Política de privacidad
Última actualización: marzo 2026
1. Quiénes somos
TripoSIM es operado por BroadNet Technologies LLC, con sede en New Jersey, EE.UU. Esta Política de privacidad explica cómo recopilamos, usamos, almacenamos y protegemos tu información personal cuando utilizas nuestro sitio web (triposim.com) y servicios.
TripoSIM is operated by BroadNet Technologies LLC, a company registered in Dubai, United Arab Emirates ("TripoSIM", "we", "us", or "our"). This Privacy Policy explains in detail what information we collect, why we collect it, how we use and share it, how long we keep it, how we protect it, and the rights and choices you have. It applies to our website (triposim.com), our mobile applications, and all related services (together, the "Services"). By using the Services you agree to the practices described here.
Information We Collect
We collect the following categories of information, and only what we need to provide and improve the Services:
- Account information — your name, email address, and (optionally) phone number, plus a securely hashed password, created when you register.
- Order and transaction information — the eSIM plans you purchase, order history, destination and validity, and the ICCID of the eSIM profile issued to you.
- Payment information — payments are processed by our PCI-DSS-compliant payment processor (Stripe), which receives your card details directly. We never see or store your full card number; we retain only a payment reference, the amount, currency, and status.
- Device and technical information — IP address, browser type, operating system, device model, language, and, for our mobile apps, push-notification tokens and a device identifier used to deliver notifications.
- Usage and analytics information — pages viewed, features used, referring source, and interactions, collected (only with your cookie consent) to understand and improve the Services.
- Location information — collected only with your explicit permission (for optional features such as the WiFi map); if you decline, the Services work normally without it.
- Communications and support — the contents of messages you send us (email, chat, support tickets) so we can respond and keep a record of the request.
How We Use Your Information
We use the information above for the following purposes:
- To provide the Services — create your account, process your order, provision your eSIM, deliver the QR code, and provide customer support.
- To process payments and prevent fraud, and to keep records required for tax, accounting, and legal compliance.
- To operate, secure, and improve the Services, diagnose problems, and develop new features.
- To communicate with you about your orders, account, and service updates, and — only if you opt in — marketing messages you can unsubscribe from at any time.
- To measure our own marketing (for example, website conversions and advertising performance) where you have given cookie consent.
- To comply with legal obligations and enforce our terms.
Legal Bases for Processing
Where the GDPR or similar laws apply, we rely on these legal bases: performance of our contract with you (to deliver the Services you buy); your consent (for optional cookies, location, and marketing, which you can withdraw at any time); our legitimate interests (to secure and improve the Services and prevent fraud, balanced against your rights); and compliance with legal obligations (such as tax and record-keeping).
How We Share Information
We do not sell your personal information. We share it only as needed to run the Services:
- Connectivity partners — to activate your eSIM we share the minimum data required (your plan selection and the eSIM ICCID) with the network partner that fulfils your order.
- Service providers — payment processing, cloud hosting, email and SMS delivery, push notifications, analytics, and security, each acting on our instructions under contract.
- Legal and safety — where required by law, court order, or to protect the rights, safety, and security of our users, the public, or TripoSIM.
- Business transfers — if TripoSIM is involved in a merger, acquisition, or asset sale, information may be transferred, subject to this Policy.
Data Retention
We keep personal information only as long as necessary for the purposes above. Account information is kept while your account is active. Order and payment records are retained for up to 7 years to meet tax and accounting obligations, after which they are deleted or anonymized. Analytics data is retained on a rolling basis. When you delete your account, we remove your personal information as described in the Account Deletion section below, except where longer retention is required by law.
How We Protect Your Data
We use industry-standard safeguards to protect your information, including encryption in transit (HTTPS/TLS), hashed passwords, access controls that limit who can see personal data, network firewalls, and monitoring. No method of transmission or storage is completely secure, but we work continuously to protect your information and to notify you and the authorities of any breach as required by law.
Your Privacy Rights and Choices
Depending on where you live, you may have the right to: access the personal information we hold about you; correct inaccurate information; delete your information; receive a copy in a portable format; object to or restrict certain processing; and withdraw consent at any time (without affecting processing already carried out). You also have the right to lodge a complaint with your local data-protection authority.
To exercise any of these rights, email [email protected] or use Settings → Delete Account in the app or website. We will respond within the time required by applicable law. You can opt out of marketing at any time via the unsubscribe link, and you can manage cookies through our cookie banner.
International Data Transfers
TripoSIM operates globally, and your information may be processed in countries other than your own, including the United Arab Emirates and countries where our service providers operate. Where we transfer personal data across borders, we use appropriate safeguards (such as standard contractual clauses) to ensure it remains protected in line with this Policy.
Cookies and Similar Technologies
We use strictly necessary cookies to run the site (for example, to keep you logged in and secure), and — only after you accept our cookie banner — analytics and advertising cookies to measure and improve the Services. Advertising and analytics storage default to "denied" under Google Consent Mode v2 and are enabled only after you accept. You can change or withdraw your choice at any time, and declining optional cookies does not affect your ability to buy or use an eSIM.
2. Información que recopilamos
Recopilamos los siguientes tipos de información:
- Información de cuenta: Nombre, dirección de correo electrónico y contraseña cuando creas una cuenta.
- Información de pago: Procesada de forma segura por Stripe. No almacenamos números de tarjeta completos — solo los últimos cuatro dígitos, marca de la tarjeta y fecha de vencimiento como referencia.
- Datos de uso: Consumo de datos y estado de la eSIM, usados para mostrar tu panel de control y monitorear la calidad del servicio.
- Datos técnicos: Dirección IP, tipo de navegador, información del dispositivo y páginas visitadas para seguridad y análisis.
- Comunicaciones: Mensajes que envías a nuestro equipo de soporte.
Datos de la aplicación móvil
Cuando utilizas la aplicación móvil de TripoSIM (Android o iOS), también podemos recopilar:
- Tokens de notificaciones push (FCM para Android, APNs para iOS) — utilizados exclusivamente para entregar alertas de llamadas entrantes y notificaciones de servicio. Los tokens se almacenan en nuestros servidores y se eliminan cuando cierras sesión.
- Credenciales SIP/VoIP — generadas en el servidor para la redirección de llamadas HomeLink. Almacenadas de forma segura en el dispositivo (Android SharedPreferences, iOS Keychain) y en nuestros servidores. Nunca se comparten con terceros.
- Contactos telefónicos (solo función HomeLink) — si activas HomeLink y concedes el permiso, sincronizamos los nombres y números de teléfono de tus contactos (en formato E.164) en nuestros servidores. Estos datos se usan únicamente para enrutar las llamadas entrantes al suscriptor correcto. La sincronización de contactos es completamente opcional y puede desactivarse en cualquier momento en Configuración. Los contactos se eliminan de nuestros servidores cuando desactivas la función o eliminas tu cuenta.
- Identificadores del dispositivo — modelo del dispositivo, versión del sistema operativo e ID de dispositivo asignado por el fabricante, para la entrega de notificaciones push y diagnóstico de errores.
HomeLink (Desvío de llamadas VoIP)
HomeLink te permite recibir llamadas a tu número de teléfono de casa en la app de TripoSIM usando tus datos móviles. Cuando activas HomeLink:
- Te asignamos un número de teléfono virtual DID y almacenamos tus credenciales de registro SIP.
- Los registros detallados de llamadas (número del llamante, duración de la llamada, marca de tiempo) se guardan para tu historial de llamadas y fines de facturación.
- Las llamadas de voz se transmiten mediante el protocolo SIP/UDP cifrado. El audio se procesa en tiempo real y NO se graba ni se almacena.
- Si activas la sincronización de contactos, los nombres de los llamantes se identifican localmente en nuestro servidor de enrutamiento para entregar las llamadas sin demora.
TripoSIM Shield y controles parentales
Shield proporciona bloqueo de anuncios y filtrado de contenido a nivel DNS. Los controles parentales amplían esto con filtrado de seguridad para niños (modos Kids Safe / Teen Friendly).
- Las consultas DNS se enrutan a través de nuestro servidor proxy DNS seguro (shield.triposim.com), que las reenvía a proveedores de filtrado externos (CleanBrowsing). NO registramos consultas DNS individuales ni el historial de navegación.
- La configuración de control parental (nivel de filtrado, hash del PIN) se almacena en nuestra base de datos asociada a tu cuenta de usuario.
- El PIN se almacena como hash bcrypt y no puede revertirse. No podemos recuperar tu PIN.
- No se recopilan, almacenan ni comparten datos de actividad de navegación con ningún tercero.
Datos de ubicación
Recopilamos datos de ubicación únicamente con tu consentimiento explícito:
- Función Mapa WiFi — si concedes el permiso de ubicación y aceptas las cookies, usamos tus coordenadas para mostrarte puntos de acceso WiFi cercanos. La ubicación se envía a nuestros servidores y a la API de Google Places para la búsqueda de puntos de acceso.
- Geolocalización por IP — solo cuando hayas aceptado el consentimiento de cookies, podemos usar tu dirección IP para detectar tu país para mostrar la moneda y buscar números de emergencia. Este servicio utiliza ipapi.co.
- Si rechazas las cookies o denegas el permiso de ubicación, NO se recopilan datos de ubicación. La app funciona normalmente sin acceso a la ubicación.
Servicios de terceros
Utilizamos los siguientes servicios de terceros que pueden procesar tus datos:
- Stripe (stripe.com) — procesamiento de pagos. Stripe recibe directamente los datos de tu tarjeta de pago. Nunca vemos ni almacenamos números de tarjeta completos.
- Google Analytics — análisis del sitio web, cargado SOLO tras aceptar el consentimiento de cookies. Registra vistas de página y comportamiento de usuarios de forma anónima.
- Firebase Cloud Messaging — entrega de notificaciones push para dispositivos Android.
- Apple Push Notification service (APNs) — entrega de notificaciones push para dispositivos iOS.
- CleanBrowsing — filtrado DNS externo para Shield y los controles parentales. Las consultas DNS se reenvían pero no son registradas por nuestro proxy.
- Cloudflare Turnstile — verificación CAPTCHA durante el inicio de sesión y el registro para prevenir ataques automatizados.
- Proveedores de eSIM — compartimos tu selección de plan y el ICCID con el proveedor que ejecuta tu pedido de eSIM. La selección del proveedor es automática a través de nuestro motor de enrutamiento.
Google API Services & Advertising Data
TripoSIM uses Google advertising and measurement services to run and measure our own marketing. As required by the Google API Services User Data Policy, this section explains how we handle data in connection with Google services and APIs.
- Measurement & advertising tags: With your cookie consent, we load Google’s tag (gtag.js) to measure website conversions and build remarketing audiences. Under Google Consent Mode v2, advertising and analytics storage default to "denied" and are enabled only after you accept cookies. If you decline, no Google advertising or analytics cookies are set.
- Google Ads API (our own account only): We operate an internal, server-side integration that manages TripoSIM’s own Google Ads advertising account using our own authorized credentials. This integration accesses only our own advertising account. It does NOT access, collect, store, or share any personal data from the Google accounts of our website visitors or customers.
- Limited Use: TripoSIM’s use of information received from Google APIs adheres to the Google API Services User Data Policy, including its Limited Use requirements. We do not sell Google API data, do not use it for personalized advertising, and do not allow humans to read it except where permitted by that policy or with your explicit consent.
- Data retention: aggregate advertising performance data (such as campaign clicks and conversions for our own account) may be cached on our servers for reporting. It contains no personal data about our visitors.
For questions about our use of Google services, contact [email protected].
3. Cómo usamos tu información
- Para proporcionar, mantener y mejorar nuestros servicios
- Para procesar tus pedidos y entregar perfiles eSIM
- Para comunicar confirmaciones de pedidos, alertas de uso y respuestas de soporte
- Para detectar y prevenir fraudes y accesos no autorizados
- Para cumplir con obligaciones legales
4. Compartir información
No vendemos tu información personal. Solo compartimos datos con:
- Proveedores de eSIM: Para aprovisionar y gestionar tu eSIM (solo ICCID y detalles del plan).
- Procesadores de pagos: Stripe, para procesar tus pagos de forma segura.
- Autoridades legales: Cuando lo requiera la ley o para proteger nuestros derechos.
5. Seguridad de datos
Usamos medidas de seguridad estándar de la industria incluyendo cifrado SSL/TLS, hash de contraseñas (bcrypt) e infraestructura de servidor segura. Sin embargo, ningún método de transmisión electrónica es 100% seguro, y no podemos garantizar seguridad absoluta.
6. Retención de datos
Retenemos tu información de cuenta mientras tu cuenta esté activa. Los registros de pedidos y transacciones se conservan hasta 7 años para fines legales y contables. Puedes solicitar la eliminación de tu cuenta y datos personales en cualquier momento.
7. Tus derechos
Tienes derecho a:
- Acceder a los datos personales que tenemos sobre ti
- Solicitar corrección de datos inexactos
- Solicitar eliminación de tus datos personales
- Retirar el consentimiento para comunicaciones de marketing
- Solicitar una copia de tus datos en formato portátil
Para ejercer estos derechos, contáctanos en [email protected].
8. GDPR y usuarios internacionales
Si te encuentras en el Espacio Económico Europeo (EEE), Reino Unido u otras jurisdicciones con leyes de protección de datos, tienes derechos adicionales bajo el Reglamento General de Protección de Datos (GDPR) o legislación equivalente. Estos incluyen el derecho de acceso, rectificación, supresión, restricción del tratamiento, portabilidad de datos y el derecho de oposición.
Para consultas relacionadas con el GDPR o para ejercer tus derechos, contacta a nuestro Delegado de Protección de Datos en [email protected].
9. Cookies
Usamos cookies esenciales para mantener tu sesión de inicio y preferencias. Podemos usar cookies de análisis (Google Analytics) para entender cómo los visitantes interactúan con nuestro sitio web. Al continuar usando nuestro sitio web, consientes el uso de cookies esenciales. Puedes controlar la configuración de cookies a través de tu navegador. Para detalles completos, consulta las preferencias de cookies en la configuración de tu navegador.
Eliminación de cuenta
Puedes eliminar tu cuenta en cualquier momento desde Configuración → Eliminar cuenta en la app o el sitio web de TripoSIM. Al eliminar tu cuenta:
- Tu información personal (nombre, correo electrónico, teléfono) se elimina de forma permanente.
- Tus credenciales SIP, tokens push y datos de sincronización de contactos se eliminan.
- Tu número HomeLink se libera y el desvío de llamadas se detiene.
- Los registros de pedidos y pagos se conservan durante 7 años según lo exige la ley, pero se anonimizan.
- Los perfiles eSIM activos pueden continuar funcionando hasta que expire su validez, pero quedan disociados de tu cuenta.
La eliminación de la cuenta es irreversible. Recibirás un código de verificación por correo electrónico antes de confirmar la eliminación.
Privacidad infantil
TripoSIM no está dirigido a menores de 13 años. No recopilamos conscientemente información personal de menores de 13 años. La función de control parental está diseñada para que los padres gestionen el acceso a internet de sus hijos — no requiere que los niños creen cuentas ni proporcionen información personal. Si crees que un menor nos ha proporcionado datos personales, contáctanos para solicitar su eliminación.
10. Cambios en esta política
Podemos actualizar esta Política de privacidad de vez en cuando. Notificaremos a los usuarios registrados sobre cambios significativos por email.
11. Contacto
Para consultas relacionadas con la privacidad: [email protected]
BroadNet Technologies LLC
New Jersey, Estados Unidos