Skip to content

Roamis

Datenschutzerklärung

Wie Roamis Ihre personenbezogenen Daten erhebt, verwendet, weitergibt, speichert und löscht, wenn Sie unsere Reise-eSIM-Dienste nutzen.

Datum des Inkrafttretens 〔2026-__-__〕 · Betreiber Roamis 〔in Hongkong gegründete Gesellschaft〕 · Kontakt privacy@roamis.com · Zuletzt aktualisiert 2026-07-18 (ENTWURF — vorbehaltlich der abschließenden rechtlichen Prüfung)

Roamis 〔rechtlicher Name der in Hongkong gegründeten Gesellschaft, Registerangaben werden ergänzt; „Roamis“, „wir“, „uns“〕 achtet Ihre Privatsphäre und hält die anwendbaren Datenschutzgesetze ein, darunter das koreanische Personal Information Protection Act (PIPA), das chinesische Personal Information Protection Law (PIPL), die EU-Datenschutz-Grundverordnung (DSGVO) und die Personal Data (Privacy) Ordinance (PDPO) von Hongkong. Diese Erklärung beschreibt, wie wir personenbezogene Daten erheben, verwenden, weitergeben, speichern und löschen, wenn Sie unsere Reise-eSIM-Produkte und zugehörigen Dienste (Website und App, die „Dienste“) nutzen.

1. Allgemeines

  • Diese Erklärung gilt für personenbezogene Daten, die wir über unsere Nutzer verarbeiten.
  • Wir speichern keine vollständigen Zahlungskartennummern; Kartenzahlungen werden direkt von unserem Zahlungsdienstleister (Stripe) nach dem PCI-DSS-Standard verarbeitet.
  • Im Einklang mit dem Grundsatz der Datenminimierung erheben wir nur die zur Erbringung der Dienste erforderlichen Daten.

2. Von uns erhobene personenbezogene Daten

KategorieAngaben
Konto / IdentitätE-Mail, Mobilnummer, Social-Login-Kennungen (Kakao/Naver/Google/Apple/WeChat), Passwort (verschlüsselt gespeichert), Mitgliedschaftsstufe, Empfehlungscode
Bestellung / TransaktionBestellhistorie, Kauf- und Zahlungsverläufe, Gutschein-/Prämiennutzung, Zahlungsmittelart (Karte/KakaoPay/NaverPay/Alipay/WeChat Pay usw.), Währungs- und Spracheinstellungen
ZahlungVom Zahlungsdienstleister ausgestellte Transaktionskennungen, Betrag und Währung, Zahlungsstatus. Vollständige Kartennummern werden von uns nicht gespeichert.
eSIM-NutzungsdatenICCID, Datenverbrauch (täglich/kumuliert), Tarifgültigkeit, Aktivierungs-/Ablaufzeiten, Zeitpunkt des ersten Zugriffs auf den QR-/Aktivierungscode
Automatisch erhoben / technischIP-Adresse, Geräte- und Browserinformationen, Gerätekennungen zum Bestellzeitpunkt (zur Betrugs- und Streitfallbearbeitung), Cookies und ähnliche Technologien
Gast (Nichtmitglied)E-Mail zur eSIM-Zustellung, Token zur Bestellabfrage
KundensupportInhalt der Anfrage und Support-Verlauf

Grundsätzlich erheben wir keine sensiblen Daten (z. B. Gesundheit, Überzeugungen).

3. Verarbeitungszwecke und Rechtsgrundlagen

ZweckRechtsgrundlage
Bereitstellung, Aktivierung und Auslieferung von eSIM-Produkten; AuftragsabwicklungVertragserfüllung
Zahlungsabwicklung und AbrechnungVertragserfüllung
Betrugs- und Rückbuchungsprävention (Chargeback); Nachweise bei StreitfällenBerechtigte Interessen / rechtliche Verpflichtung
KundensupportVertragserfüllung / berechtigte Interessen
Verwaltung von Konto, Gutscheinen und EmpfehlungsprämienVertragserfüllung
Marketingkommunikation (E-Mail, Messaging usw.)Ihre vorherige Einwilligung (optional)
Serviceverbesserung, Statistik und AnalyseBerechtigte Interessen oder Einwilligung
Einhaltung gesetzlicher Vorschriften (Steuern, Buchhaltung, Aufbewahrung von E-Commerce-Aufzeichnungen)Rechtliche Verpflichtung

Rechtsprüfung erforderlich

Marketingnachrichten unterliegen zudem den örtlichen Anforderungen an das Opt-in und den Beschränkungen hinsichtlich der Versandzeiten.

4. Weitergabe und Auftragsverarbeiter

Zur Erbringung der Dienste beauftragen wir Auftragsverarbeiter und geben personenbezogene Daten wie nachstehend dargestellt weiter.

Empfänger / AuftragsverarbeiterZweckDaten
Stripe (Zahlungsdienstleister)Zahlungsabwicklung und BetrugspräventionZahlungsmittel und Transaktionsdaten; minimale Kennungen
Vorgelagerter Mobilfunkanbieter (über unsere Großhandels-Lieferkette, z. B. CMLink / China Mobile HK)Bereitstellung und Aktivierung des eSIM-ProfilsICCID, Produkt-/Bereitstellungsdaten (Name und Kontaktdaten des Endkunden werden nicht an die Lieferkette weitergegeben; die Lieferkette kennt uns nur als „gewerblichen Großhandelskunden“)
Anbieter von Cloud-InfrastrukturHosting und SpeicherungZum Betrieb der Dienste erforderliche gespeicherte Daten
Benachrichtigungs- und Support-ToolsBestell-/Aktivierungsbenachrichtigungen, SupportE-Mail/Kontaktdaten, Bestelldaten
  • Wir verkaufen Ihre personenbezogenen Daten nicht.
  • Wir können Daten offenlegen, soweit dies gesetzlich vorgeschrieben ist oder auf ein rechtmäßiges Ersuchen von Behörden hin, unter Einhaltung der anwendbaren gesetzlichen Verfahren.

5. Grenzüberschreitende Übermittlung

Wir sind eine in Hongkong gegründete Gesellschaft. Beim Betrieb der Dienste können personenbezogene Daten nach Hongkong sowie in Länder übermittelt und dort verarbeitet werden, in denen sich unsere Cloud-, Zahlungs- und Telekommunikationsdienstleister befinden.

  • Empfänger: Stripe, Cloud-Anbieter, vorgelagerter Telekommunikationsanbieter usw.
  • Länder: Hongkong sowie die Standorte der Rechenzentren der oben genannten Anbieter.
  • Daten, Zweck und Speicherdauer: wie in den Abschnitten 2, 3 und 6 dargelegt.
  • Sie können der grenzüberschreitenden Übermittlung widersprechen; dies kann jedoch unsere Fähigkeit einschränken, die Dienste bereitzustellen.

Rechtsprüfung erforderlich

Die spezifischen Informations-/Einwilligungsanforderungen für die grenzüberschreitende Übermittlung nach PIPA, die PIPL-Anforderungen für die Übermittlung von Daten chinesischer Nutzer (gesonderte Einwilligung, Standardvertrag/Sicherheitsbewertung, PIPIA) sowie der DSGVO-Übermittlungsmechanismus für EU-Nutzer (z. B. Standardvertragsklauseln, SCC) sind von qualifizierten Rechtsberatern in der jeweiligen Rechtsordnung abschließend festzulegen.

6. Aufbewahrung und Löschung

  • Wir löschen personenbezogene Daten unverzüglich, sobald der Zweck erfüllt ist.
  • Soweit die Aufbewahrung gesetzlich vorgeschrieben ist, bewahren wir die betreffenden Daten für den erforderlichen Zeitraum auf — z. B. werden Vertrags-, Zahlungs- und E-Commerce-Aufzeichnungen sowie steuer-/buchhaltungsbezogene Nachweise für den nach dem anwendbaren Recht erforderlichen Zeitraum aufbewahrt 〔gesetzliche Aufbewahrungsfristen noch zu bestätigen〕.
  • Bei Schließung des Kontos werden die Kontodaten gelöscht, mit Ausnahme von Daten, die einer gesetzlichen Aufbewahrungspflicht unterliegen oder zur Streitfallbearbeitung erforderlich sind; diese werden für den erforderlichen Zeitraum gesondert gespeichert.
  • Löschmethode: Elektronische Dateien werden unwiederherstellbar gelöscht; Ausdrucke werden geschreddert.

Rechtsprüfung erforderlich

Die gesetzlichen Aufbewahrungsfristen sind für jedes Element noch zu bestätigen.

7. Ihre Rechte

Sie können jederzeit:

  • Auskunft über Ihre personenbezogenen Daten verlangen;
  • Berichtigung oder Löschung verlangen;
  • die Einschränkung der Verarbeitung verlangen;
  • Ihre Einwilligung widerrufen (einschließlich der Abmeldung von Marketing);
  • die Datenübertragbarkeit verlangen.

Ausübung: per E-Mail an privacy@roamis.com oder über [Mein Konto > Datenschutz] in der App/im Web. Wir antworten innerhalb der nach anwendbarem Recht vorgeschriebenen Frist. Die Ausübung durch einen bevollmächtigten Vertreter ist zulässig.

8. Konto- und Datenlöschung

  • Sie können die Kontolöschung direkt über [Mein Konto > Konto löschen] in der App und im Web beantragen, im Einklang mit der App-Store-Richtlinie.
  • Bei der Löschung werden personenbezogene Daten gemäß Abschnitt 6 gelöscht; Daten, die einer gesetzlichen Aufbewahrungspflicht unterliegen, werden nach Ablauf des erforderlichen Zeitraums gelöscht.
  • Löschanträge können auch an privacy@roamis.com gesendet werden.

9. Cookies und ähnliche Technologien

Wir verwenden Cookies und ähnliche Technologien zur Diensterbringung, zur Nutzerfreundlichkeit sowie für Statistik und Analyse.

  • Unbedingt erforderliche Cookies: zwingend notwendig (Anmeldung, Zahlung, Sicherheit) — werden ohne Einwilligung verwendet.
  • Funktions-/Analyse-/Werbe-Cookies: werden mit Ihrer Einwilligung verwendet; Sie können sie über die Browsereinstellungen oder unser Cookie-Banner ablehnen oder ändern.

Rechtsprüfung erforderlich

Die regionsspezifischen Anforderungen an ein Einwilligungsbanner (CMP) für nicht erforderliche Cookies sind noch zu bestätigen.

10. Sicherheitsmaßnahmen

Wir setzen technische und organisatorische Schutzmaßnahmen um: Verschlüsselung bei der Übertragung und im Ruhezustand, Zugriffskontrollen und Zugriffsprotokollierung, Nichtspeicherung von Kartendaten (an Stripe übertragen), Trennung der Datengrenzen (Endkundenkennungen werden nicht an die Lieferkette weitergegeben) sowie einen internen Verwaltungsplan.

11. Kinder und Minderjährige

Unsere Dienste richten sich nicht an Kinder unter 14 Jahren. Wir erheben keine personenbezogenen Daten von Kindern unter 14 Jahren ohne überprüfbare Einwilligung der Erziehungsberechtigten und löschen solche Daten umgehend, wenn wir erfahren, dass sie ohne Einwilligung erhoben wurden.

Rechtsprüfung erforderlich

Die maßgebliche Altersgrenze und die Methode zur Überprüfung der Einwilligung sind je Rechtsordnung abschließend festzulegen (Korea 14 / EU 13–16 / China 14 usw.).

12. Datenschutzbeauftragter und Kontakt

  • Datenschutzbeauftragter (DPO): 〔Name/Funktion〕, privacy@roamis.com
  • Inländischer Vertreter in Korea: 〔einzufügen, falls nach PIPA erforderlich〕 【Rechtsprüfung erforderlich】
  • Sie können bei einer Aufsichtsbehörde Beschwerde einlegen — z. B. bei der koreanischen PIPC, der chinesischen CAC, den EU-Datenschutzbehörden oder der PCPD in Hongkong.

13. Änderungen dieser Erklärung

Wir können diese Erklärung aufgrund rechtlicher oder dienstbezogener Änderungen anpassen; wir veröffentlichen das Datum des Inkrafttretens und die Änderungen innerhalb der Dienste. Wesentliche Änderungen treten nach vorheriger Ankündigung in Kraft.