Политика кон­фи­ден­ци­аль­но­сти

Обновлено 27 сентября 2026 г.

В этой политике объясняется, какие персональные данные мы собираем, когда вы посещаете baobabsim.com или покупаете eSIM, как мы их используем и защищаем, какие файлы cookie применяются и что вы можете у нас запросить. Мы польская компания, поэтому обрабатываем персональные данные в соответствии с Общим регламентом ЕС о защите данных (GDPR). В разделе 9 также изложены права, которые дают вам законы Марокко, Египта и ЮАР о защите данных.

1. Кто мы

baobabsim.com управляется компанией LuKas Holdings sp. z o.o., ul. Stefana Batorego 18/108, 02-591 Варшава, Польша, KRS 0001233010, NIP 7011306806 («BaobabSIM», «мы», «нас»). Мы являемся контролёром описанных здесь персональных данных.

По любому вопросу, запросу или жалобе о персональных данных пишите на contact@baobabsim.com.

2. Какие данные мы собираем

Когда вы посещаете baobabsim.com

  • Ваш браузер отправляет технические данные с каждым запросом: IP-адрес, тип браузера и устройства, запрошенную страницу и страницу перехода. Наша сеть доставки контента Cloudflare использует их, чтобы отдавать страницы и защищать сайт от атак. Наш собственный веб-сервер журналы доступа не хранит.

Когда вы принимаете аналитические cookie

  • Просмотренные страницы, сайт перехода и параметры кампании, выбранные тарифы и момент начала оформления заказа, тип браузера и устройства, приблизительное местоположение по IP-адресу и случайный идентификатор посетителя в cookie. Если вы отключаете аналитику, для этой цели не собирается ничего, а сигнал Global Privacy Control вашего браузера считается отказом.

Когда вы принимаете маркетинговые cookie

  • В браузере загружается Meta Pixel и вместе с нашим сервером (Conversions API от Meta) сообщает Meta Platforms Ireland Limited, какие страницы вы смотрите, какие тарифы выбираете и когда начинаете оформление заказа, вместе с вашим IP-адресом, типом браузера и устройства, cookie Meta из раздела 8 и идентификатором клика по объявлению, если вы пришли из рекламы Facebook или Instagram.
  • Когда вы покупаете, наш сервер сообщает Meta о покупке: тариф, цена, валюта и номер заказа, при этом адрес электронной почты и страна выставления счёта передаются только в виде односторонних хешей (SHA-256), а также cookie Meta, IP-адрес и браузер, зафиксированные при начале оформления заказа.
  • Meta использует это для измерения и улучшения нашей рекламы в Facebook и Instagram и может связать данные с вашей учётной записью Meta, если она у вас есть. Если вы отключаете маркетинг, в Meta не отправляется ничего, а сигнал Global Privacy Control вашего браузера считается отказом. Страницы заказа, на которых показана ваша eSIM, пиксель никогда не загружают.

Когда вы покупаете eSIM

  • Данные, которые вы вводите на платёжной странице Stripe: адрес электронной почты, имя на карте, страна выставления счёта и для некоторых карт почтовый индекс. Номера карт обрабатывает Stripe, к нам они не попадают.
  • Данные заказа: тариф, цена, валюта, язык, время покупки, версия принятых вами Условий продажи и доставленная вам eSIM (её ICCID и код активации, которые мы храним в зашифрованном виде).
  • Откуда пришёл заказ: параметры кампании ссылки, по которой вы пришли (например utm_source), сайт перехода и страницы, которые вы посетили перед покупкой. Мы храним их вместе с заказом, чтобы знать, какие каналы приводят покупателей.
  • При открытии страницы вашего заказа мы фиксируем время и односторонний хеш IP-адреса, чтобы защитить код вашей eSIM от неправомерного использования.
  • Когда вы начинаете оформление заказа, ваш IP-адрес используется в памяти для ограничения повторных попыток. Он не сохраняется.

Когда вы нам пишете

  • Ваш адрес электронной почты, имя и содержание сообщения.

3. Зачем мы их используем и на каком правовом основании

Цель Правовое основание по GDPR
Продажа и доставка eSIM, поддержка и возвраты Ис­пол­не­ние договора с вами (статья 6(1)(b))
Бух­гал­тер­ский и налоговый учёт Наши юри­ди­че­ские обя­зан­но­сти (статья 6(1)(c))
Предот­вра­ще­ние мо­шен­ни­че­ства, защита платежей и кодов eSIM, защита сайта Наш законный интерес в за­щи­щён­ном магазине (статья 6(1)(f))
Ответы на ваши вопросы и запросы о парт­нёр­стве Наш законный интерес ответить вам или шаги перед договором, о котором вы просите (статья 6(1)(f) или (b))
Измерение того, как ис­поль­зу­ет­ся сайт, какие страницы и каналы приводят по­се­ти­те­лей и по­ку­па­те­лей Ваше согласие, данное в баннере cookie (статья 6(1)(a)); отозвать его можно в любой момент через настройки cookie внизу каждой страницы
Измерение и улучшение нашей рекламы в Facebook и Instagram Ваше согласие на мар­ке­тин­го­вые cookie, данное в баннере cookie (статья 6(1)(a)); отозвать его можно в любой момент через настройки cookie внизу каждой страницы

Мы используем персональные данные только для этих целей. Мы не рассылаем рекламные сообщения и не продаём персональные данные.

4. Автоматизированные решения

Stripe проверяет платежи на мошенничество с помощью автоматической оценки риска. Платёж, признанный высокорисковым, может быть заблокирован или потребовать дополнительной проверки, например 3D Secure. Если вы считаете, что платёж заблокирован по ошибке, напишите нам, и его рассмотрит человек.

5. Кто получает ваши данные

  • Stripe обрабатывает платежи и проверяет их на мошенничество в соответствии со своей политикой конфиденциальности на stripe.com/privacy.
  • Cloudflare, Inc. доставляет и защищает сайт.
  • Meta Platforms Ireland Limited (Meta Pixel и Conversions API) получает маркетинговые данные, описанные в разделе 2, только если вы принимаете маркетинговые cookie. Мы и Meta совместно отвечаем за сбор этих данных и их передачу в Meta; то, что Meta делает с ними дальше, регулируется Политикой конфиденциальности Meta на facebook.com/privacy/policy, где вы также можете реализовать свои права в отношении Meta.
  • Наш поставщик хостинга обслуживает виртуальный сервер в Сингапуре, на котором размещены сайт и база заказов.
  • Наш дистрибьютор eSIM не получает от нас персональных данных. Мы покупаем профили eSIM, не передавая ваши данные.
  • Наши бухгалтеры и юристы, а также государственные органы там, где этого требует закон.

6. Передача за пределы Европейской экономической зоны

Сайт и база заказов размещены в Сингапуре, а Stripe, Cloudflare и Meta могут обрабатывать данные в Соединённых Штатах и других странах. Когда персональные данные покидают Европейскую экономическую зону, мы опираемся на гарантии, которые даёт GDPR: стандартные договорные условия Европейской комиссии или её решение о достаточном уровне защиты для компаний, сертифицированных по EU-US Data Privacy Framework. Мы передаём персональные данные за пределы Сингапура только получателям, которые в силу закона или договора обязаны защищать их на уровне, сопоставимом с PDPA. Вы можете запросить у нас копию применимых гарантий.

7. Как долго мы их храним

Мы храним персональные данные только столько, сколько нужно для указанных выше целей или сколько требует закон:

  • Записи о заказах и платежах, включая зашифрованные данные eSIM: столько, сколько требуют бухгалтерское и налоговое законодательство, обычно 5 лет с конца года покупки.
  • Записи о доступе к странице заказа (хеш IP-адреса): 12 месяцев.
  • Переписка по электронной почте: столько, сколько нужно для рассмотрения вопроса и связанных с ним претензий, и не более 3 лет после его закрытия.
  • Аналитические данные: не более 14 месяцев.
  • Аналитические идентификаторы и идентификаторы Meta, сохранённые с заказом (идентификатор посетителя, cookie Meta, IP-адрес и браузер, зафиксированные при оформлении): 90 дней.
  • Данные, полученные Meta: как указано в Политике конфиденциальности Meta.

baobabsim.com запрашивает ваше согласие, прежде чем установить любой аналитический или маркетинговый cookie. Маркетинговые cookie устанавливаются на нашем домене с помощью Meta Pixel и позволяют Meta узнавать ваш браузер на других сайтах, использующих инструменты Meta.

Cookie На­зна­че­ние Срок хранения
bsim_consent За­по­ми­на­ет, разрешили ли вы ана­ли­ти­че­ские cookie 180 дней
bsim_ads За­по­ми­на­ет, разрешили ли вы мар­ке­тин­го­вые cookie 180 дней
_bsim_id Случайный иден­ти­фи­ка­тор по­се­ти­те­ля, уста­нав­ли­ва­ет­ся только после раз­ре­ше­ния аналитики, чтобы считать посещения и связывать покупку с по­се­ще­ни­ем 400 дней
_bsim_sid Текущее посещение, уста­нав­ли­ва­ет­ся только после раз­ре­ше­ния аналитики 30 минут без­дей­ствия
_fbp Иден­ти­фи­ка­тор браузера для Meta Pixel, уста­нав­ли­ва­ет­ся только после раз­ре­ше­ния мар­ке­тин­га 90 дней
_fbc Иден­ти­фи­ка­тор клика по объ­яв­ле­нию Facebook или Instagram, по которому вы пришли, уста­нав­ли­ва­ет­ся только после раз­ре­ше­ния мар­ке­тин­га 90 дней

Вы можете изменить свой выбор в любой момент через настройки cookie внизу каждой страницы; отключение категории удаляет её cookie.

Пока открыта вкладка браузера, мы храним в сессионном хранилище этой вкладки параметры кампании и сайт перехода, чтобы заказ мог зафиксировать, какой канал привёл покупателя; закрытие вкладки это очищает. Данные не передаются и не используются для слежки за вами. Выбранная светлая или тёмная тема и языковая подсказка хранятся в локальном хранилище вашего браузера и никогда его не покидают.

  • Cloudflare может устанавливать строго необходимые защитные cookie, чтобы отличать людей от автоматического трафика.
  • Платёжная страница Stripe, которую обслуживает Stripe, использует собственные cookie для обработки платежей и предотвращения мошенничества; см. stripe.com/legal/cookies-policy.

Если мы добавим другие cookie, мы обновим этот раздел и запросим ваше согласие там, где оно требуется. Вы можете удалить или заблокировать cookie в настройках браузера; блокировка cookie Stripe может сделать оплату невозможной.

9. Ваши права

По GDPR вы можете попросить нас:

  • предоставить доступ к вашим персональным данным, которые у нас есть, и их копию;
  • исправить неверные или неполные данные;
  • удалить данные, которые нам больше не нужны и которые мы не вправе хранить;
  • ограничить использование ваших данных, пока решается вопрос о них;
  • выдать данные, которые вы нам передали, в переносимом формате;
  • прекратить использование данных, которые мы обрабатываем на основании наших законных интересов (вы можете возразить);
  • и вы можете в любой момент отозвать согласие, не затрагивая то, что было сделано до этого.

Пишите на contact@baobabsim.com. Мы отвечаем в течение месяца или сообщаем в этот срок, почему нам нужно больше времени.

Вы можете подать жалобу Председателю Управления по защите персональных данных Польши (UODO, uodo.gov.pl) или органу по защите данных страны ЕС, где вы живёте или работаете.

Если вы находитесь в Марокко, у вас также есть права, которые даёт вам Закон № 09-08 о защите физических лиц в связи с обработкой персональных данных, и вы можете обратиться в Commission nationale de contrôle de la protection des données à caractère personnel (CNDP, cndp.ma).

Если вы находитесь в Египте, у вас также есть права, которые даёт вам Закон № 151 от 2020 года о защите персональных данных, и вы можете обратиться в Центр защиты персональных данных (pdpc.gov.eg).

Если вы находитесь в ЮАР, у вас также есть права, которые даёт вам Закон о защите персональной информации 4 от 2013 года (POPIA), и вы можете подать жалобу в Информационный регулятор (inforegulator.org.za).

Все эти права вы можете использовать одинаково, написав нам.

10. Безопасность

Данные карт остаются в Stripe. Коды активации eSIM шифруются при хранении с помощью AES-256-GCM. Доступ к системе заказов ограничен, и каждый показ кода eSIM администратору протоколируется. Сайт обслуживается только по HTTPS. Если утечка данных может поставить под угрозу ваши права, мы уведомляем надзорный орган в течение 72 часов, а при высоком риске и вас, как требует GDPR.

11. Дети

baobabsim.com не предназначен для детей младше 16 лет, и мы сознательно не собираем их данные.

12. Изменения

Когда наша обработка меняется, мы обновляем эту политику и дату в верхней части этой страницы.