隐私政策
本政策说明 Roamzy 收集哪些数据,以及我们如何处理这些数据。阅读时间:约 3 分钟。
1. 我们收集什么
- 账户:电子邮箱或 Telegram ID、显示名称、可选的头像(Google/Telegram OAuth)。
- 余额账本:充值金额、交易记录、当前余额——以整数形式的最小货币单位存储。
- eSIM:国家、状态、已消耗 MB、安装时间。
- 会话:HttpOnly cookies、IP 地址、user agent——用于安全审计和处置滥用行为。
- 遥测:通过 Cloudflare Web Analytics 记录的页面跳转和转化事件——假名化,不含第三方跟踪器。
2. 我们不收集什么
- 您的电话号码(我们不提供语音和短信服务)。
- Roamzy 域名之外的浏览记录。
- 超出您 eSIM 所连运营商已知范围的位置数据。
- 银行卡号(我们完全接触不到——支付由 NowPayments 处理)。
3. Cookies
我们使用一个功能性 cookie(会话 cookie,HttpOnly + Secure + SameSite=Lax)。我们不使用第三方广告 cookie。分析采用 Cloudflare Web Analytics 的隐私优先模式——不存储 IP,不做跨站跟踪。
4. 数据共享
我们仅与以下各方共享数据:NowPayments(用于支付处理)、Venta Mobile / vapi.ventamobile.net(用于 eSIM 开通——仅传递国家代码和您的内部 user id,不含个人身份信息)。我们不出售数据。我们不运营第三方广告网络。
5. 数据保留
余额账本保留 7 年(财务记录)。会话在 30 天无活动后自动过期。账户删除在 30 天内完成,法律要求保留的情形除外。
6. 您的权利
您可以:查看您的全部数据(控制台 / 设置),并将其导出(CSV)。如需删除账户,请使用设置 → Danger zone:这会向支持团队提交一份申请,支持团队会先停用仍在使用的 eSIM 并结清剩余余额,然后再删除账户——通常在 30 天内完成。支付和账单记录将按照会计法与反洗钱法所要求的期限保留,这是我们无法免除的法定义务;其余数据全部删除。依据 GDPR/CCPA,您享有访问、更正、删除、可携、限制处理和提出异议的权利。
7. 安全
金额计算采用整数形式的最小货币单位——不存在浮点误差累积。会话 cookie 采用 HttpOnly + Secure。所有 webhook 载荷均经 HMAC 校验。公开端点设有速率限制。日志中不含个人身份信息。账本仅可追加。
8. 联系方式
隐私相关问题: [email protected]。数据主体访问请求请发送至同一地址。