最后更新时间: 2026年8月
本隐私政策描述了 Mera Labs B.V.("Mera"、"Mera News"、"我们"或"我们的")在提供 Mera News 移动应用程序及相关服务过程中如何处理个人数据。
Mera News 由 Mera Labs B.V. 拥有并运营,该公司在荷兰注册。Mera Labs B.V. 是对本服务负责的法律实体,并作为本政策下所处理个人数据的数据控制者。
本政策旨在以精确的方式说明本服务的数据处理模式。文中描述了设备端处理、机密计算、加密和数据最小化等技术机制,因为这些机制决定了哪些数据会被处理、处理发生在何处,以及哪些各方可以访问这些数据。
本政策下所处理个人数据的数据控制者为:
Mera Labs B.V.
所在地: 荷兰
网站: mera.news
隐私联系方式: privacy@mera.news
数据保护官: dpo@mera.news
安全联系方式: security@mera.news
一般支持: support@mera.news
本政策参照《通用数据保护条例》(欧盟 GDPR)、荷兰实施法案(Uitvoeringswet AVG)以及适用的欧盟隐私规则制定。
Mera News 将用户数据分为两大类:
本服务的设计使用户事实始终静态保存在用户设备上。用户主题会在用户每次请求新闻时被传输到 Mera 控制的基础设施,用于检索候选新闻条目。主题字符串会保留在 Mera 的基础设施上,存放于一个以主题文本本身为键的共享匿名缓存中:每个不同的主题字符串对应一条记录,由所有用户共用,不含任何用户标识符,并在连续 14 天无人请求该主题后被删除。没有任何记录将用户与主题关联起来。主题检索是无状态且幂等的:服务器不会保留用户请求过哪些主题的记录。
因此,Mera 存储的、可归属于特定个人用户的数据被刻意限定为以下几类:账户数据(用于登录的电子邮件地址及登录会话记录)、账单数据(订阅状态、权益(entitlement),以及应用商店和订阅管理服务商所要求的标识符),以及计划执行数据(每个账户每日已分析的文章数量)。对话记录仅在第 7 节所述的单一情形下、且仅在用户自行选择提交时才会被存储。这一限制是刻意的设计决策。从未收集的数据既不可能在安全事件中泄露,也不可能被依法强制提交,更不会随着数据保护法律的发展而产生合规冲突。如果用户在应用内打开支持对话,其选择发送的消息由 Mera 的应用内支持服务提供商保存,而不是保存在 Mera 的服务器上。
AI 处理以以下两种方式之一进行,由用户选择(取决于设备支持情况):
用户事实、用户主题、阅读历史及生成的建议均存储在用户设备上,Mera 无法访问。Mera 的服务器不存储用户事实、生成的建议、阅读历史、通知决策或推理输出。主题字符串仅保留在上文所述的共享匿名主题缓存中,该缓存不含任何用户标识符。
Mera News 可能收集并存储:
目的: 账户身份验证、服务访问、账单结算、欺诈预防及与服务相关的沟通。
保留期限: 直至账户被删除为止,法律要求保留的情形除外。
Mera News 可能收集并存储:
目的: 通知的送达、选择合适的处理路径、技术支持、安全性及服务可靠性。
Mera News 不收集设备位置、联系人、照片、文件或已安装应用程序列表。
用户事实可能包括:
用户事实静态存储在用户设备上,不会存储在 Mera 服务器上。在使用机密云推理的情况下,相关有效载荷会在传输前于设备上加密,并仅在本政策所述的安全隔离环境内解密和处理。
用户主题是从用户事实中提炼出的通用主题字符串。示例包括:
用户主题与用户事实、阅读历史及生成的建议一起存储在用户设备上,Mera 无法访问这些存储的数据。用户主题会在用户每次请求新闻时被传输到 Mera 控制的基础设施。
主题字符串保留在服务端的一个共享匿名主题缓存中。该缓存对每个不同的主题字符串保存一条记录,以主题文本本身为键。其中不含用户标识符,也没有归属字段;同一条记录服务于所有请求该主题的用户,并在连续 14 天无任何用户请求后被删除。就用户主题而言,服务器是无状态且幂等的,不会保留用户请求过哪些主题的记录。请求通过经过身份验证的连接传输,因此这一隔离是否正确取决于 Mera 未公开的服务端实现;而决定究竟传输什么内容的客户端,其源代码可供查阅并可被独立检验。Mera 目前正在对其服务进行重组,以使每一个处理用户数据的组件都以源码公开的形式发布,并使封闭式新闻检索服务仅接收不附带任何用户标识符、会话、设备标识符或客户端网络地址的主题文本。Mera 预计将于 2026 年 9 月之前完成这一重组。源代码的公开本身并不能证明服务器实际执行的是哪一份代码;这一局限适用于任何服务,在此明确说明而非略去不提。
目的: 检索可能与用户相关的候选新闻条目。
设计目标: 用户主题旨在成为宽泛的搜索字符串,而非详尽的个人画像。它们并非旨在识别特定个人。
Mera News 可能收集:
Mera News 不收集:
保留期限: 请求时间戳在 90 天后删除。崩溃日志在 30 天后删除,除非技术上要求更短的保留期限,或出于安全调查需要更长的保留期限。
应用状态是指描述应用程序在某一时刻运行方式的一组配置和连接性数值。收集这些数据仅出于一个目的:以便能够重现故障。Mera News 可能收集并存储:
这些数值描述的是应用程序运行所处的配置状态。它们并非源自用户事实、用户主题、兴趣、位置或阅读历史,也不会记录用户读过什么内容。应用状态会与第 8.1 节及第 8.7 节所述的标识符一起,传输给这两节中提及的服务商。
目的: 重现并诊断已报告或已观察到的故障,区分设备端故障与服务端故障,以及提供技术支持。
保留期限: 若这些数值随附于崩溃或错误报告,则会在 30 天后与该报告一并删除。若这些数值作为第 8.1 节所述订阅记录的属性被保存,则每个数值会在发生变化时被覆盖,且该记录会随账户一同被删除。
以下处理在用户设备上进行:
Mera News 通过设备端处理或 NEAR AI 的机密云推理,将用户事实转换为用户主题。
此步骤的目的是将详尽的本地上下文转换为更宽泛的搜索词。用户主题会在用户每次请求新闻时通过加密连接传输至 Mera 服务器,用于候选检索。这些主题保留在第 3.4 节所述的共享匿名主题缓存中,该缓存不含任何用户标识符,并在任何人最后一次请求该主题后满 14 天时被删除。此处理过程是无状态且幂等的:服务器不会保留用户请求过哪些主题的记录。
Mera 的基础设施使用用户主题来检索候选新闻条目。Google Cloud Platform 可能被用于新闻采集、索引编制、候选生成及分发基础设施。
GCP 用于新闻处理流水线。用户事实不会在 GCP 上被处理。
Mera News 使用 AI 进行主题生成、相关性评分及建议生成。用户可以在两条推理路径中选择:
Mera 不会使用用户数据来训练、微调或改进 AI 模型。Mera 不会将个人数据发送给 OpenAI、Google 或 Anthropic 等通用 AI 平台用于推理。
对于使用机密云推理路径的用户,静默推送通知可能触发定期的后台处理。设备会准备一份加密的有效载荷并将其发送至机密云推理环境,在该环境中数据会被解密并在安全隔离环境内处理。随后设备会决定是否展示以及展示哪些新闻。
对于使用本地 LLM 路径的用户,处理在用户打开应用或以其他方式发起相关应用活动时进行。对于用户事实,不会进行服务器端的后台推理。
建议内容和通知决策在设备上生成并存储。Mera 服务器不会保留生成的建议、通知决策,或关于某篇文章为何与某用户相关的推理过程。
Mera News 出于以下目的处理数据:
在引入或使用付费服务的情况下,账户及支付相关信息可能被用于账单结算、订阅管理、税务合规及财务记录保存。
Mera News 可能使用汇总或匿名化的分析数据来评估系统性能、崩溃率、来源质量及整体产品可靠性。
Mera News 不会使用分析数据来识别特定用户或构建行为广告画像。
根据 GDPR 第 6 条,Mera News 基于以下法律依据处理个人数据:
在处理基于同意进行的情况下,用户可以随时撤回同意。撤回同意不影响撤回之前已进行的处理。
Mera 服务器不存储:
明确说明一项例外。 若应用内助手的安全防护机制拦截了某位用户,且该用户选择提交解除拦截的请求,则用户自行选择附加到该请求中的对话记录会被传输至 Mera 服务器,并与其账户关联存储,以便由人工审核该申诉。这是助手对话内容触及 Mera 服务器的唯一情形,且仅在用户本人主动操作时发生,在正常使用过程中不会发生。针对这些对话记录设定有限的保留期限,以及在提交前更清晰地预览具体附加了哪些内容,目前均在开发中。
Mera News 仅在以下描述的特定功能中使用第三方服务提供商。
提供商: Apple(App Store)、Google(Google Play)及 RevenueCat
共享数据: Apple 和 Google 作为记录商户(merchant of record)处理支付本身;Mera 不会接收或存储支付卡详细信息。RevenueCat 接收商店交易标识符、订阅状态、产品标识符,以及用于将订阅与 Mera 账户关联的账户标识符。RevenueCat 还会作为该订阅者记录的属性,接收应用版本和构建号、平台及操作系统版本、经分级处理的设备性能等级、OTA 更新标识符和发布渠道、应用的界面语言、账户的引导阶段、所选择的处理路径,以及 Mera 服务器上记录的订阅等级,以便将账单状态与该账户所运行的版本及配置进行核对。不会有任何电子邮件地址、姓名、电话号码、推送通知令牌、广告标识符、用户事实、用户主题或阅读历史被发送给 RevenueCat
目的: 订阅权益管理、购买验证、续订及取消处理,以及财务记录保存
政策: Apple 隐私政策 | Google 隐私政策 | RevenueCat 隐私政策
提供商: NEAR AI
功能: 为未使用本地 LLM 的用户提供机密云推理
共享数据: 加密的推理有效载荷及提供服务所需的有限网络元数据
目的: 仅在发布认证报告的安全隔离环境内解密和处理加密请求,并将加密结果返回给用户设备,从而确保除用户本人外,任何人都无法访问用户输入和 LLM 输出
政策: NEAR AI 隐私政策
Mera 不会故意向 NEAR AI 提供明文形式的用户事实、阅读历史、通知决策或生成的建议。
提供商: Google Cloud Platform
功能: 新闻采集、索引编制、候选生成及分发基础设施的托管
处理的数据: 新闻数据、服务基础设施数据,以及第 3.4 节所述的匿名用户主题在经过托管服务时所涉及的数据
未处理的数据: 用户事实、阅读历史或明文推理有效载荷
提供商: Jina AI(文本嵌入)及 Google(Gemini API),用于我们的内容处理技术栈
共享数据: 向 Jina AI 共享第 3.4 节所述的主题文本及新闻文章文本,用于计算基于语义匹配所需的向量表示;向 Google 共享新闻文章文本
未共享数据: 发送用于嵌入计算的主题不附带任何用户标识符、会话、设备标识符、账户数据、用户事实或阅读历史
目的: 主题与新闻文章之间的语义匹配,以及跨语言文章匹配
政策: Jina AI 隐私政策 | Google 隐私政策
提供商: Apple Push Notification Service 及 Firebase Cloud Messaging
共享数据: 设备令牌及通知送达元数据
目的: 送达静默推送通知或服务通知
未共享数据: 文章内容、用户事实、用户兴趣、通知推理过程或生成的建议
提供商: MailerSend
共享数据: 电子邮件地址及一次性登录代码
目的: 送达用于登录的一次性代码及服务相关邮件
政策: MailerSend 隐私政策
提供商: Sentry
共享数据: 崩溃报告、错误追踪信息、设备型号、操作系统版本、应用版本、应用构建号、OTA 更新标识符、发布渠道、运行时版本,以及正在运行的代码是否为已安装版本内嵌的软件包;经分级处理的设备性能等级;账户标识符(这是一个不透明的内部用户标识符,并非电子邮件地址、姓名或网络地址);应用的界面语言;订阅管理服务商所报告的订阅等级,连同 Mera 服务器上记录的订阅等级;以及第 3.6 节所述的应用状态值,即所选择的处理路径、相关性引擎标志、免费层标志、本地模型的状态、设备当时是否具备网络连接并能够连接到 Mera 的服务器,以及账户的引导阶段
未共享数据: 用户事实、用户主题、阅读历史或推理有效载荷。不会有任何电子邮件地址、姓名、电话号码、推送通知令牌或广告标识符被附加到某个事件上,且本应用程序的配置确保不会有任何 IP 地址或操作系统级标识符被附加到报告中
目的: 诊断应用程序及后端服务中的崩溃与缺陷
政策: Sentry 隐私政策
当用户打开一篇文章时,Mera News 可能会通过应用内网页视图或外部浏览器将用户引导至出版商的网站。
出版商控制文章页面及周边网站体验。出版商自身的条款、隐私政策、Cookie 使用规范、广告系统、订阅、付费墙及账户要求均适用。Mera News 不控制也不会收到用户在出版商网站上活动的相关数据。
提供商: Intercom
共享数据: 账户标识符(一种不透明的内部用户标识符,既非姓名也非网络地址)、账户的电子邮件地址、用户选择在支持对话中发送的消息内容和 Mera 的回复、用户选择附加的照片,以及 Intercom SDK 就该会话收集的技术信息,即 SDK、应用和操作系统版本,设备型号和类型,应用的语言和区域设置,界面样式和文字方向,以及设备的辅助功能设置,例如减弱动态效果、反转颜色、屏幕阅读器的使用和文字大小。此外还会收集性能和诊断数据,Intercom 声明这些数据不与用户身份关联。不会发送广告标识符,Intercom 也不会跨应用追踪用户。除非用户打开支持对话,否则不会有任何内容发送至 Intercom。用户事实、用户主题、阅读历史和文章标识符绝不会发送给 Intercom
目的: 回复用户的支持请求,并使该对话对用户和 Mera 支持人员保持可见,以免用户需要重复提出请求
政策: Intercom 隐私政策
Mera News 使用 AI 来支持:
Mera News 不会使用 AI 做出在 GDPR 第 22 条含义范围内对用户产生法律效力或类似重大影响的决定。
用户可以联系 privacy@mera.news 以获取有关 AI 相关处理的信息,或在 GDPR 适用的情况下提出异议。
Mera News 采取旨在保护数据免受未经授权的访问、丢失、误用、篡改和泄露的技术和组织措施。
这些措施包括:
Mera 尚未委托进行独立的第三方安全评估。此项评估已在计划之中,评估完成后将公布其范围和日期。在此之前,本节所述的各项保障均依赖于 Mera 自身的管控措施,以及任何人均可查阅的已公开客户端源代码。
任何传输或存储方式都无法提供绝对的安全保障。如果安全事件根据 GDPR 第 33 条或第 34 条产生通知义务,Mera News 将在要求的情况下通知主管监管机构及受影响的个人。
| 数据类型 | 存储位置 | 保留期限 |
|---|---|---|
| 电子邮件地址 | Mera 服务器 | 直至账户被删除 |
| 会话及登录记录 | Mera 服务器 | 直至过期或账户被删除;由于登录使用一次性代码,Mera 不存储密码 |
| 订阅状态及权益(entitlement) | Mera 服务器 | 直至账户被删除 |
| 账单记录 | Mera 服务器 / 应用商店 / RevenueCat | 荷兰法律要求情况下为 7 年 |
| 每日分析次数 | Mera 服务器 | 按账户保留以执行方案限额;有限的保留期限正在制定中 |
| 已提交的解除拦截请求对话记录 | Mera 服务器 | 保留至审核完成为止;有限的保留期限正在制定中(见第 7 节) |
| 匿名用户主题 | 存放于以主题文本为键的共享匿名缓存中,不含用户标识符,也没有归属字段 | 在任何人最后一次请求该主题后满 14 天时删除 |
| 请求时间戳 | Mera 服务器 | 90 天 |
| 崩溃日志 | Mera 服务器 / Sentry | 30 天 |
| 用户事实 | 用户设备 | 直至应用卸载、本地数据删除,或在支持的情况下经账户相关删除流程 |
| 用户主题(设备副本) | 用户设备 | 直至应用卸载、本地数据删除,或在支持的情况下经账户相关删除流程 |
| 建议内容 | 用户设备 | 直至应用卸载、本地数据删除,或在支持的情况下经账户相关删除流程 |
| 阅读历史 | 用户设备 | 直至应用卸载、本地数据删除,或在支持的情况下经账户相关删除流程 |
| 机密云推理数据 | Mera 不予保留;仅在安全隔离环境内解密和处理 | 处理完成后即丢弃 |
| 支持对话 | Intercom | 在账户存续期间保留;有限的保留期限正在制定中 |
Mera News 从荷兰运营,并受欧盟数据保护法律的约束。
账户数据的主要存储旨在于欧盟数据中心内进行。用户主题保留在同一基础设施上的共享匿名主题缓存中,且不含用户标识符。应用商店、订阅管理服务商,以及第 8 节所列的其他服务提供商,在必要时可能在欧洲经济区之外处理数据。若某项传输需要 GDPR 第五章所规定的保护措施,Mera 将依赖该服务商所提供的机制,通常为其标准合同条款,或涵盖目的地的充分性认定。Mera 目前正在逐一审查并记录第 8 节所列各服务商的传输依据;如用户需要了解某一特定服务商的具体情况,可通过第 19 节所列地址询问。
Intercom 在美国托管支持对话。
对于机密云推理,加密的有效载荷可能被传输至 NEAR AI 的基础设施。由于有效载荷在传输前已在设备上加密,且仅在安全隔离环境内解密和处理,Mera 服务器不会通过此处理路径接收到明文形式的用户事实。
Mera News 主要是一款移动应用程序。
该移动应用程序在常规应用功能中不使用浏览器 Cookie。本地存储用于在用户设备上存储用户事实、用户主题、偏好设置、阅读历史、生成的建议、会话信息及本地文章状态。
位于 mera.news 的网站可能使用:
Mera News 不使用广告 Cookie、社交媒体追踪像素或第三方营销 Cookie。
用户可以通过浏览器设置管理 Cookie。禁用基本 Cookie 可能会影响网站功能。
如根据有效的法律程序被法律要求,Mera News 可能提供其所控制的数据,例如:
Mera News 无法提供其未持有的数据,包括:
在法律允许的情况下,Mera News 将通知受影响的用户有关法律请求的信息。对于显得范围过广、不合法或与适用法律标准不符的请求,Mera News 可以提出异议。
在符合法定条件和限制的前提下,用户根据 GDPR 及适用的荷兰法律享有以下权利。
用户可以请求获取 Mera News 处理的个人数据副本。这可能包括账户信息、订阅状态及请求时间戳。
Mera News 无法提供用户事实、阅读历史、生成的建议,或用户请求过的主题记录,因为这些数据要么仅存在于用户设备上,要么未被 Mera 存储。
用户可以请求更正不准确的个人数据。某些数据可以直接在应用设置中更正。
用户可以请求删除其账户及相关个人数据。在收到有效请求后,Mera News 将删除:
删除账户并不要求删除第 3.4 节所述的匿名主题缓存,因为该缓存中没有任何条目与用户相关联;各条目按各自的时间表自行过期。
在此明确说明这一点,因为它关系到删除请求目前实际能够实现的范围:应用内的账户删除功能目前尚无法一次性移除上述所有类别的数据,能够实现这一点的自动化流程仍在开发中。依据第 17 条向第 19 节所列地址提出的请求,将在法定的一个月期限内得到处理并完成。目前不应仅依赖应用内功能来确保所有数据均已被移除。
账单记录可能会在法律要求的期限内被保留。
在适用的情况下,用户可以请求以结构化、常用、机器可读的格式导出其个人数据。
用户可以在 GDPR 规定的情形下请求 Mera News 限制处理其数据。
用户可以对基于合法利益进行的处理提出异议。Mera News 将依据 GDPR 评估该异议。
用户有权不受仅基于自动化处理并对其产生法律效力或类似重大影响的决定的约束。Mera News 不会进行此类决策。
在处理基于同意进行的情况下,用户可以随时撤回同意。
用户可以向监管机构提起投诉。在荷兰,主管机构为荷兰数据保护局:
机构: Autoriteit Persoonsgegevens
网站: https://autoriteitpersoonsgegevens.nl
电话: +31 (0)70 888 8500
地址: Autoriteit Persoonsgegevens, Postbus 93374, 2509 AJ Den Haag, Netherlands
如需行使权利,请联系 privacy@mera.news。
在 GDPR 要求的情况下,Mera News 将在 30 天内做出回应。在复杂案件或收到多个请求的情况下,此期限可能延长最多两个月。如需延期,Mera News 将在最初的 30 天期限内通知用户。
在处理权利请求之前,Mera News 可能要求进行身份验证。仅在 GDPR 允许的情况下(例如针对明显无理或过度的请求),才可能收取费用。
Mera News 并非面向 16 周岁以下个人。Mera News 不会在明知的情况下收集 16 周岁以下儿童的个人数据。
如果 Mera News 得知某名 16 周岁以下儿童提供了个人数据,将采取合理措施删除该数据。相关疑虑可发送至 privacy@mera.news。
如果 Mera Labs B.V. 涉及合并、收购、重组、资产出售或其他业务转让,账户数据及运营记录可能作为该交易的一部分被转让。由于主题缓存不含任何用户标识符,在任何此类转让中它都不包含可归属于特定用户的内容。
Mera News 将在法律要求的情况下提供通知。仅存储在用户设备上的用户事实不属于服务器端业务转让记录的一部分,除非用户另行提供,或以更新版政策中所述的方式另作处理。
Mera News 可能会更新本隐私政策,以反映服务、数据处理实践、法律要求或技术实现方面的变化。
重大变更将通过一种或多种适当渠道进行传达,例如电子邮件、应用内通知或网站通知。更新后的政策将自更新版本中所载明的日期起适用。
不同意更新后政策的用户可以停止使用本服务并请求删除账户。
如有隐私问题或数据权利请求:
电子邮件: privacy@mera.news
如有数据保护相关事宜:
数据保护官: dpo@mera.news
如需报告安全问题:
电子邮件: security@mera.news
如需一般支持:
电子邮件: support@mera.news
运营方: Mera Labs B.V.
所在地: 荷兰