Bu politika, Roamzy'in hangi verileri topladığını ve onlarla ne yaptığımızı anlatıyor. Okuma süresi: ~3 dakika.

1. Topladıklarımız

  • Hesap: e-posta veya Telegram ID, görünen ad, isteğe bağlı profil resmi (Google/Telegram OAuth).
  • Bakiye kayıtları: yükleme tutarları, işlem geçmişi, mevcut bakiye — tam sayı alt birim olarak saklanıyor.
  • eSIM: ülke, durum, harcanan MB, kurulum zaman damgası.
  • Oturumlar: HttpOnly çerezler, IP adresi, user agent — güvenlik denetimi ve kötüye kullanıma müdahale için.
  • Telemetri: rota geçişleri ve dönüşüm olayları Cloudflare Web Analytics üzerinden — takma adla, üçüncü taraf izleyici yok.

2. Toplamadıklarımız

  • Telefon numaran (sesli arama veya SMS sağlamıyoruz).
  • Roamzy alan adları dışındaki gezinme geçmişin.
  • eSIM'inin ağ operatörünün zaten gördüğünün ötesinde konum verisi.
  • Kart numaraları (biz hiç görmüyoruz — işlemci NowPayments).

3. Çerezler

Tek bir işlevsel çerez kullanıyoruz (oturum çerezi: HttpOnly + Secure + SameSite=Lax). Üçüncü taraf reklam çerezleri kullanmıyoruz. Analitik tarafında Cloudflare Web Analytics'in gizlilik öncelikli modeli — IP saklama yok, siteler arası takip yok.

4. Paylaşım

Verileri yalnızca şunlarla paylaşıyoruz: NowPayments (ödeme işleme için), Venta Mobile / vapi.ventamobile.net (eSIM provisyonlama için — yalnızca ülke kodu ve dahili kullanıcı id'in iletiliyor, PII gönderilmiyor). Veri satmıyoruz. Üçüncü taraf reklam ağı işletmiyoruz.

5. Saklama

Bakiye kayıt defteri 7 yıl tutuluyor (mali kayıtlar). Oturumlar 30 gün hareketsizlikten sonra otomatik sona eriyor. Hesap silme 30 gün içinde, yasanın saklama gerektirdiği durumlar hariç.

6. Hakların

Şunları yapabilirsiniz: tüm verilerinizi görüntülemek (panel / Ayarlar) ve dışa aktarmak (CSV). Hesabınızı silmek için Ayarlar → Danger zone bölümünü kullanın: bu, destek ekibine bir talep oluşturur; hesap silinmeden önce aktif eSIM kapatılır ve kalan bakiye çözüme kavuşturulur — genellikle 30 gün içinde. Ödeme ve fatura kayıtları, muhasebe ve kara para aklamayla mücadele mevzuatının gerektirdiği süre boyunca saklanır; bu, vazgeçemeyeceğimiz yasal bir yükümlülüktür. Geri kalan her şey silinir. GDPR/CCPA kapsamında erişim, düzeltme, silme, taşınabilirlik, kısıtlama ve itiraz haklarına sahipsiniz.

7. Güvenlik

Para hesapları tam sayı alt birimlerle yapılıyor — kayan nokta hatası yok. HttpOnly + Secure oturum çerezleri. Tüm webhook payload'larında HMAC doğrulaması. Açık uç noktalarda hız sınırı (rate limit). Loglarda PII yok. Yalnızca ekleme yapılan kayıt defteri.

8. İletişim

Gizlilik soruları: [email protected]. Veri sahibi erişim talepleri: aynı adres.