Política de Privacidade
Última atualização: Maio de 2026
Conteúdo
- 1. Introdução
- 2. Informações do Controlador de Dados
- 3. Dados Pessoais que Coletamos
- 4. Fontes dos Seus Dados Pessoais
- 5. Base Legal para o Tratamento
- 6. Compartilhamento de Dados e Destinatários
- 7. Transferências Internacionais de Dados
- 8. Seus Direitos de Proteção de Dados
- 9. Retenção de Dados
- 10. Dados Pessoais de Menores
- 11. Cookies e Tecnologias de Rastreamento
- 12. Informações de Contato
- 13. Direitos de Privacidade da Califórnia (CCPA/CPRA)
- 14. Brazil Privacy Rights (LGPD)
- 15. Japan Privacy Rights (APPI)
- 16. Canada Privacy Rights (PIPEDA)
- 17. India Privacy Rights (DPDP Act)
- 18. Additional Regional Privacy Rights
- 19. AI and Machine Learning
- 20. Referral Program Privacy
1. Introduction
Esta Política de Privacidade ("Aviso") explica como seus dados pessoais são tratados pela Future Syncs Limited, Reino Unido, que opera com a marca HelloRoam ("HelloRoam", "nós", "nos" ou "nosso"). Ela cobre as informações que você fornece ou que coletamos quando você nos contata, usa nosso app, visita nosso site ou adquire nossos serviços.
Somos obrigados a fornecer essas informações, incluindo detalhes sobre seus direitos de proteção de dados, nos termos da Lei Geral de Proteção de Dados (LGPD), da Regulação Geral de Proteção de Dados da UE (GDPR) 2016/679 e do UK GDPR.
A HelloRoam cumpre as leis de proteção de dados?
A HelloRoam leva a proteção de dados muito a sério e nunca compartilha seus dados pessoais com terceiros sem base legal adequada. Estamos em conformidade com a LGPD (Lei Geral de Proteção de Dados), o GDPR europeu, as leis de proteção de dados do Reino Unido e os marcos de privacidade da América do Norte e Austrália. A privacidade por design faz parte de todos os nossos serviços.
We run Data Protection Impact Assessments when we start new services or data processing that may pose a high risk to your rights.
2. Data Controller Information
Para este Aviso, o controlador de dados é a Future Syncs Limited, Reino Unido, que opera com a marca HelloRoam. A HelloRoam é responsável pelos seus dados pessoais.
Company:Future Syncs Limited
Brand:HelloRoam (marca da Future Syncs Limited)
Address:Londres, Reino Unido
Company Registration:15950168
Email:help@helloroam.com
A HelloRoam está comprometida em proteger seus dados pessoais. Este Aviso explica exatamente como os processamos.
3. Personal Data We Collect
Coletamos e processamos as seguintes categorias de dados pessoais:
| Categoria | Exemplos |
|---|---|
| Dados de Identidade | Nome, sobrenome, nome de usuário ou identificador similar, título, data de nascimento |
| Dados de Contato | Endereço de e-mail, número de telefone, endereço de cobrança, endereço de entrega |
| Dados Financeiros | Dados do cartão de pagamento (processados por nosso provedor de pagamentos), dados bancários |
| Dados de Transação | Detalhes de pagamentos feitos por você ou a você, detalhes dos produtos e serviços adquiridos |
| Dados Técnicos | Endereço IP, dados de login, tipo e versão do navegador, fuso horário e localização, tipos de plug-ins, sistema operacional, identificadores de dispositivo |
| Dados de Perfil | Nome de usuário e senha, compras ou pedidos realizados, interesses, preferências, feedback e respostas a pesquisas |
| Dados de Uso | Informações sobre como você usa nosso site, produtos e serviços, incluindo dados de ativação do eSIM e padrões de consumo de dados |
| Dados de Marketing | Suas preferências de receber comunicações de marketing nossas e de terceiros |
4. Sources of Your Personal Data
Coletamos seus dados pessoais das seguintes fontes:
Interações Diretas
Você nos fornece dados de identidade, contato e financeiros ao preencher formulários ou nos contatar por telefone, e-mail ou outros canais. Isso inclui dados compartilhados ao criar uma conta, comprar um plano, se inscrever em marketing, participar de uma promoção ou nos enviar feedback.
Tecnologias Automatizadas
Ao usar nosso site e app, podemos coletar automaticamente dados técnicos sobre seu dispositivo, atividade de navegação e padrões de uso. Fazemos isso por meio de cookies, registros de servidor e tecnologias similares.
Terceiros
Podemos receber dados pessoais de terceiros, como provedores de análise, redes de publicidade, provedores de informações de busca, serviços de pagamento e entrega, e serviços de verificação de identidade.
5. Legal Basis for Processing
Usamos seus dados pessoais apenas quando a lei permite. Veja as situações mais comuns:
Execução de Contrato
Quando precisamos cumprir o contrato celebrado ou a ser celebrado com você.
Interesses Legítimos
Quando for necessário para nossos interesses legítimos (ou de terceiros) e seus direitos fundamentais não se sobreponham a esses interesses.
Obrigação Legal
Quando precisamos cumprir uma obrigação legal ou regulatória.
Consentimento
Quando você deu consentimento para o tratamento dos seus dados pessoais para um ou mais fins específicos.
Seu Direito de Retirar o Consentimento
Usamos seus dados pessoais apenas quando a lei permite. Veja as situações mais comuns:
6. Data Sharing & Recipients
Podemos compartilhar seus dados pessoais com as seguintes categorias de destinatários:
Prestadores de Serviço
Empresas que prestam serviços em nosso nome, incluindo processamento de pagamentos, análise de dados, envio de e-mails, hospedagem, atendimento ao cliente e suporte de marketing.
Parceiros de Rede
Operadoras de redes móveis e provedores de eSIM que viabilizam nossos serviços de conectividade.
Assessores Profissionais
Advogados, banqueiros, auditores e seguradoras que prestam serviços jurídicos, financeiros e de consultoria.
Autoridades Regulatórias
Órgãos governamentais, reguladores, autoridades policiais, tribunais e outras autoridades quando exigido por lei.
Padrões de Proteção de Dados
Exigimos que todos os terceiros respeitem a segurança dos seus dados pessoais e os tratem conforme a lei. Não permitimos que prestadores de serviço terceirizados usem seus dados para fins próprios. Eles só podem processá-los para as finalidades que definimos.
Our Data Processors
We share your data with these trusted service providers. Each one has a data processing agreement with us.
| Processador | Finalidade |
|---|---|
| Stripe | Payment processing. Card details go directly to Stripe and are never stored on our servers. |
| Supabase | User authentication and account management. |
| Google Analytics (GA4) | Website usage analytics. Only active after you give consent. |
| Google Ads | Conversion tracking for advertising. Only active after you give consent. |
| Google Tag Manager | Tag management for analytics and marketing scripts. |
| Meta (Facebook Pixel) | Marketing analytics and conversion tracking. Only active with marketing consent. |
| Microsoft Clarity | Behavioral analytics and session recordings to improve user experience. Only active with analytics consent. |
| Sentry | Error monitoring and performance tracking. Personal data is automatically redacted. |
| VWO (Visual Website Optimizer) | A/B testing to help us improve the website experience. |
| Vercel | Website hosting, analytics, and performance monitoring. |
| Rewardful | Affiliate referral tracking. Stores a referral token for 90 days when you arrive via an affiliate link. |
We have Data Processing Agreements in place with all processors listed above.
Affiliate Partners
When you arrive through an affiliate link, we share a referral token with Rewardful to attribute your purchase and calculate rewards. This data is kept for 90 days.
7. International Data Transfers
Podemos transferir seus dados pessoais para países fora do Brasil, do Reino Unido e do Espaço Econômico Europeu (EEE). Sempre que isso ocorrer, adotamos salvaguardas para garantir o mesmo nível de proteção aos seus dados.
• Transferências para países com nível adequado de proteção de dados, reconhecido pela Comissão Europeia, pelo governo do Reino Unido ou pela Autoridade Nacional de Proteção de Dados (ANPD).
• Uso de contratos específicos aprovados pela Comissão Europeia ou pelo governo do Reino Unido (Cláusulas Contratuais Padrão).
• Transferências para provedores norte-americanos certificados sob o EU-US Data Privacy Framework.
Fale Conosco Sobre Transferências
Entre em contato pelo e-mail help@helloroam.com se quiser mais informações sobre as salvaguardas específicas que usamos ao transferir seus dados pessoais para fora do Brasil, do Reino Unido ou do Espaço Econômico Europeu.
Transfer Mechanisms by Processor
Stripe, Google, Meta, Microsoft, Sentry, VWO, and Vercel transfer data to the United States under Standard Contractual Clauses (SCCs) and the EU-US Data Privacy Framework. Supabase processes data in the US under SCCs. For UK-origin transfers, we use the UK International Data Transfer Agreement (IDTA) alongside SCCs.
8. Your Data Protection Rights
Você tem os seguintes direitos conforme as leis de proteção de dados, incluindo a LGPD:
Direito de Acesso
Você pode solicitar uma cópia dos dados pessoais que temos sobre você.
Direito de Retificação
Você pode nos pedir para corrigir informações incorretas ou completar registros incompletos.
Direito de Exclusão
Você pode nos pedir para excluir seus dados pessoais, em determinadas condições.
Direito de Limitação do Tratamento
Você pode nos pedir para limitar como processamos seus dados pessoais, em determinadas condições.
Direito de Oposição
Você pode se opor ao modo como processamos seus dados pessoais, em determinadas condições.
Direito à Portabilidade dos Dados
Você pode nos pedir para transferir os dados que temos para outra organização ou diretamente para você, em determinadas condições.
Retirada do Consentimento
Você pode retirar o consentimento a qualquer momento quando o tratamento se basear nele.
Reclamação
Você pode registrar uma reclamação junto à Autoridade Nacional de Proteção de Dados (ANPD).
We do not use solely automated decision-making, including profiling, that produces legal effects concerning you or similarly significantly affects you.
Como Exercer Seus Direitos
Para exercer qualquer um dos direitos listados acima, entre em contato pelo e-mail help@helloroam.com. Não cobramos taxa para acessar seus dados ou exercer seus direitos. Podemos cobrar uma taxa razoável somente se sua solicitação for claramente infundada, repetitiva ou excessiva.
9. Data Retention
Guardamos seus dados pessoais apenas pelo tempo necessário, incluindo para quaisquer obrigações legais, contábeis ou de prestação de contas.
Para definir o prazo de retenção dos seus dados, consideramos o volume e a sensibilidade dos dados, o risco de uso não autorizado, a finalidade da coleta, se é possível atingir essa finalidade de outra forma e os requisitos legais aplicáveis.
| Category | Retention Period |
|---|---|
| Dados da Conta | Durante a vigência da conta e por 6 anos após o encerramento |
| Dados de Transação | 7 anos a partir da data da transação |
| Preferências de Marketing | Até o cancelamento da assinatura ou 3 anos de inatividade |
| Dados Técnicos/de Uso | 13 meses a partir da coleta |
10. Children's Personal Data
Nossos serviços são destinados a pessoas com 16 anos ou mais. Não coletamos intencionalmente dados pessoais de menores de 16 anos. Se você é pai, mãe ou responsável e acredita que seu filho compartilhou dados conosco, entre em contato imediatamente.
Se descobrirmos que coletamos dados pessoais de uma criança sem consentimento dos responsáveis, os removeremos de nossos sistemas sem demora.
Aviso para Responsáveis
Se acreditar que temos dados de uma criança menor de 16 anos, entre em contato imediatamente pelo e-mail help@helloroam.com.
12. Contact Information
Se tiver dúvidas sobre esta política de privacidade ou como tratamos seus dados, entre em contato:
Direito de Reclamação
Se tiver dúvidas sobre esta política de privacidade ou como tratamos seus dados, entre em contato:
13. Direitos de Privacidade da Califórnia (CCPA/CPRA)
Se você mora na Califórnia, a Lei de Privacidade do Consumidor da Califórnia (CCPA) e a Lei de Direitos de Privacidade da Califórnia (CPRA) concedem a você direitos específicos sobre suas informações pessoais. Esta seção explica esses direitos e como exercê-los.
A HelloRoam não vende informações pessoais conforme definido pela CCPA.
Informações Pessoais que Coletamos
Coletamos as seguintes categorias de informações pessoais de residentes da Califórnia:
- Identificadores: nome, endereço de e-mail e credenciais de conta
- Informações do dispositivo: tipo de dispositivo, sistema operacional e identificadores usados para ativação do eSIM
- Informações de pagamento: dados de cobrança processados com segurança pelo nosso provedor de pagamento
- Dados de uso: como você interage com nosso site e aplicativo
- Atividade na internet ou em outras redes: endereço IP, tipo de navegador e páginas visitadas
Direito de Saber
Você pode nos perguntar quais informações pessoais coletamos sobre você, de onde vieram, por que as coletamos e com quem as compartilhamos.
Direito de Excluir
Você pode nos pedir para excluir as informações pessoais que coletamos. Algumas exceções se aplicam, como quando precisamos dos dados para concluir uma transação ou cumprir uma obrigação legal.
Direito de Optar por Não Participar
Você pode nos pedir para não vender ou compartilhar suas informações pessoais. A HelloRoam não vende informações pessoais, então esse direito já é respeitado por padrão.
Direito à Não Discriminação
Não vamos tratá-lo de forma diferente nem negar serviços porque você escolheu exercer qualquer um dos seus direitos de privacidade na Califórnia.
Como Enviar uma Solicitação CCPA
Para exercer qualquer um dos direitos acima, envie um e-mail para help@helloroam.com. Inclua seu nome, endereço de e-mail e uma descrição da sua solicitação. Você também pode enviar uma solicitação em nome de outra pessoa se tiver autorização por escrito ou procuração.
Processo de Verificação
Precisamos verificar sua identidade antes de processar sua solicitação. Vamos pedir que você confirme o endereço de e-mail vinculado à sua conta e podemos solicitar informações adicionais para confirmar sua identidade. Responderemos à sua solicitação em até 45 dias. Se precisarmos de mais tempo, avisaremos você.
14. Brazil Privacy Rights (LGPD)
Brazil's Lei Geral de Proteção de Dados (LGPD) applies to HelloRoam when we process personal data from individuals in Brazil. This section explains your rights and how we handle your data under Brazilian law.
Legal Bases Under LGPD
We process your personal data based on your consent, to perform a contract with you, to meet a legal obligation, or to serve our legitimate interests. We tell you the applicable legal basis at the time we collect your data.
Your Rights Under LGPD
- Confirmation that we process your personal data and access to a copy of it.
- Correction of incomplete, inaccurate, or outdated data.
- Anonymization, blocking, or deletion of unnecessary or excessive data.
- Portability of your personal data to another service provider.
- Deletion of personal data processed with your consent.
- Information about which public and private entities we share your data with.
- Information about your option to deny consent and the consequences of doing so.
- Withdrawal of consent at any time, free of charge.
- Review of decisions made by automated means that affect your interests.
Data Protection Officer
Our Data Protection Officer handles privacy matters for Brazilian residents. Contact them at help@helloroam.com with the subject line "LGPD Request." We will respond within the timeframes required by Brazilian law.
If you believe we have not handled your data correctly, you have the right to file a complaint with Brazil's national data protection authority, the Autoridade Nacional de Proteção de Dados (ANPD), at gov.br/anpd.
15. Japan Privacy Rights (APPI)
Japan's Act on Protection of Personal Information (APPI) applies when we process personal data from individuals in Japan. We handle your data in line with APPI requirements and the guidelines issued by Japan's Personal Information Protection Commission (PPC).
Purpose of Data Use
We use your personal data to process eSIM orders, manage your account, provide customer support, send service notifications, and improve our platform. We will not use your data for other purposes without notifying you first.
Cross-Border Transfers
Your personal data is transferred to and stored in the United Kingdom. The UK has been recognized as providing an adequate level of personal data protection by the European Commission. We apply equivalent safeguards for transfers under APPI.
Your Rights Under APPI
- Disclosure of the personal data we hold about you.
- Correction of any inaccurate personal data.
- Cessation of use or deletion of your personal data where it is no longer needed.
- Cessation of provision of your personal data to third parties.
To exercise your rights or to submit a complaint, email us at help@helloroam.com. You may also contact the Personal Information Protection Commission (PPC) at ppc.go.jp.
16. Canada Privacy Rights (PIPEDA)
Canada's Personal Information Protection and Electronic Documents Act (PIPEDA) applies to HelloRoam's handling of personal information from Canadian residents. We follow the fair information principles that PIPEDA requires.
How We Apply PIPEDA Principles
- Accountability: We are responsible for all personal information under our control and have designated a privacy contact to oversee compliance.
- Consent: We collect, use, or disclose your personal information only with your knowledge and consent, except where the law permits otherwise.
- Limiting Collection: We collect only the information we need for the identified purposes.
- Accuracy: We keep your personal information as accurate, complete, and up to date as necessary.
- Safeguards: We protect your personal information with security appropriate to its sensitivity.
Your Rights Under PIPEDA
- Access to the personal information we hold about you.
- Challenge the accuracy and completeness of your information and request corrections.
- Withdraw consent for non-essential data collection at any time.
To make a privacy request, email us at help@helloroam.com. If you are not satisfied with our response, you may file a complaint with the Office of the Privacy Commissioner of Canada at priv.gc.ca.
17. India Privacy Rights (DPDP Act)
India's Digital Personal Data Protection Act 2023 (DPDP Act) applies when we process personal data from individuals in India. HelloRoam acts as a Data Fiduciary under this law and processes your data only for clear, lawful purposes.
Your Rights Under the DPDP Act
- Access to a summary of the personal data we process and how we use it.
- Correction and updating of inaccurate or incomplete personal data.
- Erasure of personal data that is no longer necessary for the purpose it was collected.
- Grievance redressal through our dedicated grievance mechanism.
- Nomination of another individual to exercise your rights on your behalf in case of death or incapacity.
As a Data Fiduciary, HelloRoam collects only the personal data needed to provide our eSIM services. We keep it secure, use it only for stated purposes, and delete it when it is no longer needed. We do not process the personal data of children without verifiable parental consent.
To raise a grievance or exercise any DPDP right, email us at help@helloroam.com with the subject line "DPDP Request." We will acknowledge your request within 48 hours and resolve it within the timeframe required by law.
18. Additional Regional Privacy Rights
HelloRoam operates in 185+ countries. In addition to GDPR, CCPA, LGPD, APPI, PIPEDA, and the DPDP Act, the following regional laws may apply to you depending on where you live.
South Africa (POPIA)
South Africa's Protection of Personal Information Act (POPIA) gives you rights to access, correct, and delete your personal data. Cross-border transfers require adequate protection. To exercise your rights or file a complaint, contact us at help@helloroam.com or reach the Information Regulator at inforegulator.org.za.
Thailand (PDPA)
Thailand's Personal Data Protection Act (PDPA) requires your consent for most processing. You have the right to access, correct, delete, and port your data, and to object to processing. To exercise your rights or complain to the Personal Data Protection Committee (PDPC), contact us at help@helloroam.com.
Singapore (PDPA)
Singapore's Personal Data Protection Act (PDPA) requires your consent before we collect, use, or disclose your personal data. You can withdraw consent at any time. We notify affected individuals promptly in the event of a data breach. Contact help@helloroam.com for any PDPA-related request.
Turkey (KVKK)
Turkey's Personal Data Protection Law (KVKK) requires explicit consent for cross-border data transfers. You have the right to know whether your data is processed, access it, request correction or deletion, and object to automated decisions. To submit a request or file a complaint with the KVKK Board, contact us at help@helloroam.com.
Switzerland (nFADP)
Switzerland's revised Federal Act on Data Protection (nFADP) applies to both natural and legal persons. You have the right to access your data, correct inaccuracies, and object to certain processing. We notify the Federal Data Protection and Information Commissioner (FDPIC) of significant data breaches. Contact help@helloroam.com with any nFADP request.
Indonesia (UU PDP)
Indonesia's Personal Data Protection Law (UU PDP) requires your consent for data collection and cross-border transfers. We maintain a designated Data Protection Officer to oversee compliance. To exercise your rights or raise a concern, email help@helloroam.com.
China (PIPL)
China's Personal Information Protection Law (PIPL) requires us to notify you and obtain separate consent before transferring your personal data outside China. We process data from Chinese residents only for the purposes clearly stated at the time of collection. Contact help@helloroam.com for any PIPL-related request.
19. AI and Machine Learning
HelloRoam uses AI tools carefully and only where they improve our service without compromising your privacy. We do not use AI in ways that produce automated decisions with legal or similarly significant effects on individual users.
AI Crawler Access
Our public website content, including eSIM pricing, coverage information, and FAQs, is accessible to AI crawlers. Your account data, personal information, and order history are never exposed to or shared with AI crawlers. We protect all personal data from AI training pipelines.
How We Use AI Internally
We use AI tools to support content research and review customer support quality. These tools process anonymized or aggregated data only. They are not used to make automated decisions about individual users.
HelloRoam does not sell user data to AI companies, data brokers, or any third parties for AI model training purposes.
20. Referral Program Privacy
When you participate in the HelloRoam referral program, we collect limited technical data to attribute referrals accurately and prevent fraud.
Data Collected
- IP address (anonymized after attribution)
- Browser user-agent string
- Device fingerprint (hashed, non-reversible)
Purpose
This data is used solely to attribute referral purchases to the correct referrer, prevent duplicate or fraudulent claims, and calculate referral rewards. We do not use this data for advertising or sell it to third parties.
Data Retention
Referral attribution data is retained for 90 days after the referred purchase. After this period, the data is automatically deleted. Aggregated, non-personal statistics (total referrals, reward amounts) are kept for accounting purposes.
Your Privacy Matters
We care about your data rights. Our practices are transparent, and you can exercise your rights anytime by contacting us at help@helloroam.com.
Related Policies
Questions About This Policy?
Have questions about this Privacy Policy or how we handle your data? We're happy to help.
Baixe o app. Viaje mais inteligente.
Gerencie seus eSIMs a qualquer hora, em qualquer lugar.
