Política de privacidad
Última actualización: Mayo de 2026
Contenidos
- 1. Introducción
- 2. Información del responsable del tratamiento
- 3. Datos personales que recopilamos
- 4. Fuentes de tus datos personales
- 5. Base legal para el tratamiento
- 6. Compartición de datos y destinatarios
- 7. Transferencias internacionales de datos
- 8. Tus derechos de protección de datos
- 9. Conservación de datos
- 10. Datos personales de menores
- 11. Cookies y tecnologías de seguimiento
- 12. Información de contacto
- 13. Derechos de privacidad en California (CCPA/CPRA)
- 14. Brazil Privacy Rights (LGPD)
- 15. Japan Privacy Rights (APPI)
- 16. Canada Privacy Rights (PIPEDA)
- 17. India Privacy Rights (DPDP Act)
- 18. Additional Regional Privacy Rights
- 19. AI and Machine Learning
- 20. Referral Program Privacy
1. Introduction
Esta Política de privacidad («Aviso») explica cómo se tratan tus datos personales por parte de Future Syncs Limited, con sede en Reino Unido, que opera bajo la marca HelloRoam («HelloRoam», «nosotros» o «nuestro»). Abarca la información personal que nos proporcionas o que recopilamos cuando contactas con nosotros, usas nuestra app, visitas nuestra web o contratas nuestros servicios.
Estamos obligados a proporcionarte esta información, incluyendo detalles sobre tus derechos de protección de datos, en virtud del Reglamento General de Protección de Datos (UE) 2016/679 («RGPD») y el RGPD del Reino Unido.
¿HelloRoam cumple con las leyes de protección de datos?
HelloRoam trata la protección de datos con total seriedad y nunca compartirá tus datos personales con terceros sin una base legal adecuada. Cumplimos con el RGPD, las leyes de protección de datos del Reino Unido y los marcos de privacidad de Norteamérica, Australia y América Latina. La privacidad por diseño está integrada en todos nuestros servicios.
We run Data Protection Impact Assessments when we start new services or data processing that may pose a high risk to your rights.
2. Data Controller Information
Para este Aviso, el responsable del tratamiento es Future Syncs Limited, Reino Unido, que opera bajo la marca HelloRoam. HelloRoam es responsable de tus datos personales.
Company:Future Syncs Limited
Brand:HelloRoam (una marca de Future Syncs Limited)
Address:Londres, Reino Unido
Company Registration:15950168
Email:help@helloroam.com
HelloRoam se compromete a proteger tus datos personales. Este Aviso te explica exactamente cómo los tratamos.
3. Personal Data We Collect
Recopilamos y tratamos las siguientes categorías de datos personales:
| Categoría | Ejemplos |
|---|---|
| Datos de identidad | Nombre, apellidos, nombre de usuario o identificador similar, título, fecha de nacimiento |
| Datos de contacto | Dirección de correo electrónico, número de teléfono, dirección de facturación, dirección de entrega |
| Datos financieros | Datos de tarjeta de pago (procesados por nuestro proveedor de pagos), datos de cuenta bancaria |
| Datos de transacción | Información sobre pagos entre tú y nosotros, detalles de los productos y servicios que has comprado |
| Datos técnicos | Dirección IP, datos de inicio de sesión, tipo y versión del navegador, zona horaria y ubicación, tipos y versiones de complementos del navegador, sistema operativo y plataforma, identificadores de dispositivo |
| Datos de perfil | Tu nombre de usuario y contraseña, compras o pedidos realizados, tus intereses, preferencias, comentarios y respuestas a encuestas |
| Datos de uso | Información sobre cómo usas nuestra web, productos y servicios, incluyendo datos de activación de eSIM y patrones de consumo de datos |
| Datos de marketing | Tus preferencias para recibir comunicaciones de marketing nuestras y de terceros, así como tus preferencias de comunicación |
4. Sources of Your Personal Data
Recopilamos tus datos personales a partir de las siguientes fuentes:
Interacciones directas
Nos proporcionas datos de identidad, contacto y financieros cuando rellenas formularios o te pones en contacto con nosotros por teléfono, correo electrónico u otros canales. Esto incluye los datos que compartes cuando creas una cuenta, compras un plan, te suscribes, solicitas comunicaciones de marketing, participas en una promoción o nos dejas comentarios.
Tecnologías automatizadas
Cuando usas nuestra web y app, podemos recopilar automáticamente datos técnicos sobre tu dispositivo, tu actividad de navegación y tus patrones de uso. Lo hacemos mediante cookies, registros del servidor y tecnologías similares.
Terceros
Podemos recibir datos personales de terceros, incluidos proveedores de análisis, redes publicitarias, proveedores de información de búsqueda, servicios de pago y entrega, y servicios de verificación de identidad.
5. Legal Basis for Processing
Solo usamos tus datos personales cuando la ley lo permite. Estas son las situaciones más habituales:
Ejecución de contrato
Cuando necesitamos ejecutar el contrato que vamos a celebrar o ya hemos celebrado contigo.
Intereses legítimos
Cuando es necesario para nuestros intereses legítimos (o los de un tercero) y tus intereses y derechos fundamentales no prevalecen sobre ellos.
Obligación legal
Cuando debemos cumplir una obligación legal o reglamentaria.
Consentimiento
Cuando nos has dado tu consentimiento para el tratamiento de tus datos personales con una o más finalidades específicas.
Tu derecho a retirar el consentimiento
Solo usamos tus datos personales cuando la ley lo permite. Estas son las situaciones más habituales:
6. Data Sharing & Recipients
Podemos compartir tus datos personales con las siguientes categorías de destinatarios:
Proveedores de servicios
Empresas que prestan servicios en nuestro nombre, incluyendo procesamiento de pagos, análisis de datos, envío de correos electrónicos, alojamiento web, atención al cliente y soporte de marketing.
Socios de red
Operadores de redes móviles y proveedores de eSIM que impulsan nuestros servicios de conectividad.
Asesores profesionales
Abogados, banqueros, auditores y aseguradoras que nos prestan servicios legales, financieros y de asesoramiento.
Autoridades reguladoras
Organismos gubernamentales, organismos reguladores, autoridades policiales, tribunales y otras autoridades cuando así lo exige la ley.
Estándares de protección de datos
Exigimos a todos los terceros que respeten la seguridad de tus datos personales y los traten conforme a la ley. No permitimos que los proveedores de servicios externos usen tus datos para sus propias finalidades. Solo pueden tratarlos para los fines específicos que nosotros definimos.
Our Data Processors
We share your data with these trusted service providers. Each one has a data processing agreement with us.
| Procesador | Propósito |
|---|---|
| Stripe | Payment processing. Card details go directly to Stripe and are never stored on our servers. |
| Supabase | User authentication and account management. |
| Google Analytics (GA4) | Website usage analytics. Only active after you give consent. |
| Google Ads | Conversion tracking for advertising. Only active after you give consent. |
| Google Tag Manager | Tag management for analytics and marketing scripts. |
| Meta (Facebook Pixel) | Marketing analytics and conversion tracking. Only active with marketing consent. |
| Microsoft Clarity | Behavioral analytics and session recordings to improve user experience. Only active with analytics consent. |
| Sentry | Error monitoring and performance tracking. Personal data is automatically redacted. |
| VWO (Visual Website Optimizer) | A/B testing to help us improve the website experience. |
| Vercel | Website hosting, analytics, and performance monitoring. |
| Rewardful | Affiliate referral tracking. Stores a referral token for 90 days when you arrive via an affiliate link. |
We have Data Processing Agreements in place with all processors listed above.
Affiliate Partners
When you arrive through an affiliate link, we share a referral token with Rewardful to attribute your purchase and calculate rewards. This data is kept for 90 days.
7. International Data Transfers
Podemos transferir tus datos personales a países fuera del Reino Unido y el Espacio Económico Europeo (EEE). Siempre que lo hagamos, aplicamos garantías para asegurar que tus datos reciban el mismo nivel de protección.
• Transferencias a países que la Comisión Europea o el Gobierno del Reino Unido consideran que ofrecen una protección de datos adecuada.
• Uso de contratos específicos aprobados por la Comisión Europea o el Gobierno del Reino Unido (Cláusulas Contractuales Tipo).
• Transferencias a proveedores con sede en EE. UU. certificados en el marco del Marco de Privacidad de Datos UE-EE. UU.
Consúltanos sobre transferencias
Escríbenos a help@helloroam.com si quieres más información sobre las garantías específicas que aplicamos cuando transferimos tus datos personales fuera del Reino Unido o el EEE.
Transfer Mechanisms by Processor
Stripe, Google, Meta, Microsoft, Sentry, VWO, and Vercel transfer data to the United States under Standard Contractual Clauses (SCCs) and the EU-US Data Privacy Framework. Supabase processes data in the US under SCCs. For UK-origin transfers, we use the UK International Data Transfer Agreement (IDTA) alongside SCCs.
8. Your Data Protection Rights
Tienes los siguientes derechos en virtud de la legislación de protección de datos:
Derecho de acceso
Puedes solicitar una copia de los datos personales que conservamos sobre ti.
Derecho de rectificación
Puedes pedirnos que corrijamos información inexacta o que completemos registros incompletos.
Derecho de supresión
Puedes pedirnos que suprimamos tus datos personales, bajo determinadas condiciones.
Derecho a la limitación del tratamiento
Puedes pedirnos que limitemos el tratamiento de tus datos personales, bajo determinadas condiciones.
Derecho de oposición
Puedes oponerte al tratamiento de tus datos personales, bajo determinadas condiciones.
Derecho a la portabilidad de datos
Puedes pedirnos que transfiramos los datos que conservamos a otra organización o directamente a ti, bajo determinadas condiciones.
Retirar el consentimiento
Puedes retirar tu consentimiento en cualquier momento cuando lo usemos como base para tratar tus datos.
Derecho de reclamación
Puedes presentar una reclamación ante una autoridad de control.
We do not use solely automated decision-making, including profiling, that produces legal effects concerning you or similarly significantly affects you.
Cómo ejercer tus derechos
Para ejercer cualquiera de los derechos enumerados a continuación, escríbenos a help@helloroam.com. No hay ninguna tarifa para acceder a tus datos o ejercer tus derechos. Solo podríamos cobrar una tarifa razonable si tu solicitud es manifiestamente infundada, repetitiva o excesiva.
9. Data Retention
Conservamos tus datos personales solo durante el tiempo necesario, incluyendo para cumplir cualquier requisito legal, contable o de información.
Para decidir cuánto tiempo conservamos tus datos, tenemos en cuenta la cantidad y sensibilidad de los datos, el riesgo de daño por uso no autorizado, la finalidad por la que los recopilamos, si podemos lograr esa finalidad por otros medios y los requisitos legales aplicables.
| Category | Retention Period |
|---|---|
| Datos de cuenta | Durante la vigencia de tu cuenta más 6 años tras su cierre |
| Datos de transacción | 7 años desde la fecha de la transacción |
| Preferencias de marketing | Hasta que te des de baja o tras 3 años de inactividad |
| Datos técnicos y de uso | 13 meses desde la recopilación |
10. Children's Personal Data
Nuestros servicios están dirigidos a personas de 16 años o más. No recopilamos a sabiendas datos personales de menores de 16 años. Si eres padre, madre o tutor y crees que tu hijo o hija ha compartido datos con nosotros, contáctanos de inmediato.
Si descubrimos que hemos recopilado datos personales de un menor sin consentimiento parental, los eliminaremos de nuestros sistemas sin demora.
Aviso para padres y tutores
Si crees que tenemos datos de o sobre un menor de 16 años, contáctanos de inmediato en help@helloroam.com.
12. Contact Information
Si tienes preguntas sobre esta política de privacidad o sobre cómo tratamos tus datos, contáctanos:
Derecho de reclamación
Si tienes preguntas sobre esta política de privacidad o sobre cómo tratamos tus datos, contáctanos:
13. Derechos de privacidad en California (CCPA/CPRA)
Si resides en California, la Ley de Privacidad del Consumidor de California (CCPA) y la Ley de Derechos de Privacidad de California (CPRA) te otorgan derechos adicionales sobre tus datos personales. Esta sección explica esos derechos y cómo ejercerlos.
HelloRoam no vende información personal según la definición de la CCPA.
Información personal que recopilamos
Recopilamos las siguientes categorías de información personal de los residentes en California en los últimos 12 meses:
- Identificadores: nombre, dirección de correo electrónico y credenciales de cuenta
- Información del dispositivo: tipo de dispositivo, sistema operativo e identificadores usados para la activación de eSIM
- Información de pago: datos de facturación procesados de forma segura por nuestro proveedor de pagos
- Datos de uso: cómo interactúas con nuestro sitio web y la app
- Actividad en internet u otras redes: dirección IP, tipo de navegador y páginas visitadas
Derecho a saber
Puedes solicitarnos qué información personal hemos recopilado sobre ti, de dónde proviene, con qué fin la usamos y a quién se la compartimos.
Derecho a eliminar
Puedes solicitarnos que eliminemos la información personal que hemos recopilado sobre ti. Existen algunas excepciones según lo dispuesto en la ley.
Derecho a oponerte a la venta
Puedes solicitarnos que no vendamos ni compartamos tu información personal. HelloRoam no vende datos personales.
Derecho a la no discriminación
No te trataremos de forma diferente ni te denegaremos servicios por haber ejercido alguno de tus derechos bajo la CCPA.
Cómo enviar una solicitud CCPA
Para ejercer cualquiera de los derechos anteriores, escríbenos a help@helloroam.com. Indica el derecho que deseas ejercer y los datos necesarios para verificar tu identidad.
Proceso de verificación
Necesitamos verificar tu identidad antes de poder procesar tu solicitud. Te pediremos información suficiente para confirmar que eres la persona sobre la que solicitamos datos. Atenderemos tu solicitud en un plazo de 45 días.
14. Brazil Privacy Rights (LGPD)
Brazil's Lei Geral de Proteção de Dados (LGPD) applies to HelloRoam when we process personal data from individuals in Brazil. This section explains your rights and how we handle your data under Brazilian law.
Legal Bases Under LGPD
We process your personal data based on your consent, to perform a contract with you, to meet a legal obligation, or to serve our legitimate interests. We tell you the applicable legal basis at the time we collect your data.
Your Rights Under LGPD
- Confirmation that we process your personal data and access to a copy of it.
- Correction of incomplete, inaccurate, or outdated data.
- Anonymization, blocking, or deletion of unnecessary or excessive data.
- Portability of your personal data to another service provider.
- Deletion of personal data processed with your consent.
- Information about which public and private entities we share your data with.
- Information about your option to deny consent and the consequences of doing so.
- Withdrawal of consent at any time, free of charge.
- Review of decisions made by automated means that affect your interests.
Data Protection Officer
Our Data Protection Officer handles privacy matters for Brazilian residents. Contact them at help@helloroam.com with the subject line "LGPD Request." We will respond within the timeframes required by Brazilian law.
If you believe we have not handled your data correctly, you have the right to file a complaint with Brazil's national data protection authority, the Autoridade Nacional de Proteção de Dados (ANPD), at gov.br/anpd.
15. Japan Privacy Rights (APPI)
Japan's Act on Protection of Personal Information (APPI) applies when we process personal data from individuals in Japan. We handle your data in line with APPI requirements and the guidelines issued by Japan's Personal Information Protection Commission (PPC).
Purpose of Data Use
We use your personal data to process eSIM orders, manage your account, provide customer support, send service notifications, and improve our platform. We will not use your data for other purposes without notifying you first.
Cross-Border Transfers
Your personal data is transferred to and stored in the United Kingdom. The UK has been recognized as providing an adequate level of personal data protection by the European Commission. We apply equivalent safeguards for transfers under APPI.
Your Rights Under APPI
- Disclosure of the personal data we hold about you.
- Correction of any inaccurate personal data.
- Cessation of use or deletion of your personal data where it is no longer needed.
- Cessation of provision of your personal data to third parties.
To exercise your rights or to submit a complaint, email us at help@helloroam.com. You may also contact the Personal Information Protection Commission (PPC) at ppc.go.jp.
16. Canada Privacy Rights (PIPEDA)
Canada's Personal Information Protection and Electronic Documents Act (PIPEDA) applies to HelloRoam's handling of personal information from Canadian residents. We follow the fair information principles that PIPEDA requires.
How We Apply PIPEDA Principles
- Accountability: We are responsible for all personal information under our control and have designated a privacy contact to oversee compliance.
- Consent: We collect, use, or disclose your personal information only with your knowledge and consent, except where the law permits otherwise.
- Limiting Collection: We collect only the information we need for the identified purposes.
- Accuracy: We keep your personal information as accurate, complete, and up to date as necessary.
- Safeguards: We protect your personal information with security appropriate to its sensitivity.
Your Rights Under PIPEDA
- Access to the personal information we hold about you.
- Challenge the accuracy and completeness of your information and request corrections.
- Withdraw consent for non-essential data collection at any time.
To make a privacy request, email us at help@helloroam.com. If you are not satisfied with our response, you may file a complaint with the Office of the Privacy Commissioner of Canada at priv.gc.ca.
17. India Privacy Rights (DPDP Act)
India's Digital Personal Data Protection Act 2023 (DPDP Act) applies when we process personal data from individuals in India. HelloRoam acts as a Data Fiduciary under this law and processes your data only for clear, lawful purposes.
Your Rights Under the DPDP Act
- Access to a summary of the personal data we process and how we use it.
- Correction and updating of inaccurate or incomplete personal data.
- Erasure of personal data that is no longer necessary for the purpose it was collected.
- Grievance redressal through our dedicated grievance mechanism.
- Nomination of another individual to exercise your rights on your behalf in case of death or incapacity.
As a Data Fiduciary, HelloRoam collects only the personal data needed to provide our eSIM services. We keep it secure, use it only for stated purposes, and delete it when it is no longer needed. We do not process the personal data of children without verifiable parental consent.
To raise a grievance or exercise any DPDP right, email us at help@helloroam.com with the subject line "DPDP Request." We will acknowledge your request within 48 hours and resolve it within the timeframe required by law.
18. Additional Regional Privacy Rights
HelloRoam operates in 185+ countries. In addition to GDPR, CCPA, LGPD, APPI, PIPEDA, and the DPDP Act, the following regional laws may apply to you depending on where you live.
South Africa (POPIA)
South Africa's Protection of Personal Information Act (POPIA) gives you rights to access, correct, and delete your personal data. Cross-border transfers require adequate protection. To exercise your rights or file a complaint, contact us at help@helloroam.com or reach the Information Regulator at inforegulator.org.za.
Thailand (PDPA)
Thailand's Personal Data Protection Act (PDPA) requires your consent for most processing. You have the right to access, correct, delete, and port your data, and to object to processing. To exercise your rights or complain to the Personal Data Protection Committee (PDPC), contact us at help@helloroam.com.
Singapore (PDPA)
Singapore's Personal Data Protection Act (PDPA) requires your consent before we collect, use, or disclose your personal data. You can withdraw consent at any time. We notify affected individuals promptly in the event of a data breach. Contact help@helloroam.com for any PDPA-related request.
Turkey (KVKK)
Turkey's Personal Data Protection Law (KVKK) requires explicit consent for cross-border data transfers. You have the right to know whether your data is processed, access it, request correction or deletion, and object to automated decisions. To submit a request or file a complaint with the KVKK Board, contact us at help@helloroam.com.
Switzerland (nFADP)
Switzerland's revised Federal Act on Data Protection (nFADP) applies to both natural and legal persons. You have the right to access your data, correct inaccuracies, and object to certain processing. We notify the Federal Data Protection and Information Commissioner (FDPIC) of significant data breaches. Contact help@helloroam.com with any nFADP request.
Indonesia (UU PDP)
Indonesia's Personal Data Protection Law (UU PDP) requires your consent for data collection and cross-border transfers. We maintain a designated Data Protection Officer to oversee compliance. To exercise your rights or raise a concern, email help@helloroam.com.
China (PIPL)
China's Personal Information Protection Law (PIPL) requires us to notify you and obtain separate consent before transferring your personal data outside China. We process data from Chinese residents only for the purposes clearly stated at the time of collection. Contact help@helloroam.com for any PIPL-related request.
19. AI and Machine Learning
HelloRoam uses AI tools carefully and only where they improve our service without compromising your privacy. We do not use AI in ways that produce automated decisions with legal or similarly significant effects on individual users.
AI Crawler Access
Our public website content, including eSIM pricing, coverage information, and FAQs, is accessible to AI crawlers. Your account data, personal information, and order history are never exposed to or shared with AI crawlers. We protect all personal data from AI training pipelines.
How We Use AI Internally
We use AI tools to support content research and review customer support quality. These tools process anonymized or aggregated data only. They are not used to make automated decisions about individual users.
HelloRoam does not sell user data to AI companies, data brokers, or any third parties for AI model training purposes.
20. Referral Program Privacy
When you participate in the HelloRoam referral program, we collect limited technical data to attribute referrals accurately and prevent fraud.
Data Collected
- IP address (anonymized after attribution)
- Browser user-agent string
- Device fingerprint (hashed, non-reversible)
Purpose
This data is used solely to attribute referral purchases to the correct referrer, prevent duplicate or fraudulent claims, and calculate referral rewards. We do not use this data for advertising or sell it to third parties.
Data Retention
Referral attribution data is retained for 90 days after the referred purchase. After this period, the data is automatically deleted. Aggregated, non-personal statistics (total referrals, reward amounts) are kept for accounting purposes.
Your Privacy Matters
We care about your data rights. Our practices are transparent, and you can exercise your rights anytime by contacting us at help@helloroam.com.
Related Policies
Questions About This Policy?
Have questions about this Privacy Policy or how we handle your data? We're happy to help.
Descarga la app. Viaja más inteligente.
Gestiona tus eSIMs en cualquier momento y desde cualquier lugar.
