Skip to content

Roamis

Kebijakan Privasi

Bagaimana Roamis mengumpulkan, menggunakan, membagikan, menyimpan, dan menghapus data pribadi Anda saat Anda menggunakan layanan eSIM perjalanan kami.

Tanggal berlaku 〔2026-__-__〕 · Operator Roamis 〔perusahaan yang didirikan di Hong Kong〕 · Kontak privacy@roamis.com · Terakhir diperbarui 2026-07-18 (DRAF — menunggu tinjauan hukum akhir)

Roamis 〔nama resmi perusahaan yang didirikan di Hong Kong, rincian pendaftaran akan dicantumkan; "Roamis", "kami"〕 menghormati privasi Anda dan mematuhi undang-undang pelindungan data yang berlaku, termasuk Personal Information Protection Act Korea (PIPA), Personal Information Protection Law Tiongkok (PIPL), Peraturan Perlindungan Data Umum UE (GDPR), dan Personal Data (Privacy) Ordinance Hong Kong (PDPO). Kebijakan ini menjelaskan bagaimana kami mengumpulkan, menggunakan, membagikan, menyimpan, dan menghapus data pribadi saat Anda menggunakan produk eSIM perjalanan dan layanan terkait kami (situs web dan aplikasi, "Layanan").

1. Umum

  • Kebijakan ini berlaku untuk data pribadi yang kami proses mengenai pengguna kami.
  • Kami tidak menyimpan nomor kartu pembayaran secara lengkap; pembayaran kartu diproses langsung oleh pemroses pembayaran kami (Stripe) sesuai standar PCI-DSS.
  • Sesuai prinsip minimalisasi data, kami hanya mengumpulkan informasi yang diperlukan untuk menyediakan Layanan.

2. Data pribadi yang kami kumpulkan

KategoriItem
Akun / identitasEmail, nomor ponsel, pengenal login sosial (Kakao/Naver/Google/Apple/WeChat), kata sandi (disimpan terenkripsi), tingkat keanggotaan, kode referral
Pesanan / transaksiRiwayat pesanan, catatan pembelian dan pembayaran, penggunaan kupon/hadiah, jenis metode pembayaran (kartu/KakaoPay/NaverPay/Alipay/WeChat Pay, dll.), preferensi mata uang dan bahasa
PembayaranPengenal transaksi yang diterbitkan oleh pemroses, jumlah dan mata uang, status pembayaran. Nomor kartu lengkap tidak kami simpan.
Data penggunaan eSIMICCID, penggunaan data (harian/kumulatif), masa berlaku paket, waktu aktivasi/kedaluwarsa, waktu akses pertama kode QR/aktivasi
Dikumpulkan otomatis / teknisAlamat IP, informasi perangkat dan browser, pengenal perangkat saat pemesanan (untuk penanganan penipuan dan sengketa), cookie dan teknologi serupa
Tamu (non-anggota)Email pengiriman eSIM, token pencarian pesanan
Dukungan pelangganIsi pertanyaan dan riwayat dukungan

Sebagai aturan umum, kami tidak mengumpulkan data sensitif (misalnya kesehatan, keyakinan).

3. Tujuan penggunaan dan dasar hukum

TujuanDasar hukum
Menyediakan, mengaktifkan, dan mengirimkan produk eSIM; pemrosesan pesananPelaksanaan kontrak
Pemrosesan pembayaran dan penyelesaianPelaksanaan kontrak
Pencegahan penipuan dan chargeback; bukti sengketaKepentingan yang sah / kewajiban hukum
Dukungan pelangganPelaksanaan kontrak / kepentingan yang sah
Pengelolaan akun, kupon, dan hadiah referralPelaksanaan kontrak
Komunikasi pemasaran (email, pesan, dll.)Persetujuan Anda sebelumnya (opsional)
Peningkatan layanan, statistik, dan analitikKepentingan yang sah atau persetujuan
Kepatuhan hukum (pajak, akuntansi, penyimpanan catatan e-commerce)Kewajiban hukum

Perlu tinjauan hukum

Pesan pemasaran juga tunduk pada persyaratan opt-in dan pembatasan waktu pengiriman yang berlaku secara lokal.

4. Pembagian data dan pemroses

Untuk menyediakan Layanan, kami mempercayakan dan membagikan data pribadi sebagaimana diuraikan di bawah ini.

Penerima / pemrosesTujuanData
Stripe (pemroses pembayaran)Pemrosesan pembayaran dan pencegahan penipuanMetode pembayaran dan data transaksi; pengenal minimal
Pemasok telekomunikasi hulu (melalui rantai pasok grosir kami, mis. CMLink / China Mobile HK)Penyediaan dan aktivasi profil eSIMICCID, data produk/penyediaan (nama dan kontak pelanggan akhir tidak diteruskan ke rantai pasok; rantai pasok hanya mengenali kami sebagai "pelanggan grosir pedagang")
Penyedia infrastruktur cloudHosting dan penyimpananData tersimpan yang diperlukan untuk mengoperasikan Layanan
Alat notifikasi dan dukunganPemberitahuan pesanan/aktivasi, dukunganEmail/kontak, data pesanan
  • Kami tidak menjual data pribadi Anda.
  • Kami dapat mengungkapkan informasi apabila diwajibkan oleh hukum atau sebagai tanggapan atas permintaan sah dari otoritas, sesuai prosedur hukum yang berlaku.

5. Transfer lintas negara

Kami adalah perusahaan yang didirikan di Hong Kong. Dalam pengoperasian Layanan, data pribadi dapat ditransfer ke dan diproses di Hong Kong serta di negara-negara tempat pemasok cloud, pembayaran, dan telekomunikasi kami berada.

  • Penerima: Stripe, penyedia cloud, pemasok telekomunikasi hulu, dll.
  • Negara: Hong Kong dan lokasi pusat data para penyedia di atas.
  • Data, tujuan, dan retensi: sebagaimana diuraikan dalam Bagian 2, 3, dan 6.
  • Anda dapat menolak transfer lintas negara; namun, hal ini dapat membatasi kemampuan kami menyediakan Layanan.

Perlu tinjauan hukum

Persyaratan pemberitahuan/persetujuan khusus untuk transfer lintas negara berdasarkan PIPA, persyaratan PIPL untuk transfer data pengguna Tiongkok (persetujuan terpisah, kontrak standar/penilaian keamanan, PIPIA), serta mekanisme transfer GDPR untuk pengguna UE (misalnya SCC) harus difinalisasi oleh penasihat hukum yang berkualifikasi di setiap yurisdiksi.

6. Retensi dan penghapusan

  • Kami menghapus data pribadi tanpa penundaan yang tidak semestinya setelah tujuannya terpenuhi.
  • Apabila retensi diwajibkan oleh hukum, kami menyimpan data yang relevan selama periode yang diwajibkan — mis. catatan kontrak, pembayaran, dan e-commerce, serta bukti pajak/akuntansi disimpan selama periode yang diwajibkan oleh hukum yang berlaku 〔jangka waktu retensi menurut hukum akan dikonfirmasi〕.
  • Saat penutupan akun, data akun dihapus, kecuali data yang tunduk pada retensi menurut hukum atau yang diperlukan untuk penanganan sengketa, yang disimpan secara terpisah selama periode yang diwajibkan.
  • Metode penghapusan: berkas elektronik dihapus secara permanen; dokumen cetak dihancurkan.

Perlu tinjauan hukum

Jangka waktu retensi menurut hukum untuk setiap item masih perlu dikonfirmasi.

7. Hak Anda

Kapan pun, Anda dapat:

  • Meminta akses ke data pribadi Anda;
  • Meminta koreksi atau penghapusan;
  • Meminta penghentian pemrosesan;
  • Menarik persetujuan (termasuk berhenti berlangganan pemasaran);
  • Meminta portabilitas data.

Cara menggunakan: kirim email ke privacy@roamis.com, atau gunakan [Akun Saya > Privasi] di aplikasi/web. Kami merespons dalam periode yang diwajibkan oleh hukum yang berlaku. Permintaan melalui perwakilan yang berwenang diperbolehkan.

8. Penghapusan akun dan data

  • Anda dapat meminta penghapusan akun secara langsung melalui [Akun Saya > Hapus Akun] di aplikasi dan web, sesuai kebijakan App Store.
  • Saat penghapusan, data pribadi dihapus sesuai Bagian 6; data yang tunduk pada retensi menurut hukum dihapus setelah periode yang diwajibkan berakhir.
  • Permintaan penghapusan juga dapat dikirim ke privacy@roamis.com.

9. Cookie dan teknologi serupa

Kami menggunakan cookie dan teknologi serupa untuk penyediaan layanan, kenyamanan, statistik, dan analitik.

  • Cookie esensial: sangat diperlukan (login, pembayaran, keamanan) — digunakan tanpa persetujuan.
  • Cookie fungsional/analitik/iklan: digunakan dengan persetujuan Anda; Anda dapat menolak atau mengubahnya melalui pengaturan browser atau banner cookie kami.

Perlu tinjauan hukum

Persyaratan spesifik per wilayah untuk banner persetujuan sebelumnya (CMP) bagi cookie non-esensial masih perlu dikonfirmasi.

10. Langkah-langkah keamanan

Kami menerapkan perlindungan teknis dan organisasional: enkripsi saat transit dan saat disimpan, kontrol akses dan pencatatan akses, tidak menyimpan data kartu (didelegasikan ke Stripe), pemisahan batas data (pengenal pelanggan akhir tidak diteruskan ke rantai pasok), dan rencana pengelolaan internal.

11. Anak-anak dan di bawah umur

Layanan kami tidak ditujukan untuk anak di bawah usia 14 tahun. Kami tidak mengumpulkan data pribadi dari anak di bawah 14 tahun tanpa persetujuan wali yang dapat diverifikasi, dan kami segera menghapus data tersebut jika kami mengetahui bahwa data itu dikumpulkan tanpa persetujuan.

Perlu tinjauan hukum

Batas usia yang berlaku dan metode verifikasi persetujuan harus difinalisasi per yurisdiksi (Korea 14 / UE 13–16 / Tiongkok 14, dll.).

12. Petugas Pelindungan Data dan kontak

  • Petugas Pelindungan Data (DPO): 〔nama/jabatan〕, privacy@roamis.com
  • Perwakilan domestik di Korea: 〔dicantumkan jika diwajibkan berdasarkan PIPA〕 【Perlu tinjauan hukum】
  • Anda dapat mengajukan keluhan kepada otoritas pengawas — mis. PIPC Korea, CAC Tiongkok, otoritas pelindungan data UE, atau PCPD Hong Kong.

13. Perubahan Kebijakan ini

Kami dapat mengubah Kebijakan ini seiring perubahan hukum atau layanan; kami akan mengumumkan tanggal berlaku dan perubahannya di dalam Layanan. Perubahan material berlaku setelah pemberitahuan sebelumnya.