Legal
Kebijakan Privasi
Tanggal Efektif: 21 Maret 2026
•
Terakhir Diperbarui: 21 Maret 2026
Ringkasan: Smart Money API dioperasikan oleh Ardit Tashi. Kami mengumpulkan data minimal yang diperlukan untuk menyediakan layanan kami, kami tidak pernah menjual data pribadi Anda, dan kami menghormati hak Anda di bawah GDPR dan hukum privasi yang berlaku. Kebijakan ini menjelaskan secara rinci apa yang kami kumpulkan, mengapa, dan bagaimana Anda dapat mengendalikannya.
1. Pendahuluan
Kebijakan Privasi ini menjelaskan bagaimana Smart Money API ("kami," "kita," atau "kami"), yang dioperasikan oleh Ardit Tashi, mengumpulkan, menggunakan, dan membagikan informasi tentang Anda ketika Anda menggunakan situs web kami (smartmoneyapi.com), layanan API, dashboard, dan produk terkait (secara kolektif, "Layanan").
Kami berkomitmen untuk melindungi privasi Anda dan memproses data pribadi Anda sesuai dengan Peraturan Perlindungan Data Umum (GDPR), GDPR Inggris, dan undang-undang perlindungan data lainnya yang berlaku.
Dengan menggunakan Layanan kami, Anda menyetujui pengumpulan dan penggunaan informasi sesuai dengan kebijakan ini. Jika Anda tidak setuju dengan bagian mana pun dari kebijakan ini, harap hentikan penggunaan Layanan kami.
2. Pengontrol Data
Pengontrol data yang bertanggung jawab atas data pribadi Anda adalah:
Smart Money API
Pengontrol data (titolare del trattamento): Ardit Tashi, Italia
VAT / P.IVA: IT11291420963
Email: [email protected]
Situs web: smartmoneyapi.com
Untuk pertanyaan atau permintaan terkait data pribadi Anda, silakan hubungi kami melalui formulir kontak.
3. Data yang Kami Kumpulkan
3.1 Informasi yang Anda Berikan Langsung
- Pendaftaran akun: Alamat email, nama tampilan, dan kata sandi (dienkripsi) saat Anda mendaftar melalui email. Jika Anda menggunakan Google Sign-In melalui Firebase Authentication, kami menerima alamat email dan nama profil Google Anda.
- Informasi penagihan: Detail metode pembayaran diproses dan disimpan oleh Stripe, penyedia pembayaran kami. Kami hanya menerima data ringkasan penagihan yang tidak sensitif (4 digit terakhir kartu, negara penagihan, status langganan). Kami tidak pernah menyimpan nomor kartu lengkap.
- Formulir kontak: Nama, alamat email, subjek, dan isi pesan saat Anda menghubungi kami.
- Preferensi penggunaan API: Simbol watchlist, aturan peringatan, URL webhook, dan pengaturan konfigurasi lainnya yang Anda simpan di dashboard.
3.2 Informasi yang Dikumpulkan Secara Otomatis
- Log permintaan API: Stempel waktu, endpoint yang diakses, kode status HTTP, waktu respons, dan pengenal kunci API (bukan kunci itu sendiri) untuk setiap permintaan. Digunakan untuk pembatasan tingkat, pencegahan penyalahgunaan, dan analitik penggunaan.
- Alamat IP: Dikumpulkan untuk keamanan, pencegahan penipuan, dan pembatasan tingkat. Alamat IP dianonimkan setelah 30 hari.
- Informasi browser dan perangkat: Jenis browser, sistem operasi, dan ukuran viewport yang dikumpulkan melalui log server dan cookie. Digunakan untuk meningkatkan kompatibilitas.
- Data sesi: Token autentikasi dan pengenal sesi yang dikelola melalui cookie aman Firebase Authentication.
- Analitik penggunaan: Tampilan halaman, pola penggunaan fitur, dan jalur navigasi yang dikumpulkan secara anonim untuk memahami bagaimana pengguna berinteraksi dengan Layanan.
3.3 Informasi dari Pihak Ketiga
- Google / Firebase: Jika Anda masuk dengan Google, kami menerima alamat email akun Google dan nama tampilan dari Firebase Authentication.
- Stripe: Status langganan, tingkat paket, dan ringkasan informasi penagihan dari webhook Stripe saat Anda berlangganan atau mengelola langganan Anda.
4. Cara Kami Menggunakan Data Anda
Kami menggunakan informasi yang kami kumpulkan untuk tujuan berikut:
- Penyampaian layanan: Untuk menyediakan, mengoperasikan, dan memelihara API, dashboard, dan layanan terkait, termasuk memverifikasi identitas Anda dan menegakkan tingkat langganan dan batas tingkat.
- Manajemen akun: Untuk membuat dan mengelola akun Anda, memproses pembayaran melalui Stripe, mengirim tanda terima penagihan, dan memberi tahu Anda tentang masalah terkait akun.
- Peningkatan layanan: Untuk memahami bagaimana pengguna berinteraksi dengan platform kami, mengidentifikasi bug, dan mengembangkan fitur baru berdasarkan pola penggunaan agregat.
- Keamanan dan pencegahan penipuan: Untuk mendeteksi dan mencegah akses tidak sah, penyalahgunaan API, dan aktivitas penipuan.
- Komunikasi: Untuk menanggapi permintaan dukungan dan pengiriman formulir kontak Anda. Kami juga dapat mengirim pembaruan produk yang jarang jika Anda memiliki akun aktif; Anda dapat berhenti berlangganan kapan saja.
- Kepatuhan hukum: Untuk mematuhi kewajiban hukum yang berlaku, menanggapi permintaan yang sah dari otoritas publik, dan menegakkan Ketentuan Layanan kami.
Kami tidak menjual, menyewakan, atau memperdagangkan data pribadi Anda kepada pihak ketiga untuk tujuan pemasaran atau periklanan.
5. Dasar Hukum untuk Pemrosesan (GDPR)
Jika Anda berada di Wilayah Ekonomi Eropa (EEA) atau Inggris, kami memproses data pribadi Anda berdasarkan dasar hukum berikut:
- Kinerja kontrak (Pasal 6(1)(b)): Pemrosesan yang diperlukan untuk menyediakan Layanan kepada Anda, termasuk pembuatan akun, akses API, dan pemrosesan pembayaran.
- Kepentingan sah (Pasal 6(1)(f)): Pemrosesan untuk keamanan, pencegahan penipuan, peningkatan layanan, dan analitik agregat di mana kepentingan kami tidak dilanggar oleh hak Anda.
- Kewajiban hukum (Pasal 6(1)(c)): Pemrosesan yang diperlukan untuk mematuhi hukum dan peraturan yang berlaku.
- Persetujuan (Pasal 6(1)(a)): Untuk cookie non-esensial dan komunikasi pemasaran opsional, di mana Anda telah memberikan persetujuan khusus. Anda dapat menarik persetujuan kapan saja tanpa memengaruhi keabsahan pemrosesan sebelumnya.
6. Berbagi dan Pengungkapan Data
Kami membagikan data Anda hanya dalam keadaan berikut:
- Penyedia layanan: Kami membagikan data dengan penyedia layanan pihak ketiga tepercaya yang membantu kami mengoperasikan Layanan (lihat Bagian 7). Penyedia ini terikat oleh perjanjian pemrosesan data dan hanya dapat menggunakan data Anda sesuai dengan arahan kami.
- Persyaratan hukum: Kami dapat mengungkapkan data Anda jika diwajibkan oleh hukum, perintah pengadilan, atau otoritas pemerintah, atau jika kami percaya pengungkapan diperlukan untuk melindungi hak, properti, atau keamanan Smart Money API, pengguna kami, atau publik.
- Transfer bisnis: Jika Smart Money API diakuisisi, digabungkan, atau mentransfer aset, data Anda dapat ditransfer sebagai bagian dari transaksi tersebut. Kami akan memberi tahu Anda melalui email atau pemberitahuan mencolok di situs web kami sebelum transfer terjadi.
- Dengan persetujuan Anda: Kami dapat membagikan data Anda untuk tujuan lain dengan persetujuan eksplisit Anda.
Kami tidak membagikan data pengguna individu dengan pengguna Layanan lainnya.
7. Layanan Pihak Ketiga
Kami menggunakan layanan pihak ketiga berikut, masing-masing dengan kebijakan privasi mereka sendiri:
7.1 Firebase / Google (Autentikasi & Penyimpanan)
Kami menggunakan Firebase Authentication (disediakan oleh Google LLC) untuk mengelola akun pengguna dan autentikasi. Firebase dapat mengumpulkan pengenal perangkat, alamat IP, dan data acara autentikasi. Firebase tercakup dalam Kebijakan Privasi Google: policies.google.com/privacy. Data yang diproses melalui Firebase dapat disimpan di Amerika Serikat. Klausul Kontrak Standar (SCCs) berlaku untuk pengguna EEA.
7.2 Stripe (Pemrosesan Pembayaran)
Semua pemrosesan pembayaran ditangani oleh Stripe, Inc. (atau Stripe Payments Europe Ltd. untuk pengguna EEA). Stripe memproses informasi kartu pembayaran Anda sesuai dengan PCI DSS Level 1. Smart Money API tidak pernah menyimpan nomor kartu pembayaran. Kebijakan Privasi Stripe: stripe.com/privacy.
7.3 Cloudflare (CDN & Perlindungan DDoS)
Situs web kami dilayani melalui jaringan pengiriman konten Cloudflare. Cloudflare memproses alamat IP, karakteristik browser, dan header permintaan untuk tujuan keamanan dan kinerja. Kebijakan Privasi Cloudflare: cloudflare.com/privacypolicy.
7.4 Telegram (Peringatan Opsional)
Jika Anda mengonfigurasi peringatan bot Telegram (paket Pro), ID obrolan Telegram Anda disimpan dengan aman dan hanya digunakan untuk mengirimkan peringatan yang telah Anda konfigurasi. Kami tidak mengakses riwayat pesan Telegram Anda.
8. Cookie dan Pelacakan
Kami menggunakan cookie dan teknologi serupa untuk mengoperasikan Layanan dan meningkatkan pengalaman Anda. Untuk detail lengkap tentang cookie yang kami gunakan dan cara mengelolanya, silakan lihat Kebijakan Cookie.
Secara ringkas:
- Cookie esensial: Diperlukan untuk autentikasi, manajemen sesi, dan keamanan. Tidak dapat dinonaktifkan tanpa mengganggu fungsionalitas inti.
- Cookie analitik: Digunakan untuk memahami pola penggunaan agregat. Dapat ditolak melalui banner persetujuan cookie.
- Cookie pihak ketiga: Ditentukan oleh Stripe dan Firebase untuk alur pembayaran dan autentikasi.
Anda dapat mengelola preferensi cookie kapan saja menggunakan banner persetujuan cookie kami atau dengan menyesuaikan pengaturan browser Anda.
9. Penyimpanan Data
Kami menyimpan data pribadi Anda hanya selama diperlukan untuk tujuan yang dijelaskan dalam kebijakan ini:
- Akun aktif: Data dan preferensi akun disimpan selama akun Anda aktif.
- Log permintaan API: Log detail disimpan selama 90 hari untuk debugging dan keamanan. Statistik agregat yang dianonimisasi disimpan tanpa batas waktu.
- Alamat IP: Alamat IP lengkap dianonimisasi setelah 30 hari. Rekaman yang dianonimisasi mungkin disimpan untuk analitik keamanan.
- Catatan penagihan: Catatan pembayaran dan langganan Stripe disimpan selama 7 tahun untuk memenuhi kewajiban pencatatan keuangan.
- Akun yang dihapus: Setelah penghapusan akun, data pribadi Anda (email, preferensi, kunci API) akan dihapus dalam 30 hari. Data analitik agregat yang dianonimisasi mungkin disimpan.
- Kiriman formulir kontak: Disimpan hingga 2 tahun untuk melacak riwayat dukungan, kemudian dihapus.
10. Hak Anda
Tergantung pada lokasi Anda, Anda mungkin memiliki hak berikut terkait data pribadi Anda:
- Hak akses (Pasal 15 GDPR): Meminta salinan data pribadi yang kami simpan tentang Anda.
- Hak perbaikan (Pasal 16 GDPR): Meminta koreksi data yang tidak akurat atau tidak lengkap.
- Hak penghapusan / "hak untuk dilupakan" (Pasal 17 GDPR): Meminta penghapusan data pribadi Anda jika tidak ada alasan hukum yang lebih penting bagi kami untuk terus memprosesnya.
- Hak pembatasan pemrosesan (Pasal 18 GDPR): Meminta kami membatasi pemrosesan data Anda dalam keadaan tertentu.
- Hak portabilitas data (Pasal 20 GDPR): Menerima data Anda dalam format terstruktur yang dapat dibaca mesin dan memindahkannya ke pengontrol lain.
- Hak untuk menolak (Pasal 21 GDPR): Menolak pemrosesan berdasarkan kepentingan sah kami.
- Hak untuk menarik persetujuan: Jika pemrosesan didasarkan pada persetujuan, Anda dapat menariknya kapan saja tanpa memengaruhi pemrosesan yang sah sebelumnya.
- Hak untuk mengajukan keluhan: Ajukan keluhan kepada otoritas perlindungan data nasional Anda (misalnya, ICO di Inggris, atau otoritas pengawasan UE setempat).
Untuk menggunakan salah satu hak ini, hubungi kami melalui formulir kontak. Kami akan merespons dalam 30 hari. Kami mungkin meminta Anda untuk memverifikasi identitas sebelum memenuhi permintaan tertentu.
11. Keamanan
Kami menerapkan langkah-langkah teknis dan organisasi yang sesuai untuk melindungi data pribadi Anda dari akses, perubahan, pengungkapan, atau penghancuran yang tidak sah. Ini termasuk:
- Enkripsi HTTPS/TLS untuk semua data dalam perjalanan
- Kunci API di-hash menggunakan bcrypt sebelum disimpan
- Manajemen sesi standar industri Firebase Authentication
- Basis data SQLite dengan izin sistem file yang dibatasi
- Perlindungan DDoS dan WAF Cloudflare
- Kontrol akses yang membatasi akses data seminimal mungkin
Tidak ada metode transmisi melalui internet atau penyimpanan elektronik yang 100% aman. Meskipun kami berusaha menggunakan cara yang dapat diterima secara komersial untuk melindungi data Anda, kami tidak dapat menjamin keamanan absolut. Dalam hal terjadi pelanggaran data yang berisiko terhadap hak dan kebebasan Anda, kami akan memberi tahu pengguna yang terkena dampak dan otoritas pengawasan yang relevan sesuai dengan hukum.
12. Transfer Data Internasional
Smart Money API dioperasikan dari dalam Wilayah Ekonomi Eropa. Namun, beberapa penyedia layanan pihak ketiga kami (termasuk Google/Firebase dan Stripe) memproses data di Amerika Serikat. Ketika kami mentransfer data pribadi di luar EEA atau Inggris, kami memastikan perlindungan yang sesuai, termasuk:
- Klausul Kontrak Standar (SCCs) yang disetujui oleh Komisi Eropa
- Keputusan kecukupan jika berlaku
- Aturan Perusahaan Mengikat jika berlaku
Anda dapat meminta informasi tentang mekanisme transfer spesifik yang kami andalkan dengan menggunakan formulir kontak.
13. Privasi Anak
Layanan kami tidak ditujukan untuk individu di bawah usia 18 tahun. Kami tidak secara sadar mengumpulkan data pribadi dari anak-anak. Jika Anda adalah orang tua atau wali dan percaya anak Anda telah memberikan kami data pribadi, harap hubungi kami melalui formulir kontak dan kami akan menghapus data tersebut segera.
14. Perubahan pada Kebijakan Ini
Kami dapat memperbarui Kebijakan Privasi ini dari waktu ke waktu untuk mencerminkan perubahan dalam praktik kami atau hukum yang berlaku. Ketika kami membuat perubahan material, kami akan:
- Memperbarui tanggal "Terakhir Diperbarui" di bagian atas halaman ini
- Memberi tahu pengguna terdaftar melalui email jika perubahan secara signifikan memengaruhi hak Anda
- Menampilkan pemberitahuan yang mencolok di situs web kami
Kami menyarankan Anda untuk meninjau kebijakan ini secara berkala. Penggunaan Layanan Anda yang berkelanjutan setelah perubahan berlaku berarti Anda menerima kebijakan yang direvisi.