Política de cookies y almacenamiento local
v1.0 · 2026-06-21
1. Alcance y Régimen Jurídico de Esta Política
Esta Política de Cookie y almacenamiento local (la "Política") explica cómo Mozen ("Mozen", "nosotros" o "el Servicio") configura, lee, escribe y accede a Cookies y tecnologías de almacenamiento en caché y caché locales del navegador, incluidas localStorage, sessionStorage y IndexedDB (colectivamente, "tecnologías de almacenamiento") en su dispositivo cuando accede, se registra o utiliza el sitio web Mozen, la aplicación web, las aplicaciones de escritorio o móviles, las funciones AI, la pizarra, los documentos, el lector, la biblioteca de recursos, las páginas públicas y para compartir, y los servicios relacionados.
Esta Política forma parte y es un complemento específico de la Política de Privacidad de Mozen. Es coherente con la sección "Cookies, almacenamiento local y caché sin conexión" de la Política de privacidad; cuando esta Política proporciona una explicación técnica más detallada, esta Política rige los detalles técnicos; En lo que respecta a los principios generales del procesamiento de datos personales, sus derechos sobre los datos o la resolución de disputas, rigen la Política de privacidad y los Términos de servicio. Los términos que no se definen por separado aquí tienen el significado que se les da en los Términos de servicio y la Política de privacidad.
Actualmente, Mozen lo proporciona un operador individual independiente con el nombre Mozen y es no es una empresa registrada ni una entidad jurídica separada. Para la seguridad personal y la protección de la privacidad del operador, la dirección residencial del operador no se muestra en las páginas públicas; Para solicitudes de privacidad relacionadas con tecnologías de almacenamiento o gestión de consentimiento, comuníquese con privacy@mozen.ai, y para avisos legales o solicitudes de información para la notificación formal de actos procesales, póngase en contacto con legal@mozen.ai. Manejaremos las solicitudes después de completar la verificación de identidad necesaria y proporcionaremos información para la notificación formal de actos procesales a través de una dirección de representante designada cuando sea legalmente requerido.
2. Marco Legal Aplicable
Dentro de su alcance, esta Política sigue los marcos legales que se detallan a continuación, sujetándose en cada caso a las disposiciones imperativas de la jurisdicción correspondiente:
- Artículo 5(3) de la Directiva ePrivacy EU y leyes nacionales de implementación: establece las reglas para almacenar información o acceder a información ya almacenada en el equipo terminal de un usuario, incluido Cookies, así como cualquier forma de almacenamiento y acceso local, como localStorage, sessionStorage y IndexedDB. Excepto por la exención "estrictamente necesaria", dicho almacenamiento o acceso requiere su consentimiento previo, informado y otorgado libremente después de proporcionar información clara y completa.
- Artículo 7 del Reglamento General de Protección de Datos EU (GDPR) y UK GDPR: establece los estándares para el consentimiento válido (otorgado libremente, específico, informado, inequívoco, demostrable y revocable tan fácilmente como se dio). Cuando las tecnologías de almacenamiento implican el procesamiento de datos personales, ese procesamiento también está sujeto al GDPR / UK GDPR.
- Otras leyes aplicables: incluidas, entre otras, las leyes de privacidad estatales de EE. UU. (como las obligaciones de exclusión voluntaria de "venta/compartición" y de señales de navegador reconocidas según la CCPA/CPRA de California), la Ley de Protección de Información Personal de China y otras leyes de protección de datos y comunicaciones electrónicas de su jurisdicción.
El término "estrictamente necesario/necesario" en esta Política se interpreta en referencia a la exención del artículo 5(3) de la Directiva de privacidad electrónica, lo que significa solo aquellas tecnologías de almacenamiento absolutamente necesarias para proporcionar un servicio que usted ha solicitado activamente, y no incluye fines analíticos, de atribución o publicitarios.
3. Qué son Cookies y las tecnologías de almacenamiento local
Para ayudarle a tomar una decisión informada, las principales tecnologías cubiertas por esta Política son las siguientes:
- Cookies: Pequeños archivos de texto configurados por un sitio web en su navegador y devueltos en solicitudes posteriores. Por duración son cookies de sesión (caducan cuando se cierra el navegador) o cookies persistentes (conservado hasta el vencimiento establecido); por setter son propio (establecido por mozen.ai y sus subdominios) o tercero (establecido por otro dominio).
- localStorage: Almacenamiento persistente de valores-clave del navegador sin caducidad incorporada, retenido entre sesiones hasta que el código, usted o el navegador lo borre. Mozen lo usa para las preferencias de interfaz y ciertas credenciales de sesión (consulte la tabla de claves).
- sessionStorage: almacenamiento de valores-clave similar a localStorage pero válido solo dentro de la sesión de pestaña actual y se borra cuando se cierra la pestaña.
- IndexedDB: una base de datos estructurada en el navegador que se utiliza para conservar datos más grandes. Mozen lo utiliza principalmente para almacenar archivos locales. Y.Doc copias de documentos y pizarras, la cola de edición sin conexión, cachés de blobs multimedia y fragmentos de diccionario, para admitir el uso sin conexión, la recuperación después de una pérdida de la red y la apertura rápida.
- Caché HTTP, caché de Service Worker y mecanismos similares: cachés de activos estáticos, módulos y archivos de recursos utilizados por el navegador y la aplicación para mejorar la velocidad de carga.
Independientemente del nombre de las tecnologías anteriores, cuando constituyen "almacenar información o acceder a información ya almacenada en su equipo terminal", entran dentro de las reglas de consentimiento/exención del Artículo 5(3) de la Directiva de privacidad electrónica, y esta Política se aplica a ellas de manera uniforme: esta Política no se limita a Cookies.
4. Categorías en las que utilizamos tecnologías de almacenamiento
Clasificamos las tecnologías de almacenamiento por finalidad en las siguientes tres categorías, aplicando una base jurídica diferente a cada una:
- (A) Estrictamente necesario (no se requiere consentimiento): absolutamente necesario para proporcionar un servicio que ha solicitado activamente, incluida la sesión de autenticación, CSRF y el estado de seguridad, la persistencia local Y.Doc, la caché de edición fuera de línea, la memoria del espacio de trabajo actual, la carga y la recuperación de errores, y las salvaguardas de carga y disponibilidad. Esta categoría está exenta según el artículo 5(3) de la Directiva de privacidad electrónica y no requiere consentimiento previo; cuando se trata de datos personales, la base es la ejecución de un contrato o nuestro interés legítimo en proporcionar y asegurar el Servicio. Deshabilitar esta categoría puede impedir que el Servicio funcione correctamente.
- (B) Preferencia (sujeto a su elección): recordar el tema (claro/oscuro), el idioma de la interfaz, el diseño, las preferencias de panel y herramientas, y los elementos usados recientemente, para restaurar su configuración en su próxima visita. En jurisdicciones donde se requiere consentimiento, los configuramos solo cuando usted escribe o ajusta la preferencia correspondiente (es decir, solicita activamente que se recuerde la preferencia) y puede borrarlos en cualquier momento a través de los controles en la aplicación o su navegador.
- (C) Análisis y atribución (se requiere consentimiento previo explícito): el identificador de visitante (client_id), las métricas de sesión y la atribución de fuente (parámetros UTM) utilizados por nuestro análisis de sitios propios y de creación propia. Esta categoría está establecida o escrita. sólo después de dar su consentimiento explícito y afirmativo a través del banner de consentimiento o del centro de preferencias; Antes de que usted dé su consentimiento, no configuramos esta categoría con fines analíticos ni leemos los identificadores relevantes. Puede retirar el consentimiento en cualquier momento.
Nosotros actualmente no proporcione cookies publicitarias, no utilice SDK de seguimiento entre sitios de terceros, no participe en publicidad conductual en contextos cruzados y no venda ni "comparta" con fines publicitarios dirigidos ningún identificador obtenido a partir de tecnologías de almacenamiento.. Si introducimos dichos usos en el futuro, actualizaremos esta Política, los colocaremos en una categoría que requiere consentimiento previo y proporcionaremos los mecanismos de exclusión y retiro correspondientes.
5. Tabla de claves con nombre (Cookie e inventario de almacenamiento local)
La siguiente tabla enumera los principales elementos de almacenamiento que Mozen puede configurar o escribir durante el uso normal. Los nombres de las claves pueden cambiar debido a la iteración de la versión, actualizaciones de servicios de terceros o ajustes de la política de seguridad; La tabla es un inventario representativo que refleja la categoría, el propósito, la duración y la configuración de cada artículo, pero no constituye un compromiso exhaustivo en cuanto a cada nombre clave específico.
(A) Estrictamente necesario
- Actualizar cookie de token (cookie httpOnly, nombre como
mz_rt/mz_rt_admin) | Categoría: necesario | Propósito: almacenar el token de actualización en un httpOnly seguro, SameSite=Strict Cookie para renovar la sesión y resistir el robo de XSS | Duración: persistente dentro del plazo de renovación de la sesión | Primera fiesta. - CSRF / estado de seguridad (cookie / sessionStorage) | Categoría: necesario | Propósito: protección contra falsificación de solicitudes entre sitios, validación de origen y seguridad del flujo de inicio de sesión | Duración: sesión | Primera fiesta.
- Estado actual del espacio de trabajo y de la interfaz (localStorage) | Categoría: necesario | Propósito: recordar el espacio de trabajo actual y evitar la pérdida de contexto después de la actualización | Duración: persistente, hasta que cambie o borre | Primera fiesta.
- Y.Doc persistencia local (IndexedDB, biblioteca y-indexeddb) | Categoría: necesario | Propósito: una copia CRDT local del contenido del documento y de la pizarra, compatible con la edición sin conexión, la recuperación después de una pérdida de red, la sincronización cruzada y la apertura rápida | Duración: persistente, hasta que se elimine el documento o lo borre | Primera fiesta.
- Cola de edición sin conexión y recuperación de carga (IndexedDB / localStorage) | Categoría: necesario | Propósito: almacenar en caché las ediciones no sincronizadas y cargar tareas para reanudarlas después de que la red se recupere y evitar la pérdida de datos | Duración: persistente, hasta que se sincronice o borre correctamente | Primera fiesta.
- Caché de fragmentos de diccionario y blobs multimedia (IndexedDB) | Categoría: necesario/rendimiento | Propósito: almacenar en caché medios y datos estáticos de solo lectura para disponibilidad fuera de línea y reducir solicitudes repetidas | Duración: persistente, gestionado por política de caché | Primera fiesta.
(B) Preferencia
- Idioma de la interfaz (localStorage,
i18nextLng) | Categoría: preferencia | Propósito: recordar el idioma de interfaz elegido (zh/en/ja/de/fr/es/pt-BR/ko/zh-Hant) | Duración: persistente, hasta que cambie o borre | Primera fiesta. - Tema (claro/oscuro) y preferencias de diseño (localStorage) | Categoría: preferencia | Propósito: recordar el modo claro/oscuro, el diseño del panel y las preferencias de herramientas y visualización | Duración: persistente | Primera fiesta.
- Elementos usados recientemente/optimización de experiencia (localStorage / sessionStorage) | Categoría: preferencia | Propósito: restaurar elementos abiertos recientemente, progreso de incorporación y datos de experiencia similares no esenciales | Duración: persistente o sesión | Primera fiesta.
- Estado de consentimiento de almacenamiento (localStorage) | Categoría: necesario (para registrar su elección) | Propósito: almacenar su decisión de aceptar/rechazar para cada categoría para que podamos respetar su elección y cargar o negarnos a cargar el almacenamiento correspondiente en consecuencia | Duración: normalmente de 6 a 12 meses, después de lo cual volvemos a solicitar | Primera fiesta.
(C) Análisis y atribución (se requiere consentimiento)
- Identificador de visitante de análisis propio (localStorage/cookie de origen,
client_ido una clave equivalente) | Categoría: analítica | Finalidad: cuando se autorice, distinguir a los visitantes de forma propia y medir las visitas y las métricas de uso básicas | Duración: normalmente no más de 12 meses | Primera fiesta | Establecer sólo después del consentimiento. - Parámetros de atribución de fuente (UTM) (sessionStorage/cookie de origen) | Categoría: análisis/atribución | Propósito: cuando esté autorizado, registrar la fuente de registro o visita (p. ej., utm_source, utm_medium, utm_campaign) para medir la efectividad del canal | Duración: de sesión o persistente a corto plazo (normalmente no más de 30 días) | Primera fiesta | Establecer sólo después del consentimiento.
El pago y el pago son manejados por Paddle como Merchant of Record / revendedor autorizado. Cuando ingresa al proceso de pago o al portal del cliente, Paddle puede establecer sus propios elementos de pago, control de riesgos y almacenamiento antifraude en sus propios dominios, regido por las propias políticas de privacidad y cookies de Paddle y no directamente bajo el control de esta Política; esa categoría es necesaria para completar el pago.
6. Declaración de análisis propia y propia
El análisis del sitio Mozen es un propio, de construcción propia implementación y no utiliza SDK de seguimiento de terceros (por ejemplo, no incorporamos publicidad de terceros ni scripts de análisis de comportamiento que recopilen su comportamiento de navegación bajo su control).
- Primera parte: Los identificadores utilizados para los análisis (como client_id) y los parámetros de atribución (UTM) los establece mozen.ai de forma propia, y los datos analíticos se utilizan para comprender las tendencias agregadas en el tráfico general, los canales de origen y el uso de funciones.
- Sin seguimiento entre sitios: No utilizamos estos análisis para identificarlo o rastrearlo en sitios web distintos de Mozen, no creamos perfiles de comportamiento entre sitios y no vendemos ni "compartimos" los identificadores relevantes con redes publicitarias para publicidad dirigida.
- No recogida antes del consentimiento: en jurisdicciones donde se requiere consentimiento, el almacenamiento de análisis y los identificadores se configuran solo después de que usted dé su consentimiento explícito; Sin consentimiento, no escribimos un client_id ni leemos identificadores de atribución con fines analíticos.
- Desidentificación y minimización: Nos esforzamos por analizar datos de forma agregada y no identificada y evitar asociar innecesariamente datos analíticos con una persona identificable a largo plazo.
Esta declaración no cambia la descripción de la Política de Privacidad de otros registros necesarios (como registros de seguridad del servidor y anti-abuso); Dichos registros son necesarios para el funcionamiento y la seguridad del Servicio y no son los análisis opcionales descritos en esta sección.
7. Consentimiento, Retiro y Gestión de Preferencias
Obtenemos y gestionamos su consentimiento para tecnologías de almacenamiento no esenciales de la siguiente manera:
- Consentimiento previo: para la categoría de análisis y atribución (Categoría C) y para la categoría de preferencia (Categoría B) donde se requiere consentimiento en la jurisdicción aplicable, solicitamos su consentimiento antes de configurarlos o escribirlos. De forma predeterminada, las categorías relevantes están desactivadas; se habilitan solo después de que usted realiza una elección afirmativa (como hacer clic en "Aceptar análisis") a través del banner de consentimiento o el centro de preferencias. Las casillas marcadas previamente o la navegación continuada no constituyen un consentimiento válido.
- Elección a nivel de categoría: los controles de consentimiento le permiten aceptar o rechazar por categoría (necesario/preferencia/análisis). La categoría necesaria no se puede desactivar porque es necesaria para que el Servicio funcione; explicamos claramente su propósito.
- Retiro tan fácil como consentimiento: usted puede en cualquier momento reabrir el panel de consentimiento a través del Controles de preferencia de almacenamiento/cookies en "Configuración → Privacidad y datos" dentro de la aplicación para ajustar o retirar el consentimiento para cualquier categoría opcional. La retirada es tan fácil como dar el consentimiento, y la retirada no afecta a la licitud del tratamiento realizado sobre la base del consentimiento antes de su retirada.
- Controles a nivel del navegador: También puede utilizar la configuración de su navegador para eliminar o restringir las cookies, borrar localStorage/sessionStorage/IndexedDB, bloquear el almacenamiento de terceros o utilizar el modo privado. Tenga en cuenta que borrar el almacenamiento necesario puede provocar la pérdida del estado de inicio de sesión, del espacio de trabajo actual, del contenido sin conexión, de ediciones no sincronizadas o de preferencias.
- Validez del consentimiento y nueva solicitud: Registramos sus elecciones y volvemos a solicitarlas después de un período razonable (normalmente de 6 a 12 meses) o tras cambios materiales, para garantizar que el consentimiento siga siendo válido.
8. Respetar el Control de Privacidad Global (GPC) y el No Seguimiento (DNT)
Respetamos las señales de preferencia de privacidad enviadas por navegadores y dispositivos:
- Control de privacidad global (GPC): cuando detectamos una señal GPC válida de su navegador o una extensión, en la medida en que la ley aplicable (como la CCPA/CPRA de California) la trate como una solicitud de exclusión voluntaria válida, la tratamos como una solicitud para optar por no participar y rechazar el consentimiento para "vender/compartir" y a tecnologías de almacenamiento de atribución/análisis no esenciales y, en consecuencia, no establece ni lee los identificadores correspondientes con fines analíticos.
- No rastrear (DNT): Cuando su navegador envía una señal DNT, lo tratamos como una preferencia para rechazar tecnologías de almacenamiento de atribución/análisis no esenciales. Dada la falta de un estándar DNT uniforme, nuestro manejo por defecto es rechazar el almacenamiento no esencial.
- Prioridad de señal: Cuando una señal GPC/DNT entra en conflicto con el estado del banner de consentimiento, aplicamos el resultado que protege más su privacidad, es decir, las tecnologías de almacenamiento opcionales relevantes permanecen desactivadas de forma predeterminada.
- Sin efecto en la categoría necesaria: GPC/DNT no desactivará las tecnologías de almacenamiento estrictamente necesarias, ya que son necesarias para el servicio que usted ha solicitado activamente; sin embargo, no utilizaremos esto como base para ampliar nuestra colección.
9. Relación con Datos Personales y Transferencias Internacionales
Algunas tecnologías de almacenamiento (en particular, sesiones de autenticación e identificadores de análisis) pueden involucrar datos personales. En cuanto a dicho procesamiento:
- Nuestro procesamiento general de datos personales y sus derechos de acceso, rectificación, eliminación, oposición y portabilidad se rigen por la Política de Privacidad.
- Residencia y transferencias de datos: El almacenamiento local (localStorage/sessionStorage/IndexedDB) se realiza en su propio dispositivo. Una vez que los datos relevantes salen del dispositivo y se sincronizan o procesan, pueden ocurrir transferencias transfronterizas: la base de datos principal de Mozen está alojada en Supabase (Singapore, ap-sureste-1, que no ha recibido una decisión de adecuación EU); almacenamiento de objetos y uso de distribución perimetral Cloudflare R2 (nodos de borde global); Los proveedores de inferencia AI se encuentran principalmente en el United States. Adoptamos salvaguardias como cláusulas contractuales estándar, acuerdos de procesamiento de datos, controles de acceso y cifrado de acuerdo con la ley aplicable. Consulte la sección "Transferencias internacionales" de la Política de Privacidad.
- Estado de seguridad (declaración honesta): la capa de transporte utiliza TLS; el almacenamiento en la nube utiliza cifrado de proveedor; las copias de seguridad externas utilizan opcionalmente AES-256. Mozen tiene no se implementó cifrado completo de extremo a extremo (E2EE) y, para proporcionar el Servicio, técnicamente puede acceder a texto sin formato. No pretendemos tener ninguna certificación de seguridad o cumplimiento que no hayamos obtenido.
10. Almacenamiento proveniente de terceros y conexiones externas
- Pago: cuando ingresa a Paddle para finalizar la compra o al portal del cliente, Paddle, como Merchant of Record / revendedor autorizado, puede establecer sus propios elementos de pago, control de riesgos y almacenamiento antifraude en sus dominios, regidos por sus propias políticas.
- Almacenamiento externo y cuentas de terceros: cuando conecta proactivamente Google Drive, OneDrive, Baidu (China), WebDAV u otras cuentas/almacenamiento externo, los terceros pertinentes pueden configurar sus propios elementos de almacenamiento a medida que interactúa con ellos, regido por sus respectivas políticas.
- AI y fuentes de recuperación: la investigación profunda (búsqueda de URL de lectura de páginas web externas y archivos PDF de texto completo), la búsqueda web y la recuperación académica pueden iniciar solicitudes del lado del servidor a sitios externos, pero generalmente no configura cookies en su navegador en nombre de terceros bajo el nombre de Mozen; Los sitios externos son responsables de su propio contenido y tecnologías.
- Compartir y páginas públicas: cuando accede al enlace para compartir de otra persona o a una página pública, nuestro almacenamiento propio según esta Política aún se aplica; Los recursos externos incluidos en el mismo (como imágenes vinculadas externamente) son responsabilidad de sus respectivas fuentes.
No controlamos directamente el almacenamiento establecido por dichos terceros en sus propios dominios; revise las políticas de privacidad y cookies de los terceros pertinentes.
11. Niños y Menores
Mozen es no dirigido a niños menores de 13 años, y no estableceremos intencionadamente tecnologías de almacenamiento no esenciales ni recopilaremos datos analíticos para usuarios de ese grupo de edad. Dado que los estados miembros EU establecen la edad de consentimiento digital para los servicios de la sociedad de la información entre los 13 y los 16 años, adoptar uniformemente 16 años como la edad mínima a la que un usuario puede dar su consentimiento de forma independiente; Los usuarios menores de 16 años, o que no hayan alcanzado la edad legal de consentimiento digital en su jurisdicción, deben utilizar el Servicio con el consentimiento y la supervisión de un padre o tutor legal, y el tutor debe dar o confirmar el consentimiento a las tecnologías de almacenamiento opcionales. Si descubrimos que se estableció un almacenamiento no esencial para un menor o se recopilaron datos personales de él sin el consentimiento necesario, lo eliminaremos o tomaremos otras medidas necesarias de acuerdo con la ley.
12. Actualizaciones de políticas
Podemos actualizar esta Política debido a cambios en las características, subprocesadores, tecnologías de almacenamiento, leyes u operaciones. Para cambios materiales (por ejemplo, agregar una categoría de almacenamiento que requiere consentimiento o introducir un nuevo mecanismo de análisis), le notificaremos a través de medios razonables, como notificaciones en la aplicación, el banner de consentimiento, correo electrónico o anuncios en el sitio web, y volveremos a solicitar su consentimiento cuando lo requiera la ley aplicable. La versión y la fecha de vigencia se indican en la parte superior de esta Política. El uso continuo indica su aceptación de la Política actualizada, excepto cuando la ley aplicable requiera que el consentimiento se obtenga por separado.
13. Contáctenos
Si tiene preguntas, solicitudes o quejas sobre Cookies, el almacenamiento local o la gestión del consentimiento, comuníquese con: privacy@mozen.ai. Para avisos legales o solicitudes de información para la notificación formal de actos procesales, comuníquese con: legal@mozen.ai. Para reembolsos y asuntos de facturación, comuníquese con: billing@mozen.ai. Para soporte general, póngase en contacto con: support@mozen.ai. Para proteger la seguridad de su cuenta, es posible que necesitemos verificar su identidad antes de procesar la solicitud correspondiente. También tiene derecho a presentar una queja ante la autoridad de protección de datos de su jurisdicción.