Bu politika, baobabsim.com’u ziyaret ettiğinizde veya bir eSIM aldığınızda hangi kişisel verileri topladığımızı, bunları nasıl kullandığımızı ve koruduğumuzu, hangi çerezlerin kullanıldığını ve bizden neler isteyebileceğinizi açıklar. Polonyalı bir şirketiz, bu yüzden kişisel verileri AB Genel Veri Koruma Tüzüğü (GDPR) kapsamında işleriz. 9. bölüm ayrıca Fas, Mısır ve Güney Afrika’nın veri koruma yasaları kapsamındaki haklarınızı ortaya koyar.
1. Biz kimiz
baobabsim.com, LuKas Holdings sp. z o.o. (ul. Stefana Batorego 18/108, 02-591 Varşova, Polonya, KRS 0001233010, NIP 7011306806) tarafından işletilir (“BaobabSIM”, “biz”, “bize”). Burada anlatılan kişisel verilerin veri sorumlusu biziz.
Kişisel verilerle ilgili her soru, talep veya şikayet için contact@baobabsim.com adresine yazın.
2. Neleri topluyoruz
baobabsim.com’u ziyaret ettiğinizde
- Tarayıcınız her istekle birlikte teknik veriler gönderir: IP adresi, tarayıcı ve cihaz türü, istenen sayfa ve yönlendiren sayfa. İçerik dağıtım ağımız Cloudflare bunları sayfaları sunmak ve siteyi saldırılara karşı korumak için kullanır. Kendi web sunucumuz erişim kaydı tutmaz.
Analitik çerezlerine izin verdiğinizde
- Görüntülediğiniz sayfalar, yönlendiren site ve kampanya parametreleri, seçtiğiniz paketler ve ödemeyi ne zaman başlattığınız, tarayıcınız ve cihaz türünüz, IP adresinizden türetilen yaklaşık konum ve bir çerezde tutulan rastgele bir ziyaretçi kimliği. Bu amaçla analitiği kapattıysanız hiçbir şey toplanmaz ve tarayıcınızın Global Privacy Control sinyali ret olarak kabul edilir.
Pazarlama çerezlerine izin verdiğinizde
- Meta Pixel tarayıcınızda yüklenir ve sunucumuzla (Meta’nın Conversions API’si) birlikte Meta Platforms Ireland Limited’e hangi sayfaları görüntülediğinizi, hangi paketleri seçtiğinizi ve ödemeyi ne zaman başlattığınızı bildirir; bunlarla birlikte IP adresiniz, tarayıcınız ve cihaz türünüz, 8. bölümde listelenen Meta çerezleri ve bir Facebook veya Instagram reklamından geldiyseniz reklam tıklama kimliği iletilir.
- Satın aldığınızda sunucumuz satın alımı Meta’ya bildirir: paket, fiyat, para birimi ve sipariş numarası; e-posta adresiniz ve fatura ülkeniz yalnızca tek yönlü hash (SHA-256) olarak gönderilir; ayrıca ödemeyi başlattığınızda yakalanan Meta çerezleri, IP adresi ve tarayıcı.
- Meta bunu Facebook ve Instagram’daki reklamlarımızı ölçmek ve iyileştirmek için kullanır ve bir Meta hesabınız varsa verileri onunla ilişkilendirebilir. Pazarlamayı kapattıysanız Meta’ya hiçbir şey gönderilmez ve tarayıcınızın Global Privacy Control sinyali ret olarak kabul edilir. eSIM’inizi gösteren sipariş sayfaları pikseli asla yüklemez.
Bir eSIM aldığınızda
- Stripe ödeme sayfasına girdiğiniz bilgiler: e-posta adresi, kart üzerindeki ad, fatura ülkesi ve bazı kartlar için posta kodu. Kart numaraları Stripe tarafından işlenir ve bize asla ulaşmaz.
- Sipariş verileri: paket, fiyat, para birimi, dil, satın alma zamanı, kabul ettiğiniz satış koşullarının sürümü ve size teslim edilen eSIM (şifreli olarak sakladığımız ICCID’si ve etkinleştirme kodu).
- Siparişin nereden geldiği: sizi getiren bağlantının kampanya parametreleri (örneğin utm_source), yönlendiren site ve satın almadan önce ziyaret ettiğiniz sayfalar. Bunları, hangi kanalların müşteri getirdiğini bilmek için siparişle birlikte saklarız.
- Sipariş sayfanız açıldığında, eSIM kodunuzu kötüye kullanıma karşı korumak için zamanı ve IP adresinin tek yönlü hash’ini kaydederiz.
- Ödemeyi başlattığınızda IP adresiniz, yinelenen denemeleri sınırlamak için bellekte kullanılır. Saklanmaz.
Bize yazdığınızda
- E-posta adresiniz, adınız ve mesajınızın içeriği.
3. Neden ve hangi hukuki temelde kullanıyoruz
| Amaç | GDPR kapsamındaki hukuki temel |
|---|---|
| eSIM’i satmak ve teslim etmek, destek ve iadeler | Sizinle sözleşmenin ifası (Madde 6(1)(b)) |
| Muhasebe ve vergi kayıtları | Yasal yükümlülüklerimiz (Madde 6(1)(c)) |
| Dolandırıcılığı önlemek, ödemeleri ve eSIM kodlarını güvence altına almak, siteyi korumak | Güvenli bir mağazadaki meşru menfaatimiz (Madde 6(1)(f)) |
| Sorularınızı ve iş birliği taleplerinizi yanıtlamak | Size yanıt vermedeki meşru menfaatimiz ya da talebiniz üzerine sözleşme öncesi adımlar (Madde 6(1)(f) veya (b)) |
| Web sitesinin nasıl kullanıldığını, hangi sayfaların ve kanalların ziyaretçi ve müşteri getirdiğini ölçmek | Çerez bildiriminde verdiğiniz onay (Madde 6(1)(a)); her sayfanın altındaki Çerez ayarları ile istediğiniz zaman geri çekebilirsiniz |
| Facebook ve Instagram’daki reklamlarımızı ölçmek ve iyileştirmek | Çerez bildiriminde verdiğiniz pazarlama çerezleri onayı (Madde 6(1)(a)); her sayfanın altındaki Çerez ayarları ile istediğiniz zaman geri çekebilirsiniz |
Kişisel verileri yalnızca bu amaçlarla kullanırız. Pazarlama mesajı göndermeyiz ve kişisel verileri satmayız.
4. Otomatik kararlar
Stripe, ödemeleri otomatik risk puanlamasıyla dolandırıcılığa karşı tarar. Yüksek riskli görülen bir ödeme engellenebilir veya 3D Secure gibi ek doğrulama gerektirebilir. Bir ödemenin yanlışlıkla engellendiğini düşünüyorsanız bize yazın; bir kişi bunu inceler.
5. Verilerinizi kimler alır
- Stripe ödemeleri işler ve dolandırıcılığa karşı tarar; stripe.com/privacy adresindeki gizlilik politikasına tabidir.
- Cloudflare, Inc. web sitesini sunar ve korur.
- Meta Platforms Ireland Limited (Meta Pixel ve Conversions API), 2. bölümde anlatılan pazarlama verilerini yalnızca pazarlama çerezlerini kabul ederseniz alır. Bu verilerin toplanması ve Meta’ya aktarılmasından biz ve Meta ortak sorumluyuz; Meta’nın bunlarla daha sonra ne yaptığı, facebook.com/privacy/policy adresindeki Meta Gizlilik Politikasına tabidir; haklarınızı Meta nezdinde de orada kullanabilirsiniz.
- Sunucu barındırma sağlayıcımız, web sitesini ve sipariş veritabanını barındıran Singapur’daki sanal sunucuyu işletir.
- eSIM distribütörümüz bizden kişisel veri almaz. eSIM profillerini bilgilerinizi göndermeden satın alırız.
- Muhasebecilerimiz ve hukuk danışmanlarımız ile yasanın gerektirdiği durumlarda kamu makamları.
6. Avrupa Ekonomik Alanı dışına aktarımlar
Web sitesi ve sipariş veritabanı Singapur’da barındırılır; Stripe, Cloudflare ve Meta verileri Amerika Birleşik Devletleri’nde ve başka ülkelerde işleyebilir. Kişisel veriler Avrupa Ekonomik Alanı’ndan çıktığında GDPR’ın sağladığı güvencelere dayanırız: Avrupa Komisyonu’nun standart sözleşme maddeleri ya da AB-ABD Veri Gizliliği Çerçevesi kapsamında sertifikalı şirketler için yeterlilik kararı. Kişisel verileri Singapur dışına yalnızca, yasayla veya sözleşmeyle PDPA ile karşılaştırılabilir bir düzeyde korumaya bağlı alıcılara aktarırız. Geçerli güvencelerin bir kopyasını bizden isteyebilirsiniz.
7. Ne kadar süre saklıyoruz
Kişisel verileri yalnızca yukarıdaki amaçlar için gerektiği kadar veya yasanın gerektirdiği süre boyunca saklarız:
- Şifreli eSIM ayrıntıları dahil sipariş ve ödeme kayıtları: muhasebe ve vergi hukukunun gerektirdiği sürece, normalde satın alma yılının sonundan itibaren 5 yıl.
- Sipariş sayfası erişim kayıtları (hash’lenmiş IP adresi): 12 ay.
- E-posta yazışmaları: konuyu ve ilgili talepleri ele almak için gerektiği kadar ve kapatıldıktan sonra en fazla 3 yıl.
- Analitik verileri: en fazla 14 ay.
- Bir siparişle saklanan analitik ve Meta kimlikleri (ziyaretçi kimliği, ödemede yakalanan Meta çerezleri, IP adresi ve tarayıcı): 90 gün.
- Meta’nın aldığı veriler: Meta Gizlilik Politikasında belirtildiği gibi.
8. Çerezler
baobabsim.com, herhangi bir analitik veya pazarlama çerezi yerleştirmeden önce onayınızı ister. Pazarlama çerezleri, Meta Pixel tarafından alan adımıza yerleştirilir ve Meta’nın araçlarını kullanan diğer web sitelerinde Meta’nın tarayıcınızı tanımasını sağlar.
| Çerez | Amaç | Saklanma süresi |
|---|---|---|
| bsim_consent | Analitik çerezlerine izin verip vermediğinizi hatırlar | 180 gün |
| bsim_ads | Pazarlama çerezlerine izin verip vermediğinizi hatırlar | 180 gün |
| _bsim_id | Yalnızca analitiğe izin verdikten sonra yerleştirilen rastgele bir ziyaretçi kimliği; ziyaretleri sayar ve bir satın alımı ziyaretle ilişkilendirir | 400 gün |
| _bsim_sid | Yalnızca analitiğe izin verdikten sonra yerleştirilen geçerli ziyaret | 30 dakika hareketsizlik |
| _fbp | Meta Pixel tarayıcı kimliği, yalnızca pazarlamaya izin verdikten sonra yerleştirilir | 90 gün |
| _fbc | Sizi getiren bir Facebook veya Instagram reklamının tıklama kimliği, yalnızca pazarlamaya izin verdikten sonra yerleştirilir | 90 gün |
Seçiminizi her sayfanın altındaki Çerez ayarları ile istediğiniz zaman değiştirebilirsiniz; bir kategoriyi kapatmak o kategorinin çerezlerini siler.
Bir tarayıcı sekmesi açık kaldığı sürece, o sekmenin oturum deposunda ziyaretin kampanya parametrelerini ve yönlendiren sitesini saklarız; böylece bir sipariş alıcıyı hangi kanalın getirdiğini kaydedebilir; sekmeyi kapatmak bunları temizler. Paylaşılmaz ve sizi başka sitelerde izlemek için kullanılmaz. Açık veya koyu tema ve dil ipucu seçiminiz tarayıcınızın yerel deposunda tutulur ve oradan hiç çıkmaz.
- Cloudflare, insanları otomatik trafikten ayırt etmek için kesinlikle gerekli güvenlik çerezleri yerleştirebilir.
- Stripe tarafından sunulan Stripe ödeme sayfası, ödeme işleme ve dolandırıcılığı önleme için kendi çerezlerini kullanır; bkz. stripe.com/legal/cookies-policy.
Başka çerezler eklersek bu bölümü günceller ve gereken yerlerde onayınızı isteriz. Çerezleri tarayıcı ayarlarınızdan silebilir veya engelleyebilirsiniz; Stripe’ın çerezlerini engellemek ödemeyi durdurabilir.
9. Haklarınız
GDPR kapsamında bizden şunları isteyebilirsiniz:
- sizinle ilgili tuttuğumuz kişisel verilere erişim ve bir kopyasını;
- yanlış veya eksik verilerin düzeltilmesini;
- artık ihtiyaç duymadığımız veya saklamak için dayanağımız olmayan verilerin silinmesini;
- verilerinizle ilgili bir soru çözülene kadar kullanımının kısıtlanmasını;
- bize verdiğiniz verileri taşınabilir bir biçimde;
- meşru menfaatlerimize dayanarak işlediğimiz verilerin kullanımının durdurulmasını (itiraz edebilirsiniz);
- ve verdiğiniz bir onayı istediğiniz zaman geri çekebilirsiniz; bu, onaydan önce yapılanları etkilemez.
contact@baobabsim.com adresine yazın. Bir ay içinde yanıtlarız veya bu süre içinde neden daha uzun süreye ihtiyacımız olduğunu bildiririz.
Polonya’daki Kişisel Verilerin Korunması Ofisi Başkanına (UODO, uodo.gov.pl) ya da yaşadığınız veya çalıştığınız AB ülkesinin veri koruma otoritesine şikayette bulunabilirsiniz.
Fas’taysanız, kişisel verilerin işlenmesine ilişkin 09-08 sayılı Kanunun size verdiği haklara da sahipsiniz ve Ulusal Kişisel Verilerin Korunması Kontrol Komisyonuna (CNDP, cndp.ma) başvurabilirsiniz.
Mısır’daysanız, Kişisel Verilerin Korunmasına ilişkin 2020 tarihli 151 sayılı Kanunun size verdiği haklara da sahipsiniz ve Kişisel Verilerin Korunması Merkezine (pdpc.gov.eg) başvurabilirsiniz.
Güney Afrika’daysanız, 2013 tarihli 4 sayılı Kişisel Bilgilerin Korunması Kanununun (POPIA) size verdiği haklara da sahipsiniz ve Bilgi Düzenleyicisine (inforegulator.org.za) şikayette bulunabilirsiniz.
Bu hakların hepsini aynı şekilde, bize yazarak kullanabilirsiniz.
10. Güvenlik
Kart verileri Stripe’ta kalır. eSIM etkinleştirme kodları, AES-256-GCM ile şifrelenmiş olarak saklanır. Sipariş sistemine erişim kısıtlıdır ve bir eSIM kodu ne zaman bir yöneticiye gösterilse bu kaydedilir. Site yalnızca HTTPS üzerinden sunulur. Bir veri ihlalinin haklarınızı riske atması muhtemelse, GDPR’ın gerektirdiği gibi denetim otoritesini 72 saat içinde ve risk yüksekse sizi de bilgilendiririz.
11. Çocuklar
baobabsim.com, 16 yaşından küçük çocuklara yönelik değildir ve onların verilerini bilerek toplamayız.
12. Değişiklikler
İşleme şeklimiz değiştiğinde bu politikayı ve bu sayfanın üst kısmındaki tarihi güncelleriz.
