GDPR-Compliance

Wir sind verpflichtet, die Datenschutzrechte von EU-Bürgern unter der Allgemeinen Datenschutzverordnung (GDPR) zu schützen.

Compliance wirksam: 25. Mai 2018

Letzte Überprüfung: 15. Januar 2024

Unser GDPR-Engagement

Die Allgemeine Datenschutzverordnung (GDPR) stellt den stärksten Datenschutzrahmen der Welt dar. Als globaler Serviceanbieter erfüllt eSIM Activator vollständig die GDPR-Anforderungen für alle Nutzer, unabhängig von ihrem Standort.

Wir haben umfassende technische, organisatorische und rechtliche Maßnahmen implementiert, um sicherzustellen, dass Ihre persönlichen Daten rechtmäßig, fair und transparent verarbeitet werden.

Rechtmäßige Verarbeitung

Alle Datenverarbeitung hat eine klare rechtliche Grundlage

Datenminimierung

Wir erheben nur die für unsere Dienste notwendigen Daten

Transparente Verarbeitung

Klare Informationen darüber, wie wir Ihre Daten nutzen

Ihre Datenschutzrechte

Recht auf Zugang

Kopien Ihrer persönlichen Daten anfordern

  • Erhalten Sie eine Kopie aller persönlichen Daten, die wir über Sie haben
  • Informationen darüber, wie Ihre Daten verarbeitet werden
  • Details über Datenaustausch mit Dritten
  • Antwort innerhalb von 30 Tagen nach der Anfrage

Recht auf Berichtigung

Ungenaue oder unvollständige Daten korrigieren

  • Falsche persönliche Informationen aktualisieren
  • Unvollständige Datensätze vervollständigen
  • Sofortige Korrektur kritischer Informationen
  • Benachrichtigung an Dritte, wo anwendbar

Recht auf Löschung

Löschung Ihrer persönlichen Daten anfordern

  • Vollständige Löschung persönlicher Daten, wenn nicht mehr erforderlich
  • Recht auf Vergessenwerden in Suchergebnissen
  • Sichere Löschung aus allen Systemen und Backups
  • Bestätigung der Löschung wird bereitgestellt

Recht auf Einschränkung

Einschränken, wie wir Ihre Daten verarbeiten

  • Temporär Datenverarbeitungsaktivitäten stoppen
  • Daten behalten, aber Nutzung einschränken
  • Während Streitbeilegungszeiträumen anwenden
  • Klare Benachrichtigung über angewandte Einschränkungen

Recht auf Datenübertragbarkeit

Ihre Daten an einen anderen Service übertragen

  • Daten in maschinenlesbarem Format erhalten
  • Direkte Übertragung an anderen Serviceanbieter
  • Strukturierte und gebräuchliche Dateiformate
  • Keine Gebühren für Datenübertragbarkeitsanfragen

Recht auf Widerspruch

Gegen bestimmte Datenverarbeitung widersprechen

  • Widerspruch gegen Verarbeitung für Direktmarketing
  • Widerspruch gegen automatisierte Entscheidungsfindung
  • Widerspruch gegen Verarbeitung basierend auf berechtigten Interessen
  • Sofortige Einstellung bei gültigem Widerspruch

Rechtliche Grundlagen für die Verarbeitung

Einwilligung

Sie haben klare Einwilligung für die Verarbeitung gegeben

Beispiele:

  • E-Mail-Marketing-Abonnements
  • Optionale Datenerhebung
  • Cookie-Einstellungen
Widerruf: Kann jederzeit widerrufen werden

Vertrag

Verarbeitung erforderlich für Servicebereitstellung

Beispiele:

  • eSIM-Aktivierung
  • Kundensupport
  • Servicebereitstellung
Widerruf: Erforderlich für Servicebereitstellung

Rechtliche Verpflichtung

Erforderlich durch Gesetz oder Verordnung

Beispiele:

  • Steueraufzeichnungen
  • Betrugsprävention
  • Regulatorische Compliance
Widerruf: Kann nicht widerrufen werden

Berechtigte Interessen

Erforderlich für legitime Geschäftszwecke

Beispiele:

  • Serviceverbesserung
  • Sicherheitsüberwachung
  • Analytik
Widerruf: Kann mit gültigem Grund widersprochen werden

Datenschutzmaßnahmen

Technische Schutzmaßnahmen

Ende-zu-Ende-Verschlüsselung für alle Datenübertragungen
Erweiterte Zugangskontrollen und Authentifizierung
Regelmäßige Sicherheitsaudits und Penetrationstests
Automatisierte Bedrohungserkennungs- und Reaktionssysteme
Sichere Rechenzentren mit 24/7-Überwachung

Organisatorische Schutzmaßnahmen

Datenschutz durch Design in der gesamten Systementwicklung
Regelmäßige Schulung des Personals im Datenschutz
Datenschutz-Folgenabschätzungen (DSFA)
Incident-Response-Verfahren und Verletzungsbenachrichtigung
Sicherheitsbewertungen von Drittanbietern

Rechtliche Schutzmaßnahmen

Standardvertragsklauseln für internationale Übertragungen
Datenverarbeitungsvereinbarungen mit allen Anbietern
Regelmäßige Compliance-Audits und Zertifizierungen
Klare Richtlinien für Datenaufbewahrung und -löschung
Transparente Mechanismen für Datenschutzhinweise und Einwilligung

Internationale Datenübertragungen

Wenn wir persönliche Daten außerhalb des Europäischen Wirtschaftsraums (EWR) übertragen, gewährleisten wir angemessenen Schutz durch genehmigte Mechanismen:

Übertragungsmechanismen

  • Standardvertragsklauseln (SCC)
  • Angemessenheitsbeschlüsse der Europäischen Kommission
  • Verbindliche Unternehmensregeln (BCR)
  • Ausdrückliche Einwilligung, wo erforderlich

Zusätzliche Schutzmaßnahmen

  • Technische Maßnahmen (Verschlüsselung, Pseudonymisierung)
  • Organisatorische Maßnahmen (Zugangskontrollen, Schulungen)
  • Regelmäßige Compliance-Überwachung und Audits
  • Mechanismen zur Durchsetzung der Betroffenenrechte

Datenschutzbeauftragter

Kontaktieren Sie unseren DPO

Unser Datenschutzbeauftragter steht für alle GDPR-bezogenen Anfragen, Beschwerden und Anträge zur Ausübung Ihrer Rechte zur Verfügung.

E-Mail: contact@esimactivator.com

Telefon: +1-308-856-3253

Antwortzeit: Innerhalb von 72 Stunden

Zertifizierter Fachmann

IAPP-zertifizierter Fachmann für Informationsdatenschutz (CIPP/E)

Recht auf Beschwerde

Wenn Sie der Ansicht sind, dass wir Ihre persönlichen Daten nicht gemäß GDPR behandelt haben, haben Sie das Recht, eine Beschwerde bei einer Aufsichtsbehörde einzureichen.

EU-Aufsichtsbehörden

  • • Kontaktieren Sie die Behörde in Ihrem EU-Mitgliedstaat
  • • Reichen Sie Beschwerden online oder per Post ein
  • • Keine Kosten für die Einreichung einer Beschwerde
  • • Unabhängiger Untersuchungsprozess

Vor der Einreichung einer Beschwerde

  • • Kontaktieren Sie zuerst unseren DPO zur Lösung
  • • Erlauben Sie 30 Tage für eine Antwort
  • • Dokumentieren Sie alle Kommunikation
  • • Behalten Sie Aufzeichnungen Ihrer Anfragen