Mogoru
Polityka prywatności
Co Mogoru zbiera, dlaczego, kto jeszcze ma z tym kontakt i jak to odzyskać albo się tego pozbyć.
Ostatnia aktualizacja: 11 sierpnia 2026
Wersja krótka
- Zbieramy to, co potrzebne do prowadzenia aplikacji do czytania, do której się logujesz — i celowo niewiele poza tym.
- Twoja biblioteka, talie i rozmowy z korepetytorem są prywatne i przypisane do Twojego konta.
- Kiedy korzystasz z funkcji AI, potrzebny jej tekst trafia do zewnętrznego dostawcy AI. Nic nie wychodzi, dopóki o to nie poprosisz.
- Nie ma tu sieci reklamowych, brokerów danych, firm analitycznych ani usług raportowania błędów. Wszystko, co mierzymy, mierzymy sami.
- Ta strona nie ustawia żadnych plików cookie i nie ładuje żadnych zewnętrznych skryptów. Pamięta wybrany przez Ciebie język — w Twojej własnej przeglądarce.
Kto jest odpowiedzialny
Pedro Guedes Guimarães, osoba fizyczna mieszkająca w Brazylii, jest administratorem Twoich danych osobowych w rozumieniu przepisów o ochronie danych — czyli tym, kto decyduje, dlaczego i jak są przetwarzane. Mogoru prowadzi jedna osoba, a nie firma, więc „my” w całej tej polityce oznacza jego.
Napisz na [email protected] w sprawie czegokolwiek z tej strony, w tym któregokolwiek z praw wymienionych poniżej. Nie ma osobnego inspektora ochrony danych; ten adres prowadzi wprost do administratora danych.
Co zbieramy
Niemal wszystko to rzeczy, które tworzysz świadomie. W całości:
- Konto — Twój adres e-mail i nazwa wyświetlana. Dane logowania trzyma nasz dostawca uwierzytelniania; my nigdy nie przechowujemy Twojego hasła.
- Sesje — każda aktywna sesja zapisuje adres IP i identyfikator przeglądarki (user-agent), z których powstała, żeby dało się rozróżnić Twoje urządzenia i żebyśmy mogli ograniczać nadużycia limitami zapytań.
- Twoja biblioteka — importowane dokumenty i ich pełny tekst, okładki, plik źródłowy tam, gdzie go zachowujemy (na przykład wyjściowy PDF), oraz miejsce, w którym czytasz.
- Dane nauki — talie, notatki, karty, typy notatek, szablony kart, historia powtórek i stan znajomości każdego napotkanego słowa.
- Aktywność — zdarzenia czytania i postępu, dzienne liczniki aktywności i serie dni.
- Korepetytor — Twoje rozmowy, ich tytuły i pełna historia wiadomości, wraz z działaniami, które podjął korepetytor.
- Preferencje — strefa czasowa, godzina przełomu dnia, język interfejsu, język nauki, cel dzienny i stan wdrożenia.
- Pliki — wgrywane przez Ciebie multimedia, trzymane w prywatnym kubełku, wraz z nazwą pliku, typem, sumą kontrolną, rozmiarem i kluczem w magazynie.
- Zapisy użycia AI — dla każdej operacji AI: funkcja, dostawca, model, liczba tokenów, szacowany koszt, status, kod błędu, opóźnienie i znaczniki czasu. Bez treści promptu, bez odpowiedzi AI, bez tytułów dokumentów.
- Zapisy administracyjne — bezpieczny dla prywatności wpis audytowy, gdy pracownik obsługi Mogoru zajrzy na konto lub wykona na nim działanie; zapisuje samo działanie i jego wynik, a nie żadną z Twoich treści.
Dlaczego to przetwarzamy
- Żeby świadczyć usługę — import, czytanie, planowanie powtórek, synchronizacja między Twoimi urządzeniami i odpowiadanie na Twoje pytania u korepetytora.
- Żeby była bezpieczna i dostępna — spójność sesji, limity zapytań, zapobieganie nadużyciom i diagnozowanie awarii.
- Żeby rozumieć korzystanie w skali zbiorczej i trzymać wydatki na AI pod kontrolą.
- Żeby spełniać obowiązki prawne tam, gdzie mają zastosowanie.
Zgodnie z brazylijską Lei Geral de Proteção de Dados (Lei 13.709/2018) podstawami są wykonanie naszej umowy z Tobą (art. 7 ust. V), nasze prawnie uzasadnione interesy w zakresie bezpieczeństwa i prowadzenia usługi (art. 7 ust. IX) oraz obowiązek prawny tam, gdzie taki istnieje (art. 7 ust. II). Jeśli dotyczy Cię RODO, odpowiadające im podstawy to umowa, prawnie uzasadnione interesy i obowiązek prawny.
Co wychodzi do przetwarzania przez AI
To ta część, którą warto przeczytać dwa razy. Każda funkcja AI wysyła tylko to, czego potrzebuje, i tylko wtedy, gdy jej używasz:
| Funkcja | Co jest wysyłane |
|---|---|
| Tłumaczenie zdania i rozbiór gramatyczny | Wybrane przez Ciebie zdanie (do 500 znaków), tytuł dokumentu i krótki fragment tekstu poprzedzającego, dla kontekstu |
| Przykłady słownikowe | Hasło słownikowe, jego odczyty i jego objaśnienia. Żadnego tekstu z Twoich dokumentów |
| Tłumaczenie dymków w mandze | Tekst rozpoznany w dymkach i tytuł dokumentu |
| Dopracowanie OCR mangi | Wycięte obrazy obszarów z tekstem oraz wstępnie rozpoznany tekst |
| Naprawa uszkodzonego pliku PDF | Uszkodzone znaki i tekst je otaczający |
| Czat z korepetytorem | Twoje ostatnie wiadomości w tej rozmowie (do 40) i podsumowanie Twoich postępów: liczba znanych słów, szacowany poziom, opanowanie, słowa poznane w tym tygodniu, seria dni i karty do powtórki |
Znajdowanie i odczytywanie tekstu w komiksie — czyli sam OCR — działa we własnej, prywatnej usłudze Mogoru. Tylko opcjonalny krok dopracowania wysyła wycinki dalej.
Nigdy nie wysyłamy nikomu Twojej biblioteki w całości i nie używamy Twoich treści do trenowania własnych modeli.
Kto jeszcze ma kontakt z Twoimi danymi
- Railway — hostuje aplikację, bazę danych PostgreSQL i prywatny kubełek, w którym leżą Twoje pliki.
- Clerk — obsługuje rejestrację, logowanie i Twoje dane logowania oraz trzyma adres e-mail i nazwę wyświetlaną przypisane do Twojego loginu.
- Zewnętrzni dostawcy AI — przetwarzają opisany powyżej tekst, gdy korzystasz z funkcji AI. Dostawcy mogą się zmieniać; wtedy aktualizujemy tę stronę.
To pełna lista. Nie sprzedajemy Twoich danych, nie udostępniamy ich do reklam i nie przekazujemy ich nikomu innemu, poza przypadkami, w których wymaga tego prawo.
Co mierzymy
Cały pomiar jest własny i zostaje w naszej własnej bazie danych. W produkcie nie ma nigdzie Google Analytics, PostHog, Mixpanel, Sentry ani żadnego piksela reklamowego.
Nasz wewnętrzny panel pokazuje liczby zbiorcze — rejestracje, powtórki, aktywność czytelniczą — oraz sumy tokenów i kosztów AI. Jest zbudowany tak, że nigdy nie zbierają się w nim prompty, odpowiedzi AI, wiadomości z czatu, tytuły dokumentów, nazwy zasobów ani pola notatek. Dane dla pojedynczego konta wymagają ponownego podania hasła i zwracają wyłącznie wskaźniki, nigdy treści.
Jak Twoje dane są trzymane osobno
- Granicą jest Twoje konto. Każde czytanie i zapisywanie jest na warstwie danych ograniczone do Twojego użytkownika, a wyzwalacze w bazie odrzucają powiązania między kontami jako druga linia obrony.
- Pliki są zapisywane pod kluczami przypisanymi do przestrzeni Twojego konta i wydawane tylko po sprawdzeniu własności. Ścieżka w magazynie nigdy nie jest traktowana jako uprawnienie.
- Aplikacja nie jest dostępna z publicznego internetu. Każde żądanie przychodzi przez bramę, która serwuje tę stronę.
- Sesje korzystają z ciasteczek HttpOnly i SameSite po HTTPS, a każda zmiana wymaga podpisanego tokenu CSRF powiązanego z Twoją sesją.
- Odpowiedzi dla zalogowanych są oznaczane jako private i no-store, więc Twoje treści nie zostają we wspólnych pamięciach podręcznych.
Jak długo to trzymamy
Tak długo, jak potrzeba do prowadzenia usługi, i nie dłużej. Ponieważ szczegóły znaczą tu więcej, niż zmieści jedno zdanie, mają własną stronę: Dane i przechowywanie wymienia każdą kategorię, gdzie leży, jak długo zostaje i jak ją usunąć.
Twoje prawa
Na podstawie LGPD możesz zażądać, żebyśmy potwierdzili, co przechowujemy, i dali Ci do tego dostęp; poprawili wszystko, co niepełne lub błędne; zanonimizowali, zablokowali albo usunęli dane niepotrzebne lub nadmierne; przekazali Twoje dane w formie umożliwiającej ich przenoszenie; powiedzieli, komu je udostępniliśmy; oraz usunęli dane przetwarzane na podstawie zgody.
Napisz na [email protected] z adresu przypisanego do konta. Zanim cokolwiek zrobimy, potwierdzamy, że to Ty, a żądania realizujemy w ciągu 30 dni. Jeśli dotyczy Cię RODO lub UK GDPR, obowiązują odpowiadające im prawa i działa ten sam adres.
Jeśli czegoś nie dopilnujemy, możesz złożyć skargę do brazylijskiej Autoridade Nacional de Proteção de Dados (ANPD) albo do swojego miejscowego organu nadzorczego.
Gdzie leżą Twoje dane
Nasza infrastruktura działa w regionach chmury poza Brazylią — magazyn plików jest obecnie w Stanach Zjednoczonych — a nasi dostawcy AI przetwarzają dane w swoich własnych regionach. Korzystanie z Mogoru oznacza, że Twoje dane są przekazywane międzynarodowo, żeby usługa mogła działać.
Dzieci i młodzież
Mogoru nie jest dla nikogo poniżej 13 lat. Między 13. a 18. rokiem życia konto wymaga zgody rodzica lub opiekuna, a zezwalając na nie, przyjmuje on Regulamin w imieniu właściciela konta.
Brazylijska LGPD (art. 14) wymaga, żeby dane osoby niepełnoletniej były traktowane w jej najlepszym interesie, a każdego poniżej 12 lat traktuje jako dziecko, którego dane można przetwarzać wyłącznie za wyraźną, wyeksponowaną zgodą rodzica lub opiekuna prawnego. Dolna granica 13 lat trzyma nas całkowicie poza tą kategorią: świadomie nie przechowujemy danych nikogo młodszego i nie ma w Mogoru niczego, co by ich wymagało.
Tam, gdzie obowiązuje RODO, wiek, w którym można samodzielnie zgodzić się na usługę internetową bez rodzica, wyznacza własny kraj danej osoby — w dużej części Unii Europejskiej jest to 16 lat, w niektórych państwach członkowskich mniej, nigdy poniżej 13. Ten wiek obowiązuje w miejsce naszego.
Nie mamy sposobu, by zweryfikować czyjś wiek, i wolimy to powiedzieć, niż sugerować sprawdzenie, którego nie robimy. Jeśli sądzisz, że konto ma ktoś poniżej tych granic, napisz na [email protected], a je usuniemy.
Zmiany w tej polityce
Aktualizujemy tę stronę, gdy zmienia się to, co robimy — w tym gdy dodajemy albo zmieniamy podmiot przetwarzający — i poprawiamy datę u góry.
