Stand: 24. August 2026. Diese Erklärung beschreibt die Verarbeitung durch SAS Clyb auf eSIMDual-Website, Web-App, iOS-/Android-Apps, Kunden- und Partnerbereichen, APIs und Support.
1. Verantwortlicher
SAS Clyb, 4 rue des Roquettes, 49500 Segré-en-Anjou Bleu, Frankreich. Datenschutzanfragen: contact@esimdual.com. Ergänzend gelten Bedingungen und Cookie-Auswahl.
2. Verarbeitete Daten
- Konto/Identität: Name, E-Mail, Telefon, Nutzername, Sprache, Land, Anmeldung, Status und KYC.
- Bestellung/Zahlung: Tarif, eSIM, Aktivierung, Verbrauch, Aufladung, Betrag, Rechnung, Guthaben und Referenz; vollständige Kartendaten verarbeitet der Zahlungsanbieter.
- Gerät/Technik: App, Betriebssystem, Kennung, IP, Zeitzone, Sicherheitsprotokolle, Diagnose, Cookies und Push-Token.
- Anrufe/Nachrichten: Internetnummer, Teilnehmer, Referenz, Richtung, Zeit, Dauer, Preis, Status, Kennungen, verschlüsselte Nutzdaten, Anzeigename des Absenders und begrenzte Mitteilungsvorschau.
- Inhalte: Profil, ausgewählte Kontakte, Beiträge, Stories, Rezensionen, Orte, Meldungen, Support, Dateien, Bilder, Sprachaufnahmen.
- VPN/Standort: Profil, Server, Sitzung und Diagnose; Ziel, ungefährer IP-Standort oder genauer Standort nach Freigabe.
- Partner: Unternehmen, Website, Steuer, Abrechnung, API, Webhooks, Reseller-Bestellungen und Audit.
3. Zwecke und Rechtsgrundlagen
Daten dienen der Vertragserfüllung für eSIM, VPN, Anrufe, Nachrichten, Community, Reisen, Support, Partner und Zahlungen; gesetzlichen Pflichten wie Buchhaltung, Steuer, Sanktionen und Auskunft; berechtigten Interessen an Sicherheit, Betrugsabwehr, Diagnose, Moderation und Rechtsverteidigung; sowie mit Einwilligung optionalen Cookies, Marketing und Gerätezugriffen. Einwilligungen lassen sich in App, Browser oder Gerät widerrufen.
4. Verschlüsselung und Anrufe
Vollständige unterstützte Nachrichten und Anhänge sind Ende-zu-Ende verschlüsselt. Server leiten verschlüsselte Daten und minimale Liefer-, Geräte- und Sicherheitsmetadaten weiter. Für eine Textmitteilung stellt das Gerät des Absenders getrennt eine bereinigte Vorschau mit höchstens 120 Zeichen bereit. Diese Vorschau und der Anzeigename des Absenders werden über APNs oder Firebase gesendet; Sprachnachrichten, Dateien und einmal sichtbare Medien verwenden eine übersetzte Kategorie. Die Vorschau liegt somit außerhalb des Ende-zu-Ende verschlüsselten Nachrichtentextes und kann dem Push-Anbieter oder auf dem Sperrbildschirm sichtbar sein; Schlüssel werden nie übertragen. eSIMDual zeichnet Audio oder Video nicht auf, außer eine getrennte Funktion informiert ausdrücklich und bietet eine Wahl.
5. Push und App-Aktivierung
Wo unterstützt, werden getrennte Alarm- und VoIP-Token registriert. APNs oder Firebase erhält Token und begrenzte Daten für Mitteilung, Anrufoberfläche und App-Aktivierung. Eine Nachricht kann Anzeigename und die oben beschriebene begrenzte Vorschau enthalten; ein Anruf kann Referenz, Anzeigename oder Nummer und Videoindikator enthalten. Sperrbildschirm-Vorschau und Berechtigungen lassen sich am Gerät einstellen. Ohne Benachrichtigungen können geschlossene Apps Anrufe oder Nachrichten nicht melden.
6. VPN, Berechtigungen und Standort
VPN-Verkehr läuft technisch über die gewählte Infrastruktur. Konto, Server, Verbindung und begrenzte Diagnose werden für Anmeldung, Betrieb, Schutz und Fehlerbehebung verarbeitet; Tunnelinhalte dienen nicht Werbeprofilen. Mikrofon, Kamera, Fotos, Dateien, Kontakte, Bluetooth, Push und Standort werden nach Gerätefreigabe für die gewünschte Funktion verwendet.
7. Zahlung, Identität und automatische Prüfungen
Zahlungsanbieter verarbeiten Zahlungsdaten nach eigenen Regeln; eSIMDual erhält Status und Referenzen. KYC-Anbieter können Dokumente, Biometrie oder Lebenderkennung verarbeiten. Automatische Betrugs-, Sicherheits-, Geräte- oder Berechtigungsprüfungen können Vorgänge sperren. Bei erheblicher Wirkung kannst du menschliche Prüfung verlangen.
8. Öffentliche Inhalte, Reisen und Blog
Öffentliche Inhalte können gesehen, geteilt oder indexiert werden. Sichtbarkeit, Blockieren, Löschen und Melden helfen, aber Kopien bei Empfängern oder Suchmaschinen können bleiben. Reisedaten stammen aus öffentlichen, lizenzierten und Nutzerquellen. Meldungen werden moderiert. Blognutzung erzeugt Web- und Cookie-Daten entsprechend deiner Auswahl.
9. Empfänger
Notwendige Daten gehen an autorisierte Mitarbeitende; Hosting, Sicherheit, E-Mail, Support und Messung; eSIM- und Mobilfunkanbieter; VPN und Telekommunikation; Zahlung und KYC; Apple APNs und Google Firebase; Karten, Wetter, Reisen und Medien; Berater; Reseller für eigene Kunden; sowie Behörden. Wir verkaufen keine personenbezogenen Daten.
10. Übermittlung und Aufbewahrung
Außerhalb des EWR nutzen wir Angemessenheit, Standardklauseln oder andere gesetzliche Garantien. Kontodaten bleiben während der Beziehung und erforderlicher Rechtsfristen; Bestellungen und Rechnungen nach Steuerrecht; technische Metadaten nach Betriebs-, Abrechnungs- und Sicherheitsbedarf; Inhalte bis Löschung, Ablauf oder Schließung unter Vorbehalt von Empfängerkopien und rotierenden Backups; KYC, Support und Moderation im gesetzlichen oder angemessenen Zeitraum. Ungültige Token und veraltete Daten werden gelöscht oder anonymisiert.
11. Sicherheit, Cookies und Rechte
Wir nutzen Zugangskontrollen, Verschlüsselung, isolierte Geheimnisse, Überwachung und Backups. Verletzungen werden untersucht und soweit vorgeschrieben gemeldet. Notwendige Cookies sichern Sitzung, Sprache und Zahlung; optionale benötigen Einwilligung. Du hast Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit, Widerspruch, Widerruf und gegebenenfalls menschliche Prüfung. Beschwerde ist bei der CNIL oder örtlichen Behörde möglich.
12. Kinder und Änderungen
Die Dienste richten sich nicht an Kinder ohne wirksame Vertrags- oder Einwilligungsfähigkeit. Erziehungsberechtigte sollen unbefugte Daten melden. Wesentliche Änderungen werden angemessen mitgeteilt.
Kontakt: contact@esimdual.com.