Política de Privacidade
O SimNoKYC foi projetado para ser anônimo. Não coletamos seu nome, e-mail, número de telefone ou qualquer identificação pessoal. Sua conta é acessada exclusivamente por meio da sua frase seed.
1. Dados que Coletamos
Coletamos o mínimo absoluto de dados necessários para operar o Serviço:
- Dados da conta: Uma versão com hash da sua seed de acesso (bcrypt) e um prefixo de 4 caracteres para consulta. Nunca armazenamos sua seed em texto simples.
- Dados de transações: Histórico de pedidos (serviço, país, preço, datas), registros de depósitos (valor, criptomoeda, ID da transação) e saldo da conta.
- Dados de sessão: Um identificador de sessão no servidor, armazenado temporariamente para manter seu estado de login. Não está vinculado a nenhuma identidade pessoal.
- Dados de limitação de taxa: Endereços IP são temporariamente registrados para prevenir tentativas de login por força bruta. Esses registros são automaticamente excluídos após 1 hora.
2. Dados que NÃO Coletamos
- Name, email address, or phone number
- Physical address or location data
- Government-issued ID or identity documents
- Browser fingerprints or tracking cookies
- Third-party analytics or advertising trackers
3. Como Usamos os Dados
Os dados que coletamos são usados exclusivamente para:
- Authenticating your account access
- Processing and fulfilling orders
- Managing your account balance and deposit history
- Preventing abuse (rate limiting, fraud detection)
- Maintaining and improving the Service
Não vendemos, alugamos ou compartilhamos dados com terceiros para fins de marketing ou publicidade.
4. Cookies e Armazenamento
We use a single session cookie required for authentication. This cookie:
- Is HTTP-only and secure (not accessible by JavaScript)
- Contains only a session identifier
- Expires when you close your browser or log out
- Does not track you across websites
Não usamos cookies de análise, pixels de publicidade ou quaisquer ferramentas de rastreamento de terceiros.
5. Serviços de Terceiros
The Service interacts with the following external services strictly for operational purposes:
- Redes blockchain (Bitcoin, Ethereum, Solana): Para verificar pagamentos em criptomoedas. Transações na blockchain são públicas por natureza.
- Provedores de SMS: Para provisionar números virtuais e receber SMS. Os números de telefone e o conteúdo dos SMS passam por provedores de telecomunicações terceirizados.
- APIs de preços: Para obter as taxas de câmbio atuais de criptomoedas.
6. Retenção de Dados
- Dados da conta: Retidos enquanto a conta existir. Contas inativas (sem login por mais de 12 meses) podem ser excluídas.
- Dados de pedidos e transações: Retidos com a conta para sua referência.
- Logs de limitação de taxa: Excluídos automaticamente após 1 hora.
- Conteúdo de SMS: Armazenado temporariamente e pode ser excluído após a conclusão ou expiração do pedido.
7. Segurança dos Dados
- All connections are encrypted via TLS (HTTPS).
- Access seeds are hashed using bcrypt and never stored in plain text.
- Session data is stored server-side (Redis) and is not exposed to the client.
- CSRF protection is enforced on all state-changing requests.
8. Seu Controle
Since accounts are anonymous:
- You can stop using the Service at any time by simply not logging in.
- There is no "delete my data" request process tied to a verified identity, as we have no way to verify account ownership beyond the seed.
- Inactive accounts are automatically purged after extended periods of inactivity.
9. Alterações nesta Política
We may update this Privacy Policy at any time. The "Last updated" date at the top reflects the most recent revision. Continued use of the Service constitutes acceptance of the current policy.