最後更新日期: 2026 年 8 月
本隱私政策說明 Mera Labs B.V.(「Mera」、「Mera News」、「我們」)如何在 Mera News 行動應用程式及相關服務中處理個人資料。
Mera News 由Mera Labs B.V. 擁有並營運,該公司於荷蘭註冊。Mera Labs B.V. 是對本服務負責的法律實體,並就依本政策處理的個人資料而言,扮演資料控管者的角色。
本政策旨在以精確的方式說明本服務的資料處理模式。文中描述了裝置端處理、機密運算、加密及資料最小化等技術機制,因為這些機制決定了哪些資料會被處理、在何處處理,以及哪些各方能夠存取這些資料。
依本政策處理個人資料的資料控管者為:
Mera Labs B.V.
所在地: 荷蘭
網站: mera.news
隱私聯絡方式: privacy@mera.news
資料保護長: dpo@mera.news
安全聯絡方式: security@mera.news
一般客服支援: support@mera.news
本政策係參照《一般資料保護規則》(EU GDPR)、荷蘭實施法(Uitvoeringswet AVG)及其他適用的歐盟隱私規範所訂定。
Mera News 將使用者資料分為兩大類:
本服務的設計使使用者事實始終靜態保存在使用者裝置上。使用者主題會在使用者每次請求新聞時被傳輸到 Mera 控制的基礎設施,用於檢索候選新聞項目。主題字串會保留在 Mera 的基礎設施上,存放於一個以主題文字本身為鍵的共用匿名快取中:每個不同的主題字串對應一筆記錄,由所有使用者共用,不含任何使用者識別碼,並在連續 14 天無人請求該主題後被刪除。沒有任何記錄將使用者與主題連結起來。主題檢索是無狀態且冪等的:伺服器不會保留使用者請求過哪些主題的記錄。
因此,Mera 儲存的、可歸屬於特定個別使用者的資料被刻意限定為以下幾類:帳戶資料(用於登入的電子郵件地址及登入工作階段記錄)、帳單資料(訂閱狀態、權益(entitlement),以及應用程式商店和訂閱管理服務商所要求的識別碼),以及方案執行資料(每個帳戶每日已分析的文章數量)。對話紀錄僅於第 7 節所述的單一情形下、且僅於使用者自行選擇提交時才會被儲存。這項限制是刻意的設計決策。從未蒐集的資料既不可能在資安事件中外洩,也不可能被依法強制提交,更不會隨著資料保護法律的發展而產生合規衝突。若使用者在應用程式內開啟支援對話,其選擇傳送的訊息會由 Mera 的應用程式內支援服務供應商保存,而非儲存在 Mera 的伺服器上。
AI 處理以下列兩種方式之一進行,由使用者選擇(視裝置支援情況而定):
使用者事實、使用者主題、閱讀紀錄及產生的建議均儲存在使用者裝置上,Mera 無法存取。Mera 的伺服器不會儲存使用者事實、產生的建議、閱讀紀錄、通知決策或推論輸出。主題字串僅保留於上文所述的共用匿名主題快取中,該快取不含任何使用者識別碼。
Mera News 可能收集並儲存:
用途: 帳戶驗證、服務存取、計費、防詐及與服務相關的通訊。
保存期限: 直至帳戶刪除為止,但法定保存義務適用者除外。
Mera News 可能收集並儲存:
用途: 遞送通知、選擇適當的處理路徑、技術支援、安全性及服務可靠性。
Mera News 不會收集裝置位置、聯絡人、照片、檔案,或已安裝應用程式清單。
使用者事實可能包括:
使用者事實靜態儲存在使用者裝置上,不會儲存於 Mera 伺服器。使用機密雲端推論時,相關內容會在裝置上加密後才傳輸,並僅在本政策所述的安全隔離環境中解密及處理。
使用者主題是由使用者事實衍生的通用主題字串,例如:
使用者主題與使用者事實、閱讀紀錄及產生的建議一起儲存在使用者裝置上,Mera 無法存取這些已儲存的資料。使用者主題會在使用者每次請求新聞時被傳輸到 Mera 控制的基礎設施。
主題字串保留在伺服器端的一個共用匿名主題快取中。該快取對每個不同的主題字串保存一筆記錄,以主題文字本身為鍵。其中不含使用者識別碼,也沒有歸屬欄位;同一筆記錄服務於所有請求該主題的使用者,並在連續 14 天無任何使用者請求後被刪除。就使用者主題而言,伺服器是無狀態且冪等的,不會保留使用者請求過哪些主題的記錄。請求透過通過身分驗證的連線傳輸,因此這項隔離是否正確取決於 Mera 未公開的伺服器端實作;而決定究竟傳輸什麼內容的用戶端,其原始碼可供查閱並可被獨立檢驗。Mera 目前正在對其服務進行重組,使每一個處理使用者資料的元件都以原始碼公開的形式發布,並使封閉式新聞擷取服務僅接收不附帶任何使用者識別碼、工作階段、裝置識別碼或用戶端網路位址的主題文字。Mera 預計於 2026 年 9 月前完成此項重組。原始碼的公開本身並不能證明伺服器實際執行的是哪一份程式碼;此項限制適用於任何服務,在此明確說明而非省略不提。
用途: 檢索可能與使用者相關的候選新聞項目。
設計目標: 使用者主題旨在作為廣泛的搜尋字串,而非詳細的個人檔案,並非用以識別特定個人。
Mera News 可能收集:
Mera News 不會收集:
保存期限: 請求時間戳記於 90 天後刪除。當機紀錄於 30 天後刪除,除非技術上需要更短的保存期限,或基於安全調查需要更長的保存期限。
應用程式狀態是指描述應用程式在特定時刻如何運作的一組設定及連線相關數值。蒐集這些資料僅出於一項目的:使故障得以重現。Mera News 可能收集並儲存:
這些數值描述的是應用程式運作所處的設定狀態。它們並非衍生自使用者事實、使用者主題、興趣、位置或閱讀紀錄,也不會記錄使用者讀過什麼內容。應用程式狀態會連同第 8.1 節及第 8.7 節所載的識別碼,一併傳輸給該兩節所指名的供應商。
用途: 重現並診斷已回報或已觀察到的故障、區分裝置端故障與服務端故障,以及技術支援。
保存期限: 若這些數值隨附於當機或錯誤報告,則會於 30 天後與該報告一併刪除。若這些數值作為第 8.1 節所述訂閱記錄的屬性而保存,則各數值會於變更時被覆寫,且該記錄會隨帳戶一併刪除。
以下處理作業於使用者裝置上進行:
Mera News 透過裝置端或 NEAR AI 的機密雲端推論,將使用者事實轉換為使用者主題。
此步驟的目的在於將詳細的本地情境資料轉換為更廣泛的搜尋詞彙。每當使用者請求新聞時,使用者主題會透過加密連線傳送至 Mera 伺服器,用於候選項目檢索。這些主題保留於第 3.4 節所述的共用匿名主題快取中,該快取不含任何使用者識別碼,並於任何人最後一次請求該主題後滿 14 天時刪除。此處理過程是無狀態且冪等的:伺服器不會保留使用者請求過哪些主題的記錄。
Mera 的基礎設施使用使用者主題來檢索候選新聞項目。Google Cloud Platform 可能用於新聞來源取得、索引建立、候選項目產生及遞送基礎設施。
GCP 用於新聞處理管線。使用者事實不會在 GCP 上進行處理。
Mera News 使用 AI 進行主題產生、相關性評分及建議產生。使用者可在兩種推論路徑中擇一:
Mera 不會使用使用者資料來訓練、微調或改進 AI 模型。Mera 不會將個人資料傳送給 OpenAI、Google 或 Anthropic 等通用型 AI 平台進行推論。
對於採用機密雲端推論路徑的使用者,靜默推播通知可能會觸發定期的背景處理作業。裝置會準備一份加密內容並傳送至機密雲端推論環境,該內容會在安全隔離環境中解密並處理。裝置隨後會決定是否有新聞需要顯示,以及顯示哪些新聞。
對於採用本地 LLM 路徑的使用者,處理作業會在使用者開啟應用程式或進行其他相關應用程式操作時進行。針對使用者事實,不會執行任何伺服器端背景推論。
建議與通知決策皆在裝置上產生並儲存。Mera 伺服器不會保留產生的建議、通知決策,或關於某篇文章為何與使用者相關的推論依據。
Mera News 基於以下目的處理資料:
於推出或使用付費服務時,帳戶及付款相關資訊可能會為計費、訂閱管理、稅務合規及財務紀錄保存目的而被處理。
Mera News 可能使用彙整或匿名化的分析資料,以評估系統效能、當機率、來源品質及整體產品可靠性。
Mera News 不會利用分析資料來識別個別使用者或建立行為廣告檔案。
依據 GDPR 第 6 條,Mera News 基於以下法律依據處理個人資料:
若處理係基於同意,使用者得隨時撤回同意。撤回同意不影響撤回前已進行的處理。
Mera 伺服器不會儲存:
明確說明一項例外。 若應用程式內助理的安全防護機制封鎖了某位使用者,且該使用者選擇提交解除封鎖的請求,則使用者自行選擇附加於該請求中的對話紀錄會被傳輸至 Mera 伺服器,並與其帳戶連結儲存,以便由專人審核該申訴。這是助理對話內容觸及 Mera 伺服器的唯一情形,且僅於使用者本人主動操作時發生,於一般使用過程中不會發生。針對這些對話紀錄設定有限的保存期限,以及在提交前更清楚預覽具體附加了哪些內容,目前均在開發中。
Mera News 僅針對下述特定功能使用第三方服務供應商。
供應商: Apple(App Store)、Google(Google Play)及 RevenueCat
共享的資料: Apple 與 Google 作為記錄商戶(merchant of record)處理付款本身;Mera 不會收到或儲存付款卡詳細資料。RevenueCat 會收到商店交易識別碼、訂閱狀態、產品識別碼,以及用於將訂閱與 Mera 帳戶建立關聯的帳戶識別碼。RevenueCat 另外還會作為該訂閱者記錄的屬性,收到應用程式版本及組建編號、平台及作業系統版本、經分級處理的裝置效能等級、OTA 更新識別碼及發布通道、應用程式的介面語言、帳戶的入門引導階段、所選擇的處理路徑,以及 Mera 伺服器上所記錄的訂閱等級,以便將計費狀態與該帳戶所執行的版本及設定進行核對。不會有任何電子郵件地址、姓名、電話號碼、推播通知權杖、廣告識別碼、使用者事實、使用者主題或閱讀紀錄被傳送給 RevenueCat
用途: 訂閱權益管理、購買驗證、續訂及取消處理,以及財務紀錄保存
政策: Apple 隱私政策 | Google 隱私政策 | RevenueCat 隱私政策
供應商: NEAR AI
功能: 為未使用本地 LLM 的使用者提供機密雲端推論服務
共享的資料: 加密的推論內容,以及提供服務所需的有限網路中繼資料
用途: 僅在發布認證報告的安全隔離環境中解密並處理加密請求,並將加密結果回傳至使用者裝置,以確保除使用者本人外,任何人皆無法存取使用者輸入內容及 LLM 輸出結果
政策: NEAR AI 隱私政策
Mera 不會刻意向 NEAR AI 提供明文的使用者事實、閱讀紀錄、通知決策或產生的建議。
供應商: Google Cloud Platform
功能: 新聞來源取得、索引建立、候選項目產生及遞送基礎設施的代管
處理的資料: 新聞資料、服務基礎設施資料,以及第 3.4 節所述的匿名使用者主題於通過代管服務時所涉及的資料
不處理的資料: 使用者事實、閱讀紀錄或明文推論內容
供應商: Jina AI(文字嵌入)及 Google(Gemini API),用於我們的內容處理技術堆疊
共享的資料: 向 Jina AI 共享第 3.4 節所述的主題文字及新聞文章文字,用於計算基於語意匹配所需的向量表示;向 Google 共享新聞文章文字
不共享的資料: 傳送以進行嵌入運算的主題,不附帶任何使用者識別碼、工作階段、裝置識別碼、帳戶資料、使用者事實或閱讀紀錄
用途: 主題與新聞文章之間的語意匹配,以及跨語言文章匹配
政策: Jina AI 隱私政策 | Google 隱私政策
供應商: Apple Push Notification Service 及 Firebase Cloud Messaging
共享的資料: 裝置權杖及通知遞送中繼資料
用途: 遞送靜默推播通知或服務通知
不共享的資料: 文章內容、使用者事實、使用者興趣、通知推論依據或產生的建議
供應商: MailerSend
共享的資料: 電子郵件地址及一次性登入代碼
用途: 遞送用於登入的一次性代碼及服務相關電子郵件
政策: MailerSend 隱私政策
供應商: Sentry
共享的資料: 當機報告、錯誤追蹤資訊、裝置型號、作業系統版本、應用程式版本、應用程式組建編號、OTA 更新識別碼、發布通道、執行時期版本,以及正在執行的程式碼是否為已安裝版本內嵌的套件;經分級處理的裝置效能等級;帳戶識別碼(此為不透明的內部使用者識別碼,並非電子郵件地址、姓名或網路位址);應用程式的介面語言;訂閱管理供應商所回報的訂閱等級,連同 Mera 伺服器上所記錄的等級;以及第 3.6 節所述的應用程式狀態值,亦即所選擇的處理路徑、相關性引擎旗標、免費方案旗標、本地模型的狀態、裝置當時是否具備網路連線並能夠連接至 Mera 的伺服器,以及帳戶的入門引導階段
不共享的資料: 使用者事實、使用者主題、閱讀紀錄或推論內容。不會有任何電子郵件地址、姓名、電話號碼、推播通知權杖或廣告識別碼被附加於事件上,且本應用程式經過設定,確保不會有任何 IP 位址或作業系統層級的識別碼被附加於報告中
用途: 診斷應用程式及後端服務中的當機與缺陷
政策: Sentry 隱私政策
當使用者開啟一篇文章時,Mera News 可能會透過應用程式內建的網頁瀏覽器或外部瀏覽器,將使用者導向該出版商的網站。
該文章頁面及周邊網站體驗由出版商控管。出版商本身的條款、隱私政策、Cookie 使用方式、廣告系統、訂閱、付費牆及帳戶要求皆適用。Mera News 不會控制或接收有關使用者於出版商網站上活動的資料。
供應商: Intercom
共享的資料: 帳戶識別碼(一種不透明的內部使用者識別碼,既非姓名也非網路位址)、帳戶的電子郵件地址、使用者選擇在支援對話中傳送的訊息內容和 Mera 的回覆、使用者選擇附加的相片,以及 Intercom SDK 就該工作階段收集的技術資訊,即 SDK、應用程式與作業系統版本,裝置型號與類型,應用程式的語言與地區設定,介面樣式與文字方向,以及裝置的輔助使用設定,例如減少動態效果、反轉顏色、螢幕閱讀器的使用與文字大小。此外亦會收集效能與診斷資料,Intercom 聲明這些資料不與使用者身分連結。不會傳送廣告識別碼,Intercom 亦不會跨應用程式追蹤使用者。除非使用者開啟支援對話,否則不會有任何內容傳送至 Intercom。使用者事實、使用者主題、閱讀紀錄與文章識別碼絕不會傳送給 Intercom
用途: 回覆使用者的支援請求,並讓該對話持續供使用者與 Mera 支援人員查看,以免使用者需要重複提出請求
政策: Intercom 隱私政策
Mera News 使用 AI 以支援:
Mera News 不會使用 AI 做出符合 GDPR 第 22 條意義下、對使用者產生法律效力或類似重大影響的決策。
使用者可聯繫 privacy@mera.news,索取有關 AI 相關處理的資訊,或在 GDPR 適用範圍內提出異議。
Mera News 採用旨在保護資料免於未經授權的存取、遺失、誤用、變更及揭露的技術與組織措施。
這些措施包括:
Mera 尚未委託進行獨立的第三方安全評估。此項評估已在規劃之中,於實施完成後將公布其範圍與日期。在此之前,本節所述的各項保證均基於 Mera 自身的管控措施,以及任何人皆可查閱的已公開用戶端原始碼。
任何傳輸或儲存方式皆無法提供絕對的安全性。若安全事件依 GDPR 第 33 條或第 34 條產生通知義務,Mera News 將於必要時通知主管監理機關及受影響的個人。
| 資料類型 | 儲存位置 | 保存期限 |
|---|---|---|
| 電子郵件地址 | Mera 伺服器 | 直至帳戶刪除為止 |
| 工作階段及登入記錄 | Mera 伺服器 | 直至到期或帳戶刪除為止;由於登入採用一次性代碼,Mera 不儲存密碼 |
| 訂閱狀態及權益(entitlement) | Mera 伺服器 | 直至帳戶刪除為止 |
| 計費紀錄 | Mera 伺服器/應用程式商店/RevenueCat | 依荷蘭法律要求保存 7 年 |
| 每日分析次數 | Mera 伺服器 | 依帳戶保留,以執行方案額度限制;有限的保存期限正在開發中 |
| 已提交的解除封鎖請求對話紀錄 | Mera 伺服器 | 保留至審核完成為止;有限的保存期限正在開發中(見第 7 節) |
| 匿名使用者主題 | 存放於以主題文字為鍵的共用匿名快取中,不含使用者識別碼,亦無歸屬欄位 | 於任何人最後一次請求該主題後滿 14 天時刪除 |
| 請求時間戳記 | Mera 伺服器 | 90 天 |
| 當機紀錄 | Mera 伺服器/Sentry | 30 天 |
| 使用者事實 | 使用者裝置 | 直至應用程式解除安裝、本地資料刪除,或(於支援情況下)與帳戶相關的刪除流程完成為止 |
| 使用者主題(裝置端副本) | 使用者裝置 | 直至應用程式解除安裝、本地資料刪除,或(於支援情況下)與帳戶相關的刪除流程完成為止 |
| 建議 | 使用者裝置 | 直至應用程式解除安裝、本地資料刪除,或(於支援情況下)與帳戶相關的刪除流程完成為止 |
| 閱讀紀錄 | 使用者裝置 | 直至應用程式解除安裝、本地資料刪除,或(於支援情況下)與帳戶相關的刪除流程完成為止 |
| 機密雲端推論資料 | Mera 不予保存;僅於安全隔離環境中解密並處理 | 處理完成後即予捨棄 |
| 支援對話 | Intercom | 在帳戶存續期間保留;有限的保存期限正在開發中 |
Mera News 於荷蘭營運,並受歐盟資料保護法律規範。
帳戶資料原則上儲存於歐盟境內的資料中心。使用者主題保留於同一基礎設施上的共用匿名主題快取中,且不含使用者識別碼。應用程式商店、訂閱管理供應商,以及第 8 節所列的其他服務供應商,於必要時可能於歐洲經濟區以外處理資料。若特定傳輸需要 GDPR 第五章所定的保護措施,Mera 將依賴該供應商所提供的機制,通常為其標準契約條款,或涵蓋目的地的適足性認定。Mera 目前正逐一審查並記錄第 8 節所列各供應商的傳輸依據;如使用者需要了解特定供應商的現況,可透過第 19 節所列地址詢問。
Intercom 在美國託管支援對話。
就機密雲端推論而言,加密內容可能會傳輸至 NEAR AI 的基礎設施。由於相關內容在傳輸前已於裝置上加密,且僅於安全隔離環境中解密及處理,Mera 伺服器不會透過此處理路徑接收明文的使用者事實。
Mera News 主要為一款行動應用程式。
行動應用程式於一般應用程式功能中不使用瀏覽器 Cookie。本地儲存空間用於在使用者裝置上儲存使用者事實、使用者主題、偏好設定、閱讀紀錄、產生的建議、工作階段資訊及本地文章狀態。
mera.news 網站可能使用:
Mera News 不使用廣告 Cookie、社群媒體追蹤像素,或第三方行銷 Cookie。
使用者可透過瀏覽器設定管理 Cookie。停用必要 Cookie 可能會影響網站功能。
若依有效法律程序而有法律上的要求,Mera News 可能提供其所控管的資料,例如:
Mera News 無法提供其未持有的資料,包括:
於法律允許的範圍內,Mera News 將通知受影響的使用者相關法律請求。對於顯屬過於廣泛、不合法或與適用法律標準不符的請求,Mera News 得予以質疑。
使用者依 GDPR 及荷蘭適用法律享有下列權利,惟須符合法定條件及限制。
使用者可要求取得由 Mera News 處理之個人資料的副本,其內容可能包括帳戶資訊、訂閱狀態及請求時間戳記。
由於使用者事實、閱讀紀錄、產生的建議或已請求主題的紀錄僅存在於使用者裝置上或未由 Mera 儲存,Mera News 無法提供上述資料。
使用者可要求更正不準確的個人資料。部分資料可直接於應用程式設定中進行更正。
使用者可要求刪除其帳戶及相關個人資料。收到有效請求後,Mera News 將刪除:
刪除帳戶並不需要刪除第 3.4 節所述的匿名主題快取,因為該快取中沒有任何項目與使用者相關聯;各項目依各自的排程自行到期。
在此明確說明,因為這關係到刪除請求目前實際能達成的範圍:應用程式內的帳戶刪除功能目前尚無法一次移除上述所有類別的資料,能夠做到這一點的自動化流程仍在建置中。依第 17 條向第 19 節所列地址提出的請求,將於法定期限一個月內獲得處理並完成。目前不應僅依賴應用程式內的刪除功能,即認為所有資料均已移除。
計費紀錄可能依法定要求期限予以保存。
於適用情況下,使用者可要求以結構化、常用且機器可讀的格式,匯出其個人資料。
於 GDPR 規定的情形下,使用者可要求 Mera News 限制資料處理。
使用者可就基於正當利益的處理提出反對。Mera News 將依 GDPR 規定評估相關反對意見。
使用者有權不受完全基於自動化處理、且對其產生法律效力或類似重大影響之決策的拘束。Mera News 不會進行此類決策。
若處理係基於同意,使用者得隨時撤回同意。
使用者可向監理機關提出申訴。於荷蘭,主管機關為荷蘭資料保護局:
機關: Autoriteit Persoonsgegevens
網站: https://autoriteitpersoonsgegevens.nl
電話: +31 (0)70 888 8500
地址: Autoriteit Persoonsgegevens, Postbus 93374, 2509 AJ Den Haag, Netherlands
如欲行使上述權利,請聯繫 privacy@mera.news。
於 GDPR 有要求的情況下,Mera News 將於 30 天內回覆。於複雜案件或收到多項請求的情況下,此期限可能延長最多兩個月。若需延長期限,Mera News 將於最初的 30 天期限內通知使用者。
Mera News 於處理權利請求前,可能要求進行身分驗證。僅於 GDPR 允許的情況下(例如明顯無理由或過度的請求),才可能收取費用。
Mera News 並非針對 16 歲以下人士提供之服務。Mera News 不會在知情的情況下收集 16 歲以下兒童的個人資料。
若 Mera News 得知有 16 歲以下兒童提供了個人資料,將採取合理措施刪除該資料。相關疑慮可傳送至 privacy@mera.news。
若 Mera Labs B.V. 涉及合併、收購、重組、資產出售或其他業務轉讓,帳戶資料及營運紀錄可能會作為該交易的一部分而被轉讓。由於主題快取不含任何使用者識別碼,在任何此類轉讓中,其均不包含可歸屬於特定使用者的內容。
Mera News 將於法律要求時提供通知。僅儲存於使用者裝置上的使用者事實,不屬於伺服器端業務轉讓紀錄的一部分,除非由使用者另行提供,或以更新版政策中所述的方式另行處理。
Mera News 可能為反映服務、資料處理實務、法律要求或技術實作方面的變更而更新本隱私政策。
重大變更將透過一種或多種適當管道傳達,例如電子郵件、應用程式內通知,或網站上的公告。更新後的政策將自更新版本所載明的日期起適用。
不同意更新後政策的使用者,可停止使用本服務並要求刪除帳戶。
如有隱私相關問題或資料權利請求:
電子郵件: privacy@mera.news
如涉及資料保護事宜:
資料保護長: dpo@mera.news
如需回報安全問題:
電子郵件: security@mera.news
如需一般客服支援:
電子郵件: support@mera.news
營運者: Mera Labs B.V.
所在地: 荷蘭