นโยบายความเป็นส่วนตัว

อัปเดตล่าสุด 27 กันยายน ค.ศ. 2026

นโยบายนี้อธิบายว่าเราเก็บข้อมูลส่วนบุคคลอะไรเมื่อคุณเข้าชม baobabsim.com หรือซื้อ eSIM เราใช้และปกป้องข้อมูลนั้นอย่างไร มีการใช้คุกกี้อะไรบ้าง และคุณขออะไรจากเราได้บ้าง เราเป็นบริษัทโปแลนด์ จึงจัดการข้อมูลส่วนบุคคลภายใต้กฎระเบียบคุ้มครองข้อมูลทั่วไปของสหภาพยุโรป (GDPR) หัวข้อ 9 ยังระบุสิทธิ์ที่คุณมีตามกฎหมายคุ้มครองข้อมูลของโมร็อกโก อียิปต์ และแอฟริกาใต้ด้วย

1. เราคือใคร

baobabsim.com ดำเนินการโดย LuKas Holdings sp. z o.o., ul. Stefana Batorego 18/108, 02-591 วอร์ซอ ประเทศโปแลนด์, KRS 0001233010, NIP 7011306806 (“BaobabSIM”, “เรา”) เราเป็นผู้ควบคุมข้อมูลส่วนบุคคลที่อธิบายไว้ในนโยบายนี้

สำหรับทุกคำถาม คำขอ หรือข้อร้องเรียนเกี่ยวกับข้อมูลส่วนบุคคล เขียนมาที่ contact@baobabsim.com

2. เราเก็บอะไรบ้าง

เมื่อคุณเข้าชม baobabsim.com

  • เบราว์เซอร์ของคุณส่งข้อมูลทางเทคนิคมากับทุกคำขอ: ที่อยู่ IP ชนิดเบราว์เซอร์และอุปกรณ์ หน้าที่ร้องขอ และหน้าที่อ้างอิงมา เครือข่ายกระจายเนื้อหาของเราคือ Cloudflare ใช้ข้อมูลนี้เพื่อส่งหน้าเว็บและป้องกันเว็บไซต์จากการโจมตี เซิร์ฟเวอร์เว็บของเราเองไม่เก็บบันทึกการเข้าถึง

เมื่อคุณยอมรับคุกกี้วิเคราะห์

  • หน้าที่คุณเข้าชม เว็บไซต์ที่อ้างอิงมาและพารามิเตอร์แคมเปญ แพ็กเกจที่คุณเลือกและเวลาที่คุณเริ่มการชำระเงิน ชนิดเบราว์เซอร์และอุปกรณ์ของคุณ ตำแหน่งโดยประมาณที่ได้จากที่อยู่ IP ของคุณ และรหัสผู้เข้าชมแบบสุ่มที่เก็บไว้ในคุกกี้ หากคุณปิดการวิเคราะห์ จะไม่มีการเก็บข้อมูลใดเพื่อวัตถุประสงค์นี้ และสัญญาณ Global Privacy Control จากเบราว์เซอร์ของคุณจะถือเป็นการปฏิเสธ

เมื่อคุณยอมรับคุกกี้การตลาด

  • Meta Pixel จะโหลดในเบราว์เซอร์ของคุณ และร่วมกับเซิร์ฟเวอร์ของเรา (Conversions API ของ Meta) แจ้งให้ Meta Platforms Ireland Limited ทราบว่าคุณเข้าชมหน้าใด เลือกแพ็กเกจใด และเริ่มการชำระเงินเมื่อใด พร้อมด้วยที่อยู่ IP ของคุณ ชนิดเบราว์เซอร์และอุปกรณ์ของคุณ คุกกี้ของ Meta ที่ระบุไว้ในหัวข้อ 8 และรหัสการคลิกโฆษณาเมื่อคุณมาจากโฆษณาบน Facebook หรือ Instagram
  • เมื่อคุณซื้อ เซิร์ฟเวอร์ของเราจะรายงานการซื้อให้ Meta ทราบ ได้แก่ แพ็กเกจ ราคา สกุลเงิน และหมายเลขคำสั่งซื้อ โดยอีเมลและประเทศที่เรียกเก็บเงินของคุณจะถูกส่งในรูปค่าแฮชทางเดียว (SHA-256) เท่านั้น พร้อมด้วยคุกกี้ของ Meta ที่อยู่ IP และเบราว์เซอร์ที่บันทึกไว้เมื่อคุณเริ่มการชำระเงิน
  • Meta ใช้ข้อมูลนี้เพื่อวัดผลและปรับปรุงโฆษณาของเราบน Facebook และ Instagram และอาจเชื่อมโยงข้อมูลนี้กับบัญชี Meta ของคุณหากคุณมีบัญชีดังกล่าว หากคุณปิดการตลาด จะไม่มีการส่งข้อมูลใดให้ Meta และสัญญาณ Global Privacy Control จากเบราว์เซอร์ของคุณจะถือเป็นการปฏิเสธ หน้าคำสั่งซื้อซึ่งแสดง eSIM ของคุณจะไม่โหลดพิกเซลนี้ในทุกกรณี

เมื่อคุณซื้อ eSIM

  • ข้อมูลที่คุณกรอกบนหน้าชำระเงินของ Stripe: อีเมล ชื่อบนบัตร ประเทศที่เรียกเก็บเงิน และสำหรับบัตรบางประเภทคือรหัสไปรษณีย์ หมายเลขบัตรจัดการโดย Stripe และไม่เคยมาถึงเรา
  • ข้อมูลคำสั่งซื้อ: แพ็กเกจ ราคา สกุลเงิน ภาษา เวลาที่ซื้อ ฉบับของเงื่อนไขการขายที่คุณยอมรับ และ eSIM ที่ส่งมอบให้คุณ (หมายเลข ICCID และรหัสเปิดใช้งาน ซึ่งเราเก็บแบบเข้ารหัส)
  • ที่มาของคำสั่งซื้อ: พารามิเตอร์แคมเปญของลิงก์ที่พาคุณมา (เช่น utm_source) เว็บไซต์ที่อ้างอิงมา และหน้าที่คุณเข้าชมก่อนซื้อ เราเก็บข้อมูลเหล่านี้ไว้กับคำสั่งซื้อเพื่อให้รู้ว่าช่องทางไหนพาลูกค้ามา
  • เมื่อหน้าคำสั่งซื้อของคุณถูกเปิด เราบันทึกเวลาและค่าแฮชทางเดียวของที่อยู่ IP เพื่อปกป้องรหัส eSIM ของคุณจากการถูกนำไปใช้ในทางที่ผิด
  • เมื่อคุณเริ่มการชำระเงิน ที่อยู่ IP ของคุณถูกใช้ในหน่วยความจำเพื่อจำกัดการพยายามซ้ำ ๆ และไม่ถูกจัดเก็บไว้

เมื่อคุณเขียนมาหาเรา

  • อีเมล ชื่อ และเนื้อหาข้อความของคุณ

3. เราใช้เพื่ออะไรและบนฐานทางกฎหมายใด

วัตถุประสงค์ ฐานทางกฎหมายตาม GDPR
การขายและส่งมอบ eSIM การช่วยเหลือ และการคืนเงิน การปฏิบัติตามสัญญากับคุณ (มาตรา 6(1)(b))
บันทึกทางบัญชีและภาษี หน้าที่ตามกฎหมายของเรา (มาตรา 6(1)(c))
การป้องกันการฉ้อโกง การรักษาความปลอดภัยของการชำระเงินและรหัส eSIM และการปกป้องเว็บไซต์ ประโยชน์อันชอบธรรมของเราในการมีร้านค้าที่ปลอดภัย (มาตรา 6(1)(f))
การตอบคำถามของคุณและการติดต่อเรื่องความร่วมมือ ประโยชน์อันชอบธรรมของเราในการตอบคุณ หรือขั้นตอนก่อนทำสัญญาที่คุณร้องขอ (มาตรา 6(1)(f) หรือ (b))
การวัดว่าเว็บไซต์ถูกใช้งานอย่างไร และหน้าใดกับช่องทางใดพาผู้เข้าชมและลูกค้ามา ความยินยอมของคุณ ที่ให้ผ่านแบนเนอร์คุกกี้ (มาตรา 6(1)(a)) คุณถอนความยินยอมได้ทุกเมื่อด้วย “การตั้งค่าคุกกี้” ที่ด้านล่างของทุกหน้า
การวัดผลและปรับปรุงโฆษณาของเราบน Facebook และ Instagram ความยินยอมของคุณต่อคุกกี้การตลาด ที่ให้ผ่านแบนเนอร์คุกกี้ (มาตรา 6(1)(a)) คุณถอนความยินยอมได้ทุกเมื่อด้วย “การตั้งค่าคุกกี้” ที่ด้านล่างของทุกหน้า

เราใช้ข้อมูลส่วนบุคคลเพื่อวัตถุประสงค์เหล่านี้เท่านั้น เราไม่ส่งข้อความการตลาด และเราไม่ขายข้อมูลส่วนบุคคล

4. การตัดสินใจอัตโนมัติ

Stripe คัดกรองการชำระเงินเพื่อหาการฉ้อโกงด้วยการให้คะแนนความเสี่ยงอัตโนมัติ การชำระเงินที่ถูกประเมินว่าเสี่ยงสูงอาจถูกบล็อก หรืออาจต้องการการยืนยันเพิ่มเติม เช่น 3D Secure ถ้าคุณคิดว่าการชำระเงินถูกบล็อกโดยผิดพลาด เขียนมาหาเราแล้วจะมีเจ้าหน้าที่ตรวจสอบให้

5. ใครได้รับข้อมูลของคุณ

  • Stripe ประมวลผลการชำระเงินและคัดกรองการฉ้อโกง ภายใต้นโยบายความเป็นส่วนตัวที่ stripe.com/privacy
  • Cloudflare, Inc. ส่งมอบและปกป้องเว็บไซต์
  • Meta Platforms Ireland Limited (Meta Pixel และ Conversions API) ได้รับข้อมูลการตลาดที่อธิบายไว้ในหัวข้อ 2 เฉพาะเมื่อคุณยอมรับคุกกี้การตลาดเท่านั้น เราและ Meta เป็นผู้รับผิดชอบร่วมกันในการเก็บข้อมูลนั้นและส่งต่อให้ Meta ส่วนสิ่งที่ Meta ทำกับข้อมูลนั้นต่อไปอยู่ภายใต้นโยบายความเป็นส่วนตัวของ Meta ที่ facebook.com/privacy/policy ซึ่งคุณสามารถใช้สิทธิ์ของคุณต่อ Meta ได้ที่นั่นด้วย
  • ผู้ให้บริการโฮสติ้งเซิร์ฟเวอร์ของเรา ดูแลเซิร์ฟเวอร์เสมือนในสิงคโปร์ที่โฮสต์เว็บไซต์และฐานข้อมูลคำสั่งซื้อ
  • ผู้จัดจำหน่าย eSIM ของเรา ไม่ได้รับข้อมูลส่วนบุคคลจากเรา เราซื้อโปรไฟล์ eSIM โดยไม่ส่งข้อมูลของคุณไป
  • นักบัญชีและที่ปรึกษากฎหมายของเรา และหน่วยงานรัฐเมื่อกฎหมายกำหนด

6. การโอนข้อมูลออกนอกเขตเศรษฐกิจยุโรป

เว็บไซต์และฐานข้อมูลคำสั่งซื้อโฮสต์อยู่ในสิงคโปร์ และ Stripe, Cloudflare และ Meta อาจประมวลผลข้อมูลในสหรัฐอเมริกาและประเทศอื่น เมื่อข้อมูลส่วนบุคคลถูกโอนออกนอกเขตเศรษฐกิจยุโรป เราอาศัยมาตรการคุ้มครองที่ GDPR กำหนด ได้แก่ ข้อสัญญามาตรฐาน (standard contractual clauses) ของคณะกรรมาธิการยุโรป หรือคำตัดสินว่ามีระดับการคุ้มครองที่เพียงพอ (adequacy decision) ของคณะกรรมาธิการสำหรับบริษัทที่ได้รับการรับรองภายใต้ EU-US Data Privacy Framework เราโอนข้อมูลส่วนบุคคลออกนอกสิงคโปร์ไปยังผู้รับที่ผูกพันตามกฎหมายหรือตามสัญญาให้ปกป้องข้อมูลในมาตรฐานที่เทียบเคียงได้กับ PDPA เท่านั้น คุณสามารถขอสำเนามาตรการคุ้มครองที่ใช้บังคับจากเราได้ คุณสามารถขอสำเนามาตรการคุ้มครองที่ใช้บังคับจากเราได้

7. เราเก็บไว้นานเท่าใด

เราเก็บข้อมูลส่วนบุคคลไว้เท่าที่จำเป็นต่อวัตถุประสงค์ข้างต้น หรือเท่าที่กฎหมายกำหนด:

  • บันทึกคำสั่งซื้อและการชำระเงิน รวมถึงข้อมูล eSIM ที่เข้ารหัสไว้: เท่าที่กฎหมายบัญชีและภาษีกำหนด โดยปกติ 5 ปีนับจากสิ้นปีที่ซื้อ
  • บันทึกการเข้าถึงหน้าคำสั่งซื้อ (ที่อยู่ IP แบบแฮช): 12 เดือน
  • การติดต่อทางอีเมล: เท่าที่จำเป็นในการจัดการเรื่องนั้นและข้อเรียกร้องที่เกี่ยวข้อง และไม่เกิน 3 ปีหลังปิดเรื่อง
  • ข้อมูลการวิเคราะห์: ไม่เกิน 14 เดือน
  • รหัสการวิเคราะห์และรหัสของ Meta ที่เก็บไว้กับคำสั่งซื้อ (รหัสผู้เข้าชม คุกกี้ของ Meta ที่อยู่ IP และเบราว์เซอร์ที่บันทึกไว้ขณะชำระเงิน): 90 วัน
  • ข้อมูลที่ Meta ได้รับ: ตามที่กำหนดไว้ในนโยบายความเป็นส่วนตัวของ Meta

8. คุกกี้

baobabsim.com ขอความยินยอมจากคุณก่อนตั้งคุกกี้วิเคราะห์หรือคุกกี้การตลาดใด ๆ คุกกี้การตลาดถูกตั้งบนโดเมนของเราโดย Meta Pixel และทำให้ Meta จดจำเบราว์เซอร์ของคุณได้บนเว็บไซต์อื่นที่ใช้เครื่องมือของ Meta

คุกกี้ วัตถุประสงค์ ระยะเวลาเก็บ
bsim_consent จดจำว่าคุณอนุญาตคุกกี้วิเคราะห์หรือไม่ 180 วัน
bsim_ads จดจำว่าคุณอนุญาตคุกกี้การตลาดหรือไม่ 180 วัน
_bsim_id รหัสผู้เข้าชมแบบสุ่ม ตั้งเฉพาะหลังจากที่คุณอนุญาตการวิเคราะห์แล้วเท่านั้น เพื่อนับการเข้าชมและเชื่อมโยงการซื้อเข้ากับการเข้าชมนั้น 400 วัน
_bsim_sid การเข้าชมปัจจุบัน ตั้งเฉพาะหลังจากที่คุณอนุญาตการวิเคราะห์แล้วเท่านั้น จนกว่าจะไม่มีการใช้งานนาน 30 นาที
_fbp รหัสเบราว์เซอร์ของ Meta Pixel ตั้งเฉพาะหลังจากที่คุณอนุญาตการตลาดแล้วเท่านั้น 90 วัน
_fbc รหัสการคลิกของโฆษณาบน Facebook หรือ Instagram ที่พาคุณมา ตั้งเฉพาะหลังจากที่คุณอนุญาตการตลาดแล้วเท่านั้น 90 วัน

คุณเปลี่ยนตัวเลือกได้ทุกเมื่อด้วย “การตั้งค่าคุกกี้” ที่ด้านล่างของทุกหน้า การปิดหมวดใดจะลบคุกกี้ของหมวดนั้น

ตลอดช่วงที่แท็บเบราว์เซอร์เปิดอยู่ เราเก็บพารามิเตอร์แคมเปญและเว็บไซต์ที่อ้างอิงของการเข้าชมไว้ในพื้นที่จัดเก็บเซสชัน (session storage) ของแท็บนั้น เพื่อให้คำสั่งซื้อบันทึกได้ว่าช่องทางไหนพาผู้ซื้อมา เมื่อปิดแท็บข้อมูลจะถูกล้าง ข้อมูลนี้ไม่ถูกแชร์และไม่ถูกใช้เพื่อติดตามคุณ ตัวเลือกธีมสว่างหรือมืด และตัวเลือกเกี่ยวกับคำแนะนำภาษาของคุณ ถูกเก็บไว้ในพื้นที่จัดเก็บภายใน (local storage) ของเบราว์เซอร์ และไม่ถูกส่งออกไปจากเบราว์เซอร์

  • Cloudflare อาจตั้งคุกกี้ความปลอดภัยที่จำเป็นอย่างยิ่ง เพื่อแยกคนออกจากทราฟฟิกอัตโนมัติ
  • หน้าชำระเงินของ Stripe ซึ่ง Stripe เป็นผู้ให้บริการ ใช้คุกกี้ของตนเองสำหรับการประมวลผลการชำระเงินและการป้องกันการฉ้อโกง ดู stripe.com/legal/cookies-policy

ถ้าเราเพิ่มคุกกี้อื่น เราจะปรับปรุงหัวข้อนี้และขอความยินยอมจากคุณเมื่อจำเป็น คุณลบหรือบล็อกคุกกี้ได้ในการตั้งค่าเบราว์เซอร์ การบล็อกคุกกี้ของ Stripe อาจทำให้ชำระเงินไม่ได้

9. สิทธิ์ของคุณ

ภายใต้ GDPR คุณสามารถขอให้เรา:

  • ให้คุณเข้าถึงข้อมูลส่วนบุคคลที่เรามีเกี่ยวกับคุณ และให้สำเนาข้อมูลนั้น
  • แก้ไขข้อมูลที่ผิดหรือไม่ครบถ้วน
  • ลบข้อมูลที่เราไม่จำเป็นต้องใช้แล้วหรือไม่มีฐานที่จะเก็บไว้
  • จำกัดการใช้ข้อมูลของคุณระหว่างที่ข้อสงสัยเกี่ยวกับข้อมูลนั้นยังไม่ได้ข้อยุติ
  • ส่งข้อมูลที่คุณให้เราในรูปแบบที่โอนย้ายได้
  • หยุดใช้ข้อมูลที่เราประมวลผลโดยอาศัยประโยชน์อันชอบธรรมของเรา (คุณคัดค้านได้)
  • และคุณสามารถถอนความยินยอมได้ทุกเมื่อ โดยไม่กระทบต่อสิ่งที่ได้ทำไปก่อนหน้านั้น

เขียนมาที่ contact@baobabsim.com เราตอบภายในหนึ่งเดือน หรือแจ้งคุณภายในเวลานั้นว่าทำไมเราจึงต้องใช้เวลานานกว่านั้น

คุณสามารถร้องเรียนต่อประธานสำนักงานคุ้มครองข้อมูลส่วนบุคคลของโปแลนด์ (UODO, uodo.gov.pl) หรือต่อหน่วยงานคุ้มครองข้อมูลของประเทศในสหภาพยุโรปที่คุณอาศัยหรือทำงานอยู่

หากคุณอยู่ในโมร็อกโก คุณยังมีสิทธิ์ตามกฎหมายเลขที่ 09-08 ว่าด้วยการคุ้มครองบุคคลในส่วนที่เกี่ยวกับการประมวลผลข้อมูลส่วนบุคคล และคุณสามารถติดต่อคณะกรรมการแห่งชาติเพื่อการควบคุมการคุ้มครองข้อมูลส่วนบุคคล (Commission nationale de contrôle de la protection des données à caractère personnel, CNDP, cndp.ma)

หากคุณอยู่ในอียิปต์ คุณยังมีสิทธิ์ตามกฎหมายเลขที่ 151 ปี 2020 ว่าด้วยการคุ้มครองข้อมูลส่วนบุคคล และคุณสามารถติดต่อศูนย์คุ้มครองข้อมูลส่วนบุคคล (Personal Data Protection Center, pdpc.gov.eg)

หากคุณอยู่ในแอฟริกาใต้ คุณยังมีสิทธิ์ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคลฉบับที่ 4 ปี 2013 (Protection of Personal Information Act, POPIA) และคุณสามารถร้องเรียนต่อสำนักงานกำกับดูแลข้อมูล (Information Regulator, inforegulator.org.za)

คุณใช้สิทธิ์ทั้งหมดนี้ได้ด้วยวิธีเดียวกัน คือเขียนมาหาเรา

10. ความปลอดภัย

ข้อมูลบัตรอยู่กับ Stripe รหัสเปิดใช้งาน eSIM ถูกเข้ารหัสขณะจัดเก็บด้วย AES-256-GCM การเข้าถึงระบบคำสั่งซื้อถูกจำกัด และทุกครั้งที่รหัส eSIM ถูกแสดงต่อผู้ดูแลระบบจะมีการบันทึกไว้ เว็บไซต์ให้บริการผ่าน HTTPS เท่านั้น หากการละเมิดข้อมูลมีแนวโน้มก่อความเสี่ยงต่อสิทธิ์ของคุณ เราจะแจ้งหน่วยงานกำกับดูแลภายใน 72 ชั่วโมง และหากความเสี่ยงสูง เราจะแจ้งคุณด้วย ตามที่ GDPR กำหนด

11. เด็ก

baobabsim.com ไม่ได้มุ่งเป้าไปที่เด็กอายุต่ำกว่า 16 ปี และเราไม่เก็บข้อมูลของพวกเขาโดยเจตนา

12. การเปลี่ยนแปลง

เมื่อการประมวลผลของเราเปลี่ยนไป เราจะปรับปรุงนโยบายนี้และวันที่ด้านบนของหน้านี้