משפטי
מדיניות פרטיות
תאריך תחולה: 21 במרץ 2026
•
עודכן לאחרונה: 21 במרץ 2026
סיכום: Smart Money API מנוהל על ידי Ardit Tashi. אנו אוספים את הנתונים המינימליים הדרושים כדי לספק את השירות שלנו, לעולם לא מוכרים את הנתונים האישיים שלך, ומכבדים את הזכויות שלך לפי GDPR והחוקים הרלוונטיים בנושא פרטיות. מדיניות זו מסבירה בדיוק מה אנו אוספים, מדוע, וכיצד תוכל לשלוט בכך.
1. הקדמה
מדיניות פרטיות זו מתארת כיצד Smart Money API ("אנחנו", "אותנו" או "שלנו"), המנוהל על ידי Ardit Tashi, אוסף, משתמש ומשתף מידע אודותיך כאשר אתה משתמש באתר האינטרנט שלנו (smartmoneyapi.com), שירותי ה-API, לוח הבקרה והמוצרים הקשורים (יחד, "השירות").
אנו מחויבים להגן על הפרטיות שלך ולעבד את הנתונים האישיים שלך בהתאם לתקנות הכלליות להגנת נתונים (GDPR), ה-GDPR הבריטי וחוקי הגנת הנתונים הרלוונטיים האחרים.
על ידי שימוש בשירות שלנו, אתה מסכים לאיסוף ושימוש במידע בהתאם למדיניות זו. אם אינך מסכים עם חלק כלשהו ממדיניות זו, אנא הפסק את השימוש בשירות שלנו.
2. אחראי על הנתונים
אחראי על הנתונים האחראי על הנתונים האישיים שלך הוא:
Smart Money API
אחראי על הנתונים (titolare del trattamento): Ardit Tashi, איטליה
מס ערך מוסף / P.IVA: IT11291420963
אימייל: [email protected]
אתר: smartmoneyapi.com
לכל שאלה או בקשה בנוגע לנתונים האישיים שלך, אנא צור איתנו קשר דרך טופס יצירת קשר.
3. הנתונים שאנו אוספים
3.1 מידע שאתה מספק ישירות
- רישום חשבון: כתובת אימייל, שם תצוגה וסיסמה (מוצפנת) כאשר אתה נרשם באמצעות אימייל. אם אתה משתמש ב-Google Sign-In דרך Firebase Authentication, אנו מקבלים את כתובת האימייל שלך ושם הפרופיל שלך ב-Google.
- מידע חיוב: פרטי שיטת התשלום מעובדים ונשמרים על ידי Stripe, מערכת התשלומים שלנו. אנו מקבלים רק נתוני חיוב לא רגישים (4 הספרות האחרונות של הכרטיס, מדינת החיוב, סטטוס המנוי). לעולם לא אנו שומרים מספרי כרטיס מלאים.
- טופס יצירת קשר: שם, כתובת אימייל, נושא ותוכן ההודעה כאשר אתה יוצר איתנו קשר.
- העדפות שימוש ב-API: סמלים לרשימת מעקב, כללי התרעה, כתובות URL של webhook והגדרות תצורה אחרות שאתה שומר בלוח הבקרה.
3.2 מידע שנאסף אוטומטית
- יומני בקשות API: חותמות זמן, נקודת קצה שנגשה, קודי סטטוס HTTP, זמני תגובה ומזהה מפתח ה-API שלך (לא המפתח עצמו) עבור כל בקשה. משמש להגבלת קצב, מניעת שימוש לרעה ואנליטיקת שימוש.
- כתובת IP: נאספת למטרות אבטחה, מניעת הונאה והגבלת קצב. כתובות IP מוסוות לאחר 30 ימים.
- מידע על דפדפן ומכשיר: סוג דפדפן, מערכת הפעלה וגודל חלון שנאספים דרך יומני שרת ועוגיות. משמש לשיפור התאימות.
- נתוני סשן: אסימוני אימות ומזהי סשן המנוהלים דרך עוגיות מאובטחות של Firebase Authentication.
- אנליטיקת שימוש: צפיות בדפים, דפוסי שימוש בתכונות ונתיבי ניווט שנאספים באופן אנונימי כדי להבין כיצד משתמשים מקיימים אינטראקציה עם השירות.
3.3 מידע מצדדים שלישיים
- Google / Firebase: אם אתה נכנס באמצעות Google, אנו מקבלים את כתובת האימייל של חשבון Google שלך ושם הפרופיל שלך מ-Firebase Authentication.
- Stripe: סטטוס מנוי, רמת תוכנית וסיכום מידע חיוב מ-Stripe webhooks כאשר אתה נרשם או מנהל את המנוי שלך.
4. כיצד אנו משתמשים בנתונים שלך
אנו משתמשים במידע שאנו אוספים למטרות הבאות:
- אספקת שירות: לספק, להפעיל ולשמור את ה-API, לוח הבקרה והשירותים הקשורים, כולל אימות זהותך ואכיפת רמות מנוי והגבלות קצב.
- ניהול חשבון: ליצור ולנהל את החשבון שלך, לעבד תשלומים דרך Stripe, לשלוח קבלות חיוב ולהודיע לך על בעיות הקשורות לחשבון.
- שיפור השירות: להבין כיצד משתמשים מקיימים אינטראקציה עם הפלטפורמה שלנו, לזהות באגים ולפתח תכונות חדשות על בסיס דפוסי שימוש מצטברים.
- אבטחה ומניעת הונאה: לאתר ולמנוע גישה לא מורשית, שימוש לרעה ב-API ופעילות הונאה.
- תקשורת: להגיב לבקשות התמיכה שלך ולהגשות טופס יצירת הקשר. אנו עשויים גם לשלוח עדכוני מוצר נדירים אם יש לך חשבון פעיל; תוכל לבטל את הרישום בכל עת.
- עמידה בחוק: לעמוד בהתחייבויות החוקיות הרלוונטיות, להגיב לבקשות חוקיות מרשויות ציבוריות ולאכוף את תנאי השירות שלנו.
אנו לא מוכרים, משכירים או סוחרים בנתונים האישיים שלך לצד שלישי כלשהו למטרות שיווק או פרסום.
5. בסיס חוקי לעיבוד (GDPR)
אם אתה נמצא באזור הכלכלי האירופי (EEA) או בממלכה המאוחדת, אנו מעבדים את הנתונים האישיים שלך על פי הבסיסים החוקיים הבאים:
- ביצוע חוזה (סעיף 6(1)(b)): עיבוד הנדרש כדי לספק את השירות לך, כולל יצירת חשבון, גישה ל-API ועיבוד תשלומים.
- אינטרסים לגיטימיים (סעיף 6(1)(f)): עיבוד למטרות אבטחה, מניעת הונאה, שיפור שירות ואנליטיקת נתונים מצטברת כאשר האינטרסים שלנו לא מוגבלים על ידי הזכויות שלך.
- חובה חוקית (סעיף 6(1)(c)): עיבוד הנדרש כדי לעמוד בחוקים ותקנות רלוונטיים.
- הסכמה (סעיף 6(1)(a)): לעוגיות לא חיוניות ותקשורת שיווקית אופציונלית, כאשר נתת הסכמה ספציפית. תוכל לחזור בהסכמתך בכל עת מבלי להשפיע על החוקיות של העיבוד הקודם.
6. שיתוף נתונים וגילוי
אנו משתפים את הנתונים שלך רק בנסיבות הבאות:
- ספקי שירות: אנו משתפים נתונים עם ספקי שירות צד שלישי מהימנים המסייעים לנו בהפעלת השירות (ראה סעיף 7). ספקים אלו כפופים להסכמי עיבוד נתונים ורשאים להשתמש בנתונים שלך רק לפי הוראותינו.
- דרישות חוקיות: אנו עשויים לחשוף את הנתונים שלך אם נדרש על פי חוק, צו בית משפט או רשות ממשלתית, או אם אנו מאמינים שהגילוי נחוץ כדי להגן על הזכויות, הרכוש או הבטיחות של Smart Money API, המשתמשים שלנו או הציבור.
- העברות עסקיות: אם Smart Money API נרכש, מתמזג או מעביר נכסים, הנתונים שלך עשויים להיות מועברים כחלק מעסקה זו. אנו נודיע לך באמצעות אימייל או הודעה בולטת באתר שלנו לפני כל העברה.
- עם הסכמתך: אנו עשויים לשתף את הנתונים שלך לכל מטרה אחרת עם הסכמתך המפורשת.
אנו לא משתפים נתונים של משתמשים בודדים עם משתמשים אחרים של השירות.
7. שירותים של צד שלישי
אנו משתמשים בשירותי צד שלישי הבאים, שלכל אחד מהם מדיניות פרטיות משלו:
7.1 Firebase / Google (אימות ואחסון)
אנו משתמשים ב-Firebase Authentication (המסופק על ידי Google LLC) כדי לנהל חשבונות משתמשים ואימות. Firebase עשוי לאסוף מזהי מכשירים, כתובות IP ונתוני אירועי אימות. Firebase מכוסה על ידי מדיניות הפרטיות של Google: policies.google.com/privacy. נתונים המעובדים דרך Firebase עשויים להיות מאוחסנים בארצות הברית. חוזים סטנדרטיים (SCCs) חלים על משתמשים מ-EEA.
7.2 Stripe (עיבוד תשלומים)
כל עיבוד התשלומים מתבצע על ידי Stripe, Inc. (או Stripe Payments Europe Ltd. עבור משתמשי EEA). Stripe מעבד את פרטי כרטיס האשראי שלך בהתאם ל-PCI DSS Level 1. Smart Money API לעולם לא שומר מספרי כרטיסי אשראי. מדיניות הפרטיות של Stripe: stripe.com/privacy.
7.3 Cloudflare (CDN והגנה מפני DDoS)
אתר האינטרנט שלנו מוגש דרך רשת אספקת התוכן של Cloudflare. Cloudflare מעבד כתובות IP, מאפייני דפדפן וכותרות בקשה למטרות אבטחה וביצועים. מדיניות הפרטיות של Cloudflare: cloudflare.com/privacypolicy.
7.4 Telegram (התראות אופציונליות)
אם אתה מגדיר התראות בוט Telegram (תוכנית Pro), מזהה הצ'אט שלך ב-Telegram נשמר בצורה מאובטחת ומשמש רק למסירת ההתראות שהגדרת. אנו לא ניגשים להיסטוריית ההודעות שלך ב-Telegram.
8. עוגיות ומעקב
אנו משתמשים בעוגיות וטכנולוגיות דומות כדי להפעיל את השירות ולשפר את החוויה שלך. לפרטים מלאים על העוגיות שאנו משתמשים בהן וכיצד לנהל אותן, אנא עיין ב מדיניות העוגיות שלנו.
בקיצור:
- עוגיות חיוניות: נדרשות לאימות, ניהול סשן ואבטחה. לא ניתן להשבית אותן מבלי לפגוע בתפקוד הליבה.
- עוגיות אנליטיקה: משמשות להבנת דפוסי שימוש מצטברים. ניתן לסרב להן באמצעות באנר הסכמת העוגיות.
- עוגיות צד שלישי: מוגדרות על ידי Stripe ו-Firebase עבור זרימות תשלום ואימות.
אתה יכול לנהל את העדפות העוגיות שלך בכל עת באמצעות באנר הסכמת העוגיות שלנו או על ידי התאמת הגדרות הדפדפן שלך.
9. שמירת נתונים
אנו שומרים את הנתונים האישיים שלך רק כל עוד זה נחוץ למטרות המתוארות במדיניות זו:
- חשבונות פעילים: נתוני חשבון והעדפות נשמרים כל עוד החשבון שלך פעיל.
- יומני בקשות API: יומנים מפורטים נשמרים למשך 90 ימים לצורך איתור באגים ואבטחה. סטטיסטיקות מצטברות ואנונימיות נשמרות ללא הגבלת זמן.
- כתובות IP: כתובות IP מלאות מוסוות לאחר 30 ימים. רשומות מוסוות עשויות להישמר לצורך אנליטיקת אבטחה.
- רשומות חיוב: רשומות תשלום ומנוי של Stripe נשמרות למשך 7 שנים כדי לעמוד בחובות שמירת רשומות פיננסיות.
- חשבונות שנמחקו: עם מחיקת החשבון, הנתונים האישיים שלך (דוא"ל, העדפות, מפתחות API) נמחקים תוך 30 ימים. נתוני אנליטיקה מצטברים ואנונימיים עשויים להישמר.
- הגשות טופס יצירת קשר: נשמרות למשך עד שנתיים כדי לעקוב אחר היסטוריית התמיכה, ואז נמחקות.
10. הזכויות שלך
בהתאם למיקומך, ייתכן שיש לך את הזכויות הבאות ביחס לנתונים האישיים שלך:
- זכות גישה (סעיף 15 GDPR): בקש עותק של הנתונים האישיים שאנו מחזיקים עליך.
- זכות לתיקון (סעיף 16 GDPR): בקש תיקון של נתונים לא מדויקים או לא מלאים.
- זכות למחיקה / "זכות להישכח" (סעיף 17 GDPR): בקש למחוק את הנתונים האישיים שלך כאשר אין סיבה חוקית מוצדקת עבורנו להמשיך לעבד אותם.
- זכות להגבלת עיבוד (סעיף 18 GDPR): בקש שנגביל את עיבוד הנתונים שלך בנסיבות מסוימות.
- זכות לניידות נתונים (סעיף 20 GDPR): קבל את הנתונים שלך בפורמט מובנה וקריא למכונה והעבר אותם לבקר אחר.
- זכות להתנגד (סעיף 21 GDPR): התנגד לעיבוד המבוסס על האינטרסים הלגיטימיים שלנו.
- זכות לחזור מהסכמה: כאשר העיבוד מבוסס על הסכמה, ניתן לחזור ממנה בכל עת ללא השפעה על עיבוד חוקי קודם.
- זכות להגשת תלונה: הגש תלונה לרשות הגנת הנתונים הלאומית שלך (למשל, ה-ICO בבריטניה, או הרשות המפקחת המקומית שלך באיחוד האירופי).
כדי לממש כל אחת מהזכויות הללו, צור איתנו קשר באמצעות טופס יצירת קשר. אנו נענה תוך 30 ימים. אנו עשויים לבקש ממך לאמת את זהותך לפני מילוי בקשות מסוימות.
11. אבטחה
אנו מיישמים אמצעים טכניים וארגוניים מתאימים כדי להגן על הנתונים האישיים שלך מפני גישה לא מורשית, שינוי, חשיפה או הרס. אלה כוללים:
- הצפנת HTTPS/TLS עבור כל הנתונים בתעבורה
- מפתחות API מוצפנים באמצעות bcrypt לפני אחסון
- ניהול סשנים בתקן תעשייתי של Firebase Authentication
- מסדי נתונים SQLite עם הרשאות מערכת קבצים מוגבלות
- הגנת DDoS ו-WAF של Cloudflare
- בקרות גישה המגבילות את הגישה לנתונים למינימום הנדרש
אין שיטת העברה דרך האינטרנט או אחסון אלקטרוני שהיא מאובטחת ב-100%. בעוד שאנו משתדלים להשתמש באמצעים מקובלים מסחרית כדי להגן על הנתונים שלך, איננו יכולים להבטיח אבטחה מוחלטת. במקרה של הפרת נתונים המהווה סיכון לזכויות ולחירויות שלך, נודיע למשתמשים המושפעים ולרשויות המפקחות הרלוונטיות כנדרש בחוק.
12. העברות נתונים בינלאומיות
Smart Money API מופעל מתוך האזור הכלכלי האירופי. עם זאת, חלק מספקי השירותים הצד שלישי שלנו (כולל Google/Firebase ו-Stripe) מעבדים נתונים בארצות הברית. כאשר אנו מעבירים נתונים אישיים מחוץ לאזור הכלכלי האירופי או בריטניה, אנו מוודאים שננקטו אמצעי הגנה מתאימים, כולל:
- סעיפים חוזיים סטנדרטיים (SCCs) שאושרו על ידי הנציבות האירופית
- החלטות התאמה במקרים המתאימים
- כללים תאגידיים מחייבים במקרים המתאימים
אתה יכול לבקש מידע על מנגנוני ההעברה הספציפיים עליהם אנו מסתמכים באמצעות טופס יצירת קשר.
13. פרטיות ילדים
השירות שלנו אינו מיועד לאנשים מתחת לגיל 18. אנו לא אוספים במודע נתונים אישיים מילדים. אם אתה הורה או אפוטרופוס ומאמין שילדך סיפק לנו נתונים אישיים, אנא צור איתנו קשר באמצעות טופס יצירת קשר ואנו נמחק את הנתונים באופן מיידי.
14. שינויים במדיניות זו
אנו עשויים לעדכן את מדיניות הפרטיות הזו מעת לעת כדי לשקף שינויים בפרקטיקות שלנו או בחוקים החלים. כאשר אנו מבצעים שינויים מהותיים, אנו:
- נעדכן את תאריך "העדכון האחרון" בראש הדף הזה
- נודיע למשתמשים רשומים באמצעות דוא"ל כאשר השינויים משפיעים באופן משמעותי על הזכויות שלך
- נציג הודעה בולטת באתר שלנו
אנו ממליצים לך לבדוק את המדיניות הזו מעת לעת. המשך השימוש בשירות לאחר שהשינויים ייכנסו לתוקף מהווה את הסכמתך למדיניות המעודכנת.