Mogoru
Kebijakan Privasi
Apa yang Mogoru kumpulkan, kenapa, siapa lagi yang menyentuhnya, dan cara mengambilnya kembali atau menghapusnya.
Terakhir diperbarui 11 Agustus 2026
Versi singkatnya
- Kami mengumpulkan apa yang dibutuhkan untuk menjalankan aplikasi baca yang kamu masuki — dan, dengan sengaja, tidak banyak lagi selain itu.
- Perpustakaan, dek, dan percakapan tutormu bersifat pribadi untuk akunmu.
- Ketika kamu memakai fitur AI, teks yang dibutuhkannya dikirim ke penyedia AI pihak ketiga. Tidak ada apa pun yang keluar sampai kamu memintanya.
- Tidak ada jaringan periklanan, tidak ada pialang data, tidak ada perusahaan analitik, dan tidak ada layanan pelaporan galat. Segala yang kami ukur, kami ukur sendiri.
- Halaman ini sama sekali tidak memasang cookie dan tidak memuat skrip pihak ketiga. Halaman ini mengingat bahasa yang kamu pilih, di browsermu sendiri.
Siapa yang bertanggung jawab
Pedro Guedes Guimarães, seorang perorangan yang berbasis di Brasil, adalah pengendali data pribadimu — pihak yang menentukan mengapa dan bagaimana data itu diproses. Mogoru dijalankan oleh satu orang, bukan oleh sebuah badan usaha, jadi “kami” di seluruh kebijakan ini berarti dirinya.
Tulis ke [email protected] untuk apa pun di halaman ini, termasuk hak mana pun yang dijelaskan di bawah. Tidak ada petugas pelindungan data yang terpisah; alamat itu langsung sampai ke pengendali data.
Apa yang kami kumpulkan
Hampir semuanya adalah sesuatu yang kamu buat dengan sengaja. Lengkapnya:
- Akun — alamat email dan nama tampilanmu. Kredensial dipegang oleh penyedia autentikasi kami; kami tidak pernah menyimpan kata sandimu.
- Sesi — setiap sesi aktif mencatat alamat IP dan user-agent browser tempat sesi itu dibuat, supaya kamu bisa membedakan perangkatmu dan supaya kami bisa membatasi laju penyalahgunaan.
- Perpustakaanmu — dokumen yang kamu impor beserta teks lengkapnya, gambar sampul, berkas aslinya jika kami menyimpannya (misalnya PDF sumber), dan posisi bacamu.
- Data belajar — dek, catatan, kartu, jenis catatan, templat kartu, riwayat tinjauanmu, dan status pengetahuan setiap kata yang pernah kamu jumpai.
- Aktivitas — peristiwa membaca dan kemajuan, jumlah aktivitas harian, dan rentetan hari berturut-turut.
- Tutor — percakapanmu, judulnya, dan riwayat pesan lengkapnya termasuk tindakan yang diambil tutornya.
- Preferensi — zona waktu, jam pergantian hari, bahasa antarmuka, bahasa yang dipelajari, target harian, dan status pengenalan awal.
- Berkas — media yang kamu unggah, disimpan di bucket privat, beserta nama berkas, jenis, checksum, ukuran, dan kunci penyimpanannya.
- Catatan penggunaan AI — untuk setiap operasi AI: fiturnya, penyedianya, modelnya, jumlah token, perkiraan biaya, status, kode galat, latensi, dan cap waktu. Tanpa teks prompt, tanpa jawaban AI, tanpa judul dokumen.
- Catatan administratif — satu entri audit yang aman bagi privasi ketika seorang administrator melihat atau bertindak atas sebuah akun, yang mencatat tindakan dan hasilnya, bukan konten milikmu.
Mengapa kami memprosesnya
- Untuk menyediakan layanannya — mengimpor, membaca, menjadwalkan, menyinkronkan di seluruh perangkatmu, dan menjawab pertanyaanmu di tutor.
- Untuk menjaganya tetap aman dan tersedia — integritas sesi, pembatasan laju, pencegahan penyalahgunaan, dan mendiagnosis kegagalan.
- Untuk memahami penggunaan secara agregat dan menjaga pengeluaran AI tetap terkendali.
- Untuk memenuhi kewajiban hukum di tempat kewajiban itu berlaku.
Di bawah Lei Geral de Proteção de Dados Brasil (Lei 13.709/2018), dasarnya adalah pelaksanaan kontrak kami denganmu (pasal 7, V), kepentingan sah kami dalam hal keamanan dan pengoperasian layanan (pasal 7, IX), dan kewajiban hukum jika ada yang berlaku (pasal 7, II). Kalau GDPR berlaku untukmu, dasar setaranya adalah kontrak, kepentingan yang sah, dan kewajiban hukum.
Apa yang keluar untuk diproses AI
Ini bagian yang pantas dibaca dua kali. Setiap fitur AI hanya mengirim apa yang dibutuhkannya, dan hanya ketika kamu memakainya:
| Fitur | Apa yang dikirim |
|---|---|
| Terjemahan kalimat dan uraian tata bahasa | Kalimat yang kamu pilih (sampai 500 karakter), judul dokumennya, dan sedikit teks sebelumnya sebagai konteks |
| Contoh kamus | Sebuah lema, cara bacanya, dan arti kamusnya. Tidak ada teks dari dokumenmu |
| Terjemahan balon manga | Teks yang dikenali di dalam balon-balonnya, dan judul dokumennya |
| Penghalusan OCR manga | Potongan gambar dari area teksnya, ditambah draf teks hasil pengenalannya |
| Perbaikan PDF rusak | Karakter yang rusak dan teks di sekelilingnya |
| Obrolan tutor | Pesan-pesan terakhirmu di percakapan itu (sampai 40 terakhir) dan ringkasan kemajuanmu: jumlah kata yang diketahui, perkiraan level, penguasaan, kata yang dipelajari minggu ini, rentetan hari, dan kartu yang jatuh tempo |
Pencarian dan pembacaan teks di dalam komik — OCR-nya sendiri — berjalan di layanan privat milik Mogoru. Hanya langkah penghalusan yang opsional yang meneruskan potongan gambar ke luar.
Kami tidak pernah mengirim perpustakaanmu secara borongan ke siapa pun, dan kami tidak memakai kontenmu untuk melatih model milik kami sendiri.
Siapa lagi yang menyentuh datamu
- Railway — menampung aplikasinya, basis data PostgreSQL, dan bucket privat tempat berkasmu tinggal.
- Clerk — menangani pendaftaran, proses masuk, dan kredensialmu, serta memegang alamat email dan nama tampilan yang terkait dengan loginmu.
- Penyedia AI pihak ketiga — memproses teks yang dijelaskan di atas ketika kamu memakai fitur AI. Penyedianya bisa berubah; halaman ini diperbarui ketika itu terjadi.
Itulah daftar lengkapnya. Kami tidak menjual datamu, tidak membagikannya untuk periklanan, dan tidak menyerahkannya ke siapa pun kecuali jika hukum mewajibkannya.
Apa yang kami ukur
Semua pengukuran dilakukan sendiri dan tetap berada di basis data kami sendiri. Tidak ada Google Analytics, tidak ada PostHog, tidak ada Mixpanel, tidak ada Sentry, dan tidak ada piksel iklan di mana pun dalam produk ini.
Dasbor internal kami menampilkan jumlah agregat — pendaftaran, tinjauan, aktivitas membaca — ditambah total token dan biaya untuk AI. Dasbor itu dibangun sedemikian rupa sehingga prompt, jawaban AI, pesan obrolan, judul dokumen, nama sumber daya, dan isi bidang catatan tidak pernah terkumpul ke dalamnya. Angka per akun memerlukan pemeriksaan kata sandi yang baru dan hanya mengembalikan metrik, tidak pernah konten.
Bagaimana datamu dipisahkan
- Akunmu adalah batasnya. Setiap pembacaan dan penulisan dibatasi pada penggunamu di lapisan data, dan pemicu basis data menolak tautan antar akun sebagai garis pertahanan kedua.
- Berkas disimpan di bawah kunci yang ruang namanya khusus untuk akunmu, dan hanya disajikan setelah pemeriksaan kepemilikan. Jalur penyimpanan tidak pernah dianggap sebagai izin.
- Aplikasinya tidak bisa dijangkau dari internet publik. Setiap permintaan datang melalui gateway yang menyajikan halaman ini.
- Sesi memakai cookie HttpOnly dan SameSite melalui HTTPS, dan setiap perubahan memerlukan token CSRF bertanda tangan yang terikat pada sesimu.
- Tanggapan yang terautentikasi ditandai private dan no-store, jadi kontenmu tidak tertinggal di cache bersama.
Berapa lama kami menyimpannya
Cukup lama untuk menjalankan layanannya, dan tidak lebih. Karena detailnya lebih penting daripada yang bisa dimuat satu kalimat, detail itu punya halamannya sendiri: Data & Retensi mendaftar setiap kategori, di mana tempatnya, berapa lama bertahan, dan cara menghapusnya.
Hak-hakmu
Di bawah LGPD kamu bisa meminta kami memastikan apa yang kami pegang dan memberimu akses ke data itu; membetulkan apa pun yang tidak lengkap atau salah; menganonimkan, memblokir, atau menghapus data yang tidak perlu atau berlebihan; menyediakan datamu dalam bentuk yang bisa dipindahkan; memberi tahu dengan siapa saja kami pernah membagikannya; dan menghapus data yang diproses atas dasar persetujuan.
Kirim email ke [email protected] dari alamat yang tertera di akun. Kami memastikan bahwa itu benar kamu sebelum bertindak, dan menyelesaikan permintaan dalam 30 hari. Kalau GDPR atau UK GDPR berlaku untukmu, hak setaranya berlaku dan alamat yang sama tetap bisa dipakai.
Kalau kami keliru, kamu bisa mengadu ke Autoridade Nacional de Proteção de Dados (ANPD) Brasil, atau ke otoritas pengawas di wilayahmu.
Di mana datamu tinggal
Infrastruktur kami berjalan di wilayah cloud di luar Brasil — penyimpanan berkas saat ini di Amerika Serikat — dan penyedia AI kami memproses data di wilayahnya masing-masing. Memakai Mogoru berarti datamu dipindahkan secara internasional supaya layanannya bisa berjalan.
Anak dan remaja
Mogoru bukan untuk siapa pun di bawah 13 tahun. Antara 13 dan 18 tahun, sebuah akun perlu izin orang tua atau wali, dan dengan mengizinkannya mereka menerima Ketentuan atas nama pemegang akun.
LGPD Brasil (pasal 14) mewajibkan data anak di bawah umur ditangani demi kepentingan terbaiknya, dan memperlakukan siapa pun di bawah 12 tahun sebagai anak yang datanya hanya boleh diproses dengan persetujuan yang khusus dan menonjol dari orang tua atau wali sahnya. Batas bawah 13 tahun menjauhkan kami dari kategori itu sama sekali: kami tidak dengan sengaja menyimpan data siapa pun yang lebih muda, dan tidak ada apa pun di Mogoru yang membutuhkannya.
Di tempat GDPR berlaku, usia ketika seseorang bisa menyetujui layanan daring tanpa orang tua ditetapkan oleh negaranya sendiri — 16 tahun di sebagian besar Uni Eropa, lebih rendah di beberapa negara anggota, tidak pernah di bawah 13 tahun. Usia itulah yang berlaku, bukan usia yang kami tetapkan.
Kami tidak punya cara untuk memverifikasi usia siapa pun, dan lebih memilih mengatakannya daripada menyiratkan ada pemeriksaan yang sebenarnya tidak kami lakukan. Kalau kamu yakin ada orang di bawah usia-usia itu yang punya akun, kirim email ke [email protected] dan kami akan menghapusnya.
Perubahan pada kebijakan ini
Kami memperbarui halaman ini ketika apa yang kami lakukan berubah — termasuk ketika kami menambah atau menggantikan pemroses data — dan merevisi tanggal di bagian atas.
