Mogoru
Privacybeleid
Wat Mogoru verzamelt, waarom, wie er verder bij komt, en hoe je het terugkrijgt of laat verwijderen.
Laatst bijgewerkt op 11 augustus 2026
De korte versie
- We verzamelen wat nodig is om een leesapp te laten werken waarop je inlogt — en bewust niet veel meer.
- Je bibliotheek, decks en gesprekken met de tutor zijn privé, alleen voor jouw account.
- Wanneer je een AI-functie gebruikt, gaat de tekst die ze nodig heeft naar een externe AI-aanbieder. Er gaat niets weg tot je erom vraagt.
- Er zijn geen advertentienetwerken, geen datahandelaren, geen analysebedrijven en geen diensten voor foutrapportage. Alles wat we meten, meten we zelf.
- Deze landingspagina plaatst helemaal geen cookies en laadt geen scripts van derden. Ze onthoudt de taal die je kiest, in je eigen browser.
Wie verantwoordelijk is
Pedro Guedes Guimarães, een particulier in Brazilië, is de verwerkingsverantwoordelijke voor je persoonsgegevens — degene die bepaalt waarom en hoe ze worden verwerkt. Mogoru wordt gerund door één persoon en niet door een bedrijf, dus “wij” verwijst in dit beleid naar hem.
Schrijf naar [email protected] over alles op deze pagina, ook over de rechten die hieronder staan. Er is geen aparte functionaris voor gegevensbescherming; dat adres komt direct bij de verwerkingsverantwoordelijke aan.
Wat we verzamelen
Vrijwel alles is iets wat je bewust zelf hebt gemaakt. Volledig:
- Account — je e-mailadres en weergavenaam. Je inloggegevens liggen bij onze authenticatiedienst; wij slaan je wachtwoord nooit op.
- Sessies — elke actieve sessie legt het IP-adres en de user-agent van de browser vast waarmee ze is aangemaakt, zodat je je apparaten kunt onderscheiden en wij misbruik kunnen afremmen.
- Je bibliotheek — de documenten die je importeert en hun volledige tekst, omslagafbeeldingen, het oorspronkelijke bestand waar we dat bewaren (een bron-PDF bijvoorbeeld), en je leespositie.
- Studiegegevens — decks, notities, kaarten, notitietypen, kaartsjablonen, je herhalingsgeschiedenis, en de status van elk woord dat je bent tegengekomen.
- Activiteit — lees- en voortgangsgebeurtenissen, dagelijkse aantallen en reeksen.
- Tutor — je gesprekken, hun titels, en de volledige berichtgeschiedenis, inclusief de acties die de tutor heeft uitgevoerd.
- Voorkeuren — tijdzone, het uur waarop een nieuwe studiedag begint, de taal van de interface, je studietaal, je dagdoel en de stand van de introductie.
- Bestanden — media die je uploadt, bewaard in een privébucket, samen met de bestandsnaam, het type, de checksum, de grootte en de opslagsleutel.
- Registraties van AI-gebruik — per AI-bewerking: de functie, de aanbieder, het model, aantallen tokens, de geschatte kosten, de status, de foutcode, de latentie en tijdstempels. Geen prompttekst, geen AI-antwoord, geen documenttitels.
- Beheergegevens — een privacyveilige auditregel wanneer een beheerder een account bekijkt of er iets mee doet, waarin de actie en de uitkomst staan en niets van je inhoud.
Waarom we ze verwerken
- Om de dienst te leveren — importeren, lezen, plannen, synchroniseren tussen je apparaten, en je vragen in de tutor beantwoorden.
- Om de dienst veilig en beschikbaar te houden — integriteit van sessies, limieten op verzoeken, misbruik voorkomen en storingen onderzoeken.
- Om het gebruik in totalen te begrijpen en de AI-kosten in de hand te houden.
- Om aan wettelijke verplichtingen te voldoen waar die gelden.
Onder de Braziliaanse Lei Geral de Proteção de Dados (Lei 13.709/2018) zijn de grondslagen het uitvoeren van onze overeenkomst met jou (art. 7, V), onze gerechtvaardigde belangen bij veiligheid en bij het laten werken van de dienst (art. 7, IX), en een wettelijke verplichting waar die geldt (art. 7, II). Geldt de AVG voor jou, dan zijn de gelijkwaardige grondslagen overeenkomst, gerechtvaardigde belangen en wettelijke verplichting.
Wat er weggaat voor AI-verwerking
Dit is het deel dat het waard is om twee keer te lezen. Elke AI-functie verstuurt alleen wat ze nodig heeft, en alleen wanneer je haar gebruikt:
| Functie | Wat er wordt verstuurd |
|---|---|
| Zinnen vertalen en ontleden | De zin die je hebt geselecteerd (tot 500 tekens), de documenttitel, en een kort stuk voorafgaande tekst als context |
| Voorbeelden in het woordenboek | Een trefwoord, de leeswijzen ervan en de woordenboekbetekenissen. Geen tekst uit je documenten |
| Mangaballonnen vertalen | De tekst die in de ballonnen is herkend, en de documenttitel |
| OCR van manga bijschaven | Uitsneden van de beeldgebieden met tekst, plus de eerst herkende tekst |
| Beschadigde PDF herstellen | De beschadigde tekens en de tekst eromheen |
| Chat met de tutor | Je recente berichten in dat gesprek (tot de laatste 40) en een samenvatting van je voortgang: het aantal bekende woorden, je geschatte niveau, je beheersing, de woorden die je deze week hebt geleerd, je reeks, en kaarten die te herhalen zijn |
Het vinden en lezen van de tekst in een strip — de OCR zelf — gebeurt op de eigen privédienst van Mogoru. Alleen de optionele stap die het bijschaaft, stuurt uitsneden door.
We versturen je bibliotheek nooit in haar geheel naar wie dan ook, en we gebruiken je inhoud niet om eigen modellen te trainen.
Wie er verder bij je gegevens komt
- Railway — host de applicatie, de PostgreSQL-database en de privébucket waarin je bestanden staan.
- Clerk — verzorgt registreren, inloggen en je inloggegevens, en bewaart het e-mailadres en de weergavenaam die bij je login horen.
- Externe AI-aanbieders — verwerken de hierboven beschreven tekst wanneer je een AI-functie gebruikt. Aanbieders kunnen wisselen; deze pagina wordt bijgewerkt wanneer dat gebeurt.
Dat is de volledige lijst. We verkopen je gegevens niet, we delen ze niet voor advertenties, en we geven ze aan niemand anders, behalve waar de wet dat vereist.
Wat we meten
Alle metingen doen we zelf en ze blijven in onze eigen database. Er zit nergens in het product Google Analytics, PostHog, Mixpanel, Sentry of een advertentiepixel.
Ons interne dashboard toont totalen — registraties, herhalingen, leesactiviteit — plus totalen van tokens en kosten voor AI. Het is zo gebouwd dat prompts, AI-antwoorden, chatberichten, documenttitels, namen van resources en velden uit notities er nooit in terechtkomen. Cijfers per account vereisen een nieuwe wachtwoordcontrole en geven alleen meetwaarden terug, nooit inhoud.
Hoe je gegevens gescheiden blijven
- Je account is de grens. Elke lees- en schrijfactie is in de datalaag beperkt tot jouw gebruiker, en triggers in de database weigeren koppelingen tussen accounts als tweede verdedigingslinie.
- Bestanden worden opgeslagen onder sleutels die bij jouw account horen en worden pas uitgeleverd na een controle op eigendom. Een opslagpad geldt nooit als toestemming.
- De applicatie is niet bereikbaar vanaf het openbare internet. Elk verzoek komt binnen via de gateway die ook deze pagina uitlevert.
- Sessies gebruiken HttpOnly- en SameSite-cookies over HTTPS, en elke wijziging vereist een ondertekend CSRF-token dat aan je sessie is gebonden.
- Antwoorden aan ingelogde gebruikers zijn gemarkeerd als private en no-store, zodat je inhoud niet in gedeelde caches achterblijft.
Hoe lang we ze bewaren
Lang genoeg om de dienst te laten werken, en niet langer. Omdat de details meer gewicht hebben dan één zin kan dragen, hebben ze hun eigen pagina: Gegevens en bewaartermijnen somt elke categorie op, waar ze staat, hoe lang ze blijft, en hoe je ze verwijdert.
Je rechten
Onder de LGPD kun je ons vragen te bevestigen wat we hebben en je daar toegang tot te geven; iets onvolledigs of onjuists te corrigeren; gegevens die onnodig of overmatig zijn te anonimiseren, te blokkeren of te verwijderen; je gegevens in een overdraagbare vorm te leveren; te vertellen met wie we ze hebben gedeeld; en gegevens te verwijderen die op basis van toestemming zijn verwerkt.
Mail [email protected] vanaf het adres dat aan het account hangt. We stellen vast dat het echt jij bent voordat we iets doen, en handelen verzoeken binnen 30 dagen af. Geldt de AVG of de UK GDPR voor jou, dan gelden gelijkwaardige rechten en werkt hetzelfde adres.
Doen we het verkeerd, dan kun je een klacht indienen bij de Braziliaanse Autoridade Nacional de Proteção de Dados (ANPD), of bij de toezichthoudende autoriteit in je eigen land.
Waar je gegevens staan
Onze infrastructuur draait in cloudregio's buiten Brazilië — de bestandsopslag staat momenteel in de Verenigde Staten — en onze AI-aanbieders verwerken gegevens in hun eigen regio's. Mogoru gebruiken betekent dat je gegevens internationaal worden doorgegeven zodat de dienst kan werken.
Kinderen en jongeren
Mogoru is niet voor wie jonger is dan 13. Tussen 13 en 18 heeft een account de toestemming van een ouder of verzorger nodig, en door die te geven accepteert die persoon de voorwaarden namens de accounthouder.
De Braziliaanse LGPD (art. 14) vereist dat gegevens van een minderjarige in zijn of haar belang worden behandeld, en beschouwt iedereen onder 12 als een kind wiens gegevens alleen mogen worden verwerkt met specifieke, in het oog springende toestemming van een ouder of wettelijke voogd. De ondergrens van 13 houdt ons volledig buiten die categorie: we hebben voor zover wij weten geen gegevens van iemand die jonger is, en er is niets in Mogoru dat ze nodig zou hebben.
Waar de AVG geldt, wordt de leeftijd waarop iemand zonder ouder met een onlinedienst kan instemmen bepaald door het eigen land — 16 in een groot deel van de Europese Unie, lager in sommige lidstaten, nooit onder 13. Die leeftijd geldt dan in plaats van de onze.
We hebben geen manier om iemands leeftijd te controleren, en zeggen dat liever dan een controle te suggereren die we niet uitvoeren. Denk je dat iemand onder deze leeftijden een account heeft, mail dan [email protected] en we verwijderen het.
Wijzigingen in dit beleid
We werken deze pagina bij wanneer verandert wat we doen — ook wanneer we een verwerker toevoegen of vervangen — en passen de datum bovenaan aan.
