គោលនយោបាយឯកជន

កាលបរិច្ឆេទចាប់ផ្តើមអនុវត្ត: March 21, 2026 កាលបរិច្ឆេទអាប់ដេតចុងក្រោយ: March 21, 2026

សង្ខេប: Smart Money API ត្រូវបានដំណើរការដោយ Ardit Tashi។ យើងប្រមូលទិន្នន័យអប្បបរមាដែលចាំបាច់ដើម្បីផ្តល់សេវាកម្មរបស់យើង យើងមិនដែលលក់ទិន្នន័យផ្ទាល់ខ្លួនរបស់អ្នកទេ ហើយយើងគោរពសិទ្ធិរបស់អ្នកនៅក្រោម GDPR និងច្បាប់ឯកជនភាពដែលអាចអនុវត្តបាន។ គោលនយោបាយនេះពន្យល់យ៉ាងច្បាស់អំពីអ្វីដែលយើងប្រមូល ហេតុអ្វី និងរបៀបដែលអ្នកអាចគ្រប់គ្រងវា។

1. ការណែនាំ

គោលនយោបាយឯកជននេះពិពណ៌នាអំពីរបៀបដែល Smart Money API ("យើង" ឬ "របស់យើង") ដែលដំណើរការដោយ Ardit Tashi ប្រមូល ប្រើប្រាស់ និងចែករំលែកព័ត៌មានអំពីអ្នកនៅពេលអ្នកប្រើប្រាស់គេហទំព័ររបស់យើង (smartmoneyapi.com) សេវាកម្ម API ផ្ទាំងគ្រប់គ្រង និងផលិតផលដែលពាក់ព័ន្ធ (រួមគ្នាហៅថា "សេវាកម្ម")។

យើងមានការប្តេជ្ញាចិត្តក្នុងការការពារឯកជនភាពរបស់អ្នក និងដំណើរការទិន្នន័យផ្ទាល់ខ្លួនរបស់អ្នកឱ្យស្របតាមបទប្បញ្ញត្តិការពារទិន្នន័យទូទៅ (GDPR) GDPR របស់ចក្រភពអង់គ្លេស និងច្បាប់ការពារទិន្នន័យដទៃទៀតដែលអាចអនុវត្តបាន។

តាមរយៈការប្រើប្រាស់សេវាកម្មរបស់យើង អ្នកយល់ព្រមចំពោះការប្រមូល និងប្រើប្រាស់ព័ត៌មានស្របតាមគោលនយោបាយនេះ។ ប្រសិនបើអ្នកមិនយល់ព្រមជាមួយនឹងផ្នែកណាមួយនៃគោលនយោបាយនេះ សូមបញ្ឈប់ការប្រើប្រាស់សេវាកម្មរបស់យើង។

2. អ្នកគ្រប់គ្រងទិន្នន័យ

អ្នកគ្រប់គ្រងទិន្នន័យដែលទទួលខុសត្រូវចំពោះទិន្នន័យផ្ទាល់ខ្លួនរបស់អ្នកគឺ៖

Smart Money API

អ្នកគ្រប់គ្រងទិន្នន័យ (titolare del trattamento): Ardit Tashi, Italy

លេខអត្តសញ្ញាណកម្មវិធី / P.IVA: IT11291420963

អ៊ីមែល៖ [email protected]

គេហទំព័រ: smartmoneyapi.com

សម្រាប់សំណួរ ឬសំណើណាមួយទាក់ទងនឹងទិន្នន័យផ្ទាល់ខ្លួនរបស់អ្នក សូមទាក់ទងមកយើងខ្ញុំតាមរយៈ ទម្រង់ទាក់ទង.

3. ទិន្នន័យដែលយើងប្រមូល

3.1 ព័ត៌មានដែលអ្នកផ្តល់ដោយផ្ទាល់

  • ការចុះឈ្មោះគណនី៖ អាសយដ្ឋានអ៊ីមែល ឈ្មោះបង្ហាញ និងពាក្យសម្ងាត់ (ដែលបានធ្វើអ៊ែស) នៅពេលអ្នកចុះឈ្មោះតាមរយៈអ៊ីមែល។ ប្រសិនបើអ្នកប្រើ Google Sign-In តាមរយៈ Firebase Authentication យើងនឹងទទួលបានអាសយដ្ឋានអ៊ីមែល និងឈ្មោះប្រវត្តិរូប Google របស់អ្នក។
  • ព័ត៌មានវិក័យប័ត្រ៖ ព័ត៌មានលម្អិតអំពីវិធីសាកសួរត្រូវបានដំណើរការ និងរក្សាទុកដោយ Stripe ដែលជាអ្នកដំណើរការការទូទាត់របស់យើង។ យើងទទួលបានតែទិន្នន័យសង្ខេបអំពីវិក័យប័ត្រដែលមិនអាចមានភាពរសើប (លេខកាត 4 ខ្ទង់ចុងក្រោយ ប្រទេសវិក័យប័ត្រ ស្ថានភាពការជាវ)។ យើងមិនដែលរក្សាទុកលេខកាតពេញលេញទេ។
  • ទម្រង់ទាក់ទង៖ ឈ្មោះ អាសយដ្ឋានអ៊ីមែល ប្រធានបទ និងមាតិកាសារនៅពេលអ្នកទាក់ទងមកយើង។
  • ចំណូលចិត្តប្រើប្រាស់ API៖ សញ្ញានាឡិកា ច្បាប់ជូនដំណឹង URL នៃ webhook និងការកំណត់រចនាសម្ព័ន្ធផ្សេងទៀតដែលអ្នករក្សាទុកនៅក្នុងផ្ទាំងគ្រប់គ្រង។

3.2 ព័ត៌មានដែលប្រមូលដោយស្វ័យប្រវត្តិ

  • កំណត់ហេតុសំណើ API៖ ពេលវេលា ចំណុចបញ្ចប់ដែលបានចូលប្រើ លេខស្ថានភាព HTTP ពេលវេលាឆ្លើយតប និងអត្តសញ្ញាណសោ API របស់អ្នក (មិនមែនសោដោយខ្លួនឯងទេ) សម្រាប់រាល់សំណើ។ ត្រូវបានប្រើសម្រាប់ការកំណត់អត្រា ការការពារការរំលោភបំពាន និងការវិភាគការប្រើប្រាស់។
  • អាសយដ្ឋាន IP៖ ត្រូវបានប្រមូលសម្រាប់សុវត្ថិភាព ការការពារការក្លែងបន្លំ និងការកំណត់អត្រា។ អាសយដ្ឋាន IP ត្រូវបានធ្វើអនាមិកបន្ទាប់ពី 30 ថ្ងៃ។
  • ព័ត៌មានអំពីកម្មវិធីរុករក និងឧបករណ៍៖ ប្រភេទកម្មវិធីរុករក ប្រព័ន្ធប្រតិបត្តិការ និងទំហំអេក្រង់ត្រូវបានប្រមូលតាមរយៈកំណត់ហេតុម៉ាស៊ីនបម្រើ និងខូគី។ ត្រូវបានប្រើដើម្បីកែលម្អភាពឆបគ្នា។
  • ទិន្នន័យសម័យ៖ សោធានុវត្តភាព និងអត្តសញ្ញាណសម័យត្រូវបានគ្រប់គ្រងតាមរយៈខូគីសុវត្ថិភាពរបស់ Firebase Authentication។
  • ការវិភាគការប្រើប្រាស់៖ ទិដ្ឋភាពទំព័រ គំរូការប្រើប្រាស់មុខងារ និងផ្លូវរុករកត្រូវបានប្រមូលដោយអនាមិកដើម្បីយល់ពីរបៀបដែលអ្នកប្រើប្រាស់អន្តរកម្មជាមួយសេវាកម្ម។

3.3 ព័ត៌មានពីភាគីទីបី

  • Google / Firebase: ប្រសិនបើអ្នកចូលដោយប្រើ Google យើងនឹងទទួលបានអាសយដ្ឋានអ៊ីមែល និងឈ្មោះបង្ហាញរបស់គណនី Google របស់អ្នកពី Firebase Authentication។
  • Stripe៖ ស្ថានភាពការជាវ កម្រិតផែនការ និងសង្ខេបព័ត៌មានវិក័យប័ត្រពី Stripe webhooks នៅពេលអ្នកជាវ ឬគ្រប់គ្រងការជាវរបស់អ្នក។

4. របៀបដែលយើងប្រើប្រាស់ទិន្នន័យរបស់អ្នក

យើងប្រើប្រាស់ព័ត៌មានដែលយើងប្រមូលសម្រាប់គោលបំណងដូចខាងក្រោម៖

  • ការផ្តល់សេវាកម្ម៖ ដើម្បីផ្តល់ ប្រតិបត្តិការ និងថែទាំ API ផ្ទាំងគ្រប់គ្រង និងសេវាកម្មដែលពាក់ព័ន្ធ រួមទាំងការផ្ទៀងផ្ទាត់អត្តសញ្ញាណរបស់អ្នក និងអនុវត្តកម្រិតការជាវ និងដែនកំណត់អត្រា។
  • ការគ្រប់គ្រងគណនី៖ ដើម្បីបង្កើត និងគ្រប់គ្រងគណនីរបស់អ្នក ដំណើរការការទូទាត់តាមរយៈ Stripe ផ្ញើបង្កាន់ដៃវិក័យប័ត្រ និងជូនដំណឹងអំពីបញ្ហាដែលពាក់ព័ន្ធនឹងគណនី។
  • ការកែលម្អសេវាកម្ម៖ ដើម្បីយល់ពីរបៀបដែលអ្នកប្រើប្រាស់អន្តរកម្មជាមួយវេទិការបស់យើង កំណត់អត្តសញ្ញាណបញ្ហា និងអភិវឌ្ឍលក្ខណៈពិសេសថ្មីដោយផ្អែកលើគំរូការប្រើប្រាស់សរុប។
  • សុវត្ថិភាព និងការការពារក្បត់៖ ដើម្បីរកឃើញ និងការពារការចូលប្រើដោយគ្មានការអនុញ្ញាត ការប្រើប្រាស់ API មិនសមរម្យ និងសកម្មភាពបោកប្រាស់។
  • ទំនាក់ទំនង៖ ដើម្បីឆ្លើយតបទៅនឹងសំណើគាំទ្រ និងការដាក់ស្នើទម្រង់ទំនាក់ទំនងរបស់អ្នក។ យើងក៏អាចផ្ញើព័ត៌មានអំពីផលិតផលមិនញឹកញាប់ប្រសិនបើអ្នកមានគណនីសកម្ម។ អ្នកអាចបដិសេធការជាវគ្រប់ពេល។
  • ការអនុលោមតាមច្បាប់៖ ដើម្បីបំពេញតាមកាតព្វកិច្ចច្បាប់ដែលអាចអនុវត្តបាន ឆ្លើយតបទៅនឹងសំណើដែលស្របច្បាប់ពីអាជ្ញាធរសាធារណៈ និងអនុវត្តលក្ខខណ្ឌសេវាកម្មរបស់យើង។

យើងមិនលក់ ជួល ឬដូរទិន្នន័យផ្ទាល់ខ្លួនរបស់អ្នកទេ ទៅភាគីទីបីណាមួយសម្រាប់គោលបំណងផ្សព្វផ្សាយ ឬពាណិជ្ជកម្មទេ។

6. ការចែករំលែក និងការបង្ហាញទិន្នន័យ

យើងចែករំលែកទិន្នន័យរបស់អ្នកតែក្នុងស្ថានភាពដូចខាងក្រោម៖

  • អ្នកផ្តល់សេវាកម្ម៖ យើងចែករំលែកទិន្នន័យជាមួយអ្នកផ្តល់សេវាកម្មភាគីទីបីដែលអាចទុកចិត្តបាន ដែលជួយយើងក្នុងការប្រតិបត្តិសេវាកម្ម (សូមមើលផ្នែក 7)។ អ្នកផ្តល់សេវាកម្មទាំងនេះត្រូវបានចងដោយកិច្ចព្រមព្រៀងដំណើរការទិន្នន័យ ហើយអាចប្រើប្រាស់ទិន្នន័យរបស់អ្នកតាមការណែនាំរបស់យើងប៉ុណ្ណោះ។
  • តម្រូវការច្បាប់៖ យើងអាចបង្ហាញទិន្នន័យរបស់អ្នកប្រសិនបើច្បាប់ បញ្ជាតុលាការ ឬអាជ្ញាធររដ្ឋាភិបាលតម្រូវ ឬប្រសិនបើយើងគិតថាការបង្ហាញគឺចាំបាច់ដើម្បីការពារសិទ្ធិ ទ្រព្យសម្បត្តិ ឬសុវត្ថិភាពរបស់ Smart Money API អ្នកប្រើប្រាស់របស់យើង ឬសាធារណៈ។
  • ការផ្ទេរអាជីវកម្ម៖ ប្រសិនបើ Smart Money API ត្រូវបានទ купить បញ្ចូលគ្នា ឬផ្ទេរទ្រព្យសម្បត្តិ ទិន្នន័យរបស់អ្នកអាចត្រូវបានផ្ទេរជាផ្នែកនៃប្រតិបត្តិការនោះ។ យើងនឹងជូនដំណឹងដល់អ្នកតាមរយៈអ៊ីមែល ឬសេចក្តីជូនដំណឹងដែលអាចមើលឃើញនៅលើគេហទំព័ររបស់យើងមុនពេលមានការផ្ទេរណាមួយកើតឡើង។
  • ជាមួយការយល់ព្រមរបស់អ្នក៖ យើងអាចចែករំលែកទិន្នន័យរបស់អ្នកសម្រាប់គោលបំណងផ្សេងទៀតដោយមានការយល់ព្រមច្បាស់លាស់ពីអ្នក។

យើងមិនចែករំលែកទិន្នន័យអ្នកប្រើប្រាស់បុគ្គលជាមួយអ្នកប្រើប្រាស់ផ្សេងទៀតនៃសេវាកម្មទេ។

7. សេវាកម្មភាគីទីបី

យើងប្រើប្រាស់សេវាកម្មភាគីទីបីដូចខាងក្រោម ដែលមានគោលការណ៍ឯកជនភាពផ្ទាល់ខ្លួន៖

7.1 Firebase / Google (ការផ្ទៀងផ្ទាត់អត្តសញ្ញាណ និងការផ្ទុក)

យើងប្រើ Firebase Authentication (ផ្តល់ដោយ Google LLC) ដើម្បីគ្រប់គ្រងគណនីអ្នកប្រើប្រាស់ និងការផ្ទៀងផ្ទាត់អត្តសញ្ញាណ។ Firebase អាចប្រមូលអត្តសញ្ញាណឧបករណ៍ អាសយដ្ឋាន IP និងទិន្នន័យព្រឹត្តិការណ៍ផ្ទៀងផ្ទាត់អត្តសញ្ញាណ។ Firebase ត្រូវបានគ្របដោយគោលការណ៍ឯកជនភាពរបស់ Google៖ policies.google.com/privacy។ ទិន្នន័យដែលដំណើរការតាមរយៈ Firebase អាចត្រូវបានរក្សាទុកនៅសហរដ្ឋអាមេរិក។ កិច្ចព្រមព្រៀងស្តង់ដារ (SCCs) អនុវត្តសម្រាប់អ្នកប្រើប្រាស់ EEA។

7.2 Stripe (ការដំណើរការទូទាត់)

ការដំណើរការទូទាត់ទាំងអស់ត្រូវបានដោះស្រាយដោយ Stripe, Inc. (ឬ Stripe Payments Europe Ltd. សម្រាប់អ្នកប្រើប្រាស់ EEA)។ Stripe ដំណើរការព័ត៌មានកាតប្រាក់របស់អ្នកតាមការអនុលោមតាម PCI DSS Level 1។ Smart Money API មិនដែលរក្សាទុកលេខកាតប្រាក់ទេ។ គោលការណ៍ឯកជនភាពរបស់ Stripe៖ stripe.com/privacy.

7.3 Cloudflare (CDN & ការការពារ DDoS)

គេហទំព័ររបស់យើងត្រូវបានផ្តល់តាមរយៈបណ្តាញចែកចាយមាតិការបស់ Cloudflare។ Cloudflare ដំណើរការអាសយដ្ឋាន IP លក្ខណៈពិសេសរបស់កម្មវិធីរុករក និងក្បាលសំណើសម្រាប់គោលបំណងសុវត្ថិភាព និងអន្តរកម្ម។ គោលការណ៍ឯកជនភាពរបស់ Cloudflare៖ cloudflare.com/privacypolicy.

7.4 Telegram (ការជូនដំណឹងជាជម្រើស)

ប្រសិនបើអ្នកកំណត់រចនាសម្ព័ន្ធការជូនដំណឹងតាម Telegram bot (ផែនការ Pro) អត្តសញ្ញាណជជែក Telegram របស់អ្នកនឹងត្រូវបានរក្សាទុកដោយសុវត្ថិភាព ហើយត្រូវបានប្រើប្រាស់តែដើម្បីផ្ញើការជូនដំណឹងដែលអ្នកបានកំណត់រចនាសម្ព័ន្ធប៉ុណ្ណោះ។ យើងមិនចូលប្រើប្រាស់ប្រវត្តិសាររបស់អ្នកក្នុង Telegram ទេ។

8. ខូឃី និងការតាមដាន

យើងប្រើប្រាស់ខូឃី និងបច្ចេកវិទ្យាស្រដៀងគ្នាដើម្បីប្រតិបត្តិការសេវាកម្ម និងកែលម្អបទពិសោធន៍របស់អ្នក។ សម្រាប់ព័ត៌មានលម្អិតពេញលេញអំពីខូឃីដែលយើងប្រើប្រាស់ និងរបៀបគ្រប់គ្រងពួកវា សូមមើល គោលការណ៍ខូឃីរបស់យើង.

សង្ខេប៖

  • ខូឃីចាំបាច់៖ តម្រូវសម្រាប់ការផ្ទៀងផ្ទាត់អត្តសញ្ញាណ ការគ្រប់គ្រងសម័យ និងសុវត្ថិភាព។ មិនអាចបិទបានដោយគ្មានការរំលោភមុខងារសំខាន់។
  • ខូគីវិភាគ៖ ត្រូវបានប្រើដើម្បីយល់ពីលំនាំការប្រើប្រាស់សរុប។ អាចត្រូវបានបដិសេធតាមរយៈបដាយលិខិតយល់ព្រមខូគី។
  • ខូគីភាគីទីបី៖ ត្រូវបានកំណត់ដោយ Stripe និង Firebase សម្រាប់លំហូរទូទាត់ និងការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវ។

អ្នកអាចគ្រប់គ្រងចំណូលចិត្តខូគីរបស់អ្នកនៅពេលណាក៏បានដោយប្រើបដាយលិខិតយល់ព្រមខូគីរបស់យើង ឬដោយកែតម្រូវការកំណត់កម្មវិធីរុករករបស់អ្នក។

៩. ការរក្សាទុកទិន្នន័យ

យើងរក្សាទុកទិន្នន័យផ្ទាល់ខ្លួនរបស់អ្នកតែប៉ុណ្ណាដែលចាំបាច់សម្រាប់គោលបំណងដែលបានពិពណ៌នានៅក្នុងគោលនយោបាយនេះ៖

  • គណនីសកម្ម៖ ទិន្នន័យគណនី និងចំណូលចិត្តត្រូវបានរក្សាទុកខណៈដែលគណនីរបស់អ្នកនៅសកម្ម។
  • កំណត់ហេតុសំណើ API៖ កំណត់ហេតុលម្អិតត្រូវបានរក្សាទុករយៈពេល ៩០ ថ្ងៃសម្រាប់ការបំបាត់កំហុស និងសន្តិសុខ។ ស្ថិតិសរុបដែលបានធ្វើអនាមិកត្រូវបានរក្សាទុកជារៀងរហូត។
  • អាសយដ្ឋាន IP៖ អាសយដ្ឋាន IP ពេញលេញត្រូវបានធ្វើអនាមិកបន្ទាប់ពី ៣០ ថ្ងៃ។ កំណត់ត្រាដែលបានធ្វើអនាមិកអាចត្រូវបានរក្សាទុកសម្រាប់ការវិភាគសន្តិសុខ។
  • កំណត់ត្រាវិក្កយបត្រ៖ កំណត់ត្រាទូទាត់ និងការជាវរបស់ Stripe ត្រូវបានរក្សាទុករយៈពេល ៧ ឆ្នាំដើម្បីបំពេញកាតព្វកិច្ចរក្សាកំណត់ត្រាហិរញ្ញវត្ថុ។
  • គណនីដែលបានលុប៖ នៅពេលលុបគណនី ទិន្នន័យផ្ទាល់ខ្លួនរបស់អ្នក (អ៊ីមែល ចំណូលចិត្ត គន្លឹះ API) ត្រូវបានលុបចោលក្នុងរយៈពេល ៣០ ថ្ងៃ។ ទិន្នន័យស្ថិតិសរុបដែលបានធ្វើអនាមិកអាចត្រូវបានរក្សាទុក។
  • ការដាក់ស្នើទម្រង់ទំនាក់ទំនង៖ ត្រូវបានរក្សាទុករហូតដល់ ២ ឆ្នាំដើម្បីតាមដានប្រវត្តិគាំទ្រ បន្ទាប់មកត្រូវបានលុបចោល។

១០. សិទ្ធិរបស់អ្នក

អាស្រ័យលើទីតាំងរបស់អ្នក អ្នកអាចមានសិទ្ធិខាងក្រោមទាក់ទងនឹងទិន្នន័យផ្ទាល់ខ្លួនរបស់អ្នក៖

  • សិទ្ធិក្នុងការចូលប្រើ (មាត្រា ១៥ GDPR)៖ ស្នើសុំច្បាប់ចម្លងនៃទិន្នន័យផ្ទាល់ខ្លួនដែលយើងកាន់កាប់អំពីអ្នក។
  • សិទ្ធិក្នុងការកែតម្រូវ (មាត្រា ១៦ GDPR)៖ ស្នើសុំកែតម្រូវទិន្នន័យមិនត្រឹមត្រូវ ឬមិនពេញលេញ។
  • សិទ្ធិក្នុងការលុបចោល / "សិទ្ធិត្រូវបានភ្លេច" (មាត្រា ១៧ GDPR)៖ ស្នើសុំលុបចោលទិន្នន័យផ្ទាល់ខ្លួនរបស់អ្នកនៅពេលដែលគ្មានហេតុផលច្បាប់ណាមួយដែលយើងត្រូវបន្តដំណើរការវា។
  • សិទ្ធិក្នុងការកំណត់ការដំណើរការ (មាត្រា ១៨ GDPR)៖ ស្នើសុំឱ្យយើងកំណត់ការដំណើរការទិន្នន័យរបស់អ្នកនៅក្នុងស្ថានភាពជាក់លាក់។
  • សិទ្ធិក្នុងការផ្ទេរទិន្នន័យ (មាត្រា ២០ GDPR)៖ ទទួលទិន្នន័យរបស់អ្នកក្នុងទ្រង់ទ្រាយដែលមានរចនាសម្ព័ន្ធ និងអាចអានដោយម៉ាស៊ីន ហើយផ្ទេរវាទៅកាន់អ្នកគ្រប់គ្រងផ្សេងទៀត។
  • សិទ្ធិក្នុងការប្រឆាំង (មាត្រា ២១ GDPR)៖ ប្រឆាំងនឹងការដំណើរការដោយផ្អែកលើផលប្រយោជន៍ស្របច្បាប់របស់យើង។
  • សិទ្ធិក្នុងការដកហូតការយល់ព្រម៖ នៅពេលដែលការដំណើរការផ្អែកលើការយល់ព្រម ដកហូតវានៅពេលណាក៏បានដោយមិនប៉ះពាល់ដល់ការដំណើរការស្របច្បាប់មុន។
  • សិទ្ធិក្នុងការដាក់ពាក្យបណ្តឹង៖ ដាក់ពាក្យបណ្តឹងទៅកាន់អាជ្ញាធរការពារទិន្នន័យជាតិរបស់អ្នក (ឧទាហរណ៍ ICO នៅចក្រភពអង់គ្លេស ឬអាជ្ញាធរត្រួតពិនិត្យមូលដ្ឋាន EU របស់អ្នក)។

ដើម្បីប្រើសិទ្ធិណាមួយនេះ សូមទាក់ទងមកយើងតាមរយៈ ទម្រង់ទំនាក់ទំនង។ យើងនឹងឆ្លើយតបក្នុងរយៈពេល ៣០ ថ្ងៃ។ យើងអាចស្នើសុំឱ្យអ្នកផ្ទៀងផ្ទាត់អត្តសញ្ញាណរបស់អ្នកមុនពេលបំពេញសំណើជាក់លាក់។

១១. សន្តិសុខ

យើងអនុវត្តវិធានការបច្ចេកទេស និងអង្គការដែលសមរម្យដើម្បីការពារទិន្នន័យផ្ទាល់ខ្លួនរបស់អ្នកពីការចូលប្រើដោយគ្មានការអនុញ្ញាត ការផ្លាស់ប្តូរ ការបង្ហាញ ឬការបំផ្លិចបំផ្លាញ។ ទាំងនេះរួមមាន៖

  • ការសម្ងាត់ HTTPS/TLS សម្រាប់ទិន្នន័យទាំងអស់ក្នុងពេលដឹកជញ្ជូន
  • គន្លឹះ API ត្រូវបានធ្វើហាសដោយប្រើ bcrypt មុនពេលរក្សាទុក
  • ការគ្រប់គ្រងសម័យដែលត្រូវបានគោលការណ៍ស្តង់ដារឧស្សាហកម្មរបស់ Firebase Authentication
  • មូលដ្ឋានទិន្នន័យ SQLite ដែលមានការកំណត់សិទ្ធិប្រព័ន្ធឯកសារដែលមានកំណត់
  • ការការពារ DDoS និង WAF របស់ Cloudflare
  • ការគ្រប់គ្រងការចូលប្រើដែលកំណត់ការចូលប្រើទិន្នន័យឱ្យតិចបំផុតតាមតម្រូវការ

គ្មានវិធីសាស្រ្តណាមួយនៃការផ្ទេរតាមអ៊ីនធឺណិត ឬការផ្ទុកអេឡិចត្រូនិចដែលមានសុវត្ថិភាព ១០០%។ ខណៈដែលយើងខិតខំប្រើវិធីសាស្រ្តដែលអាចទទួលយកបានតាមពាណិជ្ជកម្មដើម្បីការពារទិន្នន័យរបស់អ្នក យើងមិនអាចធានាបានពីសុវត្ថិភាពដាច់ខាត។ ក្នុងករណីមានការរំលោភទិន្នន័យដែលបង្កហានិភ័យដល់សិទ្ធិ និងសេរីភាពរបស់អ្នក យើងនឹងជូនដំណឹងដល់អ្នកប្រើប្រាស់ដែលរងផលប៉ះពាល់ និងអាជ្ញាធរត្រួតពិនិត្យដែលពាក់ព័ន្ធតាមតម្រូវការច្បាប់។

១២. ការផ្ទេរទិន្នន័យអន្តរជាតិ

Smart Money API ត្រូវបានដំណើរការពីខាងក្នុងតំបន់សេដ្ឋកិច្ចអឺរ៉ុប។ ទោះជាយ៉ាងណា អ្នកផ្តល់សេវាកម្មភាគីទីបីរបស់យើងមួយចំនួន (រួមទាំង Google/Firebase និង Stripe) ដំណើរការទិន្នន័យនៅសហរដ្ឋអាមេរិក។ នៅពេលដែលយើងផ្ទេរទិន្នន័យផ្ទាល់ខ្លួននៅខាងក្រៅតំបន់សេដ្ឋកិច្ចអឺរ៉ុប ឬចក្រភពអង់គ្លេស យើងធានាថាមានការការពារសមរម្យដែលត្រូវបានដាក់ឱ្យដំណើរការ រួមមាន៖

  • កិច្ចសន្យាស្តង់ដារ (SCCs) ដែលត្រូវបានអនុម័តដោយគណៈកម្មការអឺរ៉ុប
  • ការសម្រេចចិត្តដែលមានសមរម្យដែលអាចអនុវត្តបាន
  • ច្បាប់ក្រុមហ៊ុនដែលចងភ្ជាប់ដែលអាចអនុវត្តបាន

អ្នកអាចស្នើសុំព័ត៌មានអំពីយន្តការផ្ទេរជាក់លាក់ដែលយើងពឹងផ្អែកដោយប្រើ ទម្រង់ទំនាក់ទំនង.

១៣. ឯកជនភាពរបស់កុមារ

សេវាកម្មរបស់យើងមិនត្រូវបានដឹកនាំទៅកាន់បុគ្គលដែលមានអាយុក្រោម ១៨ ឆ្នាំ។ យើងមិនដឹងជាក់លាក់ថាប្រមូលទិន្នន័យផ្ទាល់ខ្លួនពីកុមារនោះទេ។ ប្រសិនបើអ្នកជាឪពុកម្តាយ ឬអាណាព្យាបាល ហើយជឿថាកូនរបស់អ្នកបានផ្តល់ទិន្នន័យផ្ទាល់ខ្លួនដល់យើង សូមទាក់ទងមកយើងតាមរយៈ ទម្រង់ទំនាក់ទំនង ហើយយើងនឹងលុបទិន្នន័យនោះភ្លាមៗ។

១៤. ការផ្លាស់ប្តូរគោលនយោបាយនេះ

យើងអាចធ្វើបច្ចុប្បន្នភាពគោលនយោបាយឯកជនភាពនេះពីពេលមួយទៅពេលមួយដើម្បីឆ្លុះបញ្ចាំងពីការផ្លាស់ប្តូរនៅក្នុងការអនុវត្ត ឬច្បាប់ដែលអាចអនុវត្តបាន។ នៅពេលដែលយើងធ្វើការផ្លាស់ប្តូរសំខាន់ យើងនឹង៖

  • ធ្វើបច្ចុប្បន្នភាពកាលបរិច្ឆេទ "ធ្វើបច្ចុប្បន្នភាពចុងក្រោយ" នៅផ្នែកខាងលើនៃទំព័រនេះ
  • ជូនដំណឹងដល់អ្នកប្រើប្រាស់ដែលបានចុះឈ្មោះតាមរយៈអ៊ីមែលនៅពេលដែលការផ្លាស់ប្តូរប៉ះពាល់យ៉ាងធ្ងន់ធ្ងរដល់សិទ្ធិរបស់អ្នក
  • បង្ហាញការជូនដំណឹងដែលគួរឱ្យកត់សម្គាល់នៅលើគេហទំព័ររបស់យើង

យើងលើកទឹកចិត្តឱ្យអ្នកពិនិត្យមើលគោលនយោបាយនេះជាប្រចាំ។ ការប្រើប្រាស់បន្តរបស់អ្នកនៃសេវាកម្មបន្ទាប់ពីការផ្លាស់ប្តូរបានចូលជាធរមានតំណាងឱ្យការទទួលយករបស់អ្នកនូវគោលនយោបាយដែលបានកែប្រែ។

១៥. ទាក់ទងមកយើង

សម្រាប់សំណួរ កង្វល់ ឬសំណើណាមួយទាក់ទងនឹងគោលនយោបាយឯកជនភាពនេះ ឬទិន្នន័យផ្ទាល់ខ្លួនរបស់អ្នក សូមទាក់ទងមកយើង៖

Smart Money API — សំណើឯកជនភាព

អ៊ីមែល៖ [email protected] · ទម្រង់ទំនាក់ទំនង

ពេលវេលាឆ្លើយតប៖ ក្នុងរយៈពេល ៣០ ថ្ងៃពីពេលទទួល

ប្រសិនបើអ្នកមិនពេញចិត្តនឹងការឆ្លើយតបរបស់យើង អ្នកមានសិទ្ធិដាក់ពាក្យបណ្តឹងទៅកាន់អាជ្ញាធរការពារទិន្នន័យ។ ដោយសារយើងបានបង្កើតនៅអ៊ីតាលី អាជ្ញាធរដឹកនាំគឺ Garante per la protezione dei dati personali (garanteprivacy.it); អ្នកប្រើប្រាស់ EU/EEA ក៏អាចទាក់ទងមកអាជ្ញាធរត្រួតពិនិត្យមូលដ្ឋានរបស់ពួកគេផងដែរ។