Mogoru
Politique de confidentialité
Ce que Mogoru collecte, pourquoi, qui d’autre y touche, et comment le récupérer ou le faire disparaître.
Dernière mise à jour le 11 août 2026
La version courte
- Nous collectons ce qui est nécessaire pour faire tourner une application de lecture à laquelle vous vous connectez — et, délibérément, pas beaucoup plus.
- Votre bibliothèque, vos paquets et vos conversations avec le tuteur restent privés, propres à votre compte.
- Lorsque vous utilisez une fonction d’IA, le texte dont elle a besoin est envoyé à un prestataire d’IA tiers. Rien ne part avant que vous ne le demandiez.
- Il n’y a aucune régie publicitaire, aucun courtier en données, aucune société de mesure d’audience et aucun service de rapport d’erreurs. Tout ce que nous mesurons, nous le mesurons nous-mêmes.
- Cette page ne dépose aucun cookie et ne charge aucun script tiers. Elle retient la langue que vous choisissez, dans votre propre navigateur.
Qui est responsable
Pedro Guedes Guimarães, un particulier établi au Brésil, est le responsable du traitement de vos données personnelles — celui qui décide pourquoi et comment elles sont traitées. Mogoru est tenu par une seule personne et non par une entreprise ; « nous » désigne donc cette personne dans toute la présente politique.
Écrivez à [email protected] pour tout ce qui figure sur cette page, y compris l’exercice de l’un des droits énoncés ci-dessous. Il n’y a pas de délégué à la protection des données distinct ; cette adresse atteint directement le responsable du traitement.
Ce que nous collectons
Presque tout vient de ce que vous avez créé volontairement. La liste complète :
- Compte — votre adresse e-mail et votre nom affiché. Les identifiants sont détenus par notre prestataire d’authentification ; nous ne conservons jamais votre mot de passe.
- Sessions — chaque session active enregistre l’adresse IP et l’agent utilisateur du navigateur depuis lesquels elle a été créée, pour que vous puissiez distinguer vos appareils et pour que nous puissions limiter le débit en cas d’abus.
- Votre bibliothèque — les documents que vous importez et leur texte intégral, les images de couverture, le fichier d’origine lorsque nous le conservons (un PDF source, par exemple) et votre position de lecture.
- Données d’étude — paquets, notes, cartes, types de notes, modèles de cartes, votre historique de révisions et le statut de connaissance de chaque mot que vous avez rencontré.
- Activité — événements de lecture et de progression, décomptes d’activité quotidiens et séries.
- Tuteur — vos conversations, leurs titres et l’historique complet des messages, y compris les actions effectuées par le tuteur.
- Préférences — fuseau horaire, heure de changement de journée, langue de l’interface, langue d’étude, objectif quotidien et état de la prise en main.
- Fichiers — les médias que vous téléversez, conservés dans un compartiment privé, avec leur nom de fichier, leur type, leur somme de contrôle, leur taille et leur clé de stockage.
- Journaux d’utilisation de l’IA — pour chaque opération d’IA : la fonction, le prestataire, le modèle, le nombre de jetons, le coût estimé, le statut, le code d’erreur, la latence et les horodatages. Aucun texte de requête, aucune réponse de l’IA, aucun titre de document.
- Journaux administratifs — une entrée d’audit respectueuse de la vie privée lorsqu’un administrateur consulte un compte ou y intervient, consignant l’action et son résultat plutôt qu’un quelconque contenu vous appartenant.
Pourquoi nous les traitons
- Pour fournir le service — importer, lire, planifier, synchroniser entre vos appareils et répondre à vos questions dans le tuteur.
- Pour le garder sûr et disponible — intégrité des sessions, limitation du débit, prévention des abus et diagnostic des pannes.
- Pour comprendre l’usage de façon agrégée et maîtriser les dépenses d’IA.
- Pour respecter les obligations légales lorsqu’elles s’appliquent.
Au titre de la Lei Geral de Proteção de Dados brésilienne (Lei 13.709/2018), les bases sont l’exécution de notre contrat avec vous (art. 7, V), nos intérêts légitimes en matière de sécurité et d’exploitation du service (art. 7, IX) et l’obligation légale lorsqu’il en existe une (art. 7, II). Si le RGPD vous est applicable, les bases équivalentes sont le contrat, les intérêts légitimes et l’obligation légale.
Ce qui part pour le traitement par l’IA
C’est la partie qui mérite deux lectures. Chaque fonction d’IA n’envoie que ce dont elle a besoin, et seulement quand vous l’utilisez :
| Fonction | Ce qui est envoyé |
|---|---|
| Traduction et analyse grammaticale de la phrase | La phrase que vous avez sélectionnée (jusqu’à 500 caractères), le titre du document et un court passage qui précède, pour le contexte |
| Exemples du dictionnaire | Une entrée, ses lectures et ses définitions de dictionnaire. Aucun texte issu de vos documents |
| Traduction des bulles de manga | Le texte reconnu dans les bulles et le titre du document |
| Affinage de l’OCR des mangas | Des images recadrées des zones de texte, ainsi que le texte reconnu provisoire |
| Réparation des PDF abîmés | Les caractères abîmés et le texte qui les entoure |
| Discussion avec le tuteur | Vos messages récents dans cette conversation (jusqu’aux 40 derniers) et un résumé de votre progression : nombre de mots connus, estimation du niveau, maîtrise, mots appris cette semaine, série en cours et cartes à réviser |
La détection et la lecture du texte d’une bande dessinée — l’OCR lui-même — s’exécutent sur le service privé de Mogoru. Seule l’étape facultative d’affinage transmet des recadrages plus loin.
Nous n’envoyons jamais votre bibliothèque en bloc à qui que ce soit, et nous n’utilisons pas votre contenu pour entraîner nos propres modèles.
Qui d’autre touche à vos données
- Railway — héberge l’application, la base de données PostgreSQL et le compartiment privé où résident vos fichiers.
- Clerk — gère l’inscription, la connexion et vos identifiants, et détient l’adresse e-mail et le nom affiché rattachés à votre compte de connexion.
- Prestataires d’IA tiers — traitent le texte décrit ci-dessus lorsque vous utilisez une fonction d’IA. Les prestataires peuvent changer ; cette page est mise à jour lorsque c’est le cas.
La liste est complète. Nous ne vendons pas vos données, nous ne les partageons pas à des fins publicitaires et nous ne les remettons à personne d’autre, sauf lorsque la loi l’exige.
Ce que nous mesurons
Toute la mesure est interne et reste dans notre propre base de données. Il n’y a ni Google Analytics, ni PostHog, ni Mixpanel, ni Sentry, ni pixel publicitaire où que ce soit dans le produit.
Notre tableau de bord interne affiche des décomptes agrégés — inscriptions, révisions, activité de lecture — ainsi que les totaux de jetons et de coûts pour l’IA. Il est conçu pour que les requêtes, les réponses de l’IA, les messages de discussion, les titres de documents, les noms de ressources et les champs des notes n’y soient jamais collectés. Les chiffres par compte exigent une nouvelle vérification du mot de passe et ne renvoient que des mesures, jamais du contenu.
Comment vos données sont cloisonnées
- Votre compte est la frontière. Chaque lecture et chaque écriture sont limitées à votre utilisateur au niveau de la couche de données, et des déclencheurs de base de données rejettent les liens entre comptes, en seconde ligne de défense.
- Les fichiers sont stockés sous des clés propres à votre compte et ne sont servis qu’après une vérification de propriété. Un chemin de stockage ne vaut jamais autorisation.
- L’application n’est pas joignable depuis l’internet public. Chaque requête passe par la passerelle qui sert cette page.
- Les sessions utilisent des cookies HttpOnly et SameSite en HTTPS, et chaque modification exige un jeton CSRF signé et lié à votre session.
- Les réponses authentifiées sont marquées private et no-store, afin que votre contenu ne reste pas dans des caches partagés.
Combien de temps nous les conservons
Assez longtemps pour faire tourner le service, et pas plus. Comme le détail importe plus qu’une phrase ne peut en porter, il a sa propre page : Données et conservation énumère chaque catégorie, où elle réside, combien de temps elle reste et comment la supprimer.
Vos droits
Au titre de la LGPD, vous pouvez nous demander de confirmer ce que nous détenons et de vous y donner accès ; de corriger ce qui est incomplet ou erroné ; d’anonymiser, de bloquer ou de supprimer des données inutiles ou excessives ; de fournir vos données sous une forme portable ; de vous dire avec qui nous les avons partagées ; et de supprimer les données traitées sur la base du consentement.
Écrivez à [email protected] depuis l’adresse rattachée au compte. Nous vérifions qu’il s’agit bien de vous avant d’agir, et nous traitons les demandes dans les 30 jours. Si le RGPD ou le RGPD britannique vous est applicable, les droits équivalents s’appliquent et la même adresse fonctionne.
Si nous nous trompons, vous pouvez saisir l’Autoridade Nacional de Proteção de Dados (ANPD) brésilienne, ou votre autorité de contrôle locale.
Où vos données résident
Notre infrastructure fonctionne dans des régions cloud situées hors du Brésil — le stockage des fichiers est actuellement aux États-Unis — et nos prestataires d’IA traitent les données dans leurs propres régions. Utiliser Mogoru implique que vos données soient transférées à l’international pour que le service puisse fonctionner.
Enfants et adolescents
Mogoru n’est pas destiné aux personnes de moins de 13 ans. Entre 13 et 18 ans, un compte requiert l’autorisation d’un parent ou d’un représentant légal, qui, en l’accordant, accepte les Conditions au nom du titulaire du compte.
La LGPD brésilienne (art. 14) exige que les données d’un mineur soient traitées dans son intérêt supérieur, et considère toute personne de moins de 12 ans comme un enfant dont les données ne peuvent être traitées qu’avec le consentement spécifique et mis en évidence d’un parent ou d’un représentant légal. Le plancher de 13 ans nous place entièrement hors de cette catégorie : nous ne détenons pas sciemment de données sur des personnes plus jeunes, et rien dans Mogoru n’en aurait besoin.
Là où le RGPD s’applique, l’âge à partir duquel une personne peut accepter seule un service en ligne est fixé par son propre pays — 16 ans dans une grande partie de l’Union européenne, moins dans certains États membres, jamais moins de 13 ans. C’est cet âge qui prévaut sur le nôtre.
Nous n’avons aucun moyen de vérifier l’âge de quiconque, et nous préférons le dire plutôt que de laisser croire à un contrôle que nous n’effectuons pas. Si vous pensez qu’une personne en dessous de ces âges détient un compte, écrivez à [email protected] et nous le supprimerons.
Modifications de la présente politique
Nous mettons cette page à jour lorsque ce que nous faisons change — y compris lorsque nous ajoutons ou remplaçons un sous-traitant — et nous révisons la date en tête.
