Konnektivität, die Sie prüfen können – nicht nur glauben müssen.
ZetSIM überträgt Identitäts-, Zahlungs- und Netzwerkdaten von Reisenden in 180+ Ländern. Diese Seite dokumentiert genau, wie das geschützt wird – die Zertifizierungen, die wir halten, die Kontrollen dahinter, wer Ihre Daten verarbeitet und was geschieht, wenn etwas schiefgeht.
Zetexa Global Private Limited ist ein registrierter MVNO, der lokale Konnektivität in Kanada, im Vereinigten Königreich und in den USA erbringt und in jedem bedienten Markt unter telekommunikationsrechtlichen Genehmigungen tätig ist.
Vier Zusagen, die jede Entscheidung prägen
Eine eSIM ist ein Berechtigungsnachweis. Sie authentifiziert Sie in einem fremden Netz, in einem Land, dessen Gesetze Sie nicht gelesen haben. Wegen dieser Asymmetrie behandeln wir Bereitstellungssicherheit, Datenminimierung und regulatorische Stellung als Produktmerkmale und nicht als Papierkram.
Wir fragen nach dem, was ein Kauf und eine Bereitstellung tatsächlich brauchen. Kein Hochladen des Reisepasses, um einen Datentarif zu kaufen, und kein stilles Profiling, um Ihnen einen zweiten zu verkaufen.
ZetSIM ist ein registrierter MVNO in Kanada, im Vereinigten Königreich und in den USA und arbeitet anderswo ausschließlich mit lizenzierten Host-Betreibern. Die regulatorische Stellung ist Teil des Produkts.
Ein eSIM-Profil ist ein kryptografischer Berechtigungsnachweis. Unseres ist für eine einzige eUICC verschlüsselt, genau einmal einlösbar und vom Support abschaltbar, sobald ein Telefon abhandenkommt.
Jede Aussage auf dieser Seite benennt den Nachweis dahinter. Ist ein Bericht vertraulich, sagen wir das; sind wir gegen einen Standard nicht zertifiziert, drucken wir sein Logo nicht ab.
Woran wir gemessen werden
Jeder Eintrag nennt den Standard, was er bei ZetSIM tatsächlich abdeckt und wie Sie ihn überprüfen können. Ist ein Bericht vertraulich, sagen wir das, statt etwas anderes anzudeuten.
Erfassung, Speicherung und Abrechnung von Karten übernehmen PCI DSS zertifizierte Zahlungsanbieter. Weder Kartennummer noch CVV werden auf der Infrastruktur von ZetSIM gespeichert, wodurch unsere Karteninhaberdatenumgebung schon durch die Architektur minimal bleibt.
Unser Kontrollsatz ist auf die SOC 2 Trust Services Criteria für Sicherheit, Verfügbarkeit und Vertraulichkeit abgebildet. Der Bericht wird mit Unternehmenskundschaft und Partnern geteilt, statt veröffentlicht zu werden.
Die Rechtsgrundlagen sind je Zweck dokumentiert, Übermittlungen stützen sich auf Standardvertragsklauseln, und Betroffenenrechte werden innerhalb von 30 Tagen bearbeitet. Für Geschäftskunden steht ein Auftragsverarbeitungsvertrag bereit.
Einwohnerinnen und Einwohner Kaliforniens können auf ihre Daten zugreifen, sie löschen, berichtigen und übertragen lassen und der Weitergabe personenbezogener Daten für kontextübergreifende verhaltensbasierte Werbung widersprechen. Wir verkaufen keine personenbezogenen Daten.
Als in Indien eingetragener Datentreuhänder stellt ZetSIM Hinweis und Einwilligung für die von ihm durchgeführte Verarbeitung bereit, erfüllt Berichtigungs- und Löschverlangen und unterhält einen Beschwerdekanal unter support@zetexa.com.
Die Bereitstellung von Consumer-eSIMs läuft auf GSMA-akkreditierten SM-DP+-Plattformen und nutzt die GSMA-Zertifikatshierarchie für die gegenseitige Authentifizierung zwischen Gerät und Server.
Lokale Konnektivität in den USA wird als registrierter Mobile Virtual Network Operator über lizenzierte Host-Netze erbracht und unterliegt den FCC-Vorschriften zu Verbraucherinformation und Netznutzung.
Kanadische Lokaltarife werden als registrierter Telekommunikationsdiensteanbieter angeboten und über lizenzierte kanadische Host-Netze unter den Pflichten der CRTC erbracht.
Der Betrieb in Indien erfolgt mit Genehmigung des Department of Telecommunications, einschließlich der Teilnehmer- und Zugriffspflichten, die für in Indien angebotene Dienste gelten.
47 Kontrollen, in klarer Sprache beschrieben
Öffnen Sie eine beliebige Kontrolle, um zu lesen, was sie bewirkt und welcher Nachweis dahintersteht. Suchen Sie, um direkt zu einem Thema zu springen – Verschlüsselung, Aufbewahrung, Bereitstellung, Zugriffsprüfungen.
Governance
5 KontrollenSicherheit hat Verantwortliche, ist schriftlich festgehalten und wird planmäßig überprüft — nicht bei jedem Vorfall neu erfunden.
Datenschutz & Datensicherheit
8 KontrollenWir erheben nur das Nötigste, um eine eSIM zu verkaufen, bereitzustellen und zu unterstützen — und wir verkaufen keine Reisendendaten.
Zahlungen
5 KontrollenKartendaten liegen nicht auf Systemen von ZetSIM. Sie werden von zertifizierten Anbietern erfasst, tokenisiert und abgerechnet.
eSIM- und Profilsicherheit
7 KontrollenDie Bereitstellung folgt der GSMA-Architektur für Remote SIM Provisioning. Jedes Profil ist an genau ein Gerät gebunden.
Infrastruktur & Verschlüsselung
6 KontrollenStandardisierter, unspektakulärer, gut verstandener Schutz — konsequent in jeder Umgebung angewendet.
Zugriffskontrolle
5 KontrollenSo wenige Personen, so wenige Rechte und so kurz wie möglich — mit einem Nachweis darüber, wer was getan hat.
Anwendungssicherheit
4 KontrollenÄnderungen werden geprüft, Abhängigkeiten beobachtet, und Außenstehende sind ausdrücklich eingeladen hinzusehen.
Reaktion auf Vorfälle & Widerstandsfähigkeit
7 KontrollenDer Schweregrad richtet sich nach der Auswirkung auf die Kundschaft. Eine reisende Person ohne Daten ist ein Vorfall.
Ihre Daten, vom Kauf bis zur Löschung
Zetexa Global Private Limited ist der Verantwortliche im Sinne des Datenschutzrechts. Wir erheben das Minimum, das nötig ist, um Ihnen eine eSIM zu verkaufen, sie bereitzustellen und zu unterstützen – und wir verkaufen keine Reisendendaten.
Was tatsächlich passiert, wenn Sie den QR-Code scannen
Die eSIM-Auslieferung ist der Teil unseres Dienstes, den die meisten Menschen nie sehen. Sie läuft über die GSMA-Architektur für Remote SIM Provisioning, und jeder Schritt ist kryptografisch an genau ein Gerät gebunden.
Beim Kauf erzeugt unser Bereitstellungspartner ein Profil auf einer GSMA-akkreditierten SM-DP+-Plattform und stellt einen daran gebundenen Aktivierungscode aus. Der Berechtigungsnachweis selbst reist nie in Ihrer E-Mail mit — nur der Verweis darauf.
Beim Download authentifizieren sich die eUICC in Ihrem Telefon und der Bereitstellungsserver gegenseitig über die GSMA-Zertifikatshierarchie. Das Profil wird anschließend speziell für diesen Chip verschlüsselt und lässt sich deshalb nirgendwo sonst installieren.
Sobald das Profil angekommen ist, sind Aktivierungscode und Matching ID verbraucht. Ein geteilter Screenshot richtet nichts mehr ein. Geht das Gerät verloren, deaktiviert der Support das Profil, damit das verbleibende Datenvolumen nicht genutzt werden kann.
Wenn etwas ausfällt, gilt dieses Handbuch
Der Schweregrad richtet sich nach den Auswirkungen auf Kundinnen und Kunden, nicht nach interner Bequemlichkeit. Eine reisende Person ohne Datenverbindung ist ein Vorfall, kein Ticket.
Überwachung, Partnermeldungen oder ein Kundenhinweis eröffnen einen Vorfall. Jede Person bei ZetSIM darf einen ausrufen; niemand braucht eine Erlaubnis, um zu eskalieren.
Eine Einsatzleitung wird benannt, und der Schweregrad richtet sich nach der Auswirkung auf die Kundschaft — fehlgeschlagene Bereitstellungen und Datenoffenlegung wiegen schwerer als interne Unannehmlichkeiten.
Zugriffe werden gekappt, Zugangsdaten rotiert und betroffene Pfade isoliert. Die Beweissicherung läuft parallel zum Stoppen des Schadens.
Bestätigte Verletzungen des Schutzes personenbezogener Daten gehen unverzüglich und, wo GDPR gilt, binnen 72 Stunden an die Aufsichtsbehörde — und an die betroffenen Personen, wenn das Risiko es erfordert.
Eine schuldfreie Nachbereitung liefert eine Zeitleiste, beitragende Faktoren und Korrekturmaßnahmen mit benannten Verantwortlichen und Fälligkeitsdaten, verfolgt neben der Produktarbeit.
Wer sonst noch mit Ihren Daten umgeht
Jeder unten genannte Dritte ist vertraglich gebunden, wird vor der Aufnahme geprüft und ist auf den angegebenen Zweck beschränkt. Das aktuelle verbindliche Verzeichnis stellen wir auf Anfrage bereit.
Lesen Sie es – oder fordern Sie es an
Öffentliche Dokumente sind einen Klick entfernt. Vertrauliches Material – Prüfberichte, Zusammenfassungen von Penetrationstests, das aktuelle Verzeichnis der Unterauftragsverarbeiter – geben wir Kundinnen, Kunden und Partnern unter einer Geheimhaltungsvereinbarung heraus.
Klare Antworten
Wir verkaufen keine personenbezogenen Daten. Wir arbeiten für Kampagnen mit Marketing- und Werbepartnern zusammen, und je nach Wohnort haben Sie unter Umständen das Recht, uns die Weitergabe Ihrer Daten für personalisierte Werbung zu untersagen — schreiben Sie an support@zetexa.com, und wir setzen das um.
Kunden- und Bestelldaten liegen bei unseren Handels- und Support-Dienstleistern in deren Betriebsregionen, geschützt durch vertragliche Übermittlungsgarantien. Der Netzverkehr wird im Zielland vom lizenzierten lokalen Betreiber geführt — genau das macht einen lokalen Tarif lokal. Unser Verzeichnis der Unterauftragsverarbeiter nennt jede Partei und ihre Region.
Ein Profil ist kryptografisch an genau die eUICC gebunden, die es heruntergeladen hat, und der Aktivierungscode ist einmalig nutzbar. Nach der Installation ist eine Kopie des QR-Codes wertlos. Geht Ihr Gerät verloren, wenden Sie sich an den Support, und wir deaktivieren das Profil.
Nein. Kartendaten werden von PCI DSS zertifizierten Zahlungsanbietern erfasst und gespeichert. ZetSIM sieht ein Token, die letzten vier Ziffern und das Ergebnis der Transaktion — nie die vollständige Kartennummer oder den CVV.
SOC 2 ist der Rahmen, auf den unser Kontrollsatz abgebildet ist; der Bericht wird Kundschaft und Partnern unter NDA zugänglich gemacht, statt veröffentlicht zu werden. Wo wir gegen einen Standard nicht zertifiziert sind, sagen wir das auf dieser Seite, statt ein Siegel zu zeigen.
Schreiben Sie an support@zetexa.com mit Ihrem Unternehmen, dem benötigten Dokument und einer etwaigen Frist. Standardanfragen — DPA, Sicherheitsüberblick, Verzeichnis der Unterauftragsverarbeiter, Versicherungsübersicht — werden üblicherweise innerhalb von fünf Werktagen bearbeitet.
Ihre Kontodaten werden auf geprüfte Anfrage gelöscht oder anonymisiert. Transaktions-, Rechnungs- und Steuerunterlagen werden für den gesetzlich vorgeschriebenen Zeitraum der jeweiligen Rechtsordnung aufbewahrt und danach im normalen Aufbewahrungszyklus entfernt.
Haben Sie etwas gefunden, das wir beheben sollten?
Melden Sie eine vermutete Schwachstelle an support@zetexa.com mit SECURITY in der Betreffzeile. Wir bestätigen Meldungen, halten Sie während der Untersuchung auf dem Laufenden und gehen nicht gegen gutgläubige Forschende vor, die Datenschutzverletzungen, Dienstunterbrechungen und Datenvernichtung vermeiden.