Dasar Privasi
Kemas kini terakhir: Mac 2026
1. Siapa Kami
TripoSIM dikendalikan oleh BroadNet Technologies LLC, beribu pejabat di New Jersey, AS. Dasar Privasi ini menerangkan cara kami mengumpul, menggunakan, menyimpan dan melindungi maklumat peribadi anda apabila menggunakan laman web (triposim.com) dan perkhidmatan kami.
TripoSIM is operated by BroadNet Technologies LLC, a company registered in Dubai, United Arab Emirates ("TripoSIM", "we", "us", or "our"). This Privacy Policy explains in detail what information we collect, why we collect it, how we use and share it, how long we keep it, how we protect it, and the rights and choices you have. It applies to our website (triposim.com), our mobile applications, and all related services (together, the "Services"). By using the Services you agree to the practices described here.
Information We Collect
We collect the following categories of information, and only what we need to provide and improve the Services:
- Account information — your name, email address, and (optionally) phone number, plus a securely hashed password, created when you register.
- Order and transaction information — the eSIM plans you purchase, order history, destination and validity, and the ICCID of the eSIM profile issued to you.
- Payment information — payments are processed by our PCI-DSS-compliant payment processor (Stripe), which receives your card details directly. We never see or store your full card number; we retain only a payment reference, the amount, currency, and status.
- Device and technical information — IP address, browser type, operating system, device model, language, and, for our mobile apps, push-notification tokens and a device identifier used to deliver notifications.
- Usage and analytics information — pages viewed, features used, referring source, and interactions, collected (only with your cookie consent) to understand and improve the Services.
- Location information — collected only with your explicit permission (for optional features such as the WiFi map); if you decline, the Services work normally without it.
- Communications and support — the contents of messages you send us (email, chat, support tickets) so we can respond and keep a record of the request.
How We Use Your Information
We use the information above for the following purposes:
- To provide the Services — create your account, process your order, provision your eSIM, deliver the QR code, and provide customer support.
- To process payments and prevent fraud, and to keep records required for tax, accounting, and legal compliance.
- To operate, secure, and improve the Services, diagnose problems, and develop new features.
- To communicate with you about your orders, account, and service updates, and — only if you opt in — marketing messages you can unsubscribe from at any time.
- To measure our own marketing (for example, website conversions and advertising performance) where you have given cookie consent.
- To comply with legal obligations and enforce our terms.
Legal Bases for Processing
Where the GDPR or similar laws apply, we rely on these legal bases: performance of our contract with you (to deliver the Services you buy); your consent (for optional cookies, location, and marketing, which you can withdraw at any time); our legitimate interests (to secure and improve the Services and prevent fraud, balanced against your rights); and compliance with legal obligations (such as tax and record-keeping).
How We Share Information
We do not sell your personal information. We share it only as needed to run the Services:
- Connectivity partners — to activate your eSIM we share the minimum data required (your plan selection and the eSIM ICCID) with the network partner that fulfils your order.
- Service providers — payment processing, cloud hosting, email and SMS delivery, push notifications, analytics, and security, each acting on our instructions under contract.
- Legal and safety — where required by law, court order, or to protect the rights, safety, and security of our users, the public, or TripoSIM.
- Business transfers — if TripoSIM is involved in a merger, acquisition, or asset sale, information may be transferred, subject to this Policy.
Data Retention
We keep personal information only as long as necessary for the purposes above. Account information is kept while your account is active. Order and payment records are retained for up to 7 years to meet tax and accounting obligations, after which they are deleted or anonymized. Analytics data is retained on a rolling basis. When you delete your account, we remove your personal information as described in the Account Deletion section below, except where longer retention is required by law.
How We Protect Your Data
We use industry-standard safeguards to protect your information, including encryption in transit (HTTPS/TLS), hashed passwords, access controls that limit who can see personal data, network firewalls, and monitoring. No method of transmission or storage is completely secure, but we work continuously to protect your information and to notify you and the authorities of any breach as required by law.
Your Privacy Rights and Choices
Depending on where you live, you may have the right to: access the personal information we hold about you; correct inaccurate information; delete your information; receive a copy in a portable format; object to or restrict certain processing; and withdraw consent at any time (without affecting processing already carried out). You also have the right to lodge a complaint with your local data-protection authority.
To exercise any of these rights, email [email protected] or use Settings → Delete Account in the app or website. We will respond within the time required by applicable law. You can opt out of marketing at any time via the unsubscribe link, and you can manage cookies through our cookie banner.
International Data Transfers
TripoSIM operates globally, and your information may be processed in countries other than your own, including the United Arab Emirates and countries where our service providers operate. Where we transfer personal data across borders, we use appropriate safeguards (such as standard contractual clauses) to ensure it remains protected in line with this Policy.
Cookies and Similar Technologies
We use strictly necessary cookies to run the site (for example, to keep you logged in and secure), and — only after you accept our cookie banner — analytics and advertising cookies to measure and improve the Services. Advertising and analytics storage default to "denied" under Google Consent Mode v2 and are enabled only after you accept. You can change or withdraw your choice at any time, and declining optional cookies does not affect your ability to buy or use an eSIM.
2. Maklumat yang Kami Kumpul
Kami mengumpul jenis maklumat berikut:
- Maklumat akaun: Nama, e-mel dan kata laluan semasa membuat akaun.
- Maklumat pembayaran: Diproses dengan selamat oleh Stripe. Kami tidak menyimpan nombor kad penuh — hanya 4 digit terakhir, jenama kad dan tarikh luput sebagai rujukan.
- Data penggunaan: Penggunaan dan status data eSIM, digunakan untuk paparan papan pemuka dan pemantauan kualiti perkhidmatan.
- Data teknikal: Alamat IP, jenis pelayar, maklumat peranti dan halaman yang dilawati untuk keselamatan dan analitik.
- Komunikasi: Mesej yang anda hantar kepada pasukan sokongan.
Data Aplikasi Mudah Alih
Apabila anda menggunakan aplikasi mudah alih TripoSIM (Android atau iOS), kami mungkin mengumpulkan data tambahan berikut:
- Token pemberitahuan tolak (FCM untuk Android, APNs untuk iOS) — digunakan secara eksklusif untuk menghantar amaran panggilan masuk dan pemberitahuan perkhidmatan. Token disimpan di pelayan kami dan dibuang apabila anda log keluar.
- Kelayakan SIP/VoIP — dijana di bahagian pelayan untuk pemajuan panggilan HomeLink. Disimpan dengan selamat pada peranti (Android SharedPreferences, iOS Keychain) dan di pelayan kami. Tidak pernah dikongsi dengan pihak ketiga.
- Kenalan telefon (ciri HomeLink sahaja) — jika anda mendayakan HomeLink dan memberikan kebenaran, kami menyegerakkan nama dan nombor telefon kenalan anda (dinormalkan ke format E.164) ke pelayan kami. Data ini digunakan semata-mata untuk menghalakan panggilan masuk kepada pelanggan yang betul. Penyegerakan kenalan adalah pilihan sepenuhnya dan boleh dinyahaktifkan pada bila-bila masa dalam Tetapan. Kenalan dipadamkan dari pelayan kami apabila anda menyahaktifkan ciri atau memadam akaun anda.
- Pengecam peranti — model peranti, versi sistem pengendalian, dan ID peranti yang diberikan oleh pengeluar untuk penghantaran pemberitahuan tolak dan penyahpepijatan.
HomeLink (Pemajuan Panggilan VoIP)
HomeLink membolehkan anda menerima panggilan ke nombor telefon rumah anda pada aplikasi TripoSIM melalui data. Apabila anda mengaktifkan HomeLink:
- Kami memberikan anda nombor telefon DID maya dan menyimpan kelayakan pendaftaran SIP anda.
- Rekod terperinci panggilan (nombor pemanggil, tempoh panggilan, cap masa) dilog untuk sejarah panggilan dan tujuan pengebilan anda.
- Panggilan suara dihantar melalui protokol SIP/UDP yang disulitkan. Audio diproses secara masa nyata dan TIDAK direkod atau disimpan.
- Jika anda mendayakan penyegerakan kenalan, nama pemanggil dipadankan secara tempatan di pelayan penghalaan kami untuk menghantar panggilan tanpa kelewatan.
TripoSIM Shield & Kawalan Ibu Bapa
Shield menyediakan penyekatan iklan dan penapisan kandungan peringkat DNS. Kawalan Ibu Bapa memperluaskan ini dengan penapisan keselamatan kanak-kanak (mod Kids Safe / Teen Friendly).
- Pertanyaan DNS dihalakan melalui pelayan proksi DNS selamat kami (shield.triposim.com) yang memajukan kepada pembekal penapisan hulu (CleanBrowsing). Kami TIDAK merekod pertanyaan DNS individu atau sejarah penyemakan imbas.
- Tetapan kawalan ibu bapa (tahap penapis, cincangan PIN) disimpan dalam pangkalan data kami yang dikaitkan dengan akaun pengguna anda.
- PIN disimpan sebagai cincangan bcrypt dan tidak boleh diterbalikkan. Kami tidak boleh memulihkan PIN anda.
- Tiada data aktiviti penyemakan imbas yang dikumpul, disimpan atau dikongsi dengan mana-mana pihak ketiga.
Data Lokasi
Kami mengumpulkan data lokasi hanya dengan persetujuan nyata anda:
- Ciri Peta WiFi — jika anda memberikan kebenaran lokasi dan menerima kuki, kami menggunakan koordinat anda untuk menunjukkan titik liputan WiFi berdekatan. Lokasi dihantar ke pelayan kami dan API Google Places untuk carian titik liputan.
- Geolokasi berasaskan IP — hanya apabila anda telah menerima persetujuan kuki, kami mungkin menggunakan alamat IP anda untuk mengesan negara anda bagi paparan mata wang dan carian nombor kecemasan. Ini menggunakan perkhidmatan ipapi.co.
- Jika anda menolak kuki atau menafikan kebenaran lokasi, TIADA data lokasi dikumpulkan. Aplikasi berfungsi secara normal tanpa akses lokasi.
Perkhidmatan Pihak Ketiga
Kami menggunakan perkhidmatan pihak ketiga berikut yang mungkin memproses data anda:
- Stripe (stripe.com) — pemprosesan pembayaran. Stripe menerima butiran kad pembayaran anda secara terus. Kami tidak pernah melihat atau menyimpan nombor kad penuh.
- Google Analytics — analitik laman web, dimuatkan HANYA selepas anda menerima persetujuan kuki. Menjejak paparan halaman dan tingkah laku pengguna secara tanpa nama.
- Firebase Cloud Messaging — penghantaran pemberitahuan tolak untuk peranti Android.
- Apple Push Notification service (APNs) — penghantaran pemberitahuan tolak untuk peranti iOS.
- CleanBrowsing — penapisan DNS hulu untuk Shield dan Kawalan Ibu Bapa. Pertanyaan DNS dimajukan tetapi tidak dilog oleh proksi kami.
- Cloudflare Turnstile — pengesahan CAPTCHA semasa log masuk dan pendaftaran untuk mencegah serangan automatik.
- Vendor eSIM — kami berkongsi pilihan pelan dan ICCID anda dengan vendor yang memenuhi pesanan eSIM anda. Pemilihan vendor adalah automatik melalui enjin penghalaan kami.
Google API Services & Advertising Data
TripoSIM uses Google advertising and measurement services to run and measure our own marketing. As required by the Google API Services User Data Policy, this section explains how we handle data in connection with Google services and APIs.
- Measurement & advertising tags: With your cookie consent, we load Google’s tag (gtag.js) to measure website conversions and build remarketing audiences. Under Google Consent Mode v2, advertising and analytics storage default to "denied" and are enabled only after you accept cookies. If you decline, no Google advertising or analytics cookies are set.
- Google Ads API (our own account only): We operate an internal, server-side integration that manages TripoSIM’s own Google Ads advertising account using our own authorized credentials. This integration accesses only our own advertising account. It does NOT access, collect, store, or share any personal data from the Google accounts of our website visitors or customers.
- Limited Use: TripoSIM’s use of information received from Google APIs adheres to the Google API Services User Data Policy, including its Limited Use requirements. We do not sell Google API data, do not use it for personalized advertising, and do not allow humans to read it except where permitted by that policy or with your explicit consent.
- Data retention: aggregate advertising performance data (such as campaign clicks and conversions for our own account) may be cached on our servers for reporting. It contains no personal data about our visitors.
For questions about our use of Google services, contact [email protected].
3. Cara Kami Menggunakan Maklumat Anda
- Untuk menyediakan, mengekalkan dan menambah baik perkhidmatan
- Untuk memproses pesanan dan menghantar profil eSIM
- Untuk menghantar pengesahan pesanan, amaran penggunaan dan respons sokongan
- Untuk mengesan dan mencegah penipuan dan akses tanpa kebenaran
- Untuk mematuhi kewajipan undang-undang
4. Perkongsian Maklumat
Kami tidak menjual maklumat peribadi anda. Kami berkongsi data hanya dengan:
- Vendor eSIM: Untuk memperuntukkan dan mengurus eSIM anda (hanya ICCID dan butiran pelan).
- Pemproses pembayaran: Stripe, untuk memproses pembayaran anda dengan selamat.
- Pihak berkuasa undang-undang: Apabila dikehendaki oleh undang-undang atau untuk melindungi hak kami.
5. Keselamatan Data
Kami menggunakan langkah keselamatan standard industri termasuk enkripsi SSL/TLS, hashing kata laluan (bcrypt) dan infrastruktur pelayan selamat.
6. Pengekalan Data
Kami menyimpan maklumat akaun selagi akaun aktif. Rekod pesanan dan transaksi disimpan sehingga 7 tahun untuk tujuan undang-undang dan perakaunan. Anda boleh meminta penghapusan akaun pada bila-bila masa.
7. Hak Anda
Anda berhak untuk:
- Mengakses data peribadi yang kami simpan tentang anda
- Meminta pembetulan data yang tidak tepat
- Meminta penghapusan data peribadi anda
- Menarik balik persetujuan untuk komunikasi pemasaran
- Meminta salinan data dalam format mudah alih
Untuk melaksanakan hak ini, hubungi kami di [email protected].
8. GDPR dan Pengguna Antarabangsa
Jika anda berada di Kawasan Ekonomi Eropah (EEA), UK atau bidang kuasa lain dengan undang-undang perlindungan data, anda mempunyai hak tambahan di bawah GDPR atau perundangan setara.
Untuk pertanyaan berkaitan GDPR, hubungi Pegawai Perlindungan Data kami di [email protected].
9. Kuki
Kami menggunakan kuki penting untuk mengekalkan sesi log masuk dan pilihan anda. Kami mungkin menggunakan kuki analitik (Google Analytics) untuk memahami interaksi pelawat. Penggunaan berterusan bermakna persetujuan terhadap kuki penting. Anda boleh mengawal tetapan kuki melalui pelayar.
Pemadaman Akaun
Anda boleh memadam akaun pada bila-bila masa dari Tetapan → Padam Akaun dalam aplikasi atau laman web TripoSIM. Apabila anda memadam akaun anda:
- Maklumat peribadi anda (nama, e-mel, telefon) dipadamkan secara kekal.
- Kelayakan SIP, token tolak, dan data penyegerakan kenalan anda dibuang.
- Nombor HomeLink anda dilepaskan dan pemajuan panggilan dihentikan.
- Rekod pesanan dan pembayaran disimpan selama 7 tahun seperti yang dikehendaki oleh undang-undang, tetapi dianonymkan.
- Profil eSIM aktif mungkin terus berfungsi sehingga tamat tempohnya, tetapi tidak dikaitkan dengan akaun anda.
Pemadaman akaun tidak boleh dibatalkan. Anda akan menerima kod pengesahan melalui e-mel sebelum pemadaman disahkan.
Privasi Kanak-kanak
TripoSIM tidak ditujukan kepada kanak-kanak di bawah 13 tahun. Kami tidak secara sengaja mengumpulkan maklumat peribadi daripada kanak-kanak di bawah 13 tahun. Ciri Kawalan Ibu Bapa direka untuk ibu bapa mengurus akses internet anak-anak mereka — ia tidak memerlukan kanak-kanak membuat akaun atau memberikan maklumat peribadi. Jika anda percaya seorang kanak-kanak telah memberikan data peribadi kepada kami, hubungi kami untuk meminta pemadaman.
10. Perubahan Dasar
Kami mungkin mengemas kini Dasar Privasi ini dari semasa ke semasa. Kami akan memaklumkan pengguna berdaftar tentang perubahan penting melalui e-mel.
11. Hubungi
Untuk pertanyaan berkaitan privasi: [email protected]
BroadNet Technologies LLC
New Jersey, Amerika Syarikat