गोपनीयता नीति

IbiPoint मा, हामी विश्वास गर्छौं कि सम्मान पारदर्शितामा सुरु हुन्छ। विभिन्न देशहरूमा फरक-फरक गोपनीयता कानूनहरू छन् — त्यसैले हामी अनुकूलन गर्छौं। चाहे तपाईं EU, UK वा अन्य कहीँबाट आउनुभएको होस्, तपाईंको गोपनीयता छनोट महत्त्वपूर्ण छ र हामी तिनलाई सम्मान गर्छौं।

यही कारण हो कि जब तपाईं IbiPoint eSIM Shop मा जानुहुन्छ तपाईंले हाम्रो सहमति ब्यानर देख्नुहुनेछ। कडा गोपनीयता कानून भएका क्षेत्रहरूमा (जस्तै EU र UK), साइटले analytics र विज्ञापन cookie चल्न सक्छन् कि सक्दैनन् भनेर तपाईंले छनोट नगरेसम्म पर्खन्छ। अन्य क्षेत्रहरूमा ब्यानर पारदर्शिताका लागि देखिन्छ तर ब्राउज़िंग सामान्य रूपमा जारी रहन्छ।

हामी सब कुरा मानवीय र सरल राख्ने प्रयास गर्छौं — तर तलतिर तपाईंलाई कानूनले आवश्यक सबै विवरणहरू भेट्टाउनुहुनेछ।

हामी को हौं

IbiPoint eSIM Shop
IbiPoint Ltd द्वारा सञ्चालित
128 City Road, London EC1V 2NX, युनाइटेड किंगडम
इमेल: contact@ibipoint.com
सहायता: support.ibipoint.com

IbiPoint Ltd हाम्रा वेबसाइटहरू (ibipoint.com, ibipoint.es, worldwideesim.com, worldwide-esim.com, worldwide-sim.com, easy-esim.com, esim-global.vip, hel-kom.de, green-esim.de, green-esim.com, esim.green, esim.reise) र हाम्रा मोबाइल एप्स (iOS र Android) मार्फत प्रशोधन गरिएको व्यक्तिगत डेटाको डेटा नियन्त्रक हो।

EU / EEA प्रतिनिधि (GDPR धारा २७)

EU / EEA बाट डेटा संरक्षण सम्बन्धी जानकारीका लागि हाम्रो नामित प्रतिनिधिलाई यहाँ सम्पर्क गर्न सकिन्छ:

IbiPoint Ltd
Carrer de can Custera 380
07817 Sant Jordi de ses Salines / Ibiza / स्पेन
इमेल: contact@ibipoint.com

यो नीतिले के कभर गर्छ

यो गोपनीयता नीति यी माध्यमहरूबाट सङ्कलन गरिएका सबै डेटामा लागू हुन्छ:

हाम्रा मोबाइल एप्सले इन-एप ब्राउज़रमा IbiPoint eSIM Shop देखाउँछन्। पूर्वनिर्धारित रूपमा एप्सले analytics वा मार्केटिंग cookie सेट गर्दैनन् — जबसम्म तपाईंले एप भित्र सहमति ब्यानर मार्फत सक्रिय रूपमा प्रदान नगर्नुहुन्छ, सहमति अस्वीकृत रहन्छ।

हामीले सङ्कलन गर्ने डेटा & किन

१. आवश्यक डेटा (सधैं सङ्कलन)

  • अर्डर र खाता डेटा: नाम, इमेल ठेगाना, बिलिङ ठेगाना, eSIM अर्डर विवरण, टप-अप अर्डर विवरण
  • प्राविधिक डेटा: IP ठेगाना (धोखाधडी रोकथाम र सुरक्षाका लागि), देश कोड, ब्राउजर प्रकार, डिभाइस प्रकार, सत्र पहिचानकर्ता
  • भुक्तानी पुष्टि: Stripe बाट कारोबार परिणाम (सफल/असफल) — हामी कहिल्यै तपाईंको पूरा कार्ड नम्बर देख्दैनौं वा भण्डारण गर्दैनौं

कानूनी आधार: सम्झौताको पालना (GDPR धारा ६(१)(b)); धोखाधडी रोकथाम र प्लेटफर्म सुरक्षामा वैध चासो (धारा ६(१)(f)); कानूनी दायित्वहरूको पालना (धारा ६(१)(c))।

२. Analytics (सहमतिसहित)

यदि तपाईंले अनुमति दिनुभयो भने, हामी मानिसहरूले पसल कसरी प्रयोग गर्छन् भनेर बुझ्न र अनुभव सुधार गर्न Google Analytics 4 (GA4) प्रयोग गर्छौं। GA4 ले पूर्ण IP ठेगानाहरू भण्डारण गर्दैन। हामी एक इन-हाउस analytics टूल (IbiPoint Live Visitor Monitor) पनि प्रयोग गर्न सक्छौं जसले IP ठेगाना वा व्यक्तिगत डेटा भण्डारण नगरी गुमनाम सत्र गतिविधि ट्र्याक गर्छ। यो टूल सहमति-गेटेड छ र तपाईंले analytics सहमति दिनुभएमा मात्र चल्नेछ।

कानूनी आधार: तपाईंको सहमति (GDPR धारा ६(१)(a))।

३. विज्ञापन (सहमतिसहित)

यदि तपाईंले अनुमति दिनुभयो भने, हामी हाम्रा आफ्नै विज्ञापन अभियानहरूको प्रदर्शन मापन गर्न Google Ads प्रयोग गर्छौं। हामी तपाईंको डेटा अन्य वेबसाइटहरूमा remarketing, क्रस-साइट व्यवहार विज्ञापन, वा व्यक्तिगत विज्ञापन लक्ष्यीकरणका लागि प्रयोग गर्दैनौं।

हामी Google Consent Mode v2 लागू गर्छौं:

  • विज्ञापन भण्डारण & प्रयोगकर्ता डेटा: सहमति-गेटेड। यदि तपाईंले अनुमति दिनुभयो भने, Google ले विज्ञापन cookie भण्डारण गर्न र तपाईंको डेटा केवल हाम्रा विज्ञापन प्रदर्शन मापन गर्नका लागि प्रयोग गर्न सक्छ।
  • विज्ञापन व्यक्तिगतकरण: सधैं अस्वीकृत। हामी कहिल्यै तपाईंको डेटा remarketing वा व्यक्तिगत विज्ञापन लक्ष्यीकरणका लागि प्रयोग गर्दैनौं।

हामी अमेरिकी राज्य गोपनीयता कानूनहरूको परिभाषाअनुसार तपाईंको व्यक्तिगत डेटा कहिल्यै “बेच्दैनौं” वा “साझा” गर्दैनौं।

कानूनी आधार: तपाईंको सहमति (GDPR धारा ६(१)(a))।

४. भुक्तानी

सबै भुक्तानी Stripe द्वारा प्रशोधन गरिन्छन्। Stripe ले क्रेडिट र डेबिट कार्ड, Apple Pay, Google Pay, PayPal, Alipay, Amazon Pay र अन्य सहित विभिन्न भुक्तानी विधिहरूलाई समर्थन गर्छ। Stripe ले आफूले प्रशोधन गर्ने भुक्तानी डेटाका लागि स्वतन्त्र डेटा नियन्त्रकको रूपमा कार्य गर्छ।

हामी Stripe बाट केवल कारोबार परिणाम (सफल वा असफल), एउटा छोटो कार्ड सन्दर्भ (अन्तिम चार अंक) र तपाईंको अर्डर पूरा गर्नका लागि आवश्यक जानकारी प्राप्त गर्छौं। हामी कहिल्यै तपाईंको पूरा कार्ड नम्बर, CVV वा अन्य संवेदनशील भुक्तानी प्रमाणपत्रहरू देख्दैनौं वा भण्डारण गर्दैनौं।

५. धोखाधडी सुरक्षा

हाम्रा ग्राहकहरू र भुक्तानी प्रणाली सुरक्षित राख्न हामी धोखाधडी रोकथामका धेरै तहरू प्रयोग गर्छौं:

  • Stripe Radar: Stripe को machine-learning धोखाधडी पहिचानले धोखाधडी भुक्तानीहरू रोक्न कारोबार ढाँचाहरूको विश्लेषण गर्छ।
  • Cloudflare Turnstile: Checkout को दौरान हामी Cloudflare Turnstile प्रयोग गर्छौं ताकि कारोबार bot ले होइन वास्तविक व्यक्तिले सुरु गरेको हो भनेर प्रमाणित गर्न सकियोस्। यसलाई छुट्टै सहमति चाहिँदैन।
  • सुरक्षित डिभाइस हस्ताक्षर (SDS): हाम्रो इन-हाउस धोखाधडी पहिचान प्रणालीले checkout को दौरान तपाईंको डिभाइसबाट प्राविधिक संकेतहरू सङ्कलन गर्छ र तिनलाई एउटा अद्वितीय एकतर्फी hash मा रूपान्तरण गर्छ। केवल यो hash भण्डारण गरिन्छ — आधार डेटा होइन। Hash मात्र धोखाधडी पहिचानका लागि प्रयोग गरिन्छ र तपाईंको अर्डर पूरा भएको ३० दिनभित्र हटाइन्छ।
  • IP-आधारित सुरक्षा: हामी दर सीमा र सुरक्षा उद्देश्यहरूका लागि IP ठेगानाहरू प्रशोधन गर्छौं। यदि हाम्रो प्रणालीले धोखाधडी गतिविधिसँग मिल्ने ढाँचाहरू पत्ता लगाउँछ भने पहुँच अस्थायी रूपमा सीमित हुन सक्छ। तपाईंलाई यस्ता निर्णयहरूलाई चुनौती दिने अधिकार छ — तल “तपाईंका अधिकारहरू” हेर्नुहोस्।

कानूनी आधार: EU / EEA / UK: धोखाधडी रोकथाममा वैध चासो (GDPR धारा ६(१)(f))। California / US: CCPA अन्तर्गत व्यावसायिक उद्देश्य। ब्राजिल: LGPD अन्तर्गत वैध चासो। जापान: APPI अन्तर्गत जीवन, शरीर वा सम्पत्तिको संरक्षणका लागि आवश्यक। अस्ट्रेलिया: अस्ट्रेलियाली गोपनीयता ऐन अन्तर्गत अनुमति।

प्रश्नहरूका लागि वा स्वचालित निर्णयलाई चुनौती दिन contact@ibipoint.com मा सम्पर्क गर्नुहोस्।

६. सञ्चार

हामी तपाईंको अर्डरसँग सम्बन्धित कारोबार इमेलहरू पठाउँछौं (पुष्टि, इनभ्वाइस, eSIM डेलिभरी, सेवा स्थिति, भुक्तानी विफलता सूचनाहरू)। यिनी तपाईंसँगको हाम्रो सम्झौता पालनाका लागि आवश्यक छन् र मार्केटिंग सहमति चाहिँदैन।

यदि तपाईंले मार्केटिंग इमेलहरूमा सदस्यता लिनुभयो (वैकल्पिक, केवल opt-in) भने, हामी प्रचार सामग्री पठाउन तपाईंको इमेल ठेगाना प्रशोधन गर्छौं। तपाईं जुनसुकै बेला सदस्यता रद्द गर्न सक्नुहुन्छ।

कानूनी आधार (कारोबार): सम्झौताको पालना (GDPR धारा ६(१)(b)).
कानूनी आधार (मार्केटिंग): तपाईंको सहमति (GDPR धारा ६(१)(a)); वा ePrivacy नियमहरू अन्तर्गत “soft opt-in” अपवाद अनुसार वैध चासो (धारा ६(१)(f))।

अन्तर्राष्ट्रिय आगन्तुकहरू

हामी Cloudflare लाई हाम्रो CDN र सुरक्षा प्रदायकको रूपमा प्रयोग गर्छौं। Cloudflare ले तपाईंको ब्राउजरको देश कोड हाम्रो सर्भरमा पठाउँछ। यसले हामीलाई मद्दत गर्छ:

  • सही भाषा र मुद्रा देखाउन
  • तपाईंको क्षेत्रका लागि सही गोपनीयता मोड लागू गर्न

गोपनीयता मोडहरू:

  • Hard Block (EU / EEA / UK): गैर-आवश्यक cookie सेट हुनुअघि तपाईंले स्वीकार वा अस्वीकार गर्नुपर्छ।
  • Soft Mode (बाँकी संसार): तपाईं निर्णय गर्दा साइट प्रयोगयोग्य रहन्छ। गैर-आवश्यक cookie तपाईंले सहमति नदिएसम्म सेट हुँदैनन्।

देश कोड खोजीले तेस्रो पक्षहरूसँग व्यक्तिगत डेटा साझा गर्दैन।

हामी डेटा कति समयसम्म राख्छौं

डेटा प्रकारअवधारण अवधि
अर्डर & इनभ्वाइसहरू६–१० वर्ष (कानूनी & कर आवश्यकताहरू)
धोखाधडी पहिचान hash (SDS)अर्डर पूर्तिको ३० दिनभित्र हटाइन्छ
सुरक्षा लगहरू (IP डेटा सहित)९० दिनसम्म; व्यक्तिगत डेटा ३० दिनभित्र अनामिकृत
सहायता सन्देशहरूसमस्या समाधान नभएसम्म + १२ महिनासम्म
Analytics & विज्ञापन डेटा२६ महिनासम्म (GA4 पूर्वनिर्धारित)
सहमति अभिलेखहरू१२ महिना (अनुपालन प्रमाण)
मार्केटिंग इमेल प्राथमिकताहरूसदस्यता रद्द नभएसम्म + ३० दिनसम्म

अर्डर-स्तरीय धोखाधडी मेटाडेटा (जस्तै विवाद ध्वजहरू वा chargeback अभिलेखहरू) अनुपालन र विवाद समाधानका लागि आवश्यक समान कानूनी अवधारण अवधि (६–१० वर्ष) सम्म अर्डरसँगै राखिन्छ।

तपाईंका अधिकारहरू

EU / EEA / UK (GDPR & UK GDPR)

  • तपाईंको व्यक्तिगत डेटा पहुँच, सुधार वा हटाउने
  • प्रशोधन प्रतिबन्धित गर्ने वा आपत्ति जनाउने
  • analytics, विज्ञापन वा मार्केटिंगका लागि सहमति जुनसुकै बेला फिर्ता लिने
  • डेटा पोर्टेबिलिटी — संरचित, मेसिन-पठनीय ढाँचामा आफ्नो डेटा प्राप्त गर्ने
  • प्रोफाइलिंग सहित स्वचालित निर्णय लिनेमा आपत्ति जनाउने र मानव समीक्षाको अनुरोध गर्ने
  • आफ्नो राष्ट्रिय डेटा संरक्षण प्राधिकरण वा UK Information Commissioner’s Office (ICO) मा उजुरी दिने

संयुक्त राज्य अमेरिकाका निवासीहरू

यदि तपाईं व्यापक गोपनीयता कानून भएको राज्यमा बस्ने अमेरिकी निवासी हुनुहुन्छ भने, तपाईंसँग तल सूचीबद्ध अधिकारहरू छन्। हामी सबै अमेरिकी निवासीहरूका लागि यी अधिकारहरूको सम्मान गर्छौं।

  • हामीले के व्यक्तिगत जानकारी सङ्कलन गर्छौं, स्रोतहरू, उद्देश्यहरू र प्राप्तकर्ताहरू जान्ने अधिकार
  • आफ्नो व्यक्तिगत जानकारीको प्रति पहुँच गर्ने अधिकार
  • गलत व्यक्तिगत जानकारी सुधार्ने अधिकार
  • आफ्नो व्यक्तिगत जानकारी हटाउने अधिकार (कानूनी अपवादहरू अधीन)
  • डेटा पोर्टेबिलिटी अधिकार
  • व्यक्तिगत जानकारीको “बिक्री” वा “साझाकरण” बाट अप्ट आउट गर्ने अधिकार — हामी बेच्दैनौं वा साझा गर्दैनौं
  • लक्षित विज्ञापनबाट अप्ट आउट गर्ने अधिकार — हामी लक्षित विज्ञापनमा संलग्न हुँदैनौं
  • कानूनी वा समान महत्त्वपूर्ण प्रभाव उत्पन्न गर्ने प्रोफाइलिंगबाट अप्ट आउट गर्ने अधिकार
  • संवेदनशील व्यक्तिगत जानकारीको प्रयोग र प्रकटीकरण सीमित गर्ने अधिकार
  • यी कुनै पनि अधिकारको इनकारमा अपिल गर्ने अधिकार
  • अधिकार प्रयोगमा गैर-भेदभावको अधिकार

सार्वभौमिक अप्ट-आउट संकेत (GPC). यदि तपाईंको ब्राउजरले GPC संकेत प्रसारण गर्छ भने हामी यसलाई स्वचालित रूपमा सम्मान गर्छौं। थप कारवाही आवश्यक छैन।

California विशेषताहरू (CCPA / CPRA). California निवासीहरूलाई हामीले सङ्कलन गरेको व्यक्तिगत जानकारीका विशिष्ट टुक्राहरू, स्रोतहरूका श्रेणीहरू, सङ्कलनको व्यावसायिक उद्देश्यहरू र तेस्रो पक्षहरूका श्रेणीहरू अनुरोध गर्ने थप अधिकार छ।

तपाईं footer मा Cookie व्यवस्थापन गर्नुहोस् वा हामीलाई इमेल गरेर यी अधिकारहरू प्रयोग गर्न सक्नुहुन्छ।

क्यानाडा (PIPEDA)

  • हामीसँग रहेको आफ्नो व्यक्तिगत जानकारी पहुँच
  • गलत जानकारी सुधारको अनुरोध
  • सहमति फिर्ता लिने (कानूनी वा सम्झौता प्रतिबन्धहरू अधीन)
  • Office of the Privacy Commissioner of Canada मा उजुरी

अस्ट्रेलिया (गोपनीयता ऐन)

  • आफ्नो व्यक्तिगत जानकारी पहुँच
  • गलत, पुरानो वा अपूर्ण डेटा सुधारको अनुरोध
  • Office of the Australian Information Commissioner (OAIC) मा उजुरी

जापान (APPI)

  • आफ्नो व्यक्तिगत जानकारी प्रकटीकरणको अनुरोध
  • सुधार, थप वा हटाउने अनुरोध
  • प्रयोग बन्द गर्ने वा तेस्रो पक्षहरूलाई प्रदान गर्नेको अनुरोध
  • हामी समकक्ष डेटा संरक्षण मानकहरू नहुन सक्ने देशहरूमा सीमापार डेटा स्थानान्तरणबारे तपाईंलाई सूचित गर्छौं

चीन (PIPL)

  • आफ्नो व्यक्तिगत जानकारीको प्रशोधनबारे जान्ने र निर्णय गर्ने अधिकार
  • प्रशोधन प्रतिबन्धित वा अस्वीकार गर्ने अधिकार (कानूनले आवश्यक भएकोबाहेक)
  • आफ्नो व्यक्तिगत जानकारी पहुँच, प्रतिलिपि, सुधार र हटाउने अधिकार
  • सीमापार डेटा स्थानान्तरण लागू चिनियाँ कानूनअनुसार गरिन्छ

ब्राजिल (LGPD)

  • प्रशोधनको अस्तित्व पुष्टि
  • अनावश्यक डेटा पहुँच, सुधार, अनामिकृत, अवरुद्ध वा हटाउने
  • डेटा पोर्टेबिलिटी
  • जुनसुकै बेला सहमति रद्द गर्ने
  • ANPD मा उजुरी

अन्य सबै क्षेत्रहरू

तपाईं जहाँ भए पनि, आफ्नो व्यक्तिगत डेटा पहुँच, सुधार वा हटाउन अनुरोध गर्न जुनसुकै बेला हामीलाई सम्पर्क गर्न सक्नुहुन्छ।

आफ्ना कुनै पनि अधिकार प्रयोग गर्न contact@ibipoint.com मा सम्पर्क गर्नुहोस्। हामी ३० दिनभित्र जवाफ दिने लक्ष्य राख्छौं।

सेवा प्रदायकहरू & डेटा स्थानान्तरण

हामी निम्न तेस्रो-पक्ष सेवा प्रदायकहरूसँग काम गर्छौं जसले हाम्रो तर्फबाट वा स्वतन्त्र नियन्त्रकहरूको रूपमा डेटा प्रशोधन गर्न सक्छन्:

प्रदायकउद्देश्यप्रशोधन गरिएको डेटास्थान
Stripeभुक्तानी प्रशोधनभुक्तानी डेटा, कारोबार विवरणअमेरिका / EU
CloudflareCDN, सुरक्षा, TurnstileIP ठेगाना, देश कोड, सुरक्षा टोकनविश्वव्यापी
Google (GA4)Analytics (सहमति-गेटेड)छद्मनाम प्रयोग डेटाअमेरिका / EU
Google (Ads)विज्ञापन प्रदर्शन मापन (सहमति-गेटेड)छद्मनाम विज्ञापन पहिचानकर्ताअमेरिका / EU

यी प्रदायकहरूले तपाईंको बसोबास देशबाहिर डेटा प्रशोधन गर्न सक्छन्। हामी सम्झौता सुरक्षाहरूमा निर्भर गर्छौं, जसमा मानक सम्झौता खण्डहरू (SCC) वा सम्बन्धित प्राधिकरणहरूले मान्यता दिएका समकक्ष स्थानान्तरण संयन्त्रहरू समावेश छन्।

तपाईंको ब्राउजर र हाम्रा सर्भरहरू बीचको सबै ट्राफिक HTTPS मार्फत एन्क्रिप्ट गरिएको छ।

बालबालिकाको गोपनीयता

हाम्रा सेवाहरू १६ वर्षभन्दा कम उमेरका बालबालिकाहरूलाई (वा तपाईंको अधिकारक्षेत्रमा लागू न्यूनतम उमेरभन्दा कम) निर्देशित छैनन्। यदि तपाईंलाई लाग्छ कि कुनै बालबालिकाले हामीलाई व्यक्तिगत डेटा प्रदान गरेको छ भने कृपया हामीलाई सम्पर्क गर्नुहोस् र हामी यसलाई तुरुन्त हटाउनेछौं।

एन्टी-मनी-लाउन्डरिंग (AML) नीति

IbiPoint Ltd ले मनी लाउन्डरिंग र अवैध गतिविधिहरूको रोकथामलाई पूर्ण समर्थन गर्छ। सबै भुक्तानी Stripe द्वारा प्रशोधन गरिन्छन्, एउटा विनियमित भुक्तानी प्रदायक जसले पहिचान प्रमाणिकरण र कारोबार स्क्रीनिंग गर्छ। हाम्रा उत्पादनहरू प्रिपेड डिजिटल eSIM हुन् जुन नगदमा रिडिम गर्न सकिँदैन।

हामी अधिकारीहरूसँग सहयोग गर्छौं र अन्तर्राष्ट्रिय AML र KYC मानकहरूको पालना गर्छौं। यदि थप प्रमाणीकरण आवश्यक भयो भने हामी तपाईंलाई प्रत्यक्ष सम्पर्क गर्नेछौं।

पूर्ण विवरणका लागि, तपाईं हाम्रो हस्ताक्षरित AML नीति कागजात यहाँ डाउनलोड गर्न सक्नुहुन्छ:
📄 IbiPoint AML नीति (PDF)

यो नीतिमा परिवर्तनहरू

हामी हाम्रा अभ्यासहरू, प्रविधि वा कानूनी आवश्यकताहरूमा परिवर्तनहरू प्रतिबिम्बित गर्न समय-समयमा यो गोपनीयता नीति अद्यावधिक गर्न सक्छौं। यदि हामीले महत्त्वपूर्ण परिवर्तनहरू गर्यौं भने हामी तिनलाई हाम्रो वेबसाइटमा स्पष्ट रूपमा घोषणा गर्नेछौं।

इम्प्रिन्ट / कानूनी सूचना

IbiPoint Ltd
128 City Road, London EC1V 2NX, युनाइटेड किंगडम
इमेल: contact@ibipoint.com

वेबसाइटहरू:
ibipoint.com · ibipoint.es · worldwideesim.com · worldwide-esim.com · worldwide-sim.com · easy-esim.com · esim-global.vip · hel-kom.de · green-esim.de · green-esim.com · esim.green · esim.reise

कम्पनी दर्ता: 16730748
UTR: 1675904775
VAT:
सामग्रीका लागि जिम्मेवार (§18 Abs. 2 MStV, जर्मनी अनुसार): IbiPoint Ltd, 128 City Road, London EC1V 2NX

अन्तिम अद्यावधिक: मे २०२६