Skip to content

Roamis

Chính sách quyền riêng tư

Cách Roamis thu thập, sử dụng, chia sẻ, lưu giữ và xóa dữ liệu cá nhân của bạn khi bạn sử dụng các dịch vụ eSIM du lịch của chúng tôi.

Ngày có hiệu lực 〔2026-__-__〕 · Đơn vị vận hành Roamis 〔công ty được thành lập tại Hồng Kông〕 · Liên hệ privacy@roamis.com · Cập nhật lần cuối 2026-07-18 (BẢN THẢO — chờ rà soát pháp lý cuối cùng)

Roamis 〔tên pháp lý của công ty được thành lập tại Hồng Kông, thông tin đăng ký sẽ được bổ sung; "Roamis", "chúng tôi"〕 tôn trọng quyền riêng tư của bạn và tuân thủ các luật bảo vệ dữ liệu hiện hành, bao gồm Đạo luật Bảo vệ Thông tin Cá nhân của Hàn Quốc (PIPA), Luật Bảo vệ Thông tin Cá nhân của Trung Quốc (PIPL), Quy định Chung về Bảo vệ Dữ liệu của EU (GDPR) và Pháp lệnh Dữ liệu Cá nhân (Quyền riêng tư) của Hồng Kông (PDPO). Chính sách này giải thích cách chúng tôi thu thập, sử dụng, chia sẻ, lưu giữ và xóa dữ liệu cá nhân khi bạn sử dụng các sản phẩm eSIM du lịch và dịch vụ liên quan của chúng tôi (trang web và ứng dụng, "Dịch vụ").

1. Quy định chung

  • Chính sách này áp dụng cho dữ liệu cá nhân của người dùng mà chúng tôi xử lý.
  • Chúng tôi không lưu trữ số thẻ thanh toán đầy đủ; các khoản thanh toán bằng thẻ được xử lý trực tiếp bởi đơn vị xử lý thanh toán của chúng tôi (Stripe) theo tiêu chuẩn PCI-DSS.
  • Phù hợp với nguyên tắc tối thiểu hóa dữ liệu, chúng tôi chỉ thu thập thông tin cần thiết để cung cấp Dịch vụ.

2. Dữ liệu cá nhân chúng tôi thu thập

Danh mụcMục
Tài khoản / danh tínhEmail, số điện thoại di động, mã định danh đăng nhập mạng xã hội (Kakao/Naver/Google/Apple/WeChat), mật khẩu (lưu trữ mã hóa), hạng thành viên, mã giới thiệu
Đơn hàng / giao dịchLịch sử đơn hàng, bản ghi mua và thanh toán, việc sử dụng phiếu giảm giá/phần thưởng, loại phương thức thanh toán (thẻ/KakaoPay/NaverPay/Alipay/WeChat Pay, v.v.), tùy chọn tiền tệ và ngôn ngữ
Thanh toánMã định danh giao dịch do đơn vị xử lý cấp, số tiền và tiền tệ, trạng thái thanh toán. Số thẻ đầy đủ không được chúng tôi lưu trữ.
Dữ liệu sử dụng eSIMICCID, mức sử dụng dữ liệu (theo ngày/lũy kế), thời hạn gói, thời điểm kích hoạt/hết hạn, thời điểm truy cập lần đầu mã QR/mã kích hoạt
Thu thập tự động / kỹ thuậtĐịa chỉ IP, thông tin thiết bị và trình duyệt, mã định danh thiết bị tại thời điểm đặt hàng (nhằm chống gian lận và xử lý tranh chấp), cookie và các công nghệ tương tự
Khách (không phải thành viên)Email giao eSIM, mã token tra cứu đơn hàng
Hỗ trợ khách hàngNội dung yêu cầu và lịch sử hỗ trợ

Về nguyên tắc, chúng tôi không thu thập dữ liệu nhạy cảm (ví dụ: sức khỏe, tín ngưỡng).

3. Mục đích sử dụng và cơ sở pháp lý

Mục đíchCơ sở pháp lý
Cung cấp, kích hoạt và giao sản phẩm eSIM; xử lý đơn hàngThực hiện hợp đồng
Xử lý thanh toán và quyết toánThực hiện hợp đồng
Ngăn ngừa gian lận và bồi hoàn (chargeback); bằng chứng giải quyết tranh chấpLợi ích hợp pháp / nghĩa vụ pháp lý
Hỗ trợ khách hàngThực hiện hợp đồng / lợi ích hợp pháp
Quản lý tài khoản, phiếu giảm giá và phần thưởng giới thiệuThực hiện hợp đồng
Truyền thông tiếp thị (email, tin nhắn, v.v.)Sự đồng ý trước của bạn (tùy chọn)
Cải thiện dịch vụ, thống kê và phân tíchLợi ích hợp pháp hoặc sự đồng ý
Tuân thủ pháp luật (thuế, kế toán, lưu giữ hồ sơ thương mại điện tử)Nghĩa vụ pháp lý

Cần rà soát pháp lý

Thông điệp tiếp thị cũng phải tuân theo yêu cầu chấp thuận trước (opt-in) và các hạn chế về khung giờ gửi theo quy định địa phương.

4. Chia sẻ dữ liệu và bên xử lý

Để cung cấp Dịch vụ, chúng tôi ủy thác và chia sẻ dữ liệu cá nhân như được nêu dưới đây.

Bên nhận / bên xử lýMục đíchDữ liệu
Stripe (đơn vị xử lý thanh toán)Xử lý thanh toán và chống gian lậnPhương thức thanh toán và dữ liệu giao dịch; mã định danh tối thiểu
Nhà cung cấp viễn thông đầu nguồn (thông qua chuỗi cung ứng bán buôn của chúng tôi, ví dụ CMLink / China Mobile HK)Cấp phát và kích hoạt hồ sơ eSIMICCID, dữ liệu sản phẩm/cấp phát (tên và thông tin liên hệ của khách hàng cuối không được chuyển lên chuỗi cung ứng; chuỗi cung ứng chỉ nhận diện chúng tôi là "khách hàng bán buôn thương nhân")
Nhà cung cấp hạ tầng đám mâyLưu trữ và máy chủDữ liệu lưu trữ cần thiết để vận hành Dịch vụ
Công cụ thông báo và hỗ trợThông báo đơn hàng/kích hoạt, hỗ trợEmail/thông tin liên hệ, dữ liệu đơn hàng
  • Chúng tôi không bán dữ liệu cá nhân của bạn.
  • Chúng tôi có thể tiết lộ thông tin khi pháp luật yêu cầu hoặc để đáp ứng yêu cầu hợp pháp của cơ quan chức năng, theo các thủ tục pháp lý hiện hành.

5. Chuyển dữ liệu xuyên biên giới

Chúng tôi là công ty được thành lập tại Hồng Kông. Trong quá trình vận hành Dịch vụ, dữ liệu cá nhân có thể được chuyển đến và xử lý tại Hồng Kông cũng như tại các quốc gia nơi đặt các nhà cung cấp dịch vụ đám mây, thanh toán và viễn thông của chúng tôi.

  • Bên nhận: Stripe, nhà cung cấp đám mây, nhà cung cấp viễn thông đầu nguồn, v.v.
  • Quốc gia nhận: Hồng Kông và nơi đặt trung tâm dữ liệu của các nhà cung cấp nêu trên.
  • Dữ liệu, mục đích và thời gian lưu giữ: như nêu tại Mục 2, 3 và 6.
  • Bạn có quyền phản đối việc chuyển dữ liệu xuyên biên giới; tuy nhiên, điều này có thể hạn chế khả năng cung cấp Dịch vụ của chúng tôi.

Cần rà soát pháp lý

Các yêu cầu cụ thể về thông báo/sự đồng ý đối với việc chuyển dữ liệu xuyên biên giới theo PIPA, các yêu cầu của PIPL đối với việc chuyển dữ liệu của người dùng Trung Quốc (sự đồng ý riêng, hợp đồng mẫu/đánh giá an ninh, PIPIA), và cơ chế chuyển dữ liệu theo GDPR đối với người dùng EU (ví dụ SCC) phải được luật sư đủ điều kiện tại từng khu vực pháp lý xác định cuối cùng.

6. Lưu giữ và xóa

  • Chúng tôi xóa dữ liệu cá nhân không chậm trễ quá mức sau khi mục đích đã hoàn tất.
  • Khi pháp luật yêu cầu lưu giữ, chúng tôi lưu giữ dữ liệu liên quan trong thời hạn được yêu cầu — ví dụ hồ sơ hợp đồng, thanh toán và thương mại điện tử, cùng chứng từ thuế/kế toán được lưu giữ trong thời hạn theo quy định của pháp luật hiện hành 〔thời hạn lưu giữ theo luật định sẽ được xác nhận〕.
  • Khi đóng tài khoản, dữ liệu tài khoản được xóa, ngoại trừ dữ liệu thuộc diện lưu giữ theo luật định hoặc cần thiết để xử lý tranh chấp, được lưu trữ riêng trong thời hạn được yêu cầu.
  • Phương pháp xóa: tệp điện tử được xóa theo cách không thể khôi phục; bản in được hủy bằng máy hủy tài liệu.

Cần rà soát pháp lý

Thời hạn lưu giữ theo luật định cho từng mục cần được xác nhận.

7. Quyền của bạn

Bạn có thể bất cứ lúc nào:

  • Yêu cầu truy cập dữ liệu cá nhân của bạn;
  • Yêu cầu chỉnh sửa hoặc xóa;
  • Yêu cầu hạn chế xử lý;
  • Rút lại sự đồng ý (bao gồm hủy nhận thông tin tiếp thị);
  • Yêu cầu khả năng di chuyển dữ liệu.

Cách thực hiện: gửi email tới privacy@roamis.com, hoặc sử dụng [Tài khoản của tôi > Quyền riêng tư] trong ứng dụng/trên web. Chúng tôi phản hồi trong thời hạn theo quy định của pháp luật hiện hành. Cho phép yêu cầu thông qua người đại diện được ủy quyền.

8. Xóa tài khoản và dữ liệu

  • Bạn có thể yêu cầu xóa tài khoản trực tiếp qua [Tài khoản của tôi > Xóa tài khoản] trong ứng dụng và trên web, tuân thủ chính sách App Store.
  • Khi xóa, dữ liệu cá nhân được xóa theo Mục 6; dữ liệu thuộc diện lưu giữ theo luật định được xóa sau khi hết thời hạn yêu cầu.
  • Yêu cầu xóa cũng có thể được gửi tới privacy@roamis.com.

9. Cookie và các công nghệ tương tự

Chúng tôi sử dụng cookie và các công nghệ tương tự để cung cấp dịch vụ, tạo thuận tiện, thống kê và phân tích.

  • Cookie thiết yếu: thực sự cần thiết (đăng nhập, thanh toán, bảo mật) — được sử dụng mà không cần sự đồng ý.
  • Cookie chức năng/phân tích/quảng cáo: được sử dụng khi có sự đồng ý của bạn; bạn có thể từ chối hoặc thay đổi thông qua cài đặt trình duyệt hoặc biểu ngữ cookie của chúng tôi.

Cần rà soát pháp lý

Các yêu cầu theo từng khu vực đối với biểu ngữ chấp thuận trước (CMP) cho cookie không thiết yếu cần được xác nhận.

10. Các biện pháp bảo mật

Chúng tôi áp dụng các biện pháp bảo vệ kỹ thuật và tổ chức: mã hóa khi truyền và khi lưu trữ, kiểm soát truy cập và ghi nhật ký truy cập, không lưu trữ dữ liệu thẻ (ủy thác cho Stripe), phân tách ranh giới dữ liệu (mã định danh khách hàng cuối không được chuyển đến chuỗi cung ứng) và kế hoạch quản lý nội bộ.

11. Trẻ em và người chưa thành niên

Dịch vụ của chúng tôi không hướng đến trẻ em dưới 14 tuổi. Chúng tôi không thu thập dữ liệu cá nhân của trẻ em dưới 14 tuổi khi chưa có sự đồng ý có thể xác minh của người giám hộ, và sẽ xóa dữ liệu đó ngay khi biết rằng dữ liệu được thu thập mà không có sự đồng ý.

Cần rà soát pháp lý

Ngưỡng tuổi áp dụng và phương pháp xác minh sự đồng ý phải được xác định cuối cùng theo từng khu vực pháp lý (Hàn Quốc 14 / EU 13–16 / Trung Quốc 14, v.v.).

12. Cán bộ bảo vệ dữ liệu và liên hệ

  • Cán bộ bảo vệ dữ liệu (DPO): 〔họ tên/chức danh〕, privacy@roamis.com
  • Đại diện trong nước tại Hàn Quốc: 〔ghi rõ nếu PIPA yêu cầu〕 【Cần rà soát pháp lý】
  • Bạn có thể khiếu nại với cơ quan giám sát — ví dụ PIPC của Hàn Quốc, CAC của Trung Quốc, các cơ quan bảo vệ dữ liệu của EU, hoặc PCPD của Hồng Kông.

13. Thay đổi Chính sách này

Chúng tôi có thể sửa đổi Chính sách này theo các thay đổi về pháp luật hoặc dịch vụ; chúng tôi sẽ đăng ngày có hiệu lực và các thay đổi trong Dịch vụ. Các thay đổi quan trọng có hiệu lực sau khi thông báo trước.