Skip to content
TripoSIM

Política de privacidade

Última atualização: março de 2026

1. Quem somos

O TripoSIM é operado pela BroadNet Technologies LLC, com sede em Nova Jersey, EUA. Esta Política de Privacidade explica como coletamos, usamos, armazenamos e protegemos suas informações pessoais quando você usa nosso site (triposim.com) e serviços.

TripoSIM is operated by BroadNet Technologies LLC, a company registered in Dubai, United Arab Emirates ("TripoSIM", "we", "us", or "our"). This Privacy Policy explains in detail what information we collect, why we collect it, how we use and share it, how long we keep it, how we protect it, and the rights and choices you have. It applies to our website (triposim.com), our mobile applications, and all related services (together, the "Services"). By using the Services you agree to the practices described here.

Information We Collect

We collect the following categories of information, and only what we need to provide and improve the Services:

  • Account information — your name, email address, and (optionally) phone number, plus a securely hashed password, created when you register.
  • Order and transaction information — the eSIM plans you purchase, order history, destination and validity, and the ICCID of the eSIM profile issued to you.
  • Payment information — payments are processed by our PCI-DSS-compliant payment processor (Stripe), which receives your card details directly. We never see or store your full card number; we retain only a payment reference, the amount, currency, and status.
  • Device and technical information — IP address, browser type, operating system, device model, language, and, for our mobile apps, push-notification tokens and a device identifier used to deliver notifications.
  • Usage and analytics information — pages viewed, features used, referring source, and interactions, collected (only with your cookie consent) to understand and improve the Services.
  • Location information — collected only with your explicit permission (for optional features such as the WiFi map); if you decline, the Services work normally without it.
  • Communications and support — the contents of messages you send us (email, chat, support tickets) so we can respond and keep a record of the request.

How We Use Your Information

We use the information above for the following purposes:

  • To provide the Services — create your account, process your order, provision your eSIM, deliver the QR code, and provide customer support.
  • To process payments and prevent fraud, and to keep records required for tax, accounting, and legal compliance.
  • To operate, secure, and improve the Services, diagnose problems, and develop new features.
  • To communicate with you about your orders, account, and service updates, and — only if you opt in — marketing messages you can unsubscribe from at any time.
  • To measure our own marketing (for example, website conversions and advertising performance) where you have given cookie consent.
  • To comply with legal obligations and enforce our terms.

Legal Bases for Processing

Where the GDPR or similar laws apply, we rely on these legal bases: performance of our contract with you (to deliver the Services you buy); your consent (for optional cookies, location, and marketing, which you can withdraw at any time); our legitimate interests (to secure and improve the Services and prevent fraud, balanced against your rights); and compliance with legal obligations (such as tax and record-keeping).

How We Share Information

We do not sell your personal information. We share it only as needed to run the Services:

  • Connectivity partners — to activate your eSIM we share the minimum data required (your plan selection and the eSIM ICCID) with the network partner that fulfils your order.
  • Service providers — payment processing, cloud hosting, email and SMS delivery, push notifications, analytics, and security, each acting on our instructions under contract.
  • Legal and safety — where required by law, court order, or to protect the rights, safety, and security of our users, the public, or TripoSIM.
  • Business transfers — if TripoSIM is involved in a merger, acquisition, or asset sale, information may be transferred, subject to this Policy.

Data Retention

We keep personal information only as long as necessary for the purposes above. Account information is kept while your account is active. Order and payment records are retained for up to 7 years to meet tax and accounting obligations, after which they are deleted or anonymized. Analytics data is retained on a rolling basis. When you delete your account, we remove your personal information as described in the Account Deletion section below, except where longer retention is required by law.

How We Protect Your Data

We use industry-standard safeguards to protect your information, including encryption in transit (HTTPS/TLS), hashed passwords, access controls that limit who can see personal data, network firewalls, and monitoring. No method of transmission or storage is completely secure, but we work continuously to protect your information and to notify you and the authorities of any breach as required by law.

Your Privacy Rights and Choices

Depending on where you live, you may have the right to: access the personal information we hold about you; correct inaccurate information; delete your information; receive a copy in a portable format; object to or restrict certain processing; and withdraw consent at any time (without affecting processing already carried out). You also have the right to lodge a complaint with your local data-protection authority.

To exercise any of these rights, email [email protected] or use Settings → Delete Account in the app or website. We will respond within the time required by applicable law. You can opt out of marketing at any time via the unsubscribe link, and you can manage cookies through our cookie banner.

International Data Transfers

TripoSIM operates globally, and your information may be processed in countries other than your own, including the United Arab Emirates and countries where our service providers operate. Where we transfer personal data across borders, we use appropriate safeguards (such as standard contractual clauses) to ensure it remains protected in line with this Policy.

Cookies and Similar Technologies

We use strictly necessary cookies to run the site (for example, to keep you logged in and secure), and — only after you accept our cookie banner — analytics and advertising cookies to measure and improve the Services. Advertising and analytics storage default to "denied" under Google Consent Mode v2 and are enabled only after you accept. You can change or withdraw your choice at any time, and declining optional cookies does not affect your ability to buy or use an eSIM.

2. Informações que coletamos

Coletamos os seguintes tipos de informações:

  • Informações da conta: nome, endereço de e-mail e senha quando você cria uma conta.
  • Informações de pagamento: processadas com segurança pela Stripe. Não armazenamos números completos de cartão — apenas os últimos quatro dígitos, bandeira do cartão e validade para sua referência.
  • Dados de uso: consumo e status de dados eSIM, usados para exibir seu painel e monitorar a qualidade do serviço.
  • Dados técnicos: endereço IP, tipo de navegador, informações do dispositivo e páginas visitadas para segurança e análise.
  • Comunicações: mensagens que você envia para nossa equipe de suporte.

Dados do aplicativo móvel

Quando você usa o aplicativo móvel TripoSIM (Android ou iOS), também podemos coletar:

  • Tokens de notificação push (FCM para Android, APNs para iOS) — usados exclusivamente para entregar alertas de chamadas recebidas e notificações de serviço. Os tokens são armazenados em nossos servidores e removidos quando você faz logout.
  • Credenciais SIP/VoIP — geradas no servidor para redirecionamento de chamadas HomeLink. Armazenadas com segurança no dispositivo (Android SharedPreferences, iOS Keychain) e em nossos servidores. Nunca compartilhadas com terceiros.
  • Contatos telefônicos (apenas recurso HomeLink) — se você ativar o HomeLink e conceder permissão, sincronizamos os nomes e números de telefone dos seus contatos (normalizados para o formato E.164) em nossos servidores. Esses dados são usados exclusivamente para rotear chamadas recebidas ao assinante correto. A sincronização de contatos é completamente opcional e pode ser desativada a qualquer momento nas Configurações. Os contatos são excluídos de nossos servidores quando você desativa o recurso ou exclui sua conta.
  • Identificadores do dispositivo — modelo do dispositivo, versão do sistema operacional e um ID de dispositivo atribuído pelo fabricante para entrega de notificações push e depuração.

HomeLink (Encaminhamento de Chamadas VoIP)

O HomeLink permite que você receba chamadas para o seu número de telefone residencial no aplicativo TripoSIM usando dados. Quando você ativa o HomeLink:

  • Atribuímos a você um número de telefone virtual DID e armazenamos suas credenciais de registro SIP.
  • Os registros detalhados de chamadas (número do chamador, duração da chamada, carimbo de data/hora) são registrados para seu histórico de chamadas e fins de faturamento.
  • As chamadas de voz são transmitidas pelo protocolo SIP/UDP criptografado. O áudio é processado em tempo real e NÃO é gravado ou armazenado.
  • Se você ativar a sincronização de contatos, os nomes dos chamadores são correspondidos localmente em nosso servidor de roteamento para entregar chamadas sem atraso.

TripoSIM Shield e Controles Parentais

O Shield fornece bloqueio de anúncios e filtragem de conteúdo em nível DNS. Os Controles Parentais ampliam isso com filtragem de segurança infantil (modos Kids Safe / Teen Friendly).

  • As consultas DNS são roteadas através do nosso servidor proxy DNS seguro (shield.triposim.com), que as encaminha para provedores de filtragem upstream (CleanBrowsing). NÃO registramos consultas DNS individuais ou histórico de navegação.
  • As configurações de controle parental (nível de filtragem, hash do PIN) são armazenadas em nosso banco de dados associado à sua conta de usuário.
  • O PIN é armazenado como um hash bcrypt e não pode ser revertido. Não podemos recuperar seu PIN.
  • Nenhum dado de atividade de navegação é coletado, armazenado ou compartilhado com terceiros.

Dados de localização

Coletamos dados de localização apenas com seu consentimento explícito:

  • Recurso Mapa WiFi — se você conceder permissão de localização e aceitar cookies, usamos suas coordenadas para mostrar pontos de acesso WiFi próximos. A localização é enviada aos nossos servidores e à API do Google Places para pesquisa de pontos de acesso.
  • Geolocalização baseada em IP — apenas quando você aceitou o consentimento de cookies, podemos usar seu endereço IP para detectar seu país para exibição de moeda e pesquisa de número de emergência. Isso usa o serviço ipapi.co.
  • Se você recusar cookies ou negar permissão de localização, NENHUM dado de localização é coletado. O aplicativo funciona normalmente sem acesso à localização.

Serviços de Terceiros

Usamos os seguintes serviços de terceiros que podem processar seus dados:

  • Stripe (stripe.com) — processamento de pagamentos. O Stripe recebe os detalhes do seu cartão de pagamento diretamente. Nunca vemos ou armazenamos números completos de cartão.
  • Google Analytics — análise do site, carregado APENAS após você aceitar o consentimento de cookies. Rastreia visualizações de páginas e comportamento do usuário anonimamente.
  • Firebase Cloud Messaging — entrega de notificações push para dispositivos Android.
  • Apple Push Notification service (APNs) — entrega de notificações push para dispositivos iOS.
  • CleanBrowsing — filtragem DNS upstream para Shield e Controles Parentais. As consultas DNS são encaminhadas, mas não registradas pelo nosso proxy.
  • Cloudflare Turnstile — verificação CAPTCHA durante login e cadastro para prevenir ataques automatizados.
  • Fornecedores de eSIM — compartilhamos sua seleção de plano e ICCID com o fornecedor que atende seu pedido de eSIM. A seleção do fornecedor é automática pelo nosso mecanismo de roteamento.

Google API Services & Advertising Data

TripoSIM uses Google advertising and measurement services to run and measure our own marketing. As required by the Google API Services User Data Policy, this section explains how we handle data in connection with Google services and APIs.

  • Measurement & advertising tags: With your cookie consent, we load Google’s tag (gtag.js) to measure website conversions and build remarketing audiences. Under Google Consent Mode v2, advertising and analytics storage default to "denied" and are enabled only after you accept cookies. If you decline, no Google advertising or analytics cookies are set.
  • Google Ads API (our own account only): We operate an internal, server-side integration that manages TripoSIM’s own Google Ads advertising account using our own authorized credentials. This integration accesses only our own advertising account. It does NOT access, collect, store, or share any personal data from the Google accounts of our website visitors or customers.
  • Limited Use: TripoSIM’s use of information received from Google APIs adheres to the Google API Services User Data Policy, including its Limited Use requirements. We do not sell Google API data, do not use it for personalized advertising, and do not allow humans to read it except where permitted by that policy or with your explicit consent.
  • Data retention: aggregate advertising performance data (such as campaign clicks and conversions for our own account) may be cached on our servers for reporting. It contains no personal data about our visitors.

For questions about our use of Google services, contact [email protected].

3. Como usamos suas informações

  • Para fornecer, manter e melhorar nossos serviços
  • Para processar seus pedidos e entregar perfis eSIM
  • Para comunicar confirmações de pedidos, alertas de uso e respostas de suporte
  • Para detectar e prevenir fraudes e acessos não autorizados
  • Para cumprir obrigações legais

4. Compartilhamento de informações

Não vendemos suas informações pessoais. Compartilhamos dados apenas com:

  • Fornecedores de eSIM: para provisionar e gerenciar seu eSIM (apenas ICCID e detalhes do plano).
  • Processadores de pagamento: Stripe, para processar seus pagamentos com segurança.
  • Autoridades legais: quando exigido por lei ou para proteger nossos direitos.

5. Segurança dos dados

Usamos medidas de segurança padrão da indústria incluindo criptografia SSL/TLS, hash de senhas (bcrypt) e infraestrutura de servidor segura. No entanto, nenhum método de transmissão eletrônica é 100% seguro e não podemos garantir segurança absoluta.

6. Retenção de dados

Mantemos as informações da sua conta enquanto ela estiver ativa. Registros de pedidos e transações são mantidos por até 7 anos para fins legais e contábeis. Você pode solicitar a exclusão da sua conta e dados pessoais a qualquer momento.

7. Seus direitos

Você tem o direito de:

  • Acessar os dados pessoais que mantemos sobre você
  • Solicitar correção de dados imprecisos
  • Solicitar exclusão dos seus dados pessoais
  • Retirar consentimento para comunicações de marketing
  • Solicitar uma cópia dos seus dados em formato portável

Para exercer esses direitos, entre em contato em [email protected].

8. GDPR e usuários internacionais

Se você está localizado no Espaço Econômico Europeu (EEE), Reino Unido ou outras jurisdições com leis de proteção de dados, você tem direitos adicionais sob o Regulamento Geral sobre a Proteção de Dados (GDPR) ou legislação equivalente. Estes incluem o direito de acesso, retificação, apagamento, restrição de processamento, portabilidade de dados e o direito de oposição.

Para consultas relacionadas ao GDPR ou para exercer seus direitos, entre em contato com nosso Encarregado de Proteção de Dados em [email protected].

9. Cookies

Usamos cookies essenciais para manter sua sessão de login e preferências. Podemos usar cookies de análise (Google Analytics) para entender como os visitantes interagem com nosso site. Ao continuar usando nosso site, você consente com o uso de cookies essenciais. Você pode controlar as configurações de cookies pelo seu navegador. Para detalhes completos, consulte as preferências de cookies nas configurações do seu navegador.

Exclusão de conta

Você pode excluir sua conta a qualquer momento em Configurações → Excluir conta no aplicativo ou site TripoSIM. Ao excluir sua conta:

  • Suas informações pessoais (nome, e-mail, telefone) são excluídas permanentemente.
  • Suas credenciais SIP, tokens push e dados de sincronização de contatos são removidos.
  • Seu número HomeLink é liberado e o encaminhamento de chamadas é interrompido.
  • Os registros de pedidos e pagamentos são mantidos por 7 anos conforme exigido por lei, mas são anonimizados.
  • Os perfis eSIM ativos podem continuar funcionando até que sua validade expire, mas são desassociados de sua conta.

A exclusão da conta é irreversível. Você receberá um código de verificação por e-mail antes da exclusão ser confirmada.

Privacidade infantil

O TripoSIM não é direcionado a crianças menores de 13 anos. Não coletamos intencionalmente informações pessoais de crianças menores de 13 anos. O recurso de Controles Parentais é projetado para que os pais gerenciem o acesso à internet de seus filhos — ele não exige que crianças criem contas ou forneçam informações pessoais. Se você acreditar que uma criança nos forneceu dados pessoais, entre em contato para solicitar a exclusão.

10. Alterações nesta política

Podemos atualizar esta Política de Privacidade de tempos em tempos. Notificaremos usuários registrados sobre alterações significativas por e-mail.

11. Contato

Para consultas relacionadas à privacidade: [email protected]

BroadNet Technologies LLC
Nova Jersey, Estados Unidos