隐私政策
更新日期: 2026年5月8日
1. 数据控制者
Simtasy OÜ
注册编号: 17463804
Tornimäe tn 5
Kesklinna linnaosa, Tallinn
Harju maakond, 10145
爱沙尼亚
2. 数据处理的目的和法律依据
合同履行
处理订单、eSIM激活、支付处理和客户账户以履行合同。
法律依据: Art. 6 Abs. 1 lit. b DSGVO
客户沟通
支持请求、交易邮件(订单确认、eSIM数据)和技术通知。
法律依据: Art. 6 Abs. 1 lit. b, f DSGVO
法律义务
根据HGB和AO保留会计文件(10年)。
法律依据: Art. 6 Abs. 1 lit. c DSGVO
基于同意的广告
仅在您同意的情况下发送新闻通讯、广告邮件和个性化广告(Google Ads、Meta Ads)。
法律依据: Art. 6 Abs. 1 lit. a DSGVO
现有客户广告(ePrivacy指令第13条第2款)
如果您在购买过程中提供了电子邮件地址,我们可能会将其用于我们自己类似产品或服务的直接营销(例如折扣码、充值提醒、升级优惠)。这基于ePrivacy指令(2002/58/EC)第13条第2款结合 GDPR 第6条第1款f项(合法利益)。您可以随时免费反对此使用——例如通过电子邮件发送至 support@sim.do 或通过每封邮件中的退订链接。
法律依据: Art. 6 Abs. 1 lit. f DSGVO
3. 接收者和第三方服务
为提供我们的服务,我们使用以下服务提供商:
Stripe(支付处理)
信用卡支付、开票
Supabase(数据库和身份验证)
客户数据存储、登录管理
Cloudflare Pages(托管和CDN)
网站交付、DDoS保护、SSL/TLS
Resend(电子邮件发送)
交易邮件、订单确认
eSIM Access(API和Webhooks)
eSIM提供、激活、状态查询
4. 向第三国传输数据
某些服务提供商(Stripe、Supabase、Cloudflare、Google、Meta)在美国处理数据。传输基于欧盟委员会的标准合同条款(SCC)。
注意: 标准合同条款根据GDPR第46条确保适当的数据保护水平。
5. 存储期限和删除
- •合同数据:直至合同完全处理+法定保留期
- •会计文件:7年(爱沙尼亚会计法)
- •营销同意:直至撤销或删除请求;现有客户广告:直至反对
- •服务器日志文件:最多90天
6. 数据主体权利
您对我们有以下关于您个人数据的权利:
- •访问权(GDPR第15条): 确认是否以及处理哪些数据的权利
- •更正权(GDPR第16条): 更正不正确数据的权利
- •删除权(GDPR第17条): 在没有法定保留义务的情况下删除您的数据
- •限制权(GDPR第18条): 在特定条件下阻止处理
- •数据可携权(GDPR第20条): 以结构化、常用格式接收您的数据
- •反对权(GDPR第21条): 反对基于合法利益的处理
- •投诉权(GDPR第77条): 向主管数据保护监督机构投诉的权利
7. Cookie和跟踪
我们的网站使用Cookie。我们区分技术上必需的Cookie和需要您同意的Cookie(第5条第3款 ePrivacy指令2002/58/EC)。
技术上必需的Cookie
语言设置存储、会话管理、购物车功能。这些是提供网站所必需的。
分析(Google Analytics)
仅在同意的情况下:分析用户行为、页面浏览、停留时间。
法律依据: Art. 6 Abs. 1 lit. a DSGVO, Art. 5 Abs. 3 ePrivacy-Richtlinie
营销Cookie(Google Ads、Meta Ads)
仅在同意的情况下:个性化广告、转化跟踪。
法律依据: Art. 6 Abs. 1 lit. a DSGVO, Art. 5 Abs. 3 ePrivacy-Richtlinie
您可以随时在页脚的"Cookie设置"下调整或撤销您的Cookie设置。
8. 支付处理(Stripe)
所有支付交易均通过Stripe Inc.处理。支付数据(信用卡号、姓名、账单地址)直接传输到Stripe并在那里处理。我们不存储完整的信用卡数据。
法律依据: Art. 6 Abs. 1 lit. b DSGVO
Stripe Inc., 510 Townsend Street, San Francisco, CA 94103, USA
9. 联系和沟通
通过电子邮件或电话联系时,您的信息(姓名、电子邮件、电话号码、消息)将被存储以处理您的请求。
法律依据: Art. 6 Abs. 1 lit. f DSGVO
10. 技术安全
我们采用技术和组织措施来保护您的数据:
- •所有数据传输的SSL/TLS加密
- •访问控制和身份验证
- •定期安全更新和监控
11. 本隐私政策的变更
我们保留在必要时调整本隐私政策的权利。当前版本始终可在我们的网站上查阅。