法律声明
隐私政策
生效日期:2026年3月21日
•
最后更新:2026年3月21日
摘要: Smart Money API由Ardit Tashi运营。我们仅收集提供服务所需的最少数据,绝不出售您的个人数据,并尊重您在GDPR及适用隐私法下的权利。本政策详细说明我们收集的内容、原因及您的控制方式。
1. 引言
本隐私政策描述Smart Money API(“我们”或“我方”,由Ardit Tashi运营)在您使用我们的网站(smartmoneyapi.com)、API服务、仪表盘及相关产品(统称“服务”)时如何收集、使用及共享您的信息。
我们致力于保护您的隐私,并依据《通用数据保护条例》(GDPR)、英国GDPR及其他适用数据保护法律处理您的个人数据。
使用我们的服务即表示您同意按本政策收集和使用信息。如不同意本政策任何条款,请停止使用我们的服务。
2. 数据控制者
负责您个人数据的数据控制者为:
Smart Money API
数据控制者(titolare del trattamento):Ardit Tashi,意大利
增值税号/P.IVA:IT11291420963
邮箱: [email protected]
网站:smartmoneyapi.com
如有任何关于个人数据的疑问或请求,请通过我们的 联系表单.
3. 我们收集的数据
3.1 您直接提供的信息
- 账户注册: 通过邮箱注册时提供的电子邮件地址、显示名称及密码(哈希加密)。若使用Firebase认证的Google登录,我们将接收您的邮箱地址及Google个人资料名称。
- 账单信息: 支付方式详情由我们的支付处理商Stripe处理并存储。我们仅接收非敏感的账单摘要数据(卡号末四位、账单国家、订阅状态),绝不存储完整卡号。
- 联系表单: 您联系我们时提供的姓名、邮箱地址、主题及消息内容。
- API使用偏好: 您在仪表盘中保存的关注列表代币、警报规则、Webhook URL及其他配置设置。
3.2 自动收集的信息
- API请求日志: 每次请求的时间戳、访问的端点、HTTP状态码、响应时间及API密钥标识符(非密钥本身),用于限流、滥用防护及使用分析。
- IP地址: 出于安全、反欺诈及限流目的收集,30天后匿名化处理。
- 浏览器与设备信息: 通过服务器日志及Cookie收集的浏览器类型、操作系统及视窗尺寸,用于提升兼容性。
- 会话数据: 通过Firebase认证安全Cookie管理的认证令牌及会话标识符。
- 使用分析: 匿名收集的页面浏览、功能使用模式及导航路径,用于理解用户如何与服务交互。
3.3 来自第三方的信息
- Google/Firebase: 若通过Google登录,我们将从Firebase认证接收您的Google账户邮箱及显示名称。
- Stripe: 订阅状态、套餐等级及账单摘要信息,通过Stripe的Webhook在您订阅或管理订阅时获取。
4. 数据使用方式
我们收集的信息用于以下目的:
- 服务交付: 提供、运营及维护API、仪表盘及相关服务,包括身份认证、执行订阅等级及限流。
- 账户管理: 创建和管理账户,通过Stripe处理付款,发送账单收据,并通知账户相关问题。
- 服务改进: 理解用户与平台的交互方式,识别漏洞,并根据聚合使用模式开发新功能。
- 安全与反欺诈: 检测并防止未授权访问、API滥用及欺诈活动。
- 通讯: 响应您的支持请求及联系表单提交。若您有活跃账户,我们可能偶尔发送产品更新,您可随时退订。
- 法律合规: 履行法定义务,响应公共机构的合法请求,并执行我们的服务条款。
我们不会出于营销或广告目的 向任何第三方出售、出租或交易您的个人数据。
5. 处理的法律依据(GDPR)
若您位于欧洲经济区(EEA)或英国,我们依据以下法律依据处理您的个人数据:
- 合同履行(第6(1)(b)条): 提供服务所需的处理,包括账户创建、API访问及支付处理。
- 合法权益(第6(1)(f)条): 出于安全、反欺诈、服务改进及聚合分析的处理,且我们的利益不凌驾于您的权利之上。
- 法律义务(第6(1)(c)条): 遵守适用法律法规所需的处理。
- 同意(第6(1)(a)条): 针对非必要Cookie及可选营销通讯,需您明确同意。您可随时撤回同意,不影响撤回前处理的合法性。
6. 数据共享与披露
我们仅在以下情形共享您的数据:
- 服务提供商: 与协助运营服务的可信第三方共享数据(见第7节)。这些提供商受数据处理协议约束,仅能按我们指示使用数据。
- 法律要求: 若法律、法院命令或政府机构要求,或我们认为披露对保护Smart Money API、用户或公众的权利、财产或安全有必要时,可能披露您的数据。
- 业务转让: 若Smart Money API被收购、合并或转让资产,您的数据可能作为交易的一部分转移。转移前我们将通过邮件或网站显著通知。
- 经您同意: 在您明确同意下,我们可能为其他目的共享数据。
我们不会与其他服务用户共享个人数据。
7. 第三方服务
我们使用以下第三方服务,各服务有其隐私政策:
7.1 Firebase/Google(认证与存储)
使用Google LLC提供的Firebase认证管理用户账户及认证。Firebase可能收集设备标识符、IP地址及认证事件数据。适用Google隐私政策: policies.google.com/privacy。通过Firebase处理的数据可能存储于美国。EEA用户适用标准合同条款(SCCs)。
7.2 Stripe(支付处理)
所有支付处理由Stripe, Inc.(EEA用户为Stripe Payments Europe Ltd.)完成。Stripe按PCI DSS 1级标准处理支付卡信息。Smart Money API绝不存储支付卡号。Stripe隐私政策: stripe.com/privacy.
7.3 Cloudflare(CDN与DDoS防护)
我们的网站通过Cloudflare内容分发网络提供服务。Cloudflare为安全及性能目的处理IP地址、浏览器特征及请求头。Cloudflare隐私政策: cloudflare.com/privacypolicy.
7.4 Telegram(可选警报)
若配置Telegram机器人警报(Pro套餐),您的Telegram聊天ID将安全存储,仅用于发送您配置的警报。我们不会访问您的Telegram聊天记录。
8. Cookie与追踪
我们使用Cookie及类似技术以运营服务并提升体验。完整详情请参阅我们的 Cookie政策.
简而言之:
- 必要Cookie: 为认证、会话管理及安全所必需。禁用将导致核心功能失效。
- 分析型Cookie: 用于理解总体使用模式。可通过Cookie同意横幅拒绝。
- 第三方Cookie: 由Stripe和Firebase设置,用于支付和身份验证流程。
您可以随时使用我们的Cookie同意横幅或调整浏览器设置来管理您的Cookie偏好。
9. 数据保留
我们仅在为本政策所述目的所需的时间内保留您的个人数据:
- 活跃账户: 账户数据和偏好将在您的账户活跃期间保留。
- API请求日志: 详细日志保留90天用于调试和安全。汇总的匿名统计数据将无限期保留。
- IP地址: 完整IP地址在30天后匿名化。匿名化记录可能保留用于安全分析。
- 账单记录: Stripe支付和订阅记录保留7年,以遵守财务记录保存义务。
- 已删除账户: 账户删除后,您的个人数据(电子邮件、偏好、API密钥)将在30天内删除。汇总的匿名分析数据可能会保留。
- 联系表单提交: 保留最多2年以跟踪支持历史,然后删除。
10. 您的权利
根据您所在的位置,您可能对您的个人数据拥有以下权利:
- 访问权(GDPR第15条): 请求获取我们持有的关于您的个人数据的副本。
- 更正权(GDPR第16条): 请求更正不准确或不完整的数据。
- 删除权/“被遗忘权”(GDPR第17条): 在没有我们继续处理的合法理由的情况下,请求删除您的个人数据。
- 限制处理权(GDPR第18条): 请求我们在某些情况下限制处理您的数据。
- 数据可携权(GDPR第20条): 以结构化、机器可读的格式接收您的数据,并将其转移给另一个控制者。
- 反对权(GDPR第21条): 反对基于我们合法利益的处理。
- 撤回同意权: 如果处理基于同意,您可以随时撤回同意,且不影响之前合法的处理。
- 投诉权: 向您的国家数据保护机构(例如英国的ICO或您当地的欧盟监管机构)提出投诉。
要行使任何这些权利,请通过我们的 联系表单联系我们。我们将在30天内回复。在满足某些请求之前,我们可能会要求您验证身份。
11. 安全性
我们实施适当的技术和组织措施,以保护您的个人数据免受未经授权的访问、更改、披露或破坏。这些措施包括:
- 对所有传输中的数据进行HTTPS/TLS加密
- API密钥在存储前使用bcrypt进行哈希处理
- Firebase Authentication行业标准的会话管理
- 具有受限文件系统权限的SQLite数据库
- Cloudflare DDoS保护和WAF
- 访问控制,限制数据访问至最低必要
互联网传输或电子存储的方法并非100%安全。虽然我们努力使用商业上可接受的手段来保护您的数据,但我们无法保证绝对安全。如果发生数据泄露并可能对您的权利和自由构成风险,我们将依法通知受影响的用户和相关监管机构。
12. 国际数据传输
Smart Money API在欧盟经济区内运营。然而,我们的一些第三方服务提供商(包括Google/Firebase和Stripe)在美国处理数据。当我们将个人数据传输到欧盟经济区或英国以外时,我们会确保采取适当的保障措施,包括:
- 欧盟委员会批准的标准合同条款(SCCs)
- 适用时的充分性决定
- 在适用情况下遵守《约束性企业规则》
您可以通过我们的 联系表单.
13. 儿童隐私
我们的服务不面向18岁以下个人。我们不会有意收集儿童的个人数据。如果您是家长或监护人,并认为您的孩子向我们提供了个人数据,请通过我们的 联系表单 与我们联系,我们将立即删除相关数据。
14. 政策变更
我们可能会不时更新本隐私政策,以反映实践或适用法律的变化。当进行重大变更时,我们将:
- 更新本页顶部的“最后更新”日期
- 通过电子邮件通知注册用户(若变更严重影响您的权利)
- 在网站上发布醒目通知
建议您定期查阅本政策。变更生效后继续使用服务即表示您接受修订后的政策。