ဥပဒေရေးရာ
ကိုယ်ရေးကိုယ်တာ မူဝါဒ
အကျိုးသက်ရောက်သည့်ရက်စွဲ - မတ်လ 21၊ 2026
•
နောက်ဆုံးမွမ်းမံသည့်ရက်စွဲ - မတ်လ 21၊ 2026
အနှစ်ချုပ် - Smart Money API ကို Ardit Tashi မှ လုပ်ဆောင်သည်။ ကျွန်ုပ်တို့သည် ဝန်ဆောင်မှုပေးရန်လိုအပ်သော အနည်းဆုံးဒေတာများကိုသာ စုဆောင်းပြီး သင့်ကိုယ်ရေးဒေတာကို ဘယ်သောအခါမှ မရောင်းချပါ။ GDPR နှင့် သက်ဆိုင်ရာ ကိုယ်ရေးကိုယ်တာဥပဒေများအရ သင့်အခွင့်အရေးများကို လေးစားလိုက်နာသည်။ ဤမူဝါဒတွင် ကျွန်ုပ်တို့ မည်သည့်ဒေတာများကို မည်ကဲ့သို့ စုဆောင်းပြီး အဘယ်ကြောင့်စုဆောင်းသည်နှင့် သင်မည်သို့ထိန်းချုပ်နိုင်သည်ကို ရှင်းလင်းစွာဖော်ပြထားသည်။
1. မိတ်ဆက်
ဤကိုယ်ရေးကိုယ်တာ မူဝါဒသည် Smart Money API ("ကျွန်ုပ်တို့"၊ "ကျွန်ုပ်တို့၏") မှ Ardit Tashi မှလုပ်ဆောင်သော ကျွန်ုပ်တို့၏ဝဘ်ဆိုဒ် (smartmoneyapi.com)၊ API ဝန်ဆောင်မှုများ၊ ဒက်ရှ်ဘုတ်နှင့် ဆက်စပ်ထုတ်ကုန်များ (စုစည်းထားသော "ဝန်ဆောင်မှု") ကို အသုံးပြုသည့်အခါ သင့်အကြောင်းအချက်အလက်များကို မည်သို့စုဆောင်း၊ အသုံးပြုနှင့် မျှဝေသည်ကို ဖော်ပြသည်။
ကျွန်ုပ်တို့သည် သင့်ကိုယ်ရေးကိုယ်တာကို ကာကွယ်ရန်နှင့် General Data Protection Regulation (GDPR)၊ UK GDPR နှင့် အခြားသက်ဆိုင်ရာ ဒေတာကာကွယ်ရေးဥပဒေများနှင့်အညီ သင့်ကိုယ်ရေးဒေတာကို လုပ်ဆောင်ရန် ကတိပြုထားသည်။
ကျွန်ုပ်တို့၏ဝန်ဆောင်မှုကို အသုံးပြုခြင်းဖြင့် ဤမူဝါဒနှင့်အညီ အချက်အလက်များကို စုဆောင်းခြင်းနှင့် အသုံးပြုခြင်းကို သဘောတူပါသည်။ ဤမူဝါဒ၏ မည်သည့်အပိုင်းနှင့်မဆို သဘောမတူပါက ကျွန်ုပ်တို့၏ဝန်ဆောင်မှုကို အသုံးပြုခြင်းမှ ရပ်တန့်ပါ။
2. ဒေတာ ထိန်းချုပ်သူ
သင့်ကိုယ်ရေးဒေတာအတွက် တာဝန်ရှိသော ဒေတာထိန်းချုပ်သူမှာ -
Smart Money API
ဒေတာထိန်းချုပ်သူ (titolare del trattamento) - Ardit Tashi၊ အီတလီ
VAT / P.IVA - IT11291420963
အီးမေးလ် - [email protected]
ဝဘ်ဆိုဒ် - smartmoneyapi.com
သင့်ကိုယ်ရေးဒေတာနှင့်ပတ်သက်သော မေးခွန်းများ သို့မဟုတ် တောင်းဆိုမှုများအတွက် ကျေးဇူးပြု၍ ကျွန်ုပ်တို့၏ ဆက်သွယ်ရန်ဖောင်မှ.
3. ကျွန်ုပ်တို့ စုဆောင်းသော ဒေတာများ
3.1 သင်တိုက်ရိုက်ပေးသော အချက်အလက်များ
- အကောင့်မှတ်ပုံတင်ခြင်း - အီးမေးလ်လိပ်စာ၊ ပြသသည့်အမည်နှင့် စကားဝှက် (hashed) ကို အီးမေးလ်ဖြင့် စာရင်းသွင်းသောအခါ။ Firebase Authentication မှတဆင့် Google Sign-In ကိုအသုံးပြုပါက သင့်အီးမေးလ်လိပ်စာနှင့် Google ပရိုဖိုင်းအမည်ကို ကျွန်ုပ်တို့ရရှိသည်။
- ငွေတောင်းခံလွှာအချက်အလက် - ငွေပေးချေမှုနည်းလမ်းအသေးစိတ်များကို Stripe၊ ကျွန်ုပ်တို့၏ငွေပေးချေမှုလုပ်ငန်းစဉ်မှ လုပ်ဆောင်ပြီး သိမ်းဆည်းထားသည်။ ကျွန်ုပ်တို့သည် အထိခိုက်မခံသော ငွေတောင်းခံလွှာအကျဉ်းချုပ်ဒေတာ (ကတ်နောက်ဆုံးဂဏန်း 4 လုံး၊ ငွေတောင်းခံလွှာနိုင်ငံ၊ စာရင်းသွင်းအခြေအနေ) ကိုသာ ရရှိသည်။ ကျွန်ုပ်တို့သည် ကတ်နံပါတ်အပြည့်ကို ဘယ်သောအခါမှ မသိမ်းဆည်းပါ။
- ဆက်သွယ်ရန်ဖောင် - အမည်၊ အီးမေးလ်လိပ်စာ၊ ခေါင်းစဉ်နှင့် မက်ဆေ့ခ်ျအကြောင်းအရာကို သင်ဆက်သွယ်သောအခါ။
- API အသုံးပြုမှု ဦးစားပေးချက်များ - Watchlist သင်္ကေတများ၊ သတိပေးစည်းမျဉ်းများ၊ webhook URL များနှင့် ဒက်ရှ်ဘုတ်တွင် သင်သိမ်းဆည်းထားသော အခြားပြင်ဆင်မှုဆက်တင်များ။
3.2 အလိုအလျောက်စုဆောင်းသော အချက်အလက်များ
- API တောင်းဆိုမှု မှတ်တမ်းများ - အချိန်တံဆိပ်၊ ဝင်ရောက်သည့်အဆုံးသတ်၊ HTTP အခြေအနေကုဒ်များ၊ တုံ့ပြန်ချိန်များနှင့် သင့် API သော့အမှတ်အသား (သော့ကိုယ်တိုင်မဟုတ်) တစ်ခုချင်းစီအတွက်။ အချိုးအစားကန့်သတ်ခြင်း၊ အလွဲသုံးစားမှုကာကွယ်ခြင်းနှင့် အသုံးပြုမှုဆန်းစစ်ခြင်းအတွက် အသုံးပြုသည်။
- IP လိပ်စာ - လုံခြုံရေး၊ လိမ်လည်မှုကာကွယ်ခြင်းနှင့် အချိုးအစားကန့်သတ်ခြင်းအတွက် စုဆောင်းသည်။ IP လိပ်စာများကို 30 ရက်အကြာတွင် အမည်ဖျောက်ထားသည်။
- ဘရောက်ဆာနှင့် ကိရိယာအချက်အလက် - ဘရောက်ဆာအမျိုးအစား၊ လည်ပတ်မှုစနစ်နှင့် မြင်ကွင်းအရွယ်အစားကို ဆာဗာမှတ်တမ်းများနှင့် ကွတ်ကီးများမှတဆင့် စုဆောင်းသည်။ လိုက်လျောညီထွေရှိမှုတိုးတက်စေရန် အသုံးပြုသည်။
- အလုပ်လုပ်ချိန်ဒေတာ - Authentication tokens နှင့် session identifiers များကို Firebase Authentication လုံခြုံသော ကွတ်ကီးများမှတဆင့် စီမံသည်။
- အသုံးပြုမှုဆန်းစစ်ခြင်း - စာမျက်နှာအမြင်များ၊ အင်္ဂါရပ်အသုံးပြုမှုပုံစံများနှင့် လမ်းကြောင်းများကို အမည်မဖော်ဘဲစုဆောင်းပြီး သုံးစွဲသူများသည် ဝန်ဆောင်မှုနှင့်မည်သို့အပြန်အလှန်လုပ်ဆောင်သည်ကို နားလည်ရန်။
3.3 တတိယပါတီများထံမှ အချက်အလက်
- Google / Firebase - Google ဖြင့် အကောင့်ဝင်လျှင်၊ Firebase Authentication မှ သင့်၏ Google အကောင့်အီးမေးလ်လိပ်စာနှင့် ပြသသည့်အမည်ကို ကျွန်ုပ်တို့ လက်ခံရရှိပါသည်။
- Stripe: သင်စာရင်းသွင်းသည့်အခါ သို့မဟုတ် စာရင်းသွင်းမှုကို စီမံသည့်အခါ Stripe webhooks မှ စာရင်းသွင်းအခြေအနေ၊ အစီအစဉ်အဆင့်နှင့် ငွေတောင်းခံလွှာအချက်အလက်အကျဉ်းချုပ်။
၄။ သင့်ဒေတာကို ကျွန်ုပ်တို့ အသုံးပြုပုံ
ကျွန်ုပ်တို့ စုဆောင်းထားသော အချက်အလက်များကို အောက်ပါအချက်များအတွက် အသုံးပြုပါသည် -
- ဝန်ဆောင်မှုပေးပို့ခြင်း - သင့်အထောက်အထားစိစစ်ခြင်း၊ စာရင်းသွင်းအဆင့်များနှင့် အချိုးအစားကန့်သတ်ချက်များကို အတည်ပြုခြင်းအပါအဝင် API၊ dashboard နှင့် ဆက်စပ်ဝန်ဆောင်မှုများကို ပေးစွမ်း၊ လုပ်ဆောင်နိုင်ရန်နှင့် ထိန်းသိမ်းရန်။
- အကောင့်စီမံခန့်ခွဲမှု - သင့်အကောင့်ကို ဖန်တီးရန်နှင့် စီမံခန့်ခွဲရန်၊ Stripe မှတဆင့် ငွေပေးချေမှုများကို လုပ်ဆောင်ရန်၊ ငွေတောင်းခံလွှာများပေးပို့ရန်နှင့် အကောင့်နှင့်သက်ဆိုင်သော ပြဿနာများကို အသိပေးရန်။
- ဝန်ဆောင်မှုတိုးတက်ရေး - အသုံးပြုသူများ ကျွန်ုပ်တို့၏ပလက်ဖောင်းနှင့် မည်သို့အပြန်အလှန်လုပ်ဆောင်သည်ကို နားလည်ရန်၊ ချို့ယွင်းချက်များကို ဖော်ထုတ်ရန်နှင့် စုပေါင်းအသုံးပြုမှုပုံစံများအပေါ် အခြေခံ၍ အင်္ဂါရပ်အသစ်များ ဖွံ့ဖြိုးရန်။
- လုံခြုံရေးနှင့် လိမ်လည်မှုကာကွယ်ခြင်း - မသမာသောဝင်ရောက်မှု၊ API အလွဲသုံးစားမှုနှင့် လိမ်လည်မှုလှုပ်ရှားမှုများကို ရှာဖွေတွေ့ရှိရန်နှင့် ကာကွယ်ရန်။
- ဆက်သွယ်ရေး - သင့်ထောက်ပံ့မှုတောင်းဆိုချက်များနှင့် ဖောင်တင်သွင်းမှုများကို တုံ့ပြန်ရန်။ သင့်တွင် အသက်ဝင်အကောင့်ရှိပါက ကျွန်ုပ်တို့သည် ထုတ်ကုန်အပ်ဒိတ်များကို မကြာခဏမပို့ပေးပါ။ သင်သည် မည်သည့်အချိန်တွင်မဆို စာရင်းမှ ပယ်ဖျက်နိုင်သည်။
- ဥပဒေနှင့်အညီလိုက်နာခြင်း - သက်ဆိုင်ရာဥပဒေအချက်အလက်များနှင့်အညီ လိုက်နာရန်၊ ပြည်သူ့အာဏာပိုင်များထံမှ တရားဝင်တောင်းဆိုမှုများကို တုံ့ပြန်ရန်နှင့် ကျွန်ုပ်တို့၏ဝန်ဆောင်မှုစည်းမျဉ်းများကို အတည်ပြုရန်။
ကျွန်ုပ်တို့သည် သင့်ကိုယ်ရေးကိုယ်တာဒေတာများကို ရောင်းခြင်း၊ ငှားရမ်းခြင်း သို့မဟုတ် လဲလှယ်ခြင်း မပြုပါ။ ကြော်ငြာရန် သို့မဟုတ် စျေးကွက်ရှာဖွေရေးအတွက် တတိယပါတီများထံသို့။
၅။ အချက်အလက်ကိုင်တွယ်မှုအတွက် ဥပဒေအခြေခံ (GDPR)
သင့်အား ဥရောပစီးပွားရေးဧရိယာ (EEA) သို့မဟုတ် ယူနိုက်တက်ကင်းဒမ်းတွင် တည်ရှိပါက၊ ကျွန်ုပ်တို့သည် သင့်ကိုယ်ရေးကိုယ်တာအချက်အလက်များကို အောက်ပါဥပဒေအခြေခံများဖြင့် ကိုင်တွယ်ပါသည် -
- စာချုပ်အကောင်အထည်ဖော်မှု (အပိုဒ် ၆(၁)(ခ)) - သင့်အား ဝန်ဆောင်မှုပေးရန် လိုအပ်သော ကိုင်တွယ်မှုများ၊ အကောင့်ဖန်တီးခြင်း၊ API ဝင်ရောက်ခွင့်နှင့် ငွေပေးချေမှုလုပ်ငန်းစဉ်များ အပါအဝင်။
- တရားဝင်အကျိုးစီးပွား (အပိုဒ် ၆(၁)(ဖ)) - လုံခြုံရေး၊ လိမ်လည်မှုကာကွယ်ခြင်း၊ ဝန်ဆောင်မှုတိုးတက်ရေးနှင့် စုပေါင်းဆန်းစစ်ချက်များအတွက် ကိုင်တွယ်မှုများ၊ ကျွန်ုပ်တို့၏အကျိုးစီးပွားများကို သင့်အခွင့်အရေးများက မကျော်လွန်သည့်နေရာများ။
- ဥပဒေအရတာဝန် (အပိုဒ် ၆(၁)(စ)) - သက်ဆိုင်ရာဥပဒေနှင့် စည်းမျဉ်းများနှင့်အညီ လိုက်နာရန် လိုအပ်သော ကိုင်တွယ်မှုများ။
- သဘောတူညီချက် (အပိုဒ် ၆(၁)(က)) - မဖြစ်မနေမလိုအပ်သော cookies များနှင့် ချန်လှပ်ထားနိုင်သော စျေးကွက်ရှာဖွေရေးဆက်သွယ်မှုများအတွက်၊ သင့်အား အထူးသဘောတူညီချက်ပေးထားသည့်နေရာများ။ သင့်အနေဖြင့် ယခင်ကိုင်တွယ်မှု၏ တရားဝင်မှုကို မထိခိုက်စေဘဲ မည်သည့်အချိန်တွင်မဆို သဘောတူညီချက်ကို ရုပ်သိမ်းနိုင်သည်။
၆။ အချက်အလက်မျှဝေခြင်းနှင့် ထုတ်ဖော်ခြင်း
ကျွန်ုပ်တို့သည် သင့်ဒေတာကို အောက်ပါအခြေအနေများတွင်သာ မျှဝေပါသည် -
- ဝန်ဆောင်မှုပေးသူများ - ကျွန်ုပ်တို့သည် ဝန်ဆောင်မှုလုပ်ငန်းလည်ပတ်ရာတွင် အကူအညီပေးသော ယုံကြည်စိတ်ချရသည့် တတိယပါတီဝန်ဆောင်မှုပေးသူများနှင့် အချက်အလက်မျှဝေပါသည် (အပိုင်း ၇ ကိုကြည့်ပါ)။ ဤဝန်ဆောင်မှုပေးသူများသည် အချက်အလက်ကိုင်တွယ်မှုသဘောတူညီချက်များဖြင့် ချည်နှောင်ထားပြီး သင့်ဒေတာကို ကျွန်ုပ်တို့ညွှန်ကြားသည့်အတိုင်းသာ အသုံးပြုနိုင်သည်။
- ဥပဒေအရလိုအပ်ချက်များ - ဥပဒေ၊ တရားရုံးအမိန့် သို့မဟုတ် အစိုးရအာဏာပိုင်များ၏ တောင်းဆိုမှုအရ သို့မဟုတ် Smart Money API၊ ကျွန်ုပ်တို့၏အသုံးပြုသူများ သို့မဟုတ် ပြည်သူများ၏ အခွင့်အရေး၊ ပိုင်ဆိုင်မှုနှင့် လုံခြုံရေးကို ကာကွယ်ရန် လိုအပ်သည်ဟု ကျွန်ုပ်တို့ယူဆပါက သင့်ဒေတာကို ထုတ်ဖော်နိုင်သည်။
- စီးပွားရေးလွှဲပြောင်းမှုများ - Smart Money API ကို ဝယ်ယူခြင်း၊ ပေါင်းစည်းခြင်း သို့မဟုတ် ပိုင်ဆိုင်မှုများလွှဲပြောင်းခြင်းဖြစ်ပါက၊ သင့်ဒေတာသည် ထိုလွှဲပြောင်းမှု၏ တစ်စိတ်တစ်ပိုင်းအဖြစ် လွှဲပြောင်းနိုင်သည်။ မည်သည့်လွှဲပြောင်းမှုမဆိုမဖြစ်မီ ကျွန်ုပ်တို့သည် အီးမေးလ်ဖြင့် သို့မဟုတ် ကျွန်ုပ်တို့၏ဝက်ဘ်ဆိုက်တွင် ထင်ရှားသောအသိပေးချက်ဖြင့် သင့်အား အသိပေးပါမည်။
- သင့်သဘောတူညီချက်ဖြင့် - သင့်အား ရှင်းလင်းစွာသဘောတူညီချက်ပေးထားပါက အခြားမည်သည့်ရည်ရွယ်ချက်အတွက်မဆို သင့်ဒေတာကို မျှဝေနိုင်သည်။
ကျွန်ုပ်တို့သည် အခြားဝန်ဆောင်မှုအသုံးပြုသူများနှင့် တစ်ဦးချင်းအသုံးပြုသူဒေတာများကို မျှဝေခြင်းမရှိပါ။
၇။ တတိယပါတီဝန်ဆောင်မှုများ
ကျွန်ုပ်တို့သည် အောက်ပါတတိယပါတီဝန်ဆောင်မှုများကို အသုံးပြုပါသည်၊ ၎င်းတို့တွင် သီးခြားကိုယ်ပိုင်မူဝါဒများရှိသည် -
၇.၁ Firebase / Google (Authentication & Storage)
ကျွန်ုပ်တို့သည် အသုံးပြုသူအကောင့်များနှင့် အထောက်အထားစိစစ်ခြင်းကို စီမံရန် Firebase Authentication (Google LLC မှ ပေးသော) ကို အသုံးပြုပါသည်။ Firebase သည် ကိရိယာအမှတ်အသားများ၊ IP လိပ်စာများနှင့် အထောက်အထားစိစစ်မှုဖြစ်ရပ်ဒေတာများကို စုဆောင်းနိုင်သည်။ Firebase သည် Google ၏ Privacy Policy ဖြင့် ဖုံးလွှမ်းထားသည် - policies.google.com/privacyFirebase မှတဆင့် ကိုင်တွယ်သောဒေတာများကို အမေရိကန်ပြည်ထောင်စုတွင် သိမ်းဆည်းထားနိုင်သည်။ EEA အသုံးပြုသူများအတွက် Standard Contractual Clauses (SCCs) များ သက်ရောက်သည်။
၇.၂ Stripe (Payment Processing)
ငွေပေးချေမှုလုပ်ငန်းစဉ်အားလုံးကို Stripe, Inc. (သို့မဟုတ် EEA အသုံးပြုသူများအတွက် Stripe Payments Europe Ltd.) မှ ကိုင်တွယ်ပါသည်။ Stripe သည် PCI DSS Level 1 နှင့်အညီ သင့်ငွေပေးချေမှုကတ်အချက်အလက်များကို ကိုင်တွယ်ပါသည်။ Smart Money API သည် ငွေပေးချေမှုကတ်နံပါတ်များကို ဘယ်သောအခါမှ သိမ်းဆည်းထားခြင်းမရှိပါ။ Stripe ၏ Privacy Policy - stripe.com/privacy.
၇.၃ Cloudflare (CDN & DDoS Protection)
ကျွန်ုပ်တို့၏ဝက်ဘ်ဆိုက်ကို Cloudflare ၏ content delivery network မှတဆင့် ဝန်ဆောင်မှုပေးပါသည်။ Cloudflare သည် လုံခြုံရေးနှင့် စွမ်းဆောင်ရည်အတွက် IP လိပ်စာများ၊ browser လက္ခဏာများနှင့် တောင်းဆိုချက်ခေါင်းစီးများကို ကိုင်တွယ်ပါသည်။ Cloudflare ၏ Privacy Policy - cloudflare.com/privacypolicy.
၇.၄ Telegram (Optional Alerts)
သင့်အနေဖြင့် Telegram bot alerts (Pro plan) ကို ပြင်ဆင်ပါက၊ သင့် Telegram chat ID ကို လုံခြုံစွာသိမ်းဆည်းထားပြီး သင်ပြင်ဆင်ထားသော အသိပေးချက်များကို ပေးပို့ရန်အတွက်သာ အသုံးပြုပါသည်။ ကျွန်ုပ်တို့သည် သင့် Telegram မက်ဆေ့ချ်မှတ်တမ်းကို ဝင်ရောက်ကြည့်ရှုခြင်းမရှိပါ။
၈။ Cookies နှင့် Tracking
ကျွန်ုပ်တို့သည် ဝန်ဆောင်မှုလုပ်ငန်းလည်ပတ်ရန်နှင့် သင့်အတွေ့အကြုံကို တိုးတက်စေရန် cookies နှင့် အလားတူနည်းလမ်းများကို အသုံးပြုပါသည်။ ကျွန်ုပ်တို့အသုံးပြုသော cookies များနှင့် ၎င်းတို့ကို မည်သို့စီမံခန့်ခွဲရမည်ကို အပြည့်အစုံသိရှိရန် ကျေးဇူးပြု၍ ကျွန်ုပ်တို့၏ Cookie Policy.
အတိုချုပ်အားဖြင့် -
- အခြေခံလိုအပ်သော cookies - အထောက်အထားစိစစ်ခြင်း၊ အစည်းအဝေးစီမံခန့်ခွဲမှုနှင့် လုံခြုံရေးအတွက် လိုအပ်သည်။ အဓိကလုပ်ဆောင်ချက်များကို မပျက်စေဘဲ ပိတ်ထားခြင်းမရှိနိုင်ပါ။
- Analytics cookies: အသုံးပြုမှုပုံစံများကို နားလည်ရန် အသုံးပြုသည်။ cookie သဘောတူညီချက် banner မှတစ်ဆင့် ငြင်းပယ်နိုင်သည်။
- Third-party cookies: ငွေပေးချေမှုနှင့် အတည်ပြုခြင်းလုပ်ငန်းစဉ်များအတွက် Stripe နှင့် Firebase မှ သတ်မှတ်ထားသည်။
ကျွန်ုပ်တို့၏ cookie သဘောတူညီချက် banner ကို အသုံးပြု၍ သို့မဟုတ် သင့်ဘရောက်ဆာဆက်တင်များကို ပြင်ဆင်ခြင်းဖြင့် မည်သည့်အချိန်တွင်မဆို သင့် cookie ဦးစားပေးချက်များကို စီမံနိုင်သည်။
9. Data Retention
ဤမူဝါဒတွင် ဖော်ပြထားသော ရည်ရွယ်ချက်များအတွက် လိုအပ်သလောက်သာ သင့်ကိုယ်ရေးကိုယ်တာ ဒေတာကို သိမ်းဆည်းထားပါသည်။
- Active accounts: သင့်အကောင့် အသက်ဝင်နေစဉ် အကောင့်ဒေတာနှင့် ဦးစားပေးချက်များကို သိမ်းဆည်းထားပါသည်။
- API request logs: debugging နှင့် လုံခြုံရေးအတွက် အသေးစိတ် logs များကို 90 ရက်ကြာ သိမ်းဆည်းထားပါသည်။ အမည်မဖော်ထားသော စာရင်းဇယားများကို ထာဝရ သိမ်းဆည်းထားပါသည်။
- IP addresses: ပြည့်စုံသော IP လိပ်စာများကို 30 ရက်ကြာပြီးနောက် အမည်မဖော်ထားသော စာရင်းများအဖြစ် ပြောင်းလဲထားပါသည်။ အမည်မဖော်ထားသော မှတ်တမ်းများကို လုံခြုံရေးဆိုင်ရာ ခွဲခြမ်းစိတ်ဖြာမှုများအတွက် သိမ်းဆည်းထားနိုင်ပါသည်။
- Billing records: ဘဏ္ဍာရေးမှတ်တမ်းများကို ထိန်းသိမ်းရန် တာဝန်ရှိမှုများအတွက် Stripe ငွေပေးချေမှုနှင့် စာရင်းများကို 7 နှစ်ကြာ သိမ်းဆည်းထားပါသည်။
- Deleted accounts: အကောင့်ဖျက်ပြီးနောက်၊ သင့်ကိုယ်ရေးကိုယ်တာ ဒေတာ (အီးမေးလ်၊ ဦးစားပေးချက်များ၊ API keys) ကို 30 ရက်အတွင်း ဖျက်ပစ်ပါသည်။ အမည်မဖော်ထားသော စာရင်းဇယားများကို သိမ်းဆည်းထားနိုင်ပါသည်။
- Contact form submissions: ပံ့ပိုးမှုမှတ်တမ်းကို ခြေရာခံရန် 2 နှစ်အထိ သိမ်းဆည်းထားပြီး၊ ထို့နောက် ဖျက်ပစ်ပါသည်။
10. Your Rights
သင့်တည်နေရာအပေါ် မူတည်၍၊ သင့်ကိုယ်ရေးကိုယ်တာ ဒေတာနှင့်ပတ်သက်သော အောက်ပါ အခွင့်အရေးများ ရှိနိုင်ပါသည်။
- Right of access (Article 15 GDPR): ကျွန်ုပ်တို့ထံတွင် ရှိသော သင့်ကိုယ်ရေးကိုယ်တာ ဒေတာများကို မိတ္တူတစ်စောင် တောင်းဆိုနိုင်ပါသည်။
- Right to rectification (Article 16 GDPR): မမှန်ကန်သော သို့မဟုတ် မပြည့်စုံသော ဒေတာများကို ပြင်ဆင်ရန် တောင်းဆိုနိုင်ပါသည်။
- Right to erasure / "right to be forgotten" (Article 17 GDPR): ကျွန်ုပ်တို့အတွက် ဆက်လက်လုပ်ဆောင်ရန် တရားဝင်အကြောင်းပြချက်မရှိပါက သင့်ကိုယ်ရေးကိုယ်တာ ဒေတာများကို ဖျက်ပစ်ရန် တောင်းဆိုနိုင်ပါသည်။
- Right to restriction of processing (Article 18 GDPR): ကျွန်ုပ်တို့အား သင့်ဒေတာကို လုပ်ဆောင်ခြင်းကို ကန့်သတ်ရန် တောင်းဆိုနိုင်ပါသည်။
- Right to data portability (Article 20 GDPR): သင့်ဒေတာကို ဖွဲ့စည်းထားသော၊ စက်ဖတ်နိုင်သော ပုံစံဖြင့် လက်ခံရရှိနိုင်ပြီး အခြားထိန်းချုပ်သူထံ လွှဲပြောင်းပေးနိုင်ပါသည်။
- Right to object (Article 21 GDPR): ကျွန်ုပ်တို့၏ တရားဝင်အကျိုးစီးပွားအပေါ် အခြေခံသော လုပ်ဆောင်ခြင်းကို ကန့်ကွက်နိုင်ပါသည်။
- Right to withdraw consent: လုပ်ဆောင်ခြင်းသည် သဘောတူညီချက်အပေါ် အခြေခံပါက၊ ယခင်တရားဝင်လုပ်ဆောင်ခြင်းကို မထိခိုက်စေဘဲ မည်သည့်အချိန်တွင်မဆို ပြန်လည်ရုပ်သိမ်းနိုင်ပါသည်။
- Right to lodge a complaint: သင့်နိုင်ငံ၏ ဒေတာကာကွယ်ရေးအာဏာပိုင်အဖွဲ့ (ဥပမာ၊ UK တွင် ICO သို့မဟုတ် သင့်ဒေသတွင်း EU ကြီးကြပ်ရေးအာဏာပိုင်အဖွဲ့) တွင် တိုင်ကြားနိုင်ပါသည်။
To exercise any of these rights, contact us via our contact form. We will respond within 30 days. We may ask you to verify your identity before fulfilling certain requests.
11. Security
သင့်ကိုယ်ရေးကိုယ်တာ ဒေတာကို ခွင့်ပြုချက်မရှိသော ဝင်ရောက်မှု၊ ပြင်ဆင်မှု၊ ထုတ်ဖော်မှု သို့မဟုတ် ဖျက်ဆီးမှုမှ ကာကွယ်ရန် ကျွန်ုပ်တို့သည် သင့်လျော်သော နည်းပညာနှင့် စည်းမျဉ်းစည်းကမ်းများကို အကောင်အထည်ဖော်ပါသည်။ ၎င်းတို့တွင် ပါဝင်သည်။
- HTTPS/TLS encryption for all data in transit
- API keys hashed using bcrypt before storage
- Firebase Authentication industry-standard session management
- SQLite databases with restricted file system permissions
- Cloudflare DDoS protection and WAF
- Access controls limiting data access to the minimum required
အင်တာနက်မှတစ်ဆင့် ပေးပို့ခြင်း သို့မဟုတ် အီလက်ထရွန်နစ်သိုလှောင်ခြင်းနည်းလမ်းများသည် 100% လုံခြုံမှုမရှိပါ။ ကျွန်ုပ်တို့သည် သင့်ဒေတာကို ကာကွယ်ရန် စီးပွားဖြစ်လက်ခံနိုင်သော နည်းလမ်းများကို အသုံးပြုရန် ကြိုးစားသော်လည်း၊ လုံးဝလုံခြုံမှုကို အာမမခံနိုင်ပါ။ သင့်အခွင့်အရေးနှင့် လွတ်လပ်မှုများကို အန္တရာယ်ဖြစ်စေသော ဒေတာချိုးဖောက်မှုတစ်ခုဖြစ်ပါက၊ ကျွန်ုပ်တို့သည် သက်ဆိုင်ရာကြီးကြပ်ရေးအာဏာပိုင်များနှင့် သက်ဆိုင်ရာသုံးစွဲသူများကို ဥပဒေအရ သတင်းပို့ပါမည်။
12. International Data Transfers
Smart Money API ကို ဥရောပစီးပွားရေးဧရိယာအတွင်း လုပ်ဆောင်ပါသည်။ သို့သော်၊ ကျွန်ုပ်တို့၏ တတိယပါတီဝန်ဆောင်မှုပေးသူများ (Google/Firebase နှင့် Stripe အပါအဝင်) သည် အမေရိကန်ပြည်ထောင်စုတွင် ဒေတာများကို လုပ်ဆောင်ပါသည်။ ကျွန်ုပ်တို့သည် EEA သို့မဟုတ် UK ပြင်ပသို့ ကိုယ်ရေးကိုယ်တာ ဒေတာများကို လွှဲပြောင်းပါက၊ သင့်လျော်သော အကာအကွယ်များကို သေချာစေပါသည်။ ၎င်းတို့တွင် ပါဝင်သည်။
- Standard Contractual Clauses (SCCs) approved by the European Commission
- Adequacy decisions where applicable
- Binding Corporate Rules where applicable
You can request information about the specific transfer mechanisms we rely on by using our contact form.
13. Children's Privacy
ကျွန်ုပ်တို့၏ ဝန်ဆောင်မှုကို အသက် 18 နှစ်အောက် လူတစ်ဦးချင်းစီအတွက် မရည်ရွယ်ပါ။ ကျွန်ုပ်တို့သည် ကလေးများထံမှ ကိုယ်ရေးကိုယ်တာ ဒေတာများကို သိမ်းဆည်းခြင်းမပြုပါ။ သင်သည် မိဘ သို့မဟုတ် အုပ်ထိန်းသူဖြစ်ပြီး သင့်ကလေးက ကျွန်ုပ်တို့ထံ ကိုယ်ရေးကိုယ်တာ ဒေတာများကို ပေးခဲ့သည်ဟု ယုံကြည်ပါက၊ ကျွန်ုပ်တို့၏ contact form မှတစ်ဆင့် ဆက်သွယ်ပြီး ကျွန်ုပ်တို့သည် ဒေတာကို ချက်ချင်းဖျက်ပစ်ပါမည်။
14. Changes to This Policy
ကျွန်ုပ်တို့၏ လုပ်ထုံးလုပ်နည်းများ သို့မဟုတ် သက်ဆိုင်ရာဥပဒေများတွင် ပြောင်းလဲမှုများကို ထင်ဟပ်ရန် ဤကိုယ်ရေးကိုယ်တာမူဝါဒကို အချိန်နှင့်အမျှ မွမ်းမံနိုင်ပါသည်။ အရေးကြီးသော ပြောင်းလဲမှုများပြုလုပ်ပါက၊ ကျွန်ုပ်တို့သည်။
- Update the "Last Updated" date at the top of this page
- Notify registered users via email where changes significantly affect your rights
- Display a prominent notice on our website
ဤမူဝါဒကို ပုံမှန်ပြန်လည်သုံးသပ်ရန် ကျွန်ုပ်တို့ တိုက်တွန်းပါသည်။ ပြောင်းလဲမှုများ အာဏာတည်ပြီးနောက် ဝန်ဆောင်မှုကို ဆက်လက်အသုံးပြုခြင်းသည် ပြင်ဆင်ထားသော မူဝါဒကို သင် လက်ခံပါသည်။