1. 引言
您的隐私对 RORO 很重要。本隐私政策说明您在使用 roroesim.com、RORO App 以及我们的 eSIM 与实体 SIM 服务时,我们如何处理个人数据。我们遵循欧盟《通用数据保护条例》(GDPR)及适用的瑞典法律。
2. 数据控制者
您个人数据的控制者为 DDUP Business Service AB(「RORO」),注册号 556883-0672,欧盟增值税号 SE556883067201,注册地址:Transportgatan 2, 254 64 Helsingborg, Sweden。任何数据相关事宜,可通过 team@roroesim.com 联系我们。
3. 我们收集哪些数据
RORO 的设计原则是尽可能少收集您的信息。我们不收集、不要求、也不存储身份证件或个人档案。购买时,您只需提供一种联系方式 — eSIM 仅需电子邮箱;实体 SIM 还需配送地址。在我们覆盖的 190+ 国家与地区中,仅香港(中国)与台湾(中国)要求首次用户向当地运营商登记身份信息;该交换严格发生在您与运营商之间 — 从不经过 RORO,我们也无权访问。我们处理的其他数据,仅限于您使用服务时产生的信息:
- 联系数据 — 仅您提供的内容:电子邮箱,以及实体 SIM 订单的配送地址。我们不要求姓名、电话号码或证件;
- 订单与付款数据 — 所购产品、金额与付款确认(卡号由支付服务商处理,我们不存储);
- 服务数据 — 您使用的 eSIM/套餐、激活状态,以及提供与支持服务所需的高层使用信息;
- 设备与技术数据 — 设备类型、eSIM 兼容性、IP 地址、应用/诊断日志;
- 客服数据 — 您发送给我们的消息;
- 网站数据 — Cookie 及类似技术(见我们的 Cookie 声明)。
4. 我们如何使用数据
- 提供、激活并支持您的 eSIM/SIM,并处理订单;
- 就订单、账户与服务进行沟通;
- 以您的语言提供客户支持;
- 改进并保障服务安全,防止欺诈或滥用;
- 在您同意或法律允许的情况下发送营销信息;
- 履行法律、税务与监管义务。
5. 法律依据(GDPR)
我们依据以下法律基础处理数据:
- 合同 — 提供您所购买的服务;
- 合法权益 — 保障、改进与支持服务;
- 同意 — 用于可选的分析/营销 Cookie 与营销邮件(您可随时撤回);
- 法定义务 — 用于会计、税务与合法请求。
6. 我们如何共享数据
我们仅在运营服务所必需时共享数据:
- 移动网络合作伙伴(包括中国移动国际等运营商)以开通连接;
- 支付服务商以处理付款;
- 服务提供商(托管、分析、客服、实体 SIM 物流)作为我们的处理者,受合同约束;
- 主管机关在法律要求时。
我们不出售您的个人数据。
7. 国际传输
由于 RORO 全球运营,有限的服务数据可能在欧洲经济区(EEA)以外处理 — 例如由您出行所在国的网络合作伙伴处理。传输内容仅限于交付连接所需的套餐与连接/使用信息;不包含身份证件或个人档案。凡将个人数据传输至 EEA 以外,我们采用适当保障措施,例如欧盟委员会标准合同条款。
8. 数据保留
我们不保留个人档案。对于新闻订阅者、注册账号及有购买记录的客户,我们保留的唯一个人明细是提供服务所需的电子邮箱。订单与会计记录按瑞典法律要求的期限保留,之后删除或匿名化。
9. 您的权利
根据 GDPR,您有权:
- 访问我们持有的关于您的个人数据;
- 更正不准确的数据;
- 删除您的数据(「被遗忘权」);
- 限制或反对某些处理;
- 数据可携;
- 随时撤回同意;
- 向监管机构投诉 — 在瑞典为瑞典隐私保护局(IMY)。
行使任何权利,请发送邮件至 team@roroesim.com。
10. Cookie
我们使用 Cookie 及类似技术,详见 Cookie 声明。您可随时通过页脚中的「Cookie 设置」管理选择。
11. 安全
我们采取技术与组织措施保护您的数据,包括传输加密与访问控制。任何传输方式都无法做到绝对安全,但我们持续努力保护您的信息,并定期审查相关措施。
12. 儿童
本服务不面向 16 岁以下儿童,我们不会故意收集其数据。若您认为儿童向我们提供了数据,请联系我们,我们将予以删除。
13. 政策变更
我们可能更新本政策。「最近更新」日期显示当前版本,重大变更将通过服务告知。
14. 联系我们
任何隐私问题或请求,请联系 team@roroesim.com,或致函 DDUP Business Service AB, Transportgatan 2, 254 64 Helsingborg, Sweden。
隐私问题或请求?
请发送邮件至 team@roroesim.com,以行使权利或询问任何与您数据相关的事宜。