Юридична інформація
Політика конфіденційності
Дата набрання чинності: 21 березня 2026 року
•
Останнє оновлення: 21 березня 2026 року
Короткий огляд: Smart Money API керується Ардітом Тасі. Ми збираємо мінімальну кількість даних, необхідних для надання наших послуг, ми ніколи не продаємо ваші персональні дані, і ми поважаємо ваші права відповідно до GDPR та інших законів про конфіденційність. Ця політика пояснює, що саме ми збираємо, чому та як ви можете це контролювати.
1. Вступ
Ця Політика конфіденційності описує, як Smart Money API ("ми", "нас", "наш"), керований Ардітом Тасі, збирає, використовує та поширює інформацію про вас, коли ви використовуєте наш веб-сайт (smartmoneyapi.com), API-сервіси, панель керування та пов'язані продукти (разом іменовані "Сервіс").
Ми прагнемо захищати вашу конфіденційність та обробляти ваші персональні дані відповідно до Загального регламенту щодо захисту даних (GDPR), UK GDPR та інших відповідних законів про захист даних.
Використовуючи наш Сервіс, ви погоджуєтеся зі збором та використанням інформації відповідно до цієї політики. Якщо ви не згодні з будь-якою частиною цієї політики, будь ласка, припиніть використання нашого Сервісу.
2. Контролер даних
Контролером даних, відповідальним за ваші персональні дані, є:
Smart Money API
Контролер даних (titolare del trattamento): Ардіт Тасі, Італія
ПДВ / P.IVA: IT11291420963
Електронна пошта: [email protected]
Веб-сайт: smartmoneyapi.com
Для будь-яких питань або запитів щодо ваших персональних даних, будь ласка, зв'яжіться з нами через нашу контактну форму.
3. Дані, які ми збираємо
3.1 Інформація, яку ви надаєте безпосередньо
- Реєстрація облікового запису: Адреса електронної пошти, відображане ім'я та пароль (хешований) при реєстрації через електронну пошту. Якщо ви використовуєте Google Sign-In через Firebase Authentication, ми отримуємо вашу адресу електронної пошти та ім'я з профілю Google.
- Платіжна інформація: Деталі способу оплати обробляються та зберігаються Stripe, нашим платіжним процесором. Ми отримуємо лише нечутливі дані про оплату (останні 4 цифри картки, країна оплати, статус підписки). Ми ніколи не зберігаємо повні номери карток.
- Контактна форма: Ім'я, адреса електронної пошти, тема та вміст повідомлення, коли ви зв'язуєтеся з нами.
- Налаштування використання API: Символи списку спостереження, правила сповіщень, URL-адреси вебхуків та інші налаштування конфігурації, які ви зберігаєте на панелі керування.
3.2 Інформація, зібрана автоматично
- Журнали запитів API: Мітки часу, доступні кінцеві точки, коди статусу HTTP, час відповіді та ідентифікатор вашого ключа API (не сам ключ) для кожного запиту. Використовується для обмеження швидкості, запобігання зловживанням та аналітики використання.
- IP-адреса: Збирається для безпеки, запобігання шахрайству та обмеження швидкості. IP-адреси анонімізуються через 30 днів.
- Інформація про браузер та пристрій: Тип браузера, операційна система та розмір вікна перегляду, зібрані через серверні журнали та файли cookie. Використовується для покращення сумісності.
- Дані сесії: Токени автентифікації та ідентифікатори сесії, які керуються через безпечні файли cookie Firebase Authentication.
- Аналітика використання: Перегляди сторінок, моделі використання функцій та шляхи навігації, зібрані анонімно для розуміння того, як користувачі взаємодіють із Сервісом.
3.3 Інформація від третіх сторін
- Google / Firebase: Якщо ви входите через Google, ми отримуємо адресу електронної пошти вашого облікового запису Google та відображане ім'я через Firebase Authentication.
- Stripe: Статус підписки, рівень плану та резюме платіжної інформації від Stripe через вебхуки, коли ви підписуєтесь або керуєте своєю підпискою.
4. Як ми використовуємо ваші дані
Ми використовуємо інформацію, яку ми збираємо, для таких цілей:
- Надання сервісу: Для надання, управління та підтримки API, панелі керування та пов'язаних сервісів, включаючи автентифікацію вашої особи та застосування рівнів підписки та обмежень швидкості.
- Управління обліковим записом: Для створення та управління вашим обліковим записом, обробки платежів через Stripe, надсилання квитанцій про оплату та повідомлення про проблеми, пов'язані з обліковим записом.
- Покращення сервісу: Для розуміння того, як користувачі взаємодіють з нашою платформою, виявлення помилок та розробки нових функцій на основі агрегованих моделей використання.
- Безпека та запобігання шахрайству: Для виявлення та запобігання несанкціонованому доступу, зловживанню API та шахрайській діяльності.
- Зв'язок: Для відповіді на ваші запити підтримки та подання контактної форми. Ми також можемо надсилати рідкісні оновлення продукту, якщо у вас є активний обліковий запис; ви можете відписатися в будь-який час.
- Виконання законних зобов'язань: Для дотримання відповідних правових зобов'язань, відповіді на законні запити від державних органів та забезпечення виконання наших Умов обслуговування.
Ми не продаємо, не орендуємо та не обмінюємо ваші персональні дані будь-якій третій стороні для маркетингових чи рекламних цілей.
5. Правова основа для обробки (GDPR)
Якщо ви знаходитесь в Європейській економічній зоні (ЄЕЗ) або Великобританії, ми обробляємо ваші персональні дані на таких правових основах:
- Виконання договору (Стаття 6(1)(b)): Обробка, необхідна для надання вам Сервісу, включаючи створення облікового запису, доступ до API та обробку платежів.
- Законні інтереси (Стаття 6(1)(f)): Обробка для безпеки, запобігання шахрайству, покращення сервісу та агрегованої аналітики, де наші інтереси не перевищують ваші права.
- Правове зобов'язання (Стаття 6(1)(c)): Обробка, необхідна для дотримання відповідних законів та нормативних актів.
- Згода (Стаття 6(1)(a)): Для необов'язкових файлів cookie та опціональних маркетингових повідомлень, де ви надали конкретну згоду. Ви можете відкликати згоду в будь-який час, не впливаючи на законність попередньої обробки.
6. Обмін та розкриття даних
Ми поширюємо ваші дані лише в таких випадках:
- Постачальники послуг: Ми поширюємо дані з надійними сторонніми постачальниками послуг, які допомагають нам у керуванні Сервісом (див. Розділ 7). Ці постачальники зв'язані угодами про обробку даних і можуть використовувати ваші дані лише за нашими вказівками.
- Правові вимоги: Ми можемо розкрити ваші дані, якщо це вимагається законом, судовим рішенням або державним органом, або якщо ми вважаємо, що розкриття необхідне для захисту прав, власності або безпеки Smart Money API, наших користувачів або громадськості.
- Передача бізнесу: Якщо Smart Money API буде придбано, об'єднано або передано активи, ваші дані можуть бути передані як частина цієї операції. Ми повідомимо вас через електронну пошту або помітне повідомлення на нашому веб-сайті перед будь-якою передачею.
- З вашої згоди: Ми можемо поширювати ваші дані для будь-якої іншої мети з вашої явної згоди.
Ми не поширюємо дані окремих користувачів з іншими користувачами Сервісу.
7. Сторонні сервіси
Ми використовуємо наступні сторонні сервіси, кожен з яких має свою власну політику конфіденційності:
7.1 Firebase / Google (Автентифікація та зберігання)
Ми використовуємо Firebase Authentication (надається Google LLC) для управління обліковими записами користувачів та автентифікацією. Firebase може збирати ідентифікатори пристроїв, IP-адреси та дані про події автентифікації. Firebase регулюється Політикою конфіденційності Google: policies.google.com/privacy. Дані, оброблені через Firebase, можуть зберігатися в Сполучених Штатах. Стандартні договірні положення (SCCs) застосовуються для користувачів з ЄЕЗ.
7.2 Stripe (Платіжна обробка)
Вся платіжна обробка здійснюється Stripe, Inc. (або Stripe Payments Europe Ltd. для користувачів з ЄЕЗ). Stripe обробляє інформацію про вашу платіжну картку відповідно до PCI DSS Level 1. Smart Money API ніколи не зберігає номери платіжних карток. Політика конфіденційності Stripe: stripe.com/privacy.
7.3 Cloudflare (CDN & DDoS Protection)
Наш веб-сайт обслуговується через мережу доставки контенту Cloudflare. Cloudflare обробляє IP-адреси, характеристики браузера та заголовки запитів для цілей безпеки та продуктивності. Політика конфіденційності Cloudflare: cloudflare.com/privacypolicy.
7.4 Telegram (Опціональні сповіщення)
Якщо ви налаштуєте сповіщення через Telegram бота (Pro план), ваш Telegram chat ID зберігається безпечно та використовується лише для доставки сповіщень, які ви налаштували. Ми не маємо доступу до історії ваших повідомлень у Telegram.
8. Файли cookie та відстеження
Ми використовуємо файли cookie та подібні технології для роботи Сервісу та покращення вашого досвіду. Для повної інформації про файли cookie, які ми використовуємо, та як ними керувати, будь ласка, ознайомтеся з нашою Політикою щодо файлів cookie.
Коротко:
- Необхідні файли cookie: Необхідні для автентифікації, управління сесіями та безпеки. Не можуть бути вимкнені без порушення основної функціональності.
- Аналітичні cookies: Використовуються для аналізу загальних шаблонів використання. Можна відхилити через банер згоди на cookies.
- Сторонні cookies: Встановлюються Stripe та Firebase для процесів оплати та аутентифікації.
Ви можете керувати своїми налаштуваннями cookies у будь-який час через наш банер згоди або змінивши налаштування браузера.
9. Зберігання даних
Ми зберігаємо ваші персональні дані лише стільки, скільки необхідно для цілей, зазначених у цій політиці:
- Активні акаунти: Дані акаунта та налаштування зберігаються, поки ваш акаунт активний.
- Логи API-запитів: Детальні логи зберігаються протягом 90 днів для налагодження та безпеки. Агреговані анонімні статистичні дані зберігаються необмежений час.
- IP-адреси: Повні IP-адреси анонімізуються через 30 днів. Анонімні записи можуть зберігатися для аналітики безпеки.
- Платіжні записи: Платіжні та підписні записи Stripe зберігаються протягом 7 років для дотримання фінансових зобов’язань.
- Видалені акаунти: Після видалення акаунта ваші персональні дані (електронна пошта, налаштування, API-ключі) видаляються протягом 30 днів. Агреговані анонімні дані можуть зберігатися.
- Надсилання через контактну форму: Зберігаються до 2 років для відстеження історії підтримки, після чого видаляються.
10. Ваші права
Залежно від вашого місцезнаходження, ви можете мати такі права щодо ваших персональних даних:
- Право на доступ (стаття 15 GDPR): Запит копії персональних даних, які ми зберігаємо про вас.
- Право на виправлення (стаття 16 GDPR): Запит виправлення неточних або неповних даних.
- Право на видалення / «право на забуття» (стаття 17 GDPR): Запит видалення ваших персональних даних, якщо немає законних підстав для їх подальшої обробки.
- Право на обмеження обробки (стаття 18 GDPR): Запит обмеження обробки ваших даних у певних обставинах.
- Право на портативність даних (стаття 20 GDPR): Отримання ваших даних у структурованому, машиночитаному форматі та їх передача іншому контролеру.
- Право на заперечення (стаття 21 GDPR): Заперечення проти обробки на основі наших законних інтересів.
- Право на відкликання згоди: Якщо обробка базується на згоді, ви можете відкликати її у будь-який час без впливу на попередню законну обробку.
- Право подати скаргу: Подати скаргу до вашого національного органу з захисту даних (наприклад, ICO у Великобританії або вашого місцевого органу нагляду в ЄС).
Щоб скористатися будь-яким із цих прав, зв’яжіться з нами через нашу контактну форму. Ми відповімо протягом 30 днів. Ми можемо попросити вас підтвердити вашу особу перед виконанням певних запитів.
11. Безпека
Ми вживаємо відповідних технічних та організаційних заходів для захисту ваших персональних даних від несанкціонованого доступу, зміни, розкриття або знищення. До них належать:
- HTTPS/TLS шифрування для всіх даних під час передачі
- API-ключі, хешовані за допомогою bcrypt перед зберіганням
- Firebase Authentication — стандартне управління сеансами
- SQLite бази даних з обмеженими правами доступу до файлової системи
- Cloudflare DDoS захист та WAF
- Контроль доступу, що обмежує доступ до даних мінімально необхідним
Жоден метод передачі через інтернет або електронного зберігання не є 100% безпечним. Хоча ми докладаємо всіх зусиль для захисту ваших даних, ми не можемо гарантувати абсолютну безпеку. У разі порушення безпеки, яке становить ризик для ваших прав і свобод, ми повідомимо постраждалих користувачів та відповідні органи нагляду, як того вимагає закон.
12. Міжнародні передачі даних
Smart Money API працює в межах Європейської економічної зони. Однак деякі наші сторонні постачальники послуг (включаючи Google/Firebase та Stripe) обробляють дані в США. Коли ми передаємо персональні дані за межі ЄЕЗ або Великобританії, ми забезпечуємо належні гарантії, включаючи:
- Стандартні договірні положення (SCCs), затверджені Європейською комісією
- Рішення про адекватність, де це застосовно
- Обов’язкові корпоративні правила, де це застосовно
Ви можете запросити інформацію про конкретні механізми передачі, на які ми покладаємося, використовуючи нашу контактну форму.
13. Конфіденційність дітей
Наш сервіс не призначений для осіб молодших 18 років. Ми свідомо не збираємо персональні дані дітей. Якщо ви є батьком або опікуном і вважаєте, що ваша дитина надала нам персональні дані, будь ласка, зв’яжіться з нами через нашу контактну форму і ми оперативно видалимо дані.
14. Зміни до цієї політики
Ми можемо оновлювати цю Політику конфіденційності час від часу, щоб відобразити зміни в наших практиках або чинному законодавстві. Коли ми вносимо суттєві зміни, ми:
- Оновимо дату «Останнього оновлення» у верхній частині цієї сторінки
- Повідомимо зареєстрованих користувачів електронною поштою, якщо зміни суттєво впливають на ваші права
- Розмістимо помітне повідомлення на нашому вебсайті
Ми рекомендуємо вам періодично переглядати цю політику. Продовження використання Сервісу після набрання змінами чинності означає вашу згоду з оновленою політикою.