قانونی
سیاست حفظ حریم خصوصی
تاریخ اجرا: March 21, 2026
•
آخرین بهروزرسانی: March 21, 2026
خلاصه: Smart Money API توسط Ardit Tashi اداره میشود. ما حداقل دادههای لازم برای ارائه خدمات خود را جمعآوری میکنیم، هرگز دادههای شخصی شما را نمیفروشیم و حقوق شما تحت GDPR و قوانین حریم خصوصی مربوطه را رعایت میکنیم. این سیاست دقیقاً توضیح میدهد که چه چیزی جمعآوری میکنیم، چرا و چگونه میتوانید آن را کنترل کنید.
1. مقدمه
این سیاست حفظ حریم خصوصی نحوه جمعآوری، استفاده و اشتراکگذاری اطلاعات شما توسط Smart Money API ("ما" یا "ما") که توسط Ardit Tashi اداره میشود، را هنگام استفاده از وبسایت ما (smartmoneyapi.com)، خدمات API، داشبورد و محصولات مرتبط (به طور کلی "سرویس") توصیف میکند.
ما متعهد به حفظ حریم خصوصی شما و پردازش دادههای شخصی شما مطابق با مقررات عمومی حفاظت از دادهها (GDPR)، UK GDPR و سایر قوانین حفاظت از دادههای قابل اجرا هستیم.
با استفاده از سرویس ما، شما موافقت میکنید که اطلاعات مطابق با این سیاست جمعآوری و استفاده شود. اگر با هر بخشی از این سیاست موافق نیستید، لطفاً استفاده از سرویس ما را متوقف کنید.
2. کنترل کننده داده
کنترل کننده داده مسئول دادههای شخصی شما عبارت است از:
Smart Money API
کنترل کننده داده (titolare del trattamento): Ardit Tashi, Italy
VAT / P.IVA: IT11291420963
ایمیل: [email protected]
وبسایت: smartmoneyapi.com
برای هر سوال یا درخواستی در مورد دادههای شخصی خود، لطفاً از طریق فرم تماس.
3. دادههایی که جمعآوری میکنیم
3.1 اطلاعاتی که مستقیماً ارائه میدهید
- ثبتنام حساب: آدرس ایمیل، نام نمایشی و رمز عبور (هش شده) هنگام ثبتنام از طریق ایمیل. اگر از Google Sign-In از طریق Firebase Authentication استفاده کنید، آدرس ایمیل و نام پروفایل Google شما را دریافت میکنیم.
- اطلاعات صورتحساب: جزئیات روش پرداخت توسط Stripe، پردازنده پرداخت ما، پردازش و ذخیره میشود. ما فقط دادههای خلاصه غیرحساس صورتحساب (4 رقم آخر کارت، کشور صورتحساب، وضعیت اشتراک) را دریافت میکنیم. ما هرگز شماره کارت کامل را ذخیره نمیکنیم.
- فرم تماس: نام، آدرس ایمیل، موضوع و محتوای پیام هنگام تماس با ما.
- ترجیحات استفاده از API: نمادهای لیست پیگیری، قوانین هشدار، URLهای وبهوک و سایر تنظیمات پیکربندی که در داشبورد ذخیره میکنید.
3.2 اطلاعات جمعآوری شده به صورت خودکار
- لاگهای درخواست API: مهرهای زمانی، نقطه پایانی دسترسی، کدهای وضعیت HTTP، زمانهای پاسخ و شناسه کلید API (نه خود کلید) برای هر درخواست. برای محدودیت نرخ، جلوگیری از سوءاستفاده و تحلیل استفاده استفاده میشود.
- آدرس IP: برای امنیت، جلوگیری از تقلب و محدودیت نرخ جمعآوری میشود. آدرسهای IP پس از 30 روز ناشناس میشوند.
- اطلاعات مرورگر و دستگاه: نوع مرورگر، سیستم عامل و اندازه viewport از طریق لاگهای سرور و کوکیها جمعآوری میشود. برای بهبود سازگاری استفاده میشود.
- دادههای جلسه: توکنهای احراز هویت و شناسههای جلسه که از طریق کوکیهای امن Firebase Authentication مدیریت میشوند.
- تحلیل استفاده: نمایش صفحات، الگوهای استفاده از ویژگیها و مسیرهای ناوبری که به صورت ناشناس جمعآوری میشوند تا نحوه تعامل کاربران با سرویس را درک کنیم.
3.3 اطلاعات از شخص ثالث
- Google / Firebase: اگر با Google وارد شوید، آدرس ایمیل حساب Google و نام نمایشی شما را از طریق احراز هویت Firebase دریافت میکنیم.
- Stripe: وضعیت اشتراک، سطح طرح و خلاصه اطلاعات صورتحساب از طریق webhook های Stripe هنگام اشتراک یا مدیریت اشتراک شما.
4. نحوه استفاده ما از دادههای شما
ما از اطلاعات جمعآوری شده برای اهداف زیر استفاده میکنیم:
- تحویل خدمات: برای ارائه، راهاندازی و نگهداری API، داشبورد و خدمات مرتبط، شامل احراز هویت شما و اعمال سطوح اشتراک و محدودیتهای نرخ.
- مدیریت حساب: برای ایجاد و مدیریت حساب شما، پردازش پرداختها از طریق Stripe، ارسال رسیدهای صورتحساب و اطلاعرسانی درباره مسائل مربوط به حساب.
- بهبود خدمات: برای درک تعامل کاربران با پلتفرم ما، شناسایی باگها و توسعه ویژگیهای جدید بر اساس الگوهای استفاده تجمیعی.
- امنیت و پیشگیری از تقلب: برای تشخیص و جلوگیری از دسترسی غیرمجاز، سوءاستفاده از API و فعالیتهای متقلبانه.
- ارتباطات: برای پاسخ به درخواستهای پشتیبانی و ارسال فرمهای تماس شما. همچنین ممکن است به ندرت به روزرسانیهای محصول را برای حسابهای فعال ارسال کنیم؛ شما میتوانید در هر زمان لغو اشتراک کنید.
- رعایت قانون: برای پایبندی به تعهدات قانونی applicable، پاسخ به درخواستهای قانونی مقامات عمومی و اجرای شرایط خدمات ما.
ما دادههای شخصی شما را نمیفروشیم، اجاره نمیدهیم یا معامله نمیکنیم به هیچ شخص ثالثی برای اهداف بازاریابی یا تبلیغاتی.
5. مبنای قانونی پردازش (GDPR)
اگر در منطقه اقتصادی اروپا (EEA) یا بریتانیا هستید، ما دادههای شخصی شما را بر اساس مبانی قانونی زیر پردازش میکنیم:
- اجرای قرارداد (ماده 6(1)(b)): پردازش لازم برای ارائه خدمات به شما، شامل ایجاد حساب، دسترسی به API و پردازش پرداختها.
- منافع مشروع (ماده 6(1)(f)): پردازش برای امنیت، پیشگیری از تقلب، بهبود خدمات و تحلیلهای تجمیعی که در آن منافع ما بر حقوق شما ارجح نیست.
- تکلیف قانونی (ماده 6(1)(c)): پردازش مورد نیاز برای رعایت قوانین و مقررات applicable.
- رضایت (ماده 6(1)(a)): برای کوکیهای غیرضروری و ارتباطات بازاریابی اختیاری، که رضایت مشخص دادهاید. شما میتوانید در هر زمان رضایت خود را پس بگیرید بدون تأثیر بر قانونی بودن پردازشهای قبلی.
6. اشتراکگذاری و افشای داده
ما دادههای شما را فقط در موارد زیر به اشتراک میگذاریم:
- ارائهدهندگان خدمات: ما دادهها را با ارائهدهندگان خدمات معتبر شخص ثالث به اشتراک میگذاریم که به ما در ارائه سرویس کمک میکنند (به بخش 7 مراجعه کنید). این ارائهدهندگان تحت توافقنامههای پردازش داده قرار دارند و فقط میتوانند دادههای شما را طبق دستور ما استفاده کنند.
- الزامات قانونی: ما ممکن است در صورت نیاز قانونی، دستور دادگاه یا مرجع دولتی، یا اگر معتقد باشیم افشا برای محافظت از حقوق، مالکیت یا امنیت Smart Money API، کاربران ما یا عموم ضروری است، دادههای شما را افشا کنیم.
- انتقالات تجاری: اگر Smart Money API خریداری شود، ادغام شود یا داراییهای آن منتقل شود، دادههای شما ممکن است به عنوان بخشی از آن معامله منتقل شوند. ما قبل از هر انتقالی از طریق ایمیل یا اطلاعیه برجسته در وبسایت خود به شما اطلاع خواهیم داد.
- با رضایت شما: ما ممکن است دادههای شما را برای هر هدف دیگری با رضایت صریح شما به اشتراک بگذاریم.
ما دادههای کاربران انفرادی را با سایر کاربران سرویس به اشتراک نمیگذاریم.
7. خدمات شخص ثالث
ما از خدمات شخص ثالث زیر استفاده میکنیم که هر کدام سیاستهای حریم خصوصی خود را دارند:
7.1 Firebase / Google (احراز هویت و ذخیرهسازی)
ما از Firebase Authentication (ارائه شده توسط Google LLC) برای مدیریت حسابهای کاربری و احراز هویت استفاده میکنیم. Firebase ممکن است شناسههای دستگاه، آدرسهای IP و دادههای رویداد احراز هویت را جمعآوری کند. Firebase تحت سیاست حریم خصوصی گوگل قرار دارد: policies.google.com/privacy. دادههای پردازش شده از طریق Firebase ممکن است در ایالات متحده ذخیره شوند. برای کاربران منطقه اقتصادی اروپا (EEA) مقررات استاندارد قراردادی (SCCs) اعمال میشود.
7.2 Stripe (پردازش پرداخت)
تمام پردازشهای پرداخت توسط Stripe, Inc. (یا Stripe Payments Europe Ltd. برای کاربران EEA) انجام میشود. Stripe اطلاعات کارت پرداخت شما را مطابق با استاندارد PCI DSS Level 1 پردازش میکند. Smart Money API هرگز شماره کارتهای پرداخت را ذخیره نمیکند. سیاست حریم خصوصی Stripe: stripe.com/privacy.
7.3 Cloudflare (CDN و محافظت در برابر DDoS)
وبسایت ما از طریق شبکه تحویل محتوای Cloudflare ارائه میشود. Cloudflare آدرسهای IP، ویژگیهای مرورگر و هدرهای درخواست را برای اهداف امنیتی و عملکردی پردازش میکند. سیاست حریم خصوصی Cloudflare: cloudflare.com/privacypolicy.
7.4 Telegram (هشدارهای اختیاری)
اگر هشدارهای ربات تلگرام (طرح Pro) را پیکربندی کنید، شناسه چت تلگرام شما به صورت امن ذخیره میشود و فقط برای ارسال هشدارهایی که پیکربندی کردهاید استفاده میشود. ما به تاریخچه پیامهای تلگرام شما دسترسی نداریم.
8. کوکیها و ردیابی
ما از کوکیها و فناوریهای مشابه برای ارائه سرویس و بهبود تجربه شما استفاده میکنیم. برای جزئیات کامل در مورد کوکیهایی که استفاده میکنیم و نحوه مدیریت آنها، لطفاً به سیاست کوکی.
ما مراجعه کنید. به طور خلاصه:
- کوکیهای ضروری: برای احراز هویت، مدیریت جلسه و امنیت ضروری هستند. بدون از کار انداختن عملکردهای اصلی نمیتوان آنها را غیرفعال کرد.
- کوکیهای تحلیلی: برای درک الگوهای استفاده کلی مورد استفاده قرار میگیرند. میتوان از طریق بنر رضایت کوکی، آنها را رد کرد.
- کوکیهای شخص ثالث: توسط Stripe و Firebase برای پرداخت و فرآیندهای احراز هویت تنظیم میشوند.
شما میتوانید ترجیحات کوکی خود را در هر زمان با استفاده از بنر رضایت کوکی ما یا با تنظیم تنظیمات مرورگر خود مدیریت کنید.
9. حفظ دادهها
ما دادههای شخصی شما را فقط تا زمانی که برای اهداف ذکر شده در این سیاست ضروری است نگه میداریم:
- حسابهای فعال: دادههای حساب و ترجیحات تا زمانی که حساب شما فعال است حفظ میشوند.
- لاگهای درخواست API: لاگهای دقیق به مدت 90 روز برای اشکالزدایی و امنیت حفظ میشوند. آمارهای کلی ناشناس به طور نامحدود حفظ میشوند.
- آدرسهای IP: آدرسهای IP کامل پس از 30 روز ناشناس میشوند. سوابق ناشناس ممکن است برای تحلیل امنیتی حفظ شوند.
- سوابق صورتحساب: سوابق پرداخت و اشتراک Stripe به مدت 7 سال برای رعایت تعهدات نگهداری سوابق مالی حفظ میشوند.
- حسابهای حذف شده: پس از حذف حساب، دادههای شخصی شما (ایمیل، ترجیحات، کلیدهای API) در عرض 30 روز حذف میشوند. دادههای تحلیلی کلی ناشناس ممکن است حفظ شوند.
- ارسالهای فرم تماس: تا 2 سال برای ردیابی تاریخچه پشتیبانی حفظ میشوند و سپس حذف میشوند.
10. حقوق شما
بسته به محل زندگی شما، ممکن است حقوق زیر را در مورد دادههای شخصی خود داشته باشید:
- حق دسترسی (ماده 15 GDPR): درخواست یک کپی از دادههای شخصی که درباره شما نگه میداریم.
- حق اصلاح (ماده 16 GDPR): درخواست اصلاح دادههای نادرست یا ناقص.
- حق حذف / "حق فراموش شدن" (ماده 17 GDPR): درخواست حذف دادههای شخصی شما در صورتی که دلیل قانونی مهمی برای ادامه پردازش آن وجود نداشته باشد.
- حق محدودیت پردازش (ماده 18 GDPR): درخواست محدودیت پردازش دادههای شما در شرایط خاص.
- حق انتقالپذیری دادهها (ماده 20 GDPR): دریافت دادههای خود به صورت ساختاریافته و قابل خواندن توسط ماشین و انتقال آن به کنترلکننده دیگر.
- حق اعتراض (ماده 21 GDPR): اعتراض به پردازش بر اساس منافع مشروع ما.
- حق لغو رضایت: در مواردی که پردازش بر اساس رضایت است، میتوانید آن را در هر زمان بدون تأثیر بر پردازش قانونی قبلی لغو کنید.
- حق ثبت شکایت: ثبت شکایت با مقام حفاظت از داده ملی خود (مثلاً ICO در UK یا مقام نظارتی محلی EU).
برای اعمال هر یک از این حقوق، از طریق فرم تماسبا ما تماس بگیرید. ما در عرض 30 روز پاسخ خواهیم داد. ممکن است قبل از انجام برخی درخواستها، از شما درخواست کنیم هویت خود را تأیید کنید.
11. امنیت
ما اقدامات فنی و سازمانی مناسب را برای محافظت از دادههای شخصی شما در برابر دسترسی غیرمجاز، تغییر، افشا یا تخریب اجرا میکنیم. این موارد شامل:
- رمزگذاری HTTPS/TLS برای تمام دادههای در حال انتقال
- کلیدهای API با استفاده از bcrypt قبل از ذخیرهسازی هش شدهاند
- مدیریت نشست استاندارد صنعتی Firebase Authentication
- پایگاههای داده SQLite با مجوزهای محدود سیستم فایل
- حفاظت Cloudflare در برابر DDoS و WAF
- کنترلهای دسترسی که دسترسی به دادهها را به حداقل لازم محدود میکنند
هیچ روش انتقالی از طریق اینترنت یا ذخیرهسازی الکترونیکی 100% ایمن نیست. در حالی که ما از روشهای قابل قبول تجاری برای محافظت از دادههای شما استفاده میکنیم، نمیتوانیم امنیت مطلق را تضمین کنیم. در صورت نقض داده که خطری برای حقوق و آزادیهای شما ایجاد کند، ما کاربران آسیبدیده و مقامات نظارتی مربوطه را مطابق قانون مطلع خواهیم کرد.
12. انتقال دادههای بینالمللی
Smart Money API از داخل منطقه اقتصادی اروپا اداره میشود. با این حال، برخی از ارائهدهندگان خدمات شخص ثالث ما (از جمله Google/Firebase و Stripe) دادهها را در ایالات متحده پردازش میکنند. در مواردی که دادههای شخصی را خارج از EEA یا UK انتقال میدهیم، اطمینان حاصل میکنیم که محافظتهای مناسب وجود دارد، از جمله:
- بندهای قراردادی استاندارد (SCCs) تأیید شده توسط کمیسیون اروپا
- تصمیمهای کفایت در صورت لزوم
- قوانین الزامآور شرکتی در صورت قابل اجرا بودن
شما میتوانید با استفاده از فرم تماس.
13. حریم خصوصی کودکان
سرویس ما برای افراد زیر 18 سال طراحی نشده است. ما عمداً دادههای شخصی کودکان را جمعآوری نمیکنیم. اگر والدین یا سرپرست هستید و فکر میکنید فرزندتان دادههای شخصی را در اختیار ما قرار داده است، لطفاً از طریق فرم تماس با ما ارتباط برقرار کنید و ما بلافاصله دادهها را حذف خواهیم کرد.
14. تغییرات در این سیاست
ما ممکن است این سیاست حریم خصوصی را بهصورت دورهای بهمنظور انعکاس تغییرات در روشهای کاری یا قوانین قابل اجرا بهروزرسانی کنیم. هنگام ایجاد تغییرات اساسی، ما:
- تاریخ «آخرین بهروزرسانی» را در بالای این صفحه بهروز میکنیم
- کاربران ثبتنامشده را از طریق ایمیل در صورت تأثیر قابلتوجه تغییرات بر حقوق شما مطلع میکنیم
- یک اعلان برجسته در وبسایت خود نمایش میدهیم
توصیه میکنیم این سیاست را بهصورت دورهای بررسی کنید. ادامه استفاده از سرویس پس از اعمال تغییرات به منزله پذیرش سیاست اصلاحشده از سوی شما است.