Personvernerklæring
Sist oppdatert: 24. mars 2026
1. Introduksjon
Simsima ("vi", "vår" eller "oss") respekterer ditt personvern og er forpliktet til å beskytte dine personopplysninger. Denne personvernerklæringen forklarer hvordan vi håndterer dine personopplysninger når du besøker nettstedet vårt (www.simsima.io) eller bruker mobilapplikasjonen vår, uavhengig av hvor du får tilgang til dem fra. Den beskriver også dine personvernrettigheter og hvordan loven beskytter deg.
2. Datakontroller
I henhold til General Data Protection Regulation (GDPR) er datakontrolleren som er ansvarlig for dine personopplysninger:
- Navn: Dimitri MORVAN BRAHIM (driver virksomhet som Simsima)
- NIF: Z2036651Y
- Registrert adresse: Carrer Lepant - 08013 Barcelona, Spania
- E-post: [email protected]
- Tilsynsmyndighet: Agencia Española de Protección de Datos (AEPD) — www.aepd.es
3. Dataene vi samler inn om deg
Personopplysninger, eller personlig informasjon, betyr enhver informasjon om en person som denne personen kan identifiseres fra. Vi kan samle inn, bruke, lagre og overføre forskjellige typer personopplysninger om deg, som vi har gruppert som følger:
- Identifikasjonsdata: inkluderer fornavnet ditt, etternavnet ditt, brukernavnet ditt eller en lignende identifikator.
- Kontaktdata: inkluderer din faktureringsadresse, e-postadresse og telefonnumre.
- Finansielle data: inkluderer dine betalingskortdetaljer (behandles sikkert av våre betalingsleverandører).
- Transaksjonsdata: inkluderer detaljer om betalinger til og fra deg, og andre detaljer om produkter og tjenester du har kjøpt fra oss.
- Tekniske data: inkluderer din internettprotokoll (IP)-adresse, innloggingsdata, nettlesertype og -versjon, tidssoneinnstilling og plassering, nettleserplugins typer og versjoner, operativsystem og plattform, og annen teknologi på enhetene du bruker for å få tilgang til dette nettstedet.
- Bruksdata: inkluderer informasjon om hvordan du bruker nettstedet vårt, produkter og tjenester.
4. Juridisk grunnlag for behandling
Under GDPR må vi ha et gyldig juridisk grunnlag for å behandle dine personopplysninger. De juridiske grunnlagene vi baserer oss på er:
- Gjennomføring av kontrakt (art. 6(1)(b)): Behandling av dine bestillinger, levering av eSIM-profiler, administrasjon av din konto, og behandling av betalinger via Stripe.
- Berettigede interesser (art. 6(1)(f)): Forbedring av våre tjenester, forebygging av svindel, sikring av nettverkssikkerhet, og levering av kundestøtte via Crisp Chat.
- Juridisk forpliktelse (art. 6(1)(c)): Etterlevelse av skatte-, regnskaps- og regulatoriske krav under spansk og EU-lovgivning.
- Samtykke (art. 6(1)(a)): Sende markedsføringskommunikasjon, plassere analysecookies (Google Analytics 4, PostHog), og aktivere funksjonelle cookies (Crisp Chat). Du kan trekke tilbake samtykket ditt når som helst.
5. Hvordan vi bruker dine personopplysninger
Vi vil kun bruke dine personopplysninger når juridiske forskrifter tillater oss å gjøre det. Vanligvis vil vi bruke dine personopplysninger i følgende omstendigheter:
- Der vi må gjennomføre kontrakten vi er i ferd med å inngå eller har inngått med deg.
- Der det er nødvendig for våre berettigede interesser (eller de til en tredjepart) og dine interesser og grunnleggende rettigheter ikke overskygger disse interessene.
- Der vi må overholde en juridisk eller regulatorisk forpliktelse.
- Markedsføringskommunikasjon: Med ditt uttrykkelige samtykke kan vi sende deg informasjon om våre tjenester, tilbud og oppdateringer. Du kan melde deg av markedsføringskommunikasjon når som helst ved å klikke på avmeldingslenken i en markedsførings-e-post eller ved å kontakte oss på [email protected].
6. Utlevering av dine personopplysninger
Vi deler dine personopplysninger kun med pålitelige tredjepartsbehandlere som hjelper oss med å drive våre tjenester. Vi sikrer at alle behandlere overholder GDPR-kravene gjennom passende kontraktsavtaler.
- Stripe (USA/EU): Betalingsbehandling for kortbetalinger, Apple Pay, Google Pay, Alipay og WeChat Pay.
- Google Analytics 4 (USA): Nettstedsanalyse og ytelsesovervåking (med ditt samtykke).
- PostHog (USA/EU): Produktanalyse og brukeratferdsanalyse (med ditt samtykke).
- Crisp (EU): Kundeservice via live chat (med ditt samtykke).
- eSIM-nettverksoperatører: Levering og aktivering av eSIM-profiler etter behov for å oppfylle bestillingen din.
- Juridiske myndigheter: Når det kreves av loven eller regulatoriske forpliktelser.
7. Internasjonale dataoverføringer
Noen av våre tredjeparts tjenesteleverandører er basert utenfor Det europeiske økonomiske samarbeidsområde (EØS). Når vi overfører dine personopplysninger utenfor EØS, sikrer vi at passende beskyttelsestiltak er på plass:
- Vi baserer oss på Europakommisjonens standardkontraktsklausuler (SCCs) som det juridiske grunnlaget for overføring av personopplysninger til behandlere i USA og andre land utenfor EØS.
- Vi bekrefter at våre behandlere opprettholder tilstrekkelige databeskyttelsestiltak i samsvar med GDPR-standarder.
- Du kan be om en kopi av beskyttelsestiltakene ved å kontakte oss på [email protected].
8. Cookies og sporingsteknologier
Vårt nettsted bruker cookies og lignende sporingsteknologier. Vi bruker et cookie-samtykkebanner som lar deg administrere dine preferanser. Cookies er gruppert i følgende kategorier:
- Strengt nødvendige cookies: Viktige for at nettstedet skal fungere riktig. Disse kan ikke deaktiveres.
- Analysecookies: Hjelper oss med å forstå hvordan besøkende samhandler med nettstedet vårt. Disse inkluderer Google Analytics 4 og PostHog, og aktiveres kun med ditt samtykke.
- Funksjonelle cookies: Aktiverer funksjoner som vår Crisp live chat-støtte. Disse aktiveres kun med ditt samtykke.
- Du kan administrere dine cookie-preferanser når som helst ved å klikke på lenken for cookie-innstillinger i bunnteksten på nettstedet vårt. Mobilapplikasjonen vår bruker ikke cookies.
9. Datasikkerhet
Vi har implementert passende sikkerhetstiltak for å forhindre at dine personopplysninger blir utilsiktet tapt, brukt eller tilgjengelig på en uautorisert måte, endret eller utlevert. I tillegg begrenser vi tilgangen til dine personopplysninger til de ansatte, agenter, entreprenører og andre tredjeparter som har et legitimt forretningsbehov for å vite det. Ved en personvernbrudd som sannsynligvis vil medføre en risiko for dine rettigheter og friheter, vil vi varsle Agencia Española de Protección de Datos (AEPD) innen 72 timer etter å ha blitt klar over bruddet, som kreves av artikkel 33 i GDPR. Hvis bruddet sannsynligvis vil medføre en høy risiko for dine rettigheter og friheter, vil vi også varsle deg direkte uten unødig forsinkelse.
10. Databevaring
Vi vil kun beholde dine personopplysninger så lenge som nødvendig for å oppfylle formålene vi samlet dem inn for, inkludert for å oppfylle eventuelle juridiske, regnskapsmessige eller rapporteringskrav.
11. Dine rettigheter i henhold til GDPR
Under General Data Protection Regulation (GDPR) har du følgende rettigheter angående dine personopplysninger:
- Rett til innsyn (art. 15): Du har rett til å be om en kopi av personopplysningene vi har om deg.
- Rett til retting (art. 16): Du har rett til å be om at vi korrigerer eventuelle unøyaktige personopplysninger vi har om deg.
- Rett til sletting (art. 17): Du har rett til å be om at vi sletter dine personopplysninger, med visse juridiske unntak.
- Rett til begrenset behandling (art. 18): Du har rett til å be om at vi begrenser behandlingen av dine personopplysninger under visse omstendigheter.
- Rett til dataportabilitet (art. 20): Du har rett til å motta dine personopplysninger i et strukturert, allment brukt og maskinlesbart format.
- Rett til innsigelse (art. 21): Du har rett til å protestere mot behandlingen av dine personopplysninger basert på berettigede interesser eller for direkte markedsføringsformål.
- Rett til å trekke tilbake samtykke (art. 7): Der vi baserer oss på ditt samtykke, har du rett til å trekke det tilbake når som helst uten at dette påvirker lovligheten av behandlingen som er utført før tilbaketrekkingen.
- Rettigheter knyttet til automatiserte avgjørelser (art. 22): Du har rett til ikke å være gjenstand for avgjørelser som utelukkende er basert på automatisert behandling, inkludert profilering, som produserer juridiske eller tilsvarende betydelige effekter. Simsima engasjerer seg for øyeblikket ikke i automatisert beslutningstaking.
- For å utøve noen av disse rettighetene, vennligst kontakt oss på [email protected]. Vi vil svare på din forespørsel innen 30 dager. Hvis du ikke er fornøyd med svaret vårt, har du rett til å klage til Agencia Española de Protección de Datos (AEPD) på www.aepd.es.
12. Barns personvern
Våre tjenester er ikke rettet mot personer under 18 år. Vi samler ikke bevisst inn personopplysninger fra barn. Hvis vi blir klar over at vi har samlet inn personopplysninger fra et barn under 18 år, vil vi ta skritt for å slette denne informasjonen umiddelbart. Hvis du tror vi kan ha samlet inn data fra et barn, vennligst kontakt oss på [email protected].
13. Lenker til tredjeparter
Vårt nettsted og applikasjon kan inneholde lenker til tredjeparts nettsteder eller tjenester som ikke driftes av oss. Vi har ingen kontroll over, og påtar oss intet ansvar for, innholdet, personvernpolicyene eller praksisen til tredjeparts nettsteder eller tjenester. Vi oppfordrer deg til å gjennomgå personvernpolicyen til hvert nettsted du besøker.
14. Endringer i denne personvernerklæringen
Vi kan oppdatere denne personvernerklæringen fra tid til annen for å gjenspeile endringer i vår praksis, juridiske krav eller forretningsdrift. Når vi gjør vesentlige endringer, vil vi oppdatere datoen øverst i denne policyen og, der det er hensiktsmessig, varsle deg via e-post. Din fortsatte bruk av våre tjenester etter eventuelle endringer utgjør din aksept av den oppdaterte policyen.
Kontakt oss
Hvis du har spørsmål om denne personvernerklæringen, ønsker å utøve dine databeskyttelsesrettigheter, eller ønsker å sende inn en klage, vennligst kontakt oss på: E-post: [email protected] Postadresse: Carrer Lepant - 08013 Barcelona, Spania Du har også rett til å klage til den spanske datatilsynsmyndigheten: Agencia Española de Protección de Datos (AEPD) Nettsted: www.aepd.es Postadresse: C/ Jorge Juan, 6, 28001 Madrid, Spania