Datenschutzerklärung (Privacy Policy) zu eSIMP

Gültig ab: 01.11.2025


1. Einleitung

Der Schutz Ihrer personenbezogenen Daten ist uns wichtig. In dieser Datenschutzerklärung informieren wir Sie darüber, welche Daten wir erheben, wie wir sie verwenden, wie wir sie schützen und welche Rechte Sie nach geltendem Datenschutzrecht (insbesondere DSGVO und BDSG) haben.

2. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website ist:
eSIMP

Leipziger Str. 38

36043, Fulda

Deutschland

E-Mail: info@esimp.de
Telefon: 01736309521

3. Geltungsbereich

Diese Erklärung gilt für:

  • Die Website und alle zugehörigen Subdomains (z. B. shop.deinedomain.de),

  • Dienste zur Bestellung und Aktivierung von eSIMs,

  • Newsletter, Kundenkonten, Empfehlungsprogramm und Support-Kommunikation.

4. Welche Daten wir erheben und warum

Wir verarbeiten nur die Daten, die für den jeweiligen Zweck erforderlich sind. Die wichtigsten Verarbeitungszwecke sind:

4.1. Vertragsabwicklung / Kauf einer eSIM

Zweck: Abwicklung des Kaufvertrags, Versand von Aktivierungsdaten, Rechnungsstellung, Betrugsprävention.
Datenkategorien: Name, E-Mail, Rechnungsadresse, Zahlungsinformationen (Kartendaten niemals auf unseren Servern speichern — Zahlungsabwicklung über Zahlungsdienstleister), Bestelldaten, IP-Adresse, Gerätedaten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und ggf. lit. f (berechtigtes Interesse — Betrugsprävention).

4.2. Bereitstellung des Produkts (eSIM-Aktivierung)

Zweck: Zustellung des eSIM-Profils per E-Mail / im Kundenkonto; Support bei Aktivierung.
Datenkategorien: E-Mail, Geräteinformationen (z. B. Modell, Betriebssystem), ggf. Kauf-/Transaktions-ID.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

4.3. Kundenkonto & Registrierung

Zweck: Verwaltung des Kundenkontos, Bestellhistorie, Verwaltung von Empfehlungen/Guthaben.
Datenkategorien: E-Mail, Benutzername, verschlüsselte Zugangsdaten/Passwort, Transaktionsdaten, ggf. Profilangaben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

4.4. Zahlungsabwicklung

Zweck: Abwicklung von Zahlungen über Drittanbieter (z. B. Stripe, PayPal).
Datenkategorien: Zahlungsdaten, Transaktionsdetails.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Hinweis: Zahlungsdaten werden in der Regel direkt vom Zahlungsdienstleister verarbeitet — wir erhalten nur die für die Abrechnung erforderlichen Informationen (z. B. Transaktions-ID, Status).

4.5. Marketing & Newsletter

Zweck: Versand von Marketing-E-Mails (nur mit Einwilligung), Information über Angebote, Produktupdates.
Datenkategorien: E-Mail, ggf. Name, Nutzungspräferenzen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) oder Art. 6 Abs. 1 lit. f (berechtigtes Interesse) für Bestandskunden-E-Mails sofern gesetzlich zulässig. Sie können Einwilligungen jederzeit widerrufen.

4.6. Analysen & Performance (z. B. Web-Analytics)

Zweck: Verbesserung der Website, Erkennung technischer Fehler, Nutzungsstatistiken.
Datenkategorien: anonymisierte Nutzerdaten, IP (ggf. gekürzt), Sitzungsdaten, Referrer, Verhalten auf der Seite.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse), sofern keine Einwilligung vorliegt; bei Verwendung von Tracking ggf. Einwilligung nach Art. 6 Abs. 1 lit. a.

4.7. Support & Kommunikation

Zweck: Beantwortung von Anfragen, Bearbeitung von Reklamationen, Rückerstattungen.
Datenkategorien: Name, E-Mail, Nachrichteninhalt, Bestelldaten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO.

4.8. Empfehlungsprogramm / Referral

Zweck: Verwaltung von Empfehlungen, Zuweisung von Prämien/Datenvolumen.
Datenkategorien: E-Mail-Adresse der eingeladenen Personen (ggf. nur nach Einwilligung), Nutzer-IDs, Guthaben-Transaktionen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a (Einwilligung) und lit. b für Vertragsabwicklung.

5. Rechtsgrundlagen im Überblick

  • Vertragserfüllung: Art. 6 Abs. 1 lit. b DSGVO

  • Einwilligung: Art. 6 Abs. 1 lit. a DSGVO

  • Berechtigtes Interesse: Art. 6 Abs. 1 lit. f DSGVO (z. B. Betriebssicherheit, Fraud-Prevention, Web-Analytics wenn anonymisiert)

  • Gesetzliche Verpflichtungen (z. B. steuerliche Aufbewahrung): Art. 6 Abs. 1 lit. c DSGVO

6. Weitergabe & Auftragsverarbeitung (Drittanbieter)

Wir geben personenbezogene Daten nur weiter, wenn dies zur Vertragsdurchführung, zur Erfüllung gesetzlicher Pflichten oder aufgrund Ihrer Einwilligung erforderlich ist. Typische Empfänger sind:

  • Zahlungsdienstleister (z. B. Stripe, PayPal)

  • E-Mail-Versanddienste (z. B. SendGrid, Mailgun)

  • Hosting-Provider und CDN (z. B. Hetzner, AWS, Cloudflare)

  • Analytics- und CRM-Anbieter (sofern eingesetzt)

  • Behördliche Stellen (nur bei gesetzlicher Verpflichtung)

Mit allen Auftragsverarbeitern schließen wir einen Vertrag nach Art. 28 DSGVO.

7. Datenübermittlung in Drittländer

Soweit Daten außerhalb der EU/des EWR übertragen werden (z. B. bei Nutzung bestimmter Cloud-Dienste), stellen wir sicher, dass geeignete Schutzmaßnahmen bestehen (z. B. EU-standardvertragsklauseln, Angemessenheitsbeschluss der EU-Kommission). Weitere Details auf Anfrage.

8. Cookies & Tracking

Unsere Website nutzt Cookies und ähnliche Technologien:

  • Notwendige Cookies: Erforderlich für Grundfunktionen (Warenkorb, Login), Speicherdauer: Sitzungs- oder persistent (je nach Zweck).

  • Präferenz-Cookies: Speichern Spracheinstellungen etc.

  • Statistik/Analytische Cookies: Google Analytics oder alternative Tools (ggf. anonymisiert). Wird nur mit Einwilligung gesetzt.

  • Marketing/Remarketing: Drittanbieter-Cookies für Werbezwecke (nur mit Einwilligung).

Sie können Cookie-Einwilligungen in unserem Consent-Tool verwalten oder Cookies in Ihrem Browser dauerhaft deaktivieren (beeinträchtigt Funktionalität).

9. Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen, um Ihre Daten gegen Verlust, Missbrauch und unberechtigten Zugriff zu schützen. Dazu gehören:

  • TLS/HTTPS für alle Datenübertragungen,

  • Verschlüsselung sensibler Daten (z. B. Passwörter mit sicherem Hashing),

  • Zugriffsbeschränkungen und Rollenmanagement,

  • regelmäßige Sicherheitsaudits und Updates,

  • Backups und Notfallpläne.

Trotz bestmöglicher Maßnahmen kann absolute Sicherheit nicht garantiert werden. Bei Datenschutzverletzungen informieren wir Betroffene und Aufsichtsbehörden gemäß DSGVO.

10. Aufbewahrungsfristen

Wir speichern personenbezogene Daten nur so lange, wie es für die Zwecke erforderlich ist oder gesetzlich vorgeschrieben:

  • Rechnungen, Buchungsunterlagen: in der Regel 10 Jahre (steuerrechtliche Aufbewahrungspflicht).

  • Kundendaten für Vertragsabwicklung: solange der Vertrag besteht und darüber hinaus für gesetzliche Pflichten.

  • Marketingdaten: bis Widerruf der Einwilligung.

  • Log-/Analysedaten: in anonymisierter Form so lange wie nötig zur Optimierung, ansonsten zeitlich begrenzt (z. B. 6–24 Monate).

11. Ihre Betroffenenrechte

Sie haben nach der DSGVO u. a. die Rechte auf:

  • Auskunft über die verarbeiteten Daten (Art. 15 DSGVO),

  • Berichtigung unrichtiger Daten (Art. 16),

  • Löschung („Recht auf Vergessenwerden“, Art. 17) — soweit keine gesetzlichen Aufbewahrungspflichten bestehen,

  • Einschränkung der Verarbeitung (Art. 18),

  • Datenübertragbarkeit (Art. 20),

  • Widerruf erteilter Einwilligungen jederzeit (Art. 7 Abs. 3),

  • Widerspruch gegen Verarbeitung auf Grundlage berechtigter Interessen (Art. 21).

Zur Ausübung Ihrer Rechte kontaktieren Sie uns bitte unter: info@esimp.de. Wir reagieren innerhalb eines Monats; bei komplexen Anfragen kann die Frist um zwei Monate verlängert werden, darüber informieren wir Sie rechtzeitig.

12. Beschwerderecht bei Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Die zuständige Aufsichtsbehörde in Deutschland ist in der Regel die Landesbeauftragte für Datenschutz Ihres Bundeslandes. Kontaktiere z. B. die Berliner Beauftragte für Datenschutz oder die entsprechende Behörde Ihres Sitzes.

13. Kinder

Unsere Dienste richten sich grundsätzlich nicht an Kinder unter 16 Jahren. Falls personenbezogene Daten eines Kindes irrtümlich verarbeitet wurden, kontaktiere uns bitte, damit wir die Daten löschen können.

14. Automatisierte Entscheidungsfindung / Profiling

Wir verwenden keine automatisierten Entscheidungsprozesse mit rechtlicher Wirkung oder ähnlich erheblicher Wirkung gegenüber Ihnen, es sei denn, dies wird ausdrücklich und transparent angegeben und falls erforderlich, Ihre Einwilligung eingeholt.

15. Links zu Drittseiten

Unsere Website kann Links zu Diensten Dritter enthalten. Für deren Datenschutzpraktiken sind die Drittanbieter verantwortlich. Wir empfehlen, die jeweiligen Datenschutzhinweise zu lesen.

16. Produkt-spezifische Hinweise (eSIM-Service)

  • eSIM-Bereitstellung: Das eSIM-Profil wird als übertragbare Datei/QR-Code bereitgestellt oder per E-Mail zugestellt. Bitte lösche dieses Profil nur dann, wenn du es nicht mehr benötigst.

  • Roaming & lokale Provider: Für die Nutzung in Zielregionen arbeiten wir mit lokalen Netzbetreibern zusammen. Netzbetreiber können je nach Region technische Metadaten (z. B. Verbindungslogs) verarbeiten — prüfen Sie die jeweiligen Anbieter-Richtlinien, wenn nötig.

  • Nutzung für Banking/VoIP: Wir empfehlen, für sicherheitskritische Anwendungen stets das sicherste verfügbare Netzwerk (z. B. keine offene WLAN-Netze) zu nutzen.

17. Rückerstattungen & Streitfälle

Bei technischen Problemen mit einer eSIM bieten wir eine Geld-zurück-Garantie an, sofern die Aktivierung nachweislich nicht möglich war (siehe unsere AGB/Rückerstattungsbedingungen). Zur Klärung bitten wir dich, unseren Support zu kontaktieren und ggf. Fehlerprotokolle oder Screenshots bereitzustellen.

18. Technische und organisatorische Maßnahmen (Kurzüberblick)

  • HTTPS / TLS für alle Seiten, strengere HSTS-Header empfohlen.

  • Passwort-Hashing (z. B. bcrypt/Argon2) und Rate-Limiting für Logins.

  • Zugriffskontrolle (Least Privilege), Audit-Logs.

  • Regelmäßige Sicherheitsupdates, Malware-Scans und Penetrationstests.

  • Verschlüsselte Backups, Disaster-Recovery-Plan.

19. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung bei Bedarf anpassen (z. B. neue Dienste, gesetzliche Änderungen). Das „Gültig ab“-Datum oben wird entsprechend aktualisiert. Bei wesentlichen Änderungen informieren wir angemessen (z. B. per E-Mail an registrierte Kunden).

20. Kontakt & Auskunftsanforderung

Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte kontaktieren Sie uns bitte:

eSIMP

E-Mail: info@esimp.de

Wir verwenden Cookies oder andere Tracking-Technologien, wenn Sie unsere Website besuchen, einschließlich anderer Medienformen, mobiler Websites oder mobiler Anwendungen, die mit der Anpassung der Seite und der Verbesserung Ihrer Erfahrung verbunden sind. mehr erfahren

Erlauben