ກົດໝາຍ
ນະໂຍບາຍຄວາມເປັນສ່ວນຕົວ
ວັນທີມີຜົນບັງຄັບໃຊ້: ມີນາ 21, 2026
•
ອັບເດດລ່າສຸດ: ມີນາ 21, 2026
ສະຫຼຸບ: Smart Money API ດຳເນີນການໂດຍ Ardit Tashi. ພວກເຮົາເກັບກຳຂໍ້ມູນທີ່ຈຳເປັນເທົ່ານັ້ນເພື່ອສະໜອງບໍລິການ, ພວກເຮົາບໍ່ເຄີຍຂາຍຂໍ້ມູນສ່ວນຕົວຂອງທ່ານ, ແລະພວກເຮົາເຄົາລົບສິດທິຂອງທ່ານຕາມ GDPR ແລະກົດໝາຍຄວາມເປັນສ່ວນຕົວທີ່ກ່ຽວຂ້ອງ. ນະໂຍບາຍນີ້ອະທິບາຍຢ່າງຊັດເຈນວ່າພວກເຮົາເກັບກຳຫຍັງ, ເປັນຫຍັງ, ແລະວິທີທີ່ທ່ານສາມາດຄວບຄຸມມັນ.
1. ຄຳນຳ
ນະໂຍບາຍຄວາມເປັນສ່ວນຕົວນີ້ອະທິບາຍວິທີທີ່ Smart Money API ("ພວກເຮົາ," "ພວກເຮົາ," ຫຼື "ຂອງພວກເຮົາ"), ດຳເນີນການໂດຍ Ardit Tashi, ເກັບກຳ, ໃຊ້, ແລະແບ່ງປັນຂໍ້ມູນກ່ຽວກັບທ່ານເມື່ອທ່ານໃຊ້ເວັບໄຊທ໌ຂອງພວກເຮົາ (smartmoneyapi.com), ບໍລິການ API, ແຜງຄວບຄຸມ, ແລະຜະລິດຕະພັນທີ່ກ່ຽວຂ້ອງ (ຮ່ວມກັນເອີ້ນວ່າ "ບໍລິການ").
ພວກເຮົາມີຄວາມມຸ່ງໝັ້ນໃນການປົກປ້ອງຄວາມເປັນສ່ວນຕົວຂອງທ່ານ ແລະດຳເນີນການຂໍ້ມູນສ່ວນຕົວຂອງທ່ານໃຫ້ສອດຄ່ອງກັບກົດລະບຽບການປົກປ້ອງຂໍ້ມູນທົ່ວໄປ (GDPR), ກົດລະບຽບການປົກປ້ອງຂໍ້ມູນຂອງສະຫະລາຊະອານາຈັກ (UK GDPR), ແລະກົດໝາຍການປົກປ້ອງຂໍ້ມູນອື່ນໆທີ່ກ່ຽວຂ້ອງ.
ໂດຍການໃຊ້ບໍລິການຂອງພວກເຮົາ, ທ່ານຕົກລົງໃຫ້ເກັບກຳ ແລະໃຊ້ຂໍ້ມູນຕາມນະໂຍບາຍນີ້. ຖ້າທ່ານບໍ່ເຫັນດີກັບສ່ວນໃດສ່ວນໜຶ່ງຂອງນະໂຍບາຍນີ້, ກະລຸນາຢຸດໃຊ້ບໍລິການຂອງພວກເຮົາ.
2. ຜູ້ຄວບຄຸມຂໍ້ມູນ
ຜູ້ຄວບຄຸມຂໍ້ມູນສ່ວນຕົວຂອງທ່ານແມ່ນ:
Smart Money API
ຜູ້ຄວບຄຸມຂໍ້ມູນ (titolare del trattamento): Ardit Tashi, ອິຕາລີ
VAT / P.IVA: IT11291420963
ອີເມວ: [email protected]
ເວັບໄຊທ໌: smartmoneyapi.com
ສຳລັບຄຳຖາມ ຫຼືຄຳຂໍຕ່າງໆກ່ຽວກັບຂໍ້ມູນສ່ວນຕົວຂອງທ່ານ, ກະລຸນາຕິດຕໍ່ພວກເຮົາຜ່ານ ແບບຟອມຕິດຕໍ່.
3. ຂໍ້ມູນທີ່ພວກເຮົາເກັບກຳ
3.1 ຂໍ້ມູນທີ່ທ່ານໃຫ້ໂດຍກົງ
- ການລົງທະບຽນບັນຊີ: ທີ່ຢູ່ອີເມວ, ຊື່ສະແດງ, ແລະລະຫັດຜ່ານ (ທີ່ໄດ້ຖືກແປງເປັນຮູບແບບທີ່ບໍ່ສາມາດອ່ານໄດ້) ເມື່ອທ່ານລົງທະບຽນຜ່ານອີເມວ. ຖ້າທ່ານໃຊ້ Google Sign-In ຜ່ານ Firebase Authentication, ພວກເຮົາຈະໄດ້ຮັບທີ່ຢູ່ອີເມວ ແລະຊື່ໂປຣໄຟລ໌ Google ຂອງທ່ານ.
- ຂໍ້ມູນການຊຳລະເງິນ: ລາຍລະອຽດວິທີການຊຳລະເງິນຈະຖືກດຳເນີນການ ແລະເກັບຮັກສາໂດຍ Stripe, ຜູ້ດຳເນີນການຊຳລະເງິນຂອງພວກເຮົາ. ພວກເຮົາໄດ້ຮັບພຽງແຕ່ຂໍ້ມູນສະຫຼຸບການຊຳລະເງິນທີ່ບໍ່ລະອຽດ (4 ຕົວຫຼັກຂອງບັດ, ປະເທດທີ່ຊຳລະເງິນ, ສະຖານະການສະໝັກບໍລິການ). ພວກເຮົາບໍ່ເຄີຍເກັບຮັກສາຫມາຍເລກບັດທັງໝົດ.
- ແບບຟອມຕິດຕໍ່: ຊື່, ທີ່ຢູ່ອີເມວ, ຫົວຂໍ້, ແລະເນື້ອຫາຂໍ້ຄວາມເມື່ອທ່ານຕິດຕໍ່ພວກເຮົາ.
- ຄວາມມັກການໃຊ້ API: ສັນຍາລັກລາຍການຕິດຕາມ, ກົດລະບຽບການແຈ້ງເຕືອນ, URL webhook, ແລະການຕັ້ງຄ່າອື່ນໆທີ່ທ່ານບັນທຶກໃນແຜງຄວບຄຸມ.
3.2 ຂໍ້ມູນທີ່ເກັບກຳໂດຍອັດຕະໂນມັດ
- ບັນທຶກການຮ້ອງຂໍ API: ເວລາທີ່ຮ້ອງຂໍ, endpoint ທີ່ເຂົ້າເຖິງ, ລະຫັດສະຖານະ HTTP, ເວລາຕອບໂຕ້, ແລະຕົວຊີ້ຂອງ API key ຂອງທ່ານ (ບໍ່ແມ່ນຕົວກະແຈເອງ) ສຳລັບການຮ້ອງຂໍແຕ່ລະຄັ້ງ. ໃຊ້ເພື່ອການຈຳກັດອັດຕາການໃຊ້, ການປ້ອງກັນການລະເມີດ, ແລະການວິເຄາະການໃຊ້ງານ.
- ທີ່ຢູ່ IP: ເກັບກຳເພື່ອຄວາມປອດໄພ, ການປ້ອງກັນການຫຼອກລວງ, ແລະການຈຳກັດອັດຕາການໃຊ້. ທີ່ຢູ່ IP ຈະຖືກເຮັດໃຫ້ເປັນບໍ່ຮູ້ຕົວຫຼັງຈາກ 30 ວັນ.
- ຂໍ້ມູນກ່ຽວກັບບຣາວເຊີ ແລະອຸປະກອນ: ປະເພດບຣາວເຊີ, ລະບົບປະຕິບັດການ, ແລະຂະໜາດຈໍສະແດງທີ່ເກັບກຳຜ່ານບັນທຶກຂອງເຊີບເວີ ແລະ cookies. ໃຊ້ເພື່ອປັບປຸງຄວາມເຂົ້າກັນໄດ້.
- ຂໍ້ມູນການເຊື່ອມຕໍ່: ຕົວແທນການຢືນຢັນ ແລະຕົວຊີ້ເຊື່ອມຕໍ່ທີ່ຈັດການຜ່ານ cookies ປອດໄພຂອງ Firebase Authentication.
- ການວິເຄາະການໃຊ້ງານ: ການເບິ່ງຫນ້າ, ຮູບແບບການໃຊ້ງານ, ແລະເສັ້ນທາງການນຳທາງທີ່ເກັບກຳໂດຍບໍ່ຮູ້ຕົວເພື່ອເຂົ້າໃຈວິທີທີ່ຜູ້ໃຊ້ໂຕ້ຕອບກັບບໍລິການ.
3.3 ຂໍ້ມູນຈາກພາກສ່ວນທີສາມ
- Google / Firebase: ຖ້າທ່ານເຂົ້າສູ່ລະບົບດ້ວຍ Google, ພວກເຮົາຈະໄດ້ຮັບທີ່ຢູ່ອີເມວ Google ແລະຊື່ສະແດງຈາກ Firebase Authentication.
- Stripe: ສະຖານະການສະໝັກ, ຊັ້ນແຜນ, ແລະບົດສະຫຼຸບຂໍ້ມູນການຊຳລະເງິນຈາກ Stripe webhooks ເມື່ອທ່ານສະໝັກຫຼືຈັດການການສະໝັກຂອງທ່ານ.
4. ວິທີທີ່ພວກເຮົາໃຊ້ຂໍ້ມູນຂອງທ່ານ
ພວກເຮົາໃຊ້ຂໍ້ມູນທີ່ພວກເຮົາເກັບກຳເພື່ອຈຸດປະສົງດັ່ງຕໍ່ໄປນີ້:
- ການສະໜອງບໍລິການ: ເພື່ອສະໜອງ, ດຳເນີນການ, ແລະຮັກສາ API, ແຜງຄວບຄຸມ, ແລະບໍລິການທີ່ກ່ຽວຂ້ອງ, ລວມທັງການຢັ້ງຢືນຕົວຕົນຂອງທ່ານແລະການບັງຄັບໃຊ້ຊັ້ນແຜນສະໝັກແລະຂອບເຂດອັດຕາການໃຊ້.
- ການຈັດການບັນຊີ: ເພື່ອສ້າງແລະຈັດການບັນຊີຂອງທ່ານ, ດຳເນີນການຊຳລະເງິນຜ່ານ Stripe, ສົ່ງໃບແຈ້ງໜີ້, ແລະແຈ້ງເຕືອນທ່ານກ່ຽວກັບບັນຫາທີ່ກ່ຽວຂ້ອງກັບບັນຊີ.
- ການປັບປຸງບໍລິການ: ເພື່ອເຂົ້າໃຈວິທີທີ່ຜູ້ໃຊ້ປະຕິສໍາພັນກັບເວທີຂອງພວກເຮົາ, ກວດພົບບັກ, ແລະພັດທະນາຄຸນສົມບັດໃໝ່ຕາມຮູບແບບການໃຊ້ທີ່ລວມກັນ.
- ຄວາມປອດໄພແລະການປ້ອງກັນການຫຼອກລວງ: ເພື່ອກວດພົບແລະປ້ອງກັນການເຂົ້າເຖິງທີ່ບໍ່ໄດ້ຮັບອະນຸຍາດ, ການໃຊ້ API ຜິດປົກກະຕິ, ແລະກິດຈະກຳຫຼອກລວງ.
- ການສື່ສານ: ເພື່ອຕອບສະໜອງຄຳຂໍສະຫນັບສະຫນູນຂອງທ່ານແລະການສົ່ງແບບຟອມຕິດຕໍ່. ພວກເຮົາອາດຈະສົ່ງການອັບເດດຜະລິດຕະພັນທີ່ບໍ່ຖືກຕ້ອງຖ້າທ່ານມີບັນຊີທີ່ໃຊ້ງານຢູ່; ທ່ານສາມາດຍົກເລີກການສະໝັກໄດ້ທຸກເວລາ.
- ການປະຕິບັດຕາມກົດໝາຍ: ເພື່ອປະຕິບັດຕາມພັນທະທາງກົດໝາຍທີ່ໃຊ້ໄດ້, ຕອບສະໜອງຄຳຂໍທີ່ຖືກຕ້ອງຈາກອຳນາດການປົກຄອງ, ແລະບັງຄັບໃຊ້ຂໍ້ກຳນົດຂອງພວກເຮົາ.
ພວກເຮົາບໍ່ຂາຍ, ໃຫ້ເຊົ່າ, ຫຼືຊື້ຂາຍຂໍ້ມູນສ່ວນຕົວຂອງທ່ານ ໃຫ້ພາກສ່ວນທີສາມເພື່ອຈຸດປະສົງການຕະຫຼາດຫຼືການໂຄສະນາ.
5. ພື້ນຖານທາງກົດໝາຍສຳລັບການປະມວນຜົນ (GDPR)
ຖ້າທ່ານຕັ້ງຢູ່ໃນພື້ນທີ່ເສດຖະກິດເອີຣົບ (EEA) ຫຼືສະຫະລາຊະອານາຈັກ, ພວກເຮົາປະມວນຜົນຂໍ້ມູນສ່ວນຕົວຂອງທ່ານຕາມພື້ນຖານທາງກົດໝາຍດັ່ງຕໍ່ໄປນີ້:
- ການປະຕິບັດສັນຍາ (ມາດຕາ 6(1)(b)): ການປະມວນຜົນທີ່ຈຳເປັນເພື່ອສະໜອງບໍລິການໃຫ້ທ່ານ, ລວມທັງການສ້າງບັນຊີ, ການເຂົ້າເຖິງ API, ແລະການປະມວນຜົນການຊຳລະເງິນ.
- ຜົນປະໂຫຍດທີ່ຖືກຕ້ອງ (ມາດຕາ 6(1)(f)): ການປະມວນຜົນເພື່ອຄວາມປອດໄພ, ການປ້ອງກັນການຫຼອກລວງ, ການປັບປຸງບໍລິການ, ແລະການວິເຄາະລວມທີ່ຜົນປະໂຫຍດຂອງພວກເຮົາບໍ່ຖືກລົບກວນໂດຍສິດຂອງທ່ານ.
- ພັນທະທາງກົດໝາຍ (ມາດຕາ 6(1)(c)): ການປະມວນຜົນທີ່ຈຳເປັນເພື່ອປະຕິບັດຕາມກົດໝາຍແລະລະບຽບການທີ່ໃຊ້ໄດ້.
- ຄວາມຍິນຍອມ (ມາດຕາ 6(1)(a)): ສຳລັບ cookies ທີ່ບໍ່ຈຳເປັນແລະການສື່ສານການຕະຫຼາດເລືອກ, ທີ່ທ່ານໄດ້ໃຫ້ຄວາມຍິນຍອມໂດຍສະເພາະ. ທ່ານສາມາດຖອນຄວາມຍິນຍອມໄດ້ທຸກເວລາໂດຍບໍ່ມີຜົນກະທົບຕໍ່ຄວາມຖືກຕ້ອງຂອງການປະມວນຜົນກ່ອນໜ້າ.
6. ການແບ່ງປັນແລະການເປີດເຜີຍຂໍ້ມູນ
ພວກເຮົາແບ່ງປັນຂໍ້ມູນຂອງທ່ານໃນສະຖານະການດັ່ງຕໍ່ໄປນີ້ເທົ່ານັ້ນ:
- ຜູ້ໃຫ້ບໍລິການ: ພວກເຮົາແບ່ງປັນຂໍ້ມູນກັບຜູ້ໃຫ້ບໍລິການພາກສ່ວນທີສາມທີ່ໄວ້ວາງໃຈທີ່ຊ່ວຍພວກເຮົາໃນການດຳເນີນການບໍລິການ (ເບິ່ງພາກທີ 7). ຜູ້ໃຫ້ບໍລິການເຫຼົ່ານີ້ຖືກຜູກມັດດ້ວຍສັນຍາການປະມວນຜົນຂໍ້ມູນແລະສາມາດໃຊ້ຂໍ້ມູນຂອງທ່ານຕາມທີ່ພວກເຮົາຊີ້ນຳ.
- ຄວາມຕ້ອງການທາງກົດໝາຍ: ພວກເຮົາອາດຈະເປີດເຜີຍຂໍ້ມູນຂອງທ່ານຖ້າຕ້ອງການຕາມກົດໝາຍ, ຄຳສັ່ງຂອງສານ, ຫຼືອຳນາດການປົກຄອງ, ຫຼືຖ້າພວກເຮົາເຊື່ອວ່າການເປີດເຜີຍນັ້ນຈຳເປັນເພື່ອປົກປ້ອງສິດ, ຊັບສິນ, ຫຼືຄວາມປອດໄພຂອງ Smart Money API, ຜູ້ໃຊ້ຂອງພວກເຮົາ, ຫຼືສາທາລະນະຊົນ.
- ການໂອນທຸລະກິດ: ຖ້າ Smart Money API ຖືກຊື້, ລວມກັນ, ຫຼືໂອນຊັບສິນ, ຂໍ້ມູນຂອງທ່ານອາດຈະຖືກໂອນເປັນສ່ວນໜຶ່ງຂອງການທຸລະກຳນັ້ນ. ພວກເຮົາຈະແຈ້ງໃຫ້ທ່ານທາງອີເມວຫຼືປ້າຍແຈ້ງເຕືອນທີ່ເຫັນໄດ້ຊັດໃນເວັບໄຊຂອງພວກເຮົາກ່ອນທີ່ຈະເກີດການໂອນ.
- ດ້ວຍຄວາມຍິນຍອມຂອງທ່ານ: ພວກເຮົາອາດຈະແບ່ງປັນຂໍ້ມູນຂອງທ່ານເພື່ອຈຸດປະສົງອື່ນໆດ້ວຍຄວາມຍິນຍອມຢ່າງຊັດເຈນຂອງທ່ານ.
ພວກເຮົາບໍ່ແບ່ງປັນຂໍ້ມູນຜູ້ໃຊ້ສ່ວນຕົວກັບຜູ້ໃຊ້ອື່ນຂອງບໍລິການ.
7. ບໍລິການພາກສ່ວນທີສາມ
ພວກເຮົາໃຊ້ບໍລິການພາກສ່ວນທີສາມດັ່ງຕໍ່ໄປນີ້, ແຕ່ລະຄົນມີນະໂຍບາຍຄວາມເປັນສ່ວນຕົວຂອງຕົນເອງ:
7.1 Firebase / Google (ການຢັ້ງຢືນຕົວຕົນ & ການເກັບຂໍ້ມູນ)
ພວກເຮົາໃຊ້ Firebase Authentication (ສະໜອງໂດຍ Google LLC) ເພື່ອຈັດການບັນຊີຜູ້ໃຊ້ແລະການຢັ້ງຢືນຕົວຕົນ. Firebase ອາດຈະເກັບຂໍ້ມູນຕົວລະບຸອຸປະກອນ, ທີ່ຢູ່ IP, ແລະຂໍ້ມູນເຫດການການຢັ້ງຢືນຕົວຕົນ. Firebase ຖືກຄຸ້ມຄອງໂດຍນະໂຍບາຍຄວາມເປັນສ່ວນຕົວຂອງ Google: policies.google.com/privacy. ຂໍ້ມູນທີ່ປະມວນຜົນຜ່ານ Firebase ອາດຈະຖືກເກັບຮັກສາໄວ້ໃນສະຫະລັດອາເມຣິກາ. ຂໍ້ກຳນົດສັນຍາມາດຕະຖານ (SCCs) ນຳໃຊ້ສຳລັບຜູ້ໃຊ້ EEA.
7.2 Stripe (ການປະມວນຜົນການຊຳລະເງິນ)
ການປະມວນຜົນການຊຳລະເງິນທັງໝົດຈັດການໂດຍ Stripe, Inc. (ຫຼື Stripe Payments Europe Ltd. ສຳລັບຜູ້ໃຊ້ EEA). Stripe ປະມວນຜົນຂໍ້ມູນບັດຊຳລະເງິນຂອງທ່ານຕາມການປະຕິບັດຕາມ PCI DSS ລະດັບ 1. Smart Money API ບໍ່ເຄີຍເກັບຮັກສາເລກບັດຊຳລະເງິນ. ນະໂຍບາຍຄວາມເປັນສ່ວນຕົວຂອງ Stripe: stripe.com/privacy.
7.3 Cloudflare (CDN & DDoS Protection)
ເວັບໄຊຂອງພວກເຮົາຖືກສະໜອງຜ່ານເຄືອຂ່າຍການສະໜອງເນື້ອຫາຂອງ Cloudflare. Cloudflare ປະມວນຜົນທີ່ຢູ່ IP, ລັກສະນະຂອງບຣາວເຊີ, ແລະຫົວຂໍ້ຄຳຂໍເພື່ອຈຸດປະສົງຄວາມປອດໄພແລະປະສິດທິພາບ. ນະໂຍບາຍຄວາມເປັນສ່ວນຕົວຂອງ Cloudflare: cloudflare.com/privacypolicy.
7.4 Telegram (ການແຈ້ງເຕືອນເລືອກ)
ຖ້າທ່ານຕັ້ງຄ່າການແຈ້ງເຕືອນ Telegram bot (ແຜນ Pro), ID ສົນທະນາ Telegram ຂອງທ່ານຈະຖືກເກັບຮັກສາໄວ້ຢ່າງປອດໄພແລະໃຊ້ເພື່ອສົ່ງການແຈ້ງເຕືອນທີ່ທ່ານໄດ້ຕັ້ງຄ່າ. ພວກເຮົາບໍ່ເຂົ້າເຖິງປະຫວັດການສົ່ງຂໍ້ຄວາມ Telegram ຂອງທ່ານ.
8. Cookies ແລະການຕິດຕາມ
ພວກເຮົາໃຊ້ cookies ແລະເຕັກໂນໂລຊີທີ່ຄ້າຍຄືກັນເພື່ອດຳເນີນການບໍລິການແລະປັບປຸງປະສົບການຂອງທ່ານ. ສຳລັບລາຍລະອຽດເຕັມກ່ຽວກັບ cookies ທີ່ພວກເຮົາໃຊ້ແລະວິທີຈັດການພວກມັນ, ກະລຸນາເບິ່ງ ນະໂຍບາຍ Cookies.
ໂດຍຫຍໍ້:
- Cookies ທີ່ຈຳເປັນ: ຈຳເປັນສຳລັບການຢັ້ງຢືນຕົວຕົນ, ການຈັດການຊຸດ, ແລະຄວາມປອດໄພ. ບໍ່ສາມາດປິດໄດ້ໂດຍບໍ່ມີຜົນກະທົບຕໍ່ການເຮັດວຽກຂອງເຄື່ອງມືຫຼັກ.
- ຄຸກກີວິເຄາະ: ໃຊ້ເພື່ອເຂົ້າໃຈຮູບແບບການນຳໃຊ້ລວມ. ສາມາດປະຕິເສດໄດ້ຜ່ານແບນເນີຍອະນຸຍາດຄຸກກີ.
- ຄຸກກີພາກສ່ວນທີສາມ: ກຳນົດໂດຍ Stripe ແລະ Firebase ສຳລັບຂະບວນການຊຳລະເງິນ ແລະ ການຢັ້ງຢືນຕົວຕົນ.
ທ່ານສາມາດຈັດການການຕັ້ງຄ່າຄຸກກີຂອງທ່ານໄດ້ທຸກເວລາໂດຍໃຊ້ແບນເນີຍອະນຸຍາດຄຸກກີຂອງພວກເຮົາ ຫຼື ດ້ວຍການປັບຕັ້ງຄ່າບຣາວເຊີຂອງທ່ານ.
9. ການຮັກສາຂໍ້ມູນ
ພວກເຮົາຮັກສາຂໍ້ມູນສ່ວນຕົວຂອງທ່ານໄວ້ພຽງແຕ່ເທົ່າທີ່ຈຳເປັນສຳລັບຈຸດປະສົງທີ່ລະບຸໄວ້ໃນນະໂຍບາຍນີ້:
- ບັນຊີທີ່ໃຊ້ງານຢູ່: ຂໍ້ມູນບັນຊີ ແລະ ຄວາມມັກຖືກຮັກສາໄວ້ໃນຂະນະທີ່ບັນຊີຂອງທ່ານຍັງໃຊ້ງານຢູ່.
- ບັນທຶກຄຳຂໍ API: ບັນທຶກລາຍລະອຽດຖືກຮັກສາໄວ້ 90 ມື້ສຳລັບການດີບັກ ແລະ ຄວາມປອດໄພ. ສະຖິຕິທີ່ຖືກເຮັດໃຫ້ເປັນບໍ່ຮູ້ຕົວລວມຖືກຮັກສາໄວ້ຕະຫຼອດໄປ.
- ທີ່ຢູ່ IP: ທີ່ຢູ່ IP ເຕັມຖືກເຮັດໃຫ້ເປັນບໍ່ຮູ້ຕົວຫຼັງຈາກ 30 ມື້. ບັນທຶກທີ່ຖືກເຮັດໃຫ້ເປັນບໍ່ຮູ້ຕົວອາດຖືກຮັກສາໄວ້ສຳລັບການວິເຄາະຄວາມປອດໄພ.
- ບັນທຶກການຊຳລະເງິນ: ບັນທຶກການຊຳລະເງິນ ແລະ ການສະໝັກຂອງ Stripe ຖືກຮັກສາໄວ້ 7 ປີເພື່ອປະຕິບັດຕາມພັນທະການບັນທຶກທາງການເງິນ.
- ບັນຊີທີ່ຖືກລຶບ: ເມື່ອລຶບບັນຊີ, ຂໍ້ມູນສ່ວນຕົວຂອງທ່ານ (ອີເມວ, ຄວາມມັກ, ກະແຈ API) ຈະຖືກລຶບພາຍໃນ 30 ມື້. ຂໍ້ມູນວິເຄາະທີ່ເຮັດໃຫ້ເປັນບໍ່ຮູ້ຕົວລວມອາດຖືກຮັກສາໄວ້.
- ການສົ່ງແບບຟອມຕິດຕໍ່: ຮັກສາໄວ້ເຖິງ 2 ປີເພື່ອຕິດຕາມປະຫວັດການຊ່ວຍເຫຼືອ, ແລ້ວຈຶ່ງລຶບ.
10. ສິດທິຂອງທ່ານ
ຂຶ້ນກັບສະຖານທີ່ຂອງທ່ານ, ທ່ານອາດມີສິດທິຕໍ່ໄປນີ້ກ່ຽວກັບຂໍ້ມູນສ່ວນຕົວຂອງທ່ານ:
- ສິດທິໃນການເຂົ້າເຖິງ (ມາດຕາ 15 GDPR): ຮ້ອງຂໍສຳເນົາຂໍ້ມູນສ່ວນຕົວທີ່ພວກເຮົາມີກ່ຽວກັບທ່ານ.
- ສິດທິໃນການແກ້ໄຂ (ມາດຕາ 16 GDPR): ຮ້ອງຂໍແກ້ໄຂຂໍ້ມູນທີ່ບໍ່ຖືກຕ້ອງ ຫຼື ບໍ່ສົມບູນ.
- ສິດທິໃນການລຶບລ້າງ / "ສິດທິໃນການຖືກລືມ" (ມາດຕາ 17 GDPR): ຮ້ອງຂໍລຶບຂໍ້ມູນສ່ວນຕົວຂອງທ່ານໃນກໍລະນີທີ່ບໍ່ມີເຫດຜົນທາງກົດໝາຍທີ່ຈຳເປັນຕ້ອງດຳເນີນການຕໍ່.
- ສິດທິໃນການຈຳກັດການດຳເນີນການ (ມາດຕາ 18 GDPR): ຮ້ອງຂໍໃຫ້ພວກເຮົາຈຳກັດການດຳເນີນການຂໍ້ມູນຂອງທ່ານໃນບາງສະຖານະການ.
- ສິດທິໃນການໂອນຂໍ້ມູນ (ມາດຕາ 20 GDPR): ໄດ້ຮັບຂໍ້ມູນຂອງທ່ານໃນຮູບແບບທີ່ມີໂຄງສ້າງ, ອ່ານໄດ້ດ້ວຍເຄື່ອງ ແລະ ໂອນໄປຫາຜູ້ຄວບຄຸມອື່ນ.
- ສິດທິໃນການຄັດຄ້ານ (ມາດຕາ 21 GDPR): ຄັດຄ້ານການດຳເນີນການທີ່ອີງໃສ່ຜົນປະໂຫຍດທີ່ຊອກຫາໄດ້ຂອງພວກເຮົາ.
- ສິດທິໃນການຖອນຄຳຍິນຍອມ: ໃນກໍລະນີທີ່ການດຳເນີນການອີງໃສ່ຄຳຍິນຍອມ, ຖອນມັນໄດ້ທຸກເວລາໂດຍບໍ່ມີຜົນກະທົບຕໍ່ການດຳເນີນການທີ່ຖືກຕ້ອງຕາມກົດໝາຍກ່ອນໜ້ານີ້.
- ສິດທິໃນການຍື່ນຄຳຮ້ອງທຸກ: ຍື່ນຄຳຮ້ອງທຸກກັບອົງການປົກປ້ອງຂໍ້ມູນຂອງຊາດຂອງທ່ານ (ຕົວຢ່າງ, ICO ໃນສະຫະລາຊະອານາຈັກ, ຫຼື ອົງການຄຸ້ມຄອງ EU ທ້ອງຖິ່ນຂອງທ່ານ).
ເພື່ອໃຊ້ສິດທິເຫຼົ່ານີ້, ຕິດຕໍ່ພວກເຮົາຜ່ານ ແບບຟອມຕິດຕໍ່. ພວກເຮົາຈະຕອບກັບພາຍໃນ 30 ມື້. ພວກເຮົາອາດຈະຂໍໃຫ້ທ່ານຢັ້ງຢືນຕົວຕົນກ່ອນຈະປະຕິບັດຄຳຂໍບາງຢ່າງ.
11. ຄວາມປອດໄພ
ພວກເຮົາຈັດຕັ້ງມາດຕະການທາງດ້ານເຕັກນິກ ແລະ ອົງກອນເພື່ອປົກປ້ອງຂໍ້ມູນສ່ວນຕົວຂອງທ່ານຈາກການເຂົ້າເຖິງ, ການປ່ຽນແປງ, ການເປີດເຜີຍ, ຫຼື ການທຳລາຍທີ່ບໍ່ໄດ້ຮັບອະນຸຍາດ. ນີ້ລວມມີ:
- ການເຂົ້າລະຫັດ HTTPS/TLS ສຳລັບຂໍ້ມູນທັງໝົດໃນຂະນະທີ່ຖືກສົ່ງ
- ກະແຈ API ຖືກແປຮູບໂດຍໃຊ້ bcrypt ກ່ອນຈະເກັບຮັກສາ
- Firebase Authentication ການຈັດການເຊສຊັນມາດຕະຖານອຸດສາຫະກຳ
- ຖານຂໍ້ມູນ SQLite ທີ່ມີສິດທີ່ຈຳກັດໃນລະບົບໄຟລ໌
- Cloudflare DDoS ການປົກປ້ອງ ແລະ WAF
- ການຄວບຄຸມການເຂົ້າເຖິງທີ່ຈຳກັດການເຂົ້າເຖິງຂໍ້ມູນໃຫ້ເປັນພຽງຂັ້ນຕ່ຳສຸດທີ່ຈຳເປັນ
ບໍ່ມີວິທີການສົ່ງຜ່ານອິນເຕີເນັດ ຫຼື ການເກັບຮັກສາເອເລັກໂຕຣນິກໃດທີ່ປອດໄພ 100%. ໃນຂະນະທີ່ພວກເຮົາພະຍາຍາມໃຊ້ວິທີທີ່ຍອມຮັບໄດ້ທາງດ້ານການຄ້າເພື່ອປົກປ້ອງຂໍ້ມູນຂອງທ່ານ, ພວກເຮົາບໍ່ສາມາດຮັບປະກັນຄວາມປອດໄພແບບສົມບູນໄດ້. ໃນກໍລະນີທີ່ເກີດການລະເມີດຂໍ້ມູນທີ່ເປັນອັນຕະລາຍຕໍ່ສິດທິ ແລະ ສິດເສລີພາບຂອງທ່ານ, ພວກເຮົາຈະແຈ້ງໃຫ້ຜູ້ໃຊ້ທີ່ໄດ້ຮັບຜົນກະທົບ ແລະ ອົງການຄຸ້ມຄອງທີ່ກ່ຽວຂ້ອງທີ່ກົດໝາຍກຳນົດ.
12. ການໂອນຂໍ້ມູນລະຫວ່າງປະເທດ
Smart Money API ເຮັດວຽກຈາກພາຍໃນພື້ນທີ່ເສດຖະກິດເອີຣົບ. ເຖິງຢ່າງໃດກໍ່ຕາມ, ບາງຜູ້ໃຫ້ບໍລິການພາກສ່ວນທີສາມຂອງພວກເຮົາ (ລວມທັງ Google/Firebase ແລະ Stripe) ດຳເນີນການຂໍ້ມູນໃນສະຫະລັດ. ໃນກໍລະນີທີ່ພວກເຮົາໂອນຂໍ້ມູນສ່ວນຕົວອອກນອກ EEA ຫຼື ສະຫະລາຊະອານາຈັກ, ພວກເຮົາຮັບປະກັນວ່າມີມາດຕະການປົກປ້ອງທີ່ເໝາະສົມ, ລວມມີ:
- ຂໍ້ຕົກລົງສັນຍາມາດຕະຖານ (SCCs) ທີ່ໄດ້ຮັບການອະນຸມັດຈາກຄະນະກຳມະການເອີຣົບ
- ການຕັດສິນໃຈຄວາມເໝາະສົມໃນກໍລະນີທີ່ໃຊ້ໄດ້
- ກົດໝາຍການຄຸ້ມຄອງບໍລິສັດທີ່ກ່ຽວຂ້ອງ
ທ່ານສາມາດຮ້ອງຂໍຂໍ້ມູນກ່ຽວກັບກົນໄກການໂອນທີ່ເຮົາໃຊ້ໂດຍຜ່ານ ແບບຟອມຕິດຕໍ່.
13. ຄວາມເປັນສ່ວນຕົວຂອງເດັກນ້ອຍ
ບໍລິການຂອງພວກເຮົາບໍ່ໄດ້ມຸ່ງໄປຫາບຸກຄົນທີ່ມີອາຍຸຕໍ່າກວ່າ 18 ປີ. ພວກເຮົາບໍ່ໄດ້ເຈລະຈາຂໍ້ມູນສ່ວນຕົວຈາກເດັກນ້ອຍ. ຖ້າທ່ານເປັນພໍ່ແມ່ຫຼືຜູ້ປົກຄອງ ແລະ ເຊື່ອວ່າເດັກນ້ອຍຂອງທ່ານໄດ້ໃຫ້ຂໍ້ມູນສ່ວນຕົວແກ່ພວກເຮົາ, ກະລຸນາຕິດຕໍ່ພວກເຮົາຜ່ານ ແບບຟອມຕິດຕໍ່ ແລະພວກເຮົາຈະລຶບຂໍ້ມູນນັ້ນທັນທີ.
14. ການປ່ຽນແປງນະໂຍບາຍນີ້
ພວກເຮົາອາດຈະອັບເດດນະໂຍບາຍຄວາມເປັນສ່ວນຕົວນີ້ເປັນເວລາເພື່ອສະທ້ອນໃຫ້ເຫັນການປ່ຽນແປງໃນການປະຕິບັດງານຫຼືກົດໝາຍທີ່ກ່ຽວຂ້ອງ. ເມື່ອພວກເຮົາເຮັດການປ່ຽນແປງທີ່ສຳຄັນ, ພວກເຮົາຈະ:
- ອັບເດດວັນທີ "ອັບເດດລ່າສຸດ" ຢູ່ດ້ານເທິງຂອງໜ້ານີ້
- ແຈ້ງໃຫ້ຜູ້ໃຊ້ທີ່ລົງທະບຽນຜ່ານອີເມວເມື່ອການປ່ຽນແປງສົ່ງຜົນກະທົບຢ່າງຫຼວງຫຼາຍຕໍ່ສິດທິຂອງທ່ານ
- ສະແດງຂໍ້ຄວາມແຈ້ງເຕືອນທີ່ເຫັນໄດ້ຊັດໃນເວັບໄຊທ໌ຂອງພວກເຮົາ
ພວກເຮົາແນະນຳໃຫ້ທ່ານທົບທວນນະໂຍບາຍນີ້ເປັນເວລາ. ການໃຊ້ບໍລິການຂອງທ່ານຕໍ່ໄປຫຼັງຈາກການປ່ຽນແປງມີຜົນບັງຄັບໃຊ້ແມ່ນການຍອມຮັບນະໂຍບາຍທີ່ປັບປຸງແລ້ວຂອງທ່ານ.