1. Geltungsbereich und Verantwortlicher
Diese Erklärung gilt für priesim.com, PRIeSIM-Apps und den eSIM-Dienst. Verantwortlicher ist PRCONNECT SH.P.K. mit unten genannter Anschrift und Registernummer. Reiseversicherung ist getrennt; bei Aktivierung gelten der separate Versicherungs-Datenschutzhinweis und PRISIG-Unterlagen.
2. Datenkategorien und Quellen
- Konto: E-Mail, optionaler Name, Nutzerkennung, Sprache, Passwort-Hash, Sitzungsstatus.
- Bestellung: Paket, Preis, Rabatt, Status, Zahlungsreferenz, rechtliche Bestätigungen, Rechnung; bei Geschenken Empfänger-E-Mail und Absendername.
- eSIM: Lieferanten-ID, ICCID, QR/LPA, Status, Nutzung, Netz, Ablauf.
- Zahlung: Die angezeigte Bank/der PSP hält die vollständigen Kartendaten. Wir erhalten Status, Anbieter-/Transaktionsreferenzen, gegebenenfalls Kartentyp oder maskierte/letzte vier Ziffern und Betrugsschutzsignale. Nur wenn der Checkout es anbietet und Sie gesondert „Diese Karte speichern“ wählen, dürfen wir ein ProCard/Paysera-KS-Folgezahlungstoken verschlüsselt, seinen schlüsselgebundenen Fingerabdruck, Anbieter/Kartentyp, letzte vier Ziffern sowie Zeit/Version der Einwilligung und Ursprungsbestellung speichern. Vollständige Kartennummer und CVC/CVV speichern wir nicht.
- Krypto: Nur wenn angezeigt und gewählt, erhält NOWPayments für den gehosteten Checkout: E-Mail, soweit vorhanden, Bestellreferenz/-beschreibung, Fiat-Betrag/-Währung, gewählte Kryptowährung/Netz, Rückleitungs-/Callback-Daten und Zahlungsstatus. PRCONNECT bietet kein Kunden-Wallet, keinen Tausch und keine Verwahrung.
- Support und KI: Nachrichten/Freitext, Screenshots, Diagnose, Beschwerde/Erstattung sowie relevanter Konto-, Bestell- und eSIM-Status. Screenshots können beim menschlichen oder E-Mail-Support eingehen; der integrierte KI-Chat sendet derzeit nur Text an Anthropic. Vor dieser Übermittlung werden erkannte E-Mail-Adressen, Bearer-Token, LPA-/Aktivierungsdaten, ICCIDs und Passwörter redigiert; einbezogen werden höchstens die 30 jüngsten Gesprächsnachrichten. Ungewöhnliche Textformate können Daten enthalten, die der Filter nicht erkennt; geben Sie daher keine Passwörter, vollständigen Kartendaten, QR/LPA, Aktivierungscodes oder Wallet-Geheimnisse ein. Interne KI-Geschäftszusammenfassungen können aggregierte Bestellzahl und Ausgaben enthalten, aber keine Kunden-E-Mail.
- Gerät, Sprache und Sicherheit: IP, User-Agent, Plattform/App-Version, Zeit, angeforderte URL, begrenzte Fehler, Push-Token sowie Rate-Limit-, Integritäts- und Missbrauchssignale. Für die erste Sprachwahl leitet der Server das Land anhand einer lokalen Datenbank aus der IP ab; präzises GPS wird dafür nicht genutzt. Manuelle Wahl oder Browsersprache können danach Vorrang haben.
- Messung und freiwillige Wahl: Marketing-/Mitteilungswahl, Bewertung 1–5, Browser-Analysekennungen, Kampagnenparameter und Partnercode. Neue Produkt-Ereignisse ab 1. September 2026 können Ereignistyp, Paket, Ziel, Betrag/Methode und eine pseudonyme Ereigniskennung enthalten, aber keine Nutzer- oder Bestell-ID. Einige frühere Betriebsereignisse können solche Bezüge bis zur Löschung nach der unten genannten 13-Monatsfrist behalten. Browseranalyse erfordert die Analyse-Einwilligung; begrenzte serverseitige Betriebsmessung beruht auf dem unten genannten berechtigten Interesse.
- Affiliate-Klick vor Einwilligung: Beim Öffnen eines Partnerlinks erstellen wir bereits vor Ihrer Cookie-Auswahl einen begrenzten serverseitigen Datensatz. Er enthält die Affiliate-ID, den Zielpfad ohne Abfrageparameter oder Fragment und, sofern vorhanden, den Host der verweisenden Seite. Er enthält weder ein Geräte-Cookie noch eine Nutzer- oder Bestell-ID noch eine Kaufzuordnung. Die Verarbeitung erfolgt auf Grundlage berechtigter Interessen zur aggregierten Messung und Missbrauchsprävention; der Rohdatensatz wird nach 13 Monaten gelöscht.
pa_refwird erst nach Ihrer Einwilligung in die Kategorie Affiliate gesetzt und zur Provisionszuordnung verwendet.
Quellen sind Sie, Gerät/Browser, unsere eSIM-/Netzpartner, der angezeigte Zahlungsanbieter, NOWPayments nur bei Auswahl, Apple-/Google-Dienste und vermittelnde Partner.
3. Zwecke und Rechtsgrundlagen
- Vertrag/vorvertraglich: Konto, Preis, Zahlung, Bereitstellung, QR, Aufladung, Rechnung, Support.
- Rechtspflicht: Buchhaltung, Steuern, Erstattungen, Beschwerden, Sanktionen, Behörden.
- Berechtigtes Interesse: Sicherheit, Betrugsprävention, Rechtsansprüche, Diagnose, serverseitige Betriebsmessung ohne Browser-Einwilligung, Support und Zuverlässigkeit nach Erforderlichkeits- und Interessenabwägung.
-
Einwilligung: freiwillige Bewertung/Direktwerbung und die unabhängigen Consent-v2-Wahlen Analyse, Marketing und Affiliate sowie die gesonderte Kartenspeicherwahl, soweit angeboten. Analyse umfasst Google Analytics einschließlich GA4-Kaufmessung; Marketing umfasst Conversion-Berichte von Google Ads und Meta; Affiliate umfasst
pa_ref. Der v2-Datensatz gilt 180 Tage, sofern nicht früher geändert. Widerruf wirkt für die Zukunft.
4. Benannte Empfänger und Dienstleister
- Hetzner: Serverhosting, Speicher und Netzinfrastruktur.
- eSIM-/Netzpartner: eSIM-Bereitstellung, ICCID/QR/LPA, Status, Netz, Nutzung und Aufladung.
- ProCard/Paysera KS und Paysera: Einleitung, Authentifizierung, Abwicklung, Betrugsprüfung, Callback und Erstattung von Kartenzahlungen; Kartendaten werden in deren Systemen verarbeitet.
- NOWPayments: gehosteter Krypto-Checkout und Zahlungsstatus nur bei angezeigter/gewählter Option.
- Microsoft 365: Transaktions- und Support-E-Mail.
- Apple und Google: Social Login bei Auswahl, APNs/FCM-Push, DeviceCheck/Play Integrity und App-Dienste.
- Anthropic: KI-gestützter Kundensupport und interne Zusammenfassungen wie oben.
- Google Tag Manager, Google Analytics und Google Ads; Meta Pixel: Browsermessung, Werbung und Conversion-Berichte. Weder Google Tag Manager noch ein Anbieter-Tag stellt vor der jeweiligen Wahl eine Anfrage; eine Noscript-Tracking-Alternative wird nicht verwendet. Analyse-Einwilligung aktiviert Google Analytics einschließlich GA4-Kaufmessung. Gesonderte Marketing-Einwilligung aktiviert Conversion-Berichte von Google Ads und Meta. PRIeSIM sendet weder Kunden-E-Mail noch E-Mail-Hash als Enhanced-Conversion-Daten.
Diese Anbieter können als Auftragsverarbeiter/Dienstleister oder für Teile als eigenständiger Verantwortlicher nach eigenem Hinweis handeln. Kartennetze, lokale Betreiber, Berater, Prüfer und Behörden erhalten Daten nur soweit nötig. Affiliate-Partner erhalten aggregierte Berichte; das Referral-Cookie steht in der Cookie-Richtlinie.
5. KI-gestützter Support
Anthropic-Ausgaben unterstützen Support oder interne Analyse; Mitarbeitende können prüfen oder übernehmen. PRIeSIM nutzt sie nicht für ausschließlich automatisierte Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung. Der integrierte KI-Chat sendet derzeit nur Text an Anthropic; Screenshots können vom menschlichen oder E-Mail-Support bearbeitet werden und werden nicht über diesen Weg übermittelt. Erkannte E-Mail-, Bearer-Token-, LPA-/Aktivierungs-, ICCID- und Passwortmuster werden vor der Übermittlung redigiert; der gesendete Verlauf ist auf 30 Nachrichten begrenzt, und interne KI-Zusammenfassungen enthalten keine Kunden-E-Mail. Geben Sie keine Geheimnisse oder sachfremden sensiblen Daten ein, da ein Filter nicht jedes Textformat erkennen kann. Die vertragliche Konfiguration bestimmt den anwendbaren Transfermechanismus und verfügbare No-Training-/Retention-Einstellungen; die jeweils geltende Konfiguration können Sie bei uns erfragen.
6. Internationale Übermittlungen
Einige benannte Anbieter können außerhalb Kosovos oder des EWR verarbeiten. Nach Art. 44–50 des kosovarischen Gesetzes Nr. 06/L-082 muss die Übermittlung je nach Fall auf Angemessenheitsbeschluss, geeigneten vertraglichen Garantien mit durchsetzbaren Rechten oder anderer Rechtsgrundlage sowie verhältnismäßigen technischen/organisatorischen Maßnahmen beruhen. Den konkreten Mechanismus, Verarbeitungsort und eine Kopie/Zusammenfassung der Garantien für einen bestimmten Empfänger und Datenweg können Sie erfragen.
7. Aufbewahrung
- Das aktive Konto bleibt bis Schließung, Löschantrag oder Dienstende. Die derzeitige Selbstbedienung anonymisiert den Kernnutzer und bereinigt gespeicherte Karten-Zugangsdaten und QR/LPA, garantiert aber nicht die sofortige Löschung jedes verknüpften Datensatzes.
- Bestellungen, Rechnungen, minimale Zahlungsreferenzen, Beschwerden und Erstattungs-/Streitdaten bleiben nur für die auf die jeweilige Kategorie anwendbaren Buchhaltungs-, Steuer- und Anspruchsfristen; das Kriterium für einen bestimmten Datensatz können Sie bei uns erfragen.
- Das nutzbare Kartentoken bleibt bis Entfernung, Widerruf oder Funktionsende; Entfernung bereinigt es kryptografisch. Ein deaktivierter Audit-Datensatz und Mindestnachweis können für Sicherheit/Ansprüche bleiben.
- Supportgespräche und KI-bezogener Verlauf haben derzeit keine eigene automatische feste Frist; sie bleiben bis Löschung/manueller Bereinigung oder nach Anspruchskriterium.
affiliate_clicksspeichert keine Nutzer- oder Bestell-ID. Neueproduct_eventsab 1. September 2026 speichern diese IDs nicht; einige frühere Zeilen können sie enthalten. Rohzeilen beider Kategorien werden nach 13 Monaten gelöscht. Browseranalyse folgt zusätzlich der Cookie-Richtlinie.- Betrugssignale zu IP/E-Mail/Nutzer werden mit HMAC pseudonymisiert und nach etwa 48 Stunden bereinigt. Caddy-Zugriffslogs entfernen Query-Strings, maskieren IPv4 auf /24 und IPv6 auf /48 und werden 14 Tage aufbewahrt. PRIeSIM-Betriebs-Job-Logs werden ebenfalls 14 Tage aufbewahrt.
pa_refist je nach Partner für bis zu 90 Tage konfiguriert; Google-Analytics-Cookies können bis zwei Jahre dauern. Neue Datenbank- und Umgebungs-Backups werden mit AES-256 verschlüsselt; aktive Bestände sollen 14 Tage aufbewahrt werden. Ältere unverschlüsselte Bestände aus der Zeit vor dieser Änderung sind zugriffsbeschränkt und werden nicht für die routinemäßige Wiederherstellung genutzt, bis ein verifizierter verschlüsselter Ersatz vorliegt und sie sicher gelöscht werden. Backups dienen ausschließlich der Wiederherstellung. Siehe Cookie-Richtlinie.
8. Ihre Rechte
Sie können Auskunft/Kopie, Berichtigung, Löschung, Einschränkung, Widerspruch und gegebenenfalls Übertragbarkeit verlangen, Einwilligung für die Zukunft widerrufen und Direktwerbung widersprechen. Wir antworten grundsätzlich unverzüglich und binnen eines Monats; erlaubt das Gesetz wegen Komplexität/Menge eine Verlängerung um zwei Monate, informieren und begründen wir dies im ersten Monat. Identitätsprüfung und gesetzliche Ausnahme werden gegebenenfalls erklärt.
Profil → Meine Daten und die Kontolöschung starten die derzeitige Anonymisierung; sie belegen nicht von selbst die Löschung aller Bestellungen, Support- oder KI-Verläufe, Sperrdatensätze oder Backups. Neue pseudonyme Ereignisse sind nicht mit Nutzer-/Bestell-IDs verknüpft; ältere Zeilen mit möglichen Bezügen folgen der obigen 13-Monatsfrist. Für Auskunft/Export, Einschränkung, Widerspruch oder vollständige Löschprüfung schreiben Sie an info@priesim.com. Beschwerden sind bei der kosovarischen Informations- und Datenschutzagentur und gerichtliche Rechtsbehelfe möglich. Wir verkaufen keine personenbezogenen Daten.
9. Minderjährige, Sicherheit, Änderungen
Der Dienst richtet sich an Vertragsfähige oder vom Sorgeberechtigten Autorisierte. Wir nutzen Transportverschlüsselung, Zugriffskontrollen, Passwort-Hashes, Sitzungswiderruf und Rate-Limits. Kein System ist risikofrei. Wesentliche Änderungen erhalten neue Version und Datum.
Unternehmensangaben
Eingetragene Anschrift: Bulevardi Bill Clinton, Nr. 2 SU.2, 10000 Prishtinë, Kosovë
Unternehmensregisternummer: 811410448
E-Mail: info@priesim.com
Telefon/WhatsApp: +383 48 441 256
Web: priesim.com