Adatvédelmi irányelv

Hatálybalépés: 2026. március 21. Utoljára frissítve: 2026. március 21.

Összefoglaló: A Smart Money API-t Ardit Tashi üzemelteti. Minimális adatot gyűjtünk a szolgáltatás nyújtásához, soha nem adjuk el személyes adatait, és tiszteletben tartjuk a GDPR és az érvényes adatvédelmi törvények szerinti jogait. Ez az irányelv pontosan leírja, hogy mit gyűjtünk, miért, és hogyan irányíthatja ezt.

1. Bevezetés

Ez az Adatvédelmi irányelv leírja, hogy a Smart Money API („mi”, „nekünk” vagy „a miénk”), amelyet Ardit Tashi üzemeltet, hogyan gyűjt, használ és oszt meg információkat Önről, amikor a weboldalunkat (smartmoneyapi.com), API szolgáltatásainkat, irányítópultunkat és kapcsolódó termékeinket (együttesen a „Szolgáltatás”) használja.

Elkötelezettek vagyunk az adatvédelem védelme mellett, és személyes adatait a GDPR, az UK GDPR és más érvényes adatvédelmi törvények szerint kezeljük.

A Szolgáltatás használatával Ön beleegyezik az információk gyűjtésébe és felhasználásába e szabályzat szerint. Ha nem ért egyet a szabályzat bármely részével, kérjük, ne használja tovább a Szolgáltatást.

2. Adatkezelő

Az Ön személyes adataiért felelős adatkezelő:

Smart Money API

Adatkezelő (titolare del trattamento): Ardit Tashi, Olaszország

ÁFA / P.IVA: IT11291420963

Email: [email protected]

Weboldal: smartmoneyapi.com

Ha bármilyen kérdése vagy kérése van személyes adataival kapcsolatban, kérjük, lépjen velünk kapcsolatba a kapcsolatfelvételi űrlapunkon.

3. Gyűjtött adatok

3.1 Közvetlenül megadott információk

  • Fiók regisztráció: Email cím, megjelenítendő név és jelszó (titkosított) az email címmel történő regisztrációkor. Ha Google Sign-In-t használ a Firebase Authentication segítségével, megkapjuk az Ön email címét és Google profilnevét.
  • Számlázási információk: A fizetési mód részleteit a Stripe, fizetési feldolgozónk dolgozza fel és tárolja. Csak nem érzékeny számlázási összegző adatokat kapunk (a kártya utolsó 4 számjegye, számlázási ország, előfizetési állapot). Sosem tárolunk teljes kártyaszámokat.
  • Kapcsolatfelvételi űrlap: Név, email cím, tárgy és üzenet tartalma, amikor felveszi velünk a kapcsolatot.
  • API használati preferenciák: Figyelőlista szimbólumok, riasztási szabályok, webhook URL-ek és egyéb konfigurációs beállítások, amelyeket az irányítópulton ment.

3.2 Automatikusan gyűjtött információk

  • API kérés naplók: Időbélyegek, elért végpontok, HTTP állapotkódok, válaszidők és API kulcs azonosítója (nem maga a kulcs) minden kéréshez. Aránykorlátozás, visszaélés megelőzése és használati elemzés céljából használjuk.
  • IP cím: Biztonság, csalás megelőzése és aránykorlátozás céljából gyűjtjük. Az IP címek 30 nap után anonimizálódnak.
  • Böngésző és eszköz információ: Böngésző típusa, operációs rendszer és nézeti terület mérete, amelyet szerver naplókon és cookie-kon keresztül gyűjtünk. Kompatibilitás javítása céljából használjuk.
  • Munkamenet adatok: Hitelesítési tokenek és munkamenet azonosítók, amelyeket a Firebase Authentication biztonságos cookie-jai kezelnek.
  • Használati elemzés: Oldalnézetek, funkcióhasználati minták és navigációs útvonalak, amelyeket névtelenül gyűjtünk, hogy megértsük, hogyan használják a felhasználók a Szolgáltatást.

3.3 Harmadik féltől származó információk

  • Google / Firebase: Ha Google-fiókkal jelentkezik be, megkapjuk a Google-fiók email címét és megjelenítendő nevét a Firebase Authentication segítségével.
  • Stripe: Előfizetési állapot, csomagszint és számlázási információk összegzése a Stripe webhookokból, amikor előfizet vagy kezeli előfizetését.

4. Adatfelhasználás

Az alábbi célokra használjuk fel a gyűjtött információkat:

  • Szolgáltatás nyújtása: Az API, irányítópult és kapcsolódó szolgáltatások működtetéséhez, fenntartásához, beleértve az Ön azonosítását és az előfizetési szintek és aránykorlátozások betartatását.
  • Fiókkezelés: Fiók létrehozásához és kezeléséhez, fizetések feldolgozásához a Stripe-on keresztül, számlázási nyugták küldéséhez és fiókkal kapcsolatos problémákról való értesítéshez.
  • Szolgáltatás fejlesztése: A felhasználók platformunkkal való interakciójának megértéséhez, hibák azonosításához és új funkciók fejlesztéséhez aggregált használati minták alapján.
  • Biztonság és csalás megelőzése: Jogosulatlan hozzáférés, API visszaélés és csalásos tevékenység észleléséhez és megelőzéséhez.
  • Kommunikáció: Támogatási kérelmeire és kapcsolatfelvételi űrlap beküldéseire való válaszadáshoz. Ritkán küldhetünk termékfrissítéseket, ha aktív fiókkal rendelkezik; bármikor leiratkozhat.
  • Jogi megfelelés: Az érvényes jogi kötelezettségek betartásához, a hatóságok jogos kéréseire való válaszadáshoz és a Szolgáltatási Feltételek betartatásához.

Nem adjuk el, bérbe adjuk vagy cseréljük ki személyes adatait harmadik fél számára marketing vagy reklám célokra.

6. Adatmegosztás és nyilvánosságra hozatal

Csak az alábbi esetekben osztjuk meg adatait:

  • Szolgáltatók: Megbízható harmadik fél szolgáltatókkal osztjuk meg az adatokat, akik segítenek a Szolgáltatás működtetésében (lásd 7. szakasz). Ezek a szolgáltatók adatfeldolgozási megállapodások kötik, és csak az általunk irányított módon használhatják adatait.
  • Jogi követelmények: Felfedhetjük adatait, ha a törvény, bírósági rendelkezés vagy hatóság előírja, vagy ha úgy véljük, hogy szükséges a Smart Money API, felhasználóink vagy a nyilvánosság jogainak, tulajdonának vagy biztonságának védelme érdekében.
  • Üzleti átruházások: Ha a Smart Money API-t megszerzik, egyesítik vagy eszközeit átruházák, adatai része lehetnek ennek a tranzakciónak. Emailben vagy a weboldalunkon feltűnő értesítéssel tájékoztatjuk Önt, mielőtt bármilyen átruházás történne.
  • Hozzájárulással: Bármilyen más célra megoszthatjuk adatait kifejezett hozzájárulásával.

Nem osztunk meg egyéni felhasználói adatokat a Szolgáltatás más felhasználóival.

7. Harmadik fél szolgáltatásai

Az alábbi harmadik fél szolgáltatásokat használjuk, mindegyik saját adatvédelmi irányelvvel:

7.1 Firebase / Google (Hitelesítés & Tárolás)

A Firebase Authentication-t (a Google LLC által biztosított) használjuk a felhasználói fiókok és hitelesítés kezeléséhez. A Firebase gyűjthet eszközazonosítókat, IP címeket és hitelesítési eseményadatokat. A Firebase a Google Adatvédelmi irányelvének van alárendelve: policies.google.com/privacy. A Firebase-en keresztül feldolgozott adatok az Egyesült Államokban tárolódhatnak. Az EEA felhasználókra szabványos szerződési záradékok (SCC-k) vonatkoznak.

7.2 Stripe (Fizetésfeldolgozás)

Minden fizetésfeldolgozást a Stripe, Inc. (vagy a Stripe Payments Europe Ltd. EEA felhasználók számára) végez. A Stripe a fizetési kártya adatait PCI DSS 1. szint szerint dolgozza fel. A Smart Money API sosem tárol fizetési kártyaszámokat. A Stripe Adatvédelmi irányelve: stripe.com/privacy.

7.3 Cloudflare (CDN & DDoS védelem)

Weboldalunk a Cloudflare tartalomkézbesítő hálózatán keresztül szolgálódik ki. A Cloudflare IP címeket, böngésző jellemzőket és kérés fejléceket dolgoz fel biztonsági és teljesítmény célokból. A Cloudflare Adatvédelmi irányelve: cloudflare.com/privacypolicy.

7.4 Telegram (Opcionális riasztások)

Ha Telegram bot riasztásokat állít be (Pro csomag), a Telegram chat azonosítója biztonságosan tárolódik, és csak az Ön által beállított riasztások kézbesítésére használjuk. Nem férünk hozzá a Telegram üzenet előzményeihez.

8. Cookie-k és követés

Cookie-kat és hasonló technológiákat használunk a Szolgáltatás működtetéséhez és élményének javításához. A részletes információkért a használt cookie-król és kezelésükről, kérjük, tekintse meg Cookie szabályzatunkat.

Összefoglalóban:

  • Alapvető cookie-k: A hitelesítés, munkamenet kezelés és biztonság érdekében szükségesek. Nem tilthatók le anélkül, hogy a fő funkciók megszakadnának.
  • Analitikai sütik: Az összesített használati minták megértésére szolgálnak. Elutasíthatók a sütikre vonatkozó beleegyező szalag segítségével.
  • Harmadik féltől származó sütik: A Stripe és a Firebase által beállított fizetési és hitelesítési folyamatokhoz.

Bármikor kezelheti sütibeállításait a sütikre vonatkozó beleegyező szalag vagy a böngészőbeállítások módosításával.

9. Adatmegőrzés

A személyes adatokat csak a jelen szabályzatban leírt célokra szükséges ideig őrizzük meg:

  • Aktív fiókok: A fiókadatok és beállítások az aktív fiók ideje alatt megőrzésre kerülnek.
  • API kérésnaplók: A részletes naplók 90 napig megőrzésre kerülnek hibakeresés és biztonság érdekében. Az összesített és anonymizált statisztikák határozatlan ideig megőrzésre kerülnek.
  • IP címek: A teljes IP címek 30 nap után anonymizálásra kerülnek. Az anonymizált rekordok biztonsági elemzés céljából megőrzésre kerülhetnek.
  • Számlázási rekordok: A Stripe fizetési és előfizetési rekordok 7 évig megőrzésre kerülnek a pénzügyi nyilvántartási kötelezettségek miatt.
  • Törölt fiókok: A fiók törlésekor a személyes adatok (e-mail, beállítások, API kulcsok) 30 napon belül törlésre kerülnek. Az anonymizált összesített elemzési adatok megőrzésre kerülhetnek.
  • Kapcsolatfelvételi űrlapok: Legfeljebb 2 évig megőrzésre kerülnek a támogatási előzmények nyomon követése érdekében, majd törlésre kerülnek.

10. Jogai

A tartózkodási helyétől függően a következő jogokkal rendelkezhet személyes adataival kapcsolatban:

  • Hozzáféréshez való jog (GDPR 15. cikk): Kérjen egy másolatot az Önről tárolt személyes adatokról.
  • Jog a helyesbítésre (GDPR 16. cikk): Kérjen pontosítást pontatlan vagy hiányos adatok esetén.
  • Törléshez való jog / "elfelejtéshez való jog" (GDPR 17. cikk): Kérje személyes adatai törlését, ha nincs olyan jogi ok, amely miatt tovább kellene feldolgoznunk azokat.
  • A feldolgozás korlátozásához való jog (GDPR 18. cikk): Kérje, hogy bizonyos körülmények között korlátozzuk adatai feldolgozását.
  • Adathordozhatósághoz való jog (GDPR 20. cikk): Kérje adatait strukturált, géppel olvasható formátumban, és átvitelét egy másik adatkezelőhöz.
  • Ellenkezéshez való jog (GDPR 21. cikk): Tilalommal élhet a legitim érdekekre alapozott feldolgozás ellen.
  • Jog a beleegyezés visszavonására: Ha a feldolgozás beleegyezésen alapul, bármikor visszavonhatja azt anélkül, hogy ez befolyásolná a korábbi törvényes feldolgozást.
  • Jog panasz benyújtására: Panasz benyújtása a nemzeti adatvédelmi hatóságnál (pl. az ICO az Egyesült Királyságban, vagy a helyi EU felügyeleti hatóság).

E jogok gyakorlásához lépjen kapcsolatba velünk a kapcsolatfelvételi űrlapon. 30 napon belül válaszolunk. Bizonyos kérések teljesítése előtt lehet, hogy az Ön személyazonosságát ellenőriznünk kell.

11. Biztonság

Megfelelő technikai és szervezési intézkedéseket alkalmazunk a személyes adatok jogosulatlan hozzáférés, módosítás, nyilvánosságra hozatal vagy megsemmisítés elleni védelme érdekében. Ezek közé tartozik:

  • HTTPS/TLS titkosítás minden átvitelben lévő adathoz
  • API kulcsok bcrypt hasheléssel tárolva
  • Firebase Authentication iparági szabványú munkamenet-kezelés
  • SQLite adatbázisok korlátozott fájlrendszeri jogosultságokkal
  • Cloudflare DDoS védelem és WAF
  • Hozzáférés-vezérlés, amely korlátozza az adathozzáférést a minimálisan szükségesre

Az interneten vagy elektronikus tárolón keresztüli átvitel egyik módja sem 100%-ban biztonságos. Bár kereskedelmileg elfogadható eszközökkel igyekszünk védelmet biztosítani adatai számára, nem tudunk abszolút biztonságot garantálni. Ha adatvédelmi incidens történik, amely kockázatot jelent jogai és szabadságjogai számára, az érintett felhasználókat és a vonatkozó felügyeleti hatóságokat törvény szerint értesítjük.

12. Nemzetközi adatátvitel

A Smart Money API az Európai Gazdasági Területen belül működik. Azonban egyes harmadik féltől származó szolgáltatóink (köztük a Google/Firebase és a Stripe) az Egyesült Államokban dolgoznak fel adatokat. Ha személyes adatokat továbbítunk az EGT vagy az Egyesült Királyságon kívülre, megfelelő garanciákat biztosítunk, beleértve:

  • Az Európai Bizottság által jóváhagyott Szabványos Szerződési Feltételeket (SCC-k)
  • Megfelelőségi határozatokat, ahol alkalmazható
  • Kötött vállalati szabályokat, ahol alkalmazható

Információt kérhet az általunk használt átviteli mechanizmusokról a kapcsolatfelvételi űrlap.

13. Gyermekek adatvédelme

Szolgáltatásunk nem irányul 18 év alatti személyekre. Nem gyűjtünk tudatosan személyes adatokat gyermekektől. Ha Ön szülő vagy gyám, és úgy véli, hogy gyermeke személyes adatokat adott át nekünk, kérjük, lépjen kapcsolatba velünk a kapcsolatfelvételi űrlapon , és az adatokat azonnal töröljük.

14. A szabályzat változtatásai

Időről időre frissíthetjük ezt az Adatvédelmi Szabályzatot, hogy tükrözze a gyakorlatunkban vagy az alkalmazható jogszabályokban bekövetkezett változásokat. Ha lényeges változtatásokat hajtunk végre, a következőket tesszük:

  • Frissítjük az "Utoljára frissítve" dátumot az oldal tetején
  • Értesítjük a regisztrált felhasználókat e-mailben, ha a változtatások jelentősen érintik jogait
  • Feltűnő értesítést jelenítünk meg weboldalunkon

Javasoljuk, hogy időről időre tekintse át ezt a szabályzatot. A szolgáltatás további használata a változtatások hatályba lépése után a módosított szabályzat elfogadását jelenti.

15. Kapcsolat

Ha kérdése, aggodalma vagy kérése van ezzel az Adatvédelmi Szabályzattal vagy személyes adataival kapcsolatban, kérjük, lépjen kapcsolatba velünk:

Smart Money API — Adatvédelmi kérések

E-mail: [email protected] · kapcsolatfelvételi űrlap

Válaszidő: a kézhezvételtől számított 30 napon belül

Ha nem elégedett válaszunkkal, jogában áll panaszt benyújtani az adatvédelmi hatóságnál. Mivel Olaszországban vagyunk bejegyezve, a vezető hatóság a Garante per la protezione dei dati personali (garanteprivacy.it); az EU/EEA felhasználók a helyi felügyeleti hatósághoz is fordulhatnak.