กฎหมาย
นโยบายความเป็นส่วนตัว
วันที่มีผล: 21 มีนาคม 2026
•
อัปเดตล่าสุด: 21 มีนาคม 2026
สรุป: Smart Money API ถูกดำเนินการโดย Ardit Tashi เราเก็บรวบรวมข้อมูลเพียงน้อยที่สุดที่จำเป็นเพื่อให้บริการ เราไม่เคยขายข้อมูลส่วนบุคคลของคุณ และเราเคารพสิทธิ์ของคุณภายใต้ GDPR และกฎหมายความเป็นส่วนตัวที่เกี่ยวข้อง นโยบายนี้อธิบายอย่างชัดเจนว่าเรารวบรวมอะไร ทำไม และคุณสามารถควบคุมได้อย่างไร
1. บทนำ
นโยบายความเป็นส่วนตัวนี้อธิบายว่า Smart Money API ("เรา", "พวกเรา", หรือ "ของเรา") ซึ่งดำเนินการโดย Ardit Tashi รวบรวม ใช้ และแบ่งปันข้อมูลเกี่ยวกับคุณอย่างไรเมื่อคุณใช้เว็บไซต์ของเรา (smartmoneyapi.com) บริการ API หน้าปัดควบคุม และผลิตภัณฑ์ที่เกี่ยวข้อง (รวมเรียกว่า "บริการ")
เรามุ่งมั่นที่จะปกป้องความเป็นส่วนตัวของคุณและประมวลผลข้อมูลส่วนบุคคลของคุณให้สอดคล้องกับ General Data Protection Regulation (GDPR), UK GDPR และกฎหมายการปกป้องข้อมูลอื่น ๆ ที่เกี่ยวข้อง
โดยการใช้บริการของเรา คุณยอมรับการรวบรวมและการใช้ข้อมูลตามนโยบายนี้ หากคุณไม่เห็นด้วยกับส่วนใดส่วนหนึ่งของนโยบายนี้ โปรดหยุดใช้บริการของเรา
2. ผู้ควบคุมข้อมูล
ผู้ควบคุมข้อมูลที่รับผิดชอบต่อข้อมูลส่วนบุคคลของคุณคือ:
Smart Money API
ผู้ควบคุมข้อมูล (titolare del trattamento): Ardit Tashi, อิตาลี
VAT / P.IVA: IT11291420963
อีเมล: [email protected]
เว็บไซต์: smartmoneyapi.com
สำหรับคำถามหรือคำขอใด ๆ เกี่ยวกับข้อมูลส่วนบุคคลของคุณ โปรดติดต่อเราผ่าน แบบฟอร์มติดต่อ.
3. ข้อมูลที่เรารวบรวม
3.1 ข้อมูลที่คุณให้โดยตรง
- การลงทะเบียนบัญชี: ที่อยู่อีเมล ชื่อที่แสดง และรหัสผ่าน (เข้ารหัส) เมื่อคุณสมัครผ่านอีเมล หากคุณใช้ Google Sign-In ผ่าน Firebase Authentication เราจะได้รับที่อยู่อีเมลและชื่อโปรไฟล์ Google ของคุณ
- ข้อมูลการเรียกเก็บเงิน: รายละเอียดวิธีการชำระเงินจะถูกประมวลผลและเก็บโดย Stripe ผู้ประมวลผลการชำระเงินของเรา เราได้รับเฉพาะข้อมูลสรุปการเรียกเก็บเงินที่ไม่ละเอียดอ่อน (4 หลักสุดท้ายของบัตร ประเทศที่เรียกเก็บเงิน สถานะการสมัครสมาชิก) เราไม่เคยเก็บหมายเลขบัตรเต็ม
- แบบฟอร์มติดต่อ: ชื่อ ที่อยู่อีเมล หัวข้อ และเนื้อหาข้อความเมื่อคุณติดต่อเรา
- การตั้งค่าการใช้ API: สัญลักษณ์ในวอทช์ลิสต์ กฎการแจ้งเตือน URL ของเว็บฮุค และการตั้งค่าคอนฟิกูเรชันอื่น ๆ ที่คุณบันทึกไว้ในหน้าปัดควบคุม
3.2 ข้อมูลที่รวบรวมโดยอัตโนมัติ
- บันทึกคำขอ API: ประทับเวลา ปลายทางที่เข้าถึง รหัสสถานะ HTTP เวลาตอบสนอง และตัวระบุคีย์ API ของคุณ (ไม่ใช่คีย์เอง) สำหรับแต่ละคำขอ ใช้เพื่อจำกัดอัตรา การป้องกันการละเมิด และการวิเคราะห์การใช้งาน
- ที่อยู่ IP: เก็บรวบรวมเพื่อความปลอดภัย การป้องกันการฉ้อโกง และการจำกัดอัตรา ที่อยู่ IP จะถูกทำให้ไม่ระบุตัวตนหลังจาก 30 วัน
- ข้อมูลเบราว์เซอร์และอุปกรณ์: ประเภทเบราว์เซอร์ ระบบปฏิบัติการ และขนาดวิวพอร์ตที่เก็บรวบรวมผ่านบันทึกเซิร์ฟเวอร์และคุกกี้ ใช้เพื่อปรับปรุงความเข้ากันได้
- ข้อมูลเซสชัน: โทเคนการตรวจสอบความถูกต้องและตัวระบุเซสชันที่จัดการผ่านคุกกี้ที่ปลอดภัยของ Firebase Authentication
- การวิเคราะห์การใช้งาน: การดูหน้า รูปแบบการใช้งานคุณลักษณะ และเส้นทางการนำทางที่เก็บรวบรวมโดยไม่ระบุตัวตนเพื่อทำความเข้าใจว่าผู้ใช้โต้ตอบกับบริการอย่างไร
3.3 ข้อมูลจากบุคคลที่สาม
- Google / Firebase: หากคุณลงชื่อเข้าใช้ด้วย Google เราจะได้รับที่อยู่อีเมลบัญชี Google และชื่อที่แสดงจาก Firebase Authentication
- Stripe: สถานะการสมัครสมาชิก ระดับแผน และข้อมูลสรุปการเรียกเก็บเงินจากเว็บฮุคของ Stripe เมื่อคุณสมัครสมาชิกหรือจัดการการสมัครสมาชิกของคุณ
4. วิธีที่เราใช้ข้อมูลของคุณ
เราใช้ข้อมูลที่เรารวบรวมเพื่อวัตถุประสงค์ต่อไปนี้:
- การให้บริการ: เพื่อให้ จัดการ และบำรุงรักษา API หน้าปัดควบคุม และบริการที่เกี่ยวข้อง รวมถึงการตรวจสอบความถูกต้องของตัวตนของคุณและการบังคับใช้ระดับการสมัครสมาชิกและขีดจำกัดอัตรา
- การจัดการบัญชี: เพื่อสร้างและจัดการบัญชีของคุณ ประมวลผลการชำระเงินผ่าน Stripe ส่งใบเสร็จการเรียกเก็บเงิน และแจ้งเตือนคุณเกี่ยวกับปัญหาที่เกี่ยวข้องกับบัญชี
- การปรับปรุงบริการ: เพื่อทำความเข้าใจว่าผู้ใช้โต้ตอบกับแพลตฟอร์มของเราอย่างไร ระบุข้อผิดพลาด และพัฒนาคุณลักษณะใหม่ ๆ ตามรูปแบบการใช้งานโดยรวม
- ความปลอดภัยและการป้องกันการฉ้อโกง: เพื่อตรวจพบและป้องกันการเข้าถึงที่ไม่ได้รับอนุญาต การละเมิด API และกิจกรรมการฉ้อโกง
- การสื่อสาร: เพื่อตอบสนองต่อคำขอสนับสนุนและการส่งแบบฟอร์มติดต่อของคุณ เราอาจส่งการอัปเดตผลิตภัณฑ์ไม่บ่อยครั้งหากคุณมีบัญชีที่ใช้งานอยู่ คุณสามารถยกเลิกการสมัครได้ตลอดเวลา
- การปฏิบัติตามกฎหมาย: เพื่อปฏิบัติตามข้อกำหนดทางกฎหมายที่เกี่ยวข้อง ตอบสนองต่อคำขอที่ชอบด้วยกฎหมายจากหน่วยงานสาธารณะ และบังคับใช้ข้อกำหนดการให้บริการของเรา
เราไม่ขาย ให้เช่า หรือแลกเปลี่ยนข้อมูลส่วนบุคคลของคุณ ให้กับบุคคลที่สามเพื่อวัตถุประสงค์ทางการตลาดหรือโฆษณา
5. ฐานทางกฎหมายสำหรับการประมวลผล (GDPR)
หากคุณตั้งอยู่ใน European Economic Area (EEA) หรือสหราชอาณาจักร เราประมวลผลข้อมูลส่วนบุคคลของคุณภายใต้ฐานทางกฎหมายต่อไปนี้:
- การปฏิบัติตามสัญญา (ข้อ 6(1)(b)): การประมวลผลที่จำเป็นเพื่อให้บริการแก่คุณ รวมถึงการสร้างบัญชี การเข้าถึง API และการประมวลผลการชำระเงิน
- ผลประโยชน์โดยชอบธรรม (ข้อ 6(1)(f)): การประมวลผลเพื่อความปลอดภัย การป้องกันการฉ้อโกง การปรับปรุงบริการ และการวิเคราะห์โดยรวมที่ผลประโยชน์ของเราไม่ถูกแทนที่โดยสิทธิ์ของคุณ
- ข้อผูกพันทางกฎหมาย (ข้อ 6(1)(c)): การประมวลผลที่จำเป็นเพื่อปฏิบัติตามกฎหมายและข้อบังคับที่เกี่ยวข้อง
- ความยินยอม (ข้อ 6(1)(a)): สำหรับคุกกี้ที่ไม่จำเป็นและการสื่อสารทางการตลาดทางเลือก ที่คุณได้ให้ความยินยอมเฉพาะ คุณสามารถถอนความยินยอมได้ตลอดเวลาโดยไม่กระทบต่อความชอบด้วยกฎหมายของการประมวลผลก่อนหน้า
6. การแบ่งปันและการเปิดเผยข้อมูล
เราแบ่งปันข้อมูลของคุณเฉพาะในสถานการณ์ต่อไปนี้:
- ผู้ให้บริการ: เราแบ่งปันข้อมูลกับผู้ให้บริการบุคคลที่สามที่เชื่อถือได้ซึ่งช่วยเราในการดำเนินการบริการ (ดูส่วนที่ 7) ผู้ให้บริการเหล่านี้ถูกผูกพันด้วยข้อตกลงการประมวลผลข้อมูลและอาจใช้ข้อมูลของคุณตามที่เรากำหนดเท่านั้น
- ข้อกำหนดทางกฎหมาย: เราอาจเปิดเผยข้อมูลของคุณหากกฎหมาย คำสั่งศาล หรือหน่วยงานรัฐบาลกำหนด หรือหากเราเชื่อว่าการเปิดเผยมีความจำเป็นเพื่อปกป้องสิทธิ์ ทรัพย์สิน หรือความปลอดภัยของ Smart Money API ผู้ใช้ของเรา หรือสาธารณชน
- การโอนธุรกิจ: หาก Smart Money API ถูกซื้อ รวม หรือโอนสินทรัพย์ ข้อมูลของคุณอาจถูกโอนเป็นส่วนหนึ่งของธุรกรรมนั้น เราจะแจ้งให้คุณทราบผ่านอีเมลหรือประกาศที่โดดเด่นบนเว็บไซต์ของเราก่อนที่จะมีการโอนใด ๆ เกิดขึ้น
- ด้วยความยินยอมของคุณ: เราอาจแบ่งปันข้อมูลของคุณเพื่อวัตถุประสงค์อื่น ๆ ด้วยความยินยอมที่ชัดเจนของคุณ
เราไม่แบ่งปันข้อมูลผู้ใช้รายบุคคลกับผู้ใช้บริการรายอื่น
7. บริการของบุคคลที่สาม
เราใช้บริการบุคคลที่สามต่อไปนี้ ซึ่งแต่ละบริการมีนโยบายความเป็นส่วนตัวของตนเอง:
7.1 Firebase / Google (การตรวจสอบความถูกต้องและการเก็บข้อมูล)
เราใช้ Firebase Authentication (ให้บริการโดย Google LLC) เพื่อจัดการบัญชีผู้ใช้และการตรวจสอบความถูกต้อง Firebase อาจเก็บรวบรวมตัวระบุอุปกรณ์ ที่อยู่ IP และข้อมูลเหตุการณ์การตรวจสอบความถูกต้อง Firebase อยู่ภายใต้นโยบายความเป็นส่วนตัวของ Google: policies.google.com/privacyข้อมูลที่ประมวลผลผ่าน Firebase อาจถูกเก็บไว้ในสหรัฐอเมริกา Standard Contractual Clauses (SCCs) มีผลบังคับใช้สำหรับผู้ใช้ใน EEA
7.2 Stripe (การประมวลผลการชำระเงิน)
การประมวลผลการชำระเงินทั้งหมดถูกจัดการโดย Stripe, Inc. (หรือ Stripe Payments Europe Ltd. สำหรับผู้ใช้ใน EEA) Stripe ประมวลผลข้อมูลบัตรชำระเงินของคุณตามความสอดคล้องกับ PCI DSS Level 1 Smart Money API ไม่เคยเก็บหมายเลขบัตรชำระเงิน นโยบายความเป็นส่วนตัวของ Stripe: stripe.com/privacy.
7.3 Cloudflare (CDN และการป้องกัน DDoS)
เว็บไซต์ของเราให้บริการผ่านเครือข่ายการจัดส่งเนื้อหาของ Cloudflare Cloudflare ประมวลผลที่อยู่ IP ลักษณะเบราว์เซอร์ และส่วนหัวคำขอเพื่อวัตถุประสงค์ด้านความปลอดภัยและประสิทธิภาพ นโยบายความเป็นส่วนตัวของ Cloudflare: cloudflare.com/privacypolicy.
7.4 Telegram (การแจ้งเตือนทางเลือก)
หากคุณกำหนดค่าการแจ้งเตือนของ Telegram bot (แผน Pro) รหัสแชท Telegram ของคุณจะถูกเก็บไว้อย่างปลอดภัยและใช้เฉพาะเพื่อส่งการแจ้งเตือนที่คุณกำหนดค่าไว้ เราไม่เข้าถึงประวัติข้อความ Telegram ของคุณ
8. คุกกี้และการติดตาม
เราใช้คุกกี้และเทคโนโลยีที่คล้ายกันเพื่อดำเนินการบริการและปรับปรุงประสบการณ์ของคุณ สำหรับรายละเอียดเต็มเกี่ยวกับคุกกี้ที่เราใช้และวิธีจัดการพวกมัน โปรดดู นโยบายคุกกี้.
สรุป:
- คุกกี้ที่จำเป็น: จำเป็นสำหรับการตรวจสอบความถูกต้อง การจัดการเซสชัน และความปลอดภัย ไม่สามารถปิดใช้งานได้โดยไม่ทำลายฟังก์ชันหลัก
- คุกกี้วิเคราะห์: ใช้เพื่อทำความเข้าใจรูปแบบการใช้งานโดยรวม สามารถปฏิเสธได้ผ่านแบนเนอร์ยินยอมคุกกี้
- คุกกี้บุคคลที่สาม: ตั้งค่าโดย Stripe และ Firebase สำหรับขั้นตอนการชำระเงินและการยืนยันตัวตน
คุณสามารถจัดการการตั้งค่าคุกกี้ของคุณได้ตลอดเวลาโดยใช้แบนเนอร์ยินยอมคุกกี้ของเราหรือปรับการตั้งค่าเบราว์เซอร์ของคุณ
9. การเก็บรักษาข้อมูล
เราจะเก็บรักษาข้อมูลส่วนบุคคลของคุณเฉพาะเท่าที่จำเป็นสำหรับวัตถุประสงค์ที่อธิบายไว้ในนโยบายนี้:
- บัญชีที่ใช้งานอยู่: ข้อมูลบัญชีและการตั้งค่าจะถูกเก็บรักษาไว้ในขณะที่บัญชีของคุณยังใช้งานอยู่
- บันทึกคำขอ API: บันทึกรายละเอียดจะถูกเก็บไว้เป็นเวลา 90 วันเพื่อการแก้ไขข้อบกพร่องและความปลอดภัย สถิติที่ถูกทำให้ไม่ระบุตัวตนจะถูกเก็บไว้อย่างไม่มีกำหนด
- ที่อยู่ IP: ที่อยู่ IP แบบเต็มจะถูกทำให้ไม่ระบุตัวตนหลังจาก 30 วัน บันทึกที่ถูกทำให้ไม่ระบุตัวตนอาจถูกเก็บไว้เพื่อการวิเคราะห์ความปลอดภัย
- บันทึกการเรียกเก็บเงิน: บันทึกการชำระเงินและการสมัครสมาชิกของ Stripe จะถูกเก็บไว้เป็นเวลา 7 ปีเพื่อปฏิบัติตามข้อกำหนดการเก็บรักษาบันทึกทางการเงิน
- บัญชีที่ถูกลบ: เมื่อบัญชีถูก刪除 ข้อมูลส่วนบุคคลของคุณ (อีเมล การตั้งค่า คีย์ API) จะถูก刪除ภายใน 30 วัน ข้อมูลวิเคราะห์ที่ถูกทำให้ไม่ระบุตัวตนอาจถูกเก็บไว้
- การส่งแบบฟอร์มติดต่อ: เก็บไว้สูงสุด 2 ปีเพื่อติดตามประวัติการสนับสนุน จากนั้นจะถูก刪除
10. สิทธิ์ของคุณ
ขึ้นอยู่กับที่ตั้งของคุณ คุณอาจมีสิทธิ์ต่อไปนี้เกี่ยวกับข้อมูลส่วนบุคคลของคุณ:
- สิทธิ์ในการเข้าถึง (มาตรา 15 GDPR): ขอสำเนาข้อมูลส่วนบุคคลที่เรามีเกี่ยวกับคุณ
- สิทธิ์ในการแก้ไข (มาตรา 16 GDPR): ขอให้แก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่สมบูรณ์
- สิทธิ์ในการลบ / "สิทธิ์ที่จะถูกลืม" (มาตรา 17 GDPR): ขอให้ลบข้อมูลส่วนบุคคลของคุณเมื่อไม่มีเหตุผลทางกฎหมายที่สำคัญให้เราดำเนินการประมวลผลต่อไป
- สิทธิ์ในการจำกัดการประมวลผล (มาตรา 18 GDPR): ขอให้เราจำกัดการประมวลผลข้อมูลของคุณในบางสถานการณ์
- สิทธิ์ในการโอนข้อมูล (มาตรา 20 GDPR): รับข้อมูลของคุณในรูปแบบที่มีโครงสร้างและเครื่องอ่านได้ และให้โอนไปยังผู้ควบคุมรายอื่น
- สิทธิ์ในการคัดค้าน (มาตรา 21 GDPR): คัดค้านการประมวลผลที่อิงตามผลประโยชน์ที่ชอบด้วยกฎหมายของเรา
- สิทธิ์ในการเพิกถอนความยินยอม: เมื่อการประมวลผลอิงตามความยินยอม สามารถเพิกถอนได้ตลอดเวลาโดยไม่กระทบกับการประมวลผลที่ชอบด้วยกฎหมายก่อนหน้า
- สิทธิ์ในการร้องเรียน: ยื่นเรื่องร้องเรียนกับหน่วยงานคุ้มครองข้อมูลระดับชาติของคุณ (เช่น ICO ในสหราชอาณาจักร หรือหน่วยงานกำกับดูแล EU ในพื้นที่ของคุณ)
เพื่อใช้สิทธิ์ใด ๆ เหล่านี้ โปรดติดต่อเราผ่าน แบบฟอร์มติดต่อ เราจะตอบกลับภายใน 30 วัน เราอาจขอให้คุณยืนยันตัวตนก่อนดำเนินการตามคำขอบางอย่าง
11. ความปลอดภัย
เราใช้มาตรการทางเทคนิคและองค์กรที่เหมาะสมเพื่อปกป้องข้อมูลส่วนบุคคลของคุณจากการเข้าถึง การเปลี่ยนแปลง การเปิดเผย หรือการทำลายโดยไม่ได้รับอนุญาต ซึ่งรวมถึง:
- การเข้ารหัส HTTPS/TLS สำหรับข้อมูลทั้งหมดในการส่ง
- คีย์ API ถูกแฮชโดยใช้ bcrypt ก่อนการจัดเก็บ
- การจัดการเซสชันมาตรฐานอุตสาหกรรมของ Firebase Authentication
- ฐานข้อมูล SQLite ที่มีการจำกัดสิทธิ์การเข้าถึงระบบไฟล์
- การป้องกัน DDoS และ WAF จาก Cloudflare
- การควบคุมการเข้าถึงที่จำกัดการเข้าถึงข้อมูลให้น้อยที่สุดที่จำเป็น
ไม่มีวิธีการส่งผ่านอินเทอร์เน็ตหรือการจัดเก็บอิเล็กทรอนิกส์ใดที่ปลอดภัย 100% ในขณะที่เราพยายามใช้วิธีการที่ยอมรับได้ในเชิงพาณิชย์เพื่อปกป้องข้อมูลของคุณ เราไม่สามารถรับรองความปลอดภัยที่สมบูรณ์ได้ ในกรณีที่มีการละเมิดข้อมูลที่ก่อให้เกิดความเสี่ยงต่อสิทธิ์และเสรีภาพของคุณ เราจะแจ้งให้ผู้ใช้ที่ได้รับผลกระทบและหน่วยงานกำกับดูแลที่เกี่ยวข้องทราบตามที่กฎหมายกำหนด
12. การโอนข้อมูลระหว่างประเทศ
Smart Money API ดำเนินการจากภายในเขตเศรษฐกิจยุโรป (EEA) อย่างไรก็ตาม ผู้ให้บริการบุคคลที่สามบางรายของเรา (รวมถึง Google/Firebase และ Stripe) ประมวลผลข้อมูลในสหรัฐอเมริกา เมื่อเราโอนข้อมูลส่วนบุคคลออกนอก EEA หรือสหราชอาณาจักร เรามั่นใจว่ามีมาตรการป้องกันที่เหมาะสม ได้แก่:
- ข้อตกลงมาตรฐานสัญญา (SCCs) ที่ได้รับอนุมัติจากคณะกรรมาธิการยุโรป
- การตัดสินใจความเพียงพอที่ใช้ได้
- กฎบริษัทที่มีผลผูกพันที่ใช้ได้
คุณสามารถขอข้อมูลเกี่ยวกับกลไกการโอนที่เราใช้ได้โดยใช้ แบบฟอร์มติดต่อ.
13. ความเป็นส่วนตัวของเด็ก
บริการของเราไม่ได้มุ่งเป้าไปที่บุคคลที่มีอายุต่ำกว่า 18 ปี เราไม่เก็บรวบรวมข้อมูลส่วนบุคคลจากเด็กโดยเจตนา หากคุณเป็นผู้ปกครองหรือผู้ดูแลและเชื่อว่าเด็กของคุณได้ให้ข้อมูลส่วนบุคคลแก่เรา โปรดติดต่อเราผ่าน แบบฟอร์มติดต่อ และเราจะลบข้อมูลดังกล่าวโดยเร็ว
14. การเปลี่ยนแปลงนโยบายนี้
เราอาจอัปเดตนโยบายความเป็นส่วนตัวนี้เป็นครั้งคราวเพื่อสะท้อนการเปลี่ยนแปลงในแนวปฏิบัติหรือกฎหมายที่ใช้บังคับ เมื่อเราทำการเปลี่ยนแปลงที่สำคัญ เราจะ:
- อัปเดตวันที่ "อัปเดตล่าสุด" ที่ด้านบนของหน้านี้
- แจ้งให้ผู้ใช้ที่ลงทะเบียนทราบทางอีเมลเมื่อการเปลี่ยนแปลงส่งผลกระทบอย่างมีนัยสำคัญต่อสิทธิ์ของคุณ
- แสดงประกาศที่เด่นชัดบนเว็บไซต์ของเรา
เราแนะนำให้คุณทบทวนนโยบายนี้เป็นระยะ การใช้บริการของเราต่อไปหลังจากมีการเปลี่ยนแปลงจะมีผลเป็นการยอมรับนโยบายที่แก้ไขแล้ว