سیاست حفظ حریم خصوصی

تاریخ اجرا: March 21, 2026 آخرین به‌روزرسانی: March 21, 2026

خلاصه: Smart Money API توسط Ardit Tashi اداره می‌شود. ما حداقل داده‌های لازم برای ارائه خدمات خود را جمع‌آوری می‌کنیم، هرگز داده‌های شخصی شما را نمی‌فروشیم و حقوق شما تحت GDPR و قوانین حریم خصوصی مربوطه را رعایت می‌کنیم. این سیاست دقیقاً توضیح می‌دهد که چه چیزی جمع‌آوری می‌کنیم، چرا و چگونه می‌توانید آن را کنترل کنید.

1. مقدمه

این سیاست حفظ حریم خصوصی نحوه جمع‌آوری، استفاده و اشتراک‌گذاری اطلاعات شما توسط Smart Money API ("ما" یا "ما") که توسط Ardit Tashi اداره می‌شود، را هنگام استفاده از وب‌سایت ما (smartmoneyapi.com)، خدمات API، داشبورد و محصولات مرتبط (به طور کلی "سرویس") توصیف می‌کند.

ما متعهد به حفظ حریم خصوصی شما و پردازش داده‌های شخصی شما مطابق با مقررات عمومی حفاظت از داده‌ها (GDPR)، UK GDPR و سایر قوانین حفاظت از داده‌های قابل اجرا هستیم.

با استفاده از سرویس ما، شما موافقت می‌کنید که اطلاعات مطابق با این سیاست جمع‌آوری و استفاده شود. اگر با هر بخشی از این سیاست موافق نیستید، لطفاً استفاده از سرویس ما را متوقف کنید.

2. کنترل کننده داده

کنترل کننده داده مسئول داده‌های شخصی شما عبارت است از:

Smart Money API

کنترل کننده داده (titolare del trattamento): Ardit Tashi, Italy

VAT / P.IVA: IT11291420963

ایمیل: [email protected]

وب‌سایت: smartmoneyapi.com

برای هر سوال یا درخواستی در مورد داده‌های شخصی خود، لطفاً از طریق فرم تماس.

3. داده‌هایی که جمع‌آوری می‌کنیم

3.1 اطلاعاتی که مستقیماً ارائه می‌دهید

  • ثبت‌نام حساب: آدرس ایمیل، نام نمایشی و رمز عبور (هش شده) هنگام ثبت‌نام از طریق ایمیل. اگر از Google Sign-In از طریق Firebase Authentication استفاده کنید، آدرس ایمیل و نام پروفایل Google شما را دریافت می‌کنیم.
  • اطلاعات صورتحساب: جزئیات روش پرداخت توسط Stripe، پردازنده پرداخت ما، پردازش و ذخیره می‌شود. ما فقط داده‌های خلاصه غیرحساس صورتحساب (4 رقم آخر کارت، کشور صورتحساب، وضعیت اشتراک) را دریافت می‌کنیم. ما هرگز شماره کارت کامل را ذخیره نمی‌کنیم.
  • فرم تماس: نام، آدرس ایمیل، موضوع و محتوای پیام هنگام تماس با ما.
  • ترجیحات استفاده از API: نمادهای لیست پیگیری، قوانین هشدار، URLهای وب‌هوک و سایر تنظیمات پیکربندی که در داشبورد ذخیره می‌کنید.

3.2 اطلاعات جمع‌آوری شده به صورت خودکار

  • لاگ‌های درخواست API: مهرهای زمانی، نقطه پایانی دسترسی، کدهای وضعیت HTTP، زمان‌های پاسخ و شناسه کلید API (نه خود کلید) برای هر درخواست. برای محدودیت نرخ، جلوگیری از سوءاستفاده و تحلیل استفاده استفاده می‌شود.
  • آدرس IP: برای امنیت، جلوگیری از تقلب و محدودیت نرخ جمع‌آوری می‌شود. آدرس‌های IP پس از 30 روز ناشناس می‌شوند.
  • اطلاعات مرورگر و دستگاه: نوع مرورگر، سیستم عامل و اندازه viewport از طریق لاگ‌های سرور و کوکی‌ها جمع‌آوری می‌شود. برای بهبود سازگاری استفاده می‌شود.
  • داده‌های جلسه: توکن‌های احراز هویت و شناسه‌های جلسه که از طریق کوکی‌های امن Firebase Authentication مدیریت می‌شوند.
  • تحلیل استفاده: نمایش صفحات، الگوهای استفاده از ویژگی‌ها و مسیرهای ناوبری که به صورت ناشناس جمع‌آوری می‌شوند تا نحوه تعامل کاربران با سرویس را درک کنیم.

3.3 اطلاعات از شخص ثالث

  • Google / Firebase: اگر با Google وارد شوید، آدرس ایمیل حساب Google و نام نمایشی شما را از طریق احراز هویت Firebase دریافت می‌کنیم.
  • Stripe: وضعیت اشتراک، سطح طرح و خلاصه اطلاعات صورتحساب از طریق webhook های Stripe هنگام اشتراک یا مدیریت اشتراک شما.

4. نحوه استفاده ما از داده‌های شما

ما از اطلاعات جمع‌آوری شده برای اهداف زیر استفاده می‌کنیم:

  • تحویل خدمات: برای ارائه، راه‌اندازی و نگهداری API، داشبورد و خدمات مرتبط، شامل احراز هویت شما و اعمال سطوح اشتراک و محدودیت‌های نرخ.
  • مدیریت حساب: برای ایجاد و مدیریت حساب شما، پردازش پرداخت‌ها از طریق Stripe، ارسال رسیدهای صورتحساب و اطلاع‌رسانی درباره مسائل مربوط به حساب.
  • بهبود خدمات: برای درک تعامل کاربران با پلتفرم ما، شناسایی باگ‌ها و توسعه ویژگی‌های جدید بر اساس الگوهای استفاده تجمیعی.
  • امنیت و پیشگیری از تقلب: برای تشخیص و جلوگیری از دسترسی غیرمجاز، سوءاستفاده از API و فعالیت‌های متقلبانه.
  • ارتباطات: برای پاسخ به درخواست‌های پشتیبانی و ارسال فرم‌های تماس شما. همچنین ممکن است به ندرت به روزرسانی‌های محصول را برای حساب‌های فعال ارسال کنیم؛ شما می‌توانید در هر زمان لغو اشتراک کنید.
  • رعایت قانون: برای پایبندی به تعهدات قانونی applicable، پاسخ به درخواست‌های قانونی مقامات عمومی و اجرای شرایط خدمات ما.

ما داده‌های شخصی شما را نمی‌فروشیم، اجاره نمی‌دهیم یا معامله نمی‌کنیم به هیچ شخص ثالثی برای اهداف بازاریابی یا تبلیغاتی.

6. اشتراک‌گذاری و افشای داده

ما داده‌های شما را فقط در موارد زیر به اشتراک می‌گذاریم:

  • ارائه‌دهندگان خدمات: ما داده‌ها را با ارائه‌دهندگان خدمات معتبر شخص ثالث به اشتراک می‌گذاریم که به ما در ارائه سرویس کمک می‌کنند (به بخش 7 مراجعه کنید). این ارائه‌دهندگان تحت توافقنامه‌های پردازش داده قرار دارند و فقط می‌توانند داده‌های شما را طبق دستور ما استفاده کنند.
  • الزامات قانونی: ما ممکن است در صورت نیاز قانونی، دستور دادگاه یا مرجع دولتی، یا اگر معتقد باشیم افشا برای محافظت از حقوق، مالکیت یا امنیت Smart Money API، کاربران ما یا عموم ضروری است، داده‌های شما را افشا کنیم.
  • انتقالات تجاری: اگر Smart Money API خریداری شود، ادغام شود یا دارایی‌های آن منتقل شود، داده‌های شما ممکن است به عنوان بخشی از آن معامله منتقل شوند. ما قبل از هر انتقالی از طریق ایمیل یا اطلاعیه برجسته در وب‌سایت خود به شما اطلاع خواهیم داد.
  • با رضایت شما: ما ممکن است داده‌های شما را برای هر هدف دیگری با رضایت صریح شما به اشتراک بگذاریم.

ما داده‌های کاربران انفرادی را با سایر کاربران سرویس به اشتراک نمی‌گذاریم.

7. خدمات شخص ثالث

ما از خدمات شخص ثالث زیر استفاده می‌کنیم که هر کدام سیاست‌های حریم خصوصی خود را دارند:

7.1 Firebase / Google (احراز هویت و ذخیره‌سازی)

ما از Firebase Authentication (ارائه شده توسط Google LLC) برای مدیریت حساب‌های کاربری و احراز هویت استفاده می‌کنیم. Firebase ممکن است شناسه‌های دستگاه، آدرس‌های IP و داده‌های رویداد احراز هویت را جمع‌آوری کند. Firebase تحت سیاست حریم خصوصی گوگل قرار دارد: policies.google.com/privacy. داده‌های پردازش شده از طریق Firebase ممکن است در ایالات متحده ذخیره شوند. برای کاربران منطقه اقتصادی اروپا (EEA) مقررات استاندارد قراردادی (SCCs) اعمال می‌شود.

7.2 Stripe (پردازش پرداخت)

تمام پردازش‌های پرداخت توسط Stripe, Inc. (یا Stripe Payments Europe Ltd. برای کاربران EEA) انجام می‌شود. Stripe اطلاعات کارت پرداخت شما را مطابق با استاندارد PCI DSS Level 1 پردازش می‌کند. Smart Money API هرگز شماره کارت‌های پرداخت را ذخیره نمی‌کند. سیاست حریم خصوصی Stripe: stripe.com/privacy.

7.3 Cloudflare (CDN و محافظت در برابر DDoS)

وب‌سایت ما از طریق شبکه تحویل محتوای Cloudflare ارائه می‌شود. Cloudflare آدرس‌های IP، ویژگی‌های مرورگر و هدرهای درخواست را برای اهداف امنیتی و عملکردی پردازش می‌کند. سیاست حریم خصوصی Cloudflare: cloudflare.com/privacypolicy.

7.4 Telegram (هشدارهای اختیاری)

اگر هشدارهای ربات تلگرام (طرح Pro) را پیکربندی کنید، شناسه چت تلگرام شما به صورت امن ذخیره می‌شود و فقط برای ارسال هشدارهایی که پیکربندی کرده‌اید استفاده می‌شود. ما به تاریخچه پیام‌های تلگرام شما دسترسی نداریم.

8. کوکی‌ها و ردیابی

ما از کوکی‌ها و فناوری‌های مشابه برای ارائه سرویس و بهبود تجربه شما استفاده می‌کنیم. برای جزئیات کامل در مورد کوکی‌هایی که استفاده می‌کنیم و نحوه مدیریت آن‌ها، لطفاً به سیاست کوکی.

ما مراجعه کنید. به طور خلاصه:

  • کوکی‌های ضروری: برای احراز هویت، مدیریت جلسه و امنیت ضروری هستند. بدون از کار انداختن عملکردهای اصلی نمی‌توان آن‌ها را غیرفعال کرد.
  • کوکی‌های تحلیلی: برای درک الگوهای استفاده کلی مورد استفاده قرار می‌گیرند. می‌توان از طریق بنر رضایت کوکی، آن‌ها را رد کرد.
  • کوکی‌های شخص ثالث: توسط Stripe و Firebase برای پرداخت و فرآیندهای احراز هویت تنظیم می‌شوند.

شما می‌توانید ترجیحات کوکی خود را در هر زمان با استفاده از بنر رضایت کوکی ما یا با تنظیم تنظیمات مرورگر خود مدیریت کنید.

9. حفظ داده‌ها

ما داده‌های شخصی شما را فقط تا زمانی که برای اهداف ذکر شده در این سیاست ضروری است نگه می‌داریم:

  • حساب‌های فعال: داده‌های حساب و ترجیحات تا زمانی که حساب شما فعال است حفظ می‌شوند.
  • لاگ‌های درخواست API: لاگ‌های دقیق به مدت 90 روز برای اشکال‌زدایی و امنیت حفظ می‌شوند. آمارهای کلی ناشناس به طور نامحدود حفظ می‌شوند.
  • آدرس‌های IP: آدرس‌های IP کامل پس از 30 روز ناشناس می‌شوند. سوابق ناشناس ممکن است برای تحلیل امنیتی حفظ شوند.
  • سوابق صورتحساب: سوابق پرداخت و اشتراک Stripe به مدت 7 سال برای رعایت تعهدات نگهداری سوابق مالی حفظ می‌شوند.
  • حساب‌های حذف شده: پس از حذف حساب، داده‌های شخصی شما (ایمیل، ترجیحات، کلیدهای API) در عرض 30 روز حذف می‌شوند. داده‌های تحلیلی کلی ناشناس ممکن است حفظ شوند.
  • ارسال‌های فرم تماس: تا 2 سال برای ردیابی تاریخچه پشتیبانی حفظ می‌شوند و سپس حذف می‌شوند.

10. حقوق شما

بسته به محل زندگی شما، ممکن است حقوق زیر را در مورد داده‌های شخصی خود داشته باشید:

  • حق دسترسی (ماده 15 GDPR): درخواست یک کپی از داده‌های شخصی که درباره شما نگه می‌داریم.
  • حق اصلاح (ماده 16 GDPR): درخواست اصلاح داده‌های نادرست یا ناقص.
  • حق حذف / "حق فراموش شدن" (ماده 17 GDPR): درخواست حذف داده‌های شخصی شما در صورتی که دلیل قانونی مهمی برای ادامه پردازش آن وجود نداشته باشد.
  • حق محدودیت پردازش (ماده 18 GDPR): درخواست محدودیت پردازش داده‌های شما در شرایط خاص.
  • حق انتقال‌پذیری داده‌ها (ماده 20 GDPR): دریافت داده‌های خود به صورت ساختاریافته و قابل خواندن توسط ماشین و انتقال آن به کنترل‌کننده دیگر.
  • حق اعتراض (ماده 21 GDPR): اعتراض به پردازش بر اساس منافع مشروع ما.
  • حق لغو رضایت: در مواردی که پردازش بر اساس رضایت است، می‌توانید آن را در هر زمان بدون تأثیر بر پردازش قانونی قبلی لغو کنید.
  • حق ثبت شکایت: ثبت شکایت با مقام حفاظت از داده ملی خود (مثلاً ICO در UK یا مقام نظارتی محلی EU).

برای اعمال هر یک از این حقوق، از طریق فرم تماسبا ما تماس بگیرید. ما در عرض 30 روز پاسخ خواهیم داد. ممکن است قبل از انجام برخی درخواست‌ها، از شما درخواست کنیم هویت خود را تأیید کنید.

11. امنیت

ما اقدامات فنی و سازمانی مناسب را برای محافظت از داده‌های شخصی شما در برابر دسترسی غیرمجاز، تغییر، افشا یا تخریب اجرا می‌کنیم. این موارد شامل:

  • رمزگذاری HTTPS/TLS برای تمام داده‌های در حال انتقال
  • کلیدهای API با استفاده از bcrypt قبل از ذخیره‌سازی هش شده‌اند
  • مدیریت نشست استاندارد صنعتی Firebase Authentication
  • پایگاه‌های داده SQLite با مجوزهای محدود سیستم فایل
  • حفاظت Cloudflare در برابر DDoS و WAF
  • کنترل‌های دسترسی که دسترسی به داده‌ها را به حداقل لازم محدود می‌کنند

هیچ روش انتقالی از طریق اینترنت یا ذخیره‌سازی الکترونیکی 100% ایمن نیست. در حالی که ما از روش‌های قابل قبول تجاری برای محافظت از داده‌های شما استفاده می‌کنیم، نمی‌توانیم امنیت مطلق را تضمین کنیم. در صورت نقض داده که خطری برای حقوق و آزادی‌های شما ایجاد کند، ما کاربران آسیب‌دیده و مقامات نظارتی مربوطه را مطابق قانون مطلع خواهیم کرد.

12. انتقال داده‌های بین‌المللی

Smart Money API از داخل منطقه اقتصادی اروپا اداره می‌شود. با این حال، برخی از ارائه‌دهندگان خدمات شخص ثالث ما (از جمله Google/Firebase و Stripe) داده‌ها را در ایالات متحده پردازش می‌کنند. در مواردی که داده‌های شخصی را خارج از EEA یا UK انتقال می‌دهیم، اطمینان حاصل می‌کنیم که محافظت‌های مناسب وجود دارد، از جمله:

  • بندهای قراردادی استاندارد (SCCs) تأیید شده توسط کمیسیون اروپا
  • تصمیم‌های کفایت در صورت لزوم
  • قوانین الزام‌آور شرکتی در صورت قابل اجرا بودن

شما می‌توانید با استفاده از فرم تماس.

13. حریم خصوصی کودکان

سرویس ما برای افراد زیر 18 سال طراحی نشده است. ما عمداً داده‌های شخصی کودکان را جمع‌آوری نمی‌کنیم. اگر والدین یا سرپرست هستید و فکر می‌کنید فرزندتان داده‌های شخصی را در اختیار ما قرار داده است، لطفاً از طریق فرم تماس با ما ارتباط برقرار کنید و ما بلافاصله داده‌ها را حذف خواهیم کرد.

14. تغییرات در این سیاست

ما ممکن است این سیاست حریم خصوصی را به‌صورت دوره‌ای به‌منظور انعکاس تغییرات در روش‌های کاری یا قوانین قابل اجرا به‌روزرسانی کنیم. هنگام ایجاد تغییرات اساسی، ما:

  • تاریخ «آخرین به‌روزرسانی» را در بالای این صفحه به‌روز می‌کنیم
  • کاربران ثبت‌نام‌شده را از طریق ایمیل در صورت تأثیر قابل‌توجه تغییرات بر حقوق شما مطلع می‌کنیم
  • یک اعلان برجسته در وب‌سایت خود نمایش می‌دهیم

توصیه می‌کنیم این سیاست را به‌صورت دوره‌ای بررسی کنید. ادامه استفاده از سرویس پس از اعمال تغییرات به منزله پذیرش سیاست اصلاح‌شده از سوی شما است.

15. تماس با ما

برای هرگونه سوال، نگرانی یا درخواست مربوط به این سیاست حریم خصوصی یا داده‌های شخصی شما، لطفاً با ما تماس بگیرید:

Smart Money API — درخواست‌های حریم خصوصی

ایمیل: [email protected] · فرم تماس

زمان پاسخگویی: حداکثر 30 روز پس از دریافت

اگر از پاسخ ما راضی نیستید، حق دارید شکایت خود را به مرجع حفاظت از داده‌ها ارسال کنید. از آنجا که ما در ایتالیا مستقر هستیم، مرجع اصلی Garante per la protezione dei dati personali (garanteprivacy.it) است؛ کاربران اتحادیه اروپا/منطقه اقتصادی اروپا همچنین می‌توانند با مرجع نظارتی محلی خود تماس بگیرند.