Политика за поверителност
Последно актуализирана: Май 2026
Съдържание
- 1. Въведение
- 2. Информация за администратора на данни
- 3. Лични данни, които събираме
- 4. Източници на личните Ви данни
- 5. Правно основание за обработване
- 6. Споделяне на данни и получатели
- 7. Международни прехвърляния на данни
- 8. Вашите права за защита на данните
- 9. Срок на съхранение на данните
- 10. Лични данни на деца
- 11. Бисквитки и технологии за проследяване
- 12. Информация за контакт
- 13. Права за поверителност в Калифорния (CCPA/CPRA)
- 14. Brazil Privacy Rights (LGPD)
- 15. Japan Privacy Rights (APPI)
- 16. Canada Privacy Rights (PIPEDA)
- 17. India Privacy Rights (DPDP Act)
- 18. Additional Regional Privacy Rights
- 19. AI and Machine Learning
- 20. Referral Program Privacy
1. Introduction
Тази Политика за поверителност ("Уведомление") обяснява как се обработват личните Ви данни от Future Syncs Limited, Великобритания, опериращо под марката HelloRoam ("HelloRoam", "ние", "нас" или "наш"). Тя обхваща личните данни, които предоставяте или които събираме при контакт с нас, използване на приложението ни, посещение на уебсайта ни или покупка на нашите услуги.
Длъжни сме да Ви предоставим тази информация, включително подробности за правата Ви за защита на данните, съгласно Общия регламент за защита на данните (ЕС) 2016/679 ("GDPR") и британския GDPR (UK GDPR).
HelloRoam спазва ли законите за защита на данните?
HelloRoam подхожда сериозно към защитата на данните и никога няма да споделя личните Ви данни с трети страни без правно основание. Спазваме GDPR, британското законодателство за защита на данните и регулаторните рамки в Северна Америка, Австралия и Латинска Америка. Принципът "Поверителност по замисъл" е заложен в основата на всички наши услуги.
We run Data Protection Impact Assessments when we start new services or data processing that may pose a high risk to your rights.
2. Data Controller Information
За целите на това Уведомление администратор на данни е Future Syncs Limited, Великобритания, опериращо под марката HelloRoam. HelloRoam носи отговорност за Вашите лични данни.
Company:Future Syncs Limited
Brand:HelloRoam (марка на Future Syncs Limited)
Address:Лондон, Обединено кралство
Company Registration:15950168
Email:help@helloroam.com
HelloRoam се ангажира да защитава личните Ви данни. Това Уведомление Ви информира точно как ги обработваме.
3. Personal Data We Collect
Събираме и обработваме следните категории лични данни:
| Категория | Примери |
|---|---|
| Данни за самоличност | Собствено и фамилно име, потребителско име или подобен идентификатор, звание, дата на раждане |
| Данни за контакт | Имейл адрес, телефонен номер, адрес за фактуриране, адрес за доставка |
| Финансови данни | Данни за платежна карта (обработвани от нашия доставчик на платежни услуги), данни за банкова сметка |
| Данни за транзакции | Подробности за плащанията към и от Вас, информация за закупени от нас продукти и услуги |
| Технически данни | IP адрес, данни за вход, тип и версия на браузъра, часова зона и местоположение, типове и версии на добавки за браузъра, операционна система и платформа, идентификатори на устройства |
| Данни за профил | Потребителско име и парола, направени от Вас покупки или поръчки, интереси, предпочитания, обратна връзка и отговори на анкети |
| Данни за използване | Информация за начина, по който използвате нашия уебсайт, продукти и услуги, включително данни за активиране на eSIM и модели на потребление на данни |
| Маркетингови данни | Предпочитанията Ви за получаване на маркетингови съобщения от нас и трети страни, Вашите комуникационни предпочитания |
4. Sources of Your Personal Data
Събираме личните Ви данни от следните източници:
Директни взаимодействия
Предоставяте ни данни за самоличност, контакт и финанси, когато попълвате формуляри или се свързвате с нас по телефон, имейл или друг канал. Това включва данни при създаване на акаунт, закупуване на план, абониране, заявка за маркетинг, участие в промоция или предоставяне на обратна връзка.
Автоматизирани технологии
При използване на нашия уебсайт и приложение автоматично събираме технически данни за Вашето устройство, дейността при сърфиране и модели на използване. Правим това чрез бисквитки, сървърни журнали и подобни технологии.
Трети страни
Можем да получаваме лични данни от трети страни, включително доставчици на аналитични услуги, рекламни мрежи, доставчици на информация за търсения, платежни услуги и услуги за проверка на самоличност.
5. Legal Basis for Processing
Използваме личните Ви данни само когато законът го позволява. Ето най-честите случаи:
Изпълнение на договор
Когато трябва да изпълним договора, който предстои да сключим или вече сме сключили с Вас.
Законни интереси
Когато е необходимо за нашите законни интереси (или тези на трета страна) и Вашите интереси и основни права не надделяват над тях.
Законово задължение
Когато трябва да спазим законово или регулаторно задължение.
Съгласие
Когато сте дали съгласие за обработване на личните Ви данни за една или повече конкретни цели.
Правото Ви на оттегляне на съгласие
Използваме личните Ви данни само когато законът го позволява. Ето най-честите случаи:
6. Data Sharing & Recipients
Можем да споделяме личните Ви данни със следните категории получатели:
Доставчици на услуги
Компании, предоставящи услуги от наше име, включително обработка на плащания, анализ на данни, доставка на имейли, хостинг, обслужване на клиенти и маркетингова поддръжка.
Мрежови партньори
Мобилни мрежови оператори и eSIM доставчици, осигуряващи нашите услуги за свързаност.
Професионални консултанти
Адвокати, банкери, одитори и застрахователи, предоставящи правни, финансови и консултантски услуги.
Регулаторни органи
Държавни органи, регулатори, правоприлагащи органи, съдилища и други власти, когато се изисква по закон.
Стандарти за защита на данните
Изискваме от всички трети страни да зачитат сигурността на личните Ви данни и да ги обработват в съответствие със закона. Не позволяваме на доставчиците на услуги трети страни да използват Вашите данни за собствените си цели. Те могат да ги обработват само за конкретните цели, които ние определяме.
Our Data Processors
We share your data with these trusted service providers. Each one has a data processing agreement with us.
| Обработващ | Цел |
|---|---|
| Stripe | Payment processing. Card details go directly to Stripe and are never stored on our servers. |
| Supabase | User authentication and account management. |
| Google Analytics (GA4) | Website usage analytics. Only active after you give consent. |
| Google Ads | Conversion tracking for advertising. Only active after you give consent. |
| Google Tag Manager | Tag management for analytics and marketing scripts. |
| Meta (Facebook Pixel) | Marketing analytics and conversion tracking. Only active with marketing consent. |
| Microsoft Clarity | Behavioral analytics and session recordings to improve user experience. Only active with analytics consent. |
| Sentry | Error monitoring and performance tracking. Personal data is automatically redacted. |
| VWO (Visual Website Optimizer) | A/B testing to help us improve the website experience. |
| Vercel | Website hosting, analytics, and performance monitoring. |
| Rewardful | Affiliate referral tracking. Stores a referral token for 90 days when you arrive via an affiliate link. |
We have Data Processing Agreements in place with all processors listed above.
Affiliate Partners
When you arrive through an affiliate link, we share a referral token with Rewardful to attribute your purchase and calculate rewards. This data is kept for 90 days.
7. International Data Transfers
Можем да прехвърляме личните Ви данни към държави извън Великобритания и Европейското икономическо пространство (ЕИП). При всяко такова прехвърляне въвеждаме мерки за защита, за да гарантираме същото ниво на защита на данните.
• Прехвърляния към държави, считани за осигуряващи адекватна защита на данните от Европейската комисия или правителството на Обединеното кралство.
• Използване на конкретни договори, одобрени от Европейската комисия или правителството на Обединеното кралство (Стандартни договорни клаузи).
• Прехвърляния към американски доставчици, сертифицирани по Рамката за поверителност на данните ЕС-САЩ.
Свържете се с нас относно прехвърляния
Свържете се с нас на help@helloroam.com, ако желаете повече информация за конкретните мерки за защита при прехвърляне на личните Ви данни извън Великобритания или ЕИП.
Transfer Mechanisms by Processor
Stripe, Google, Meta, Microsoft, Sentry, VWO, and Vercel transfer data to the United States under Standard Contractual Clauses (SCCs) and the EU-US Data Privacy Framework. Supabase processes data in the US under SCCs. For UK-origin transfers, we use the UK International Data Transfer Agreement (IDTA) alongside SCCs.
8. Your Data Protection Rights
Разполагате със следните права съгласно законодателството за защита на данните:
Право на достъп
Можете да поискате копие от личните данни, които съхраняваме за Вас.
Право на коригиране
Можете да поискате коригиране на неточна информация или попълване на непълни записи.
Право на изтриване
Можете да поискате изтриване на личните Ви данни при определени условия.
Право на ограничаване на обработването
Можете да поискате ограничаване на начина, по който обработваме личните Ви данни, при определени условия.
Право на възражение
Можете да възразите срещу начина, по който обработваме личните Ви данни, при определени условия.
Право на преносимост на данните
Можете да поискате прехвърляне на данните, които съхраняваме, към друга организация или директно към Вас, при определени условия.
Оттегляне на съгласие
Можете да оттеглите съгласието си по всяко време, когато обработването се основава на Вашето съгласие.
Право на жалба
Можете да подадете жалба до надзорен орган.
We do not use solely automated decision-making, including profiling, that produces legal effects concerning you or similarly significantly affects you.
Как да упражните правата си
За упражняване на някое от горепосочените права се свържете с нас на help@helloroam.com. Достъпът до данните Ви или упражняването на правата Ви е безплатно. Можем да начислим разумна такса само ако заявката Ви е явно неоснователна, повтаряща се или прекомерна.
9. Data Retention
Съхраняваме личните Ви данни само докато е необходимо, включително за изпълнение на законови, счетоводни или отчетни изисквания.
При определяне на срока за съхранение вземаме предвид обема и чувствителността на данните, риска от вреда при неоторизирано използване, целта на събирането им, дали можем да постигнем тази цел по друг начин и приложимите законови изисквания.
| Category | Retention Period |
|---|---|
| Данни за акаунта | За срока на акаунта плюс 6 години след закриването му |
| Данни за транзакции | 7 години от датата на транзакцията |
| Маркетингови предпочитания | До отписване или 3 години неактивност |
| Технически данни / Данни за използване | 13 месеца от събирането |
10. Children's Personal Data
Нашите услуги са предназначени за лица на 16 и повече години. Не събираме съзнателно лични данни от деца под 16 години. Ако сте родител или настойник и смятате, че детето Ви е споделило данни с нас, моля свържете се с нас незабавно.
Ако установим, че сме събрали лични данни от дете без родителско съгласие, ще ги изтрием от системите ни без забавяне.
Уведомление за родители
Ако смятате, че разполагаме с данни от или за дете под 16 години, моля свържете се с нас незабавно на help@helloroam.com.
12. Contact Information
Ако имате въпроси относно тази политика за поверителност или начина, по който обработваме данните Ви, свържете се с нас:
Email Privacy Team
За въпроси относно начина, по който обработваме личните Ви данни
help@helloroam.comПраво на жалба
Ако имате въпроси относно тази политика за поверителност или начина, по който обработваме данните Ви, свържете се с нас:
13. Права за поверителност в Калифорния (CCPA/CPRA)
Ако живеете в Калифорния, Законът за поверителност на потребителите в Калифорния (CCPA) и Законът за правата за поверителност в Калифорния (CPRA) Ви предоставят специфични права върху Вашата лична информация. Този раздел обяснява тези права и как да ги упражните.
HelloRoam не продава лична информация съгласно определението по CCPA.
Лична информация, която събираме
Събираме следните категории лична информация от жители на Калифорния:
- Идентификатори: имена, имейл адрес и данни за достъп до акаунт
- Информация за устройство: тип устройство, операционна система и идентификатори, използвани при активиране на eSIM
- Платежна информация: данни за фактуриране, обработени сигурно от нашия доставчик на платежни услуги
- Данни за използване: как взаимодействате с нашия уебсайт и приложение
- Интернет или друга мрежова активност: IP адрес, вид браузър и посетени страници
Право на информация
Можете да поискате от нас каква лична информация сме събрали за Вас, откъде е получена, защо е събрана и с кого я споделяме.
Право на изтриване
Можете да поискате изтриване на събраната от нас лична информация за Вас. Прилагат се изключения, например когато трябва да обработим данните за изпълнение на транзакция или правно задължение.
Право на отказ
Можете да поискате да не продаваме или споделяме Вашата лична информация. HelloRoam не продава лична информация, поради което това право е изпълнено по подразбиране.
Право на недискриминация
Няма да Ви третираме по различен начин или да Ви отказваме услуги, защото сте избрали да упражните правата си за поверителност в Калифорния.
Как да подадете заявка по CCPA
За да упражните някое от горепосочените права, изпратете ни имейл на help@helloroam.com. Посочете Вашето име, имейл адрес и описание на заявката Ви. Можете също да подадете заявка от името на друго лице, ако разполагате с писмено упълномощаване или пълномощно.
Процес на проверка
Трябва да потвърдим Вашата самоличност, преди да обработим заявката Ви. Ще Ви помолим да потвърдите имейл адреса, свързан с Вашия акаунт, и може да поискаме допълнителна информация. Ще отговорим на заявката Ви в рамките на 45 дни. Ако се нуждаем от повече време, ще Ви уведомим.
14. Brazil Privacy Rights (LGPD)
Brazil's Lei Geral de Proteção de Dados (LGPD) applies to HelloRoam when we process personal data from individuals in Brazil. This section explains your rights and how we handle your data under Brazilian law.
Legal Bases Under LGPD
We process your personal data based on your consent, to perform a contract with you, to meet a legal obligation, or to serve our legitimate interests. We tell you the applicable legal basis at the time we collect your data.
Your Rights Under LGPD
- Confirmation that we process your personal data and access to a copy of it.
- Correction of incomplete, inaccurate, or outdated data.
- Anonymization, blocking, or deletion of unnecessary or excessive data.
- Portability of your personal data to another service provider.
- Deletion of personal data processed with your consent.
- Information about which public and private entities we share your data with.
- Information about your option to deny consent and the consequences of doing so.
- Withdrawal of consent at any time, free of charge.
- Review of decisions made by automated means that affect your interests.
Data Protection Officer
Our Data Protection Officer handles privacy matters for Brazilian residents. Contact them at help@helloroam.com with the subject line "LGPD Request." We will respond within the timeframes required by Brazilian law.
If you believe we have not handled your data correctly, you have the right to file a complaint with Brazil's national data protection authority, the Autoridade Nacional de Proteção de Dados (ANPD), at gov.br/anpd.
15. Japan Privacy Rights (APPI)
Japan's Act on Protection of Personal Information (APPI) applies when we process personal data from individuals in Japan. We handle your data in line with APPI requirements and the guidelines issued by Japan's Personal Information Protection Commission (PPC).
Purpose of Data Use
We use your personal data to process eSIM orders, manage your account, provide customer support, send service notifications, and improve our platform. We will not use your data for other purposes without notifying you first.
Cross-Border Transfers
Your personal data is transferred to and stored in the United Kingdom. The UK has been recognized as providing an adequate level of personal data protection by the European Commission. We apply equivalent safeguards for transfers under APPI.
Your Rights Under APPI
- Disclosure of the personal data we hold about you.
- Correction of any inaccurate personal data.
- Cessation of use or deletion of your personal data where it is no longer needed.
- Cessation of provision of your personal data to third parties.
To exercise your rights or to submit a complaint, email us at help@helloroam.com. You may also contact the Personal Information Protection Commission (PPC) at ppc.go.jp.
16. Canada Privacy Rights (PIPEDA)
Canada's Personal Information Protection and Electronic Documents Act (PIPEDA) applies to HelloRoam's handling of personal information from Canadian residents. We follow the fair information principles that PIPEDA requires.
How We Apply PIPEDA Principles
- Accountability: We are responsible for all personal information under our control and have designated a privacy contact to oversee compliance.
- Consent: We collect, use, or disclose your personal information only with your knowledge and consent, except where the law permits otherwise.
- Limiting Collection: We collect only the information we need for the identified purposes.
- Accuracy: We keep your personal information as accurate, complete, and up to date as necessary.
- Safeguards: We protect your personal information with security appropriate to its sensitivity.
Your Rights Under PIPEDA
- Access to the personal information we hold about you.
- Challenge the accuracy and completeness of your information and request corrections.
- Withdraw consent for non-essential data collection at any time.
To make a privacy request, email us at help@helloroam.com. If you are not satisfied with our response, you may file a complaint with the Office of the Privacy Commissioner of Canada at priv.gc.ca.
17. India Privacy Rights (DPDP Act)
India's Digital Personal Data Protection Act 2023 (DPDP Act) applies when we process personal data from individuals in India. HelloRoam acts as a Data Fiduciary under this law and processes your data only for clear, lawful purposes.
Your Rights Under the DPDP Act
- Access to a summary of the personal data we process and how we use it.
- Correction and updating of inaccurate or incomplete personal data.
- Erasure of personal data that is no longer necessary for the purpose it was collected.
- Grievance redressal through our dedicated grievance mechanism.
- Nomination of another individual to exercise your rights on your behalf in case of death or incapacity.
As a Data Fiduciary, HelloRoam collects only the personal data needed to provide our eSIM services. We keep it secure, use it only for stated purposes, and delete it when it is no longer needed. We do not process the personal data of children without verifiable parental consent.
To raise a grievance or exercise any DPDP right, email us at help@helloroam.com with the subject line "DPDP Request." We will acknowledge your request within 48 hours and resolve it within the timeframe required by law.
18. Additional Regional Privacy Rights
HelloRoam operates in 185+ countries. In addition to GDPR, CCPA, LGPD, APPI, PIPEDA, and the DPDP Act, the following regional laws may apply to you depending on where you live.
South Africa (POPIA)
South Africa's Protection of Personal Information Act (POPIA) gives you rights to access, correct, and delete your personal data. Cross-border transfers require adequate protection. To exercise your rights or file a complaint, contact us at help@helloroam.com or reach the Information Regulator at inforegulator.org.za.
Thailand (PDPA)
Thailand's Personal Data Protection Act (PDPA) requires your consent for most processing. You have the right to access, correct, delete, and port your data, and to object to processing. To exercise your rights or complain to the Personal Data Protection Committee (PDPC), contact us at help@helloroam.com.
Singapore (PDPA)
Singapore's Personal Data Protection Act (PDPA) requires your consent before we collect, use, or disclose your personal data. You can withdraw consent at any time. We notify affected individuals promptly in the event of a data breach. Contact help@helloroam.com for any PDPA-related request.
Turkey (KVKK)
Turkey's Personal Data Protection Law (KVKK) requires explicit consent for cross-border data transfers. You have the right to know whether your data is processed, access it, request correction or deletion, and object to automated decisions. To submit a request or file a complaint with the KVKK Board, contact us at help@helloroam.com.
Switzerland (nFADP)
Switzerland's revised Federal Act on Data Protection (nFADP) applies to both natural and legal persons. You have the right to access your data, correct inaccuracies, and object to certain processing. We notify the Federal Data Protection and Information Commissioner (FDPIC) of significant data breaches. Contact help@helloroam.com with any nFADP request.
Indonesia (UU PDP)
Indonesia's Personal Data Protection Law (UU PDP) requires your consent for data collection and cross-border transfers. We maintain a designated Data Protection Officer to oversee compliance. To exercise your rights or raise a concern, email help@helloroam.com.
China (PIPL)
China's Personal Information Protection Law (PIPL) requires us to notify you and obtain separate consent before transferring your personal data outside China. We process data from Chinese residents only for the purposes clearly stated at the time of collection. Contact help@helloroam.com for any PIPL-related request.
19. AI and Machine Learning
HelloRoam uses AI tools carefully and only where they improve our service without compromising your privacy. We do not use AI in ways that produce automated decisions with legal or similarly significant effects on individual users.
AI Crawler Access
Our public website content, including eSIM pricing, coverage information, and FAQs, is accessible to AI crawlers. Your account data, personal information, and order history are never exposed to or shared with AI crawlers. We protect all personal data from AI training pipelines.
How We Use AI Internally
We use AI tools to support content research and review customer support quality. These tools process anonymized or aggregated data only. They are not used to make automated decisions about individual users.
HelloRoam does not sell user data to AI companies, data brokers, or any third parties for AI model training purposes.
20. Referral Program Privacy
When you participate in the HelloRoam referral program, we collect limited technical data to attribute referrals accurately and prevent fraud.
Data Collected
- IP address (anonymized after attribution)
- Browser user-agent string
- Device fingerprint (hashed, non-reversible)
Purpose
This data is used solely to attribute referral purchases to the correct referrer, prevent duplicate or fraudulent claims, and calculate referral rewards. We do not use this data for advertising or sell it to third parties.
Data Retention
Referral attribution data is retained for 90 days after the referred purchase. After this period, the data is automatically deleted. Aggregated, non-personal statistics (total referrals, reward amounts) are kept for accounting purposes.
Your Privacy Matters
We care about your data rights. Our practices are transparent, and you can exercise your rights anytime by contacting us at help@helloroam.com.
Related Policies
Questions About This Policy?
Have questions about this Privacy Policy or how we handle your data? We're happy to help.
Вземете приложението. Пътувайте по-умно.
Управлявайте Вашите eSIM планове навсякъде и по всяко време.
