Informativa sulla privacy
SimNoKYC è progettato per essere anonimo. Nessuna email, nessun nome, nessun numero di telefono, nessun documento d'identità. L'accesso al tuo account avviene esclusivamente tramite la tua seed phrase.
1. Registri operativi
SimNoKYC non richiede alcuna identità. Il servizio conserva solo i registri tecnici necessari per gestire account anonimi, pagamenti, ordini, prevenzione degli abusi e misurazione aggregata:
- Registro account: hash bcrypt del seed di accesso più un prefisso di ricerca di 4 caratteri. Il seed non viene mai archiviato in chiaro.
- Registro transazioni: dettagli dell'ordine, importo del deposito, criptovaluta, ID transazione, timestamp e saldo dell'account.
- Registro sessione: identificatore di sessione temporaneo lato server per lo stato di accesso, non collegato all'identità personale.
- Registro antiabuso: voci temporanee di rate-limit basate su IP per la protezione da brute-force, eliminate automaticamente.
2. Identità che NON richiediamo
- Nome, indirizzo email o numero di telefono
- Indirizzo fisico preciso o localizzazione GPS
- Documento d'identità rilasciato dallo Stato o documenti d'identità
- Pixel pubblicitari o retargeting pubblicitario cross-site
3. Utilizzo dei registri operativi
I registri operativi sono utilizzati esclusivamente per:
- Autenticazione dell'accesso al tuo account
- Elaborazione e gestione degli ordini
- Gestione del saldo dell'account e della cronologia dei depositi
- Prevenzione degli abusi (rate limiting, rilevamento frodi)
- Manutenzione e miglioramento del Servizio
Non vendiamo, noleggiamo né condividiamo informazioni sull'identità personale per scopi di marketing o pubblicità. Non disponiamo di informazioni sull'identità da vendere.
4. Cookie e archiviazione
Utilizziamo cookie di autenticazione e cookie di attribuzione first-touch limitati per capire quale fonte ha portato a una registrazione, ricarica o ordine, senza chiederti chi sei.
- I cookie di sessione sono HTTP-only, sicuri e utilizzati per l'accesso all'account
- I cookie first-touch memorizzano sorgente, referrer, landing page e timestamp per l'attribuzione
- Il contatore di visitatori in tempo reale utilizza lo storage locale del browser per ID visitatore/sessione anonimi
- Il segnale di presenza in tempo reale rispetta il Do Not Track
Utilizziamo Google Analytics esclusivamente per la misurazione aggregata di pageview e conversioni. Non utilizziamo pixel pubblicitari, retargeting pubblicitario né strumenti di broker.
5. Servizi di terze parti
Il Servizio interagisce con i seguenti servizi esterni esclusivamente per scopi operativi:
- Reti blockchain (Bitcoin, Ethereum, Solana): Per verificare i pagamenti in criptovaluta. Le transazioni blockchain sono pubbliche per natura.
- Provider SMS: Per fornire numeri virtuali e ricevere SMS. I numeri di telefono e il contenuto degli SMS transitano attraverso provider telecom di terze parti.
- API dei prezzi: Per recuperare i tassi di cambio correnti delle criptovalute.
- Google Analytics per analisi aggregate e misurazione delle conversioni
6. Conservazione
- Record account: Conservato finché l'account esiste. Gli account inattivi (nessun accesso per 12+ mesi) possono essere eliminati.
- Record ordini e transazioni: Conservati insieme all'account come riferimento.
- Log di rate limiting: Eliminati automaticamente dopo 1 ora.
- Contenuto SMS: Memorizzato temporaneamente e può essere eliminato dopo il completamento o la scadenza dell'ordine.
7. Sicurezza dei registri
- Tutte le connessioni sono cifrate tramite TLS (HTTPS).
- I seed di accesso vengono cifrati con bcrypt e non vengono mai archiviati in chiaro.
- Lo stato della sessione è memorizzato lato server (Redis) e non è esposto al client.
- La protezione CSRF è applicata a tutte le richieste che modificano lo stato.
8. Il tuo controllo
Poiché gli account sono anonimi:
- Puoi smettere di utilizzare il Servizio in qualsiasi momento semplicemente non effettuando l'accesso.
- Non esiste un processo di richiesta di cancellazione basato sull'identità, poiché la proprietà dell'account può essere verificata solo tramite il seed.
- Gli account inattivi vengono eliminati automaticamente dopo periodi prolungati di inattività.
9. Modifiche a questa informativa
Potremmo aggiornare questa Informativa sulla privacy in qualsiasi momento. La data "Ultimo aggiornamento" in cima riflette la revisione più recente. Il continuo utilizzo del Servizio costituisce accettazione della politica in vigore.