นโยบายความเป็นส่วนตัว

วันที่มีผล: 21 มีนาคม 2026 อัปเดตล่าสุด: 21 มีนาคม 2026

สรุป: Smart Money API ถูกดำเนินการโดย Ardit Tashi เราเก็บรวบรวมข้อมูลเพียงน้อยที่สุดที่จำเป็นเพื่อให้บริการ เราไม่เคยขายข้อมูลส่วนบุคคลของคุณ และเราเคารพสิทธิ์ของคุณภายใต้ GDPR และกฎหมายความเป็นส่วนตัวที่เกี่ยวข้อง นโยบายนี้อธิบายอย่างชัดเจนว่าเรารวบรวมอะไร ทำไม และคุณสามารถควบคุมได้อย่างไร

1. บทนำ

นโยบายความเป็นส่วนตัวนี้อธิบายว่า Smart Money API ("เรา", "พวกเรา", หรือ "ของเรา") ซึ่งดำเนินการโดย Ardit Tashi รวบรวม ใช้ และแบ่งปันข้อมูลเกี่ยวกับคุณอย่างไรเมื่อคุณใช้เว็บไซต์ของเรา (smartmoneyapi.com) บริการ API หน้าปัดควบคุม และผลิตภัณฑ์ที่เกี่ยวข้อง (รวมเรียกว่า "บริการ")

เรามุ่งมั่นที่จะปกป้องความเป็นส่วนตัวของคุณและประมวลผลข้อมูลส่วนบุคคลของคุณให้สอดคล้องกับ General Data Protection Regulation (GDPR), UK GDPR และกฎหมายการปกป้องข้อมูลอื่น ๆ ที่เกี่ยวข้อง

โดยการใช้บริการของเรา คุณยอมรับการรวบรวมและการใช้ข้อมูลตามนโยบายนี้ หากคุณไม่เห็นด้วยกับส่วนใดส่วนหนึ่งของนโยบายนี้ โปรดหยุดใช้บริการของเรา

2. ผู้ควบคุมข้อมูล

ผู้ควบคุมข้อมูลที่รับผิดชอบต่อข้อมูลส่วนบุคคลของคุณคือ:

Smart Money API

ผู้ควบคุมข้อมูล (titolare del trattamento): Ardit Tashi, อิตาลี

VAT / P.IVA: IT11291420963

อีเมล: [email protected]

เว็บไซต์: smartmoneyapi.com

สำหรับคำถามหรือคำขอใด ๆ เกี่ยวกับข้อมูลส่วนบุคคลของคุณ โปรดติดต่อเราผ่าน แบบฟอร์มติดต่อ.

3. ข้อมูลที่เรารวบรวม

3.1 ข้อมูลที่คุณให้โดยตรง

  • การลงทะเบียนบัญชี: ที่อยู่อีเมล ชื่อที่แสดง และรหัสผ่าน (เข้ารหัส) เมื่อคุณสมัครผ่านอีเมล หากคุณใช้ Google Sign-In ผ่าน Firebase Authentication เราจะได้รับที่อยู่อีเมลและชื่อโปรไฟล์ Google ของคุณ
  • ข้อมูลการเรียกเก็บเงิน: รายละเอียดวิธีการชำระเงินจะถูกประมวลผลและเก็บโดย Stripe ผู้ประมวลผลการชำระเงินของเรา เราได้รับเฉพาะข้อมูลสรุปการเรียกเก็บเงินที่ไม่ละเอียดอ่อน (4 หลักสุดท้ายของบัตร ประเทศที่เรียกเก็บเงิน สถานะการสมัครสมาชิก) เราไม่เคยเก็บหมายเลขบัตรเต็ม
  • แบบฟอร์มติดต่อ: ชื่อ ที่อยู่อีเมล หัวข้อ และเนื้อหาข้อความเมื่อคุณติดต่อเรา
  • การตั้งค่าการใช้ API: สัญลักษณ์ในวอทช์ลิสต์ กฎการแจ้งเตือน URL ของเว็บฮุค และการตั้งค่าคอนฟิกูเรชันอื่น ๆ ที่คุณบันทึกไว้ในหน้าปัดควบคุม

3.2 ข้อมูลที่รวบรวมโดยอัตโนมัติ

  • บันทึกคำขอ API: ประทับเวลา ปลายทางที่เข้าถึง รหัสสถานะ HTTP เวลาตอบสนอง และตัวระบุคีย์ API ของคุณ (ไม่ใช่คีย์เอง) สำหรับแต่ละคำขอ ใช้เพื่อจำกัดอัตรา การป้องกันการละเมิด และการวิเคราะห์การใช้งาน
  • ที่อยู่ IP: เก็บรวบรวมเพื่อความปลอดภัย การป้องกันการฉ้อโกง และการจำกัดอัตรา ที่อยู่ IP จะถูกทำให้ไม่ระบุตัวตนหลังจาก 30 วัน
  • ข้อมูลเบราว์เซอร์และอุปกรณ์: ประเภทเบราว์เซอร์ ระบบปฏิบัติการ และขนาดวิวพอร์ตที่เก็บรวบรวมผ่านบันทึกเซิร์ฟเวอร์และคุกกี้ ใช้เพื่อปรับปรุงความเข้ากันได้
  • ข้อมูลเซสชัน: โทเคนการตรวจสอบความถูกต้องและตัวระบุเซสชันที่จัดการผ่านคุกกี้ที่ปลอดภัยของ Firebase Authentication
  • การวิเคราะห์การใช้งาน: การดูหน้า รูปแบบการใช้งานคุณลักษณะ และเส้นทางการนำทางที่เก็บรวบรวมโดยไม่ระบุตัวตนเพื่อทำความเข้าใจว่าผู้ใช้โต้ตอบกับบริการอย่างไร

3.3 ข้อมูลจากบุคคลที่สาม

  • Google / Firebase: หากคุณลงชื่อเข้าใช้ด้วย Google เราจะได้รับที่อยู่อีเมลบัญชี Google และชื่อที่แสดงจาก Firebase Authentication
  • Stripe: สถานะการสมัครสมาชิก ระดับแผน และข้อมูลสรุปการเรียกเก็บเงินจากเว็บฮุคของ Stripe เมื่อคุณสมัครสมาชิกหรือจัดการการสมัครสมาชิกของคุณ

4. วิธีที่เราใช้ข้อมูลของคุณ

เราใช้ข้อมูลที่เรารวบรวมเพื่อวัตถุประสงค์ต่อไปนี้:

  • การให้บริการ: เพื่อให้ จัดการ และบำรุงรักษา API หน้าปัดควบคุม และบริการที่เกี่ยวข้อง รวมถึงการตรวจสอบความถูกต้องของตัวตนของคุณและการบังคับใช้ระดับการสมัครสมาชิกและขีดจำกัดอัตรา
  • การจัดการบัญชี: เพื่อสร้างและจัดการบัญชีของคุณ ประมวลผลการชำระเงินผ่าน Stripe ส่งใบเสร็จการเรียกเก็บเงิน และแจ้งเตือนคุณเกี่ยวกับปัญหาที่เกี่ยวข้องกับบัญชี
  • การปรับปรุงบริการ: เพื่อทำความเข้าใจว่าผู้ใช้โต้ตอบกับแพลตฟอร์มของเราอย่างไร ระบุข้อผิดพลาด และพัฒนาคุณลักษณะใหม่ ๆ ตามรูปแบบการใช้งานโดยรวม
  • ความปลอดภัยและการป้องกันการฉ้อโกง: เพื่อตรวจพบและป้องกันการเข้าถึงที่ไม่ได้รับอนุญาต การละเมิด API และกิจกรรมการฉ้อโกง
  • การสื่อสาร: เพื่อตอบสนองต่อคำขอสนับสนุนและการส่งแบบฟอร์มติดต่อของคุณ เราอาจส่งการอัปเดตผลิตภัณฑ์ไม่บ่อยครั้งหากคุณมีบัญชีที่ใช้งานอยู่ คุณสามารถยกเลิกการสมัครได้ตลอดเวลา
  • การปฏิบัติตามกฎหมาย: เพื่อปฏิบัติตามข้อกำหนดทางกฎหมายที่เกี่ยวข้อง ตอบสนองต่อคำขอที่ชอบด้วยกฎหมายจากหน่วยงานสาธารณะ และบังคับใช้ข้อกำหนดการให้บริการของเรา

เราไม่ขาย ให้เช่า หรือแลกเปลี่ยนข้อมูลส่วนบุคคลของคุณ ให้กับบุคคลที่สามเพื่อวัตถุประสงค์ทางการตลาดหรือโฆษณา

6. การแบ่งปันและการเปิดเผยข้อมูล

เราแบ่งปันข้อมูลของคุณเฉพาะในสถานการณ์ต่อไปนี้:

  • ผู้ให้บริการ: เราแบ่งปันข้อมูลกับผู้ให้บริการบุคคลที่สามที่เชื่อถือได้ซึ่งช่วยเราในการดำเนินการบริการ (ดูส่วนที่ 7) ผู้ให้บริการเหล่านี้ถูกผูกพันด้วยข้อตกลงการประมวลผลข้อมูลและอาจใช้ข้อมูลของคุณตามที่เรากำหนดเท่านั้น
  • ข้อกำหนดทางกฎหมาย: เราอาจเปิดเผยข้อมูลของคุณหากกฎหมาย คำสั่งศาล หรือหน่วยงานรัฐบาลกำหนด หรือหากเราเชื่อว่าการเปิดเผยมีความจำเป็นเพื่อปกป้องสิทธิ์ ทรัพย์สิน หรือความปลอดภัยของ Smart Money API ผู้ใช้ของเรา หรือสาธารณชน
  • การโอนธุรกิจ: หาก Smart Money API ถูกซื้อ รวม หรือโอนสินทรัพย์ ข้อมูลของคุณอาจถูกโอนเป็นส่วนหนึ่งของธุรกรรมนั้น เราจะแจ้งให้คุณทราบผ่านอีเมลหรือประกาศที่โดดเด่นบนเว็บไซต์ของเราก่อนที่จะมีการโอนใด ๆ เกิดขึ้น
  • ด้วยความยินยอมของคุณ: เราอาจแบ่งปันข้อมูลของคุณเพื่อวัตถุประสงค์อื่น ๆ ด้วยความยินยอมที่ชัดเจนของคุณ

เราไม่แบ่งปันข้อมูลผู้ใช้รายบุคคลกับผู้ใช้บริการรายอื่น

7. บริการของบุคคลที่สาม

เราใช้บริการบุคคลที่สามต่อไปนี้ ซึ่งแต่ละบริการมีนโยบายความเป็นส่วนตัวของตนเอง:

7.1 Firebase / Google (การตรวจสอบความถูกต้องและการเก็บข้อมูล)

เราใช้ Firebase Authentication (ให้บริการโดย Google LLC) เพื่อจัดการบัญชีผู้ใช้และการตรวจสอบความถูกต้อง Firebase อาจเก็บรวบรวมตัวระบุอุปกรณ์ ที่อยู่ IP และข้อมูลเหตุการณ์การตรวจสอบความถูกต้อง Firebase อยู่ภายใต้นโยบายความเป็นส่วนตัวของ Google: policies.google.com/privacyข้อมูลที่ประมวลผลผ่าน Firebase อาจถูกเก็บไว้ในสหรัฐอเมริกา Standard Contractual Clauses (SCCs) มีผลบังคับใช้สำหรับผู้ใช้ใน EEA

7.2 Stripe (การประมวลผลการชำระเงิน)

การประมวลผลการชำระเงินทั้งหมดถูกจัดการโดย Stripe, Inc. (หรือ Stripe Payments Europe Ltd. สำหรับผู้ใช้ใน EEA) Stripe ประมวลผลข้อมูลบัตรชำระเงินของคุณตามความสอดคล้องกับ PCI DSS Level 1 Smart Money API ไม่เคยเก็บหมายเลขบัตรชำระเงิน นโยบายความเป็นส่วนตัวของ Stripe: stripe.com/privacy.

7.3 Cloudflare (CDN และการป้องกัน DDoS)

เว็บไซต์ของเราให้บริการผ่านเครือข่ายการจัดส่งเนื้อหาของ Cloudflare Cloudflare ประมวลผลที่อยู่ IP ลักษณะเบราว์เซอร์ และส่วนหัวคำขอเพื่อวัตถุประสงค์ด้านความปลอดภัยและประสิทธิภาพ นโยบายความเป็นส่วนตัวของ Cloudflare: cloudflare.com/privacypolicy.

7.4 Telegram (การแจ้งเตือนทางเลือก)

หากคุณกำหนดค่าการแจ้งเตือนของ Telegram bot (แผน Pro) รหัสแชท Telegram ของคุณจะถูกเก็บไว้อย่างปลอดภัยและใช้เฉพาะเพื่อส่งการแจ้งเตือนที่คุณกำหนดค่าไว้ เราไม่เข้าถึงประวัติข้อความ Telegram ของคุณ

8. คุกกี้และการติดตาม

เราใช้คุกกี้และเทคโนโลยีที่คล้ายกันเพื่อดำเนินการบริการและปรับปรุงประสบการณ์ของคุณ สำหรับรายละเอียดเต็มเกี่ยวกับคุกกี้ที่เราใช้และวิธีจัดการพวกมัน โปรดดู นโยบายคุกกี้.

สรุป:

  • คุกกี้ที่จำเป็น: จำเป็นสำหรับการตรวจสอบความถูกต้อง การจัดการเซสชัน และความปลอดภัย ไม่สามารถปิดใช้งานได้โดยไม่ทำลายฟังก์ชันหลัก
  • คุกกี้วิเคราะห์: ใช้เพื่อทำความเข้าใจรูปแบบการใช้งานโดยรวม สามารถปฏิเสธได้ผ่านแบนเนอร์ยินยอมคุกกี้
  • คุกกี้บุคคลที่สาม: ตั้งค่าโดย Stripe และ Firebase สำหรับขั้นตอนการชำระเงินและการยืนยันตัวตน

คุณสามารถจัดการการตั้งค่าคุกกี้ของคุณได้ตลอดเวลาโดยใช้แบนเนอร์ยินยอมคุกกี้ของเราหรือปรับการตั้งค่าเบราว์เซอร์ของคุณ

9. การเก็บรักษาข้อมูล

เราจะเก็บรักษาข้อมูลส่วนบุคคลของคุณเฉพาะเท่าที่จำเป็นสำหรับวัตถุประสงค์ที่อธิบายไว้ในนโยบายนี้:

  • บัญชีที่ใช้งานอยู่: ข้อมูลบัญชีและการตั้งค่าจะถูกเก็บรักษาไว้ในขณะที่บัญชีของคุณยังใช้งานอยู่
  • บันทึกคำขอ API: บันทึกรายละเอียดจะถูกเก็บไว้เป็นเวลา 90 วันเพื่อการแก้ไขข้อบกพร่องและความปลอดภัย สถิติที่ถูกทำให้ไม่ระบุตัวตนจะถูกเก็บไว้อย่างไม่มีกำหนด
  • ที่อยู่ IP: ที่อยู่ IP แบบเต็มจะถูกทำให้ไม่ระบุตัวตนหลังจาก 30 วัน บันทึกที่ถูกทำให้ไม่ระบุตัวตนอาจถูกเก็บไว้เพื่อการวิเคราะห์ความปลอดภัย
  • บันทึกการเรียกเก็บเงิน: บันทึกการชำระเงินและการสมัครสมาชิกของ Stripe จะถูกเก็บไว้เป็นเวลา 7 ปีเพื่อปฏิบัติตามข้อกำหนดการเก็บรักษาบันทึกทางการเงิน
  • บัญชีที่ถูกลบ: เมื่อบัญชีถูก刪除 ข้อมูลส่วนบุคคลของคุณ (อีเมล การตั้งค่า คีย์ API) จะถูก刪除ภายใน 30 วัน ข้อมูลวิเคราะห์ที่ถูกทำให้ไม่ระบุตัวตนอาจถูกเก็บไว้
  • การส่งแบบฟอร์มติดต่อ: เก็บไว้สูงสุด 2 ปีเพื่อติดตามประวัติการสนับสนุน จากนั้นจะถูก刪除

10. สิทธิ์ของคุณ

ขึ้นอยู่กับที่ตั้งของคุณ คุณอาจมีสิทธิ์ต่อไปนี้เกี่ยวกับข้อมูลส่วนบุคคลของคุณ:

  • สิทธิ์ในการเข้าถึง (มาตรา 15 GDPR): ขอสำเนาข้อมูลส่วนบุคคลที่เรามีเกี่ยวกับคุณ
  • สิทธิ์ในการแก้ไข (มาตรา 16 GDPR): ขอให้แก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่สมบูรณ์
  • สิทธิ์ในการลบ / "สิทธิ์ที่จะถูกลืม" (มาตรา 17 GDPR): ขอให้ลบข้อมูลส่วนบุคคลของคุณเมื่อไม่มีเหตุผลทางกฎหมายที่สำคัญให้เราดำเนินการประมวลผลต่อไป
  • สิทธิ์ในการจำกัดการประมวลผล (มาตรา 18 GDPR): ขอให้เราจำกัดการประมวลผลข้อมูลของคุณในบางสถานการณ์
  • สิทธิ์ในการโอนข้อมูล (มาตรา 20 GDPR): รับข้อมูลของคุณในรูปแบบที่มีโครงสร้างและเครื่องอ่านได้ และให้โอนไปยังผู้ควบคุมรายอื่น
  • สิทธิ์ในการคัดค้าน (มาตรา 21 GDPR): คัดค้านการประมวลผลที่อิงตามผลประโยชน์ที่ชอบด้วยกฎหมายของเรา
  • สิทธิ์ในการเพิกถอนความยินยอม: เมื่อการประมวลผลอิงตามความยินยอม สามารถเพิกถอนได้ตลอดเวลาโดยไม่กระทบกับการประมวลผลที่ชอบด้วยกฎหมายก่อนหน้า
  • สิทธิ์ในการร้องเรียน: ยื่นเรื่องร้องเรียนกับหน่วยงานคุ้มครองข้อมูลระดับชาติของคุณ (เช่น ICO ในสหราชอาณาจักร หรือหน่วยงานกำกับดูแล EU ในพื้นที่ของคุณ)

เพื่อใช้สิทธิ์ใด ๆ เหล่านี้ โปรดติดต่อเราผ่าน แบบฟอร์มติดต่อ เราจะตอบกลับภายใน 30 วัน เราอาจขอให้คุณยืนยันตัวตนก่อนดำเนินการตามคำขอบางอย่าง

11. ความปลอดภัย

เราใช้มาตรการทางเทคนิคและองค์กรที่เหมาะสมเพื่อปกป้องข้อมูลส่วนบุคคลของคุณจากการเข้าถึง การเปลี่ยนแปลง การเปิดเผย หรือการทำลายโดยไม่ได้รับอนุญาต ซึ่งรวมถึง:

  • การเข้ารหัส HTTPS/TLS สำหรับข้อมูลทั้งหมดในการส่ง
  • คีย์ API ถูกแฮชโดยใช้ bcrypt ก่อนการจัดเก็บ
  • การจัดการเซสชันมาตรฐานอุตสาหกรรมของ Firebase Authentication
  • ฐานข้อมูล SQLite ที่มีการจำกัดสิทธิ์การเข้าถึงระบบไฟล์
  • การป้องกัน DDoS และ WAF จาก Cloudflare
  • การควบคุมการเข้าถึงที่จำกัดการเข้าถึงข้อมูลให้น้อยที่สุดที่จำเป็น

ไม่มีวิธีการส่งผ่านอินเทอร์เน็ตหรือการจัดเก็บอิเล็กทรอนิกส์ใดที่ปลอดภัย 100% ในขณะที่เราพยายามใช้วิธีการที่ยอมรับได้ในเชิงพาณิชย์เพื่อปกป้องข้อมูลของคุณ เราไม่สามารถรับรองความปลอดภัยที่สมบูรณ์ได้ ในกรณีที่มีการละเมิดข้อมูลที่ก่อให้เกิดความเสี่ยงต่อสิทธิ์และเสรีภาพของคุณ เราจะแจ้งให้ผู้ใช้ที่ได้รับผลกระทบและหน่วยงานกำกับดูแลที่เกี่ยวข้องทราบตามที่กฎหมายกำหนด

12. การโอนข้อมูลระหว่างประเทศ

Smart Money API ดำเนินการจากภายในเขตเศรษฐกิจยุโรป (EEA) อย่างไรก็ตาม ผู้ให้บริการบุคคลที่สามบางรายของเรา (รวมถึง Google/Firebase และ Stripe) ประมวลผลข้อมูลในสหรัฐอเมริกา เมื่อเราโอนข้อมูลส่วนบุคคลออกนอก EEA หรือสหราชอาณาจักร เรามั่นใจว่ามีมาตรการป้องกันที่เหมาะสม ได้แก่:

  • ข้อตกลงมาตรฐานสัญญา (SCCs) ที่ได้รับอนุมัติจากคณะกรรมาธิการยุโรป
  • การตัดสินใจความเพียงพอที่ใช้ได้
  • กฎบริษัทที่มีผลผูกพันที่ใช้ได้

คุณสามารถขอข้อมูลเกี่ยวกับกลไกการโอนที่เราใช้ได้โดยใช้ แบบฟอร์มติดต่อ.

13. ความเป็นส่วนตัวของเด็ก

บริการของเราไม่ได้มุ่งเป้าไปที่บุคคลที่มีอายุต่ำกว่า 18 ปี เราไม่เก็บรวบรวมข้อมูลส่วนบุคคลจากเด็กโดยเจตนา หากคุณเป็นผู้ปกครองหรือผู้ดูแลและเชื่อว่าเด็กของคุณได้ให้ข้อมูลส่วนบุคคลแก่เรา โปรดติดต่อเราผ่าน แบบฟอร์มติดต่อ และเราจะลบข้อมูลดังกล่าวโดยเร็ว

14. การเปลี่ยนแปลงนโยบายนี้

เราอาจอัปเดตนโยบายความเป็นส่วนตัวนี้เป็นครั้งคราวเพื่อสะท้อนการเปลี่ยนแปลงในแนวปฏิบัติหรือกฎหมายที่ใช้บังคับ เมื่อเราทำการเปลี่ยนแปลงที่สำคัญ เราจะ:

  • อัปเดตวันที่ "อัปเดตล่าสุด" ที่ด้านบนของหน้านี้
  • แจ้งให้ผู้ใช้ที่ลงทะเบียนทราบทางอีเมลเมื่อการเปลี่ยนแปลงส่งผลกระทบอย่างมีนัยสำคัญต่อสิทธิ์ของคุณ
  • แสดงประกาศที่เด่นชัดบนเว็บไซต์ของเรา

เราแนะนำให้คุณทบทวนนโยบายนี้เป็นระยะ การใช้บริการของเราต่อไปหลังจากมีการเปลี่ยนแปลงจะมีผลเป็นการยอมรับนโยบายที่แก้ไขแล้ว

15. ติดต่อเรา

สำหรับคำถาม ข้อกังวล หรือคำขอใด ๆ ที่เกี่ยวข้องกับนโยบายความเป็นส่วนตัวนี้หรือข้อมูลส่วนบุคคลของคุณ โปรดติดต่อเรา:

Smart Money API — คำขอเกี่ยวกับความเป็นส่วนตัว

อีเมล: [email protected] · แบบฟอร์มติดต่อ

เวลาตอบกลับ: ภายใน 30 วันนับจากวันที่ได้รับ

หากคุณไม่พอใจกับการตอบสนองของเรา คุณมีสิทธิ์ที่จะยื่นเรื่องร้องเรียนกับหน่วยงานคุ้มครองข้อมูล เนื่องจากเราตั้งอยู่ในประเทศอิตาลี หน่วยงานหลักคือ Garante per la protezione dei dati personali (garanteprivacy.it); ผู้ใช้ใน EU/EEA สามารถติดต่อหน่วยงานกำกับดูแลในพื้นที่ของตนได้เช่นกัน