Política de privacidad
Esta política describe qué datos recopila Roamzy y qué hacemos con ellos. Tiempo de lectura: ~3 minutos.
1. Lo que recopilamos
- Cuenta: email o ID de Telegram, nombre visible, foto de perfil opcional (OAuth de Google/Telegram).
- Wallet: importes de recarga, historial de transacciones, saldo actual — almacenados en unidades menores como enteros.
- eSIM: país, estado, MB consumidos, fecha de instalación.
- Sesiones: cookies HttpOnly, dirección IP, user agent — para auditoría de seguridad y respuesta ante abuso.
- Telemetría: navegación entre rutas y eventos de conversión vía Cloudflare Web Analytics — pseudónima, sin trackers de terceros.
2. Lo que no recopilamos
- Tu número de teléfono (no emitimos voz ni SMS).
- Historial de navegación fuera de los dominios de Roamzy.
- Datos de ubicación más allá de los que ya ve el operador de red de tu eSIM.
- Números de tarjeta (nosotros no los vemos — el procesador es NowPayments).
3. Cookies
Usamos una sola cookie funcional (la cookie de sesión, HttpOnly + Secure + SameSite=Lax). No usamos cookies publicitarias de terceros. Para la analítica usamos el modelo de Cloudflare Web Analytics centrado en la privacidad — sin almacenar IP, sin tracking entre sitios.
4. Compartición
Compartimos datos solo con: NowPayments (para procesar pagos), Venta Mobile / vapi.ventamobile.net (para aprovisionar la eSIM — pasamos solo el código de país y tu id interno de usuario, sin PII). No vendemos datos. No usamos redes publicitarias de terceros.
5. Retención
El registro contable del wallet se conserva 7 años (registros financieros). Las sesiones caducan automáticamente tras 30 días de inactividad. Eliminación de cuenta en 30 días, salvo donde la ley exija conservación.
6. Tus derechos
Puedes: ver todos tus datos (panel / Ajustes) y exportarlos (CSV). Para eliminar tu cuenta usa Ajustes → Danger zone: se crea una solicitud a soporte, que liberará cualquier eSIM activa y liquidará el saldo restante antes de borrar la cuenta, normalmente en un plazo de 30 días. Los registros de pago y las facturas se conservan durante el tiempo que exigen las leyes contables y de prevención de blanqueo, una obligación legal a la que no podemos renunciar; el resto se elimina. Según el RGPD/CCPA tienes derecho de acceso, rectificación, supresión, portabilidad, limitación y oposición.
7. Seguridad
Operaciones monetarias en enteros con unidades menores — sin errores de coma flotante. Cookies de sesión HttpOnly + Secure. Verificación HMAC en todos los webhooks. Endpoints públicos con límite de tasa. Sin PII en los logs. Libro contable de solo adición.
8. Contacto
Dudas de privacidad: [email protected]. Solicitudes de acceso del titular: misma dirección.