Gizlilik politikası
Son güncelleme: Mart 2026
1. Biz kimiz
TripoSIM, merkezi New Jersey, ABD'de bulunan BroadNet Technologies LLC tarafından işletilmektedir. Bu Gizlilik Politikası, web sitemizi (triposim.com) ve hizmetlerimizi kullandığınızda kişisel bilgilerinizi nasıl topladığımızı, kullandığımızı, sakladığımızı ve koruduğumuzu açıklar.
TripoSIM is operated by BroadNet Technologies LLC, a company registered in Dubai, United Arab Emirates ("TripoSIM", "we", "us", or "our"). This Privacy Policy explains in detail what information we collect, why we collect it, how we use and share it, how long we keep it, how we protect it, and the rights and choices you have. It applies to our website (triposim.com), our mobile applications, and all related services (together, the "Services"). By using the Services you agree to the practices described here.
Information We Collect
We collect the following categories of information, and only what we need to provide and improve the Services:
- Account information — your name, email address, and (optionally) phone number, plus a securely hashed password, created when you register.
- Order and transaction information — the eSIM plans you purchase, order history, destination and validity, and the ICCID of the eSIM profile issued to you.
- Payment information — payments are processed by our PCI-DSS-compliant payment processor (Stripe), which receives your card details directly. We never see or store your full card number; we retain only a payment reference, the amount, currency, and status.
- Device and technical information — IP address, browser type, operating system, device model, language, and, for our mobile apps, push-notification tokens and a device identifier used to deliver notifications.
- Usage and analytics information — pages viewed, features used, referring source, and interactions, collected (only with your cookie consent) to understand and improve the Services.
- Location information — collected only with your explicit permission (for optional features such as the WiFi map); if you decline, the Services work normally without it.
- Communications and support — the contents of messages you send us (email, chat, support tickets) so we can respond and keep a record of the request.
How We Use Your Information
We use the information above for the following purposes:
- To provide the Services — create your account, process your order, provision your eSIM, deliver the QR code, and provide customer support.
- To process payments and prevent fraud, and to keep records required for tax, accounting, and legal compliance.
- To operate, secure, and improve the Services, diagnose problems, and develop new features.
- To communicate with you about your orders, account, and service updates, and — only if you opt in — marketing messages you can unsubscribe from at any time.
- To measure our own marketing (for example, website conversions and advertising performance) where you have given cookie consent.
- To comply with legal obligations and enforce our terms.
Legal Bases for Processing
Where the GDPR or similar laws apply, we rely on these legal bases: performance of our contract with you (to deliver the Services you buy); your consent (for optional cookies, location, and marketing, which you can withdraw at any time); our legitimate interests (to secure and improve the Services and prevent fraud, balanced against your rights); and compliance with legal obligations (such as tax and record-keeping).
How We Share Information
We do not sell your personal information. We share it only as needed to run the Services:
- Connectivity partners — to activate your eSIM we share the minimum data required (your plan selection and the eSIM ICCID) with the network partner that fulfils your order.
- Service providers — payment processing, cloud hosting, email and SMS delivery, push notifications, analytics, and security, each acting on our instructions under contract.
- Legal and safety — where required by law, court order, or to protect the rights, safety, and security of our users, the public, or TripoSIM.
- Business transfers — if TripoSIM is involved in a merger, acquisition, or asset sale, information may be transferred, subject to this Policy.
Data Retention
We keep personal information only as long as necessary for the purposes above. Account information is kept while your account is active. Order and payment records are retained for up to 7 years to meet tax and accounting obligations, after which they are deleted or anonymized. Analytics data is retained on a rolling basis. When you delete your account, we remove your personal information as described in the Account Deletion section below, except where longer retention is required by law.
How We Protect Your Data
We use industry-standard safeguards to protect your information, including encryption in transit (HTTPS/TLS), hashed passwords, access controls that limit who can see personal data, network firewalls, and monitoring. No method of transmission or storage is completely secure, but we work continuously to protect your information and to notify you and the authorities of any breach as required by law.
Your Privacy Rights and Choices
Depending on where you live, you may have the right to: access the personal information we hold about you; correct inaccurate information; delete your information; receive a copy in a portable format; object to or restrict certain processing; and withdraw consent at any time (without affecting processing already carried out). You also have the right to lodge a complaint with your local data-protection authority.
To exercise any of these rights, email [email protected] or use Settings → Delete Account in the app or website. We will respond within the time required by applicable law. You can opt out of marketing at any time via the unsubscribe link, and you can manage cookies through our cookie banner.
International Data Transfers
TripoSIM operates globally, and your information may be processed in countries other than your own, including the United Arab Emirates and countries where our service providers operate. Where we transfer personal data across borders, we use appropriate safeguards (such as standard contractual clauses) to ensure it remains protected in line with this Policy.
Cookies and Similar Technologies
We use strictly necessary cookies to run the site (for example, to keep you logged in and secure), and — only after you accept our cookie banner — analytics and advertising cookies to measure and improve the Services. Advertising and analytics storage default to "denied" under Google Consent Mode v2 and are enabled only after you accept. You can change or withdraw your choice at any time, and declining optional cookies does not affect your ability to buy or use an eSIM.
2. Topladığımız bilgiler
Aşağıdaki bilgi türlerini topluyoruz:
- Hesap bilgileri: Hesap oluştururken ad, e-posta adresi ve şifre.
- Ödeme bilgileri: Stripe tarafından güvenli şekilde işlenir. Tam kart numaralarını saklamıyoruz — referansınız için yalnızca son dört hane, kart markası ve son kullanma tarihi.
- Kullanım verileri: Panelinizi göstermek ve hizmet kalitesini izlemek için kullanılan eSIM veri tüketimi ve durumu.
- Teknik veriler: Güvenlik ve analitik için IP adresi, tarayıcı türü, cihaz bilgileri ve ziyaret edilen sayfalar.
- İletişimler: Destek ekibimize gönderdiğiniz mesajlar.
Mobil Uygulama Verileri
TripoSIM mobil uygulamasını (Android veya iOS) kullandığınızda ek olarak şunları da toplayabiliriz:
- Push bildirim belirteçleri (Android için FCM, iOS için APNs) — yalnızca gelen arama uyarıları ve hizmet bildirimlerini iletmek için kullanılır. Belirteçler sunucularımızda saklanır ve oturumu kapattığınızda kaldırılır.
- SIP/VoIP kimlik bilgileri — HomeLink arama yönlendirmesi için sunucu tarafında oluşturulur. Cihazda güvenli bir şekilde saklanır (Android SharedPreferences, iOS Keychain) ve sunucularımızda tutulur. Hiçbir zaman üçüncü taraflarla paylaşılmaz.
- Telefon kişileri (yalnızca HomeLink özelliği) — HomeLink'i etkinleştirip izin verirseniz, kişi adlarınızı ve telefon numaralarınızı (E.164 formatına normalleştirilmiş olarak) sunucularımıza eşitleriz. Bu veriler yalnızca gelen aramaları doğru aboneye yönlendirmek için kullanılır. Kişi eşitleme tamamen isteğe bağlıdır ve Ayarlar'dan istediğiniz zaman devre dışı bırakılabilir. Özelliği devre dışı bıraktığınızda veya hesabınızı sildiğinizde kişiler sunucularımızdan silinir.
- Cihaz tanımlayıcıları — push bildirim teslimi ve hata ayıklama için cihaz modeli, işletim sistemi sürümü ve üretici tarafından atanan bir cihaz kimliği.
HomeLink (VoIP Arama Yönlendirme)
HomeLink, ev telefon numaranıza gelen aramaları TripoSIM uygulaması üzerinden veri bağlantısı ile almanızı sağlar. HomeLink'i etkinleştirdiğinizde:
- Size sanal bir DID telefon numarası atanır ve SIP kayıt kimlik bilgileriniz saklanır.
- Arama geçmişiniz ve faturalama amaçlarıyla arama ayrıntı kayıtları (arayan numarası, arama süresi, zaman damgası) günlüğe kaydedilir.
- Sesli aramalar şifreli SIP/UDP protokolü üzerinden iletilir. Ses gerçek zamanlı olarak işlenir ve KAYDEDİLMEZ ya da saklanmaz.
- Kişi eşitlemeyi etkinleştirirseniz, arayanların adları gecikme olmaksızın arama teslimi için yönlendirme sunucumuzda yerel olarak eşleştirilir.
TripoSIM Shield ve Ebeveyn Denetimleri
Shield, DNS düzeyinde reklam engelleme ve içerik filtreleme sağlar. Ebeveyn Denetimleri bunu çocuk güvenliği filtresiyle genişletir (Kids Safe / Teen Friendly modları).
- DNS sorguları, üst düzey filtreleme sağlayıcılarına (CleanBrowsing) ileten güvenli DNS proxy sunucumuz (shield.triposim.com) üzerinden yönlendirilir. Bireysel DNS sorgularını veya tarama geçmişini KAYDETMEYIZ.
- Ebeveyn denetimi ayarları (filtre düzeyi, PIN özeti) kullanıcı hesabınızla ilişkilendirilerek veritabanımızda saklanır.
- PIN, bcrypt özeti olarak saklanır ve tersine çevrilemez. PIN'inizi kurtaramayız.
- Hiçbir tarama etkinliği verisi toplanmaz, saklanmaz veya üçüncü taraflarla paylaşılmaz.
Konum Verileri
Konum verilerini yalnızca açık onayınızla topluyoruz:
- WiFi Haritası özelliği — konum iznini verip çerezleri kabul ederseniz, yakındaki WiFi erişim noktalarını göstermek için koordinatlarınızı kullanırız. Konum, erişim noktası araması için sunucularımıza ve Google Places API'sine gönderilir.
- IP tabanlı coğrafi konum — çerez onayını kabul ettiğinizde, döviz gösterimi ve acil durum numarası araması için ülkenizi tespit etmek amacıyla IP adresinizi kullanabiliriz. Bu, ipapi.co hizmetini kullanır.
- Çerezleri reddeder veya konum iznini vermezseniz, HİÇBİR konum verisi toplanmaz. Uygulama konum erişimi olmadan normal şekilde çalışır.
Üçüncü Taraf Hizmetler
Verilerinizi işleyebilecek aşağıdaki üçüncü taraf hizmetleri kullanıyoruz:
- Stripe (stripe.com) — ödeme işleme. Stripe, ödeme kartı bilgilerinizi doğrudan alır. Tam kart numaralarını asla görmeyiz veya saklamayız.
- Google Analytics — web sitesi analitiği, yalnızca çerez onayını kabul etmenizin ardından yüklenir. Sayfa görüntülemelerini ve kullanıcı davranışını anonim olarak izler.
- Firebase Cloud Messaging — Android cihazlar için push bildirim teslimi.
- Apple Push Notification service (APNs) — iOS cihazlar için push bildirim teslimi.
- CleanBrowsing — Shield ve Ebeveyn Denetimleri için üst düzey DNS filtrelemesi. DNS sorguları iletilir ancak proxy'miz tarafından kaydedilmez.
- Cloudflare Turnstile — otomatik saldırıları önlemek için giriş ve kayıt sırasında CAPTCHA doğrulaması.
- eSIM Tedarikçileri — eSIM siparişinizi yerine getiren tedarikçiyle plan seçiminizi ve ICCID'yi paylaşırız. Tedarikçi seçimi, yönlendirme motorumuz aracılığıyla otomatik olarak yapılır.
Google API Services & Advertising Data
TripoSIM uses Google advertising and measurement services to run and measure our own marketing. As required by the Google API Services User Data Policy, this section explains how we handle data in connection with Google services and APIs.
- Measurement & advertising tags: With your cookie consent, we load Google’s tag (gtag.js) to measure website conversions and build remarketing audiences. Under Google Consent Mode v2, advertising and analytics storage default to "denied" and are enabled only after you accept cookies. If you decline, no Google advertising or analytics cookies are set.
- Google Ads API (our own account only): We operate an internal, server-side integration that manages TripoSIM’s own Google Ads advertising account using our own authorized credentials. This integration accesses only our own advertising account. It does NOT access, collect, store, or share any personal data from the Google accounts of our website visitors or customers.
- Limited Use: TripoSIM’s use of information received from Google APIs adheres to the Google API Services User Data Policy, including its Limited Use requirements. We do not sell Google API data, do not use it for personalized advertising, and do not allow humans to read it except where permitted by that policy or with your explicit consent.
- Data retention: aggregate advertising performance data (such as campaign clicks and conversions for our own account) may be cached on our servers for reporting. It contains no personal data about our visitors.
For questions about our use of Google services, contact [email protected].
3. Bilgilerinizi nasıl kullanıyoruz
- Hizmetlerimizi sağlamak, sürdürmek ve iyileştirmek için
- Siparişlerinizi işlemek ve eSIM profillerini teslim etmek için
- Sipariş onayları, kullanım uyarıları ve destek yanıtları iletmek için
- Dolandırıcılığı ve yetkisiz erişimi tespit etmek ve önlemek için
- Yasal yükümlülüklere uymak için
4. Bilgi paylaşımı
Kişisel bilgilerinizi satmıyoruz. Verileri yalnızca şunlarla paylaşıyoruz:
- eSIM sağlayıcıları: eSIM'inizi sağlamak ve yönetmek için (yalnızca ICCID ve plan detayları).
- Ödeme işleyicileri: Ödemelerinizi güvenli şekilde işlemek için Stripe.
- Yasal makamlar: Yasaların gerektirdiği durumlarda veya haklarımızı korumak için.
5. Veri güvenliği
SSL/TLS şifreleme, şifre hashleme (bcrypt) ve güvenli sunucu altyapısı dahil sektör standardı güvenlik önlemleri kullanıyoruz. Ancak hiçbir elektronik iletim yöntemi %100 güvenli değildir ve mutlak güvenliği garanti edemeyiz.
6. Veri saklama
Hesap bilgilerinizi hesabınız aktif olduğu sürece saklıyoruz. Sipariş ve işlem kayıtları yasal ve muhasebe amaçlarıyla 7 yıla kadar saklanır. Hesabınızın ve kişisel verilerinizin silinmesini istediğiniz zaman talep edebilirsiniz.
7. Haklarınız
Şu haklara sahipsiniz:
- Hakkınızda tuttuğumuz kişisel verilere erişim
- Yanlış verilerin düzeltilmesini talep etme
- Kişisel verilerinizin silinmesini talep etme
- Pazarlama iletişimleri için onayı geri çekme
- Verilerinizin taşınabilir formatta bir kopyasını talep etme
Bu hakları kullanmak için bize şu adresten ulaşın: [email protected].
8. GDPR ve uluslararası kullanıcılar
Avrupa Ekonomik Alanı (AEA), Birleşik Krallık veya veri koruma yasaları olan diğer yargı alanlarında bulunuyorsanız, Genel Veri Koruma Yönetmeliği (GDPR) veya eşdeğer mevzuat kapsamında ek haklarınız vardır. Bunlar erişim, düzeltme, silme, işleme kısıtlama, veri taşınabilirliği ve itiraz hakkını içerir.
GDPR ile ilgili sorularınız veya haklarınızı kullanmak için Veri Koruma Görevlimize şu adresten ulaşın: [email protected].
9. Çerezler
Giriş oturumunuzu ve tercihlerinizi korumak için temel çerezler kullanıyoruz. Ziyaretçilerin web sitemizle nasıl etkileşimde bulunduğunu anlamak için analitik çerezleri (Google Analytics) kullanabiliriz. Web sitemizi kullanmaya devam ederek temel çerezlerin kullanımına onay verirsiniz. Çerez ayarlarını tarayıcınız üzerinden kontrol edebilirsiniz. Tam detaylar için tarayıcı ayarlarınızdaki çerez tercihlerine bakın.
Hesap Silme
Hesabınızı istediğiniz zaman TripoSIM uygulamasında veya web sitesinde Ayarlar → Hesabı Sil seçeneğinden silebilirsiniz. Hesabınızı sildiğinizde:
- Kişisel bilgileriniz (ad, e-posta, telefon) kalıcı olarak silinir.
- SIP kimlik bilgileriniz, push belirteçleriniz ve kişi eşitleme verileriniz kaldırılır.
- HomeLink numaranız serbest bırakılır ve arama yönlendirme durdurulur.
- Sipariş ve ödeme kayıtları yasal gereklilik gereği 7 yıl süreyle saklanır, ancak anonimleştirilir.
- Etkin eSIM profilleri geçerliliklerini yitirene kadar çalışmaya devam edebilir, ancak hesabınızdan ayrılır.
Hesap silme işlemi geri alınamaz. Silme işlemi onaylanmadan önce e-posta yoluyla bir doğrulama kodu alacaksınız.
Çocukların Gizliliği
TripoSIM, 13 yaşın altındaki çocuklara yönelik değildir. 13 yaşın altındaki çocuklardan bilerek kişisel bilgi toplamayız. Ebeveyn Denetimleri özelliği, ebeveynlerin çocuklarının internet erişimini yönetmesi için tasarlanmıştır — çocukların hesap oluşturmasını veya kişisel bilgi sağlamasını gerektirmez. Bir çocuğun bize kişisel veri sağladığını düşünüyorsanız, silme talebinde bulunmak için bizimle iletişime geçin.
10. Bu politikadaki değişiklikler
Bu Gizlilik Politikasını zaman zaman güncelleyebiliriz. Önemli değişiklikler hakkında kayıtlı kullanıcıları e-posta yoluyla bilgilendireceğiz.
11. İletişim
Gizlilikle ilgili sorularınız için: [email protected]
BroadNet Technologies LLC
New Jersey, Amerika Birleşik Devletleri