Skip to content

Roamis

Política de Privacidade

Como a Roamis recolhe, utiliza, partilha, conserva e elimina os seus dados pessoais quando utiliza os nossos serviços de eSIM de viagem.

Data de entrada em vigor 〔2026-__-__〕 · Operador Roamis 〔sociedade constituída em Hong Kong〕 · Contacto privacy@roamis.com · Última atualização 2026-07-18 (RASCUNHO — a aguardar a revisão jurídica final)

A Roamis 〔denominação legal da sociedade constituída em Hong Kong; os dados de registo serão inseridos; «Roamis», «nós»〕 respeita a sua privacidade e cumpre as leis de proteção de dados aplicáveis, incluindo a Lei de Proteção de Informação Pessoal da Coreia (PIPA), a Lei de Proteção de Informação Pessoal da China (PIPL), o Regulamento Geral sobre a Proteção de Dados da UE (RGPD) e a Personal Data (Privacy) Ordinance de Hong Kong (PDPO). A presente Política explica como recolhemos, utilizamos, partilhamos, conservamos e eliminamos os dados pessoais quando utiliza os nossos produtos de eSIM de viagem e serviços relacionados (site e aplicação, os «Serviços»).

1. Disposições gerais

  • A presente Política aplica-se aos dados pessoais que tratamos sobre os nossos utilizadores.
  • Não armazenamos os números completos dos cartões de pagamento; os pagamentos com cartão são processados diretamente pelo nosso processador de pagamentos (Stripe) segundo a norma PCI-DSS.
  • Em conformidade com o princípio da minimização dos dados, recolhemos apenas as informações necessárias para prestar os Serviços.

2. Dados pessoais que recolhemos

CategoriaItens
Conta / identidadeE-mail, número de telemóvel, identificadores de início de sessão social (Kakao/Naver/Google/Apple/WeChat), palavra-passe (armazenada cifrada), nível de adesão, código de referência
Encomenda / transaçãoHistórico de encomendas, registos de compra e pagamento, utilização de cupões/recompensas, tipo de meio de pagamento (cartão/KakaoPay/NaverPay/Alipay/WeChat Pay, etc.), preferências de moeda e idioma
PagamentoIdentificadores de transação emitidos pelo processador, montante e moeda, estado do pagamento. Os números completos de cartão não são armazenados por nós.
Dados de utilização de eSIMICCID, consumo de dados (diário/acumulado), validade do plano, horas de ativação/expiração, hora do primeiro acesso ao código QR/de ativação
Recolhidos automaticamente / técnicosEndereço IP, informações do dispositivo e do navegador, identificadores do dispositivo no momento da encomenda (para prevenção de fraude e gestão de litígios), cookies e tecnologias semelhantes
Convidado (não membro)E-mail de entrega da eSIM, token de consulta da encomenda
Apoio ao clienteConteúdo do pedido e histórico de apoio

Por regra, não recolhemos dados sensíveis (por exemplo, saúde, convicções).

3. Finalidades do tratamento e fundamentos jurídicos

FinalidadeFundamento jurídico
Fornecimento, aprovisionamento e entrega de produtos eSIM; processamento de encomendasExecução de um contrato
Processamento de pagamentos e liquidaçãoExecução de um contrato
Prevenção de fraude e de estornos (chargeback); provas para litígiosInteresses legítimos / obrigação legal
Apoio ao clienteExecução de um contrato / interesses legítimos
Gestão da conta, dos cupões e das recompensas de recomendaçãoExecução de um contrato
Comunicações de marketing (e-mail, mensagens, etc.)O seu consentimento prévio (facultativo)
Melhoria do serviço, estatísticas e análisesInteresses legítimos ou consentimento
Cumprimento legal (fiscal, contabilístico, conservação de registos de comércio eletrónico)Obrigação legal

Revisão jurídica necessária

As comunicações de marketing estão também sujeitas aos requisitos locais de consentimento prévio (opt-in) e às restrições de horário de envio.

4. Partilha de dados e subcontratantes

Para prestar os Serviços, subcontratamos e partilhamos dados pessoais conforme indicado a seguir.

Destinatário / subcontratanteFinalidadeDados
Stripe (processador de pagamentos)Processamento de pagamentos e prevenção de fraudeMeio de pagamento e dados da transação; identificadores mínimos
Fornecedor de telecomunicações a montante (através da nossa cadeia de fornecimento grossista, p. ex., CMLink / China Mobile HK)Aprovisionamento e ativação do perfil eSIMICCID, dados de produto/aprovisionamento (o nome e os contactos do cliente final não são transmitidos à cadeia de fornecimento; esta reconhece-nos apenas como «cliente grossista comerciante»)
Fornecedores de infraestrutura na nuvemAlojamento e armazenamentoDados armazenados necessários para operar os Serviços
Ferramentas de notificação e apoioAvisos de encomenda/ativação, apoioE-mail/contactos, dados da encomenda
  • Não vendemos os seus dados pessoais.
  • Podemos divulgar informações quando a lei o exija ou em resposta a um pedido legítimo das autoridades, de acordo com os procedimentos legais aplicáveis.

5. Transferências internacionais

Somos uma sociedade constituída em Hong Kong. Na operação dos Serviços, os dados pessoais podem ser transferidos para e tratados em Hong Kong e nos países onde se encontram os nossos fornecedores de nuvem, pagamento e telecomunicações.

  • Destinatários: Stripe, fornecedores de nuvem, fornecedor de telecomunicações a montante, etc.
  • Países: Hong Kong e as localizações dos centros de dados dos fornecedores acima.
  • Dados, finalidade e conservação: conforme indicado nas Secções 2, 3 e 6.
  • Pode opor-se à transferência internacional; contudo, isso pode limitar a nossa capacidade de prestar os Serviços.

Revisão jurídica necessária

Os requisitos específicos de informação/consentimento para a transferência internacional ao abrigo da PIPA, os requisitos da PIPL para as transferências de dados de utilizadores chineses (consentimento separado, contrato-tipo/avaliação de segurança, PIPIA) e o mecanismo de transferência do RGPD para utilizadores da UE (por exemplo, as cláusulas contratuais-tipo, SCC) devem ser definidos em definitivo por advogados qualificados em cada jurisdição.

6. Conservação e eliminação

  • Eliminamos os dados pessoais sem demora injustificada assim que a finalidade for cumprida.
  • Sempre que a conservação seja exigida por lei, conservamos os dados em causa pelo período exigido — por exemplo, os registos de contratos, pagamentos e comércio eletrónico e os comprovativos fiscais/contabilísticos são conservados pelo período exigido pela lei aplicável 〔prazos legais de conservação a confirmar〕.
  • Ao encerrar a conta, os dados da conta são eliminados, exceto os dados sujeitos a conservação legal ou necessários à gestão de litígios, que são armazenados separadamente pelo período exigido.
  • Método de eliminação: os ficheiros eletrónicos são apagados de forma irrecuperável; os documentos impressos são destruídos.

Revisão jurídica necessária

Os prazos legais de conservação de cada item estão por confirmar.

7. Os seus direitos

A qualquer momento, pode:

  • Solicitar o acesso aos seus dados pessoais;
  • Solicitar a retificação ou eliminação;
  • Solicitar a suspensão do tratamento;
  • Retirar o consentimento (incluindo o cancelamento das comunicações de marketing);
  • Solicitar a portabilidade dos dados.

Como exercê-los: por e-mail para privacy@roamis.com ou através de [A minha conta > Privacidade] na aplicação/web. Respondemos dentro do prazo exigido pela lei aplicável. São admitidos pedidos através de um representante autorizado.

8. Eliminação da conta e dos dados

  • Pode solicitar a eliminação da conta diretamente através de [A minha conta > Eliminar conta] na aplicação e na web, em conformidade com a política da App Store.
  • Na eliminação, os dados pessoais são apagados de acordo com a Secção 6; os dados sujeitos a conservação legal são apagados após o termo do período exigido.
  • Os pedidos de eliminação também podem ser enviados para privacy@roamis.com.

9. Cookies e tecnologias semelhantes

Utilizamos cookies e tecnologias semelhantes para a prestação do serviço, comodidade, estatísticas e análise.

  • Cookies essenciais: estritamente necessários (início de sessão, pagamento, segurança) — utilizados sem consentimento.
  • Cookies funcionais/de análise/publicitários: utilizados com o seu consentimento; pode recusá-los ou alterá-los através das definições do navegador ou do nosso banner de cookies.

Revisão jurídica necessária

Os requisitos específicos por região de um banner de consentimento prévio (CMP) para cookies não essenciais estão por confirmar.

10. Medidas de segurança

Aplicamos salvaguardas técnicas e organizativas: cifragem em trânsito e em repouso, controlos de acesso e registo de acessos, não armazenamento de dados de cartão (delegado à Stripe), separação dos limites de dados (os identificadores do cliente final não são transmitidos à cadeia de fornecimento) e um plano de gestão interno.

11. Crianças e menores

Os nossos Serviços não se destinam a crianças com menos de 14 anos. Não recolhemos dados pessoais de crianças com menos de 14 anos sem o consentimento verificável do responsável legal e eliminamos prontamente esses dados se soubermos que foram recolhidos sem consentimento.

Revisão jurídica necessária

O limite de idade aplicável e o método de verificação do consentimento devem ser definidos em definitivo por jurisdição (Coreia 14 / UE 13–16 / China 14, etc.).

12. Encarregado da proteção de dados e contacto

  • Encarregado da Proteção de Dados (DPO): 〔nome/cargo〕, privacy@roamis.com
  • Representante nacional na Coreia: 〔a incluir se exigido pela PIPA〕 【Revisão jurídica necessária】
  • Pode apresentar uma reclamação junto de uma autoridade de controlo — por exemplo, a PIPC da Coreia, a CAC da China, as autoridades de proteção de dados da UE ou a PCPD de Hong Kong.

13. Alterações à presente Política

Podemos alterar a presente Política em função de alterações legais ou do serviço; publicaremos a data de entrada em vigor e as alterações dentro dos Serviços. As alterações substanciais produzem efeitos após aviso prévio.