esimker

Política de privacidad

Esta página es una traducción de la versión inglesa, ofrecida por comodidad; en caso de discrepancia prevalece el texto en inglés.

Aplicamos la minimización de datos: no recopilamos nombre, dirección ni teléfono. El email es opcional y se usa únicamente para enviarte la eSIM.

Registramos la dirección IP y la identificación del navegador (User-Agent) de cada acción que crea algo — un pedido, un mensaje al soporte, una reseña, un monedero o una recarga — y la conservamos 90 días para detectar fraude y abusos; después se elimina automáticamente. Las direcciones IP también se usan de forma transitoria para limitar la frecuencia de peticiones.

El registro del pedido contiene: el plan, el identificador de la factura de pago, los identificadores de la eSIM (ICCID y datos de activación, cifrados en almacenamiento) y marcas de tiempo.

Los pagos en cripto los procesan PayKilla y NOWPayments, pasarelas de pago externas alojadas por esos proveedores: pagas a una dirección que controla la pasarela y nosotros solo vemos el estado de la factura. En la página de pago se indica cuál de ellas recibe cada pago. Nunca te pedimos ni guardamos las claves de tu monedero, y las transacciones en la blockchain son públicas por naturaleza.

Los pagos con tarjeta, cuando están disponibles, los procesa un proveedor de pagos externo que actúa como comerciante registrado (merchant of record): el cargo aparece en tu extracto a su nombre y es él quien liquida el IVA correspondiente. El proveedor se indica en la página de pago antes de que pagues. Le pasamos solo lo necesario para cobrar — el importe y los datos de la tarjeta que introduces en su propia página; los números completos de tarjeta nunca llegan hasta nosotros y no los almacenamos.

Utilizamos Google Analytics para contar las visitas y ver qué páginas y destinos se consultan. Guarda cookies en tu navegador y envía a Google un registro seudonimizado: la página vista, la página desde la que llegaste, una ubicación aproximada deducida de tu dirección IP y el tipo de dispositivo y de navegador; Google puede tratar estos datos fuera de tu país. Nunca recibe tu email ni ningún identificador de eSIM, de pedido o de pago: el token secreto del enlace de tu pedido se sustituye antes de que se comunique la dirección de la página. La analítica no hace falta para comprar ni usar una eSIM: si la bloqueas en el navegador o con una extensión, la tienda sigue funcionando por completo.

No vendemos datos ni los compartimos con terceros, salvo con nuestro proveedor de telecomunicaciones (para emitir tu eSIM), con nuestros procesadores de pago (para cobrar y reembolsar), con nuestro proveedor de analítica según lo descrito arriba y cuando la ley lo exige.

Una cuenta es opcional: cualquier eSIM se puede seguir comprando como invitado, con solo el enlace del pedido, igual que hoy. Si creas una, almacenamos tu dirección de correo, usada para iniciar sesión e identificar la cuenta; un hash de tu contraseña, nunca la contraseña en sí; y, de cada sesión iniciada, la dirección IP y el User-Agent desde el que empezó, para que puedas ver y revocar los dispositivos conectados a tu cuenta — se conservan 90 días, el mismo plazo que esta política ya aplica a cualquier otro registro de una solicitud. Una clave de acceso (passkey), si añades una, se guarda como su clave pública, junto con el nombre que le des y el momento en que se añadió y se usó por última vez; la clave privada nunca sale de tu dispositivo. Eliminar tu cuenta borra la dirección de correo, el hash de la contraseña, todas las sesiones y todas las claves de acceso. Tus pedidos permanecen, porque son registros contables, y el saldo de la cartera sigue siendo accesible con su código incluso después de eliminar la cuenta. La cookie que mantiene tu sesión iniciada es estrictamente necesaria solo para eso y no requiere consentimiento, a diferencia de las cookies de analítica descritas arriba.