Politique de confidentialité
SimNoKYC est conçu pour être anonyme. Nous ne collectons ni votre nom, ni votre e-mail, ni votre numéro de téléphone, ni aucune identification personnelle. Votre compte est accessible uniquement via votre phrase seed.
1. Données que nous collectons
Nous collectons le strict minimum de données nécessaires au fonctionnement du Service :
- Données de compte : Une version hachée de votre seed d'accès (bcrypt) et un préfixe de 4 caractères pour la recherche. Nous ne stockons jamais votre seed en texte clair.
- Données de transaction : Historique des commandes (service, pays, prix, horodatages), registres des dépôts (montant, cryptomonnaie, identifiant de transaction) et solde du compte.
- Données de session : Un identifiant de session côté serveur stocké temporairement pour maintenir votre état de connexion. Celui-ci n'est lié à aucune identité personnelle.
- Données de limitation de débit : Les adresses IP sont temporairement enregistrées pour prévenir les tentatives de connexion par force brute. Ces enregistrements sont automatiquement supprimés après 1 heure.
2. Données que nous ne collectons PAS
- Name, email address, or phone number
- Physical address or location data
- Government-issued ID or identity documents
- Browser fingerprints or tracking cookies
- Third-party analytics or advertising trackers
3. Comment nous utilisons les données
Les données que nous collectons sont utilisées exclusivement pour :
- Authenticating your account access
- Processing and fulfilling orders
- Managing your account balance and deposit history
- Preventing abuse (rate limiting, fraud detection)
- Maintaining and improving the Service
Nous ne vendons, ne louons ni ne partageons les données avec des tiers à des fins de marketing ou de publicité.
4. Cookies et stockage
We use a single session cookie required for authentication. This cookie:
- Is HTTP-only and secure (not accessible by JavaScript)
- Contains only a session identifier
- Expires when you close your browser or log out
- Does not track you across websites
Nous n'utilisons pas de cookies d'analyse, de pixels publicitaires ni d'outils de suivi tiers.
5. Services tiers
The Service interacts with the following external services strictly for operational purposes:
- Réseaux blockchain (Bitcoin, Ethereum, Solana) : Pour vérifier les paiements en cryptomonnaie. Les transactions blockchain sont publiques par nature.
- Fournisseurs de SMS : Pour provisionner les numéros virtuels et recevoir les SMS. Les numéros de téléphone et le contenu des SMS transitent par des opérateurs télécoms tiers.
- API de prix : Pour récupérer les taux de change actuels des cryptomonnaies.
6. Conservation des données
- Données de compte : Conservées tant que le compte existe. Les comptes inactifs (aucune connexion depuis plus de 12 mois) peuvent être supprimés.
- Données de commandes et transactions : Conservées avec le compte pour votre référence.
- Journaux de limitation de débit : Automatiquement purgés après 1 heure.
- Contenu des SMS : Stocké temporairement et peut être purgé après la fin ou l'expiration de la commande.
7. Sécurité des données
- All connections are encrypted via TLS (HTTPS).
- Access seeds are hashed using bcrypt and never stored in plain text.
- Session data is stored server-side (Redis) and is not exposed to the client.
- CSRF protection is enforced on all state-changing requests.
8. Votre contrôle
Since accounts are anonymous:
- You can stop using the Service at any time by simply not logging in.
- There is no "delete my data" request process tied to a verified identity, as we have no way to verify account ownership beyond the seed.
- Inactive accounts are automatically purged after extended periods of inactivity.
9. Modifications de cette politique
We may update this Privacy Policy at any time. The "Last updated" date at the top reflects the most recent revision. Continued use of the Service constitutes acceptance of the current policy.