Datenschutzerklärung

Diese Website und die Mobile-App „eSIMony“ werden unter Einbindung von Shopify betrieben, wodurch wir dir unsere Dienste anbieten können. Die folgende Datenschutzerklärung beschreibt die Art, den Umfang und den Zweck der Verarbeitung personenbezogener Daten im Rahmen der Erbringung unserer Leistungen, unseres Onlineangebotes, unseres Online-Shops, der Mobile-App „eSIMony“, des Kundenkontos, des Kaufs und der Verwaltung von Reise-eSIMs, des Bonuspunkte- und Treueprogramms „eSIMiles“ sowie aller verbundenen Webseiten, Funktionen, Inhalte und externen Onlinepräsenzen, z. B. Social-Media-Profile. Im Hinblick auf die verwendeten Begrifflichkeiten verweisen wir auf die Definitionen in Art. 4 Datenschutz-Grundverordnung, DSGVO.

1 Begriffsbestimmungen

Unsere Datenschutzerklärung enthält die Begriffe, die durch den Europäischen Richtlinien- und Verordnungsgeber beim Erlass der Datenschutz-Grundverordnung, DS-GVO, verwendet wurden.

Unter anderem nutzen wir die folgenden Begrifflichkeiten:

Personenbezogene Daten: sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person, betroffene Person, beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung, z. B. Cookie, oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind.

Betroffene Person: ist jede identifizierte oder identifizierbare natürliche Person, deren personenbezogene Daten von dem für die Verarbeitung Verantwortlichen verarbeitet werden.

Verarbeitung: ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, Erfassen, Ordnen, Speichern, Anpassen, Verändern, Auslesen, Abfragen, Verwenden, Offenlegen durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich, die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.

Pseudonymisierung: ist die Verarbeitung personenbezogener Daten in einer Weise, bei der personenbezogene Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen.

Profiling: ist jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass personenbezogene Daten verwendet werden, um bestimmte persönliche Aspekte zu bewerten, insbesondere Aspekte bezüglich Arbeitsleistung, wirtschaftlicher Lage, Gesundheit, persönlicher Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel.

Verantwortlicher: ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.

Auftragsverarbeiter: ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.

Dritter: ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.

2 Allgemeine Hinweise zur Pflichtinformationen

Hinweise zur verantwortlichen Stelle

Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website und in der Mobile-App „eSIMony“ ist:

HD Solutions GmbH
Danckelmannstr. 9
14059 Berlin
Deutschland

E-Mail: hello@esimony.com
Telefon: +49-30-95 999 65 56

Geschäftsführung: Holger Zimmermann, Diana Bohlinth
Handelsregister: HRB 250803
Registergericht: Amtsgericht Charlottenburg (Berlin)
USt-IdNr.: DE291049963

Falls du Fragen zur Erhebung, Verarbeitung oder Nutzung deiner personenbezogenen Daten hast, Auskünfte, Berichtigung, Einschränkung oder Löschung deiner Daten wünschst oder erteilte Einwilligungen widerrufen möchtest, kannst du uns direkt kontaktieren.

Verarbeitete Daten

Die folgenden Daten werden von uns verarbeitet:

  • Bestandsdaten, z. B. Namen, Adressen
  • Kontaktdaten, z. B. E-Mail-Adressen, Telefonnummern
  • Inhaltsdaten, z. B. Texte, Fotos, Videos
  • Nutzungsdaten, z. B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten
  • Metadaten, z. B. Geräteinformationen, IP-Adressen
  • Kundenkonto- und Login-Daten, z. B. E-Mail-Adresse, Name, Kunden-ID, Authentifizierungs- und Sitzungsdaten
  • App-Daten, z. B. App-Version, Geräteinformationen, Betriebssystem, Login-Status und technische Nutzungsdaten
  • eSIM-Daten, z. B. Bestell-/eSIM-Zuordnung, ICCID, Installationsdaten, Aktivierungsinformationen, Status- und Verbrauchs-Snapshots
  • Push-Benachrichtigungsdaten, z. B. Push-Token, Geräte-Token, Benachrichtigungstyp und Zustellstatus
  • Fehler- und Diagnosedaten der App, z. B. Absturzberichte, Fehlermeldungen, Geräte- und Diagnosedaten
  • Bonusprogramm-Daten, z. B. Punktestand, Punktebewegungen, Statusstufe, Empfehlungsbeziehungen, Willkommensbonus-Daten sowie vorgemerkter oder freigegebener Punktestatus
  • Widerrufs-, Stornierungs- und Erstattungsdaten, z. B. Widerrufsanfragen, Stornierungsstatus, betroffene eSIMs, Zeitpunkte und Erstattungsstatus

Zweck der Verarbeitung

Personenbezogene Daten werden zu den folgenden Zwecken von uns verarbeitet:

  • Zur Verfügung stellen unseres Onlineangebotes
  • Beantworten von Kontaktanfragen und Kommunikation mit Nutzern
  • Sicherheitsmaßnahmen
  • Reichweitenmessung und Marketing
  • Bereitstellung, Betrieb und Absicherung der Mobile-App „eSIMony“
  • Erstellung, Verwaltung und Absicherung des Kundenkontos und Logins
  • Zuordnung von Bestellungen, Kundenkonten und eSIMs
  • Bereitstellung von eSIM-Installationsdaten, QR-Codes, Aktivierungsinformationen, Status- und Verbrauchsanzeigen
  • Versand von Bestell-, eSIM-, Verbrauchs-, Ablauf-, Sicherheits- und Supporthinweisen
  • Fehleranalyse, Absturzmonitoring und technische Verbesserung der App
  • Durchführung des Bonuspunkte- und Treueprogramms „eSIMiles“
  • Durchführung des Empfehlungsprogramms innerhalb von eSIMiles
  • Verwaltung von Willkommensboni, vorgemerkt gehaltenen Punkten und Freigaben nach Wartefristen im Rahmen von eSIMiles
  • Bearbeitung von Stornierungs-, Widerrufs- und Erstattungsanfragen, einschließlich über die native Widerrufsfunktion in der App
  • Missbrauchsvermeidung, Betrugsprävention und technische Sicherheit

Rechtsgrundlagen

Die Rechtsgrundlage unserer Datenverarbeitung ist Art. 13 DSGVO. Sofern die Rechtsgrundlage in der Datenschutzerklärung nicht genannt wird, gilt für Nutzer aus dem Geltungsbereich der Datenschutzgrundverordnung, DSGVO, das heißt der EU und des EWR:

  • Rechtsgrundlage für die Einholung von Einwilligungen ist Art. 6 Abs. 1 lit. a und Art. 7 DSGVO.
  • Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer Leistungen und Durchführung vertraglicher Maßnahmen sowie Beantwortung von Anfragen ist Art. 6 Abs. 1 lit. b DSGVO.
  • Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer rechtlichen Verpflichtungen ist Art. 6 Abs. 1 lit. c DSGVO.
  • Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, dient Art. 6 Abs. 1 lit. d DSGVO als Rechtsgrundlage.
  • Rechtsgrundlage für die erforderliche Verarbeitung zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde, ist Art. 6 Abs. 1 lit. e DSGVO.
  • Rechtsgrundlage für die Verarbeitung zur Wahrung unserer berechtigten Interessen ist Art. 6 Abs. 1 lit. f DSGVO.
  • Die Verarbeitung von Daten zu anderen Zwecken als denen, zu denen sie erhoben wurden, bestimmt sich nach den Vorgaben des Art. 6 Abs. 4 DSGVO.
  • Die Verarbeitung von besonderen Kategorien von Daten entsprechend Art. 9 Abs. 1 DSGVO bestimmt sich nach den Vorgaben des Art. 9 Abs. 2 DSGVO.

Für die Bereitstellung der App-Funktionen, des Kundenkontos, der eSIM-Verwaltung, der Bestellzuordnung sowie des Bonusprogramms „eSIMiles“ verarbeiten wir personenbezogene Daten insbesondere auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Durchführung eines Vertrags, zur Durchführung vorvertraglicher Maßnahmen oder zur Durchführung der Programmteilnahme erforderlich ist.

Soweit wir personenbezogene Daten zur App-Sicherheit, Fehleranalyse, Missbrauchsvermeidung, Betrugsprävention, Durchsetzung unserer Bedingungen oder Absicherung unserer Systeme verarbeiten, erfolgt dies auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren, stabilen und missbrauchsfreien Bereitstellung unserer Angebote.

Soweit wir personenbezogene Daten aufgrund gesetzlicher Aufbewahrungs-, Buchführungs- oder steuerlicher Pflichten verarbeiten, erfolgt dies auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.

Rechte betroffener Personen

Du hast das Recht auf eine Bestätigung, ob betreffende Daten verarbeitet werden, sowie auf Auskunft über diese Daten und weitere Informationen, einschließlich einer Kopie der Daten entsprechend den gesetzlichen Vorgaben. Außerdem hast du das Recht, eine Vervollständigung oder Berichtigung der dich betreffenden unrichtigen Daten zu verlangen.

Des Weiteren hast du das Recht, die unverzügliche Löschung der betreffenden Daten zu verlangen, beziehungsweise alternativ die Einschränkung der Datenverarbeitung.

Du hast das Recht, die dich betreffenden Daten, die du uns bereitgestellt hast, zu erhalten und deren Übermittlung an andere Verantwortliche zu fordern. Außerdem hast du das Recht, eine Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen.

Widerrufsrecht

Du hast jederzeit das Recht, erteilte Einwilligungen zu widerrufen. Dazu reicht eine formlose Mitteilung per E-Mail an uns. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.

Widerspruchsrecht

Der künftigen Verarbeitung der dich betreffenden Daten kannst du nach Maßgabe der gesetzlichen Vorgaben jederzeit widersprechen. Der Widerspruch kann insbesondere gegen die Verarbeitung für Zwecke der Direktwerbung erfolgen.

Löschen von Daten

Gemäß der geltenden Gesetze werden die von uns verarbeiteten Daten gelöscht oder in ihrer Verarbeitung eingeschränkt. Wenn nicht im Rahmen dieser Datenschutzerklärung anders angegeben, löschen wir die von uns gespeicherten Daten, sobald sie für ihren Zweck nicht mehr benötigt werden. Daten, die aufgrund von gesetzlichen Aufbewahrungspflichten nicht gelöscht werden dürfen oder für andere gesetzlich zulässige Zwecke erforderlich sind, werden in der Verarbeitung eingeschränkt.

Das bedeutet, sie werden gesperrt und nicht für andere Zwecke verarbeitet. Dies betrifft beispielsweise Daten, die aus handels- oder steuerrechtlichen Gründen gespeichert werden müssen.

Du kannst dein Kundenkonto außerdem über die in der App bereitgestellte Kontolöschfunktion löschen oder die Löschung über den Support verlangen.
Den Menüpfad findest du in der App im Profilbereich über die Schaltfläche „Konto löschen“.

Nach Anforderung der Kontolöschung werden personenbezogene Daten gelöscht oder anonymisiert, soweit sie nicht mehr für Vertragsabwicklung, gesetzliche Aufbewahrungspflichten, Nachweiszwecke, Missbrauchsvermeidung, offene Vorgänge oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind.

Aktualisierungen der Datenschutzerklärung

Bitte informiere dich regelmäßig über den Inhalt unserer Datenschutzerklärung, da wir diese aktualisieren, sobald es erforderlich ist. Sollten durch die Änderungen eine Mitwirkungshandlung, z. B. Einwilligung, deinerseits oder eine sonstige individuelle Benachrichtigung erforderlich werden, informieren wir dich.

Geschäftsbezogene Verarbeitung

Wir verarbeiten außerdem die folgenden Daten von unseren Kunden, Interessenten und Geschäftspartnern zum Zweck der Erbringung vertraglicher Leistungen und zur Kundenpflege sowie für Marketing, Werbung und Marktforschung:

  • Vertragsdaten, z. B. Vertragsgegenstand, Laufzeit, Kundenkategorie
  • Zahlungsdaten, z. B. Zahlungshistorie, soweit wir diese erhalten
  • Bestelldaten, z. B. Bestellnummer, Kaufbetrag, gekaufte Produkte, Zahlungsstatus und Erstattungsstatus
  • eSIM-Daten, z. B. eSIM-Zuordnung, ICCID, Installationsdaten, Status- und Verbrauchsinformationen

3 Mobile-App „eSIMony“, Kundenkonto und eSIM-Verwaltung

Kundenkonto, Login und Authentifizierung in der App

Für bestimmte Funktionen der Mobile-App „eSIMony“ ist ein Kundenkonto erforderlich. Die Authentifizierung erfolgt über Shopify Customer Account beziehungsweise über hierfür eingesetzte Shopify-Funktionen.

Dabei können insbesondere E-Mail-Adresse, Name, Kunden-ID, Login-Status, Sitzungs- und Authentifizierungsdaten sowie technische Informationen zur Anmeldung verarbeitet werden.

Nach erfolgreicher Anmeldung kann ein Sitzungs-Token sicher auf deinem Endgerät gespeichert werden, z. B. in der iOS Keychain oder im Android Keystore. Dies dient dazu, die Sitzung aufrechtzuerhalten und erneute Logins zu erleichtern.

Soweit du einen optionalen biometrischen Login, z. B. Face ID oder Touch ID, aktivierst, erfolgt die biometrische Authentifizierung über die Sicherheitsfunktionen deines Endgeräts beziehungsweise Betriebssystems. Biometrische Rohdaten verbleiben auf deinem Endgerät. Die App erhält lediglich eine technische Ja/Nein-Freigabe darüber, ob die Authentifizierung erfolgreich war.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Soweit die Verarbeitung der Sicherheit, Betrugsprävention oder Missbrauchsvermeidung dient, ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO.

Empfänger können insbesondere Shopify, Hosting-Anbieter, technische App-Dienstleister und Support-Dienstleister sein.

Die Daten werden gespeichert, solange das Kundenkonto besteht und die Verarbeitung für die genannten Zwecke erforderlich ist. Gesetzliche Aufbewahrungspflichten bleiben unberührt.

eSIM-Daten und App-Backend

Zur Bereitstellung, Installation, Verwaltung und Aufladung von Reise-eSIMs verarbeiten wir app- und bestellbezogene eSIM-Daten. Dazu können insbesondere Bestellnummer, Kunden-ID, Bestell-/eSIM-Zuordnung, ICCID, gebuchtes eSIM-Produkt, Installationsdaten, QR-Code-Daten, Aktivierungsinformationen, Aktivierungsstatus, Status- und Verbrauchs-Snapshots, Laufzeit-, Ablauf- und Aufladedaten gehören.

Installationsdaten werden verschlüsselt gespeichert.
Die Verschlüsselung erfolgt serverseitig mit dem Verfahren AES-256-GCM (authentifizierte Verschlüsselung) unter Verwendung eines pro Datensatz zufällig erzeugten Initialisierungsvektors. Der Schlüssel wird ausschließlich serverseitig vorgehalten und nicht in der App gespeichert; auf die entschlüsselten Installationsdaten greift nur das Backend zu, soweit dies für die Bereitstellung, Anzeige oder den Support erforderlich ist.

Zweck der Verarbeitung ist die Zuordnung gekaufter eSIMs zum Kundenkonto, die Bereitstellung von Installationsdaten, die Anzeige von Status und Verbrauch, die Ermöglichung von Aufladungen, die technische Fehleranalyse und die Bearbeitung von Supportfällen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Soweit die Verarbeitung zur Fehleranalyse, Systemsicherheit, Missbrauchsvermeidung oder Betrugsprävention erfolgt, ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO.

Empfänger können insbesondere eSIM-Netz-Provider beziehungsweise eSIM-Provider-Partner, Hosting-Anbieter, technische Backend-Dienstleister, Shopify, Support-Dienstleister und IT-Dienstleister sein.

eSIM- und Bestelldaten werden gespeichert, solange dies für Vertragsdurchführung, Bereitstellung der eSIM, App-Anzeige, Support, Nachvollziehbarkeit von Käufen und Aufladungen sowie gesetzliche Aufbewahrungspflichten erforderlich ist.

Installations-, Status- und Verbrauchsdaten werden für die Dauer der Vertrags- beziehungsweise Kundenkontobeziehung gespeichert und anschließend gelöscht oder anonymisiert, sobald sie für die Bereitstellung der eSIM, die App-Anzeige, den Support und die Nachvollziehbarkeit von Käufen und Aufladungen nicht mehr erforderlich sind. Status- und Verbrauchs-Snapshots werden laufend aktualisiert und nur in der jeweils benötigten Aktualität vorgehalten. Gesetzliche Aufbewahrungspflichten, insbesondere handels- und steuerrechtliche Fristen von bis zu zehn Jahren für rechnungs- und bestellbezogene Daten, bleiben unberührt.

Widerrufs-, Stornierungs- und Erstattungsfunktion in der App

Soweit die App eine native Widerrufsfunktion bereitstellt, zum Beispiel über den Button „Vertrag widerrufen“, verarbeiten wir die Daten, die erforderlich sind, um deine Widerrufserklärung entgegenzunehmen, zu dokumentieren und zu bearbeiten.

Dazu können insbesondere Kundenkontodaten, Bestellnummer, betroffene eSIM oder eSIMs, Zeitpunkt der Anfrage, Widerrufs- oder Stornierungsstatus, Erstattungsstatus, Kommunikationsdaten sowie technische Protokolldaten gehören, die für Nachweisbarkeit und Sicherheit erforderlich sind.

Zweck der Verarbeitung ist es, Widerrufs-, Stornierungs- und Erstattungsanfragen entgegenzunehmen und zu bearbeiten, sie der jeweiligen Bestellung oder eSIM zuzuordnen, die Anfrage zu dokumentieren und, soweit anwendbar, betroffene eSIMs zu entwerten oder als storniert zu kennzeichnen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Vertragsdurchführung oder zur Bearbeitung gesetzlicher Widerrufs- oder Stornierungsrechte erforderlich ist. Soweit die Verarbeitung zur Erfüllung gesetzlicher Dokumentations- oder Aufbewahrungspflichten erforderlich ist, ist Rechtsgrundlage Art. 6 Abs. 1 lit. c DSGVO. Soweit die Verarbeitung der Missbrauchsvermeidung, Rechtsverteidigung oder technischen Sicherheit dient, ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO.

Empfänger können insbesondere Shopify, die im Shopify Checkout eingebundenen Zahlungsdienstleister, eSIM-Provider-Partner, Hosting-Anbieter, technische Backend-Dienstleister, E-Mail-Dienstleister, Support-Dienstleister sowie Steuer-, Rechts- oder Buchhaltungsdienstleister sein.

Die Daten werden gespeichert, solange dies für die Bearbeitung des Widerrufs, der Stornierung oder der Erstattung, für die Nachweisbarkeit, für die Nachvollziehbarkeit der Bestellung und zur Erfüllung gesetzlicher Aufbewahrungspflichten erforderlich ist.

Reisegruppen: Verarbeitung von Daten mitreisender Personen

Mit der Funktion „Reisegruppen“ kannst du eSIMs nicht nur für dich selbst, sondern auch für mitreisende Personen kaufen. Dazu gibst du den Namen und die E-Mail-Adresse der jeweiligen mitreisenden Person ein. Wir verarbeiten diese Daten, um die jeweilige eSIM bereitzustellen und die zugehörigen Aktivierungsinformationen, insbesondere QR-Code und Installationsdaten, per E-Mail an die von dir angegebene E-Mail-Adresse der mitreisenden Person zu senden.

Wir verarbeiten insbesondere den Namen und die E-Mail-Adresse der mitreisenden Person, die Zuordnung zur Bestellung und zur jeweiligen eSIM sowie den Versand-, Zustell- und Fehlerstatus der E-Mail.

Die von dir angelegten Reisegruppen einschließlich der Namen und E-Mail-Adressen der mitreisenden Personen werden lokal auf deinem Endgerät gespeichert. Für den Kauf und die Zustellung werden Name und E-Mail-Adresse der jeweiligen mitreisenden Person an Shopify (als Teil der Bestellung) sowie an unser Backend und unseren E-Mail-Dienstleister übermittelt, soweit dies für die Bereitstellung und den Versand der eSIM erforderlich ist.

Rechtsgrundlage in Bezug auf dich als Besteller ist Art. 6 Abs. 1 lit. b DSGVO. In Bezug auf die mitreisenden Personen ist Rechtsgrundlage unser berechtigtes Interesse sowie das Interesse der mitreisenden Person an der Durchführung der von dir veranlassten Bestellung und an der Zustellung der gekauften eSIM (Art. 6 Abs. 1 lit. f DSGVO). Du sicherst zu, dass du berechtigt bist, uns die Daten der mitreisenden Personen zu diesem Zweck bereitzustellen.

Empfänger der Daten können insbesondere Shopify, unser Hosting-Anbieter und unser E-Mail-Dienstleister sein. Die Speicherdauer richtet sich nach der Erfüllung der Bestellung und gesetzlichen Aufbewahrungspflichten. Mitreisende Personen können ihre Betroffenenrechte jederzeit über die unter „Hinweise zur verantwortlichen Stelle“ genannte Stelle geltend machen.

Push-Benachrichtigungen

Die App kann Push-Benachrichtigungen senden, soweit du diese auf deinem Endgerät erlaubst.

Dabei können insbesondere Push-Token beziehungsweise Geräte-Token, App- und Geräteinformationen, Spracheinstellung, Benachrichtigungstyp und Zustellstatus verarbeitet werden.

Push-Benachrichtigungen werden über Apple Push Notification service, APNs, beziehungsweise Google Firebase Cloud Messaging, FCM, zugestellt.

Zwecke der Push-Benachrichtigungen sind insbesondere Bestellhinweise, eSIM-Bereitstellungs- und Aktivierungshinweise, Verbrauchs- und Restvolumenhinweise, Ablauf- und Laufzeithinweise, Aufladehinweise, sicherheits- oder supportbezogene App-Mitteilungen sowie Hinweise zum Bonusprogramm, soweit hierfür eine Rechtsgrundlage besteht.

Rechtsgrundlage für transaktionsbezogene und funktionsnotwendige Push-Benachrichtigungen ist Art. 6 Abs. 1 lit. b DSGVO. Rechtsgrundlage für sicherheitsrelevante Benachrichtigungen ist Art. 6 Abs. 1 lit. f DSGVO. Für werbliche Push-Benachrichtigungen holen wir, soweit erforderlich, eine gesonderte Einwilligung ein. Rechtsgrundlage ist dann Art. 6 Abs. 1 lit. a DSGVO.

Du kannst Push-Benachrichtigungen jederzeit über die Einstellungen deines Endgeräts deaktivieren.

Empfänger können insbesondere Apple, Google, Hosting-Anbieter und technische Push-Dienstleister sein.

Push-Token werden gespeichert, solange die Push-Funktion auf dem Endgerät aktiviert ist und das Kundenkonto besteht. Bei Abmeldung, Deaktivierung der Benachrichtigungen oder Kontolöschung wird der zugehörige Push-Token vom Konto entkoppelt und als ungültig markiert; ungültige Token werden anschließend gelöscht.

Fehler-, Absturz- und Performance-Monitoring mit Sentry

Zur Erkennung, Analyse und Behebung von Fehlern, Abstürzen und Performance-Problemen in der App können wir Sentry einsetzen.

Dabei können insbesondere Geräteinformationen, Betriebssystem, App-Version, technische Diagnosedaten, Absturzberichte, Fehlermeldungen, Zeitpunkt des Fehlers, technische Ereignisprotokolle, IP-Adresse und, soweit erforderlich, Nutzer- oder Sitzungskennungen verarbeitet werden.

Zweck der Verarbeitung ist die technische Stabilität, Sicherheit und Verbesserung der App sowie die Analyse und Behebung technischer Probleme.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt darin, die App sicher, stabil und funktionsfähig bereitzustellen.

Soweit Fehlerberichte personenbezogene Inhalte enthalten können, werden diese nach Möglichkeit minimiert, gekürzt, maskiert oder pseudonymisiert.

Empfänger ist insbesondere Sentry beziehungsweise der hierfür eingesetzte Anbieter.
Das Fehler- und Absturzmonitoring mit Sentry ist in der App technisch vorbereitet, zum Launch jedoch nicht aktiv: Daten werden nur dann an Sentry übertragen, wenn die Funktion über einen entsprechenden Zugangsschlüssel (DSN) scharfgeschaltet wird. Anbieter ist in diesem Fall die Functional Software, Inc. (Sentry), 45 Fremont Street, San Francisco, CA 94105, USA, als Auftragsverarbeiter; die Übermittlung in die USA wird auf geeignete Garantien gestützt (siehe Abschnitt zur Übermittlung in Drittländer). Wird Sentry aktiviert, aktualisieren wir diese Datenschutzerklärung um Konfiguration und Speicherdauer.

E-Mail-Versand, Bestell- und eSIM-Bestätigungen

Wir können E-Mails versenden, insbesondere zur Bestätigung von Bestellungen, zur Bereitstellung von eSIM-Informationen, zur Übermittlung von Installationshinweisen, zur Information über Aufladungen, zur Kontosicherheit, zum Support oder zur Programminformation im Rahmen von eSIMiles.

Dabei können insbesondere E-Mail-Adresse, Name, Bestellnummer, Produkt- und eSIM-Informationen, Installationshinweise, Versandstatus, Zustell- und Fehlerstatus sowie Kommunikationsinhalte verarbeitet werden.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die E-Mail zur Vertragsdurchführung, zur Bereitstellung gekaufter Leistungen, zur Kontoverwaltung oder zur Bearbeitung von Supportanfragen erforderlich ist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, soweit E-Mails zur Sicherheit, Missbrauchsvermeidung, Nachweisbarkeit oder Verbesserung der Kommunikation erforderlich sind.

Empfänger können insbesondere Mail-Dienstleister, Shopify, Hosting-Anbieter und Support-Dienstleister sein.

Der Versand transaktionsbezogener E-Mails – insbesondere Bestellbestätigungen sowie eSIM- und QR-Code-Bestätigungen – erfolgt über den SMTP-Dienst serverpool.net (Anbieter: Netsource) als Auftragsverarbeiter. Versand- und Zustellprotokolle, z. B. Versand- und Fehlerstatus, werden nur so lange gespeichert, wie dies zur Sicherstellung der Zustellung, zur Fehleranalyse und zur Nachweisbarkeit erforderlich ist, und anschließend gelöscht.

4 Bonuspunkte- und Treueprogramm „eSIMiles“

Wenn du am Bonuspunkte- und Treueprogramm „eSIMiles“ teilnimmst, verarbeiten wir personenbezogene Daten zur Durchführung des Programms.

Dabei können insbesondere Kundenkonto- und Identifikationsdaten, Kauf- und Bestellhistorie innerhalb der App, tatsächlich gezahlte Brutto-Kaufbeträge, Punktestand, Punktebewegungen, Statusstufe, Rabattcodes und Empfehlungsdaten verarbeitet werden. Empfehlungsdaten umfassen insbesondere den persönlichen Einladungscode, den verwendeten Einladungscode und die Zuordnung, welcher Teilnehmer welchen neuen Nutzer eingeladen hat.

Soweit anwendbar, verarbeiten wir außerdem Daten zum Willkommensbonus, zum Status von Punkten als vorgemerkt oder freigegeben, zu Wartefristen vor der Einlösung von Punkten sowie dazu, ob sich ein Nutzer mit oder ohne Einladungscode registriert hat.

Zweck der Verarbeitung ist die Einrichtung und Verwaltung der Programmteilnahme, die Berechnung und Gutschrift von Punkten, die Berechnung der Statusstufe, die Erstellung und Verwaltung von Rabattcodes, die Durchführung des Empfehlungsprogramms, die Rückbuchung von Punkten bei Stornierung, Rückerstattung oder Chargeback, die Anzeige des Punktestands sowie die Missbrauchsvermeidung.

Dies umfasst auch die Gewährung und Dokumentation von Willkommensboni, die Anwendung von Wartefristen vor der Einlösung kaufbezogener Punkte, die Freigabe von Punkten nach Ablauf der Wartefrist oder nach früherer Aktivierung der jeweiligen eSIM sowie die Verhinderung einer Kombination von Willkommensbonus und Empfehlungsprämie, soweit diese nach den Programmbedingungen ausgeschlossen ist.

Rechtsgrundlage für die Durchführung der Programmteilnahme ist Art. 6 Abs. 1 lit. b DSGVO. Rechtsgrundlage für Missbrauchsvermeidung, Betrugsprävention, Systemsicherheit und Durchsetzung der Programmbedingungen ist Art. 6 Abs. 1 lit. f DSGVO. Soweit gesetzliche Aufbewahrungspflichten bestehen, ist Rechtsgrundlage Art. 6 Abs. 1 lit. c DSGVO.

Empfänger können insbesondere Shopify, Hosting-Anbieter, technische App- und Backend-Dienstleister, Mail- und Push-Dienstleister, Support-Dienstleister sowie Analyse- oder Sicherheitsdienstleister sein.

Punkte- und Programmhistorien werden gespeichert, solange dies für die Durchführung des Programms erforderlich ist. Nicht eingelöste Punkte verfallen nach den Programmbedingungen grundsätzlich, wenn auf dem Kundenkonto 24 Monate lang keine Aktivität stattgefunden hat. Als Aktivität gelten insbesondere Kauf, Aufladung, Einlösung oder eine bestätigte Empfehlung. Jede solche Aktivität setzt die 24-Monats-Frist für das gesamte Punkteguthaben neu in Gang. Reine System-Buchungen, insbesondere Stornierungen, Rückerstattungen, technische Korrekturen oder der Punkteverfall selbst, gelten nicht als Aktivität.

Informationen zu vorgemerkten Punkten, Freigabestatus, Willkommensboni und Wartefristen werden gespeichert, solange dies für den korrekten Betrieb des eSIMiles Programms, die Missbrauchsvermeidung und die Nachvollziehbarkeit von Punktebewegungen erforderlich ist.

Die zugrunde liegenden Punktebewegungen und Programmdaten können über den Verfall einzelner Punkte beziehungsweise über das Ende der Programmteilnahme hinaus gespeichert werden, soweit dies zur Nachvollziehbarkeit, Missbrauchsprävention, Abrechnung, Verteidigung oder Durchsetzung von Ansprüchen oder zur Erfüllung gesetzlicher Aufbewahrungspflichten erforderlich ist.

5 Cookies

Der Begriff „Cookie“ bezeichnet eine kleine Datei, die auf Rechnern der Nutzer gespeichert wird. Sie dienen hauptsächlich dazu, die Angaben von Nutzern und den von ihnen verwendeten Geräten zu speichern. Temporäre Cookies, auch „Session-Cookies“ oder „transiente Cookies“, sind Cookies, die gelöscht werden, nachdem ein Nutzer ein Onlineangebot verlässt und seinen Browser schließt, z. B. der Inhalt eines Warenkorbs in einem Onlineshop.

„Permanent Cookies“ oder „persistente Cookies“ sind Cookies, die auch nach dem Schließen des Browsers gespeichert bleiben. In einem solchen Cookie können beispielsweise die Interessen von Nutzern gespeichert werden, um diese Informationen für Reichweitenmessung oder Marketingzwecke zu verwenden. „Third-Party-Cookies“ sind Cookies, die von anderen Anbietern als dem Betreiber des Onlineangebotes stammen. Cookies des Betreibers werden auch „First-Party Cookies“ genannt.

Wir können temporäre und permanente Cookies einsetzen.

Nutzer, die nicht wünschen, dass Cookies auf ihrem Rechner gespeichert werden, können in den Systemeinstellungen ihres Browsers bereits gespeicherte Cookies löschen und die entsprechende Option deaktivieren. Wir weisen darauf hin, dass die Deaktivierung von Cookies zu Funktionseinschränkungen des Onlineangebotes führen kann.

Die Speicherung von Cookies kannst du in den Einstellungen deines Browsers abschalten. Des Weiteren kannst du einen generellen Widerspruch gegen den Einsatz von Cookies zu Marketingzwecken, vor allem Tracking, über verschiedene Dienste auf der amerikanischen Webseite https://www.aboutads.info/choices/ oder der europäischen Webseite https://www.youronlinechoices.com/ erklären.

Wir weisen darauf hin, dass die Deaktivierung von Cookies zu Funktionseinschränkungen des Onlineangebots führen kann.

6 Zusammenarbeit mit Auftragsverarbeitern, gemeinsamen Verantwortlichen und Dritten

Sofern wir Daten gegenüber anderen Personen und Unternehmen, z. B. Auftragsverarbeitern, gemeinsam Verantwortlichen oder Dritten, offenbaren, sie an diese übermitteln oder ihnen Zugriff auf die Daten gewähren, erfolgt dies nur auf Grundlage einer gesetzlichen Erlaubnis.

Das ist beispielsweise der Fall, wenn eine Übermittlung der Daten an Dritte, wie an Zahlungsdienstleister, zur Vertragserfüllung erforderlich ist, Nutzer eingewilligt haben, eine rechtliche Verpflichtung dies vorsieht oder die Übermittlung auf Grundlage unserer berechtigten Interessen erfolgt, z. B. beim Einsatz von Beauftragten, Webhostern, App-Dienstleistern oder technischen Partnern.

Sofern wir Daten anderen Unternehmen unserer Unternehmensgruppe offenbaren, übermitteln oder ihnen sonst Zugriff gewähren, erfolgt dies insbesondere zu administrativen Zwecken als berechtigtes Interesse und auf einer den gesetzlichen Vorgaben entsprechenden Grundlage.

Im Zusammenhang mit Website, Online-Shop, App und eSIMiles können insbesondere folgende Empfänger oder Kategorien von Empfängern relevant sein:

  • Shopify für Commerce, Kundenkonto, Checkout, Bestellverwaltung und gegebenenfalls Rabattcode-Funktionen
  • Zahlungsdienstleister innerhalb des Shopify Checkout
  • eSIM-Netz-Provider beziehungsweise eSIM-Provider-Partner für eSIM-Bereitstellung, eSIM-Verwaltung, Status- und Verbrauchsdaten
  • Apple, insbesondere für Apple Push Notification service, APNs
  • Google, insbesondere für Firebase Cloud Messaging, FCM, Android-bezogene Dienste und gegebenenfalls Google Analytics
  • Sentry für Fehler-, Absturz- und Performance-Monitoring
  • Hosting-Anbieter für App-Backend, Datenbanken, Server und technische Infrastruktur
  • Mail-Dienstleister für transaktionsbezogene E-Mails, Bestellbestätigungen, eSIM-Hinweise, Newsletter und Support-Kommunikation
  • Support- und IT-Dienstleister
  • Steuer-, Rechts- und Buchhaltungsdienstleister
  • Behörden, Gerichte oder sonstige Stellen, soweit wir hierzu rechtlich verpflichtet oder berechtigt sind

Im Einzelnen setzen wir derzeit insbesondere die folgenden Dienstleister ein: Shopify International Limited, Victoria Buildings, 1–2 Haddington Road, Dublin 4, Irland (Commerce, Kundenkonto, Checkout, Bestell- und ggf. Rabattcode-Funktionen; Irland/USA); eSIM Go Ltd, Vereinigtes Königreich (eSIM-Bereitstellung, Status, Verbrauch und Aufladung; Vereinigtes Königreich); Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland (Hosting von App-Backend, Datenbank und Infrastruktur; Deutschland); serverpool.net, Anbieter Netsource, Deutschland (Versand transaktionsbezogener E-Mails; Deutschland); Inxmail GmbH, Wentzigerstr. 17, 79106 Freiburg, Deutschland (Versand und statistische Auswertung von Newslettern; Deutschland); 650 Industries, Inc. (Expo), San Francisco, CA, USA (Push-Infrastruktur; USA); Apple Inc., One Apple Park Way, Cupertino, CA 95014, USA (Apple Push Notification Service; USA); Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Firebase Cloud Messaging und ggf. Google Analytics; Irland/USA); Functional Software, Inc. (Sentry), 45 Fremont Street, San Francisco, CA 94105, USA (Fehler- und Absturzmonitoring, unregelmäßige Nutzung nur nach Bedarf; USA); AWIN AG, Eichhornstraße 3, 10785 Berlin, Deutschland (Affiliate-Programm der Website; Deutschland). Soweit diese Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, handeln sie als Auftragsverarbeiter auf Grundlage entsprechender Verträge.

Übermittlung in Drittländer

Sofern wir Daten in einem Drittland außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums verarbeiten lassen oder Daten an Empfänger in solchen Drittländern übermitteln, erfolgt dies nur, soweit die Voraussetzungen der DSGVO erfüllt sind.

Soweit für das jeweilige Drittland ein Angemessenheitsbeschluss der Europäischen Kommission besteht, kann die Übermittlung auf diesen gestützt werden. Soweit kein Angemessenheitsbeschluss besteht, stützen wir die Übermittlung auf geeignete Garantien, insbesondere EU-Standardvertragsklauseln, soweit erforderlich ergänzt durch zusätzliche Schutzmaßnahmen.

Für Anbieter mit Sitz oder relevanter Verarbeitung in den USA kann, soweit anwendbar, auch eine Zertifizierung nach dem EU-U.S. Data Privacy Framework relevant sein.

Im Einzelnen: Für Empfänger in den USA (insbesondere Apple, Google, Expo/650 Industries sowie – im Fall der Aktivierung – Sentry) stützen wir Übermittlungen, soweit der jeweilige Anbieter nach dem EU-U.S. Data Privacy Framework zertifiziert ist, hierauf, ergänzend auf EU-Standardvertragsklauseln. Für das Vereinigte Königreich (eSIM Go) besteht ein Angemessenheitsbeschluss der Europäischen Kommission. Empfänger mit Sitz in Deutschland oder Irland (Hetzner, Netsource, Shopify, Google Ireland) verarbeiten innerhalb der EU beziehungsweise des EWR. Die je Anbieter konkret verwendeten Garantien sind vor Veröffentlichung zu verifizieren.

7 Newsletter

Newsletterdaten

Wenn du den auf der Website angebotenen Newsletter beziehen möchtest, benötigen wir von dir eine E-Mail-Adresse sowie Informationen, die uns die Überprüfung gestatten, dass du der Inhaber der angegebenen E-Mail-Adresse bist und mit dem Empfang des Newsletters einverstanden bist. Weitere Daten werden nicht beziehungsweise nur auf freiwilliger Basis erhoben. Diese Daten verwenden wir ausschließlich für den Versand der angeforderten Informationen und geben sie nicht an Dritte weiter, soweit in dieser Datenschutzerklärung nichts anderes angegeben ist.

Die Verarbeitung der im Newsletteranmeldeformular eingegebenen Daten erfolgt ausschließlich auf Grundlage deiner Einwilligung, Art. 6 Abs. 1 lit. a DSGVO. Die erteilte Einwilligung zur Speicherung der Daten, der E-Mail-Adresse sowie deren Nutzung zum Versand des Newsletters kannst du jederzeit widerrufen, etwa über den „Austragen“-Link im Newsletter. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.

Die von dir zum Zwecke des Newsletter-Bezugs bei uns hinterlegten Daten werden von uns bis zu deiner Austragung aus dem Newsletter gespeichert und nach der Abbestellung des Newsletters gelöscht. Daten, die zu anderen Zwecken bei uns gespeichert wurden, z. B. E-Mail-Adressen für das Kundenkonto, bleiben hiervon unberührt.

Inxmail

Der Versand unserer E-Mail-Newsletter erfolgt über den technischen Dienstleister Inxmail GmbH, Wentzigerstr. 17, 79106 Freiburg, Tel.: +49 761 296979-0, E-Mail: info@inxmail.de, https://www.inxmail.de, an den wir deine bei der Newsletteranmeldung bereitgestellten Daten weitergeben. Diese Weitergabe erfolgt im Rahmen einer Auftragsverarbeitung durch Inxmail. Bitte beachte, dass deine Daten in der Regel an einen Server von Inxmail übertragen und dort gespeichert werden.

Inxmail verwendet diese Informationen zum Versand und zur statistischen Auswertung der Newsletter in unserem Auftrag. Für die Auswertung beinhalten die versendeten E-Mails sogenannte Web-Beacons beziehungsweise Tracking-Pixel, die Ein-Pixel-Bilddateien darstellen, die auf unserer Website gespeichert sind. So kann festgestellt werden, ob eine Newsletter-Nachricht geöffnet und welche Links gegebenenfalls angeklickt wurden. Außerdem werden technische Informationen erfasst, z. B. Zeitpunkt des Abrufs, IP-Adresse, Browsertyp und Betriebssystem. Die Daten werden ausschließlich pseudonymisiert erhoben und nicht mit deinen weiteren persönlichen Daten verknüpft, eine direkte Personenbeziehbarkeit wird ausgeschlossen. Diese Daten dienen ausschließlich der statistischen Analyse von Newsletterkampagnen. Die Ergebnisse dieser Analysen können genutzt werden, um künftige Newsletter besser an die Interessen der Empfänger anzupassen.

Wenn du der Datenanalyse zu statistischen Auswertungszwecken widersprechen möchtest, musst du den Newsletterbezug abbestellen.

Die von dir erteilte Einwilligung kannst du jederzeit widerrufen. Die Verarbeitung kannst du auch jederzeit dadurch verhindern, dass du den Newsletter abbestellst. Du kannst auch die Speicherung von Cookies durch entsprechende Einstellungen deines Webbrowsers verhindern. Zudem kannst du durch Deaktivierung von JavaScript in deinem Webbrowser oder Installation eines JavaScript-Blockers, z. B. https://noscript.net oder https://www.ghostery.com, die Speicherung und Übermittlung der personenbezogenen Daten verhindern. Wir weisen darauf hin, dass durch diese Maßnahmen möglicherweise nicht mehr alle Funktionen unseres Internetangebotes zur Verfügung stehen.

Des Weiteren kann Inxmail diese Daten gemäß Art. 6 Abs. 1 lit. f DSGVO selbst aufgrund seines eigenen berechtigten Interesses an der bedarfsgerechten Ausgestaltung und der Optimierung des Dienstes sowie zu Marktforschungszwecken nutzen, um etwa zu bestimmen, aus welchen Ländern die Empfänger kommen. Inxmail nutzt die Daten unserer Newsletterempfänger jedoch nicht, um diese selbst anzuschreiben oder sie an Dritte weiterzugeben.

Die Datenschutzbestimmungen von Inxmail kannst du hier einsehen: https://www.inxmail.de/datenschutz.

Newslettertracking

Unsere Newsletter enthalten sogenannte Zählpixel. Ein Zählpixel ist eine Miniaturgrafik, die in solche E-Mails eingebettet wird, welche im HTML-Format versendet werden, um eine Logdatei-Aufzeichnung und eine Logdatei-Analyse zu ermöglichen. Dadurch kann eine statistische Auswertung des Erfolgs oder Misserfolgs von Online-Marketing-Kampagnen durchgeführt werden.

Anhand des eingebetteten Zählpixels kann festgestellt werden, ob und wann eine E-Mail geöffnet wurde und welche in der E-Mail befindlichen Links aufgerufen wurden.

Solche über die in den Newslettern enthaltenen Zählpixel erhobenen personenbezogenen Daten werden von uns gespeichert und ausgewertet, um den Newsletterversand zu optimieren und den Inhalt zukünftiger Newsletter noch besser deinen Interessen anzupassen. Diese personenbezogenen Daten werden nicht an Dritte weitergegeben, soweit in dieser Datenschutzerklärung nichts anderes angegeben ist. Betroffene Personen sind jederzeit berechtigt, die diesbezügliche Einwilligungserklärung zu widerrufen.

Nach einem Widerruf werden diese personenbezogenen Daten von uns gelöscht. Eine Abmeldung vom Erhalt des Newsletters deuten wir automatisch als Widerruf.

Eine solche Auswertung erfolgt auf Basis deiner Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO, soweit eine solche Einwilligung erforderlich ist.

8 Awin-Partnerprogramm

Aufgrund unserer berechtigten Interessen, Betrieb unseres Onlineangebotes im Sinne des Art. 6 Abs. 1 lit. f DSGVO, nehmen wir am Partnerprogramm der AWIN AG, Eichhornstraße 3, 10785 Berlin, Deutschland, teil. Das Programm wurde konzipiert, um ein Medium für Websites bereitzustellen, mittels dessen durch die Platzierung von Werbeanzeigen und Links zu AWIN Werbekostenerstattung verdient werden kann, Affiliate-System. Um die Herkunft des Vertragsschlusses festzustellen, verwendet AWIN Cookies.

AWIN kann nachvollziehen, dass du den Partnerlink auf dieser Webseite angeklickt hast und einen Vertragsschluss bei oder über AWIN getätigt hast.

Weitere Informationen erhältst du in der Datenschutzerklärung von AWIN: https://www.awin.com/de/rechtliches.

9 Google Analytics

Diese Website nutzt Funktionen des Webanalysedienstes Google Analytics. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Google Analytics verwendet sogenannte „Cookies“. Das sind Textdateien, die auf deinem Computer gespeichert werden und eine Analyse der Benutzung der Website durch dich ermöglichen. Die durch den Cookie erzeugten Informationen über deine Nutzung dieser Website können an Server von Google übertragen und dort gespeichert werden.

Die Nutzung von Google Analytics erfolgt, soweit gesetzlich erforderlich, auf Grundlage deiner Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Soweit eine Verarbeitung auf Grundlage berechtigter Interessen zulässig ist, ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt an der Analyse des Nutzerverhaltens, um sowohl unser Webangebot als auch unsere Werbung zu optimieren.

10 Zahlungs- und Bestellabwicklung

Der Kauf von eSIMs, Datenpaketen, Aufladungen oder sonstigen kostenpflichtigen Leistungen wird über Shopify beziehungsweise über die dort eingebundenen Zahlungsdienstleister abgewickelt.

Wir verarbeiten im Rahmen der App keine vollständigen Zahlungsdaten wie vollständige Kreditkartennummern, vollständige Kontodaten oder vergleichbare Zahlungsinstrumentendaten.

Wir erhalten und verarbeiten, soweit erforderlich, kauf- und bestellbezogene Informationen, zum Beispiel Bestellnummer, gekaufte Produkte, Kaufbetrag, Zahlungsstatus, Erstattungsstatus, Kundenzuordnung und Rechnungsinformationen.

Zweck der Verarbeitung ist die Bestellabwicklung, die Zuordnung von eSIMs, die Erfüllung kaufbezogener Pflichten, der Kundensupport, die Betrugs- und Missbrauchsvermeidung, die steuerliche Dokumentation sowie, soweit du teilnimmst, die Punkteberechnung im Bonusprogramm.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Durchführung des Kaufs oder zur Bereitstellung der gekauften Leistung erforderlich ist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO, soweit Daten zur Erfüllung gesetzlicher Aufbewahrungs-, Buchführungs- oder steuerlicher Pflichten verarbeitet werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, soweit Daten zur Betrugsprävention, Missbrauchsvermeidung, Rechtsverteidigung oder Durchsetzung berechtigter Ansprüche verarbeitet werden.

Empfänger können insbesondere Shopify, die im Shopify Checkout eingebundenen Zahlungsdienstleister, Hosting-Anbieter, Steuer- und Buchhaltungsdienstleister, Support-Dienstleister sowie technische IT-Dienstleister sein.

11 Beziehung zu Shopify

Die Services werden von Shopify gehostet, das personenbezogene Daten über deinen Zugriff auf die Services und deren Nutzung erhebt und verarbeitet, um dir die Services bereitzustellen und zu verbessern. Informationen, die du über die Services übermittelst, werden an Shopify sowie an Dritte übermittelt und mit diesen geteilt, die sich möglicherweise in anderen Ländern als deinem Wohnsitzland befinden, um dir die Services bereitzustellen und zu verbessern.

Darüber hinaus nutzen wir, um unser Geschäft zu schützen, auszubauen und zu verbessern, bestimmte von Shopify erweiterte Funktionen, die Daten und Informationen aus deinen Interaktionen mit unserem Shop sowie mit anderen Händlern und mit Shopify einbeziehen. Um diese erweiterten Funktionen bereitzustellen, kann Shopify personenbezogene Daten über deine Interaktionen mit unserem Shop, mit anderen Händlern und mit Shopify verwenden.

In diesen Fällen ist Shopify für die Verarbeitung deiner personenbezogenen Daten verantwortlich, einschließlich der Beantwortung deiner Anfragen zur Ausübung deiner Rechte in Bezug auf die Nutzung deiner personenbezogenen Daten für diese Zwecke.

Weitere Informationen darüber, wie Shopify deine personenbezogenen Daten verwendet und welche Rechte du möglicherweise hast, findest du in der Shopify Consumer Privacy Policy. Abhängig von deinem Wohnort kannst du bestimmte Rechte in Bezug auf deine personenbezogenen Daten über das Shopify Privacy Portal ausüben.

12 Änderungen an dieser Datenschutzrichtlinie

Wir können diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren, um Änderungen unserer Praktiken oder aus anderen betrieblichen, rechtlichen oder regulatorischen Gründen widerzuspiegeln. Wir werden die überarbeitete Datenschutzrichtlinie auf dieser Website veröffentlichen, das Datum der „Letzten Aktualisierung“ anpassen und gegebenenfalls eine Mitteilung gemäß den geltenden Gesetzen bereitstellen.

Letzte Aktualisierung: 14.07.2026