Mogoru
Informativa sulla privacy
Cosa raccoglie Mogoru, perché, chi altro lo tocca e come riaverlo o come liberartene.
Ultimo aggiornamento 11 agosto 2026
La versione breve
- Raccogliamo quello che serve per far funzionare un’app di lettura in cui accedi — e, deliberatamente, non molto altro.
- La tua libreria, i tuoi mazzi e le tue conversazioni con il tutor sono privati e restano nel tuo account.
- Quando usi una funzione IA, il testo che le serve viene inviato a un fornitore di IA terzo. Niente esce finché non lo chiedi.
- Non ci sono reti pubblicitarie, né broker di dati, né aziende di analytics, né servizi di segnalazione degli errori. Tutto quello che misuriamo, lo misuriamo noi.
- Questa pagina non imposta alcun cookie e non carica script di terze parti. Ricorda la lingua che scegli, nel tuo browser.
Chi è responsabile
Pedro Guedes Guimarães, persona fisica residente in Brasile, è il titolare del trattamento dei tuoi dati personali — la persona che decide perché e come vengono trattati. Mogoru è gestito da una persona sola e non da un’azienda, quindi «noi», in tutta questa informativa, significa lui.
Scrivi a [email protected] per qualsiasi cosa riguardi questa pagina, compreso qualunque diritto indicato qui sotto. Non c’è un responsabile della protezione dei dati separato; quell’indirizzo raggiunge direttamente il titolare del trattamento.
Cosa raccogliamo
Quasi tutto è qualcosa che hai creato di proposito. Per intero:
- Account — il tuo indirizzo email e il nome visualizzato. Le credenziali sono conservate dal nostro fornitore di autenticazione; noi non conserviamo mai la tua password.
- Sessioni — ogni sessione attiva registra l’indirizzo IP e lo user agent del browser da cui è stata creata, così puoi distinguere i tuoi dispositivi e noi possiamo limitare gli abusi.
- La tua libreria — i documenti che importi e il loro testo integrale, le immagini di copertina, il file originale dove lo conserviamo (un PDF di partenza, per esempio) e il punto a cui sei arrivato a leggere.
- Dati di studio — mazzi, note, schede, tipi di nota, modelli di scheda, lo storico dei ripassi e lo stato di conoscenza di ogni parola che hai incontrato.
- Attività — eventi di lettura e di avanzamento, conteggi giornalieri di attività e serie di giorni consecutivi.
- Tutor — le tue conversazioni, i loro titoli e lo storico completo dei messaggi, comprese le azioni compiute dal tutor.
- Preferenze — fuso orario, ora di cambio giornata, lingua dell’interfaccia, lingua di studio, obiettivo giornaliero e stato dell’introduzione iniziale.
- File — i media che carichi, conservati in un bucket privato, insieme al nome del file, al tipo, al checksum, alla dimensione e alla chiave di archiviazione.
- Registri di utilizzo dell’IA — per ogni operazione IA: la funzione, il fornitore, il modello, il numero di token, il costo stimato, lo stato, il codice di errore, la latenza e le marche temporali. Nessun testo dei prompt, nessuna risposta dell’IA, nessun titolo di documento.
- Registri amministrativi — una voce di audit rispettosa della privacy quando un amministratore consulta un account o interviene su di esso, che registra l’azione e il risultato e non i tuoi contenuti.
Perché li trattiamo
- Per fornire il servizio — importare, leggere, pianificare, sincronizzare tra i tuoi dispositivi e rispondere alle tue domande nel tutor.
- Per tenerlo sicuro e disponibile — integrità delle sessioni, limiti di frequenza, prevenzione degli abusi e diagnosi dei guasti.
- Per capire l’utilizzo in forma aggregata e tenere sotto controllo la spesa per l’IA.
- Per adempiere agli obblighi di legge dove si applicano.
Ai sensi della Lei Geral de Proteção de Dados brasiliana (Lei 13.709/2018), le basi sono l’esecuzione del contratto con te (art. 7, V), i nostri legittimi interessi alla sicurezza e alla gestione del servizio (art. 7, IX) e l’obbligo di legge dove ne esiste uno (art. 7, II). Se ti si applica il GDPR, le basi equivalenti sono il contratto, i legittimi interessi e l’obbligo legale.
Cosa esce per l’elaborazione IA
Questa è la parte che vale la pena leggere due volte. Ogni funzione IA invia solo quello che le serve, e solo quando la usi:
| Funzione | Cosa viene inviato |
|---|---|
| Traduzione e analisi grammaticale della frase | La frase che hai selezionato (fino a 500 caratteri), il titolo del documento e un breve tratto di testo precedente come contesto |
| Esempi del dizionario | Un lemma, le sue letture e le sue definizioni da dizionario. Nessun testo dai tuoi documenti |
| Traduzione delle nuvolette dei manga | Il testo riconosciuto nelle nuvolette e il titolo del documento |
| Perfezionamento dell’OCR dei manga | Immagini ritagliate delle regioni di testo, più il testo riconosciuto in bozza |
| Recupero dei PDF danneggiati | I caratteri danneggiati e il testo che li circonda |
| Chat con il tutor | I tuoi messaggi recenti in quella conversazione (fino agli ultimi 40) e un riepilogo dei tuoi progressi: numero di parole conosciute, livello stimato, padronanza, parole imparate questa settimana, serie di giorni e schede da ripassare |
Trovare e leggere il testo di un fumetto — l’OCR in sé — gira sul servizio privato di Mogoru. Solo il passaggio opzionale di perfezionamento invia i ritagli altrove.
Non inviamo mai la tua libreria in blocco a nessuno, e non usiamo i tuoi contenuti per addestrare modelli nostri.
Chi altro tocca i tuoi dati
- Railway — ospita l’applicazione, il database PostgreSQL e il bucket privato in cui stanno i tuoi file.
- Clerk — gestisce registrazione, accesso e le tue credenziali, e conserva l’indirizzo email e il nome visualizzato collegati al tuo login.
- Fornitori di IA terzi — trattano il testo descritto sopra quando usi una funzione IA. I fornitori possono cambiare; questa pagina viene aggiornata quando succede.
Questa è la lista completa. Non vendiamo i tuoi dati, non li condividiamo per la pubblicità e non li consegniamo a nessun altro, tranne dove la legge lo impone.
Cosa misuriamo
Tutte le misurazioni sono di prima parte e restano nel nostro database. Non c’è Google Analytics, non c’è PostHog, non c’è Mixpanel, non c’è Sentry e non c’è alcun pixel pubblicitario in nessun punto del prodotto.
La nostra dashboard interna mostra conteggi aggregati — iscrizioni, ripassi, attività di lettura — più i totali di token e di costo dell’IA. È costruita perché prompt, risposte dell’IA, messaggi di chat, titoli dei documenti, nomi delle risorse e campi delle note non vi finiscano mai dentro. I dati per singolo account richiedono una nuova verifica della password e restituiscono solo metriche, mai contenuti.
Come i tuoi dati vengono tenuti separati
- Il tuo account è il confine. Ogni lettura e ogni scrittura è limitata al tuo utente a livello di dati, e i trigger del database rifiutano i collegamenti tra account come seconda linea di difesa.
- I file sono archiviati con chiavi che portano il nome del tuo account e vengono forniti solo dopo un controllo di titolarità. Un percorso di archiviazione non viene mai trattato come un permesso.
- L’applicazione non è raggiungibile da internet pubblica. Ogni richiesta arriva attraverso il gateway che serve questa pagina.
- Le sessioni usano cookie HttpOnly e SameSite su HTTPS, e ogni modifica richiede un token CSRF firmato e legato alla tua sessione.
- Le risposte autenticate sono marcate come private e no-store, così i tuoi contenuti non restano in cache condivise.
Per quanto tempo li conserviamo
Il tempo che serve a far funzionare il servizio, e non di più. Poiché il dettaglio conta più di quanto una frase possa contenere, ha una pagina a sé: Dati e conservazione elenca ogni categoria, dove si trova, quanto resta e come rimuoverla.
I tuoi diritti
Ai sensi della LGPD puoi chiederci di confermare quali dati conserviamo e di darti accesso ad essi; di correggere ciò che è incompleto o errato; di anonimizzare, bloccare o eliminare dati non necessari o eccessivi; di fornirti i tuoi dati in forma portabile; di dirti con chi li abbiamo condivisi; e di eliminare i dati trattati sulla base del consenso.
Scrivi a [email protected] dall’indirizzo associato all’account. Confermiamo che sei tu prima di agire, e completiamo le richieste entro 30 giorni. Se ti si applica il GDPR o il GDPR del Regno Unito, valgono i diritti equivalenti e funziona lo stesso indirizzo.
Se sbagliamo, puoi presentare reclamo all’Autoridade Nacional de Proteção de Dados (ANPD) brasiliana, o alla tua autorità di controllo locale.
Dove stanno i tuoi dati
La nostra infrastruttura gira in regioni cloud fuori dal Brasile — l’archiviazione dei file è attualmente negli Stati Uniti — e i nostri fornitori di IA trattano i dati nelle proprie regioni. Usare Mogoru significa che i tuoi dati vengono trasferiti a livello internazionale perché il servizio possa funzionare.
Bambini e adolescenti
Mogoru non è per chi ha meno di 13 anni. Tra i 13 e i 18 anni, un account richiede il permesso di un genitore o di un tutore, che consentendolo accetta i Termini per conto di chi ha l’account.
La LGPD brasiliana (art. 14) impone di trattare i dati di un minore nel suo interesse superiore, e considera bambino chiunque abbia meno di 12 anni, i cui dati possono essere trattati solo con un consenso specifico e in evidenza di un genitore o di un tutore legale. La soglia dei 13 anni ci tiene del tutto fuori da quella categoria: non conserviamo consapevolmente dati di nessuno più giovane, e in Mogoru non c’è nulla che ne avrebbe bisogno.
Dove si applica il GDPR, l’età in cui una persona può accettare un servizio online senza un genitore è fissata dal suo Paese — 16 anni in buona parte dell’Unione europea, più bassa in alcuni Stati membri, mai sotto i 13. Vale quell’età, non la nostra.
Non abbiamo modo di verificare l’età di nessuno, e preferiamo dirlo piuttosto che far credere a un controllo che non facciamo. Se pensi che qualcuno al di sotto di queste età abbia un account, scrivi a [email protected] e lo rimuoveremo.
Modifiche a questa informativa
Aggiorniamo questa pagina quando cambia quello che facciamo — anche quando aggiungiamo o sostituiamo un responsabile del trattamento — e correggiamo la data in alto.
