Diperbarui: 24 Agustus 2026. Kebijakan ini menjelaskan pemrosesan oleh SAS Clyb di situs eSIMDual, aplikasi web, app iOS/Android, area pelanggan dan mitra, API, serta dukungan.
1. Pengendali
SAS Clyb, 4 rue des Roquettes, 49500 Segré-en-Anjou Bleu, Prancis. Permintaan: contact@esimdual.com. Ketentuan dan pilihan cookie juga berlaku.
2. Data yang diproses
- Akun/identitas: nama, email, telepon, nama pengguna, bahasa, negara, autentikasi, status, KYC.
- Pesanan/pembayaran: paket, eSIM, aktivasi, pemakaian, isi ulang, nilai, faktur, dompet, referensi; data kartu lengkap ditangani penyedia.
- Perangkat: app, sistem, ID, IP, zona waktu, keamanan, diagnostik, cookie, token push.
- Panggilan/pesan: nomor internet, peserta, referensi, arah, waktu, durasi, tarif, status, ID, muatan terenkripsi, nama tampilan pengirim, dan pratinjau notifikasi terbatas.
- Konten: profil, kontak pilihan, kiriman, story, ulasan, tempat, laporan, dukungan, berkas, gambar, suara.
- VPN/lokasi: profil, server, sesi, diagnostik; tujuan, lokasi IP perkiraan atau lokasi tepat dengan izin.
- Mitra: bisnis, situs, pajak, tagihan, API, webhook, pesanan reseller, audit.
3. Tujuan dan dasar
Data dipakai untuk kontrak dan menyediakan eSIM, VPN, panggilan, pesan, komunitas, perjalanan, dukungan, mitra dan pembayaran; memenuhi akuntansi, pajak, sanksi dan hukum; kepentingan sah untuk keamanan, antifraud, diagnosis, moderasi dan pembelaan; serta persetujuan untuk cookie opsional, pemasaran dan izin perangkat. Persetujuan dapat dicabut.
4. Enkripsi dan panggilan
Konten lengkap dan lampiran yang didukung dienkripsi end-to-end. Server meneruskan muatan terenkripsi dan metadata minimum untuk pengiriman, perangkat, dan keamanan. Untuk notifikasi pesan teks, perangkat pengirim menyediakan pratinjau terpisah yang telah dibersihkan dan dibatasi hingga 120 karakter. Kami mengirim pratinjau tersebut dan nama tampilan pengirim melalui APNs atau Firebase; pesan suara, berkas, dan media sekali lihat memakai kategori yang diterjemahkan. Pratinjau berada di luar isi pesan yang dienkripsi end-to-end sehingga dapat terlihat oleh penyedia push atau di layar kunci; kunci enkripsi tidak pernah disertakan. eSIMDual tidak merekam audio atau video kecuali fitur terpisah dengan informasi dan pilihan eksplisit.
5. Notifikasi dan aktivasi app
Token alert dan VoIP terpisah didaftarkan jika didukung. APNs atau Firebase menerima token dan data terbatas untuk menampilkan notifikasi atau panggilan dan membangunkan app. Notifikasi pesan dapat memuat nama tampilan pengirim dan pratinjau terbatas yang dijelaskan di atas; panggilan dapat memuat referensi, nama atau nomor, dan indikator video. Anda dapat mengatur pratinjau layar kunci dan izin; tanpa notifikasi, app tertutup mungkin tidak menerima pesan atau panggilan.
6. VPN, izin, dan lokasi
Lalu lintas VPN melewati infrastruktur pilihan. Akun, server, koneksi, dan diagnostik terbatas diproses untuk autentikasi, operasi, keamanan, dan pemecahan masalah; isi tunnel tidak digunakan untuk profil iklan. Mikrofon, kamera, foto, berkas, kontak, Bluetooth, notifikasi, dan lokasi digunakan setelah izin untuk fitur yang diminta.
7. Pembayaran, identitas, dan kontrol otomatis
Penyedia pembayaran menangani kredensial dan eSIMDual menerima status/referensi. KYC dapat memproses dokumen, biometrik, atau liveness. Kontrol fraud, keamanan, perangkat, atau kelayakan dapat menahan transaksi. Anda dapat meminta tinjauan manusia untuk keputusan signifikan.
8. Konten publik, perjalanan, dan blog
Konten publik dapat dilihat, dibagikan, atau diindeks. Visibilitas, blokir, hapus, dan lapor membantu, tetapi salinan dapat tetap ada. Perjalanan menggabungkan sumber publik, berlisensi, dan pengguna. Laporan dimoderasi. Blog menghasilkan data web/cookie sesuai pilihan.
9. Penerima
Data perlu dibagikan kepada staf berwenang; hosting, keamanan, email, dukungan, analitik; eSIM dan jaringan; VPN/telekom; pembayaran/KYC; Apple APNs dan Google Firebase; peta, cuaca, perjalanan, media; penasihat; reseller untuk pelanggan sendiri; dan otoritas. Kami tidak menjual data pribadi.
10. Transfer dan retensi
Di luar EEA kami memakai keputusan kecukupan, klausul standar, atau perlindungan lain. Akun disimpan selama hubungan dan periode hukum; pesanan/faktur selama kewajiban pajak; metadata selama kebutuhan operasi, tagihan, keamanan; konten sampai dihapus, kedaluwarsa, atau ditutup, dengan salinan penerima dan backup berputar; KYC, dukungan, moderasi selama periode hukum atau proporsional. Token invalid dan data usang dihapus atau dianonimkan.
11. Keamanan, cookie, dan hak
Kami memakai kontrol akses, enkripsi, rahasia terisolasi, pemantauan, dan backup. Pelanggaran diselidiki dan diberitahukan bila wajib. Cookie perlu menjaga sesi, keamanan, bahasa, pembayaran; cookie opsional membutuhkan persetujuan. Anda dapat meminta akses, koreksi, hapus, pembatasan, portabilitas, keberatan, pencabutan, dan tinjauan manusia. Keluhan ke CNIL atau otoritas lokal.
12. Anak dan perubahan
Layanan tidak ditujukan kepada anak yang belum dapat berkontrak atau memberi persetujuan sah. Wali harus menghubungi kami jika data diberikan tanpa izin. Perubahan penting akan diberitahukan.
Kontak: contact@esimdual.com.