Datenschutzerklärung (Privacy Policy) zu eSIMP
Gültig ab: 01.11.2025
1. Einleitung
Der Schutz Ihrer personenbezogenen Daten ist uns wichtig. In dieser Datenschutzerklärung informieren wir Sie darüber, welche Daten wir erheben, wie wir sie verwenden, wie wir sie schützen und welche Rechte Sie nach geltendem Datenschutzrecht (insbesondere DSGVO und BDSG) haben.
2. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
eSIMP
Leipziger Str. 38
36043, Fulda
Deutschland
E-Mail: info@esimp.de
Telefon: 01736309521
3. Geltungsbereich
Diese Erklärung gilt für:
-
Die Website und alle zugehörigen Subdomains (z. B. shop.deinedomain.de),
-
Dienste zur Bestellung und Aktivierung von eSIMs,
-
Newsletter, Kundenkonten, Empfehlungsprogramm und Support-Kommunikation.
4. Welche Daten wir erheben und warum
Wir verarbeiten nur die Daten, die für den jeweiligen Zweck erforderlich sind. Die wichtigsten Verarbeitungszwecke sind:
4.1. Vertragsabwicklung / Kauf einer eSIM
Zweck: Abwicklung des Kaufvertrags, Versand von Aktivierungsdaten, Rechnungsstellung, Betrugsprävention.
Datenkategorien: Name, E-Mail, Rechnungsadresse, Zahlungsinformationen (Kartendaten niemals auf unseren Servern speichern — Zahlungsabwicklung über Zahlungsdienstleister), Bestelldaten, IP-Adresse, Gerätedaten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und ggf. lit. f (berechtigtes Interesse — Betrugsprävention).
4.2. Bereitstellung des Produkts (eSIM-Aktivierung)
Zweck: Zustellung des eSIM-Profils per E-Mail / im Kundenkonto; Support bei Aktivierung.
Datenkategorien: E-Mail, Geräteinformationen (z. B. Modell, Betriebssystem), ggf. Kauf-/Transaktions-ID.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
4.3. Kundenkonto & Registrierung
Zweck: Verwaltung des Kundenkontos, Bestellhistorie, Verwaltung von Empfehlungen/Guthaben.
Datenkategorien: E-Mail, Benutzername, verschlüsselte Zugangsdaten/Passwort, Transaktionsdaten, ggf. Profilangaben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
4.4. Zahlungsabwicklung
Zweck: Abwicklung von Zahlungen über Drittanbieter (z. B. Stripe, PayPal).
Datenkategorien: Zahlungsdaten, Transaktionsdetails.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Hinweis: Zahlungsdaten werden in der Regel direkt vom Zahlungsdienstleister verarbeitet — wir erhalten nur die für die Abrechnung erforderlichen Informationen (z. B. Transaktions-ID, Status).
4.5. Marketing & Newsletter
Zweck: Versand von Marketing-E-Mails (nur mit Einwilligung), Information über Angebote, Produktupdates.
Datenkategorien: E-Mail, ggf. Name, Nutzungspräferenzen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) oder Art. 6 Abs. 1 lit. f (berechtigtes Interesse) für Bestandskunden-E-Mails sofern gesetzlich zulässig. Sie können Einwilligungen jederzeit widerrufen.
4.6. Analysen & Performance (z. B. Web-Analytics)
Zweck: Verbesserung der Website, Erkennung technischer Fehler, Nutzungsstatistiken.
Datenkategorien: anonymisierte Nutzerdaten, IP (ggf. gekürzt), Sitzungsdaten, Referrer, Verhalten auf der Seite.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse), sofern keine Einwilligung vorliegt; bei Verwendung von Tracking ggf. Einwilligung nach Art. 6 Abs. 1 lit. a.
4.7. Support & Kommunikation
Zweck: Beantwortung von Anfragen, Bearbeitung von Reklamationen, Rückerstattungen.
Datenkategorien: Name, E-Mail, Nachrichteninhalt, Bestelldaten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO.
4.8. Empfehlungsprogramm / Referral
Zweck: Verwaltung von Empfehlungen, Zuweisung von Prämien/Datenvolumen.
Datenkategorien: E-Mail-Adresse der eingeladenen Personen (ggf. nur nach Einwilligung), Nutzer-IDs, Guthaben-Transaktionen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a (Einwilligung) und lit. b für Vertragsabwicklung.
5. Rechtsgrundlagen im Überblick
-
Vertragserfüllung: Art. 6 Abs. 1 lit. b DSGVO
-
Einwilligung: Art. 6 Abs. 1 lit. a DSGVO
-
Berechtigtes Interesse: Art. 6 Abs. 1 lit. f DSGVO (z. B. Betriebssicherheit, Fraud-Prevention, Web-Analytics wenn anonymisiert)
-
Gesetzliche Verpflichtungen (z. B. steuerliche Aufbewahrung): Art. 6 Abs. 1 lit. c DSGVO
6. Weitergabe & Auftragsverarbeitung (Drittanbieter)
Wir geben personenbezogene Daten nur weiter, wenn dies zur Vertragsdurchführung, zur Erfüllung gesetzlicher Pflichten oder aufgrund Ihrer Einwilligung erforderlich ist. Typische Empfänger sind:
-
Zahlungsdienstleister (z. B. Stripe, PayPal)
-
E-Mail-Versanddienste (z. B. SendGrid, Mailgun)
-
Hosting-Provider und CDN (z. B. Hetzner, AWS, Cloudflare)
-
Analytics- und CRM-Anbieter (sofern eingesetzt)
-
Behördliche Stellen (nur bei gesetzlicher Verpflichtung)
Mit allen Auftragsverarbeitern schließen wir einen Vertrag nach Art. 28 DSGVO.
7. Datenübermittlung in Drittländer
Soweit Daten außerhalb der EU/des EWR übertragen werden (z. B. bei Nutzung bestimmter Cloud-Dienste), stellen wir sicher, dass geeignete Schutzmaßnahmen bestehen (z. B. EU-standardvertragsklauseln, Angemessenheitsbeschluss der EU-Kommission). Weitere Details auf Anfrage.
8. Cookies & Tracking
Unsere Website nutzt Cookies und ähnliche Technologien:
-
Notwendige Cookies: Erforderlich für Grundfunktionen (Warenkorb, Login), Speicherdauer: Sitzungs- oder persistent (je nach Zweck).
-
Präferenz-Cookies: Speichern Spracheinstellungen etc.
-
Statistik/Analytische Cookies: Google Analytics oder alternative Tools (ggf. anonymisiert). Wird nur mit Einwilligung gesetzt.
-
Marketing/Remarketing: Drittanbieter-Cookies für Werbezwecke (nur mit Einwilligung).
Sie können Cookie-Einwilligungen in unserem Consent-Tool verwalten oder Cookies in Ihrem Browser dauerhaft deaktivieren (beeinträchtigt Funktionalität).
9. Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen, um Ihre Daten gegen Verlust, Missbrauch und unberechtigten Zugriff zu schützen. Dazu gehören:
-
TLS/HTTPS für alle Datenübertragungen,
-
Verschlüsselung sensibler Daten (z. B. Passwörter mit sicherem Hashing),
-
Zugriffsbeschränkungen und Rollenmanagement,
-
regelmäßige Sicherheitsaudits und Updates,
-
Backups und Notfallpläne.
Trotz bestmöglicher Maßnahmen kann absolute Sicherheit nicht garantiert werden. Bei Datenschutzverletzungen informieren wir Betroffene und Aufsichtsbehörden gemäß DSGVO.
10. Aufbewahrungsfristen
Wir speichern personenbezogene Daten nur so lange, wie es für die Zwecke erforderlich ist oder gesetzlich vorgeschrieben:
-
Rechnungen, Buchungsunterlagen: in der Regel 10 Jahre (steuerrechtliche Aufbewahrungspflicht).
-
Kundendaten für Vertragsabwicklung: solange der Vertrag besteht und darüber hinaus für gesetzliche Pflichten.
-
Marketingdaten: bis Widerruf der Einwilligung.
-
Log-/Analysedaten: in anonymisierter Form so lange wie nötig zur Optimierung, ansonsten zeitlich begrenzt (z. B. 6–24 Monate).
11. Ihre Betroffenenrechte
Sie haben nach der DSGVO u. a. die Rechte auf:
-
Auskunft über die verarbeiteten Daten (Art. 15 DSGVO),
-
Berichtigung unrichtiger Daten (Art. 16),
-
Löschung („Recht auf Vergessenwerden“, Art. 17) — soweit keine gesetzlichen Aufbewahrungspflichten bestehen,
-
Einschränkung der Verarbeitung (Art. 18),
-
Datenübertragbarkeit (Art. 20),
-
Widerruf erteilter Einwilligungen jederzeit (Art. 7 Abs. 3),
-
Widerspruch gegen Verarbeitung auf Grundlage berechtigter Interessen (Art. 21).
Zur Ausübung Ihrer Rechte kontaktieren Sie uns bitte unter: info@esimp.de. Wir reagieren innerhalb eines Monats; bei komplexen Anfragen kann die Frist um zwei Monate verlängert werden, darüber informieren wir Sie rechtzeitig.
12. Beschwerderecht bei Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Die zuständige Aufsichtsbehörde in Deutschland ist in der Regel die Landesbeauftragte für Datenschutz Ihres Bundeslandes. Kontaktiere z. B. die Berliner Beauftragte für Datenschutz oder die entsprechende Behörde Ihres Sitzes.
13. Kinder
Unsere Dienste richten sich grundsätzlich nicht an Kinder unter 16 Jahren. Falls personenbezogene Daten eines Kindes irrtümlich verarbeitet wurden, kontaktiere uns bitte, damit wir die Daten löschen können.
14. Automatisierte Entscheidungsfindung / Profiling
Wir verwenden keine automatisierten Entscheidungsprozesse mit rechtlicher Wirkung oder ähnlich erheblicher Wirkung gegenüber Ihnen, es sei denn, dies wird ausdrücklich und transparent angegeben und falls erforderlich, Ihre Einwilligung eingeholt.
15. Links zu Drittseiten
Unsere Website kann Links zu Diensten Dritter enthalten. Für deren Datenschutzpraktiken sind die Drittanbieter verantwortlich. Wir empfehlen, die jeweiligen Datenschutzhinweise zu lesen.
16. Produkt-spezifische Hinweise (eSIM-Service)
-
eSIM-Bereitstellung: Das eSIM-Profil wird als übertragbare Datei/QR-Code bereitgestellt oder per E-Mail zugestellt. Bitte lösche dieses Profil nur dann, wenn du es nicht mehr benötigst.
-
Roaming & lokale Provider: Für die Nutzung in Zielregionen arbeiten wir mit lokalen Netzbetreibern zusammen. Netzbetreiber können je nach Region technische Metadaten (z. B. Verbindungslogs) verarbeiten — prüfen Sie die jeweiligen Anbieter-Richtlinien, wenn nötig.
-
Nutzung für Banking/VoIP: Wir empfehlen, für sicherheitskritische Anwendungen stets das sicherste verfügbare Netzwerk (z. B. keine offene WLAN-Netze) zu nutzen.
17. Rückerstattungen & Streitfälle
Bei technischen Problemen mit einer eSIM bieten wir eine Geld-zurück-Garantie an, sofern die Aktivierung nachweislich nicht möglich war (siehe unsere AGB/Rückerstattungsbedingungen). Zur Klärung bitten wir dich, unseren Support zu kontaktieren und ggf. Fehlerprotokolle oder Screenshots bereitzustellen.
18. Technische und organisatorische Maßnahmen (Kurzüberblick)
-
HTTPS / TLS für alle Seiten, strengere HSTS-Header empfohlen.
-
Passwort-Hashing (z. B. bcrypt/Argon2) und Rate-Limiting für Logins.
-
Zugriffskontrolle (Least Privilege), Audit-Logs.
-
Regelmäßige Sicherheitsupdates, Malware-Scans und Penetrationstests.
-
Verschlüsselte Backups, Disaster-Recovery-Plan.
19. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung bei Bedarf anpassen (z. B. neue Dienste, gesetzliche Änderungen). Das „Gültig ab“-Datum oben wird entsprechend aktualisiert. Bei wesentlichen Änderungen informieren wir angemessen (z. B. per E-Mail an registrierte Kunden).
20. Kontakt & Auskunftsanforderung
Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte kontaktieren Sie uns bitte:
eSIMP
E-Mail: info@esimp.de