قانوني
سياسة الخصوصية
تاريخ النفاذ: 21 مارس 2026
•
آخر تحديث: 21 مارس 2026
ملخص: Smart Money API يتم تشغيلها بواسطة Ardit Tashi. نجمع الحد الأدنى من البيانات اللازمة لتقديم خدمتنا، ولا نبيع بياناتك الشخصية أبدًا، ونحترم حقوقك بموجب GDPR وقوانين الخصوصية المعمول بها. توضح هذه السياسة بالضبط ما نجمع ولماذا وكيف يمكنك التحكم فيه.
1. المقدمة
تصف سياسة الخصوصية هذه كيف تقوم Smart Money API ("نحن" أو "لنا" أو "خاصتنا")، والتي يتم تشغيلها بواسطة Ardit Tashi، بجمع واستخدام ومشاركة المعلومات عنك عند استخدامك لموقعنا الإلكتروني (smartmoneyapi.com)، وخدمات API، ولوحة التحكم، والمنتجات ذات الصلة (يُشار إليها مجتمعة باسم "الخدمة").
نحن ملتزمون بحماية خصوصيتك ومعالجة بياناتك الشخصية وفقًا للائحة العامة لحماية البيانات (GDPR)، وUK GDPR، وقوانين حماية البيانات الأخرى المعمول بها.
باستخدامك للخدمة، فإنك توافق على جمع واستخدام المعلومات وفقًا لهذه السياسة. إذا كنت لا توافق على أي جزء من هذه السياسة، يرجى التوقف عن استخدام الخدمة.
2. مسؤول البيانات
مسؤول البيانات المسؤول عن بياناتك الشخصية هو:
Smart Money API
مسؤول البيانات (titolare del trattamento): Ardit Tashi، إيطاليا
الرقم الضريبي / P.IVA: IT11291420963
البريد الإلكتروني: [email protected]
الموقع الإلكتروني: smartmoneyapi.com
لأي أسئلة أو طلبات بخصوص بياناتك الشخصية، يرجى الاتصال بنا عبر نموذج الاتصال.
3. البيانات التي نجمعها
3.1 المعلومات التي تقدمها مباشرة
- تسجيل الحساب: عنوان البريد الإلكتروني، اسم العرض، وكلمة المرور (مشفرة) عند التسجيل عبر البريد الإلكتروني. إذا كنت تستخدم تسجيل الدخول عبر Google عبر Firebase Authentication، فإننا نتلقى عنوان بريدك الإلكتروني واسم ملفك الشخصي على Google.
- معلومات الفوترة: تفاصيل طريقة الدفع تتم معالجتها وتخزينها بواسطة Stripe، معالج الدفع الخاص بنا. نحن نتلقى فقط بيانات الفوترة غير الحساسة (الأرقام الأربعة الأخيرة للبطاقة، بلد الفوترة، حالة الاشتراك). نحن لا نخزن أرقام البطاقات الكاملة أبدًا.
- نموذج الاتصال: الاسم، عنوان البريد الإلكتروني، الموضوع، ومحتوى الرسالة عند الاتصال بنا.
- تفضيلات استخدام API: رموز قائمة المراقبة، قواعد التنبيهات، عناوين URL للـ webhooks، وإعدادات التكوين الأخرى التي تحفظها في لوحة التحكم.
3.2 المعلومات التي يتم جمعها تلقائيًا
- سجلات طلبات API: الطوابع الزمنية، النقطة الطرفية التي تم الوصول إليها، أكواد حالة HTTP، أوقات الاستجابة، ومعرف مفتاح API الخاص بك (وليس المفتاح نفسه) لكل طلب. تُستخدم للحد من المعدل، منع الإساءة، وتحليل الاستخدام.
- عنوان IP: يتم جمعه للأمان، منع الاحتيال، والحد من المعدل. يتم إخفاء عناوين IP بعد 30 يومًا.
- معلومات المتصفح والجهاز: نوع المتصفح، نظام التشغيل، وحجم النافذة التي يتم جمعها عبر سجلات الخادم والكوكيز. تُستخدم لتحسين التوافق.
- بيانات الجلسة: رموز المصادقة ومعرفات الجلسة التي تتم إدارتها عبر كوكيز Firebase Authentication الآمنة.
- تحليلات الاستخدام: مشاهدات الصفحة، أنماط استخدام الميزات، ومسارات التنقل التي يتم جمعها بشكل مجهول لفهم كيفية تفاعل المستخدمين مع الخدمة.
3.3 المعلومات من الأطراف الثالثة
- Google / Firebase: إذا قمت بتسجيل الدخول باستخدام Google، فإننا نتلقى عنوان بريدك الإلكتروني على حساب Google واسم العرض من Firebase Authentication.
- Stripe: حالة الاشتراك، مستوى الخطة، وملخص معلومات الفوترة من Stripe webhooks عند الاشتراك أو إدارة اشتراكك.
4. كيف نستخدم بياناتك
نستخدم المعلومات التي نجمعها للأغراض التالية:
- تقديم الخدمة: لتوفير وتشغيل وصيانة API، لوحة التحكم، والخدمات المرتبطة بها، بما في ذلك التحقق من هويتك وإنفاذ مستويات الاشتراك والحدود المعدلة.
- إدارة الحساب: لإنشاء وإدارة حسابك، معالجة المدفوعات عبر Stripe، إرسال إيصالات الفوترة، وإخطارك بالقضايا المتعلقة بالحساب.
- تحسين الخدمة: لفهم كيفية تفاعل المستخدمين مع منصتنا، تحديد الأخطاء، وتطوير ميزات جديدة بناءً على أنماط الاستخدام المجمعة.
- الأمان ومنع الاحتيال: للكشف عن ومنع الوصول غير المصرح به، إساءة استخدام API، والنشاط الاحتيالي.
- الاتصالات: للرد على طلبات الدعم وطلبات نموذج الاتصال. قد نرسل أيضًا تحديثات منتج غير متكررة إذا كان لديك حساب نشط؛ يمكنك إلغاء الاشتراك في أي وقت.
- الامتثال القانوني: للامتثال للالتزامات القانونية المعمول بها، الرد على الطلبات القانونية من السلطات العامة، وإنفاذ شروط الخدمة الخاصة بنا.
نحن لا نبيع أو نؤجر أو نتبادل بياناتك الشخصية مع أي طرف ثالث لأغراض التسويق أو الإعلان.
5. الأساس القانوني للمعالجة (GDPR)
إذا كنت تقع في المنطقة الاقتصادية الأوروبية (EEA) أو المملكة المتحدة، فإننا نعالج بياناتك الشخصية بناءً على الأسس القانونية التالية:
- تنفيذ العقد (المادة 6(1)(b)): المعالجة اللازمة لتقديم الخدمة لك، بما في ذلك إنشاء الحساب، الوصول إلى API، ومعالجة المدفوعات.
- المصالح المشروعة (المادة 6(1)(f)): المعالجة للأمان، منع الاحتيال، تحسين الخدمة، وتحليل البيانات المجمعة حيث لا يتم تجاوز حقوقك.
- الالتزام القانوني (المادة 6(1)(c)): المعالجة المطلوبة للامتثال للقوانين واللوائح المعمول بها.
- الموافقة (المادة 6(1)(a)): للكوكيز غير الضرورية والاتصالات التسويقية الاختيارية، حيث قمت بإعطاء موافقة محددة. يمكنك سحب الموافقة في أي وقت دون التأثير على شرعية المعالجة السابقة.
6. مشاركة البيانات والإفصاح
نشارك بياناتك فقط في الحالات التالية:
- مقدمي الخدمة: نشارك البيانات مع مقدمي خدمات الطرف الثالث الموثوق بهم الذين يساعدوننا في تشغيل الخدمة (انظر القسم 7). هؤلاء المزودون ملتزمون باتفاقيات معالجة البيانات ولا يمكنهم استخدام بياناتك إلا وفقًا لتوجيهاتنا.
- المتطلبات القانونية: قد نكشف عن بياناتك إذا طلب القانون، أمر المحكمة، أو السلطة الحكومية ذلك، أو إذا كنا نعتقد أن الكشف ضروري لحماية حقوق أو ممتلكات أو سلامة Smart Money API، مستخدمينا، أو العامة.
- تحويلات الأعمال: إذا تم استحواذ Smart Money API، أو اندماجها، أو نقل أصولها، فقد يتم نقل بياناتك كجزء من تلك الصفقة. سنقوم بإخطارك عبر البريد الإلكتروني أو إشعار بارز على موقعنا قبل حدوث أي نقل.
- بموافقتك: قد نشارك بياناتك لأي غرض آخر بموافقتك الصريحة.
نحن لا نشارك بيانات المستخدم الفردية مع مستخدمين آخرين للخدمة.
7. خدمات الطرف الثالث
نستخدم خدمات الطرف الثالث التالية، لكل منها سياسة خصوصية خاصة بها:
7.1 Firebase / Google (المصادقة والتخزين)
نستخدم Firebase Authentication (المقدمة من Google LLC) لإدارة حسابات المستخدمين والمصادقة. قد يقوم Firebase بجمع معرفات الأجهزة، عناوين IP، وبيانات أحداث المصادقة. يخضع Firebase لسياسة خصوصية Google: policies.google.com/privacy. قد يتم تخزين البيانات المعالجة عبر Firebase في الولايات المتحدة. تنطبق العقود القياسية (SCCs) لمستخدمي EEA.
7.2 Stripe (معالجة المدفوعات)
يتم التعامل مع جميع معالجات المدفوعات بواسطة Stripe, Inc. (أو Stripe Payments Europe Ltd. لمستخدمي EEA). يقوم Stripe بمعالجة معلومات بطاقة الدفع الخاصة بك وفقًا لمعايير PCI DSS المستوى 1. لا تقوم Smart Money API بتخزين أرقام بطاقات الدفع أبدًا. سياسة خصوصية Stripe: stripe.com/privacy.
7.3 Cloudflare (CDN وحماية DDoS)
يتم تقديم موقعنا الإلكتروني عبر شبكة توصيل المحتوى الخاصة بـ Cloudflare. تقوم Cloudflare بمعالجة عناوين IP، خصائص المتصفح، ورؤوس الطلبات لأغراض الأمان والأداء. سياسة خصوصية Cloudflare: cloudflare.com/privacypolicy.
7.4 Telegram (التنبيهات الاختيارية)
إذا قمت بتكوين تنبيهات بوت Telegram (خطة Pro)، يتم تخزين معرف محادثة Telegram الخاص بك بشكل آمن ويستخدم فقط لتسليم التنبيهات التي قمت بتكوينها. نحن لا نصل إلى سجل رسائل Telegram الخاص بك.
8. الكوكيز والتتبع
نستخدم الكوكيز وتقنيات مشابهة لتشغيل الخدمة وتحسين تجربتك. للحصول على تفاصيل كاملة عن الكوكيز التي نستخدمها وكيفية إدارتها، يرجى الاطلاع على سياسة الكوكيز.
باختصار:
- الكوكيز الأساسية: مطلوبة للمصادقة، إدارة الجلسات، والأمان. لا يمكن تعطيلها دون كسر الوظائف الأساسية.
- ملفات تعريف الارتباط التحليلية: تُستخدم لفهم أنماط الاستخدام المجمعة. يمكن رفضها عبر لافتة موافقة ملفات تعريف الارتباط.
- ملفات تعريف الارتباط التابعة لجهات خارجية: تم تعيينها بواسطة Stripe وFirebase لعمليات الدفع والمصادقة.
يمكنك إدارة تفضيلات ملفات تعريف الارتباط في أي وقت باستخدام لافتة موافقة ملفات تعريف الارتباط الخاصة بنا أو عن طريق ضبط إعدادات المتصفح لديك.
9. الاحتفاظ بالبيانات
نحتفظ ببياناتك الشخصية فقط طالما كان ذلك ضروريًا للأغراض الموضحة في هذه السياسة:
- الحسابات النشطة: يتم الاحتفاظ ببيانات الحساب والتفضيلات أثناء نشاط حسابك.
- سجلات طلبات API: يتم الاحتفاظ بالسجلات التفصيلية لمدة 90 يومًا لأغراض التصحيح والأمان. يتم الاحتفاظ بالإحصائيات المجمعة المجهولة إلى أجل غير مسمى.
- عناوين IP: يتم إخفاء عناوين IP الكاملة بعد 30 يومًا. قد يتم الاحتفاظ بالسجلات المجهولة لتحليلات الأمان.
- سجلات الفواتير: يتم الاحتفاظ بسجلات الدفع والاشتراك في Stripe لمدة 7 سنوات للامتثال لالتزامات حفظ السجلات المالية.
- الحسابات المحذوفة: عند حذف الحساب، يتم حذف بياناتك الشخصية (البريد الإلكتروني، التفضيلات، مفاتيح API) في غضون 30 يومًا. قد يتم الاحتفاظ ببيانات التحليلات المجمعة المجهولة.
- طلبات نموذج الاتصال: يتم الاحتفاظ بها لمدة تصل إلى عامين لتتبع سجل الدعم، ثم يتم حذفها.
10. حقوقك
اعتمادًا على موقعك، قد يكون لديك الحقوق التالية فيما يتعلق ببياناتك الشخصية:
- حق الوصول (المادة 15 من GDPR): طلب نسخة من البيانات الشخصية التي نحتفظ بها عنك.
- حق التصحيح (المادة 16 من GDPR): طلب تصحيح البيانات غير الدقيقة أو غير المكتملة.
- حق الحذف / "الحق في النسيان" (المادة 17 من GDPR): طلب حذف بياناتك الشخصية عندما لا يكون هناك سبب قانوني يبرر استمرار معالجتها.
- حق تقييد المعالجة (المادة 18 من GDPR): طلب تقييد معالجة بياناتك في ظروف معينة.
- حق قابلية نقل البيانات (المادة 20 من GDPR): استلام بياناتك بتنسيق منظم وقابل للقراءة آليًا ونقلها إلى جهة تحكم أخرى.
- حق الاعتراض (المادة 21 من GDPR): الاعتراض على المعالجة بناءً على مصالحنا المشروعة.
- حق سحب الموافقة: عندما تكون المعالجة قائمة على الموافقة، يمكنك سحبها في أي وقت دون التأثير على المعالجة القانونية السابقة.
- حق تقديم شكوى: تقديم شكوى إلى سلطة حماية البيانات الوطنية الخاصة بك (مثل ICO في المملكة المتحدة، أو سلطة الإشراف المحلية في الاتحاد الأوروبي).
لممارسة أي من هذه الحقوق، اتصل بنا عبر نموذج الاتصال. سنرد في غضون 30 يومًا. قد نطلب منك التحقق من هويتك قبل تلبية بعض الطلبات.
11. الأمان
ننفذ تدابير فنية وتنظيمية مناسبة لحماية بياناتك الشخصية من الوصول غير المصرح به أو التعديل أو الكشف أو التدمير. وتشمل هذه:
- تشفير HTTPS/TLS لجميع البيانات المنقولة
- مفاتيح API مشفرة باستخدام bcrypt قبل التخزين
- إدارة جلسات Firebase Authentication وفقًا لمعايير الصناعة
- قواعد بيانات SQLite مع أذونات نظام ملفات مقيدة
- حماية Cloudflare من هجمات DDoS وجدار الحماية WAF
- ضوابط الوصول التي تحد من وصول البيانات إلى الحد الأدنى المطلوب
لا توجد طريقة نقل عبر الإنترنت أو تخزين إلكتروني آمنة بنسبة 100٪. بينما نسعى جاهدين لاستخدام وسائل مقبولة تجاريًا لحماية بياناتك، لا يمكننا ضمان الأمان المطلق. في حالة حدوث خرق للبيانات يشكل خطرًا على حقوقك وحرياتك، سنقوم بإخطار المستخدمين المتأثرين وسلطات الإشراف ذات الصلة وفقًا للقانون.
12. نقل البيانات الدولي
يتم تشغيل Smart Money API من داخل المنطقة الاقتصادية الأوروبية. ومع ذلك، تقوم بعض موفري الخدمات الخارجيين (بما في ذلك Google/Firebase وStripe) بمعالجة البيانات في الولايات المتحدة. عندما ننقل بيانات شخصية خارج المنطقة الاقتصادية الأوروبية أو المملكة المتحدة، نضمن وجود ضمانات مناسبة، بما في ذلك:
- بنود العقد القياسية (SCCs) المعتمدة من قبل المفوضية الأوروبية
- قرارات الملاءمة حيثما ينطبق ذلك
- القواعد الملزمة للشركات حيثما ينطبق ذلك
يمكنك طلب معلومات حول آليات النقل المحددة التي نعتمد عليها باستخدام نموذج الاتصال.
13. خصوصية الأطفال
لا يتم توجيه خدمتنا إلى الأفراد الذين تقل أعمارهم عن 18 عامًا. نحن لا نجمع بيانات شخصية من الأطفال عن علم. إذا كنت والدًا أو وصيًا وتعتقد أن طفلك قد زودنا ببيانات شخصية، يرجى الاتصال بنا عبر نموذج الاتصال وسنقوم بحذف البيانات على الفور.
14. التغييرات على هذه السياسة
قد نقوم بتحديث سياسة الخصوصية هذه من وقت لآخر لتعكس التغييرات في ممارساتنا أو القانون المعمول به. عند إجراء تغييرات جوهرية، سنقوم بما يلي:
- تحديث تاريخ "آخر تحديث" في أعلى هذه الصفحة
- إخطار المستخدمين المسجلين عبر البريد الإلكتروني عندما تؤثر التغييرات بشكل كبير على حقوقك
- عرض إشعار بارز على موقعنا الإلكتروني
نشجعك على مراجعة هذه السياسة بشكل دوري. إن استمرارك في استخدام الخدمة بعد أن تصبح التغييرات سارية يعني موافقتك على السياسة المعدلة.