Última actualización: 24 de agosto de 2026. Esta Política explica cómo SAS Clyb trata datos personales en el sitio, aplicación web, apps iOS y Android, áreas de cliente y socio, API y soporte de eSIMDual.
1. Responsable y contacto
El responsable es SAS Clyb, 4 rue des Roquettes, 49500 Segré-en-Anjou Bleu, Francia. Escribe a contact@esimdual.com. La Política se completa con los Términos y las preferencias de cookies.
2. Datos tratados
- Cuenta e identidad: nombre, email, teléfono, usuario, idioma, país, autenticación, estado y KYC.
- Pedidos y pagos: plan, eSIM, activación, consumo, recarga, importes, factura, monedero y referencia; el proveedor procesa los datos completos de tarjeta.
- Dispositivo: app, sistema, identificador, IP, zona horaria, seguridad, diagnóstico, cookies y tokens push.
- Llamadas y mensajes: número internet, participantes, referencia, sentido, hora, duración, tarifa, estado, identificadores, cargas cifradas, nombre mostrado del remitente y vista previa limitada de notificación.
- Contenido: perfil, contactos elegidos, publicaciones, historias, reseñas, lugares, denuncias, soporte, archivos, imágenes y audios.
- VPN y ubicación: perfil, servidor, sesión y diagnóstico; destino, ubicación aproximada por IP o precisa si autorizas la función.
- Socios: empresa, web, impuestos, facturación, API, webhooks, pedidos reseller y auditoría.
3. Finalidades y bases
Tratamos datos para ejecutar el contrato y prestar eSIM, VPN, llamadas, mensajes, comunidad, viajes, soporte, socios y pagos; cumplir contabilidad, impuestos, sanciones y ley; proteger seguridad, prevenir fraude, diagnosticar, moderar y defender derechos por interés legítimo; y, con consentimiento cuando procede, usar cookies opcionales, marketing y permisos de contactos, ubicación, cámara, micrófono, fotos o notificaciones.
4. Cifrado y llamadas
El contenido completo compatible y los adjuntos se cifran de extremo a extremo. Los servidores enrutan cargas cifradas y los metadatos mínimos de entrega, sincronización, seguridad, dispositivos y soporte. Para avisar de un mensaje de texto, el dispositivo del remitente proporciona por separado una vista previa limpia limitada a 120 caracteres. Enviamos esa vista previa y el nombre mostrado del remitente mediante APNs o Firebase; los audios, archivos y contenidos de una sola visualización usan una categoría traducida. La vista previa queda fuera del cuerpo cifrado de extremo a extremo y puede ser visible para el proveedor push o en la pantalla bloqueada; nunca se incluyen las claves. eSIMDual no graba audio o vídeo salvo función separada con aviso y elección explícitos.
5. Notificaciones y activación
Registramos tokens separados de alerta y VoIP cuando es posible. APNs o Firebase recibe un token y datos limitados para mostrar una alerta o llamada y despertar la app. Una alerta de mensaje puede contener el nombre mostrado del remitente y la vista previa limitada descrita arriba; la llamada puede incluir referencia, nombre o número e indicador de vídeo. Puedes ajustar las vistas previas de la pantalla bloqueada y los permisos; sin notificaciones, pueden no llegar mensajes o llamadas con la app cerrada.
6. VPN, permisos y ubicación
El tráfico VPN atraviesa la infraestructura elegida. Procesamos cuenta, servidor, conexión y diagnóstico limitado para autenticar, operar, proteger y resolver incidencias; no usamos el contenido del túnel para perfiles publicitarios. Micrófono, cámara, fotos, archivos, contactos, Bluetooth, notificaciones y ubicación se usan tras el permiso correspondiente y para la función solicitada.
7. Pagos, identidad y controles automáticos
El proveedor de pago trata credenciales bajo su política y eSIMDual recibe estado y referencias. Un proveedor KYC puede tratar documentos, biometría o prueba de vida cuando sea necesario. Controles de fraude, seguridad, dispositivos o elegibilidad pueden bloquear o revisar operaciones. Puedes pedir revisión humana cuando una decisión tenga efecto significativo.
8. Contenido público, viajes y blog
El contenido público puede verse, compartirse e indexarse. Puedes gestionar visibilidad, bloqueo, eliminación y denuncias, aunque otros o buscadores conserven copias. Viajes combina fuentes públicas, licenciadas y de usuarios. Moderadores revisan reportes. El blog genera datos web y cookies según preferencias.
9. Destinatarios
Compartimos lo necesario con personal autorizado; alojamiento, seguridad, email, soporte y analítica; eSIM y redes móviles; VPN y telecom; pagos y KYC; Apple APNs y Google Firebase; mapas, tiempo, viajes y medios; asesores; revendedores para sus clientes; y autoridades. No vendemos datos personales.
10. Transferencias y conservación
Para transferencias fuera del EEE usamos adecuación, cláusulas tipo u otra garantía legal. Conservamos la cuenta durante la relación y el plazo necesario para reclamaciones y ley; pedidos y facturas durante plazos fiscales; metadatos durante necesidades operativas, facturación y seguridad; contenido hasta borrado, caducidad o cierre, sujeto a copias y copias de seguridad rotativas; KYC, soporte y moderación durante los periodos legalmente o proporcionalmente necesarios. Tokens inválidos y datos obsoletos se eliminan o anonimizan.
11. Seguridad, cookies y derechos
Aplicamos controles de acceso, cifrado, secretos aislados, monitorización y copias. Investigaremos y notificaremos brechas cuando corresponda. Las cookies necesarias sostienen sesión, seguridad, idioma y pago; las opcionales respetan el consentimiento. Puedes ejercer acceso, rectificación, supresión, limitación, portabilidad, oposición, retirada del consentimiento y revisión humana. Puedes reclamar ante la CNIL o tu autoridad.
12. Menores y cambios
El servicio no se dirige a menores que no puedan contratar o consentir legalmente. Un tutor debe contactarnos si faltó autorización. Notificaremos cambios materiales de esta Política.
Contacto: contact@esimdual.com.