Esta política explica que dados pessoais recolhemos quando visita baobabsim.com ou compra um eSIM, como os utilizamos e protegemos, que cookies são utilizados e o que nos pode pedir. Somos uma empresa polaca, pelo que tratamos os dados pessoais nos termos do Regulamento Geral sobre a Proteção de Dados da UE (RGPD). A secção 9 indica também os direitos que lhe conferem as leis de proteção de dados de Marrocos, do Egito e da África do Sul.
1. Quem somos
O site baobabsim.com é gerido pela LuKas Holdings sp. z o.o., ul. Stefana Batorego 18/108, 02-591 Varsóvia, Polónia, KRS 0001233010, NIP 7011306806 («BaobabSIM», «nós»). Somos o responsável pelo tratamento dos dados pessoais aqui descritos.
Para qualquer questão, pedido ou reclamação sobre dados pessoais, escreva para contact@baobabsim.com.
2. Que dados recolhemos
Quando visita baobabsim.com
- O seu navegador envia dados técnicos em cada pedido: endereço IP, tipo de navegador e de dispositivo, a página pedida e a página de referência. A nossa rede de distribuição de conteúdos, a Cloudflare, utiliza-os para entregar as páginas e proteger o site contra ataques. O nosso próprio servidor web não guarda registos de acesso.
Quando aceita os cookies de análise
- As páginas que vê, o site de referência e os parâmetros de campanha, os planos que seleciona e o momento em que inicia um pagamento, o tipo de navegador e de dispositivo, uma localização aproximada obtida a partir do seu endereço IP e um identificador aleatório de visitante guardado num cookie. Nada é recolhido para esta finalidade se desativar a análise, e o sinal Global Privacy Control do seu navegador é tratado como uma recusa.
Quando aceita os cookies de marketing
- O Meta Pixel é carregado no seu navegador e, juntamente com o nosso servidor (a Conversions API da Meta), comunica à Meta Platforms Ireland Limited que páginas vê, que planos seleciona e quando inicia um pagamento, com o seu endereço IP, o tipo de navegador e de dispositivo, os cookies da Meta indicados na secção 8 e o identificador de clique do anúncio, quando chega a partir de um anúncio do Facebook ou do Instagram.
- Quando compra, o nosso servidor comunica a compra à Meta: o plano, o preço, a moeda e o número da encomenda, com o seu endereço de e-mail e o país de faturação enviados apenas como hashes unidirecionais (SHA-256), e os cookies da Meta, o endereço IP e o navegador registados quando iniciou o pagamento.
- A Meta utiliza estes dados para medir e melhorar os nossos anúncios no Facebook e no Instagram, e pode associá-los à sua conta Meta, se tiver uma. Nada é enviado à Meta se desativar o marketing, e o sinal Global Privacy Control do seu navegador é tratado como uma recusa. As páginas de encomenda, que mostram o seu eSIM, nunca carregam o pixel.
Quando compra um eSIM
- Os dados que introduz na página de pagamento da Stripe: endereço de e-mail, nome no cartão, país de faturação e, para alguns cartões, código postal. Os números dos cartões são tratados pela Stripe e nunca chegam até nós.
- Dados da encomenda: o plano, o preço, a moeda, o idioma, a hora da compra, a versão das Condições de venda que aceitou e o eSIM que lhe foi entregue (o seu ICCID e o código de ativação, que guardamos cifrados).
- A origem da encomenda: os parâmetros de campanha do link por onde chegou (por exemplo utm_source), o site de referência e as páginas que visitou antes de comprar. Guardamo-los com a encomenda para saber que canais trazem clientes.
- Quando a página da sua encomenda é aberta, registamos a hora e um hash unidirecional do endereço IP, para proteger o código do seu eSIM contra utilizações abusivas.
- Quando inicia um pagamento, o seu endereço IP é utilizado em memória para limitar tentativas repetidas. Não é guardado.
Quando nos escreve
- O seu endereço de e-mail, o seu nome e o conteúdo da sua mensagem.
3. Para que os utilizamos e com que fundamento jurídico
| Finalidade | Fundamento jurídico nos termos do RGPD |
|---|---|
| Venda e entrega do eSIM, apoio ao cliente e reembolsos | Execução do contrato celebrado consigo (artigo 6.º, n.º 1, alínea b)) |
| Contabilidade e registos fiscais | O cumprimento das nossas obrigações legais (artigo 6.º, n.º 1, alínea c)) |
| Prevenção de fraudes, segurança dos pagamentos e dos códigos eSIM, proteção do site | O nosso interesse legítimo numa loja segura (artigo 6.º, n.º 1, alínea f)) |
| Resposta às suas perguntas e aos pedidos de parceria | O nosso interesse legítimo em responder-lhe, ou diligências pré-contratuais que nos pede (artigo 6.º, n.º 1, alínea f) ou b)) |
| Medição da utilização do site e de que páginas e canais trazem visitantes e clientes | O seu consentimento, dado no banner de cookies (artigo 6.º, n.º 1, alínea a)); pode retirá-lo a qualquer momento em Definições de cookies, no fundo de cada página |
| Medição e melhoria dos nossos anúncios no Facebook e no Instagram | O seu consentimento para os cookies de marketing, dado no banner de cookies (artigo 6.º, n.º 1, alínea a)); pode retirá-lo a qualquer momento em Definições de cookies, no fundo de cada página |
Utilizamos os dados pessoais apenas para estas finalidades. Não enviamos mensagens de marketing nem vendemos dados pessoais.
4. Decisões automatizadas
A Stripe analisa os pagamentos para identificar fraudes através de uma pontuação de risco automatizada. Um pagamento considerado de risco elevado pode ser bloqueado ou exigir uma verificação adicional, como o 3D Secure. Se considerar que um pagamento foi bloqueado por engano, escreva-nos e uma pessoa irá analisá-lo.
5. Quem recebe os seus dados
- A Stripe processa os pagamentos e analisa-os para identificar fraudes, nos termos da sua política de privacidade, disponível em stripe.com/privacy.
- A Cloudflare, Inc. entrega e protege o site.
- A Meta Platforms Ireland Limited (Meta Pixel e Conversions API) recebe os dados de marketing descritos na secção 2, apenas se aceitar os cookies de marketing. Nós e a Meta somos responsáveis conjuntos pela recolha desses dados e pela sua transmissão à Meta; o que a Meta faz depois com eles rege-se pela Política de Privacidade da Meta, disponível em facebook.com/privacy/policy, onde pode também exercer os seus direitos junto da Meta.
- O nosso fornecedor de alojamento de servidores gere o servidor virtual em Singapura que aloja o site e a base de dados das encomendas.
- O nosso distribuidor de eSIM não recebe de nós quaisquer dados pessoais. Compramos os perfis eSIM sem enviar os seus dados.
- Os nossos contabilistas e consultores jurídicos, bem como as autoridades públicas, quando a lei o exija.
6. Transferências para fora do Espaço Económico Europeu
O site e a base de dados das encomendas estão alojados em Singapura, e a Stripe, a Cloudflare e a Meta podem tratar dados nos Estados Unidos e noutros países. Quando os dados pessoais saem do Espaço Económico Europeu, recorremos às garantias previstas no RGPD: as cláusulas contratuais-tipo da Comissão Europeia ou a sua decisão de adequação relativa às empresas certificadas ao abrigo do Quadro de Privacidade de Dados UE-EUA. Transferimos dados pessoais para fora de Singapura somente para destinatários obrigados, por lei ou por contrato, a protegê-los num nível comparável ao da PDPA. Pode pedir-nos uma cópia das garantias aplicáveis. Pode pedir-nos uma cópia das garantias aplicáveis.
7. Durante quanto tempo os conservamos
Conservamos os dados pessoais apenas durante o tempo necessário para as finalidades acima indicadas ou exigido por lei:
- Registos de encomendas e pagamentos, incluindo os dados cifrados do eSIM: durante o tempo exigido pela legislação contabilística e fiscal, normalmente 5 anos a contar do fim do ano da compra.
- Registos de acesso à página da encomenda (endereço IP em hash): 12 meses.
- Correspondência por e-mail: durante o tempo necessário para tratar o assunto e as reclamações relacionadas, e nunca mais de 3 anos após o seu encerramento.
- Dados de análise: no máximo 14 meses.
- Identificadores de análise e da Meta guardados com uma encomenda (o identificador de visitante, os cookies da Meta, o endereço IP e o navegador registados no pagamento): 90 dias.
- Dados recebidos pela Meta: conforme previsto na Política de Privacidade da Meta.
8. Cookies
O site baobabsim.com pede o seu consentimento antes de definir qualquer cookie de análise ou de marketing. Os cookies de marketing são definidos no nosso domínio pelo Meta Pixel e permitem à Meta reconhecer o seu navegador noutros sites que utilizam as ferramentas da Meta.
| Cookie | Finalidade | Duração |
|---|---|---|
| bsim_consent | Memoriza se permitiu os cookies de análise | 180 dias |
| bsim_ads | Memoriza se permitiu os cookies de marketing | 180 dias |
| _bsim_id | Um identificador aleatório de visitante, definido apenas depois de permitir a análise, para contar as visitas e associar uma compra à visita | 400 dias |
| _bsim_sid | A visita em curso, definido apenas depois de permitir a análise | 30 minutos de inatividade |
| _fbp | Identificador do navegador do Meta Pixel, definido apenas depois de permitir o marketing | 90 dias |
| _fbc | O identificador de clique do anúncio do Facebook ou do Instagram por onde chegou, definido apenas depois de permitir o marketing | 90 dias |
Pode alterar a sua escolha a qualquer momento em Definições de cookies, no fundo de cada página; desativar uma categoria elimina os cookies dessa categoria.
Enquanto um separador do navegador estiver aberto, guardamos no armazenamento de sessão (session storage) desse separador os parâmetros de campanha e o site de referência da visita, para que uma encomenda possa registar que canal trouxe o comprador; fechar o separador apaga esses dados. Não são partilhados nem utilizados para seguir a sua navegação. A sua escolha de tema claro ou escuro e a da sugestão de idioma são guardadas no armazenamento local (local storage) do seu navegador e nunca saem dele.
- A Cloudflare pode definir cookies de segurança estritamente necessários para distinguir as pessoas do tráfego automatizado.
- A página de pagamento da Stripe, servida pela própria Stripe, utiliza os seus próprios cookies para o processamento de pagamentos e a prevenção de fraudes; consulte stripe.com/legal/cookies-policy.
Se acrescentarmos outros cookies, atualizaremos esta secção e pediremos o seu consentimento quando necessário. Pode eliminar ou bloquear os cookies nas definições do seu navegador; bloquear os cookies da Stripe pode impedir o pagamento.
9. Os seus direitos
Nos termos do RGPD, pode pedir-nos:
- o acesso aos dados pessoais que temos sobre si e uma cópia desses dados;
- a retificação de dados incorretos ou incompletos;
- o apagamento dos dados de que já não precisamos ou que não temos fundamento para conservar;
- a limitação da utilização dos seus dados enquanto uma questão sobre eles estiver a ser resolvida;
- os dados que nos forneceu, num formato portável;
- que deixemos de utilizar os dados que tratamos com base nos nossos interesses legítimos (pode opor-se);
- e pode retirar um consentimento a qualquer momento, sem afetar o que foi feito antes.
Escreva para contact@baobabsim.com. Respondemos no prazo de um mês ou, dentro desse prazo, explicamos por que motivo precisamos de mais tempo.
Pode apresentar reclamação ao Presidente do Gabinete de Proteção de Dados Pessoais da Polónia (UODO, uodo.gov.pl) ou à autoridade de proteção de dados do país da UE onde vive ou trabalha.
Se estiver em Marrocos, tem também os direitos que lhe confere a Lei n.º 09-08 relativa à proteção das pessoas singulares no que diz respeito ao tratamento de dados pessoais, e pode contactar a Commission nationale de contrôle de la protection des données à caractère personnel (CNDP, cndp.ma).
Se estiver no Egito, tem também os direitos que lhe confere a Lei n.º 151 de 2020 relativa à Proteção de Dados Pessoais, e pode contactar o Centro de Proteção de Dados Pessoais (pdpc.gov.eg).
Se estiver na África do Sul, tem também os direitos que lhe confere a Protection of Personal Information Act 4 of 2013 (POPIA), e pode apresentar reclamação ao Information Regulator (inforegulator.org.za).
Pode exercer todos estes direitos da mesma forma, escrevendo-nos.
10. Segurança
Os dados dos cartões ficam na Stripe. Os códigos de ativação dos eSIM são cifrados em repouso com AES-256-GCM. O acesso ao sistema de encomendas é restrito, e cada vez que um código eSIM é mostrado a um administrador, esse acesso fica registado. O site é servido apenas através de HTTPS. Se uma violação de dados for suscetível de pôr em risco os seus direitos, notificamos a autoridade de controlo no prazo de 72 horas e, quando o risco for elevado, também a si, tal como exige o RGPD.
11. Crianças
O site baobabsim.com não se destina a menores de 16 anos, e não recolhemos intencionalmente os seus dados.
12. Alterações
Quando o nosso tratamento de dados mudar, atualizamos esta política e a data no topo desta página.