Privacy Policy
Last updated: March 29, 2026
1. Information We Collect
We collect the following information:
- Account data: email address, hashed password, language preference
- Exchange API keys: encrypted with AES, used solely for executing trades on your behalf
- Trading data: strategies, orders, positions, portfolio history
- Telegram ID: if you link your Telegram account for notifications
- Technical data: IP address, browser type (for security and rate limiting)
2. How We Use Your Information
We use your information to:
- Provide and maintain the trading automation Service
- Execute trades on connected exchanges via API
- Send notifications about trades, subscriptions, and security alerts
- Verify your identity and prevent fraud
- Monitor and improve Service performance and security
3. Data Security
We implement multiple security measures:
- Exchange API keys are encrypted at rest using AES encryption with per-user salt
- Passwords are hashed using industry-standard algorithms
- All connections use HTTPS/TLS encryption
- Two-factor authentication (TOTP) is available
- Rate limiting protects against brute-force attacks
- We never store withdrawal-enabled API keys
4. Data Sharing
We do not sell, trade, or rent your personal information. We may share data only with:
- Bybit: API requests necessary for trade execution (via your API keys)
- NOWPayments: payment processing for subscriptions
- Resend.com: transactional email delivery
- Sentry: anonymous error tracking for service reliability
- Law enforcement: if required by applicable law
5. Data Retention
We retain your data for as long as your account is active. Trading history is kept for the duration of your subscription. Upon account deletion, we remove your personal data within 30 days. Encrypted API keys are deleted immediately upon removal.
6. Your Rights
You have the right to:
- Access your personal data
- Correct inaccurate data
- Delete your account and associated data
- Export your trading history (CSV)
- Unlink your Telegram account at any time
- Revoke API keys at any time via your exchange account
7. Cookies
We use minimal cookies and local storage for authentication (JWT tokens) and language preferences only. We do not use tracking cookies or third-party analytics.
8. Children
The Service is not intended for anyone under 18 years of age. We do not knowingly collect information from minors.
9. International Users
Our servers are located in Europe. By using the Service, you consent to the transfer of your data to our servers. We process data in accordance with applicable data protection regulations.
10. Changes to This Policy
We may update this Privacy Policy at any time. Changes will be posted on this page with an updated date. Continued use of the Service constitutes acceptance.
11. Contact
For privacy-related questions, contact us at @MilaBananBot in Telegram.
Политика конфиденциальности
Последнее обновление: 29 марта 2026
1. Какие данные мы собираем
Мы собираем следующую информацию:
- Данные аккаунта: email, хешированный пароль, языковые предпочтения
- API-ключи биржи: зашифрованы AES, используются исключительно для выполнения сделок от вашего имени
- Торговые данные: стратегии, ордера, позиции, история портфеля
- Telegram ID: если вы привязали Telegram для уведомлений
- Технические данные: IP-адрес, тип браузера (для безопасности и ограничения запросов)
2. Как мы используем ваши данные
Мы используем вашу информацию для:
- Предоставления и поддержки Сервиса автоматизации торговли
- Выполнения сделок на подключенных биржах через API
- Отправки уведомлений о сделках, подписках и безопасности
- Проверки вашей личности и предотвращения мошенничества
- Мониторинга и улучшения производительности и безопасности Сервиса
3. Безопасность данных
Мы применяем множественные меры безопасности:
- API-ключи биржи зашифрованы AES с уникальной солью для каждого пользователя
- Пароли хешируются с использованием стандартных алгоритмов
- Все соединения используют шифрование HTTPS/TLS
- Доступна двухфакторная аутентификация (TOTP)
- Ограничение частоты запросов защищает от перебора
- Мы никогда не храним API-ключи с разрешением на вывод средств
4. Передача данных
Мы не продаем, не обмениваем и не сдаем в аренду вашу личную информацию. Мы можем передавать данные только:
- Bybit: API-запросы для выполнения сделок (через ваши API-ключи)
- NOWPayments: обработка платежей за подписки
- Resend.com: доставка транзакционных email
- Sentry: анонимное отслеживание ошибок для надежности сервиса
- Правоохранительные органы: если это требуется законом
5. Хранение данных
Мы храним ваши данные, пока ваш аккаунт активен. История торгов хранится в течение подписки. При удалении аккаунта мы удаляем личные данные в течение 30 дней. Зашифрованные API-ключи удаляются немедленно при удалении.
6. Ваши права
Вы имеете право:
- Получить доступ к вашим персональным данным
- Исправить неточные данные
- Удалить аккаунт и связанные данные
- Экспортировать историю торгов (CSV)
- Отвязать Telegram в любое время
- Отозвать API-ключи в любое время через биржевой аккаунт
7. Cookies
Мы используем минимум cookies и локальное хранилище только для аутентификации (JWT-токены) и языковых предпочтений. Мы не используем отслеживающие cookies или стороннюю аналитику.
8. Дети
Сервис не предназначен для лиц младше 18 лет. Мы не собираем сознательно информацию о несовершеннолетних.
9. Международные пользователи
Наши серверы расположены в Европе. Используя Сервис, вы соглашаетесь на передачу данных на наши серверы. Мы обрабатываем данные в соответствии с применимым законодательством о защите данных.
10. Изменения политики
Мы можем обновлять Политику конфиденциальности в любое время. Изменения публикуются на этой странице с обновленной датой. Продолжение использования Сервиса означает принятие изменений.
11. Контакты
По вопросам конфиденциальности: @MilaBananBot in Telegram.