Den här policyn förklarar vilka personuppgifter vi samlar in när du besöker baobabsim.com eller köper ett eSIM, hur vi använder och skyddar dem, vilka cookies som används och vad du kan begära av oss. Vi är ett polskt företag, så vi hanterar personuppgifter enligt EU:s allmänna dataskyddsförordning (GDPR). Avsnitt 9 beskriver också de rättigheter du har enligt dataskyddslagarna i Marocko, Egypten och Sydafrika.
1. Vilka vi är
baobabsim.com drivs av LuKas Holdings sp. z o.o., ul. Stefana Batorego 18/108, 02-591 Warszawa, Polen, KRS 0001233010, NIP 7011306806 (”BaobabSIM”, ”vi”, ”oss”). Vi är personuppgiftsansvariga för de personuppgifter som beskrivs här.
För alla frågor, begäranden och klagomål om personuppgifter, skriv till contact@baobabsim.com.
2. Vad vi samlar in
När du besöker baobabsim.com
- Din webbläsare skickar tekniska uppgifter med varje förfrågan: IP-adress, typ av webbläsare och enhet, den begärda sidan och den hänvisande sidan. Vårt nätverk för innehållsleverans, Cloudflare, använder dem för att leverera sidor och skydda webbplatsen mot attacker. Vår egen webbserver sparar inga åtkomstloggar.
När du godkänner analyscookies
- Sidorna du visar, den hänvisande webbplatsen och kampanjparametrar, de paket du väljer och när du påbörjar en betalning, typ av webbläsare och enhet, en ungefärlig plats som härleds från din IP-adress och ett slumpmässigt besökar-id som sparas i en cookie. Ingenting samlas in för detta ändamål om du stänger av analys, och din webbläsares Global Privacy Control-signal behandlas som ett avvisande.
När du godkänner marknadsföringscookies
- Meta Pixel laddas i din webbläsare och berättar, tillsammans med vår server (Metas Conversions API), för Meta Platforms Ireland Limited vilka sidor du visar, vilka paket du väljer och när du påbörjar en betalning. Samtidigt skickas din IP-adress, typ av webbläsare och enhet, de Meta-cookies som anges i avsnitt 8 och, om du kom via en annons på Facebook eller Instagram, annonsens klick-id.
- När du köper rapporterar vår server köpet till Meta: paketet, priset, valutan och ordernumret. Din e-postadress och ditt faktureringsland skickas bara som envägshashar (SHA-256), tillsammans med de Meta-cookies, den IP-adress och den webbläsare som registrerades när du påbörjade betalningen.
- Meta använder uppgifterna för att mäta och förbättra våra annonser på Facebook och Instagram och kan koppla dem till ditt Meta-konto om du har ett. Ingenting skickas till Meta om du stänger av marknadsföring, och din webbläsares Global Privacy Control-signal behandlas som ett avvisande. Ordersidor, som visar ditt eSIM, laddar aldrig pixeln.
När du köper ett eSIM
- Uppgifterna du anger på Stripes betalningssida: e-postadress, namn på kortet, faktureringsland och, för vissa kort, postnummer. Kortnummer hanteras av Stripe och når aldrig oss.
- Orderuppgifter: paketet, priset, valutan, språket, tidpunkten för köpet, versionen av försäljningsvillkoren du godkände och det eSIM som levererats till dig (dess ICCID och aktiveringskod, som vi lagrar krypterade).
- Var ordern kom ifrån: kampanjparametrarna i länken som tog dig hit (till exempel utm_source), den hänvisande webbplatsen och sidorna du besökte innan du köpte. Vi sparar dem med ordern för att veta vilka kanaler som ger oss kunder.
- När din ordersida öppnas registrerar vi tiden och en envägshash av IP-adressen, för att skydda din eSIM-kod mot missbruk.
- När du påbörjar en betalning används din IP-adress i minnet för att begränsa upprepade försök. Den lagras inte.
När du skriver till oss
- Din e-postadress, ditt namn och innehållet i ditt meddelande.
3. Varför vi använder dem och på vilken rättslig grund
| Ändamål | Rättslig grund enligt GDPR |
|---|---|
| Försäljning och leverans av eSIM, support och återbetalningar | Fullgörande av avtalet med dig (artikel 6(1)(b)) |
| Bokföring och skatteunderlag | Våra rättsliga förpliktelser (artikel 6(1)(c)) |
| Förebygga bedrägerier, säkra betalningar och eSIM-koder, skydda webbplatsen | Vårt berättigade intresse av en säker butik (artikel 6(1)(f)) |
| Svara på dina frågor och förfrågningar om samarbete | Vårt berättigade intresse av att svara dig, eller åtgärder som du begär innan ett avtal ingås (artikel 6(1)(f) eller (b)) |
| Mäta hur webbplatsen används och vilka sidor och kanaler som ger oss besökare och kunder | Ditt samtycke, som du ger i cookiebannern (artikel 6(1)(a)); du kan när som helst återkalla det via Cookieinställningar längst ned på varje sida |
| Mäta och förbättra våra annonser på Facebook och Instagram | Ditt samtycke till marknadsföringscookies, som du ger i cookiebannern (artikel 6(1)(a)); du kan när som helst återkalla det via Cookieinställningar längst ned på varje sida |
Vi använder personuppgifter bara för dessa ändamål. Vi skickar inga marknadsföringsmeddelanden och vi säljer inga personuppgifter.
4. Automatiserade beslut
Stripe granskar betalningar för bedrägeri med automatiserad riskbedömning. En betalning som bedöms som hög risk kan blockeras eller kräva extra verifiering som 3D Secure. Om du tror att en betalning blockerats av misstag, skriv till oss så granskar en person den.
5. Vem som tar emot dina uppgifter
- Stripe hanterar betalningar och granskar dem för bedrägeri, enligt sin integritetspolicy på stripe.com/privacy.
- Cloudflare, Inc. levererar och skyddar webbplatsen.
- Meta Platforms Ireland Limited (Meta Pixel och Conversions API) tar emot de marknadsföringsuppgifter som beskrivs i avsnitt 2, bara om du godkänner marknadsföringscookies. Vi och Meta är gemensamt ansvariga för att samla in uppgifterna och överföra dem till Meta; vad Meta sedan gör med dem styrs av Metas integritetspolicy på facebook.com/privacy/policy, där du också kan utöva dina rättigheter gentemot Meta.
- Vår leverantör av serverhosting driver den virtuella servern i Singapore som huserar webbplatsen och orderdatabasen.
- Vår eSIM-distributör får inga personuppgifter från oss. Vi köper eSIM-profiler utan att skicka dina uppgifter.
- Vår redovisningsbyrå och våra juridiska rådgivare, och myndigheter när lagen kräver det.
6. Överföringar utanför Europeiska ekonomiska samarbetsområdet
Webbplatsen och orderdatabasen ligger på servrar i Singapore, och Stripe, Cloudflare och Meta kan behandla uppgifter i USA och andra länder. När personuppgifter lämnar Europeiska ekonomiska samarbetsområdet förlitar vi oss på de skyddsåtgärder som GDPR föreskriver: Europeiska kommissionens standardavtalsklausuler, eller kommissionens beslut om adekvat skyddsnivå för företag som är certifierade enligt ramverket för dataskydd mellan EU och USA (EU-US Data Privacy Framework). Vi överför personuppgifter utanför Singapore bara till mottagare som genom lag eller avtal är skyldiga att skydda dem på en nivå jämförbar med PDPA. Du kan be oss om en kopia av de skyddsåtgärder som gäller. Du kan be oss om en kopia av de skyddsåtgärder som gäller.
7. Hur länge vi sparar dem
Vi sparar personuppgifter bara så länge vi behöver dem för ändamålen ovan eller som lagen kräver:
- Order- och betalningsunderlag, inklusive de krypterade eSIM-uppgifterna: så länge bokförings- och skattelagstiftningen kräver, normalt 5 år från slutet av köpåret.
- Uppgifter om åtkomst till ordersidan (hashad IP-adress): 12 månader.
- E-postkorrespondens: så länge som behövs för att hantera ärendet och relaterade anspråk, och inte längre än 3 år efter att det avslutats.
- Analysuppgifter: högst 14 månader.
- Analys- och Meta-id som sparas med en order (besökar-id:t, Meta-cookies, IP-adressen och webbläsaren som registrerades vid betalningen): 90 dagar.
- Uppgifter som Meta tar emot: enligt Metas integritetspolicy.
8. Cookies
baobabsim.com ber om ditt samtycke innan någon analys- eller marknadsföringscookie sätts. Marknadsföringscookies sätts på vår domän av Meta Pixel och gör att Meta kan känna igen din webbläsare på andra webbplatser som använder Metas verktyg.
| Cookie | Ändamål | Sparas i |
|---|---|---|
| bsim_consent | Kommer ihåg om du tillät analyscookies | 180 dagar |
| bsim_ads | Kommer ihåg om du tillät marknadsföringscookies | 180 dagar |
| _bsim_id | Ett slumpmässigt besökar-id, som sätts först när du har tillåtit analys, för att räkna besök och koppla ett köp till besöket | 400 dagar |
| _bsim_sid | Det pågående besöket, sätts först när du har tillåtit analys | 30 minuters inaktivitet |
| _fbp | Meta Pixels webbläsar-id, sätts först när du har tillåtit marknadsföring | 90 dagar |
| _fbc | Klick-id:t för en annons på Facebook eller Instagram som tog dig hit, sätts först när du har tillåtit marknadsföring | 90 dagar |
Du kan när som helst ändra ditt val via Cookieinställningar längst ned på varje sida; när du stänger av en kategori raderas dess cookies.
Så länge en webbläsarflik är öppen sparar vi, i flikens sessionslagring, besökets kampanjparametrar och hänvisande webbplats, så att en order kan visa vilken kanal köparen kom från; när du stänger fliken raderas de. De delas inte och används inte för att följa dig. Ditt val av ljust eller mörkt tema och av språkförslag sparas i webbläsarens lokala lagring och lämnar den aldrig.
- Cloudflare kan sätta strikt nödvändiga säkerhetscookies för att skilja människor från automatiserad trafik.
- Stripes betalningssida, som tillhandahålls av Stripe, använder egna cookies för betalningshantering och bedrägeriförebyggande; se stripe.com/legal/cookies-policy.
Om vi lägger till andra cookies uppdaterar vi det här avsnittet och ber om ditt samtycke där det krävs. Du kan radera eller blockera cookies i webbläsarens inställningar; att blockera Stripes cookies kan förhindra betalning.
9. Dina rättigheter
Enligt GDPR kan du be oss:
- om tillgång till de personuppgifter vi har om dig och om en kopia av dem;
- att rätta uppgifter som är felaktiga eller ofullständiga;
- att radera uppgifter som vi inte längre behöver eller inte har grund för att spara;
- att begränsa hur vi använder dina uppgifter medan en fråga om dem utreds;
- om de uppgifter du har gett oss i ett portabelt format;
- att sluta använda uppgifter som vi behandlar på grundval av våra berättigade intressen (du kan invända);
- och du kan när som helst återkalla ett samtycke, utan att det påverkar det som gjorts dessförinnan.
Skriv till contact@baobabsim.com. Vi svarar inom en månad, eller meddelar dig inom den tiden varför vi behöver längre tid.
Du kan klaga hos ordföranden för Polens dataskyddsmyndighet (UODO, uodo.gov.pl), eller hos dataskyddsmyndigheten i det EU-land där du bor eller arbetar.
Om du befinner dig i Marocko har du också de rättigheter som lag nr 09-08 om skydd av fysiska personer vid behandling av personuppgifter ger dig, och du kan kontakta Commission nationale de contrôle de la protection des données à caractère personnel (CNDP, cndp.ma).
Om du befinner dig i Egypten har du också de rättigheter som lag nr 151 från 2020 om skydd av personuppgifter ger dig, och du kan kontakta Personal Data Protection Center (pdpc.gov.eg).
Om du befinner dig i Sydafrika har du också de rättigheter som Protection of Personal Information Act 4 of 2013 (POPIA) ger dig, och du kan klaga hos Information Regulator (inforegulator.org.za).
Du kan utöva alla dessa rättigheter på samma sätt, genom att skriva till oss.
10. Säkerhet
Kortuppgifter stannar hos Stripe. Aktiveringskoder för eSIM krypteras i vila med AES-256-GCM. Åtkomsten till ordersystemet är begränsad, och varje gång en eSIM-kod visas för en administratör loggas det. Webbplatsen levereras bara över HTTPS. Om en personuppgiftsincident sannolikt medför en risk för dina rättigheter anmäler vi den till tillsynsmyndigheten inom 72 timmar och, om risken är hög, informerar vi även dig, så som GDPR kräver.
11. Barn
baobabsim.com riktar sig inte till barn under 16 år, och vi samlar inte medvetet in deras uppgifter.
12. Ändringar
När vår behandling ändras uppdaterar vi den här policyn och datumet överst på den här sidan.