Note Legali
Informativa sulla Privacy
Data di Entrata in Vigore: 21 marzo 2026
•
Ultimo Aggiornamento: 21 marzo 2026
Riepilogo: Smart Money API è gestito da Ardit Tashi. Raccogliamo i dati minimi necessari per fornire il nostro servizio, non vendiamo mai i tuoi dati personali e rispettiamo i tuoi diritti ai sensi del GDPR e delle leggi sulla privacy applicabili. Questa policy spiega esattamente cosa raccogliamo, perché e come puoi controllarli.
1. Introduzione
Questa Informativa sulla Privacy descrive come Smart Money API ("noi", "nostro" o "nostri"), gestito da Ardit Tashi, raccoglie, utilizza e condivide le informazioni su di te quando utilizzi il nostro sito web (smartmoneyapi.com), i servizi API, la dashboard e i prodotti correlati (collettivamente, il "Servizio").
Ci impegniamo a proteggere la tua privacy e a trattare i tuoi dati personali in conformità con il Regolamento Generale sulla Protezione dei Dati (GDPR), il GDPR del Regno Unito e altre leggi sulla protezione dei dati applicabili.
Utilizzando il nostro Servizio, accetti la raccolta e l'uso delle informazioni in conformità con questa policy. Se non sei d'accordo con qualsiasi parte di questa policy, ti preghiamo di interrompere l'uso del nostro Servizio.
2. Titolare del Trattamento
Il titolare del trattamento responsabile dei tuoi dati personali è:
Smart Money API
Titolare del trattamento: Ardit Tashi, Italia
P.IVA: IT11291420963
Email: [email protected]
Sito web: smartmoneyapi.com
Per qualsiasi domanda o richiesta riguardante i tuoi dati personali, ti preghiamo di contattarci tramite il nostro modulo di contatto.
3. Dati che Raccogliamo
3.1 Informazioni che Fornisci Direttamente
- Registrazione dell'account: Indirizzo email, nome visualizzato e password (hashata) quando ti registri via email. Se utilizzi l'accesso con Google tramite Firebase Authentication, riceviamo il tuo indirizzo email e il nome del profilo Google.
- Informazioni di fatturazione: I dettagli del metodo di pagamento sono elaborati e memorizzati da Stripe, il nostro processore di pagamenti. Riceviamo solo dati di fatturazione non sensibili (ultime 4 cifre della carta, paese di fatturazione, stato dell'abbonamento). Non memorizziamo mai i numeri di carta completi.
- Modulo di contatto: Nome, indirizzo email, oggetto e contenuto del messaggio quando ci contatti.
- Preferenze di utilizzo dell'API: Simboli nella watchlist, regole di allerta, URL dei webhook e altre impostazioni di configurazione che salvi nella dashboard.
3.2 Informazioni Raccolte Automaticamente
- Log delle richieste API: Timestamp, endpoint accesso, codici di stato HTTP, tempi di risposta e identificatore della tua chiave API (non la chiave stessa) per ogni richiesta. Utilizzati per limitare la frequenza, prevenire abusi e analisi dell'utilizzo.
- Indirizzo IP: Raccolto per sicurezza, prevenzione delle frodi e limitazione della frequenza. Gli indirizzi IP vengono anonimizzati dopo 30 giorni.
- Informazioni sul browser e sul dispositivo: Tipo di browser, sistema operativo e dimensione del viewport raccolti tramite log del server e cookie. Utilizzati per migliorare la compatibilità.
- Dati di sessione: Token di autenticazione e identificatori di sessione gestiti tramite cookie sicuri di Firebase Authentication.
- Analisi dell'utilizzo: Visualizzazioni di pagina, modelli di utilizzo delle funzionalità e percorsi di navigazione raccolti in modo anonimo per capire come gli utenti interagiscono con il Servizio.
3.3 Informazioni da Terze Parti
- Google / Firebase: Se accedi con Google, riceviamo il tuo indirizzo email e il nome visualizzato dell'account Google da Firebase Authentication.
- Stripe: Stato dell'abbonamento, piano tariffario e riepilogo delle informazioni di fatturazione da Stripe webhooks quando ti abboni o gestisci il tuo abbonamento.
4. Come Utilizziamo i Tuoi Dati
Utilizziamo le informazioni che raccogliamo per i seguenti scopi:
- Fornitura del servizio: Per fornire, gestire e mantenere l'API, la dashboard e i servizi associati, inclusa l'autenticazione della tua identità e l'applicazione dei livelli di abbonamento e dei limiti di frequenza.
- Gestione dell'account: Per creare e gestire il tuo account, elaborare i pagamenti tramite Stripe, inviare ricevute di pagamento e notificarti problemi relativi all'account.
- Miglioramento del servizio: Per capire come gli utenti interagiscono con la nostra piattaforma, identificare bug e sviluppare nuove funzionalità basate su modelli di utilizzo aggregati.
- Sicurezza e prevenzione delle frodi: Per rilevare e prevenire accessi non autorizzati, abusi dell'API e attività fraudolente.
- Comunicazioni: Per rispondere alle tue richieste di supporto e ai messaggi inviati tramite il modulo di contatto. Potremmo anche inviare aggiornamenti sui prodotti con frequenza ridotta se hai un account attivo; puoi annullare l'iscrizione in qualsiasi momento.
- Conformità legale: Per adempiere agli obblighi legali applicabili, rispondere a richieste legittime delle autorità pubbliche e far rispettare i nostri Termini di Servizio.
Non vendiamo, affittiamo o scambiamo i tuoi dati personali con terze parti per scopi di marketing o pubblicità.
5. Base Giuridica per il Trattamento (GDPR)
Se ti trovi nello Spazio Economico Europeo (SEE) o nel Regno Unito, trattiamo i tuoi dati personali in base alle seguenti basi giuridiche:
- Esecuzione del contratto (Articolo 6(1)(b)): Trattamento necessario per fornirti il Servizio, inclusa la creazione dell'account, l'accesso all'API e l'elaborazione dei pagamenti.
- Interessi legittimi (Articolo 6(1)(f)): Trattamento per sicurezza, prevenzione delle frodi, miglioramento del servizio e analisi aggregate dove i nostri interessi non prevalgono sui tuoi diritti.
- Obbligo legale (Articolo 6(1)(c)): Trattamento richiesto per conformarsi alle leggi e ai regolamenti applicabili.
- Consenso (Articolo 6(1)(a)): Per cookie non essenziali e comunicazioni di marketing opzionali, dove hai dato un consenso specifico. Puoi revocare il consenso in qualsiasi momento senza influire sulla liceità del trattamento precedente.
6. Condivisione e Divulgazione dei Dati
Condividiamo i tuoi dati solo nelle seguenti circostanze:
- Fornitori di servizi: Condividiamo dati con fornitori di servizi di terze parti fidati che ci assistono nella gestione del Servizio (vedi Sezione 7). Questi fornitori sono vincolati da accordi di trattamento dei dati e possono utilizzare i tuoi dati solo come da noi indicato.
- Requisiti legali: Potremmo divulgare i tuoi dati se richiesto dalla legge, da un ordine del tribunale o da un'autorità governativa, o se riteniamo che la divulgazione sia necessaria per proteggere i diritti, la proprietà o la sicurezza di Smart Money API, dei nostri utenti o del pubblico.
- Trasferimenti aziendali: Se Smart Money API viene acquisito, fuso o trasferisce asset, i tuoi dati potrebbero essere trasferiti come parte di tale operazione. Ti informeremo via email o con un avviso prominente sul nostro sito web prima che avvenga qualsiasi trasferimento.
- Con il tuo consenso: Potremmo condividere i tuoi dati per qualsiasi altro scopo con il tuo consenso esplicito.
Non condividiamo i dati individuali degli utenti con altri utenti del Servizio.
7. Servizi di Terze Parti
Utilizziamo i seguenti servizi di terze parti, ciascuno con la propria informativa sulla privacy:
7.1 Firebase / Google (Autenticazione & Archiviazione)
Utilizziamo Firebase Authentication (fornito da Google LLC) per gestire gli account utente e l'autenticazione. Firebase può raccogliere identificatori di dispositivo, indirizzi IP e dati sugli eventi di autenticazione. Firebase è coperto dall'Informativa sulla Privacy di Google: policies.google.com/privacy. I dati elaborati tramite Firebase possono essere archiviati negli Stati Uniti. Si applicano le Clausole Contrattuali Standard (SCC) per gli utenti del SEE.
7.2 Stripe (Elaborazione dei Pagamenti)
Tutta l'elaborazione dei pagamenti è gestita da Stripe, Inc. (o Stripe Payments Europe Ltd. per gli utenti del SEE). Stripe elabora le informazioni della tua carta di pagamento in conformità con PCI DSS Livello 1. Smart Money API non memorizza mai i numeri delle carte di pagamento. Informativa sulla Privacy di Stripe: stripe.com/privacy.
7.3 Cloudflare (CDN & Protezione DDoS)
Il nostro sito web è servito tramite la rete di distribuzione dei contenuti di Cloudflare. Cloudflare elabora indirizzi IP, caratteristiche del browser e intestazioni delle richieste per scopi di sicurezza e prestazioni. Informativa sulla Privacy di Cloudflare: cloudflare.com/privacypolicy.
7.4 Telegram (Avvisi Opzionali)
Se configuri gli avvisi tramite bot Telegram (piano Pro), il tuo ID chat Telegram viene memorizzato in modo sicuro e utilizzato solo per inviare gli avvisi che hai configurato. Non accediamo alla cronologia dei tuoi messaggi Telegram.
8. Cookie e Tracciamento
Utilizziamo cookie e tecnologie simili per gestire il Servizio e migliorare la tua esperienza. Per i dettagli completi sui cookie che utilizziamo e su come gestirli, consulta la nostra Cookie Policy.
In sintesi:
- Cookie essenziali: Necessari per l'autenticazione, la gestione delle sessioni e la sicurezza. Non possono essere disabilitati senza compromettere la funzionalità principale.
- Cookie analitici: Utilizzati per comprendere i modelli di utilizzo aggregati. Possono essere rifiutati tramite il banner di consenso ai cookie.
- Cookie di terze parti: Impostati da Stripe e Firebase per i flussi di pagamento e autenticazione.
Puoi gestire le tue preferenze sui cookie in qualsiasi momento utilizzando il nostro banner di consenso ai cookie o modificando le impostazioni del tuo browser.
9. Conservazione dei dati
Conserviamo i tuoi dati personali solo per il tempo necessario agli scopi descritti in questa policy:
- Account attivi: I dati e le preferenze dell'account vengono conservati mentre il tuo account è attivo.
- Log delle richieste API: I log dettagliati vengono conservati per 90 giorni per il debug e la sicurezza. Le statistiche aggregate anonimizzate vengono conservate indefinitamente.
- Indirizzi IP: Gli indirizzi IP completi vengono anonimizzati dopo 30 giorni. I record anonimizzati possono essere conservati per analisi di sicurezza.
- Record di fatturazione: I record di pagamento e abbonamento di Stripe vengono conservati per 7 anni per conformarsi agli obblighi di conservazione dei documenti finanziari.
- Account eliminati: All'eliminazione dell'account, i tuoi dati personali (email, preferenze, chiavi API) vengono cancellati entro 30 giorni. I dati analitici aggregati anonimizzati possono essere conservati.
- Invii tramite modulo di contatto: Conservati fino a 2 anni per tracciare la cronologia del supporto, poi eliminati.
10. I tuoi diritti
A seconda della tua ubicazione, potresti avere i seguenti diritti riguardo ai tuoi dati personali:
- Diritto di accesso (Articolo 15 GDPR): Richiedere una copia dei dati personali che deteniamo su di te.
- Diritto di rettifica (Articolo 16 GDPR): Richiedere la correzione di dati inaccurati o incompleti.
- Diritto alla cancellazione / "diritto all'oblio" (Articolo 17 GDPR): Richiedere la cancellazione dei tuoi dati personali quando non esiste un motivo legale prevalente per continuare a elaborarli.
- Diritto alla limitazione del trattamento (Articolo 18 GDPR): Richiedere che limitiamo l'elaborazione dei tuoi dati in determinate circostanze.
- Diritto alla portabilità dei dati (Articolo 20 GDPR): Ricevere i tuoi dati in un formato strutturato, leggibile da macchina e trasferirli a un altro titolare del trattamento.
- Diritto di opposizione (Articolo 21 GDPR): Opporti al trattamento basato sui nostri interessi legittimi.
- Diritto di revocare il consenso: Quando il trattamento è basato sul consenso, revocarlo in qualsiasi momento senza influenzare il trattamento precedente legittimo.
- Diritto di presentare un reclamo: Presentare un reclamo alla tua autorità nazionale per la protezione dei dati (ad esempio, l'ICO nel Regno Unito o la tua autorità di vigilanza locale dell'UE).
Per esercitare uno di questi diritti, contattaci tramite il nostro modulo di contatto. Risponderemo entro 30 giorni. Potremmo chiederti di verificare la tua identità prima di soddisfare determinate richieste.
11. Sicurezza
Implementiamo misure tecniche e organizzative appropriate per proteggere i tuoi dati personali da accessi non autorizzati, alterazioni, divulgazioni o distruzioni. Queste includono:
- Crittografia HTTPS/TLS per tutti i dati in transito
- Chiavi API hashate con bcrypt prima della memorizzazione
- Gestione delle sessioni Firebase Authentication secondo standard di settore
- Database SQLite con permessi del file system limitati
- Protezione DDoS e WAF di Cloudflare
- Controlli di accesso che limitano l'accesso ai dati al minimo necessario
Nessun metodo di trasmissione su internet o archiviazione elettronica è sicuro al 100%. Sebbene ci impegniamo a utilizzare mezzi commercialmente accettabili per proteggere i tuoi dati, non possiamo garantire una sicurezza assoluta. In caso di violazione dei dati che rappresenti un rischio per i tuoi diritti e libertà, notificheremo gli utenti interessati e le autorità di vigilanza competenti come richiesto dalla legge.
12. Trasferimenti internazionali di dati
Smart Money API è gestito all'interno dello Spazio Economico Europeo. Tuttavia, alcuni dei nostri fornitori di servizi di terze parti (inclusi Google/Firebase e Stripe) elaborano dati negli Stati Uniti. Quando trasferiamo dati personali al di fuori dello SEE o del Regno Unito, garantiamo che siano in atto adeguate salvaguardie, tra cui:
- Clausole contrattuali standard (SCC) approvate dalla Commissione Europea
- Decisioni di adeguatezza ove applicabili
- Regole aziendali vincolanti ove applicabili
Puoi richiedere informazioni sui meccanismi specifici di trasferimento su cui ci basiamo utilizzando il nostro modulo di contatto.
13. Privacy dei minori
Il nostro Servizio non è rivolto a individui di età inferiore ai 18 anni. Non raccogliamo consapevolmente dati personali da minori. Se sei un genitore o tutore e ritieni che tuo figlio ci abbia fornito dati personali, contattaci tramite il nostro modulo di contatto e cancelleremo i dati tempestivamente.
14. Modifiche a questa policy
Potremmo aggiornare questa Informativa sulla privacy di volta in volta per riflettere cambiamenti nelle nostre pratiche o nella legge applicabile. Quando apportiamo modifiche sostanziali, faremo quanto segue:
- Aggiorneremo la data "Ultimo aggiornamento" in cima a questa pagina
- Notificheremo gli utenti registrati via email quando le modifiche influiscono significativamente sui tuoi diritti
- Mostreremo un avviso prominente sul nostro sito web
Ti incoraggiamo a rivedere periodicamente questa policy. Il tuo continuo utilizzo del Servizio dopo l'entrata in vigore delle modifiche costituisce accettazione della policy rivista.