कानूनी
गोपनीयता नीति
प्रभावी तिथि: March 21, 2026
•
अंतिम अद्यतन: March 21, 2026
सारांश: Smart Money API को अर्दित ताशी द्वारा संचालित किया जाता है। हम अपनी सेवा प्रदान करने के लिए आवश्यक न्यूनतम डेटा एकत्र करते हैं, हम आपके व्यक्तिगत डेटा को कभी नहीं बेचते हैं, और हम GDPR और लागू गोपनीयता कानून के तहत आपके अधिकारों का सम्मान करते हैं। यह नीति बताती है कि हम क्या एकत्र करते हैं, क्यों, और आप इसे कैसे नियंत्रित कर सकते हैं।
1. परिचय
यह गोपनीयता नीति बताती है कि Smart Money API ("हम", "हमारे"), जिसे अर्दित ताशी द्वारा संचालित किया जाता है, आपके द्वारा हमारी वेबसाइट (smartmoneyapi.com), API सेवाओं, डैशबोर्ड और संबंधित उत्पादों (सामूहिक रूप से, "सेवा") का उपयोग करने पर आपके बारे में जानकारी कैसे एकत्र करता है, उपयोग करता है और साझा करता है।
हम आपकी गोपनीयता की सुरक्षा और आपके व्यक्तिगत डेटा को जनरल डेटा प्रोटेक्शन रेगुलेशन (GDPR), यूके GDPR और अन्य लागू डेटा संरक्षण कानूनों के अनुपालन में संसाधित करने के लिए प्रतिबद्ध हैं।
हमारी सेवा का उपयोग करके, आप इस नीति के अनुसार जानकारी के संग्रह और उपयोग से सहमत होते हैं। यदि आप इस नीति के किसी भी भाग से सहमत नहीं हैं, तो कृपया हमारी सेवा का उपयोग बंद कर दें।
2. डेटा नियंत्रक
आपके व्यक्तिगत डेटा के लिए जिम्मेदार डेटा नियंत्रक है:
Smart Money API
डेटा नियंत्रक (titolare del trattamento): अर्दित ताशी, इटली
वैट / P.IVA: IT11291420963
ईमेल: [email protected]
वेबसाइट: smartmoneyapi.com
आपके व्यक्तिगत डेटा से संबंधित किसी भी प्रश्न या अनुरोध के लिए, कृपया हमसे हमारे संपर्क फॉर्म.
3. हमारे द्वारा एकत्र किया गया डेटा
3.1 आपके द्वारा सीधे प्रदान की गई जानकारी
- खाता पंजीकरण: ईमेल पता, प्रदर्शन नाम और पासवर्ड (हैश्ड) जब आप ईमेल के माध्यम से साइन अप करते हैं। यदि आप फायरबेस प्रमाणीकरण के माध्यम से Google साइन-इन का उपयोग करते हैं, तो हमें आपका ईमेल पता और Google प्रोफ़ाइल नाम प्राप्त होता है।
- बिलिंग जानकारी: भुगतान विधि विवरण हमारे भुगतान प्रोसेसर Stripe द्वारा संसाधित और संग्रहीत किए जाते हैं। हमें केवल गैर-संवेदनशील बिलिंग सारांश डेटा (कार्ड के अंतिम 4 अंक, बिलिंग देश, सदस्यता स्थिति) प्राप्त होता है। हम कभी भी पूर्ण कार्ड नंबर संग्रहीत नहीं करते हैं।
- संपर्क फॉर्म: नाम, ईमेल पता, विषय और संदेश सामग्री जब आप हमसे संपर्क करते हैं।
- API उपयोग प्राथमिकताएँ: वॉचलिस्ट प्रतीक, अलर्ट नियम, वेबहुक URL और अन्य कॉन्फ़िगरेशन सेटिंग्स जो आप डैशबोर्ड में सहेजते हैं।
3.2 स्वचालित रूप से एकत्र की गई जानकारी
- API अनुरोध लॉग: टाइमस्टैम्प, एक्सेस किए गए एंडपॉइंट, HTTP स्थिति कोड, प्रतिक्रिया समय और आपका API कुंजी पहचानकर्ता (कुंजी स्वयं नहीं) प्रत्येक अनुरोध के लिए। दर सीमित करने, दुरुपयोग रोकथाम और उपयोग विश्लेषण के लिए उपयोग किया जाता है।
- IP पता: सुरक्षा, धोखाधड़ी रोकथाम और दर सीमित करने के लिए एकत्र किया गया। IP पतों को 30 दिनों के बाद अनाम कर दिया जाता है।
- ब्राउज़र और डिवाइस जानकारी: ब्राउज़र प्रकार, ऑपरेटिंग सिस्टम और व्यूपोर्ट आकार सर्वर लॉग और कुकीज़ के माध्यम से एकत्र किए गए। संगतता सुधारने के लिए उपयोग किया जाता है।
- सत्र डेटा: प्रमाणीकरण टोकन और सत्र पहचानकर्ता फायरबेस प्रमाणीकरण सुरक्षित कुकीज़ के माध्यम से प्रबंधित।
- उपयोग विश्लेषण: पृष्ठ दृश्य, सुविधा उपयोग पैटर्न और नेविगेशन पथ अनाम रूप से एकत्र किए गए ताकि यह समझा जा सके कि उपयोगकर्ता सेवा के साथ कैसे इंटरैक्ट करते हैं।
3.3 तृतीय पक्षों से प्राप्त जानकारी
- Google / Firebase: यदि आप Google के साथ साइन इन करते हैं, तो हमें Firebase प्रमाणीकरण से आपका Google खाता ईमेल पता और प्रदर्शन नाम प्राप्त होता है।
- Stripe: जब आप सदस्यता लेते हैं या अपनी सदस्यता प्रबंधित करते हैं तो Stripe वेबहुक्स से सदस्यता स्थिति, योजना स्तर और बिलिंग जानकारी सारांश।
4. हम आपके डेटा का उपयोग कैसे करते हैं
हम जो जानकारी एकत्र करते हैं उसका उपयोग निम्नलिखित उद्देश्यों के लिए करते हैं:
- सेवा वितरण: API, डैशबोर्ड और संबंधित सेवाओं को प्रदान करने, संचालित करने और बनाए रखने के लिए, जिसमें आपकी पहचान प्रमाणित करना और सदस्यता स्तरों तथा दर सीमाओं को लागू करना शामिल है।
- खाता प्रबंधन: आपका खाता बनाने और प्रबंधित करने, Stripe के माध्यम से भुगतान प्रसंस्करण, बिलिंग रसीदें भेजने और खाता-संबंधित मुद्दों के बारे में आपको सूचित करने के लिए।
- सेवा सुधार: यह समझने के लिए कि उपयोगकर्ता हमारे प्लेटफॉर्म के साथ कैसे इंटरैक्ट करते हैं, बग्स की पहचान करने और समग्र उपयोग पैटर्न के आधार पर नई सुविधाएँ विकसित करने के लिए।
- सुरक्षा और धोखाधड़ी रोकथाम: अनधिकृत पहुंच, API दुरुपयोग और धोखाधड़ी गतिविधि का पता लगाने और रोकने के लिए।
- संचार: आपके सहायता अनुरोधों और संपर्क फॉर्म सबमिशनों का जवाब देने के लिए। यदि आपके पास एक सक्रिय खाता है तो हम कभी-कभी उत्पाद अपडेट भी भेज सकते हैं; आप कभी भी सदस्यता समाप्त कर सकते हैं।
- कानूनी अनुपालन: लागू कानूनी दायित्वों का पालन करने, सार्वजनिक प्राधिकरणों के कानूनी अनुरोधों का जवाब देने और हमारी सेवा की शर्तों को लागू करने के लिए।
हम आपके व्यक्तिगत डेटा को बेचते, किराए पर नहीं देते या व्यापार नहीं करते हैं किसी तीसरे पक्ष को विपणन या विज्ञापन उद्देश्यों के लिए।
5. प्रसंस्करण के लिए कानूनी आधार (GDPR)
यदि आप यूरोपीय आर्थिक क्षेत्र (EEA) या यूनाइटेड किंगडम में स्थित हैं, तो हम आपके व्यक्तिगत डेटा को निम्नलिखित कानूनी आधारों के तहत प्रसंस्करण करते हैं:
- अनुबंध प्रदर्शन (अनुच्छेद 6(1)(b)): आपको सेवा प्रदान करने के लिए आवश्यक प्रसंस्करण, जिसमें खाता निर्माण, API पहुंच और भुगतान प्रसंस्करण शामिल है।
- वैध हित (अनुच्छेद 6(1)(f)): सुरक्षा, धोखाधड़ी रोकथाम, सेवा सुधार और समग्र विश्लेषण के लिए प्रसंस्करण जहां हमारे हित आपके अधिकारों से अधिक महत्वपूर्ण नहीं हैं।
- कानूनी दायित्व (अनुच्छेद 6(1)(c)): लागू कानूनों और विनियमों का पालन करने के लिए आवश्यक प्रसंस्करण।
- सहमति (अनुच्छेद 6(1)(a)): गैर-आवश्यक कुकीज़ और वैकल्पिक विपणन संचार के लिए, जहां आपने विशिष्ट सहमति दी है। आप पूर्व प्रसंस्करण की वैधता को प्रभावित किए बिना कभी भी सहमति वापस ले सकते हैं।
6. डेटा साझाकरण और प्रकटीकरण
हम आपके डेटा को केवल निम्नलिखित परिस्थितियों में साझा करते हैं:
- सेवा प्रदाता: हम विश्वसनीय तृतीय-पक्ष सेवा प्रदाताओं के साथ डेटा साझा करते हैं जो हमें सेवा संचालित करने में सहायता करते हैं (धारा 7 देखें)। ये प्रदाता डेटा प्रसंस्करण समझौतों से बंधे हैं और केवल आपके डेटा का उपयोग हमारे निर्देशानुसार कर सकते हैं।
- कानूनी आवश्यकताएं: हम आपके डेटा को प्रकट कर सकते हैं यदि कानून, न्यायालय आदेश या सरकारी प्राधिकरण द्वारा आवश्यक हो, या यदि हमें विश्वास है कि Smart Money API, हमारे उपयोगकर्ताओं या जनता के अधिकारों, संपत्ति या सुरक्षा की रक्षा के लिए प्रकटीकरण आवश्यक है।
- व्यावसायिक हस्तांतरण: यदि Smart Money API का अधिग्रहण, विलय या संपत्ति हस्तांतरण होता है, तो आपका डेटा उस लेनदेन के हिस्से के रूप में स्थानांतरित किया जा सकता है। किसी भी हस्तांतरण से पहले हम आपको ईमेल या हमारी वेबसाइट पर एक प्रमुख सूचना के माध्यम से सूचित करेंगे।
- आपकी सहमति के साथ: हम आपके डेटा को किसी अन्य उद्देश्य के लिए आपकी स्पष्ट सहमति के साथ साझा कर सकते हैं।
हम सेवा के अन्य उपयोगकर्ताओं के साथ व्यक्तिगत उपयोगकर्ता डेटा साझा नहीं करते हैं।
7. तृतीय-पक्ष सेवाएँ
हम निम्नलिखित तृतीय-पक्ष सेवाओं का उपयोग करते हैं, जिनमें से प्रत्येक की अपनी गोपनीयता नीति है:
7.1 Firebase / Google (प्रमाणीकरण और भंडारण)
हम उपयोगकर्ता खातों और प्रमाणीकरण को प्रबंधित करने के लिए Firebase प्रमाणीकरण (Google LLC द्वारा प्रदान किया गया) का उपयोग करते हैं। Firebase डिवाइस पहचानकर्ताओं, IP पतों और प्रमाणीकरण घटना डेटा को एकत्र कर सकता है। Firebase Google की गोपनीयता नीति द्वारा कवर किया गया है: policies.google.com/privacyFirebase के माध्यम से संसाधित डेटा संयुक्त राज्य अमेरिका में संग्रहीत किया जा सकता है। EEA उपयोगकर्ताओं के लिए मानक संविदात्मक खंड (SCCs) लागू होते हैं।
7.2 Stripe (भुगतान प्रसंस्करण)
सभी भुगतान प्रसंस्करण Stripe, Inc. (या EEA उपयोगकर्ताओं के लिए Stripe Payments Europe Ltd.) द्वारा संभाला जाता है। Stripe आपके भुगतान कार्ड की जानकारी को PCI DSS स्तर 1 के अनुपालन में संसाधित करता है। Smart Money API कभी भी भुगतान कार्ड नंबर संग्रहीत नहीं करता है। Stripe की गोपनीयता नीति: stripe.com/privacy.
7.3 Cloudflare (CDN और DDoS सुरक्षा)
हमारी वेबसाइट Cloudflare के कंटेंट डिलीवरी नेटवर्क के माध्यम से प्रदान की जाती है। Cloudflare सुरक्षा और प्रदर्शन उद्देश्यों के लिए IP पतों, ब्राउज़र विशेषताओं और अनुरोध हेडर को संसाधित करता है। Cloudflare की गोपनीयता नीति: cloudflare.com/privacypolicy.
7.4 Telegram (वैकल्पिक अलर्ट)
यदि आप Telegram बॉट अलर्ट (प्रो योजना) कॉन्फ़िगर करते हैं, तो आपका Telegram चैट ID सुरक्षित रूप से संग्रहीत किया जाता है और केवल आपके द्वारा कॉन्फ़िगर किए गए अलर्ट देने के लिए उपयोग किया जाता है। हम आपके Telegram संदेश इतिहास तक पहुंच नहीं रखते हैं।
8. कुकीज़ और ट्रैकिंग
हम सेवा संचालित करने और आपके अनुभव को सुधारने के लिए कुकीज़ और समान तकनीकों का उपयोग करते हैं। हमारे द्वारा उपयोग की जाने वाली कुकीज़ और उन्हें प्रबंधित करने के तरीके के पूर्ण विवरण के लिए, कृपया हमारी कुकी नीति.
संक्षेप में:
- आवश्यक कुकीज़: प्रमाणीकरण, सत्र प्रबंधन और सुरक्षा के लिए आवश्यक। मूल कार्यक्षमता को तोड़े बिना अक्षम नहीं किया जा सकता है।
- एनालिटिक्स कुकीज़: एकत्रित उपयोग पैटर्न को समझने के लिए उपयोग की जाती हैं। कुकी सहमति बैनर के माध्यम से इन्हें अस्वीकार किया जा सकता है।
- थर्ड-पार्टी कुकीज़: भुगतान और प्रमाणीकरण प्रवाह के लिए Stripe और Firebase द्वारा सेट की जाती हैं।
आप किसी भी समय हमारे कुकी सहमति बैनर का उपयोग करके या अपने ब्राउज़र सेटिंग्स को समायोजित करके अपनी कुकी प्राथमिकताएं प्रबंधित कर सकते हैं।
9. डेटा प्रतिधारण
हम आपके व्यक्तिगत डेटा को केवल उतने समय तक रखते हैं जितना इस नीति में वर्णित उद्देश्यों के लिए आवश्यक है:
- सक्रिय खाते: खाता डेटा और प्राथमिकताएं आपके खाते के सक्रिय रहने तक रखी जाती हैं।
- API अनुरोध लॉग: डिबगिंग और सुरक्षा के लिए विस्तृत लॉग 90 दिनों तक रखे जाते हैं। एकत्रित गुमनाम आँकड़े अनिश्चित काल तक रखे जाते हैं।
- IP पते: पूर्ण IP पते 30 दिनों के बाद गुमनाम कर दिए जाते हैं। सुरक्षा विश्लेषण के लिए गुमनाम रिकॉर्ड रखे जा सकते हैं।
- बिलिंग रिकॉर्ड: वित्तीय रिकॉर्ड-रखने के दायित्वों का पालन करने के लिए Stripe भुगतान और सदस्यता रिकॉर्ड 7 वर्षों तक रखे जाते हैं।
- हटाए गए खाते: खाता हटाने पर, आपका व्यक्तिगत डेटा (ईमेल, प्राथमिकताएं, API कुंजियाँ) 30 दिनों के भीतर हटा दिया जाता है। गुमनाम एकत्रित एनालिटिक्स डेटा रखा जा सकता है।
- संपर्क फॉर्म सबमिशन: सहायता इतिहास को ट्रैक करने के लिए 2 वर्ष तक रखे जाते हैं, फिर हटा दिए जाते हैं।
10. आपके अधिकार
आपके स्थान के आधार पर, आपके व्यक्तिगत डेटा के संबंध में निम्नलिखित अधिकार हो सकते हैं:
- पहुंच का अधिकार (अनुच्छेद 15 GDPR): हमारे पास मौजूद आपके व्यक्तिगत डेटा की एक प्रति का अनुरोध करें।
- सुधार का अधिकार (अनुच्छेद 16 GDPR): गलत या अधूरे डेटा के सुधार का अनुरोध करें।
- मिटाने का अधिकार / "भूल जाने का अधिकार" (अनुच्छेद 17 GDPR): अपने व्यक्तिगत डेटा को हटाने का अनुरोध करें जहां हमारे पास इसे संसाधित करने के लिए कोई प्रबल कानूनी कारण नहीं है।
- प्रसंस्करण पर प्रतिबंध का अधिकार (अनुच्छेद 18 GDPR): कुछ परिस्थितियों में अपने डेटा के प्रसंस्करण को प्रतिबंधित करने का अनुरोध करें।
- डेटा पोर्टेबिलिटी का अधिकार (अनुच्छेद 20 GDPR): अपने डेटा को एक संरचित, मशीन-पठनीय प्रारूप में प्राप्त करें और इसे किसी अन्य नियंत्रक को स्थानांतरित करें।
- विरोध का अधिकार (अनुच्छेद 21 GDPR): हमारे वैध हितों पर आधारित प्रसंस्करण का विरोध करें।
- सहमति वापस लेने का अधिकार: जहां प्रसंस्करण सहमति पर आधारित है, इसे किसी भी समय वापस लें, पूर्व कानूनी प्रसंस्करण को प्रभावित किए बिना।
- शिकायत करने का अधिकार: अपने राष्ट्रीय डेटा संरक्षण प्राधिकरण (जैसे, यूके में ICO, या आपके स्थानीय EU पर्यवेक्षी प्राधिकरण) के पास शिकायत दर्ज करें।
इनमें से किसी भी अधिकार का प्रयोग करने के लिए, हमसे हमारे संपर्क फॉर्मके माध्यम से संपर्क करें। हम 30 दिनों के भीतर जवाब देंगे। कुछ अनुरोधों को पूरा करने से पहले हम आपसे आपकी पहचान सत्यापित करने के लिए कह सकते हैं।
11. सुरक्षा
हम आपके व्यक्तिगत डेटा को अनधिकृत पहुंच, परिवर्तन, प्रकटीकरण, या विनाश से बचाने के लिए उचित तकनीकी और संगठनात्मक उपाय लागू करते हैं। इनमें शामिल हैं:
- ट्रांजिट में सभी डेटा के लिए HTTPS/TLS एन्क्रिप्शन
- स्टोरेज से पहले bcrypt का उपयोग करके हैश किए गए API कुंजियाँ
- Firebase Authentication उद्योग-मानक सत्र प्रबंधन
- प्रतिबंधित फाइल सिस्टम अनुमतियों वाली SQLite डेटाबेस
- Cloudflare DDoS सुरक्षा और WAF
- न्यूनतम आवश्यक डेटा पहुंच तक सीमित एक्सेस नियंत्रण
इंटरनेट या इलेक्ट्रॉनिक स्टोरेज पर ट्रांसमिशन का कोई भी तरीका 100% सुरक्षित नहीं है। हालांकि हम आपके डेटा की सुरक्षा के लिए वाणिज्यिक रूप से स्वीकार्य साधनों का उपयोग करने का प्रयास करते हैं, हम पूर्ण सुरक्षा की गारंटी नहीं दे सकते। डेटा उल्लंघन की स्थिति में जो आपके अधिकारों और स्वतंत्रताओं को जोखिम में डालता है, हम प्रभावित उपयोगकर्ताओं और संबंधित पर्यवेक्षी प्राधिकरणों को कानून द्वारा आवश्यकतानुसार सूचित करेंगे।
12. अंतर्राष्ट्रीय डेटा स्थानांतरण
Smart Money API को यूरोपीय आर्थिक क्षेत्र के भीतर से संचालित किया जाता है। हालांकि, हमारे कुछ थर्ड-पार्टी सेवा प्रदाता (जिनमें Google/Firebase और Stripe शामिल हैं) संयुक्त राज्य अमेरिका में डेटा संसाधित करते हैं। जहां हम EEA या UK के बाहर व्यक्तिगत डेटा स्थानांतरित करते हैं, हम यह सुनिश्चित करते हैं कि उचित सुरक्षा उपाय मौजूद हैं, जिनमें शामिल हैं:
- यूरोपीय आयोग द्वारा अनुमोदित मानक संविदात्मक खंड (SCCs)
- जहां लागू हो, पर्याप्तता निर्णय
- लागू होने वाले बाइंडिंग कॉर्पोरेट नियम
आप हमारे द्वारा उपयोग किए जाने वाले विशिष्ट स्थानांतरण तंत्र के बारे में जानकारी का अनुरोध कर सकते हैं संपर्क फॉर्म.
13. बच्चों की गोपनीयता
हमारी सेवा 18 वर्ष से कम उम्र के व्यक्तियों के लिए नहीं है। हम जानबूझकर बच्चों से व्यक्तिगत डेटा एकत्र नहीं करते हैं। यदि आप एक माता-पिता या अभिभावक हैं और आपको लगता है कि आपके बच्चे ने हमें व्यक्तिगत डेटा प्रदान किया है, तो कृपया हमसे संपर्क करें संपर्क फॉर्म और हम डेटा को तुरंत हटा देंगे।
14. इस नीति में परिवर्तन
हम अपनी प्रथाओं या लागू कानून में परिवर्तन को दर्शाने के लिए समय-समय पर इस गोपनीयता नीति को अपडेट कर सकते हैं। जब हम महत्वपूर्ण परिवर्तन करते हैं, तो हम:
- इस पृष्ठ के शीर्ष पर "अंतिम अद्यतन" तिथि अपडेट करेंगे
- पंजीकृत उपयोगकर्ताओं को ईमेल के माध्यम से सूचित करेंगे जहां परिवर्तन आपके अधिकारों को महत्वपूर्ण रूप से प्रभावित करते हैं
- हमारी वेबसाइट पर एक प्रमुख सूचना प्रदर्शित करेंगे
हम आपको इस नीति की समय-समय पर समीक्षा करने के लिए प्रोत्साहित करते हैं। परिवर्तनों के प्रभावी होने के बाद सेवा का आपका निरंतर उपयोग संशोधित नीति के आपके स्वीकृति का गठन करता है।