Dasar ini menerangkan data peribadi apa yang kami kumpulkan apabila anda melawat baobabsim.com atau membeli eSIM, bagaimana kami menggunakan dan melindunginya, kuki apa yang digunakan dan apa yang boleh anda minta daripada kami. Kami ialah syarikat Poland, jadi kami mengendalikan data peribadi di bawah Peraturan Perlindungan Data Umum EU (GDPR). Bahagian 9 juga menyatakan hak yang anda miliki di bawah undang-undang perlindungan data Maghribi, Mesir dan Afrika Selatan.
1. Siapa kami
baobabsim.com dikendalikan oleh LuKas Holdings sp. z o.o., ul. Stefana Batorego 18/108, 02-591 Warsaw, Poland, KRS 0001233010, NIP 7011306806 (“BaobabSIM”, “kami”). Kami ialah pengawal data bagi data peribadi yang diterangkan di sini.
Untuk setiap soalan, permintaan atau aduan mengenai data peribadi, tulis kepada contact@baobabsim.com.
2. Apa yang kami kumpulkan
Apabila anda melawat baobabsim.com
- Pelayar anda menghantar data teknikal dengan setiap permintaan: alamat IP, jenis pelayar dan peranti, halaman yang diminta dan halaman rujukan. Rangkaian penghantaran kandungan kami, Cloudflare, menggunakannya untuk menghantar halaman dan melindungi laman ini daripada serangan. Pelayan web kami sendiri tidak menyimpan log akses.
Apabila anda menerima kuki analitik
- Halaman yang anda lihat, laman rujukan dan parameter kempen, pelan yang anda pilih dan bila anda memulakan pembayaran, jenis pelayar dan peranti anda, anggaran lokasi yang diperoleh daripada alamat IP anda, dan ID pelawat rawak yang disimpan dalam kuki. Tiada apa-apa dikumpul bagi tujuan ini jika anda mematikan analitik, dan isyarat Global Privacy Control pelayar anda dianggap sebagai penolakan.
Apabila anda menerima kuki pemasaran
- Meta Pixel dimuatkan dalam pelayar anda dan, bersama pelayan kami (Conversions API Meta), memberitahu Meta Platforms Ireland Limited halaman yang anda lihat, pelan yang anda pilih dan bila anda memulakan pembayaran, berserta alamat IP anda, jenis pelayar dan peranti anda, kuki Meta yang disenaraikan dalam bahagian 8, dan ID klik iklan apabila anda datang daripada iklan Facebook atau Instagram.
- Apabila anda membeli, pelayan kami melaporkan pembelian itu kepada Meta: pelan, harga, mata wang dan nombor pesanan, dengan alamat e-mel dan negara pengebilan anda dihantar hanya sebagai cincangan sehala (SHA-256), serta kuki Meta, alamat IP dan pelayar yang direkodkan semasa anda memulakan pembayaran.
- Meta menggunakan data ini untuk mengukur dan menambah baik iklan kami di Facebook dan Instagram, dan mungkin mengaitkannya dengan akaun Meta anda jika anda mempunyainya. Tiada apa-apa dihantar kepada Meta jika anda mematikan pemasaran, dan isyarat Global Privacy Control pelayar anda dianggap sebagai penolakan. Halaman pesanan, yang memaparkan eSIM anda, tidak sekali-kali memuatkan piksel itu.
Apabila anda membeli eSIM
- Butiran yang anda masukkan pada halaman pembayaran Stripe: alamat e-mel, nama pada kad, negara pengebilan dan, bagi sesetengah kad, poskod. Nombor kad dikendalikan oleh Stripe dan tidak pernah sampai kepada kami.
- Data pesanan: pelan, harga, mata wang, bahasa, waktu pembelian, versi Terma jualan yang anda terima, dan eSIM yang dihantar kepada anda (nombor ICCID dan kod pengaktifannya, yang kami simpan dalam bentuk tersulit).
- Dari mana pesanan itu datang: parameter kempen pautan yang membawa anda (contohnya utm_source), laman rujukan dan halaman yang anda lawati sebelum membeli. Kami menyimpannya bersama pesanan untuk mengetahui saluran mana yang membawa pelanggan.
- Apabila halaman pesanan anda dibuka, kami merekodkan waktunya dan cincangan sehala bagi alamat IP, untuk melindungi kod eSIM anda daripada penyalahgunaan.
- Apabila anda memulakan pembayaran, alamat IP anda digunakan dalam ingatan untuk mengehadkan percubaan berulang. Ia tidak disimpan.
Apabila anda menulis kepada kami
- Alamat e-mel, nama dan kandungan mesej anda.
3. Mengapa kami menggunakannya dan atas asas undang-undang apa
| Tujuan | Asas undang-undang di bawah GDPR |
|---|---|
| Menjual dan menghantar eSIM, sokongan dan bayaran balik | Pelaksanaan kontrak dengan anda (Perkara 6(1)(b)) |
| Rekod perakaunan dan cukai | Kewajipan undang-undang kami (Perkara 6(1)(c)) |
| Mencegah penipuan, melindungi pembayaran dan kod eSIM, melindungi laman | Kepentingan sah kami untuk memastikan kedai yang selamat (Perkara 6(1)(f)) |
| Menjawab soalan anda dan pertanyaan kerjasama | Kepentingan sah kami untuk menjawab anda, atau langkah sebelum kontrak yang anda minta (Perkara 6(1)(f) atau (b)) |
| Mengukur cara laman web digunakan, halaman dan saluran mana yang membawa pelawat dan pelanggan | Persetujuan anda, yang diberikan dalam sepanduk kuki (Perkara 6(1)(a)); anda boleh menariknya balik pada bila-bila masa melalui Tetapan kuki di bahagian bawah setiap halaman |
| Mengukur dan menambah baik iklan kami di Facebook dan Instagram | Persetujuan anda terhadap kuki pemasaran, yang diberikan dalam sepanduk kuki (Perkara 6(1)(a)); anda boleh menariknya balik pada bila-bila masa melalui Tetapan kuki di bahagian bawah setiap halaman |
Kami menggunakan data peribadi hanya untuk tujuan ini. Kami tidak menghantar mesej pemasaran dan kami tidak menjual data peribadi.
4. Keputusan automatik
Stripe menyaring pembayaran bagi mengesan penipuan dengan pemarkahan risiko automatik. Pembayaran yang dinilai berisiko tinggi mungkin disekat atau mungkin memerlukan pengesahan tambahan seperti 3D Secure. Jika anda rasa sesuatu pembayaran disekat secara tersilap, tulis kepada kami dan seseorang akan menyemaknya.
5. Siapa yang menerima data anda
- Stripe memproses pembayaran dan menyaringnya bagi mengesan penipuan, di bawah dasar privasinya di stripe.com/privacy.
- Cloudflare, Inc. menghantar dan melindungi laman web ini.
- Meta Platforms Ireland Limited (Meta Pixel dan Conversions API) menerima data pemasaran yang diterangkan dalam bahagian 2, hanya jika anda menerima kuki pemasaran. Kami dan Meta bertanggungjawab bersama bagi pengumpulan data itu dan penghantarannya kepada Meta; apa yang Meta lakukan dengannya selepas itu dikawal oleh Dasar Privasi Meta di facebook.com/privacy/policy, yang juga membolehkan anda menggunakan hak anda terhadap Meta.
- Penyedia pengehosan pelayan kami mengendalikan pelayan maya di Singapura yang menghoskan laman web dan pangkalan data pesanan.
- Pengedar eSIM kami tidak menerima sebarang data peribadi daripada kami. Kami membeli profil eSIM tanpa menghantar butiran anda.
- Akauntan dan penasihat undang-undang kami, serta pihak berkuasa awam apabila undang-undang menghendakinya.
6. Pemindahan ke luar Kawasan Ekonomi Eropah
Laman web dan pangkalan data pesanan dihoskan di Singapura, dan Stripe, Cloudflare dan Meta mungkin memproses data di Amerika Syarikat dan negara lain. Apabila data peribadi meninggalkan Kawasan Ekonomi Eropah, kami bergantung pada langkah perlindungan yang diperuntukkan oleh GDPR: fasal kontrak standard Suruhanjaya Eropah, atau keputusan kecukupannya bagi syarikat yang diperakui di bawah Rangka Kerja Privasi Data EU-AS (EU-US Data Privacy Framework). Kami memindahkan data peribadi ke luar Singapura hanya kepada penerima yang terikat, oleh undang-undang atau kontrak, untuk melindunginya pada tahap yang setanding dengan PDPA. Anda boleh meminta daripada kami salinan langkah perlindungan yang terpakai. Anda boleh meminta daripada kami salinan langkah perlindungan yang terpakai.
7. Berapa lama kami menyimpannya
Kami menyimpan data peribadi hanya selama yang kami perlukan bagi tujuan di atas atau selama yang dikehendaki undang-undang:
- Rekod pesanan dan pembayaran, termasuk butiran eSIM yang tersulit: selama yang dikehendaki undang-undang perakaunan dan cukai, biasanya 5 tahun dari akhir tahun pembelian.
- Rekod akses halaman pesanan (alamat IP yang dicincang): 12 bulan.
- Surat-menyurat e-mel: selama yang perlu untuk mengendalikan perkara itu dan tuntutan berkaitan, dan tidak lebih daripada 3 tahun selepas ia ditutup.
- Data analitik: tidak lebih daripada 14 bulan.
- ID analitik dan ID Meta yang disimpan bersama pesanan (ID pelawat, kuki Meta, alamat IP dan pelayar yang direkodkan semasa pembayaran): 90 hari.
- Data yang diterima oleh Meta: seperti yang ditetapkan dalam Dasar Privasi Meta.
8. Kuki
baobabsim.com meminta persetujuan anda sebelum menetapkan sebarang kuki analitik atau pemasaran. Kuki pemasaran ditetapkan pada domain kami oleh Meta Pixel dan membolehkan Meta mengenali pelayar anda di laman web lain yang menggunakan alat Meta.
| Kuki | Tujuan | Disimpan selama |
|---|---|---|
| bsim_consent | Mengingati sama ada anda membenarkan kuki analitik | 180 hari |
| bsim_ads | Mengingati sama ada anda membenarkan kuki pemasaran | 180 hari |
| _bsim_id | ID pelawat rawak, ditetapkan hanya selepas anda membenarkan analitik, untuk mengira lawatan dan mengaitkan pembelian dengan lawatan itu | 400 hari |
| _bsim_sid | Lawatan semasa, ditetapkan hanya selepas anda membenarkan analitik | 30 minit tanpa aktiviti |
| _fbp | ID pelayar Meta Pixel, ditetapkan hanya selepas anda membenarkan pemasaran | 90 hari |
| _fbc | ID klik iklan Facebook atau Instagram yang membawa anda, ditetapkan hanya selepas anda membenarkan pemasaran | 90 hari |
Anda boleh menukar pilihan anda pada bila-bila masa melalui Tetapan kuki di bahagian bawah setiap halaman; mematikan sesuatu kategori akan memadam kukinya.
Selagi tab pelayar dibuka, kami menyimpan parameter kempen dan laman rujukan lawatan itu dalam storan sesi tab tersebut, supaya pesanan boleh merekodkan saluran yang membawa pembeli; menutup tab akan memadamnya. Data ini tidak dikongsi dan tidak digunakan untuk menjejaki anda. Pilihan anda bagi tema cerah atau gelap dan bagi petunjuk bahasa disimpan dalam storan tempatan pelayar anda dan tidak pernah meninggalkannya.
- Cloudflare mungkin menetapkan kuki keselamatan yang benar-benar perlu untuk membezakan manusia daripada trafik automatik.
- Halaman pembayaran Stripe, yang disediakan oleh Stripe, menggunakan kukinya sendiri untuk pemprosesan pembayaran dan pencegahan penipuan; lihat stripe.com/legal/cookies-policy.
Jika kami menambah kuki lain, kami akan mengemas kini bahagian ini dan meminta persetujuan anda apabila dikehendaki. Anda boleh memadam atau menyekat kuki dalam tetapan pelayar anda; menyekat kuki Stripe mungkin menghalang pembayaran.
9. Hak anda
Di bawah GDPR, anda boleh meminta kami:
- memberikan akses kepada data peribadi yang kami simpan tentang anda dan salinannya;
- membetulkan data yang salah atau tidak lengkap;
- memadam data yang tidak lagi kami perlukan atau tiada asas untuk kami simpan;
- mengehadkan cara kami menggunakan data anda semasa sesuatu persoalan mengenainya diselesaikan;
- memberikan data yang anda berikan kepada kami dalam format yang boleh dipindahkan;
- berhenti menggunakan data yang kami proses atas dasar kepentingan sah kami (anda boleh membantah);
- dan anda boleh menarik balik sesuatu persetujuan pada bila-bila masa, tanpa menjejaskan apa yang telah dilakukan sebelumnya.
Tulis kepada contact@baobabsim.com. Kami membalas dalam masa satu bulan, atau memberitahu anda dalam tempoh itu mengapa kami memerlukan masa yang lebih lama.
Anda boleh membuat aduan kepada Presiden Pejabat Perlindungan Data Peribadi di Poland (UODO, uodo.gov.pl), atau kepada pihak berkuasa perlindungan data di negara EU tempat anda tinggal atau bekerja.
Jika anda berada di Maghribi, anda juga mempunyai hak yang diberikan kepada anda oleh Undang-Undang No. 09-08 tentang perlindungan individu berhubung dengan pemprosesan data peribadi, dan anda boleh menghubungi Commission nationale de contrôle de la protection des données à caractère personnel (CNDP, cndp.ma).
Jika anda berada di Mesir, anda juga mempunyai hak yang diberikan kepada anda oleh Undang-Undang No. 151 Tahun 2020 tentang Perlindungan Data Peribadi, dan anda boleh menghubungi Pusat Perlindungan Data Peribadi (Personal Data Protection Center, pdpc.gov.eg).
Jika anda berada di Afrika Selatan, anda juga mempunyai hak yang diberikan kepada anda oleh Akta Perlindungan Maklumat Peribadi 4 Tahun 2013 (Protection of Personal Information Act, POPIA), dan anda boleh membuat aduan kepada Pengawal Selia Maklumat (Information Regulator, inforegulator.org.za).
Anda boleh menggunakan semua hak ini dengan cara yang sama, iaitu dengan menulis kepada kami.
10. Keselamatan
Data kad kekal dengan Stripe. Kod pengaktifan eSIM disulitkan semasa disimpan dengan AES-256-GCM. Akses kepada sistem pesanan adalah terhad, dan setiap kali kod eSIM dipaparkan kepada seorang pentadbir, ia dicatatkan. Laman ini disediakan hanya melalui HTTPS. Jika sesuatu pelanggaran data berkemungkinan menimbulkan risiko kepada hak anda, kami memberitahu pihak berkuasa penyeliaan dalam masa 72 jam dan, jika risikonya tinggi, anda juga, seperti yang dikehendaki GDPR.
11. Kanak-kanak
baobabsim.com tidak ditujukan kepada kanak-kanak bawah 16 tahun, dan kami tidak mengumpulkan data mereka secara sedar.
12. Perubahan
Apabila pemprosesan kami berubah, kami mengemas kini dasar ini dan tarikh di bahagian atas halaman ini.