Mogoru
Gizlilik Politikası
Mogoru neyi topluyor, neden topluyor, başka kim eline alıyor ve onu geri almak ya da yok etmek nasıl olur.
Son güncelleme 11 Ağustos 2026
Kısa sürümü
- Giriş yaptığın bir okuma uygulamasını yürütmek için gerekeni topluyoruz — ve bilinçli olarak, pek fazlasını değil.
- Kütüphanen, destelerin ve eğitmen konuşmaların hesabına özeldir.
- Bir yapay zekâ özelliğini kullandığında, ihtiyaç duyduğu metin üçüncü taraf bir yapay zekâ sağlayıcısına gönderilir. Sen istemeden hiçbir şey dışarı çıkmaz.
- Reklam ağı yok, veri satıcısı yok, analitik şirketi yok, hata bildirim hizmeti yok. Ölçtüğümüz her şeyi kendimiz ölçüyoruz.
- Bu tanıtım sayfası hiç çerez koymaz ve üçüncü taraf betik yüklemez. Seçtiğin dili kendi tarayıcında hatırlar.
Kim sorumlu
Brezilya'da yaşayan bir birey olan Pedro Guedes Guimarães, kişisel verilerinin veri sorumlusudur — verinin neden ve nasıl işlendiğine karar veren kişi. Mogoru bir şirket tarafından değil, tek bir kişi tarafından yürütülür; bu yüzden bu politika boyunca “biz” onu anlatır.
Aşağıda belirtilen haklardan herhangi biri dahil, bu sayfadaki her şey için [email protected] adresine yaz. Ayrı bir veri koruma görevlisi yok; o adres doğrudan veri sorumlusuna ulaşır.
Neyi topluyoruz
Neredeyse hepsi, bilerek oluşturduğun bir şey. Tamamı şöyle:
- Hesap — e-posta adresin ve görünen adın. Kimlik bilgilerini kimlik doğrulama sağlayıcımız tutar; şifreni asla saklamıyoruz.
- Oturumlar — her etkin oturum, oluşturulduğu IP adresini ve tarayıcı kullanıcı aracısını kaydeder; böylece cihazlarını birbirinden ayırt edebilir, biz de kötüye kullanıma hız sınırı koyabiliriz.
- Kütüphanen — içe aktardığın belgeler ve tam metinleri, kapak görselleri, sakladığımız durumda özgün dosya (örneğin kaynak bir PDF) ve okuma konumun.
- Çalışma verisi — desteler, notlar, kartlar, not türleri, kart şablonları, tekrar geçmişin ve karşılaştığın her kelimenin bilgi durumu.
- Etkinlik — okuma ve ilerleme olayları, günlük etkinlik sayıları ve seriler.
- Eğitmen — konuşmaların, başlıkları ve eğitmenin gerçekleştirdiği eylemler dahil tüm mesaj geçmişi.
- Tercihler — saat dilimi, günün döndüğü saat, arayüz dili, çalışma dili, günlük hedef ve karşılama durumu.
- Dosyalar — yüklediğin ortam dosyaları, özel bir kovada tutulur; dosya adı, türü, sağlama toplamı, boyutu ve depolama anahtarıyla birlikte.
- Yapay zekâ kullanım kayıtları — her yapay zekâ işlemi için: özellik, sağlayıcı, model, jeton sayıları, tahmini maliyet, durum, hata kodu, gecikme ve zaman damgaları. İstem metni yok, yapay zekâ yanıtı yok, belge başlığı yok.
- Yönetim kayıtları — bir yönetici bir hesabı görüntülediğinde ya da üzerinde işlem yaptığında, içeriğinden hiçbir şeyi değil, eylemi ve sonucu kaydeden, gizlilik açısından güvenli bir denetim girdisi.
Neden işliyoruz
- Hizmeti sunmak için — içe aktarma, okuma, planlama, cihazlarının arasında eşitleme ve eğitmende sorularını yanıtlama.
- Onu güvenli ve kullanılabilir tutmak için — oturum bütünlüğü, hız sınırlama, kötüye kullanımın önlenmesi ve arızaların teşhisi.
- Kullanımı toplu olarak anlamak ve yapay zekâ harcamasını denetimde tutmak için.
- Uygulandığı yerde yasal yükümlülükleri karşılamak için.
Brezilya'nın Lei Geral de Proteção de Dados'u (Lei 13.709/2018) uyarınca dayanaklar şunlardır: seninle olan sözleşmemizin ifası (md. 7, V), güvenlik ve hizmetin işletilmesindeki meşru menfaatlerimiz (md. 7, IX) ve uygulandığı yerde yasal yükümlülük (md. 7, II). GDPR sana uygulanıyorsa, eşdeğer dayanaklar sözleşme, meşru menfaatler ve yasal yükümlülüktür.
Yapay zekâ işlemesi için dışarı ne çıkıyor
Bu, iki kez okumaya değer bölüm. Her yapay zekâ özelliği yalnızca ihtiyaç duyduğunu ve yalnızca sen onu kullandığında gönderir:
| Özellik | Gönderilenler |
|---|---|
| Cümle çevirisi ve dil bilgisi çözümlemesi | Seçtiğin cümle (500 karaktere kadar), belge başlığı ve bağlam için kendinden önce gelen kısa bir metin parçası |
| Sözlük örnekleri | Bir madde başı, okunuşları ve sözlük anlamları. Belgelerinden hiçbir metin yok |
| Manga balon çevirisi | Balonlarda tanınan metin ve belge başlığı |
| Manga OCR iyileştirmesi | Metin bölgelerinin kırpılmış görüntüleri ve tanınan metnin ilk hâli |
| Bozulmuş PDF onarımı | Bozulmuş karakterler ve onları çevreleyen metin |
| Eğitmen sohbeti | O konuşmadaki son mesajların (en fazla son 40) ve ilerlemenin bir özeti: bilinen kelime sayısı, düzey tahmini, ustalık, bu hafta öğrenilen kelimeler, seri ve zamanı gelen kartlar |
Bir çizgi romandaki metni bulmak ve okumak — OCR'ın kendisi — Mogoru'nun kendi özel hizmetinde çalışır. Yalnızca isteğe bağlı iyileştirme adımı kırpılmış görüntüleri ileriye gönderir.
Kütüphanenin tamamını kimseye göndermiyoruz ve içeriğini kendi modellerimizi eğitmek için kullanmıyoruz.
Verine başka kim dokunuyor
- Railway — uygulamayı, PostgreSQL veritabanını ve dosyalarının bulunduğu özel kovayı barındırır.
- Clerk — kaydı, girişi ve kimlik bilgilerini yürütür; girişine bağlı e-posta adresini ve görünen adı tutar.
- Üçüncü taraf yapay zekâ sağlayıcıları — bir yapay zekâ özelliğini kullandığında yukarıda anlatılan metni işler. Sağlayıcılar değişebilir; değiştiklerinde bu sayfa güncellenir.
Liste bundan ibaret. Verini satmıyoruz, reklam için paylaşmıyoruz ve hukukun gerektirdiği durumlar dışında başka kimseye vermiyoruz.
Neyi ölçüyoruz
Bütün ölçüm birinci taraftır ve kendi veritabanımızda kalır. Ürünün hiçbir yerinde Google Analytics, PostHog, Mixpanel, Sentry ya da reklam pikseli yok.
İç panelimiz toplu sayılar gösterir — kayıtlar, tekrarlar, okuma etkinliği — ve bunlara yapay zekâ için jeton ve maliyet toplamlarını ekler. İstemler, yapay zekâ yanıtları, sohbet mesajları, belge başlıkları, kaynak adları ve not alanları oraya hiç toplanmayacak biçimde kurulmuştur. Hesap başına sayılar taze bir şifre doğrulaması gerektirir ve yalnızca ölçüm döndürür, asla içerik değil.
Verin nasıl ayrı tutuluyor
- Sınır senin hesabındır. Her okuma ve yazma, veri katmanında senin kullanıcına daraltılır; veritabanı tetikleyicileri de ikinci bir savunma hattı olarak hesaplar arası bağlantıları reddeder.
- Dosyalar, hesabına özgü ad alanlarındaki anahtarlar altında saklanır ve yalnızca bir sahiplik denetiminden sonra sunulur. Bir depolama yolu asla izin sayılmaz.
- Uygulamaya genel internetten erişilemez. Her istek, bu sayfayı sunan ağ geçidinden geçerek gelir.
- Oturumlar HTTPS üzerinden HttpOnly, SameSite çerezleri kullanır ve her değişiklik, oturumuna bağlı imzalı bir CSRF jetonu gerektirir.
- Kimliği doğrulanmış yanıtlar özel ve saklanmaz olarak işaretlenir; böylece içeriğin paylaşılan önbelleklerde kalmaz.
Ne kadar süre saklıyoruz
Hizmeti yürütmeye yetecek kadar, daha uzun değil. Ayrıntı bir cümlenin taşıyabileceğinden daha önemli olduğu için kendi sayfası var: Veri ve Saklama her kategoriyi, nerede durduğunu, ne kadar kaldığını ve nasıl kaldırılacağını sıralar.
Hakların
LGPD kapsamında bizden şunları isteyebilirsin: elimizde ne olduğunu doğrulamamızı ve buna erişim vermemizi; eksik ya da yanlış olan her şeyi düzeltmemizi; gereksiz veya aşırı olan verileri anonimleştirmemizi, bloke etmemizi ya da silmemizi; verini taşınabilir bir biçimde vermemizi; onu kimlerle paylaştığımızı söylememizi; ve açık rıza temelinde işlenen verileri silmemizi.
Hesaptaki adresten [email protected] adresine yaz. İşlem yapmadan önce senin olduğunu doğrularız ve istekleri 30 gün içinde tamamlarız. GDPR ya da UK GDPR sana uygulanıyorsa, eşdeğer haklar geçerlidir ve aynı adres iş görür.
Bir yanlış yaparsak, Brezilya'nın Autoridade Nacional de Proteção de Dados'una (ANPD) ya da yerel denetim otoritene şikâyette bulunabilirsin.
Verin nerede duruyor
Altyapımız Brezilya dışındaki bulut bölgelerinde çalışır — dosya depolama şu anda Amerika Birleşik Devletleri'nde — ve yapay zekâ sağlayıcılarımız veriyi kendi bölgelerinde işler. Mogoru'yu kullanmak, hizmet çalışabilsin diye verinin uluslararası olarak aktarıldığı anlamına gelir.
Çocuklar ve gençler
Mogoru 13 yaşın altındaki hiç kimse için değil. 13 ile 18 arasında bir hesap, bir ebeveynin ya da vasinin iznini gerektirir ve buna izin verdiklerinde Koşulları hesap sahibi adına kabul etmiş olurlar.
Brezilya'nın LGPD'si (md. 14) bir küçüğün verisinin onun en iyi çıkarına uygun biçimde ele alınmasını ister ve 12 yaşın altındaki herkesi, verisi yalnızca bir ebeveyn ya da yasal vasinin özel ve göze çarpan rızasıyla işlenebilecek bir çocuk sayar. 13 yaş tabanı bizi bu kategorinin tamamen dışında tutar: daha küçük birine ilişkin veriyi bilerek tutmuyoruz ve Mogoru'da buna ihtiyaç duyacak hiçbir şey yok.
GDPR'ın uygulandığı yerlerde, birinin ebeveyni olmadan bir çevrimiçi hizmete onay verebileceği yaşı kendi ülkesi belirler — Avrupa Birliği'nin büyük bölümünde 16, bazı üye devletlerde daha düşük, hiçbir zaman 13'ün altında değil. Bizimkinin yerine o yaş geçerlidir.
Kimsenin yaşını doğrulamanın bir yolu yok ve yapmadığımız bir denetimi ima etmek yerine bunu söylemeyi yeğliyoruz. Bu yaşların altında birinin hesabı olduğunu düşünüyorsan [email protected] adresine yaz, onu kaldıracağız.
Bu politikadaki değişiklikler
Yaptığımız şey değiştiğinde — bir veri işleyen eklediğimizde ya da değiştirdiğimizde de — bu sayfayı güncelliyor ve üstteki tarihi yeniliyoruz.
