Skip to content

Roamis

Politique de confidentialité

Comment Roamis collecte, utilise, communique, conserve et supprime vos données personnelles lorsque vous utilisez nos services d'eSIM de voyage.

Date d'entrée en vigueur 〔2026-__-__〕 · Exploitant Roamis 〔société constituée à Hong Kong〕 · Contact privacy@roamis.com · Dernière mise à jour 2026-07-18 (PROJET — en attente de la revue juridique finale)

Roamis 〔dénomination légale de la société constituée à Hong Kong ; les mentions d'immatriculation seront insérées ; « Roamis », « nous »〕 respecte votre vie privée et se conforme aux lois applicables en matière de protection des données, notamment la loi coréenne sur la protection des informations personnelles (PIPA), la loi chinoise sur la protection des informations personnelles (PIPL), le Règlement général sur la protection des données de l'UE (RGPD) et l'ordonnance de Hong Kong sur les données personnelles (vie privée) (PDPO). La présente Politique explique comment nous collectons, utilisons, communiquons, conservons et supprimons les données personnelles lorsque vous utilisez nos produits d'eSIM de voyage et services associés (site web et application, les « Services »).

1. Généralités

  • La présente Politique s'applique aux données personnelles que nous traitons concernant nos utilisateurs.
  • Nous ne conservons pas les numéros complets des cartes de paiement ; les paiements par carte sont traités directement par notre prestataire de paiement (Stripe) selon la norme PCI-DSS.
  • Conformément au principe de minimisation des données, nous ne collectons que les informations nécessaires à la fourniture des Services.

2. Données personnelles que nous collectons

CatégorieÉléments
Compte / identitéAdresse e-mail, numéro de mobile, identifiants de connexion sociale (Kakao/Naver/Google/Apple/WeChat), mot de passe (stocké chiffré), niveau d'adhésion, code de parrainage
Commande / transactionHistorique des commandes, relevés d'achat et de paiement, utilisation des bons/récompenses, type de moyen de paiement (carte/KakaoPay/NaverPay/Alipay/WeChat Pay, etc.), préférences de devise et de langue
PaiementIdentifiants de transaction émis par le prestataire, montant et devise, statut du paiement. Les numéros complets de carte ne sont pas conservés par nous.
Données d'utilisation eSIMICCID, consommation de données (quotidienne/cumulée), validité du forfait, heures d'activation/d'expiration, heure du premier accès au code QR/d'activation
Collectés automatiquement / techniquesAdresse IP, informations sur l'appareil et le navigateur, identifiants de l'appareil au moment de la commande (à des fins de lutte contre la fraude et de gestion des litiges), cookies et technologies similaires
Invité (non-membre)E-mail de livraison de l'eSIM, jeton de consultation de la commande
Assistance clientContenu de la demande et historique d'assistance

En principe, nous ne collectons pas de données sensibles (par exemple, santé, convictions).

3. Finalités du traitement et bases légales

FinalitéBase légale
Fourniture, provisionnement et livraison des produits eSIM ; traitement des commandesExécution d'un contrat
Traitement des paiements et règlementExécution d'un contrat
Prévention de la fraude et des rétrofacturations (chargeback) ; preuves en cas de litigeIntérêts légitimes / obligation légale
Assistance clientExécution d'un contrat / intérêts légitimes
Gestion du compte, des bons et des récompenses de parrainageExécution d'un contrat
Communications marketing (e-mail, messagerie, etc.)Votre consentement préalable (facultatif)
Amélioration du service, statistiques et analysesIntérêts légitimes ou consentement
Respect des obligations légales (fiscalité, comptabilité, conservation des registres de commerce électronique)Obligation légale

Revue juridique requise

Les communications marketing sont également soumises aux exigences locales de consentement préalable (opt-in) et aux restrictions horaires d'envoi.

4. Communication des données et sous-traitants

Pour fournir les Services, nous confions et communiquons les données personnelles comme indiqué ci-dessous.

Destinataire / sous-traitantFinalitéDonnées
Stripe (prestataire de paiement)Traitement des paiements et prévention de la fraudeMoyen de paiement et données de transaction ; identifiants minimaux
Fournisseur télécom en amont (via notre chaîne d'approvisionnement de gros, p. ex. CMLink / China Mobile HK)Provisionnement et activation du profil eSIMICCID, données de produit/provisionnement (le nom et les coordonnées du client final ne sont pas transmis à la chaîne d'approvisionnement ; celle-ci nous reconnaît uniquement comme « client grossiste marchand »)
Fournisseurs d'infrastructure cloudHébergement et stockageDonnées stockées nécessaires à l'exploitation des Services
Outils de notification et d'assistanceNotifications de commande/activation, assistanceE-mail/coordonnées, données de commande
  • Nous ne vendons pas vos données personnelles.
  • Nous pouvons divulguer des informations lorsque la loi l'exige ou en réponse à une demande licite des autorités, dans le respect des procédures légales applicables.

5. Transferts transfrontaliers

Nous sommes une société constituée à Hong Kong. Dans le cadre de l'exploitation des Services, les données personnelles peuvent être transférées vers et traitées à Hong Kong ainsi que dans les pays où se trouvent nos fournisseurs cloud, de paiement et de télécommunications.

  • Destinataires : Stripe, fournisseurs cloud, fournisseur télécom en amont, etc.
  • Pays : Hong Kong et les emplacements des centres de données des fournisseurs susmentionnés.
  • Données, finalité et conservation : comme indiqué aux sections 2, 3 et 6.
  • Vous pouvez vous opposer au transfert transfrontalier ; cela peut toutefois limiter notre capacité à fournir les Services.

Revue juridique requise

Les exigences spécifiques d'information/de consentement pour le transfert transfrontalier au titre de la PIPA, les exigences de la PIPL pour les transferts de données des utilisateurs chinois (consentement distinct, contrat type/évaluation de sécurité, PIPIA) ainsi que le mécanisme de transfert du RGPD pour les utilisateurs de l'UE (par exemple les clauses contractuelles types, CCT/SCC) doivent être définitivement arrêtés par des conseils juridiques qualifiés dans chaque juridiction.

6. Conservation et suppression

  • Nous effaçons les données personnelles sans retard injustifié une fois la finalité atteinte.
  • Lorsque la conservation est exigée par la loi, nous conservons les données concernées pendant la durée requise — par exemple, les registres de contrats, de paiements et de commerce électronique ainsi que les justificatifs fiscaux/comptables sont conservés pendant la durée exigée par la loi applicable 〔durées légales de conservation à confirmer〕.
  • À la clôture du compte, les données du compte sont supprimées, à l'exception des données soumises à une conservation légale ou nécessaires à la gestion des litiges, qui sont conservées séparément pendant la durée requise.
  • Méthode de suppression : les fichiers électroniques sont effacés de manière irrécupérable ; les documents imprimés sont déchiquetés.

Revue juridique requise

Les durées légales de conservation, élément par élément, restent à confirmer.

7. Vos droits

Vous pouvez à tout moment :

  • Demander l'accès à vos données personnelles ;
  • Demander la rectification ou l'effacement ;
  • Demander la limitation du traitement ;
  • Retirer votre consentement (y compris vous désinscrire du marketing) ;
  • Demander la portabilité des données.

Comment les exercer : par e-mail à privacy@roamis.com ou via [Mon compte > Confidentialité] dans l'application/sur le web. Nous répondons dans le délai exigé par la loi applicable. L'exercice par un mandataire autorisé est autorisé.

8. Suppression du compte et des données

  • Vous pouvez demander la suppression du compte directement via [Mon compte > Supprimer le compte] dans l'application et sur le web, conformément à la politique de l'App Store.
  • Lors de la suppression, les données personnelles sont effacées conformément à la section 6 ; les données soumises à une conservation légale sont effacées à l'expiration de la durée requise.
  • Les demandes de suppression peuvent également être envoyées à privacy@roamis.com.

9. Cookies et technologies similaires

Nous utilisons des cookies et des technologies similaires pour la fourniture du service, la commodité, les statistiques et l'analyse.

  • Cookies essentiels : strictement nécessaires (connexion, paiement, sécurité) — utilisés sans consentement.
  • Cookies fonctionnels/d'analyse/publicitaires : utilisés avec votre consentement ; vous pouvez les refuser ou les modifier via les paramètres du navigateur ou notre bandeau de cookies.

Revue juridique requise

Les exigences propres à chaque région concernant un bandeau de consentement préalable (CMP) pour les cookies non essentiels restent à confirmer.

10. Mesures de sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles : chiffrement en transit et au repos, contrôles d'accès et journalisation des accès, non-conservation des données de carte (déléguée à Stripe), séparation des périmètres de données (les identifiants du client final ne sont pas transmis à la chaîne d'approvisionnement) et un plan de gestion interne.

11. Enfants et mineurs

Nos Services ne s'adressent pas aux enfants de moins de 14 ans. Nous ne collectons pas de données personnelles auprès d'enfants de moins de 14 ans sans le consentement vérifiable de leur représentant légal, et nous supprimons ces données sans délai si nous apprenons qu'elles ont été collectées sans consentement.

Revue juridique requise

Le seuil d'âge applicable et la méthode de vérification du consentement doivent être définitivement arrêtés par juridiction (Corée 14 / UE 13–16 / Chine 14, etc.).

12. Délégué à la protection des données et contact

  • Délégué à la protection des données (DPO) : 〔nom/fonction〕, privacy@roamis.com
  • Représentant national en Corée : 〔à indiquer si requis par la PIPA〕 【Revue juridique requise】
  • Vous pouvez introduire une réclamation auprès d'une autorité de contrôle — par exemple, la PIPC coréenne, la CAC chinoise, les autorités de protection des données de l'UE ou la PCPD de Hong Kong.

13. Modifications de la présente Politique

Nous pouvons modifier la présente Politique en fonction de changements légaux ou liés au service ; nous publierons la date d'entrée en vigueur et les modifications au sein des Services. Les modifications substantielles prennent effet après un préavis.