Mogoru
Política de Privacidade
O que o Mogoru coleta, por quê, quem mais toca nesses dados e como recuperá-los ou apagá-los.
Última atualização em 11 de agosto de 2026
A versão curta
- Coletamos o que é necessário para operar um aplicativo de leitura em que você faz login — e, deliberadamente, pouco mais que isso.
- Sua biblioteca, seus baralhos e suas conversas com o tutor são privados da sua conta.
- Quando você usa um recurso de IA, o texto necessário é enviado a um provedor de IA terceiro. Nada sai daqui até você pedir.
- Não há redes de publicidade, corretores de dados, empresas de análise nem serviços de relatório de erros. Tudo o que medimos, medimos nós mesmos.
- Esta página não define nenhum cookie e não carrega scripts de terceiros. Ela lembra o idioma que você escolheu, no seu próprio navegador.
Quem é responsável
Pedro Guedes Guimarães, pessoa física residente no Brasil, é o controlador dos seus dados pessoais — quem decide por que e como eles são tratados. O Mogoru é operado por uma pessoa, e não por uma empresa, então “nós”, ao longo desta política, significa ele.
Escreva para [email protected] sobre qualquer ponto desta página, inclusive sobre qualquer um dos direitos listados abaixo. Não há um encarregado de proteção de dados separado; esse endereço chega direto ao controlador.
O que coletamos
Quase tudo é algo que você criou de propósito. A lista completa:
- Conta — seu e-mail e nome de exibição. As credenciais ficam com o nosso provedor de autenticação; nunca armazenamos a sua senha.
- Sessões — cada sessão ativa registra o endereço IP e o user-agent do navegador em que foi criada, para você distinguir os seus dispositivos e para podermos limitar abusos.
- Sua biblioteca — os documentos que você importa e o texto completo deles, as imagens de capa, o arquivo original quando o guardamos (um PDF de origem, por exemplo) e a sua posição de leitura.
- Dados de estudo — baralhos, notas, cartões, tipos de nota, modelos de cartão, o seu histórico de revisões e o status de conhecimento de cada palavra que você encontrou.
- Atividade — eventos de leitura e de progresso, contagens diárias de atividade e sequências.
- Tutor — as suas conversas, os títulos delas e o histórico completo de mensagens, incluindo as ações que o tutor executou.
- Preferências — fuso horário, hora de virada do dia, idioma da interface, idioma de estudo, meta diária e estado do onboarding.
- Arquivos — a mídia que você envia, guardada em um bucket privado, junto com o nome do arquivo, o tipo, o checksum, o tamanho e a chave de armazenamento.
- Registros de uso de IA — para cada operação de IA: o recurso, o provedor, o modelo, a contagem de tokens, o custo estimado, o status, o código de erro, a latência e os horários. Nenhum texto de prompt, nenhuma resposta da IA, nenhum título de documento.
- Registros administrativos — uma entrada de auditoria segura para a privacidade quando um administrador consulta uma conta ou age sobre ela, registrando a ação e o resultado, e não o seu conteúdo.
Por que tratamos esses dados
- Para prestar o serviço — importar, ler, agendar, sincronizar entre os seus dispositivos e responder às suas perguntas no tutor.
- Para mantê-lo seguro e disponível — integridade das sessões, limitação de requisições, prevenção de abusos e diagnóstico de falhas.
- Para entender o uso de forma agregada e manter o gasto com IA sob controle.
- Para cumprir obrigações legais onde elas se aplicam.
Na Lei Geral de Proteção de Dados (Lei 13.709/2018), as bases legais são a execução do nosso contrato com você (art. 7º, V), o legítimo interesse na segurança e na operação do serviço (art. 7º, IX) e o cumprimento de obrigação legal, quando houver alguma (art. 7º, II). Se o GDPR se aplicar a você, as bases equivalentes são contrato, interesses legítimos e obrigação legal.
O que sai para o processamento de IA
Esta é a parte que vale ler duas vezes. Cada recurso de IA envia apenas o que precisa, e apenas quando você o usa:
| Recurso | O que é enviado |
|---|---|
| Tradução de frase e análise gramatical | A frase que você selecionou (até 500 caracteres), o título do documento e um trecho curto do texto anterior, para dar contexto |
| Exemplos de dicionário | Um verbete, as leituras dele e as definições de dicionário. Nenhum texto dos seus documentos |
| Tradução dos balões de mangá | O texto reconhecido nos balões e o título do documento |
| Refinamento do OCR de mangá | Recortes de imagem das regiões de texto, mais o texto reconhecido em rascunho |
| Reparo de PDF corrompido | Os caracteres corrompidos e o texto ao redor deles |
| Chat com o tutor | As suas mensagens recentes naquela conversa (até as 40 últimas) e um resumo do seu progresso: número de palavras conhecidas, estimativa de nível, domínio, palavras aprendidas na semana, sequência e cartões a revisar |
Encontrar e ler o texto de um quadrinho — o OCR em si — acontece no serviço privado do próprio Mogoru. Só a etapa opcional de refinamento envia recortes adiante.
Nunca enviamos a sua biblioteca inteira para ninguém, e não usamos o seu conteúdo para treinar modelos nossos.
Quem mais toca nos seus dados
- Railway — hospeda a aplicação, o banco de dados PostgreSQL e o bucket privado onde os seus arquivos ficam.
- Clerk — cuida do cadastro, do login e das suas credenciais, e guarda o e-mail e o nome de exibição vinculados ao seu acesso.
- Provedores de IA terceiros — tratam o texto descrito acima quando você usa um recurso de IA. Os provedores podem mudar; esta página é atualizada quando isso acontece.
Essa é a lista completa. Não vendemos os seus dados, não os compartilhamos para publicidade e não os entregamos a mais ninguém, exceto quando a lei exige.
O que medimos
Toda medição é feita por nós mesmos e fica no nosso próprio banco de dados. Não há Google Analytics, PostHog, Mixpanel, Sentry nem pixel de publicidade em canto algum do produto.
Nosso painel interno mostra contagens agregadas — cadastros, revisões, atividade de leitura — mais os totais de tokens e de custo da IA. Ele foi feito de modo que prompts, respostas da IA, mensagens de chat, títulos de documentos, nomes de recursos e campos de notas nunca sejam coletados nele. Números por conta exigem uma nova confirmação de senha e devolvem apenas métricas, nunca conteúdo.
Como os seus dados ficam separados
- A sua conta é a fronteira. Toda leitura e toda escrita são limitadas ao seu usuário na camada de dados, e triggers do banco de dados rejeitam vínculos entre contas diferentes como segunda linha de defesa.
- Os arquivos são guardados sob chaves com namespace da sua conta e só são entregues depois de uma verificação de propriedade. Um caminho de armazenamento nunca é tratado como permissão.
- A aplicação não é acessível pela internet pública. Toda requisição chega pelo gateway que serve esta página.
- As sessões usam cookies HttpOnly e SameSite sobre HTTPS, e toda alteração exige um token CSRF assinado e vinculado à sua sessão.
- As respostas autenticadas são marcadas como private e no-store, para que o seu conteúdo não fique em caches compartilhados.
Por quanto tempo guardamos
O tempo necessário para operar o serviço, e nada além disso. Como o detalhe importa mais do que uma frase consegue carregar, ele tem a própria página: Dados e Retenção lista cada categoria, onde ela fica, quanto tempo permanece e como removê-la.
Seus direitos
Pela LGPD, você pode nos pedir a confirmação do que guardamos e o acesso a esses dados; a correção do que estiver incompleto ou incorreto; a anonimização, o bloqueio ou a eliminação de dados desnecessários ou excessivos; os seus dados em formato portável; a informação sobre com quem os compartilhamos; e a eliminação dos dados tratados com base no consentimento.
Escreva para [email protected] a partir do e-mail cadastrado na conta. Confirmamos que é você antes de agir, e concluímos os pedidos em até 30 dias. Se o GDPR ou o UK GDPR se aplicar a você, valem os direitos equivalentes e o mesmo endereço funciona.
Se errarmos, você pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD) ou à autoridade de proteção de dados do lugar onde você mora.
Onde os seus dados ficam
Nossa infraestrutura roda em regiões de nuvem fora do Brasil — o armazenamento de arquivos está atualmente nos Estados Unidos — e os nossos provedores de IA tratam os dados nas regiões deles. Usar o Mogoru significa que os seus dados são transferidos internacionalmente para o serviço poder funcionar.
Crianças e adolescentes
O Mogoru não é para menores de 13 anos. Entre 13 e 18 anos, a conta precisa da autorização de um dos pais ou do responsável legal, e, ao permitir, essa pessoa aceita os Termos em nome de quem é titular da conta.
A LGPD (art. 14) exige que os dados de menores sejam tratados no melhor interesse deles, e considera criança quem tem menos de 12 anos, cujos dados só podem ser tratados com consentimento específico e destacado de um dos pais ou do responsável legal. O piso de 13 anos nos mantém inteiramente fora dessa categoria: não guardamos conscientemente dados de ninguém mais novo, e não há nada no Mogoru que precisaria deles.
Onde o GDPR se aplica, a idade em que alguém pode concordar sozinho com um serviço online é definida pelo próprio país — 16 anos em boa parte da União Europeia, menos em alguns Estados-membros, nunca abaixo de 13. É essa idade que vale, e não a nossa.
Não temos como verificar a idade de ninguém, e preferimos dizer isso a insinuar uma checagem que não fazemos. Se você acredita que alguém abaixo dessas idades tem uma conta, escreva para [email protected] e nós a removeremos.
Mudanças nesta política
Atualizamos esta página quando o que fazemos muda — inclusive quando incluímos ou trocamos um operador — e revisamos a data no topo.
