Politique de confidentialité

Date d'effet : 21 mars 2026 Dernière mise à jour : 21 mars 2026

Résumé : Smart Money API est exploité par Ardit Tashi. Nous collectons les données minimales nécessaires pour fournir notre service, nous ne vendons jamais vos données personnelles et nous respectons vos droits en vertu du RGPD et des lois applicables en matière de confidentialité. Cette politique explique exactement ce que nous collectons, pourquoi et comment vous pouvez le contrôler.

1. Introduction

Cette Politique de confidentialité décrit comment Smart Money API (« nous », « notre »), exploité par Ardit Tashi, collecte, utilise et partage des informations vous concernant lorsque vous utilisez notre site web (smartmoneyapi.com), nos services API, notre tableau de bord et nos produits associés (collectivement, le « Service »).

Nous nous engageons à protéger votre vie privée et à traiter vos données personnelles conformément au Règlement général sur la protection des données (RGPD), au RGPD britannique et aux autres lois applicables en matière de protection des données.

En utilisant notre Service, vous acceptez la collecte et l'utilisation des informations conformément à cette politique. Si vous n'êtes pas d'accord avec une partie de cette politique, veuillez cesser d'utiliser notre Service.

2. Responsable des données

Le responsable du traitement de vos données personnelles est :

Smart Money API

Responsable du traitement (titolare del trattamento) : Ardit Tashi, Italie

TVA / P.IVA : IT11291420963

Email : [email protected]

Site web : smartmoneyapi.com

Pour toute question ou demande concernant vos données personnelles, veuillez nous contacter via notre formulaire de contact.

3. Données que nous collectons

3.1 Informations que vous fournissez directement

  • Inscription au compte : Adresse e-mail, nom d'affichage et mot de passe (haché) lorsque vous vous inscrivez par e-mail. Si vous utilisez la connexion Google via Firebase Authentication, nous recevons votre adresse e-mail et votre nom de profil Google.
  • Informations de facturation : Les détails du mode de paiement sont traités et stockés par Stripe, notre processeur de paiement. Nous ne recevons que des données de facturation non sensibles (4 derniers chiffres de la carte, pays de facturation, statut de l'abonnement). Nous ne stockons jamais les numéros de carte complets.
  • Formulaire de contact : Nom, adresse e-mail, sujet et contenu du message lorsque vous nous contactez.
  • Préférences d'utilisation de l'API : Symboles de la liste de surveillance, règles d'alerte, URL de webhook et autres paramètres de configuration que vous enregistrez dans le tableau de bord.

3.2 Informations collectées automatiquement

  • Journaux de requêtes API : Horodatages, point d'accès consulté, codes d'état HTTP, temps de réponse et identifiant de votre clé API (pas la clé elle-même) pour chaque requête. Utilisés pour la limitation de débit, la prévention des abus et l'analyse de l'utilisation.
  • Adresse IP : Collectée pour la sécurité, la prévention de la fraude et la limitation de débit. Les adresses IP sont anonymisées après 30 jours.
  • Informations sur le navigateur et l'appareil : Type de navigateur, système d'exploitation et taille de la fenêtre d'affichage collectés via les journaux du serveur et les cookies. Utilisés pour améliorer la compatibilité.
  • Données de session : Jetons d'authentification et identifiants de session gérés via les cookies sécurisés de Firebase Authentication.
  • Analyse de l'utilisation : Pages vues, modèles d'utilisation des fonctionnalités et chemins de navigation collectés de manière anonyme pour comprendre comment les utilisateurs interagissent avec le Service.

3.3 Informations provenant de tiers

  • Google / Firebase : Si vous vous connectez avec Google, nous recevons votre adresse e-mail de compte Google et votre nom d'affichage via Firebase Authentication.
  • Stripe : Statut de l'abonnement, niveau de plan et résumé des informations de facturation provenant des webhooks Stripe lorsque vous souscrivez ou gérez votre abonnement.

4. Comment nous utilisons vos données

Nous utilisons les informations que nous collectons aux fins suivantes :

  • Fourniture du service : Pour fournir, exploiter et maintenir l'API, le tableau de bord et les services associés, y compris l'authentification de votre identité et l'application des niveaux d'abonnement et des limites de débit.
  • Gestion du compte : Pour créer et gérer votre compte, traiter les paiements via Stripe, envoyer les reçus de facturation et vous informer des problèmes liés à votre compte.
  • Amélioration du service : Pour comprendre comment les utilisateurs interagissent avec notre plateforme, identifier les bugs et développer de nouvelles fonctionnalités basées sur les modèles d'utilisation agrégés.
  • Sécurité et prévention de la fraude : Pour détecter et prévenir les accès non autorisés, les abus d'API et les activités frauduleuses.
  • Communications : Pour répondre à vos demandes de support et à vos soumissions de formulaire de contact. Nous pouvons également envoyer des mises à jour de produits peu fréquentes si vous avez un compte actif ; vous pouvez vous désabonner à tout moment.
  • Conformité légale : Pour nous conformer aux obligations légales applicables, répondre aux demandes légales des autorités publiques et faire respecter nos Conditions d'utilisation.

Nous ne vendons, ne louons ni n'échangeons vos données personnelles à un tiers à des fins de marketing ou de publicité.

6. Partage et divulgation des données

Nous partageons vos données uniquement dans les circonstances suivantes :

  • Prestataires de services : Nous partageons des données avec des prestataires de services tiers de confiance qui nous aident à exploiter le Service (voir section 7). Ces prestataires sont liés par des accords de traitement des données et ne peuvent utiliser vos données que selon nos instructions.
  • Exigences légales : Nous pouvons divulguer vos données si la loi, une ordonnance du tribunal ou une autorité gouvernementale l'exige, ou si nous pensons que la divulgation est nécessaire pour protéger les droits, la propriété ou la sécurité de Smart Money API, de nos utilisateurs ou du public.
  • Transferts d'entreprise : Si Smart Money API est acquis, fusionné ou transfère des actifs, vos données peuvent être transférées dans le cadre de cette transaction. Nous vous informerons par e-mail ou par un avis bien visible sur notre site web avant tout transfert.
  • Avec votre consentement : Nous pouvons partager vos données pour toute autre finalité avec votre consentement explicite.

Nous ne partageons pas les données individuelles des utilisateurs avec d'autres utilisateurs du Service.

7. Services tiers

Nous utilisons les services tiers suivants, chacun avec sa propre politique de confidentialité :

7.1 Firebase / Google (Authentification & Stockage)

Nous utilisons Firebase Authentication (fourni par Google LLC) pour gérer les comptes utilisateurs et l'authentification. Firebase peut collecter des identifiants d'appareil, des adresses IP et des données d'événements d'authentification. Firebase est couvert par la Politique de confidentialité de Google : policies.google.com/privacy. Les données traitées via Firebase peuvent être stockées aux États-Unis. Les clauses contractuelles types (CCT) s'appliquent pour les utilisateurs de l'EEE.

7.2 Stripe (Traitement des paiements)

Tout le traitement des paiements est géré par Stripe, Inc. (ou Stripe Payments Europe Ltd. pour les utilisateurs de l'EEE). Stripe traite les informations de votre carte de paiement conformément au niveau 1 de la norme PCI DSS. Smart Money API ne stocke jamais les numéros de carte de paiement. Politique de confidentialité de Stripe : stripe.com/privacy.

7.3 Cloudflare (CDN & Protection DDoS)

Notre site web est servi via le réseau de diffusion de contenu de Cloudflare. Cloudflare traite les adresses IP, les caractéristiques du navigateur et les en-têtes de requête à des fins de sécurité et de performance. Politique de confidentialité de Cloudflare : cloudflare.com/privacypolicy.

7.4 Telegram (Alertes optionnelles)

Si vous configurez des alertes via un bot Telegram (plan Pro), votre identifiant de chat Telegram est stocké de manière sécurisée et utilisé uniquement pour délivrer les alertes que vous avez configurées. Nous n'accédons pas à votre historique de messages Telegram.

8. Cookies et suivi

Nous utilisons des cookies et des technologies similaires pour exploiter le Service et améliorer votre expérience. Pour plus de détails sur les cookies que nous utilisons et comment les gérer, veuillez consulter notre Politique relative aux cookies.

En résumé :

  • Cookies essentiels : Nécessaires pour l'authentification, la gestion des sessions et la sécurité. Ne peuvent pas être désactivés sans compromettre les fonctionnalités essentielles.
  • Cookies analytiques : Utilisées pour comprendre les schémas d'utilisation agrégés. Peuvent être refusées via la bannière de consentement aux cookies.
  • Cookies tiers : Définis par Stripe et Firebase pour les processus de paiement et d'authentification.

Vous pouvez gérer vos préférences en matière de cookies à tout moment en utilisant notre bannière de consentement aux cookies ou en ajustant les paramètres de votre navigateur.

9. Conservation des données

Nous conservons vos données personnelles uniquement aussi longtemps que nécessaire aux fins décrites dans cette politique :

  • Comptes actifs : Les données et préférences du compte sont conservées tant que votre compte est actif.
  • Journaux de requêtes API : Les journaux détaillés sont conservés pendant 90 jours pour le débogage et la sécurité. Les statistiques agrégées anonymisées sont conservées indéfiniment.
  • Adresses IP : Les adresses IP complètes sont anonymisées après 30 jours. Les enregistrements anonymisés peuvent être conservés pour des analyses de sécurité.
  • Enregistrements de facturation : Les enregistrements de paiement et d'abonnement Stripe sont conservés pendant 7 ans pour se conformer aux obligations de tenue de registres financiers.
  • Comptes supprimés : Lors de la suppression du compte, vos données personnelles (e-mail, préférences, clés API) sont supprimées dans les 30 jours. Les données analytiques agrégées anonymisées peuvent être conservées.
  • Soumissions de formulaire de contact : Conservées jusqu'à 2 ans pour suivre l'historique du support, puis supprimées.

10. Vos droits

Selon votre localisation, vous pouvez avoir les droits suivants concernant vos données personnelles :

  • Droit d'accès (Article 15 RGPD) : Demander une copie des données personnelles que nous détenons à votre sujet.
  • Droit de rectification (Article 16 RGPD) : Demander la correction de données inexactes ou incomplètes.
  • Droit à l'effacement / "droit à l'oubli" (Article 17 RGPD) : Demander la suppression de vos données personnelles lorsqu'il n'y a pas de raison légale impérieuse pour nous de continuer à les traiter.
  • Droit à la limitation du traitement (Article 18 RGPD) : Demander que nous limitions le traitement de vos données dans certaines circonstances.
  • Droit à la portabilité des données (Article 20 RGPD) : Recevoir vos données dans un format structuré, lisible par machine et les faire transférer à un autre responsable.
  • Droit d'opposition (Article 21 RGPD) : Vous opposer au traitement basé sur nos intérêts légitimes.
  • Droit de retirer votre consentement : Lorsque le traitement est basé sur le consentement, vous pouvez le retirer à tout moment sans affecter le traitement licite antérieur.
  • Droit de déposer une plainte : Déposer une plainte auprès de votre autorité nationale de protection des données (par exemple, l'ICO au Royaume-Uni, ou votre autorité de surveillance locale de l'UE).

Pour exercer l'un de ces droits, contactez-nous via notre formulaire de contact. Nous répondrons dans les 30 jours. Nous pouvons vous demander de vérifier votre identité avant de satisfaire à certaines demandes.

11. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles contre tout accès non autorisé, altération, divulgation ou destruction. Celles-ci incluent :

  • Chiffrement HTTPS/TLS pour toutes les données en transit
  • Clés API hachées avec bcrypt avant stockage
  • Gestion de session conforme aux normes de l'industrie Firebase Authentication
  • Bases de données SQLite avec des permissions de système de fichiers restreintes
  • Protection DDoS et WAF de Cloudflare
  • Contrôles d'accès limitant l'accès aux données au minimum requis

Aucune méthode de transmission sur Internet ou de stockage électronique n'est sécurisée à 100 %. Bien que nous nous efforcions d'utiliser des moyens commercialement acceptables pour protéger vos données, nous ne pouvons pas garantir une sécurité absolue. En cas de violation de données présentant un risque pour vos droits et libertés, nous en informerons les utilisateurs concernés et les autorités de surveillance compétentes, comme l'exige la loi.

12. Transferts internationaux de données

Smart Money API est opéré depuis l'Espace économique européen. Cependant, certains de nos prestataires de services tiers (y compris Google/Firebase et Stripe) traitent des données aux États-Unis. Lorsque nous transférons des données personnelles en dehors de l'EEE ou du Royaume-Uni, nous veillons à ce que des garanties appropriées soient en place, notamment :

  • Clauses contractuelles types (CCT) approuvées par la Commission européenne
  • Décisions d'adéquation le cas échéant
  • Règles d'entreprise contraignantes le cas échéant

Vous pouvez demander des informations sur les mécanismes de transfert spécifiques sur lesquels nous nous appuyons en utilisant notre formulaire de contact.

13. Confidentialité des enfants

Notre Service n'est pas destiné aux personnes de moins de 18 ans. Nous ne collectons pas sciemment de données personnelles auprès d'enfants. Si vous êtes un parent ou un tuteur et que vous pensez que votre enfant nous a fourni des données personnelles, veuillez nous contacter via notre formulaire de contact et nous supprimerons les données rapidement.

14. Modifications de cette politique

Nous pouvons mettre à jour cette Politique de confidentialité de temps à autre pour refléter les changements dans nos pratiques ou la loi applicable. Lorsque nous apportons des modifications importantes, nous :

  • Mettons à jour la date de "Dernière mise à jour" en haut de cette page
  • Notifions les utilisateurs enregistrés par e-mail lorsque les changements affectent significativement vos droits
  • Affichons un avis bien visible sur notre site web

Nous vous encourageons à consulter cette politique périodiquement. Votre utilisation continue du Service après l'entrée en vigueur des changements constitue votre acceptation de la politique révisée.

15. Contactez-nous

Pour toute question, préoccupation ou demande relative à cette Politique de confidentialité ou à vos données personnelles, veuillez nous contacter :

Smart Money API — Demandes de confidentialité

E-mail : [email protected] · formulaire de contact

Délai de réponse : dans les 30 jours suivant la réception

Si vous n'êtes pas satisfait de notre réponse, vous avez le droit de déposer une plainte auprès d'une autorité de protection des données. Comme nous sommes établis en Italie, l'autorité principale est le Garante per la protezione dei dati personali (garanteprivacy.it) ; les utilisateurs de l'UE/EEE peuvent également contacter leur autorité de surveillance locale.