Zurück zur Startseite
Dies ist eine Übersetzung zu Ihrer Orientierung. Die Englische Version ist der rechtlich verbindliche Text.

Zuletzt aktualisiert: August 2026

Diese Datenschutzerklärung beschreibt, wie Mera Labs B.V. („Mera“, „Mera News“, „wir“, „uns“ oder „unser“) personenbezogene Daten im Zusammenhang mit der mobilen Anwendung Mera News und den zugehörigen Diensten verarbeitet.

Mera News wird von Mera Labs B.V., einem in den Niederlanden eingetragenen Unternehmen, betrieben. Mera Labs B.V. ist die für den Dienst verantwortliche juristische Person und fungiert als Verantwortlicher für die im Rahmen dieser Richtlinie verarbeiteten personenbezogenen Daten.

Diese Richtlinie soll das Datenverarbeitungsmodell des Dienstes präzise erläutern. Technische Mechanismen wie geräteinterne Verarbeitung, vertrauliches Computing (Confidential Computing), Verschlüsselung und Datenminimierung werden beschrieben, da sie bestimmen, welche Daten verarbeitet werden, wo die Verarbeitung stattfindet und welche Parteien Zugriff darauf haben.

1. Verantwortlicher

Der Verantwortliche für die im Rahmen dieser Richtlinie verarbeiteten personenbezogenen Daten ist:

Mera Labs B.V.

Standort: Niederlande

Website: mera.news

Datenschutzkontakt: privacy@mera.news

Datenschutzbeauftragter: dpo@mera.news

Sicherheitskontakt: security@mera.news

Allgemeiner Support: support@mera.news

Diese Richtlinie wurde unter Bezugnahme auf die Datenschutz-Grundverordnung (EU-DSGVO), das niederländische Ausführungsgesetz (Uitvoeringswet AVG) sowie geltende EU-Datenschutzvorschriften erstellt.


2. Zusammenfassung des Verarbeitungsmodells

Mera News unterteilt Nutzerdaten in zwei Hauptkategorien:

  1. Nutzerfakten (User facts): persönliche Informationen, Präferenzen, Interessen, Anliegen, Lesekontext und andere Informationen, die einen einzelnen Nutzer identifizieren oder charakterisieren können.
  2. Nutzerthemen (User topics): generische Themenzeichenketten, die aus Nutzerfakten abgeleitet werden, wie z. B. „Amsterdam lokale Nachrichten“ oder „EU-Technologieregulierung“.

Der Dienst ist so konzipiert, dass Nutzerfakten im Ruhezustand auf dem Gerät des Nutzers verbleiben. Nutzerthemen werden jedes Mal, wenn der Nutzer Nachrichten anfordert, an von Mera kontrollierte Infrastruktur übertragen und zum Abruf von Nachrichtenkandidaten verwendet. Themenzeichenfolgen werden auf Meras Infrastruktur in einem gemeinsamen, anonymen Cache vorgehalten, der allein über den Themen-Text adressiert wird: ein Eintrag je eindeutiger Themenzeichenfolge, von allen Nutzern gemeinsam genutzt, ohne jede Nutzerkennung, und gelöscht, nachdem 14 Tage lang niemand dieses Thema angefragt hat. Kein Datensatz verknüpft einen Nutzer mit einem Thema. Der Themenabruf ist zustandslos und idempotent: Der Server führt keine Aufzeichnung darüber, welche Themen ein Nutzer angefragt hat.

Mera speichert damit einen bewusst kleinen Satz von Daten, die einer einzelnen Person zuzuordnen sind: Kontodaten (die zur Anmeldung verwendete E-Mail-Adresse und Anmeldesitzungsdatensätze), Abrechnungsdaten (Abonnementstatus, Berechtigungsstatus und die von den App-Stores und dem Abonnementverwaltungs-Anbieter benötigten Kennungen) und Daten zur Tarifdurchsetzung (eine tägliche Zählung der für das Konto analysierten Artikel). Ein Gesprächsprotokoll wird nur in dem einen in Abschnitt 7 beschriebenen Fall gespeichert, und nur, wenn der Nutzer sich entscheidet, es einzureichen. Diese Beschränkung ist eine bewusste Design-Entscheidung. Daten, die nie erhoben werden, können weder bei einem Sicherheitsvorfall offengelegt, noch behördlich erzwungen herausgegeben werden, noch mit der Weiterentwicklung des Datenschutzrechts in Konflikt geraten. Öffnet der Nutzer das Support-Gespräch in der App, werden die von ihm gesendeten Nachrichten beim In-App-Support-Anbieter von Mera und nicht auf den Servern von Mera gespeichert.

Die KI-Verarbeitung erfolgt auf eine von zwei Arten, die der Nutzer wählt (vorbehaltlich der Geräteunterstützung):

  • Geräteinterne Verarbeitung (lokales LLM): Sofern das Gerät dies unterstützt, kann der Nutzer ein von Mera bereitgestelltes lokales LLM direkt auf dem Gerät ausführen.
  • Confidential Cloud Inference: Alternativ kann der Nutzer Confidential Cloud Inference verwenden. Die Daten werden auf dem Gerät mit einem Schlüssel verschlüsselt, den die Verarbeitungsumgebung in ihrem Attestierungsbericht veröffentlicht, anschließend nur innerhalb dieser gesicherten isolierten Umgebung entschlüsselt und ausgeführt, und die Ergebnisse werden an das Gerät zurückgegeben. Die Absicht dieser Gestaltung ist, dass die Nutzereingabe und die LLM-Ausgabe für niemanden außer dem Nutzer zugänglich sind – auch nicht für Mera. Die Anwendung überprüft die Signatur des Attestierungsberichts derzeit nicht gegen den Hardwarehersteller, sodass diese Eigenschaft gegenwärtig davon abhängt, dass Mera und der Anbieter der vertraulichen Cloud-Inferenz wie beschrieben handeln; eine unabhängige Attestierungsprüfung in der Anwendung befindet sich in Entwicklung.

Nutzerfakten, Nutzerthemen, Leseverlauf und generierte Vorschläge werden allesamt auf dem Gerät des Nutzers gespeichert, und Mera hat keinen Zugriff darauf. Meras Server speichern keine Nutzerfakten, generierten Vorschläge, keinen Leseverlauf, keine Benachrichtigungsentscheidungen und keine Inferenzausgaben. Themenzeichenfolgen liegen ausschließlich im oben beschriebenen gemeinsamen, anonymen Themen-Cache, der keine Nutzerkennung enthält.


3. Datenkategorien

3.1 Kontodaten

Mera News kann Folgendes erfassen und speichern:

  • E-Mail-Adresse
  • Authentifizierungsdaten: Anmeldesitzungen und Einmal-Passcode-Datensätze. Mera verwendet keine Passwörter und speichert daher weder ein Passwort noch einen Passwort-Hash
  • Datum der Kontoerstellung
  • Abonnementstatus und Berechtigungsstatus
  • Tägliche Analysezähler, die zur Durchsetzung des Limits des Nutzertarifs verwendet werden
  • Abrechnungsbezogene Datensätze, sofern zutreffend
  • Support-Gespräche: die Nachrichten, die der Nutzer aus der App heraus an den Mera-Support sendet, und die Antworten von Mera

Zweck: Kontoauthentifizierung, Dienstzugang, Abrechnung, Betrugsprävention und dienstbezogene Kommunikation.

Aufbewahrung: bis zur Löschung des Kontos, sofern keine gesetzlichen Aufbewahrungspflichten gelten.

3.2 Gerätedaten

Mera News kann Folgendes erfassen und speichern:

  • Geräte-Kennung oder Push-Benachrichtigungs-Token
  • App-Version
  • Betriebssystemversion
  • Geräte-Leistungsstufe

Zweck: Zustellung von Benachrichtigungen, Auswahl des geeigneten Verarbeitungspfads, technischer Support, Sicherheit und Dienstzuverlässigkeit.

Mera News erfasst keinen Gerätestandort, keine Kontakte, Fotos, Dateien oder eine Liste installierter Anwendungen.

3.3 Nutzerfakten

Nutzerfakten können Folgendes umfassen:

  • Interessen und Präferenzen
  • Vom Nutzer freiwillig angegebene persönliche Umstände
  • Lesekontext und Feedback
  • Vom Nutzer definierte Relevanzsignale
  • Lokaler Verlauf, der zur Reduzierung von Wiederholungen oder zur Verbesserung der Relevanz verwendet wird

Nutzerfakten werden im Ruhezustand auf dem Gerät des Nutzers gespeichert. Sie werden nicht auf Mera-Servern gespeichert. Bei Verwendung von Confidential Cloud Inference werden die relevanten Nutzdaten vor der Übertragung auf dem Gerät verschlüsselt und nur innerhalb der in dieser Richtlinie beschriebenen gesicherten isolierten Umgebung entschlüsselt und verarbeitet.

3.4 Nutzerthemen

Nutzerthemen sind generische Themenzeichenketten, die aus Nutzerfakten abgeleitet werden. Beispiele hierfür sind:

  • „Amsterdam lokale Nachrichten“
  • „KI-Regulierung Europa“
  • „Aktuelles zur Klimapolitik“

Nutzerthemen werden zusammen mit Nutzerfakten, Leseverlauf und generierten Vorschlägen auf dem Gerät des Nutzers gespeichert, und Mera hat keinen Zugriff auf diese gespeicherten Daten. Nutzerthemen werden jedes Mal, wenn der Nutzer Nachrichten anfordert, an von Mera kontrollierte Infrastruktur übertragen.

Themenzeichenfolgen werden serverseitig in einem gemeinsamen, anonymen Themen-Cache vorgehalten. Dieser Cache enthält einen Eintrag je eindeutiger Themenzeichenfolge, adressiert allein über den Text des Themas. Er enthält keine Nutzerkennung und kein Eigentümerfeld; derselbe Eintrag bedient jeden Nutzer, der dieses Thema anfragt, und er wird gelöscht, nachdem 14 Tage lang kein Nutzer ihn angefragt hat. Der Server ist in Bezug auf Nutzerthemen zustandslos und idempotent und führt keine Aufzeichnung darüber, welche Themen ein Nutzer angefragt hat. Anfragen werden über eine authentifizierte Verbindung übertragen; die Korrektheit dieser Trennung beruht daher gegenwärtig auf Meras serverseitiger Implementierung, die nicht veröffentlicht ist. Der Client hingegen, der bestimmt, was überhaupt übertragen wird, ist quelloffen einsehbar und kann unabhängig geprüft werden. Mera strukturiert seine Dienste derzeit so um, dass jede Komponente, die Nutzerdaten verarbeitet, quelloffen veröffentlicht wird, und dass der geschlossene Nachrichtenabrufdienst den Themen-Text ohne jede Nutzerkennung, Sitzung, Gerätekennung oder Netzwerkadresse des Clients erhält. Mera erwartet, dies vor September 2026 abzuschließen. Die Veröffentlichung von Quellcode beweist für sich genommen nicht, welchen Code ein Server tatsächlich ausführt; diese Einschränkung gilt für jeden Dienst und wird hier ausdrücklich genannt, statt sie zu verschweigen.

Zweck: Abruf von in Frage kommenden Nachrichtenelementen, die für den Nutzer relevant sein könnten.

Gestaltungsziel: Nutzerthemen sind als breite Suchbegriffe gedacht und nicht als detaillierte persönliche Profile. Sie sind nicht dazu bestimmt, eine bestimmte Person zu identifizieren.

3.5 Nutzungsmetadaten

Mera News kann Folgendes erfassen:

  • Zeitstempel von Anfragen für Artikelkandidaten
  • Aggregierte Daten zur Dienstleistung
  • Absturz- oder Fehlerprotokolle, die die in Abschnitt 8.7 aufgeführten Diagnose- und Anwendungsstatusfelder sowie eine Kontokennung enthalten

Mera News erfasst nicht:

  • Welche Artikel der Nutzer geöffnet oder gelesen hat
  • Verweildauer beim Lesen
  • Verhaltensverlauf auf Artikelebene
  • Welche Artikel zu Benachrichtigungen wurden
  • Die Reaktion des Nutzers auf bestimmte Artikel
  • Inferenzeingaben, -ausgaben oder Zwischenergebnisse

Aufbewahrung: Anfrage-Zeitstempel werden nach 90 Tagen gelöscht. Absturzprotokolle werden nach 30 Tagen gelöscht, sofern nicht technisch eine kürzere Aufbewahrungsfrist erforderlich ist oder eine längere Frist für Sicherheitsuntersuchungen notwendig ist.

3.6 Anwendungsstatus

Der Anwendungsstatus ist die Gesamtheit der Konfigurations- und Konnektivitätswerte, die beschreiben, wie die Anwendung zu einem bestimmten Zeitpunkt lief. Er wird zu einem einzigen Zweck erhoben: damit ein Fehler reproduziert werden kann. Mera News kann Folgendes erfassen und speichern:

  • Die Oberflächensprache der Anwendung
  • Den gewählten Verarbeitungspfad, das heißt, ob das geräteinterne lokale LLM oder Confidential Cloud Inference verwendet wurde
  • Die für die Installation geltenden Feature-Flags der Relevanz-Engine und des Free-Tiers
  • Den Status des lokalen LLM, etwa ob es heruntergeladen und einsatzbereit ist
  • Ob das Gerät über Netzwerkkonnektivität verfügte und ob Meras Server von ihm aus erreichbar waren
  • Die Onboarding-Phase des Kontos

Diese Werte beschreiben die Konfiguration, unter der die Anwendung lief. Sie werden nicht aus Nutzerfakten, Nutzerthemen, Interessen, Standorten oder dem Leseverlauf abgeleitet und erfassen nicht, was der Nutzer gelesen hat. Der Anwendungsstatus wird zusammen mit den dort beschriebenen Kennungen an die in Abschnitt 8.1 und 8.7 genannten Anbieter übermittelt.

Zweck: Reproduktion und Diagnose eines gemeldeten oder beobachteten Fehlers, Unterscheidung zwischen einem geräteseitigen und einem dienstseitigen Ausfall, sowie technischer Support.

Aufbewahrung: Sofern diese Werte einen Absturz- oder Fehlerbericht begleiten, werden sie zusammen mit diesem nach 30 Tagen gelöscht. Sofern sie als Attribute des in Abschnitt 8.1 beschriebenen Abonnementdatensatzes vorgehalten werden, wird jeder Wert bei Änderung überschrieben, und der Datensatz wird mit dem Konto gelöscht.


4. Systemarchitektur und Datenfluss

4.1 Lokale Verarbeitung

Folgende Verarbeitung findet auf dem Gerät des Nutzers statt:

  • Speicherung von Nutzerfakten
  • Speicherung von Nutzerthemen
  • Speicherung von Leseverlauf und lokalen Artikelstatusinformationen
  • Erzeugung oder Nutzung von Relevanzkontext
  • Entscheidungsfindung bei Benachrichtigungen
  • Speicherung von Vorschlägen
  • Entschlüsselung von Confidential-Cloud-Inference-Ergebnissen
  • Native Übersetzung, sofern vom Betriebssystem aktiviert

4.2 Themengenerierung

Mera News wandelt Nutzerfakten entweder geräteintern oder über Confidential Cloud Inference auf NEAR-AI-Infrastruktur in Nutzerthemen um.

Der Zweck dieses Schritts besteht darin, detaillierten lokalen Kontext in breitere Suchbegriffe umzuwandeln. Nutzerthemen werden bei jeder Nachrichtenanfrage über verschlüsselte Verbindungen an Mera-Server übertragen und für den Abruf von Kandidaten verwendet. Sie werden im gemeinsamen, anonymen Themen-Cache aus Abschnitt 3.4 vorgehalten, der keine Nutzerkennung enthält und 14 Tage nach der letzten Anfrage eines Themas gelöscht wird. Diese Verarbeitung ist zustandslos und idempotent: Der Server führt keine Aufzeichnung darüber, welche Themen ein Nutzer angefragt hat.

4.3 Abruf von Kandidaten

Die Mera-Infrastruktur verwendet Nutzerthemen, um in Frage kommende Nachrichtenelemente abzurufen. Google Cloud Platform kann für die Beschaffung von Nachrichten, Indizierung, Kandidatengenerierung und Zustellinfrastruktur verwendet werden.

GCP wird für die Nachrichtenverarbeitungspipeline verwendet. Nutzerfakten werden nicht auf GCP verarbeitet.

4.4 KI-Inferenz

Mera News verwendet KI zur Themengenerierung, Relevanzbewertung und Vorschlagserstellung. Der Nutzer kann zwischen zwei Inferenzpfaden wählen:

  • Lokales LLM: Die Inferenz erfolgt auf dem Gerät mithilfe eines von Mera bereitgestellten lokalen LLM.
  • Confidential Cloud Inference: Die Daten werden vor der Übertragung auf dem Gerät mit einem Schlüssel verschlüsselt, den die Verarbeitungsumgebung in ihrem Attestierungsbericht veröffentlicht, dann nur innerhalb dieser gesicherten isolierten Umgebung entschlüsselt und ausgeführt, und die Ergebnisse werden an das Gerät zurückgegeben. Der Zweck dieser Gestaltung ist, dass die Nutzereingabe und die LLM-Ausgabe für niemanden außer dem Nutzer zugänglich sind – auch nicht für Mera und den Infrastrukturanbieter. Wie in Abschnitt 2 erwähnt, überprüft die Anwendung den Attestierungsbericht noch nicht unabhängig gegen den Hardwarehersteller.

Mera verwendet keine Nutzerdaten, um KI-Modelle zu trainieren, feinabzustimmen oder zu verbessern. Mera sendet keine personenbezogenen Daten zur Inferenz an universelle KI-Plattformen wie OpenAI, Google oder Anthropic.

4.5 Periodische Aktualisierungen

Bei Nutzern des Confidential-Cloud-Inference-Pfads können stille Push-Benachrichtigungen eine periodische Hintergrundverarbeitung auslösen. Das Gerät bereitet ein verschlüsseltes Datenpaket vor und sendet es an die Confidential-Cloud-Inference-Umgebung, wo es innerhalb einer gesicherten isolierten Umgebung entschlüsselt und verarbeitet wird. Das Gerät bestimmt anschließend, welche Nachrichten – falls überhaupt – angezeigt werden sollen.

Bei Nutzern des lokalen LLM-Pfads erfolgt die Verarbeitung, wenn der Nutzer die App öffnet oder anderweitig eine relevante App-Aktivität startet. Für Nutzerfakten wird keine serverseitige Hintergrundinferenz durchgeführt.

4.6 Vorschläge und Benachrichtigungen

Vorschläge und Benachrichtigungsentscheidungen werden auf dem Gerät generiert und gespeichert. Die Mera-Server speichern keine generierten Vorschläge, Benachrichtigungsentscheidungen oder Begründungen dafür, warum ein bestimmter Artikel für einen Nutzer relevant war.


5. Zwecke der Verarbeitung

Mera News verarbeitet Daten zu folgenden Zwecken:

5.1 Dienstbereitstellung

  • Authentifizierung von Nutzern
  • Abruf von in Frage kommenden Nachrichtenelementen
  • Generierung von Nutzerthemen
  • Ausführung von Relevanz- und Vorschlags-Workflows
  • Zustellung von Benachrichtigungen
  • Unterstützung der Konto- und Gerätefunktionalität

5.2 Sicherheit und Zuverlässigkeit

  • Verhinderung unbefugten Zugriffs
  • Erkennung von Missbrauch oder Fehlgebrauch des Dienstes
  • Führung von Prüfprotokollen für den Backend-Zugriff
  • Diagnose von Abstürzen und technischen Fehlern
  • Aufrechterhaltung der Dienstverfügbarkeit

5.3 Abrechnung

Sofern kostenpflichtige Dienste eingeführt oder genutzt werden, können konto- und zahlungsbezogene Informationen für Abrechnung, Abonnementverwaltung, Steuerkonformität und Finanzbuchhaltung verarbeitet werden.

5.4 Dienstverbesserung

Mera News kann aggregierte oder anonymisierte Analysen verwenden, um die Systemleistung, Absturzraten, Quellqualität und die allgemeine Produktzuverlässigkeit zu bewerten.

Mera News verwendet Analysen nicht, um einzelne Nutzer zu identifizieren oder Profile für verhaltensbasierte Werbung zu erstellen.


6. Rechtsgrundlagen der Verarbeitung

Gemäß Artikel 6 DSGVO verarbeitet Mera News personenbezogene Daten auf folgenden Rechtsgrundlagen:

  • Vertragserfüllung (Artikel 6 Abs. 1 lit. b): Kontoerstellung, Authentifizierung, Dienstbereitstellung und vom Nutzer angeforderte Funktionalität.
  • Berechtigte Interessen (Artikel 6 Abs. 1 lit. f): Sicherheit, Betrugsprävention, Dienstzuverlässigkeit, Systemdiagnose und aggregierte Dienstverbesserung.
  • Rechtliche Verpflichtung (Artikel 6 Abs. 1 lit. c): Aufbewahrung von Abrechnungs-, Steuer- und Buchhaltungsunterlagen, sofern gesetzlich vorgeschrieben.
  • Einwilligung (Artikel 6 Abs. 1 lit. a): sofern eine bestimmte Funktion oder Rechtsordnung eine Einwilligung erfordert.

Sofern die Verarbeitung auf einer Einwilligung beruht, kann der Nutzer diese jederzeit widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung.


7. Daten, die von Mera-Servern nicht erfasst oder gespeichert werden

Die Mera-Server speichern nicht:

  • Nutzerfakten, mit Ausnahme der für die Authentifizierung erforderlichen E-Mail-Adresse
  • Detaillierte persönliche Interessenprofile
  • Eine Aufzeichnung darüber, welche Nutzerthemen ein Nutzer angefragt hat
  • Persönliche Anliegen oder Umstände
  • Leseverlauf
  • Verlauf geöffneter Artikel
  • Verlauf abgelehnter Artikel
  • Welche Artikel zu Benachrichtigungen wurden
  • Generierte Vorschläge
  • Inferenzeingaben, -ausgaben oder Zwischenergebnisse
  • Begründungen zur Benachrichtigungsrelevanz
  • Native geräteinterne Übersetzungen
  • Standortdaten
  • Kontakte
  • Browserverlauf außerhalb von Mera News
  • Suchaktivitäten auf Websites von Verlagen

Eine Ausnahme, ausdrücklich genannt. Wenn die Sicherheitssperre des In-App-Assistenten einen Nutzer blockiert und der Nutzer sich dafür entscheidet, einen Antrag auf Freischaltung zu stellen, wird das Gesprächsprotokoll, das der Nutzer diesem Antrag beizufügen wählt, an die Mera-Server übertragen und dem Konto zugeordnet gespeichert, damit eine Person die Beschwerde prüfen kann. Dies ist der einzige Umstand, unter dem Inhalte von Assistenten-Gesprächen die Mera-Server erreichen; er tritt nur durch eine eigene Handlung des Nutzers ein und kommt bei gewöhnlicher Nutzung nicht vor. Eine begrenzte Aufbewahrungsfrist für diese Gesprächsprotokolle sowie eine klarere Vorschau dessen, was genau vor dem Absenden angehängt wird, befinden sich in Entwicklung.


8. Drittanbieter-Dienstleister

Mera News nutzt Drittanbieter-Dienstleister ausschließlich für die im Folgenden beschriebenen spezifischen Funktionen.

8.1 Zahlungsabwicklung und Abonnementverwaltung

Anbieter: Apple (App Store), Google (Google Play) und RevenueCat

Weitergegebene Daten: Apple und Google fungieren als Vertragshändler (Merchant of Record) und wickeln die Zahlung selbst ab; Mera erhält oder speichert keine Zahlungskartendaten. RevenueCat erhält die Store-Transaktionskennungen, den Abonnementstatus, die Produktkennung sowie eine Kontokennung, die zur Zuordnung des Abonnements zum Mera-Konto verwendet wird. RevenueCat erhält zusätzlich, als Attribute dieses Abonnenten-Datensatzes, die App-Version und Build-Nummer, die Plattform- und Betriebssystemversion, eine kategorisierte Geräte-Leistungsstufe, die Kennung des Over-the-Air-Updates und den Release-Kanal, die Oberflächensprache der App, die Onboarding-Phase des Kontos, den gewählten Verarbeitungspfad sowie die auf Meras Servern erfasste Abonnementstufe, damit ein Abrechnungsstatus mit der Version und Konfiguration abgeglichen werden kann, die das Konto ausführt. An RevenueCat werden keine E-Mail-Adresse, kein Name, keine Telefonnummer, kein Push-Benachrichtigungs-Token, keine Werbekennung, keine Nutzerfakten, keine Nutzerthemen und kein Leseverlauf gesendet

Zweck: Verwaltung der Abonnementberechtigung, Kaufvalidierung, Behandlung von Verlängerungen und Kündigungen sowie Finanzbuchhaltung

Richtlinien: Apple Privacy Policy | Google Privacy Policy | RevenueCat Privacy Policy

8.2 Confidential Cloud Inference

Anbieter: NEAR AI

Funktion: Confidential Cloud Inference für Nutzer, die nicht das lokale LLM verwenden

Weitergegebene Daten: verschlüsselte Inferenz-Datenpakete und begrenzte, für die Dienstbereitstellung erforderliche Netzwerkmetadaten

Zweck: Entschlüsselung und Verarbeitung verschlüsselter Anfragen ausschließlich innerhalb einer gesicherten isolierten Umgebung, die einen Attestierungsbericht veröffentlicht, sowie Rückgabe verschlüsselter Ergebnisse an das Gerät des Nutzers, sodass die Nutzereingabe und die LLM-Ausgabe für niemanden außer dem Nutzer zugänglich sind

Richtlinie: NEAR AI Privacy Policy

Mera stellt NEAR AI absichtlich keine unverschlüsselten Nutzerfakten, Leseverläufe, Benachrichtigungsentscheidungen oder generierten Vorschläge zur Verfügung.

8.3 Cloud-Infrastruktur

Anbieter: Google Cloud Platform

Funktion: Hosting für Beschaffung von Nachrichten, Indizierung, Kandidatengenerierung und Zustellinfrastruktur

Verarbeitete Daten: Nachrichtendaten, Dienstinfrastrukturdaten und die in Abschnitt 3.4 beschriebenen anonymen Nutzerthemen, während sie die gehosteten Dienste durchlaufen

Nicht verarbeitete Daten: Nutzerfakten, Leseverlauf oder unverschlüsselte Inferenz-Datenpakete

8.4 Semantischer Abruf und Inhaltsverarbeitung

Anbieter: Jina AI (Text-Embeddings) und Google (Gemini API), eingesetzt in unserem Content-Verarbeitungs-Stack

Weitergegebene Daten: an Jina AI der in Abschnitt 3.4 beschriebene Themen-Text sowie Nachrichtenartikeltext, um die für die bedeutungsbasierte Zuordnung verwendeten Vektorrepräsentationen zu berechnen; an Google Nachrichtenartikeltext

Nicht weitergegebene Daten: Einem zur Einbettung gesendeten Thema sind keine Nutzerkennung, Sitzung, Gerätekennung, Kontodaten, Nutzerfakten oder Leseverlauf beigefügt

Zweck: semantische Zuordnung von Themen zu Nachrichtenartikeln sowie sprachübergreifender Artikelabgleich

Richtlinien: Jina AI Privacy Policy | Google Privacy Policy

8.5 Push-Benachrichtigungsinfrastruktur

Anbieter: Apple Push Notification Service und Firebase Cloud Messaging

Weitergegebene Daten: Geräte-Token und Metadaten zur Benachrichtigungszustellung

Zweck: Zustellung stiller Push-Benachrichtigungen oder Dienstbenachrichtigungen

Nicht weitergegebene Daten: Artikelinhalte, Nutzerfakten, Nutzerinteressen, Benachrichtigungsbegründungen oder generierte Vorschläge

8.6 Transaktionale E-Mails

Anbieter: MailerSend

Weitergegebene Daten: E-Mail-Adresse und der Einmal-Anmeldecode

Zweck: Zustellung von Einmal-Passcodes zur Anmeldung sowie dienstbezogener E-Mails

Richtlinie: MailerSend Privacy Policy

8.7 Fehlerüberwachung und Diagnose

Anbieter: Sentry

Weitergegebene Daten: Absturzberichte, Fehlerprotokolle, Gerätemodell, Betriebssystemversion, App-Version, App-Build-Nummer, Kennung des Over-the-Air-Updates, Release-Kanal, Laufzeitversion, sowie die Angabe, ob der ausgeführte Code das im installierten Build eingebettete Bundle ist; eine kategorisierte Geräte-Leistungsstufe; eine Kontokennung, bei der es sich um eine interne, undurchsichtige Nutzerkennung handelt und nicht um eine E-Mail-Adresse, einen Namen oder eine Netzwerkadresse; die Oberflächensprache der App; die vom Abonnementverwaltungs-Anbieter gemeldete Abonnementstufe zusammen mit der auf Meras Servern erfassten Stufe; sowie die in Abschnitt 3.6 beschriebenen Anwendungsstatuswerte, nämlich der gewählte Verarbeitungspfad, das Feature-Flag der Relevanz-Engine, das Feature-Flag des Free-Tiers, der Status des lokalen Modells, ob das Gerät über Netzwerkkonnektivität verfügte und Meras Server erreichen konnte, sowie die Onboarding-Phase des Kontos

Nicht weitergegebene Daten: Nutzerfakten, Nutzerthemen, Leseverlauf oder Inferenz-Datenpakete. An ein Ereignis wird weder eine E-Mail-Adresse, ein Name, eine Telefonnummer, ein Push-Benachrichtigungs-Token noch eine Werbekennung angehängt, und die Anwendung ist so konfiguriert, dass einem Bericht weder eine IP-Adresse noch eine betriebssystemseitige Kennung angehängt wird

Zweck: Diagnose von Abstürzen und Fehlern in der Anwendung und den Backend-Diensten

Richtlinie: Sentry Privacy Policy

8.8 Nachrichtenverlage

Wenn der Nutzer einen Artikel öffnet, kann Mera News den Nutzer in einer In-App-Webansicht oder einem externen Browser zur Website des Verlags weiterleiten.

Der Verlag kontrolliert die Artikelseite und das umgebende Website-Erlebnis. Es gelten die eigenen Nutzungsbedingungen, Datenschutzrichtlinien, Cookie-Praktiken, Werbesysteme, Abonnements, Bezahlschranken und Kontoanforderungen des Verlags. Mera News kontrolliert die Aktivität des Nutzers auf der Website des Verlags nicht und erhält keine Daten darüber.

8.9 Kundensupport in der App

Anbieter: Intercom

Weitergegebene Daten: eine Kontokennung, die eine undurchsichtige interne Nutzerkennung ist und weder ein Name noch eine Netzwerkadresse; die E-Mail-Adresse des Kontos; der Inhalt der Nachrichten, die der Nutzer im Support-Gespräch sendet, zusammen mit den Antworten von Mera; jedes Foto, das der Nutzer anhängt; und technische Angaben, die das SDK von Intercom zur Sitzung erhebt, nämlich die Version des SDK, der App und des Betriebssystems, Gerätemodell und Gerätetyp, Sprache und Region der App, Erscheinungsbild und Textrichtung sowie die Bedienungshilfen des Geräts, etwa reduzierte Bewegung, invertierte Farben, Verwendung eines Screenreaders und Textgröße. Zusätzlich werden Leistungs- und Diagnosedaten erhoben, die Intercom als nicht mit der Identität des Nutzers verknüpft ausweist. Es wird keine Werbekennung übermittelt, und Intercom verfolgt den Nutzer nicht über Apps hinweg. Nichts erreicht Intercom, solange der Nutzer das Support-Gespräch nicht öffnet. Nutzerfakten, Nutzerthemen, Leseverlauf und Artikelkennungen werden niemals an Intercom übermittelt

Zweck: Beantwortung der Supportanfragen des Nutzers und Bereithalten des Gesprächs für den Nutzer und die Support-Mitarbeiter von Mera, damit eine Anfrage nicht wiederholt werden muss

Richtlinie: Intercom Privacy Policy


9. Künstliche Intelligenz und automatisierte Verarbeitung

Mera News verwendet KI zur Unterstützung von:

  • Umwandlung von Nutzerfakten in Nutzerthemen
  • Relevanzbewertung
  • Vorschlagserstellung
  • Reduzierung wiederholender oder irrelevanter Empfehlungen
  • Optionaler Übersetzung, ausschließlich sofern durch native Android- oder iOS-Funktionalität bereitgestellt

Mera News verwendet keine KI, um Entscheidungen zu treffen, die im Sinne von Artikel 22 DSGVO rechtliche oder ähnlich erhebliche Auswirkungen auf Nutzer haben.

Nutzer können sich an privacy@mera.news wenden, um Informationen über KI-bezogene Verarbeitung anzufordern oder, soweit nach der DSGVO anwendbar, Widerspruch einzulegen.


10. Sicherheitsmaßnahmen

Mera News wendet technische und organisatorische Maßnahmen an, die dem Schutz von Daten vor unbefugtem Zugriff, Verlust, Missbrauch, Veränderung und Offenlegung dienen.

Diese Maßnahmen umfassen:

  • TLS 1.3 für Daten während der Übertragung
  • AES-256-Verschlüsselung für serverseitig gespeicherte Daten
  • Einmal-Passcode-Authentifizierung, sodass kein Nutzerpasswort übertragen oder gespeichert wird
  • Verschlüsselung von Nutzerfakten im Ruhezustand auf dem Gerät des Nutzers
  • Geräteseitige Verschlüsselung vor der Übertragung an Confidential Cloud Inference
  • Zugangskontrollen für Backend-Systeme
  • Prüfprotokollierung für den Backend-Zugriff
  • Verfahren zur Sicherheitsüberwachung
  • Verfahren zur Reaktion auf Vorfälle
  • Verfahren zur verantwortungsvollen Offenlegung von Schwachstellen

Mera hat bislang keine unabhängige Sicherheitsbewertung durch Dritte in Auftrag gegeben. Eine solche ist geplant; Umfang und Datum werden veröffentlicht, sobald sie durchgeführt wurde. Bis dahin stützen sich die Zusicherungen in diesem Abschnitt auf Meras eigene Kontrollen und auf den veröffentlichten Quellcode des Clients, den jeder einsehen kann.

Keine Übertragungs- oder Speichermethode kann absolute Sicherheit gewährleisten. Sollte ein Sicherheitsvorfall eine Meldepflicht gemäß Artikel 33 oder 34 DSGVO auslösen, wird Mera News die zuständige Aufsichtsbehörde und betroffene Personen, sofern erforderlich, benachrichtigen.


11. Datenaufbewahrung

Datentyp Speicherort Aufbewahrungsdauer
E-Mail-Adresse Mera-Server Bis zur Kontolöschung
Sitzungs- und Anmeldedatensätze Mera-Server Bis zum Ablauf oder zur Kontolöschung; Mera speichert keine Passwörter, da die Anmeldung über Einmalcodes erfolgt
Abonnementstatus und Berechtigungsstatus Mera-Server Bis zur Kontolöschung
Abrechnungsdatensätze Mera-Server / App-Stores / RevenueCat 7 Jahre, sofern nach niederländischem Recht erforderlich
Tägliche Analysezähler Mera-Server Pro Konto für die Durchsetzung des Tarif-Limits aufbewahrt; eine begrenzte Aufbewahrungsfrist befindet sich in Entwicklung
Eingereichte Freischaltungs-Gesprächsprotokolle Mera-Server Aufbewahrt bis zur Prüfung; eine begrenzte Aufbewahrungsfrist befindet sich in Entwicklung (siehe Abschnitt 7)
Anonyme Nutzerthemen In einem gemeinsamen, anonymen Cache gespeichert, der über den Themen-Text adressiert wird, ohne Nutzerkennung und ohne Eigentümerfeld Gelöscht 14 Tage nach der letzten Anfrage des Themas durch irgendjemanden
Anfrage-Zeitstempel Mera-Server 90 Tage
Absturzprotokolle Mera-Server / Sentry 30 Tage
Nutzerfakten Gerät des Nutzers Bis zur Deinstallation der App, lokalen Datenlöschung oder kontobezogenen Löschung, sofern unterstützt
Nutzerthemen (Gerätekopie) Gerät des Nutzers Bis zur Deinstallation der App, lokalen Datenlöschung oder kontobezogenen Löschung, sofern unterstützt
Vorschläge Gerät des Nutzers Bis zur Deinstallation der App, lokalen Datenlöschung oder kontobezogenen Löschung, sofern unterstützt
Leseverlauf Gerät des Nutzers Bis zur Deinstallation der App, lokalen Datenlöschung oder kontobezogenen Löschung, sofern unterstützt
Confidential-Cloud-Inference-Inferenzdaten Von Mera nicht aufbewahrt; nur innerhalb einer gesicherten isolierten Umgebung entschlüsselt und verarbeitet Nach der Verarbeitung verworfen
Support-Gespräche Intercom Aufbewahrt, solange das Konto besteht; eine begrenzte Aufbewahrungsfrist befindet sich in Entwicklung

12. Internationale Datenübermittlungen

Mera News wird von den Niederlanden aus betrieben und unterliegt dem EU-Datenschutzrecht.

Die primäre Speicherung von Kontodaten soll in EU-Rechenzentren erfolgen. Nutzerthemen werden auf derselben Infrastruktur im gemeinsamen, anonymen Themen-Cache vorgehalten und tragen keine Nutzerkennung. Die App-Stores, der Abonnementverwaltungs-Anbieter und andere in Abschnitt 8 genannte Dienstleister können Daten bei Bedarf außerhalb des Europäischen Wirtschaftsraums verarbeiten. Erfordert eine Übermittlung eine Garantie nach Kapitel V, stützt sich Mera auf den vom jeweiligen Anbieter angebotenen Mechanismus, typischerweise dessen Standardvertragsklauseln oder einen Angemessenheitsbeschluss für das Zielland. Mera überprüft und dokumentiert derzeit die Übermittlungsgrundlage für jeden in Abschnitt 8 genannten Anbieter einzeln; Nutzer, die die Position für einen bestimmten Anbieter wissen möchten, können unter der in Abschnitt 19 genannten Adresse nachfragen.

Intercom hostet Support-Gespräche in den Vereinigten Staaten.

Für Confidential Cloud Inference können verschlüsselte Datenpakete an die NEAR-AI-Infrastruktur übermittelt werden. Da die Datenpakete vor der Übertragung auf dem Gerät verschlüsselt und nur innerhalb einer gesicherten isolierten Umgebung entschlüsselt und verarbeitet werden, erhalten die Mera-Server über diesen Verarbeitungspfad keine unverschlüsselten Nutzerfakten.


13. Cookies und ähnliche Technologien

Mera News ist in erster Linie eine mobile Anwendung.

13.1 Mobile Anwendung

Die mobile Anwendung verwendet für die gewöhnliche App-Funktionalität keine Browser-Cookies. Der lokale Speicher wird verwendet, um Nutzerfakten, Nutzerthemen, Präferenzen, Leseverlauf, generierte Vorschläge, Sitzungsinformationen und lokalen Artikelstatus auf dem Gerät des Nutzers zu speichern.

13.2 Website

Die Website unter mera.news kann Folgendes verwenden:

  • Essenzielle Cookies oder gleichwertige Technologien, die für den Betrieb der Website erforderlich sind
  • Datenschutzfreundliche, cookielose Analysen zur aggregierten Analyse des Website-Traffics

Mera News verwendet keine Werbe-Cookies, Social-Media-Tracking-Pixel oder Marketing-Cookies von Drittanbietern.

Nutzer können Cookies über die Browsereinstellungen verwalten. Das Deaktivieren essenzieller Cookies kann die Funktionalität der Website beeinträchtigen.


14. Behördliche und rechtliche Anfragen

Sofern gesetzlich durch ein gültiges Rechtsverfahren vorgeschrieben, kann Mera News Daten bereitstellen, die es kontrolliert, wie zum Beispiel:

  • E-Mail-Adresse des Kontos
  • Datum der Kontoerstellung
  • Abonnement- und Zahlungsdatensätze
  • Anfrage-Zeitstempel

Mera News kann keine Daten bereitstellen, die es nicht besitzt, einschließlich:

  • Nur auf dem Gerät des Nutzers gespeicherter Nutzerfakten
  • Leseverlauf
  • Generierter Vorschläge
  • Inferenzprotokolle oder -ergebnisse
  • Einer Aufzeichnung darüber, welche Nutzerthemen ein Nutzer angefragt hat
  • Benachrichtigungsentscheidungen
  • Nativer geräteinterner Übersetzungen
  • Aktivitäten auf Verlagswebsites

Soweit gesetzlich zulässig, wird Mera News betroffene Nutzer über rechtliche Anfragen informieren. Mera News kann Anfragen anfechten, die übermäßig weitreichend, rechtswidrig oder mit geltenden rechtlichen Standards nicht vereinbar erscheinen.


15. Nutzerrechte nach der DSGVO

Nutzer haben nach der DSGVO und geltendem niederländischem Recht die folgenden Rechte, vorbehaltlich gesetzlicher Bedingungen und Einschränkungen.

15.1 Recht auf Auskunft

Nutzer können eine Kopie der von Mera News verarbeiteten personenbezogenen Daten anfordern. Dies kann Kontoinformationen, Abonnementstatus und Anfrage-Zeitstempel umfassen.

Mera News kann keine Nutzerfakten, Leseverläufe, generierten Vorschläge oder eine Aufzeichnung angefragter Nutzerthemen bereitstellen, da diese entweder nur auf dem Gerät des Nutzers existieren oder von Mera nicht gespeichert werden.

15.2 Recht auf Berichtigung

Nutzer können die Berichtigung unrichtiger personenbezogener Daten verlangen. Bestimmte Daten können direkt in den App-Einstellungen korrigiert werden.

15.3 Recht auf Löschung

Nutzer können die Löschung ihres Kontos und der zugehörigen personenbezogenen Daten verlangen. Nach einer gültigen Anfrage wird Mera News Folgendes löschen:

  • Kontoinformationen, einschließlich der E-Mail-Adresse sowie der Anmelde- und Sitzungsdatensätze
  • Geräte-Kennungen und Push-Benachrichtigungs-Token
  • Abonnement- und Berechtigungsstatus, tägliche Analysezähler sowie jedes eingereichte Freischaltungs-Gesprächsprotokoll
  • Die in Abschnitt 8.1 beschriebenen Abonnenten-Attribute, die vom Abonnementverwaltungs-Anbieter gegen die Kontokennung vorgehalten werden
  • Absturz- und Fehlerberichte, die vom in Abschnitt 8.7 beschriebenen Fehlerüberwachungs-Anbieter gegen dieselbe Kontokennung vorgehalten werden, zusammen mit dem sie begleitenden, in Abschnitt 3.6 beschriebenen Anwendungsstatus
  • Zugehörige Metadaten, die keiner gesetzlichen Aufbewahrungspflicht unterliegen

Die Löschung des Kontos erfordert nicht die Löschung des in Abschnitt 3.4 beschriebenen anonymen Themen-Caches, da kein Eintrag in diesem Cache dem Nutzer zugeordnet ist; Einträge laufen nach ihrem eigenen Zeitplan ab.

Klar gesagt, weil es beeinflusst, was ein Löschantrag gegenwärtig bewirkt: Die In-App-Funktion zur Kontolöschung entfernt noch nicht alle oben genannten Kategorien in einem einzigen Durchgang, und die Automatisierung, die dies leisten soll, befindet sich noch im Aufbau. Ein nach Artikel 17 an die in Abschnitt 19 genannte Adresse gerichteter Antrag wird bearbeitet und innerhalb der gesetzlichen Frist von einem Monat abgeschlossen; auf die In-App-Funktion allein sollte man sich gegenwärtig nicht verlassen, um alles zu entfernen.

Abrechnungsdatensätze können für den gesetzlich vorgeschriebenen Zeitraum aufbewahrt werden.

15.4 Recht auf Datenübertragbarkeit

Nutzer können, sofern zutreffend, den Export ihrer personenbezogenen Daten in einem strukturierten, gängigen, maschinenlesbaren Format verlangen.

15.5 Recht auf Einschränkung der Verarbeitung

Nutzer können verlangen, dass Mera News die Verarbeitung unter den in der DSGVO vorgesehenen Umständen einschränkt.

15.6 Widerspruchsrecht

Nutzer können der auf berechtigten Interessen beruhenden Verarbeitung widersprechen. Mera News wird den Widerspruch gemäß der DSGVO prüfen.

15.7 Rechte im Zusammenhang mit automatisierter Entscheidungsfindung

Nutzer haben das Recht, nicht einer ausschließlich auf automatisierter Verarbeitung beruhenden Entscheidung unterworfen zu werden, die rechtliche oder ähnlich erhebliche Wirkung entfaltet. Mera News führt keine solche Entscheidungsfindung durch.

15.8 Recht auf Widerruf der Einwilligung

Sofern die Verarbeitung auf einer Einwilligung beruht, können Nutzer diese jederzeit widerrufen.

15.9 Recht auf Beschwerde

Nutzer können bei einer Aufsichtsbehörde Beschwerde einlegen. In den Niederlanden ist die zuständige Behörde die Dutch Data Protection Authority:

Behörde: Autoriteit Persoonsgegevens

Website: https://autoriteitpersoonsgegevens.nl

Telefon: +31 (0)70 888 8500

Adresse: Autoriteit Persoonsgegevens, Postbus 93374, 2509 AJ Den Haag, Netherlands

15.10 Ausübung von Rechten

Um Rechte auszuüben, kontaktieren Sie privacy@mera.news.

Mera News wird, sofern nach der DSGVO erforderlich, innerhalb von 30 Tagen antworten. In komplexen Fällen oder bei Eingang mehrerer Anfragen kann diese Frist um bis zu zwei weitere Monate verlängert werden. Falls eine Verlängerung erforderlich ist, wird Mera News den Nutzer innerhalb der ursprünglichen 30-Tage-Frist informieren.

Mera News kann vor der Bearbeitung einer Rechteanfrage eine Identitätsprüfung verlangen. Eine Gebühr darf nur erhoben werden, soweit dies nach der DSGVO zulässig ist, etwa bei offensichtlich unbegründeten oder exzessiven Anfragen.


16. Datenschutz für Kinder

Mera News richtet sich nicht an Personen unter 16 Jahren. Mera News erfasst wissentlich keine personenbezogenen Daten von Kindern unter 16 Jahren.

Falls Mera News feststellt, dass ein Kind unter 16 Jahren personenbezogene Daten bereitgestellt hat, werden angemessene Schritte unternommen, um diese Daten zu löschen. Anliegen können an privacy@mera.news gesendet werden.


17. Unternehmensübertragungen

Sollte Mera Labs B.V. an einer Fusion, Übernahme, Umstrukturierung, einem Verkauf von Vermögenswerten oder einer anderen Unternehmensübertragung beteiligt sein, können Kontodaten und Betriebsunterlagen im Rahmen dieser Transaktion übertragen werden. Da der Themen-Cache keine Nutzerkennung enthält, enthält er bei einer solchen Übertragung nichts, was einer einzelnen Person zuzuordnen wäre.

Mera News wird, sofern gesetzlich vorgeschrieben, eine entsprechende Mitteilung bereitstellen. Nur auf Nutzergeräten gespeicherte Nutzerfakten sind nicht Teil serverseitiger Unterlagen im Rahmen von Unternehmensübertragungen, es sei denn, sie werden vom Nutzer gesondert bereitgestellt oder anderweitig in einer in einer aktualisierten Richtlinie beschriebenen Weise verarbeitet.


18. Änderungen dieser Richtlinie

Mera News kann diese Datenschutzerklärung aktualisieren, um Änderungen des Dienstes, der Datenverarbeitungspraktiken, gesetzlicher Anforderungen oder der technischen Umsetzung widerzuspiegeln.

Wesentliche Änderungen werden über einen oder mehrere geeignete Kanäle mitgeteilt, wie z. B. E-Mail, In-App-Hinweis oder Hinweis auf der Website. Die aktualisierte Richtlinie gilt ab dem in der aktualisierten Version angegebenen Datum.

Nutzer, die mit einer aktualisierten Richtlinie nicht einverstanden sind, können die Nutzung des Dienstes einstellen und die Löschung ihres Kontos beantragen.


19. Kontakt

Für Datenschutzfragen oder Anfragen zu Datenrechten:

E-Mail: privacy@mera.news

Für Datenschutzangelegenheiten:

Datenschutzbeauftragter: dpo@mera.news

Für Sicherheitsmeldungen:

E-Mail: security@mera.news

Für allgemeinen Support:

E-Mail: support@mera.news

Betreiber: Mera Labs B.V.

Standort: Niederlande