RECHTLICHES
Datenschutzerklärung
Zuletzt aktualisiert am 3. September 2026
Diese Seite beschreibt, was mit Daten über dich geschieht, wenn du eSIMradar nutzt. Grundlage ist, was die Website tatsächlich tut, und deshalb fällt der Text kürzer aus als die meisten Datenschutzerklärungen: Es gibt wenig zu beschreiben.
Kurz gesagt: eSIMradar hat keine Konten. Google-Werbung bezahlt die Seite, Google Analytics zählt, was genutzt wird, und beides startet auf „abgelehnt“: Solange du nichts anderes sagst, richtet sich die Werbung nach der Seite und nicht nach dir, die Messung speichert nichts auf deinem Gerät, und du wirst zwischen zwei Besuchen nicht wiedererkannt. Klickst du zu einem Anbieter weiter, verlässt du uns, und ab diesem Moment gilt dessen Datenschutzerklärung.
Wer wir sind
eSIMradar wird von Now On Company Limited betrieben, einer in Thailand eingetragenen Gesellschaft. Now On Company Limited ist Verantwortlicher für die auf dieser Seite beschriebene Verarbeitung. Alles, was sie betrifft, richtest du an die Anschrift unten.
- Now On Company Limited, Betreiberin von eSIMradar
- Anschrift: 112/246 Moo 8, Bangkaew, Bangplee, 10540 Samut Prakarn, Thailand
- [email protected]: für alles auf dieser Seite, auch für eine Anfrage zu deinen Daten
Was beim Lesen der Seite anfällt
Nichts, was du eingibst, denn es gibt hier nichts zum Eingeben. Jede öffentliche Seite ist eine statische Datei aus einem Content Delivery Network, und die Seiten entstehen im Voraus statt erst bei deinem Aufruf. Was bleibt, geschieht auf jeder Website: Unser Hosting-Anbieter protokolliert die Anfrage.
- Pro Anfrage ein Eintrag im Serverprotokoll: die IP-Adresse, von der sie kam, die Uhrzeit, die Seite, Browser und Betriebssystem, die dein Gerät meldet, und die Antwort, die wir geschickt haben.
- Diese Protokolle dienen dazu, die Website auszuliefern, sie verfügbar zu halten und Störungen und Missbrauch nachzugehen. Ein Profil über dich entsteht daraus nicht, und wir versuchen auch nicht, daraus abzuleiten, wer du bist.
- Rechtsgrundlage ist unser berechtigtes Interesse an einem funktionierenden, sicheren Webangebot (Art. 6 Abs. 1 lit. f DSGVO). Eine Einwilligung fragen wir dafür nicht ab, weil sich ohne all das keine Seite ausliefern lässt.
Was wir nicht tun
All das kannst du von einer Vergleichsseite erwarten. Diese hier tut es nicht, und dieser Abschnitt steht hier, damit es nachzulesen ist und niemand es sich zusammenreimen muss.
- Keine Besucherkonten. Es gibt nichts zum Registrieren, kein Passwort, das wir speichern, und keine E-Mail-Adresse, die wir beim Lesen erheben.
- Kein Remarketing-Pixel, keine Sitzungsaufzeichnung, keine Heatmaps und kein Tag Manager. Zwei Google-Skripte laufen hier: Analytics, das zählt, was genutzt wird, und AdSense, das die Banner zwischen den Zeilen einer Tarifliste füllt. Beide starten mit abgelehnten Einwilligungssignalen, und keinem von beiden geben wir etwas über dich mit, weil wir nichts über dich wissen.
- Keine Zahlungen, zu keinem Zeitpunkt. Wir verkaufen keine eSIMs, also werden hier auch keine Kartendaten eingegeben. Gekauft wird beim Anbieter, zu dessen Bedingungen.
- Drei Dritte bekommen überhaupt etwas aus deinem Browser, und alle drei sind unten genannt: Google Analytics, Google AdSense und Sentry, wenn unser Code scheitert. Die ersten beiden laden ein Skript von Google. Das von Sentry kommt von unserer eigenen Domain und erreicht Sentry erst, wenn es einen Fehler zu melden gibt. Alles andere auf einer Seite, auch die beiden Schriftarten, kommt von unserer eigenen Domain, was die Ausnahme ist, über die sich Leute im Browser-Log am häufigsten wundern.
- Wir verkaufen, vermieten oder tauschen keine personenbezogenen Daten und geben niemandem eine Liste unserer Leserinnen und Leser. Eine Google-Anzeige auszuliefern sendet Google allerdings das, was jede Werbeanfrage mitbringt: die Seite, auf der du bist, deine IP-Adresse und das, was dein Browser meldet. Genau darum fragt das Banner, und deine Antwort entscheidet, ob das mit einem Werbeprofil verknüpft werden darf.
Reichweitenmessung, und die Einwilligung, die sie nicht voraussetzt
Mit Google Analytics 4 sehen wir, welche Seiten, Reiseziele und Tarife tatsächlich genutzt werden, damit die Website danach gebaut wird und nicht nach Vermutungen. Eingerichtet ist es so, dass es zuerst fragt und auch dann brauchbar bleibt, wenn die Antwort Nein lautet.
- Es startet mit jedem Einwilligungssignal auf „abgelehnt“. In diesem Zustand zählt Google Analytics den Besuch weiterhin, schreibt aber nichts auf dein Gerät, setzt kein _ga-Cookie und kann diesen Besuch mit keinem anderen verbinden. Die Zahlen bleiben Summen, die einzelne Person bleibt unbekannt.
- Das Banner fragt, ob wir ein Cookie speichern dürfen, das dich über mehrere Besuche hinweg wiedererkennt. Ein Ja aktiviert allein analytics_storage von Google. Antwortest du nicht, bleibt es abgelehnt, und zwar so lange, wie du nicht antwortest. Ein zweites Mal fragen wir nicht.
- Aufgezeichnet wird, was getan wurde, nie, was getippt wurde: aufgerufene Seiten, ein geöffneter oder angeklickter Tarif, ein gesetzter Filter, eine geänderte Sortierung, eine gewechselte Währung, ob eine Suche nach einem Reiseziel etwas gefunden hat. Von einer Suche melden wir nur, wie viele Zeichen eingegeben wurden und wie viele Treffer zurückkamen, nie die Wörter selbst, und der Suchbegriff wird aus der Adresse der Seite entfernt, bevor Google Analytics erfährt, auf welcher Seite du bist.
- Googles drei Werbesignale, ad_storage, ad_user_data und ad_personalization, bleiben abgelehnt, bis du etwas anderes sagst, und die Analytics-Property selbst nutzt sie in keinem Fall: Google Signals und Werbefunktionen sind dort abgeschaltet, und IP-Adressen werden anonymisiert, bevor Google sie speichert. Diese Signale gibt es hier für die Werbung, die einen eigenen Abschnitt weiter unten hat.
- Rechtsgrundlage für das Cookie ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), für das Zählen ohne Cookie unser berechtigtes Interesse daran zu wissen, ob die Website funktioniert (Art. 6 Abs. 1 lit. f). Widerrufen kannst du die Einwilligung, indem du die Websitedaten für esimradar.com löschst: Damit verschwindet deine gespeicherte Antwort, und du kannst eine andere geben.
Für die Messung handelt Google als unser Auftragsverarbeiter und steht weiter unten bei den anderen Dienstleistern. Was Google damit tun darf, regeln dessen eigene Bedingungen, und für eigene Werbung darf es diese Daten nicht verwenden. Die Anzeigen sind eine andere Konstruktion, beschrieben im nächsten Abschnitt.
Werbung
Die Seite zeigt Google-AdSense-Banner, weit auseinander zwischen den Zeilen einer Tarifliste. Sie bezahlen den Katalog, zusammen mit den weiter unten beschriebenen Affiliate-Provisionen, und sie sind die einzige Werbung hier: keine Interstitials, keine Videos, kein Remarketing-Pixel und nichts, was dir über die Seite hinaus folgt.
- Bis du das Banner beantwortest, wird jede Anzeige als nicht personalisiert angefragt. Google wird das bei der Anfrage ausdrücklich gesagt, und die Anzeige wird nach der Seite ausgewählt, die du gerade liest, nicht nach dir.
- Ein Ja schaltet Googles ad_storage, ad_user_data und ad_personalization ein, womit Google das, was es über deinen Browser bereits weiß, zur Auswahl der Anzeige nutzen darf. Ein Nein, oder gar keine Antwort, lässt alle drei abgelehnt, solange du nichts sagst, und ein zweites Mal wird nicht gefragt.
- Nicht personalisiert heißt nicht, dass nichts gespeichert wird. Google kann weiterhin so viel ablegen, dass du dasselbe Banner nicht zehnmal siehst und Klickbetrug auffällt. Diese Cookies liegen unter Googles Domains statt unter unserer; die Cookie-Seite sagt, was das fürs Löschen bedeutet.
- Eine Anzeige ist kein Tarif und ändert nie die Reihenfolge der Tarife. Jede ist an ihrer Stelle gekennzeichnet, und niemand kauft sich mit einem Banner den Top-Tipp, einen Platz auf der Empfehlungsleiste oder im Reiter „Empfohlen“: Das ist eine andere Beziehung, beschrieben weiter unten bei den Affiliate-Links.
- Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) für personalisierte Werbung und die dafür nötige Speicherung, und unser berechtigtes Interesse an der Finanzierung einer kostenlosen Seite (Art. 6 Abs. 1 lit. f) für eine nicht personalisierte Anzeige. Die Einwilligung widerrufst du, indem du die Websitedaten für esimradar.com löschst; damit verschwindet deine Antwort und du kannst eine andere geben.
Bei der Werbung ist Google nicht nur unser Auftragsverarbeiter: Es entscheidet selbst, wie die ausgelieferte Werbung funktioniert, und dafür gilt dessen eigene Datenschutzerklärung. Zu uns zurück kommen Geld und aggregierte Berichte, nie eine Aufzeichnung darüber, wer was gesehen hat.
Was in deinem Browser liegt
Zwei Einträge, beide nur als Antwort auf etwas geschrieben, das du getan hast. Änderst du die angezeigte Währung, wird deine Wahl unter dem Namen esimradar.currency gespeichert; beantwortest du das Banner, liegt deine Antwort unter esimradar.consent. Beides ist Local Storage statt Cookie, wird also nie an eine Anfrage angehängt und erreicht unsere Server nicht. Websitedaten für esimradar.com zu löschen entfernt beides. Google schreibt eigene Cookies für die Messung und für die Werbung; die Cookie-Seite listet sie auf und sagt, welche von deiner Antwort abhängen.
Die Cookie-Seite führt das vollständig auf, zusammen mit dem, was ein Browser von sich aus speichert.
Wenn du zu einem Anbieter weiterklickst
Die Links zu den Tarifen sind Partnerlinks. Folgst du einem, verlässt du eSIMradar und landest beim Anbieter oder bei dem Partnernetzwerk, das er nutzt. Ab dort gilt dessen Datenschutzerklärung, und in aller Regel wird ein Cookie gesetzt, das festhält, dass der Besuch von uns kam.
- Bei uns kommt nur eine kaufmännische Abrechnung an: dass aus einem Klick ein Kauf wurde und welche Provision dafür fällig ist. Wer du bist, steht darin nicht. Deinen Namen, deine E-Mail-Adresse und deine Bestelldaten bekommen wir nicht.
- Eine Provision ändert die Rangfolge nicht. Bezahlte Platzierungen sind bezahlt und so gekennzeichnet, und sie stehen außerhalb der sortierten Liste. Nachzulesen ist die Methode auf unserer Seite zur Rangfolge.
- Wenn du Cookies von Dritten blockierst, geht hier nichts kaputt. Höchstens rechnet ein Anbieter uns den Besuch nicht an.
Wenn ein Assistent für dich fragt
eSIMradar veröffentlicht eine kleine Schnittstelle, die KI-Assistenten aufrufen können: einen MCP-Server unter esimradar.com/mcp, den die ChatGPT-App und das Claude-Code-Plug-in nutzen. Er beantwortet vier rein lesende Fragen zum Katalog. Wenn du noch nie einen Assistenten nach eSIMs gefragt hast, ist dir aus diesem Abschnitt nichts passiert.
- Bei uns kommt die Anfrage an, nicht das Gespräch: ein Reiseziel und die Filter, die der Assistent mitgeschickt hat, etwa wie viel Datenvolumen, wie viele Tage, ein Budget oder ob der Tarif Hotspot-Nutzung erlauben muss. Keines der vier Werkzeuge hat ein Eingabefeld für einen Namen, ein Konto, eine Gerätekennung oder deinen Standort, also lässt sich davon auch nichts übermitteln.
- Es wird nichts geschrieben. Antworten heißt hier, vorbereitete Dateien zu lesen und zurückzugeben: kein Datenbankeintrag, kein Zähler, kein Analyse-Ereignis. Google Analytics sieht diese Aufrufe überhaupt nicht, denn es läuft im Browser, und das hier ist keiner.
- Unser Hoster protokolliert die Anfrage weiterhin, genau wie oben beschrieben. Läuft der Assistent auf den Servern seines Anbieters, steht dort dessen Adresse und nicht deine. Läuft er auf deinem eigenen Rechner, wie es ein Kommandozeilenwerkzeug tut, ist es deine.
- Das Gespräch gehört dem Assistenten, nicht uns. Was du geschrieben hast und was der Assistent davon an uns weitergegeben hat, richtet sich nach der Datenschutzerklärung dieses Anbieters. Wir bekommen die Frage, die er uns stellt, und nichts darum herum.
- Rechtsgrundlage ist unser berechtigtes Interesse am Betrieb einer funktionierenden öffentlichen Schnittstelle (Art. 6 Abs. 1 lit. f DSGVO). Eine Einwilligung fragen wir dafür nicht ab, weil kein Cookie gesetzt wird, nichts auf deinem Gerät gespeichert wird und nichts, was ankommt, dich identifiziert.
Die Schnittstelle braucht weder Schlüssel noch Anmeldung. Das ist ebenso eine Grenze wie eine Bequemlichkeit: Weil es nichts zu authentifizieren gibt, können wir Aufrufer nicht auseinanderhalten und zwei Fragen nicht derselben Person zuordnen.
Anbieter, die bei uns gelistet sind
Ein Anbieter, der sich bei eSIMradar listen lässt, über unsere API oder nach Absprache, hinterlegt bei uns geschäftliche Kontaktdaten. Nur an dieser Stelle führt die Website überhaupt ein Konto.
- Eine Kontaktadresse per E-Mail und Angaben zum Unternehmen, dazu ein API-Schlüssel, den wir ausschließlich als Einweg-Hash speichern. Einen einmal ausgegebenen Schlüssel können wir nicht wieder auslesen.
- Genutzt wird das für den Betrieb des Eintrags: um einen Anbieter zu benachrichtigen, wenn sein Katalog die Prüfung nicht besteht, um die faire Nutzung der API durchzusetzen und um ihn wegen seines Eintrags zu erreichen.
- Alles Weitere in dieser Geschäftsbeziehung regeln die Anbieterbedingungen, ein eigenes Dokument.
Bewertungen auf den Anbieterseiten
Auf Anbieterseiten stehen Wertungen und geschriebene Bewertungen. Die meisten stammen aus unserem eigenen Datenbestand, der vor dieser Version der Seite entstanden ist. Der Rest wird hier geschrieben, über das Formular auf der Bewertungsseite oder auf der Bewertungsseite eines Anbieters. Nichts davon erscheint automatisch: Erst liest ein Mensch mit. Wir speichern die Wertung, den Text, den Anzeigenamen, das Land, falls du eines angibst, und den Zeitpunkt des Absendens. Nach einer E-Mail-Adresse fragen wir nicht, und wir speichern auch keine. Wenn eine Bewertung mit Anzeigenamen erscheint, ist das der Name, den die schreibende Person angegeben hat. Schreib uns, wenn eine Bewertung von dir entfernt werden soll.
Wer sonst noch Daten für uns verarbeitet
Drei Unternehmen, alle weisungsgebunden, dazu die Partnernetzwerke, die überhaupt erst etwas sehen, sobald du dich für einen Partnerlink entscheidest.
- Vercel: Hosting und das Content Delivery Network, das jede Seite ausliefert und damit auch die oben beschriebenen Protokolle erzeugt.
- Google: Google Analytics 4 und Google AdSense, beide oben beschrieben. Analytics erhält Seiten- und Ereignisdaten aus deinem Browser, mit Cookie-Kennung nur nach deiner Einwilligung. Für die Werbung ist Google eigener Verantwortlicher und nicht unser Auftragsverarbeiter, und es erhält das, was zum Ausliefern einer Anzeige auf einer Seite nötig ist.
- Sentry: Fehlerüberwachung auf europäischen Servern. Scheitert unser Code, gehen der Fehler, sein Stacktrace, die betroffene Seite und der meldende Browser dorthin, damit wir es beheben können. Tracing und Session Replay sind abgeschaltet, und die Einstellung zum Mitsenden personenbezogener Daten aktivieren wir nicht. Dort kommen also Fehler an und keine Aufzeichnung deines Besuchs.
- Supabase: die Datenbank mit dem Tarifkatalog, den Anbieterdaten und den Bewertungen. Während du liest, werden dort keine Besucherdaten geschrieben; öffentliche Seiten lesen fertige Dokumente und fragen die Datenbank nie eigens für dich ab.
- Beide arbeiten international, Daten können also außerhalb des Landes verarbeitet werden, in dem du dich befindest. Wo Garantien für die Übermittlung nötig sind, stützen wir uns auf die Standardvertragsklauseln und gleichwertige Mechanismen, die diese Unternehmen veröffentlichen.
Wie lange etwas gespeichert bleibt
Es gibt kein Besucherprofil, das wir aufbewahren könnten, deshalb beantwortet sich die Frage weitgehend von selbst.
- Die Anfrageprotokolle liegen bei unserem Hosting-Anbieter und bleiben dort nur für den begrenzten Betriebszeitraum, den seine Plattform vorsieht. In einen eigenen Speicher kopieren wir sie nicht.
- Fehlerberichte hält Sentry für den begrenzten Zeitraum vor, den deren Plattform anwendet, und sie werden in keinen Speicher von uns kopiert.
- Die gewählte Währung bleibt auf deinem Gerät, bis du sie löschst. Bei uns kommt sie nie an, also können wir sie auch nicht für dich löschen.
- Die Kontodaten eines Anbieters bleiben, solange sein Eintrag läuft, und danach so lange, wie wir sie für die Buchhaltung und die Klärung von Streitfällen brauchen.
Deine Rechte
Nach der DSGVO, der UK GDPR und dem thailändischen Personal Data Protection Act kannst du von uns eine Kopie der personenbezogenen Daten verlangen, die wir über dich führen, dazu ihre Berichtigung oder Löschung, die Einschränkung der Verarbeitung, den Widerspruch dagegen oder die Herausgabe in einem übertragbaren Format. Wo wir uns überhaupt auf eine Einwilligung stützen, kannst du sie jederzeit widerrufen. Schreib an [email protected], wir antworten innerhalb eines Monats.
Der ehrliche Vorbehalt: Bei einem gewöhnlichen Besuch liegt bei uns nichts, was dich identifiziert. Eine Anfrage wird deshalb meistens genau diese Antwort bekommen, denn Aufzeichnungen, die nie entstanden sind, können wir nicht finden. Du hast außerdem das Recht, dich bei deiner nationalen Datenschutzbehörde zu beschweren, in Thailand beim Personal Data Protection Committee.
Kinder
Diese Website richtet sich an Menschen, die mobile Daten für eine Reise kaufen, und nicht an Kinder. Wissentlich erheben wir keine personenbezogenen Daten von Personen unter 16 Jahren. Wenn du glaubst, dass uns ein Kind personenbezogene Daten geschickt hat, über die Anbieter-API oder per E-Mail, sag uns Bescheid, und wir löschen sie.
Änderungen an dieser Erklärung
Wenn sich ändert, was die Seite tut, ändert sich diese Seite mit und das Datum oben rückt vor. Alles Wesentliche, etwa ein neuer Dienstleister oder ein anderes Messwerkzeug, steht hier, bevor es losgeht, nicht danach.
Fragen dazu?
Schreib an [email protected], es antwortet ein Mensch. Geht es dir darum, wie wir Tarife sortieren, oder darum, was eine bezahlte Platzierung ist, dann steht die Methode vollständig auf unserer Seite zur Rangfolge.
