Zásady ochrany osobných údajov
Naposledy aktualizované: Máj 2026
Obsah
- 1. Úvod
- 2. Informácie o prevádzkovateľovi údajov
- 3. Osobné údaje, ktoré zbierame
- 4. Zdroje Vašich osobných údajov
- 5. Právny základ spracovania
- 6. Zdieľanie údajov a príjemcovia
- 7. Medzinárodné prenosy údajov
- 8. Vaše práva pri ochrane osobných údajov
- 9. Uchovávanie údajov
- 10. Ochrana osobných údajov detí
- 11. Súbory cookie a sledovacie technológie
- 12. Kontaktné informácie
- 13. Práva na ochranu súkromia v Kalifornii (CCPA/CPRA)
- 14. Brazil Privacy Rights (LGPD)
- 15. Japan Privacy Rights (APPI)
- 16. Canada Privacy Rights (PIPEDA)
- 17. India Privacy Rights (DPDP Act)
- 18. Additional Regional Privacy Rights
- 19. AI and Machine Learning
- 20. Referral Program Privacy
1. Introduction
Tieto zásady ochrany osobných údajov (ďalej len 'Zásady') vysvetľujú, ako spoločnosť Future Syncs Limited, registrovaná vo Veľkej Británii a prevádzkujúca značku HelloRoam (ďalej len 'HelloRoam', 'my', 'nás' alebo 'náš'), nakladá s Vašimi osobnými údajmi. Vzťahujú sa na všetky osobné informácie, ktoré nám poskytnete alebo ktoré o Vás zhromažďujeme pri používaní našej aplikácie, webovej stránky alebo zmluvných služieb.
Tieto informácie sme povinní poskytnúť podľa všeobecného nariadenia EÚ o ochrane osobných údajov (GDPR) a príslušných vnútroštátnych právnych predpisov, vrátane informovania Vás o Vašich právach pri ochrane osobných údajov.
Dodržiava HelloRoam predpisy o ochrane osobných údajov?
HelloRoam zodpovedne plní svoje povinnosti v oblasti ochrany osobných údajov a nezdieľa osobné údaje s tretími stranami bez náležitého právneho základu. Dodržiavame nariadenie GDPR, ktoré platí aj v Slovenskej republike ako členskej krajine EÚ, ako aj príslušné právne predpisy v oblasti ochrany osobných údajov platné v Severnej Amerike, Austrálii a Európskom hospodárskom priestore. Zásada ochrany súkromia od návrhu je zabudovaná do všetkých našich služieb.
We run Data Protection Impact Assessments when we start new services or data processing that may pose a high risk to your rights.
2. Data Controller Information
Na účely týchto Zásad je prevádzkovateľom osobných údajov spoločnosť Future Syncs Limited, Veľká Británia, obchodujúca pod menom HelloRoam. HelloRoam zodpovedá za spôsob, akým sú Vaše osobné údaje používané.
Company:Future Syncs Limited
Brand:HelloRoam (značka spoločnosti Future Syncs Limited)
Address:Londýn, Veľká Británia
Company Registration:15950168
Email:help@helloroam.com
HelloRoam rešpektuje Vaše právo na ochranu osobných údajov. Tieto Zásady uvádzajú, ako a prečo spracovávame Vaše osobné údaje.
3. Personal Data We Collect
Zbierame a spracovávame nasledujúce kategórie osobných údajov:
| Kategória | Príklady |
|---|---|
| Identifikačné údaje | Meno, priezvisko, prihlasovacie meno alebo podobný identifikátor, titul, dátum narodenia |
| Kontaktné údaje | E-mailová adresa, telefónne číslo, fakturačná adresa, dodacia adresa |
| Finančné údaje | Údaje o platobnej karte (spracovávané našim platobným poskytovateľom), údaje bankového účtu |
| Transakčné údaje | Podrobnosti o platbách, ktoré ste uskutočnili alebo prijali, a o produktoch a službách, ktoré ste si u nás zakúpili |
| Technické údaje | IP adresa, prihlasovacie údaje, typ a verzia prehliadača, nastavenie časového pásma a poloha, typy a verzie doplnkov prehliadača, operačný systém a platforma, identifikátory zariadenia |
| Profilové údaje | Vaše prihlasovacie meno a heslo, uskutočnené nákupy alebo objednávky, záujmy, preferencie, spätná väzba a odpovede na prieskumy |
| Údaje o používaní | Informácie o tom, ako využívate našu webovú stránku, produkty a služby, vrátane údajov o aktivácii eSIM a vzorcoch spotreby dát |
| Marketingové údaje | Vaše preferencie pri prijímaní marketingových materiálov od nás a tretích strán, ako aj Vaše komunikačné preferencie |
4. Sources of Your Personal Data
Osobné údaje zbierame z nasledujúcich zdrojov:
Priame interakcie
Identifikačné, kontaktné a finančné údaje nám môžete poskytnúť priamo vyplnením formulárov alebo korešpondenciou poštou, telefonicky, e-mailom alebo iným spôsobom. Zahŕňa to osobné údaje, ktoré poskytnete pri vytvorení účtu, nákupe produktov, prihlásení sa k odberu, žiadosti o marketingové materiály, účasti v súťaži alebo odpovedi na prieskum.
Automatizované technológie
Počas Vašej interakcie s našou webovou stránkou a aplikáciou môžeme automaticky zbierať technické údaje o Vašom zariadení, prehliadacích aktivitách a vzorcoch. Tieto údaje zbierame pomocou súborov cookie, serverových protokolov a podobných technológií.
Tretie strany
Osobné údaje môžeme prijímať od tretích strán, ako sú poskytovatelia analytických nástrojov, reklamné siete, poskytovatelia informácií o vyhľadávaní, platobné a doručovacie služby a overovacie služby totožnosti.
5. Legal Basis for Processing
Vaše osobné údaje používame len vtedy, keď to zákon dovoľuje. Najbežnejšie okolnosti, za ktorých spracovávame Vaše údaje, sú nasledujúce:
Plnenie zmluvy
Keď je to potrebné na plnenie zmluvy, ktorú sme s Vami uzavreli alebo sa chystáme uzavrieť.
Oprávnené záujmy
Keď je to nevyhnutné z dôvodu našich oprávnených záujmov (alebo záujmov tretej strany) a Vaše záujmy a základné práva neprevažujú nad týmito záujmami.
Právna povinnosť
Keď je to nevyhnutné na splnenie zákonnej alebo regulačnej povinnosti.
Súhlas
Keď ste nám udelili súhlas so spracovaním Vašich osobných údajov na jeden alebo viacero konkrétnych účelov.
Vaše právo odvolať súhlas
Vaše osobné údaje používame len vtedy, keď to zákon dovoľuje. Najbežnejšie okolnosti, za ktorých spracovávame Vaše údaje, sú nasledujúce:
6. Data Sharing & Recipients
Vaše osobné údaje môžeme zdieľať s nasledujúcimi kategóriami príjemcov:
Poskytovatelia služieb
Spoločnosti poskytujúce služby v našom mene, vrátane spracovania platieb, analýzy dát, e-mailového doručovania, hostingu, zákazníckej podpory a marketingovej podpory.
Sieťoví partneri
Mobilní operátori a poskytovatelia eSIM, ktorí umožňujú naše konektivity služby.
Odborní poradcovia
Právnici, bankári, audítori a poisťovatelia poskytujúci právne, bankové, poisťovacie a účtovné služby.
Regulačné orgány
Štátne orgány, regulačné orgány, orgány činné v trestnom konaní, súdy a iné orgány, ak to vyžaduje zákon.
Štandardy ochrany údajov
Od všetkých tretích strán vyžadujeme, aby zaistili bezpečnosť Vašich osobných údajov a nakladali s nimi v súlade so zákonom. Nedovoľujeme poskytovateľom služieb tretích strán používať Vaše osobné údaje na vlastné účely. Môžu ich spracovávať len na konkrétne účely, na ktorých sme sa dohodli, a v súlade s našimi pokynmi.
Our Data Processors
We share your data with these trusted service providers. Each one has a data processing agreement with us.
| Spracovateľ | Účel |
|---|---|
| Stripe | Payment processing. Card details go directly to Stripe and are never stored on our servers. |
| Supabase | User authentication and account management. |
| Google Analytics (GA4) | Website usage analytics. Only active after you give consent. |
| Google Ads | Conversion tracking for advertising. Only active after you give consent. |
| Google Tag Manager | Tag management for analytics and marketing scripts. |
| Meta (Facebook Pixel) | Marketing analytics and conversion tracking. Only active with marketing consent. |
| Microsoft Clarity | Behavioral analytics and session recordings to improve user experience. Only active with analytics consent. |
| Sentry | Error monitoring and performance tracking. Personal data is automatically redacted. |
| VWO (Visual Website Optimizer) | A/B testing to help us improve the website experience. |
| Vercel | Website hosting, analytics, and performance monitoring. |
| Rewardful | Affiliate referral tracking. Stores a referral token for 90 days when you arrive via an affiliate link. |
We have Data Processing Agreements in place with all processors listed above.
Affiliate Partners
When you arrive through an affiliate link, we share a referral token with Rewardful to attribute your purchase and calculate rewards. This data is kept for 90 days.
7. International Data Transfers
Vaše osobné údaje môžeme prenášať do krajín mimo Európskej únie a Európskeho hospodárskeho priestoru (EHP). Vždy, keď k takýmto prenosom dôjde, zabezpečujeme rovnocennú úroveň ochrany zavedením vhodných záruk.
• Prenosy do krajín, ktoré Európska komisia posúdila ako poskytujúce primeranú úroveň ochrany osobných údajov.
• Použitie konkrétnych zmlúv schválených Európskou komisiou (Štandardné zmluvné doložky).
• Prenosy k americkým poskytovateľom certifikovaným v rámci Rámca EÚ a USA pre ochranu osobných údajov.
Kontaktujte nás v súvislosti s prenosmi
Ak chcete získať ďalšie informácie o konkrétnom mechanizme používanom pri prenose Vašich osobných údajov mimo EÚ a EHP, kontaktujte nás na help@helloroam.com.
Transfer Mechanisms by Processor
Stripe, Google, Meta, Microsoft, Sentry, VWO, and Vercel transfer data to the United States under Standard Contractual Clauses (SCCs) and the EU-US Data Privacy Framework. Supabase processes data in the US under SCCs. For UK-origin transfers, we use the UK International Data Transfer Agreement (IDTA) alongside SCCs.
8. Your Data Protection Rights
Podľa nariadenia GDPR, ktoré je priamo záväzné aj v Slovenskej republike, máte vo vzťahu k Vašim osobným údajom nasledujúce práva:
Právo na prístup
Máte právo získať kópiu osobných údajov, ktoré o Vás uchovávame.
Právo na opravu
Máte právo požiadať o opravu údajov, ktoré považujete za nepresné, alebo o doplnenie údajov, ktoré považujete za neúplné.
Právo na vymazanie
Za určitých podmienok máte právo požiadať o vymazanie Vašich osobných údajov.
Právo na obmedzenie spracovania
Za určitých podmienok máte právo požiadať o obmedzenie spracovania Vašich osobných údajov.
Právo namietať
Za určitých podmienok máte právo namietať proti spracovaniu Vašich osobných údajov.
Právo na prenosnosť údajov
Za určitých podmienok máte právo požiadať, aby sme Vami zhromaždené údaje preniesli inej organizácii alebo priamo Vám.
Odvolanie súhlasu
Súhlas môžete kedykoľvek odvolať.
Právo podať sťažnosť
Podajte sťažnosť na Úrad na ochranu osobných údajov Slovenskej republiky alebo na iný dozorný orgán.
We do not use solely automated decision-making, including profiling, that produces legal effects concerning you or similarly significantly affects you.
Ako si uplatniť Vaše práva
Ak si chcete uplatniť niektoré z vyššie uvedených práv, kontaktujte nás na help@helloroam.com. Uplatnenie práv je bezplatné. Vyhradzujeme si však právo účtovať primeraný poplatok, ak je žiadosť zjavne neopodstatnená, opakujúca sa alebo neprimeraná.
9. Data Retention
Vaše osobné údaje uchovávame len tak dlho, ako je nevyhnutné na splnenie účelov, na ktoré boli zhromaždené, vrátane splnenia zákonných, účtovných alebo výkazníckych povinností.
Pri stanovovaní vhodnej doby uchovávania zohľadňujeme objem a citlivosť osobných údajov, riziko škody z neoprávneného použitia alebo prezradenia, účely, na ktoré ich spracovávame, a to, či tieto účely možno dosiahnuť inými prostriedkami. Berieme tiež do úvahy platné právne požiadavky.
| Category | Retention Period |
|---|---|
| Údaje o účte | Po dobu trvania Vášho účtu a 6 rokov po jeho zrušení |
| Transakčné údaje | 7 rokov od dátumu transakcie |
| Marketingové preferencie | Do odhlásenia alebo po 3 rokoch nečinnosti |
| Technické údaje a údaje o používaní | 13 mesiacov od zhromaždenia |
10. Children's Personal Data
Naše služby nie sú určené pre deti mladšie ako 16 rokov. Vedome nezbierame osobné údaje od osôb mladších ako 16 rokov. Ak ste rodič alebo zákonný zástupca a máte dôvod predpokladať, že Vaše dieťa nám poskytlo osobné údaje, kontaktujte nás bez odkladu.
Ak zistíme, že sme zhromaždili osobné údaje dieťaťa bez overeného súhlasu rodiča, podnikneme kroky na bezodkladné vymazanie týchto informácií z našich serverov.
Upozornenie pre rodičov
Ak sa domnievate, že môžeme uchovávať akékoľvek informácie o dieťati mladšom ako 16 rokov alebo pochádzajúce od neho, kontaktujte nás ihneď na help@helloroam.com.
12. Contact Information
Ak máte akékoľvek otázky k týmto zásadám ochrany súkromia alebo k našim postupom pri spracovaní údajov, kontaktujte nás:
Právo podať sťažnosť
Ak máte akékoľvek otázky k týmto zásadám ochrany súkromia alebo k našim postupom pri spracovaní údajov, kontaktujte nás:
13. Práva na ochranu súkromia v Kalifornii (CCPA/CPRA)
Ak žijete v Kalifornii, Zákon o ochrane súkromia spotrebiteľov (CCPA) a Zákon o právach na ochranu súkromia (CPRA) vám zaručujú osobitné práva týkajúce sa vašich osobných údajov. Táto časť vysvetľuje tieto práva a spôsob ich uplatnenia.
HelloRoam nepredáva osobné údaje v zmysle definície CCPA.
Osobné údaje, ktoré zhromažďujeme
Od obyvateľov Kalifornie zhromažďujeme nasledujúce kategórie osobných údajov:
- Identifikátory: meno, e-mailová adresa a prihlasovacie údaje k účtu
- Informácie o zariadení: typ zariadenia, operačný systém a identifikátory používané na aktiváciu eSIM
- Platobné informácie: fakturačné údaje spracované bezpečne naším platobným poskytovateľom
- Údaje o používaní: spôsob, akým používate naše webové stránky a aplikáciu
- Internetová alebo iná sieťová aktivita: IP adresa, typ prehliadača a navštívené stránky
Právo na informácie
Môžete nás požiadať o informácie o tom, aké osobné údaje sme o vás zhromaždili, odkiaľ pochádzajú, prečo sme ich zhromaždili a s kým ich zdieľame.
Právo na vymazanie
Môžete nás požiadať o vymazanie osobných údajov, ktoré sme od vás zhromaždili. Platia určité výnimky, napríklad keď potrebujeme údaje na dokončenie transakcie alebo splnenie zákonnej povinnosti.
Právo na odhlásenie
Môžete nás požiadať, aby sme nepredávali ani nezdieľali vaše osobné údaje. HelloRoam osobné údaje nepredáva, takže toto právo je predvolene dodržiavané.
Právo na nediskrimináciu
Nebudeme s vami zaobchádzať inak ani vám odopierať služby preto, že ste sa rozhodli uplatniť ktorékoľvek z vašich práv na ochranu súkromia v Kalifornii.
Ako podať žiadosť CCPA
Na uplatnenie ktoréhokoľvek z vyššie uvedených práv nás kontaktujte e-mailom na adrese help@helloroam.com. Uveďte svoje meno, e-mailovú adresu a opis žiadosti. Žiadosť môžete podať aj v mene inej osoby, ak máte jej písomné splnomocnenie.
Overovací postup
Pred spracovaním vašej žiadosti musíme overiť vašu totožnosť. Požiadame vás o potvrdenie e-mailovej adresy spojenej s vašim účtom a môžeme požiadať o ďalšie informácie na potvrdenie totožnosti. Na vašu žiadosť odpovieme do 45 dní. Ak budeme potrebovať viac času, dáme vám vedieť.
14. Brazil Privacy Rights (LGPD)
Brazil's Lei Geral de Proteção de Dados (LGPD) applies to HelloRoam when we process personal data from individuals in Brazil. This section explains your rights and how we handle your data under Brazilian law.
Legal Bases Under LGPD
We process your personal data based on your consent, to perform a contract with you, to meet a legal obligation, or to serve our legitimate interests. We tell you the applicable legal basis at the time we collect your data.
Your Rights Under LGPD
- Confirmation that we process your personal data and access to a copy of it.
- Correction of incomplete, inaccurate, or outdated data.
- Anonymization, blocking, or deletion of unnecessary or excessive data.
- Portability of your personal data to another service provider.
- Deletion of personal data processed with your consent.
- Information about which public and private entities we share your data with.
- Information about your option to deny consent and the consequences of doing so.
- Withdrawal of consent at any time, free of charge.
- Review of decisions made by automated means that affect your interests.
Data Protection Officer
Our Data Protection Officer handles privacy matters for Brazilian residents. Contact them at help@helloroam.com with the subject line "LGPD Request." We will respond within the timeframes required by Brazilian law.
If you believe we have not handled your data correctly, you have the right to file a complaint with Brazil's national data protection authority, the Autoridade Nacional de Proteção de Dados (ANPD), at gov.br/anpd.
15. Japan Privacy Rights (APPI)
Japan's Act on Protection of Personal Information (APPI) applies when we process personal data from individuals in Japan. We handle your data in line with APPI requirements and the guidelines issued by Japan's Personal Information Protection Commission (PPC).
Purpose of Data Use
We use your personal data to process eSIM orders, manage your account, provide customer support, send service notifications, and improve our platform. We will not use your data for other purposes without notifying you first.
Cross-Border Transfers
Your personal data is transferred to and stored in the United Kingdom. The UK has been recognized as providing an adequate level of personal data protection by the European Commission. We apply equivalent safeguards for transfers under APPI.
Your Rights Under APPI
- Disclosure of the personal data we hold about you.
- Correction of any inaccurate personal data.
- Cessation of use or deletion of your personal data where it is no longer needed.
- Cessation of provision of your personal data to third parties.
To exercise your rights or to submit a complaint, email us at help@helloroam.com. You may also contact the Personal Information Protection Commission (PPC) at ppc.go.jp.
16. Canada Privacy Rights (PIPEDA)
Canada's Personal Information Protection and Electronic Documents Act (PIPEDA) applies to HelloRoam's handling of personal information from Canadian residents. We follow the fair information principles that PIPEDA requires.
How We Apply PIPEDA Principles
- Accountability: We are responsible for all personal information under our control and have designated a privacy contact to oversee compliance.
- Consent: We collect, use, or disclose your personal information only with your knowledge and consent, except where the law permits otherwise.
- Limiting Collection: We collect only the information we need for the identified purposes.
- Accuracy: We keep your personal information as accurate, complete, and up to date as necessary.
- Safeguards: We protect your personal information with security appropriate to its sensitivity.
Your Rights Under PIPEDA
- Access to the personal information we hold about you.
- Challenge the accuracy and completeness of your information and request corrections.
- Withdraw consent for non-essential data collection at any time.
To make a privacy request, email us at help@helloroam.com. If you are not satisfied with our response, you may file a complaint with the Office of the Privacy Commissioner of Canada at priv.gc.ca.
17. India Privacy Rights (DPDP Act)
India's Digital Personal Data Protection Act 2023 (DPDP Act) applies when we process personal data from individuals in India. HelloRoam acts as a Data Fiduciary under this law and processes your data only for clear, lawful purposes.
Your Rights Under the DPDP Act
- Access to a summary of the personal data we process and how we use it.
- Correction and updating of inaccurate or incomplete personal data.
- Erasure of personal data that is no longer necessary for the purpose it was collected.
- Grievance redressal through our dedicated grievance mechanism.
- Nomination of another individual to exercise your rights on your behalf in case of death or incapacity.
As a Data Fiduciary, HelloRoam collects only the personal data needed to provide our eSIM services. We keep it secure, use it only for stated purposes, and delete it when it is no longer needed. We do not process the personal data of children without verifiable parental consent.
To raise a grievance or exercise any DPDP right, email us at help@helloroam.com with the subject line "DPDP Request." We will acknowledge your request within 48 hours and resolve it within the timeframe required by law.
18. Additional Regional Privacy Rights
HelloRoam operates in 185+ countries. In addition to GDPR, CCPA, LGPD, APPI, PIPEDA, and the DPDP Act, the following regional laws may apply to you depending on where you live.
South Africa (POPIA)
South Africa's Protection of Personal Information Act (POPIA) gives you rights to access, correct, and delete your personal data. Cross-border transfers require adequate protection. To exercise your rights or file a complaint, contact us at help@helloroam.com or reach the Information Regulator at inforegulator.org.za.
Thailand (PDPA)
Thailand's Personal Data Protection Act (PDPA) requires your consent for most processing. You have the right to access, correct, delete, and port your data, and to object to processing. To exercise your rights or complain to the Personal Data Protection Committee (PDPC), contact us at help@helloroam.com.
Singapore (PDPA)
Singapore's Personal Data Protection Act (PDPA) requires your consent before we collect, use, or disclose your personal data. You can withdraw consent at any time. We notify affected individuals promptly in the event of a data breach. Contact help@helloroam.com for any PDPA-related request.
Turkey (KVKK)
Turkey's Personal Data Protection Law (KVKK) requires explicit consent for cross-border data transfers. You have the right to know whether your data is processed, access it, request correction or deletion, and object to automated decisions. To submit a request or file a complaint with the KVKK Board, contact us at help@helloroam.com.
Switzerland (nFADP)
Switzerland's revised Federal Act on Data Protection (nFADP) applies to both natural and legal persons. You have the right to access your data, correct inaccuracies, and object to certain processing. We notify the Federal Data Protection and Information Commissioner (FDPIC) of significant data breaches. Contact help@helloroam.com with any nFADP request.
Indonesia (UU PDP)
Indonesia's Personal Data Protection Law (UU PDP) requires your consent for data collection and cross-border transfers. We maintain a designated Data Protection Officer to oversee compliance. To exercise your rights or raise a concern, email help@helloroam.com.
China (PIPL)
China's Personal Information Protection Law (PIPL) requires us to notify you and obtain separate consent before transferring your personal data outside China. We process data from Chinese residents only for the purposes clearly stated at the time of collection. Contact help@helloroam.com for any PIPL-related request.
19. AI and Machine Learning
HelloRoam uses AI tools carefully and only where they improve our service without compromising your privacy. We do not use AI in ways that produce automated decisions with legal or similarly significant effects on individual users.
AI Crawler Access
Our public website content, including eSIM pricing, coverage information, and FAQs, is accessible to AI crawlers. Your account data, personal information, and order history are never exposed to or shared with AI crawlers. We protect all personal data from AI training pipelines.
How We Use AI Internally
We use AI tools to support content research and review customer support quality. These tools process anonymized or aggregated data only. They are not used to make automated decisions about individual users.
HelloRoam does not sell user data to AI companies, data brokers, or any third parties for AI model training purposes.
20. Referral Program Privacy
When you participate in the HelloRoam referral program, we collect limited technical data to attribute referrals accurately and prevent fraud.
Data Collected
- IP address (anonymized after attribution)
- Browser user-agent string
- Device fingerprint (hashed, non-reversible)
Purpose
This data is used solely to attribute referral purchases to the correct referrer, prevent duplicate or fraudulent claims, and calculate referral rewards. We do not use this data for advertising or sell it to third parties.
Data Retention
Referral attribution data is retained for 90 days after the referred purchase. After this period, the data is automatically deleted. Aggregated, non-personal statistics (total referrals, reward amounts) are kept for accounting purposes.
Your Privacy Matters
We care about your data rights. Our practices are transparent, and you can exercise your rights anytime by contacting us at help@helloroam.com.
Related Policies
Questions About This Policy?
Have questions about this Privacy Policy or how we handle your data? We're happy to help.
Stiahnite si aplikáciu. Cestovanie vyriešené.
Spravujte svoje eSIM kedykoľvek a kdekoľvek.
