Mogoru
Chính sách quyền riêng tư
Mogoru thu thập gì, để làm gì, còn ai khác chạm vào, và cách lấy lại hoặc xóa đi.
Cập nhật lần cuối 11 tháng 8, 2026
Bản ngắn gọn
- Chúng tôi thu thập những gì cần để chạy một ứng dụng đọc mà bạn đăng nhập vào — và, một cách có chủ ý, không nhiều hơn thế.
- Thư viện, bộ thẻ và hội thoại với gia sư của bạn là riêng tư trong tài khoản của bạn.
- Khi bạn dùng một tính năng AI, phần văn bản mà nó cần được gửi tới một nhà cung cấp AI bên thứ ba. Không gì rời đi cho tới khi bạn yêu cầu.
- Không có mạng quảng cáo, không có bên môi giới dữ liệu, không có công ty phân tích và không có dịch vụ báo lỗi. Mọi thứ chúng tôi đo, chúng tôi tự đo.
- Trang giới thiệu này không đặt cookie nào cả và không tải script của bên thứ ba nào. Nó chỉ nhớ ngôn ngữ bạn chọn, ngay trong trình duyệt của bạn.
Ai chịu trách nhiệm
Pedro Guedes Guimarães, một cá nhân sống tại Brazil, là bên kiểm soát dữ liệu cá nhân của bạn — người quyết định vì sao và bằng cách nào dữ liệu được xử lý. Mogoru do một người vận hành chứ không phải một công ty, nên “chúng tôi” trong toàn bộ chính sách này nghĩa là ông ấy.
Hãy viết tới [email protected] về bất cứ điều gì trên trang này, kể cả bất kỳ quyền nào nêu bên dưới. Không có nhân viên bảo vệ dữ liệu riêng; địa chỉ đó đến trực tiếp bên kiểm soát dữ liệu.
Chúng tôi thu thập gì
Gần như tất cả đều là thứ bạn cố ý tạo ra. Đầy đủ như sau:
- Tài khoản — địa chỉ email và tên hiển thị của bạn. Thông tin đăng nhập do nhà cung cấp xác thực của chúng tôi giữ; chúng tôi không bao giờ lưu mật khẩu của bạn.
- Phiên đăng nhập — mỗi phiên đang hoạt động ghi lại địa chỉ IP và user-agent của trình duyệt đã tạo ra nó, để bạn phân biệt được các thiết bị của mình và để chúng tôi giới hạn tần suất khi có lạm dụng.
- Thư viện của bạn — các tài liệu bạn nhập vào cùng toàn văn của chúng, ảnh bìa, tệp gốc ở những nơi chúng tôi giữ lại (ví dụ một tệp PDF nguồn), và vị trí đọc của bạn.
- Dữ liệu học — bộ thẻ, ghi chú, thẻ, loại ghi chú, mẫu thẻ, lịch sử ôn tập của bạn, và trạng thái biết của từng từ bạn đã gặp.
- Hoạt động — các sự kiện đọc và tiến bộ, số lượt hoạt động mỗi ngày và chuỗi ngày liên tiếp.
- Gia sư — các hội thoại của bạn, tiêu đề của chúng, và toàn bộ lịch sử tin nhắn, kể cả những hành động gia sư đã thực hiện.
- Tùy chọn — múi giờ, giờ chuyển ngày, ngôn ngữ giao diện, ngôn ngữ đang học, mục tiêu mỗi ngày và trạng thái làm quen ban đầu.
- Tệp — media bạn tải lên, được giữ trong một bucket riêng tư, cùng với tên tệp, loại, checksum, kích thước và khóa lưu trữ.
- Bản ghi sử dụng AI — với mỗi lần AI chạy: tính năng, nhà cung cấp, mô hình, số token, chi phí ước tính, trạng thái, mã lỗi, độ trễ và dấu thời gian. Không có nội dung prompt, không có phản hồi của AI, không có tên tài liệu.
- Bản ghi quản trị — một mục kiểm toán an toàn về quyền riêng tư khi một quản trị viên xem hoặc tác động lên một tài khoản, ghi lại hành động và kết quả thay vì bất cứ nội dung nào của bạn.
Vì sao chúng tôi xử lý
- Để cung cấp dịch vụ — nhập tệp, đọc, lập lịch ôn tập, đồng bộ giữa các thiết bị của bạn, và trả lời câu hỏi của bạn trong phần gia sư.
- Để giữ nó an toàn và khả dụng — toàn vẹn phiên đăng nhập, giới hạn tần suất, ngăn lạm dụng và chẩn đoán sự cố.
- Để hiểu tình hình sử dụng ở dạng tổng hợp và giữ chi phí AI trong tầm kiểm soát.
- Để đáp ứng các nghĩa vụ pháp lý ở nơi chúng được áp dụng.
Theo Lei Geral de Proteção de Dados của Brazil (Lei 13.709/2018), các căn cứ là việc thực hiện hợp đồng của chúng tôi với bạn (điều 7, V), các lợi ích chính đáng của chúng tôi về bảo mật và về vận hành dịch vụ (điều 7, IX), và nghĩa vụ pháp lý ở nơi có nghĩa vụ đó (điều 7, II). Nếu GDPR áp dụng với bạn, các căn cứ tương đương là hợp đồng, lợi ích chính đáng và nghĩa vụ pháp lý.
Những gì rời đi để AI xử lý
Đây là phần đáng đọc hai lần. Mỗi tính năng AI chỉ gửi những gì nó cần, và chỉ khi bạn dùng nó:
| Tính năng | Những gì được gửi |
|---|---|
| Dịch câu và phân tích ngữ pháp | Câu bạn chọn (tối đa 500 ký tự), tên tài liệu, và một đoạn ngắn văn bản đứng trước để lấy ngữ cảnh |
| Ví dụ từ điển | Một từ mục, cách đọc của nó và các nghĩa từ điển của nó. Không có văn bản nào từ tài liệu của bạn |
| Dịch bóng thoại manga | Phần chữ nhận dạng được trong các bóng thoại, và tên tài liệu |
| Tinh chỉnh OCR manga | Ảnh cắt của các vùng chứa chữ, cùng bản chữ nhận dạng nháp |
| Sửa PDF bị lỗi | Các ký tự bị lỗi và phần văn bản xung quanh chúng |
| Trò chuyện với gia sư | Các tin nhắn gần đây của bạn trong hội thoại đó (tối đa 40 tin cuối) và một bản tóm tắt tiến độ của bạn: số từ đã biết, trình độ ước tính, mức thành thạo, số từ học được trong tuần, chuỗi ngày liên tiếp, và số thẻ đến hạn |
Việc tìm và đọc chữ trong một quyển truyện — bản thân phần OCR — chạy trên dịch vụ riêng của chính Mogoru. Chỉ bước tinh chỉnh không bắt buộc mới gửi ảnh cắt đi tiếp.
Chúng tôi không bao giờ gửi cả thư viện của bạn cho ai, và không dùng nội dung của bạn để huấn luyện mô hình riêng.
Còn ai khác chạm vào dữ liệu của bạn
- Railway — nơi đặt ứng dụng, cơ sở dữ liệu PostgreSQL và bucket riêng tư chứa các tệp của bạn.
- Clerk — lo việc đăng ký, đăng nhập và thông tin đăng nhập của bạn, và giữ địa chỉ email cùng tên hiển thị gắn với lần đăng nhập của bạn.
- Các nhà cung cấp AI bên thứ ba — xử lý phần văn bản đã nêu ở trên khi bạn dùng một tính năng AI. Nhà cung cấp có thể đổi; trang này được cập nhật khi điều đó xảy ra.
Đó là danh sách đầy đủ. Chúng tôi không bán dữ liệu của bạn, không chia sẻ nó cho quảng cáo, và không trao nó cho ai khác trừ khi pháp luật yêu cầu.
Chúng tôi đo những gì
Mọi phép đo đều là của chính chúng tôi và nằm lại trong cơ sở dữ liệu của chúng tôi. Không có Google Analytics, không PostHog, không Mixpanel, không Sentry và không pixel quảng cáo nào ở bất cứ đâu trong sản phẩm.
Bảng điều khiển nội bộ của chúng tôi hiển thị các con số tổng hợp — số lượt đăng ký, số lượt ôn tập, hoạt động đọc — cùng tổng số token và tổng chi phí cho AI. Nó được dựng sao cho prompt, phản hồi của AI, tin nhắn trò chuyện, tên tài liệu, tên tài nguyên và các trường ghi chú không bao giờ được thu vào đó. Các con số theo từng tài khoản đòi hỏi nhập lại mật khẩu để kiểm tra, và chỉ trả về số liệu, không bao giờ trả về nội dung.
Dữ liệu của bạn được giữ tách biệt thế nào
- Tài khoản của bạn là ranh giới. Mọi lần đọc và ghi đều bị giới hạn theo người dùng của bạn ngay ở tầng dữ liệu, và các trigger trong cơ sở dữ liệu từ chối những liên kết vắt chéo giữa các tài khoản, như tuyến phòng thủ thứ hai.
- Các tệp được lưu dưới những khóa gắn riêng theo tài khoản của bạn và chỉ được trả về sau khi kiểm tra quyền sở hữu. Một đường dẫn lưu trữ không bao giờ được coi là quyền truy cập.
- Ứng dụng không thể chạm tới được từ internet công cộng. Mọi yêu cầu đều đi qua cổng vào đang phục vụ trang này.
- Các phiên dùng cookie HttpOnly, SameSite qua HTTPS, và mọi thay đổi đều cần một token CSRF đã ký, gắn với phiên của bạn.
- Các phản hồi đã xác thực được đánh dấu private và no-store, nên nội dung của bạn không bị để lại trong các bộ nhớ đệm dùng chung.
Chúng tôi giữ trong bao lâu
Đủ lâu để chạy dịch vụ, và không lâu hơn. Vì chi tiết ở đây quan trọng hơn mức một câu chở nổi, nó có trang riêng: Dữ liệu & lưu giữ liệt kê từng loại, nó nằm ở đâu, ở lại bao lâu, và cách xóa nó.
Các quyền của bạn
Theo LGPD, bạn có thể yêu cầu chúng tôi xác nhận chúng tôi đang giữ những gì và cho bạn truy cập vào đó; sửa bất cứ thứ gì chưa đầy đủ hoặc sai; ẩn danh, chặn hoặc xóa dữ liệu không cần thiết hay quá mức; cung cấp dữ liệu của bạn ở dạng chuyển được sang nơi khác; cho bạn biết chúng tôi đã chia sẻ nó với ai; và xóa dữ liệu được xử lý trên căn cứ đồng ý.
Hãy gửi email tới [email protected] từ chính địa chỉ gắn với tài khoản. Chúng tôi xác nhận đúng là bạn trước khi làm gì, và hoàn tất yêu cầu trong vòng 30 ngày. Nếu GDPR hay UK GDPR áp dụng với bạn, các quyền tương đương cũng được áp dụng và vẫn dùng đúng địa chỉ đó.
Nếu chúng tôi làm sai, bạn có thể khiếu nại tới Autoridade Nacional de Proteção de Dados (ANPD) của Brazil, hoặc tới cơ quan giám sát tại địa phương bạn.
Dữ liệu của bạn nằm ở đâu
Hạ tầng của chúng tôi chạy ở các vùng đám mây bên ngoài Brazil — bộ lưu trữ tệp hiện đặt tại Hoa Kỳ — và các nhà cung cấp AI của chúng tôi xử lý dữ liệu ở vùng của riêng họ. Dùng Mogoru nghĩa là dữ liệu của bạn được chuyển ra nước ngoài để dịch vụ chạy được.
Trẻ em và thanh thiếu niên
Mogoru không dành cho người dưới 13 tuổi. Từ 13 đến 18 tuổi, một tài khoản cần sự cho phép của cha mẹ hoặc người giám hộ, và khi cho phép, họ chấp nhận Điều khoản thay cho người giữ tài khoản.
LGPD của Brazil (điều 14) yêu cầu dữ liệu của người chưa thành niên phải được xử lý theo hướng có lợi nhất cho họ, và coi mọi người dưới 12 tuổi là trẻ em, dữ liệu của các em chỉ được xử lý khi có sự đồng ý cụ thể và rõ ràng từ cha mẹ hoặc người giám hộ hợp pháp. Mức sàn 13 tuổi giữ chúng tôi hoàn toàn ở ngoài trường hợp đó: chúng tôi không cố ý giữ dữ liệu của ai nhỏ hơn, và trong Mogoru không có gì cần đến điều đó.
Ở nơi GDPR áp dụng, tuổi mà một người có thể tự đồng ý với một dịch vụ trực tuyến mà không cần cha mẹ do chính quốc gia của họ quy định — 16 ở phần lớn Liên minh châu Âu, thấp hơn ở một số nước thành viên, và không bao giờ dưới 13. Tuổi đó được áp dụng thay cho mức của chúng tôi.
Chúng tôi không có cách nào xác minh tuổi của ai, và thà nói ra hơn là để bạn tưởng có một bước kiểm tra mà chúng tôi không thực hiện. Nếu bạn cho rằng có người dưới các tuổi này đang có tài khoản, hãy gửi email tới [email protected] và chúng tôi sẽ xóa nó.
Thay đổi chính sách này
Chúng tôi cập nhật trang này khi những việc chúng tôi làm thay đổi — kể cả khi chúng tôi thêm hoặc thay một bên xử lý dữ liệu — và sửa lại ngày ở đầu trang.
