Privacy Policy – version of 4 October 2026.
This policy explains what personal data Satello processes, why, for how long, who it's shared with and how to exercise your rights. It covers the satello.io website and eSIM plan orders. We collect as little as we can: an email address to deliver your eSIM, but no account, no ID document and no bank card.
1. Controller
The controller is Satello, the trading name of a French sole trader (entrepreneur individuel). For any question about your data, write to us through our support page at satello.io/support. No data protection officer has been appointed, as this isn't required for our activity.
2. The data we process
| Category | Data |
| Wallet and blockchain | The public address of the wallet you connect; your payment, refund and reclaim transactions (transaction ID, amount, date); your $SATELLO balance, read on the blockchain to decide which Satello card discount applies. |
| Order | Order number, plan, destination, price and its breakdown, quote, status, dates; your request for immediate delivery, your acknowledgement that you lose the right of withdrawal on delivery and your acceptance of the Terms, with timestamps; the Cryptorefills order reference and status; your cancellation request, if any. |
| eSIM | The eSIM details Cryptorefills returns for your order: QR code, activation code, installation links and, when provided, the ICCID (the eSIM's serial number). We don't receive or track your data usage. |
| Contact | The email address you give at checkout; the content of your messages to support; your first and last name if you provide them (for example in a withdrawal statement). |
| Technical data | IP address, approximate country derived from the IP address, browser and system type, date and time of requests (server logs). |
| Compatibility checker | The device model you select or that your browser reports, if you use this tool. |
We don't collect ID documents, bank card details or precise location. Satello doesn't see the content of your internet traffic or the sites you visit with the eSIM.
3. Why we process it and on what legal basis
| Purpose | Legal basis (GDPR) |
| Preparing your quote, checking your payment, placing your order with Cryptorefills in your name, delivering the eSIM, helping you install it, handling refunds, cancellations and complaints. | Performance of the contract, or steps taken at your request before entering into it (art. 6(1)(b)). |
| Applying your Satello card discount by reading your $SATELLO balance; answering your compatibility question. | Steps taken at your request before entering into a contract (art. 6(1)(b)). |
| Keeping our accounts, documenting the place of supply for VAT, keeping contracts concluded electronically, answering requests from authorities, complying with international sanctions. | Legal obligations (art. 6(1)(c)), including article L123-22 of the French Commercial Code and article L213-1 of the Consumer Code. |
| Keeping the site secure, preventing fraud and abuse, enforcing fair use of the plans. | Our legitimate interest in protecting the service, our customers and our business (art. 6(1)(f)). |
| Establishing, exercising or defending legal claims. | Legitimate interest (art. 6(1)(f)). |
| Sending you marketing information. | Only with your consent (art. 6(1)(a)), which you can withdraw at any time. By default we send none. |
We need an email address to place your order: Cryptorefills issues the eSIM in your name and sends it to that address. We use it only to place your order with Cryptorefills and to deliver your eSIM. Your wallet address and order details are also needed to conclude and perform the contract: without them we can't take your order.
If an automated security check blocks an order, you can ask for a person to review it. We don't take any decision producing legal effects about you based solely on automated processing.
4. What you should know about the blockchain
Payments go through Robinhood Chain, a public blockchain. Your wallet address and the amount and date of your transactions are published there by your own wallet and become visible to anyone, permanently. Neither Satello nor anyone else can change or erase them. We don't publish on the blockchain any data that links your wallet to your email address, your eSIM or your destination.
Your wallet (for example MetaMask or Phantom) is third-party software that processes your data under its own privacy policy.
5. Who receives your data
Only the operator of Satello has access to your data. We use the following providers:
| Recipient | Role | Location and safeguards |
| Vercel Inc., 440 N Barranca Avenue #4133, Covina, CA 91723, USA | Hosting of the site and server functions, technical logs (processor). | United States; Vercel is certified under the EU–US Data Privacy Framework and has signed standard contractual clauses. |
| ChiselStrike Inc. (Turso), 2093 Philadelphia Pike #6336, Claymont, DE 19703, USA | Order database (processor). | Data stored in the AWS us-east-1 region (United States); US company; European Commission standard contractual clauses. |
| Cryptorefills (cryptorefills.com) | Issuing your eSIM and sending it to you. We place the order in your name and send Cryptorefills only your email address and the plan ordered; we receive back the eSIM details. We don't send it your wallet address or IP address. Cryptorefills acts as a separate controller for its own order, under its own privacy policy. | As described in Cryptorefills' privacy policy. Where it processes your data outside the European Union, the transfer is necessary to perform the contract you asked us to carry out (article 49(1)(b) GDPR). |
| Partner mobile networks | When you use the eSIM, the eSIM issuer and the networks in the country you're in process, as separate controllers, the technical data needed to carry your traffic (for example which network the eSIM is attached to). | The countries you travel to; this transfer is necessary to perform the contract you concluded (article 49(1)(b) GDPR). |
| Robinhood Chain access nodes (RPC) | Reading the blockchain from our server (balances, payments, confirmations). These requests contain wallet addresses but come from our server, not from your browser. | Operators of the Robinhood Chain network. |
We may also share data with our accountant, or with administrative and judicial authorities where the law requires it. We don't sell or rent your data, and we don't use it for advertising.
6. Transfers outside the European Union
Some providers are located outside the European Union (United States). These transfers rely on the EU–US Data Privacy Framework for certified companies and, otherwise, on the standard contractual clauses adopted by the European Commission. You can get a copy of these safeguards by writing to us through our support page at satello.io/support. Where Cryptorefills processes your email address outside the European Union, that transfer is necessary to perform the contract you asked us to carry out (article 49(1)(b) GDPR). When you travel, the connection data handled by local networks is processed in the country you're in, which is necessary to perform your contract.
7. How long we keep it
| Data | Period |
| Orders, payments, refunds, ICCID, approximate country kept as tax evidence, requests for immediate delivery, cancellation requests | 10 years from the order (accounting and tax obligations, keeping contracts concluded electronically). |
| Activation code, installation links and QR code | Up to 12 months after the order (support and complaints), then deleted. |
| Email address | 3 years after your last order or last contact, unless you ask us to delete it sooner; the order record is then kept without it. Cryptorefills keeps its own copy under its own policy. |
| Support messages | 3 years from the last exchange. |
| Technical logs (IP address, browser, requests) | 12 months. |
| Device model entered in the compatibility checker | Not kept beyond your visit; we may keep anonymous statistics. |
| Your browser's local storage | On your device, until you clear it. |
Transactions published on the blockchain stay there permanently, independently of us.
8. Your rights
You have the right of access, rectification, erasure, restriction of processing, data portability and the right to object to processing based on our legitimate interest, as well as the right to withdraw your consent at any time. Under French law you can also give instructions on what happens to your data after your death (article 85 of Law No. 78-17 of 6 January 1978).
To exercise these rights, write to us through our support page at satello.io/support, quoting your order number or wallet address. To check that a wallet address is yours, we may ask you to sign a message with your wallet; signing is free and doesn't trigger any transaction. We answer within one month, which can be extended by two months for complex requests; we'd let you know.
Some rights have limits: we can't erase data the law requires us to keep for as long as that obligation lasts, nor transactions recorded on the public blockchain.
9. Complaints to the CNIL
If you believe your rights aren't being respected, you can lodge a complaint with the French data protection authority, the Commission nationale de l'informatique et des libertés (CNIL), Service des plaintes, 3 place de Fontenoy, 75007 Paris, France, or online at www.cnil.fr/fr/plaintes. If you live in another EU country, you can also contact that country's data protection authority.
10. Cookies and local storage
Satello uses no advertising or audience-measurement cookies. We only use your browser's local storage for what is strictly necessary for the service you ask for: your wallet connection, your cart and current order, the email address you entered at checkout (so you don't have to type it again), and your display language and currency. Because this storage is exempt from consent (article 82 of Law No. 78-17 of 6 January 1978), no banner is shown. See our cookie note.
11. Security
Traffic to and from the site is encrypted (HTTPS), access to data is limited to the operator, and our providers are bound by security and confidentiality obligations. If a data breach puts you at risk, we'll notify the CNIL and, where the risk is high, inform you, as the GDPR requires.
12. Minors
The service is only for people aged 18 or over. We don't knowingly collect data about minors.
13. Changes
We may update this policy, for example if we change providers. The date of the latest version is shown at the top of the page. If we make a significant change, we'll say so visibly on the site.
Politique de confidentialité – version du 4 octobre 2026.
Cette politique explique quelles données personnelles Satello traite, pourquoi, pendant combien de temps, avec qui elles sont partagées et comment exercer vos droits. Elle s'applique au site satello.io et aux commandes de forfaits eSIM. Nous collectons le moins de données possible : une adresse électronique pour vous livrer votre eSIM, mais pas de compte, pas de pièce d'identité et pas de carte bancaire.
1. Responsable du traitement
Le responsable du traitement est Satello, nom commercial d'un entrepreneur individuel (EI) établi en France. Pour toute question relative à vos données, écrivez-nous via notre page d'assistance satello.io/support. Aucun délégué à la protection des données n'a été désigné, cette désignation n'étant pas obligatoire pour notre activité.
2. Les données que nous traitons
| Catégorie | Données |
| Portefeuille et blockchain | Adresse publique du portefeuille que vous connectez ; vos transactions de paiement, de remboursement et de récupération (identifiant de transaction, montant, date) ; votre solde de $SATELLO, lu sur la blockchain pour déterminer la réduction de carte Satello applicable. |
| Commande | Numéro de commande, forfait, destination, prix et son détail, devis, statut, dates ; votre demande de livraison immédiate, votre reconnaissance de la perte du droit de rétractation à la livraison et votre acceptation des CGV, horodatées ; la référence et le statut de la commande chez Cryptorefills ; le cas échéant, votre demande d'annulation. |
| eSIM | Les données de l'eSIM que Cryptorefills nous transmet pour votre commande : QR code, code d'activation, liens d'installation et, lorsqu'il est communiqué, l'ICCID (numéro de série de l'eSIM). Nous ne recevons ni ne suivons votre consommation de données. |
| Contact | L'adresse électronique que vous indiquez lors du paiement ; le contenu de vos échanges avec le support ; vos nom et prénom si vous les indiquez (par exemple dans une déclaration de rétractation). |
| Données techniques | Adresse IP, pays approximatif déduit de l'adresse IP, type de navigateur et de système, date et heure des requêtes (journaux du serveur). |
| Vérificateur de compatibilité | Le modèle d'appareil que vous sélectionnez ou que votre navigateur indique, si vous utilisez cet outil. |
Nous ne collectons ni pièce d'identité, ni données de carte bancaire, ni localisation précise. Satello ne voit pas le contenu de votre trafic internet ni les sites que vous consultez avec l'eSIM.
3. Pourquoi nous les traitons et sur quelle base
| Finalité | Base légale (RGPD) |
| Établir le devis, vérifier le paiement, passer votre commande auprès de Cryptorefills en votre nom, livrer l'eSIM, vous aider à l'installer, traiter les remboursements, annulations et réclamations. | Exécution du contrat ou de mesures précontractuelles prises à votre demande (art. 6.1.b). |
| Appliquer la réduction de votre carte Satello en lisant votre solde de $SATELLO ; répondre à votre question de compatibilité. | Mesures précontractuelles prises à votre demande (art. 6.1.b). |
| Tenir notre comptabilité, justifier du lieu de la prestation pour la TVA, conserver les contrats conclus par voie électronique, répondre aux demandes des autorités, respecter les sanctions internationales. | Obligations légales (art. 6.1.c), notamment article L. 123-22 du code de commerce et article L. 213-1 du code de la consommation. |
| Assurer la sécurité du site, prévenir la fraude et les abus, faire respecter l'usage raisonnable des forfaits. | Intérêt légitime à protéger le service, nos clients et notre activité (art. 6.1.f). |
| Constater, exercer ou défendre nos droits en justice. | Intérêt légitime (art. 6.1.f). |
| Vous envoyer des informations commerciales. | Uniquement avec votre consentement (art. 6.1.a), que vous pouvez retirer à tout moment. Par défaut, nous n'en envoyons pas. |
Une adresse électronique est nécessaire pour passer votre commande : Cryptorefills émet l'eSIM à votre nom et l'envoie à cette adresse. Nous l'utilisons uniquement pour passer votre commande auprès de Cryptorefills et vous livrer votre eSIM. L'adresse du portefeuille et les données de commande sont également nécessaires pour conclure et exécuter le contrat : sans elles, nous ne pouvons pas prendre votre commande.
Si un contrôle automatique de sécurité bloque une commande, vous pouvez demander qu'une personne réexamine la situation. Nous ne prenons aucune décision produisant des effets juridiques à votre égard sur le seul fondement d'un traitement automatisé.
4. Ce qu'il faut savoir sur la blockchain
Les paiements passent par Robinhood Chain, une blockchain publique. Votre adresse de portefeuille, le montant et la date de vos transactions y sont publiés par votre propre portefeuille et deviennent visibles par tous, de façon permanente. Ni Satello ni personne d'autre ne peut les modifier ou les effacer. Nous ne publions sur la blockchain aucune donnée permettant de relier votre portefeuille à votre adresse électronique, à votre eSIM ou à votre destination.
Votre portefeuille (par exemple MetaMask ou Phantom) est un logiciel fourni par un tiers, qui traite vos données selon sa propre politique de confidentialité.
5. Qui reçoit vos données
Seul l'exploitant de Satello a accès à vos données. Nous faisons appel aux prestataires suivants :
| Destinataire | Rôle | Localisation et garanties |
| Vercel Inc., 440 N Barranca Avenue #4133, Covina, CA 91723, États-Unis | Hébergement du site et des fonctions serveur, journaux techniques (sous-traitant). | États-Unis ; Vercel est certifiée au cadre de protection des données UE–États-Unis (Data Privacy Framework) et a souscrit des clauses contractuelles types. |
| ChiselStrike Inc. (Turso), 2093 Philadelphia Pike #6336, Claymont, DE 19703, États-Unis | Base de données des commandes (sous-traitant). | Données stockées dans la région AWS us-east-1 (États-Unis) ; société américaine ; clauses contractuelles types de la Commission européenne. |
| Cryptorefills (cryptorefills.com) | Émission de votre eSIM et envoi de celle-ci. Nous passons la commande en votre nom et transmettons à Cryptorefills uniquement votre adresse électronique et le forfait commandé ; nous recevons en retour les données de l'eSIM. Nous ne lui transmettons ni votre adresse de portefeuille, ni votre adresse IP. Cryptorefills agit en qualité de responsable de traitement distinct pour sa propre commande, selon sa propre politique de confidentialité. | Selon la politique de confidentialité de Cryptorefills. Lorsqu'il traite vos données hors de l'Union européenne, ce transfert est nécessaire à l'exécution du contrat que vous nous avez demandé d'exécuter (article 49.1.b du RGPD). |
| Réseaux mobiles partenaires | Lorsque vous utilisez l'eSIM, l'émetteur de l'eSIM et les réseaux du pays où vous vous trouvez traitent, en qualité de responsables de traitement distincts, les données techniques nécessaires à l'acheminement de vos communications (par exemple le réseau auquel l'eSIM est connectée). | Pays de votre voyage ; ce transfert est nécessaire à l'exécution du contrat que vous avez conclu (article 49.1.b du RGPD). |
| Nœuds d'accès (RPC) de Robinhood Chain | Lecture de la blockchain par notre serveur (soldes, paiements, confirmations). Ces requêtes contiennent des adresses de portefeuille mais partent de notre serveur, pas de votre navigateur. | Opérateurs du réseau Robinhood Chain. |
Nous pouvons aussi communiquer des données à notre expert-comptable, ou aux autorités administratives et judiciaires lorsque la loi l'impose. Nous ne vendons ni ne louons vos données, et nous ne les utilisons pas à des fins publicitaires.
6. Transferts hors de l'Union européenne
Certains prestataires sont situés hors de l'Union européenne (États-Unis). Ces transferts sont encadrés par le cadre de protection des données UE–États-Unis pour les sociétés certifiées et, dans les autres cas, par les clauses contractuelles types adoptées par la Commission européenne. Vous pouvez obtenir une copie de ces garanties en nous écrivant via notre page d'assistance satello.io/support. Lorsque Cryptorefills traite votre adresse électronique hors de l'Union européenne, ce transfert est nécessaire à l'exécution du contrat que vous nous avez demandé d'exécuter (article 49.1.b du RGPD). Lorsque vous voyagez, les données de connexion traitées par les réseaux locaux le sont dans le pays où vous vous trouvez, ce qui est nécessaire à l'exécution de votre contrat.
7. Durées de conservation
| Données | Durée |
| Commandes, paiements, remboursements, ICCID, pays approximatif utilisé comme justificatif fiscal, demandes de livraison immédiate, demandes d'annulation | 10 ans à compter de la commande (obligations comptables et fiscales, conservation des contrats conclus par voie électronique). |
| Code d'activation, liens et QR code d'installation | Jusqu'à 12 mois après la commande (assistance et réclamations), puis suppression. |
| Adresse électronique | 3 ans après votre dernière commande ou votre dernier contact, sauf si vous demandez sa suppression avant ; l'enregistrement de la commande est ensuite conservé sans elle. Cryptorefills en conserve sa propre copie selon sa propre politique. |
| Messages au support | 3 ans à compter du dernier échange. |
| Journaux techniques (adresse IP, navigateur, requêtes) | 12 mois. |
| Modèle d'appareil saisi dans le vérificateur de compatibilité | Non conservé au-delà de votre visite ; nous pouvons en garder des statistiques anonymes. |
| Stockage local de votre navigateur | Sur votre appareil, jusqu'à ce que vous l'effaciez. |
Les transactions publiées sur la blockchain y restent de façon permanente, indépendamment de nous.
8. Vos droits
Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation du traitement, de portabilité et d'opposition au traitement fondé sur notre intérêt légitime, ainsi que du droit de retirer votre consentement à tout moment. Vous pouvez aussi définir des directives relatives au sort de vos données après votre décès (article 85 de la loi n° 78-17 du 6 janvier 1978).
Pour exercer ces droits, écrivez-nous via notre page d'assistance satello.io/support, en indiquant votre numéro de commande ou votre adresse de portefeuille. Pour vérifier qu'une adresse de portefeuille vous appartient, nous pouvons vous demander de signer un message avec votre portefeuille ; cette signature est gratuite et ne déclenche aucune transaction. Nous répondons dans un délai d'un mois, qui peut être prolongé de deux mois pour les demandes complexes ; nous vous en informerions.
Certains droits ont des limites : nous ne pouvons pas effacer les données que la loi nous oblige à conserver tant que dure cette obligation, ni les transactions inscrites sur la blockchain publique.
9. Réclamation auprès de la CNIL
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL), Service des plaintes, 3 place de Fontenoy, 75007 Paris, ou en ligne sur www.cnil.fr/fr/plaintes. Si vous résidez dans un autre État de l'Union européenne, vous pouvez aussi vous adresser à l'autorité de protection des données de ce pays.
10. Cookies et stockage local
Satello n'utilise aucun cookie publicitaire ni de mesure d'audience. Nous utilisons uniquement le stockage local de votre navigateur pour ce qui est strictement nécessaire au service que vous demandez : connexion de votre portefeuille, panier et commande en cours, adresse électronique saisie lors du paiement (pour vous éviter de la retaper), langue et devise d'affichage. Ce stockage étant exempté de consentement (article 82 de la loi n° 78-17 du 6 janvier 1978), aucun bandeau ne vous est présenté. Voir notre note sur les cookies.
11. Sécurité
Les échanges avec le site sont chiffrés (HTTPS), l'accès aux données est réservé à l'exploitant et nos prestataires sont tenus à des obligations de sécurité et de confidentialité. En cas de violation de données présentant un risque pour vous, nous notifierons la CNIL et, si le risque est élevé, nous vous en informerons, dans les conditions prévues par le RGPD.
12. Mineurs
Le service est réservé aux personnes âgées d'au moins 18 ans. Nous ne collectons pas sciemment de données concernant des mineurs.
13. Modifications
Nous pouvons mettre à jour cette politique, notamment en cas de changement de prestataire. La date de la dernière version figure en haut de la page. En cas de changement important, nous l'indiquerons de façon visible sur le site.