Esta política describe qué datos recopila Roamzy y qué hacemos con ellos. Tiempo de lectura: ~3 minutos.

1. Lo que recopilamos

  • Cuenta: email o ID de Telegram, nombre visible, foto de perfil opcional (OAuth de Google/Telegram).
  • Wallet: importes de recarga, historial de transacciones, saldo actual — almacenados en unidades menores como enteros.
  • eSIM: país, estado, MB consumidos, fecha de instalación.
  • Sesiones: cookies HttpOnly, dirección IP, user agent — para auditoría de seguridad y respuesta ante abuso.
  • Telemetría: navegación entre rutas y eventos de conversión vía Cloudflare Web Analytics — pseudónima, sin trackers de terceros.

2. Lo que no recopilamos

  • Tu número de teléfono (no emitimos voz ni SMS).
  • Historial de navegación fuera de los dominios de Roamzy.
  • Datos de ubicación más allá de los que ya ve el operador de red de tu eSIM.
  • Números de tarjeta (nosotros no los vemos — el procesador es NowPayments).

3. Cookies

Usamos una sola cookie funcional (la cookie de sesión, HttpOnly + Secure + SameSite=Lax). No usamos cookies publicitarias de terceros. Para la analítica usamos el modelo de Cloudflare Web Analytics centrado en la privacidad — sin almacenar IP, sin tracking entre sitios.

4. Compartición

Compartimos datos solo con: NowPayments (para procesar pagos), Venta Mobile / vapi.ventamobile.net (para aprovisionar la eSIM — pasamos solo el código de país y tu id interno de usuario, sin PII). No vendemos datos. No usamos redes publicitarias de terceros.

5. Retención

El registro contable del wallet se conserva 7 años (registros financieros). Las sesiones caducan automáticamente tras 30 días de inactividad. Eliminación de cuenta en 30 días, salvo donde la ley exija conservación.

6. Tus derechos

Puedes: ver todos tus datos (panel / Ajustes) y exportarlos (CSV). Para eliminar tu cuenta usa Ajustes → Danger zone: se crea una solicitud a soporte, que liberará cualquier eSIM activa y liquidará el saldo restante antes de borrar la cuenta, normalmente en un plazo de 30 días. Los registros de pago y las facturas se conservan durante el tiempo que exigen las leyes contables y de prevención de blanqueo, una obligación legal a la que no podemos renunciar; el resto se elimina. Según el RGPD/CCPA tienes derecho de acceso, rectificación, supresión, portabilidad, limitación y oposición.

7. Seguridad

Operaciones monetarias en enteros con unidades menores — sin errores de coma flotante. Cookies de sesión HttpOnly + Secure. Verificación HMAC en todos los webhooks. Endpoints públicos con límite de tasa. Sin PII en los logs. Libro contable de solo adición.

8. Contacto

Dudas de privacidad: [email protected]. Solicitudes de acceso del titular: misma dirección.