Startseite
Datenschutz zuerst

Datenschutzerklärung

BuyUKeSIM ist so aufgebaut, dass es fast nichts zu erheben gibt. Kein Konto, keine E-Mail nötig, kein KYC, und die Bezahlung erfolgt nur in Kryptowährung. Diese Seite erklärt genau, was das bedeutet.

Zuletzt aktualisiert:

Kein Konto

Nichts zum Anmelden, kein Passwort, kein Profil.

Kein KYC

Kein Name, kein Ausweis, keine Identitätsprüfung zum Kauf.

Nur Krypto

Keine Karten- oder Bankdaten erreichen uns jemals.

Was wir nicht erheben

Um bei BuyUKeSIM zu kaufen, geben Sie uns nie, und wir speichern nie:

  • Ihren Namen
  • Ihre Wohn- oder Rechnungsadresse
  • Irgendeinen amtlichen Ausweis, Reisepass oder KYC-Dokument
  • Eine Kredit- oder Debitkarte oder Bankdaten
  • Ein Konto oder Passwort - es gibt keine Konten
  • Eine erforderliche E-Mail-Adresse

Was wir verarbeiten

Nur was unbedingt nötig ist, um eine Krypto-Zahlung entgegenzunehmen und eine digitale eSIM zu liefern:

  • Bestelldetails. Das gekaufte Produkt, der Krypto-Betrag, der Zahlungsstatus und ein Suchcode, damit Sie die Bestellung später wiederfinden.
  • eSIM-Kennungen. Der QR-Code und die ICCID der eSIM, die wir Ihnen zuweisen, damit wir sie liefern und bei fehlgeschlagener Aktivierung helfen können.
  • Ländersignal. Ein grobes Land (von Cloudflare), gespeichert bei Ihrer Bestellung und in unserer eigenen serverseitigen Statistik. Wir sehen damit, woher Bestellungen und Besuche kommen, erkennen Netzprobleme in einem Land und rechnen Partnervermittlungen zu. Kein genauer Standort, und es verändert niemals den Preis, den Sie zahlen.
  • Optionale E-Mail. Nur wenn Sie sich entscheiden, eine anzugeben - beim Kauf oder später auf Ihrer eigenen Bestellseite. Wir schreiben Ihnen ausschließlich zu Ihrer eigenen Bestellung: der Link zu Ihrer eSIM, die Ablauferinnerungen, die Sie selbst eingeschaltet haben, und eine Mitteilung, wenn eine Bestellung vor Ihrer Zahlung abgelaufen ist. Jede davon enthält einen Abmeldelink, und die Adresse wird nie verkauft, weitergegeben oder genutzt, um Ihnen etwas zu verkaufen, das Sie nicht bestellt haben. Eine über die Bestellseite hinzugefügte Adresse wird gelöscht, sobald Sie die Erinnerung dort abschalten.
  • Support-Nachrichten. Wenn Sie den Live-Chat oder den Telegram-Bot nutzen, die von Ihnen gesendeten Nachrichten und eine zufällige Besucher-ID, damit wir antworten können. Es wird kein Konto erstellt. Der Live-Chat wird zuerst von einem KI-Assistenten beantwortet; die letzten Nachrichten dieses Gesprächs gehen daher zur Formulierung einer Antwort an unseren KI-Anbieter - siehe die Tabelle weiter unten.

Analytik, selbst gehostet und minimal

Unsere Analytik ist selbst gehostet und ohne Dritte. Kein Google, kein Analyseprodukt eines Drittanbieters, kein Werbenetzwerk. Wir schreiben genau auf, wie sie funktioniert, denn "datenschutzfreundliche Analytik" ist eine Formulierung, die vieles verbirgt. Auf jeder öffentlichen Seite läuft ein kleiner Beacon, der etwa alle 50 Sekunden an unseren Server meldet, auf welcher Seite Sie sind, von welcher Seite Sie kamen, und eine zufällige Kennung, die Ihr Browser erzeugt und lokal speichert. Unser Server schreibt diese Meldung zusammen mit der IP-Adresse, von der die Anfrage kommt, und der User-Agent-Zeichenkette Ihres Browsers mit. Die Auswertungen, die wir tatsächlich ansehen, entstehen aus einem Einweg-Hash dieser beiden Werte, der jeden Tag neu gebildet wird - in den Diagrammen steckt also weder IP-Adresse noch User Agent. Das Rohpaar liegt in der Besuchertabelle, die zwei Tage nach Ihrem letzten Seitenaufruf gelöscht wird. Nichts davon geht an ein Analyseunternehmen, und nichts davon baut ein Profil, das Ihnen über diese Seite hinaus folgt.

Was wir nicht tun

  • Newsletter, Werbeaktionen oder Angebote für etwas versenden, das Sie nicht bestellt haben
  • Ihre Daten an Datenhändler oder Werbetreibende verkaufen, vermieten oder weitergeben
  • Werbe- oder Verhaltensprofile von Ihnen erstellen
  • Werbepixel von Dritten oder seitenübergreifende Tracker platzieren
  • Sie bitten, Ihre Identität zum Kauf zu verifizieren

Zahlungen und Krypto

Die Bezahlung erfolgt nur in Kryptowährung. Sie zahlen direkt in Krypto, bestätigt auf der Blockchain - es gibt kein Kartenformular und keine Banküberweisung, also existieren keine Karten- oder Bankdaten, die geleakt werden könnten. Wir lesen nur den On-Chain-Zahlungsstatus, um Ihre eSIM freizugeben.

Cookies

Wir verwenden eine kleine Anzahl essenzieller Cookies, um den Checkout zu betreiben. Es gibt keine Analyse-Cookies, keine Werbe-Cookies und keine Werbe-, Social-Media- oder Analyse-Pixel auf der Seite. Zwei weitere Dinge liegen in Ihrem Browser statt in einem Cookie: eine zufällige Besuchskennung im lokalen Speicher, die sich Beacon und Chat-Fenster teilen, damit eine Antwort den richtigen Browser erreicht, und, falls Sie über einen Partnerlink kommen, ein Erstanbieter-Cookie mit dem Referral-Code dieses Partners für 90 Tage, damit wir ihn für den Verkauf vergüten können. Beides enthält nichts über Sie, und das Löschen der Websitedaten löscht beides.

Datenspeicherung

Echte Fristen, entnommen dem Aufräumjob, der sie durchsetzt. Er läuft stündlich. Wo ein Datenbestand kein Löschdatum hat, sagen wir das, statt "so lange wie nötig" zu schreiben.

BesuchsdatensätzeDie Beacon-Zeile: Besuchskennung, Seite, Verweisquelle, Land, IP-Adresse und Browser-Zeichenkette. Die ganze Zeile wird zwei Tage nach Ihrem letzten Seitenaufruf gelöscht. Wenn Sie wiederkommen, bleibt die Zeile bestehen, deshalb werden IP-Adresse und Browser-Zeichenkette darin gelöscht, sobald die Zeile selbst 90 Tage alt ist.
SeitenstatistikEine Zeile pro Seitenaufruf: Seite, Bereich, Quelle, Land, Gerät, Browser und Sprache, dazu ein Besucher-Hash, der jeden Tag neu gebildet wird. Keine IP-Adresse, keine Browser-Zeichenkette. Als Zählwerte aufbewahrt.
Anfrage- und SicherheitsprotokolleDas API-Protokoll hält Endpunkt, Statuscode, Dauer und Land fest und nichts, was Sie identifiziert: 30 Tage, 7 Tage für den Verkehr des Adminbereichs selbst. Das Sicherheitsprotokoll, das bei einer blockierten oder auffälligen Anfrage IP-Adresse und Browser-Zeichenkette festhält, bleibt 90 Tage. Webserver-Protokolle rotieren nach 14 Tagen.
Support-NachrichtenChat- und Telegram-Nachrichten 180 Tage. Bilder, die Sie an einen Chat hängen, 90 Tage. Die Kopie von Frage und Antwort beim KI-Assistenten wird ebenfalls nach 180 Tagen gelöscht, damit kein zweites Protokoll das erste überlebt.
BestelldatenAufbewahrt, solange das Produkt lebt und Support noch möglich ist: was Sie gekauft haben, der Krypto-Betrag, der Zahlungsstatus, die eSIM-Kennungen, der Suchcode, das Ländersignal und eine E-Mail-Adresse nur dann, wenn Sie eine angegeben haben. Dafür gibt es kein festes Löschdatum, denn Ihre eSIM, Ihre Aufladungen und Ihre Rückerstattungsfrist hängen daran. Eine E-Mail-Adresse, die Sie selbst auf Ihrer Bestellseite hinzugefügt haben, wird gelöscht, sobald Sie die Erinnerungen dort abschalten; für alles andere schreiben Sie uns.
E-Mail-NachweiseZu jeder Nachricht, die wir senden: Adresse, Betreff, Datum und ob sie ankam. Der Text der Nachricht selbst wird nach 180 Tagen gelöscht, weil eine Bestell-E-Mail einen Link enthält, der Ihre Bestellung öffnet.
SicherungenDie Datenbank wird jede Nacht gesichert. Kopien auf dem Server werden nach 14 Tagen ersetzt. Die Kopien außer Haus sind mit einem Schlüssel verschlüsselt, den der Server nicht besitzt; niemand mit Zugriff auf den Server kann sie also lesen.

Wir führen keine Konten, keine Ausweisdokumente und keine Zahlungsdaten, deshalb entsteht das meiste, was ein Shop sonst aufbewahren würde, hier gar nicht erst.

Dritte, auf die wir uns stützen

Für den Betrieb des Dienstes sind einige Dienstleister nötig. Jeder sieht nur, was seine Aufgabe erfordert, und das hier ist die vollständige Liste:

CloudflareCDN, TLS und DDoS-Schutz. Jede Anfrage an die Seite läuft darüber, und von dort kommt auch das grobe Ländersignal.
TelegramOptionaler Support und Käufe über unseren @buyukesimbot-Bot.
eSIM-NetzlieferantErzeugt das eSIM-Profil, das wir Ihnen aushändigen. Er erhält überhaupt keine personenbezogenen Daten: Wir fragen ein Profil an, er liefert eines.
Wholesale-VPN-NetzTransportiert den VPN-Verkehr. Es erhält einen generierten Benutzernamen, ein generiertes Passwort und ein Ablaufdatum und nichts über Sie. Siehe den VPN-Abschnitt unten.

Wir kontrollieren nicht, wie diese Anbieter mit Daten umgehen. Mehrere Verarbeiter werden über ihre Funktion beschrieben statt namentlich genannt: der Anbieter hinter unserem Live-Chat-Assistenten, der Dienst, der unsere E-Mails versendet, die Krypto-Zahlungsgateways, der Netzlieferant, der die eSIM-Profile ausstellt, und der VPN-Betreiber, bei dem wir Kapazität einkaufen. Zu keinem davon haben Sie eine Geschäftsbeziehung.

VPN-Zugang und Ihr Datenverkehr

Das VPN ist Kapazität, die wir in einem Großhandelsnetz einkaufen, nicht Server, die uns gehören. Beim Kauf eines Tarifs senden wir diesem Netz einen generierten Benutzernamen, ein generiertes Passwort und ein Ablaufdatum, und nichts über Sie: keine E-Mail, keine Bestellnummer, keine Zahlungsdaten, keine IP-Adresse. Ihr Datenverkehr verlässt dann deren Server, die aus dem RAM laufen und zu den Bedingungen betrieben werden, die wir auf der VPN-Seite veröffentlichen: Quell-IP-Adressen und Verbindungszeitstempel werden nicht gespeichert. Wir halten den Betreiber daran fest; prüfen können wir es für Sie nicht, sehen Sie es also als eine von uns weitergegebene Zusage, nicht als eine Behauptung, die wir stellvertretend beweisen können.

Zugang über Tor

Für Leser, die uns anonym erreichen möchten, ist BuyUKeSIM auch als versteckter Tor-Dienst verfügbar. Öffnen Sie ihn im Tor Browser unter l4wvrny7rzf7ec2cmp7w4frl6okcvxmq662zrbhe7v3pvxplcuzf2gyd.onion. Wir veröffentlichen außerdem einen warrant canary.

Ihre Rechte

Je nachdem, wo Sie leben, haben Sie möglicherweise Rechte auf Zugang, Berichtigung oder Löschung personenbezogener Daten (zum Beispiel nach der DSGVO oder dem CCPA). Sie dürfen gerne fragen - da wir aber so wenig erheben, wird eine Anfrage in der Regel sehr wenig zutage fördern. Kontaktieren Sie uns über die untenstehenden Angaben.

Sicherheit

Die Seite wird ausschließlich über HTTPS ausgeliefert. Wir nehmen oder speichern niemals Karten- oder Bankdaten - Zahlungen werden direkt auf der Blockchain in Kryptowährung abgewickelt - und das bewusste Fehlen von Konten und Ausweisdokumenten bedeutet, dass ein Datenleck sehr wenig preisgeben kann.

Wer was sehen kann

Diese Richtlinie sagt, was wir erheben. Das Bedrohungsmodell sagt, was jede andere Partei sehen kann, und benennt, was wir überhaupt nicht schützen können.

Das Datenschutzmodell lesen

Kinder

BuyUKeSIM ist für Erwachsene bestimmt (18+ oder das Volljährigkeitsalter an Ihrem Wohnort). Wir verkaufen wissentlich nicht an Kinder und erheben wissentlich keine Daten von ihnen.

Änderungen und Kontakt

Wenn sich diese Richtlinie ändert, aktualisieren wir das Datum oben und veröffentlichen die überarbeitete Version hier. Fragen zum Datenschutz? Erreichen Sie uns auf Telegram unter @buyukesimbot oder über die Kontaktseite.