Datenschutzerklärung
Informationen zur Verarbeitung personenbezogener Daten gemäß Datenschutz-Grundverordnung (DSGVO) und österreichischem Datenschutzgesetz (DSG).
1. Verantwortlicher
IFW GmbH
Keplerplatz 3, 1100 Wien, Österreich
E-Mail: info@travelsimgo.com
2. Welche Daten wir verarbeiten
- Bestell- & Kontaktdaten: E-Mail-Adresse, Name, gewähltes Land/Tarif, Reisedaten.
- Zahlungsdaten: werden ausschließlich durch unseren Zahlungsdienstleister Stripe verarbeitet – wir speichern keine vollständigen Kartendaten.
- Technische Daten: IP-Adresse, Browser-/Geräteinformationen, Zugriffszeitpunkt (Server-Logs).
- Nutzungsdaten: bei erteilter Einwilligung über das Meta-Pixel (siehe Punkt 6).
3. Zwecke & Rechtsgrundlagen
| Vertragsabwicklung (Bereitstellung der eSIM) | Art. 6 Abs. 1 lit. b DSGVO |
| E-Mail-Verifizierung / Bestätigungscode | Art. 6 Abs. 1 lit. b DSGVO |
| Zahlungsabwicklung & Betrugsprävention | Art. 6 Abs. 1 lit. b und f DSGVO |
| Sicherer Betrieb der Website (Logs) | Art. 6 Abs. 1 lit. f DSGVO |
| Reichweitenmessung / Marketing (Meta-Pixel) | Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) |
4. Empfänger & Auftragsverarbeiter
- Stripe (Zahlungsabwicklung) – Stripe Payments Europe, Ltd., Irland.
- eSIM-Technologiepartner – Übermittlung von E-Mail und Bestelldaten zur Bereitstellung des eSIM-Profils.
- Hosting-Provider (ALL-INKL.COM – Neue Medien Münnich) – Betrieb der Website, Speicherung der Server-Logs sowie Versand des E-Mail-Bestätigungscodes über unseren eigenen Mailserver (SMTP).
- Meta Platforms – nur bei Einwilligung (siehe Punkt 6).
5. Datenübermittlung in Drittländer
Einzelne Dienste (z. B. Meta) können Daten in Länder außerhalb der EU/des EWR – insbesondere die USA – übermitteln. Die Übermittlung erfolgt auf Grundlage von Standardvertragsklauseln der EU-Kommission bzw. eines Angemessenheitsbeschlusses (EU-US Data Privacy Framework).
6. Meta-Pixel (Facebook)
Diese Website nutzt – nur nach Ihrer Einwilligung über das Cookie-Banner – das Meta-Pixel der Meta Platforms Ireland Ltd. Damit werden Interaktionen (z. B. Seitenaufruf, Kaufabschluss) erfasst, um die Wirksamkeit von Werbung zu messen. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie jederzeit mit Wirkung für die Zukunft widerrufen können.
7. Kundenkonto, Datennutzung & Empfehlungsprogramm
Passwortloses Konto: Wir bieten ein passwortloses Kundenkonto. Die Anmeldung erfolgt über Ihre E-Mail-Adresse und einen Einmal-Code (OTP). Gespeichert werden Ihre E-Mail-Adresse, Ihre Bestellhistorie (Bestelldatum, Tarif, ICCID, Rechnungsnummer) sowie – für das Konto- und Empfehlungsprogramm – ein Guthabenstand und ein persönlicher Empfehlungscode. Rechtsgrundlage: Vertragserfüllung und berechtigtes Interesse (Art. 6 Abs. 1 lit. b und f DSGVO).
Datennutzungs-Abfrage: Zur Anzeige Ihres Datenverbrauchs rufen wir den aktuellen Verbrauch (verbrauchtes/verbleibendes Datenvolumen) Ihrer eSIM in Echtzeit bei unserem eSIM-Technologiepartner anhand Ihrer Bestell-ID/ICCID ab. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Empfehlungsprogramm: Wenn Sie andere über Ihren Empfehlungslink einladen, speichern wir die Zuordnung zwischen einladender und eingeladener Person (Empfehlungscode), um Guthaben bzw. Rabatt zu gewähren. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO.
Betrugsprävention: Zur Verhinderung von Missbrauch der Empfehlungsboni speichern wir einen von Stripe bereitgestellten pseudonymen Karten-Fingerprint (nicht die Kartennummer). Rechtsgrundlage: berechtigtes Interesse an der Betrugsprävention (Art. 6 Abs. 1 lit. f DSGVO).
Speicherung: Konto-, Empfehlungs- und Guthabendaten werden für die Dauer der Kontobeziehung gespeichert und auf Wunsch gelöscht; gesetzliche Aufbewahrungspflichten für Bestell-/Rechnungsdaten bleiben unberührt.
8. Cookies & lokale Speicherung
Technisch notwendige Speicherung (z. B. Session, Schutz vor Missbrauch der E-Mail-Verifizierung) erfolgt auf Grundlage unseres berechtigten Interesses. Marketing-Cookies werden erst nach Ihrer Einwilligung gesetzt.
9. Speicherdauer
Bestell- und Rechnungsdaten werden gemäß den gesetzlichen Aufbewahrungsfristen (in Österreich i. d. R. 7 Jahre nach BAO/UGB) gespeichert. Server-Logs werden nach kurzer Zeit gelöscht oder anonymisiert. Einwilligungsbasierte Daten bis zum Widerruf.
10. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch (Art. 21) und Widerruf erteilter Einwilligungen. Wenden Sie sich dazu an info@travelsimgo.com.
Sie haben außerdem das Recht auf Beschwerde bei der Aufsichtsbehörde: Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, dsb.gv.at.
Stand: Juli 2026
Privacy Policy
Information on the processing of personal data under the General Data Protection Regulation (GDPR) and the Austrian Data Protection Act (DSG).
1. Controller
IFW GmbH
Keplerplatz 3, 1100 Vienna, Austria
Email: info@travelsimgo.com
2. What data we process
- Order & contact data: email address, name, selected country/plan, travel dates.
- Payment data: processed exclusively by our payment provider Stripe – we do not store full card data.
- Technical data: IP address, browser/device information, time of access (server logs).
- Usage data: where consent is given, via the Meta pixel (see point 6).
3. Purposes & legal bases
| Contract performance (providing the eSIM) | Art. 6(1)(b) GDPR |
| Email verification / confirmation code | Art. 6(1)(b) GDPR |
| Payment processing & fraud prevention | Art. 6(1)(b) and (f) GDPR |
| Secure operation of the website (logs) | Art. 6(1)(f) GDPR |
| Reach measurement / marketing (Meta pixel) | Art. 6(1)(a) GDPR (consent) |
4. Recipients & processors
- Stripe (payment processing) – Stripe Payments Europe, Ltd., Ireland.
- eSIM technology partner – transfer of email and order data to provision the eSIM profile.
- Hosting provider (ALL-INKL.COM – Neue Medien Münnich) – operation of the website, storage of server logs and sending of the email confirmation code via our own mail server (SMTP).
- Meta Platforms – only with consent (see point 6).
5. Transfers to third countries
Some services (e.g. Meta) may transfer data to countries outside the EU/EEA – in particular the USA. Such transfers are based on the EU Commission’s Standard Contractual Clauses or an adequacy decision (EU-US Data Privacy Framework).
6. Meta pixel (Facebook)
This website uses – only with your consent via the cookie banner – the Meta pixel of Meta Platforms Ireland Ltd. It records interactions (e.g. page view, purchase) to measure the effectiveness of advertising. The legal basis is your consent (Art. 6(1)(a) GDPR), which you can withdraw at any time with effect for the future.
7. Customer account, data-usage & referral program
Passwordless account: We offer a passwordless customer account. Login is via your email address and a one-time code (OTP). We store your email address, your order history (order date, plan, ICCID, invoice number) and – for the account and referral program – a credit balance and a personal referral code. Legal basis: contract performance and legitimate interest (Art. 6(1)(b) and (f) GDPR).
Data-usage lookup: To display your consumption, we retrieve your eSIM’s current usage (used/remaining data) in real time from our eSIM technology partner using your order ID/ICCID. Legal basis: Art. 6(1)(b) GDPR.
Referral program: If you invite others via your referral link, we store the link between referrer and invitee (referral code) in order to grant credit or a discount. Legal basis: Art. 6(1)(b) and (f) GDPR.
Fraud prevention: To prevent abuse of referral bonuses, we store a pseudonymous card fingerprint provided by Stripe (not the card number). Legal basis: legitimate interest in fraud prevention (Art. 6(1)(f) GDPR).
Storage: account, referral and credit data are stored for the duration of the account relationship and deleted on request; statutory retention obligations for order/invoice data remain unaffected.
8. Cookies & local storage
Technically necessary storage (e.g. session, protection against misuse of email verification) is based on our legitimate interest. Marketing cookies are only set after your consent.
9. Retention period
Order and invoice data are stored in accordance with statutory retention periods (in Austria generally 7 years under BAO/UGB). Server logs are deleted or anonymised after a short time. Consent-based data until withdrawal.
10. Your rights
You have the right to access (Art. 15), rectification (Art. 16), erasure (Art. 17), restriction (Art. 18), data portability (Art. 20), objection (Art. 21) and to withdraw consent given. Please contact info@travelsimgo.com.
You also have the right to lodge a complaint with the supervisory authority: Austrian Data Protection Authority, Barichgasse 40–42, 1030 Vienna, dsb.gv.at.
As of: July 2026