Política de privacidad
v2.2 · 2026-06-21
1. Ámbito de Aplicación y Responsable del Tratamiento
Esta Política de Privacidad explica cómo Mozen (en adelante "Mozen", "nosotros" o "el Servicio") recopila, usa, divulga, almacena y protege su información personal cuando accede, se registra o utiliza el sitio web de Mozen, aplicación web, aplicaciones de escritorio o móviles, funciones de AI, pizarra, documentos, lector, biblioteca de recursos, importación/exportación, pago, y servicios de atención al cliente.
Actualmente, Mozen lo proporciona un operador individual independiente con el nombre Mozen que actúa como responsable del tratamiento / encargado o responsable de información personal. Para la seguridad personal y la protección de la privacidad del operador, la dirección residencial del operador no se muestra en las páginas públicas; para solicitudes de privacidad, solicitudes de derechos de datos o quejas, comuníquese con privacy@mozen.ai, y para avisos legales o solicitudes de información para la notificación formal de actos procesales, póngase en contacto con legal@mozen.ai. Manejaremos las solicitudes después de completar la verificación de identidad necesaria y proporcionaremos información para la notificación formal de actos procesales cuando sea legalmente requerido.
2. Tipos de información que procesamos
Para proporcionar un espacio de trabajo de conocimiento unificado y servicios de productividad AI, podemos procesar la siguiente información:
- Información de cuenta e identidad: dirección de correo electrónico, nombre de usuario, avatar, idioma, región, método de inicio de sesión, sesión de autenticación, estado de cuenta, estado de membresía, estado de solicitud de eliminación, registros de actividad de seguridad y registros de comunicaciones de soporte.
- Contenido de usuario: notas, documentos, pizarras, objetos de lienzo, tablas de bases de datos, anotaciones de lectura, progreso de libros electrónicos, archivos multimedia, imágenes, audio, videos, referencias, etiquetas, tareas, cronogramas, hábitos, objetivos, configuraciones Skill, estructuras de proyectos, archivos exportados y metadatos relacionados que usted crea, carga, importa, edita, genera o comparte.
- Datos de colaboración y sincronización: Y.Doc actualizaciones, instantáneas, edición de marcas de tiempo, identificadores de espacios de trabajo, permisos de miembros, enlaces para compartir, estado de invitación y estado de sincronización de dispositivos utilizados para colaboración en tiempo real en documentos y pizarras, recuperación sin conexión, fusión de versiones, manejo de conflictos y sincronización entre dispositivos.
- AI datos de interacción: las indicaciones, conversaciones, materiales de referencia, contenido seleccionado, extractos de notas relacionadas y contexto de pizarra que envía al AI, resultados de llamadas de herramientas, texto/imágenes/audio/video/fuentes/contenido estructurado generados por AI, información de enrutamiento del modelo, puntos consumidos, estado de la tarea e información de error.
- Datos de importación e integración de terceros: cuando conecta o importa de forma proactiva servicios de terceros, procesamos materiales dentro del alcance de la autorización, como Notion, Zotero, Google Drive, OneDrive, Baidu, WebDAV, cuentas de publicación social u otras fuentes externas de almacenamiento/publicación/material.
- Información de pago y suscripción: plan, número de pedido, estado de la transacción, ciclo de suscripción, estado de prueba, estado de cancelación, estado de reembolso, información requerida para impuestos/facturación, ID de cliente de la pasarela de pago e información de confirmación de la transacción. Mozen no almacena directamente números completos de tarjetas bancarias, CVV ni credenciales de pago completas.
- Información técnica y de uso: Dirección IP, tipo de navegador y dispositivo, sistema operativo, tiempo de acceso, rutas de página, uso de funciones, registros de fallas, métricas de rendimiento, registros de errores, señales anti-abuso, ubicación geográfica aproximada y datos necesarios u opcionales en Cookies, localStorage, sessionStorage e IndexedDB.
- Información de seguridad y cumplimiento: registros de inicio de sesión, acceso anormal, cambios de permisos, solicitudes de exportación de datos, solicitudes de eliminación de cuentas, registros de auditoría del administrador, registros de interceptación de seguridad de contenido, señales de control de riesgos de pago, solicitudes legales y registros de retención de cumplimiento.
3. Fuentes de información
- Proporcionado directamente por usted: información que proporciona al registrarse, editar, cargar, importar, comprar, comunicarse con el servicio de atención al cliente, enviar comentarios, autorizar AI o conectar servicios de terceros.
- Generado o recopilado automáticamente: registros, registros de sincronización, registros de uso, información del dispositivo, Cookies, caché local, registros de tareas AI y estado de pago generado por el sistema cuando utiliza el Servicio.
- Fuentes de terceros: información necesaria que nos devuelven los proveedores de inicio de sesión, pago, almacenamiento, importación, publicación, modelo AI, antifraude, infraestructura o atención al cliente que usted haya autorizado.
4. Fines de Uso y Bases Legales
Procesamos información personal solo cuando existe un propósito legítimo y una base legal, que incluye:
- Crear y administrar cuentas, autenticar inicios de sesión, mantener sesiones y proporcionar funciones de espacio de trabajo, pizarra, documentos, lector, biblioteca de recursos, búsqueda, importación/exportación, sincronización en tiempo real, uso compartido y colaboración.
- Procesamiento de solicitudes AI, enrutamiento de modelos, ejecución de herramientas, deducción de puntos, persistencia de resultados, seguridad de contenido, recuperación de errores y continuidad de tareas.
- Procesamiento de pagos, suscripciones, pruebas, renovaciones, cancelaciones, reembolsos, impuestos, facturas, conciliación financiera y el portal del cliente.
- Proporcionar atención al cliente, resolución de problemas, notificaciones, cambios de productos, anuncios de servicios y alertas de seguridad.
- Proteger la seguridad de las cuentas, los sistemas y la comunidad, y detectar y prevenir fraudes, abusos, spam, malware, acceso no autorizado, cargos fraudulentos, infracciones y conductas que violen los términos.
- Mejorar la calidad del servicio, el rendimiento, la confiabilidad, la disponibilidad, el enrutamiento de modelos, el control de costos y la experiencia del usuario, incluido el uso de datos agregados o no identificados para el análisis.
- Cumplir con obligaciones legales, hacer cumplir acuerdos, responder a solicitudes legales, resolver disputas y hacer valer o defender reclamos legales.
Cuando se aplique la Ley de Protección de Información Personal de GDPR, UK GDPR, CCPA/CPRA, China (PIPL) u otras leyes de protección de datos, nos basaremos, según el contexto específico, en bases como la ejecución de un contrato, su consentimiento, obligaciones legales, intereses legítimos, protección de intereses vitales o solicitudes legales para procesar datos.
Bases legales (GDPR / UK GDPR) asignadas a finalidades:
- Ejecución de un contrato (Art.6(1)(b)): crear y administrar cuentas, brindar servicios básicos como espacio de trabajo/edición/sincronización/AI y procesar pagos y suscripciones.
- Intereses legítimos (Art.6(1)(f)): garantizar la seguridad y la lucha contra el fraude, mejorar el servicio y la fiabilidad, y realizar los análisis anónimos necesarios; los equilibramos con sus derechos y libertades.
- Consentimiento (Art.6(1)(a)): Funciones AI que requieren el envío de Contenido de usuario, almacenamiento opcional de análisis/atribución y correos electrónicos de marketing; puedes retirarte en cualquier momento.
- Obligaciones legales (Art.6(1)(c)): impuestos, contabilidad, retención de cumplimiento y respuesta a solicitudes legales.
Datos de categoría especial (Art.9): no recopilamos activamente datos personales sensibles; Si su Contenido de usuario, voz o imágenes pueden contener datos de categorías especiales, los procesamos solo cuando usted los proporciona y se aplica una excepción del artículo 9 (como su consentimiento explícito), y le exigimos que procese dichos datos a través del Servicio solo cuando exista una base legal. Cuando se aplican las leyes PIPL, CCPA/CPRA, LGPD y similares de China, procesamos de acuerdo con sus respectivos requisitos (como el consentimiento por separado o los límites de información confidencial).
5. AI Características y proveedores de modelos
Las funciones AI de Mozen pueden requerir el envío de indicaciones, contenido seleccionado, contexto relacionado, materiales de referencia, archivos multimedia o resultados de tareas a proveedores de generación de modelos, puertas de enlace de inferencia, incrustaciones, conversión de voz a texto, síntesis de voz, imágenes, videos o fuentes de terceros configurados por nosotros o por un administrador para su procesamiento.
- Mecanismo de autorización: Antes de utilizar por primera vez una función AI que requiere el envío de Contenido de usuario, solicitaremos autorización de datos AI. Puede retirar la autorización en "Configuración → Privacidad y Datos". Después del retiro, es posible que las funciones que dependen de modelos de terceros para procesar el Contenido del usuario dejen de estar disponibles.
- Necesidad mínima: Nos esforzamos por enviar solo el contenido y el contexto necesarios para completar la solicitud. El sistema admite enrutamiento de modelos, compresión de contexto y recorte de resultados de herramientas para reducir la transferencia de datos salientes innecesaria.
- Desidentificación y filtrado: antes de enviar a los servicios modelo, el sistema realiza una desidentificación básica de tokens confidenciales, como direcciones de correo electrónico, números de teléfono, números de tarjetas de identificación, números de tarjetas bancarias y aquellos en URL, y puede bloquear o marcar solicitudes de alto riesgo a través de políticas de seguridad de contenido.
- Restricciones de entrenamiento: a menos que usted dé su consentimiento expreso o lo permita la ley aplicable, no utilizaremos su Contenido de usuario para entrenar los modelos de propósito general de Mozen; Según las rutas de integración estándar, exigiremos a los proveedores de modelos que no utilicen el Contenido de usuario enviado a través de API para entrenar sus modelos básicos de uso general.
- Retención de proveedores: Los proveedores de modelos externos pueden conservar los datos solicitados durante un período breve de acuerdo con sus contratos, políticas de privacidad, monitoreo de abuso y políticas de seguridad. Cuando los planes empresariales o específicos ofrezcan capacidades de retención cero o de menor duración, regirán la configuración real y los compromisos del proveedor.
- Trae tu propia llave o conexiones externas: si ofrecemos BYOK, claves de modelo "traiga sus propias" o capacidades de conexión directa de cuentas de terceros, el procesamiento de datos relevante también estará sujeto al acuerdo, la política de privacidad y la configuración de la cuenta entre usted y ese tercero; No podemos controlar cómo ese tercero retiene o utiliza sus datos.
- Imagen, voz y contenido sensible: Al utilizar AI para generar, editar o transcribir contenido que involucre imágenes, voces, reuniones, grabaciones, información de identidad o información personal confidencial de personas reales, debe haber obtenido el consentimiento necesario y cumplir con la ley aplicable.
- Proveedores designados y transferencias internacionales: Los proveedores del modelo AI actual de Mozen incluyen ambos proveedores ubicados en Mainland China (como DeepSeek, Moonshot AI (Kimi), MiniMax, ByteDance Doubao/Volcengine, Zhipu GLM y SiliconFlow) y proveedores ubicados en el United States y otras regiones (como Google, OpenRouter, Replicate, fal.ai, Cloudflare y Azure Speech); la lista actual completa y los lugares de procesamiento se encuentran en el público Lista de subprocesadores; También puede solicitar información complementaria a través de privacy@mozen.ai. Dependiendo de la función y el modelo de enrutamiento utilizado, su contenido relevante puede transferirse a China, United States u otros países/regiones para su procesamiento, lo que constituye una transferencia internacional sujeta a los mecanismos descritos en la sección "Transferencias internacionales y residencia de datos" de esta Política.
6. Cookies, almacenamiento local y caché sin conexión
Mozen utiliza Cookies, localStorage, sessionStorage y IndexedDB para mantener las funciones principales:
- Almacenamiento necesario: datos necesarios para la sesión de autenticación, CSRF/estado de seguridad, caché de edición sin conexión, persistencia local Y.Doc, espacio de trabajo actual, recuperación de carga, recuperación de errores y disponibilidad del servicio. Rechazar este almacenamiento puede impedir que el Servicio funcione correctamente.
- Almacenamiento opcional: tema, idioma, diseño, preferencias de herramientas, elementos usados recientemente y datos de optimización de la experiencia. Puede administrar el almacenamiento opcional a través de los controles de consentimiento de almacenamiento o la configuración de su navegador.
- Controles del navegador: Puede eliminar o restringir el almacenamiento del navegador, pero esto puede provocar la pérdida del estado de inicio de sesión, del contenido fuera de línea, de la configuración de preferencias o de ediciones no sincronizadas.
7. Servicios compartidos y servicios de terceros
No vendemos sus notas, pizarra o contenido de documentos. Podemos compartir información personal en los siguientes escenarios necesarios:
- Infraestructura y autenticación: proveedores de bases de datos, almacenamiento de objetos, red perimetral, autenticación, registro, correo electrónico, copias de seguridad y seguridad, como Supabase, Cloudflare/R2 y proveedores similares.
- Pago e impuestos: Paddle y sus partes relacionadas con pagos, impuestos, control de riesgos, portal de clientes y procesamiento de reembolsos. Paddle actualmente actúa como Merchant of Record / revendedor autorizado, recopilando directamente su información de pago y procesando recibos, impuestos, suscripciones y reembolsos.
- AI y procesamiento de medios: proveedores de texto, incrustación, imagen, audio, video, transcripción, síntesis de voz, OCR, búsqueda, compresión de medios y filtrado de seguridad.
- Terceros que usted autoriza: servicios como almacenamiento externo, fuentes de importación, destinos de publicación, inicio de sesión OAuth, calendarios, bibliotecas de materiales, plataformas sociales y WebDAV.
- Organizaciones y espacios de trabajo: Si se une a un equipo, empresa o espacio de trabajo compartido, los administradores o miembros autorizados pueden ver, exportar, administrar o eliminar el contenido, los miembros, los permisos y los registros de uso dentro de ese espacio de trabajo.
- Derecho y seguridad: intercambio necesario para cumplir con la ley, órdenes judiciales, requisitos reglamentarios, solicitudes de cumplimiento de la ley, auditorías fiscales, detección de sanciones, lucha contra el fraude, investigación de abusos y protección de los derechos y la seguridad de los usuarios o de terceros.
- Traspasos de empresas: En una fusión, financiación, adquisición, reorganización, quiebra, venta de activos o transacción similar, la información personal puede transferirse como parte de los activos comerciales, pero exigiremos que el destinatario continúe protegiendo la información relevante.
8. Pagos, suscripciones y registros financieros
Paddle procesa actualmente las suscripciones pagas, las pruebas, los paquetes de puntos y las transacciones relacionadas de Mozen. No almacenamos directamente la información completa de la tarjeta bancaria. Almacenamos registros de pedidos, planes, suscripciones, puntos, estado de transacciones, estado de reembolsos, impuestos y conciliaciones para ejecutar el contrato, proporcionar beneficios, gestionar la atención al cliente y con fines de cumplimiento, auditoría, antifraude y presentación de informes financieros.
Es posible que sea necesario conservar o conservar de forma anónima los registros financieros, fiscales, antifraude y de manejo de disputas después de la eliminación de la cuenta, hasta que expire el período de retención legal o el período de resolución de disputas.
9. Seguridad de los datos
- Utilizamos cifrado como TLS para proteger los datos en tránsito y utilizamos proveedores de nube, bases de datos, almacenamiento de objetos y mecanismos de control de acceso para proteger los datos almacenados.
- Las configuraciones confidenciales, como los tokens OAuth, las credenciales de almacenamiento externo, las configuraciones de la pasarela de pago y las claves de administrador, se almacenan a través de zonas seguras del lado del servidor o mecanismos de cifrado y se muestran en forma enmascarada en la interfaz de administración.
- La función de cifrado de respaldo externo puede habilitar el cifrado de clase AES-256 para datos exportados o reflejados en un almacenamiento externo; Esta característica no equivale al cifrado de extremo a extremo de todo el contenido editado en colaboración.
- Restringimos el acceso a la información personal por parte de empleados, contratistas y proveedores, y procesamos datos de producción según el mínimo necesario.
- No se puede garantizar que ninguna transmisión por Internet o almacenamiento electrónico sea absolutamente seguro.
- Incidentes de seguridad de datos y notificación de violaciones: mantenemos un proceso de respuesta a incidentes de seguridad. En caso de una violación que pueda afectar su información personal, lo notificaremos de manera oportuna de acuerdo con la ley aplicable: según GDPR / UK GDPR, notificaremos a la autoridad supervisora competente sin demoras indebidas y, cuando sea factible, a más tardar 72 horas después de tener conocimiento, y notificaremos a las personas afectadas cuando sea probable un alto riesgo; Según las leyes estatales de notificación de incumplimiento aplicables de EE. UU., PIPL, LGPD, PIPEDA, NDB de Australia, PIPA de Korea, Japan de APPI y Switzerland. FADP, notificaremos a los reguladores y/o personas afectadas en los plazos y por los medios que cada uno requiera. Las notificaciones suelen incluir la naturaleza del incidente, las posibles consecuencias, las medidas adoptadas o propuestas y los datos de contacto.
10. Retención y eliminación de datos
- Cuenta y contenido: Conservamos el perfil de su cuenta y el Contenido de usuario mientras dure la cuenta, a menos que elimine el contenido, desactive la cuenta o la ley exija la retención.
- Sincronización y copia de seguridad: Y.Doc las actualizaciones, instantáneas, colas fuera de línea, índices, cachés, copias de seguridad y registros de auditoría se pueden conservar durante un breve período después de la eliminación para respaldar la recuperación, la coherencia de la sincronización, la auditoría de seguridad y la recuperación ante desastres.
- AI registros: AI los registros de uso, los registros de transacciones de puntos, el estado de las tareas, los resúmenes de llamadas de herramientas y los registros de errores se conservan según sea necesario para fines de servicio, contabilidad, anti-abuso y depuración; La retención a largo plazo del contenido original se minimiza tanto como sea posible.
- Archivos exportados: los registros de exportación de datos de autoservicio y los datos de descarga temporal están sujetos a un período de validez; En la implementación actual, los resultados de la exportación generalmente se usan para descarga inmediata y los registros de exportación registran el estado, el tamaño y el tiempo de vencimiento.
- Desactivación de cuenta: después de enviar una solicitud de desactivación, comienza un periodo de desistimiento de 14 días, durante el cual se podrá retirar. Una vez finalizado periodo de desistimiento, el sistema agrega la cuenta al proceso de eliminación de backend. Cuando haya una suscripción activa, un pedido pagado, una disputa no resuelta o una obligación legal, la eliminación puede bloquearse, retrasarse o reemplazarse con la anonimización.
- Retención legal: Para fines fiscales, contables, de disputas de pago, de prevención de fraude, de seguridad, de solicitudes legales o de resolución de disputas, podemos conservar ciertos registros durante el período necesario.
11. Sus derechos y opciones
Dentro del ámbito de la legislación aplicable, podrá ejercitar los siguientes derechos:
- Acceder, corregir, actualizar o eliminar el perfil de su cuenta.
- Exporte sus datos personales a través de "Configuración → Privacidad y Datos".
- Solicite desactivar su cuenta y retirar la solicitud durante el periodo de desistimiento.
- Retirar la autorización de datos AI, la autorización de almacenamiento opcional o la suscripción de correo electrónico de marketing.
- Solicitar la restricción del procesamiento, oponerse al procesamiento o solicitar una copia portátil de sus datos.
- Según las leyes de privacidad estatales aplicables de EE. UU., optar por no vender/compartir información personal o publicidad conductual entre contextos; Mozen no vende Contenido de Usuario. Si en el futuro se utiliza publicidad dirigida o seguimiento entre sitios, proporcionaremos los mecanismos de elección correspondientes.
- Presentar una reclamación ante la autoridad de protección de datos de su jurisdicción.
Para proteger la seguridad de la cuenta, es posible que necesitemos verificar su identidad antes de procesar solicitudes de derechos. Ciertas solicitudes pueden estar restringidas debido a cuestiones de seguridad, legales, financieras, derechos de otros, limitaciones técnicas de las copias de seguridad o disponibilidad del servicio.
12. Transferencias Internacionales y Residencia de Datos
Mozen brinda servicios a usuarios de todo el mundo y su información puede procesarse fuera del país o región donde se encuentra. Le revelamos con franqueza los principales lugares de procesamiento:
- Base de datos primaria: alojado en Singapore (región ap-sureste-1).
- Almacenamiento de objetos y red perimetral: Cloudflare R2 / CDN, distribuido en ubicaciones de borde global.
- Procesamiento del modelo AI: los proveedores de modelos de terceros incluyen tanto proveedores ubicados en Mainland China como proveedores ubicados en United States y otras regiones; Dependiendo de la función y el modelo de enrutamiento utilizado, el contenido relevante puede procesarse en China, United States u otros países/regiones (la lista actual completa se encuentra en la página pública). Lista de subprocesadores).
- Pagos: procesado por Paddle como Merchant of Record.
Para transferencias sujetas a GDPR / UK GDPR / Suiza FADP a países sin una decisión de adecuación (incluidos Singapore, United States y otros), utilizamos los mecanismos de transferencia y salvaguardias correspondientes: las Cláusulas Contractuales Estándar EU (SCC, 2021/914), junto con las evaluaciones de impacto de las transferencias y las medidas complementarias necesarias; para transferencias sujetas al UK GDPR, el Anexo de Transferencia Internacional de Datos UK (Anexo UK) / IDTA; y para aquellos sujetos al FADP suizo, el SCC adaptado a Suiza.
Prestación transfronteriza para usuarios de Mainland China: donde se aplica la Ley de Protección de Información Personal de China (PIPL), debido a que la base de datos principal y algunos procesamientos de AI se encuentran fuera de China, cuando proporcionamos su información personal en el extranjero, de acuerdo con la PIPL, obtendremos su consentimiento por separado, le informaremos sobre el destinatario en el extranjero y realizaremos una evaluación del impacto de la protección de la información personal y otras obligaciones correspondientes, utilizando un ruta transfronteriza.
Puede solicitar copias o información sobre las garantías de transferencia aplicables a través de privacy@mozen.ai. Los detalles de nuestros representantes designados EU / UK / China (cuando estén designados) se establecen en la página de Aviso legal / Pie de imprenta.
13. Niños y Menores
Mozen no está dirigido a niños menores de 13 años. Los usuarios menores de 18 años o que no hayan alcanzado la mayoría de edad legal en su jurisdicción deben utilizar el Servicio con el consentimiento y la supervisión de un padre o tutor legal. Si descubrimos que hemos recopilado información personal de un niño sin el consentimiento necesario, la eliminaremos o tomaremos otras medidas necesarias de acuerdo con la ley.
14. Sitios web de terceros e intercambio público
El contenido que usted hace público de manera proactiva a través de enlaces compartidos, páginas públicas, archivos exportados, publicaciones sociales o integraciones de terceros puede ser visto, guardado, copiado o difundido por otros. Esta Política no controla los sitios web, servicios, modelos, páginas de pago, extensiones de navegador o almacenamiento externo de terceros; lea sus respectivas políticas y términos de privacidad.
15. Actualizaciones de políticas
Podemos actualizar esta Política debido a cambios en las características, proveedores, leyes u operaciones. Para cambios materiales, le avisaremos a través de medios razonables, como notificaciones en la aplicación, correo electrónico o anuncios en el sitio web. Si no está de acuerdo con la Política actualizada, debe dejar de utilizar los servicios pertinentes; su uso continuado indica que acepta la Política actualizada, excepto cuando la ley aplicable requiera que el consentimiento se obtenga por separado.
16. Contáctenos
Para preguntas relacionadas con la privacidad, solicitudes de derechos de datos o quejas, comuníquese con: privacy@mozen.ai. Para soporte de cuenta, puede comunicarse con: support@mozen.ai, y para soporte de pago y reembolso, puede comunicarse con: billing@mozen.ai. Para proteger la seguridad de su cuenta, es posible que necesitemos verificar su identidad antes de procesar la solicitud correspondiente.