Política de Privacidad
BuyUKeSIM está diseñado para que no haya casi nada que recopilar. Sin cuenta, sin correo obligatorio, sin KYC, y el pago se liquida solo en criptomoneda. Esta página explica exactamente lo que eso significa.
Última actualización:
Sin cuenta
Nada que registrar, sin contraseña, sin perfil.
Sin KYC
Sin nombre, sin identificación ni verificación de identidad para comprar.
Solo cripto
Ningún dato de tarjeta o banco llega nunca a nosotros.
Qué no recopilamos
Para comprar en BuyUKeSIM nunca nos das, y nunca almacenamos:
- Tu nombre
- Tu domicilio o dirección de facturación
- Ningún documento de identidad oficial, pasaporte o documento KYC
- Una tarjeta de crédito o débito, ni datos bancarios
- Una cuenta o contraseña - no hay cuentas
- Una dirección de correo obligatoria
Qué sí procesamos
Solo lo estrictamente necesario para aceptar un pago en cripto y entregar una eSIM digital:
- Detalles del pedido. El producto que compraste, el importe en cripto, el estado del pago y un código de búsqueda para que puedas encontrar el pedido más tarde.
- Identificadores de la eSIM. El QR y el ICCID de la eSIM que te asignamos, para poder entregarla y ayudarte si falla la activación.
- Señal de país. Un país aproximado (de Cloudflare), guardado con tu pedido y en nuestras propias estadísticas de servidor. Lo usamos para ver de dónde vienen los pedidos y las visitas, detectar un problema de cobertura en un país y atribuir una referencia de afiliado. No es una ubicación precisa y nunca cambia el precio que pagas.
- Correo opcional. Solo si eliges introducir uno, al pagar o más tarde desde la página de tu pedido. Te escribimos únicamente sobre tu propio pedido: el enlace a tu eSIM, los avisos de caducidad que activaste tú y un aviso si un pedido caducó antes de que pagaras. Todos llevan un enlace para darte de baja, y la dirección nunca se vende, se comparte ni se usa para venderte algo que no pediste. La dirección que añadas desde la página de tu pedido se borra en cuanto desactivas ahí el aviso.
- Mensajes de soporte. Si usas el chat en vivo o el bot de Telegram, los mensajes que envías y un id de visitante aleatorio para poder responderte. No se crea ninguna cuenta. El chat en vivo lo responde primero un asistente de IA, por lo que los mensajes recientes de esa conversación se envían a nuestro proveedor de IA para redactar una respuesta - mira la tabla de abajo.
Analítica, autoalojada y al mínimo
Nuestra analítica es propia y alojada por nosotros: sin Google, sin producto de analítica de terceros, sin red publicitaria. Explicamos exactamente cómo funciona, porque "analítica respetuosa con la privacidad" es una frase que esconde mucho. Cada página pública ejecuta una pequeña baliza que avisa a nuestro servidor cada 50 segundos aproximadamente de en qué página estás, de qué página venías y un identificador aleatorio que tu navegador genera y guarda en el almacenamiento local. Nuestro servidor registra ese aviso junto con la dirección IP desde la que llega la petición y la cadena de agente de usuario de tu navegador. Los informes que de verdad miramos se construyen a partir de un hash de un solo sentido de esos dos datos, rehecho cada día, así que en los gráficos no hay ni dirección IP ni agente de usuario. El par en bruto vive en la tabla de visitantes activos, que se borra dos días después de tu última página vista. Nada de esto se comparte con una empresa de analítica y nada de esto construye un perfil que te siga fuera de este sitio.
Qué no hacemos
- Enviar boletines, promociones u ofertas de algo que no pediste
- Vender, alquilar o compartir tus datos con intermediarios de datos o anunciantes
- Crear perfiles publicitarios o de comportamiento sobre ti
- Colocar píxeles publicitarios de terceros o rastreadores entre sitios
- Pedirte que verifiques tu identidad para comprar
Pagos y cripto
El pago es solo en criptomoneda. Pagas directamente en cripto, confirmado en la blockchain - no hay formulario de tarjeta ni transferencia bancaria, así que no existe ningún dato de tarjeta o banco que se pueda filtrar. Solo leemos el estado del pago en la cadena para liberar tu eSIM.
Conservación de datos
Plazos reales, tomados de la tarea de limpieza que los aplica. Se ejecuta cada hora. Donde un registro no tiene fecha de borrado, lo decimos en vez de escribir "el tiempo necesario".
| Registros de visita | La fila de la baliza: identificador de visita, página, referente, país, dirección IP y cadena del navegador. La fila entera se borra dos días después de tu última página vista. Si vuelves a menudo la fila sigue viva, así que la dirección IP y la cadena del navegador que contiene se borran en cuanto la propia fila cumple 90 días. |
| Estadísticas de página | Una fila por página vista: página, sección, origen, país, dispositivo, navegador e idioma, más un hash de visitante que se rehace cada día. Sin dirección IP y sin cadena del navegador. Se conservan como recuentos. |
| Registros de peticiones y de seguridad | El registro de la API guarda el endpoint, el código de estado, la duración y el país, y nada que te identifique: 30 días, o 7 para el tráfico del propio panel de administración. El registro de seguridad, que sí guarda una dirección IP y una cadena del navegador ante una petición bloqueada o sospechosa, se conserva 90 días. Los registros del servidor web rotan a los 14 días. |
| Mensajes de soporte | Mensajes de chat y de Telegram, 180 días. Las imágenes que adjuntas a un chat, 90 días. La copia de la pregunta y la respuesta que guarda el asistente de IA también se borra a los 180 días, para que ninguna segunda transcripción sobreviva a la primera. |
| Registros de pedido | Se conservan mientras el producto siga vivo y el soporte siga siendo posible: qué compraste, el importe en cripto, el estado del pago, los identificadores de la eSIM, el código de búsqueda, la señal de país y una dirección de correo solo si diste una. No tienen fecha fija de borrado, porque tu eSIM, tus recargas y tu plazo de reembolso dependen de ellos. El correo que añadiste tú mismo desde tu página de pedido se borra en cuanto desactivas ahí los recordatorios; para cualquier otra cosa, escríbenos. |
| Registros de correo | De cada mensaje que enviamos: la dirección, el asunto, la fecha y si llegó. El cuerpo del mensaje se borra a los 180 días, porque un correo de pedido contiene un enlace que abre tu pedido. |
| Copias de seguridad | La base de datos se respalda cada noche. Las copias en el servidor se sustituyen a los 14 días. Las copias fuera del servidor están cifradas con una clave que el servidor no tiene, así que nadie con acceso al servidor puede leerlas. |
No tenemos cuentas, ni documentos de identidad, ni credenciales de pago, así que la mayor parte de lo que una tienda guardaría normalmente aquí ni siquiera llega a existir.
Terceros en los que confiamos
Hacen falta unos pocos proveedores para operar el servicio. Cada uno ve solo lo que su función requiere, y esta es la lista completa:
| Cloudflare | CDN, TLS y protección DDoS. Cada petición al sitio pasa por ahí, y de ahí viene la señal aproximada de país. |
| Telegram | Soporte y compras opcionales a través de nuestro bot @buyukesimbot. |
| Proveedor de red eSIM | Emite el perfil eSIM que te entregamos. No recibe ningún dato personal: pedimos un perfil y devuelve uno. |
| Red VPN mayorista | Transporta el tráfico VPN. Recibe un nombre de usuario generado, una contraseña generada y una fecha de caducidad, y nada sobre ti. Mira la sección de VPN más abajo. |
No controlamos cómo estos proveedores tratan los datos. Varios encargados se describen por su función y no por su nombre: el proveedor detrás de nuestro asistente de chat en vivo, el servicio que envía nuestros correos, las pasarelas de pago en cripto, el proveedor de red que emite los perfiles eSIM y el operador de VPN al que compramos capacidad. Con ninguno de ellos tienes una relación comercial.
Acceso VPN y tu tráfico
La VPN es capacidad que compramos en una red mayorista, no servidores nuestros. Cuando compras un plan enviamos a esa red un usuario generado, una contraseña generada y una fecha de caducidad, y nada sobre ti: ni correo, ni número de pedido, ni datos de pago, ni dirección IP. Tu tráfico sale luego por sus servidores, que funcionan desde la RAM y se operan con las condiciones que publicamos en la página de la VPN: las direcciones IP de origen y las marcas de tiempo de conexión no se almacenan. Exigimos al operador que lo cumpla; no podemos auditarlo por ti, así que tómalo como un compromiso suyo que nosotros trasladamos, no como algo que podamos demostrar en su nombre.
Acceso por Tor
Para quienes quieran contactarnos de forma anónima, BuyUKeSIM también está disponible como servicio oculto de Tor. Ábrelo en Tor Browser en l4wvrny7rzf7ec2cmp7w4frl6okcvxmq662zrbhe7v3pvxplcuzf2gyd.onion. También publicamos un warrant canary.
Tus derechos
Según dónde vivas, puedes tener derechos de acceso, rectificación o supresión de datos personales (por ejemplo bajo el RGPD o la CCPA). Puedes preguntarnos sin problema - aunque, como recopilamos tan poco, una solicitud normalmente arrojará muy poco. Contáctanos usando los datos de abajo.
Seguridad
El sitio se sirve solo por HTTPS. Nunca tomamos ni almacenamos datos de tarjeta o banco - los pagos se liquidan directamente en la blockchain en criptomoneda - y la ausencia deliberada de cuentas y documentos de identidad significa que una filtración tiene muy poco que exponer.
Quién puede ver qué
Esta política dice qué recogemos. El modelo de amenazas dice qué puede ver cada una de las demás partes y nombra lo que no podemos proteger en absoluto.
Menores
BuyUKeSIM está destinado a adultos (mayores de 18 años, o la mayoría de edad donde vivas). No vendemos a sabiendas a menores ni recopilamos datos de ellos.
Cambios y contacto
Si esta política cambia, actualizamos la fecha de arriba y publicamos aquí la versión revisada. ¿Preguntas sobre privacidad? Contáctanos en Telegram en @buyukesimbot o a través de la página de contacto.
