Torna alla home
Questa è una traduzione fornita per tua comodità. Il Versione inglese è il testo legalmente vincolante.

Ultimo aggiornamento: agosto 2026

Questa Informativa sulla Privacy descrive le modalità con cui Mera Labs B.V. ("Mera," "Mera News," "noi," "ci," o "nostro") tratta i dati personali in relazione all'applicazione mobile Mera News e ai servizi correlati.

Mera News è di proprietà e gestita da Mera Labs B.V., una società registrata nei Paesi Bassi. Mera Labs B.V. è l'entità legale responsabile del servizio e agisce come titolare del trattamento dei dati personali trattati ai sensi della presente informativa.

Questa informativa ha lo scopo di spiegare in termini precisi il modello di trattamento dei dati del servizio. Meccanismi tecnici come l'elaborazione on-device, il confidential computing, la crittografia e la minimizzazione dei dati sono descritti in quanto determinano quali dati vengono trattati, dove avviene il trattamento e quali soggetti possono accedervi.

1. Titolare del Trattamento

Il titolare del trattamento dei dati personali trattati ai sensi della presente informativa è:

Mera Labs B.V.

Sede: Paesi Bassi

Sito web: mera.news

Contatto privacy: privacy@mera.news

Responsabile della Protezione dei Dati: dpo@mera.news

Contatto sicurezza: security@mera.news

Assistenza generale: support@mera.news

Questa informativa è predisposta con riferimento al Regolamento Generale sulla Protezione dei Dati (GDPR UE), alla legge di attuazione olandese (Uitvoeringswet AVG) e alle norme applicabili in materia di privacy dell'UE.


2. Sintesi del Modello di Trattamento

Mera News suddivide i dati dell'utente in due categorie principali:

  1. Fatti dell'utente: informazioni personali, preferenze, interessi, preoccupazioni, contesto di lettura e altre informazioni che possono identificare o caratterizzare un singolo utente.
  2. Argomenti dell'utente: stringhe di argomenti generici derivate dai fatti dell'utente, come "notizie locali di Amsterdam" o "regolamentazione tecnologica UE."

Il servizio è progettato in modo che i fatti dell'utente restino a riposo sul dispositivo dell'utente. Gli argomenti dell'utente vengono trasmessi all'infrastruttura controllata da Mera ogni volta che l'utente richiede notizie e servono a recuperare articoli candidati. Le stringhe degli argomenti sono conservate sull'infrastruttura di Mera in una cache condivisa e anonima indicizzata dal testo stesso dell'argomento: una voce per ciascuna stringa di argomento distinta, utilizzata da tutti gli utenti, priva di qualsiasi identificativo utente, ed eliminata dopo 14 giorni senza alcuna richiesta di quell'argomento. Nessun record associa un utente a un argomento. Il recupero degli argomenti è stateless e idempotente: il server non conserva traccia degli argomenti richiesti da un utente.

Mera conserva quindi un insieme deliberatamente ridotto di dati attribuibili a un singolo utente: dati dell'account (l'indirizzo email usato per accedere, e le registrazioni delle sessioni di accesso), dati di fatturazione (stato dell'abbonamento, diritto di abbonamento, e gli identificativi richiesti dagli store delle app e dal gestore degli abbonamenti), e dati di applicazione del piano (un conteggio giornaliero degli articoli analizzati per l'account). Una trascrizione di conversazione viene memorizzata solo nell'unica circostanza descritta nella sezione 7, e solo quando l'utente sceglie di inviarla. Questa limitazione è una scelta progettuale deliberata. Dati mai raccolti non possono essere divulgati in una violazione, prodotti su imposizione dell'autorità, né entrare in conflitto con la normativa sulla protezione dei dati man mano che essa evolve. Se l'utente apre la conversazione di assistenza nell'app, i messaggi che sceglie di inviare sono conservati dal fornitore di assistenza in-app di Mera e non sui server di Mera.

L'elaborazione AI viene eseguita in uno dei due modi, scelto dall'utente (in base al supporto del dispositivo):

  • Elaborazione on-device (LLM locale): dove il dispositivo lo supporta, l'utente può eseguire un LLM locale fornito da Mera direttamente sul dispositivo.
  • Confidential Cloud Inference: in alternativa, l'utente può utilizzare Confidential Cloud Inference. I dati vengono crittografati sul dispositivo con una chiave pubblicata dall'ambiente di elaborazione nel proprio report di attestazione, quindi decrittografati ed elaborati solo all'interno di tale ambiente isolato e protetto, e i risultati vengono restituiti al dispositivo. L'intento di questa progettazione è che l'input dell'utente e l'output dell'LLM non siano accessibili a nessuno tranne l'utente, incluso Mera. L'applicazione attualmente non convalida la firma del report di attestazione rispetto al produttore dell'hardware, pertanto questa proprietà dipende al momento dal fatto che Mera e il fornitore del confidential compute operino come descritto; la verifica indipendente dell'attestazione nell'applicazione è in fase di sviluppo.

I fatti dell'utente, gli argomenti dell'utente, la cronologia di lettura e i suggerimenti generati sono tutti memorizzati sul dispositivo dell'utente, e Mera non vi ha accesso. I server di Mera non memorizzano fatti dell'utente, suggerimenti generati, cronologia di lettura, decisioni di notifica né output di inferenza. Le stringhe degli argomenti risiedono soltanto nella cache degli argomenti condivisa e anonima descritta sopra, che non porta alcun identificativo utente.


3. Categorie di Dati

3.1 Dati dell'Account

Mera News può raccogliere e memorizzare:

  • Indirizzo email
  • Dati di autenticazione: sessioni di accesso e registrazioni dei codici monouso. Mera non utilizza password e pertanto non memorizza alcuna password né hash della password
  • Data di creazione dell'account
  • Stato dell'abbonamento e diritto di abbonamento
  • Conteggi giornalieri delle analisi, utilizzati per applicare il limite del piano dell'utente
  • Registrazioni relative alla fatturazione, ove applicabile
  • Conversazioni di assistenza: i messaggi che l'utente sceglie di inviare all'assistenza di Mera dall'interno dell'app, e le risposte di Mera

Finalità: autenticazione dell'account, accesso al servizio, fatturazione, prevenzione delle frodi e comunicazioni relative al servizio.

Conservazione: fino alla cancellazione dell'account, salvo laddove si applichino obblighi legali di conservazione.

3.2 Dati del Dispositivo

Mera News può raccogliere e memorizzare:

  • Identificatore del dispositivo o token per le notifiche push
  • Versione dell'app
  • Versione del sistema operativo
  • Livello di capacità del dispositivo

Finalità: consegna delle notifiche, selezione del percorso di elaborazione appropriato, assistenza tecnica, sicurezza e affidabilità del servizio.

Mera News non raccoglie la posizione del dispositivo, i contatti, le foto, i file o un elenco delle applicazioni installate.

3.3 Fatti dell'Utente

I fatti dell'utente possono includere:

  • Interessi e preferenze
  • Circostanze personali fornite volontariamente dall'utente
  • Contesto di lettura e feedback
  • Segnali di rilevanza definiti dall'utente
  • Cronologia locale utilizzata per ridurre la ripetizione o migliorare la rilevanza

I fatti dell'utente sono memorizzati a riposo sul dispositivo dell'utente. Non sono memorizzati sui server di Mera. Quando viene utilizzato Confidential Cloud Inference, i payload rilevanti vengono crittografati sul dispositivo prima della trasmissione e decrittografati ed elaborati solo all'interno dell'ambiente isolato protetto descritto nella presente informativa.

3.4 Argomenti dell'Utente

Gli argomenti dell'utente sono stringhe di argomenti generici derivate dai fatti dell'utente. Esempi includono:

  • "notizie locali di Amsterdam"
  • "regolamentazione AI Europa"
  • "aggiornamenti sulla politica climatica"

Gli argomenti dell'utente sono memorizzati sul dispositivo dell'utente, insieme ai fatti dell'utente, alla cronologia di lettura e ai suggerimenti generati, e Mera non ha accesso a questi dati memorizzati. Gli argomenti dell'utente vengono trasmessi all'infrastruttura controllata da Mera ogni volta che l'utente richiede notizie.

Le stringhe degli argomenti sono conservate lato server in una cache degli argomenti condivisa e anonima. Tale cache contiene una voce per ciascuna stringa di argomento distinta, indicizzata dal testo stesso dell'argomento. Non contiene identificativi utente né un campo proprietario; la stessa voce serve ogni utente che richiede quell'argomento e viene eliminata dopo 14 giorni in cui nessun utente l'ha richiesta. Il server è stateless e idempotente rispetto agli argomenti dell'utente e non conserva traccia degli argomenti richiesti da un utente. Le richieste viaggiano su una connessione autenticata, perciò la correttezza di questa separazione poggia al momento sull'implementazione lato server di Mera, che non è pubblicata; il client, che determina cosa viene trasmesso, è invece a codice sorgente consultabile e può essere ispezionato in modo indipendente. Mera sta attualmente ristrutturando i propri servizi affinché ogni componente che tratta dati dell'utente venga pubblicato a codice sorgente consultabile, e affinché il servizio chiuso di recupero delle notizie riceva solo il testo dell'argomento, senza identificativo utente, sessione, identificativo del dispositivo o indirizzo di rete del client. Mera prevede di completare questo processo entro settembre 2026. La pubblicazione del codice sorgente non dimostra di per sé quale codice esegua effettivamente un server; questa limitazione si applica a qualsiasi servizio ed è dichiarata qui anziché omessa.

Finalità: recupero di articoli candidati che potrebbero essere rilevanti per l'utente.

Obiettivo di progettazione: gli argomenti dell'utente sono concepiti come stringhe di ricerca ampie piuttosto che come profili personali dettagliati. Non sono destinati a identificare uno specifico individuo.

3.5 Metadati di Utilizzo

Mera News può raccogliere:

  • Timestamp delle richieste di articoli candidati
  • Dati aggregati sulle prestazioni del servizio
  • Log di crash o di errore, che riportano i campi diagnostici e di stato dell'applicazione elencati nella sezione 8.7 e un identificativo dell'account

Mera News non raccoglie:

  • Quali articoli l'utente ha aperto o letto
  • Il tempo trascorso a leggere
  • La cronologia comportamentale a livello di articolo
  • Quali articoli sono diventati notifiche
  • La reazione dell'utente a specifici articoli
  • Input, output o risultati intermedi dell'inferenza

Conservazione: i timestamp delle richieste vengono eliminati dopo 90 giorni. I log di crash vengono eliminati dopo 30 giorni, salvo laddove sia tecnicamente richiesto un periodo di conservazione più breve o sia necessario un periodo più lungo per indagini di sicurezza.

3.6 Stato dell'Applicazione

Lo stato dell'applicazione è l'insieme di valori di configurazione e connettività che descrivono come l'applicazione era in esecuzione in un determinato momento. Viene raccolto per un unico scopo: consentire la riproduzione di un guasto. Mera News può raccogliere e memorizzare:

  • La lingua dell'interfaccia dell'applicazione
  • Il percorso di elaborazione selezionato, ossia se era in uso l'LLM locale on-device oppure il Confidential Cloud Inference
  • I flag di funzionalità (feature flag) del motore di rilevanza e del livello gratuito in vigore per l'installazione
  • Lo stato dell'LLM locale, ad esempio se è stato scaricato ed è pronto per l'uso
  • Se il dispositivo disponeva di connettività di rete, e se i server di Mera erano raggiungibili da esso
  • La fase di onboarding dell'account

Questi valori descrivono la configurazione in base alla quale l'applicazione era in esecuzione. Non sono derivati dai fatti dell'utente, dagli argomenti dell'utente, dagli interessi, dalle posizioni o dalla cronologia di lettura, e non registrano cosa ha letto l'utente. Lo stato dell'applicazione viene trasmesso ai fornitori indicati nelle sezioni 8.1 e 8.7, insieme agli identificativi ivi descritti.

Finalità: riprodurre e diagnosticare un guasto segnalato o osservato, distinguere un guasto lato dispositivo da uno lato servizio, e assistenza tecnica.

Conservazione: laddove questi valori accompagnino un report di crash o di errore, vengono eliminati insieme ad esso dopo 30 giorni. Laddove siano conservati come attributi del record di abbonamento descritto nella sezione 8.1, ciascun valore viene sovrascritto man mano che cambia e il record viene eliminato insieme all'account.


4. Architettura del Sistema e Flusso dei Dati

4.1 Elaborazione Locale

Le seguenti elaborazioni avvengono sul dispositivo dell'utente:

  • Memorizzazione dei fatti dell'utente
  • Memorizzazione degli argomenti dell'utente
  • Memorizzazione della cronologia di lettura e delle informazioni sullo stato locale degli articoli
  • Generazione o utilizzo del contesto di rilevanza
  • Decisioni relative alle notifiche
  • Memorizzazione dei suggerimenti
  • Decrittografia dei risultati di Confidential Cloud Inference
  • Traduzione nativa, ove abilitata dal sistema operativo

4.2 Generazione degli Argomenti

Mera News converte i fatti dell'utente in argomenti dell'utente, on-device oppure tramite Confidential Cloud Inference su infrastruttura NEAR AI.

Lo scopo di questa fase è convertire il contesto locale dettagliato in termini di ricerca più ampi. Gli argomenti dell'utente vengono trasmessi ai server di Mera tramite connessioni cifrate ogni volta che l'utente richiede notizie e sono usati per il recupero dei candidati. Sono conservati nella cache degli argomenti condivisa e anonima descritta nella sezione 3.4, che non porta alcun identificativo utente e viene eliminata 14 giorni dopo l'ultima richiesta dell'argomento da parte di chiunque. Questo trattamento è stateless e idempotente: il server non conserva traccia degli argomenti richiesti da un utente.

4.3 Recupero dei Candidati

L'infrastruttura di Mera utilizza gli argomenti dell'utente per recuperare articoli di notizie candidati. Google Cloud Platform può essere utilizzata per il reperimento delle notizie, l'indicizzazione, la generazione dei candidati e l'infrastruttura di consegna.

GCP è utilizzata per la pipeline di elaborazione delle notizie. I fatti dell'utente non vengono elaborati su GCP.

4.4 Inferenza AI

Mera News utilizza l'AI per la generazione degli argomenti, il punteggio di rilevanza e la generazione dei suggerimenti. L'utente può scegliere tra due percorsi di inferenza:

  • LLM locale: l'inferenza viene eseguita sul dispositivo utilizzando un LLM locale fornito da Mera.
  • Confidential Cloud Inference: i dati vengono crittografati sul dispositivo prima della trasmissione con una chiave pubblicata dall'ambiente di elaborazione nel proprio report di attestazione, decrittografati ed eseguiti solo all'interno di tale ambiente isolato e protetto, e i risultati vengono restituiti al dispositivo. Lo scopo di questa progettazione è che l'input dell'utente e l'output dell'LLM non siano accessibili a nessuno tranne l'utente, incluso Mera e il fornitore dell'infrastruttura. Come indicato nella sezione 2, l'applicazione non convalida ancora in modo indipendente il report di attestazione rispetto al produttore dell'hardware.

Mera non utilizza i dati dell'utente per addestrare, perfezionare o migliorare i modelli di AI. Mera non invia dati personali a piattaforme di AI generiche come OpenAI, Google o Anthropic ai fini dell'inferenza.

4.5 Aggiornamenti Periodici

Per gli utenti che utilizzano il percorso Confidential Cloud Inference, le notifiche push silenziose possono attivare un'elaborazione periodica in background. Il dispositivo prepara un payload crittografato e lo invia all'ambiente Confidential Cloud Inference, dove viene decrittografato ed elaborato all'interno di un ambiente isolato protetto. Il dispositivo determina quindi quali notizie, se presenti, debbano essere mostrate.

Per gli utenti che utilizzano il percorso LLM locale, l'elaborazione avviene quando l'utente apre l'app o avvia in altro modo un'attività rilevante nell'app. Non viene eseguita alcuna inferenza lato server in background per i fatti dell'utente.

4.6 Suggerimenti e Notifiche

I suggerimenti e le decisioni relative alle notifiche vengono generati e memorizzati sul dispositivo. I server di Mera non conservano i suggerimenti generati, le decisioni relative alle notifiche o le motivazioni per cui un determinato articolo era rilevante per un utente.


5. Finalità del Trattamento

Mera News tratta i dati per le seguenti finalità:

5.1 Erogazione del Servizio

  • Autenticazione degli utenti
  • Recupero di articoli candidati
  • Generazione degli argomenti dell'utente
  • Esecuzione dei flussi di lavoro di rilevanza e suggerimento
  • Consegna delle notifiche
  • Supporto alle funzionalità dell'account e del dispositivo

5.2 Sicurezza e Affidabilità

  • Prevenzione dell'accesso non autorizzato
  • Rilevamento di abusi o usi impropri del servizio
  • Mantenimento di log di audit per l'accesso al backend
  • Diagnosi di crash e guasti tecnici
  • Mantenimento della disponibilità del servizio

5.3 Fatturazione

Laddove vengano introdotti o utilizzati servizi a pagamento, le informazioni relative all'account e ai pagamenti possono essere trattate per la fatturazione, la gestione degli abbonamenti, la conformità fiscale e la tenuta della contabilità.

5.4 Miglioramento del Servizio

Mera News può utilizzare analisi aggregate o anonimizzate per valutare le prestazioni del sistema, i tassi di crash, la qualità delle fonti e l'affidabilità generale del prodotto.

Mera News non utilizza le analisi per identificare singoli utenti o costruire profili pubblicitari comportamentali.


6. Basi Giuridiche del Trattamento

Ai sensi dell'articolo 6 del GDPR, Mera News tratta i dati personali sulla base delle seguenti basi giuridiche:

  • Esecuzione del contratto (articolo 6, paragrafo 1, lettera b): creazione dell'account, autenticazione, erogazione del servizio e funzionalità richieste dall'utente.
  • Legittimo interesse (articolo 6, paragrafo 1, lettera f): sicurezza, prevenzione delle frodi, affidabilità del servizio, diagnostica di sistema e miglioramento aggregato del servizio.
  • Obbligo legale (articolo 6, paragrafo 1, lettera c): conservazione dei registri di fatturazione, fiscali e contabili laddove legalmente richiesto.
  • Consenso (articolo 6, paragrafo 1, lettera a): laddove una funzionalità specifica o una giurisdizione richieda il consenso.

Laddove il trattamento si basi sul consenso, l'utente può revocare il consenso in qualsiasi momento. La revoca non pregiudica il trattamento avvenuto prima della revoca.


7. Dati Non Raccolti o Memorizzati dai Server di Mera

I server di Mera non memorizzano:

  • Fatti dell'utente, ad eccezione dell'indirizzo email richiesto per l'autenticazione
  • Profili dettagliati degli interessi personali
  • Una registrazione degli argomenti dell'utente richiesti da un utente
  • Preoccupazioni o circostanze personali
  • Cronologia di lettura
  • Cronologia di apertura degli articoli
  • Cronologia di eliminazione degli articoli
  • Quali articoli sono diventati notifiche
  • Suggerimenti generati
  • Input, output o risultati intermedi dell'inferenza
  • Motivazioni di rilevanza delle notifiche
  • Traduzioni native on-device
  • Dati di localizzazione
  • Contatti
  • Cronologia di navigazione al di fuori di Mera News
  • Attività di ricerca all'interno dei siti web degli editori

Un'eccezione, dichiarata esplicitamente. Se il meccanismo di sicurezza dell'assistente integrato nell'app blocca un utente e questi sceglie di inviare una richiesta di sblocco, la trascrizione della conversazione che l'utente sceglie di allegare a tale richiesta viene trasmessa ai server di Mera e memorizzata in associazione all'account affinché una persona possa esaminare il ricorso. Questa è l'unica circostanza in cui il contenuto di una conversazione con l'assistente raggiunge i server di Mera; si verifica solo su azione dell'utente stesso e non si verifica durante l'uso ordinario. Un periodo di conservazione limitato per queste trascrizioni, e un'anteprima più chiara di cosa viene esattamente allegato prima dell'invio, sono in fase di sviluppo.


8. Fornitori di Servizi Terzi

Mera News utilizza fornitori di servizi terzi solo per le funzioni specifiche descritte di seguito.

8.1 Elaborazione dei Pagamenti e Gestione degli Abbonamenti

Fornitori: Apple (App Store), Google (Google Play) e RevenueCat

Dati condivisi: Apple e Google agiscono come rivenditore ufficiale ed elaborano direttamente il pagamento; Mera non riceve né memorizza i dati della carta di pagamento. RevenueCat riceve gli identificativi di transazione dello store, lo stato dell'abbonamento, l'identificativo del prodotto e un identificativo dell'account utilizzato per associare l'abbonamento all'account Mera. RevenueCat riceve inoltre, come attributi di tale record di abbonato, la versione dell'app e il numero di build, la piattaforma e la versione del sistema operativo, un livello di capacità del dispositivo raggruppato in fasce, l'identificativo dell'aggiornamento OTA (over-the-air) e il canale di rilascio, la lingua dell'interfaccia dell'app, la fase di onboarding dell'account, il percorso di elaborazione selezionato e il livello di abbonamento registrato sui server di Mera, in modo che uno stato di fatturazione possa essere riconciliato con la release e la configurazione in esecuzione sull'account. Nessun indirizzo email, nome, numero di telefono, token per le notifiche push, identificativo pubblicitario, fatto dell'utente, argomento dell'utente o cronologia di lettura viene inviato a RevenueCat

Finalità: gestione del diritto di abbonamento, convalida degli acquisti, gestione dei rinnovi e delle cancellazioni, e tenuta della contabilità finanziaria

Informative: Informativa sulla Privacy di Apple | Informativa sulla Privacy di Google | Informativa sulla Privacy di RevenueCat

8.2 Confidential Cloud Inference

Fornitore: NEAR AI

Funzione: Confidential Cloud Inference per gli utenti che non utilizzano l'LLM locale

Dati condivisi: payload di inferenza crittografati e metadati di rete limitati necessari per erogare il servizio

Finalità: decrittografia ed elaborazione delle richieste crittografate solo all'interno di un ambiente isolato, protetto e con attestazione, e restituzione dei risultati crittografati al dispositivo dell'utente, in modo tale che l'input dell'utente e l'output dell'LLM non siano accessibili a nessuno tranne l'utente

Informativa: Informativa sulla Privacy di NEAR AI

Mera non fornisce intenzionalmente a NEAR AI fatti dell'utente in chiaro, cronologia di lettura, decisioni relative alle notifiche o suggerimenti generati.

8.3 Infrastruttura Cloud

Fornitore: Google Cloud Platform

Funzione: hosting per il reperimento delle notizie, l'indicizzazione, la generazione dei candidati e l'infrastruttura di consegna

Dati trattati: dati delle notizie, dati dell'infrastruttura di servizio, e gli argomenti utente anonimi descritti nella sezione 3.4 mentre transitano attraverso i servizi ospitati

Dati non trattati: fatti dell'utente, cronologia di lettura o payload di inferenza in chiaro

8.4 Recupero Semantico ed Elaborazione dei Contenuti

Fornitori: Jina AI (text embeddings) e Google (API Gemini), utilizzata nella nostra infrastruttura di elaborazione dei contenuti

Dati condivisi: con Jina AI, il testo dell'argomento descritto nella sezione 3.4 e il testo degli articoli di notizie, al fine di calcolare le rappresentazioni vettoriali utilizzate per la corrispondenza basata sul significato; con Google, il testo degli articoli di notizie

Dati non condivisi: nessun identificativo utente, sessione, identificativo del dispositivo, dato dell'account, fatto dell'utente o cronologia di lettura accompagna un argomento inviato per l'embedding

Finalità: corrispondenza semantica tra argomenti e articoli di notizie, e corrispondenza di articoli tra lingue diverse

Informative: Informativa sulla Privacy di Jina AI | Informativa sulla Privacy di Google

8.5 Infrastruttura di Notifiche Push

Fornitori: Apple Push Notification Service e Firebase Cloud Messaging

Dati condivisi: token del dispositivo e metadati di consegna delle notifiche

Finalità: consegna di notifiche push silenziose o notifiche di servizio

Dati non condivisi: contenuto degli articoli, fatti dell'utente, interessi dell'utente, motivazioni delle notifiche o suggerimenti generati

8.6 Email Transazionali

Fornitore: MailerSend

Dati condivisi: indirizzo email e codice di accesso monouso

Finalità: consegna dei codici monouso per l'accesso e delle email relative al servizio

Informativa: Informativa sulla Privacy di MailerSend

8.7 Monitoraggio degli Errori e Diagnostica

Fornitore: Sentry

Dati condivisi: report di crash, tracce di errore, modello del dispositivo, versione del sistema operativo, versione dell'app, numero di build dell'app, identificativo dell'aggiornamento OTA (over-the-air), canale di rilascio, versione del runtime, e se il codice in esecuzione è il bundle incorporato nella build installata; un livello di capacità del dispositivo raggruppato in fasce; un identificativo dell'account, che è un identificativo utente interno opaco e non è un indirizzo email, un nome né un indirizzo di rete; la lingua dell'interfaccia dell'app; il livello di abbonamento comunicato dal fornitore di gestione degli abbonamenti insieme al livello registrato sui server di Mera; e i valori dello stato dell'applicazione descritti nella sezione 3.6, ossia il percorso di elaborazione selezionato, il flag del motore di rilevanza, il flag del livello gratuito, lo stato del modello locale, se il dispositivo disponeva di connettività di rete e poteva raggiungere i server di Mera, e la fase di onboarding dell'account

Dati non condivisi: fatti dell'utente, argomenti dell'utente, cronologia di lettura o payload di inferenza. Nessun indirizzo email, nome, numero di telefono, token per le notifiche push o identificativo pubblicitario è associato a un evento, e l'applicazione è configurata in modo che nessun indirizzo IP o identificativo a livello di sistema operativo sia associato a un report

Finalità: diagnosi di crash e difetti nell'applicazione e nei servizi backend

Informativa: Informativa sulla Privacy di Sentry

8.8 Editori di Notizie

Quando l'utente apre un articolo, Mera News può indirizzare l'utente al sito web dell'editore in una web view integrata nell'app o in un browser esterno.

L'editore controlla la pagina dell'articolo e l'esperienza del sito web circostante. Si applicano i termini propri dell'editore, l'informativa sulla privacy, le pratiche sui cookie, i sistemi pubblicitari, gli abbonamenti, i paywall e i requisiti relativi all'account. Mera News non controlla né riceve dati sull'attività dell'utente sul sito web dell'editore.

8.9 Assistenza clienti nell'app

Fornitore: Intercom

Dati condivisi: un identificatore dell'account, che è un identificatore utente interno opaco e non è né un nome né un indirizzo di rete; l'indirizzo e-mail dell'account; il contenuto dei messaggi che l'utente sceglie di inviare nella conversazione di assistenza, insieme alle risposte di Mera; qualsiasi foto che l'utente scelga di allegare; e le informazioni tecniche che l'SDK di Intercom raccoglie sulla sessione, ossia la versione dell'SDK, dell'app e del sistema operativo, il modello e il tipo di dispositivo, la lingua e le impostazioni locali dell'app, lo stile dell'interfaccia e la direzione del testo, e le impostazioni di accessibilità del dispositivo, come il movimento ridotto, i colori invertiti, l'uso di uno screen reader e la dimensione del testo. Vengono raccolti anche dati di prestazione e diagnostica, che Intercom dichiara non collegati all'identità dell'utente. Non viene inviato alcun identificatore pubblicitario e Intercom non traccia l'utente tra le app. Nulla raggiunge Intercom se l'utente non apre la conversazione di assistenza. I fatti dell'utente, gli argomenti dell'utente, la cronologia di lettura e gli identificatori degli articoli non vengono mai inviati a Intercom

Finalità: rispondere alle richieste di assistenza dell'utente e mantenere la conversazione disponibile per l'utente e per il personale di assistenza di Mera, in modo che una richiesta non debba essere ripetuta

Informativa: Informativa sulla Privacy di Intercom


9. Intelligenza Artificiale ed Elaborazione Automatizzata

Mera News utilizza l'AI per supportare:

  • La conversione dei fatti dell'utente in argomenti dell'utente
  • Il punteggio di rilevanza
  • La generazione di suggerimenti
  • La riduzione di raccomandazioni ripetitive o irrilevanti
  • La traduzione opzionale, solo laddove fornita dalla funzionalità nativa di Android o iOS

Mera News non utilizza l'AI per prendere decisioni che producano effetti giuridici o similmente significativi sugli utenti ai sensi dell'articolo 22 del GDPR.

Gli utenti possono contattare privacy@mera.news per richiedere informazioni sul trattamento relativo all'AI o per opporsi, ove applicabile ai sensi del GDPR.


10. Misure di Sicurezza

Mera News applica misure tecniche e organizzative volte a proteggere i dati da accessi non autorizzati, perdita, uso improprio, alterazione e divulgazione.

Tali misure includono:

  • TLS 1.3 per i dati in transito
  • Crittografia AES-256 per i dati memorizzati lato server
  • Autenticazione tramite codice monouso, cosicché nessuna password dell'utente viene trasmessa o memorizzata
  • Crittografia dei fatti dell'utente a riposo sul dispositivo dell'utente
  • Crittografia lato dispositivo prima della trasmissione a Confidential Cloud Inference
  • Controlli di accesso per i sistemi backend
  • Log di audit per l'accesso al backend
  • Procedure di monitoraggio della sicurezza
  • Procedure di risposta agli incidenti
  • Procedure di divulgazione responsabile delle vulnerabilità

Mera non ha ancora commissionato una valutazione di sicurezza indipendente da parte di terzi. Una valutazione di questo tipo è pianificata, e l'ambito e la data saranno pubblicati una volta effettuata. Fino ad allora, le garanzie descritte in questa sezione si basano sui controlli propri di Mera e sul codice sorgente del client pubblicato, che chiunque può ispezionare.

Nessun metodo di trasmissione o memorizzazione può garantire una sicurezza assoluta. Se un incidente di sicurezza genera un obbligo di notifica ai sensi degli articoli 33 o 34 del GDPR, Mera News notificherà l'autorità di controllo competente e le persone interessate, ove richiesto.


11. Conservazione dei Dati

Tipo di Dato Luogo di Memorizzazione Periodo di Conservazione
Indirizzo email Server di Mera Fino alla cancellazione dell'account
Sessioni e registrazioni di accesso Server di Mera Fino alla scadenza o alla cancellazione dell'account; Mera non memorizza password, poiché l'accesso utilizza codici monouso
Stato dell'abbonamento e diritto di abbonamento Server di Mera Fino alla cancellazione dell'account
Registrazioni di fatturazione Server di Mera / store delle app / RevenueCat 7 anni ove richiesto dalla legge olandese
Conteggi giornalieri delle analisi Server di Mera Conservati per account ai fini dell'applicazione del piano; un periodo di conservazione limitato è in fase di sviluppo
Trascrizioni delle richieste di sblocco inviate Server di Mera Conservate fino alla revisione; un periodo di conservazione limitato è in fase di sviluppo (vedere la sezione 7)
Argomenti utente anonimi Memorizzati in una cache condivisa e anonima indicizzata dal testo dell'argomento, senza identificativo utente né campo proprietario Eliminati 14 giorni dopo l'ultima richiesta dell'argomento da parte di chiunque
Timestamp delle richieste Server di Mera 90 giorni
Log di crash Server di Mera / Sentry 30 giorni
Fatti dell'utente Dispositivo dell'utente Fino alla disinstallazione dell'app, alla cancellazione dei dati locali o al flusso di cancellazione relativo all'account, ove supportato
Argomenti dell'utente (copia sul dispositivo) Dispositivo dell'utente Fino alla disinstallazione dell'app, alla cancellazione dei dati locali o al flusso di cancellazione relativo all'account, ove supportato
Suggerimenti Dispositivo dell'utente Fino alla disinstallazione dell'app, alla cancellazione dei dati locali o al flusso di cancellazione relativo all'account, ove supportato
Cronologia di lettura Dispositivo dell'utente Fino alla disinstallazione dell'app, alla cancellazione dei dati locali o al flusso di cancellazione relativo all'account, ove supportato
Dati di inferenza di Confidential Cloud Inference Non conservati da Mera; decrittografati ed elaborati solo in un ambiente isolato protetto Eliminati dopo l'elaborazione
Conversazioni di assistenza Intercom Conservate finché l'account esiste; un periodo di conservazione limitato è in fase di sviluppo

12. Trasferimenti Internazionali di Dati

Mera News è gestita dai Paesi Bassi ed è soggetta alla normativa UE sulla protezione dei dati.

La memorizzazione principale dei dati dell'account è destinata ad avvenire in data center dell'UE. Gli argomenti dell'utente sono conservati sulla stessa infrastruttura, nella cache degli argomenti condivisa e anonima, e non portano identificativi utente. Gli store delle app, il fornitore di gestione degli abbonamenti e gli altri fornitori di servizi indicati nella sezione 8 possono trattare dati al di fuori dello Spazio economico europeo ove necessario. Laddove un trasferimento richieda una garanzia ai sensi del Capo V, Mera si affida al meccanismo offerto da quel fornitore, tipicamente le sue clausole contrattuali tipo o una decisione di adeguatezza relativa alla destinazione. Mera sta attualmente rivedendo e documentando la base giuridica del trasferimento per ciascun fornitore indicato nella sezione 8, singolarmente; gli utenti che desiderano conoscere la posizione relativa a un fornitore specifico possono scrivere all'indirizzo indicato nella sezione 19.

Intercom ospita le conversazioni di assistenza negli Stati Uniti.

Per Confidential Cloud Inference, i payload crittografati possono essere trasmessi all'infrastruttura di NEAR AI. Poiché i payload vengono crittografati sul dispositivo prima della trasmissione e vengono decrittografati ed elaborati solo all'interno di un ambiente isolato protetto, i server di Mera non ricevono fatti dell'utente in chiaro attraverso questo percorso di elaborazione.


13. Cookie e Tecnologie Simili

Mera News è principalmente un'applicazione mobile.

13.1 Applicazione Mobile

L'applicazione mobile non utilizza cookie del browser per le normali funzionalità dell'app. La memoria locale viene utilizzata per memorizzare i fatti dell'utente, gli argomenti dell'utente, le preferenze, la cronologia di lettura, i suggerimenti generati, le informazioni di sessione e lo stato locale degli articoli sul dispositivo dell'utente.

13.2 Sito Web

Il sito web all'indirizzo mera.news può utilizzare:

  • Cookie essenziali o tecnologie equivalenti necessari per il funzionamento del sito web
  • Analisi cookieless che rispettano la privacy per l'analisi aggregata del traffico del sito web

Mera News non utilizza cookie pubblicitari, pixel di tracciamento dei social media o cookie di marketing di terze parti.

Gli utenti possono gestire i cookie attraverso le impostazioni del browser. La disabilitazione dei cookie essenziali può compromettere la funzionalità del sito web.


14. Richieste Governative e Legali

Se legalmente richiesto da un valido procedimento legale, Mera News può fornire dati che controlla, come:

  • Indirizzo email dell'account
  • Data di creazione dell'account
  • Registrazioni relative all'abbonamento e ai pagamenti
  • Timestamp delle richieste

Mera News non può fornire dati che non possiede, tra cui:

  • Fatti dell'utente memorizzati esclusivamente sul dispositivo dell'utente
  • Cronologia di lettura
  • Suggerimenti generati
  • Log o risultati di inferenza
  • Una registrazione degli argomenti dell'utente richiesti da un utente
  • Decisioni relative alle notifiche
  • Traduzioni native on-device
  • Attività sui siti degli editori

Ove legalmente consentito, Mera News notificherà agli utenti interessati le richieste legali. Mera News può contestare le richieste che appaiono eccessivamente ampie, illegittime o incompatibili con gli standard legali applicabili.


15. Diritti dell'Utente ai Sensi del GDPR

Gli utenti hanno i seguenti diritti ai sensi del GDPR e della legge olandese applicabile, soggetti alle condizioni e limitazioni di legge.

15.1 Diritto di Accesso

Gli utenti possono richiedere una copia dei dati personali trattati da Mera News. Ciò può includere le informazioni sull'account, lo stato dell'abbonamento e i timestamp delle richieste.

Mera News non può fornire i fatti dell'utente, la cronologia di lettura, i suggerimenti generati o una registrazione degli argomenti dell'utente richiesti, in quanto questi esistono solo sul dispositivo dell'utente oppure non vengono memorizzati da Mera.

15.2 Diritto di Rettifica

Gli utenti possono richiedere la correzione di dati personali inesatti. Alcuni dati possono essere corretti direttamente nelle impostazioni dell'app.

15.3 Diritto alla Cancellazione

Gli utenti possono richiedere la cancellazione del proprio account e dei relativi dati personali. A seguito di una richiesta valida, Mera News cancellerà:

  • Informazioni sull'account, inclusi indirizzo email e registrazioni di accesso e di sessione
  • Identificatori del dispositivo e token per le notifiche push
  • Lo stato dell'abbonamento e del diritto di abbonamento, i conteggi giornalieri delle analisi e qualsiasi trascrizione di richiesta di sblocco inviata
  • Gli attributi dell'abbonato descritti nella sezione 8.1, conservati dal fornitore di gestione degli abbonamenti in associazione all'identificativo dell'account
  • I report di crash ed errore conservati dal fornitore di monitoraggio degli errori descritto nella sezione 8.7 che riportano lo stesso identificativo dell'account, insieme allo stato dell'applicazione descritto nella sezione 3.6 che li accompagna
  • Metadati associati non soggetti a obblighi legali di conservazione

La cancellazione dell'account non richiede la cancellazione della cache degli argomenti anonima descritta nella sezione 3.4, poiché nessuna voce di tale cache è associata all'utente; le voci scadono secondo il proprio calendario.

Detto chiaramente, perché incide su ciò che una richiesta di cancellazione ottiene attualmente: la funzione di cancellazione dell'account presente nell'app non rimuove ancora tutte le categorie sopra elencate in un'unica operazione, e l'automazione che lo farà è ancora in fase di sviluppo. Una richiesta presentata ai sensi dell'articolo 17 all'indirizzo indicato nella sezione 19 sarà presa in carico e completata entro il termine di legge di un mese; per il momento, la sola funzione presente nell'app non dovrebbe essere considerata sufficiente per rimuovere tutto.

Le registrazioni di fatturazione possono essere conservate per il periodo legalmente richiesto.

15.4 Diritto alla Portabilità dei Dati

Gli utenti possono richiedere l'esportazione dei propri dati personali in un formato strutturato, di uso comune e leggibile da dispositivo automatico, ove applicabile.

15.5 Diritto di Limitazione del Trattamento

Gli utenti possono richiedere che Mera News limiti il trattamento nelle circostanze previste dal GDPR.

15.6 Diritto di Opposizione

Gli utenti possono opporsi al trattamento basato sul legittimo interesse. Mera News valuterà l'opposizione in conformità con il GDPR.

15.7 Diritti Relativi al Processo Decisionale Automatizzato

Gli utenti hanno il diritto di non essere sottoposti a decisioni basate unicamente sul trattamento automatizzato che producano effetti giuridici o similmente significativi. Mera News non effettua tale processo decisionale.

15.8 Diritto di Revoca del Consenso

Laddove il trattamento si basi sul consenso, gli utenti possono revocare il consenso in qualsiasi momento.

15.9 Diritto di Presentare Reclamo

Gli utenti possono presentare un reclamo a un'autorità di controllo. Nei Paesi Bassi, l'autorità competente è l'Autorità olandese per la protezione dei dati:

Autorità: Autoriteit Persoonsgegevens

Sito web: https://autoriteitpersoonsgegevens.nl

Telefono: +31 (0)70 888 8500

Indirizzo: Autoriteit Persoonsgegevens, Postbus 93374, 2509 AJ Den Haag, Paesi Bassi

15.10 Esercizio dei Diritti

Per esercitare i propri diritti, contattare privacy@mera.news.

Mera News risponderà entro 30 giorni ove richiesto dal GDPR. In casi complessi o quando vengono ricevute più richieste, questo periodo può essere esteso fino a due mesi aggiuntivi. Se è necessaria un'estensione, Mera News informerà l'utente entro il periodo iniziale di 30 giorni.

Mera News può richiedere la verifica dell'identità prima di elaborare una richiesta relativa ai diritti. Può essere addebitata una tariffa solo ove consentito dal GDPR, ad esempio per richieste manifestamente infondate o eccessive.


16. Privacy dei Minori

Mera News non è rivolta a persone di età inferiore a 16 anni. Mera News non raccoglie consapevolmente dati personali da minori di 16 anni.

Se Mera News viene a conoscenza del fatto che un minore di 16 anni ha fornito dati personali, verranno adottate misure ragionevoli per eliminare tali dati. Le segnalazioni possono essere inviate a privacy@mera.news.


17. Trasferimenti di Attività

Se Mera Labs B.V. è coinvolta in una fusione, acquisizione, riorganizzazione, cessione di beni o altro trasferimento aziendale, i dati dell'account e i registri operativi potrebbero essere trasferiti nell'ambito di tale operazione. Poiché la cache degli argomenti non contiene identificativi utente, in un simile trasferimento non contiene nulla di attribuibile a un singolo utente.

Mera News fornirà comunicazione ove richiesto dalla legge. I fatti dell'utente memorizzati esclusivamente sui dispositivi degli utenti non fanno parte dei registri di trasferimento aziendale lato server, salvo laddove forniti separatamente dall'utente o altrimenti trattati in un modo descritto in un'informativa aggiornata.


18. Modifiche alla Presente Informativa

Mera News può aggiornare la presente Informativa sulla Privacy per riflettere modifiche al servizio, alle pratiche di trattamento dei dati, ai requisiti legali o all'implementazione tecnica.

Le modifiche sostanziali saranno comunicate attraverso uno o più canali appropriati, come email, avviso in-app o avviso sul sito web. L'informativa aggiornata si applicherà a partire dalla data indicata nella versione aggiornata.

Gli utenti che non concordano con un'informativa aggiornata possono interrompere l'utilizzo del servizio e richiedere la cancellazione dell'account.


19. Contatti

Per domande sulla privacy o richieste relative ai diritti sui dati:

Email: privacy@mera.news

Per questioni relative alla protezione dei dati:

Responsabile della Protezione dei Dati: dpo@mera.news

Per segnalazioni di sicurezza:

Email: security@mera.news

Per assistenza generale:

Email: support@mera.news

Operatore: Mera Labs B.V.

Sede: Paesi Bassi