Gizlilik Politikası
Bu politika, Roamzy'in hangi verileri topladığını ve onlarla ne yaptığımızı anlatıyor. Okuma süresi: ~3 dakika.
1. Topladıklarımız
- Hesap: e-posta veya Telegram ID, görünen ad, isteğe bağlı profil resmi (Google/Telegram OAuth).
- Bakiye kayıtları: yükleme tutarları, işlem geçmişi, mevcut bakiye — tam sayı alt birim olarak saklanıyor.
- eSIM: ülke, durum, harcanan MB, kurulum zaman damgası.
- Oturumlar: HttpOnly çerezler, IP adresi, user agent — güvenlik denetimi ve kötüye kullanıma müdahale için.
- Telemetri: rota geçişleri ve dönüşüm olayları Cloudflare Web Analytics üzerinden — takma adla, üçüncü taraf izleyici yok.
2. Toplamadıklarımız
- Telefon numaran (sesli arama veya SMS sağlamıyoruz).
- Roamzy alan adları dışındaki gezinme geçmişin.
- eSIM'inin ağ operatörünün zaten gördüğünün ötesinde konum verisi.
- Kart numaraları (biz hiç görmüyoruz — işlemci NowPayments).
3. Çerezler
Tek bir işlevsel çerez kullanıyoruz (oturum çerezi: HttpOnly + Secure + SameSite=Lax). Üçüncü taraf reklam çerezleri kullanmıyoruz. Analitik tarafında Cloudflare Web Analytics'in gizlilik öncelikli modeli — IP saklama yok, siteler arası takip yok.
4. Paylaşım
Verileri yalnızca şunlarla paylaşıyoruz: NowPayments (ödeme işleme için), Venta Mobile / vapi.ventamobile.net (eSIM provisyonlama için — yalnızca ülke kodu ve dahili kullanıcı id'in iletiliyor, PII gönderilmiyor). Veri satmıyoruz. Üçüncü taraf reklam ağı işletmiyoruz.
5. Saklama
Bakiye kayıt defteri 7 yıl tutuluyor (mali kayıtlar). Oturumlar 30 gün hareketsizlikten sonra otomatik sona eriyor. Hesap silme 30 gün içinde, yasanın saklama gerektirdiği durumlar hariç.
6. Hakların
Şunları yapabilirsiniz: tüm verilerinizi görüntülemek (panel / Ayarlar) ve dışa aktarmak (CSV). Hesabınızı silmek için Ayarlar → Danger zone bölümünü kullanın: bu, destek ekibine bir talep oluşturur; hesap silinmeden önce aktif eSIM kapatılır ve kalan bakiye çözüme kavuşturulur — genellikle 30 gün içinde. Ödeme ve fatura kayıtları, muhasebe ve kara para aklamayla mücadele mevzuatının gerektirdiği süre boyunca saklanır; bu, vazgeçemeyeceğimiz yasal bir yükümlülüktür. Geri kalan her şey silinir. GDPR/CCPA kapsamında erişim, düzeltme, silme, taşınabilirlik, kısıtlama ve itiraz haklarına sahipsiniz.
7. Güvenlik
Para hesapları tam sayı alt birimlerle yapılıyor — kayan nokta hatası yok. HttpOnly + Secure oturum çerezleri. Tüm webhook payload'larında HMAC doğrulaması. Açık uç noktalarda hız sınırı (rate limit). Loglarda PII yok. Yalnızca ekleme yapılan kayıt defteri.
8. İletişim
Gizlilik soruları: [email protected]. Veri sahibi erişim talepleri: aynı adres.