นโยบายนี้อธิบายว่าเราเก็บข้อมูลส่วนบุคคลอะไรเมื่อคุณเข้าชม baobabsim.com หรือซื้อ eSIM เราใช้และปกป้องข้อมูลนั้นอย่างไร มีการใช้คุกกี้อะไรบ้าง และคุณขออะไรจากเราได้บ้าง เราเป็นบริษัทโปแลนด์ จึงจัดการข้อมูลส่วนบุคคลภายใต้กฎระเบียบคุ้มครองข้อมูลทั่วไปของสหภาพยุโรป (GDPR) หัวข้อ 9 ยังระบุสิทธิ์ที่คุณมีตามกฎหมายคุ้มครองข้อมูลของโมร็อกโก อียิปต์ และแอฟริกาใต้ด้วย
1. เราคือใคร
baobabsim.com ดำเนินการโดย LuKas Holdings sp. z o.o., ul. Stefana Batorego 18/108, 02-591 วอร์ซอ ประเทศโปแลนด์, KRS 0001233010, NIP 7011306806 (“BaobabSIM”, “เรา”) เราเป็นผู้ควบคุมข้อมูลส่วนบุคคลที่อธิบายไว้ในนโยบายนี้
สำหรับทุกคำถาม คำขอ หรือข้อร้องเรียนเกี่ยวกับข้อมูลส่วนบุคคล เขียนมาที่ contact@baobabsim.com
2. เราเก็บอะไรบ้าง
เมื่อคุณเข้าชม baobabsim.com
- เบราว์เซอร์ของคุณส่งข้อมูลทางเทคนิคมากับทุกคำขอ: ที่อยู่ IP ชนิดเบราว์เซอร์และอุปกรณ์ หน้าที่ร้องขอ และหน้าที่อ้างอิงมา เครือข่ายกระจายเนื้อหาของเราคือ Cloudflare ใช้ข้อมูลนี้เพื่อส่งหน้าเว็บและป้องกันเว็บไซต์จากการโจมตี เซิร์ฟเวอร์เว็บของเราเองไม่เก็บบันทึกการเข้าถึง
เมื่อคุณยอมรับคุกกี้วิเคราะห์
- หน้าที่คุณเข้าชม เว็บไซต์ที่อ้างอิงมาและพารามิเตอร์แคมเปญ แพ็กเกจที่คุณเลือกและเวลาที่คุณเริ่มการชำระเงิน ชนิดเบราว์เซอร์และอุปกรณ์ของคุณ ตำแหน่งโดยประมาณที่ได้จากที่อยู่ IP ของคุณ และรหัสผู้เข้าชมแบบสุ่มที่เก็บไว้ในคุกกี้ หากคุณปิดการวิเคราะห์ จะไม่มีการเก็บข้อมูลใดเพื่อวัตถุประสงค์นี้ และสัญญาณ Global Privacy Control จากเบราว์เซอร์ของคุณจะถือเป็นการปฏิเสธ
เมื่อคุณยอมรับคุกกี้การตลาด
- Meta Pixel จะโหลดในเบราว์เซอร์ของคุณ และร่วมกับเซิร์ฟเวอร์ของเรา (Conversions API ของ Meta) แจ้งให้ Meta Platforms Ireland Limited ทราบว่าคุณเข้าชมหน้าใด เลือกแพ็กเกจใด และเริ่มการชำระเงินเมื่อใด พร้อมด้วยที่อยู่ IP ของคุณ ชนิดเบราว์เซอร์และอุปกรณ์ของคุณ คุกกี้ของ Meta ที่ระบุไว้ในหัวข้อ 8 และรหัสการคลิกโฆษณาเมื่อคุณมาจากโฆษณาบน Facebook หรือ Instagram
- เมื่อคุณซื้อ เซิร์ฟเวอร์ของเราจะรายงานการซื้อให้ Meta ทราบ ได้แก่ แพ็กเกจ ราคา สกุลเงิน และหมายเลขคำสั่งซื้อ โดยอีเมลและประเทศที่เรียกเก็บเงินของคุณจะถูกส่งในรูปค่าแฮชทางเดียว (SHA-256) เท่านั้น พร้อมด้วยคุกกี้ของ Meta ที่อยู่ IP และเบราว์เซอร์ที่บันทึกไว้เมื่อคุณเริ่มการชำระเงิน
- Meta ใช้ข้อมูลนี้เพื่อวัดผลและปรับปรุงโฆษณาของเราบน Facebook และ Instagram และอาจเชื่อมโยงข้อมูลนี้กับบัญชี Meta ของคุณหากคุณมีบัญชีดังกล่าว หากคุณปิดการตลาด จะไม่มีการส่งข้อมูลใดให้ Meta และสัญญาณ Global Privacy Control จากเบราว์เซอร์ของคุณจะถือเป็นการปฏิเสธ หน้าคำสั่งซื้อซึ่งแสดง eSIM ของคุณจะไม่โหลดพิกเซลนี้ในทุกกรณี
เมื่อคุณซื้อ eSIM
- ข้อมูลที่คุณกรอกบนหน้าชำระเงินของ Stripe: อีเมล ชื่อบนบัตร ประเทศที่เรียกเก็บเงิน และสำหรับบัตรบางประเภทคือรหัสไปรษณีย์ หมายเลขบัตรจัดการโดย Stripe และไม่เคยมาถึงเรา
- ข้อมูลคำสั่งซื้อ: แพ็กเกจ ราคา สกุลเงิน ภาษา เวลาที่ซื้อ ฉบับของเงื่อนไขการขายที่คุณยอมรับ และ eSIM ที่ส่งมอบให้คุณ (หมายเลข ICCID และรหัสเปิดใช้งาน ซึ่งเราเก็บแบบเข้ารหัส)
- ที่มาของคำสั่งซื้อ: พารามิเตอร์แคมเปญของลิงก์ที่พาคุณมา (เช่น utm_source) เว็บไซต์ที่อ้างอิงมา และหน้าที่คุณเข้าชมก่อนซื้อ เราเก็บข้อมูลเหล่านี้ไว้กับคำสั่งซื้อเพื่อให้รู้ว่าช่องทางไหนพาลูกค้ามา
- เมื่อหน้าคำสั่งซื้อของคุณถูกเปิด เราบันทึกเวลาและค่าแฮชทางเดียวของที่อยู่ IP เพื่อปกป้องรหัส eSIM ของคุณจากการถูกนำไปใช้ในทางที่ผิด
- เมื่อคุณเริ่มการชำระเงิน ที่อยู่ IP ของคุณถูกใช้ในหน่วยความจำเพื่อจำกัดการพยายามซ้ำ ๆ และไม่ถูกจัดเก็บไว้
เมื่อคุณเขียนมาหาเรา
- อีเมล ชื่อ และเนื้อหาข้อความของคุณ
3. เราใช้เพื่ออะไรและบนฐานทางกฎหมายใด
| วัตถุประสงค์ | ฐานทางกฎหมายตาม GDPR |
|---|---|
| การขายและส่งมอบ eSIM การช่วยเหลือ และการคืนเงิน | การปฏิบัติตามสัญญากับคุณ (มาตรา 6(1)(b)) |
| บันทึกทางบัญชีและภาษี | หน้าที่ตามกฎหมายของเรา (มาตรา 6(1)(c)) |
| การป้องกันการฉ้อโกง การรักษาความปลอดภัยของการชำระเงินและรหัส eSIM และการปกป้องเว็บไซต์ | ประโยชน์อันชอบธรรมของเราในการมีร้านค้าที่ปลอดภัย (มาตรา 6(1)(f)) |
| การตอบคำถามของคุณและการติดต่อเรื่องความร่วมมือ | ประโยชน์อันชอบธรรมของเราในการตอบคุณ หรือขั้นตอนก่อนทำสัญญาที่คุณร้องขอ (มาตรา 6(1)(f) หรือ (b)) |
| การวัดว่าเว็บไซต์ถูกใช้งานอย่างไร และหน้าใดกับช่องทางใดพาผู้เข้าชมและลูกค้ามา | ความยินยอมของคุณ ที่ให้ผ่านแบนเนอร์คุกกี้ (มาตรา 6(1)(a)) คุณถอนความยินยอมได้ทุกเมื่อด้วย “การตั้งค่าคุกกี้” ที่ด้านล่างของทุกหน้า |
| การวัดผลและปรับปรุงโฆษณาของเราบน Facebook และ Instagram | ความยินยอมของคุณต่อคุกกี้การตลาด ที่ให้ผ่านแบนเนอร์คุกกี้ (มาตรา 6(1)(a)) คุณถอนความยินยอมได้ทุกเมื่อด้วย “การตั้งค่าคุกกี้” ที่ด้านล่างของทุกหน้า |
เราใช้ข้อมูลส่วนบุคคลเพื่อวัตถุประสงค์เหล่านี้เท่านั้น เราไม่ส่งข้อความการตลาด และเราไม่ขายข้อมูลส่วนบุคคล
4. การตัดสินใจอัตโนมัติ
Stripe คัดกรองการชำระเงินเพื่อหาการฉ้อโกงด้วยการให้คะแนนความเสี่ยงอัตโนมัติ การชำระเงินที่ถูกประเมินว่าเสี่ยงสูงอาจถูกบล็อก หรืออาจต้องการการยืนยันเพิ่มเติม เช่น 3D Secure ถ้าคุณคิดว่าการชำระเงินถูกบล็อกโดยผิดพลาด เขียนมาหาเราแล้วจะมีเจ้าหน้าที่ตรวจสอบให้
5. ใครได้รับข้อมูลของคุณ
- Stripe ประมวลผลการชำระเงินและคัดกรองการฉ้อโกง ภายใต้นโยบายความเป็นส่วนตัวที่ stripe.com/privacy
- Cloudflare, Inc. ส่งมอบและปกป้องเว็บไซต์
- Meta Platforms Ireland Limited (Meta Pixel และ Conversions API) ได้รับข้อมูลการตลาดที่อธิบายไว้ในหัวข้อ 2 เฉพาะเมื่อคุณยอมรับคุกกี้การตลาดเท่านั้น เราและ Meta เป็นผู้รับผิดชอบร่วมกันในการเก็บข้อมูลนั้นและส่งต่อให้ Meta ส่วนสิ่งที่ Meta ทำกับข้อมูลนั้นต่อไปอยู่ภายใต้นโยบายความเป็นส่วนตัวของ Meta ที่ facebook.com/privacy/policy ซึ่งคุณสามารถใช้สิทธิ์ของคุณต่อ Meta ได้ที่นั่นด้วย
- ผู้ให้บริการโฮสติ้งเซิร์ฟเวอร์ของเรา ดูแลเซิร์ฟเวอร์เสมือนในสิงคโปร์ที่โฮสต์เว็บไซต์และฐานข้อมูลคำสั่งซื้อ
- ผู้จัดจำหน่าย eSIM ของเรา ไม่ได้รับข้อมูลส่วนบุคคลจากเรา เราซื้อโปรไฟล์ eSIM โดยไม่ส่งข้อมูลของคุณไป
- นักบัญชีและที่ปรึกษากฎหมายของเรา และหน่วยงานรัฐเมื่อกฎหมายกำหนด
6. การโอนข้อมูลออกนอกเขตเศรษฐกิจยุโรป
เว็บไซต์และฐานข้อมูลคำสั่งซื้อโฮสต์อยู่ในสิงคโปร์ และ Stripe, Cloudflare และ Meta อาจประมวลผลข้อมูลในสหรัฐอเมริกาและประเทศอื่น เมื่อข้อมูลส่วนบุคคลถูกโอนออกนอกเขตเศรษฐกิจยุโรป เราอาศัยมาตรการคุ้มครองที่ GDPR กำหนด ได้แก่ ข้อสัญญามาตรฐาน (standard contractual clauses) ของคณะกรรมาธิการยุโรป หรือคำตัดสินว่ามีระดับการคุ้มครองที่เพียงพอ (adequacy decision) ของคณะกรรมาธิการสำหรับบริษัทที่ได้รับการรับรองภายใต้ EU-US Data Privacy Framework เราโอนข้อมูลส่วนบุคคลออกนอกสิงคโปร์ไปยังผู้รับที่ผูกพันตามกฎหมายหรือตามสัญญาให้ปกป้องข้อมูลในมาตรฐานที่เทียบเคียงได้กับ PDPA เท่านั้น คุณสามารถขอสำเนามาตรการคุ้มครองที่ใช้บังคับจากเราได้ คุณสามารถขอสำเนามาตรการคุ้มครองที่ใช้บังคับจากเราได้
7. เราเก็บไว้นานเท่าใด
เราเก็บข้อมูลส่วนบุคคลไว้เท่าที่จำเป็นต่อวัตถุประสงค์ข้างต้น หรือเท่าที่กฎหมายกำหนด:
- บันทึกคำสั่งซื้อและการชำระเงิน รวมถึงข้อมูล eSIM ที่เข้ารหัสไว้: เท่าที่กฎหมายบัญชีและภาษีกำหนด โดยปกติ 5 ปีนับจากสิ้นปีที่ซื้อ
- บันทึกการเข้าถึงหน้าคำสั่งซื้อ (ที่อยู่ IP แบบแฮช): 12 เดือน
- การติดต่อทางอีเมล: เท่าที่จำเป็นในการจัดการเรื่องนั้นและข้อเรียกร้องที่เกี่ยวข้อง และไม่เกิน 3 ปีหลังปิดเรื่อง
- ข้อมูลการวิเคราะห์: ไม่เกิน 14 เดือน
- รหัสการวิเคราะห์และรหัสของ Meta ที่เก็บไว้กับคำสั่งซื้อ (รหัสผู้เข้าชม คุกกี้ของ Meta ที่อยู่ IP และเบราว์เซอร์ที่บันทึกไว้ขณะชำระเงิน): 90 วัน
- ข้อมูลที่ Meta ได้รับ: ตามที่กำหนดไว้ในนโยบายความเป็นส่วนตัวของ Meta
8. คุกกี้
baobabsim.com ขอความยินยอมจากคุณก่อนตั้งคุกกี้วิเคราะห์หรือคุกกี้การตลาดใด ๆ คุกกี้การตลาดถูกตั้งบนโดเมนของเราโดย Meta Pixel และทำให้ Meta จดจำเบราว์เซอร์ของคุณได้บนเว็บไซต์อื่นที่ใช้เครื่องมือของ Meta
| คุกกี้ | วัตถุประสงค์ | ระยะเวลาเก็บ |
|---|---|---|
| bsim_consent | จดจำว่าคุณอนุญาตคุกกี้วิเคราะห์หรือไม่ | 180 วัน |
| bsim_ads | จดจำว่าคุณอนุญาตคุกกี้การตลาดหรือไม่ | 180 วัน |
| _bsim_id | รหัสผู้เข้าชมแบบสุ่ม ตั้งเฉพาะหลังจากที่คุณอนุญาตการวิเคราะห์แล้วเท่านั้น เพื่อนับการเข้าชมและเชื่อมโยงการซื้อเข้ากับการเข้าชมนั้น | 400 วัน |
| _bsim_sid | การเข้าชมปัจจุบัน ตั้งเฉพาะหลังจากที่คุณอนุญาตการวิเคราะห์แล้วเท่านั้น | จนกว่าจะไม่มีการใช้งานนาน 30 นาที |
| _fbp | รหัสเบราว์เซอร์ของ Meta Pixel ตั้งเฉพาะหลังจากที่คุณอนุญาตการตลาดแล้วเท่านั้น | 90 วัน |
| _fbc | รหัสการคลิกของโฆษณาบน Facebook หรือ Instagram ที่พาคุณมา ตั้งเฉพาะหลังจากที่คุณอนุญาตการตลาดแล้วเท่านั้น | 90 วัน |
คุณเปลี่ยนตัวเลือกได้ทุกเมื่อด้วย “การตั้งค่าคุกกี้” ที่ด้านล่างของทุกหน้า การปิดหมวดใดจะลบคุกกี้ของหมวดนั้น
ตลอดช่วงที่แท็บเบราว์เซอร์เปิดอยู่ เราเก็บพารามิเตอร์แคมเปญและเว็บไซต์ที่อ้างอิงของการเข้าชมไว้ในพื้นที่จัดเก็บเซสชัน (session storage) ของแท็บนั้น เพื่อให้คำสั่งซื้อบันทึกได้ว่าช่องทางไหนพาผู้ซื้อมา เมื่อปิดแท็บข้อมูลจะถูกล้าง ข้อมูลนี้ไม่ถูกแชร์และไม่ถูกใช้เพื่อติดตามคุณ ตัวเลือกธีมสว่างหรือมืด และตัวเลือกเกี่ยวกับคำแนะนำภาษาของคุณ ถูกเก็บไว้ในพื้นที่จัดเก็บภายใน (local storage) ของเบราว์เซอร์ และไม่ถูกส่งออกไปจากเบราว์เซอร์
- Cloudflare อาจตั้งคุกกี้ความปลอดภัยที่จำเป็นอย่างยิ่ง เพื่อแยกคนออกจากทราฟฟิกอัตโนมัติ
- หน้าชำระเงินของ Stripe ซึ่ง Stripe เป็นผู้ให้บริการ ใช้คุกกี้ของตนเองสำหรับการประมวลผลการชำระเงินและการป้องกันการฉ้อโกง ดู stripe.com/legal/cookies-policy
ถ้าเราเพิ่มคุกกี้อื่น เราจะปรับปรุงหัวข้อนี้และขอความยินยอมจากคุณเมื่อจำเป็น คุณลบหรือบล็อกคุกกี้ได้ในการตั้งค่าเบราว์เซอร์ การบล็อกคุกกี้ของ Stripe อาจทำให้ชำระเงินไม่ได้
9. สิทธิ์ของคุณ
ภายใต้ GDPR คุณสามารถขอให้เรา:
- ให้คุณเข้าถึงข้อมูลส่วนบุคคลที่เรามีเกี่ยวกับคุณ และให้สำเนาข้อมูลนั้น
- แก้ไขข้อมูลที่ผิดหรือไม่ครบถ้วน
- ลบข้อมูลที่เราไม่จำเป็นต้องใช้แล้วหรือไม่มีฐานที่จะเก็บไว้
- จำกัดการใช้ข้อมูลของคุณระหว่างที่ข้อสงสัยเกี่ยวกับข้อมูลนั้นยังไม่ได้ข้อยุติ
- ส่งข้อมูลที่คุณให้เราในรูปแบบที่โอนย้ายได้
- หยุดใช้ข้อมูลที่เราประมวลผลโดยอาศัยประโยชน์อันชอบธรรมของเรา (คุณคัดค้านได้)
- และคุณสามารถถอนความยินยอมได้ทุกเมื่อ โดยไม่กระทบต่อสิ่งที่ได้ทำไปก่อนหน้านั้น
เขียนมาที่ contact@baobabsim.com เราตอบภายในหนึ่งเดือน หรือแจ้งคุณภายในเวลานั้นว่าทำไมเราจึงต้องใช้เวลานานกว่านั้น
คุณสามารถร้องเรียนต่อประธานสำนักงานคุ้มครองข้อมูลส่วนบุคคลของโปแลนด์ (UODO, uodo.gov.pl) หรือต่อหน่วยงานคุ้มครองข้อมูลของประเทศในสหภาพยุโรปที่คุณอาศัยหรือทำงานอยู่
หากคุณอยู่ในโมร็อกโก คุณยังมีสิทธิ์ตามกฎหมายเลขที่ 09-08 ว่าด้วยการคุ้มครองบุคคลในส่วนที่เกี่ยวกับการประมวลผลข้อมูลส่วนบุคคล และคุณสามารถติดต่อคณะกรรมการแห่งชาติเพื่อการควบคุมการคุ้มครองข้อมูลส่วนบุคคล (Commission nationale de contrôle de la protection des données à caractère personnel, CNDP, cndp.ma)
หากคุณอยู่ในอียิปต์ คุณยังมีสิทธิ์ตามกฎหมายเลขที่ 151 ปี 2020 ว่าด้วยการคุ้มครองข้อมูลส่วนบุคคล และคุณสามารถติดต่อศูนย์คุ้มครองข้อมูลส่วนบุคคล (Personal Data Protection Center, pdpc.gov.eg)
หากคุณอยู่ในแอฟริกาใต้ คุณยังมีสิทธิ์ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคลฉบับที่ 4 ปี 2013 (Protection of Personal Information Act, POPIA) และคุณสามารถร้องเรียนต่อสำนักงานกำกับดูแลข้อมูล (Information Regulator, inforegulator.org.za)
คุณใช้สิทธิ์ทั้งหมดนี้ได้ด้วยวิธีเดียวกัน คือเขียนมาหาเรา
10. ความปลอดภัย
ข้อมูลบัตรอยู่กับ Stripe รหัสเปิดใช้งาน eSIM ถูกเข้ารหัสขณะจัดเก็บด้วย AES-256-GCM การเข้าถึงระบบคำสั่งซื้อถูกจำกัด และทุกครั้งที่รหัส eSIM ถูกแสดงต่อผู้ดูแลระบบจะมีการบันทึกไว้ เว็บไซต์ให้บริการผ่าน HTTPS เท่านั้น หากการละเมิดข้อมูลมีแนวโน้มก่อความเสี่ยงต่อสิทธิ์ของคุณ เราจะแจ้งหน่วยงานกำกับดูแลภายใน 72 ชั่วโมง และหากความเสี่ยงสูง เราจะแจ้งคุณด้วย ตามที่ GDPR กำหนด
11. เด็ก
baobabsim.com ไม่ได้มุ่งเป้าไปที่เด็กอายุต่ำกว่า 16 ปี และเราไม่เก็บข้อมูลของพวกเขาโดยเจตนา
12. การเปลี่ยนแปลง
เมื่อการประมวลผลของเราเปลี่ยนไป เราจะปรับปรุงนโยบายนี้และวันที่ด้านบนของหน้านี้