ऐसी कनेक्टिविटी जिसका ऑडिट किया जा सके, सिर्फ़ भरोसा न करना पड़े।
ZetSIM 180+ देशों में यात्रियों की पहचान, भुगतान और नेटवर्क ट्रैफ़िक को संभालता है। यह पृष्ठ ठीक-ठीक दर्ज करता है कि इसकी सुरक्षा कैसे की जाती है — हमारे पास कौन-से प्रमाणन हैं, उनके पीछे कौन-से नियंत्रण हैं, आपके डेटा को कौन प्रोसेस करता है, और कुछ गड़बड़ होने पर क्या होता है।
Zetexa Global Private Limited एक पंजीकृत MVNO है जो कनाडा, यूनाइटेड किंगडम और अमेरिका में स्थानीय कनेक्टिविटी देता है, और जिस भी बाज़ार में सेवा देता है वहाँ दूरसंचार प्राधिकरणों के तहत काम करता है।
चार प्रतिबद्धताएँ जो हर निर्णय को आकार देती हैं
eSIM एक क्रेडेंशियल है। यह आपको ऐसे देश में किसी अनजान नेटवर्क पर प्रमाणित करती है जिसके कानून आपने नहीं पढ़े हैं। यही असंतुलन वजह है कि हम प्रोविज़निंग सुरक्षा, डेटा न्यूनीकरण और नियामकीय स्थिति को कागज़ी कार्रवाई नहीं, बल्कि उत्पाद की विशेषताएँ मानते हैं।
हम वही माँगते हैं जिसकी एक खरीद और एक प्रोविज़निंग को सचमुच ज़रूरत है। डेटा प्लान खरीदने के लिए पासपोर्ट अपलोड नहीं, और दूसरा प्लान बेचने के लिए चुपचाप प्रोफ़ाइलिंग नहीं।
ZetSIM कनाडा, यूनाइटेड किंगडम और अमेरिका में एक पंजीकृत MVNO है, और अन्यत्र केवल लाइसेंस प्राप्त होस्ट ऑपरेटरों के साथ काम करता है। नियामक स्थिति उत्पाद का ही हिस्सा है।
eSIM प्रोफ़ाइल एक क्रिप्टोग्राफिक क्रेडेंशियल है। हमारी प्रोफ़ाइल एक ही eUICC के लिए एन्क्रिप्ट होती है, एक ही बार भुनाई जा सकती है, और फ़ोन खोते ही सहायता उसे बंद कर सकती है।
इस पृष्ठ का हर दावा उस दस्तावेज़ का नाम लेता है जो उसके पीछे है। यदि कोई रिपोर्ट गोपनीय है तो हम यह कहते हैं; और यदि हम किसी मानक के विरुद्ध प्रमाणित नहीं हैं, तो हम उसका लोगो नहीं छापते।
हम किन मानकों से बँधे हैं
हर प्रविष्टि मानक का नाम बताती है, यह भी कि ZetSIM में वह वास्तव में क्या कवर करता है, और आप उसे कैसे सत्यापित कर सकते हैं। जहाँ रिपोर्ट गोपनीय है, वहाँ हम कुछ और जताने के बजाय साफ़ कह देते हैं।
कार्ड लेना, संग्रहण और निपटान PCI DSS प्रमाणित भुगतान प्रदाता संभालते हैं। ZetSIM के बुनियादी ढाँचे पर कोई प्राथमिक खाता संख्या या CVV संग्रहित नहीं होता, जिससे हमारा कार्डधारक-डेटा परिवेश आर्किटेक्चर से ही न्यूनतम रहता है।
हमारा नियंत्रण समूह सुरक्षा, उपलब्धता और गोपनीयता के लिए SOC 2 Trust Services Criteria से मानचित्रित है। रिपोर्ट प्रकाशित करने के बजाय उद्यम ग्राहकों और साझेदारों के साथ साझा की जाती है।
हर उद्देश्य के लिए वैधानिक आधार प्रलेखित हैं, स्थानांतरण मानक संविदात्मक उपबंधों पर आधारित हैं, और डेटा विषय अधिकारों का निपटान 30 दिनों के भीतर होता है। व्यावसायिक ग्राहकों के लिए डेटा प्रसंस्करण अनुबंध उपलब्ध है।
कैलिफ़ोर्निया के निवासी अपने डेटा तक पहुँच सकते हैं, उसे हटा, सुधार और स्थानांतरित कर सकते हैं, तथा संदर्भ-पार व्यवहारगत विज्ञापन के लिए व्यक्तिगत जानकारी साझा किए जाने से बाहर निकल सकते हैं। हम व्यक्तिगत डेटा नहीं बेचते।
भारत में निगमित डेटा फ़िड्यूशियरी के रूप में ZetSIM अपने द्वारा किए जाने वाले प्रसंस्करण के लिए सूचना और सहमति देता है, सुधार तथा मिटाने के अनुरोधों का पालन करता है, और support@zetexa.com पर एक शिकायत चैनल रखता है।
उपभोक्ता eSIM प्रोविज़निंग GSMA-मान्यताप्राप्त SM-DP+ प्लेटफ़ॉर्मों पर चलती है और डिवाइस तथा सर्वर के बीच पारस्परिक प्रमाणीकरण के लिए GSMA प्रमाणपत्र पदानुक्रम का उपयोग करती है।
अमेरिका में स्थानीय कनेक्टिविटी एक पंजीकृत मोबाइल वर्चुअल नेटवर्क ऑपरेटर के रूप में, लाइसेंस प्राप्त होस्ट नेटवर्कों पर दी जाती है, और उपभोक्ता प्रकटीकरण तथा नेटवर्क उपयोग पर FCC के नियमों के अधीन है।
कनाडाई स्थानीय प्लान एक पंजीकृत दूरसंचार सेवा प्रदाता के रूप में पेश किए जाते हैं और CRTC के दायित्वों के तहत लाइसेंस प्राप्त कनाडाई होस्ट नेटवर्कों पर दिए जाते हैं।
भारत में संचालन Department of Telecommunications के प्राधिकरण के तहत किया जाता है, जिसमें भारत में दी जाने वाली सेवाओं पर लागू ग्राहक और वैध-पहुँच संबंधी दायित्व भी शामिल हैं।
47 नियंत्रण, सरल भाषा में लिखे गए
कोई भी नियंत्रण खोलकर पढ़ें कि वह क्या करता है और उसके पीछे कौन-सा प्रमाण है। सीधे किसी विषय पर पहुँचने के लिए खोजें — एन्क्रिप्शन, डेटा प्रतिधारण, प्रोविज़निंग, एक्सेस समीक्षाएँ।
गवर्नेंस
5 नियंत्रणसुरक्षा की जिम्मेदारी तय है, वह लिखित है और एक तय समय-सारणी पर उसकी समीक्षा होती है — हर घटना पर उसे नए सिरे से नहीं गढ़ा जाता।
निजता और डेटा सुरक्षा
8 नियंत्रणeSIM बेचने, चालू करने और उसका समर्थन करने के लिए जितना आवश्यक है हम उतना ही एकत्र करते हैं — और हम यात्रियों का डेटा नहीं बेचते।
भुगतान
5 नियंत्रणकार्ड डेटा ZetSIM की प्रणालियों पर नहीं रहता। उसे प्रमाणित प्रदाता ही लेते, टोकनयुक्त करते और निपटाते हैं।
eSIM और प्रोफ़ाइल सुरक्षा
7 नियंत्रणप्रोविज़निंग GSMA की Remote SIM Provisioning संरचना का पालन करती है। हर प्रोफ़ाइल एक ही डिवाइस से बँधी होती है।
बुनियादी ढाँचा और एन्क्रिप्शन
6 नियंत्रणमानक, नीरस और भली-भाँति समझे गए सुरक्षा उपाय, हर परिवेश में एक-सा लागू।
पहुँच नियंत्रण
5 नियंत्रणकम से कम लोग, कम से कम अधिकार, कम से कम समय — और किसने क्या किया इसका रिकॉर्ड।
एप्लिकेशन सुरक्षा
4 नियंत्रणबदलावों की समीक्षा होती है, निर्भरताओं पर नज़र रहती है, और बाहरी लोगों को देखने के लिए आमंत्रित किया जाता है।
घटना प्रतिक्रिया और सुदृढ़ता
7 नियंत्रणगंभीरता ग्राहक पर पड़े असर से तय होती है। जिस यात्री को डेटा नहीं मिल रहा, वह एक घटना है।
आपका डेटा, खरीद से लेकर विलोपन तक
Zetexa Global Private Limited डेटा नियंत्रक है। आपको eSIM बेचने, उसे प्रोविज़न करने और उसका सहयोग करने के लिए जितना ज़रूरी है हम उतना ही डेटा एकत्र करते हैं — और हम यात्रियों का डेटा नहीं बेचते।
QR स्कैन करने पर असल में क्या होता है
eSIM की डिलीवरी हमारी सेवा का वह हिस्सा है जिसे ज़्यादातर लोग कभी नहीं देखते। यह GSMA रिमोट SIM प्रोविज़निंग आर्किटेक्चर पर चलती है, और इसका हर चरण क्रिप्टोग्राफ़िक रूप से एक ही डिवाइस से बँधा होता है।
जब आप खरीदते हैं, हमारा प्रोविज़निंग साझेदार GSMA-मान्यताप्राप्त SM-DP+ प्लेटफ़ॉर्म पर एक प्रोफ़ाइल तैयार करता है और उससे बँधा एक सक्रियण कोड जारी करता है। क्रेडेंशियल स्वयं कभी आपके ईमेल में नहीं जाता — केवल उस तक ले जाने वाला संकेतक जाता है।
डाउनलोड के समय आपके फ़ोन का eUICC और प्रोविज़निंग सर्वर GSMA प्रमाणपत्र पदानुक्रम के ज़रिए एक-दूसरे को प्रमाणित करते हैं। फिर प्रोफ़ाइल विशेष रूप से उसी चिप के लिए एन्क्रिप्ट की जाती है, इसलिए वह कहीं और स्थापित नहीं हो सकती।
प्रोफ़ाइल पहुँच जाने पर सक्रियण कोड और उसका Matching ID खर्च हो जाते हैं। साझा किया गया स्क्रीनशॉट कुछ भी चालू नहीं करता। यदि हैंडसेट खो जाए, तो सहायता प्रोफ़ाइल निष्क्रिय कर देती है ताकि बचा हुआ डेटा उपयोग न हो सके।
अगर कुछ बिगड़े, तो यही कार्यविधि है
गंभीरता ग्राहक पर पड़ने वाले असर से तय होती है, आंतरिक सुविधा से नहीं। जिस यात्री को डेटा नहीं मिल पा रहा, वह एक घटना है, महज़ एक टिकट नहीं।
निगरानी, साझेदार की चेतावनी या किसी ग्राहक की रिपोर्ट से घटना खुलती है। ZetSIM में कोई भी व्यक्ति घटना उठा सकता है; एस्केलेट करने के लिए किसी को अनुमति की ज़रूरत नहीं।
एक घटना प्रमुख नियुक्त किया जाता है और गंभीरता ग्राहक पर असर के आधार पर तय होती है — प्रोविज़निंग की विफलताएँ और डेटा का उजागर होना आंतरिक असुविधा से ऊपर हैं।
पहुँच काटी जाती है, क्रेडेंशियल बदले जाते हैं और प्रभावित रास्ते अलग किए जाते हैं। साक्ष्य सुरक्षित रखना, रिसाव रोकने के साथ-साथ चलता है।
व्यक्तिगत डेटा के पुष्ट उल्लंघन बिना अनुचित विलंब के और, जहाँ GDPR लागू है, 72 घंटों के भीतर पर्यवेक्षी प्राधिकरण को भेजे जाते हैं, तथा जहाँ जोखिम इसकी माँग करता है वहाँ प्रभावित व्यक्तियों को भी।
एक दोषारोपण-रहित समीक्षा समयरेखा, योगदान देने वाले कारक और नामित स्वामियों तथा नियत तिथियों वाली सुधारात्मक कार्रवाइयाँ तैयार करती है, जिन्हें उत्पाद कार्य के साथ ट्रैक किया जाता है।
आपके डेटा को और कौन छूता है
नीचे दिया गया हर तीसरा पक्ष अनुबंध से बँधा है, जुड़ने से पहले उसका मूल्यांकन किया जाता है, और वह बताए गए उद्देश्य तक ही सीमित है। वर्तमान आधिकारिक रजिस्टर अनुरोध पर उपलब्ध है।
पढ़िए, या माँग लीजिए
सार्वजनिक दस्तावेज़ एक क्लिक की दूरी पर हैं। गोपनीय सामग्री — ऑडिट रिपोर्ट, पेनिट्रेशन टेस्ट सारांश, उप-प्रोसेसरों का मौजूदा रजिस्टर — ग्राहकों और साझेदारों को एनडीए के तहत दी जाती है।
सीधे जवाब
हम व्यक्तिगत डेटा नहीं बेचते। हम अभियान चलाने के लिए मार्केटिंग और विज्ञापन साझेदारों के साथ काम ज़रूर करते हैं, और आप जहाँ रहते हैं वहाँ आपको यह अधिकार हो सकता है कि आप हमें लक्षित विज्ञापन के लिए अपनी जानकारी साझा करने से मना करें — support@zetexa.com पर लिखें और हम वह प्राथमिकता लागू कर देंगे।
ग्राहक और ऑर्डर का डेटा हमारे वाणिज्य तथा सहायता प्रदाताओं के पास उनके संचालन क्षेत्रों में रहता है, और संविदात्मक स्थानांतरण सुरक्षा उपायों से संरक्षित है। नेटवर्क ट्रैफ़िक गंतव्य देश में लाइसेंस प्राप्त स्थानीय ऑपरेटर ले जाता है — यही किसी स्थानीय प्लान को स्थानीय बनाता है। हमारा उप-प्रोसेसर रजिस्टर हर पक्ष और उसके क्षेत्र का नाम देता है।
प्रोफ़ाइल क्रिप्टोग्राफिक रूप से उसी एक eUICC से बँधी होती है जिसने उसे डाउनलोड किया, और सक्रियण कोड एक बार ही चलता है। स्थापित हो जाने के बाद QR की नकल बेकार है। यदि आपका डिवाइस खो जाए, तो सहायता से संपर्क करें और हम प्रोफ़ाइल निष्क्रिय कर देंगे।
नहीं। कार्ड डेटा PCI DSS प्रमाणित भुगतान प्रदाता ही लेते और संग्रहित करते हैं। ZetSIM को एक टोकन, अंतिम चार अंक और लेनदेन का परिणाम दिखता है — पूरा कार्ड नंबर या CVV कभी नहीं।
SOC 2 वह ढाँचा है जिससे हमारा नियंत्रण समूह मानचित्रित है, और रिपोर्ट प्रकाशित करने के बजाय ग्राहकों तथा साझेदारों के साथ NDA के तहत साझा की जाती है। जहाँ हम किसी मानक के विरुद्ध प्रमाणित नहीं हैं, वहाँ हम बैज दिखाने के बजाय इसी पृष्ठ पर यह बात कहते हैं।
support@zetexa.com पर अपनी कंपनी, जिस दस्तावेज़ की ज़रूरत है और कोई समय-सीमा लिखकर भेजें। सामान्य अनुरोध — DPA, सुरक्षा का विहंगम विवरण, उप-प्रोसेसर रजिस्टर, बीमा सारांश — आम तौर पर पाँच कार्यदिवसों के भीतर निपटा दिए जाते हैं।
सत्यापित अनुरोध पर आपके खाते का डेटा हटा दिया जाता है या उसकी पहचान मिटा दी जाती है। लेनदेन, चालान और कर संबंधी रिकॉर्ड संबंधित क्षेत्राधिकार में कानून द्वारा अपेक्षित अवधि तक रखे जाते हैं, और उसके बाद सामान्य प्रतिधारण चक्र में हटा दिए जाते हैं।
कुछ ऐसा मिला जिसे हमें ठीक करना चाहिए?
किसी संदिग्ध भेद्यता की सूचना विषय पंक्ति में SECURITY लिखकर support@zetexa.com पर दें। हम रिपोर्ट मिलने की पुष्टि करते हैं, जाँच के दौरान आपको अपडेट देते रहते हैं, और उन सद्भावी शोधकर्ताओं के विरुद्ध कार्रवाई नहीं करते जो गोपनीयता के उल्लंघन, सेवा में व्यवधान और डेटा के विनाश से बचते हैं।