Skip to content
TripoSIM

Politique de confidentialité

Dernière mise à jour : mars 2026

1. Qui sommes-nous

TripoSIM est exploité par BroadNet Technologies LLC, dont le siège est dans le New Jersey, États-Unis. Cette Politique de confidentialité explique comment nous collectons, utilisons, stockons et protégeons vos informations personnelles lorsque vous utilisez notre site web (triposim.com) et nos services.

TripoSIM is operated by BroadNet Technologies LLC, a company registered in Dubai, United Arab Emirates ("TripoSIM", "we", "us", or "our"). This Privacy Policy explains in detail what information we collect, why we collect it, how we use and share it, how long we keep it, how we protect it, and the rights and choices you have. It applies to our website (triposim.com), our mobile applications, and all related services (together, the "Services"). By using the Services you agree to the practices described here.

Information We Collect

We collect the following categories of information, and only what we need to provide and improve the Services:

  • Account information — your name, email address, and (optionally) phone number, plus a securely hashed password, created when you register.
  • Order and transaction information — the eSIM plans you purchase, order history, destination and validity, and the ICCID of the eSIM profile issued to you.
  • Payment information — payments are processed by our PCI-DSS-compliant payment processor (Stripe), which receives your card details directly. We never see or store your full card number; we retain only a payment reference, the amount, currency, and status.
  • Device and technical information — IP address, browser type, operating system, device model, language, and, for our mobile apps, push-notification tokens and a device identifier used to deliver notifications.
  • Usage and analytics information — pages viewed, features used, referring source, and interactions, collected (only with your cookie consent) to understand and improve the Services.
  • Location information — collected only with your explicit permission (for optional features such as the WiFi map); if you decline, the Services work normally without it.
  • Communications and support — the contents of messages you send us (email, chat, support tickets) so we can respond and keep a record of the request.

How We Use Your Information

We use the information above for the following purposes:

  • To provide the Services — create your account, process your order, provision your eSIM, deliver the QR code, and provide customer support.
  • To process payments and prevent fraud, and to keep records required for tax, accounting, and legal compliance.
  • To operate, secure, and improve the Services, diagnose problems, and develop new features.
  • To communicate with you about your orders, account, and service updates, and — only if you opt in — marketing messages you can unsubscribe from at any time.
  • To measure our own marketing (for example, website conversions and advertising performance) where you have given cookie consent.
  • To comply with legal obligations and enforce our terms.

Legal Bases for Processing

Where the GDPR or similar laws apply, we rely on these legal bases: performance of our contract with you (to deliver the Services you buy); your consent (for optional cookies, location, and marketing, which you can withdraw at any time); our legitimate interests (to secure and improve the Services and prevent fraud, balanced against your rights); and compliance with legal obligations (such as tax and record-keeping).

How We Share Information

We do not sell your personal information. We share it only as needed to run the Services:

  • Connectivity partners — to activate your eSIM we share the minimum data required (your plan selection and the eSIM ICCID) with the network partner that fulfils your order.
  • Service providers — payment processing, cloud hosting, email and SMS delivery, push notifications, analytics, and security, each acting on our instructions under contract.
  • Legal and safety — where required by law, court order, or to protect the rights, safety, and security of our users, the public, or TripoSIM.
  • Business transfers — if TripoSIM is involved in a merger, acquisition, or asset sale, information may be transferred, subject to this Policy.

Data Retention

We keep personal information only as long as necessary for the purposes above. Account information is kept while your account is active. Order and payment records are retained for up to 7 years to meet tax and accounting obligations, after which they are deleted or anonymized. Analytics data is retained on a rolling basis. When you delete your account, we remove your personal information as described in the Account Deletion section below, except where longer retention is required by law.

How We Protect Your Data

We use industry-standard safeguards to protect your information, including encryption in transit (HTTPS/TLS), hashed passwords, access controls that limit who can see personal data, network firewalls, and monitoring. No method of transmission or storage is completely secure, but we work continuously to protect your information and to notify you and the authorities of any breach as required by law.

Your Privacy Rights and Choices

Depending on where you live, you may have the right to: access the personal information we hold about you; correct inaccurate information; delete your information; receive a copy in a portable format; object to or restrict certain processing; and withdraw consent at any time (without affecting processing already carried out). You also have the right to lodge a complaint with your local data-protection authority.

To exercise any of these rights, email [email protected] or use Settings → Delete Account in the app or website. We will respond within the time required by applicable law. You can opt out of marketing at any time via the unsubscribe link, and you can manage cookies through our cookie banner.

International Data Transfers

TripoSIM operates globally, and your information may be processed in countries other than your own, including the United Arab Emirates and countries where our service providers operate. Where we transfer personal data across borders, we use appropriate safeguards (such as standard contractual clauses) to ensure it remains protected in line with this Policy.

Cookies and Similar Technologies

We use strictly necessary cookies to run the site (for example, to keep you logged in and secure), and — only after you accept our cookie banner — analytics and advertising cookies to measure and improve the Services. Advertising and analytics storage default to "denied" under Google Consent Mode v2 and are enabled only after you accept. You can change or withdraw your choice at any time, and declining optional cookies does not affect your ability to buy or use an eSIM.

2. Informations que nous collectons

Nous collectons les types d'informations suivants :

  • Informations de compte : nom, adresse e-mail et mot de passe lors de la création d'un compte.
  • Informations de paiement : traitées de manière sécurisée par Stripe. Nous ne stockons pas les numéros de carte complets — uniquement les quatre derniers chiffres, la marque de la carte et la date d'expiration pour votre référence.
  • Données d'utilisation : consommation et statut des données eSIM, utilisés pour afficher votre tableau de bord et surveiller la qualité du service.
  • Données techniques : adresse IP, type de navigateur, informations sur l'appareil et pages visitées pour la sécurité et l'analyse.
  • Communications : messages que vous envoyez à notre équipe support.

Données de l'application mobile

Lorsque vous utilisez l'application mobile TripoSIM (Android ou iOS), nous pouvons également collecter :

  • Jetons de notification push (FCM pour Android, APNs pour iOS) — utilisés exclusivement pour envoyer les alertes d'appels entrants et les notifications de service. Les jetons sont stockés sur nos serveurs et supprimés lors de votre déconnexion.
  • Identifiants SIP/VoIP — générés côté serveur pour la redirection d'appels HomeLink. Stockés de manière sécurisée sur l'appareil (Android SharedPreferences, iOS Keychain) et sur nos serveurs. Jamais partagés avec des tiers.
  • Contacts téléphoniques (fonctionnalité HomeLink uniquement) — si vous activez HomeLink et accordez l'autorisation, nous synchronisons les noms et numéros de téléphone de vos contacts (normalisés au format E.164) sur nos serveurs. Ces données sont utilisées uniquement pour acheminer les appels entrants vers le bon abonné. La synchronisation des contacts est entièrement optionnelle et peut être désactivée à tout moment dans les Paramètres. Les contacts sont supprimés de nos serveurs lorsque vous désactivez la fonctionnalité ou supprimez votre compte.
  • Identifiants d'appareil — modèle de l'appareil, version du système d'exploitation et identifiant d'appareil attribué par le fabricant, à des fins de livraison des notifications push et de débogage.

HomeLink (Redirection d'appels VoIP)

HomeLink vous permet de recevoir des appels sur votre numéro de téléphone fixe via l'application TripoSIM en utilisant votre connexion de données. Lorsque vous activez HomeLink :

  • Nous vous attribuons un numéro de téléphone virtuel (DID) et conservons vos identifiants d'enregistrement SIP.
  • Les enregistrements détaillés des appels (numéro de l'appelant, durée de l'appel, horodatage) sont consignés pour votre historique d'appels et à des fins de facturation.
  • Les appels vocaux sont transmis via le protocole SIP/UDP chiffré. L'audio est traité en temps réel et n'est PAS enregistré ou stocké.
  • Si vous activez la synchronisation des contacts, les noms des appelants sont associés localement sur notre serveur de routage pour acheminer les appels sans délai.

TripoSIM Shield & Contrôle parental

Shield assure le blocage des publicités et le filtrage du contenu au niveau DNS. Le Contrôle parental étend cette protection avec un filtrage de sécurité pour enfants (modes Kids Safe / Teen Friendly).

  • Les requêtes DNS sont acheminées via notre serveur proxy DNS sécurisé (shield.triposim.com) qui les transfère aux fournisseurs de filtrage en amont (CleanBrowsing). Nous n'enregistrons PAS les requêtes DNS individuelles ni l'historique de navigation.
  • Les paramètres de contrôle parental (niveau de filtrage, hachage du code PIN) sont stockés dans notre base de données et associés à votre compte utilisateur.
  • Le code PIN est stocké sous forme de hachage bcrypt et ne peut pas être inversé. Nous ne pouvons pas récupérer votre code PIN.
  • Aucune donnée d'activité de navigation n'est collectée, stockée ou partagée avec des tiers.

Données de localisation

Nous collectons des données de localisation uniquement avec votre consentement explicite :

  • Fonctionnalité Carte WiFi — si vous accordez l'autorisation de localisation et acceptez les cookies, nous utilisons vos coordonnées pour afficher les points d'accès WiFi à proximité. La localisation est envoyée à nos serveurs et à l'API Google Places pour la recherche de points d'accès.
  • Géolocalisation par adresse IP — uniquement lorsque vous avez accepté le consentement aux cookies, nous pouvons utiliser votre adresse IP pour détecter votre pays à des fins d'affichage de la devise et de recherche des numéros d'urgence. Ce service utilise ipapi.co.
  • Si vous refusez les cookies ou n'accordez pas l'autorisation de localisation, AUCUNE donnée de localisation n'est collectée. L'application fonctionne normalement sans accès à la localisation.

Services tiers

Nous utilisons les services tiers suivants qui peuvent traiter vos données :

  • Stripe (stripe.com) — traitement des paiements. Stripe reçoit directement les détails de votre carte de paiement. Nous ne voyons ni ne stockons jamais les numéros de carte complets.
  • Google Analytics — analyses du site web, chargé UNIQUEMENT après votre acceptation des cookies. Suit les pages vues et le comportement des utilisateurs de façon anonyme.
  • Firebase Cloud Messaging — livraison des notifications push pour les appareils Android.
  • Apple Push Notification service (APNs) — livraison des notifications push pour les appareils iOS.
  • CleanBrowsing — filtrage DNS en amont pour Shield et le Contrôle parental. Les requêtes DNS sont transférées mais non enregistrées par notre proxy.
  • Cloudflare Turnstile — vérification CAPTCHA lors de la connexion et de l'inscription pour prévenir les attaques automatisées.
  • Fournisseurs eSIM — nous partageons votre sélection de forfait et l'ICCID avec le fournisseur qui exécute votre commande eSIM. La sélection du fournisseur est automatique via notre moteur de routage.

Google API Services & Advertising Data

TripoSIM uses Google advertising and measurement services to run and measure our own marketing. As required by the Google API Services User Data Policy, this section explains how we handle data in connection with Google services and APIs.

  • Measurement & advertising tags: With your cookie consent, we load Google’s tag (gtag.js) to measure website conversions and build remarketing audiences. Under Google Consent Mode v2, advertising and analytics storage default to "denied" and are enabled only after you accept cookies. If you decline, no Google advertising or analytics cookies are set.
  • Google Ads API (our own account only): We operate an internal, server-side integration that manages TripoSIM’s own Google Ads advertising account using our own authorized credentials. This integration accesses only our own advertising account. It does NOT access, collect, store, or share any personal data from the Google accounts of our website visitors or customers.
  • Limited Use: TripoSIM’s use of information received from Google APIs adheres to the Google API Services User Data Policy, including its Limited Use requirements. We do not sell Google API data, do not use it for personalized advertising, and do not allow humans to read it except where permitted by that policy or with your explicit consent.
  • Data retention: aggregate advertising performance data (such as campaign clicks and conversions for our own account) may be cached on our servers for reporting. It contains no personal data about our visitors.

For questions about our use of Google services, contact [email protected].

3. Comment nous utilisons vos informations

  • Pour fournir, maintenir et améliorer nos services
  • Pour traiter vos commandes et livrer les profils eSIM
  • Pour communiquer les confirmations de commande, les alertes de consommation et les réponses du support
  • Pour détecter et prévenir la fraude et les accès non autorisés
  • Pour nous conformer aux obligations légales

4. Partage des informations

Nous ne vendons pas vos informations personnelles. Nous partageons des données uniquement avec :

  • Fournisseurs eSIM : pour provisionner et gérer votre eSIM (uniquement l'ICCID et les détails du forfait).
  • Processeurs de paiement : Stripe, pour traiter vos paiements de manière sécurisée.
  • Autorités légales : lorsque la loi l'exige ou pour protéger nos droits.

5. Sécurité des données

Nous utilisons des mesures de sécurité aux standards de l'industrie, notamment le chiffrement SSL/TLS, le hachage des mots de passe (bcrypt) et une infrastructure serveur sécurisée. Cependant, aucune méthode de transmission électronique n'est sûre à 100 %, et nous ne pouvons garantir une sécurité absolue.

6. Conservation des données

Nous conservons les informations de votre compte tant que celui-ci est actif. Les registres de commandes et de transactions sont conservés jusqu'à 7 ans pour des raisons légales et comptables. Vous pouvez demander la suppression de votre compte et de vos données personnelles à tout moment.

7. Vos droits

Vous avez le droit de :

  • Accéder aux données personnelles que nous détenons à votre sujet
  • Demander la correction de données inexactes
  • Demander la suppression de vos données personnelles
  • Retirer votre consentement aux communications marketing
  • Demander une copie de vos données dans un format portable

Pour exercer ces droits, contactez-nous à [email protected].

8. GDPR et utilisateurs internationaux

Si vous êtes situé dans l'Espace économique européen (EEE), au Royaume-Uni ou dans d'autres juridictions dotées de lois sur la protection des données, vous disposez de droits supplémentaires en vertu du Règlement général sur la protection des données (GDPR) ou d'une législation équivalente. Ceux-ci incluent le droit d'accès, de rectification, d'effacement, de limitation du traitement, de portabilité des données et le droit d'opposition.

Pour les demandes liées au GDPR ou pour exercer vos droits, contactez notre Délégué à la protection des données à [email protected].

9. Cookies

Nous utilisons des cookies essentiels pour maintenir votre session de connexion et vos préférences. Nous pouvons utiliser des cookies d'analyse (Google Analytics) pour comprendre comment les visiteurs interagissent avec notre site web. En continuant à utiliser notre site, vous consentez à l'utilisation des cookies essentiels. Vous pouvez contrôler les paramètres des cookies via votre navigateur. Pour tous les détails, consultez les préférences de cookies dans les paramètres de votre navigateur.

Suppression de compte

Vous pouvez supprimer votre compte à tout moment depuis Paramètres → Supprimer le compte dans l'application ou le site web TripoSIM. Lors de la suppression de votre compte :

  • Vos informations personnelles (nom, e-mail, téléphone) sont définitivement supprimées.
  • Vos identifiants SIP, jetons push et données de synchronisation des contacts sont supprimés.
  • Votre numéro HomeLink est libéré et la redirection d'appels est arrêtée.
  • Les enregistrements de commandes et de paiements sont conservés pendant 7 ans conformément aux exigences légales, mais sont anonymisés.
  • Les profils eSIM actifs peuvent continuer à fonctionner jusqu'à leur expiration, mais sont dissociés de votre compte.

La suppression de compte est irréversible. Vous recevrez un code de vérification par e-mail avant la confirmation de la suppression.

Confidentialité des enfants

TripoSIM ne s'adresse pas aux enfants de moins de 13 ans. Nous ne collectons pas sciemment d'informations personnelles auprès d'enfants de moins de 13 ans. La fonctionnalité Contrôle parental est conçue pour que les parents gèrent l'accès internet de leurs enfants — elle ne requiert pas que les enfants créent des comptes ou fournissent des informations personnelles. Si vous pensez qu'un enfant nous a fourni des données personnelles, contactez-nous pour demander leur suppression.

10. Modifications de cette politique

Nous pouvons mettre à jour cette Politique de confidentialité de temps à autre. Nous informerons les utilisateurs inscrits des modifications importantes par e-mail.

11. Contact

Pour les demandes relatives à la confidentialité : [email protected]

BroadNet Technologies LLC
New Jersey, États-Unis