Politique de confidentialité
SimNoKYC est conçu pour être anonyme. Nous ne collectons ni votre nom, ni votre e-mail, ni votre numéro de téléphone, ni aucune identification personnelle. Votre compte est accessible uniquement via votre phrase seed.
1. Données que nous collectons
Nous collectons le strict minimum de données nécessaires au fonctionnement du Service :
- Données de compte : Une version hachée de votre seed d'accès (bcrypt) et un préfixe de 4 caractères pour la recherche. Nous ne stockons jamais votre seed en texte clair.
- Données de transaction : Historique des commandes (service, pays, prix, horodatages), registres des dépôts (montant, cryptomonnaie, identifiant de transaction) et solde du compte.
- Données de session : Un identifiant de session côté serveur stocké temporairement pour maintenir votre état de connexion. Celui-ci n'est lié à aucune identité personnelle.
- Données de limitation de débit : Les adresses IP sont temporairement enregistrées pour prévenir les tentatives de connexion par force brute. Ces enregistrements sont automatiquement supprimés après 1 heure.
2. Données que nous ne collectons PAS
- Nom, adresse e-mail ou numéro de téléphone
- Adresse physique ou données de localisation
- Pièce d'identité officielle ou documents d'identité
- Empreintes de navigateur ou cookies de suivi
- Outils d'analyse tiers ou traceurs publicitaires
3. Comment nous utilisons les données
Les données que nous collectons sont utilisées exclusivement pour :
- Authentification de l'accès à votre compte
- Traitement et exécution des commandes
- Gestion du solde de votre compte et de l'historique des dépôts
- Prévention des abus (limitation de débit, détection de fraude)
- Maintenance et amélioration du Service
Nous ne vendons, ne louons ni ne partageons les données avec des tiers à des fins de marketing ou de publicité.
4. Cookies et stockage
Nous utilisons un seul cookie de session requis pour l'authentification. Ce cookie :
- Est HTTP-only et sécurisé (non accessible par JavaScript)
- Contient uniquement un identifiant de session
- Expire lorsque vous fermez votre navigateur ou vous déconnectez
- Ne vous suit pas d'un site à l'autre
Nous n'utilisons pas de cookies d'analyse, de pixels publicitaires ni d'outils de suivi tiers.
5. Services tiers
Le Service interagit avec les services externes suivants strictement à des fins opérationnelles :
- Réseaux blockchain (Bitcoin, Ethereum, Solana) : Pour vérifier les paiements en cryptomonnaie. Les transactions blockchain sont publiques par nature.
- Fournisseurs de SMS : Pour provisionner les numéros virtuels et recevoir les SMS. Les numéros de téléphone et le contenu des SMS transitent par des opérateurs télécoms tiers.
- API de prix : Pour récupérer les taux de change actuels des cryptomonnaies.
6. Conservation des données
- Données de compte : Conservées tant que le compte existe. Les comptes inactifs (aucune connexion depuis plus de 12 mois) peuvent être supprimés.
- Données de commandes et transactions : Conservées avec le compte pour votre référence.
- Journaux de limitation de débit : Automatiquement purgés après 1 heure.
- Contenu des SMS : Stocké temporairement et peut être purgé après la fin ou l'expiration de la commande.
7. Sécurité des données
- Toutes les connexions sont chiffrées via TLS (HTTPS).
- Les seeds d'accès sont hachés avec bcrypt et jamais stockés en texte clair.
- Les données de session sont stockées côté serveur (Redis) et ne sont pas exposées au client.
- La protection CSRF est appliquée à toutes les requêtes modifiant l'état.
8. Votre contrôle
Étant donné que les comptes sont anonymes :
- Vous pouvez cesser d'utiliser le Service à tout moment en ne vous connectant plus.
- Il n'existe aucun processus de demande « supprimer mes données » lié à une identité vérifiée, car nous n'avons aucun moyen de vérifier la propriété du compte au-delà du seed.
- Les comptes inactifs sont automatiquement purgés après de longues périodes d'inactivité.
9. Modifications de cette politique
Nous pouvons mettre à jour cette Politique de confidentialité à tout moment. La date « Dernière mise à jour » en haut reflète la révision la plus récente. L'utilisation continue du Service constitue l'acceptation de la politique en vigueur.