隱私政策

生效日期:2026年3月21日 最後更新日期:2026年3月21日

摘要: Smart Money API 由 Ardit Tashi 運營。我們收集提供服務所需的最少數據,我們絕不出售您的個人數據,並且我們尊重您在 GDPR 和適用隱私法下的權利。本政策詳細解釋了我們收集的內容、原因以及您如何控制它。

1. 簡介

本隱私政策描述了 Smart Money API(“我們”、“我們”或“我們的”),由 Ardit Tashi 運營,在您使用我們的網站 (smartmoneyapi.com)、API 服務、儀表板及相關產品(統稱為“服務”)時如何收集、使用和分享您的信息。

我們致力於保護您的隱私,並根據《通用數據保護條例》(GDPR)、《英國 GDPR》及其他適用的數據保護法律處理您的個人數據。

通過使用我們的服務,您同意根據本政策收集和使用信息。如果您不同意本政策的任何部分,請停止使用我們的服務。

2. 數據控制者

負責您個人數據的數據控制者是:

Smart Money API

數據控制者 (titolare del trattamento): Ardit Tashi, 意大利

增值稅 / P.IVA: IT11291420963

電子郵件: [email protected]

網站:smartmoneyapi.com

如有任何關於您個人數據的問題或請求,請通過我們的 聯繫表單.

3. 我們收集的數據

3.1 您直接提供的信息

  • 帳戶註冊: 電子郵件地址、顯示名稱和密碼(哈希處理)當您通過電子郵件註冊時。如果您使用 Google 登錄通過 Firebase 身份驗證,我們會收到您的電子郵件地址和 Google 個人資料名稱。
  • 帳單信息: 支付方式詳情由我們的支付處理器 Stripe 處理和存儲。我們僅接收非敏感的帳單摘要數據(卡號的最後四位、帳單國家、訂閱狀態)。我們絕不存儲完整的卡號。
  • 聯繫表單: 姓名、電子郵件地址、主題和消息內容當您聯繫我們時。
  • API 使用偏好: 觀察列表符號、警報規則、Webhook URL 以及您在儀表板中保存的其他配置設置。

3.2 自動收集的信息

  • API 請求日誌: 時間戳、訪問的端點、HTTP 狀態碼、響應時間和您的 API 密鑰標識符(非密鑰本身)用於每個請求。用於速率限制、濫用預防和使用分析。
  • IP 地址: 收集用於安全性、欺詐預防和速率限制。IP 地址在 30 天後匿名化。
  • 瀏覽器和設備信息: 瀏覽器類型、操作系統和視口大小通過服務器日誌和 cookies 收集。用於提高兼容性。
  • 會話數據: 身份驗證令牌和會話標識符通過 Firebase 身份驗證的安全 cookies 管理。
  • 使用分析: 頁面瀏覽、功能使用模式和導航路徑匿名收集,以了解用戶如何與服務互動。

3.3 來自第三方的信息

  • Google / Firebase: 如果您使用 Google 登錄,我們會從 Firebase 身份驗證接收您的 Google 帳戶電子郵件地址和顯示名稱。
  • Stripe: 訂閱狀態、計劃層級和帳單信息摘要來自 Stripe webhooks,當您訂閱或管理您的訂閱時。

4. 我們如何使用您的數據

我們使用收集的信息用於以下目的:

  • 服務交付: 提供、運營和維護 API、儀表板及相關服務,包括驗證您的身份並執行訂閱層級和速率限制。
  • 帳戶管理: 創建和管理您的帳戶,通過 Stripe 處理付款,發送帳單收據,並通知您與帳戶相關的問題。
  • 服務改進: 了解用戶如何與我們的平台互動,識別錯誤,並根據聚合使用模式開發新功能。
  • 安全性和欺詐預防: 檢測和防止未經授權的訪問、API 濫用和欺詐活動。
  • 通訊: 回應您的支持請求和聯繫表單提交。如果您的帳戶處於活躍狀態,我們也可能會發送偶爾的產品更新;您可以隨時取消訂閱。
  • 法律合規: 遵守適用的法律義務,回應公共當局的合法請求,並執行我們的服務條款。

我們不會出售、出租或交易您的個人數據 給任何第三方用於營銷或廣告目的。

6. 數據共享和披露

我們僅在以下情況下共享您的數據:

  • 服務提供商: 我們與協助我們運營服務的受信任第三方服務提供商共享數據(見第 7 節)。這些提供商受數據處理協議約束,只能按照我們的指示使用您的數據。
  • 法律要求: 如果法律、法院命令或政府當局要求,或者我們認為披露對於保護 Smart Money API、我們的用戶或公眾的權利、財產或安全是必要的,我們可能會披露您的數據。
  • 業務轉移: 如果 Smart Money API 被收購、合併或轉移資產,您的數據可能會作為該交易的一部分轉移。我們將通過電子郵件或網站上的顯著通知在轉移發生前通知您。
  • 在您同意的情況下: 我們可能會在您明確同意的情況下為任何其他目的共享您的數據。

我們不會與服務的其他用戶共享個人用戶數據。

7. 第三方服務

我們使用以下第三方服務,每個服務都有自己的隱私政策:

7.1 Firebase / Google(身份驗證和存儲)

我們使用 Firebase 身份驗證(由 Google LLC 提供)來管理用戶帳戶和身份驗證。Firebase 可能會收集設備標識符、IP 地址和身份驗證事件數據。Firebase 受 Google 的隱私政策約束: policies.google.com/privacy。通過 Firebase 處理的數據可能會存儲在美國。對於 EEA 用戶,標準合同條款 (SCCs) 適用。

7.2 Stripe(付款處理)

所有付款處理由 Stripe, Inc.(或 EEA 用戶的 Stripe Payments Europe Ltd.)處理。Stripe 根據 PCI DSS 1 級標準處理您的支付卡信息。Smart Money API 絕不存儲支付卡號碼。Stripe 的隱私政策: stripe.com/privacy.

7.3 Cloudflare(CDN 和 DDoS 保護)

我們的網站通過 Cloudflare 的內容交付網絡提供服務。Cloudflare 處理 IP 地址、瀏覽器特徵和請求標頭用於安全性和性能目的。Cloudflare 的隱私政策: cloudflare.com/privacypolicy.

7.4 Telegram(可選警報)

如果您配置 Telegram 機器人警報(Pro 計劃),您的 Telegram 聊天 ID 將安全存儲,僅用於發送您配置的警報。我們不會訪問您的 Telegram 消息歷史記錄。

8. Cookies 和跟踪

我們使用 cookies 和類似技術來運營服務並改善您的體驗。有關我們使用的 cookies 的完整詳細信息以及如何管理它們,請參閱我們的 Cookie 政策.

總結:

  • 必要的 cookies: 用於身份驗證、會話管理和安全性。無法禁用而不破壞核心功能。
  • 分析用 Cookies: 用於了解整體使用模式。可透過 Cookie 同意橫幅拒絕使用。
  • 第三方 Cookies: 由 Stripe 和 Firebase 設定,用於支付和身份驗證流程。

您隨時可以透過我們的 Cookie 同意橫幅或調整瀏覽器設定來管理 Cookie 偏好。

9. 資料保留

我們僅在本政策所述目的所需的時間內保留您的個人資料:

  • 有效帳戶: 帳戶資料和偏好設定在帳戶有效期間保留。
  • API 請求記錄: 詳細記錄保留 90 天以供除錯和安全用途。匿名化統計資料永久保留。
  • IP 位址: 完整 IP 位址在 30 天後匿名化處理。匿名化記錄可能保留用於安全分析。
  • 帳單記錄: Stripe 支付和訂閱記錄保留 7 年以符合財務記錄保存義務。
  • 已刪除帳戶: 帳戶刪除後,您的個人資料(電子郵件、偏好設定、API 金鑰)將在 30 天內刪除。匿名化統計資料可能保留。
  • 聯絡表單提交: 保留最多 2 年以追蹤支援歷史,之後刪除。

10. 您的權利

根據您所在的地區,您可能對個人資料擁有以下權利:

  • 存取權(GDPR 第 15 條): 要求取得我們持有的您的個人資料副本。
  • 更正權(GDPR 第 16 條): 要求更正不準確或不完整的資料。
  • 刪除權/「被遺忘權」(GDPR 第 17 條): 在我們沒有繼續處理的合法理由時,要求刪除您的個人資料。
  • 限制處理權(GDPR 第 18 條): 要求我們在特定情況下限制處理您的資料。
  • 資料可攜權(GDPR 第 20 條): 以結構化、機器可讀的格式接收您的資料,並將其傳輸給其他控制者。
  • 反對權(GDPR 第 21 條): 反對基於我們合法利益的資料處理。
  • 撤回同意權: 若處理基於同意,可隨時撤回,且不影響先前合法處理。
  • 申訴權: 向您的國家資料保護機關提出申訴(例如英國 ICO 或當地歐盟監管機構)。

若要行使任何權利,請透過我們的 聯絡表單與我們聯繫。我們將在 30 天內回覆。在處理特定請求前,我們可能會要求您驗證身份。

11. 安全性

我們實施適當的技術和組織措施來保護您的個人資料免於未經授權的存取、更改、揭露或破壞。這些措施包括:

  • 對所有傳輸中的資料使用 HTTPS/TLS 加密
  • API 金鑰在儲存前使用 bcrypt 雜湊處理
  • Firebase Authentication 行業標準會話管理
  • 具有受限檔案系統權限的 SQLite 資料庫
  • Cloudflare DDoS 防護和 WAF
  • 限制資料存取至最低必要範圍的存取控制

沒有任何網際網路傳輸或電子儲存方法是 100% 安全的。雖然我們努力使用商業上可接受的方式保護您的資料,但無法保證絕對安全。若發生可能危及您權利和自由的資料外洩事件,我們將依法通知受影響用戶和相關監管機構。

12. 國際資料傳輸

Smart Money API 在歐洲經濟區內運營。但部分第三方服務提供商(包括 Google/Firebase 和 Stripe)會在美國處理資料。當我們將個人資料傳輸至歐洲經濟區或英國以外時,會確保採取適當保障措施,包括:

  • 歐盟委員會批准的標準契約條款(SCCs)
  • 適用時的充分性決定
  • 在適用情況下約束性企業規則

您可以透過我們的 聯絡表單.

13. 兒童隱私

我們的服務不針對18歲以下的個人。我們不會故意收集兒童的個人資料。如果您是家長或監護人,並認為您的孩子向我們提供了個人資料,請透過我們的 聯絡表單 與我們聯繫,我們將立即刪除相關資料。

14. 本政策變更

我們可能會不時更新本隱私政策,以反映我們的做法或適用法律的變更。當我們進行重大變更時,我們將:

  • 更新本頁頂部的「最後更新」日期
  • 透過電子郵件通知註冊用戶,若變更顯著影響您的權利
  • 在我們的網站上顯示顯著通知

我們鼓勵您定期檢視本政策。您在變更生效後繼續使用服務,即表示您接受修訂後的政策。

15. 聯絡我們

對於本隱私政策或您的個人資料有任何疑問、疑慮或請求,請聯絡我們:

Smart Money API — 隱私請求

電子郵件: [email protected] · 聯絡表單

回覆時間:收到請求後30天內

若您對我們的回覆不滿意,您有權向資料保護主管機關提出申訴。由於我們設立於義大利,主要主管機關為Garante per la protezione dei dati personali(garanteprivacy.it);歐盟/歐洲經濟區用戶亦可聯繫其當地監管機關。