Política de privacidade
Esta política descreve quais dados a Roamzy coleta e o que fazemos com eles. Tempo de leitura: ~3 minutos.
1. O que coletamos
- Conta: email ou ID do Telegram, nome de exibição, foto de perfil opcional (OAuth do Google/Telegram).
- Registro de saldos: valores de recarga, histórico de transações, saldo atual — armazenados como inteiros em unidades menores.
- eSIM: país, status, MB consumidos, data de instalação.
- Sessões: cookies HttpOnly, endereço IP, user agent — para auditoria de segurança e resposta a abusos.
- Telemetria: navegação entre rotas e eventos de conversão via Cloudflare Web Analytics — pseudônima, sem rastreadores de terceiros.
2. O que não coletamos
- Seu número de telefone (não emitimos voz nem SMS).
- Histórico de navegação fora dos domínios da Roamzy.
- Dados de localização além do que a operadora de rede do seu eSIM já enxerga.
- Números de cartão (a gente nunca vê — quem processa é a NowPayments).
3. Cookies
Usamos um único cookie funcional (o cookie de sessão, HttpOnly + Secure + SameSite=Lax). Não usamos cookies de publicidade de terceiros. A análise é o modelo focado em privacidade do Cloudflare Web Analytics — sem armazenar IP, sem rastreamento entre sites.
4. Compartilhamento
Compartilhamos dados apenas com: NowPayments (para processar pagamentos), Venta Mobile / vapi.ventamobile.net (para provisionar o eSIM — passando só o código do país e seu id interno de usuário, sem PII). Não vendemos dados. Não rodamos rede de anúncios de terceiros.
5. Retenção
O livro contábil de saldos é mantido por 7 anos (registros financeiros). As sessões expiram automaticamente após 30 dias de inatividade. Exclusão de conta em até 30 dias, exceto onde a lei exigir retenção.
6. Seus direitos
Pode: ver todos os seus dados (painel / Definições) e exportá-los (CSV). Para apagar a conta, use Definições → Danger zone: é criado um pedido para o suporte, que vai desativar qualquer eSIM ativo e acertar o saldo restante antes de apagar a conta — normalmente no prazo de 30 dias. Os registos de pagamento e as faturas são conservados pelo período exigido pelas leis de contabilidade e de branqueamento de capitais, uma obrigação legal a que não podemos renunciar; o restante é removido. Ao abrigo do RGPD/CCPA tem direito de acesso, retificação, apagamento, portabilidade, limitação e oposição.
7. Segurança
Operações monetárias em inteiros com unidades menores — sem desvio de float. Cookies de sessão HttpOnly + Secure. Verificação HMAC em todos os payloads de webhook. Endpoints públicos com rate limit. Sem PII nos logs. Livro contábil append-only.
8. Contato
Dúvidas de privacidade: [email protected]. Solicitações de acesso do titular: mesmo endereço.