Voltar ao início
Esta é uma tradução fornecida para sua conveniência. O Versão em inglês é o texto legalmente vinculativo.

Última atualização: agosto de 2026

Esta Política de Privacidade descreve como a Mera Labs B.V. ("Mera," "Mera News," "nós," "nos," ou "nosso") processa dados pessoais em relação ao aplicativo móvel Mera News e aos serviços relacionados.

Mera News é de propriedade e operado pela Mera Labs B.V., uma empresa registrada nos Países Baixos. A Mera Labs B.V. é a entidade legal responsável pelo serviço e atua como controladora de dados para os dados pessoais processados sob esta política.

Esta política tem como objetivo explicar o modelo de processamento de dados do serviço em termos precisos. Mecanismos técnicos como processamento no dispositivo, computação confidencial, criptografia e minimização de dados são descritos porque determinam quais dados são processados, onde o processamento ocorre e quais partes podem acessá-los.

1. Controlador de Dados

A controladora de dados para os dados pessoais processados sob esta política é:

Mera Labs B.V.

Localização: Países Baixos

Website: mera.news

Contato de privacidade: privacy@mera.news

Encarregado de Proteção de Dados: dpo@mera.news

Contato de segurança: security@mera.news

Suporte geral: support@mera.news

Esta política foi elaborada com referência ao Regulamento Geral de Proteção de Dados (RGPD da UE), à Lei de Implementação Holandesa (Uitvoeringswet AVG) e às regras de privacidade aplicáveis da UE.


2. Resumo do Modelo de Processamento

O Mera News separa os dados do usuário em duas categorias principais:

  1. Fatos do usuário: informações pessoais, preferências, interesses, preocupações, contexto de leitura e outras informações que possam identificar ou caracterizar um usuário individual.
  2. Tópicos do usuário: strings de tópicos genéricos derivados dos fatos do usuário, como "notícias locais de Amsterdã" ou "regulamentação de tecnologia da UE."

O serviço é projetado de modo que os dados pessoais permaneçam em repouso no dispositivo do usuário. Os temas do usuário são transmitidos à infraestrutura controlada pela Mera sempre que o usuário solicita notícias e são usados para recuperar artigos candidatos. As cadeias de tema são retidas na infraestrutura da Mera em um cache compartilhado e anônimo indexado pelo próprio texto do tema: uma entrada por cadeia de tema distinta, utilizada por todos os usuários, sem qualquer identificador de usuário, e excluída após 14 dias sem nenhuma solicitação daquele tema. Nenhum registro associa um usuário a um tema. A recuperação de temas é sem estado e idempotente: o servidor não retém registro de quais temas um usuário solicitou.

Portanto, a Mera armazena um conjunto deliberadamente reduzido de dados atribuíveis a um usuário individual: dados de conta (o endereço de e-mail usado para entrar e os registros de sessão de login), dados de cobrança (status da assinatura, direito de uso (entitlement) e os identificadores exigidos pelas lojas de aplicativos e pelo provedor de gestão de assinaturas) e dados de aplicação do plano (uma contagem diária de artigos analisados para a conta). Uma transcrição de conversa só é armazenada na única circunstância descrita na Seção 7, e apenas quando o usuário opta por enviá-la. Essa limitação é uma decisão de projeto deliberada. Dados que nunca são coletados não podem ser divulgados em um vazamento, produzidos sob determinação legal, nem entrar em conflito com a legislação de proteção de dados à medida que ela evolui. Se o usuário abrir a conversa de suporte no aplicativo, as mensagens que decidir enviar ficam com o provedor de suporte no aplicativo da Mera, e não nos servidores da Mera.

O processamento de IA é realizado de uma das duas formas, escolhida pelo usuário (sujeito ao suporte do dispositivo):

  • Processamento no dispositivo (LLM local): onde o dispositivo suportar, o usuário pode executar um LLM local fornecido pela Mera diretamente no dispositivo.
  • Confidential Cloud Inference: alternativamente, o usuário pode usar o Confidential Cloud Inference. Os dados são criptografados no dispositivo com uma chave publicada pelo ambiente de processamento em seu relatório de atestação, depois descriptografados e executados apenas dentro desse ambiente isolado e seguro, e os resultados são retornados ao dispositivo. A intenção deste design é que a entrada do usuário e a saída do LLM não sejam acessíveis a ninguém além do usuário, incluindo a Mera. O aplicativo atualmente não valida a assinatura do relatório de atestação junto ao fabricante do hardware, de modo que essa propriedade depende, no presente momento, de a Mera e o provedor de computação confidencial operarem conforme descrito; a verificação independente da atestação no aplicativo está em desenvolvimento.

Os dados pessoais, os tópicos do usuário, o histórico de leitura e as sugestões geradas são todos armazenados no dispositivo do usuário, e a Mera não tem acesso a eles. Os servidores da Mera não armazenam dados pessoais, sugestões geradas, histórico de leitura, decisões de notificação nem saídas de inferência. As cadeias de tópicos ficam apenas no cache de tópicos compartilhado e anônimo descrito acima, que não carrega identificador de usuário.


3. Categorias de Dados

3.1 Dados da Conta

O Mera News pode coletar e armazenar:

  • Endereço de e-mail
  • Dados de autenticação: sessões de login e registros de códigos de uso único. A Mera não usa senhas e, portanto, não armazena nenhuma senha nem hash de senha
  • Data de criação da conta
  • Status da assinatura e direito de uso (entitlement)
  • Contagens diárias de análises, usadas para aplicar o limite do plano do usuário
  • Registros relacionados à cobrança, quando aplicável
  • Conversas de suporte: as mensagens que o usuário decide enviar ao suporte da Mera de dentro do aplicativo, e as respostas da Mera

Finalidade: autenticação de conta, acesso ao serviço, cobrança, prevenção de fraudes e comunicação relacionada ao serviço.

Retenção: até a exclusão da conta, exceto quando houver obrigações legais de retenção.

3.2 Dados do Dispositivo

O Mera News pode coletar e armazenar:

  • Identificador do dispositivo ou token de notificação push
  • Versão do aplicativo
  • Versão do sistema operacional
  • Nível de capacidade do dispositivo

Finalidade: entrega de notificações, seleção do caminho de processamento apropriado, suporte técnico, segurança e confiabilidade do serviço.

O Mera News não coleta localização do dispositivo, contatos, fotos, arquivos ou uma lista de aplicativos instalados.

3.3 Fatos do Usuário

Os fatos do usuário podem incluir:

  • Interesses e preferências
  • Circunstâncias pessoais fornecidas voluntariamente pelo usuário
  • Contexto de leitura e feedback
  • Sinais de relevância definidos pelo usuário
  • Histórico local usado para reduzir repetições ou melhorar a relevância

Os fatos do usuário são armazenados no dispositivo do usuário em repouso. Eles não são armazenados nos servidores da Mera. Quando o Confidential Cloud Inference é utilizado, as cargas úteis relevantes são criptografadas no dispositivo antes da transmissão e descriptografadas e processadas apenas dentro do ambiente isolado seguro descrito nesta política.

3.4 Tópicos do Usuário

Os tópicos do usuário são strings de tópicos genéricos derivados dos fatos do usuário. Exemplos incluem:

  • "notícias locais de Amsterdã"
  • "regulamentação de IA na Europa"
  • "atualizações sobre política climática"

Os temas do usuário são armazenados no dispositivo do usuário, junto com os dados pessoais, o histórico de leitura e as sugestões geradas, e a Mera não tem acesso a esses dados armazenados. Os temas do usuário são transmitidos à infraestrutura controlada pela Mera sempre que o usuário solicita notícias.

As cadeias de tema são retidas no servidor em um cache de temas compartilhado e anônimo. Esse cache contém uma entrada por cadeia de tema distinta, indexada pelo próprio texto do tema. Ele não contém identificador de usuário nem campo de proprietário; a mesma entrada atende a todo usuário que solicitar aquele tema, e é excluída após 14 dias em que nenhum usuário a tenha solicitado. O servidor é sem estado e idempotente em relação aos temas do usuário e não retém registro de quais temas um usuário solicitou. As requisições trafegam por uma conexão autenticada, de modo que a correção dessa separação depende, no presente momento, da implementação de servidor da Mera, que não é publicada; já o cliente, que determina o que é transmitido, pode ser consultado e inspecionado de forma independente. A Mera está atualmente reestruturando seus serviços para que todo componente que lida com dados do usuário seja publicado como código-fonte disponível (source-available), e para que o serviço fechado de recuperação de notícias receba o texto do tema sem nenhum identificador de usuário, sessão, identificador de dispositivo ou endereço de rede do cliente associado. A Mera espera concluir isso antes de setembro de 2026. A publicação do código-fonte não prova, por si só, qual código um servidor executa; essa limitação se aplica a qualquer serviço e é declarada aqui, em vez de ser omitida.

Finalidade: recuperação de itens de notícias candidatos que possam ser relevantes para o usuário.

Objetivo de design: os tópicos do usuário destinam-se a ser strings de busca amplas, e não perfis pessoais detalhados. Eles não têm como objetivo identificar um indivíduo específico.

3.5 Metadados de Uso

O Mera News pode coletar:

  • Marcações de tempo (timestamps) de solicitações de artigos candidatos
  • Dados agregados de desempenho do serviço
  • Registros de falhas ou erros, que contêm os campos de diagnóstico e de estado do aplicativo listados na Seção 8.7 e um identificador de conta

O Mera News não coleta:

  • Quais artigos o usuário abriu ou leu
  • Tempo gasto na leitura
  • Histórico comportamental em nível de artigo
  • Quais artigos se tornaram notificações
  • A reação do usuário a artigos específicos
  • Entradas, saídas ou resultados intermediários de inferência

Retenção: as marcações de tempo das solicitações são excluídas após 90 dias. Os registros de falhas são excluídos após 30 dias, a menos que um período de retenção mais curto seja tecnicamente necessário ou um período mais longo seja necessário para investigação de segurança.

3.6 Estado do Aplicativo

O estado do aplicativo é o conjunto de valores de configuração e conectividade que descrevem como o aplicativo estava sendo executado em um determinado momento. Ele é coletado para um único propósito: permitir que uma falha possa ser reproduzida. O Mera News pode coletar e armazenar:

  • O idioma da interface do aplicativo
  • O caminho de processamento selecionado, ou seja, se o LLM local no dispositivo ou o Confidential Cloud Inference estava em uso
  • Os feature flags do mecanismo de relevância e do nível gratuito em vigor para a instalação
  • O estado do LLM local, como se está baixado e pronto para uso
  • Se o dispositivo tinha conectividade de rede, e se os servidores da Mera eram alcançáveis a partir dele
  • O estágio de onboarding da conta

Esses valores descrevem a configuração sob a qual o aplicativo estava sendo executado. Eles não são derivados dos fatos do usuário, dos tópicos do usuário, dos interesses, das localizações ou do histórico de leitura, e não registram o que o usuário leu. O estado do aplicativo é transmitido aos provedores indicados nas Seções 8.1 e 8.7, juntamente com os identificadores ali descritos.

Finalidade: reproduzir e diagnosticar uma falha relatada ou observada, distinguir uma falha do lado do dispositivo de uma falha do lado do serviço, e suporte técnico.

Retenção: quando esses valores acompanham um relatório de falha ou erro, eles são excluídos junto com ele após 30 dias. Quando são mantidos como atributos do registro de assinatura descrito na Seção 8.1, cada valor é sobrescrito à medida que muda, e o registro é excluído junto com a conta.


4. Arquitetura do Sistema e Fluxo de Dados

4.1 Processamento Local

O seguinte processamento ocorre no dispositivo do usuário:

  • Armazenamento de fatos do usuário
  • Armazenamento de tópicos do usuário
  • Armazenamento de histórico de leitura e informações de estado local dos artigos
  • Geração ou uso de contexto de relevância
  • Tomada de decisão sobre notificações
  • Armazenamento de sugestões
  • Descriptografia dos resultados do Confidential Cloud Inference
  • Tradução nativa, quando habilitada pelo sistema operacional

4.2 Geração de Tópicos

O Mera News converte fatos do usuário em tópicos do usuário, seja no dispositivo, seja por meio do Confidential Cloud Inference em infraestrutura da NEAR AI.

O objetivo desta etapa é converter contexto local detalhado em termos de busca mais amplos. Os tópicos do usuário são transmitidos aos servidores da Mera por conexões criptografadas sempre que o usuário solicita notícias e são usados para a recuperação de candidatos. Eles ficam retidos no cache de tópicos compartilhado e anônimo descrito na seção 3.4, que não carrega nenhum identificador de usuário e é excluído 14 dias após a última solicitação do tópico por qualquer pessoa. Esse processamento é sem estado e idempotente: o servidor não retém registro de quais tópicos um usuário solicitou.

4.3 Recuperação de Candidatos

A infraestrutura da Mera usa os tópicos do usuário para recuperar itens de notícias candidatos. O Google Cloud Platform pode ser usado para busca de notícias, indexação, geração de candidatos e infraestrutura de entrega.

O GCP é usado para o pipeline de processamento de notícias. Os fatos do usuário não são processados no GCP.

4.4 Inferência de IA

O Mera News usa IA para geração de tópicos, pontuação de relevância e geração de sugestões. O usuário pode escolher entre dois caminhos de inferência:

  • LLM local: a inferência é realizada no dispositivo usando um LLM local fornecido pela Mera.
  • Confidential Cloud Inference: os dados são criptografados no dispositivo antes da transmissão, com uma chave publicada pelo ambiente de processamento em seu relatório de atestação, descriptografados e executados apenas dentro desse ambiente isolado e seguro, e os resultados são retornados ao dispositivo. A finalidade deste design é que a entrada do usuário e a saída do LLM não sejam acessíveis a ninguém além do usuário, incluindo a Mera e o provedor de infraestrutura. Conforme observado na Seção 2, o aplicativo ainda não valida de forma independente o relatório de atestação junto ao fabricante do hardware.

A Mera não usa dados do usuário para treinar, ajustar (fine-tune) ou melhorar modelos de IA. A Mera não envia dados pessoais a plataformas de IA de uso geral, como OpenAI, Google ou Anthropic, para inferência.

4.5 Atualizações Periódicas

Para usuários no caminho do Confidential Cloud Inference, notificações push silenciosas podem acionar processamento periódico em segundo plano. O dispositivo prepara uma carga útil criptografada e a envia ao ambiente do Confidential Cloud Inference, onde é descriptografada e processada dentro de um ambiente isolado seguro. O dispositivo então determina quais notícias, se houver, devem ser exibidas.

Para usuários no caminho do LLM local, o processamento ocorre quando o usuário abre o aplicativo ou inicia de outra forma uma atividade relevante no aplicativo. Nenhuma inferência em segundo plano no lado do servidor é realizada para os fatos do usuário.

4.6 Sugestões e Notificações

As sugestões e as decisões de notificação são geradas e armazenadas no dispositivo. Os servidores da Mera não retêm sugestões geradas, decisões de notificação ou o raciocínio sobre por que um determinado artigo foi relevante para um usuário.


5. Finalidades do Processamento

O Mera News processa dados para as seguintes finalidades:

5.1 Prestação do Serviço

  • Autenticação de usuários
  • Busca de itens de notícias candidatos
  • Geração de tópicos do usuário
  • Execução de fluxos de relevância e sugestão
  • Entrega de notificações
  • Suporte à funcionalidade de conta e dispositivo

5.2 Segurança e Confiabilidade

  • Prevenção de acesso não autorizado
  • Detecção de abuso ou uso indevido do serviço
  • Manutenção de registros de auditoria para acesso ao backend
  • Diagnóstico de falhas e problemas técnicos
  • Manutenção da disponibilidade do serviço

5.3 Cobrança

Quando serviços pagos forem introduzidos ou utilizados, informações relacionadas à conta e ao pagamento podem ser processadas para cobrança, gestão de assinaturas, conformidade fiscal e registros financeiros.

5.4 Melhoria do Serviço

O Mera News pode usar análises agregadas ou anonimizadas para avaliar o desempenho do sistema, taxas de falhas, qualidade das fontes e confiabilidade geral do produto.

O Mera News não usa análises para identificar usuários individuais ou construir perfis de publicidade comportamental.


6. Bases Legais para o Processamento

Nos termos do Artigo 6 do RGPD, o Mera News processa dados pessoais com base nas seguintes bases legais:

  • Execução de contrato (Artigo 6(1)(b)): criação de conta, autenticação, prestação do serviço e funcionalidades solicitadas pelo usuário.
  • Interesses legítimos (Artigo 6(1)(f)): segurança, prevenção de fraudes, confiabilidade do serviço, diagnósticos do sistema e melhoria agregada do serviço.
  • Obrigação legal (Artigo 6(1)(c)): retenção de registros de cobrança, fiscais e contábeis quando legalmente exigido.
  • Consentimento (Artigo 6(1)(a)): quando uma funcionalidade específica ou jurisdição exigir consentimento.

Quando o processamento se basear no consentimento, o usuário pode retirá-lo a qualquer momento. A retirada não afeta o processamento ocorrido antes da retirada.


7. Dados Não Coletados ou Armazenados pelos Servidores da Mera

Os servidores da Mera não armazenam:

  • Fatos do usuário, exceto o endereço de e-mail necessário para autenticação
  • Perfis detalhados de interesses pessoais
  • Um registro de quais tópicos do usuário um usuário solicitou
  • Preocupações ou circunstâncias pessoais
  • Histórico de leitura
  • Histórico de abertura de artigos
  • Histórico de descarte de artigos
  • Quais artigos se tornaram notificações
  • Sugestões geradas
  • Entradas, saídas ou resultados intermediários de inferência
  • Raciocínio de relevância de notificações
  • Traduções nativas no dispositivo
  • Dados de localização
  • Contatos
  • Histórico de navegação fora do Mera News
  • Atividade de busca dentro de websites de editoras

Uma exceção, declarada explicitamente. Se a proteção de segurança do assistente no aplicativo bloquear um usuário e o usuário optar por enviar uma solicitação de desbloqueio, a transcrição da conversa que o usuário escolher anexar a essa solicitação é transmitida aos servidores da Mera e armazenada vinculada à conta, para que uma pessoa possa analisar o recurso. Essa é a única circunstância em que o conteúdo de conversas com o assistente chega aos servidores da Mera, isso ocorre apenas por ação do próprio usuário e não ocorre durante o uso comum. Um período de retenção limitado para essas transcrições, e uma pré-visualização mais clara do que exatamente é anexado antes do envio, estão em desenvolvimento.


8. Provedores de Serviços de Terceiros

O Mera News utiliza provedores de serviços terceirizados apenas para as funções específicas descritas abaixo.

8.1 Processamento de Pagamentos e Gestão de Assinaturas

Provedores: Apple (App Store), Google (Google Play) e RevenueCat

Dados compartilhados: a Apple e o Google atuam como comerciante registrado (merchant of record) e processam o próprio pagamento; a Mera não recebe nem armazena dados de cartão de pagamento. A RevenueCat recebe os identificadores de transação da loja, o status da assinatura, o identificador do produto e um identificador de conta usado para associar a assinatura à conta Mera. A RevenueCat recebe adicionalmente, como atributos desse registro de assinante, a versão do aplicativo e o número da build, a plataforma e a versão do sistema operacional, um nível de capacidade do dispositivo agrupado em faixas, o identificador de atualização OTA (over-the-air) e o canal de lançamento, o idioma da interface do aplicativo, o estágio de onboarding da conta, o caminho de processamento selecionado, e o nível de assinatura registrado nos servidores da Mera, de modo que um estado de cobrança possa ser reconciliado com a versão (release) e a configuração que a conta está executando. Nenhum endereço de e-mail, nome, número de telefone, token de notificação push, identificador de publicidade, fato do usuário, tópico do usuário ou histórico de leitura é enviado à RevenueCat

Finalidade: gestão do direito de uso da assinatura, validação de compras, tratamento de renovações e cancelamentos e registros financeiros

Políticas: Política de Privacidade da Apple | Política de Privacidade do Google | Política de Privacidade da RevenueCat

8.2 Confidential Cloud Inference

Provedor: NEAR AI

Função: Confidential Cloud Inference para usuários que não utilizam o LLM local

Dados compartilhados: cargas úteis de inferência criptografadas e metadados de rede limitados necessários para a prestação do serviço

Finalidade: descriptografar e processar solicitações criptografadas apenas dentro de um ambiente isolado e seguro que publica um relatório de atestação, e retornar resultados criptografados ao dispositivo do usuário, de forma que a entrada do usuário e a saída do LLM não sejam acessíveis a ninguém além do usuário

Política: Política de Privacidade da NEAR AI

A Mera não fornece intencionalmente fatos do usuário em texto simples, histórico de leitura, decisões de notificação ou sugestões geradas à NEAR AI.

8.3 Infraestrutura em Nuvem

Provedor: Google Cloud Platform

Função: hospedagem para busca de notícias, indexação, geração de candidatos e infraestrutura de entrega

Dados processados: dados de notícias, dados de infraestrutura do serviço e os tópicos anônimos do usuário descritos na Seção 3.4, à medida que transitam pelos serviços hospedados

Dados não processados: fatos do usuário, histórico de leitura ou cargas úteis de inferência em texto simples

8.4 Recuperação Semântica e Processamento de Conteúdo

Provedores: Jina AI (embeddings de texto) e Google (Gemini API), utilizada em nossa stack de processamento de conteúdo

Dados compartilhados: com a Jina AI, o texto do tópico descrito na Seção 3.4 e o texto de artigos de notícias, a fim de calcular as representações vetoriais usadas para a correspondência baseada em significado; com o Google, o texto de artigos de notícias

Dados não compartilhados: nenhum identificador de usuário, sessão, identificador de dispositivo, dados de conta, fatos do usuário ou histórico de leitura acompanha um tópico enviado para a geração de embeddings

Finalidade: correspondência semântica entre tópicos e artigos de notícias e correspondência de artigos entre idiomas

Políticas: Política de Privacidade da Jina AI | Política de Privacidade do Google

8.5 Infraestrutura de Notificações Push

Provedores: Apple Push Notification Service e Firebase Cloud Messaging

Dados compartilhados: token do dispositivo e metadados de entrega de notificações

Finalidade: entrega de notificações push silenciosas ou notificações de serviço

Dados não compartilhados: conteúdo de artigos, fatos do usuário, interesses do usuário, raciocínio de notificações ou sugestões geradas

8.6 E-mail Transacional

Provedor: MailerSend

Dados compartilhados: endereço de e-mail e o código de uso único de login

Finalidade: entrega de códigos de uso único para login e de e-mails relacionados ao serviço

Política: Política de Privacidade da MailerSend

8.7 Monitoramento de Erros e Diagnóstico

Provedor: Sentry

Dados compartilhados: relatórios de falhas, rastreamentos de erros, modelo do dispositivo, versão do sistema operacional, versão do aplicativo, número da build do aplicativo, identificador de atualização OTA (over-the-air), canal de lançamento, versão do runtime, e se o código em execução é o pacote (bundle) incorporado na build instalada; um nível de capacidade do dispositivo agrupado em faixas; um identificador de conta, que é um identificador de usuário interno opaco e não é um endereço de e-mail, um nome nem um endereço de rede; o idioma da interface do aplicativo; o nível de assinatura informado pelo provedor de gestão de assinaturas junto com o nível registrado nos servidores da Mera; e os valores de estado do aplicativo descritos na Seção 3.6, a saber, o caminho de processamento selecionado, o flag do mecanismo de relevância, o flag do nível gratuito, o estado do modelo local, se o dispositivo tinha conectividade de rede e conseguia alcançar os servidores da Mera, e o estágio de onboarding da conta

Dados não compartilhados: fatos do usuário, tópicos do usuário, histórico de leitura ou cargas úteis de inferência. Nenhum endereço de e-mail, nome, número de telefone, token de notificação push ou identificador de publicidade é anexado a um evento, e o aplicativo é configurado de modo que nenhum endereço IP ou identificador em nível de sistema operacional seja anexado a um relatório

Finalidade: diagnóstico de falhas e defeitos no aplicativo e nos serviços de backend

Política: Política de Privacidade da Sentry

8.8 Editoras de Notícias

Quando o usuário abre um artigo, o Mera News pode direcionar o usuário para o website da editora em uma web view dentro do aplicativo ou em um navegador externo.

A editora controla a página do artigo e a experiência do website ao redor. Aplicam-se os próprios termos, política de privacidade, práticas de cookies, sistemas de publicidade, assinaturas, paywalls e requisitos de conta da editora. O Mera News não controla nem recebe dados sobre a atividade do usuário no website da editora.

8.9 Suporte ao cliente no aplicativo

Provedor: Intercom

Dados compartilhados: um identificador de conta, que é um identificador interno de usuário opaco e não é um nome nem um endereço de rede; o endereço de e-mail da conta; o conteúdo das mensagens que o usuário decide enviar na conversa de suporte, junto com as respostas da Mera; qualquer foto que o usuário decida anexar; e informações técnicas que o SDK da Intercom coleta sobre a sessão, a saber, a versão do SDK, do aplicativo e do sistema operacional, o modelo e o tipo de dispositivo, o idioma e a localidade do aplicativo, o estilo da interface e a direção do texto, e as configurações de acessibilidade do dispositivo, como movimento reduzido, cores invertidas, uso de leitor de tela e tamanho do texto. Dados de desempenho e diagnóstico também são coletados, e a Intercom os declara como não vinculados à identidade do usuário. Nenhum identificador de publicidade é enviado e a Intercom não rastreia o usuário entre aplicativos. Nada chega à Intercom a menos que o usuário abra a conversa de suporte. Fatos do usuário, tópicos do usuário, histórico de leitura e identificadores de artigo nunca são enviados à Intercom

Finalidade: responder às solicitações de suporte do usuário e manter a conversa disponível para o usuário e para a equipe de suporte da Mera, de modo que uma solicitação não precise ser repetida

Política: Política de Privacidade da Intercom


9. Inteligência Artificial e Processamento Automatizado

O Mera News usa IA para apoiar:

  • Conversão de fatos do usuário em tópicos do usuário
  • Pontuação de relevância
  • Geração de sugestões
  • Redução de recomendações repetitivas ou irrelevantes
  • Tradução opcional apenas quando fornecida por funcionalidade nativa do Android ou iOS

O Mera News não usa IA para tomar decisões que produzam efeitos jurídicos ou similarmente significativos sobre os usuários, no sentido do Artigo 22 do RGPD.

Os usuários podem entrar em contato com privacy@mera.news para solicitar informações sobre o processamento relacionado à IA ou para se opor, quando aplicável nos termos do RGPD.


10. Medidas de Segurança

O Mera News aplica medidas técnicas e organizacionais destinadas a proteger os dados contra acesso não autorizado, perda, uso indevido, alteração e divulgação.

Essas medidas incluem:

  • TLS 1.3 para dados em trânsito
  • Criptografia AES-256 para dados armazenados no lado do servidor
  • Autenticação por código de uso único (one-time passcode), de modo que nenhuma senha do usuário é transmitida ou armazenada
  • Criptografia dos fatos do usuário em repouso no dispositivo do usuário
  • Criptografia no lado do dispositivo antes da transmissão para o Confidential Cloud Inference
  • Controles de acesso para sistemas de backend
  • Registro de auditoria para acesso ao backend
  • Procedimentos de monitoramento de segurança
  • Procedimentos de resposta a incidentes
  • Procedimentos de divulgação responsável de vulnerabilidades

A Mera ainda não contratou uma avaliação de segurança independente por terceiros. Uma avaliação está planejada, e o escopo e a data serão publicados quando ela for realizada. Até lá, as garantias descritas nesta seção baseiam-se nos próprios controles da Mera e no código-fonte do cliente publicado, que qualquer pessoa pode inspecionar.

Nenhum método de transmissão ou armazenamento pode fornecer segurança absoluta. Se um incidente de segurança criar uma obrigação de notificação nos termos dos Artigos 33 ou 34 do RGPD, o Mera News notificará a autoridade supervisora competente e os indivíduos afetados, quando exigido.


11. Retenção de Dados

Tipo de Dado Local de Armazenamento Período de Retenção
Endereço de e-mail Servidores da Mera Até a exclusão da conta
Registros de sessão e de login Servidores da Mera Até a expiração ou a exclusão da conta; a Mera não armazena senhas, pois o login usa códigos de uso único
Status da assinatura e direito de uso Servidores da Mera Até a exclusão da conta
Registros de cobrança Servidores da Mera / lojas de aplicativos / RevenueCat 7 anos, quando exigido pela lei holandesa
Contagens diárias de análises Servidores da Mera Retidas por conta para a aplicação dos limites do plano; um período de retenção limitado está em desenvolvimento
Transcrições enviadas em solicitações de desbloqueio Servidores da Mera Retidas até serem analisadas; um período de retenção limitado está em desenvolvimento (ver Seção 7)
Tópicos anônimos do usuário Armazenados em um cache compartilhado e anônimo indexado pelo texto do tópico, sem identificador de usuário e sem campo de proprietário Excluídos 14 dias após a última solicitação do tópico por qualquer pessoa
Marcações de tempo das solicitações Servidores da Mera 90 dias
Registros de falhas Servidores da Mera / Sentry 30 dias
Fatos do usuário Dispositivo do usuário Até a desinstalação do aplicativo, exclusão local de dados, ou fluxo de exclusão relacionado à conta, quando suportado
Tópicos do usuário (cópia no dispositivo) Dispositivo do usuário Até a desinstalação do aplicativo, exclusão local de dados, ou fluxo de exclusão relacionado à conta, quando suportado
Sugestões Dispositivo do usuário Até a desinstalação do aplicativo, exclusão local de dados, ou fluxo de exclusão relacionado à conta, quando suportado
Histórico de leitura Dispositivo do usuário Até a desinstalação do aplicativo, exclusão local de dados, ou fluxo de exclusão relacionado à conta, quando suportado
Dados de inferência do Confidential Cloud Inference Não retidos pela Mera; descriptografados e processados apenas em um ambiente isolado seguro Descartados após o processamento
Conversas de suporte Intercom Retidas enquanto a conta existir; um período de retenção limitado está em desenvolvimento

12. Transferências Internacionais de Dados

O Mera News é operado a partir dos Países Baixos e está sujeito à legislação de proteção de dados da UE.

O armazenamento primário dos dados da conta destina-se a ocorrer em data centers da UE. Os tópicos do usuário ficam retidos na mesma infraestrutura, no cache de tópicos compartilhado e anônimo, e não carregam identificador de usuário. As lojas de aplicativos, o provedor de gestão de assinaturas e os demais prestadores de serviços indicados na Seção 8 podem processar dados fora do Espaço Econômico Europeu quando necessário. Quando uma transferência exigir uma salvaguarda nos termos do Capítulo V, a Mera recorre ao mecanismo oferecido por esse provedor, tipicamente suas cláusulas contratuais padrão ou uma decisão de adequação relativa ao destino. A Mera está atualmente revisando e documentando a base de transferência de cada provedor da Seção 8 individualmente; usuários que precisem saber a situação de um provedor específico podem perguntar pelo endereço indicado na Seção 19.

A Intercom hospeda as conversas de suporte nos Estados Unidos.

Para o Confidential Cloud Inference, cargas úteis criptografadas podem ser transmitidas à infraestrutura da NEAR AI. Como as cargas úteis são criptografadas no dispositivo antes da transmissão e são descriptografadas e processadas apenas dentro de um ambiente isolado seguro, os servidores da Mera não recebem fatos do usuário em texto simples por meio deste caminho de processamento.


13. Cookies e Tecnologias Semelhantes

O Mera News é, principalmente, um aplicativo móvel.

13.1 Aplicativo Móvel

O aplicativo móvel não usa cookies de navegador para a funcionalidade normal do aplicativo. O armazenamento local é usado para armazenar fatos do usuário, tópicos do usuário, preferências, histórico de leitura, sugestões geradas, informações de sessão e estado local dos artigos no dispositivo do usuário.

13.2 Website

O website em mera.news pode usar:

  • Cookies essenciais ou tecnologias equivalentes necessárias para a operação do website
  • Análises sem cookies e que preservam a privacidade para análise agregada do tráfego do website

O Mera News não usa cookies de publicidade, pixels de rastreamento de redes sociais ou cookies de marketing de terceiros.

Os usuários podem gerenciar cookies por meio das configurações do navegador. Desativar cookies essenciais pode afetar a funcionalidade do website.


14. Solicitações Governamentais e Legais

Se legalmente exigido por processo legal válido, o Mera News pode fornecer dados que controla, tais como:

  • Endereço de e-mail da conta
  • Data de criação da conta
  • Registros de assinatura e pagamento
  • Marcações de tempo das solicitações

O Mera News não pode fornecer dados que não possui, incluindo:

  • Fatos do usuário armazenados apenas no dispositivo do usuário
  • Histórico de leitura
  • Sugestões geradas
  • Registros ou resultados de inferência
  • Um registro de quais tópicos do usuário um usuário solicitou
  • Decisões de notificação
  • Traduções nativas no dispositivo
  • Atividade em websites de editoras

Quando legalmente permitido, o Mera News notificará os usuários afetados sobre solicitações legais. O Mera News pode contestar solicitações que pareçam excessivamente amplas, ilegais ou incompatíveis com os padrões legais aplicáveis.


15. Direitos do Usuário sob o RGPD

Os usuários têm os seguintes direitos nos termos do RGPD e da legislação holandesa aplicável, sujeitos a condições e limitações estatutárias.

15.1 Direito de Acesso

Os usuários podem solicitar uma cópia dos dados pessoais processados pelo Mera News. Isso pode incluir informações da conta, status da assinatura e marcações de tempo das solicitações.

O Mera News não pode fornecer fatos do usuário, histórico de leitura, sugestões geradas ou um registro dos tópicos do usuário solicitados, pois esses dados existem apenas no dispositivo do usuário ou não são armazenados pela Mera.

15.2 Direito de Retificação

Os usuários podem solicitar a correção de dados pessoais imprecisos. Certos dados podem ser corrigidos diretamente nas configurações do aplicativo.

15.3 Direito ao Apagamento

Os usuários podem solicitar a exclusão de sua conta e dos dados pessoais associados. Mediante solicitação válida, o Mera News excluirá:

  • Informações da conta, incluindo o endereço de e-mail e os registros de login e de sessão
  • Identificadores de dispositivo e tokens de notificação push
  • Estado da assinatura e do direito de uso, contagens diárias de análises e qualquer transcrição enviada em solicitação de desbloqueio
  • Os atributos de assinante descritos na Seção 8.1, mantidos pelo provedor de gestão de assinaturas em referência ao identificador de conta
  • Os relatórios de falhas e erros mantidos pelo provedor de monitoramento de erros descrito na Seção 8.7 que carregam o mesmo identificador de conta, juntamente com o estado do aplicativo descrito na Seção 3.6 que os acompanha
  • Metadados associados não sujeitos a obrigações legais de retenção

A exclusão da conta não exige a exclusão do cache anônimo de tópicos descrito na Seção 3.4, pois nenhuma entrada desse cache está associada ao usuário; as entradas expiram conforme seu próprio cronograma.

Dito claramente, porque isso afeta o que uma solicitação de exclusão consegue atualmente: a função de exclusão de conta dentro do aplicativo ainda não remove todas as categorias acima em uma única operação, e a automação que fará isso ainda está sendo construída. Uma solicitação feita nos termos do Artigo 17 ao endereço indicado na Seção 19 será atendida e concluída dentro do prazo legal de um mês; a função dentro do aplicativo, por si só, não deve, no momento, ser considerada suficiente para remover tudo.

Os registros de cobrança podem ser retidos pelo período legalmente exigido.

15.4 Direito à Portabilidade de Dados

Os usuários podem solicitar a exportação de seus dados pessoais em um formato estruturado, de uso comum e legível por máquina, quando aplicável.

15.5 Direito de Restringir o Processamento

Os usuários podem solicitar que o Mera News restrinja o processamento nas circunstâncias previstas pelo RGPD.

15.6 Direito de Oposição

Os usuários podem se opor ao processamento baseado em interesses legítimos. O Mera News avaliará a oposição de acordo com o RGPD.

15.7 Direitos Relacionados à Tomada de Decisão Automatizada

Os usuários têm o direito de não serem submetidos a decisões baseadas exclusivamente em processamento automatizado que produzam efeitos jurídicos ou similarmente significativos. O Mera News não realiza esse tipo de tomada de decisão.

15.8 Direito de Retirar o Consentimento

Quando o processamento se basear no consentimento, os usuários podem retirá-lo a qualquer momento.

15.9 Direito de Apresentar Reclamação

Os usuários podem apresentar uma reclamação junto a uma autoridade supervisora. Nos Países Baixos, a autoridade competente é a Autoridade Holandesa de Proteção de Dados:

Autoridade: Autoriteit Persoonsgegevens

Website: https://autoriteitpersoonsgegevens.nl

Telefone: +31 (0)70 888 8500

Endereço: Autoriteit Persoonsgegevens, Postbus 93374, 2509 AJ Den Haag, Netherlands

15.10 Exercício de Direitos

Para exercer direitos, entre em contato com privacy@mera.news.

O Mera News responderá em até 30 dias, quando exigido pelo RGPD. Em casos complexos ou quando múltiplas solicitações forem recebidas, esse período pode ser prorrogado por até dois meses adicionais. Se uma prorrogação for necessária, o Mera News informará o usuário dentro do período inicial de 30 dias.

O Mera News pode solicitar verificação de identidade antes de processar uma solicitação de direitos. Uma taxa pode ser cobrada apenas quando permitido pelo RGPD, como no caso de solicitações manifestamente infundadas ou excessivas.


16. Privacidade de Crianças

O Mera News não é direcionado a indivíduos menores de 16 anos. O Mera News não coleta intencionalmente dados pessoais de crianças menores de 16 anos.

Se o Mera News tomar conhecimento de que uma criança menor de 16 anos forneceu dados pessoais, serão tomadas medidas razoáveis para excluir esses dados. Preocupações podem ser enviadas para privacy@mera.news.


17. Transferências de Negócios

Se a Mera Labs B.V. estiver envolvida em uma fusão, aquisição, reorganização, venda de ativos ou outra transferência empresarial, os dados da conta e os registros operacionais poderão ser transferidos como parte dessa transação. Como o cache de tópicos não contém identificador de usuário, ele não guarda nada atribuível a um usuário individual em qualquer transferência desse tipo.

O Mera News fornecerá aviso quando exigido por lei. Os fatos do usuário armazenados apenas nos dispositivos dos usuários não fazem parte dos registros de transferência de negócios do lado do servidor, a menos que fornecidos separadamente pelo usuário ou processados de outra forma descrita em uma política atualizada.


18. Alterações a Esta Política

O Mera News pode atualizar esta Política de Privacidade para refletir mudanças no serviço, nas práticas de processamento de dados, nos requisitos legais ou na implementação técnica.

Alterações materiais serão comunicadas por um ou mais canais apropriados, como e-mail, aviso no aplicativo ou aviso no website. A política atualizada se aplicará a partir da data indicada na versão atualizada.

Os usuários que não concordarem com uma política atualizada podem deixar de usar o serviço e solicitar a exclusão da conta.


19. Contato

Para dúvidas sobre privacidade ou solicitações de direitos de dados:

E-mail: privacy@mera.news

Para questões de proteção de dados:

Encarregado de Proteção de Dados: dpo@mera.news

Para relatórios de segurança:

E-mail: security@mera.news

Para suporte geral:

E-mail: support@mera.news

Operadora: Mera Labs B.V.

Localização: Países Baixos