Política de privacidad

Última actualización: 27 de septiembre de 2026

Esta política explica qué datos personales recogemos cuando visita baobabsim.com o compra una eSIM, cómo los usamos y protegemos, qué cookies se utilizan y qué puede solicitarnos. Somos una empresa polaca, por lo que tratamos los datos personales conforme al Reglamento General de Protección de Datos de la UE (RGPD). La sección 9 recoge también los derechos que le reconocen las leyes de protección de datos de Marruecos, Egipto y Sudáfrica.

1. Quiénes somos

baobabsim.com está gestionado por LuKas Holdings sp. z o.o., ul. Stefana Batorego 18/108, 02-591 Varsovia, Polonia, KRS 0001233010, NIP 7011306806 («BaobabSIM», «nosotros»). Somos el responsable del tratamiento de los datos personales que se describen aquí.

Para cualquier pregunta, solicitud o reclamación sobre datos personales, escriba a contact@baobabsim.com.

2. Qué datos recogemos

Cuando visita baobabsim.com

  • Su navegador envía datos técnicos con cada solicitud: dirección IP, tipo de navegador y de dispositivo, la página solicitada y la página de referencia. Nuestra red de distribución de contenidos, Cloudflare, los utiliza para servir las páginas y proteger el sitio frente a ataques. Nuestro propio servidor web no conserva registros de acceso.

Cuando acepta las cookies analíticas

  • Las páginas que ve, el sitio de referencia y los parámetros de campaña, los planes que selecciona y el momento en que inicia un pago, su tipo de navegador y de dispositivo, una ubicación aproximada derivada de su dirección IP y un identificador de visitante aleatorio guardado en una cookie. No se recoge nada con esta finalidad si desactiva la analítica, y la señal Global Privacy Control de su navegador se trata como un rechazo.

Cuando acepta las cookies de marketing

  • El Meta Pixel se carga en su navegador y, junto con nuestro servidor (la Conversions API de Meta), comunica a Meta Platforms Ireland Limited qué páginas ve, qué planes selecciona y cuándo inicia un pago. Con ello envía su dirección IP, su tipo de navegador y de dispositivo, las cookies de Meta indicadas en la sección 8 y, si llegó desde un anuncio de Facebook o Instagram, el identificador de clic de ese anuncio.
  • Cuando compra, nuestro servidor comunica la compra a Meta: el plan, el precio, la moneda y el número de pedido. Su dirección de correo electrónico y su país de facturación solo se envían como hashes unidireccionales (SHA-256), junto con las cookies de Meta, la dirección IP y el navegador registrados al iniciar el pago.
  • Meta utiliza estos datos para medir y optimizar nuestros anuncios en Facebook e Instagram, y puede vincularlos a su cuenta de Meta si tiene una. No se envía nada a Meta si desactiva el marketing, y la señal Global Privacy Control de su navegador se trata como un rechazo. Las páginas de pedido, que muestran su eSIM, nunca cargan el píxel.

Cuando compra una eSIM

  • Los datos que introduce en la página de pago de Stripe: dirección de correo electrónico, nombre que figura en la tarjeta, país de facturación y, para algunas tarjetas, código postal. Los números de tarjeta los gestiona Stripe y nunca llegan a nosotros.
  • Datos del pedido: el plan, el precio, la moneda, el idioma, la hora de la compra, la versión de las Condiciones de venta que aceptó y la eSIM que se le entregó (su ICCID y su código de activación, que almacenamos cifrados).
  • De dónde vino el pedido: los parámetros de campaña del enlace que le trajo (por ejemplo utm_source), el sitio de referencia y las páginas que visitó antes de comprar. Lo guardamos con el pedido para saber qué canales atraen clientes.
  • Cuando se abre la página de su pedido, registramos la hora y un hash unidireccional de la dirección IP, para proteger su código eSIM frente a usos indebidos.
  • Cuando inicia un pago, su dirección IP se utiliza en memoria para limitar los intentos repetidos. No se almacena.

Cuando nos escribe

  • Su dirección de correo electrónico, su nombre y el contenido de su mensaje.

3. Para qué los usamos y con qué base jurídica

Finalidad Base jurídica según el RGPD
Venta y entrega de la eSIM, asis­ten­cia y re­em­bol­sos Ejecución del contrato con usted (artículo 6.1.b)
Registros contables y fiscales Nuestras obli­ga­cio­nes legales (artículo 6.1.c)
Pre­ven­ción del fraude, seguridad de los pagos y de los códigos eSIM, pro­tec­ción del sitio Nuestro interés legítimo en una tienda segura (artículo 6.1.f)
Respuesta a sus preguntas y a consultas de co­la­bo­ra­ción Nuestro interés legítimo en res­pon­der­le, o medidas pre­con­trac­tua­les que usted solicite (artículo 6.1.f o 6.1.b)
Medición del uso del sitio web y de qué páginas y canales atraen vi­si­tan­tes y clientes Su con­sen­ti­mien­to, otorgado en el banner de cookies (artículo 6.1.a); puede retirarlo en cualquier momento con Con­fi­gu­ra­ción de cookies, al pie de cada página
Medición y op­ti­mi­za­ción de nuestros anuncios en Facebook e Instagram Su con­sen­ti­mien­to a las cookies de marketing, otorgado en el banner de cookies (artículo 6.1.a); puede retirarlo en cualquier momento con Con­fi­gu­ra­ción de cookies, al pie de cada página

Utilizamos los datos personales únicamente para estas finalidades. No enviamos mensajes de marketing ni vendemos datos personales.

4. Decisiones automatizadas

Stripe analiza los pagos para detectar fraude mediante una puntuación de riesgo automatizada. Un pago considerado de alto riesgo puede bloquearse o requerir una verificación adicional como 3D Secure. Si cree que un pago se bloqueó por error, escríbanos y una persona lo revisará.

5. Quién recibe sus datos

  • Stripe procesa los pagos y los analiza para detectar fraude, conforme a su política de privacidad en stripe.com/privacy.
  • Cloudflare, Inc. sirve y protege el sitio web.
  • Meta Platforms Ireland Limited (Meta Pixel y Conversions API) recibe los datos de marketing descritos en la sección 2, solo si acepta las cookies de marketing. Nosotros y Meta somos responsables conjuntamente de recoger esos datos y transmitirlos a Meta. Lo que Meta haga después con ellos se rige por la Política de privacidad de Meta, en facebook.com/privacy/policy, donde también puede ejercer sus derechos ante Meta.
  • Nuestro proveedor de alojamiento de servidores gestiona el servidor virtual en Singapur que aloja el sitio web y la base de datos de pedidos.
  • Nuestro distribuidor de eSIM no recibe datos personales de nosotros. Compramos los perfiles eSIM sin enviar sus datos.
  • Nuestros contables y asesores jurídicos, y las autoridades públicas cuando la ley lo exija.

6. Transferencias fuera del Espacio Económico Europeo

El sitio web y la base de datos de pedidos están alojados en Singapur, y Stripe, Cloudflare y Meta pueden tratar datos en Estados Unidos y en otros países. Cuando los datos personales salen del Espacio Económico Europeo, nos basamos en las garantías que prevé el RGPD: las cláusulas contractuales tipo de la Comisión Europea o su decisión de adecuación para las empresas certificadas conforme al Marco de Privacidad de Datos UE-EE. UU. Solo transferimos datos personales fuera de Singapur a destinatarios que estén obligados, por ley o por contrato, a protegerlos con un nivel comparable al de la PDPA. Puede solicitarnos una copia de las garantías aplicables. Puede solicitarnos una copia de las garantías aplicables.

7. Cuánto tiempo los conservamos

Conservamos los datos personales solo mientras los necesitemos para las finalidades anteriores o mientras la ley lo exija:

  • Registros de pedidos y pagos, incluidos los datos cifrados de la eSIM: durante el tiempo que exija la normativa contable y fiscal, normalmente 5 años desde el final del año de la compra.
  • Registros de acceso a la página del pedido (dirección IP con hash): 12 meses.
  • Correspondencia por correo electrónico: el tiempo necesario para tramitar el asunto y las reclamaciones relacionadas, y no más de 3 años después de su cierre.
  • Datos analíticos: no más de 14 meses.
  • Identificadores analíticos y de Meta guardados con un pedido (el identificador de visitante, las cookies de Meta, la dirección IP y el navegador registrados al iniciar el pago): 90 días.
  • Datos recibidos por Meta: según lo establecido en la Política de privacidad de Meta.

8. Cookies

baobabsim.com le pide su consentimiento antes de instalar cualquier cookie analítica o de marketing. Las cookies de marketing las instala el Meta Pixel en nuestro dominio y permiten a Meta reconocer su navegador en otros sitios web que usan las herramientas de Meta.

Cookie Finalidad Duración
bsim_consent Recuerda si permitió las cookies ana­lí­ti­cas 180 días
bsim_ads Recuerda si permitió las cookies de marketing 180 días
_bsim_id Un iden­ti­fi­ca­dor de visitante aleatorio, que solo se instala después de que permita la analítica, para contar las visitas y vincular una compra con la visita 400 días
_bsim_sid La visita en curso; solo se instala después de que permita la analítica 30 minutos de inac­ti­vi­dad
_fbp Iden­ti­fi­ca­dor de navegador del Meta Pixel; solo se instala después de que permita el marketing 90 días
_fbc El iden­ti­fi­ca­dor de clic del anuncio de Facebook o Instagram que le trajo; solo se instala después de que permita el marketing 90 días

Puede cambiar su elección en cualquier momento con Configuración de cookies, al pie de cada página; al desactivar una categoría, se eliminan sus cookies.

Mientras dura una pestaña del navegador, guardamos en el almacenamiento de sesión (session storage) de esa pestaña los parámetros de campaña y el sitio de referencia de la visita, para que un pedido registre qué canal trajo al comprador; al cerrar la pestaña se borra. No se comparte ni se utiliza para seguirle. Su elección de tema claro u oscuro y la de la sugerencia de idioma se guardan en el almacenamiento local (local storage) de su navegador y nunca salen de él.

  • Cloudflare puede instalar cookies de seguridad estrictamente necesarias para distinguir a las personas del tráfico automatizado.
  • La página de pago de Stripe, servida por Stripe, utiliza sus propias cookies para el procesamiento de pagos y la prevención del fraude; consulte stripe.com/legal/cookies-policy.

Si añadimos otras cookies, actualizaremos esta sección y le pediremos su consentimiento cuando sea necesario. Puede eliminar o bloquear las cookies en la configuración de su navegador; bloquear las cookies de Stripe puede impedir el pago.

9. Sus derechos

Conforme al RGPD, puede pedirnos:

  • el acceso a los datos personales que tenemos sobre usted y una copia de ellos;
  • que corrijamos los datos que sean erróneos o incompletos;
  • que suprimamos los datos que ya no necesitemos o que no tengamos base para conservar;
  • que limitemos el uso de sus datos mientras se resuelve una cuestión sobre ellos;
  • los datos que nos facilitó, en un formato portable;
  • que dejemos de utilizar los datos que tratamos sobre la base de nuestros intereses legítimos (puede oponerse);
  • y puede retirar un consentimiento en cualquier momento, sin que ello afecte a lo realizado antes.

Escriba a contact@baobabsim.com. Respondemos en el plazo de un mes o, dentro de ese plazo, le indicamos por qué necesitamos más tiempo.

Puede presentar una reclamación ante el Presidente de la Oficina de Protección de Datos Personales de Polonia (UODO, uodo.gov.pl) o ante la autoridad de protección de datos del país de la UE en el que viva o trabaje.

Si se encuentra en Marruecos, también tiene los derechos que le reconoce la Ley n.º 09-08 relativa a la protección de las personas físicas respecto del tratamiento de datos de carácter personal, y puede dirigirse a la Commission nationale de contrôle de la protection des données à caractère personnel (CNDP, cndp.ma).

Si se encuentra en Egipto, también tiene los derechos que le reconoce la Ley n.º 151 de 2020 de Protección de Datos Personales, y puede dirigirse al Centro de Protección de Datos Personales (pdpc.gov.eg).

Si se encuentra en Sudáfrica, también tiene los derechos que le reconoce la Protection of Personal Information Act 4 of 2013 (POPIA), y puede presentar una reclamación ante el Information Regulator (inforegulator.org.za).

Puede ejercer todos estos derechos de la misma manera, escribiéndonos.

10. Seguridad

Los datos de las tarjetas permanecen en Stripe. Los códigos de activación de eSIM se almacenan cifrados con AES-256-GCM. El acceso al sistema de pedidos está restringido y cada vez que se muestra un código eSIM a un administrador queda registrado. El sitio se sirve únicamente a través de HTTPS. Si es probable que una violación de la seguridad de los datos suponga un riesgo para sus derechos, lo notificamos a la autoridad de control en un plazo de 72 horas y, cuando el riesgo sea alto, también a usted, tal como exige el RGPD.

11. Menores

baobabsim.com no está dirigido a menores de 16 años y no recogemos conscientemente sus datos.

12. Cambios

Cuando cambie nuestro tratamiento de datos, actualizaremos esta política y la fecha que figura en la parte superior de esta página.