Skip to content

Roamis

Política de privacidad

Cómo Roamis recopila, utiliza, comunica, conserva y elimina su información personal cuando usted usa nuestros servicios de eSIM de viaje.

Fecha de entrada en vigor 〔2026-__-__〕 · Operador Roamis 〔sociedad constituida en Hong Kong〕 · Contacto privacy@roamis.com · Última actualización 2026-07-18 (BORRADOR — pendiente de la revisión jurídica final)

Roamis 〔denominación legal de la sociedad constituida en Hong Kong; los datos registrales se incorporarán; «Roamis», «nosotros»〕 respeta su privacidad y cumple las leyes de protección de datos aplicables, incluidas la Ley de Protección de Información Personal de Corea (PIPA), la Ley de Protección de Información Personal de China (PIPL), el Reglamento General de Protección de Datos de la UE (RGPD) y la Ordenanza sobre Datos Personales (Privacidad) de Hong Kong (PDPO). Esta Política explica cómo recopilamos, utilizamos, comunicamos, conservamos y eliminamos los datos personales cuando usted usa nuestros productos de eSIM de viaje y servicios relacionados (sitio web y aplicación, los «Servicios»).

1. Generalidades

  • Esta Política se aplica a los datos personales que tratamos sobre nuestros usuarios.
  • No almacenamos los números completos de las tarjetas de pago; los pagos con tarjeta son procesados directamente por nuestro procesador de pagos (Stripe) conforme al estándar PCI-DSS.
  • Conforme al principio de minimización de datos, solo recopilamos la información necesaria para prestar los Servicios.

2. Datos personales que recopilamos

CategoríaElementos
Cuenta / identidadCorreo electrónico, número de móvil, identificadores de inicio de sesión social (Kakao/Naver/Google/Apple/WeChat), contraseña (almacenada cifrada), nivel de membresía, código de referido
Pedido / transacciónHistorial de pedidos, registros de compra y pago, uso de cupones/recompensas, tipo de medio de pago (tarjeta/KakaoPay/NaverPay/Alipay/WeChat Pay, etc.), preferencias de moneda e idioma
PagoIdentificadores de transacción emitidos por el procesador, importe y moneda, estado del pago. Los números completos de tarjeta no son almacenados por nosotros.
Datos de uso de eSIMICCID, consumo de datos (diario/acumulado), validez del plan, horas de activación/vencimiento, hora del primer acceso al código QR/de activación
Recopilados automáticamente / técnicosDirección IP, información del dispositivo y del navegador, identificadores del dispositivo en el momento del pedido (para prevención del fraude y gestión de disputas), cookies y tecnologías similares
Invitado (no miembro)Correo electrónico de entrega de la eSIM, token de consulta del pedido
Atención al clienteContenido de la consulta e historial de asistencia

Por regla general, no recopilamos datos sensibles (por ejemplo, salud, creencias).

3. Finalidades del tratamiento y bases jurídicas

FinalidadBase jurídica
Suministro, aprovisionamiento y entrega de productos eSIM; tramitación de pedidosEjecución de un contrato
Procesamiento de pagos y liquidaciónEjecución de un contrato
Prevención del fraude y de contracargos (chargeback); pruebas para disputasIntereses legítimos / obligación legal
Atención al clienteEjecución de un contrato / intereses legítimos
Gestión de la cuenta, los cupones y las recompensas por recomendaciónEjecución de un contrato
Comunicaciones de marketing (correo electrónico, mensajería, etc.)Su consentimiento previo (opcional)
Mejora del servicio, estadísticas y análisisIntereses legítimos o consentimiento
Cumplimiento legal (fiscalidad, contabilidad, conservación de registros de comercio electrónico)Obligación legal

Se requiere revisión legal

Las comunicaciones de marketing también están sujetas a los requisitos locales de consentimiento previo (opt-in) y a las restricciones de horario de envío.

4. Comunicación de datos y encargados del tratamiento

Para prestar los Servicios, encargamos y comunicamos datos personales según se indica a continuación.

Destinatario / encargadoFinalidadDatos
Stripe (procesador de pagos)Procesamiento de pagos y prevención del fraudeMedio de pago y datos de la transacción; identificadores mínimos
Proveedor de telecomunicaciones aguas arriba (a través de nuestra cadena de suministro mayorista, p. ej., CMLink / China Mobile HK)Aprovisionamiento y activación del perfil eSIMICCID, datos de producto/aprovisionamiento (el nombre y los datos de contacto del cliente final no se transmiten a la cadena de suministro; esta nos reconoce únicamente como «cliente mayorista comerciante»)
Proveedores de infraestructura en la nubeAlojamiento y almacenamientoDatos almacenados necesarios para operar los Servicios
Herramientas de notificación y soporteAvisos de pedido/activación, asistenciaCorreo electrónico/contacto, datos del pedido
  • No vendemos sus datos personales.
  • Podemos comunicar información cuando así lo exija la ley o en respuesta a un requerimiento lícito de las autoridades, con arreglo a los procedimientos legales aplicables.

5. Transferencias internacionales

Somos una sociedad constituida en Hong Kong. En la operación de los Servicios, los datos personales pueden transferirse y tratarse en Hong Kong y en los países donde se encuentran nuestros proveedores de nube, pago y telecomunicaciones.

  • Destinatarios: Stripe, proveedores de nube, proveedor de telecomunicaciones aguas arriba, etc.
  • Países: Hong Kong y las ubicaciones de los centros de datos de los proveedores anteriores.
  • Datos, finalidad y conservación: según se indica en las secciones 2, 3 y 6.
  • Usted puede oponerse a la transferencia internacional; no obstante, esto puede limitar nuestra capacidad de prestar los Servicios.

Se requiere revisión legal

Los requisitos específicos de información/consentimiento para la transferencia internacional conforme a la PIPA, los requisitos de la PIPL para las transferencias de datos de usuarios chinos (consentimiento separado, contrato tipo/evaluación de seguridad, PIPIA) y el mecanismo de transferencia del RGPD para usuarios de la UE (por ejemplo, las cláusulas contractuales tipo, SCC) deben ser determinados de forma definitiva por asesores jurídicos cualificados en cada jurisdicción.

6. Conservación y eliminación

  • Eliminamos los datos personales sin dilación indebida una vez cumplida la finalidad.
  • Cuando la ley exija la conservación, conservamos los datos correspondientes durante el período requerido; por ejemplo, los registros de contratos, pagos y comercio electrónico y los justificantes fiscales/contables se conservan durante el período exigido por la legislación aplicable 〔plazos legales de conservación por confirmar〕.
  • Al cerrar la cuenta, se eliminan los datos de la cuenta, salvo los sujetos a conservación legal o necesarios para la gestión de disputas, que se almacenan por separado durante el período requerido.
  • Método de eliminación: los archivos electrónicos se borran de forma irrecuperable; los documentos impresos se trituran.

Se requiere revisión legal

Los plazos legales de conservación de cada elemento están pendientes de confirmación.

7. Sus derechos

En cualquier momento, usted puede:

  • Solicitar el acceso a sus datos personales;
  • Solicitar la rectificación o supresión;
  • Solicitar la suspensión del tratamiento;
  • Retirar el consentimiento (incluida la baja de las comunicaciones de marketing);
  • Solicitar la portabilidad de los datos.

Cómo ejercerlos: por correo electrónico a privacy@roamis.com o a través de [Mi cuenta > Privacidad] en la aplicación/web. Respondemos dentro del plazo exigido por la legislación aplicable. Se admiten solicitudes a través de un representante autorizado.

8. Eliminación de la cuenta y de los datos

  • Puede solicitar la eliminación de la cuenta directamente mediante [Mi cuenta > Eliminar cuenta] en la aplicación y en la web, conforme a la política de la App Store.
  • En la eliminación, los datos personales se borran conforme a la sección 6; los datos sujetos a conservación legal se borran tras el vencimiento del período requerido.
  • Las solicitudes de eliminación también pueden enviarse a privacy@roamis.com.

9. Cookies y tecnologías similares

Utilizamos cookies y tecnologías similares para la prestación del servicio, la comodidad, las estadísticas y el análisis.

  • Cookies esenciales: estrictamente necesarias (inicio de sesión, pago, seguridad); se utilizan sin consentimiento.
  • Cookies funcionales/de análisis/publicitarias: se utilizan con su consentimiento; puede rechazarlas o modificarlas mediante la configuración del navegador o nuestro banner de cookies.

Se requiere revisión legal

Los requisitos específicos por región de un banner de consentimiento previo (CMP) para cookies no esenciales están pendientes de confirmación.

10. Medidas de seguridad

Aplicamos salvaguardias técnicas y organizativas: cifrado en tránsito y en reposo, controles de acceso y registro de accesos, no almacenamiento de datos de tarjeta (delegado en Stripe), separación de los límites de datos (los identificadores del cliente final no se transmiten a la cadena de suministro) y un plan de gestión interno.

11. Menores de edad

Nuestros Servicios no están dirigidos a menores de 14 años. No recopilamos datos personales de menores de 14 años sin el consentimiento verificable de sus tutores, y eliminamos dichos datos con prontitud si tenemos conocimiento de que se recopilaron sin consentimiento.

Se requiere revisión legal

El umbral de edad aplicable y el método de verificación del consentimiento deben determinarse de forma definitiva según cada jurisdicción (Corea 14 / UE 13–16 / China 14, etc.).

12. Delegado de protección de datos y contacto

  • Delegado de Protección de Datos (DPO): 〔nombre/cargo〕, privacy@roamis.com
  • Representante nacional en Corea: 〔a incluir si lo exige la PIPA〕 【Se requiere revisión legal】
  • Puede presentar una reclamación ante una autoridad de control — por ejemplo, la PIPC de Corea, la CAC de China, las autoridades de protección de datos de la UE o la PCPD de Hong Kong.

13. Cambios en esta Política

Podemos modificar esta Política en función de cambios legales o del servicio; publicaremos la fecha de entrada en vigor y los cambios dentro de los Servicios. Los cambios sustanciales surten efecto tras un aviso previo.