توضح هذه السياسة البيانات الشخصية التي نجمعها عندما تزور baobabsim.com أو تشتري شريحة eSIM، وكيف نستخدمها ونحميها، وملفات تعريف الارتباط المستخدمة، وما يمكنك أن تطلبه منا. نحن شركة بولندية، لذا نتعامل مع البيانات الشخصية وفق اللائحة العامة لحماية البيانات في الاتحاد الأوروبي (GDPR). ويبيّن القسم 9 أيضًا الحقوق التي تتمتع بها بموجب قوانين حماية البيانات في المغرب ومصر وجنوب أفريقيا.
1. من نحن
تُشغّل موقع baobabsim.com شركة LuKas Holdings sp. z o.o.، ul. Stefana Batorego 18/108، 02-591 وارسو، بولندا، KRS 0001233010، NIP 7011306806 (ويُشار إليها بـ«BaobabSIM» أو «نحن»). ونحن الجهة المسؤولة عن معالجة البيانات الشخصية الموضحة هنا.
لأي سؤال أو طلب أو شكوى بشأن البيانات الشخصية، راسلنا على contact@baobabsim.com.
2. البيانات التي نجمعها
عند زيارتك baobabsim.com
- يرسل متصفحك بيانات تقنية مع كل طلب: عنوان IP، ونوع المتصفح والجهاز، والصفحة المطلوبة، والصفحة المُحيلة. وتستخدمها شبكة توصيل المحتوى التي نعتمد عليها، Cloudflare، لتقديم الصفحات وحماية الموقع من الهجمات. ولا يحتفظ خادم الويب الخاص بنا بسجلات الوصول.
عندما تقبل ملفات تعريف الارتباط التحليلية
- الصفحات التي تطّلع عليها، والموقع المُحيل ومعلمات الحملة، والباقات التي تختارها ووقت بدئك عملية الدفع، ونوع متصفحك وجهازك، وموقع تقريبي مستنتج من عنوان IP الخاص بك، ومعرّف زائر عشوائي محفوظ في ملف تعريف ارتباط. ولا يُجمع أي شيء لهذا الغرض إذا أوقفت التحليلات، وتُعامل إشارة Global Privacy Control الصادرة عن متصفحك على أنها رفض.
عندما تقبل ملفات تعريف الارتباط التسويقية
- يُحمَّل Meta Pixel في متصفحك، ويُبلغ، بالاشتراك مع خادمنا (Conversions API من Meta)، شركة Meta Platforms Ireland Limited بالصفحات التي تطّلع عليها والباقات التي تختارها ووقت بدئك عملية الدفع، مع عنوان IP الخاص بك، ونوع متصفحك وجهازك، وملفات تعريف ارتباط Meta المذكورة في القسم 8، ومعرّف النقر على الإعلان إذا وصلت عبر إعلان على Facebook أو Instagram.
- عند الشراء، يُبلغ خادمنا Meta بعملية الشراء: الباقة والسعر والعملة ورقم الطلب، مع إرسال عنوان بريدك الإلكتروني وبلد الفوترة في صورة قيم تجزئة أحادية الاتجاه فقط (SHA-256)، إلى جانب ملفات تعريف ارتباط Meta وعنوان IP والمتصفح المسجلة عند بدئك عملية الدفع.
- تستخدم Meta هذه البيانات لقياس إعلاناتنا على Facebook وInstagram وتحسينها، وقد تربطها بحسابك على Meta إن كان لديك حساب. ولا يُرسل أي شيء إلى Meta إذا أوقفت التسويق، وتُعامل إشارة Global Privacy Control الصادرة عن متصفحك على أنها رفض. ولا تُحمّل صفحات الطلب، التي تعرض شريحة eSIM الخاصة بك، هذا البكسل أبدًا.
عند شرائك شريحة eSIM
- البيانات التي تُدخلها في صفحة الدفع لدى Stripe: عنوان البريد الإلكتروني، والاسم المدوّن على البطاقة، وبلد الفوترة، والرمز البريدي لبعض البطاقات. وتتولى Stripe أرقام البطاقات، فلا تصل إلينا أبدًا.
- بيانات الطلب: الباقة والسعر والعملة واللغة ووقت الشراء، ونسخة شروط البيع التي وافقت عليها، وشريحة eSIM التي سُلّمت إليك (رقم ICCID الخاص بها ورمز التفعيل، ونخزنهما مشفّرين).
- مصدر الطلب: معلمات الحملة في الرابط الذي أوصلك إلينا (مثل utm_source)، والموقع المُحيل، والصفحات التي زرتها قبل الشراء. ونحتفظ بها مع الطلب لنعرف القنوات التي تجلب العملاء.
- عند فتح صفحة طلبك، نسجّل الوقت وقيمة تجزئة أحادية الاتجاه لعنوان IP، لحماية رمز eSIM الخاص بك من إساءة الاستخدام.
- عند بدئك عملية الدفع، يُستخدم عنوان IP الخاص بك في الذاكرة المؤقتة للحد من المحاولات المتكررة. ولا يُخزَّن.
عندما تراسلنا
- عنوان بريدك الإلكتروني واسمك ومحتوى رسالتك.
3. سبب استخدامنا للبيانات وأساسه القانوني
| الغرض | الأساس القانوني بموجب GDPR |
|---|---|
| بيع شريحة eSIM وتسليمها، والدعم، والاسترداد | تنفيذ العقد المبرم معك (المادة 6(1)(b)) |
| السجلات المحاسبية والضريبية | التزاماتنا القانونية (المادة 6(1)(c)) |
| منع الاحتيال، وتأمين المدفوعات ورموز eSIM، وحماية الموقع | مصلحتنا المشروعة في متجر آمن (المادة 6(1)(f)) |
| الرد على أسئلتك وعلى استفسارات الشراكة | مصلحتنا المشروعة في الرد عليك، أو إجراءات تسبق إبرام عقد بناءً على طلبك (المادة 6(1)(f) أو (b)) |
| قياس كيفية استخدام الموقع، والصفحات والقنوات التي تجلب الزوار والعملاء | موافقتك التي تمنحها في شريط ملفات تعريف الارتباط (المادة 6(1)(a))؛ ويمكنك سحبها في أي وقت عبر «إعدادات ملفات تعريف الارتباط» أسفل كل صفحة |
| قياس إعلاناتنا على Facebook وInstagram وتحسينها | موافقتك على ملفات تعريف الارتباط التسويقية، التي تمنحها في شريط ملفات تعريف الارتباط (المادة 6(1)(a))؛ ويمكنك سحبها في أي وقت عبر «إعدادات ملفات تعريف الارتباط» أسفل كل صفحة |
لا نستخدم البيانات الشخصية إلا لهذه الأغراض. ولا نرسل رسائل تسويقية ولا نبيع البيانات الشخصية.
4. القرارات الآلية
تفحص Stripe المدفوعات للكشف عن الاحتيال باستخدام تقييم آلي للمخاطر. وقد تُحظر الدفعة التي تُصنَّف عالية المخاطر أو قد تتطلب تحققًا إضافيًا مثل 3D Secure. وإذا كنت تعتقد أن دفعة حُظرت عن طريق الخطأ، فراسلنا وسيراجعها شخص من فريقنا.
5. من يتلقى بياناتك
- Stripe تعالج المدفوعات وتفحصها للكشف عن الاحتيال، وفق سياسة الخصوصية الخاصة بها على stripe.com/privacy.
- Cloudflare, Inc. تقدم الموقع وتحميه.
- Meta Platforms Ireland Limited (Meta Pixel وConversions API) تتلقى بيانات التسويق الموضحة في القسم 2، فقط إذا قبلت ملفات تعريف الارتباط التسويقية. ونحن وMeta مسؤولون بشكل مشترك عن جمع هذه البيانات ونقلها إلى Meta؛ أما ما تفعله Meta بها بعد ذلك فتحكمه سياسة خصوصية Meta على facebook.com/privacy/policy، حيث يمكنك أيضًا ممارسة حقوقك تجاه Meta.
- مزود استضافة الخادم لدينا يشغّل الخادم الافتراضي في سنغافورة الذي يستضيف الموقع وقاعدة بيانات الطلبات.
- موزع شرائح eSIM الذي نتعامل معه لا يتلقى منا أي بيانات شخصية. فنحن نشتري ملفات تعريف eSIM دون إرسال بياناتك.
- المحاسبون والمستشارون القانونيون لدينا، والسلطات العامة حيثما يقتضي القانون ذلك.
6. النقل خارج المنطقة الاقتصادية الأوروبية
يُستضاف الموقع وقاعدة بيانات الطلبات في سنغافورة، وقد تعالج Stripe وCloudflare وMeta البيانات في الولايات المتحدة وبلدان أخرى. وعندما تغادر البيانات الشخصية المنطقة الاقتصادية الأوروبية، نعتمد على الضمانات التي تنص عليها اللائحة GDPR: البنود التعاقدية القياسية الصادرة عن المفوضية الأوروبية، أو قرار الكفاية الصادر عنها بشأن الشركات المعتمدة بموجب إطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة (EU-US Data Privacy Framework). لا ننقل البيانات الشخصية خارج سنغافورة إلا إلى جهات متلقية ملزمة، بموجب القانون أو العقد، بحمايتها وفق معيار مماثل لمعيار PDPA. ويمكنك أن تطلب منا نسخة من الضمانات المطبقة.
7. مدة الاحتفاظ بالبيانات
لا نحتفظ بالبيانات الشخصية إلا للمدة التي نحتاجها للأغراض المذكورة أعلاه أو التي يقتضيها القانون:
- سجلات الطلبات والمدفوعات، بما فيها بيانات eSIM المشفّرة: للمدة التي تقتضيها قوانين المحاسبة والضرائب، وهي عادةً 5 سنوات من نهاية سنة الشراء.
- سجلات الوصول إلى صفحة الطلب (عنوان IP بعد تجزئته): 12 شهرًا.
- المراسلات عبر البريد الإلكتروني: للمدة اللازمة لمعالجة المسألة والمطالبات المرتبطة بها، وبحد أقصى 3 سنوات بعد إغلاقها.
- بيانات التحليلات: 14 شهرًا كحد أقصى.
- معرّفات التحليلات ومعرّفات Meta المحفوظة مع الطلب (معرّف الزائر، وملفات تعريف ارتباط Meta، وعنوان IP والمتصفح المسجلة عند الدفع): 90 يومًا.
- البيانات التي تتلقاها Meta: وفق ما تنص عليه سياسة خصوصية Meta.
8. ملفات تعريف الارتباط
يطلب baobabsim.com موافقتك قبل وضع أي ملف تعريف ارتباط تحليلي أو تسويقي. ويضع Meta Pixel ملفات تعريف الارتباط التسويقية على نطاقنا، وهي تتيح لشركة Meta التعرف على متصفحك في مواقع أخرى تستخدم أدوات Meta.
| ملف تعريف الارتباط | الغرض | مدة الاحتفاظ |
|---|---|---|
| bsim_consent | يتذكر ما إذا كنت قد سمحت بملفات تعريف الارتباط التحليلية | 180 يومًا |
| bsim_ads | يتذكر ما إذا كنت قد سمحت بملفات تعريف الارتباط التسويقية | 180 يومًا |
| _bsim_id | معرّف زائر عشوائي، لا يُوضع إلا بعد سماحك بالتحليلات، لإحصاء الزيارات وربط عملية الشراء بالزيارة | 400 يوم |
| _bsim_sid | الزيارة الحالية، لا يُوضع إلا بعد سماحك بالتحليلات | 30 دقيقة من عدم النشاط |
| _fbp | معرّف المتصفح لدى Meta Pixel، لا يُوضع إلا بعد سماحك بالتسويق | 90 يومًا |
| _fbc | معرّف النقر على إعلان Facebook أو Instagram الذي أوصلك إلينا، لا يُوضع إلا بعد سماحك بالتسويق | 90 يومًا |
يمكنك تغيير اختيارك في أي وقت عبر «إعدادات ملفات تعريف الارتباط» أسفل كل صفحة؛ وإيقاف أي فئة يحذف ملفات تعريف الارتباط الخاصة بها.
طوال مدة فتح علامة تبويب المتصفح، نحتفظ في مساحة تخزين الجلسة الخاصة بتلك العلامة بمعلمات الحملة والموقع المُحيل للزيارة، حتى يتمكن الطلب من تسجيل القناة التي جلبت المشتري؛ وإغلاق علامة التبويب يمسح هذه البيانات. ولا تُشارك ولا تُستخدم لتتبعك. أما اختيارك للمظهر الفاتح أو الداكن ولاقتراح اللغة فيُحفظ في مساحة التخزين المحلية لمتصفحك ولا يغادرها أبدًا.
- قد تضع Cloudflare ملفات تعريف ارتباط أمنية ضرورية للغاية للتمييز بين الأشخاص وحركة المرور الآلية.
- تستخدم صفحة الدفع لدى Stripe، التي تقدمها Stripe، ملفات تعريف الارتباط الخاصة بها لمعالجة المدفوعات ومنع الاحتيال؛ راجع stripe.com/legal/cookies-policy.
إذا أضفنا ملفات تعريف ارتباط أخرى، فسنحدّث هذا القسم ونطلب موافقتك حيثما يلزم ذلك. ويمكنك حذف ملفات تعريف الارتباط أو حظرها من إعدادات متصفحك؛ وقد يؤدي حظر ملفات تعريف ارتباط Stripe إلى تعذّر الدفع.
9. حقوقك
بموجب GDPR، يمكنك أن تطلب منا:
- الاطلاع على البيانات الشخصية التي نحتفظ بها عنك والحصول على نسخة منها؛
- تصحيح البيانات الخاطئة أو غير المكتملة؛
- حذف البيانات التي لم نعد نحتاجها أو التي لا يوجد أساس للاحتفاظ بها؛
- تقييد استخدامنا لبياناتك ريثما تُحسم مسألة تتعلق بها؛
- الحصول على البيانات التي قدمتها لنا بصيغة قابلة للنقل؛
- التوقف عن استخدام البيانات التي نعالجها على أساس مصالحنا المشروعة (يحق لك الاعتراض)؛
- كما يمكنك سحب موافقتك في أي وقت، دون أن يؤثر ذلك في ما تم قبل سحبها.
راسلنا على contact@baobabsim.com. نرد خلال شهر واحد، أو نخبرك خلال هذه المدة بسبب حاجتنا إلى وقت أطول.
يمكنك تقديم شكوى إلى رئيس مكتب حماية البيانات الشخصية في بولندا (UODO، uodo.gov.pl)، أو إلى سلطة حماية البيانات في دولة الاتحاد الأوروبي التي تعيش أو تعمل فيها.
إذا كنت في المغرب، فلك أيضًا الحقوق التي يمنحها لك القانون 09-08 المتعلق بحماية الأشخاص الذاتيين تجاه معالجة المعطيات ذات الطابع الشخصي، ويمكنك التواصل مع اللجنة الوطنية لمراقبة حماية المعطيات ذات الطابع الشخصي (CNDP، cndp.ma).
إذا كنت في مصر، فلك أيضًا الحقوق التي يمنحها لك القانون 151 لسنة 2020 بشأن حماية البيانات الشخصية، ويمكنك التواصل مع مركز حماية البيانات الشخصية (pdpc.gov.eg).
إذا كنت في جنوب أفريقيا، فلك أيضًا الحقوق التي يمنحها لك قانون حماية المعلومات الشخصية 4 لسنة 2013 (POPIA)، ويمكنك تقديم شكوى إلى هيئة تنظيم المعلومات (Information Regulator، inforegulator.org.za).
ويمكنك ممارسة كل هذه الحقوق بالطريقة نفسها، بمراسلتنا.
10. الأمان
تبقى بيانات البطاقات لدى Stripe. وتُشفَّر رموز تفعيل eSIM أثناء التخزين باستخدام AES-256-GCM. والوصول إلى نظام الطلبات مقيّد، ويُسجَّل كل عرض لرمز eSIM أمام أحد مسؤولي النظام. ولا يُقدَّم الموقع إلا عبر HTTPS. وإذا كان من المرجح أن يعرّض خرق للبيانات حقوقك للخطر، نُخطر السلطة الرقابية خلال 72 ساعة، ونُخطرك أنت أيضًا إذا كان الخطر مرتفعًا، كما تقتضي اللائحة GDPR.
11. الأطفال
لا يستهدف baobabsim.com الأطفال الذين تقل أعمارهم عن 16 عامًا، ولا نجمع بياناتهم عن علم.
12. التعديلات
عندما تتغير طريقة معالجتنا للبيانات، نحدّث هذه السياسة والتاريخ الظاهر أعلى هذه الصفحة.