Jurídico
Política de Privacidade
Data de Efetivação: 21 de março de 2026
•
Última Atualização: 21 de março de 2026
Resumo: A Smart Money API é operada por Ardit Tashi. Coletamos os dados mínimos necessários para fornecer nosso serviço, nunca vendemos seus dados pessoais e respeitamos seus direitos sob o GDPR e as leis de privacidade aplicáveis. Esta política explica exatamente o que coletamos, por quê e como você pode controlá-lo.
1. Introdução
Esta Política de Privacidade descreve como a Smart Money API ("nós", "nosso" ou "nossa"), operada por Ardit Tashi, coleta, usa e compartilha informações sobre você quando você usa nosso site (smartmoneyapi.com), serviços de API, painel e produtos relacionados (coletivamente, o "Serviço").
Estamos comprometidos em proteger sua privacidade e processar seus dados pessoais em conformidade com o Regulamento Geral de Proteção de Dados (GDPR), o GDPR do Reino Unido e outras leis de proteção de dados aplicáveis.
Ao usar nosso Serviço, você concorda com a coleta e uso de informações de acordo com esta política. Se você não concordar com qualquer parte desta política, por favor, descontinue o uso do nosso Serviço.
2. Controlador de Dados
O controlador de dados responsável por seus dados pessoais é:
Smart Money API
Controlador de dados (titolare del trattamento): Ardit Tashi, Itália
VAT / P.IVA: IT11291420963
E-mail: [email protected]
Site: smartmoneyapi.com
Para qualquer dúvida ou solicitação referente aos seus dados pessoais, entre em contato conosco através do nosso formulário de contato.
3. Dados que Coletamos
3.1 Informações Fornecidas Diretamente por Você
- Registro de conta: Endereço de e-mail, nome de exibição e senha (criptografada) quando você se cadastra via e-mail. Se você usar o Google Sign-In via Firebase Authentication, recebemos seu endereço de e-mail e nome do perfil do Google.
- Informações de cobrança: Os detalhes do método de pagamento são processados e armazenados pelo Stripe, nosso processador de pagamentos. Recebemos apenas dados não sensíveis de resumo de cobrança (últimos 4 dígitos do cartão, país de cobrança, status da assinatura). Nunca armazenamos números completos de cartão.
- Formulário de contato: Nome, endereço de e-mail, assunto e conteúdo da mensagem quando você entra em contato conosco.
- Preferências de uso da API: Símbolos da lista de observação, regras de alerta, URLs de webhook e outras configurações que você salva no painel.
3.2 Informações Coletadas Automaticamente
- Logs de solicitação da API: Carimbos de data/hora, endpoint acessado, códigos de status HTTP, tempos de resposta e identificador da sua chave de API (não a chave em si) para cada solicitação. Usados para limitação de taxa, prevenção de abuso e análise de uso.
- Endereço IP: Coletado para segurança, prevenção de fraudes e limitação de taxa. Os endereços IP são anonimizados após 30 dias.
- Informações do navegador e dispositivo: Tipo de navegador, sistema operacional e tamanho da viewport coletados via logs do servidor e cookies. Usados para melhorar a compatibilidade.
- Dados de sessão: Tokens de autenticação e identificadores de sessão gerenciados via cookies seguros do Firebase Authentication.
- Análise de uso: Visualizações de página, padrões de uso de recursos e caminhos de navegação coletados anonimamente para entender como os usuários interagem com o Serviço.
3.3 Informações de Terceiros
- Google / Firebase: Se você fizer login com o Google, recebemos seu endereço de e-mail da conta do Google e nome de exibição do Firebase Authentication.
- Stripe: Status da assinatura, nível do plano e informações resumidas de cobrança do Stripe via webhooks quando você assina ou gerencia sua assinatura.
4. Como Usamos Seus Dados
Usamos as informações coletadas para os seguintes propósitos:
- Prestação de serviços: Para fornecer, operar e manter a API, o painel e serviços associados, incluindo autenticação de identidade e aplicação de níveis de assinatura e limites de taxa.
- Gerenciamento de conta: Para criar e gerenciar sua conta, processar pagamentos via Stripe, enviar recibos de cobrança e notificá-lo sobre problemas relacionados à conta.
- Melhoria do serviço: Para entender como os usuários interagem com nossa plataforma, identificar bugs e desenvolver novos recursos com base em padrões agregados de uso.
- Segurança e prevenção de fraudes: Para detectar e prevenir acesso não autorizado, abuso de API e atividades fraudulentas.
- Comunicações: Para responder às suas solicitações de suporte e envios de formulário de contato. Também podemos enviar atualizações ocasionais de produtos se você tiver uma conta ativa; você pode cancelar a assinatura a qualquer momento.
- Conformidade legal: Para cumprir obrigações legais aplicáveis, responder a solicitações legítimas de autoridades públicas e fazer cumprir nossos Termos de Serviço.
Não vendemos, alugamos ou trocamos seus dados pessoais com terceiros para fins de marketing ou publicidade.
5. Base Legal para Processamento (GDPR)
Se você estiver localizado no Espaço Econômico Europeu (EEE) ou no Reino Unido, processamos seus dados pessoais com base nas seguintes bases legais:
- Execução de contrato (Artigo 6(1)(b)): Processamento necessário para fornecer o Serviço a você, incluindo criação de conta, acesso à API e processamento de pagamentos.
- Interesses legítimos (Artigo 6(1)(f)): Processamento para segurança, prevenção de fraudes, melhoria do serviço e análises agregadas, onde nossos interesses não sobrepõem seus direitos.
- Obrigação legal (Artigo 6(1)(c)): Processamento necessário para cumprir leis e regulamentos aplicáveis.
- Consentimento (Artigo 6(1)(a)): Para cookies não essenciais e comunicações de marketing opcionais, onde você deu consentimento específico. Você pode retirar o consentimento a qualquer momento sem afetar a legalidade do processamento anterior.
6. Compartilhamento e Divulgação de Dados
Compartilhamos seus dados apenas nas seguintes circunstâncias:
- Prestadores de serviços: Compartilhamos dados com provedores de serviços terceirizados confiáveis que nos ajudam a operar o Serviço (consulte a Seção 7). Esses provedores estão vinculados por contratos de processamento de dados e só podem usar seus dados conforme orientado por nós.
- Requisitos legais: Podemos divulgar seus dados se exigido por lei, ordem judicial ou autoridade governamental, ou se acreditarmos que a divulgação é necessária para proteger os direitos, propriedade ou segurança da Smart Money API, nossos usuários ou o público.
- Transferências de negócios: Se a Smart Money API for adquirida, fundida ou transferir ativos, seus dados podem ser transferidos como parte dessa transação. Notificaremos você por e-mail ou um aviso em destaque em nosso site antes que qualquer transferência ocorra.
- Com seu consentimento: Podemos compartilhar seus dados para qualquer outro propósito com seu consentimento explícito.
Não compartilhamos dados individuais de usuários com outros usuários do Serviço.
7. Serviços de Terceiros
Usamos os seguintes serviços de terceiros, cada um com suas próprias políticas de privacidade:
7.1 Firebase / Google (Autenticação & Armazenamento)
Usamos o Firebase Authentication (fornecido pelo Google LLC) para gerenciar contas de usuários e autenticação. O Firebase pode coletar identificadores de dispositivo, endereços IP e dados de eventos de autenticação. O Firebase é coberto pela Política de Privacidade do Google: policies.google.com/privacy. Os dados processados pelo Firebase podem ser armazenados nos Estados Unidos. Cláusulas Contratuais Padrão (SCCs) se aplicam a usuários do EEE.
7.2 Stripe (Processamento de Pagamentos)
Todo o processamento de pagamentos é tratado pelo Stripe, Inc. (ou Stripe Payments Europe Ltd. para usuários do EEE). O Stripe processa as informações do seu cartão de pagamento em conformidade com o PCI DSS Nível 1. A Smart Money API nunca armazena números de cartão. Política de Privacidade do Stripe: stripe.com/privacy.
7.3 Cloudflare (CDN & Proteção DDoS)
Nosso site é servido através da rede de entrega de conteúdo da Cloudflare. A Cloudflare processa endereços IP, características do navegador e cabeçalhos de solicitação para fins de segurança e desempenho. Política de Privacidade da Cloudflare: cloudflare.com/privacypolicy.
7.4 Telegram (Alertas Opcionais)
Se você configurar alertas via bot do Telegram (plano Pro), seu ID de chat do Telegram é armazenado com segurança e usado apenas para entregar alertas que você configurou. Não acessamos seu histórico de mensagens no Telegram.
8. Cookies e Rastreamento
Usamos cookies e tecnologias semelhantes para operar o Serviço e melhorar sua experiência. Para detalhes completos sobre os cookies que usamos e como gerenciá-los, consulte nossa Política de Cookies.
Em resumo:
- Cookies essenciais: Necessários para autenticação, gerenciamento de sessão e segurança. Não podem ser desativados sem quebrar a funcionalidade principal.
- Cookies de análise: Usadas para entender padrões de uso agregados. Podem ser recusadas através do banner de consentimento de cookies.
- Cookies de terceiros: Definidos pelo Stripe e Firebase para fluxos de pagamento e autenticação.
Você pode gerenciar suas preferências de cookies a qualquer momento usando nosso banner de consentimento de cookies ou ajustando as configurações do seu navegador.
9. Retenção de Dados
Retemos seus dados pessoais apenas pelo tempo necessário para os fins descritos nesta política:
- Contas ativas: Dados e preferências da conta são retidos enquanto sua conta estiver ativa.
- Logs de solicitações da API: Logs detalhados são retidos por 90 dias para depuração e segurança. Estatísticas agregadas e anonimizadas são retidas indefinidamente.
- Endereços IP: Endereços IP completos são anonimizados após 30 dias. Registros anonimizados podem ser retidos para análises de segurança.
- Registros de cobrança: Registros de pagamento e assinatura do Stripe são retidos por 7 anos para cumprir obrigações de manutenção de registros financeiros.
- Contas excluídas: Após a exclusão da conta, seus dados pessoais (e-mail, preferências, chaves de API) são excluídos em 30 dias. Dados de análise agregados e anonimizados podem ser retidos.
- Submissões de formulário de contato: Retidos por até 2 anos para acompanhar o histórico de suporte, depois excluídos.
10. Seus Direitos
Dependendo da sua localização, você pode ter os seguintes direitos em relação aos seus dados pessoais:
- Direito de acesso (Artigo 15 do GDPR): Solicitar uma cópia dos dados pessoais que mantemos sobre você.
- Direito de retificação (Artigo 16 do GDPR): Solicitar correção de dados imprecisos ou incompletos.
- Direito à eliminação / "direito ao esquecimento" (Artigo 17 do GDPR): Solicitar a exclusão dos seus dados pessoais quando não houver motivo legal predominante para continuarmos processando-os.
- Direito à limitação do processamento (Artigo 18 do GDPR): Solicitar que restrinjamos o processamento dos seus dados em determinadas circunstâncias.
- Direito à portabilidade dos dados (Artigo 20 do GDPR): Receber seus dados em um formato estruturado, legível por máquina e tê-los transferidos para outro controlador.
- Direito de oposição (Artigo 21 do GDPR): Opor-se ao processamento baseado em nossos interesses legítimos.
- Direito de retirar o consentimento: Quando o processamento é baseado em consentimento, retirá-lo a qualquer momento sem afetar o processamento legal anterior.
- Direito de apresentar uma reclamação: Apresentar uma reclamação à autoridade nacional de proteção de dados (por exemplo, a ICO no Reino Unido ou sua autoridade de supervisão local da UE).
Para exercer qualquer um desses direitos, entre em contato conosco via nosso formulário de contato. Responderemos em até 30 dias. Podemos solicitar que você verifique sua identidade antes de atender a certas solicitações.
11. Segurança
Implementamos medidas técnicas e organizacionais adequadas para proteger seus dados pessoais contra acesso não autorizado, alteração, divulgação ou destruição. Estas incluem:
- Criptografia HTTPS/TLS para todos os dados em trânsito
- Chaves de API armazenadas com hash usando bcrypt
- Gerenciamento de sessão padrão do setor do Firebase Authentication
- Bancos de dados SQLite com permissões restritas do sistema de arquivos
- Proteção contra DDoS e WAF do Cloudflare
- Controles de acesso limitando o acesso aos dados ao mínimo necessário
Nenhum método de transmissão pela internet ou armazenamento eletrônico é 100% seguro. Embora nos esforcemos para usar meios comercialmente aceitáveis para proteger seus dados, não podemos garantir segurança absoluta. Em caso de violação de dados que represente risco aos seus direitos e liberdades, notificaremos os usuários afetados e as autoridades de supervisão relevantes conforme exigido por lei.
12. Transferências Internacionais de Dados
A Smart Money API é operada dentro do Espaço Econômico Europeu. No entanto, alguns de nossos provedores de serviços terceirizados (incluindo Google/Firebase e Stripe) processam dados nos Estados Unidos. Quando transferimos dados pessoais para fora do EEE ou Reino Unido, garantimos que medidas de salvaguarda apropriadas estejam em vigor, incluindo:
- Cláusulas Contratuais Padrão (SCCs) aprovadas pela Comissão Europeia
- Decisões de adequação, quando aplicável
- Regras Corporativas Vinculantes, quando aplicável
Você pode solicitar informações sobre os mecanismos específicos de transferência que utilizamos através do nosso formulário de contato.
13. Privacidade de Crianças
Nosso Serviço não é direcionado a indivíduos com menos de 18 anos. Não coletamos intencionalmente dados pessoais de crianças. Se você é pai ou responsável e acredita que seu filho nos forneceu dados pessoais, entre em contato conosco via nosso formulário de contato e excluiremos os dados prontamente.
14. Alterações nesta Política
Podemos atualizar esta Política de Privacidade periodicamente para refletir mudanças em nossas práticas ou na legislação aplicável. Quando fizermos alterações significativas, iremos:
- Atualizar a data "Última Atualização" no topo desta página
- Notificar usuários registrados por e-mail quando as alterações afetarem significativamente seus direitos
- Exibir um aviso destacado em nosso site
Recomendamos que você revise esta política periodicamente. O uso contínuo do Serviço após as alterações entrarem em vigor constitui sua aceitação da política revisada.