गोपनीयता नीति

अंतिम अपडेट: 27 सितंबर 2026

यह नीति बताती है कि जब आप baobabsim.com पर आते हैं या eSIM खरीदते हैं, तो हम कौन-सा व्यक्तिगत डेटा एकत्र करते हैं, उसका उपयोग और सुरक्षा कैसे करते हैं, कौन-सी कुकीज़ इस्तेमाल होती हैं और आप हमसे क्या माँग सकते हैं। हम एक पोलिश कंपनी हैं, इसलिए हम व्यक्तिगत डेटा को यूरोपीय संघ के सामान्य डेटा संरक्षण विनियमन (General Data Protection Regulation, GDPR) के तहत संभालते हैं। सेक्शन 9 में वे अधिकार भी बताए गए हैं, जो मोरक्को, मिस्र और दक्षिण अफ़्रीका के डेटा संरक्षण कानूनों के तहत आपको मिलते हैं।

1. हम कौन हैं

baobabsim.com का संचालन LuKas Holdings sp. z o.o., ul. Stefana Batorego 18/108, 02-591 Warsaw, Poland, KRS 0001233010, NIP 7011306806 (“BaobabSIM”, “हम”, “हमें”) द्वारा किया जाता है। यहाँ बताए गए व्यक्तिगत डेटा के नियंत्रक (controller) हम हैं।

व्यक्तिगत डेटा से जुड़े हर प्रश्न, अनुरोध या शिकायत के लिए contact@baobabsim.com पर लिखें।

2. हम क्या एकत्र करते हैं

जब आप baobabsim.com पर आते हैं

  • आपका ब्राउज़र हर अनुरोध के साथ तकनीकी डेटा भेजता है: IP पता, ब्राउज़र और डिवाइस का प्रकार, माँगा गया पेज और रेफ़र करने वाला पेज। हमारा कंटेंट डिलीवरी नेटवर्क, Cloudflare, इसका उपयोग पेज डिलीवर करने और साइट को हमलों से बचाने के लिए करता है। हमारा अपना वेब सर्वर एक्सेस लॉग नहीं रखता।

जब आप एनालिटिक्स कुकीज़ स्वीकार करते हैं

  • आपके द्वारा देखे गए पेज, रेफ़र करने वाली साइट और कैंपेन पैरामीटर, आपके द्वारा चुने गए प्लान और आप चेकआउट कब शुरू करते हैं, आपके ब्राउज़र और डिवाइस का प्रकार, आपके IP पते से निकाली गई अनुमानित लोकेशन, और एक कुकी में रखी गई एक रैंडम विज़िटर आईडी। अगर आप एनालिटिक्स बंद करते हैं, तो इस उद्देश्य के लिए कुछ भी एकत्र नहीं किया जाता, और आपके ब्राउज़र के Global Privacy Control सिग्नल को अस्वीकृति माना जाता है।

जब आप मार्केटिंग कुकीज़ स्वीकार करते हैं

  • आपके ब्राउज़र में Meta Pixel लोड होता है और, हमारे सर्वर (Meta का Conversions API) के साथ मिलकर, Meta Platforms Ireland Limited को बताता है कि आप कौन-से पेज देखते हैं, कौन-से प्लान चुनते हैं और चेकआउट कब शुरू करते हैं, साथ में आपका IP पता, आपके ब्राउज़र और डिवाइस का प्रकार, सेक्शन 8 में सूचीबद्ध Meta कुकीज़, और विज्ञापन क्लिक आईडी, अगर आप किसी Facebook या Instagram विज्ञापन से आए हैं।
  • जब आप खरीदते हैं, तो हमारा सर्वर Meta को खरीद की जानकारी देता है: प्लान, कीमत, मुद्रा और ऑर्डर नंबर, जिसमें आपका ईमेल पता और बिलिंग देश केवल वन-वे हैश (SHA-256) के रूप में भेजे जाते हैं, साथ ही चेकआउट शुरू करते समय दर्ज की गई Meta कुकीज़, IP पता और ब्राउज़र।
  • Meta इसका उपयोग Facebook और Instagram पर हमारे विज्ञापनों को मापने और बेहतर बनाने के लिए करता है, और अगर आपका Meta खाता है, तो वह इसे उस खाते से जोड़ सकता है। अगर आप मार्केटिंग बंद करते हैं, तो Meta को कुछ भी नहीं भेजा जाता, और आपके ब्राउज़र के Global Privacy Control सिग्नल को अस्वीकृति माना जाता है। ऑर्डर पेज, जिन पर आपका eSIM दिखता है, कभी भी पिक्सेल लोड नहीं करते।

जब आप eSIM खरीदते हैं

  • Stripe भुगतान पेज पर आपके द्वारा दर्ज किया गया विवरण: ईमेल पता, कार्ड पर लिखा नाम, बिलिंग देश और, कुछ कार्डों के लिए, पोस्टल कोड। कार्ड नंबर Stripe संभालता है और वे हम तक कभी नहीं पहुँचते।
  • ऑर्डर डेटा: प्लान, कीमत, मुद्रा, भाषा, खरीद का समय, बिक्री की शर्तों का वह संस्करण जिसे आपने स्वीकार किया, और आपको डिलीवर किया गया eSIM (उसका ICCID और एक्टिवेशन कोड, जिन्हें हम एन्क्रिप्ट करके स्टोर करते हैं)।
  • ऑर्डर कहाँ से आया: उस लिंक के कैंपेन पैरामीटर जिससे आप आए (उदाहरण के लिए utm_source), रेफ़र करने वाली साइट और खरीदने से पहले आपके द्वारा देखे गए पेज। हम इन्हें ऑर्डर के साथ रखते हैं, ताकि पता चले कि कौन-से चैनल ग्राहक लाते हैं।
  • जब आपका ऑर्डर पेज खोला जाता है, तो आपके eSIM कोड को दुरुपयोग से बचाने के लिए हम समय और IP पते का एक वन-वे हैश दर्ज करते हैं।
  • जब आप चेकआउट शुरू करते हैं, तो बार-बार के प्रयासों को सीमित करने के लिए आपके IP पते का उपयोग केवल मेमोरी में किया जाता है। इसे स्टोर नहीं किया जाता।

जब आप हमें लिखते हैं

  • आपका ईमेल पता, नाम और आपके संदेश की सामग्री।

3. हम इसका उपयोग क्यों और किस कानूनी आधार पर करते हैं

उद्देश्य GDPR के तहत कानूनी आधार
eSIM बेचना और डिलीवर करना, सहायता और रिफ़ंड आपके साथ हुए अनुबंध का निष्पादन (अनुच्छेद 6(1)(b))
लेखा और टैक्स रिकॉर्ड हमारे कानूनी दायित्व (अनुच्छेद 6(1)(c))
धोखाधड़ी रोकना, भुगतान और eSIM कोड सुरक्षित करना, साइट की सुरक्षा सुरक्षित स्टोर चलाने में हमारा वैध हित (अनुच्छेद 6(1)(f))
आपके प्रश्नों और साझेदारी संबंधी पूछताछ का जवाब देना आपको जवाब देने में हमारा वैध हित, या आपके अनुरोध पर अनुबंध से पहले उठाए जाने वाले कदम (अनुच्छेद 6(1)(f) या (b))
यह मापना कि वेबसाइट का उपयोग कैसे होता है और कौन-से पेज और चैनल विज़िटर और ग्राहक लाते हैं आपकी सहमति, जो आप कुकी बैनर में देते हैं (अनुच्छेद 6(1)(a)); आप इसे किसी भी समय हर पेज के नीचे दिए गए कुकी सेटिंग्स से वापस ले सकते हैं
Facebook और Instagram पर हमारे वि­ज्ञा­प­नों को मापना और बेहतर बनाना मा­र्के­टिंग कुकीज़ के लिए आपकी सहमति, जो आप कुकी बैनर में देते हैं (अनुच्छेद 6(1)(a)); आप इसे किसी भी समय हर पेज के नीचे दिए गए कुकी सेटिंग्स से वापस ले सकते हैं

हम व्यक्तिगत डेटा का उपयोग केवल इन्हीं उद्देश्यों के लिए करते हैं। हम मार्केटिंग संदेश नहीं भेजते और व्यक्तिगत डेटा नहीं बेचते।

4. स्वचालित निर्णय

Stripe स्वचालित जोखिम स्कोरिंग के ज़रिए भुगतानों की धोखाधड़ी के लिए जाँच करता है। जिस भुगतान को उच्च जोखिम वाला माना जाता है, उसे ब्लॉक किया जा सकता है या उसके लिए 3D Secure जैसे अतिरिक्त सत्यापन की ज़रूरत पड़ सकती है। अगर आपको लगता है कि कोई भुगतान गलती से ब्लॉक हुआ है, तो हमें लिखें और एक व्यक्ति उसकी समीक्षा करेगा।

5. आपका डेटा किसे मिलता है

  • Stripe भुगतान प्रोसेस करता है और उनकी धोखाधड़ी के लिए जाँच करता है, अपनी गोपनीयता नीति के तहत, जो stripe.com/privacy पर है।
  • Cloudflare, Inc. वेबसाइट डिलीवर करता है और उसकी सुरक्षा करता है।
  • Meta Platforms Ireland Limited (Meta Pixel और Conversions API) को सेक्शन 2 में बताया गया मार्केटिंग डेटा केवल तभी मिलता है, जब आप मार्केटिंग कुकीज़ स्वीकार करते हैं। उस डेटा को एकत्र करने और Meta तक पहुँचाने के लिए हम और Meta संयुक्त रूप से ज़िम्मेदार हैं; इसके बाद Meta उसके साथ क्या करता है, यह Meta की गोपनीयता नीति से नियंत्रित होता है, जो facebook.com/privacy/policy पर है और जहाँ आप Meta के प्रति अपने अधिकारों का प्रयोग भी कर सकते हैं।
  • हमारा सर्वर होस्टिंग प्रदाता सिंगापुर में वह वर्चुअल सर्वर चलाता है, जिस पर वेबसाइट और ऑर्डर डेटाबेस होस्ट होते हैं।
  • हमारे eSIM वितरक को हमसे कोई व्यक्तिगत डेटा नहीं मिलता। हम आपका विवरण भेजे बिना eSIM प्रोफ़ाइल खरीदते हैं।
  • हमारे लेखाकार और कानूनी सलाहकार, और जहाँ कानून की आवश्यकता हो, वहाँ सरकारी प्राधिकरण।

6. यूरोपीय आर्थिक क्षेत्र से बाहर डेटा ट्रांसफ़र

वेबसाइट और ऑर्डर डेटाबेस सिंगापुर में होस्ट किए जाते हैं, और Stripe, Cloudflare और Meta संयुक्त राज्य अमेरिका और अन्य देशों में डेटा प्रोसेस कर सकते हैं। जब व्यक्तिगत डेटा यूरोपीय आर्थिक क्षेत्र से बाहर जाता है, तो हम GDPR में दिए गए सुरक्षा उपायों पर निर्भर करते हैं: यूरोपीय आयोग के मानक संविदात्मक खंड (standard contractual clauses), या EU-US Data Privacy Framework के तहत प्रमाणित कंपनियों के लिए उसका पर्याप्तता निर्णय (adequacy decision)। हम व्यक्तिगत डेटा सिंगापुर से बाहर केवल उन्हीं प्राप्तकर्ताओं को ट्रांसफ़र करते हैं जो कानून या अनुबंध द्वारा उसे PDPA के तुलनीय मानक पर सुरक्षित रखने के लिए बाध्य हैं। लागू होने वाले सुरक्षा उपायों की एक प्रति आप हमसे माँग सकते हैं। लागू होने वाले सुरक्षा उपायों की एक प्रति आप हमसे माँग सकते हैं।

7. हम इसे कितने समय तक रखते हैं

हम व्यक्तिगत डेटा केवल तब तक रखते हैं, जब तक ऊपर बताए गए उद्देश्यों के लिए हमें उसकी ज़रूरत हो या कानून इसकी माँग करे:

  • ऑर्डर और भुगतान रिकॉर्ड, जिनमें एन्क्रिप्ट किया गया eSIM विवरण शामिल है: जितने समय तक लेखा और टैक्स कानून माँगे, सामान्यतः खरीद वाले वर्ष की समाप्ति से 5 वर्ष तक।
  • ऑर्डर पेज एक्सेस रिकॉर्ड (हैश किया गया IP पता): 12 महीने।
  • ईमेल पत्राचार: जितने समय तक मामले और उससे जुड़े दावों को निपटाने के लिए ज़रूरी हो, और मामला बंद होने के बाद 3 वर्ष से अधिक नहीं।
  • एनालिटिक्स डेटा: 14 महीने से अधिक नहीं।
  • किसी ऑर्डर के साथ रखी गई एनालिटिक्स और Meta आईडी (विज़िटर आईडी, Meta कुकीज़, और चेकआउट के समय दर्ज किया गया IP पता और ब्राउज़र): 90 दिन।
  • Meta को मिला डेटा: जैसा Meta की गोपनीयता नीति में बताया गया है।

8. कुकीज़

baobabsim.com कोई भी एनालिटिक्स या मार्केटिंग कुकी सेट करने से पहले आपकी सहमति माँगता है। मार्केटिंग कुकीज़ Meta Pixel द्वारा हमारे डोमेन पर सेट की जाती हैं और Meta को उन अन्य वेबसाइटों पर आपके ब्राउज़र को पहचानने देती हैं, जो Meta के टूल का उपयोग करती हैं।

कुकी उद्देश्य कितने समय तक रखी जाती है
bsim_consent याद रखती है कि आपने एना­लि­टि­क्स कुकीज़ की अनुमति दी या नहीं 180 दिन
bsim_ads याद रखती है कि आपने मा­र्के­टिंग कुकीज़ की अनुमति दी या नहीं 180 दिन
_bsim_id एक रैंडम विज़िटर आईडी, जो केवल आपके एना­लि­टि­क्स की अनुमति देने के बाद सेट होती है, विज़िट गिनने और किसी खरीद को विज़िट से जोड़ने के लिए 400 दिन
_bsim_sid मौजूदा विज़िट, केवल आपके एना­लि­टि­क्स की अनुमति देने के बाद सेट होती है 30 मिनट की नि­ष्क्रि­य­ता
_fbp Meta Pixel की ब्राउज़र आईडी, केवल आपके मा­र्के­टिंग की अनुमति देने के बाद सेट होती है 90 दिन
_fbc उस Facebook या Instagram विज्ञापन की क्लिक आईडी जिससे आप आए, केवल आपके मा­र्के­टिंग की अनुमति देने के बाद सेट होती है 90 दिन

आप हर पेज के नीचे दिए गए कुकी सेटिंग्स से किसी भी समय अपना विकल्प बदल सकते हैं; किसी श्रेणी को बंद करने पर उसकी कुकीज़ डिलीट हो जाती हैं।

किसी ब्राउज़र टैब के खुले रहने तक हम उस टैब के सेशन स्टोरेज में विज़िट के कैंपेन पैरामीटर और रेफ़र करने वाली साइट रखते हैं, ताकि ऑर्डर यह दर्ज कर सके कि खरीदार किस चैनल से आया; टैब बंद करने पर यह मिट जाता है। इसे साझा नहीं किया जाता और इसका उपयोग आपको ट्रैक करने के लिए नहीं किया जाता। लाइट या डार्क थीम और भाषा वाले सुझाव को लेकर आपकी पसंद आपके ब्राउज़र के लोकल स्टोरेज में रखी जाती है और वहाँ से कभी बाहर नहीं जाती।

  • Cloudflare लोगों और ऑटोमेटेड ट्रैफ़िक में अंतर करने के लिए सख्ती से आवश्यक सुरक्षा कुकीज़ सेट कर सकता है।
  • Stripe भुगतान पेज, जिसे Stripe प्रस्तुत करता है, भुगतान प्रोसेसिंग और धोखाधड़ी की रोकथाम के लिए अपनी कुकीज़ का उपयोग करता है; देखें stripe.com/legal/cookies-policy।

अगर हम अन्य कुकीज़ जोड़ते हैं, तो हम इस सेक्शन को अपडेट करेंगे और जहाँ ज़रूरी हो, आपकी सहमति माँगेंगे। आप अपने ब्राउज़र की सेटिंग्स में कुकीज़ डिलीट या ब्लॉक कर सकते हैं; Stripe की कुकीज़ ब्लॉक करने से भुगतान रुक सकता है।

9. आपके अधिकार

GDPR के तहत आप हमसे ये माँग सकते हैं:

  • हमारे पास मौजूद आपके व्यक्तिगत डेटा तक पहुँच और उसकी एक प्रति;
  • गलत या अधूरे डेटा में सुधार;
  • ऐसे डेटा को डिलीट करना, जिसकी हमें अब ज़रूरत नहीं है या जिसे रखने का हमारे पास कोई आधार नहीं है;
  • आपके डेटा से जुड़ा कोई सवाल सुलझने तक उसके उपयोग को सीमित करना;
  • आपके द्वारा हमें दिया गया डेटा, पोर्टेबल फ़ॉर्मैट में;
  • उस डेटा का उपयोग बंद करना, जिसे हम अपने वैध हितों के आधार पर प्रोसेस करते हैं (आप आपत्ति कर सकते हैं);
  • और आप किसी भी समय अपनी कोई सहमति वापस ले सकते हैं, इससे पहले जो किया जा चुका है उस पर असर डाले बिना।

contact@baobabsim.com पर लिखें। हम एक महीने के भीतर जवाब देते हैं, या उसी अवधि के भीतर आपको बताते हैं कि हमें ज़्यादा समय क्यों चाहिए।

आप पोलैंड के व्यक्तिगत डेटा संरक्षण कार्यालय के अध्यक्ष (UODO, uodo.gov.pl) से, या उस EU देश के डेटा संरक्षण प्राधिकरण से शिकायत कर सकते हैं, जहाँ आप रहते या काम करते हैं।

अगर आप मोरक्को में हैं, तो आपको व्यक्तिगत डेटा की प्रोसेसिंग के संबंध में व्यक्तियों के संरक्षण पर कानून संख्या 09-08 से मिलने वाले अधिकार भी प्राप्त हैं, और आप Commission nationale de contrôle de la protection des données à caractère personnel (CNDP, cndp.ma) से संपर्क कर सकते हैं।

अगर आप मिस्र में हैं, तो आपको व्यक्तिगत डेटा के संरक्षण पर 2020 के कानून संख्या 151 से मिलने वाले अधिकार भी प्राप्त हैं, और आप व्यक्तिगत डेटा संरक्षण केंद्र (Personal Data Protection Center, pdpc.gov.eg) से संपर्क कर सकते हैं।

अगर आप दक्षिण अफ़्रीका में हैं, तो आपको 2013 के व्यक्तिगत सूचना संरक्षण अधिनियम 4 (Protection of Personal Information Act, POPIA) से मिलने वाले अधिकार भी प्राप्त हैं, और आप सूचना नियामक (Information Regulator, inforegulator.org.za) से शिकायत कर सकते हैं।

आप इन सभी अधिकारों का उपयोग इसी तरह, हमें लिखकर कर सकते हैं।

10. सुरक्षा

कार्ड डेटा Stripe के पास ही रहता है। eSIM एक्टिवेशन कोड स्टोरेज में AES-256-GCM से एन्क्रिप्ट रहते हैं। ऑर्डर सिस्टम तक पहुँच सीमित है, और जब भी किसी प्रशासक को कोई eSIM कोड दिखाया जाता है, उसे लॉग किया जाता है। साइट केवल HTTPS पर उपलब्ध कराई जाती है। अगर किसी डेटा उल्लंघन से आपके अधिकारों को खतरा होने की संभावना है, तो हम GDPR की आवश्यकता के अनुसार 72 घंटों के भीतर पर्यवेक्षी प्राधिकरण को सूचित करते हैं और, जहाँ जोखिम अधिक हो, आपको भी।

11. बच्चे

baobabsim.com 16 वर्ष से कम उम्र के बच्चों के लिए नहीं है, और हम जानबूझकर उनका डेटा एकत्र नहीं करते।

12. बदलाव

जब हमारी डेटा प्रोसेसिंग में बदलाव होता है, तो हम इस नीति को और इस पेज के ऊपर दी गई तारीख को अपडेट करते हैं।