Da­ten­schutz­er­klä­rung

Zuletzt aktualisiert am 27. September 2026

Diese Erklärung beschreibt, welche personenbezogenen Daten wir erheben, wenn Sie baobabsim.com besuchen oder eine eSIM kaufen, wie wir sie nutzen und schützen, welche Cookies verwendet werden und was Sie von uns verlangen können. Wir sind ein polnisches Unternehmen und verarbeiten personenbezogene Daten daher nach der Datenschutz-Grundverordnung der EU (DSGVO). Abschnitt 9 nennt außerdem die Rechte, die Sie nach den Datenschutzgesetzen Marokkos, Ägyptens und Südafrikas haben.

1. Wer wir sind

baobabsim.com wird betrieben von der LuKas Holdings sp. z o.o., ul. Stefana Batorego 18/108, 02-591 Warschau, Polen, KRS 0001233010, NIP 7011306806 („BaobabSIM“, „wir“, „uns“). Wir sind der Verantwortliche für die Verarbeitung der hier beschriebenen personenbezogenen Daten.

Für alle Fragen, Anträge oder Beschwerden zu personenbezogenen Daten schreiben Sie an contact@baobabsim.com.

2. Was wir erheben

Wenn Sie baobabsim.com besuchen

  • Ihr Browser sendet mit jeder Anfrage technische Daten: IP-Adresse, Browser- und Gerätetyp, die angeforderte Seite und die verweisende Seite. Unser Content Delivery Network, Cloudflare, nutzt sie, um Seiten auszuliefern und die Website vor Angriffen zu schützen. Unser eigener Webserver speichert keine Zugriffsprotokolle.

Wenn Sie Analyse-Cookies akzeptieren

  • Die Seiten, die Sie aufrufen, die verweisende Website und Kampagnenparameter, die Tarife, die Sie auswählen, und wann Sie einen Checkout starten, Ihr Browser- und Gerätetyp, ein aus Ihrer IP-Adresse abgeleiteter ungefährer Standort und eine zufällige Besucher-ID, die in einem Cookie gespeichert wird. Wenn Sie die Analyse ausschalten, wird zu diesem Zweck nichts erhoben, und das Global-Privacy-Control-Signal Ihres Browsers wird als Ablehnung behandelt.

Wenn Sie Marketing-Cookies akzeptieren

  • Das Meta Pixel wird in Ihrem Browser geladen und teilt Meta Platforms Ireland Limited zusammen mit unserem Server (Conversions API von Meta) mit, welche Seiten Sie aufrufen, welche Tarife Sie auswählen und wann Sie einen Checkout starten. Dabei werden Ihre IP-Adresse, Ihr Browser- und Gerätetyp, die in Abschnitt 8 aufgeführten Meta-Cookies und, wenn Sie über eine Anzeige auf Facebook oder Instagram gekommen sind, die Klick-ID dieser Anzeige übermittelt.
  • Wenn Sie kaufen, meldet unser Server den Kauf an Meta: Tarif, Preis, Währung und Bestellnummer. Ihre E-Mail-Adresse und Ihr Rechnungsland werden nur als Einweg-Hashes (SHA-256) übermittelt, zusammen mit den Meta-Cookies, der IP-Adresse und dem Browser, die beim Start des Checkouts erfasst wurden.
  • Meta nutzt diese Daten, um unsere Anzeigen auf Facebook und Instagram zu messen und zu verbessern, und kann sie mit Ihrem Meta-Konto verknüpfen, falls Sie eines haben. Wenn Sie Marketing ausschalten, wird nichts an Meta gesendet, und das Global-Privacy-Control-Signal Ihres Browsers wird als Ablehnung behandelt. Bestellseiten, die Ihre eSIM anzeigen, laden das Pixel nie.

Wenn Sie eine eSIM kaufen

  • Die Angaben, die Sie auf der Stripe-Zahlungsseite eingeben: E-Mail-Adresse, Name auf der Karte, Rechnungsland und, bei manchen Karten, Postleitzahl. Kartennummern werden von Stripe verarbeitet und erreichen uns nie.
  • Bestelldaten: der Tarif, der Preis, die Währung, die Sprache, der Zeitpunkt des Kaufs, die von Ihnen akzeptierte Fassung der Verkaufsbedingungen und die an Sie gelieferte eSIM (ihre ICCID und ihr Aktivierungscode, die wir verschlüsselt speichern).
  • Woher die Bestellung kam: die Kampagnenparameter des Links, über den Sie gekommen sind (zum Beispiel utm_source), die verweisende Website und die Seiten, die Sie vor dem Kauf besucht haben. Wir speichern dies mit der Bestellung, um zu erkennen, welche Kanäle Kunden bringen.
  • Wenn Ihre Bestellseite geöffnet wird, erfassen wir den Zeitpunkt und einen Einweg-Hash der IP-Adresse, um Ihren eSIM-Code vor Missbrauch zu schützen.
  • Wenn Sie einen Checkout starten, wird Ihre IP-Adresse im Arbeitsspeicher verwendet, um wiederholte Versuche zu begrenzen. Sie wird nicht gespeichert.

Wenn Sie uns schreiben

  • Ihre E-Mail-Adresse, Ihr Name und der Inhalt Ihrer Nachricht.

3. Wofür wir die Daten nutzen und auf welcher Rechtsgrundlage

Zweck Rechts­grundlage nach der DSGVO
Verkauf und Lieferung der eSIM, Support und Er­stat­tun­gen Erfüllung des Vertrags mit Ihnen (Art. 6 Abs. 1 lit. b DSGVO)
Buch­hal­tungs- und Steuer­unterlagen Unsere recht­li­chen Verpflich­tungen (Art. 6 Abs. 1 lit. c DSGVO)
Ver­hin­de­rung von Betrug, Sicherung von Zahlungen und eSIM-Codes, Schutz der Website Unser be­rech­tig­tes Interesse an einem sicheren Shop (Art. 6 Abs. 1 lit. f DSGVO)
Be­ant­wor­tung Ihrer Fragen und Partnerschafts­anfragen Unser be­rech­tig­tes Interesse, Ihnen zu antworten, oder vor­vertragliche Maßnahmen auf Ihre Anfrage (Art. 6 Abs. 1 lit. f oder b DSGVO)
Messung, wie die Website genutzt wird und welche Seiten und Kanäle Besucher und Kunden bringen Ihre Ein­wil­li­gung, die Sie im Cookie-Banner erteilen (Art. 6 Abs. 1 lit. a DSGVO); Sie können sie jederzeit über Cookie-Ein­stel­lun­gen unten auf jeder Seite wi­der­ru­fen
Messung und Ver­bes­se­rung unserer Anzeigen auf Facebook und Instagram Ihre Ein­wil­li­gung in Marketing-Cookies, die Sie im Cookie-Banner erteilen (Art. 6 Abs. 1 lit. a DSGVO); Sie können sie jederzeit über Cookie-Ein­stel­lun­gen unten auf jeder Seite wi­der­ru­fen

Wir nutzen personenbezogene Daten nur für diese Zwecke. Wir versenden keine Marketingnachrichten und verkaufen keine personenbezogenen Daten.

4. Automatisierte Entscheidungen

Stripe prüft Zahlungen mit einer automatisierten Risikobewertung auf Betrug. Eine als hohes Risiko eingestufte Zahlung kann blockiert werden oder eine zusätzliche Verifizierung wie 3D Secure erfordern. Wenn Sie meinen, dass eine Zahlung irrtümlich blockiert wurde, schreiben Sie uns, und ein Mensch prüft den Fall.

5. Wer Ihre Daten erhält

  • Stripe wickelt Zahlungen ab und prüft sie auf Betrug, gemäß seiner Datenschutzerklärung unter stripe.com/privacy.
  • Cloudflare, Inc. liefert und schützt die Website.
  • Meta Platforms Ireland Limited (Meta Pixel und Conversions API) erhält die in Abschnitt 2 beschriebenen Marketingdaten, nur wenn Sie Marketing-Cookies akzeptieren. Wir und Meta sind gemeinsam verantwortlich für die Erhebung dieser Daten und ihre Übermittlung an Meta. Was Meta anschließend damit tut, regelt die Datenschutzrichtlinie von Meta unter facebook.com/privacy/policy; dort können Sie Ihre Rechte auch gegenüber Meta ausüben.
  • Unser Server-Hosting-Anbieter betreibt den virtuellen Server in Singapur, auf dem die Website und die Bestelldatenbank gehostet werden.
  • Unser eSIM-Distributor erhält von uns keine personenbezogenen Daten. Wir kaufen eSIM-Profile, ohne Ihre Angaben zu übermitteln.
  • Unsere Buchhalter und Rechtsberater sowie Behörden, soweit das Gesetz es verlangt.

6. Übermittlungen außerhalb des Europäischen Wirtschaftsraums

Die Website und die Bestelldatenbank werden in Singapur gehostet, und Stripe, Cloudflare und Meta können Daten in den Vereinigten Staaten und anderen Ländern verarbeiten. Wenn personenbezogene Daten den Europäischen Wirtschaftsraum verlassen, stützen wir uns auf die Garantien, die die DSGVO vorsieht: die Standardvertragsklauseln der Europäischen Kommission oder ihren Angemessenheitsbeschluss für Unternehmen, die nach dem EU-US Data Privacy Framework zertifiziert sind. Wir übermitteln personenbezogene Daten nur an Empfänger außerhalb Singapurs, die gesetzlich oder vertraglich verpflichtet sind, sie nach einem mit dem PDPA vergleichbaren Standard zu schützen. Sie können von uns eine Kopie der jeweils geltenden Garantien verlangen. Sie können von uns eine Kopie der jeweils geltenden Garantien verlangen.

7. Wie lange wir Daten aufbewahren

Wir bewahren personenbezogene Daten nur so lange auf, wie wir sie für die oben genannten Zwecke benötigen oder wie es das Gesetz verlangt:

  • Bestell- und Zahlungsunterlagen, einschließlich der verschlüsselten eSIM-Daten: so lange, wie das Buchhaltungs- und Steuerrecht es verlangt, in der Regel 5 Jahre ab dem Ende des Kaufjahres.
  • Zugriffsprotokolle der Bestellseite (gehashte IP-Adresse): 12 Monate.
  • E-Mail-Korrespondenz: so lange, wie es für die Bearbeitung der Angelegenheit und damit verbundener Ansprüche erforderlich ist, und nicht länger als 3 Jahre nach deren Abschluss.
  • Analysedaten: nicht länger als 14 Monate.
  • Mit einer Bestellung gespeicherte Analyse- und Meta-Kennungen (die Besucher-ID, die Meta-Cookies, die IP-Adresse und der Browser, die beim Checkout erfasst wurden): 90 Tage.
  • Von Meta empfangene Daten: wie in der Datenschutzrichtlinie von Meta festgelegt.

8. Cookies

baobabsim.com bittet um Ihre Einwilligung, bevor es ein Analyse- oder Marketing-Cookie setzt. Marketing-Cookies werden vom Meta Pixel auf unserer Domain gesetzt und ermöglichen es Meta, Ihren Browser auf anderen Websites wiederzuerkennen, die Tools von Meta nutzen.

Cookie Zweck Speicher­dauer
bsim_consent Speichert, ob Sie Analyse-Cookies erlaubt haben 180 Tage
bsim_ads Speichert, ob Sie Marketing-Cookies erlaubt haben 180 Tage
_bsim_id Eine zufällige Besucher-ID, die erst gesetzt wird, nachdem Sie die Analyse erlaubt haben, um Besuche zu zählen und einen Kauf dem Besuch zu­zu­ord­nen 400 Tage
_bsim_sid Der aktuelle Besuch, erst gesetzt, nachdem Sie die Analyse erlaubt haben 30 Minuten ohne Aktivität
_fbp Browser-ID des Meta Pixel, erst gesetzt, nachdem Sie Marketing erlaubt haben 90 Tage
_fbc Die Klick-ID einer Anzeige auf Facebook oder Instagram, über die Sie gekommen sind, erst gesetzt, nachdem Sie Marketing erlaubt haben 90 Tage

Sie können Ihre Wahl jederzeit über Cookie-Einstellungen unten auf jeder Seite ändern; wenn Sie eine Kategorie ausschalten, werden ihre Cookies gelöscht.

Für die Dauer eines Browser-Tabs speichern wir im Sitzungsspeicher (session storage) dieses Tabs die Kampagnenparameter und die verweisende Website des Besuchs, damit eine Bestellung festhalten kann, welcher Kanal den Käufer gebracht hat; beim Schließen des Tabs wird dies gelöscht. Es wird nicht weitergegeben und nicht verwendet, um Ihnen zu folgen. Ihre Wahl zwischen heller und dunkler Darstellung und Ihre Entscheidung zum Sprachhinweis werden im lokalen Speicher (local storage) Ihres Browsers gespeichert und verlassen ihn nie.

  • Cloudflare kann unbedingt erforderliche Sicherheits-Cookies setzen, um Menschen von automatisiertem Datenverkehr zu unterscheiden.
  • Die Stripe-Zahlungsseite, die von Stripe bereitgestellt wird, verwendet eigene Cookies für die Zahlungsabwicklung und Betrugsprävention; siehe stripe.com/legal/cookies-policy.

Wenn wir weitere Cookies hinzufügen, aktualisieren wir diesen Abschnitt und bitten, soweit erforderlich, um Ihre Einwilligung. Sie können Cookies in Ihren Browsereinstellungen löschen oder blockieren; das Blockieren der Cookies von Stripe kann die Zahlung verhindern.

9. Ihre Rechte

Nach der DSGVO können Sie von uns verlangen:

  • Auskunft über die personenbezogenen Daten, die wir über Sie gespeichert haben, und eine Kopie davon;
  • die Berichtigung falscher oder unvollständiger Daten;
  • die Löschung von Daten, die wir nicht mehr benötigen oder für deren Speicherung keine Grundlage besteht;
  • die Einschränkung der Verarbeitung Ihrer Daten, solange eine Frage dazu geklärt wird;
  • die Daten, die Sie uns bereitgestellt haben, in einem übertragbaren Format;
  • dass wir Daten nicht mehr nutzen, die wir auf Grundlage unserer berechtigten Interessen verarbeiten (Sie können widersprechen);
  • außerdem können Sie eine Einwilligung jederzeit widerrufen, ohne dass dies die bis dahin erfolgte Verarbeitung berührt.

Schreiben Sie an contact@baobabsim.com. Wir antworten innerhalb eines Monats oder teilen Ihnen innerhalb dieser Frist mit, warum wir länger brauchen.

Sie können sich beim Präsidenten des Amtes für den Schutz personenbezogener Daten in Polen (UODO, uodo.gov.pl) beschweren oder bei der Datenschutzaufsichtsbehörde des EU-Landes, in dem Sie leben oder arbeiten.

Wenn Sie sich in Marokko befinden, haben Sie außerdem die Rechte, die Ihnen das Gesetz Nr. 09-08 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten gibt, und Sie können sich an die Commission nationale de contrôle de la protection des données à caractère personnel (CNDP, cndp.ma) wenden.

Wenn Sie sich in Ägypten befinden, haben Sie außerdem die Rechte, die Ihnen das Gesetz Nr. 151 von 2020 zum Schutz personenbezogener Daten gibt, und Sie können sich an das Personal Data Protection Center (pdpc.gov.eg) wenden.

Wenn Sie sich in Südafrika befinden, haben Sie außerdem die Rechte, die Ihnen der Protection of Personal Information Act 4 of 2013 (POPIA) gibt, und Sie können sich beim Information Regulator (inforegulator.org.za) beschweren.

Alle diese Rechte können Sie auf dieselbe Weise ausüben, indem Sie uns schreiben.

10. Sicherheit

Kartendaten bleiben bei Stripe. eSIM-Aktivierungscodes werden im Ruhezustand mit AES-256-GCM verschlüsselt. Der Zugriff auf das Bestellsystem ist eingeschränkt, und jedes Mal, wenn einem Administrator ein eSIM-Code angezeigt wird, wird dies protokolliert. Die Website wird ausschließlich über HTTPS ausgeliefert. Führt eine Datenschutzverletzung voraussichtlich zu einem Risiko für Ihre Rechte, melden wir sie innerhalb von 72 Stunden der Aufsichtsbehörde und, wenn das Risiko hoch ist, auch Ihnen, wie es die DSGVO verlangt.

11. Kinder

baobabsim.com richtet sich nicht an Kinder unter 16 Jahren, und wir erheben wissentlich keine Daten von ihnen.

12. Änderungen

Wenn sich unsere Verarbeitung ändert, aktualisieren wir diese Erklärung und das Datum oben auf dieser Seite.