سياسة الخصوصية
صُمم SimNoKYC ليكون مجهول الهوية. نحن لا نجمع اسمك أو بريدك الإلكتروني أو رقم هاتفك أو أي بيانات تعريف شخصية. يتم الوصول إلى حسابك فقط من خلال عبارة الوصول الخاصة بك.
1. البيانات التي نجمعها
نجمع الحد الأدنى المطلق من البيانات المطلوبة لتشغيل الخدمة:
- بيانات الحساب: نسخة مشفرة من عبارة الوصول الخاصة بك (bcrypt) وبادئة من 4 أحرف للبحث. لا نخزن عبارتك أبدًا بنص واضح.
- بيانات المعاملات: سجل الطلبات (الخدمة، الدولة، السعر، الطوابع الزمنية)، سجلات الإيداع (المبلغ، العملة الرقمية، معرّف المعاملة)، ورصيد الحساب.
- بيانات الجلسة: معرّف جلسة من جانب الخادم يُخزن مؤقتًا للحفاظ على حالة تسجيل الدخول. هذا غير مرتبط بأي هوية شخصية.
- بيانات تحديد المعدل: يتم تسجيل عناوين IP مؤقتًا لمنع محاولات تسجيل الدخول بالقوة الغاشمة. تُحذف هذه السجلات تلقائيًا بعد ساعة واحدة.
2. البيانات التي لا نجمعها
- الاسم أو عنوان البريد الإلكتروني أو رقم الهاتف
- العنوان الفعلي أو بيانات الموقع الجغرافي
- وثيقة هوية حكومية أو مستندات إثبات الهوية
- بصمات المتصفح أو ملفات تعريف الارتباط للتتبع
- أدوات تحليلات الطرف الثالث أو متتبعات الإعلانات
3. كيف نستخدم البيانات
تُستخدم البيانات التي نجمعها حصريًا لـ:
- مصادقة الوصول إلى حسابك
- معالجة الطلبات وتنفيذها
- إدارة رصيد حسابك وسجل الإيداعات
- منع إساءة الاستخدام (تحديد المعدل، كشف الاحتيال)
- صيانة الخدمة وتحسينها
لا نبيع أو نؤجر أو نشارك البيانات مع جهات خارجية لأغراض تسويقية أو إعلانية.
4. ملفات تعريف الارتباط والتخزين
نستخدم ملف تعريف ارتباط واحد للجلسة مطلوب للمصادقة. ملف تعريف الارتباط هذا:
- يعمل بوضع HTTP-only وآمن (غير قابل للوصول بواسطة JavaScript)
- يحتوي فقط على معرّف الجلسة
- تنتهي صلاحيته عند إغلاق المتصفح أو تسجيل الخروج
- لا يتتبعك عبر المواقع الإلكترونية
لا نستخدم ملفات تعريف ارتباط للتحليلات أو وحدات بكسل إعلانية أو أي أدوات تتبع من جهات خارجية.
5. خدمات الجهات الخارجية
تتفاعل الخدمة مع الخدمات الخارجية التالية لأغراض تشغيلية حصرياً:
- شبكات البلوكتشين (Bitcoin، Ethereum، Solana): للتحقق من مدفوعات العملات الرقمية. معاملات البلوكتشين عامة بطبيعتها.
- مزودو الرسائل القصيرة: لتوفير الأرقام الافتراضية واستقبال الرسائل القصيرة. تمر أرقام الهواتف ومحتوى الرسائل عبر مزودي اتصالات من جهات خارجية.
- واجهات أسعار API: لجلب أسعار صرف العملات الرقمية الحالية.
6. الاحتفاظ بالبيانات
- بيانات الحساب: يتم الاحتفاظ بها طالما الحساب موجود. قد تُحذف الحسابات غير النشطة (بدون تسجيل دخول لأكثر من 12 شهرًا).
- بيانات الطلبات والمعاملات: يتم الاحتفاظ بها مع الحساب لمرجعيتك.
- سجلات تحديد المعدل: تُحذف تلقائيًا بعد ساعة واحدة.
- محتوى الرسائل القصيرة: يُخزن مؤقتًا وقد يُحذف بعد اكتمال الطلب أو انتهاء صلاحيته.
7. أمان البيانات
- جميع الاتصالات مشفرة عبر TLS (HTTPS).
- يتم تجزئة مفاتيح الوصول (seeds) باستخدام bcrypt ولا تُخزّن أبداً كنص عادي.
- تُخزّن بيانات الجلسة على جانب الخادم (Redis) ولا تُكشف للعميل.
- يتم فرض حماية CSRF على جميع الطلبات التي تغيّر الحالة.
8. تحكمك
نظراً لأن الحسابات مجهولة الهوية:
- يمكنك التوقف عن استخدام الخدمة في أي وقت بعدم تسجيل الدخول ببساطة.
- لا توجد عملية طلب «حذف بياناتي» مرتبطة بهوية موثقة، إذ لا تتوفر لدينا وسيلة للتحقق من ملكية الحساب بخلاف مفتاح الـ seed.
- تُحذف الحسابات غير النشطة تلقائياً بعد فترات طويلة من عدم النشاط.
9. التغييرات على هذه السياسة
يجوز لنا تحديث سياسة الخصوصية هذه في أي وقت. يعكس تاريخ «آخر تحديث» في الأعلى أحدث مراجعة. يُعد الاستمرار في استخدام الخدمة قبولاً للسياسة الحالية.