Datenschutzrichtlinie

Inkrafttreten: 21. März 2026 Zuletzt aktualisiert: 21. März 2026

Zusammenfassung: Smart Money API wird von Ardit Tashi betrieben. Wir erheben nur die minimal notwendigen Daten, um unseren Dienst bereitzustellen, verkaufen niemals Ihre persönlichen Daten und respektieren Ihre Rechte gemäß DSGVO und geltendem Datenschutzrecht. Diese Richtlinie erklärt genau, was wir sammeln, warum und wie Sie die Kontrolle darüber behalten.

1. Einführung

Diese Datenschutzrichtlinie beschreibt, wie Smart Money API („wir“, „uns“ oder „unser“), betrieben von Ardit Tashi, Informationen über Sie erhebt, verwendet und weitergibt, wenn Sie unsere Website (smartmoneyapi.com), API-Dienste, Dashboard und verwandte Produkte (zusammenfassend der „Dienst“) nutzen.

Wir sind verpflichtet, Ihre Privatsphäre zu schützen und Ihre personenbezogenen Daten gemäß der Datenschutz-Grundverordnung (DSGVO), der UK DSGVO und anderen anwendbaren Datenschutzgesetzen zu verarbeiten.

Durch die Nutzung unseres Dienstes erklären Sie sich mit der Erhebung und Verwendung von Informationen gemäß dieser Richtlinie einverstanden. Wenn Sie mit einem Teil dieser Richtlinie nicht einverstanden sind, beenden Sie bitte die Nutzung unseres Dienstes.

2. Verantwortlicher für die Datenverarbeitung

Der für Ihre personenbezogenen Daten verantwortliche Verantwortliche ist:

Smart Money API

Verantwortlicher für die Datenverarbeitung (titolare del trattamento): Ardit Tashi, Italien

Umsatzsteuer-Identifikationsnummer / P.IVA: IT11291420963

E-Mail: [email protected]

Website: smartmoneyapi.com

Für Fragen oder Anfragen bezüglich Ihrer personenbezogenen Daten kontaktieren Sie uns bitte über unser Kontaktformular.

3. Von uns erhobene Daten

3.1 Informationen, die Sie direkt bereitstellen

  • Kontoanmeldung: E-Mail-Adresse, Anzeigename und Passwort (gehasht), wenn Sie sich per E-Mail anmelden. Wenn Sie die Google-Anmeldung über Firebase Authentication verwenden, erhalten wir Ihre E-Mail-Adresse und Ihren Google-Profilnamen.
  • Abrechnungsinformationen: Zahlungsmethodendaten werden von Stripe, unserem Zahlungsabwickler, verarbeitet und gespeichert. Wir erhalten nur nicht-sensitive Abrechnungszusammenfassungsdaten (letzte 4 Ziffern der Karte, Abrechnungsland, Abonnementstatus). Wir speichern niemals vollständige Kartennummern.
  • Kontaktformular: Name, E-Mail-Adresse, Betreff und Nachrichteninhalt, wenn Sie uns kontaktieren.
  • API-Nutzungseinstellungen: Watchlist-Symbole, Alarmregeln, Webhook-URLs und andere Konfigurationseinstellungen, die Sie im Dashboard speichern.

3.2 Automatisch erhobene Informationen

  • API-Anfrageprotokolle: Zeitstempel, aufgerufene Endpunkte, HTTP-Statuscodes, Antwortzeiten und Ihr API-Schlüssel-Identifier (nicht der Schlüssel selbst) für jede Anfrage. Wird für Ratenbegrenzung, Missbrauchsverhütung und Nutzungsanalysen verwendet.
  • IP-Adresse: Wird für Sicherheit, Betrugsprävention und Ratenbegrenzung erhoben. IP-Adressen werden nach 30 Tagen anonymisiert.
  • Browser- und Geräteinformationen: Browsertyp, Betriebssystem und Viewport-Größe, die über Serverprotokolle und Cookies erhoben werden. Wird zur Verbesserung der Kompatibilität verwendet.
  • Sitzungsdaten: Authentifizierungstokens und Sitzungs-IDs, die über sichere Cookies von Firebase Authentication verwaltet werden.
  • Nutzungsanalysen: Seitenaufrufe, Nutzungsmuster von Funktionen und Navigationspfade, die anonym erhoben werden, um zu verstehen, wie Nutzer mit dem Dienst interagieren.

3.3 Informationen von Dritten

  • Google / Firebase: Wenn Sie sich mit Google anmelden, erhalten wir Ihre Google-Konto-E-Mail-Adresse und den Anzeigenamen von Firebase Authentication.
  • Stripe: Abonnementstatus, Tarif und Zusammenfassung der Abrechnungsinformationen von Stripe-Webhooks, wenn Sie ein Abonnement abschließen oder verwalten.

4. Wie wir Ihre Daten verwenden

Wir verwenden die gesammelten Informationen für folgende Zwecke:

  • Servicebereitstellung: Zur Bereitstellung, Betrieb und Wartung der API, des Dashboards und der zugehörigen Dienste, einschließlich der Authentifizierung Ihrer Identität und der Durchsetzung von Abonnementstufen und Ratenbegrenzungen.
  • Kontoverwaltung: Zur Erstellung und Verwaltung Ihres Kontos, zur Abwicklung von Zahlungen über Stripe, zum Versand von Zahlungsbelegen und zur Benachrichtigung über kontobezogene Probleme.
  • Serviceverbesserung: Um zu verstehen, wie Nutzer mit unserer Plattform interagieren, Fehler zu identifizieren und neue Funktionen auf der Grundlage aggregierter Nutzungsmuster zu entwickeln.
  • Sicherheit und Betrugsprävention: Zur Erkennung und Verhinderung von unbefugtem Zugriff, API-Missbrauch und betrügerischen Aktivitäten.
  • Kommunikation: Zur Beantwortung Ihrer Supportanfragen und Kontaktformularübermittlungen. Wir können Ihnen auch gelegentliche Produktupdates senden, wenn Sie ein aktives Konto haben; Sie können sich jederzeit abmelden.
  • Rechtliche Compliance: Zur Erfüllung geltender gesetzlicher Verpflichtungen, zur Beantwortung rechtmäßiger Anfragen von Behörden und zur Durchsetzung unserer Nutzungsbedingungen.

Wir verkaufen, vermieten oder tauschen Ihre persönlichen Daten nicht an Dritte zu Marketing- oder Werbezwecken.

6. Datenweitergabe und Offenlegung

Wir geben Ihre Daten nur in folgenden Fällen weiter:

  • Dienstleister: Wir geben Daten an vertrauenswürdige Drittanbieter weiter, die uns beim Betrieb des Services unterstützen (siehe Abschnitt 7). Diese Anbieter sind durch Datenverarbeitungsvereinbarungen gebunden und dürfen Ihre Daten nur nach unseren Anweisungen verwenden.
  • Rechtliche Anforderungen: Wir können Ihre Daten offenlegen, wenn dies gesetzlich vorgeschrieben ist, durch Gerichtsbeschluss oder Behördenanordnung, oder wenn wir der Ansicht sind, dass die Offenlegung notwendig ist, um die Rechte, das Eigentum oder die Sicherheit von Smart Money API, unseren Nutzern oder der Öffentlichkeit zu schützen.
  • Unternehmensübertragungen: Wenn Smart Money API übernommen, fusioniert oder Vermögenswerte übertragen werden, können Ihre Daten im Rahmen dieser Transaktion übertragen werden. Wir werden Sie per E-Mail oder durch einen prominenten Hinweis auf unserer Website benachrichtigen, bevor eine Übertragung erfolgt.
  • Mit Ihrer Zustimmung: Wir können Ihre Daten für jeden anderen Zweck mit Ihrer ausdrücklichen Zustimmung weitergeben.

Wir geben keine individuellen Nutzerdaten an andere Nutzer des Services weiter.

7. Drittanbieter-Dienste

Wir verwenden die folgenden Drittanbieter-Dienste, jeweils mit eigenen Datenschutzrichtlinien:

7.1 Firebase / Google (Authentifizierung & Speicher)

Wir verwenden Firebase Authentication (bereitgestellt von Google LLC) zur Verwaltung von Benutzerkonten und Authentifizierung. Firebase kann Geräte-IDs, IP-Adressen und Authentifizierungsereignisdaten sammeln. Firebase unterliegt der Datenschutzrichtlinie von Google: policies.google.com/privacy. Über Firebase verarbeitete Daten können in den USA gespeichert werden. Für EWR-Nutzer gelten Standardvertragsklauseln (SCCs).

7.2 Stripe (Zahlungsabwicklung)

Die gesamte Zahlungsabwicklung wird von Stripe, Inc. (oder Stripe Payments Europe Ltd. für EWR-Nutzer) durchgeführt. Stripe verarbeitet Ihre Zahlungskarteninformationen gemäß PCI DSS Level 1. Smart Money API speichert niemals Zahlungskartennummern. Stripe's Datenschutzrichtlinie: stripe.com/privacy.

7.3 Cloudflare (CDN & DDoS-Schutz)

Unsere Website wird über das Content Delivery Network von Cloudflare bereitgestellt. Cloudflare verarbeitet IP-Adressen, Browser-Merkmale und Anfrage-Header für Sicherheits- und Leistungszwecke. Cloudflare's Datenschutzrichtlinie: cloudflare.com/privacypolicy.

7.4 Telegram (Optionale Benachrichtigungen)

Wenn Sie Telegram-Bot-Benachrichtigungen (Pro-Plan) konfigurieren, wird Ihre Telegram-Chat-ID sicher gespeichert und nur zur Übermittlung der von Ihnen konfigurierten Benachrichtigungen verwendet. Wir greifen nicht auf Ihren Telegram-Nachrichtenverlauf zu.

8. Cookies und Tracking

Wir verwenden Cookies und ähnliche Technologien, um den Service zu betreiben und Ihr Erlebnis zu verbessern. Für vollständige Details zu den verwendeten Cookies und deren Verwaltung lesen Sie bitte unsere Cookie-Richtlinie.

Zusammenfassend:

  • Notwendige Cookies: Erforderlich für Authentifizierung, Sitzungsverwaltung und Sicherheit. Können nicht deaktiviert werden, ohne die Kernfunktionalität zu beeinträchtigen.
  • Analyse-Cookies: Werden verwendet, um aggregierte Nutzungsmuster zu verstehen. Können über das Cookie-Einwilligungsbanner abgelehnt werden.
  • Cookies von Drittanbietern: Werden von Stripe und Firebase für Zahlungs- und Authentifizierungsprozesse gesetzt.

Sie können Ihre Cookie-Einstellungen jederzeit über unser Cookie-Einwilligungsbanner oder durch Anpassung Ihrer Browsereinstellungen verwalten.

9. Datenaufbewahrung

Wir bewahren Ihre personenbezogenen Daten nur so lange auf, wie es für die in dieser Richtlinie beschriebenen Zwecke erforderlich ist:

  • Aktive Konten: Kontodaten und -einstellungen werden solange aufbewahrt, wie Ihr Konto aktiv ist.
  • API-Anfrageprotokolle: Detaillierte Protokolle werden 90 Tage lang zur Fehlerbehebung und Sicherheit aufbewahrt. Aggregierte anonymisierte Statistiken werden unbegrenzt gespeichert.
  • IP-Adressen: Vollständige IP-Adressen werden nach 30 Tagen anonymisiert. Anonymisierte Aufzeichnungen können für Sicherheitsanalysen aufbewahrt werden.
  • Abrechnungsunterlagen: Zahlungs- und Abonnementunterlagen von Stripe werden 7 Jahre lang aufbewahrt, um den finanziellen Aufbewahrungspflichten zu entsprechen.
  • Gelöschte Konten: Bei Kontolöschung werden Ihre personenbezogenen Daten (E-Mail, Einstellungen, API-Schlüssel) innerhalb von 30 Tagen gelöscht. Anonymisierte aggregierte Analysedaten können erhalten bleiben.
  • Kontaktformular-Einsendungen: Werden bis zu 2 Jahre lang zur Nachverfolgung des Supportverlaufs aufbewahrt und dann gelöscht.

10. Ihre Rechte

Abhängig von Ihrem Standort können Sie folgende Rechte in Bezug auf Ihre personenbezogenen Daten haben:

  • Recht auf Auskunft (Artikel 15 DSGVO): Fordern Sie eine Kopie der personenbezogenen Daten an, die wir über Sie gespeichert haben.
  • Recht auf Berichtigung (Artikel 16 DSGVO): Fordern Sie die Korrektur unrichtiger oder unvollständiger Daten an.
  • Recht auf Löschung / „Recht auf Vergessenwerden“ (Artikel 17 DSGVO): Fordern Sie die Löschung Ihrer personenbezogenen Daten an, wenn kein überwiegender rechtlicher Grund für deren weitere Verarbeitung besteht.
  • Recht auf Einschränkung der Verarbeitung (Artikel 18 DSGVO): Fordern Sie an, dass wir die Verarbeitung Ihrer Daten unter bestimmten Umständen einschränken.
  • Recht auf Datenübertragbarkeit (Artikel 20 DSGVO): Erhalten Sie Ihre Daten in einem strukturierten, maschinenlesbaren Format und lassen Sie sie an einen anderen Verantwortlichen übertragen.
  • Recht auf Widerspruch (Artikel 21 DSGVO): Widersprechen Sie der Verarbeitung aufgrund unserer berechtigten Interessen.
  • Recht auf Widerruf der Einwilligung: Wenn die Verarbeitung auf einer Einwilligung basiert, können Sie diese jederzeit widerrufen, ohne dass die vorherige rechtmäßige Verarbeitung davon betroffen ist.
  • Recht auf Beschwerde: Erheben Sie Beschwerde bei Ihrer nationalen Datenschutzbehörde (z.B. der ICO im UK oder Ihrer lokalen EU-Aufsichtsbehörde).

Um eines dieser Rechte auszuüben, kontaktieren Sie uns über unser Kontaktformular. Wir werden innerhalb von 30 Tagen antworten. Bei bestimmten Anfragen müssen wir möglicherweise Ihre Identität überprüfen.

11. Sicherheit

Wir setzen geeignete technische und organisatorische Maßnahmen ein, um Ihre personenbezogenen Daten vor unbefugtem Zugriff, Veränderung, Offenlegung oder Zerstörung zu schützen. Dazu gehören:

  • HTTPS/TLS-Verschlüsselung für alle Daten während der Übertragung
  • API-Schlüssel werden vor der Speicherung mit bcrypt gehasht
  • Firebase Authentication mit branchenüblichem Session-Management
  • SQLite-Datenbanken mit eingeschränkten Dateisystemberechtigungen
  • Cloudflare DDoS-Schutz und WAF
  • Zugriffskontrollen, die den Datenzugriff auf das erforderliche Minimum beschränken

Keine Übertragungsmethode über das Internet oder elektronische Speicherung ist 100% sicher. Obwohl wir uns bemühen, kommerziell akzeptable Mittel zum Schutz Ihrer Daten einzusetzen, können wir keine absolute Sicherheit garantieren. Im Falle eines Datenlecks, das eine Gefahr für Ihre Rechte und Freiheiten darstellt, werden wir betroffene Nutzer und relevante Aufsichtsbehörden gemäß den gesetzlichen Vorgaben benachrichtigen.

12. Internationale Datenübermittlungen

Smart Money API wird innerhalb des Europäischen Wirtschaftsraums betrieben. Einige unserer Drittanbieter (einschließlich Google/Firebase und Stripe) verarbeiten jedoch Daten in den USA. Wenn wir personenbezogene Daten außerhalb des EWR oder UK übermitteln, stellen wir sicher, dass angemessene Schutzmaßnahmen vorhanden sind, darunter:

  • Von der Europäischen Kommission genehmigte Standardvertragsklauseln (SCCs)
  • Angemessenheitsbeschlüsse, falls zutreffend
  • Verbindliche Unternehmensregeln, falls zutreffend

Sie können Informationen über die spezifischen Übermittlungsmechanismen, auf die wir uns stützen, anfordern, indem Sie unser Kontaktformular.

13. Datenschutz für Kinder

Unser Service richtet sich nicht an Personen unter 18 Jahren. Wir sammeln nicht wissentlich personenbezogene Daten von Kindern. Wenn Sie ein Elternteil oder Vormund sind und glauben, dass Ihr Kind uns personenbezogene Daten bereitgestellt hat, kontaktieren Sie uns bitte über unser Kontaktformular und wir werden die Daten umgehend löschen.

14. Änderungen dieser Richtlinie

Wir können diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren, um Änderungen in unseren Praktiken oder geltendem Recht Rechnung zu tragen. Bei wesentlichen Änderungen werden wir:

  • Das Datum der „Letzten Aktualisierung“ oben auf dieser Seite aktualisieren
  • Registrierte Nutzer per E-Mail benachrichtigen, wenn die Änderungen Ihre Rechte erheblich betreffen
  • Eine auffällige Mitteilung auf unserer Website anzeigen

Wir empfehlen Ihnen, diese Richtlinie regelmäßig zu überprüfen. Die weitere Nutzung des Services nach Inkrafttreten von Änderungen stellt Ihre Zustimmung zur überarbeiteten Richtlinie dar.

15. Kontakt

Bei Fragen, Bedenken oder Anfragen im Zusammenhang mit dieser Datenschutzrichtlinie oder Ihren personenbezogenen Daten kontaktieren Sie uns bitte:

Smart Money API — Datenschutzanfragen

E-Mail: [email protected] · Kontaktformular

Antwortzeit: innerhalb von 30 Tagen nach Erhalt

Wenn Sie mit unserer Antwort nicht zufrieden sind, haben Sie das Recht, Beschwerde bei einer Datenschutzbehörde einzulegen. Da wir in Italien ansässig sind, ist die federführende Behörde der Garante per la protezione dei dati personali (garanteprivacy.it); Nutzer aus dem EU/EWR können sich auch an ihre lokale Aufsichtsbehörde wenden.