Mogoru
Integritetspolicy
Vad Mogoru samlar in, varför, vilka andra som rör det och hur du får ut det eller blir av med det.
Senast uppdaterad 11 augusti 2026
Kortversionen
- Vi samlar in det som behövs för att driva en läsapp du loggar in på — och medvetet inte mycket mer.
- Ditt bibliotek, dina kortlekar och dina samtal med handledaren är privata för ditt konto.
- När du använder en AI-funktion skickas den text som behövs till en extern AI-leverantör. Ingenting lämnar oss förrän du ber om det.
- Det finns inga annonsnätverk, inga datamäklare, inga analysföretag och inga tjänster för felrapportering. Allt vi mäter mäter vi själva.
- Den här sidan sätter inga kakor alls och laddar inga externa skript. Den minns vilket språk du väljer, i din egen webbläsare.
Vem som är ansvarig
Pedro Guedes Guimarães, en privatperson bosatt i Brasilien, är personuppgiftsansvarig för dina personuppgifter — den som bestämmer varför och hur de behandlas. Mogoru drivs av en person och inte av ett bolag, så ”vi” i den här policyn betyder honom.
Skriv till [email protected] om vad som helst på den här sidan, inklusive någon av rättigheterna nedan. Det finns inget separat dataskyddsombud; den adressen når den personuppgiftsansvarige direkt.
Vad vi samlar in
Nästan allt är något du själv har skapat med avsikt. I sin helhet:
- Konto — din e-postadress och ditt visningsnamn. Inloggningsuppgifterna finns hos vår autentiseringsleverantör; vi lagrar aldrig ditt lösenord.
- Sessioner — varje aktiv session sparar IP-adressen och webbläsarens user-agent som den skapades från, så att du kan skilja dina enheter åt och så att vi kan begränsa missbruk.
- Ditt bibliotek — dokumenten du importerar och deras fullständiga text, omslagsbilder, originalfilen där vi behåller den (till exempel en käll-PDF) och var i texten du befinner dig.
- Studiedata — kortlekar, anteckningar, kort, anteckningstyper, kortmallar, din repetitionshistorik och kunskapsstatusen för varje ord du har mött.
- Aktivitet — händelser för läsning och framsteg, daglig aktivitet i antal och dagar i följd.
- Handledaren — dina samtal, deras titlar och hela meddelandehistoriken inklusive de åtgärder handledaren utförde.
- Inställningar — tidszon, timmen då dygnet växlar, gränssnittsspråk, studiespråk, dagligt mål och hur långt du kommit i introduktionen.
- Filer — media du laddar upp, som förvaras i en privat lagringsbucket, tillsammans med filnamn, filtyp, kontrollsumma, storlek och lagringsnyckel.
- Poster om AI-användning — för varje AI-anrop: funktionen, leverantören, modellen, antal tokens, uppskattad kostnad, status, felkod, svarstid och tidsstämplar. Ingen prompttext, inget AI-svar, inga dokumenttitlar.
- Administrativa poster — en integritetssäker granskningspost när en administratör tittar på eller vidtar åtgärder kring ett konto, som registrerar åtgärden och resultatet men inget av ditt innehåll.
Varför vi behandlar det
- För att tillhandahålla tjänsten — import, läsning, schemaläggning, synk mellan dina enheter och svar på dina frågor hos handledaren.
- För att hålla den säker och tillgänglig — sessionernas integritet, hastighetsbegränsning, skydd mot missbruk och felsökning.
- För att förstå användningen på aggregerad nivå och hålla AI-kostnaderna under kontroll.
- För att uppfylla rättsliga skyldigheter där sådana gäller.
Enligt Brasiliens Lei Geral de Proteção de Dados (Lei 13.709/2018) är de rättsliga grunderna att fullgöra vårt avtal med dig (art. 7, V), våra berättigade intressen av säkerhet och av att driva tjänsten (art. 7, IX) och rättslig förpliktelse där en sådan gäller (art. 7, II). Om GDPR gäller för dig är motsvarande grunder avtal, berättigade intressen och rättslig förpliktelse.
Vad som lämnar oss för AI-behandling
Det här är den del som är värd att läsa två gånger. Varje AI-funktion skickar bara det den behöver, och bara när du använder den:
| Funktion | Vad som skickas |
|---|---|
| Meningsöversättning och grammatikanalys | Meningen du markerade (upp till 500 tecken), dokumentets titel och en kort bit föregående text som sammanhang |
| Ordboksexempel | Ett uppslagsord, dess läsningar och dess ordboksbetydelser. Ingen text från dina dokument |
| Översättning av mangabubblor | Texten som lästs av i bubblorna och dokumentets titel |
| Förbättring av manga-OCR | Beskurna bilder av textområdena, plus den preliminära avlästa texten |
| Reparation av skadade PDF-filer | De skadade tecknen och texten runt dem |
| Chatt med handledaren | Dina senaste meddelanden i det samtalet (upp till de 40 senaste) och en sammanfattning av dina framsteg: antal kända ord, uppskattad nivå, hur väl du behärskar orden, ord du lärt dig den här veckan, dagar i följd och kort att repetera |
Att hitta och läsa texten i en serie — själva OCR:en — sker i Mogorus egen privata tjänst. Bara det valfria förbättringssteget skickar beskurna bilder vidare.
Vi skickar aldrig ditt bibliotek i sin helhet till någon, och vi använder inte ditt innehåll för att träna egna modeller.
Vilka andra som rör dina uppgifter
- Railway — driftar applikationen, PostgreSQL-databasen och den privata lagringsbucket där dina filer finns.
- Clerk — hanterar registrering, inloggning och dina inloggningsuppgifter, och har den e-postadress och det visningsnamn som hör till din inloggning.
- Externa AI-leverantörer — behandlar texten som beskrivs ovan när du använder en AI-funktion. Leverantörer kan bytas; den här sidan uppdateras när det sker.
Det är hela listan. Vi säljer inte dina uppgifter, delar dem inte för annonsering och lämnar dem inte till någon annan utom där lagen kräver det.
Vad vi mäter
All mätning sker hos oss själva och stannar i vår egen databas. Det finns ingen Google Analytics, ingen PostHog, ingen Mixpanel, ingen Sentry och ingen annonspixel någonstans i produkten.
Vår interna översikt visar aggregerade siffror — registreringar, repetitioner, läsaktivitet — plus totaler för tokens och kostnad för AI. Den är byggd så att prompter, AI-svar, chattmeddelanden, dokumenttitlar, resursnamn och anteckningsfält aldrig hamnar i den. Siffror per konto kräver en ny lösenordskontroll och ger bara mätvärden, aldrig innehåll.
Hur dina uppgifter hålls åtskilda
- Ditt konto är gränsen. Varje läsning och skrivning är begränsad till din användare i datalagret, och databastriggrar avvisar kopplingar mellan konton som en andra försvarslinje.
- Filer lagras under nycklar som hör till ditt konto och lämnas bara ut efter en kontroll av vem som äger dem. En lagringssökväg räknas aldrig som behörighet.
- Applikationen går inte att nå från det öppna internet. Varje förfrågan kommer in via samma gateway som visar den här sidan.
- Sessioner använder HttpOnly- och SameSite-kakor över HTTPS, och varje ändring kräver en signerad CSRF-token som är bunden till din session.
- Svar till inloggade märks private och no-store, så ditt innehåll lämnas inte kvar i delade cacheminnen.
Hur länge vi sparar det
Så länge som behövs för att driva tjänsten, inte längre. Eftersom detaljerna betyder mer än en mening rymmer har de en egen sida: Data och lagring listar varje kategori, var den finns, hur länge den stannar och hur du tar bort den.
Dina rättigheter
Enligt LGPD kan du be oss bekräfta vad vi har och ge dig tillgång till det; rätta något som är ofullständigt eller felaktigt; anonymisera, blockera eller radera uppgifter som är onödiga eller överflödiga; lämna dina uppgifter i ett portabelt format; berätta vilka vi har delat dem med; och radera uppgifter som behandlas med samtycke som grund.
Mejla [email protected] från adressen som är kopplad till kontot. Vi bekräftar att det är du innan vi gör något, och slutför begäranden inom 30 dagar. Om GDPR eller brittiska UK GDPR gäller för dig gäller motsvarande rättigheter, och samma adress fungerar.
Om vi gör fel kan du klaga till Brasiliens Autoridade Nacional de Proteção de Dados (ANPD) eller till tillsynsmyndigheten där du bor.
Var dina uppgifter finns
Vår infrastruktur körs i molnregioner utanför Brasilien — fillagringen ligger just nu i USA — och våra AI-leverantörer behandlar uppgifter i sina egna regioner. Att använda Mogoru innebär att dina uppgifter överförs mellan länder för att tjänsten ska kunna fungera.
Barn och ungdomar
Mogoru är inte för någon under 13 år. Mellan 13 och 18 år kräver ett konto tillstånd från en förälder eller vårdnadshavare, och genom att tillåta det godkänner de villkoren för kontoinnehavarens räkning.
Brasiliens LGPD (art. 14) kräver att en minderårigs uppgifter hanteras med barnets bästa i fokus, och behandlar alla under 12 år som barn vars uppgifter bara får behandlas med särskilt och tydligt samtycke från en förälder eller vårdnadshavare. Golvet på 13 år håller oss helt utanför den kategorin: vi har inte medvetet uppgifter om någon yngre, och det finns inget i Mogoru som skulle behöva dem.
Där GDPR gäller bestäms åldern för att på egen hand godkänna en onlinetjänst av det egna landet — 16 år i stora delar av EU, lägre i vissa medlemsstater, aldrig under 13. Den åldern gäller i stället för vår.
Vi har inget sätt att kontrollera någons ålder, och säger det hellre än att antyda en kontroll vi inte gör. Om du tror att någon under dessa åldrar har ett konto, mejla [email protected], så tar vi bort det.
Ändringar i den här policyn
Vi uppdaterar den här sidan när det vi gör ändras — inklusive när vi lägger till eller byter ut ett personuppgiftsbiträde — och ändrar datumet högst upp.
