Юридическая информация
Политика конфиденциальности
Дата вступления в силу: 21 марта 2026
•
Последнее обновление: 21 марта 2026
Краткое описание: Smart Money API управляется Ардитом Таши. Мы собираем минимально необходимые данные для предоставления наших услуг, никогда не продаем ваши личные данные и соблюдаем ваши права в соответствии с GDPR и применимыми законами о конфиденциальности. В этой политике подробно объясняется, что мы собираем, зачем и как вы можете это контролировать.
1. Введение
Настоящая Политика конфиденциальности описывает, как Smart Money API ("мы", "нас" или "наш"), управляемый Ардитом Таши, собирает, использует и передает информацию о вас, когда вы используете наш веб-сайт (smartmoneyapi.com), API-сервисы, панель управления и связанные продукты (далее — "Сервис").
Мы стремимся защищать вашу конфиденциальность и обрабатывать ваши личные данные в соответствии с Общим регламентом по защите данных (GDPR), UK GDPR и другими применимыми законами о защите данных.
Используя наш Сервис, вы соглашаетесь с сбором и использованием информации в соответствии с этой политикой. Если вы не согласны с какой-либо частью этой политики, пожалуйста, прекратите использование нашего Сервиса.
2. Контроллер данных
Контроллер данных, ответственный за ваши личные данные:
Smart Money API
Контроллер данных (titolare del trattamento): Ардит Таши, Италия
VAT / P.IVA: IT11291420963
Email: [email protected]
Веб-сайт: smartmoneyapi.com
По любым вопросам или запросам, касающимся ваших личных данных, пожалуйста, свяжитесь с нами через нашу контактную форму.
3. Данные, которые мы собираем
3.1 Информация, которую вы предоставляете напрямую
- Регистрация аккаунта: Адрес электронной почты, отображаемое имя и пароль (хэшированный) при регистрации через email. Если вы используете вход через Google через Firebase Authentication, мы получаем ваш адрес электронной почты и имя из профиля Google.
- Платежная информация: Данные о способе оплаты обрабатываются и хранятся Stripe, нашим платежным процессором. Мы получаем только нечувствительные сводные данные о платежах (последние 4 цифры карты, страна выставления счета, статус подписки). Мы никогда не храним полные номера карт.
- Контактная форма: Имя, адрес электронной почты, тема и содержание сообщения, когда вы связываетесь с нами.
- Настройки использования API: Символы в списке наблюдения, правила оповещений, URL-адреса вебхуков и другие настройки конфигурации, которые вы сохраняете в панели управления.
3.2 Информация, собираемая автоматически
- Логи запросов API: Метки времени, конечные точки, коды статуса HTTP, время ответа и идентификатор вашего API-ключа (но не сам ключ) для каждого запроса. Используется для ограничения скорости, предотвращения злоупотреблений и аналитики использования.
- IP-адрес: Собирается для безопасности, предотвращения мошенничества и ограничения скорости. IP-адреса анонимизируются через 30 дней.
- Информация о браузере и устройстве: Тип браузера, операционная система и размер области просмотра, собираемые через серверные логи и файлы cookie. Используется для улучшения совместимости.
- Данные сессии: Токены аутентификации и идентификаторы сессии, управляемые через безопасные файлы cookie Firebase Authentication.
- Аналитика использования: Просмотры страниц, шаблоны использования функций и пути навигации, собираемые анонимно для понимания того, как пользователи взаимодействуют с Сервисом.
3.3 Информация от третьих сторон
- Google / Firebase: Если вы входите через Google, мы получаем адрес электронной почты и отображаемое имя вашего аккаунта Google через Firebase Authentication.
- Stripe: Статус подписки, уровень тарифа и сводная платежная информация через вебхуки Stripe, когда вы подписываетесь или управляете подпиской.
4. Как мы используем ваши данные
Мы используем собранную информацию для следующих целей:
- Предоставление услуг: Для предоставления, эксплуатации и поддержки API, панели управления и связанных сервисов, включая аутентификацию вашей личности и применение уровней подписки и ограничений скорости.
- Управление аккаунтом: Для создания и управления вашим аккаунтом, обработки платежей через Stripe, отправки квитанций и уведомлений о проблемах, связанных с аккаунтом.
- Улучшение сервиса: Для понимания того, как пользователи взаимодействуют с нашей платформой, выявления ошибок и разработки новых функций на основе агрегированных шаблонов использования.
- Безопасность и предотвращение мошенничества: Для обнаружения и предотвращения несанкционированного доступа, злоупотреблений API и мошеннической деятельности.
- Коммуникация: Для ответа на ваши запросы поддержки и отправки контактных форм. Мы также можем отправлять редкие обновления продукта, если у вас есть активный аккаунт; вы можете отписаться в любое время.
- Соблюдение законов: Для выполнения применимых юридических обязательств, ответа на законные запросы государственных органов и соблюдения наших Условий обслуживания.
Мы не продаем, не сдаем в аренду и не обмениваем ваши личные данные третьим лицам для маркетинга или рекламы.
5. Правовое основание обработки (GDPR)
Если вы находитесь в Европейской экономической зоне (ЕЭЗ) или Великобритании, мы обрабатываем ваши личные данные на следующих правовых основаниях:
- Исполнение договора (Статья 6(1)(b)): Обработка, необходимая для предоставления вам Сервиса, включая создание аккаунта, доступ к API и обработку платежей.
- Законные интересы (Статья 6(1)(f)): Обработка для безопасности, предотвращения мошенничества, улучшения сервиса и агрегированной аналитики, где наши интересы не перевешивают ваши права.
- Юридическое обязательство (Статья 6(1)(c)): Обработка, необходимая для соблюдения применимых законов и нормативных актов.
- Согласие (Статья 6(1)(a)): Для необязательных файлов cookie и маркетинговых коммуникаций, где вы дали явное согласие. Вы можете отозвать согласие в любое время без ущерба для законности предыдущей обработки.
6. Обмен и раскрытие данных
Мы передаем ваши данные только в следующих случаях:
- Поставщики услуг: Мы передаем данные доверенным сторонним поставщикам услуг, которые помогают нам в работе Сервиса (см. Раздел 7). Эти поставщики связаны соглашениями об обработке данных и могут использовать ваши данные только по нашему указанию.
- Юридические требования: Мы можем раскрыть ваши данные, если это требуется по закону, судебному решению или государственному органу, или если мы считаем, что раскрытие необходимо для защиты прав, собственности или безопасности Smart Money API, наших пользователей или общественности.
- Бизнес-передачи: Если Smart Money API будет приобретен, объединен или передаст активы, ваши данные могут быть переданы в рамках этой сделки. Мы уведомим вас по электронной почте или через заметное уведомление на нашем сайте до передачи.
- С вашего согласия: Мы можем передавать ваши данные для любых других целей с вашего явного согласия.
Мы не передаем данные отдельных пользователей другим пользователям Сервиса.
7. Сторонние сервисы
Мы используем следующие сторонние сервисы, каждый со своей политикой конфиденциальности:
7.1 Firebase / Google (Аутентификация и хранение)
Мы используем Firebase Authentication (предоставляемый Google LLC) для управления учетными записями пользователей и аутентификацией. Firebase может собирать идентификаторы устройств, IP-адреса и данные о событиях аутентификации. Firebase регулируется Политикой конфиденциальности Google: policies.google.com/privacy. Данные, обрабатываемые через Firebase, могут храниться в США. Для пользователей из ЕЭЗ применяются Стандартные договорные положения (SCCs).
7.2 Stripe (Обработка платежей)
Вся обработка платежей осуществляется Stripe, Inc. (или Stripe Payments Europe Ltd. для пользователей из ЕЭЗ). Stripe обрабатывает информацию о вашей платежной карте в соответствии с PCI DSS Level 1. Smart Money API никогда не хранит номера платежных карт. Политика конфиденциальности Stripe: stripe.com/privacy.
7.3 Cloudflare (CDN и защита от DDoS)
Наш веб-сайт обслуживается через контент-доставную сеть Cloudflare. Cloudflare обрабатывает IP-адреса, характеристики браузера и заголовки запросов для целей безопасности и производительности. Политика конфиденциальности Cloudflare: cloudflare.com/privacypolicy.
7.4 Telegram (Опциональные оповещения)
Если вы настраиваете оповещения через бота Telegram (тариф Pro), ваш идентификатор чата Telegram хранится безопасно и используется только для доставки настроенных вами оповещений. Мы не получаем доступ к истории ваших сообщений в Telegram.
8. Файлы cookie и отслеживание
Мы используем файлы cookie и аналогичные технологии для работы Сервиса и улучшения вашего опыта. Подробности о файлах cookie и управлении ими см. в нашей Политике использования файлов cookie.
Вкратце:
- Обязательные файлы cookie: Необходимы для аутентификации, управления сеансами и безопасности. Не могут быть отключены без нарушения основной функциональности.
- Аналитические файлы cookie: Используются для анализа общих шаблонов использования. Можно отклонить через баннер согласия на использование cookie.
- Сторонние файлы cookie: Устанавливаются Stripe и Firebase для обработки платежей и аутентификации.
Вы можете управлять настройками cookie в любое время через наш баннер согласия или в настройках браузера.
9. Хранение данных
Мы храним ваши персональные данные только столько, сколько необходимо для целей, описанных в этой политике:
- Активные аккаунты: Данные аккаунта и настройки хранятся, пока ваш аккаунт активен.
- Логи API-запросов: Подробные логи хранятся 90 дней для отладки и безопасности. Агрегированная анонимизированная статистика хранится бессрочно.
- IP-адреса: Полные IP-адреса анонимизируются через 30 дней. Анонимизированные записи могут храниться для аналитики безопасности.
- Финансовые записи: Платежные и подписочные записи Stripe хранятся 7 лет для соблюдения финансовых обязательств.
- Удаленные аккаунты: При удалении аккаунта ваши персональные данные (email, настройки, API-ключи) удаляются в течение 30 дней. Анонимизированная агрегированная аналитика может сохраняться.
- Заявки через контактную форму: Хранятся до 2 лет для отслеживания истории поддержки, затем удаляются.
10. Ваши права
В зависимости от вашего местоположения, у вас могут быть следующие права в отношении ваших персональных данных:
- Право на доступ (статья 15 GDPR): Запросить копию ваших персональных данных, которые у нас есть.
- Право на исправление (статья 16 GDPR): Запросить исправление неточных или неполных данных.
- Право на удаление / «право на забвение» (статья 17 GDPR): Запросить удаление ваших данных, если у нас нет законных оснований для их дальнейшей обработки.
- Право на ограничение обработки (статья 18 GDPR): Запросить ограничение обработки ваших данных в определенных обстоятельствах.
- Право на переносимость данных (статья 20 GDPR): Получить ваши данные в структурированном, машиночитаемом формате и передать их другому оператору.
- Право на возражение (статья 21 GDPR): Возражать против обработки на основе наших законных интересов.
- Право отозвать согласие: Если обработка основана на согласии, отозвать его в любое время без ущерба для предыдущей законной обработки.
- Право подать жалобу: Подать жалобу в ваш национальный орган по защите данных (например, ICO в Великобритании или местный орган ЕС).
Чтобы воспользоваться любым из этих прав, свяжитесь с нами через нашу контактную форму. Мы ответим в течение 30 дней. Для некоторых запросов может потребоваться подтверждение вашей личности.
11. Безопасность
Мы применяем технические и организационные меры для защиты ваших данных от несанкционированного доступа, изменения, раскрытия или уничтожения. Среди них:
- HTTPS/TLS-шифрование для всех передаваемых данных
- API-ключи, хешированные с помощью bcrypt перед хранением
- Firebase Authentication с отраслевым стандартом управления сеансами
- Базы данных SQLite с ограниченными правами доступа к файловой системе
- Защита от DDoS и WAF от Cloudflare
- Контроль доступа, ограничивающий доступ к данным минимумом необходимого
Ни один метод передачи или хранения данных в интернете не является абсолютно безопасным. Хотя мы стремимся использовать коммерчески приемлемые методы защиты, мы не можем гарантировать абсолютную безопасность. В случае утечки данных, угрожающей вашим правам, мы уведомим affected пользователей и надзорные органы в соответствии с законом.
12. Международные передачи данных
Smart Money API работает в Европейской экономической зоне. Однако некоторые наши поставщики услуг (включая Google/Firebase и Stripe) обрабатывают данные в США. При передаче данных за пределы ЕЭЗ или Великобритании мы обеспечиваем соответствующие гарантии, включая:
- Стандартные договорные положения (SCCs), утвержденные Еврокомиссией
- Решения о достаточности защиты, где применимо
- Обязательные корпоративные правила, где применимо
Вы можете запросить информацию о механизмах передачи, которые мы используем, через нашу контактную форму.
13. Конфиденциальность детей
Наш сервис не предназначен для лиц младше 18 лет. Мы не собираем персональные данные детей намеренно. Если вы родитель или опекун и считаете, что ваш ребенок предоставил нам данные, свяжитесь с нами через контактную форму , и мы оперативно удалим их.
14. Изменения политики
Мы можем обновлять эту политику, чтобы отражать изменения в практике или законодательстве. При значительных изменениях мы:
- Обновим дату «Последнего обновления» вверху страницы
- Уведомим зарегистрированных пользователей по email, если изменения затрагивают их права
- Разместим заметное уведомление на сайте
Рекомендуем периодически проверять политику. Продолжение использования сервиса после изменений означает ваше согласие с новой версией.