MOZEN
RecursosBlogDocumentosGaleriaPreços
Português
English简体中文繁體中文日本語FrançaisDeutschEspañolPortuguês한국어
Começar
English简体中文繁體中文日本語FrançaisDeutschEspañolPortuguês한국어
RecursosBlogDocumentosGaleriaPreços Começar

Política de Privacidade

v2.2 · 2026-06-21

1. Âmbito de Aplicação e Controlador de Dados

Esta Política de Privacidade explica como Mozen (doravante "Mozen", "nós" ou "o Serviço") coleta, usa, divulga, armazena e protege suas informações pessoais quando você acessa, se registra ou usa o site Mozen, aplicativo da web, aplicativos de desktop ou móveis, recursos do AI, quadro branco, documentos, leitor, biblioteca de recursos, importação/exportação, pagamento e cliente serviços de suporte.

Mozen é atualmente fornecido por um operador individual independente sob o nome Mozen atuando como controlador de dados / operador ou agente de tratamento de informações pessoais. Para segurança pessoal e proteção da privacidade do operador, o endereço residencial do operador não é exibido em páginas públicas; para solicitações de privacidade, solicitações de direitos de dados ou reclamações, entre em contato pelo e-mail privacy@mozen.ai, e para avisos legais ou solicitações de informações para citação ou intimação formal de atos processuais, entre em contato pelo e-mail legal@mozen.ai. Trataremos das solicitações após concluir a verificação de identidade necessária e forneceremos informações para citação ou intimação formal de atos processuais quando legalmente exigido.

2. Tipos de informações que processamos

Para fornecer um espaço de trabalho de conhecimento unificado e serviços de produtividade AI, podemos processar as seguintes informações:

  • Informações de conta e identidade: endereço de e-mail, nome de usuário, avatar, idioma, região, método de login, sessão de autenticação, status da conta, status de associação, status de solicitação de exclusão, registros de atividades de segurança e registros de comunicação de suporte.
  • Conteúdo do usuário: notas, documentos, quadros brancos, objetos de tela, tabelas de banco de dados, anotações de leitura, progresso de e-books, arquivos de mídia, imagens, áudio, vídeo, referências, tags, tarefas, programações, hábitos, metas, configurações Skill, estruturas de projeto, arquivos exportados e metadados relacionados que você cria, carrega, importa, edita, gera ou compartilha.
  • Dados de colaboração e sincronização: Atualizações Y.Doc, instantâneos, carimbos de data e hora de edição, identificadores de espaço de trabalho, permissões de membros, links de compartilhamento, status de convite e status de sincronização de dispositivos usados ​​para colaboração em tempo real em documentos e quadros brancos, recuperação offline, fusão de versões, tratamento de conflitos e sincronização entre dispositivos.
  • Dados de interação AI: os prompts, conversas, materiais de referência, conteúdo selecionado, trechos de notas relacionadas e contexto do quadro branco que você envia ao AI, resultados de chamada de ferramenta, texto/imagens/áudio/vídeo/fontes/conteúdo estruturado gerados por AI, informações de roteamento de modelo, pontos consumidos, status de tarefa e informações de erro.
  • Dados de importação e integração de terceiros: quando você conecta ou importa proativamente serviços de terceiros, processamos materiais dentro do escopo da autorização, como Notion, Zotero, Google Drive, OneDrive, Baidu, WebDAV, contas de publicação social ou outras fontes externas de armazenamento/publicação/material.
  • Informações de pagamento e assinatura: plano, número do pedido, status da transação, ciclo de assinatura, status de avaliação, status de cancelamento, status de reembolso, informações necessárias para impostos/faturamento, ID do cliente do gateway de pagamento e informações de confirmação de transação. Mozen não armazena diretamente números completos de cartões bancários, CVV ou credenciais de pagamento completas.
  • Informações técnicas e de uso: Endereço IP, navegador e tipo de dispositivo, sistema operacional, tempo de acesso, caminhos de página, uso de recursos, registros de falhas, métricas de desempenho, registros de erros, sinais antiabuso, localização geográfica aproximada e dados necessários ou opcionais em Cookies, localStorage, sessionStorage e IndexedDB.
  • Informações de segurança e conformidade: registros de login, acesso anormal, alterações de permissão, solicitações de exportação de dados, solicitações de exclusão de conta, registros de auditoria de administrador, registros de interceptação de segurança de conteúdo, sinais de controle de risco de pagamento, solicitações legais e registros de retenção de conformidade.

3. Fontes de informação

  • Fornecido diretamente por você: informações que você fornece ao registrar, editar, fazer upload, importar, comprar, entrar em contato com o suporte ao cliente, enviar feedback, autorizar AI ou conectar serviços de terceiros.
  • Gerado ou coletado automaticamente: logs, registros de sincronização, registros de uso, informações do dispositivo, Cookies, cache local, registros de tarefas AI e status de pagamento gerados pelo sistema quando você usa o Serviço.
  • Fontes de terceiros: informações necessárias que nos foram devolvidas por meio de login, pagamento, armazenamento, importação, publicação, modelo AI, antifraude, infraestrutura ou provedores de suporte ao cliente que você tenha autorizado.

4. Finalidades de Uso e Bases Legais

Processamos informações pessoais apenas quando existe uma finalidade legítima e uma base legal, incluindo:

  • Criação e gerenciamento de contas, autenticação de logins, manutenção de sessões e fornecimento de espaço de trabalho, quadro branco, documento, leitor, biblioteca de recursos, pesquisa, importação/exportação, sincronização em tempo real, compartilhamento e funções de colaboração.
  • Processamento de solicitações AI, roteamento de modelos, execução de ferramentas, dedução de pontos, persistência de resultados, segurança de conteúdo, recuperação de erros e continuidade de tarefas.
  • Processamento de pagamentos, assinaturas, testes, renovações, cancelamentos, reembolsos, impostos, faturas, reconciliação financeira e portal do cliente.
  • Fornecendo suporte ao cliente, solução de problemas, notificações, alterações de produtos, anúncios de serviço e alertas de segurança.
  • Proteger a segurança de contas, sistemas e da comunidade e detectar e prevenir fraudes, abusos, spam, malware, acesso não autorizado, cobranças fraudulentas, infrações e condutas que violem os termos.
  • Melhorar a qualidade do serviço, o desempenho, a confiabilidade, a disponibilidade, o roteamento do modelo, o controle de custos e a experiência do usuário, incluindo o uso de dados agregados ou desidentificados para análise.
  • Cumprir obrigações legais, fazer cumprir acordos, responder a solicitações legais, resolver disputas e fazer valer ou defender reivindicações legais.

Quando a Lei de Proteção de Informações Pessoais de GDPR, UK GDPR, CCPA/CPRA, China (PIPL) ou outras leis de proteção de dados se aplicarem, contaremos, dependendo do contexto específico, em bases como execução de um contrato, seu consentimento, obrigações legais, interesses legítimos, proteção de interesses vitais ou solicitações legais para processar dados.

Bases legais (GDPR / UK GDPR) mapeadas para finalidades:

  • Execução de um contrato (artigo 6.º, n.º 1, alínea b)): criação e gerenciamento de contas, fornecimento de serviços essenciais como espaço de trabalho/edição/sincronização/AI e processamento de pagamentos e assinaturas.
  • Interesses legítimos (Art.6(1)(f)): garantir segurança e antifraude, melhorando o serviço e a confiabilidade e as necessárias análises desidentificadas; nós equilibramos isso com seus direitos e liberdades.
  • Consentimento (Art.6(1)(a)): Recursos AI que exigem o envio de Conteúdo do Usuário, armazenamento opcional de análises/atribuições e e-mails de marketing; você pode desistir a qualquer momento.
  • Obrigações legais (Art.6(1)(c)): impostos, contabilidade, retenção de conformidade e resposta a solicitações legais.

Dados de categoria especial (Art.9): não coletamos ativamente dados pessoais confidenciais; se o seu Conteúdo do Usuário, voz ou imagens puderem conter dados de categoria especial, nós os processaremos somente onde você os fornecer e uma exceção do Art.9 se aplicar (como seu consentimento explícito), e exigiremos que você processe esses dados por meio do Serviço somente quando existir uma base legal. Onde PIPL, CCPA/CPRA, LGPD e leis semelhantes da China e leis semelhantes se aplicam, processamos de acordo com seus respectivos requisitos (como consentimento separado ou limites de informações confidenciais).

5. Recursos AI e fornecedores de modelos

Os recursos AI do Mozen podem exigir o envio de seus prompts, conteúdo selecionado, contexto relacionado, materiais de referência, arquivos de mídia ou resultados de tarefas para modelos de terceiros, gateway de inferência, incorporação, conversão de fala em texto, síntese de fala, imagem, vídeo ou provedores de geração de fonte configurados por nós ou por um administrador para processamento.

  • Mecanismo de autorização: antes de você usar pela primeira vez um recurso AI que exija o envio de Conteúdo do Usuário, solicitaremos autorização de dados AI. Você pode retirar a autorização em “Configurações → Privacidade e Dados”. Após a retirada, os recursos que dependem de modelos de terceiros para processar o Conteúdo do Usuário poderão ficar indisponíveis.
  • Necessidade mínima: nos esforçamos para enviar apenas o conteúdo e o contexto necessários para concluir a solicitação. O sistema suporta roteamento de modelo, compactação de contexto e corte de resultados de ferramentas para reduzir transferências desnecessárias de dados de saída.
  • Desidentificação e filtragem: antes de enviar para serviços de modelo, o sistema realiza a desidentificação básica de tokens confidenciais, como endereços de e-mail, números de telefone, números de cartões de identificação, números de cartões bancários e aqueles em URLs, e pode bloquear ou sinalizar solicitações de alto risco por meio de políticas de segurança de conteúdo.
  • Restrições de treinamento: a menos que você consinta expressamente ou permita a lei aplicável, não usaremos seu Conteúdo de Usuário para treinar os modelos de uso geral do Mozen; sob caminhos de integração padrão, exigiremos que os provedores de modelos não usem o Conteúdo do Usuário enviado via API para treinar seus modelos básicos de uso geral.
  • Retenção do provedor: provedores de modelos terceirizados podem reter dados de solicitação por um curto período de acordo com seus contratos, políticas de privacidade, monitoramento de abuso e políticas de segurança. Quando planos empresariais ou específicos oferecerem capacidades de retenção zero ou de retenção mais curta, a configuração real e os compromissos do fornecedor prevalecerão.
  • Traga sua própria chave ou conexões externas: se oferecermos BYOK, chaves de modelo traga seu próprio modelo ou recursos de conexão direta de conta de terceiros, o processamento de dados relevante também estará sujeito ao acordo, política de privacidade e configurações de conta entre você e esse terceiro; não podemos controlar como esse terceiro retém ou usa seus dados.
  • Semelhança, voz e conteúdo sensível: ao usar AI para gerar, editar ou transcrever conteúdo envolvendo imagens, vozes, reuniões, gravações, informações de identidade ou informações pessoais confidenciais de pessoas reais, você deve ter obtido o consentimento necessário e cumprir a lei aplicável.
  • Provedores nomeados e transferências internacionais: Os atuais fornecedores de modelo AI do Mozen incluem ambos os fornecedores localizados em Mainland China (como DeepSeek, Moonshot AI (Kimi), MiniMax, ByteDance Doubao/Volcengine, Zhipu GLM e SiliconFlow) e provedores localizados no United States e outras regiões (como Google, OpenRouter, Replicate, fal.ai, Cloudflare e Azure Speech); a lista atual completa e os locais de processamento são divulgados publicamente Lista de subprocessadores; você também pode solicitar informações complementares via privacy@mozen.ai. Dependendo da funcionalidade e do modelo de encaminhamento utilizado, o seu conteúdo relevante poderá ser transferido para China, United States, ou outros países/regiões para processamento, constituindo uma transferência internacional sujeita aos mecanismos descritos na secção “Transferências Internacionais e Residência de Dados” desta Política.

6. Cookies, armazenamento local e cache offline

Mozen usa Cookies, localStorage, sessionStorage e IndexedDB para manter as funções principais:

  • Armazenamento necessário: dados necessários para a sessão de autenticação, CSRF/estado de segurança, cache de edição offline, persistência local Y.Doc, espaço de trabalho atual, recuperação de upload, recuperação de erros e disponibilidade de serviço. A recusa deste armazenamento poderá impedir o bom funcionamento do Serviço.
  • Armazenamento opcional: tema, idioma, layout, preferências de ferramentas, itens usados recentemente e dados de otimização de experiência. Você pode gerenciar o armazenamento opcional por meio dos controles de consentimento de armazenamento ou das configurações do seu navegador.
  • Controles do navegador: você pode excluir ou restringir o armazenamento do navegador, mas isso pode resultar na perda do status de login, conteúdo off-line, configurações de preferência ou edições não sincronizadas.

7. Serviços e compartilhamento de terceiros

Não vendemos suas anotações, quadro branco ou conteúdo de documentos. Podemos compartilhar informações pessoais nos seguintes cenários necessários:

  • Infraestrutura e autenticação: banco de dados, armazenamento de objetos, rede de borda, autenticação, registro, e-mail, backup e provedores de segurança, como Supabase, Cloudflare/R2 e provedores semelhantes.
  • Pagamento e impostos: Paddle e suas partes relacionadas a pagamentos, impostos, controle de risco, portal do cliente e processamento de reembolsos. Paddle atualmente atua como Merchant of Record / revendedor autorizado, coletando diretamente suas informações de pagamento e processando recibos, impostos, assinaturas e reembolsos.
  • AI e processamento de mídia: provedores de texto, incorporação, imagem, áudio, vídeo, transcrição, síntese de fala, OCR, pesquisa, compactação de mídia e filtragem de segurança.
  • Terceiros que você autoriza: serviços como armazenamento externo, fontes de importação, destinos de publicação, login OAuth, calendários, bibliotecas de materiais, plataformas sociais e WebDAV.
  • Organizações e espaços de trabalho: se você ingressar em uma equipe, empresa ou espaço de trabalho compartilhado, os administradores ou membros autorizados poderão visualizar, exportar, gerenciar ou excluir o conteúdo, os membros, as permissões e os registros de uso desse espaço de trabalho.
  • Direito e segurança: compartilhamento necessário para cumprir a lei, ordens judiciais, requisitos regulatórios, solicitações de aplicação da lei, auditorias fiscais, triagem de sanções, antifraude, investigação de abuso e proteção dos direitos e segurança de usuários ou terceiros.
  • Transferências de negócios: em uma fusão, financiamento, aquisição, reorganização, falência, venda de ativos ou transação semelhante, as informações pessoais poderão ser transferidas como parte dos ativos comerciais, mas exigiremos que o destinatário continue protegendo as informações relevantes.

8. Pagamentos, assinaturas e registros financeiros

As assinaturas pagas, testes, pacotes de pontos e transações relacionadas de Mozen são atualmente processadas pelo Paddle. Não armazenamos diretamente informações completas do cartão bancário. Armazenamos registros de pedidos, planos, assinaturas, pontos, status de transação, status de reembolso, impostos e reconciliação para executar o contrato, fornecer benefícios, lidar com suporte ao cliente e para fins de conformidade, auditoria, antifraude e relatórios financeiros.

Os registros financeiros, fiscais, antifraude e de tratamento de disputas podem precisar ser retidos ou retidos de forma não identificada após a exclusão da conta, até o término do período de retenção legal ou do período de resolução de disputas.

9. Segurança de dados

  • Usamos criptografia como TLS para proteger os dados em trânsito e usamos provedores de nuvem, bancos de dados, armazenamento de objetos e mecanismos de controle de acesso para proteger os dados armazenados.
  • Configurações confidenciais, como tokens OAuth, credenciais de armazenamento externo, configurações de gateway de pagamento e chaves de administrador são armazenadas por meio de zonas seguras do lado do servidor ou mecanismos de criptografia e são exibidas de forma mascarada na interface de gerenciamento.
  • O recurso de criptografia de backup externo pode ativar criptografia de classe AES-256 para dados exportados ou espelhados para armazenamento externo; esse recurso não é equivalente à criptografia ponta a ponta de todo o conteúdo editado colaborativamente.
  • Restringimos o acesso às informações pessoais por parte de funcionários, contratados e fornecedores e processamos dados de produção conforme o mínimo necessário.
  • Nenhuma transmissão pela Internet ou armazenamento eletrônico pode ser garantida como absolutamente segura.
  • Incidentes de segurança de dados e notificação de violação: mantemos um processo de resposta a incidentes de segurança. No caso de uma violação que possa afetar as suas informações pessoais, notificaremos atempadamente de acordo com a lei aplicável: ao abrigo da GDPR / UK GDPR, notificaremos a autoridade de supervisão competente sem demora injustificada e, quando viável, o mais tardar 72 horas após tomarmos conhecimento, e notificaremos os indivíduos afetados quando for provável um risco elevado; sob as leis estaduais de notificação de violação aplicáveis dos EUA, PIPL, LGPD, PIPEDA, NDB de Australia, PIPA de Korea, Japan de APPI e Switzerland de FADP, notificaremos os reguladores e/ou pessoas afetadas dentro dos prazos e pelos meios que cada um exigir. As notificações normalmente incluem a natureza do incidente, prováveis ​​consequências, medidas tomadas ou propostas e detalhes de contato.

10. Retenção e exclusão de dados

  • Conta e conteúdo: retemos o perfil da sua conta e o Conteúdo do Usuário durante a vigência da conta, a menos que você exclua o conteúdo, desative a conta ou a lei exija outra retenção.
  • Sincronização e backup: Atualizações Y.Doc, instantâneos, filas offline, índices, caches, backups e logs de auditoria podem ser retidos por um curto período após a exclusão para oferecer suporte à recuperação, consistência de sincronização, auditoria de segurança e recuperação de desastres.
  • Registros AI: Registros de uso AI, registros de transações de pontos, status de tarefas, resumos de chamadas de ferramentas e logs de erros são retidos conforme necessário para fins de serviço, contabilidade, antiabuso e depuração; a retenção a longo prazo do conteúdo original é minimizada tanto quanto possível.
  • Arquivos exportados: registros de exportação de dados de autoatendimento e dados de download temporário estão sujeitos a um período de validade; na implementação atual, os resultados da exportação são normalmente usados ​​para download imediato e os registros de exportação registram o status, o tamanho e o tempo de expiração.
  • Desativação da conta: após o envio do pedido de desativação, inicia-se um período de arrependimento de 14 dias, durante o qual poderá ser retirado. Após o término do período de arrependimento, o sistema adiciona a conta ao processo de exclusão de backend. Quando houver uma assinatura ativa, um pedido pago, uma disputa não resolvida ou uma obrigação legal, a exclusão poderá ser bloqueada, adiada ou substituída pela anonimização.
  • Retenção legal: para fins fiscais, contábeis, disputas de pagamento, prevenção de fraudes, segurança, solicitações legais ou resolução de disputas, poderemos reter determinados registros pelo período necessário.

11. Seus direitos e escolhas

No âmbito da legislação aplicável, poderá exercer os seguintes direitos:

  • Acesse, corrija, atualize ou exclua o perfil da sua conta.
  • Exporte seus dados pessoais através de “Configurações → Privacidade e Dados”.
  • Solicite a desativação da sua conta e retire o pedido durante o período de arrependimento.
  • Retirar autorização de dados AI, autorização de armazenamento opcional ou assinatura de e-mail de marketing.
  • Solicite restrição de processamento, oponha-se ao processamento ou solicite uma cópia portátil de seus dados.
  • De acordo com as leis de privacidade estaduais aplicáveis dos EUA, cancelar a venda/compartilhamento de informações pessoais ou publicidade comportamental em vários contextos; Mozen não vende Conteúdo do Usuário. Se futuramente for utilizada publicidade direcionada ou rastreamento entre sites, forneceremos os mecanismos de escolha correspondentes.
  • Faça uma reclamação junto à autoridade de proteção de dados da sua jurisdição.

Para proteger a segurança da conta, poderemos precisar verificar a sua identidade antes de processar solicitações de direitos. Certas solicitações podem ser restritas devido a questões de segurança, legais, financeiras, direitos de terceiros, limitações técnicas de backups ou disponibilidade do serviço.

12. Transferências Internacionais e Residência de Dados

Mozen fornece serviços a usuários em todo o mundo, e suas informações podem ser processadas fora do país ou região onde você está localizado. Divulgamos abertamente os principais locais de processamento:

  • Banco de dados primário: hospedado em Singapore (região ap-sudeste-1).
  • Armazenamento de objetos e rede de borda: Cloudflare R2 / CDN, distribuído em pontos de presença globais.
  • Processamento do modelo AI: prestadores de modelos terceiros incluem prestadores localizados em Mainland China e prestadores localizados em United States e outras regiões; dependendo do recurso e do modelo de roteamento utilizado, o conteúdo relevante pode ser processado no China, no United States ou em outros países/regiões (a lista atual completa está definida no documento público Lista de subprocessadores).
  • Pagamentos: processado por Paddle como Merchant of Record.

Para transferências sujeitas à GDPR / UK GDPR / FADP Suíço para países sem decisão de adequação (incluindo Singapore, United States, e outros), utilizamos os correspondentes mecanismos e salvaguardas de transferência: as Cláusulas Contratuais Padrão EU (SCC, 2021/914), juntamente com as necessárias avaliações de impacto de transferência e medidas suplementares; para transferências sujeitas ao UK GDPR, o Adendo de Transferência Internacional de Dados UK (Adendo UK) / IDTA; e para aqueles sujeitos ao FADP suíço, ao SCC adaptado à Suíça.

Prestação transfronteiriça para utilizadores Mainland China: onde a Lei de Proteção de Informações Pessoais da China (PIPL) se aplica, porque o banco de dados primário e alguns processamentos da AI estão localizados fora da China, quando fornecermos suas informações pessoais no exterior, iremos, de acordo com a PIPL, obter seu consentimento separado, informá-lo sobre o destinatário no exterior e realizar uma avaliação de impacto de proteção de informações pessoais e outras obrigações correspondentes, usando um procedimento legal rota transfronteiriça.

Você pode solicitar cópias ou informações sobre as salvaguardas de transferência aplicáveis através privacy@mozen.ai. Os detalhes do nosso representante designado EU / UK / China (quando nomeado) estão definidos na página Aviso Legal/Impressão.

13. Crianças e Menores

Mozen não é direcionado a menores de 13 anos. Usuários menores de 18 anos ou que não tenham atingido a maioridade legal em sua jurisdição deverão usar o Serviço com o consentimento e supervisão de um dos pais ou responsável legal. Se descobrirmos que coletamos informações pessoais de uma criança sem o consentimento necessário, iremos excluí-las ou tomar outras medidas necessárias de acordo com a lei.

14. Sites de terceiros e compartilhamento público

O conteúdo que você torna público proativamente por meio do compartilhamento de links, páginas públicas, arquivos exportados, publicação social ou integrações de terceiros pode ser visualizado, salvo, copiado ou divulgado por terceiros. Sites, serviços, modelos, páginas de pagamento, extensões de navegador ou armazenamento externo de terceiros não são controlados por esta Política; leia suas respectivas políticas e termos de privacidade.

15. Atualizações de políticas

Poderemos atualizar esta Política devido a alterações em recursos, fornecedores, legislação ou operações. Para alterações materiais, forneceremos aviso por meios razoáveis, como notificações no aplicativo, e-mail ou anúncios no site. Se não concordar com a Política atualizada, deverá parar de utilizar os serviços relevantes; seu uso continuado indica que você aceita a Política atualizada, exceto quando a lei aplicável exigir que o consentimento seja obtido separadamente.

16. Contate-nos

Para questões relacionadas à privacidade, solicitações de direitos de dados ou reclamações, entre em contato com: privacy@mozen.ai. Para suporte de conta, você pode entrar em contato com: support@mozen.ai, e para suporte de pagamento e reembolso, você pode entrar em contato com: billing@mozen.ai. Para proteger a segurança da sua conta, poderemos precisar verificar a sua identidade antes de processar a solicitação relevante.

MOZEN

Tecnologia que suporta o peso da tinta, Espaço concedendo o espírito Zen.

Produto Recursos Preços Registro de alterações
Recursos Documentos Blog
Legal Privacidade Termos Política de Reembolso Cookie Policy
© 2026 Mozen Projetado para Fluxo