Privacybeleid

Ingangsdatum: 21 maart 2026 Laatst bijgewerkt: 21 maart 2026

Samenvatting: Smart Money API wordt beheerd door Ardit Tashi. We verzamelen minimale gegevens die nodig zijn om onze dienst te verlenen, we verkopen nooit uw persoonlijke gegevens en we respecteren uw rechten onder de AVG en toepasselijke privacywetgeving. Dit beleid legt precies uit wat we verzamelen, waarom en hoe u hier controle over heeft.

1. Inleiding

Dit Privacybeleid beschrijft hoe Smart Money API ("wij", "ons" of "onze"), beheerd door Ardit Tashi, informatie over u verzamelt, gebruikt en deelt wanneer u onze website (smartmoneyapi.com), API-diensten, dashboard en gerelateerde producten (gezamenlijk de "Dienst") gebruikt.

We zijn toegewijd aan het beschermen van uw privacy en het verwerken van uw persoonlijke gegevens in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG), de UK AVG en andere toepasselijke gegevensbeschermingswetten.

Door onze Dienst te gebruiken, gaat u akkoord met het verzamelen en gebruiken van informatie in overeenstemming met dit beleid. Als u het niet eens bent met een deel van dit beleid, stop dan met het gebruik van onze Dienst.

2. Gegevensverantwoordelijke

De gegevensverantwoordelijke voor uw persoonlijke gegevens is:

Smart Money API

Gegevensverantwoordelijke (titolare del trattamento): Ardit Tashi, Italië

BTW / P.IVA: IT11291420963

E-mail: [email protected]

Website: smartmoneyapi.com

Voor vragen of verzoeken met betrekking tot uw persoonlijke gegevens, neem contact met ons op via ons contactformulier.

3. Gegevens die we verzamelen

3.1 Informatie die u direct verstrekt

  • Accountregistratie: E-mailadres, weergavenaam en wachtwoord (gehasht) wanneer u zich aanmeldt via e-mail. Als u Google Sign-In gebruikt via Firebase Authentication, ontvangen we uw e-mailadres en Google-profielnaam.
  • Factureringsinformatie: Betalingsmethodegegevens worden verwerkt en opgeslagen door Stripe, onze betalingsverwerker. We ontvangen alleen niet-gevoelige factureringssamenvattingen (laatste 4 cijfers van de kaart, factureringsland, abonnementsstatus). We slaan nooit volledige kaartnummers op.
  • Contactformulier: Naam, e-mailadres, onderwerp en berichtinhoud wanneer u contact met ons opneemt.
  • API-gebruikvoorkeuren: Watchlist-symbolen, alarmregels, webhook-URL's en andere configuratie-instellingen die u opslaat in het dashboard.

3.2 Automatisch verzamelde informatie

  • API-aanvraaglogboeken: Tijdstempels, benaderd eindpunt, HTTP-statuscodes, responstijden en uw API-sleutelidentificatie (niet de sleutel zelf) voor elke aanvraag. Gebruikt voor snelheidsbeperking, misbruikpreventie en gebruiksanalyse.
  • IP-adres: Verzameld voor beveiliging, fraude-preventie en snelheidsbeperking. IP-adressen worden na 30 dagen geanonimiseerd.
  • Browser- en apparaatinformatie: Browsertype, besturingssysteem en viewport-grootte verzameld via serverlogboeken en cookies. Gebruikt om de compatibiliteit te verbeteren.
  • Sessiegegevens: Authenticatietokens en sessie-identificatoren beheerd via Firebase Authentication veilige cookies.
  • Gebruiksanalyse: Paginaweergaven, gebruikspatronen van functies en navigatiepaden anoniem verzameld om te begrijpen hoe gebruikers omgaan met de Dienst.

3.3 Informatie van derden

  • Google / Firebase: Als u zich aanmeldt met Google, ontvangen we uw Google-account-e-mailadres en weergavenaam van Firebase Authentication.
  • Stripe: Abonnementsstatus, planniveau en factureringssamenvatting van Stripe-webhooks wanneer u zich abonneert of uw abonnement beheert.

4. Hoe we uw gegevens gebruiken

We gebruiken de informatie die we verzamelen voor de volgende doeleinden:

  • Dienstverlening: Om de API, het dashboard en gerelateerde diensten te leveren, te bedienen en te onderhouden, inclusief het verifiëren van uw identiteit en het handhaven van abonnementsniveaus en snelheidsbeperkingen.
  • Accountbeheer: Om uw account aan te maken en te beheren, betalingen via Stripe te verwerken, facturen te sturen en u te informeren over accountgerelateerde problemen.
  • Dienstverbetering: Om te begrijpen hoe gebruikers omgaan met ons platform, bugs te identificeren en nieuwe functies te ontwikkelen op basis van geaggregeerde gebruikspatronen.
  • Beveiliging en fraude-preventie: Om onbevoegde toegang, API-misbruik en frauduleuze activiteiten te detecteren en te voorkomen.
  • Communicatie: Om te reageren op uw ondersteuningsverzoeken en contactformulierinzendingen. We kunnen ook sporadisch productupdates sturen als u een actief account heeft; u kunt zich op elk moment uitschrijven.
  • Wettelijke naleving: Om te voldoen aan toepasselijke wettelijke verplichtingen, te reageren op wettelijke verzoeken van overheidsinstanties en onze Servicevoorwaarden af te dwingen.

We verkopen, verhuren of verhandelen uw persoonlijke gegevens niet aan derden voor marketing- of advertentiedoeleinden.

6. Deling en openbaarmaking van gegevens

We delen uw gegevens alleen onder de volgende omstandigheden:

  • Dienstverleners: We delen gegevens met vertrouwde dienstverleners van derden die ons helpen bij het bedienen van de Dienst (zie Sectie 7). Deze dienstverleners zijn gebonden aan gegevensverwerkingsovereenkomsten en mogen uw gegevens alleen gebruiken zoals door ons is aangegeven.
  • Wettelijke vereisten: We kunnen uw gegevens openbaren als dit wettelijk vereist is, door een gerechtelijk bevel of overheidsinstantie, of als we van mening zijn dat openbaarmaking nodig is om de rechten, eigendommen of veiligheid van Smart Money API, onze gebruikers of het publiek te beschermen.
  • Bedrijfsoverdrachten: Als Smart Money API wordt overgenomen, gefuseerd of activa overdraagt, kunnen uw gegevens als onderdeel van die transactie worden overgedragen. We zullen u per e-mail of via een prominente mededeling op onze website informeren voordat een overdracht plaatsvindt.
  • Met uw toestemming: We kunnen uw gegevens voor elk ander doel delen met uw uitdrukkelijke toestemming.

We delen geen individuele gebruikersgegevens met andere gebruikers van de Dienst.

7. Dienstverleners van derden

We gebruiken de volgende diensten van derden, elk met hun eigen privacybeleid:

7.1 Firebase / Google (Authenticatie & Opslag)

We gebruiken Firebase Authentication (geleverd door Google LLC) om gebruikersaccounts en authenticatie te beheren. Firebase kan apparaatidentificatoren, IP-adressen en authenticatiegebeurtenisgegevens verzamelen. Firebase valt onder het Privacybeleid van Google: policies.google.com/privacy. Gegevens verwerkt via Firebase kunnen worden opgeslagen in de Verenigde Staten. Standaardcontractbepalingen (SCC's) zijn van toepassing voor EER-gebruikers.

7.2 Stripe (Betalingsverwerking)

Alle betalingsverwerking wordt afgehandeld door Stripe, Inc. (of Stripe Payments Europe Ltd. voor EER-gebruikers). Stripe verwerkt uw betalingskaartinformatie in overeenstemming met PCI DSS Level 1. Smart Money API slaat nooit betalingskaartnummers op. Privacybeleid van Stripe: stripe.com/privacy.

7.3 Cloudflare (CDN & DDoS-bescherming)

Onze website wordt geleverd via het content delivery network van Cloudflare. Cloudflare verwerkt IP-adressen, browserkenmerken en aanvraagheaders voor beveiligings- en prestatiedoeleinden. Privacybeleid van Cloudflare: cloudflare.com/privacypolicy.

7.4 Telegram (Optionele waarschuwingen)

Als u Telegram-botwaarschuwingen configureert (Pro-plan), wordt uw Telegram-chat-ID veilig opgeslagen en alleen gebruikt om waarschuwingen te leveren die u heeft geconfigureerd. We hebben geen toegang tot uw Telegram-berichtgeschiedenis.

8. Cookies en tracking

We gebruiken cookies en vergelijkbare technologieën om de Dienst te bedienen en uw ervaring te verbeteren. Voor volledige details over de cookies die we gebruiken en hoe u ze kunt beheren, zie onze Cookiebeleid.

Samengevat:

  • Essentiële cookies: Nodig voor authenticatie, sessiebeheer en beveiliging. Kunnen niet worden uitgeschakeld zonder de kernfunctionaliteit te verstoren.
  • Analytics cookies: Gebruikt om algemene gebruikspatronen te begrijpen. Kan worden geweigerd via de cookie-toestemmingsbanner.
  • Third-party cookies: Ingesteld door Stripe en Firebase voor betalings- en authenticatieprocessen.

U kunt uw cookievoorkeuren op elk moment beheren via onze cookie-toestemmingsbanner of door uw browserinstellingen aan te passen.

9. Gegevensbewaring

We bewaren uw persoonlijke gegevens alleen zo lang als nodig voor de doeleinden die in dit beleid worden beschreven:

  • Actieve accounts: Accountgegevens en voorkeuren worden bewaard zolang uw account actief is.
  • API-aanvraaglogboeken: Gedetailleerde logboeken worden 90 dagen bewaard voor debugging en beveiliging. Geaggregeerde geanonimiseerde statistieken worden onbeperkt bewaard.
  • IP-adressen: Volledige IP-adressen worden na 30 dagen geanonimiseerd. Geanonimiseerde records kunnen worden bewaard voor beveiligingsanalyses.
  • Factureringsgegevens: Stripe-betalings- en abonnementsgegevens worden 7 jaar bewaard om te voldoen aan financiële administratieve verplichtingen.
  • Verwijderde accounts: Bij verwijdering van uw account worden uw persoonlijke gegevens (e-mail, voorkeuren, API-sleutels) binnen 30 dagen verwijderd. Geanonimiseerde geaggregeerde analytische gegevens kunnen worden bewaard.
  • Contactformulierinzendingen: Worden tot 2 jaar bewaard om de ondersteuningsgeschiedenis bij te houden, waarna ze worden verwijderd.

10. Uw rechten

Afhankelijk van uw locatie heeft u mogelijk de volgende rechten met betrekking tot uw persoonlijke gegevens:

  • Recht op toegang (Artikel 15 AVG): Vraag een kopie aan van de persoonlijke gegevens die we over u hebben.
  • Recht op rectificatie (Artikel 16 AVG): Vraag correctie aan van onjuiste of onvolledige gegevens.
  • Recht op verwijdering / "recht op vergetelheid" (Artikel 17 AVG): Vraag verwijdering aan van uw persoonlijke gegevens wanneer er geen dwingende juridische reden is voor ons om deze te blijven verwerken.
  • Recht op beperking van de verwerking (Artikel 18 AVG): Vraag aan dat we de verwerking van uw gegevens in bepaalde omstandigheden beperken.
  • Recht op gegevensoverdraagbaarheid (Artikel 20 AVG): Ontvang uw gegevens in een gestructureerd, machineleesbaar formaat en laat deze overdragen naar een andere verwerkingsverantwoordelijke.
  • Recht van bezwaar (Artikel 21 AVG): Maak bezwaar tegen verwerking op basis van onze gerechtvaardigde belangen.
  • Recht om toestemming in te trekken: Waar verwerking op toestemming is gebaseerd, kunt u deze te allen tijde intrekken zonder dat dit eerdere rechtmatige verwerking beïnvloedt.
  • Recht om een klacht in te dienen: Dien een klacht in bij uw nationale gegevensbeschermingsautoriteit (bijv. de ICO in het VK, of uw lokale EU-toezichthoudende autoriteit).

Om een van deze rechten uit te oefenen, neem contact met ons op via ons contactformulier. We reageren binnen 30 dagen. We kunnen u vragen uw identiteit te verifiëren voordat we aan bepaalde verzoeken voldoen.

11. Beveiliging

We implementeren passende technische en organisatorische maatregelen om uw persoonlijke gegevens te beschermen tegen ongeautoriseerde toegang, wijziging, openbaarmaking of vernietiging. Deze omvatten:

  • HTTPS/TLS-versleuteling voor alle gegevens tijdens overdracht
  • API-sleutels gehasht met bcrypt voor opslag
  • Firebase Authentication industrie-standaard sessiebeheer
  • SQLite-databases met beperkte bestandssysteemmachtigingen
  • Cloudflare DDoS-bescherming en WAF
  • Toegangscontroles die gegevenstoegang beperken tot het minimaal vereiste

Geen enkele methode van overdracht via internet of elektronische opslag is 100% veilig. Hoewel we streven naar commercieel aanvaardbare middelen om uw gegevens te beschermen, kunnen we geen absolute veiligheid garanderen. In het geval van een datalek dat een risico vormt voor uw rechten en vrijheden, zullen wij de betrokken gebruikers en relevante toezichthoudende autoriteiten op de hoogte stellen zoals vereist door de wet.

12. Internationale gegevensoverdrachten

Smart Money API wordt uitgevoerd vanuit de Europese Economische Ruimte. Sommige van onze derde-partij serviceproviders (inclusief Google/Firebase en Stripe) verwerken echter gegevens in de Verenigde Staten. Wanneer we persoonlijke gegevens buiten de EER of het VK overdragen, zorgen we voor passende waarborgen, waaronder:

  • Standaardcontractuele bepalingen (SCC's) goedgekeurd door de Europese Commissie
  • Toereikendheidsbeslissingen waar van toepassing
  • Bindende bedrijfsregels waar van toepassing

U kunt informatie opvragen over de specifieke overdrachtsmechanismen waarop we vertrouwen door ons contactformulier.

13. Privacy van kinderen

Onze dienst is niet gericht op personen onder de 18 jaar. We verzamelen niet bewust persoonlijke gegevens van kinderen. Als u een ouder of voogd bent en denkt dat uw kind ons persoonlijke gegevens heeft verstrekt, neem dan contact met ons op via ons contactformulier en we zullen de gegevens onmiddellijk verwijderen.

14. Wijzigingen aan dit beleid

We kunnen dit privacybeleid van tijd tot tijd bijwerken om wijzigingen in onze praktijken of toepasselijke wetgeving weer te geven. Wanneer we substantiële wijzigingen aanbrengen, zullen we:

  • De "Laatst bijgewerkt"-datum bovenaan deze pagina bijwerken
  • Geregistreerde gebruikers per e-mail informeren wanneer wijzigingen uw rechten significant beïnvloeden
  • Een opvallende melding op onze website weergeven

We raden u aan dit beleid periodiek te bekijken. Uw voortgezette gebruik van de dienst nadat wijzigingen van kracht worden, betekent dat u het gewijzigde beleid accepteert.

15. Neem contact met ons op

Voor vragen, zorgen of verzoeken met betrekking tot dit privacybeleid of uw persoonlijke gegevens, neem contact met ons op:

Smart Money API — Privacyverzoeken

E-mail: [email protected] · contactformulier

Reactietijd: binnen 30 dagen na ontvangst

Als u niet tevreden bent met ons antwoord, heeft u het recht om een klacht in te dienen bij een gegevensbeschermingsautoriteit. Omdat we in Italië zijn gevestigd, is de leidende autoriteit de Garante per la protezione dei dati personali (garanteprivacy.it); EU/EEA-gebruikers kunnen ook contact opnemen met hun lokale toezichthoudende autoriteit.