Retour à l'accueil
Ceci est une traduction fournie pour votre commodité. Le Version anglaise constitue le texte légalement contraignant.

Dernière mise à jour : août 2026

La présente Politique de confidentialité décrit la manière dont Mera Labs B.V. (« Mera », « Mera News », « nous », « notre » ou « nos ») traite les données personnelles dans le cadre de l'application mobile Mera News et des services associés.

Mera News est détenue et exploitée par Mera Labs B.V., une société immatriculée aux Pays-Bas. Mera Labs B.V. est l'entité juridique responsable du service et agit en tant que responsable du traitement des données personnelles traitées dans le cadre de la présente politique.

Cette politique vise à expliquer le modèle de traitement des données du service en des termes précis. Les mécanismes techniques tels que le traitement sur l'appareil, l'informatique confidentielle, le chiffrement et la minimisation des données sont décrits parce qu'ils déterminent quelles données sont traitées, où le traitement a lieu et quelles parties peuvent y accéder.

1. Responsable du traitement

Le responsable du traitement des données personnelles traitées dans le cadre de la présente politique est :

Mera Labs B.V.

Localisation : Pays-Bas

Site web : mera.news

Contact confidentialité : privacy@mera.news

Délégué à la protection des données : dpo@mera.news

Contact sécurité : security@mera.news

Support général : support@mera.news

Cette politique a été rédigée en référence au Règlement général sur la protection des données (RGPD de l'UE), à la loi néerlandaise de mise en œuvre (Uitvoeringswet AVG) et aux règles de confidentialité applicables de l'UE.


2. Résumé du modèle de traitement

Mera News répartit les données des utilisateurs en deux catégories principales :

  1. Faits utilisateur : informations personnelles, préférences, centres d'intérêt, préoccupations, contexte de lecture et autres informations susceptibles d'identifier ou de caractériser un utilisateur individuel.
  2. Sujets utilisateur : chaînes de caractères de sujets génériques dérivées des faits utilisateur, telles que « actualités locales d'Amsterdam » ou « réglementation technologique de l'UE ».

Le service est conçu de sorte que les faits utilisateur restent au repos sur l'appareil de l'utilisateur. Les sujets utilisateur sont transmis à l'infrastructure contrôlée par Mera chaque fois que l'utilisateur demande des actualités et servent à récupérer des articles candidats. Les chaînes de sujets sont conservées sur l'infrastructure de Mera dans un cache partagé et anonyme, indexé sur le texte du sujet lui-même : une entrée par chaîne de sujet distincte, utilisée par l'ensemble des utilisateurs, ne portant aucun identifiant d'utilisateur, et supprimée après 14 jours sans aucune demande pour ce sujet. Aucun enregistrement n'associe un utilisateur à un sujet. La récupération des sujets est sans état et idempotente : le serveur ne conserve pas de trace des sujets demandés par un utilisateur.

Mera conserve donc un ensemble délibérément restreint de données attribuables à un utilisateur : les données de compte (l'adresse e-mail utilisée pour se connecter, et les enregistrements de session de connexion), les données de facturation (statut d'abonnement, droit d'abonnement, et les identifiants requis par les boutiques d'applications et le prestataire de gestion des abonnements), et les données d'application du forfait (un décompte quotidien des articles analysés pour le compte). Une transcription de conversation n'est stockée que dans la seule circonstance décrite à la section 7, et uniquement lorsque l'utilisateur choisit de la soumettre. Cette limitation est un choix de conception délibéré. Des données qui ne sont jamais collectées ne peuvent être divulguées lors d'une violation, produites sous contrainte judiciaire, ni entrer en conflit avec le droit de la protection des données à mesure qu'il évolue. Lorsque l'utilisateur ouvre la conversation d'assistance dans l'application, les messages qu'il choisit d'envoyer sont conservés par le prestataire d'assistance intégré de Mera et non sur les serveurs de Mera.

Le traitement par IA est effectué selon l'une des deux méthodes suivantes, au choix de l'utilisateur (sous réserve de la prise en charge par l'appareil) :

  • Traitement sur l'appareil (LLM local) : lorsque l'appareil le prend en charge, l'utilisateur peut exécuter un LLM local fourni par Mera directement sur l'appareil.
  • Confidential Cloud Inference : alternativement, l'utilisateur peut utiliser Confidential Cloud Inference. Les données sont chiffrées sur l'appareil au moyen d'une clé publiée par l'environnement de traitement dans son rapport d'attestation, puis déchiffrées et exécutées uniquement au sein de cet environnement isolé et sécurisé, et les résultats sont renvoyés à l'appareil. L'objectif de cette conception est que les entrées de l'utilisateur et les sorties du LLM ne soient accessibles à personne d'autre qu'à l'utilisateur, y compris Mera. L'application ne valide pas actuellement la signature du rapport d'attestation par rapport au fabricant du matériel ; cette propriété dépend donc actuellement du fait que Mera et le fournisseur de Confidential Cloud Inference opèrent tel que décrit. La vérification indépendante de l'attestation dans l'application est en cours de développement.

Les faits utilisateur, les sujets utilisateur, l'historique de lecture et les suggestions générées sont tous stockés sur l'appareil de l'utilisateur, et Mera n'y a pas accès. Les serveurs de Mera ne stockent ni faits utilisateur, ni suggestions générées, ni historique de lecture, ni décisions de notification, ni sorties d'inférence. Les chaînes de sujets ne se trouvent que dans le cache de sujets partagé et anonyme décrit ci-dessus, qui ne porte aucun identifiant d'utilisateur.


3. Catégories de données

3.1 Données de compte

Mera News peut collecter et stocker :

  • L'adresse e-mail
  • Les données d'authentification : sessions de connexion et enregistrements de codes à usage unique. Mera n'utilise pas de mots de passe et ne stocke donc aucun mot de passe ni hachage de mot de passe
  • La date de création du compte
  • Le statut d'abonnement et le droit d'abonnement
  • Le nombre quotidien d'analyses, utilisé pour faire respecter la limite du forfait de l'utilisateur
  • Les enregistrements liés à la facturation, le cas échéant
  • Conversations d'assistance : les messages que l'utilisateur choisit d'envoyer à l'assistance de Mera depuis l'application, et les réponses de Mera

Finalité : authentification du compte, accès au service, facturation, prévention de la fraude et communication liée au service.

Conservation : jusqu'à la suppression du compte, sauf lorsque des obligations légales de conservation s'appliquent.

3.2 Données de l'appareil

Mera News peut collecter et stocker :

  • L'identifiant de l'appareil ou le jeton de notification push
  • La version de l'application
  • La version du système d'exploitation
  • Le niveau de capacité de l'appareil

Finalité : livraison des notifications, sélection du chemin de traitement approprié, support technique, sécurité et fiabilité du service.

Mera News ne collecte pas la localisation de l'appareil, les contacts, les photos, les fichiers ni la liste des applications installées.

3.3 Faits utilisateur

Les faits utilisateur peuvent inclure :

  • Les centres d'intérêt et préférences
  • Les circonstances personnelles fournies volontairement par l'utilisateur
  • Le contexte de lecture et les retours
  • Les signaux de pertinence définis par l'utilisateur
  • L'historique local utilisé pour réduire la répétition ou améliorer la pertinence

Les faits utilisateur sont stockés au repos sur l'appareil de l'utilisateur. Ils ne sont pas stockés sur les serveurs de Mera. Lorsque Confidential Cloud Inference est utilisé, les charges utiles pertinentes sont chiffrées sur l'appareil avant transmission, puis déchiffrées et traitées uniquement au sein de l'environnement isolé sécurisé décrit dans la présente politique.

3.4 Sujets utilisateur

Les sujets utilisateur sont des chaînes de caractères de sujets génériques dérivées des faits utilisateur. Exemples :

  • « actualités locales d'Amsterdam »
  • « réglementation de l'IA en Europe »
  • « actualités sur la politique climatique »

Les sujets utilisateur sont stockés sur l'appareil de l'utilisateur, avec les faits utilisateur, l'historique de lecture et les suggestions générées, et Mera n'a pas accès à ces données stockées. Les sujets utilisateur sont transmis à l'infrastructure contrôlée par Mera chaque fois que l'utilisateur demande des actualités.

Les chaînes de sujets sont conservées côté serveur dans un cache de sujets partagé et anonyme. Ce cache contient une entrée par chaîne de sujet distincte, indexée sur le texte du sujet lui-même. Il ne contient aucun identifiant d'utilisateur ni champ de propriétaire ; la même entrée sert à tout utilisateur demandant ce sujet, et elle est supprimée après 14 jours sans qu'aucun utilisateur ne l'ait demandée. Le serveur est sans état et idempotent à l'égard des sujets utilisateur et ne conserve pas de trace des sujets demandés par un utilisateur. Les requêtes transitent par une connexion authentifiée : l'exactitude de cette séparation repose donc actuellement sur l'implémentation serveur de Mera, qui n'est pas publiée ; le client, qui détermine ce qui est transmis en premier lieu, est en code source consultable et peut être inspecté de manière indépendante. Mera restructure actuellement ses services afin que chaque composant traitant des données utilisateur soit publié en code source consultable, et afin que le service fermé de récupération d'actualités ne reçoive que le texte du sujet, sans identifiant d'utilisateur, de session, d'appareil, ni adresse réseau du client. Mera prévoit d'achever cette restructuration avant septembre 2026. La publication du code source ne prouve pas, à elle seule, quel code un serveur exécute réellement ; cette limite s'applique à tout service et est énoncée ici plutôt que passée sous silence.

Finalité : récupération d'éléments d'actualité candidats susceptibles d'intéresser l'utilisateur.

Objectif de conception : les sujets utilisateur sont conçus comme des chaînes de recherche générales plutôt que comme des profils personnels détaillés. Ils ne sont pas destinés à identifier un individu spécifique.

3.5 Métadonnées d'utilisation

Mera News peut collecter :

  • Les horodatages des demandes d'articles candidats
  • Des données agrégées de performance du service
  • Des journaux de plantage ou d'erreur, qui comportent les champs de diagnostic et d'état de l'application énumérés à la section 8.7 ainsi qu'un identifiant de compte

Mera News ne collecte pas :

  • Les articles que l'utilisateur a ouverts ou lus
  • Le temps passé à lire
  • L'historique comportemental au niveau des articles
  • Les articles devenus des notifications
  • La réaction de l'utilisateur à des articles spécifiques
  • Les entrées, sorties ou résultats intermédiaires d'inférence

Conservation : les horodatages des requêtes sont supprimés après 90 jours. Les journaux de plantage sont supprimés après 30 jours, sauf si une période de conservation plus courte est techniquement requise ou si une période plus longue est nécessaire pour une enquête de sécurité.

3.6 État de l'application

L'état de l'application désigne l'ensemble des valeurs de configuration et de connectivité qui décrivent la manière dont l'application fonctionnait à un moment donné. Il est collecté dans un seul but : permettre la reproduction d'un dysfonctionnement. Mera News peut collecter et stocker :

  • La langue de l'interface de l'application
  • Le chemin de traitement sélectionné, c'est-à-dire si le LLM local sur l'appareil ou Confidential Cloud Inference était utilisé
  • Les indicateurs de fonctionnalité (feature flags) du moteur de pertinence et du niveau gratuit en vigueur pour l'installation
  • L'état du LLM local, par exemple s'il est téléchargé et prêt à l'emploi
  • Si l'appareil disposait d'une connectivité réseau, et si les serveurs de Mera étaient joignables depuis celui-ci
  • L'étape d'intégration (onboarding) du compte

Ces valeurs décrivent la configuration dans laquelle l'application fonctionnait. Elles ne sont pas dérivées des faits utilisateur, des sujets utilisateur, des centres d'intérêt, des localisations ou de l'historique de lecture, et elles n'enregistrent pas ce que l'utilisateur a lu. L'état de l'application est transmis aux prestataires nommés aux sections 8.1 et 8.7, accompagné des identifiants qui y sont décrits.

Finalité : reproduire et diagnostiquer un dysfonctionnement signalé ou observé, distinguer une défaillance côté appareil d'une défaillance côté service, et le support technique.

Conservation : lorsque ces valeurs accompagnent un rapport de plantage ou d'erreur, elles sont supprimées avec celui-ci après 30 jours. Lorsqu'elles sont conservées en tant qu'attributs de l'enregistrement d'abonnement décrit à la section 8.1, chaque valeur est écrasée à mesure qu'elle change, et l'enregistrement est supprimé avec le compte.


4. Architecture système et flux de données

4.1 Traitement local

Les traitements suivants ont lieu sur l'appareil de l'utilisateur :

  • Stockage des faits utilisateur
  • Stockage des sujets utilisateur
  • Stockage de l'historique de lecture et des informations locales d'état des articles
  • Génération ou utilisation du contexte de pertinence
  • Prise de décision relative aux notifications
  • Stockage des suggestions
  • Déchiffrement des résultats de Confidential Cloud Inference
  • Traduction native lorsqu'elle est activée par le système d'exploitation

4.2 Génération de sujets

Mera News convertit les faits utilisateur en sujets utilisateur, soit sur l'appareil, soit via Confidential Cloud Inference sur l'infrastructure de NEAR AI.

L'objectif de cette étape est de convertir un contexte local détaillé en termes de recherche plus généraux. Les thèmes de l'utilisateur sont transmis aux serveurs de Mera via des connexions chiffrées chaque fois que l'utilisateur demande des actualités et servent à la récupération de candidats. Ils sont conservés dans le cache de thèmes partagé et anonyme décrit à la section 3.4, qui ne porte aucun identifiant d'utilisateur et est supprimé 14 jours après la dernière demande du thème par quiconque. Ce traitement est sans état et idempotent : le serveur ne conserve pas de trace des thèmes demandés par un utilisateur.

4.3 Récupération des candidats

L'infrastructure de Mera utilise les sujets utilisateur pour récupérer des éléments d'actualité candidats. Google Cloud Platform peut être utilisé pour l'approvisionnement en actualités, l'indexation, la génération de candidats et l'infrastructure de livraison.

GCP est utilisé pour le pipeline de traitement des actualités. Les faits utilisateur ne sont pas traités sur GCP.

4.4 Inférence par IA

Mera News utilise l'IA pour la génération de sujets, le calcul de pertinence et la génération de suggestions. L'utilisateur peut choisir entre deux chemins d'inférence :

  • LLM local : l'inférence est effectuée sur l'appareil à l'aide d'un LLM local fourni par Mera.
  • Confidential Cloud Inference : les données sont chiffrées sur l'appareil avant la transmission au moyen d'une clé publiée par l'environnement de traitement dans son rapport d'attestation, déchiffrées et exécutées uniquement au sein de cet environnement isolé et sécurisé, et les résultats sont renvoyés à l'appareil. L'objectif de cette conception est que les entrées de l'utilisateur et les sorties du LLM ne soient accessibles à personne d'autre qu'à l'utilisateur, y compris Mera et le fournisseur d'infrastructure. Comme indiqué à la section 2, l'application ne valide pas encore de manière indépendante le rapport d'attestation par rapport au fabricant du matériel.

Mera n'utilise pas les données des utilisateurs pour entraîner, affiner ou améliorer des modèles d'IA. Mera n'envoie pas de données personnelles à des plateformes d'IA généralistes telles qu'OpenAI, Google ou Anthropic à des fins d'inférence.

4.5 Mises à jour périodiques

Pour les utilisateurs empruntant le chemin Confidential Cloud Inference, des notifications push silencieuses peuvent déclencher un traitement périodique en arrière-plan. L'appareil prépare une charge utile chiffrée et l'envoie à l'environnement Confidential Cloud Inference, où elle est déchiffrée et traitée au sein d'un environnement isolé sécurisé. L'appareil détermine ensuite quelles actualités, le cas échéant, doivent être présentées.

Pour les utilisateurs empruntant le chemin du LLM local, le traitement a lieu lorsque l'utilisateur ouvre l'application ou entreprend une autre activité pertinente dans l'application. Aucune inférence en arrière-plan côté serveur n'est effectuée pour les faits utilisateur.

4.6 Suggestions et notifications

Les suggestions et les décisions de notification sont générées et stockées sur l'appareil. Les serveurs de Mera ne conservent pas les suggestions générées, les décisions de notification, ni le raisonnement expliquant pourquoi un article particulier était pertinent pour un utilisateur.


5. Finalités du traitement

Mera News traite les données aux fins suivantes :

5.1 Fourniture du service

  • Authentification des utilisateurs
  • Récupération d'éléments d'actualité candidats
  • Génération de sujets utilisateur
  • Exécution des flux de pertinence et de suggestion
  • Livraison des notifications
  • Prise en charge des fonctionnalités du compte et de l'appareil

5.2 Sécurité et fiabilité

  • Prévention des accès non autorisés
  • Détection des abus ou de l'utilisation abusive du service
  • Tenue de journaux d'audit pour l'accès au backend
  • Diagnostic des plantages et des défaillances techniques
  • Maintien de la disponibilité du service

5.3 Facturation

Lorsque des services payants sont introduits ou utilisés, les informations relatives au compte et au paiement peuvent être traitées à des fins de facturation, de gestion des abonnements, de conformité fiscale et de tenue de registres financiers.

5.4 Amélioration du service

Mera News peut utiliser des analyses agrégées ou anonymisées pour évaluer les performances du système, les taux de plantage, la qualité des sources et la fiabilité générale du produit.

Mera News n'utilise pas l'analyse pour identifier des utilisateurs individuels ou constituer des profils publicitaires comportementaux.


6. Fondements juridiques du traitement

En vertu de l'article 6 du RGPD, Mera News traite les données personnelles sur les fondements juridiques suivants :

  • Exécution du contrat (article 6(1)(b)) : création du compte, authentification, fourniture du service et fonctionnalités demandées par l'utilisateur.
  • Intérêts légitimes (article 6(1)(f)) : sécurité, prévention de la fraude, fiabilité du service, diagnostics système et amélioration agrégée du service.
  • Obligation légale (article 6(1)(c)) : conservation des registres de facturation, fiscaux et comptables lorsque la loi l'exige.
  • Consentement (article 6(1)(a)) : lorsqu'une fonctionnalité spécifique ou une juridiction exige le consentement.

Lorsque le traitement est fondé sur le consentement, l'utilisateur peut retirer son consentement à tout moment. Le retrait n'affecte pas le traitement effectué avant le retrait.


7. Données non collectées ou non stockées par les serveurs de Mera

Les serveurs de Mera ne stockent pas :

  • Les faits utilisateur, à l'exception de l'adresse e-mail requise pour l'authentification
  • Les profils détaillés d'intérêts personnels
  • Un enregistrement des sujets utilisateur demandés par un utilisateur
  • Les préoccupations ou circonstances personnelles
  • L'historique de lecture
  • L'historique d'ouverture des articles
  • L'historique de rejet des articles
  • Les articles devenus des notifications
  • Les suggestions générées
  • Les entrées, sorties ou résultats intermédiaires d'inférence
  • Le raisonnement de pertinence des notifications
  • Les traductions natives effectuées sur l'appareil
  • Les données de localisation
  • Les contacts
  • L'historique de navigation en dehors de Mera News
  • L'activité de recherche sur les sites web des éditeurs

Une exception, énoncée explicitement. Si le garde-fou de sécurité de l'assistant intégré à l'application bloque un utilisateur et que celui-ci choisit de soumettre une demande de déblocage, la transcription de la conversation que l'utilisateur choisit de joindre à cette demande est transmise aux serveurs de Mera et conservée avec le compte afin qu'une personne puisse examiner l'appel. Il s'agit de la seule circonstance dans laquelle le contenu d'une conversation avec l'assistant parvient aux serveurs de Mera ; cela ne se produit que sur action propre de l'utilisateur et ne se produit pas dans le cadre d'une utilisation ordinaire. Une durée de conservation limitée pour ces transcriptions, ainsi qu'un aperçu plus clair de ce qui est exactement joint avant l'envoi, sont en cours de développement.


8. Prestataires de services tiers

Mera News fait appel à des prestataires de services tiers uniquement pour les fonctions spécifiques décrites ci-dessous.

8.1 Traitement des paiements et gestion des abonnements

Fournisseurs : Apple (App Store), Google (Google Play) et RevenueCat

Données partagées : Apple et Google agissent en tant que revendeur officiel et traitent le paiement lui-même ; Mera ne reçoit ni ne stocke les données de carte de paiement. RevenueCat reçoit les identifiants de transaction de la boutique, le statut de l'abonnement, l'identifiant du produit et un identifiant de compte utilisé pour associer l'abonnement au compte Mera. RevenueCat reçoit en outre, en tant qu'attributs de cet enregistrement d'abonné, la version et le numéro de build de l'application, la plateforme et la version du système d'exploitation, un niveau de capacité de l'appareil classé par paliers, l'identifiant de mise à jour over-the-air et le canal de publication, la langue de l'interface de l'application, l'étape d'intégration du compte, le chemin de traitement sélectionné, et le niveau d'abonnement enregistré sur les serveurs de Mera, afin qu'un état de facturation puisse être rapproché de la version et de la configuration utilisées par le compte. Aucune adresse e-mail, aucun nom, aucun numéro de téléphone, aucun jeton de notification push, aucun identifiant publicitaire, aucun fait utilisateur, aucun sujet utilisateur ni historique de lecture n'est envoyé à RevenueCat

Finalité : gestion du droit d'abonnement, validation des achats, gestion des renouvellements et annulations, et tenue de registres financiers

Politiques : Politique de confidentialité d'Apple | Politique de confidentialité de Google | Politique de confidentialité de RevenueCat

8.2 Confidential Cloud Inference

Fournisseur : NEAR AI

Fonction : Confidential Cloud Inference pour les utilisateurs n'utilisant pas le LLM local

Données partagées : charges utiles d'inférence chiffrées et métadonnées réseau limitées nécessaires à la fourniture du service

Finalité : déchiffrement et traitement des requêtes chiffrées uniquement au sein d'un environnement isolé, sécurisé et attesté, et renvoi des résultats chiffrés à l'appareil de l'utilisateur, de sorte que les entrées de l'utilisateur et les sorties du LLM ne soient accessibles à personne d'autre qu'à l'utilisateur

Politique : Politique de confidentialité de NEAR AI

Mera ne fournit intentionnellement pas de faits utilisateur en texte clair, d'historique de lecture, de décisions de notification ou de suggestions générées à NEAR AI.

8.3 Infrastructure cloud

Fournisseur : Google Cloud Platform

Fonction : hébergement de l'approvisionnement en actualités, de l'indexation, de la génération de candidats et de l'infrastructure de livraison

Données traitées : données d'actualités, données d'infrastructure de service, et les sujets utilisateur anonymes décrits à la section 3.4 lorsqu'ils transitent par les services hébergés

Données non traitées : faits utilisateur, historique de lecture ou charges utiles d'inférence en texte clair

8.4 Récupération sémantique et traitement de contenu

Fournisseurs : Jina AI (plongements de texte) et Google (API Gemini), utilisée dans notre pile de traitement de contenu

Données partagées : avec Jina AI, le texte du sujet décrit à la section 3.4 ainsi que le texte des articles d'actualité, afin de calculer les représentations vectorielles utilisées pour la mise en correspondance sémantique ; avec Google, le texte des articles d'actualité

Données non partagées : aucun identifiant d'utilisateur, de session, d'appareil, aucune donnée de compte, aucun fait utilisateur ni historique de lecture n'accompagne un sujet envoyé pour être vectorisé

Finalité : mise en correspondance sémantique des sujets avec les articles d'actualité, et mise en correspondance d'articles entre langues

Politiques : Politique de confidentialité de Jina AI | Politique de confidentialité de Google

8.5 Infrastructure de notifications push

Fournisseurs : Apple Push Notification Service et Firebase Cloud Messaging

Données partagées : jeton d'appareil et métadonnées de livraison des notifications

Finalité : livraison de notifications push silencieuses ou de notifications de service

Données non partagées : contenu des articles, faits utilisateur, centres d'intérêt de l'utilisateur, raisonnement des notifications ou suggestions générées

8.6 E-mail transactionnel

Fournisseur : MailerSend

Données partagées : adresse e-mail et code de connexion à usage unique

Finalité : livraison des codes à usage unique pour la connexion et des e-mails liés au service

Politique : Politique de confidentialité de MailerSend

8.7 Surveillance des erreurs et diagnostics

Fournisseur : Sentry

Données partagées : des rapports de plantage, des traces d'erreur, le modèle de l'appareil, la version du système d'exploitation, la version de l'application, le numéro de build de l'application, l'identifiant de mise à jour over-the-air, le canal de publication, la version d'exécution, et si le code exécuté est le module intégré dans le build installé ; un niveau de capacité de l'appareil classé par paliers ; un identifiant de compte, qui est un identifiant interne opaque de l'utilisateur et non une adresse e-mail, un nom ou une adresse réseau ; la langue de l'interface de l'application ; le niveau d'abonnement signalé par le prestataire de gestion des abonnements, ainsi que le niveau enregistré sur les serveurs de Mera ; et les valeurs d'état de l'application décrites à la section 3.6, à savoir le chemin de traitement sélectionné, l'indicateur du moteur de pertinence, l'indicateur du niveau gratuit, l'état du modèle local, si l'appareil disposait d'une connectivité réseau et pouvait joindre les serveurs de Mera, ainsi que l'étape d'intégration du compte

Données non partagées : faits utilisateur, sujets utilisateur, historique de lecture ou charges utiles d'inférence. Aucune adresse e-mail, aucun nom, aucun numéro de téléphone, aucun jeton de notification push, ni aucun identifiant publicitaire n'est associé à un événement, et l'application est configurée de sorte qu'aucune adresse IP ni aucun identifiant au niveau du système d'exploitation ne soit associé à un rapport

Finalité : diagnostic des plantages et défauts dans l'application et les services backend

Politique : Politique de confidentialité de Sentry

8.8 Éditeurs d'actualités

Lorsque l'utilisateur ouvre un article, Mera News peut le diriger vers le site web de l'éditeur dans une vue web intégrée à l'application ou dans un navigateur externe.

L'éditeur contrôle la page de l'article et l'expérience du site web environnant. Les propres conditions d'utilisation, la politique de confidentialité, les pratiques en matière de cookies, les systèmes publicitaires, les abonnements, les murs payants et les exigences de compte de l'éditeur s'appliquent. Mera News ne contrôle pas et ne reçoit pas de données concernant l'activité de l'utilisateur sur le site web de l'éditeur.

8.9 Assistance client dans l'application

Fournisseur : Intercom

Données partagées : un identifiant de compte, qui est un identifiant utilisateur interne opaque et n'est ni un nom ni une adresse réseau ; l'adresse e-mail du compte ; le contenu des messages que l'utilisateur choisit d'envoyer dans la conversation d'assistance, ainsi que les réponses de Mera ; toute photo que l'utilisateur choisit de joindre ; et des informations techniques que le SDK d'Intercom recueille sur la session, à savoir la version du SDK, de l'application et du système d'exploitation, le modèle et le type d'appareil, la langue et les paramètres régionaux de l'application, le style d'interface et le sens d'écriture, ainsi que les réglages d'accessibilité de l'appareil, tels que la réduction des animations, l'inversion des couleurs, l'utilisation d'un lecteur d'écran et la taille du texte. Des données de performance et de diagnostic sont également recueillies ; Intercom les déclare comme non liées à l'identité de l'utilisateur. Aucun identifiant publicitaire n'est transmis et Intercom ne suit pas l'utilisateur d'une application à l'autre. Rien ne parvient à Intercom tant que l'utilisateur n'ouvre pas la conversation d'assistance. Les faits utilisateur, les sujets utilisateur, l'historique de lecture et les identifiants d'article ne sont jamais transmis à Intercom

Finalité : répondre aux demandes d'assistance de l'utilisateur et conserver la conversation à la disposition de l'utilisateur et de l'équipe d'assistance de Mera, afin qu'une demande n'ait pas à être répétée

Politique : Politique de confidentialité de Intercom


9. Intelligence artificielle et traitement automatisé

Mera News utilise l'IA pour appuyer :

  • La conversion des faits utilisateur en sujets utilisateur
  • Le calcul de pertinence
  • La génération de suggestions
  • La réduction des recommandations répétitives ou non pertinentes
  • La traduction optionnelle uniquement lorsqu'elle est fournie par les fonctionnalités natives d'Android ou d'iOS

Mera News n'utilise pas l'IA pour prendre des décisions produisant des effets juridiques ou similaires significatifs pour les utilisateurs au sens de l'article 22 du RGPD.

Les utilisateurs peuvent contacter privacy@mera.news pour demander des informations sur le traitement lié à l'IA ou pour s'y opposer, le cas échéant, en vertu du RGPD.


10. Mesures de sécurité

Mera News applique des mesures techniques et organisationnelles destinées à protéger les données contre les accès non autorisés, la perte, l'utilisation abusive, l'altération et la divulgation.

Ces mesures comprennent :

  • TLS 1.3 pour les données en transit
  • Chiffrement AES-256 pour les données stockées côté serveur
  • Authentification par code à usage unique, de sorte qu'aucun mot de passe utilisateur n'est transmis ni stocké
  • Chiffrement des faits utilisateur au repos sur l'appareil de l'utilisateur
  • Chiffrement côté appareil avant transmission vers Confidential Cloud Inference
  • Contrôles d'accès pour les systèmes backend
  • Journalisation d'audit pour l'accès au backend
  • Procédures de surveillance de la sécurité
  • Procédures de réponse aux incidents
  • Procédures de divulgation responsable des vulnérabilités

Mera n'a pas encore fait réaliser d'évaluation de sécurité indépendante par un tiers. Une telle évaluation est prévue ; son périmètre et sa date seront publiés une fois qu'elle aura été effectuée. D'ici là, les garanties énoncées dans la présente section reposent sur les propres contrôles de Mera et sur le code source publié du client, que chacun peut consulter.

Aucune méthode de transmission ou de stockage ne peut garantir une sécurité absolue. Si un incident de sécurité crée une obligation de notification en vertu des articles 33 ou 34 du RGPD, Mera News en informera l'autorité de contrôle compétente et les personnes concernées, lorsque cela est requis.


11. Conservation des données

Type de données Lieu de stockage Durée de conservation
Adresse e-mail Serveurs de Mera Jusqu'à la suppression du compte
Sessions et enregistrements de connexion Serveurs de Mera Jusqu'à expiration ou suppression du compte ; Mera ne stocke pas de mots de passe, la connexion utilisant des codes à usage unique
Statut d'abonnement et droit d'abonnement Serveurs de Mera Jusqu'à la suppression du compte
Registres de facturation Serveurs de Mera / boutiques d'applications / RevenueCat 7 ans lorsque requis par le droit néerlandais
Nombre quotidien d'analyses Serveurs de Mera Conservé par compte pour l'application du forfait ; une durée de conservation limitée est en cours de développement
Transcriptions de demandes de déblocage soumises Serveurs de Mera Conservées jusqu'à leur examen ; une durée de conservation limitée est en cours de développement (voir section 7)
Sujets utilisateur anonymes Conservés dans un cache partagé et anonyme indexé sur le texte du sujet, sans identifiant d'utilisateur ni champ de propriétaire Supprimés 14 jours après la dernière demande du sujet par quiconque
Horodatages des requêtes Serveurs de Mera 90 jours
Journaux de plantage Serveurs de Mera / Sentry 30 jours
Faits utilisateur Appareil de l'utilisateur Jusqu'à la désinstallation de l'application, la suppression locale des données, ou le flux de suppression lié au compte lorsqu'il est pris en charge
Sujets utilisateur (copie sur l'appareil) Appareil de l'utilisateur Jusqu'à la désinstallation de l'application, la suppression locale des données, ou le flux de suppression lié au compte lorsqu'il est pris en charge
Suggestions Appareil de l'utilisateur Jusqu'à la désinstallation de l'application, la suppression locale des données, ou le flux de suppression lié au compte lorsqu'il est pris en charge
Historique de lecture Appareil de l'utilisateur Jusqu'à la désinstallation de l'application, la suppression locale des données, ou le flux de suppression lié au compte lorsqu'il est pris en charge
Données d'inférence Confidential Cloud Inference Non conservées par Mera ; déchiffrées et traitées uniquement dans un environnement isolé sécurisé Supprimées après traitement
Conversations d'assistance Intercom Conservées tant que le compte existe ; une durée de conservation limitée est en cours de développement

12. Transferts internationaux de données

Mera News est exploitée depuis les Pays-Bas et est soumise au droit européen de la protection des données.

Le stockage principal des données de compte est destiné à se dérouler dans des centres de données de l'UE. Les thèmes de l'utilisateur sont conservés sur la même infrastructure dans le cache de thèmes partagé et anonyme et ne portent aucun identifiant d'utilisateur. Les boutiques d'applications, le prestataire de gestion des abonnements et les autres prestataires de services mentionnés à la section 8 peuvent traiter des données en dehors de l'Espace économique européen lorsque cela est nécessaire. Lorsqu'un transfert requiert une garantie au titre du chapitre V, Mera s'appuie sur le mécanisme proposé par ce prestataire, généralement ses clauses contractuelles types ou une décision d'adéquation couvrant la destination. Mera est en train d'examiner et de documenter le fondement du transfert pour chaque prestataire de la section 8, individuellement ; les utilisateurs souhaitant connaître la situation d'un prestataire particulier peuvent se renseigner à l'adresse indiquée à la section 19.

Intercom héberge les conversations d'assistance aux États-Unis.

Pour Confidential Cloud Inference, des charges utiles chiffrées peuvent être transmises à l'infrastructure de NEAR AI. Étant donné que les charges utiles sont chiffrées sur l'appareil avant la transmission et déchiffrées et traitées uniquement au sein d'un environnement isolé sécurisé, les serveurs de Mera ne reçoivent pas de faits utilisateur en texte clair par ce chemin de traitement.


13. Cookies et technologies similaires

Mera News est principalement une application mobile.

13.1 Application mobile

L'application mobile n'utilise pas de cookies de navigateur pour son fonctionnement ordinaire. Le stockage local est utilisé pour stocker les faits utilisateur, les sujets utilisateur, les préférences, l'historique de lecture, les suggestions générées, les informations de session et l'état local des articles sur l'appareil de l'utilisateur.

13.2 Site web

Le site web à l'adresse mera.news peut utiliser :

  • Des cookies essentiels ou des technologies équivalentes nécessaires au fonctionnement du site web
  • Des analyses respectueuses de la vie privée, sans cookies, pour l'analyse agrégée du trafic du site web

Mera News n'utilise pas de cookies publicitaires, de pixels de suivi des réseaux sociaux, ni de cookies marketing tiers.

Les utilisateurs peuvent gérer les cookies via les paramètres de leur navigateur. La désactivation des cookies essentiels peut affecter le fonctionnement du site web.


14. Demandes gouvernementales et légales

Si la loi l'exige dans le cadre d'une procédure légale valide, Mera News peut fournir des données qu'elle contrôle, telles que :

  • L'adresse e-mail du compte
  • La date de création du compte
  • Les registres d'abonnement et de paiement
  • Les horodatages des requêtes

Mera News ne peut pas fournir de données qu'elle ne possède pas, notamment :

  • Les faits utilisateur stockés uniquement sur l'appareil de l'utilisateur
  • L'historique de lecture
  • Les suggestions générées
  • Les journaux ou résultats d'inférence
  • Un enregistrement des sujets utilisateur demandés par un utilisateur
  • Les décisions de notification
  • Les traductions natives effectuées sur l'appareil
  • L'activité sur les sites des éditeurs

Lorsque la loi le permet, Mera News informera les utilisateurs concernés des demandes légales. Mera News peut contester les demandes qui semblent excessives, illégales ou incompatibles avec les normes juridiques applicables.


15. Droits des utilisateurs en vertu du RGPD

Les utilisateurs disposent des droits suivants en vertu du RGPD et du droit néerlandais applicable, sous réserve des conditions et limitations légales.

15.1 Droit d'accès

Les utilisateurs peuvent demander une copie des données personnelles traitées par Mera News. Cela peut inclure les informations de compte, le statut d'abonnement et les horodatages des requêtes.

Mera News ne peut pas fournir les faits utilisateur, l'historique de lecture, les suggestions générées ou un enregistrement des sujets utilisateur demandés, car ces éléments existent uniquement sur l'appareil de l'utilisateur ou ne sont pas stockés par Mera.

15.2 Droit de rectification

Les utilisateurs peuvent demander la correction de données personnelles inexactes. Certaines données peuvent être corrigées directement dans les paramètres de l'application.

15.3 Droit à l'effacement

Les utilisateurs peuvent demander la suppression de leur compte et des données personnelles associées. Sur demande valide, Mera News supprimera :

  • Les informations de compte, y compris l'adresse e-mail et les enregistrements de connexion et de session
  • Les identifiants d'appareil et les jetons de notification push
  • Le statut d'abonnement et de droit d'abonnement, le nombre quotidien d'analyses, et toute transcription de demande de déblocage soumise
  • Les attributs d'abonné décrits à la section 8.1, conservés par le prestataire de gestion des abonnements en fonction de l'identifiant de compte
  • Les rapports de plantage et d'erreur conservés par le prestataire de surveillance des erreurs décrit à la section 8.7 qui portent le même identifiant de compte, ainsi que l'état de l'application décrit à la section 3.6 qui les accompagne
  • Les métadonnées associées non soumises à des obligations légales de conservation

La suppression du compte n'exige pas la suppression du cache de sujets anonyme décrit à la section 3.4, car aucune entrée de ce cache n'est associée à l'utilisateur ; les entrées expirent selon leur propre calendrier.

Pour le dire clairement, car cela affecte ce qu'une demande de suppression permet actuellement d'obtenir : la fonction de suppression de compte intégrée à l'application ne supprime pas encore toutes les catégories ci-dessus en une seule opération, et l'automatisation qui le permettra est encore en cours de développement. Une demande formulée au titre de l'article 17 à l'adresse indiquée à la section 19 sera traitée et menée à terme dans le délai légal d'un mois ; il ne convient pas, à l'heure actuelle, de se fier uniquement à la fonction intégrée à l'application pour tout supprimer.

Les registres de facturation peuvent être conservés pendant la période légalement requise.

15.4 Droit à la portabilité des données

Les utilisateurs peuvent demander l'exportation de leurs données personnelles dans un format structuré, couramment utilisé et lisible par machine, le cas échéant.

15.5 Droit à la limitation du traitement

Les utilisateurs peuvent demander que Mera News limite le traitement dans les circonstances prévues par le RGPD.

15.6 Droit d'opposition

Les utilisateurs peuvent s'opposer au traitement fondé sur des intérêts légitimes. Mera News évaluera l'opposition conformément au RGPD.

15.7 Droits relatifs à la prise de décision automatisée

Les utilisateurs ont le droit de ne pas faire l'objet de décisions fondées uniquement sur un traitement automatisé produisant des effets juridiques ou similaires significatifs. Mera News ne procède pas à une telle prise de décision.

15.8 Droit de retirer son consentement

Lorsque le traitement est fondé sur le consentement, les utilisateurs peuvent retirer leur consentement à tout moment.

15.9 Droit d'introduire une réclamation

Les utilisateurs peuvent introduire une réclamation auprès d'une autorité de contrôle. Aux Pays-Bas, l'autorité compétente est l'Autorité néerlandaise de protection des données :

Autorité : Autoriteit Persoonsgegevens

Site web : https://autoriteitpersoonsgegevens.nl

Téléphone : +31 (0)70 888 8500

Adresse : Autoriteit Persoonsgegevens, Postbus 93374, 2509 AJ Den Haag, Netherlands

15.10 Exercice des droits

Pour exercer ces droits, contactez privacy@mera.news.

Mera News répondra dans un délai de 30 jours lorsque le RGPD l'exige. Dans les cas complexes ou lorsque plusieurs demandes sont reçues, ce délai peut être prolongé de deux mois supplémentaires au maximum. Si une prolongation est nécessaire, Mera News en informera l'utilisateur dans le délai initial de 30 jours.

Mera News peut demander une vérification d'identité avant de traiter une demande relative aux droits. Des frais peuvent être facturés uniquement lorsque le RGPD le permet, par exemple pour les demandes manifestement infondées ou excessives.


16. Confidentialité des mineurs

Mera News ne s'adresse pas aux personnes âgées de moins de 16 ans. Mera News ne collecte pas sciemment de données personnelles auprès d'enfants de moins de 16 ans.

Si Mera News prend connaissance du fait qu'un enfant de moins de 16 ans a fourni des données personnelles, des mesures raisonnables seront prises pour supprimer ces données. Toute préoccupation peut être signalée à privacy@mera.news.


17. Transferts d'entreprise

Si Mera Labs B.V. est impliquée dans une fusion, une acquisition, une réorganisation, une cession d'actifs ou tout autre transfert d'activité, les données de compte et les registres opérationnels peuvent être transférés dans le cadre de cette opération. Le cache de thèmes ne contenant aucun identifiant d'utilisateur, il ne comporte rien d'attribuable à un utilisateur individuel lors d'un tel transfert.

Mera News en informera les utilisateurs lorsque la loi l'exige. Les faits utilisateur stockés uniquement sur les appareils des utilisateurs ne font pas partie des registres de transfert d'entreprise côté serveur, sauf s'ils sont fournis séparément par l'utilisateur ou autrement traités d'une manière décrite dans une politique mise à jour.


18. Modifications de la présente politique

Mera News peut mettre à jour la présente Politique de confidentialité pour refléter des changements dans le service, les pratiques de traitement des données, les exigences légales ou la mise en œuvre technique.

Les modifications importantes seront communiquées par un ou plusieurs canaux appropriés, tels que l'e-mail, un avis dans l'application ou un avis sur le site web. La politique mise à jour s'appliquera à compter de la date indiquée dans la version mise à jour.

Les utilisateurs qui n'acceptent pas une politique mise à jour peuvent cesser d'utiliser le service et demander la suppression de leur compte.


19. Contact

Pour les questions relatives à la confidentialité ou les demandes relatives aux droits sur les données :

E-mail : privacy@mera.news

Pour les questions de protection des données :

Délégué à la protection des données : dpo@mera.news

Pour les signalements de sécurité :

E-mail : security@mera.news

Pour le support général :

E-mail : support@mera.news

Exploitant : Mera Labs B.V.

Localisation : Pays-Bas