В этой политике объясняется, какие персональные данные мы собираем, когда вы посещаете baobabsim.com или покупаете eSIM, как мы их используем и защищаем, какие файлы cookie применяются и что вы можете у нас запросить. Мы польская компания, поэтому обрабатываем персональные данные в соответствии с Общим регламентом ЕС о защите данных (GDPR). В разделе 9 также изложены права, которые дают вам законы Марокко, Египта и ЮАР о защите данных.
1. Кто мы
baobabsim.com управляется компанией LuKas Holdings sp. z o.o., ul. Stefana Batorego 18/108, 02-591 Варшава, Польша, KRS 0001233010, NIP 7011306806 («BaobabSIM», «мы», «нас»). Мы являемся контролёром описанных здесь персональных данных.
По любому вопросу, запросу или жалобе о персональных данных пишите на contact@baobabsim.com.
2. Какие данные мы собираем
Когда вы посещаете baobabsim.com
- Ваш браузер отправляет технические данные с каждым запросом: IP-адрес, тип браузера и устройства, запрошенную страницу и страницу перехода. Наша сеть доставки контента Cloudflare использует их, чтобы отдавать страницы и защищать сайт от атак. Наш собственный веб-сервер журналы доступа не хранит.
Когда вы принимаете аналитические cookie
- Просмотренные страницы, сайт перехода и параметры кампании, выбранные тарифы и момент начала оформления заказа, тип браузера и устройства, приблизительное местоположение по IP-адресу и случайный идентификатор посетителя в cookie. Если вы отключаете аналитику, для этой цели не собирается ничего, а сигнал Global Privacy Control вашего браузера считается отказом.
Когда вы принимаете маркетинговые cookie
- В браузере загружается Meta Pixel и вместе с нашим сервером (Conversions API от Meta) сообщает Meta Platforms Ireland Limited, какие страницы вы смотрите, какие тарифы выбираете и когда начинаете оформление заказа, вместе с вашим IP-адресом, типом браузера и устройства, cookie Meta из раздела 8 и идентификатором клика по объявлению, если вы пришли из рекламы Facebook или Instagram.
- Когда вы покупаете, наш сервер сообщает Meta о покупке: тариф, цена, валюта и номер заказа, при этом адрес электронной почты и страна выставления счёта передаются только в виде односторонних хешей (SHA-256), а также cookie Meta, IP-адрес и браузер, зафиксированные при начале оформления заказа.
- Meta использует это для измерения и улучшения нашей рекламы в Facebook и Instagram и может связать данные с вашей учётной записью Meta, если она у вас есть. Если вы отключаете маркетинг, в Meta не отправляется ничего, а сигнал Global Privacy Control вашего браузера считается отказом. Страницы заказа, на которых показана ваша eSIM, пиксель никогда не загружают.
Когда вы покупаете eSIM
- Данные, которые вы вводите на платёжной странице Stripe: адрес электронной почты, имя на карте, страна выставления счёта и для некоторых карт почтовый индекс. Номера карт обрабатывает Stripe, к нам они не попадают.
- Данные заказа: тариф, цена, валюта, язык, время покупки, версия принятых вами Условий продажи и доставленная вам eSIM (её ICCID и код активации, которые мы храним в зашифрованном виде).
- Откуда пришёл заказ: параметры кампании ссылки, по которой вы пришли (например utm_source), сайт перехода и страницы, которые вы посетили перед покупкой. Мы храним их вместе с заказом, чтобы знать, какие каналы приводят покупателей.
- При открытии страницы вашего заказа мы фиксируем время и односторонний хеш IP-адреса, чтобы защитить код вашей eSIM от неправомерного использования.
- Когда вы начинаете оформление заказа, ваш IP-адрес используется в памяти для ограничения повторных попыток. Он не сохраняется.
Когда вы нам пишете
- Ваш адрес электронной почты, имя и содержание сообщения.
3. Зачем мы их используем и на каком правовом основании
| Цель | Правовое основание по GDPR |
|---|---|
| Продажа и доставка eSIM, поддержка и возвраты | Исполнение договора с вами (статья 6(1)(b)) |
| Бухгалтерский и налоговый учёт | Наши юридические обязанности (статья 6(1)(c)) |
| Предотвращение мошенничества, защита платежей и кодов eSIM, защита сайта | Наш законный интерес в защищённом магазине (статья 6(1)(f)) |
| Ответы на ваши вопросы и запросы о партнёрстве | Наш законный интерес ответить вам или шаги перед договором, о котором вы просите (статья 6(1)(f) или (b)) |
| Измерение того, как используется сайт, какие страницы и каналы приводят посетителей и покупателей | Ваше согласие, данное в баннере cookie (статья 6(1)(a)); отозвать его можно в любой момент через настройки cookie внизу каждой страницы |
| Измерение и улучшение нашей рекламы в Facebook и Instagram | Ваше согласие на маркетинговые cookie, данное в баннере cookie (статья 6(1)(a)); отозвать его можно в любой момент через настройки cookie внизу каждой страницы |
Мы используем персональные данные только для этих целей. Мы не рассылаем рекламные сообщения и не продаём персональные данные.
4. Автоматизированные решения
Stripe проверяет платежи на мошенничество с помощью автоматической оценки риска. Платёж, признанный высокорисковым, может быть заблокирован или потребовать дополнительной проверки, например 3D Secure. Если вы считаете, что платёж заблокирован по ошибке, напишите нам, и его рассмотрит человек.
5. Кто получает ваши данные
- Stripe обрабатывает платежи и проверяет их на мошенничество в соответствии со своей политикой конфиденциальности на stripe.com/privacy.
- Cloudflare, Inc. доставляет и защищает сайт.
- Meta Platforms Ireland Limited (Meta Pixel и Conversions API) получает маркетинговые данные, описанные в разделе 2, только если вы принимаете маркетинговые cookie. Мы и Meta совместно отвечаем за сбор этих данных и их передачу в Meta; то, что Meta делает с ними дальше, регулируется Политикой конфиденциальности Meta на facebook.com/privacy/policy, где вы также можете реализовать свои права в отношении Meta.
- Наш поставщик хостинга обслуживает виртуальный сервер в Сингапуре, на котором размещены сайт и база заказов.
- Наш дистрибьютор eSIM не получает от нас персональных данных. Мы покупаем профили eSIM, не передавая ваши данные.
- Наши бухгалтеры и юристы, а также государственные органы там, где этого требует закон.
6. Передача за пределы Европейской экономической зоны
Сайт и база заказов размещены в Сингапуре, а Stripe, Cloudflare и Meta могут обрабатывать данные в Соединённых Штатах и других странах. Когда персональные данные покидают Европейскую экономическую зону, мы опираемся на гарантии, которые даёт GDPR: стандартные договорные условия Европейской комиссии или её решение о достаточном уровне защиты для компаний, сертифицированных по EU-US Data Privacy Framework. Мы передаём персональные данные за пределы Сингапура только получателям, которые в силу закона или договора обязаны защищать их на уровне, сопоставимом с PDPA. Вы можете запросить у нас копию применимых гарантий.
7. Как долго мы их храним
Мы храним персональные данные только столько, сколько нужно для указанных выше целей или сколько требует закон:
- Записи о заказах и платежах, включая зашифрованные данные eSIM: столько, сколько требуют бухгалтерское и налоговое законодательство, обычно 5 лет с конца года покупки.
- Записи о доступе к странице заказа (хеш IP-адреса): 12 месяцев.
- Переписка по электронной почте: столько, сколько нужно для рассмотрения вопроса и связанных с ним претензий, и не более 3 лет после его закрытия.
- Аналитические данные: не более 14 месяцев.
- Аналитические идентификаторы и идентификаторы Meta, сохранённые с заказом (идентификатор посетителя, cookie Meta, IP-адрес и браузер, зафиксированные при оформлении): 90 дней.
- Данные, полученные Meta: как указано в Политике конфиденциальности Meta.
8. Файлы cookie
baobabsim.com запрашивает ваше согласие, прежде чем установить любой аналитический или маркетинговый cookie. Маркетинговые cookie устанавливаются на нашем домене с помощью Meta Pixel и позволяют Meta узнавать ваш браузер на других сайтах, использующих инструменты Meta.
| Cookie | Назначение | Срок хранения |
|---|---|---|
| bsim_consent | Запоминает, разрешили ли вы аналитические cookie | 180 дней |
| bsim_ads | Запоминает, разрешили ли вы маркетинговые cookie | 180 дней |
| _bsim_id | Случайный идентификатор посетителя, устанавливается только после разрешения аналитики, чтобы считать посещения и связывать покупку с посещением | 400 дней |
| _bsim_sid | Текущее посещение, устанавливается только после разрешения аналитики | 30 минут бездействия |
| _fbp | Идентификатор браузера для Meta Pixel, устанавливается только после разрешения маркетинга | 90 дней |
| _fbc | Идентификатор клика по объявлению Facebook или Instagram, по которому вы пришли, устанавливается только после разрешения маркетинга | 90 дней |
Вы можете изменить свой выбор в любой момент через настройки cookie внизу каждой страницы; отключение категории удаляет её cookie.
Пока открыта вкладка браузера, мы храним в сессионном хранилище этой вкладки параметры кампании и сайт перехода, чтобы заказ мог зафиксировать, какой канал привёл покупателя; закрытие вкладки это очищает. Данные не передаются и не используются для слежки за вами. Выбранная светлая или тёмная тема и языковая подсказка хранятся в локальном хранилище вашего браузера и никогда его не покидают.
- Cloudflare может устанавливать строго необходимые защитные cookie, чтобы отличать людей от автоматического трафика.
- Платёжная страница Stripe, которую обслуживает Stripe, использует собственные cookie для обработки платежей и предотвращения мошенничества; см. stripe.com/legal/cookies-policy.
Если мы добавим другие cookie, мы обновим этот раздел и запросим ваше согласие там, где оно требуется. Вы можете удалить или заблокировать cookie в настройках браузера; блокировка cookie Stripe может сделать оплату невозможной.
9. Ваши права
По GDPR вы можете попросить нас:
- предоставить доступ к вашим персональным данным, которые у нас есть, и их копию;
- исправить неверные или неполные данные;
- удалить данные, которые нам больше не нужны и которые мы не вправе хранить;
- ограничить использование ваших данных, пока решается вопрос о них;
- выдать данные, которые вы нам передали, в переносимом формате;
- прекратить использование данных, которые мы обрабатываем на основании наших законных интересов (вы можете возразить);
- и вы можете в любой момент отозвать согласие, не затрагивая то, что было сделано до этого.
Пишите на contact@baobabsim.com. Мы отвечаем в течение месяца или сообщаем в этот срок, почему нам нужно больше времени.
Вы можете подать жалобу Председателю Управления по защите персональных данных Польши (UODO, uodo.gov.pl) или органу по защите данных страны ЕС, где вы живёте или работаете.
Если вы находитесь в Марокко, у вас также есть права, которые даёт вам Закон № 09-08 о защите физических лиц в связи с обработкой персональных данных, и вы можете обратиться в Commission nationale de contrôle de la protection des données à caractère personnel (CNDP, cndp.ma).
Если вы находитесь в Египте, у вас также есть права, которые даёт вам Закон № 151 от 2020 года о защите персональных данных, и вы можете обратиться в Центр защиты персональных данных (pdpc.gov.eg).
Если вы находитесь в ЮАР, у вас также есть права, которые даёт вам Закон о защите персональной информации 4 от 2013 года (POPIA), и вы можете подать жалобу в Информационный регулятор (inforegulator.org.za).
Все эти права вы можете использовать одинаково, написав нам.
10. Безопасность
Данные карт остаются в Stripe. Коды активации eSIM шифруются при хранении с помощью AES-256-GCM. Доступ к системе заказов ограничен, и каждый показ кода eSIM администратору протоколируется. Сайт обслуживается только по HTTPS. Если утечка данных может поставить под угрозу ваши права, мы уведомляем надзорный орган в течение 72 часов, а при высоком риске и вас, как требует GDPR.
11. Дети
baobabsim.com не предназначен для детей младше 16 лет, и мы сознательно не собираем их данные.
12. Изменения
Когда наша обработка меняется, мы обновляем эту политику и дату в верхней части этой страницы.