Kembali ke beranda
Ini adalah terjemahan yang disediakan demi kenyamanan Anda. Versi bahasa Inggris adalah teks yang secara hukum otoritatif.

Terakhir Diperbarui: Agustus 2026

Kebijakan Privasi ini menjelaskan bagaimana Mera Labs B.V. ("Mera," "Mera News," "kami," atau "milik kami") memproses data pribadi sehubungan dengan aplikasi seluler Mera News dan layanan terkait.

Mera News dimiliki dan dioperasikan oleh Mera Labs B.V., sebuah perusahaan yang terdaftar di Belanda. Mera Labs B.V. adalah entitas hukum yang bertanggung jawab atas layanan ini dan bertindak sebagai pengendali data untuk data pribadi yang diproses berdasarkan kebijakan ini.

Kebijakan ini dimaksudkan untuk menjelaskan model pemrosesan data layanan secara tepat. Mekanisme teknis seperti pemrosesan on-device, komputasi rahasia (confidential computing), enkripsi, dan minimalisasi data dijelaskan karena hal-hal tersebut menentukan data apa yang diproses, di mana pemrosesan terjadi, dan pihak mana yang dapat mengaksesnya.

1. Pengendali Data

Pengendali data untuk data pribadi yang diproses berdasarkan kebijakan ini adalah:

Mera Labs B.V.

Lokasi: Belanda

Situs web: mera.news

Kontak privasi: privacy@mera.news

Petugas Perlindungan Data: dpo@mera.news

Kontak keamanan: security@mera.news

Dukungan umum: support@mera.news

Kebijakan ini disusun dengan mengacu pada Peraturan Perlindungan Data Umum Uni Eropa (EU GDPR), Undang-Undang Pelaksanaan Belanda (Uitvoeringswet AVG), dan aturan privasi Uni Eropa yang berlaku.


2. Ringkasan Model Pemrosesan

Mera News memisahkan data pengguna ke dalam dua kategori utama:

  1. Fakta pengguna (user facts): informasi pribadi, preferensi, minat, kekhawatiran, konteks membaca, dan informasi lain yang dapat mengidentifikasi atau mencirikan seorang pengguna individu.
  2. Topik pengguna (user topics): string topik generik yang diturunkan dari fakta pengguna, seperti "berita lokal Amsterdam" atau "regulasi teknologi UE."

Layanan dirancang agar fakta pengguna tetap berada dalam keadaan diam di perangkat pengguna. Topik pengguna dikirim ke infrastruktur yang dikendalikan Mera setiap kali pengguna meminta berita dan digunakan untuk mengambil kandidat berita. String topik disimpan di infrastruktur Mera dalam sebuah cache bersama dan anonim yang dikunci oleh teks topik itu sendiri: satu entri per string topik yang berbeda, dipakai bersama oleh semua pengguna, tanpa pengenal pengguna apa pun, dan dihapus setelah 14 hari tanpa permintaan apa pun atas topik tersebut. Tidak ada catatan yang mengaitkan seorang pengguna dengan sebuah topik. Pengambilan topik bersifat stateless dan idempoten: server tidak menyimpan catatan tentang topik apa yang diminta seorang pengguna.

Dengan demikian Mera menyimpan sekumpulan data yang sengaja dibuat kecil dan dapat dikaitkan dengan pengguna tertentu: data akun (alamat email yang digunakan untuk masuk, dan catatan sesi masuk), data penagihan (status langganan, hak akses (entitlement), dan pengenal yang dibutuhkan oleh toko aplikasi serta penyedia pengelolaan langganan), dan data penegakan paket (jumlah harian artikel yang dianalisis untuk akun tersebut). Transkrip percakapan hanya disimpan dalam satu keadaan yang dijelaskan pada bagian 7, dan hanya ketika pengguna memilih untuk mengirimkannya. Pembatasan ini adalah keputusan desain yang disengaja. Data yang tidak pernah dikumpulkan tidak dapat bocor dalam sebuah pelanggaran, tidak dapat diserahkan karena paksaan hukum, dan tidak dapat berbenturan dengan hukum perlindungan data seiring perkembangannya. Jika pengguna membuka percakapan dukungan di dalam aplikasi, pesan yang dipilihnya untuk dikirim disimpan oleh penyedia dukungan dalam aplikasi milik Mera, bukan di server Mera.

Pemrosesan AI dilakukan dengan salah satu dari dua cara, yang dipilih oleh pengguna (tergantung dukungan perangkat):

  • Pemrosesan on-device (LLM lokal): jika perangkat mendukungnya, pengguna dapat menjalankan LLM lokal yang disediakan oleh Mera langsung di perangkat.
  • Inferensi Cloud Rahasia: sebagai alternatif, pengguna dapat menggunakan Inferensi Cloud Rahasia. Data dienkripsi di perangkat dengan kunci yang dipublikasikan oleh lingkungan pemrosesan dalam laporan atestasinya (attestation report), kemudian didekripsi dan dieksekusi hanya di dalam lingkungan terisolasi yang aman tersebut, dan hasilnya dikembalikan ke perangkat. Maksud dari desain ini adalah agar input pengguna dan output LLM tidak dapat diakses oleh siapa pun kecuali pengguna itu sendiri, termasuk oleh Mera. Saat ini aplikasi tidak memvalidasi tanda tangan laporan atestasi tersebut terhadap produsen perangkat keras, sehingga untuk saat ini sifat tersebut bergantung pada Mera dan penyedia komputasi rahasia yang beroperasi sebagaimana dijelaskan; verifikasi atestasi secara independen di dalam aplikasi masih dalam pengembangan.

Fakta pengguna, topik pengguna, riwayat baca, dan saran yang dihasilkan semuanya disimpan di perangkat pengguna, dan Mera tidak memiliki akses ke sana. Server Mera tidak menyimpan fakta pengguna, saran yang dihasilkan, riwayat baca, keputusan notifikasi, maupun keluaran inferensi. String topik hanya berada dalam cache topik bersama yang anonim seperti dijelaskan di atas, yang tidak memuat pengenal pengguna.


3. Kategori Data

3.1 Data Akun

Mera News dapat mengumpulkan dan menyimpan:

  • Alamat email
  • Data autentikasi: sesi masuk (sign-in) dan catatan kode sandi sekali pakai (one-time passcode). Mera tidak menggunakan kata sandi dan karena itu tidak menyimpan kata sandi maupun hash kata sandi
  • Tanggal pembuatan akun
  • Status langganan dan hak akses (entitlement)
  • Jumlah analisis harian, yang digunakan untuk menegakkan batas paket pengguna
  • Catatan terkait penagihan bila berlaku
  • Percakapan dukungan: pesan yang dipilih pengguna untuk dikirim ke dukungan Mera dari dalam aplikasi, dan balasan dari Mera

Tujuan: autentikasi akun, akses layanan, penagihan, pencegahan penipuan, dan komunikasi terkait layanan.

Retensi: hingga akun dihapus, kecuali terdapat kewajiban retensi hukum yang berlaku.

3.2 Data Perangkat

Mera News dapat mengumpulkan dan menyimpan:

  • Pengidentifikasi perangkat atau token notifikasi push
  • Versi aplikasi
  • Versi sistem operasi
  • Tingkat kapabilitas perangkat

Tujuan: pengiriman notifikasi, pemilihan jalur pemrosesan yang sesuai, dukungan teknis, keamanan, dan keandalan layanan.

Mera News tidak mengumpulkan lokasi perangkat, kontak, foto, berkas, atau daftar aplikasi yang terpasang.

3.3 Fakta Pengguna

Fakta pengguna dapat mencakup:

  • Minat dan preferensi
  • Keadaan pribadi yang diberikan secara sukarela oleh pengguna
  • Konteks dan umpan balik membaca
  • Sinyal relevansi yang ditentukan pengguna
  • Riwayat lokal yang digunakan untuk mengurangi pengulangan atau meningkatkan relevansi

Fakta pengguna disimpan di perangkat pengguna saat tidak digunakan. Fakta ini tidak disimpan di server Mera. Ketika Inferensi Cloud Rahasia digunakan, payload yang relevan dienkripsi di perangkat sebelum dikirim dan hanya didekripsi serta diproses di dalam lingkungan terisolasi aman yang dijelaskan dalam kebijakan ini.

3.4 Topik Pengguna

Topik pengguna adalah string topik generik yang diturunkan dari fakta pengguna. Contohnya meliputi:

  • "berita lokal Amsterdam"
  • "regulasi AI Eropa"
  • "pembaruan kebijakan iklim"

Topik pengguna disimpan di perangkat pengguna, bersama fakta pengguna, riwayat baca, dan saran yang dihasilkan, dan Mera tidak memiliki akses ke data tersimpan itu. Topik pengguna dikirim ke infrastruktur yang dikendalikan Mera setiap kali pengguna meminta berita.

String topik disimpan di sisi server dalam cache topik bersama yang anonim. Cache tersebut memuat satu entri per string topik yang berbeda, dikunci oleh teks topik itu sendiri. Cache itu tidak memuat pengenal pengguna maupun kolom pemilik; entri yang sama melayani setiap pengguna yang meminta topik itu, dan dihapus setelah 14 hari tanpa ada pengguna yang memintanya. Server bersifat stateless dan idempoten terhadap topik pengguna serta tidak menyimpan catatan tentang topik apa yang diminta seorang pengguna. Permintaan dikirim melalui koneksi terautentikasi, sehingga untuk saat ini kebenaran pemisahan ini bertumpu pada implementasi sisi server Mera, yang tidak dipublikasikan; sedangkan klien, yang menentukan apa yang dikirim sejak awal, kode sumbernya tersedia dan dapat diperiksa secara independen. Saat ini Mera sedang merestrukturisasi layanannya agar setiap komponen yang menangani data pengguna dipublikasikan dengan kode sumber tersedia, dan agar layanan pengambilan berita yang tertutup menerima teks topik tanpa disertai pengenal pengguna, sesi, pengidentifikasi perangkat, maupun alamat jaringan klien. Mera memperkirakan akan menyelesaikan hal ini sebelum September 2026. Publikasi kode sumber, dengan sendirinya, tidak membuktikan kode mana yang sebenarnya dijalankan oleh sebuah server; keterbatasan ini berlaku bagi layanan mana pun dan dinyatakan di sini alih-alih dihilangkan.

Tujuan: pengambilan item berita kandidat yang mungkin relevan bagi pengguna.

Tujuan desain: topik pengguna dimaksudkan sebagai string pencarian yang luas, bukan profil pribadi yang terperinci. Topik ini tidak dimaksudkan untuk mengidentifikasi individu tertentu.

3.5 Metadata Penggunaan

Mera News dapat mengumpulkan:

  • Stempel waktu permintaan kandidat artikel
  • Data kinerja layanan agregat
  • Log crash atau error, yang memuat kolom diagnostik dan status aplikasi yang tercantum di bagian 8.7 serta sebuah pengenal akun

Mera News tidak mengumpulkan:

  • Artikel mana yang dibuka atau dibaca pengguna
  • Waktu yang dihabiskan untuk membaca
  • Riwayat perilaku pada tingkat artikel
  • Artikel mana yang menjadi notifikasi
  • Reaksi pengguna terhadap artikel tertentu
  • Input, output, atau hasil antara dari inferensi

Retensi: stempel waktu permintaan dihapus setelah 90 hari. Log crash dihapus setelah 30 hari kecuali periode retensi yang lebih singkat diperlukan secara teknis atau periode yang lebih lama diperlukan untuk investigasi keamanan.

3.6 Status Aplikasi

Status aplikasi adalah sekumpulan nilai konfigurasi dan konektivitas yang menggambarkan bagaimana aplikasi berjalan pada suatu momen tertentu. Data ini dikumpulkan untuk satu tujuan saja: agar sebuah kegagalan (fault) dapat direproduksi. Mera News dapat mengumpulkan dan menyimpan:

  • Bahasa antarmuka aplikasi
  • Jalur pemrosesan yang dipilih, yaitu apakah LLM lokal on-device atau Inferensi Cloud Rahasia yang sedang digunakan
  • Flag fitur relevance-engine dan free-tier yang berlaku untuk instalasi tersebut
  • Status LLM lokal, seperti apakah LLM tersebut sudah diunduh dan siap digunakan
  • Apakah perangkat memiliki konektivitas jaringan, dan apakah server Mera dapat dijangkau dari perangkat tersebut
  • Tahap onboarding akun

Nilai-nilai ini menggambarkan konfigurasi tempat aplikasi berjalan. Nilai-nilai ini tidak diturunkan dari fakta pengguna, topik pengguna, minat, lokasi, atau riwayat membaca, dan tidak mencatat apa yang dibaca pengguna. Status aplikasi dikirimkan kepada penyedia yang disebutkan di bagian 8.1 dan 8.7, bersama dengan pengenal yang dijelaskan di sana.

Tujuan: mereproduksi dan mendiagnosis kegagalan yang dilaporkan atau diamati, membedakan kegagalan di sisi perangkat dari kegagalan di sisi layanan, serta dukungan teknis.

Retensi: jika nilai-nilai ini menyertai laporan crash atau error, nilai tersebut dihapus bersama laporan itu setelah 30 hari. Jika nilai-nilai ini disimpan sebagai atribut catatan langganan yang dijelaskan di bagian 8.1, setiap nilai ditimpa saat berubah dan catatan tersebut dihapus bersama akun.


4. Arsitektur Sistem dan Alur Data

4.1 Pemrosesan Lokal

Pemrosesan berikut terjadi di perangkat pengguna:

  • Penyimpanan fakta pengguna
  • Penyimpanan topik pengguna
  • Penyimpanan riwayat membaca dan informasi status artikel lokal
  • Pembuatan atau penggunaan konteks relevansi
  • Pengambilan keputusan notifikasi
  • Penyimpanan saran
  • Dekripsi hasil Inferensi Cloud Rahasia
  • Terjemahan native jika diaktifkan oleh sistem operasi

4.2 Pembuatan Topik

Mera News mengonversi fakta pengguna menjadi topik pengguna baik di perangkat maupun melalui Inferensi Cloud Rahasia NEAR AI.

Tujuan dari langkah ini adalah untuk mengonversi konteks lokal yang terperinci menjadi istilah pencarian yang lebih luas. Topik pengguna dikirim ke server Mera melalui koneksi terenkripsi setiap kali pengguna meminta berita dan digunakan untuk pengambilan kandidat. Topik tersebut disimpan dalam cache topik bersama yang anonim sebagaimana dijelaskan di bagian 3.4, yang tidak memuat pengenal pengguna dan dihapus 14 hari setelah topik itu terakhir diminta oleh siapa pun. Pemrosesan ini bersifat stateless dan idempoten: server tidak menyimpan catatan tentang topik apa yang diminta seorang pengguna.

4.3 Pengambilan Kandidat

Infrastruktur Mera menggunakan topik pengguna untuk mengambil item berita kandidat. Google Cloud Platform dapat digunakan untuk sumber berita, pengindeksan, pembuatan kandidat, dan infrastruktur pengiriman.

GCP digunakan untuk jalur pemrosesan berita. Fakta pengguna tidak diproses di GCP.

4.4 Inferensi AI

Mera News menggunakan AI untuk pembuatan topik, penilaian relevansi, dan pembuatan saran. Pengguna dapat memilih antara dua jalur inferensi:

  • LLM lokal: inferensi dilakukan di perangkat menggunakan LLM lokal yang disediakan oleh Mera.
  • Inferensi Cloud Rahasia: data dienkripsi di perangkat sebelum dikirim, dengan kunci yang dipublikasikan oleh lingkungan pemrosesan dalam laporan atestasinya, lalu didekripsi dan dieksekusi hanya di dalam lingkungan terisolasi yang aman tersebut, dan hasilnya dikembalikan ke perangkat. Tujuan dari desain ini adalah agar input pengguna dan output LLM tidak dapat diakses oleh siapa pun kecuali pengguna itu sendiri, termasuk Mera dan penyedia infrastruktur. Sebagaimana disebutkan di bagian 2, aplikasi belum memvalidasi laporan atestasi secara independen terhadap produsen perangkat keras.

Mera tidak menggunakan data pengguna untuk melatih, menyempurnakan (fine-tune), atau meningkatkan model AI. Mera tidak mengirimkan data pribadi ke platform AI serba guna seperti OpenAI, Google, atau Anthropic untuk keperluan inferensi.

4.5 Pembaruan Berkala

Bagi pengguna pada jalur Inferensi Cloud Rahasia, notifikasi push senyap dapat memicu pemrosesan latar belakang secara berkala. Perangkat menyiapkan payload terenkripsi dan mengirimkannya ke lingkungan Inferensi Cloud Rahasia, tempat payload tersebut didekripsi dan diproses di dalam lingkungan terisolasi yang aman. Perangkat kemudian menentukan berita mana, jika ada, yang harus ditampilkan.

Bagi pengguna pada jalur LLM lokal, pemrosesan terjadi saat pengguna membuka aplikasi atau memulai aktivitas aplikasi yang relevan lainnya. Tidak ada inferensi latar belakang sisi server yang dilakukan untuk fakta pengguna.

4.6 Saran dan Notifikasi

Saran dan keputusan notifikasi dihasilkan dan disimpan di perangkat. Server Mera tidak menyimpan saran yang dihasilkan, keputusan notifikasi, atau alasan mengapa suatu artikel relevan bagi pengguna.


5. Tujuan Pemrosesan

Mera News memproses data untuk tujuan berikut:

5.1 Penyampaian Layanan

  • Mengautentikasi pengguna
  • Mengambil item berita kandidat
  • Membuat topik pengguna
  • Menjalankan alur kerja relevansi dan saran
  • Mengirimkan notifikasi
  • Mendukung fungsionalitas akun dan perangkat

5.2 Keamanan dan Keandalan

  • Mencegah akses tidak sah
  • Mendeteksi penyalahgunaan atau penyalahgunaan layanan
  • Memelihara log audit untuk akses backend
  • Mendiagnosis crash dan kegagalan teknis
  • Menjaga ketersediaan layanan

5.3 Penagihan

Ketika layanan berbayar diperkenalkan atau digunakan, informasi terkait akun dan pembayaran dapat diproses untuk penagihan, pengelolaan langganan, kepatuhan pajak, dan pencatatan keuangan.

5.4 Peningkatan Layanan

Mera News dapat menggunakan analitik agregat atau anonim untuk menilai kinerja sistem, tingkat crash, kualitas sumber, dan keandalan produk secara umum.

Mera News tidak menggunakan analitik untuk mengidentifikasi pengguna individu atau membangun profil iklan berbasis perilaku.


6. Dasar Hukum Pemrosesan

Berdasarkan Pasal 6 GDPR, Mera News memproses data pribadi atas dasar hukum berikut:

  • Pelaksanaan kontrak (Pasal 6(1)(b)): pembuatan akun, autentikasi, penyampaian layanan, dan fungsionalitas yang diminta pengguna.
  • Kepentingan sah (Pasal 6(1)(f)): keamanan, pencegahan penipuan, keandalan layanan, diagnostik sistem, dan peningkatan layanan secara agregat.
  • Kewajiban hukum (Pasal 6(1)(c)): retensi catatan penagihan, pajak, dan akuntansi jika diwajibkan secara hukum.
  • Persetujuan (Pasal 6(1)(a)): ketika fitur atau yurisdiksi tertentu mensyaratkan persetujuan.

Ketika pemrosesan didasarkan pada persetujuan, pengguna dapat menarik persetujuan tersebut kapan saja. Penarikan persetujuan tidak memengaruhi pemrosesan yang terjadi sebelum penarikan.


7. Data yang Tidak Dikumpulkan atau Disimpan oleh Server Mera

Server Mera tidak menyimpan:

  • Fakta pengguna, kecuali alamat email yang diperlukan untuk autentikasi
  • Profil minat pribadi yang terperinci
  • Catatan tentang topik pengguna mana yang diminta oleh pengguna
  • Kekhawatiran atau keadaan pribadi
  • Riwayat membaca
  • Riwayat pembukaan artikel
  • Riwayat penolakan artikel
  • Artikel mana yang menjadi notifikasi
  • Saran yang dihasilkan
  • Input, output, atau hasil antara dari inferensi
  • Alasan relevansi notifikasi
  • Terjemahan native on-device
  • Data lokasi
  • Kontak
  • Riwayat penjelajahan di luar Mera News
  • Aktivitas pencarian di dalam situs web penerbit

Satu pengecualian, dinyatakan secara eksplisit. Jika pengaman keselamatan (safety guardrail) pada asisten dalam aplikasi memblokir seorang pengguna dan pengguna memilih untuk mengajukan permintaan agar blokirnya dibuka, transkrip percakapan yang dipilih pengguna untuk dilampirkan pada permintaan tersebut dikirimkan ke server Mera dan disimpan terkait dengan akun tersebut agar seseorang dapat meninjau banding itu. Ini adalah satu-satunya keadaan di mana konten percakapan asisten sampai ke server Mera, hal itu hanya terjadi atas tindakan pengguna sendiri, dan tidak terjadi dalam penggunaan biasa. Periode retensi yang terbatas untuk transkrip ini, serta pratinjau yang lebih jelas mengenai apa persisnya yang dilampirkan sebelum pengiriman, masih dalam pengembangan.


8. Penyedia Layanan Pihak Ketiga

Mera News menggunakan penyedia layanan pihak ketiga hanya untuk fungsi tertentu yang dijelaskan di bawah ini.

8.1 Pemrosesan Pembayaran dan Pengelolaan Langganan

Penyedia: Apple (App Store), Google (Google Play), dan RevenueCat

Data yang dibagikan: Apple dan Google bertindak sebagai merchant of record dan memproses pembayarannya sendiri; Mera tidak menerima maupun menyimpan detail kartu pembayaran. RevenueCat menerima pengidentifikasi transaksi toko, status langganan, pengidentifikasi produk, dan sebuah pengenal akun yang digunakan untuk mengaitkan langganan tersebut dengan akun Mera. RevenueCat juga menerima, sebagai atribut dari catatan pelanggan (subscriber record) tersebut, versi aplikasi dan nomor build, platform dan versi sistem operasi, tingkat kapabilitas perangkat yang dikelompokkan (bucketed), pengenal pembaruan over-the-air dan release channel, bahasa antarmuka aplikasi, tahap onboarding akun, jalur pemrosesan yang dipilih, dan tingkat langganan yang tercatat di server Mera, sehingga status penagihan dapat direkonsiliasi dengan rilis dan konfigurasi yang sedang dijalankan oleh akun tersebut. Tidak ada alamat email, nama, nomor telepon, token notifikasi push, pengenal iklan, fakta pengguna, topik pengguna, atau riwayat membaca yang dikirim ke RevenueCat

Tujuan: pengelolaan hak akses (entitlement) langganan, validasi pembelian, penanganan perpanjangan dan pembatalan, serta pencatatan keuangan

Kebijakan: Kebijakan Privasi Apple | Kebijakan Privasi Google | Kebijakan Privasi RevenueCat

8.2 Inferensi Cloud Rahasia

Penyedia: NEAR AI

Fungsi: Inferensi Cloud Rahasia untuk pengguna yang tidak menggunakan LLM lokal

Data yang dibagikan: payload inferensi terenkripsi dan metadata jaringan terbatas yang diperlukan untuk menyampaikan layanan

Tujuan: mendekripsi dan memproses permintaan terenkripsi hanya di dalam lingkungan terisolasi yang aman yang menerbitkan laporan atestasi, serta mengembalikan hasil terenkripsi ke perangkat pengguna, sehingga input pengguna dan output LLM tidak dapat diakses oleh siapa pun kecuali pengguna itu sendiri

Kebijakan: Kebijakan Privasi NEAR AI

Mera tidak dengan sengaja memberikan fakta pengguna, riwayat membaca, keputusan notifikasi, atau saran yang dihasilkan dalam bentuk teks biasa (plaintext) kepada NEAR AI.

8.3 Infrastruktur Cloud

Penyedia: Google Cloud Platform

Fungsi: hosting untuk sumber berita, pengindeksan, pembuatan kandidat, dan infrastruktur pengiriman

Data yang diproses: data berita, data infrastruktur layanan, dan topik pengguna anonim sebagaimana dijelaskan di bagian 3.4 saat topik tersebut melintasi layanan yang di-hosting itu

Data yang tidak diproses: fakta pengguna, riwayat membaca, atau payload inferensi dalam bentuk teks biasa (plaintext)

8.4 Pengambilan Semantik dan Pemrosesan Konten

Penyedia: Jina AI (embedding teks) dan Google (Gemini API), digunakan dalam stack pemrosesan konten kami

Data yang dibagikan: kepada Jina AI, teks topik sebagaimana dijelaskan di bagian 3.4, serta teks artikel berita, guna menghitung representasi vektor yang digunakan untuk pencocokan berbasis makna; kepada Google, teks artikel berita

Data yang tidak dibagikan: tidak ada pengenal pengguna, sesi, pengidentifikasi perangkat, data akun, fakta pengguna, maupun riwayat membaca yang menyertai topik yang dikirim untuk pembuatan embedding

Tujuan: pencocokan semantik antara topik dan artikel berita, serta pencocokan artikel lintas bahasa

Kebijakan: Kebijakan Privasi Jina AI | Kebijakan Privasi Google

8.5 Infrastruktur Notifikasi Push

Penyedia: Apple Push Notification Service dan Firebase Cloud Messaging

Data yang dibagikan: token perangkat dan metadata pengiriman notifikasi

Tujuan: pengiriman notifikasi push senyap atau notifikasi layanan

Data yang tidak dibagikan: konten artikel, fakta pengguna, minat pengguna, alasan notifikasi, atau saran yang dihasilkan

8.6 Email Transaksional

Penyedia: MailerSend

Data yang dibagikan: alamat email dan kode masuk sekali pakai

Tujuan: pengiriman kode sandi sekali pakai untuk masuk serta email terkait layanan

Kebijakan: Kebijakan Privasi MailerSend

8.7 Pemantauan Kesalahan dan Diagnostik

Penyedia: Sentry

Data yang dibagikan: laporan crash, jejak kesalahan (error trace), model perangkat, versi sistem operasi, versi aplikasi, nomor build aplikasi, pengenal pembaruan over-the-air, release channel, versi runtime, dan apakah kode yang dijalankan merupakan bundle yang disematkan (embedded) dalam build yang terpasang; tingkat kapabilitas perangkat yang dikelompokkan (bucketed); sebuah pengenal akun, yang merupakan pengenal pengguna internal yang buram (opaque) dan bukan alamat email, nama, atau alamat jaringan; bahasa antarmuka aplikasi; tingkat langganan yang dilaporkan oleh penyedia pengelolaan langganan bersama dengan tingkat yang tercatat di server Mera; dan nilai-nilai status aplikasi yang dijelaskan di bagian 3.6, yaitu jalur pemrosesan yang dipilih, flag relevance-engine, flag free-tier, status model lokal, apakah perangkat memiliki konektivitas jaringan dan dapat menjangkau server Mera, serta tahap onboarding akun

Data yang tidak dibagikan: fakta pengguna, topik pengguna, riwayat membaca, atau payload inferensi. Tidak ada alamat email, nama, nomor telepon, token notifikasi push, atau pengenal iklan yang dilekatkan pada sebuah event, dan aplikasi dikonfigurasi sedemikian rupa sehingga tidak ada alamat IP atau pengenal tingkat sistem operasi yang dilekatkan pada sebuah laporan

Tujuan: mendiagnosis crash dan cacat pada aplikasi serta layanan backend

Kebijakan: Kebijakan Privasi Sentry

8.8 Penerbit Berita

Ketika pengguna membuka artikel, Mera News dapat mengarahkan pengguna ke situs web penerbit dalam tampilan web dalam aplikasi (in-app web view) atau peramban eksternal.

Penerbit mengendalikan halaman artikel dan pengalaman situs web di sekitarnya. Ketentuan, kebijakan privasi, praktik cookie, sistem iklan, langganan, paywall, dan persyaratan akun milik penerbit sendiri berlaku. Mera News tidak mengendalikan atau menerima data tentang aktivitas pengguna di situs web penerbit.

8.9 Dukungan Pelanggan dalam Aplikasi

Penyedia: Intercom

Data yang dibagikan: pengenal akun, yang merupakan pengenal pengguna internal yang buram dan bukan nama maupun alamat jaringan; alamat email pada akun; isi pesan yang dipilih pengguna untuk dikirim dalam percakapan dukungan, beserta balasan dari Mera; foto apa pun yang dipilih pengguna untuk dilampirkan; dan informasi teknis yang dikumpulkan SDK Intercom tentang sesi tersebut, yaitu versi SDK, aplikasi, dan sistem operasi, model dan jenis perangkat, bahasa dan lokal aplikasi, gaya antarmuka dan arah teks, serta pengaturan aksesibilitas perangkat, seperti pengurangan gerak, warna terbalik, penggunaan pembaca layar, dan ukuran teks. Data kinerja dan diagnostik juga dikumpulkan, dan Intercom menyatakannya tidak tertaut dengan identitas pengguna. Tidak ada pengenal iklan yang dikirim dan Intercom tidak melacak pengguna di seluruh aplikasi. Tidak ada yang sampai ke Intercom kecuali pengguna membuka percakapan dukungan. Fakta pengguna, topik pengguna, riwayat membaca, dan pengenal artikel tidak pernah dikirim ke Intercom

Tujuan: menjawab permintaan dukungan pengguna, dan menjaga percakapan tetap tersedia bagi pengguna dan staf dukungan Mera sehingga permintaan tidak perlu diulang

Kebijakan: Kebijakan Privasi Intercom


9. Kecerdasan Buatan dan Pemrosesan Otomatis

Mera News menggunakan AI untuk mendukung:

  • Konversi fakta pengguna menjadi topik pengguna
  • Penilaian relevansi
  • Pembuatan saran
  • Pengurangan rekomendasi yang berulang atau tidak relevan
  • Terjemahan opsional hanya jika disediakan oleh fungsionalitas native Android atau iOS

Mera News tidak menggunakan AI untuk membuat keputusan yang menimbulkan efek hukum atau efek serupa lainnya yang signifikan bagi pengguna dalam pengertian Pasal 22 GDPR.

Pengguna dapat menghubungi privacy@mera.news untuk meminta informasi tentang pemrosesan terkait AI atau untuk mengajukan keberatan jika berlaku berdasarkan GDPR.


10. Langkah-Langkah Keamanan

Mera News menerapkan langkah-langkah teknis dan organisasi yang dimaksudkan untuk melindungi data dari akses tidak sah, kehilangan, penyalahgunaan, perubahan, dan pengungkapan.

Langkah-langkah ini meliputi:

  • TLS 1.3 untuk data dalam transit
  • Enkripsi AES-256 untuk data yang disimpan di sisi server
  • Autentikasi kode sandi sekali pakai (one-time passcode), sehingga tidak ada kata sandi pengguna yang dikirim atau disimpan
  • Enkripsi fakta pengguna saat tidak digunakan di perangkat pengguna
  • Enkripsi sisi perangkat sebelum pengiriman ke Inferensi Cloud Rahasia
  • Kontrol akses untuk sistem backend
  • Pencatatan audit untuk akses backend
  • Prosedur pemantauan keamanan
  • Prosedur respons insiden
  • Prosedur pengungkapan kerentanan yang bertanggung jawab

Mera belum menugaskan penilaian keamanan pihak ketiga yang independen. Penilaian semacam itu direncanakan, dan cakupan serta tanggalnya akan dipublikasikan setelah dilaksanakan. Sampai saat itu, jaminan dalam bagian ini bertumpu pada kontrol milik Mera sendiri serta pada kode sumber klien yang dipublikasikan, yang dapat diperiksa oleh siapa pun.

Tidak ada metode transmisi atau penyimpanan yang dapat memberikan keamanan mutlak. Jika suatu insiden keamanan menimbulkan kewajiban pemberitahuan berdasarkan Pasal 33 atau 34 GDPR, Mera News akan memberi tahu otoritas pengawas yang berwenang dan individu yang terdampak jika diwajibkan.


11. Retensi Data

Jenis Data Lokasi Penyimpanan Periode Retensi
Alamat email Server Mera Hingga akun dihapus
Catatan sesi dan proses masuk (sign-in) Server Mera Hingga kedaluwarsa atau akun dihapus; Mera tidak menyimpan kata sandi, karena proses masuk menggunakan kode sekali pakai
Status langganan dan hak akses (entitlement) Server Mera Hingga akun dihapus
Catatan penagihan Server Mera / toko aplikasi / RevenueCat 7 tahun jika diwajibkan oleh hukum Belanda
Jumlah analisis harian Server Mera Disimpan per akun untuk penegakan batas paket; periode retensi yang terbatas masih dalam pengembangan
Transkrip permintaan pembukaan blokir yang diajukan Server Mera Disimpan hingga ditinjau; periode retensi yang terbatas masih dalam pengembangan (lihat bagian 7)
Topik pengguna anonim Disimpan dalam cache bersama yang anonim dan dikunci oleh teks topik, tanpa pengenal pengguna dan tanpa kolom pemilik Dihapus 14 hari setelah topik terakhir diminta oleh siapa pun
Stempel waktu permintaan Server Mera 90 hari
Log crash Server Mera / Sentry 30 hari
Fakta pengguna Perangkat pengguna Hingga aplikasi dihapus (uninstall), penghapusan data lokal, atau alur penghapusan terkait akun jika didukung
Topik pengguna (salinan perangkat) Perangkat pengguna Hingga aplikasi dihapus (uninstall), penghapusan data lokal, atau alur penghapusan terkait akun jika didukung
Saran Perangkat pengguna Hingga aplikasi dihapus (uninstall), penghapusan data lokal, atau alur penghapusan terkait akun jika didukung
Riwayat membaca Perangkat pengguna Hingga aplikasi dihapus (uninstall), penghapusan data lokal, atau alur penghapusan terkait akun jika didukung
Data Inferensi Cloud Rahasia Tidak disimpan oleh Mera; didekripsi dan diproses hanya di lingkungan terisolasi yang aman Dibuang setelah pemrosesan
Percakapan dukungan Intercom Disimpan selama akun masih ada; periode retensi yang terbatas masih dalam pengembangan

12. Transfer Data Internasional

Mera News dioperasikan dari Belanda dan tunduk pada hukum perlindungan data Uni Eropa.

Penyimpanan utama untuk data akun dimaksudkan untuk dilakukan di pusat data Uni Eropa. Topik pengguna disimpan pada infrastruktur yang sama di dalam cache topik bersama yang anonim dan tidak memuat pengenal pengguna. Toko aplikasi, penyedia pengelolaan langganan, dan penyedia layanan lain yang disebutkan di bagian 8 dapat memproses data di luar Wilayah Ekonomi Eropa bila diperlukan. Jika suatu transfer memerlukan perlindungan menurut Bab V, Mera bergantung pada mekanisme yang ditawarkan oleh penyedia tersebut, biasanya berupa klausul kontrak standar miliknya atau keputusan kecukupan (adequacy decision) yang mencakup negara tujuan. Mera sedang dalam proses meninjau dan mendokumentasikan dasar transfer untuk masing-masing penyedia di bagian 8 secara terpisah; pengguna yang perlu mengetahui posisi untuk penyedia tertentu dapat bertanya melalui alamat pada bagian 19.

Intercom meng-hosting percakapan dukungan di Amerika Serikat.

Untuk Inferensi Cloud Rahasia, payload terenkripsi dapat dikirimkan ke infrastruktur NEAR AI. Karena payload dienkripsi di perangkat sebelum dikirim dan hanya didekripsi serta diproses di dalam lingkungan terisolasi yang aman, server Mera tidak menerima fakta pengguna dalam bentuk teks biasa (plaintext) melalui jalur pemrosesan ini.


13. Cookie dan Teknologi Serupa

Mera News terutama merupakan aplikasi seluler.

13.1 Aplikasi Seluler

Aplikasi seluler tidak menggunakan cookie peramban untuk fungsionalitas aplikasi biasa. Penyimpanan lokal digunakan untuk menyimpan fakta pengguna, topik pengguna, preferensi, riwayat membaca, saran yang dihasilkan, informasi sesi, dan status artikel lokal di perangkat pengguna.

13.2 Situs Web

Situs web di mera.news dapat menggunakan:

  • Cookie esensial atau teknologi setara yang diperlukan untuk operasional situs web
  • Analitik tanpa cookie yang menjaga privasi untuk analisis lalu lintas situs web secara agregat

Mera News tidak menggunakan cookie iklan, piksel pelacakan media sosial, atau cookie pemasaran pihak ketiga.

Pengguna dapat mengelola cookie melalui pengaturan peramban. Menonaktifkan cookie esensial dapat memengaruhi fungsionalitas situs web.


14. Permintaan Pemerintah dan Hukum

Jika diwajibkan secara hukum melalui proses hukum yang sah, Mera News dapat memberikan data yang dikendalikannya, seperti:

  • Alamat email akun
  • Tanggal pembuatan akun
  • Catatan langganan dan pembayaran
  • Stempel waktu permintaan

Mera News tidak dapat memberikan data yang tidak dimilikinya, termasuk:

  • Fakta pengguna yang hanya disimpan di perangkat pengguna
  • Riwayat membaca
  • Saran yang dihasilkan
  • Log atau hasil inferensi
  • Catatan tentang topik pengguna mana yang diminta oleh pengguna
  • Keputusan notifikasi
  • Terjemahan native on-device
  • Aktivitas di situs penerbit

Jika diizinkan secara hukum, Mera News akan memberi tahu pengguna yang terdampak tentang permintaan hukum. Mera News dapat menyanggah permintaan yang tampak terlalu luas, melanggar hukum, atau tidak sesuai dengan standar hukum yang berlaku.


15. Hak Pengguna Berdasarkan GDPR

Pengguna memiliki hak-hak berikut berdasarkan GDPR dan hukum Belanda yang berlaku, tunduk pada ketentuan dan batasan yang diatur oleh undang-undang.

15.1 Hak Akses

Pengguna dapat meminta salinan data pribadi yang diproses oleh Mera News. Ini dapat mencakup informasi akun, status langganan, dan stempel waktu permintaan.

Mera News tidak dapat memberikan fakta pengguna, riwayat membaca, saran yang dihasilkan, atau catatan topik pengguna yang diminta, karena data tersebut hanya ada di perangkat pengguna atau tidak disimpan oleh Mera.

15.2 Hak untuk Perbaikan

Pengguna dapat meminta koreksi data pribadi yang tidak akurat. Data tertentu dapat dikoreksi langsung di pengaturan aplikasi.

15.3 Hak untuk Penghapusan

Pengguna dapat meminta penghapusan akun mereka dan data pribadi terkait. Setelah permintaan yang sah, Mera News akan menghapus:

  • Informasi akun, termasuk alamat email serta catatan proses masuk (sign-in) dan sesi
  • Pengidentifikasi perangkat dan token notifikasi push
  • Status langganan dan hak akses (entitlement), jumlah analisis harian, serta transkrip permintaan pembukaan blokir yang telah diajukan
  • Atribut pelanggan (subscriber attributes) yang dijelaskan di bagian 8.1, yang disimpan oleh penyedia pengelolaan langganan berdasarkan pengenal akun
  • Laporan crash dan error yang disimpan oleh penyedia pemantauan kesalahan yang dijelaskan di bagian 8.7 yang memuat pengenal akun yang sama, beserta status aplikasi yang dijelaskan di bagian 3.6 yang menyertainya
  • Metadata terkait yang tidak tunduk pada kewajiban retensi hukum

Penghapusan akun tidak mengharuskan penghapusan cache topik anonim yang dijelaskan di bagian 3.4, karena tidak ada entri dalam cache tersebut yang dikaitkan dengan pengguna; entri-entri itu kedaluwarsa menurut jadwalnya sendiri.

Dinyatakan secara terus terang, karena hal ini memengaruhi apa yang sebenarnya dicapai oleh sebuah permintaan penghapusan saat ini: fungsi penghapusan akun dalam aplikasi belum menghapus setiap kategori di atas dalam satu proses sekaligus, dan otomatisasi yang akan melakukannya masih dalam pembangunan. Permintaan yang diajukan berdasarkan Pasal 17 ke alamat pada bagian 19 akan ditindaklanjuti dan diselesaikan dalam jangka waktu satu bulan sebagaimana diatur undang-undang; fungsi dalam aplikasi saja saat ini tidak boleh diandalkan untuk menghapus semuanya.

Catatan penagihan dapat disimpan selama periode yang diwajibkan secara hukum.

15.4 Hak atas Portabilitas Data

Pengguna dapat meminta ekspor data pribadi mereka dalam format yang terstruktur, umum digunakan, dan dapat dibaca mesin, jika berlaku.

15.5 Hak untuk Membatasi Pemrosesan

Pengguna dapat meminta agar Mera News membatasi pemrosesan dalam keadaan yang diatur oleh GDPR.

15.6 Hak untuk Mengajukan Keberatan

Pengguna dapat mengajukan keberatan terhadap pemrosesan yang didasarkan pada kepentingan sah. Mera News akan menilai keberatan tersebut sesuai dengan GDPR.

15.7 Hak Terkait Pengambilan Keputusan Otomatis

Pengguna memiliki hak untuk tidak menjadi subjek keputusan yang didasarkan semata-mata pada pemrosesan otomatis yang menimbulkan efek hukum atau efek serupa lainnya yang signifikan. Mera News tidak melakukan pengambilan keputusan semacam itu.

15.8 Hak untuk Menarik Persetujuan

Ketika pemrosesan didasarkan pada persetujuan, pengguna dapat menarik persetujuan kapan saja.

15.9 Hak untuk Mengajukan Keluhan

Pengguna dapat mengajukan keluhan kepada otoritas pengawas. Di Belanda, otoritas yang berwenang adalah Otoritas Perlindungan Data Belanda:

Otoritas: Autoriteit Persoonsgegevens

Situs web: https://autoriteitpersoonsgegevens.nl

Telepon: +31 (0)70 888 8500

Alamat: Autoriteit Persoonsgegevens, Postbus 93374, 2509 AJ Den Haag, Netherlands

15.10 Melaksanakan Hak

Untuk melaksanakan hak-hak ini, hubungi privacy@mera.news.

Mera News akan merespons dalam 30 hari jika diwajibkan oleh GDPR. Dalam kasus yang kompleks atau ketika banyak permintaan diterima, periode ini dapat diperpanjang hingga dua bulan tambahan. Jika perpanjangan diperlukan, Mera News akan memberi tahu pengguna dalam periode awal 30 hari.

Mera News dapat meminta verifikasi identitas sebelum memproses permintaan hak. Biaya dapat dikenakan hanya jika diizinkan oleh GDPR, seperti untuk permintaan yang jelas tidak berdasar atau berlebihan.


16. Privasi Anak

Mera News tidak ditujukan bagi individu di bawah usia 16 tahun. Mera News tidak dengan sengaja mengumpulkan data pribadi dari anak di bawah usia 16 tahun.

Jika Mera News mengetahui bahwa seorang anak di bawah usia 16 tahun telah memberikan data pribadi, langkah-langkah yang wajar akan diambil untuk menghapus data tersebut. Kekhawatiran dapat dikirimkan ke privacy@mera.news.


17. Transfer Bisnis

Jika Mera Labs B.V. terlibat dalam merger, akuisisi, reorganisasi, penjualan aset, atau transfer bisnis lainnya, data akun dan catatan operasional dapat dialihkan sebagai bagian dari transaksi tersebut. Karena cache topik tidak memuat pengenal pengguna, dalam transfer semacam itu ia tidak memuat apa pun yang dapat dikaitkan dengan pengguna tertentu.

Mera News akan memberikan pemberitahuan jika diwajibkan oleh hukum. Fakta pengguna yang hanya disimpan di perangkat pengguna bukan merupakan bagian dari catatan transfer bisnis sisi server, kecuali jika diberikan secara terpisah oleh pengguna atau diproses dengan cara lain sebagaimana dijelaskan dalam kebijakan yang diperbarui.


18. Perubahan pada Kebijakan Ini

Mera News dapat memperbarui Kebijakan Privasi ini untuk mencerminkan perubahan dalam layanan, praktik pemrosesan data, persyaratan hukum, atau implementasi teknis.

Perubahan material akan dikomunikasikan melalui satu atau lebih saluran yang sesuai, seperti email, pemberitahuan dalam aplikasi, atau pemberitahuan di situs web. Kebijakan yang diperbarui akan berlaku sejak tanggal yang tercantum dalam versi yang diperbarui.

Pengguna yang tidak setuju dengan kebijakan yang diperbarui dapat berhenti menggunakan layanan dan meminta penghapusan akun.


19. Kontak

Untuk pertanyaan privasi atau permintaan hak atas data:

Email: privacy@mera.news

Untuk masalah perlindungan data:

Petugas Perlindungan Data: dpo@mera.news

Untuk laporan keamanan:

Email: security@mera.news

Untuk dukungan umum:

Email: support@mera.news

Operator: Mera Labs B.V.

Lokasi: Belanda