Juridisk information
Integritetspolicy
Giltig från: 21 mars 2026
•
Senast uppdaterad: 21 mars 2026
Sammanfattning: Smart Money API drivs av Ardit Tashi. Vi samlar in minimal data som behövs för att tillhandahålla vår tjänst, vi säljer aldrig dina personuppgifter, och vi respekterar dina rättigheter enligt GDPR och tillämplig integritetslagstiftning. Denna policy förklarar exakt vad vi samlar in, varför och hur du kan kontrollera det.
1. Introduktion
Denna integritetspolicy beskriver hur Smart Money API ("vi", "oss" eller "vår"), som drivs av Ardit Tashi, samlar in, använder och delar information om dig när du använder vår webbplats (smartmoneyapi.com), API-tjänster, dashboard och relaterade produkter (sammanfattningsvis "Tjänsten").
Vi är engagerade i att skydda din integritet och behandla dina personuppgifter i enlighet med General Data Protection Regulation (GDPR), UK GDPR och andra tillämpliga dataskyddslagar.
Genom att använda vår tjänst godkänner du insamling och användning av information i enlighet med denna policy. Om du inte håller med om någon del av denna policy, vänligen avsluta användningen av vår tjänst.
2. Datakontrollant
Datakontrollanten som är ansvarig för dina personuppgifter är:
Smart Money API
Datakontrollant (titolare del trattamento): Ardit Tashi, Italien
Momsregistreringsnummer / P.IVA: IT11291420963
E-post: [email protected]
Webbplats: smartmoneyapi.com
För frågor eller förfrågningar gällande dina personuppgifter, vänligen kontakta oss via vårt kontaktformulär.
3. Data vi samlar in
3.1 Information du tillhandahåller direkt
- Kontoregistrering: E-postadress, visningsnamn och lösenord (hashat) när du registrerar dig via e-post. Om du använder Google Sign-In via Firebase Authentication får vi din e-postadress och Google-profilnamn.
- Faktureringsinformation: Betalningsmetoddetaljer behandlas och lagras av Stripe, vår betalningsprocessor. Vi tar endast emot icke-känslig faktureringssammanfattningsdata (de sista 4 siffrorna på kortet, faktureringsland, prenumerationsstatus). Vi lagrar aldrig fullständiga kortnummer.
- Kontaktformulär: Namn, e-postadress, ämne och meddelandeinnehåll när du kontaktar oss.
- API-användningsinställningar: Bevakningslistesymboler, varningsregler, webhook-URL:er och andra konfigurationsinställningar du sparar i dashboarden.
3.2 Information som samlas in automatiskt
- API-begäranloggar: Tidsstämplar, åtkomstpunkt, HTTP-statuskoder, svarstider och din API-nyckelidentifierare (inte själva nyckeln) för varje begäran. Används för begränsning av frekvens, förebyggande av missbruk och användningsanalys.
- IP-adress: Samlas in för säkerhet, förebyggande av bedrägerier och begränsning av frekvens. IP-adresser anonymiseras efter 30 dagar.
- Webbläsar- och enhetsinformation: Webbläsartyp, operativsystem och skärmstorlek som samlas in via serverloggar och cookies. Används för att förbättra kompatibiliteten.
- Sessionsdata: Autentiseringstoken och sessionsidentifierare som hanteras via Firebase Authentication säkra cookies.
- Användningsanalys: Sidvisningar, användningsmönster för funktioner och navigeringsvägar som samlas in anonymt för att förstå hur användare interagerar med tjänsten.
3.3 Information från tredje part
- Google / Firebase: Om du loggar in med Google får vi din Google-kontoe-postadress och visningsnamn från Firebase Authentication.
- Stripe: Prenumerationsstatus, plantyp och faktureringssammanfattningsinformation från Stripe-webhooks när du prenumererar eller hanterar din prenumeration.
4. Hur vi använder dina data
Vi använder den information vi samlar in för följande ändamål:
- Leverans av tjänst: För att tillhandahålla, driva och underhålla API:et, dashboarden och tillhörande tjänster, inklusive att autentisera din identitet och tillämpa prenumerationsnivåer och frekvensbegränsningar.
- Kontohantering: För att skapa och hantera ditt konto, behandla betalningar via Stripe, skicka faktureringskvitton och meddela dig om kontorelaterade problem.
- Förbättring av tjänsten: För att förstå hur användare interagerar med vår plattform, identifiera buggar och utveckla nya funktioner baserat på aggregerade användningsmönster.
- Säkerhet och förebyggande av bedrägerier: För att upptäcka och förhindra obehörig åtkomst, missbruk av API och bedräglig aktivitet.
- Kommunikation: För att svara på dina supportförfrågningar och kontaktformulärsändningar. Vi kan också skicka sällsynta produktuppdateringar om du har ett aktivt konto; du kan avbryta prenumerationen när som helst.
- Rättslig efterlevnad: För att följa tillämpliga rättsliga förpliktelser, svara på lagliga förfrågningar från offentliga myndigheter och tillämpa våra användarvillkor.
Vi säljer, hyr ut eller byter inte ut dina personuppgifter till någon tredje part för marknadsförings- eller reklamändamål.
5. Rättslig grund för behandling (GDPR)
Om du är bosatt i Europeiska ekonomiska samarbetsområdet (EES) eller Storbritannien behandlar vi dina personuppgifter enligt följande rättsliga grunder:
- Avtalsutförande (artikel 6(1)(b)): Behandling som är nödvändig för att tillhandahålla tjänsten till dig, inklusive kontoskapande, API-åtkomst och betalningsbehandling.
- Legitima intressen (artikel 6(1)(f)): Behandling för säkerhet, förebyggande av bedrägerier, förbättring av tjänsten och aggregerad analys där våra intressen inte överstiger dina rättigheter.
- Rättslig förpliktelse (artikel 6(1)(c)): Behandling som krävs för att följa tillämpliga lagar och regler.
- Samtycke (artikel 6(1)(a)): För icke-nödvändiga cookies och valfri marknadsföringskommunikation, där du har gett specifikt samtycke. Du kan återkalla samtycket när som helst utan att påverka lagligheten av tidigare behandling.
6. Datadelning och offentliggörande
Vi delar endast dina data under följande omständigheter:
- Tjänsteleverantörer: Vi delar data med betrodda tredjepartstjänsteleverantörer som hjälper oss att driva tjänsten (se avsnitt 7). Dessa leverantörer är bundna av databehandlingsavtal och får endast använda dina data enligt våra instruktioner.
- Rättsliga krav: Vi kan avslöja dina data om det krävs enligt lag, domstolsbeslut eller myndighetsbeslut, eller om vi anser att avslöjande är nödvändigt för att skydda rättigheterna, egendomen eller säkerheten för Smart Money API, våra användare eller allmänheten.
- Affärsöverföringar: Om Smart Money API förvärvas, slås samman eller överför tillgångar kan dina data överföras som en del av den transaktionen. Vi kommer att meddela dig via e-post eller ett framträdande meddelande på vår webbplats innan någon överföring sker.
- Med ditt samtycke: Vi kan dela dina data för något annat ändamål med ditt explicita samtycke.
Vi delar inte individuella användardata med andra användare av tjänsten.
7. Tredjepartstjänster
Vi använder följande tredjepartstjänster, var och en med sina egna integritetspolicyer:
7.1 Firebase / Google (Autentisering & Lagring)
Vi använder Firebase Authentication (tillhandahållet av Google LLC) för att hantera användarkonton och autentisering. Firebase kan samla in enhetsidentifierare, IP-adresser och autentiseringshändelsedata. Firebase omfattas av Googles integritetspolicy: policies.google.com/privacy. Data som behandlas via Firebase kan lagras i USA. Standardavtalsklausuler (SCCs) tillämpas för EES-användare.
7.2 Stripe (Betalningsbehandling)
All betalningsbehandling hanteras av Stripe, Inc. (eller Stripe Payments Europe Ltd. för EES-användare). Stripe behandlar din betalkortsinformation i enlighet med PCI DSS Level 1. Smart Money API lagrar aldrig betalkortsnummer. Stripes integritetspolicy: stripe.com/privacy.
7.3 Cloudflare (CDN & DDoS-skydd)
Vår webbplats serveras genom Cloudflares innehållsleveransnätverk. Cloudflare behandlar IP-adresser, webbläsarkarakteristika och begärandehuvuden för säkerhets- och prestandaändamål. Cloudflares integritetspolicy: cloudflare.com/privacypolicy.
7.4 Telegram (Valfria varningar)
Om du konfigurerar Telegram-botvarningar (Pro-plan) lagras ditt Telegram-chat-ID säkert och används endast för att leverera varningar du har konfigurerat. Vi har inte tillgång till din Telegram-meddelandehistorik.
8. Cookies och spårning
Vi använder cookies och liknande teknologier för att driva tjänsten och förbättra din upplevelse. För fullständiga detaljer om de cookies vi använder och hur du hanterar dem, vänligen se vår Cookie Policy.
Sammanfattningsvis:
- Nödvändiga cookies: Krävs för autentisering, sessionshantering och säkerhet. Kan inte inaktiveras utan att bryta kärnfunktionaliteten.
- Analytics cookies: Används för att förstå aggregerade användningsmönster. Kan avböjas via cookie-medgivandebannern.
- Tredjepartscookies: Sätts av Stripe och Firebase för betalningar och autentiseringsflöden.
Du kan hantera dina cookie-inställningar när som helst genom att använda vår cookie-medgivandebanner eller genom att justera dina webbläsarinställningar.
9. Datakvarhållning
Vi behåller dina personuppgifter endast så länge som nödvändigt för de ändamål som beskrivs i denna policy:
- Aktiva konton: Kontodata och preferenser behålls så länge ditt konto är aktivt.
- API-begäranloggar: Detaljerade loggar behålls i 90 dagar för felsökning och säkerhet. Aggregerade anonymiserade statistikdata behålls på obestämd tid.
- IP-adresser: Fullständiga IP-adresser anonymiseras efter 30 dagar. Anonymiserade poster kan behållas för säkerhetsanalys.
- Faktureringsregister: Stripes betalnings- och prenumerationsregister behålls i 7 år för att uppfylla skyldigheter för ekonomisk bokföring.
- Raderade konton: Vid kontoradering raderas dina personuppgifter (e-post, preferenser, API-nycklar) inom 30 dagar. Anonymiserade aggregerade analysdata kan behållas.
- Kontaktformulärinskickningar: Behålls i upp till 2 år för att spara supporthistorik, varefter de raderas.
10. Dina rättigheter
Beroende på var du befinner dig kan du ha följande rättigheter gällande dina personuppgifter:
- Rätt till tillgång (Artikel 15 GDPR): Begär en kopia av de personuppgifter vi har om dig.
- Rätt till rättelse (Artikel 16 GDPR): Begär korrigering av felaktiga eller ofullständiga uppgifter.
- Rätt till radering / "rätt att bli bortglömd" (Artikel 17 GDPR): Begär radering av dina personuppgifter när det inte finns något övergripande juridiskt skäl för oss att fortsätta behandla dem.
- Rätt till begränsning av behandling (Artikel 18 GDPR): Begär att vi begränsar behandlingen av dina uppgifter under vissa omständigheter.
- Rätt till dataportabilitet (Artikel 20 GDPR): Ta emot dina uppgifter i ett strukturerat, maskinläsbart format och få dem överförda till en annan kontrollant.
- Rätt till invändning (Artikel 21 GDPR): Invända mot behandling baserad på våra legitima intressen.
- Rätt att återkalla samtycke: Om behandlingen baseras på samtycke, kan du återkalla det när som helst utan att det påverkar tidigare laglig behandling.
- Rätt att lämna klagomål: Lämna ett klagomål till din nationella dataskyddsmyndighet (t.ex. ICO i Storbritannien eller din lokala EU-tillsynsmyndighet).
För att utöva någon av dessa rättigheter, kontakta oss via vårt kontaktformulär. Vi svarar inom 30 dagar. Vi kan be dig att verifiera din identitet innan vi uppfyller vissa begäranden.
11. Säkerhet
Vi implementerar lämpliga tekniska och organisatoriska åtgärder för att skydda dina personuppgifter mot obehörig åtkomst, ändring, avslöjande eller förstörelse. Dessa inkluderar:
- HTTPS/TLS-kryptering för all data under överföring
- API-nycklar hashade med bcrypt före lagring
- Firebase Authentication med branschstandard för sessionshantering
- SQLite-databaser med begränsade filsystembehörigheter
- Cloudflare DDoS-skydd och WAF
- Åtkomstkontroller som begränsar dataåtkomst till det minsta nödvändiga
Ingen metod för överföring över internet eller elektronisk lagring är 100% säker. Även om vi strävar efter att använda kommersiellt acceptabla metoder för att skydda dina data, kan vi inte garantera absolut säkerhet. Vid ett dataintrång som utgör en risk för dina rättigheter och friheter kommer vi att meddela berörda användare och relevanta tillsynsmyndigheter enligt lag.
12. Internationella dataöverföringar
Smart Money API drivs inom Europeiska ekonomiska samarbetsområdet. Men några av våra tredjepartsleverantörer (inklusive Google/Firebase och Stripe) behandlar data i USA. När vi överför personuppgifter utanför EES eller Storbritannien säkerställer vi att lämpliga skyddsåtgärder finns på plats, inklusive:
- Standardavtalsklausuler (SCCs) godkända av Europeiska kommissionen
- Beslut om tillräcklighet där tillämpligt
- Bindande företagsregler där tillämpligt
Du kan begära information om de specifika överföringsmekanismer vi förlitar oss på genom att använda vårt kontaktformulär.
13. Barns integritet
Vår tjänst är inte riktad till individer under 18 år. Vi samlar inte medvetet in personuppgifter från barn. Om du är förälder eller vårdnadshavare och tror att ditt barn har lämnat personuppgifter till oss, vänligen kontakta oss via vårt kontaktformulär och vi kommer att radera uppgifterna omgående.
14. Ändringar av denna policy
Vi kan uppdatera denna integritetspolicy då och då för att spegla förändringar i våra rutiner eller tillämplig lagstiftning. När vi gör betydande ändringar kommer vi att:
- Uppdatera datumet för "Senast uppdaterad" högst upp på denna sida
- Meddela registrerade användare via e-post om ändringarna påverkar dina rättigheter avsevärt
- Visa ett tydligt meddelande på vår webbplats
Vi uppmuntrar dig att granska denna policy regelbundet. Din fortsatta användning av tjänsten efter att ändringarna trätt i kraft innebär att du accepterar den reviderade policyn.