Chính sách bảo mật
Cập nhật lần cuối: 24 tháng 3 năm 2026
1. Giới thiệu
Simsima ("chúng tôi") tôn trọng quyền riêng tư của bạn và cam kết bảo vệ dữ liệu cá nhân của bạn. Chính sách bảo mật này giải thích cách chúng tôi quản lý dữ liệu cá nhân của bạn khi bạn truy cập trang web (www.simsima.io) hoặc sử dụng ứng dụng di động của chúng tôi, bất kể bạn truy cập từ đâu. Chính sách cũng nêu chi tiết các quyền riêng tư của bạn và cách pháp luật bảo vệ bạn.
2. Đơn vị kiểm soát dữ liệu
Theo Quy định Chung về Bảo vệ Dữ liệu (GDPR), đơn vị kiểm soát dữ liệu chịu trách nhiệm về dữ liệu cá nhân của bạn là:
- Tên: Dimitri MORVAN BRAHIM (hoạt động kinh doanh dưới tên Simsima)
- NIF: Z2036651Y
- Địa chỉ đăng ký: Carrer Lepant - 08013 Barcelona, Spain
- Email: [email protected]
- Cơ quan giám sát: Agencia Española de Protección de Datos (AEPD) — www.aepd.es
3. Dữ liệu chúng tôi thu thập về bạn
Dữ liệu cá nhân, hay thông tin cá nhân, là bất kỳ thông tin nào về một cá nhân mà từ đó có thể xác định được danh tính của người đó. Chúng tôi có thể thu thập, sử dụng, lưu trữ và chuyển giao nhiều loại dữ liệu cá nhân khác nhau về bạn, được phân loại như sau:
- Dữ liệu nhận dạng: bao gồm họ, tên, tên người dùng hoặc mã định danh tương tự.
- Dữ liệu liên hệ: bao gồm địa chỉ thanh toán, địa chỉ email và số điện thoại.
- Dữ liệu tài chính: bao gồm thông tin thẻ thanh toán (được xử lý an toàn bởi các nhà cung cấp dịch vụ thanh toán của chúng tôi).
- Dữ liệu giao dịch: bao gồm thông tin chi tiết về các khoản thanh toán giữa bạn và chúng tôi, cùng các thông tin khác về sản phẩm và dịch vụ bạn đã mua từ chúng tôi.
- Dữ liệu kỹ thuật: bao gồm địa chỉ giao thức internet (IP), dữ liệu đăng nhập, loại và phiên bản trình duyệt, cài đặt múi giờ và vị trí, loại và phiên bản plugin trình duyệt, hệ điều hành và nền tảng, cùng các công nghệ khác trên thiết bị bạn sử dụng để truy cập trang web này.
- Dữ liệu sử dụng: bao gồm thông tin về cách bạn sử dụng trang web, sản phẩm và dịch vụ của chúng tôi.
4. Cơ sở pháp lý cho việc xử lý
Theo GDPR, chúng tôi phải có cơ sở pháp lý hợp lệ để xử lý dữ liệu cá nhân của bạn. Các cơ sở pháp lý mà chúng tôi dựa vào bao gồm:
- Thực hiện hợp đồng (Điều 6(1)(b)): Xử lý đơn hàng, giao hồ sơ eSIM, quản lý tài khoản và xử lý thanh toán thông qua Stripe.
- Lợi ích hợp pháp (Điều 6(1)(f)): Cải thiện dịch vụ, phòng chống gian lận, đảm bảo an ninh mạng và cung cấp hỗ trợ khách hàng qua Crisp Chat.
- Nghĩa vụ pháp lý (Điều 6(1)(c)): Tuân thủ các yêu cầu về thuế, kế toán và quy định theo pháp luật Tây Ban Nha và EU.
- Đồng ý (Điều 6(1)(a)): Gửi thông tin tiếp thị, đặt cookie phân tích (Google Analytics 4, PostHog) và kích hoạt cookie chức năng (Crisp Chat). Bạn có thể rút lại sự đồng ý bất kỳ lúc nào.
5. Cách chúng tôi sử dụng dữ liệu cá nhân của bạn
Chúng tôi chỉ sử dụng dữ liệu cá nhân của bạn khi pháp luật cho phép. Thông thường, chúng tôi sử dụng dữ liệu cá nhân của bạn trong các trường hợp sau:
- Khi chúng tôi cần thực hiện hợp đồng mà chúng tôi sắp hoặc đã ký kết với bạn.
- Khi điều đó cần thiết cho lợi ích hợp pháp của chúng tôi (hoặc của bên thứ ba) và lợi ích cùng các quyền cơ bản của bạn không vượt trên các lợi ích đó.
- Khi chúng tôi cần tuân thủ nghĩa vụ pháp lý hoặc quy định.
- Thông tin tiếp thị: Với sự đồng ý rõ ràng của bạn, chúng tôi có thể gửi cho bạn thông tin về dịch vụ, ưu đãi và cập nhật của chúng tôi. Bạn có thể từ chối nhận thông tin tiếp thị bất kỳ lúc nào bằng cách nhấp vào liên kết hủy đăng ký trong bất kỳ email tiếp thị nào hoặc liên hệ [email protected].
6. Tiết lộ dữ liệu cá nhân của bạn
Chúng tôi chỉ chia sẻ dữ liệu cá nhân của bạn với các bên xử lý bên thứ ba đáng tin cậy hỗ trợ chúng tôi vận hành dịch vụ. Chúng tôi đảm bảo tất cả các bên xử lý tuân thủ các yêu cầu GDPR thông qua các thỏa thuận hợp đồng phù hợp.
- Stripe (Mỹ/EU): Xử lý thanh toán bằng thẻ, Apple Pay, Google Pay, Alipay và WeChat Pay.
- Google Analytics 4 (Mỹ): Phân tích trang web và giám sát hiệu suất (với sự đồng ý của bạn).
- PostHog (Mỹ/EU): Phân tích sản phẩm và hành vi người dùng (với sự đồng ý của bạn).
- Crisp (EU): Hỗ trợ khách hàng qua trò chuyện trực tiếp (với sự đồng ý của bạn).
- Nhà mạng eSIM: Giao và kích hoạt hồ sơ eSIM theo yêu cầu để hoàn thành đơn hàng của bạn.
- Cơ quan pháp luật: Khi được yêu cầu bởi luật pháp hoặc nghĩa vụ quy định.
7. Chuyển dữ liệu quốc tế
Một số nhà cung cấp dịch vụ bên thứ ba của chúng tôi có trụ sở ngoài Khu vực Kinh tế Châu Âu (EEA). Khi chúng tôi chuyển dữ liệu cá nhân của bạn ra ngoài EEA, chúng tôi đảm bảo các biện pháp bảo vệ thích hợp được áp dụng:
- Chúng tôi dựa vào Các Điều khoản Hợp đồng Tiêu chuẩn (SCC) của Ủy ban Châu Âu làm cơ chế pháp lý cho việc chuyển dữ liệu cá nhân đến các bên xử lý tại Hoa Kỳ và các quốc gia ngoài EEA khác.
- Chúng tôi xác minh rằng các bên xử lý duy trì các biện pháp bảo vệ dữ liệu đầy đủ, phù hợp với tiêu chuẩn GDPR.
- Bạn có thể yêu cầu bản sao các biện pháp bảo vệ đang áp dụng bằng cách liên hệ [email protected].
8. Cookie và công nghệ theo dõi
Trang web của chúng tôi sử dụng cookie và các công nghệ theo dõi tương tự. Chúng tôi sử dụng biểu ngữ đồng ý cookie cho phép bạn quản lý tùy chọn của mình. Cookie được phân thành các loại sau:
- Cookie cần thiết: Thiết yếu cho hoạt động bình thường của trang web. Các cookie này không thể bị tắt.
- Cookie phân tích: Giúp chúng tôi hiểu cách khách truy cập tương tác với trang web. Bao gồm Google Analytics 4 và PostHog, chỉ được kích hoạt khi có sự đồng ý của bạn.
- Cookie chức năng: Kích hoạt các tính năng như hỗ trợ trò chuyện trực tiếp Crisp. Chỉ được kích hoạt khi có sự đồng ý của bạn.
- Bạn có thể quản lý tùy chọn cookie bất kỳ lúc nào bằng cách nhấp vào liên kết cài đặt cookie ở cuối trang web. Ứng dụng di động của chúng tôi không sử dụng cookie.
9. Bảo mật dữ liệu
Chúng tôi đã triển khai các biện pháp bảo mật thích hợp để ngăn chặn dữ liệu cá nhân của bạn bị mất, sử dụng hoặc truy cập trái phép, thay đổi hoặc tiết lộ một cách tình cờ. Ngoài ra, chúng tôi hạn chế quyền truy cập vào dữ liệu cá nhân của bạn đối với những nhân viên, đại lý, nhà thầu và các bên thứ ba khác có nhu cầu kinh doanh hợp pháp. Trong trường hợp xảy ra vi phạm dữ liệu cá nhân có khả năng gây rủi ro cho quyền và tự do của bạn, chúng tôi sẽ thông báo cho Agencia Española de Protección de Datos (AEPD) trong vòng 72 giờ sau khi nhận biết vi phạm, theo yêu cầu của Điều 33 GDPR. Nếu vi phạm có khả năng gây rủi ro cao cho quyền và tự do của bạn, chúng tôi cũng sẽ thông báo trực tiếp cho bạn mà không chậm trễ quá mức.
10. Lưu giữ dữ liệu
Chúng tôi chỉ lưu giữ dữ liệu cá nhân của bạn trong thời gian cần thiết để hoàn thành các mục đích mà chúng tôi đã thu thập, bao gồm cả việc đáp ứng các yêu cầu pháp lý, kế toán hoặc báo cáo.
11. Quyền của bạn theo GDPR
Theo Quy định Chung về Bảo vệ Dữ liệu (GDPR), bạn có các quyền sau đây liên quan đến dữ liệu cá nhân của mình:
- Quyền truy cập (Điều 15): Bạn có quyền yêu cầu bản sao dữ liệu cá nhân mà chúng tôi lưu giữ về bạn.
- Quyền chỉnh sửa (Điều 16): Bạn có quyền yêu cầu chúng tôi sửa bất kỳ dữ liệu cá nhân không chính xác nào mà chúng tôi lưu giữ về bạn.
- Quyền xóa (Điều 17): Bạn có quyền yêu cầu chúng tôi xóa dữ liệu cá nhân của bạn, tùy thuộc vào một số ngoại lệ pháp lý nhất định.
- Quyền hạn chế xử lý (Điều 18): Bạn có quyền yêu cầu chúng tôi hạn chế việc xử lý dữ liệu cá nhân của bạn trong một số trường hợp nhất định.
- Quyền chuyển dữ liệu (Điều 20): Bạn có quyền nhận dữ liệu cá nhân của mình ở định dạng có cấu trúc, thông dụng và có thể đọc được bằng máy.
- Quyền phản đối (Điều 21): Bạn có quyền phản đối việc xử lý dữ liệu cá nhân dựa trên lợi ích hợp pháp hoặc cho mục đích tiếp thị trực tiếp.
- Quyền rút lại sự đồng ý (Điều 7): Khi chúng tôi dựa vào sự đồng ý của bạn, bạn có quyền rút lại sự đồng ý bất kỳ lúc nào mà không ảnh hưởng đến tính hợp pháp của việc xử lý đã được thực hiện trước khi rút lại.
- Quyền liên quan đến quyết định tự động (Điều 22): Bạn có quyền không bị ràng buộc bởi các quyết định chỉ dựa trên xử lý tự động, bao gồm lập hồ sơ, có tác động pháp lý hoặc tác động đáng kể tương tự. Simsima hiện không thực hiện việc ra quyết định tự động.
- Để thực hiện bất kỳ quyền nào trong số này, vui lòng liên hệ [email protected]. Chúng tôi sẽ phản hồi yêu cầu của bạn trong vòng 30 ngày. Nếu bạn không hài lòng với phản hồi của chúng tôi, bạn có quyền khiếu nại với Agencia Española de Protección de Datos (AEPD) tại www.aepd.es.
12. Quyền riêng tư của trẻ em
Dịch vụ của chúng tôi không hướng đến các cá nhân dưới 18 tuổi. Chúng tôi không cố ý thu thập dữ liệu cá nhân từ trẻ em. Nếu chúng tôi phát hiện đã thu thập dữ liệu cá nhân từ trẻ em dưới 18 tuổi, chúng tôi sẽ thực hiện các bước để xóa thông tin đó ngay lập tức. Nếu bạn cho rằng chúng tôi có thể đã thu thập dữ liệu từ trẻ em, vui lòng liên hệ [email protected].
13. Liên kết bên thứ ba
Trang web và ứng dụng của chúng tôi có thể chứa các liên kết đến trang web hoặc dịch vụ của bên thứ ba không do chúng tôi vận hành. Chúng tôi không kiểm soát và không chịu trách nhiệm về nội dung, chính sách bảo mật hoặc hoạt động thực tiễn của bất kỳ trang web hay dịch vụ bên thứ ba nào. Chúng tôi khuyến khích bạn xem xét chính sách bảo mật của mọi trang web bạn truy cập.
14. Thay đổi Chính sách bảo mật này
Chúng tôi có thể cập nhật Chính sách bảo mật này theo thời gian để phản ánh những thay đổi trong hoạt động thực tiễn, yêu cầu pháp lý hoặc hoạt động kinh doanh của chúng tôi. Khi có những thay đổi quan trọng, chúng tôi sẽ cập nhật ngày ở đầu chính sách này và trong trường hợp cần thiết, thông báo cho bạn qua email. Việc bạn tiếp tục sử dụng dịch vụ sau bất kỳ thay đổi nào đồng nghĩa với việc bạn chấp nhận chính sách đã cập nhật.
Liên hệ với chúng tôi
Nếu bạn có bất kỳ câu hỏi nào về Chính sách bảo mật này, muốn thực hiện các quyền bảo vệ dữ liệu của mình hoặc muốn khiếu nại, vui lòng liên hệ với chúng tôi tại: Email: [email protected] Địa chỉ bưu chính: Carrer Lepant - 08013 Barcelona, Spain Bạn cũng có quyền khiếu nại với Cơ quan Bảo vệ Dữ liệu Tây Ban Nha: Agencia Española de Protección de Datos (AEPD) Trang web: www.aepd.es Địa chỉ bưu chính: C/ Jorge Juan, 6, 28001 Madrid, Spain