Datenschutzrichtlinie
SimNoKYC ist auf Anonymität ausgelegt. Wir erheben weder Ihren Namen, Ihre E-Mail-Adresse, Ihre Telefonnummer noch persönliche Identifikationsdaten. Der Zugriff auf Ihr Konto erfolgt ausschließlich über Ihre Seed-Phrase.
1. Daten, die wir erheben
Wir erheben die absolut minimalen Daten, die für den Betrieb des Dienstes erforderlich sind:
- Kontodaten: Eine gehashte Version Ihres Zugangs-Seeds (bcrypt) und ein 4-Zeichen-Präfix zur Suche. Wir speichern Ihren Seed niemals im Klartext.
- Transaktionsdaten: Bestellverlauf (Dienst, Land, Preis, Zeitstempel), Einzahlungsaufzeichnungen (Betrag, Kryptowährung, Transaktions-ID) und Kontoguthaben.
- Sitzungsdaten: Eine serverseitige Sitzungskennung, die vorübergehend gespeichert wird, um Ihren Anmeldestatus aufrechtzuerhalten. Diese ist nicht mit einer persönlichen Identität verknüpft.
- Ratenbegrenzungsdaten: IP-Adressen werden vorübergehend protokolliert, um Brute-Force-Anmeldeversuche zu verhindern. Diese Aufzeichnungen werden nach 1 Stunde automatisch gelöscht.
2. Daten, die wir NICHT erheben
- Name, email address, or phone number
- Physical address or location data
- Government-issued ID or identity documents
- Browser fingerprints or tracking cookies
- Third-party analytics or advertising trackers
3. Wie wir Daten verwenden
Die von uns erhobenen Daten werden ausschließlich verwendet für:
- Authenticating your account access
- Processing and fulfilling orders
- Managing your account balance and deposit history
- Preventing abuse (rate limiting, fraud detection)
- Maintaining and improving the Service
Wir verkaufen, vermieten oder teilen keine Daten mit Dritten für Marketing- oder Werbezwecke.
4. Cookies & Speicherung
We use a single session cookie required for authentication. This cookie:
- Is HTTP-only and secure (not accessible by JavaScript)
- Contains only a session identifier
- Expires when you close your browser or log out
- Does not track you across websites
Wir verwenden keine Analyse-Cookies, Werbepixel oder Tracking-Tools von Drittanbietern.
5. Drittanbieter-Dienste
The Service interacts with the following external services strictly for operational purposes:
- Blockchain-Netzwerke (Bitcoin, Ethereum, Solana): Zur Verifizierung von Kryptowährungszahlungen. Blockchain-Transaktionen sind von Natur aus öffentlich.
- SMS-Anbieter: Zur Bereitstellung virtueller Nummern und zum Empfang von SMS. Telefonnummern und SMS-Inhalte werden über Drittanbieter-Telekommunikationsunternehmen übertragen.
- Preis-APIs: Zum Abruf aktueller Kryptowährungs-Wechselkurse.
6. Datenspeicherung
- Kontodaten: Werden gespeichert, solange das Konto existiert. Inaktive Konten (kein Login seit über 12 Monaten) können gelöscht werden.
- Bestell- und Transaktionsdaten: Werden mit dem Konto zu Ihrer Einsicht aufbewahrt.
- Ratenbegrenzungsprotokolle: Werden nach 1 Stunde automatisch gelöscht.
- SMS-Inhalte: Werden vorübergehend gespeichert und können nach Abschluss oder Ablauf der Bestellung gelöscht werden.
7. Datensicherheit
- All connections are encrypted via TLS (HTTPS).
- Access seeds are hashed using bcrypt and never stored in plain text.
- Session data is stored server-side (Redis) and is not exposed to the client.
- CSRF protection is enforced on all state-changing requests.
8. Ihre Kontrolle
Since accounts are anonymous:
- You can stop using the Service at any time by simply not logging in.
- There is no "delete my data" request process tied to a verified identity, as we have no way to verify account ownership beyond the seed.
- Inactive accounts are automatically purged after extended periods of inactivity.
9. Änderungen dieser Richtlinie
We may update this Privacy Policy at any time. The "Last updated" date at the top reflects the most recent revision. Continued use of the Service constitutes acceptance of the current policy.