Política de Privacidade
O SimNoKYC foi projetado para ser anônimo. Não coletamos seu nome, e-mail, número de telefone ou qualquer identificação pessoal. Sua conta é acessada exclusivamente por meio da sua frase seed.
1. Dados que Coletamos
Coletamos o mínimo absoluto de dados necessários para operar o Serviço:
- Dados da conta: Uma versão com hash da sua seed de acesso (bcrypt) e um prefixo de 4 caracteres para consulta. Nunca armazenamos sua seed em texto simples.
- Dados de transações: Histórico de pedidos (serviço, país, preço, datas), registros de depósitos (valor, criptomoeda, ID da transação) e saldo da conta.
- Dados de sessão: Um identificador de sessão no servidor, armazenado temporariamente para manter seu estado de login. Não está vinculado a nenhuma identidade pessoal.
- Dados de limitação de taxa: Endereços IP são temporariamente registrados para prevenir tentativas de login por força bruta. Esses registros são automaticamente excluídos após 1 hora.
2. Dados que NÃO Coletamos
- Nome, endereço de e-mail ou número de telefone
- Endereço físico ou dados de localização
- Documento de identidade emitido pelo governo ou documentos de identificação
- Impressões digitais do navegador ou cookies de rastreamento
- Ferramentas de análise de terceiros ou rastreadores de publicidade
3. Como Usamos os Dados
Os dados que coletamos são usados exclusivamente para:
- Autenticação do acesso à sua conta
- Processamento e cumprimento de pedidos
- Gerenciamento do saldo da sua conta e histórico de depósitos
- Prevenção de abusos (limitação de taxa, detecção de fraude)
- Manutenção e melhoria do Serviço
Não vendemos, alugamos ou compartilhamos dados com terceiros para fins de marketing ou publicidade.
4. Cookies e Armazenamento
Utilizamos um único cookie de sessão necessário para autenticação. Este cookie:
- É HTTP-only e seguro (não acessível por JavaScript)
- Contém apenas um identificador de sessão
- Expira quando você fecha o navegador ou encerra a sessão
- Não rastreia você entre sites
Não usamos cookies de análise, pixels de publicidade ou quaisquer ferramentas de rastreamento de terceiros.
5. Serviços de Terceiros
O Serviço interage com os seguintes serviços externos estritamente para fins operacionais:
- Redes blockchain (Bitcoin, Ethereum, Solana): Para verificar pagamentos em criptomoedas. Transações na blockchain são públicas por natureza.
- Provedores de SMS: Para provisionar números virtuais e receber SMS. Os números de telefone e o conteúdo dos SMS passam por provedores de telecomunicações terceirizados.
- APIs de preços: Para obter as taxas de câmbio atuais de criptomoedas.
6. Retenção de Dados
- Dados da conta: Retidos enquanto a conta existir. Contas inativas (sem login por mais de 12 meses) podem ser excluídas.
- Dados de pedidos e transações: Retidos com a conta para sua referência.
- Logs de limitação de taxa: Excluídos automaticamente após 1 hora.
- Conteúdo de SMS: Armazenado temporariamente e pode ser excluído após a conclusão ou expiração do pedido.
7. Segurança dos Dados
- Todas as conexões são criptografadas via TLS (HTTPS).
- As seeds de acesso são processadas com bcrypt e nunca armazenadas em texto simples.
- Os dados de sessão são armazenados no servidor (Redis) e não são expostos ao cliente.
- A proteção CSRF é aplicada em todas as requisições que alteram o estado.
8. Seu Controle
Como as contas são anônimas:
- Você pode parar de usar o Serviço a qualquer momento simplesmente não fazendo login.
- Não existe um processo de solicitação de «excluir meus dados» vinculado a uma identidade verificada, pois não temos como verificar a titularidade da conta além da seed.
- Contas inativas são automaticamente removidas após longos períodos de inatividade.
9. Alterações nesta Política
Podemos atualizar esta Política de Privacidade a qualquer momento. A data de «Última atualização» no topo reflete a revisão mais recente. O uso continuado do Serviço constitui aceitação da política vigente.