Política de Cookies e Armazenamento Local
v1.0 · 2026-06-21
1. Âmbito e Estatuto Legal desta Política
Esta Política de Cookies e Armazenamento Local (a "Política") explica como Mozen ("Mozen", "nós" ou "o Serviço") configura, lê, grava e acessa Cookies e tecnologias de armazenamento e cache local do navegador, incluindo localStorage, sessionStorage e IndexedDB (coletivamente, "tecnologias de armazenamento") em seu dispositivo quando você acessa, se registra ou usa o site Mozen, aplicativo da web, aplicativos de desktop ou móveis, recursos do AI, quadro branco, documentos, leitor, biblioteca de recursos, páginas públicas e de compartilhamento e serviços relacionados.
A presente Política faz parte e constitui um complemento específico da Política de Privacidade da Mozen. É consistente com a seção “Cookies, armazenamento local e cache offline” da Política de Privacidade; onde esta Política fornece explicações técnicas mais detalhadas, esta Política rege os detalhes técnicos; no que diz respeito aos princípios gerais de processamento de dados pessoais, seus direitos de dados ou resolução de disputas, a Política de Privacidade e os Termos de Serviço regem. Os termos não definidos separadamente aqui têm os significados dados nos Termos de Serviço e na Política de Privacidade.
Mozen é atualmente fornecido por um operador individual independente sob o nome Mozen e é não é uma empresa registrada nem uma entidade jurídica separada. Para segurança pessoal e proteção da privacidade do operador, o endereço residencial do operador não é exibido em páginas públicas; para solicitações de privacidade relacionadas a tecnologias de armazenamento ou gerenciamento de consentimento, entre em contato pelo e-mail [email protected], e para avisos legais ou solicitações de informações para citação ou intimação formal de atos processuais, entre em contato pelo e-mail [email protected]. Lidaremos com as solicitações após concluir a verificação de identidade necessária e forneceremos informações para citação ou intimação formal de atos processuais por meio de um endereço de representante designado, quando legalmente exigido.
2. Quadro Legal Aplicável
No seu âmbito, esta Política segue os quadros legais abaixo, sujeitos em cada caso às disposições obrigatórias da jurisdição relevante:
- Artigo 5.º, n.º 3, da Diretiva ePrivacy da UE e leis nacionais de implementação: estabelece as regras para armazenar informações ou acessar informações já armazenadas no equipamento terminal de um usuário, incluindo Cookies, bem como qualquer forma de armazenamento e acesso local, como localStorage, sessionStorage e IndexedDB. Exceto pela isenção “estritamente necessária”, qualquer armazenamento ou acesso requer o seu consentimento prévio, informado e livre, após o fornecimento de informações claras e completas.
- Artigo 7.º do Regulamento Geral de Proteção de Dados da UE (GDPR) e UK GDPR: estabelece os padrões para o consentimento válido (dado livremente, específico, informado, inequívoco, demonstrável e retirável tão facilmente quanto foi dado). Sempre que as tecnologias de armazenamento impliquem o tratamento de dados pessoais, esse tratamento também está sujeito ao GDPR / UK GDPR.
- Outras leis aplicáveis: incluindo, sem limitação, as leis de privacidade estaduais dos EUA (como a opção de exclusão de "venda/compartilhamento" e as obrigações de sinal de navegador reconhecido sob a CCPA/CPRA da Califórnia), a Lei de Proteção de Informações Pessoais da China e outras leis de proteção de dados e comunicações eletrônicas de sua jurisdição.
O termo "estritamente necessário/necessário" nesta Política é interpretado por referência à isenção prevista no Artigo 5(3) da Diretiva Privacidade Eletrônica, significando apenas as tecnologias de armazenamento absolutamente necessárias para fornecer um serviço que você solicitou ativamente e não inclui fins analíticos, de atribuição ou de publicidade.
3. O que são Cookies e tecnologias de armazenamento local
Para ajudá-lo a tomar uma decisão informada, as principais tecnologias cobertas por esta Política são as seguintes:
- Cookies: pequenos arquivos de texto definidos por um site em seu navegador e retornados em solicitações subsequentes. Por duração eles são cookies de sessão (expira quando o navegador fecha) ou cookies persistentes (retido até o vencimento do conjunto); por setter eles são primário (definido por mozen.ai e seus subdomínios) ou terceiro (definido por outro domínio).
- localStorage: armazenamento persistente de valor-chave do navegador sem expiração integrada, retido entre sessões até ser limpo pelo código, por você ou pelo navegador. Mozen utiliza-o para preferências de interface e determinadas credenciais de sessão (consulte a tabela de chaves).
- sessionStorage: armazenamento de valor-chave semelhante a localStorage, mas válido apenas na sessão da guia atual e limpo quando a guia é fechada.
- IndexedDB: um banco de dados estruturado no navegador usado para persistir dados maiores. Mozen utiliza-o principalmente para armazenar informações locais Y.Doc cópias de documentos e quadros brancos, fila de edição offline, caches de Blob de mídia e fragmentos de dicionário, para oferecer suporte ao uso offline, recuperação após perda de rede e abertura rápida.
- Cache HTTP, cache do Service Worker e mecanismos semelhantes: caches de ativos estáticos, módulos e arquivos de recursos usados pelo navegador e pelo aplicativo para melhorar a velocidade de carregamento.
Independentemente do nome das tecnologias acima, quando constituem "armazenamento de informações ou acesso a informações já armazenadas no seu equipamento terminal", elas se enquadram nas regras de consentimento/isenção do Artigo 5(3) da Diretiva Privacidade Eletrônica, e esta Política se aplica a elas uniformemente — esta Política não se limita a Cookies.
4. Categorias em que utilizamos tecnologias de armazenamento
Classificamos as tecnologias de armazenamento por finalidade nas três categorias a seguir, aplicando uma base jurídica diferente a cada uma:
- (A) Estritamente necessário (não é necessário consentimento): absolutamente necessário para fornecer um serviço que você solicitou ativamente, incluindo a sessão de autenticação, CSRF e estado de segurança, persistência local Y.Doc, cache de edição offline, memória do espaço de trabalho atual, upload e recuperação de erros e salvaguardas de carga e disponibilidade. Esta categoria está isenta ao abrigo do artigo 5.º, n.º 3, da Diretiva Privacidade Eletrónica e não requer consentimento prévio; quando estão envolvidos dados pessoais, a base é a execução de um contrato ou o nosso interesse legítimo em fornecer e proteger o Serviço. Desabilitar esta categoria pode impedir que o Serviço funcione corretamente.
- (B) Preferência (sujeito à sua escolha): lembrando tema (claro/escuro), idioma da interface, layout, preferências de painel e ferramentas e itens usados recentemente, para restaurar suas configurações em sua próxima visita. Em jurisdições onde o consentimento é necessário, nós os definimos somente quando você escreve ou ajusta a preferência correspondente (ou seja, você solicita ativamente que a preferência seja lembrada) e você pode limpá-los a qualquer momento através dos controles no aplicativo ou no seu navegador.
- (C) Análise e atribuição (é necessário consentimento prévio explícito): o identificador de visitante (client_id), métricas de sessão e atribuição de fonte (parâmetros UTM) usados por nossos análises de sites próprias e próprias. Esta categoria está definida ou escrita somente depois de você dar consentimento explícito e afirmativo através do banner de consentimento ou centro de preferências; antes do seu consentimento, não definimos esta categoria para fins analíticos nem lemos os identificadores relevantes. Você pode retirar o consentimento a qualquer momento.
Nós atualmente não veicule cookies de publicidade, não use SDKs de rastreamento entre sites de terceiros, não se envolva em publicidade comportamental em vários contextos e não venda ou "compartilhe" para fins de publicidade direcionada quaisquer identificadores obtidos de tecnologias de armazenamento. Se introduzirmos tais utilizações no futuro, atualizaremos esta Política, colocá-las-emos numa categoria que requer consentimento prévio e forneceremos mecanismos de cancelamento e retirada correspondentes.
5. Tabela Chave Nomeada (Cookie e Inventário de Armazenamento Local)
A tabela abaixo lista os principais itens de armazenamento que o Mozen pode configurar ou gravar durante o uso normal. Os nomes das chaves podem mudar devido à iteração de versões, atualizações de serviços de terceiros ou ajustes na política de segurança; a tabela é um inventário representativo que reflete a categoria, a finalidade, a duração e o definidor de cada item, mas não constitui um compromisso exaustivo quanto a cada nome de chave específico.
(A) Estritamente necessário
- Atualizar cookie de token (cookie httpOnly, nome como
mz_rt/mz_rt_admin) | Categoria: necessário | Objetivo: armazenar o token de atualização em um cookie seguro httpOnly, SameSite=Strict para renovar a sessão e resistir ao roubo de XSS | Duração: persistente durante o período de renovação da sessão | Primeira parte. - CSRF / estado de segurança (cookie / sessionStorage) | Categoria: necessário | Objetivo: proteção contra falsificação de solicitação entre sites, validação de origem e segurança de fluxo de login | Duração: sessão | Primeira parte.
- Espaço de trabalho atual e estado da interface (localStorage) | Categoria: necessário | Objetivo: lembrar o espaço de trabalho atual e evitar perda de contexto após atualização | Duração: persistente, até você trocar ou limpar | Primeira parte.
- Persistência local Y.Doc (IndexedDB, biblioteca y-indexeddb) | Categoria: necessário | Objetivo: uma cópia CRDT local do conteúdo do documento e do quadro branco, com suporte para edição offline, recuperação após perda de rede, sincronização entre guias e abertura rápida | Duração: persistente, até que o documento seja excluído ou você o apague | Primeira parte.
- Fila de edição offline e recuperação de upload (IndexedDB / localStorage) | Categoria: necessário | Objetivo: armazenar em cache edições não sincronizadas e tarefas de upload para serem retomadas após a recuperação da rede e evitar perda de dados | Duração: persistente, até ser sincronizado ou limpo com sucesso | Primeira parte.
- Blob de mídia e cache de fragmentos de dicionário (IndexedDB) | Categoria: necessário/desempenho | Objetivo: armazenar mídia em cache e dados estáticos somente leitura para disponibilidade off-line e reduzir solicitações repetidas | Duração: persistente, gerenciada por política de cache | Primeira parte.
(B) Preferência
- Linguagem de interface (localStorage,
i18nextLng) | Categoria: preferência | Objetivo: lembrar o idioma de interface escolhido (zh/en/ja/de/fr/es/pt-BR/ko/zh-Hant) | Duração: persistente, até você alterar ou limpar | Primeira parte. - Tema (claro/escuro) e preferências de layout (localStorage) | Categoria: preferência | Objetivo: lembrar o modo claro/escuro, o layout do painel e as preferências de ferramentas e visualização | Duração: persistente | Primeira parte.
- Itens usados recentemente/otimização de experiência (localStorage / sessionStorage) | Categoria: preferência | Objetivo: restaurar itens abertos recentemente, progresso de integração e dados de experiência não essenciais semelhantes | Duração: persistente ou sessão | Primeira parte.
- Estado de consentimento de armazenamento (localStorage) | Categoria: necessária (para registrar sua escolha) | Finalidade: armazenar a sua decisão de aceitar/rejeitar para cada categoria para que possamos respeitar a sua escolha e carregar ou recusar carregar o armazenamento correspondente em conformidade | Duração: normalmente de 6 a 12 meses, após os quais solicitamos novamente | Primeira parte.
(C) Análise e atribuição (consentimento necessário)
- Identificador de visitante analítico primário (localStorage/cookie primário,
client_idou uma chave equivalente) | Categoria: análises | Finalidade: quando consentido, distinguir os visitantes numa base primária e medir as visitas e as métricas básicas de utilização | Duração: normalmente não superior a 12 meses | Primeira parte | Defina somente após consentimento. - Parâmetros de atribuição de fonte (UTM) (sessionStorage/cookie primário) | Categoria: análise/atribuição | Finalidade: quando consentido, registrar a fonte de registro ou visita (por exemplo, utm_source, utm_medium, utm_campaign) para medir a eficácia do canal | Duração: sessão ou persistente de curta duração (normalmente não superior a 30 dias) | Primeira parte | Defina somente após consentimento.
O pagamento e a finalização da compra são feitos por Paddle como Merchant of Record / revendedor autorizado. Ao entrar no checkout ou no portal do cliente, a Paddle poderá definir itens próprios de pagamento, controle de risco e armazenamento antifraude em domínios próprios, regidos pelas próprias políticas de cookies e privacidade da Paddle e não diretamente sob o controle desta Política; essa categoria é necessária para concluir o pagamento.
6. Declaração de análise própria e própria
A análise do site Mozen é uma original, autoconstruído implementação e não usa SDKs de rastreamento de terceiros (por exemplo, não incorporamos publicidade de terceiros ou scripts de análise comportamental que coletem seu comportamento de navegação sob seu controle).
- Primeira parte: os identificadores usados para análise (como client_id) e os parâmetros de atribuição (UTM) são definidos internamente pela mozen.ai, e os dados analíticos são usados para entender tendências agregadas no tráfego geral, canais de origem e uso de recursos.
- Sem rastreamento entre sites: não usamos essas análises para identificar ou rastrear você em sites que não sejam Mozen, não construímos perfis comportamentais entre sites e não vendemos ou “compartilhamos” os identificadores relevantes com redes de anúncios para publicidade direcionada.
- Nenhuma coleta antes do consentimento: em jurisdições onde o consentimento é necessário, o armazenamento de análises e os identificadores são definidos somente após você dar consentimento explícito; sem consentimento, não escrevemos um client_id nem lemos identificadores de atribuição para fins analíticos.
- Desidentificação e minimização: nós nos esforçamos para analisar dados de forma agregada e desidentificada e evitar associar desnecessariamente dados analíticos a um indivíduo identificável no longo prazo.
Esta declaração não altera a descrição da Política de Privacidade de outros registros necessários (como segurança do servidor e registros antiabuso); tais registros são necessários para a operação e segurança do Serviço e não são as análises opcionais descritas nesta seção.
7. Consentimento, Retirada e Gerenciamento de Preferências
Obtemos e gerenciamos seu consentimento para tecnologias de armazenamento não essenciais da seguinte forma:
- Consentimento prévio: para a categoria de análise e atribuição (Categoria C) e para a categoria de preferência (Categoria B) onde o consentimento é necessário na jurisdição aplicável, solicitamos o seu consentimento antes de defini-los ou escrevê-los. Por padrão, as categorias relevantes estão desativadas; eles são ativados somente depois que você faz uma escolha afirmativa (como clicar em "Aceitar análises") por meio do banner de consentimento ou do centro de preferências. As caixas pré-marcadas ou a navegação continuada não constituem consentimento válido.
- Escolha em nível de categoria: os controles de consentimento permitem aceitar ou rejeitar por categoria (necessário/preferência/análise). A categoria necessária não pode ser desativada porque é necessária para o funcionamento do Serviço; explicamos claramente seu propósito.
- Retirada tão fácil quanto consentimento: você pode a qualquer momento reabrir o painel de consentimento por meio do controles de preferência de armazenamento/cookies em "Configurações → Privacidade e dados" dentro do aplicativo para ajustar ou retirar o consentimento para qualquer categoria opcional. A retirada é tão fácil quanto dar consentimento, e a retirada não afeta a legalidade do processamento realizado com base no consentimento antes da sua retirada.
- Controles no nível do navegador: você também pode usar as configurações do seu navegador para excluir ou restringir cookies, limpar localStorage/sessionStorage/IndexedDB, bloquear armazenamento de terceiros ou usar o modo privado. Observe que limpar o armazenamento necessário pode resultar na perda do estado de login, do espaço de trabalho atual, do conteúdo offline, de edições não sincronizadas ou de preferências.
- Validade do consentimento e nova solicitação: registramos suas escolhas e solicitamos novamente após um período razoável (normalmente de 6 a 12 meses) ou após alterações materiais, para garantir que o consentimento permaneça válido.
8. Respeitando o Controle Global de Privacidade (GPC) e Do-Not-Track (DNT)
Respeitamos os sinais de preferência de privacidade enviados por navegadores e dispositivos:
- Controle Global de Privacidade (GPC): quando detectamos um sinal GPC válido do seu navegador ou de uma extensão, na medida em que a lei aplicável (como a CCPA/CPRA da Califórnia) o trata como uma solicitação de cancelamento válida, nós o tratamos como uma solicitação para cancelar e recusar o consentimento para "venda/compartilhamento" e para tecnologias de armazenamento de análise/atribuição não essenciais e, portanto, não definem nem leem os identificadores correspondentes para fins de análise.
- Não rastrear (DNT): quando seu navegador envia um sinal DNT, tratamos isso como uma preferência para recusar tecnologias de análise/armazenamento de atribuição não essenciais. Dada a falta de um padrão DNT uniforme, nosso tratamento padrão é recusar o armazenamento não essencial.
- Prioridade do sinal: quando um sinal GPC/DNT entra em conflito com o estado do banner de consentimento, aplicamos o resultado mais protetor da sua privacidade, ou seja, as tecnologias de armazenamento opcionais relevantes permanecem desativadas por padrão.
- Nenhum efeito na categoria necessária: A GPC/DNT não desativará tecnologias de armazenamento estritamente necessárias, pois são necessárias para o serviço que você solicitou ativamente; entretanto, não usaremos isso como base para expandir nossa coleção.
9. Relação com Dados Pessoais e Transferências Internacionais
Algumas tecnologias de armazenamento (particularmente sessões de autenticação e identificadores analíticos) podem envolver dados pessoais. Quanto a esse processamento:
- Nosso processamento geral de dados pessoais e seus direitos de acesso, correção, exclusão, objeção e portabilidade são regidos pela Política de Privacidade.
- Residência e transferências de dados: o armazenamento local (localStorage/sessionStorage/IndexedDB) é mantido em seu próprio dispositivo. Assim que os dados relevantes saem do dispositivo e são sincronizados ou processados, podem ocorrer transferências transfronteiriças: a base de dados primária do Mozen está alojada em Supabase (Singapore, ap-sudeste-1, que não recebeu decisão de adequação EU); armazenamento de objetos e uso de distribuição de borda Cloudflare R2 (nós de borda globais); Os provedores de inferência AI estão localizados principalmente no United States. Adotamos salvaguardas como Cláusulas Contratuais Padrão, acordos de processamento de dados, controles de acesso e criptografia de acordo com a legislação aplicável. Consulte a seção “Transferências Internacionais” da Política de Privacidade.
- Status de segurança (declaração honesta): a camada de transporte usa TLS; o armazenamento na nuvem usa criptografia do provedor; backups externos usam opcionalmente AES-256. Mozen tem não implementou criptografia completa de ponta a ponta (E2EE) e, para fornecer o Serviço, pode tecnicamente acessar texto simples. Não pretendemos possuir nenhuma certificação de segurança ou conformidade que não tenhamos obtido.
10. Armazenamento proveniente de terceiros e conexões externas
- Pagamento: ao entrar no checkout do Paddle ou no portal do cliente, o Paddle, como Merchant of Record / revendedor autorizado, poderá definir itens próprios de pagamento, controle de risco e armazenamento antifraude em seus domínios, regidos por políticas próprias.
- Armazenamento externo e contas de terceiros: quando você conecta proativamente Google Drive, OneDrive, Baidu (China), WebDAV ou outros armazenamentos/contas externos, os terceiros relevantes podem definir seus próprios itens de armazenamento conforme você interage com eles, regidos por suas respectivas políticas.
- AI e fontes de recuperação: pesquisa profunda (busca read_url de páginas da web externas e PDFs de texto completo), pesquisa na web e recuperação acadêmica podem iniciar solicitações do lado do servidor para sites externos, mas geralmente não definem cookies em seu navegador em nome de terceiros sob o nome de Mozen; sites externos são responsáveis por seus próprios conteúdos e tecnologias.
- Compartilhamento e páginas públicas: quando você acessa o link de compartilhamento de outra pessoa ou uma página pública, nosso armazenamento primário sob esta Política ainda se aplica; os recursos externos neles incorporados (como imagens vinculadas externamente) são de responsabilidade de suas respectivas fontes.
Não controlamos diretamente o armazenamento definido por terceiros em seus próprios domínios; revise as políticas de cookies e de privacidade dos terceiros relevantes.
11. Crianças e Menores
Mozen é não direcionado a crianças menores de 13 anos de idade, e não definiremos intencionalmente tecnologias de armazenamento não essenciais nem coletaremos dados analíticos para usuários dessa faixa etária. Dado que os estados membros da EU definem a idade do consentimento digital para os serviços da sociedade da informação entre os 13 e os 16 anos, adotar uniformemente 16 anos como a idade mínima na qual um usuário pode dar consentimento de forma independente; usuários menores de 16 anos ou que não tenham atingido a idade legal de consentimento digital em sua jurisdição devem usar o Serviço com o consentimento e a supervisão de um dos pais ou responsável legal, e o consentimento para tecnologias de armazenamento opcionais deve ser dado ou confirmado pelo responsável. Se descobrirmos que foi estabelecido um armazenamento não essencial ou que foram recolhidos dados pessoais de um menor sem o consentimento necessário, iremos eliminá-los ou tomar outras medidas necessárias de acordo com a lei.
12. Atualizações de políticas
Poderemos atualizar esta Política devido a alterações nos recursos, subprocessadores, tecnologias de armazenamento, legislação ou operações. Para alterações materiais (por exemplo, adição de uma categoria de armazenamento que exija consentimento ou introdução de um novo mecanismo de análise), forneceremos aviso por meios razoáveis, como notificações no aplicativo, banner de consentimento, e-mail ou anúncios no site, e solicitaremos novamente seu consentimento quando a lei aplicável exigir. A versão e a data de vigência estão indicadas no início desta Política. O uso continuado indica sua aceitação da Política atualizada, exceto quando a lei aplicável exigir que o consentimento seja obtido separadamente.
13. Contate-nos
Para dúvidas, solicitações ou reclamações relacionadas ao Cookies, armazenamento local ou gerenciamento de consentimento, entre em contato com: [email protected]. Para avisos legais ou pedidos de informações para citação ou intimação formal de atos processuais, entre em contato pelo e-mail: [email protected]. Para reembolsos e questões de cobrança, entre em contato com: [email protected]. Para suporte geral, entre em contato com: [email protected]. Para proteger a segurança da sua conta, poderemos precisar verificar a sua identidade antes de processar a solicitação relevante. Você também tem o direito de apresentar uma reclamação à autoridade de proteção de dados da sua jurisdição.