Mogoru
Política de privacidad
Qué recopila Mogoru, para qué, quién más lo toca y cómo recuperarlo o eliminarlo.
Última actualización: 11 de agosto de 2026
La versión corta
- Recopilamos lo necesario para hacer funcionar una app de lectura en la que inicias sesión y, a propósito, poco más.
- Tu biblioteca, tus mazos y tus conversaciones con el tutor son privados de tu cuenta.
- Cuando usas una función de IA, el texto que necesita se envía a un proveedor de IA externo. Nada sale de aquí hasta que lo pides.
- No hay redes de publicidad, ni intermediarios de datos, ni empresas de analítica, ni servicios de informes de errores. Todo lo que medimos lo medimos nosotros.
- Esta página no pone ninguna cookie ni carga scripts de terceros. Recuerda el idioma que eliges, en tu propio navegador.
Quién es responsable
Pedro Guedes Guimarães, una persona física residente en Brasil, es el responsable del tratamiento de tus datos personales: quien decide por qué y cómo se tratan. Mogoru lo lleva una sola persona y no una empresa, así que «nosotros» en toda esta política se refiere a él.
Escribe a [email protected] por cualquier cosa de esta página, incluido cualquiera de los derechos que se detallan más abajo. No hay un delegado de protección de datos aparte; esa dirección llega directamente al responsable del tratamiento.
Qué recopilamos
Casi todo es algo que creaste a propósito. La lista completa:
- Cuenta: tu dirección de correo y tu nombre visible. Las credenciales las guarda nuestro proveedor de autenticación; nosotros nunca guardamos tu contraseña.
- Sesiones: cada sesión activa registra la dirección IP y el user-agent del navegador desde el que se creó, para que puedas distinguir tus dispositivos y para que podamos aplicar límites de frecuencia frente a los abusos.
- Tu biblioteca: los documentos que importas y su texto completo, las imágenes de portada, el archivo original cuando lo conservamos (un PDF de origen, por ejemplo) y tu posición de lectura.
- Datos de estudio: mazos, notas, tarjetas, tipos de nota, plantillas de tarjeta, tu historial de repasos y el estado de conocimiento de cada palabra que has encontrado.
- Actividad: eventos de lectura y de progreso, recuentos de actividad diaria y rachas.
- Tutor: tus conversaciones, sus títulos y el historial completo de mensajes, incluidas las acciones que realizó el tutor.
- Preferencias: zona horaria, hora de cambio de día, idioma de la interfaz, idioma de estudio, objetivo diario y estado de la introducción inicial.
- Archivos: el material multimedia que subes, guardado en un bucket privado, junto con su nombre de archivo, tipo, suma de verificación, tamaño y clave de almacenamiento.
- Registros de uso de IA: para cada operación de IA, la función, el proveedor, el modelo, el número de tokens, el costo estimado, el estado, el código de error, la latencia y las marcas de tiempo. Sin el texto del prompt, sin la respuesta de la IA, sin títulos de documentos.
- Registros administrativos: una entrada de auditoría respetuosa con la privacidad cuando un administrador consulta una cuenta o actúa sobre ella, que anota la acción y el resultado, y no tu contenido.
Por qué lo tratamos
- Para prestar el servicio: importar, leer, programar repasos, sincronizar entre tus dispositivos y responder a tus preguntas en el tutor.
- Para mantenerlo seguro y disponible: integridad de las sesiones, límites de frecuencia, prevención de abusos y diagnóstico de fallos.
- Para entender el uso de forma agregada y mantener el gasto en IA bajo control.
- Para cumplir las obligaciones legales cuando correspondan.
Según la Lei Geral de Proteção de Dados de Brasil (Lei 13.709/2018), las bases son la ejecución de nuestro contrato contigo (art. 7, V), nuestros intereses legítimos en la seguridad y en el funcionamiento del servicio (art. 7, IX) y la obligación legal cuando alguna corresponda (art. 7, II). Si te aplica el RGPD, las bases equivalentes son el contrato, el interés legítimo y la obligación legal.
Qué sale para el tratamiento con IA
Esta es la parte que vale la pena leer dos veces. Cada función de IA envía solo lo que necesita, y solo cuando la usas:
| Función | Qué se envía |
|---|---|
| Traducción y desglose gramatical de frases | La frase que seleccionaste (hasta 500 caracteres), el título del documento y un fragmento breve del texto anterior para dar contexto |
| Ejemplos de diccionario | Un lema, sus lecturas y sus definiciones de diccionario. Ningún texto de tus documentos |
| Traducción de bocadillos de manga | El texto reconocido en los bocadillos y el título del documento |
| Refinamiento del OCR de manga | Recortes de imagen de las zonas de texto, más el texto reconocido en borrador |
| Reparación de PDF dañados | Los caracteres dañados y el texto que los rodea |
| Chat con el tutor | Tus mensajes recientes de esa conversación (hasta los últimos 40) y un resumen de tu progreso: número de palabras conocidas, estimación de nivel, dominio, palabras aprendidas esta semana, racha y tarjetas pendientes |
Encontrar y leer el texto de un cómic —el OCR en sí— se ejecuta en el servicio privado de Mogoru. Solo el paso opcional de refinamiento envía recortes hacia fuera.
Nunca enviamos tu biblioteca entera a nadie y no usamos tu contenido para entrenar modelos propios.
Quién más toca tus datos
- Railway: aloja la aplicación, la base de datos PostgreSQL y el bucket privado donde viven tus archivos.
- Clerk: se encarga del registro, del inicio de sesión y de tus credenciales, y guarda la dirección de correo y el nombre visible asociados a tu acceso.
- Proveedores de IA externos: tratan el texto descrito arriba cuando usas una función de IA. Los proveedores pueden cambiar; esta página se actualiza cuando lo hacen.
Esa es la lista completa. No vendemos tus datos, no los compartimos con fines publicitarios y no los entregamos a nadie más salvo cuando la ley lo exige.
Qué medimos
Toda la medición es propia y se queda en nuestra propia base de datos. No hay Google Analytics, ni PostHog, ni Mixpanel, ni Sentry, ni ningún píxel publicitario en ninguna parte del producto.
Nuestro panel interno muestra recuentos agregados —registros, repasos, actividad de lectura— además de los totales de tokens y de costo de la IA. Está hecho para que nunca lleguen a él los prompts, las respuestas de la IA, los mensajes de chat, los títulos de documentos, los nombres de recursos ni los campos de las notas. Las cifras por cuenta exigen volver a comprobar la contraseña y devuelven solo métricas, nunca contenido.
Cómo se mantienen separados tus datos
- Tu cuenta es la frontera. Cada lectura y cada escritura se limitan a tu usuario en la capa de datos, y los disparadores de la base de datos rechazan los vínculos entre cuentas como segunda línea de defensa.
- Los archivos se guardan con claves reservadas a tu cuenta y solo se entregan después de comprobar de quién son. Una ruta de almacenamiento nunca se toma como permiso.
- La aplicación no es accesible desde la internet pública. Cada petición llega a través de la pasarela que sirve esta página.
- Las sesiones usan cookies HttpOnly y SameSite sobre HTTPS, y cada cambio exige un token CSRF firmado y ligado a tu sesión.
- Las respuestas autenticadas se marcan como private y no-store, para que tu contenido no quede en cachés compartidas.
Cuánto tiempo lo conservamos
El tiempo suficiente para hacer funcionar el servicio, y no más. Como el detalle importa más de lo que cabe en una frase, tiene su propia página: Datos y retención enumera cada categoría, dónde vive, cuánto tiempo se queda y cómo eliminarla.
Tus derechos
Bajo la LGPD puedes pedirnos que confirmemos qué tenemos y te demos acceso a ello; que corrijamos lo que esté incompleto o sea incorrecto; que anonimicemos, bloqueemos o eliminemos datos innecesarios o excesivos; que te entreguemos tus datos en un formato portable; que te digamos con quién los hemos compartido; y que eliminemos los datos tratados sobre la base del consentimiento.
Escribe a [email protected] desde la dirección de la cuenta. Comprobamos que eres tú antes de actuar y completamos las solicitudes en un plazo de 30 días. Si te aplica el RGPD o el RGPD del Reino Unido, valen los derechos equivalentes y sirve la misma dirección.
Si lo hacemos mal, puedes reclamar ante la Autoridade Nacional de Proteção de Dados (ANPD) de Brasil o ante tu autoridad de control local.
Dónde viven tus datos
Nuestra infraestructura funciona en regiones de nube fuera de Brasil —el almacenamiento de archivos está ahora en Estados Unidos— y nuestros proveedores de IA tratan los datos en sus propias regiones. Usar Mogoru implica que tus datos se transfieren internacionalmente para que el servicio pueda funcionar.
Niños y adolescentes
Mogoru no es para menores de 13 años. Entre los 13 y los 18, una cuenta necesita el permiso de un padre, una madre o un tutor legal, y al permitirla aceptan los Términos en nombre del titular de la cuenta.
La LGPD de Brasil (art. 14) exige que los datos de un menor se traten en su mejor interés y considera niño a cualquier persona menor de 12 años, cuyos datos solo pueden tratarse con el consentimiento específico y destacado de un padre, una madre o un tutor legal. El mínimo de 13 años nos deja fuera de esa categoría por completo: no guardamos a sabiendas datos de nadie más joven y no hay nada en Mogoru que los necesite.
Donde se aplica el RGPD, la edad a la que alguien puede aceptar un servicio en línea sin un progenitor la fija su propio país: 16 años en buena parte de la Unión Europea, menos en algunos Estados miembros, nunca por debajo de 13. Esa edad rige en lugar de la nuestra.
No tenemos forma de verificar la edad de nadie, y preferimos decirlo antes que insinuar una comprobación que no hacemos. Si crees que alguien por debajo de esas edades tiene una cuenta, escribe a [email protected] y la eliminaremos.
Cambios en esta política
Actualizamos esta página cuando cambia lo que hacemos —incluido cuando añadimos o sustituimos un encargado del tratamiento— y revisamos la fecha de arriba.
