Esta política descreve quais dados a Roamzy coleta e o que fazemos com eles. Tempo de leitura: ~3 minutos.

1. O que coletamos

  • Conta: email ou ID do Telegram, nome de exibição, foto de perfil opcional (OAuth do Google/Telegram).
  • Registro de saldos: valores de recarga, histórico de transações, saldo atual — armazenados como inteiros em unidades menores.
  • eSIM: país, status, MB consumidos, data de instalação.
  • Sessões: cookies HttpOnly, endereço IP, user agent — para auditoria de segurança e resposta a abusos.
  • Telemetria: navegação entre rotas e eventos de conversão via Cloudflare Web Analytics — pseudônima, sem rastreadores de terceiros.

2. O que não coletamos

  • Seu número de telefone (não emitimos voz nem SMS).
  • Histórico de navegação fora dos domínios da Roamzy.
  • Dados de localização além do que a operadora de rede do seu eSIM já enxerga.
  • Números de cartão (a gente nunca vê — quem processa é a NowPayments).

3. Cookies

Usamos um único cookie funcional (o cookie de sessão, HttpOnly + Secure + SameSite=Lax). Não usamos cookies de publicidade de terceiros. A análise é o modelo focado em privacidade do Cloudflare Web Analytics — sem armazenar IP, sem rastreamento entre sites.

4. Compartilhamento

Compartilhamos dados apenas com: NowPayments (para processar pagamentos), Venta Mobile / vapi.ventamobile.net (para provisionar o eSIM — passando só o código do país e seu id interno de usuário, sem PII). Não vendemos dados. Não rodamos rede de anúncios de terceiros.

5. Retenção

O livro contábil de saldos é mantido por 7 anos (registros financeiros). As sessões expiram automaticamente após 30 dias de inatividade. Exclusão de conta em até 30 dias, exceto onde a lei exigir retenção.

6. Seus direitos

Pode: ver todos os seus dados (painel / Definições) e exportá-los (CSV). Para apagar a conta, use Definições → Danger zone: é criado um pedido para o suporte, que vai desativar qualquer eSIM ativo e acertar o saldo restante antes de apagar a conta — normalmente no prazo de 30 dias. Os registos de pagamento e as faturas são conservados pelo período exigido pelas leis de contabilidade e de branqueamento de capitais, uma obrigação legal a que não podemos renunciar; o restante é removido. Ao abrigo do RGPD/CCPA tem direito de acesso, retificação, apagamento, portabilidade, limitação e oposição.

7. Segurança

Operações monetárias em inteiros com unidades menores — sem desvio de float. Cookies de sessão HttpOnly + Secure. Verificação HMAC em todos os payloads de webhook. Endpoints públicos com rate limit. Sem PII nos logs. Livro contábil append-only.

8. Contato

Dúvidas de privacidade: [email protected]. Solicitações de acesso do titular: mesmo endereço.