MENTIONS LÉGALES
Confidentialité
Dernière mise à jour le 3 septembre 2026
Cette page décrit ce qu’il advient des informations qui te concernent quand tu utilises eSIMradar. Elle part de ce que le site fait réellement, ce qui la rend plus courte que la plupart des politiques de confidentialité : il y a peu à décrire.
En résumé : eSIMradar n’a aucun compte. Les publicités Google financent le site et Google Analytics mesure ce qui est consulté, et les deux démarrent sur refusé : tant que tu ne dis pas le contraire, les publicités sont choisies à partir de la page et non à partir de toi, la mesure n’écrit rien sur ton appareil et tu n’es pas reconnu d’une visite à l’autre. Si tu cliques vers un fournisseur, tu quittes notre site : à partir de là, c’est sa politique de confidentialité qui s’applique.
Qui nous sommes
Le site eSIMradar est exploité par Now On Company Limited, société immatriculée en Thaïlande. Now On Company Limited est le responsable des traitements décrits sur cette page, et l’adresse ci-dessous est celle à laquelle écrire pour tout ce qui s’y rapporte.
- Raison sociale : Now On Company Limited
- Adresse : 112/246 Moo 8, Bangkaew, Bangplee, 10540 Samut Prakarn, Thaïlande
- [email protected], pour tout ce qui figure sur cette page, y compris une demande portant sur tes données
Ce que nous collectons quand tu lis le site
Rien de ce que tu saisis, puisqu’il n’y a ici aucun champ à remplir. Chaque page publique est un fichier statique servi par un réseau de diffusion de contenu : les pages sont construites à l’avance, pas assemblées pour toi au moment où tu les demandes. Ce qui se produit est ce qui se produit sur n’importe quel site : notre hébergeur enregistre la requête.
- Une ligne de journal serveur par requête : l’adresse IP d’origine, l’heure, la page, le navigateur et le système d’exploitation déclarés par ton appareil, et la réponse que nous avons envoyée.
- Ces journaux servent à livrer le site, à le garder disponible et à enquêter sur les pannes et les abus. Ils ne servent pas à constituer un profil, et nous ne cherchons pas à savoir qui tu es à partir d’eux.
- La base légale est notre intérêt légitime à exploiter un site fonctionnel et sûr (article 6.1.f du RGPD). Aucun consentement n’est demandé, car rien de tout cela n’est facultatif pour servir une page.
Ce que nous ne faisons pas
Un comparateur pourrait raisonnablement faire tout ce qui suit. Celui-ci ne le fait pas, et cette section existe pour l’écrire noir sur blanc plutôt que de te laisser le déduire.
- Aucun compte visiteur. Il n’y a pas d’inscription, aucun mot de passe à conserver et aucune adresse e-mail collectée auprès des lecteurs.
- Aucun pixel de reciblage, aucun enregistrement de session, aucune carte de chaleur et aucun gestionnaire de balises. Deux scripts Google tournent ici : Analytics, qui compte ce qui est consulté, et AdSense, qui remplit les bannières entre les lignes d’un tableau de forfaits. Les deux démarrent avec tous les signaux de consentement refusés, et nous ne transmettons rien te concernant à l’un ou à l’autre, parce que nous ne savons rien de toi.
- Aucun paiement, jamais. Nous ne vendons aucune eSIM, donc aucune coordonnée bancaire n’est saisie ici. L’achat se fait sur le site du fournisseur, selon ses conditions.
- Trois tiers reçoivent quelque chose de ton navigateur, et tous trois sont nommés plus bas : Google Analytics, Google AdSense, et Sentry lorsque notre code échoue. Les deux premiers chargent un script de Google. Celui de Sentry est servi depuis notre propre domaine et n’atteint Sentry que s’il y a une erreur à signaler. Tout le reste d’une page, y compris les deux polices, est servi depuis notre propre domaine, ce qui est l’exception qui surprend le plus dans les journaux d’un navigateur.
- Nous ne vendons, ne louons ni n’échangeons de données personnelles, et nous ne remettons à personne une liste de nos lecteurs. Afficher une publicité Google envoie en revanche à Google ce que contient toute demande de publicité : la page où tu te trouves, ton adresse IP et ce que déclare ton navigateur. C’est précisément l’objet du bandeau, et ta réponse décide si cela peut être rattaché à un profil publicitaire.
La mesure d’audience, et le consentement qu’elle ne présume pas
Nous utilisons Google Analytics 4 pour savoir quelles pages, quelles destinations et quels forfaits sont réellement consultés, afin de construire le site sur ces chiffres plutôt que sur des suppositions. Il est réglé pour demander d’abord, et pour rester utile même quand la réponse est non.
- Il se charge avec tous les signaux de consentement sur refusé. Dans cet état, Google Analytics compte bien la visite, mais il n’écrit rien sur ton appareil, ne dépose aucun cookie _ga et ne peut relier cette visite à aucune autre : les chiffres sont agrégés et le visiteur n’est pas identifié.
- Le bandeau te demande si nous pouvons déposer un cookie qui te reconnaît d’une visite à l’autre. Répondre oui active uniquement analytics_storage chez Google. Ne rien répondre le laisse sur refusé aussi longtemps que tu ne réponds rien, et aucune seconde demande ne te sera faite.
- Ce qui est enregistré, ce sont les actions, jamais les saisies : les pages vues, un forfait ouvert ou cliqué, un filtre ou un tri utilisé, une devise changée, le fait qu’une recherche de destination ait donné un résultat ou non. Une recherche remonte le nombre de caractères saisis et le nombre de résultats obtenus, jamais les mots eux-mêmes, et le terme recherché est retiré de l’adresse de la page avant que Google Analytics apprenne sur quelle page tu es.
- Les trois signaux publicitaires de Google, ad_storage, ad_user_data et ad_personalization, restent refusés tant que tu ne dis pas le contraire, et la propriété Analytics ne les utilise dans aucun cas : Google Signals et les fonctionnalités publicitaires y sont désactivés, et les adresses IP sont anonymisées avant que Google ne les stocke. Ces signaux existent ici pour les publicités, qui ont leur propre section plus bas.
- La base légale est ton consentement (article 6.1.a du RGPD) pour le cookie, et notre intérêt légitime à savoir si le site fonctionne (article 6.1.f) pour le comptage sans cookie. Pour le retirer, efface les données du site pour esimradar.com : cela supprime la trace de ta réponse et te permet d’en donner une autre.
Pour la mesure, Google agit comme notre sous-traitant et figure plus bas avec nos autres prestataires. Ses propres conditions régissent ce qu’il peut en faire, et il n’a pas le droit de s’en servir pour sa propre publicité. Les publicités relèvent d’un autre montage, décrit dans la section suivante.
Publicité
Le site affiche des bannières Google AdSense, très espacées entre les lignes d’un tableau de forfaits. Elles financent le catalogue, avec les commissions d’affiliation décrites plus bas, et ce sont les seules publicités ici : aucun interstitiel, aucune vidéo, aucun pixel de reciblage et rien qui te suive une fois le site quitté.
- Tant que tu n’as pas répondu au bandeau, chaque publicité est demandée en mode non personnalisé. Google en est informé explicitement à chaque demande, et il choisit la publicité à partir de la page que tu lis, pas à partir de toi.
- Répondre oui active les signaux ad_storage, ad_user_data et ad_personalization de Google, ce qui lui permet d’utiliser ce qu’il sait déjà de ton navigateur pour choisir la publicité. Répondre non, ou ne rien répondre, laisse les trois refusés aussi longtemps que tu ne dis rien, et il n’y a pas de seconde demande.
- Non personnalisé ne veut pas dire que rien n’est stocké. Google peut encore conserver de quoi t’éviter de voir dix fois la même bannière et de quoi repérer les clics frauduleux. Ces cookies sont posés sur les domaines de Google et non sur le nôtre ; la page cookies explique ce que cela change pour les effacer.
- Une publicité n’est pas un forfait et ne change jamais l’ordre des forfaits listés. Chacune est signalée là où elle apparaît, et aucun annonceur n’achète avec une bannière le marqueur de meilleur choix, une place sur l’étagère de sélections ou une place dans l’onglet « Recommandés » : cela relève d’une autre relation, décrite plus bas avec les liens d’affiliation.
- La base légale est ton consentement (article 6.1.a du RGPD) pour la publicité personnalisée et le stockage qu’elle suppose, et notre intérêt légitime à financer un site gratuit (article 6.1.f) pour une publicité non personnalisée. Tu retires ton consentement en effaçant les données du site pour esimradar.com : cela supprime la trace de ta réponse et te permet d’en donner une autre.
Pour la publicité, Google n’est pas seulement notre sous-traitant : il décide lui-même du fonctionnement de ce qu’il diffuse, et c’est sa propre politique de confidentialité qui s’applique. Ce qui nous revient, c’est de l’argent et des rapports agrégés, jamais la trace de qui a vu quoi.
Ce qui est stocké dans ton navigateur
Deux entrées, écrites uniquement en réponse à une action de ta part. Si tu changes la devise d’affichage, ton choix est enregistré sous le nom esimradar.currency ; si tu réponds au bandeau, ta réponse est enregistrée sous esimradar.consent. Les deux relèvent du stockage local et non des cookies, donc aucune n’est jointe à une requête ni n’atteint nos serveurs. Effacer les données du site pour esimradar.com supprime les deux. Google écrit ses propres cookies pour la mesure et pour la publicité ; la page cookies les liste et indique lesquels dépendent de ta réponse.
La page consacrée aux cookies en donne le détail complet, ainsi que ce qu’un navigateur stocke de lui-même.
Quand tu cliques vers un fournisseur
Les liens vers les forfaits sont des liens affiliés. En suivre un te fait quitter eSIMradar pour le fournisseur ou pour le réseau d’affiliation qu’il utilise, et c’est sa politique de confidentialité qui s’applique à partir de là : il dépose en général un cookie pour enregistrer que la visite vient de chez nous.
- Ce qui nous revient est un rapport commercial : un clic a débouché sur un achat, et telle commission est due. Ces rapports ne nous disent pas qui tu es, et nous ne recevons ni ton nom, ni ton adresse e-mail, ni le détail de ta commande.
- Une commission ne change jamais le classement. Les emplacements sponsorisés sont payants, signalés comme tels et tenus hors du classement : notre méthode est écrite en entier sur la page qui lui est consacrée.
- Bloquer les cookies tiers ne casse rien ici. Au pire, un fournisseur ne nous attribue pas la visite.
Quand un assistant interroge le site pour toi
eSIMradar publie une petite interface que les assistants IA peuvent appeler : un serveur MCP à l’adresse esimradar.com/mcp, celui qu’utilisent l’application ChatGPT et le plugin Claude Code. Il répond à quatre questions en lecture seule sur le catalogue. Si tu n’as jamais interrogé un assistant au sujet des eSIM, rien de cette section ne t’est arrivé.
- Ce qui nous parvient, c’est la requête et non la conversation : une destination et les filtres que l’assistant a choisi de transmettre, par exemple la quantité de données, le nombre de jours, un budget, ou le fait que le forfait doive autoriser le partage de connexion. Aucun des quatre outils n’a de champ pour un nom, un compte, un identifiant d’appareil ou ta position : rien de tout cela ne peut donc être envoyé.
- Rien n’est écrit. Répondre consiste à lire des fichiers préparés à l’avance et à les renvoyer : aucune ligne en base, aucun compteur, aucun événement de mesure. Google Analytics ne voit pas ces appels du tout, puisqu’il s’exécute dans un navigateur et que ce n’en est pas un.
- Notre hébergeur enregistre toujours la requête, exactement comme décrit plus haut. Si l’assistant s’exécute sur les serveurs de son fournisseur, l’adresse inscrite dans ce journal est la sienne et non la tienne. S’il s’exécute sur ta propre machine, comme le fait un outil en ligne de commande, c’est la tienne.
- La conversation appartient à l’assistant, pas à nous. Ce que tu as écrit, et ce que l’assistant a décidé de nous en transmettre, relèvent de la politique de confidentialité de ce fournisseur. Nous recevons la question qu’il choisit de nous poser, et rien de ce qui l’entoure.
- La base légale est notre intérêt légitime à publier une interface publique qui fonctionne (article 6-1-f du RGPD). Aucun consentement n’est demandé car aucun cookie n’est déposé, rien n’est stocké sur ton appareil et rien de ce qui arrive ne t’identifie.
L’interface ne demande ni clé ni connexion. C’est une limite autant qu’une commodité : n’ayant rien à authentifier, nous ne pouvons pas distinguer les appelants ni rattacher deux questions à la même personne.
Les fournisseurs référencés chez nous
Un fournisseur qui se référence sur eSIMradar, par notre API ou par accord, nous transmet des coordonnées professionnelles. C’est le seul endroit où le site détient un compte, quel qu’il soit.
- Une adresse e-mail de contact et des informations sur la société, plus une clé API conservée uniquement sous forme d’empreinte à sens unique : une clé déjà émise, nous ne pouvons plus la relire.
- Ces éléments servent à faire fonctionner le référencement : prévenir un fournisseur quand son catalogue échoue à la validation, faire respecter l’usage loyal de l’API et le joindre au sujet de sa fiche.
- Le reste de cette relation relève des conditions fournisseurs, qui font l’objet d’un document distinct.
Les avis affichés sur les pages fournisseurs
Les pages des opérateurs affichent des notes et des avis rédigés. La plupart proviennent de notre propre jeu de données, constitué avant l'existence de cette version du site. Les autres sont écrits ici, via le formulaire de la page pour rédiger un avis ou la page d'avis d'un opérateur. Rien de ce qui y est écrit n'est publié automatiquement : une personne le lit d'abord. Nous conservons la note, le texte, le nom affiché, le pays si vous en indiquez un, et l'heure d'envoi. Nous ne demandons aucune adresse e-mail et n'en conservons aucune. Lorsqu'un avis est publié avec un nom affiché, ce nom est celui que son auteur a donné. Écrivez-nous si vous souhaitez qu'un de vos avis soit retiré.
Qui traite des données pour nous
Trois sociétés, qui agissent toutes sur nos instructions, plus les réseaux d’affiliation : eux ne voient rien tant que tu n’as pas cliqué sur un lien vers un forfait.
- Vercel : l’hébergement et le réseau de diffusion qui sert chaque page, donc les journaux de requêtes décrits plus haut.
- Google : Google Analytics 4 et Google AdSense, tous deux décrits plus haut. Analytics reçoit des données de pages et d’événements depuis ton navigateur, avec un identifiant de cookie seulement si tu as consenti. Pour les publicités, Google agit comme responsable de traitement pour son propre compte et non comme notre sous-traitant, et il reçoit ce qu’exige la diffusion d’une publicité sur une page.
- Sentry: surveillance des erreurs, sur des serveurs européens. Quand notre code échoue, l’erreur, sa pile d’appels, la page concernée et le navigateur qui la signale y sont envoyés pour que nous puissions corriger. Le traçage et la relecture de session sont désactivés, et nous n’activons pas son réglage d’ajout de données personnelles : Sentry reçoit donc des pannes, pas le récit de ta visite.
- Supabase : la base de données qui contient le catalogue de forfaits, les fiches fournisseurs et les avis. Aucune donnée de visiteur n’y est écrite pendant ta navigation ; les pages publiques lisent des documents préparés à l’avance et ne l’interrogent jamais pour toi en particulier.
- Ces deux sociétés opèrent à l’international, si bien que des données peuvent être traitées hors du pays où tu te trouves. Lorsque des garanties de transfert sont exigées, nous nous appuyons sur les clauses contractuelles types et sur les mécanismes équivalents qu’elles publient.
Durées de conservation
Il n’y a aucun profil de visiteur à garder, si bien que la question se règle presque d’elle-même.
- Les journaux de requêtes sont conservés par notre hébergeur pendant la durée opérationnelle limitée qu’applique sa plateforme, et ne sont recopiés dans aucun système à nous.
- Les rapports d’erreur sont conservés par Sentry pendant la durée limitée qu’applique leur plateforme, et ne sont recopiés dans aucun de nos stockages.
- La préférence de devise reste sur ton appareil jusqu’à ce que tu l’effaces. Nous ne la recevons jamais, donc nous ne pouvons pas la supprimer à ta place.
- Les comptes fournisseurs sont conservés tant qu’un référencement est actif, puis, après son arrêt, aussi longtemps que la comptabilité et le traitement des litiges l’exigent.
Tes droits
Au titre du RGPD, du RGPD britannique et de la loi thaïlandaise sur la protection des données personnelles (PDPA), tu peux nous demander une copie des données personnelles qui te concernent, leur rectification, leur effacement, la limitation de leur traitement ou l’opposition à celui-ci, ainsi que leur portabilité. Lorsque nous nous appuyons sur le consentement, tu peux le retirer à tout moment. Écris à [email protected] : nous répondons dans un délai d’un mois.
La réserve honnête : pour un lecteur ordinaire, nous ne détenons rien qui t’identifie, et une demande recevra donc le plus souvent cette réponse-là. Nous ne pouvons pas retrouver des enregistrements que nous n’avons jamais faits. Tu as aussi le droit de saisir ton autorité nationale de protection des données, en France la CNIL, et en Thaïlande la Personal Data Protection Committee.
Les mineurs
Ce site s’adresse à des personnes qui achètent des données mobiles pour voyager, pas à des enfants. Nous ne collectons pas sciemment de données personnelles auprès de personnes de moins de 16 ans. Si tu penses qu’un enfant nous a transmis des données personnelles, par l’API fournisseur ou en nous écrivant, dis-le-nous et nous les supprimerons.
Modifications de cette politique
Si ce que fait le site change, cette page change avec lui et la date en haut avance. Tout élément important, comme un nouveau sous-traitant ou un autre outil de mesure, sera décrit ici avant d'être mis en place, pas après.
Une question sur tout cela ?
Écris à [email protected] : une personne te répondra. Si ta question porte sur notre façon de classer les forfaits ou sur ce qu’est un emplacement sponsorisé, la méthode est écrite en entier sur sa propre page.
