隐私政策

生效日期:2026年3月21日 最后更新:2026年3月21日

摘要: Smart Money API由Ardit Tashi运营。我们仅收集提供服务所需的最少数据,绝不出售您的个人数据,并尊重您在GDPR及适用隐私法下的权利。本政策详细说明我们收集的内容、原因及您的控制方式。

1. 引言

本隐私政策描述Smart Money API(“我们”或“我方”,由Ardit Tashi运营)在您使用我们的网站(smartmoneyapi.com)、API服务、仪表盘及相关产品(统称“服务”)时如何收集、使用及共享您的信息。

我们致力于保护您的隐私,并依据《通用数据保护条例》(GDPR)、英国GDPR及其他适用数据保护法律处理您的个人数据。

使用我们的服务即表示您同意按本政策收集和使用信息。如不同意本政策任何条款,请停止使用我们的服务。

2. 数据控制者

负责您个人数据的数据控制者为:

Smart Money API

数据控制者(titolare del trattamento):Ardit Tashi,意大利

增值税号/P.IVA:IT11291420963

邮箱: [email protected]

网站:smartmoneyapi.com

如有任何关于个人数据的疑问或请求,请通过我们的 联系表单.

3. 我们收集的数据

3.1 您直接提供的信息

  • 账户注册: 通过邮箱注册时提供的电子邮件地址、显示名称及密码(哈希加密)。若使用Firebase认证的Google登录,我们将接收您的邮箱地址及Google个人资料名称。
  • 账单信息: 支付方式详情由我们的支付处理商Stripe处理并存储。我们仅接收非敏感的账单摘要数据(卡号末四位、账单国家、订阅状态),绝不存储完整卡号。
  • 联系表单: 您联系我们时提供的姓名、邮箱地址、主题及消息内容。
  • API使用偏好: 您在仪表盘中保存的关注列表代币、警报规则、Webhook URL及其他配置设置。

3.2 自动收集的信息

  • API请求日志: 每次请求的时间戳、访问的端点、HTTP状态码、响应时间及API密钥标识符(非密钥本身),用于限流、滥用防护及使用分析。
  • IP地址: 出于安全、反欺诈及限流目的收集,30天后匿名化处理。
  • 浏览器与设备信息: 通过服务器日志及Cookie收集的浏览器类型、操作系统及视窗尺寸,用于提升兼容性。
  • 会话数据: 通过Firebase认证安全Cookie管理的认证令牌及会话标识符。
  • 使用分析: 匿名收集的页面浏览、功能使用模式及导航路径,用于理解用户如何与服务交互。

3.3 来自第三方的信息

  • Google/Firebase: 若通过Google登录,我们将从Firebase认证接收您的Google账户邮箱及显示名称。
  • Stripe: 订阅状态、套餐等级及账单摘要信息,通过Stripe的Webhook在您订阅或管理订阅时获取。

4. 数据使用方式

我们收集的信息用于以下目的:

  • 服务交付: 提供、运营及维护API、仪表盘及相关服务,包括身份认证、执行订阅等级及限流。
  • 账户管理: 创建和管理账户,通过Stripe处理付款,发送账单收据,并通知账户相关问题。
  • 服务改进: 理解用户与平台的交互方式,识别漏洞,并根据聚合使用模式开发新功能。
  • 安全与反欺诈: 检测并防止未授权访问、API滥用及欺诈活动。
  • 通讯: 响应您的支持请求及联系表单提交。若您有活跃账户,我们可能偶尔发送产品更新,您可随时退订。
  • 法律合规: 履行法定义务,响应公共机构的合法请求,并执行我们的服务条款。

我们不会出于营销或广告目的 向任何第三方出售、出租或交易您的个人数据。

6. 数据共享与披露

我们仅在以下情形共享您的数据:

  • 服务提供商: 与协助运营服务的可信第三方共享数据(见第7节)。这些提供商受数据处理协议约束,仅能按我们指示使用数据。
  • 法律要求: 若法律、法院命令或政府机构要求,或我们认为披露对保护Smart Money API、用户或公众的权利、财产或安全有必要时,可能披露您的数据。
  • 业务转让: 若Smart Money API被收购、合并或转让资产,您的数据可能作为交易的一部分转移。转移前我们将通过邮件或网站显著通知。
  • 经您同意: 在您明确同意下,我们可能为其他目的共享数据。

我们不会与其他服务用户共享个人数据。

7. 第三方服务

我们使用以下第三方服务,各服务有其隐私政策:

7.1 Firebase/Google(认证与存储)

使用Google LLC提供的Firebase认证管理用户账户及认证。Firebase可能收集设备标识符、IP地址及认证事件数据。适用Google隐私政策: policies.google.com/privacy。通过Firebase处理的数据可能存储于美国。EEA用户适用标准合同条款(SCCs)。

7.2 Stripe(支付处理)

所有支付处理由Stripe, Inc.(EEA用户为Stripe Payments Europe Ltd.)完成。Stripe按PCI DSS 1级标准处理支付卡信息。Smart Money API绝不存储支付卡号。Stripe隐私政策: stripe.com/privacy.

7.3 Cloudflare(CDN与DDoS防护)

我们的网站通过Cloudflare内容分发网络提供服务。Cloudflare为安全及性能目的处理IP地址、浏览器特征及请求头。Cloudflare隐私政策: cloudflare.com/privacypolicy.

7.4 Telegram(可选警报)

若配置Telegram机器人警报(Pro套餐),您的Telegram聊天ID将安全存储,仅用于发送您配置的警报。我们不会访问您的Telegram聊天记录。

8. Cookie与追踪

我们使用Cookie及类似技术以运营服务并提升体验。完整详情请参阅我们的 Cookie政策.

简而言之:

  • 必要Cookie: 为认证、会话管理及安全所必需。禁用将导致核心功能失效。
  • 分析型Cookie: 用于理解总体使用模式。可通过Cookie同意横幅拒绝。
  • 第三方Cookie: 由Stripe和Firebase设置,用于支付和身份验证流程。

您可以随时使用我们的Cookie同意横幅或调整浏览器设置来管理您的Cookie偏好。

9. 数据保留

我们仅在为本政策所述目的所需的时间内保留您的个人数据:

  • 活跃账户: 账户数据和偏好将在您的账户活跃期间保留。
  • API请求日志: 详细日志保留90天用于调试和安全。汇总的匿名统计数据将无限期保留。
  • IP地址: 完整IP地址在30天后匿名化。匿名化记录可能保留用于安全分析。
  • 账单记录: Stripe支付和订阅记录保留7年,以遵守财务记录保存义务。
  • 已删除账户: 账户删除后,您的个人数据(电子邮件、偏好、API密钥)将在30天内删除。汇总的匿名分析数据可能会保留。
  • 联系表单提交: 保留最多2年以跟踪支持历史,然后删除。

10. 您的权利

根据您所在的位置,您可能对您的个人数据拥有以下权利:

  • 访问权(GDPR第15条): 请求获取我们持有的关于您的个人数据的副本。
  • 更正权(GDPR第16条): 请求更正不准确或不完整的数据。
  • 删除权/“被遗忘权”(GDPR第17条): 在没有我们继续处理的合法理由的情况下,请求删除您的个人数据。
  • 限制处理权(GDPR第18条): 请求我们在某些情况下限制处理您的数据。
  • 数据可携权(GDPR第20条): 以结构化、机器可读的格式接收您的数据,并将其转移给另一个控制者。
  • 反对权(GDPR第21条): 反对基于我们合法利益的处理。
  • 撤回同意权: 如果处理基于同意,您可以随时撤回同意,且不影响之前合法的处理。
  • 投诉权: 向您的国家数据保护机构(例如英国的ICO或您当地的欧盟监管机构)提出投诉。

要行使任何这些权利,请通过我们的 联系表单联系我们。我们将在30天内回复。在满足某些请求之前,我们可能会要求您验证身份。

11. 安全性

我们实施适当的技术和组织措施,以保护您的个人数据免受未经授权的访问、更改、披露或破坏。这些措施包括:

  • 对所有传输中的数据进行HTTPS/TLS加密
  • API密钥在存储前使用bcrypt进行哈希处理
  • Firebase Authentication行业标准的会话管理
  • 具有受限文件系统权限的SQLite数据库
  • Cloudflare DDoS保护和WAF
  • 访问控制,限制数据访问至最低必要

互联网传输或电子存储的方法并非100%安全。虽然我们努力使用商业上可接受的手段来保护您的数据,但我们无法保证绝对安全。如果发生数据泄露并可能对您的权利和自由构成风险,我们将依法通知受影响的用户和相关监管机构。

12. 国际数据传输

Smart Money API在欧盟经济区内运营。然而,我们的一些第三方服务提供商(包括Google/Firebase和Stripe)在美国处理数据。当我们将个人数据传输到欧盟经济区或英国以外时,我们会确保采取适当的保障措施,包括:

  • 欧盟委员会批准的标准合同条款(SCCs)
  • 适用时的充分性决定
  • 在适用情况下遵守《约束性企业规则》

您可以通过我们的 联系表单.

13. 儿童隐私

我们的服务不面向18岁以下个人。我们不会有意收集儿童的个人数据。如果您是家长或监护人,并认为您的孩子向我们提供了个人数据,请通过我们的 联系表单 与我们联系,我们将立即删除相关数据。

14. 政策变更

我们可能会不时更新本隐私政策,以反映实践或适用法律的变化。当进行重大变更时,我们将:

  • 更新本页顶部的“最后更新”日期
  • 通过电子邮件通知注册用户(若变更严重影响您的权利)
  • 在网站上发布醒目通知

建议您定期查阅本政策。变更生效后继续使用服务即表示您接受修订后的政策。

15. 联系我们

如对本隐私政策或您的个人数据有任何疑问、疑虑或请求,请联系我们:

Smart Money API — 隐私请求

电子邮件: [email protected] · 联系表单

响应时间:收到请求后30天内

若对我们的回复不满意,您有权向数据保护机构投诉。由于我们在意大利设立,主导机构为意大利个人数据保护局(garanteprivacy.it);欧盟/欧洲经济区用户也可联系当地监管机构。