esimker

Datenschutzerklärung

Diese Seite ist eine Übersetzung der englischen Fassung und dient der Bequemlichkeit; bei Abweichungen gilt der englische Text.

Wir arbeiten nach dem Grundsatz der Datenminimierung: Name, Anschrift und Telefonnummer werden nicht erhoben. Die E-Mail-Adresse ist freiwillig und dient allein dem Versand deiner eSIM.

Wir protokollieren die IP-Adresse und die Browserkennung (User-Agent) jeder Anfrage, die etwas anlegt — eine Bestellung, eine Support-Nachricht, eine Bewertung, ein Wallet oder eine Aufladung — und bewahren diese Angaben 90 Tage lang zur Erkennung von Betrug und Missbrauch auf, danach werden sie automatisch gelöscht. IP-Adressen werden außerdem kurzzeitig zur Begrenzung der Anfragerate genutzt.

Ein Bestelldatensatz enthält: Tarif, Rechnungs-ID der Zahlung, eSIM-Kennungen (ICCID und Aktivierungsdaten, verschlüsselt gespeichert) sowie Zeitstempel.

Krypto-Zahlungen verarbeiten PayKilla und NOWPayments, externe gehostete Zahlungs-Gateways: Du zahlst an eine Adresse, über die das Gateway verfügt, und wir sehen nur den Status der Rechnung. Welches der beiden eine Zahlung hält, steht auf der Zahlungsseite. Deine Wallet-Schlüssel fragen wir nicht ab und speichern sie nicht; Transaktionen in der Blockchain sind ihrer Natur nach öffentlich.

Kartenzahlungen verarbeitet, soweit angeboten, ein externer Zahlungsdienstleister, der dabei als Merchant of Record auftritt: Die Abbuchung erscheint auf deinem Kontoauszug unter dessen Namen, und er führt die anfallende Umsatzsteuer ab. Der Dienstleister wird vor der Zahlung auf der Zahlungsseite genannt. Wir geben nur weiter, was für die Zahlung nötig ist — den Betrag und die Kartendaten, die du auf seiner eigenen Seite eingibst; vollständige Kartennummern erreichen uns nie und werden von uns nicht gespeichert.

Wir nutzen Google Analytics, um Besuche zu zählen und zu sehen, welche Seiten und Reiseziele angesehen werden. Dabei werden Cookies in deinem Browser gespeichert und ein pseudonymer Datensatz an Google übermittelt: die aufgerufene Seite, die Seite, von der du kamst, ein grober Standort aus deiner IP-Adresse sowie Geräte- und Browsertyp; Google kann diese Daten außerhalb deines Landes verarbeiten. Deine E-Mail-Adresse und Kennungen zu eSIM, Bestellung oder Zahlung erreichen Google nie — das geheime Token aus deinem Bestell-Link wird ersetzt, bevor die Seitenadresse gemeldet wird. Für Kauf und Nutzung einer eSIM ist die Statistik nicht nötig: Wenn du sie im Browser oder per Erweiterung blockierst, funktioniert der Shop vollständig weiter.

Wir verkaufen keine Daten und geben sie nicht an Dritte weiter — ausgenommen unser Telekom-Lieferant (zur Ausstellung deiner eSIM), unsere Zahlungsdienstleister (zum Einzug und zur Erstattung), unser Statistikdienst wie oben beschrieben und Fälle, in denen das Gesetz es verlangt.

Ein Konto ist optional: Jede eSIM lässt sich weiterhin als Gast kaufen, nur mit dem Bestell-Link, genau wie heute. Legst du eines an, speichern wir deine E-Mail-Adresse zur Anmeldung und als Kennung des Kontos; einen Hash deines Passworts, niemals das Passwort selbst; und für jede angemeldete Sitzung die IP-Adresse und den User-Agent, von dem aus sie begann, damit du die mit deinem Konto verbundenen Geräte sehen und abmelden kannst — aufbewahrt für 90 Tage, denselben Zeitraum, den diese Erklärung bereits für jede andere Anfrage nennt. Einen Passkey, falls du einen hinzufügst, speichern wir als öffentlichen Schlüssel, zusammen mit dem Namen, den du ihm gibst, und den Zeitpunkten, zu denen er hinzugefügt und zuletzt verwendet wurde; der private Schlüssel verlässt dein Gerät nie. Das Löschen deines Kontos entfernt die E-Mail-Adresse, den Passwort-Hash, jede Sitzung und jeden Passkey. Deine Bestellungen bleiben erhalten, weil sie Buchhaltungsunterlagen sind, und ein Wallet-Guthaben bleibt auch nach dem Löschen des Kontos über seinen Wallet-Code erreichbar. Das Cookie, das dich angemeldet hält, ist dafür allein technisch notwendig und braucht keine Einwilligung — anders als die oben beschriebenen Analyse-Cookies.