اتصال يمكنك تدقيقه، لا مجرد تصديقه.
ينقل ZetSIM هوية المسافرين وبيانات الدفع وحركة الشبكة في 180+ دولة. توثّق هذه الصفحة بدقة كيف تُحمى هذه البيانات: الشهادات التي نحملها، والضوابط التي تقف خلفها، ومن يعالج بياناتك، وما الذي يحدث عندما يسوء شيء ما.
Zetexa Global Private Limited مشغّل MVNO مسجَّل يقدّم اتصالًا محليًا في كندا والمملكة المتحدة والولايات المتحدة، ويعمل بموجب تصاريح اتصالات في كل سوق يخدمه.
أربعة التزامات تشكّل كل قرار
شريحة eSIM هي بيانات اعتماد. فهي تتيح لك الدخول إلى شبكة غريبة عنك في بلد لم تقرأ قوانينه. هذا التفاوت هو سبب تعاملنا مع أمن التزويد وتقليل البيانات والامتثال التنظيمي باعتبارها خصائص في المنتج نفسه، لا مجرد أوراق رسمية.
نطلب ما تحتاجه عملية الشراء والتزويد فعلًا. لا رفع لجواز السفر لشراء باقة بيانات، ولا تصنيف صامت لبيعك باقة ثانية.
ZetSIM مشغّل MVNO مسجَّل في كندا والمملكة المتحدة والولايات المتحدة، ولا يعمل في غيرها إلا مع مشغّلين مضيفين مرخَّصين. فالوضع التنظيمي جزء من المنتج.
ملف eSIM هو بيان اعتماد مشفَّر. وملفنا مشفَّر لشريحة eUICC واحدة، يُستخدم مرة واحدة، ويستطيع الدعم تعطيله لحظة اختفاء الهاتف.
كل ادعاء على هذه الصفحة يسمّي المستند الذي يسنده. فإن كان التقرير سريًا قلنا ذلك؛ وإن لم نكن معتمدين وفق معيار ما، فلا نطبع شعاره.
ما نحن ملزمون به
يذكر كل بند اسم المعيار، وما يغطيه فعليًا داخل ZetSIM، وكيف يمكنك التحقق منه. وحين يكون التقرير سريًا نقول ذلك صراحةً بدلًا من الإيحاء بغيره.
يتولى مزوّدو دفع معتمدون وفق PCI DSS التقاط بيانات البطاقات وتخزينها وتسويتها. ولا يُخزَّن أي رقم حساب أساسي أو CVV على بنية ZetSIM التحتية، وهو ما يُبقي بيئة بيانات حاملي البطاقات لدينا في حدها الأدنى بحكم المعمارية.
مجموعة ضوابطنا مربوطة بمعايير SOC 2 Trust Services Criteria للأمن والإتاحة والسرية. ويُشارَك التقرير مع عملاء المؤسسات والشركاء بدلًا من نشره.
الأسس القانونية موثَّقة لكل غرض، وتستند عمليات النقل إلى الشروط التعاقدية القياسية، وتُعالج حقوق أصحاب البيانات خلال 30 يومًا. ويتوفر ملحق معالجة بيانات لعملاء الأعمال.
يستطيع سكان كاليفورنيا الاطلاع على بياناتهم وحذفها وتصحيحها ونقلها، والاعتراض على مشاركة معلوماتهم الشخصية لأغراض الإعلانات السلوكية عبر السياقات. ونحن لا نبيع البيانات الشخصية.
بصفتها مؤتمنًا على البيانات مسجَّلًا في الهند، توفّر ZetSIM الإشعار والموافقة لما تجريه من معالجة، وتستجيب لطلبات التصحيح والمحو، وتُبقي قناة شكاوى على support@zetexa.com.
يعمل تزويد شرائح eSIM للمستهلكين على منصات SM-DP+ معتمدة من GSMA، مستخدمًا التسلسل الهرمي لشهادات GSMA في المصادقة المتبادلة بين الجهاز والخادم.
يُقدَّم الاتصال المحلي في الولايات المتحدة بصفة مشغّل شبكة افتراضية للهاتف المحمول مسجَّل، فوق شبكات مضيفة مرخَّصة، وبما يخضع لقواعد FCC بشأن الإفصاح للمستهلك واستخدام الشبكة.
تُقدَّم الباقات المحلية الكندية بصفة مزوّد خدمات اتصالات مسجَّل، فوق شبكات مضيفة كندية مرخَّصة وبموجب التزامات CRTC.
تُدار العمليات في الهند بموجب تصريح من Department of Telecommunications، بما يشمل التزامات المشتركين والنفاذ القانوني السارية على الخدمات المقدَّمة في الهند.
47 من الضوابط، مكتوبة بلغة واضحة
افتح أي ضابط لتقرأ ما يفعله وما الدليل الذي يستند إليه. استخدم البحث للانتقال مباشرةً إلى موضوع بعينه: التشفير، والاحتفاظ بالبيانات، والتزويد، ومراجعات الوصول.
الحوكمة
5 من الضوابطللأمن مسؤولون محدَّدون، وهو مكتوب وتجري مراجعته وفق جدول زمني — لا يُرتجل مع كل حادثة.
الخصوصية وحماية البيانات
8 من الضوابطنجمع الحد الأدنى اللازم لبيع شريحة eSIM وتزويدها ودعمها — ولا نبيع بيانات المسافرين.
المدفوعات
5 من الضوابطبيانات البطاقات لا تقيم على أنظمة ZetSIM. فمزوّدون معتمدون هم من يلتقطها ويحوّلها إلى رموز ويسوّيها.
أمن شريحة eSIM والملف
7 من الضوابطيتبع التزويد بنية Remote SIM Provisioning من GSMA. وكل ملف مرتبط بجهاز واحد.
البنية التحتية والتشفير
6 من الضوابطحمايات قياسية ومملّة ومفهومة جيدًا، مطبَّقة بالطريقة نفسها في كل بيئة.
التحكم في الوصول
5 من الضوابطأقل عدد من الأشخاص، وأقل قدر من الصلاحيات، ولأقصر مدة — مع سجل يبيّن من فعل ماذا.
أمن التطبيقات
4 من الضوابطالتغييرات تُراجَع، والاعتماديات تُراقَب، والجهات الخارجية مدعوّة للاطلاع.
الاستجابة للحوادث والمرونة
7 من الضوابطتُحدَّد درجة الخطورة بأثرها على العميل. فالمسافر الذي لا يحصل على بيانات حادثة.
بياناتك، من الشراء حتى الحذف
Zetexa Global Private Limited هي الجهة المتحكمة في البيانات. نجمع الحد الأدنى اللازم لبيع شريحة eSIM لك وتزويدها ودعمها، ولا نبيع بيانات المسافرين.
ما الذي يحدث فعليًا عند مسح رمز QR
تسليم شريحة eSIM هو الجزء الذي لا يراه معظم الناس من خدمتنا. يعمل وفق بنية GSMA للتزويد عن بُعد لشرائح SIM، وكل خطوة فيه مرتبطة تشفيريًا بجهاز واحد بعينه.
عند الشراء، يجهّز شريك التزويد لدينا ملفًا على منصة SM-DP+ معتمدة من GSMA ويصدر رمز تفعيل مرتبطًا به. أما بيان الاعتماد نفسه فلا ينتقل قط في بريدك الإلكتروني — بل المؤشر إليه وحده.
عند التنزيل، تتصادق شريحة eUICC في هاتفك وخادم التزويد كل منهما على الآخر عبر التسلسل الهرمي لشهادات GSMA. ثم يُشفَّر الملف خصيصًا لتلك الشريحة، فلا يمكن تثبيته في أي مكان آخر.
بمجرد وصول الملف، يكون رمز التفعيل ومعرّف Matching ID قد استُهلكا. ولقطة شاشة تُشارَك لا تزوّد شيئًا. وإذا فُقد الهاتف، يعطّل الدعم الملف كي لا تُستخدم البيانات المتبقية.
إذا تعطّل شيء، فهذا هو دليل العمل
تُحدَّد درجة الخطورة بناءً على الأثر على العميل، لا على ما يناسبنا داخليًا. المسافر الذي لا يستطيع الحصول على بيانات هو حادثة، وليس مجرد تذكرة دعم.
تفتح المراقبة أو تنبيه شريك أو بلاغ عميل حادثةً. وأي شخص في ZetSIM يستطيع فتح واحدة؛ ولا يحتاج أحد إذنًا للتصعيد.
يُعيَّن قائد للحادثة وتُحدَّد الخطورة بأثرها على العميل — فإخفاقات التزويد وكشف البيانات تسبق المضايقات الداخلية.
يُقطع الوصول وتُبدَّل بيانات الاعتماد وتُعزل المسارات المتأثرة. ويجري حفظ الأدلة بالتوازي مع وقف النزيف.
تُرفع اختراقات البيانات الشخصية المؤكَّدة إلى السلطة الرقابية دون تأخير غير مبرَّر، وخلال 72 ساعة حيث ينطبق GDPR، وإلى الأفراد المتأثرين متى اقتضى الخطر ذلك.
تُنتج مراجعة خالية من إلقاء اللوم جدولًا زمنيًا والعوامل المساهمة وإجراءات تصحيحية بمالكين محدَّدين بالاسم وتواريخ استحقاق، تُتابَع جنبًا إلى جنب مع عمل المنتج.
من غيرنا يتعامل مع بياناتك
كل طرف ثالث مذكور أدناه مرتبط بعقد، ويخضع للتقييم قبل التعاقد معه، ويقتصر عمله على الغرض المذكور. والسجل المعتمد الحالي متاح عند الطلب.
اقرأها، أو اطلبها
المستندات العامة على بُعد نقرة واحدة. أما المواد السرية — تقارير التدقيق، وملخصات اختبارات الاختراق، والسجل الحيّ للمعالجين من الباطن — فتُتاح للعملاء والشركاء بموجب اتفاقية عدم إفشاء.
إجابات مباشرة
نحن لا نبيع البيانات الشخصية. ونتعامل فعلًا مع شركاء تسويق وإعلان لتشغيل الحملات، وقد يمنحك مكان إقامتك الحق في أن تطلب منا عدم مشاركة معلوماتك لأغراض الإعلانات الموجَّهة — راسلنا على support@zetexa.com وسنطبّق هذا التفضيل.
توجد بيانات العملاء والطلبات لدى مزوّدي التجارة والدعم في مناطق تشغيلهم، محميةً بضمانات نقل تعاقدية. أما حركة الشبكة فيحملها في بلد الوجهة المشغّل المحلي المرخَّص، وهذا ما يجعل الباقة المحلية محلية بحق. وسجل المعالجين الفرعيين لدينا يسمّي كل طرف ومنطقته.
الملف مرتبط تشفيريًا بشريحة eUICC الوحيدة التي نزّلته، ورمز التفعيل يُستخدم مرة واحدة. وبعد التثبيت تصبح نسخة رمز QR بلا فائدة. وإذا فُقد جهازك، تواصل مع الدعم وسنعطّل الملف.
لا. بيانات البطاقة يلتقطها ويخزّنها مزوّدو دفع معتمدون وفق PCI DSS. وترى ZetSIM رمزًا والأرقام الأربعة الأخيرة ونتيجة المعاملة — ولا ترى قط رقم البطاقة الكامل أو CVV.
SOC 2 هو الإطار الذي رُبطت به مجموعة ضوابطنا، ويُشارَك التقرير مع العملاء والشركاء بموجب اتفاقية عدم إفصاح بدلًا من نشره. وحيث لا نكون معتمدين وفق معيار ما، نقول ذلك على هذه الصفحة بدلًا من عرض شارة.
راسلنا على support@zetexa.com مع اسم شركتك والمستند الذي تحتاجه وأي موعد نهائي. والطلبات المعتادة — DPA، نظرة عامة على الأمن، سجل المعالجين الفرعيين، ملخص التأمين — تُنجَز عادةً خلال خمسة أيام عمل.
تُحذف بيانات حسابك أو تُزال هويتها عند طلب موثَّق. أما سجلات المعاملات والفواتير والضرائب فيُحتفظ بها للمدة التي يفرضها القانون في الولاية القضائية المعنية، ثم تُزال ضمن دورة الاحتفاظ المعتادة.
هل وجدت شيئًا ينبغي أن نصلحه؟
أبلغ عن أي ثغرة مشتبه بها عبر support@zetexa.com مع كتابة SECURITY في سطر الموضوع. نؤكد استلام البلاغات، ونُبقيك على اطلاع أثناء التحقيق، ولن نلاحق الباحثين حسني النية الذين يتجنبون انتهاك الخصوصية وتعطيل الخدمة وإتلاف البيانات.