Creamos NoKYCNumber para que querer un número de teléfono no requiera renunciar a tu identidad. Esa postura da forma a todo lo que viene a continuación.
Qué no recopilamos
- Sin nombre. Nunca lo pedimos.
- Sin email ni teléfono. Sin dirección, sin nacionalidad, sin prueba de identidad.
- Sin analítica. Sin Google Analytics, sin Facebook Pixel, sin Hotjar, sin rastreadores de terceros de ningún tipo. Nuestras páginas no cargan JavaScript, fuentes ni scripts de ningún servicio externo, salvo nuestro propio servidor y FixedFloat cuando llegas al pago en criptomoneda.
- Sin identificadores publicitarios. Nada de lo que recopilamos se comparte con redes publicitarias porque no hacemos publicidad.
Qué recopilamos
Por cada pedido
- ID de pedido — un identificador aleatorio de 10 caracteres que generamos. No derivado de ningún dato personal.
- Metadatos de selección — país, tipo de número (móvil/fijo), período de facturación, complementos de IA elegidos, indicador de nivel premium.
- Metadatos del pago — criptomoneda utilizada, ID de transacción on-chain (que ya es pública en la blockchain), marcas de tiempo del pago, ID de factura de FixedFloat.
- Número asignado — el número de teléfono real, conservado mientras la línea esté activa.
Solo para prevención de abuso
- IP-hash — conservamos los primeros 16 bits de un hash SHA-256 de tu dirección IP durante 30 días y luego los eliminamos. No puede revertirse a tu IP, pero nos permite correlacionar señales de fraude en ventanas cortas.
- Cabecera User-Agent (primeros 200 caracteres) — misma retención, mismo propósito.
Qué nunca registramos
- Audio de llamadas. Enrutamos la voz a través de operadores; no grabamos, almacenamos ni analizamos el audio.
- Contenido de SMS enviados o recibidos. Entregamos los SMS entrantes a tu panel y enrutamos tus SMS salientes, pero no archivamos los cuerpos en nuestros servidores. Permanecen en el panel hasta que los elimines.
- Los buzones de voz se almacenan — cuando recibes uno, lo transcribimos y almacenamos en el panel para que puedas acceder. Puedes eliminarlos en cualquier momento; tras ello, desaparecen de nuestras copias de seguridad en 7 días.
Cookies y almacenamiento
Una cookie: nkyc_sess. Es HttpOnly, Secure, SameSite=Lax y expira cuando cierras el navegador. No establecemos identificadores persistentes y no leemos ni escribimos ninguna otra cookie.
El flujo de pago /get/ usa sessionStorage para recordar tu carrito en progreso entre recargas de página. Esos datos viven solo en tu navegador y se eliminan cuando cierras la pestaña.
Criptomoneda y privacidad on-chain
La mayoría de las blockchains son registros públicos. Las transacciones de Bitcoin, Ethereum, Litecoin, USDT, USDC y similares son visibles para cualquiera que tenga la dirección. Si la privacidad on-chain te importa, paga en Monero. Las firmas en anillo y las direcciones ocultas de Monero ocultan al remitente, al receptor y la cantidad.
Por nuestra parte, todos los pagos entrantes que no son Monero se liquidan a Monero a través de FixedFloat antes de llegar a nuestros wallets internos. Una vez que un pago llega a nosotros, el análisis forense on-chain se detiene en el intercambio.
Retención de datos
- JSON del pedido — conservado durante 18 meses tras la cancelación de la línea, para contabilidad y resolución de disputas.
- Registros de IP-hash y User-Agent — 30 días, luego eliminados.
- Buzones de voz / SMS en tu panel — hasta que los elimines, luego 7 días en copia de seguridad, luego eliminados.
- Registros de la aplicación backend — 30 días, salvo que se conserven para una investigación activa.
- IDs de transacciones de pago — conservados indefinidamente (de todos modos son públicos on-chain).
Citaciones y solicitudes legales
Cumplimos con las solicitudes legales válidas emitidas bajo las leyes de la jurisdicción donde está registrado el operador. Dado que recopilamos muy poco, tenemos muy poco que entregar: ID de pedido, fechas, txid de pago, IP-hash si está dentro de la ventana de 30 días, país seleccionado y el número asignado. No tenemos tu nombre, email, dirección ni documentos de identidad — porque nunca los pedimos.
No respondemos a solicitudes informales, expediciones de búsqueda ni solicitudes de autoridades de jurisdicciones donde no tenemos nexo legal.
Canario de vigilancia
Mantenemos un canario de vigilancia trimestral en /canary/. Si el canario no se actualiza según lo previsto, la ausencia es en sí misma una señal. No comentaremos más sobre lo que significa un canario ausente.
Tus derechos
Bajo la mayoría de los regímenes de protección de datos (GDPR, UK GDPR, CCPA, LGPD y similares), tienes derecho a acceder, corregir o eliminar los datos que tenemos sobre ti. Envía tu ID de pedido al canal de contacto de tu panel; respondemos en 30 días. No podemos restablecer lo que no tenemos, pero confirmaremos tanto la ausencia como la presencia.
Cambios
Esta página cambia cuando cambian nuestras prácticas. La fecha en la parte superior refleja la última revisión. Los cambios sustanciales se anuncian en la página de inicio durante 30 días antes de que entren en vigor.
Contacto
Para preguntas específicas de privacidad, usa el canal de contacto indicado en el panel tras realizar un pedido.