Gizlilik Politikası
SMSBurner anonim olacak şekilde tasarlanmıştır. E-posta yok, ad yok, telefon numarası yok, kimlik yok. Hesabınıza yalnızca seed ifadenizle erişilir.
1. Operasyonel kayıtlar
SMSBurner kimlik sormaz. Hizmet yalnızca anonim hesapları, ödemeleri, siparişleri, kötüye kullanım önlemeyi ve toplu ölçümü yürütmek için gerekli teknik kayıtları saklar:
- Hesap kaydı: erişim seed'inin bcrypt hash'i ve 4 karakterlik arama öneki. Seed asla düz metin olarak saklanmaz.
- İşlem kaydı: sipariş detayları, yatırım miktarı, kripto para birimi, işlem kimliği, zaman damgaları ve hesap bakiyesi.
- Oturum kaydı: giriş durumu için geçici sunucu tarafı oturum tanımlayıcısı, kişisel kimlikle ilişkilendirilmez.
- Kötüye kullanım önleme kaydı: brute-force koruması için geçici IP tabanlı limit kayıtları, otomatik temizlenir.
2. İSTEMEDİĞİMİZ kimlik bilgileri
- Ad, e-posta adresi veya telefon numarası
- Kesin fiziksel adres veya GPS konumu
- Devlet tarafından verilen kimlik belgesi veya kimlik dokümanları
- Reklam pikselleri veya siteler arası reklam yeniden hedefleme
3. Operasyonel kayıtlar nasıl kullanılır
Operasyonel kayıtlar yalnızca şunlar için kullanılır:
- Hesap erişiminizin kimlik doğrulaması
- Siparişlerin işlenmesi ve yerine getirilmesi
- Hesap bakiyenizin ve yatırım geçmişinizin yönetimi
- Kötüye kullanımın önlenmesi (hız sınırlama, dolandırıcılık tespiti)
- Hizmetin bakımı ve iyileştirilmesi
Kişisel kimlik bilgilerini pazarlama veya reklam amacıyla satmıyor, kiralamıyor veya paylaşmıyoruz. Satacak kimlik bilgimiz bulunmamaktadır.
4. Çerezler ve depolama
Kim olduğunuzu sormadan hangi kaynağın kayıt, bakiye yükleme veya siparişe yol açtığını anlamak için kimlik doğrulama çerezleri ve sınırlı first-touch attribution çerezleri kullanıyoruz.
- Oturum çerezleri HTTP-only'dir, güvenlidir ve hesap erişimi için kullanılır
- First-touch çerezleri attribution için kaynak, referrer, landing page ve zaman damgası saklar
- Canlı ziyaretçi sayacı, anonim ziyaretçi/oturum kimlikleri için yerel tarayıcı depolama alanını kullanır
- Canlı presence beacon Do Not Track'e uyar
Google Analytics'i yalnızca toplu sayfa görüntüleme ve dönüşüm ölçümü için kullanıyoruz. Reklam pikselleri, reklam yeniden hedefleme veya aracı araçları kullanmıyoruz.
5. Üçüncü Taraf Hizmetler
Hizmet, yalnızca operasyonel amaçlarla aşağıdaki harici hizmetlerle etkileşime girer:
- Blok zinciri ağları (Bitcoin, Ethereum, Tron): Kripto para ödemelerini doğrulamak için. Blok zinciri işlemleri doğası gereği halka açıktır.
- SMS sağlayıcıları: Sanal numara temin etmek ve SMS almak için. Telefon numaraları ve SMS içeriği üçüncü taraf telekom sağlayıcılarından geçer.
- Fiyat API'leri: Güncel kripto para döviz kurlarını almak için.
- Toplu analitik ve dönüşüm ölçümü için Google Analytics
6. Saklama
- Hesap kaydı: hesap var olduğu sürece tutulur. Pasif hesaplar (12+ ay giriş yoksa) silinebilir.
- Sipariş ve işlem kayıtları: referansınız için hesapla birlikte tutulur.
- Rate limit logları: 1 saat sonra otomatik temizlenir.
- SMS içeriği: geçici olarak saklanır ve sipariş tamamlandığında veya süresi dolduğunda temizlenebilir.
7. Kayıt güvenliği
- Tüm bağlantılar TLS (HTTPS) ile şifrelenir.
- Erişim seed'leri bcrypt kullanılarak hashlenir ve asla düz metin olarak saklanmaz.
- Oturum durumu sunucu tarafında (Redis) saklanır ve istemciye açık değildir.
- CSRF koruması, durum değiştiren tüm isteklerde uygulanır.
8. Sizin Kontrolünüz
Hesaplar anonim olduğundan:
- Hizmeti kullanmayı istediğiniz zaman giriş yapmayarak durdurabilirsiniz.
- Kimliğe dayalı silme talebi süreci yoktur; çünkü hesap sahipliği yalnızca seed ile doğrulanabilir.
- Aktif olmayan hesaplar, uzun süre hareketsizlik sonrasında otomatik olarak temizlenir.
9. Bu Politikadaki Değişiklikler
Bu Gizlilik Politikasını istediğimiz zaman güncelleyebiliriz. Üstteki «Son güncelleme» tarihi en son revizyonu yansıtır. Hizmeti kullanmaya devam etmeniz, mevcut politikanın kabul edildiği anlamına gelir.