تخطَّ إلى المحتوى الرئيسي
قانوني

GDPR الامتثال

آخر تحديث 18 أبريل 2026

يوضح هذا البيان كيف تمتثل Njangy للائحة العامة لحماية البيانات (GDPR) عند معالجة البيانات الشخصية للأفراد في المنطقة الاقتصادية الأوروبية (EEA). تدير Njangy منصة تمويل مجتمعي وتعالج البيانات المالية وبيانات الهوية الخاضعة لكل من GDPR ولوائح الخدمات المالية.

الأساس القانوني للمعالجة

  • العقد , معالجة بيانات الحساب والمعاملات المالية وعضوية المنزل والمدخرات ضرورية لتقديم الخدمات التي سجلت فيها.
  • الالتزام القانوني , تتطلب لوائح KYC/AML التحقق من الهوية (عبر Veriff)، وتسجيل المعاملات، والاحتفاظ بالسجلات المالية لمدة لا تقل عن 7 سنوات.
  • المصالح المشروعة , مراقبة الأخطاء (Sentry)، ومنع الاحتيال، وأمن المنصة.
  • الموافقة , يتم إرسال إشعارات الدفع ورسائل البريد الإلكتروني الترويجية فقط بموافقتك على الاشتراك.

البيانات التي نعالجها

  • بيانات الهوية , الاسم، البريد الإلكتروني، الصورة الرمزية، حالة التحقق، دور الحساب
  • بيانات KYC , الاسم الأول/الأخير، تاريخ الميلاد، وثائق الهوية، البيانات البيومترية (تتم معالجتها بواسطة Veriff، ولا تُخزَّن محلياً)
  • بيانات الموقع , البلد، المدينة، الرمز البريدي، الإحداثيات (الامتثال التنظيمي)
  • البيانات المالية , رصيد المحفظة، سجل المعاملات، عضوية المنزل، أرصدة المدخرات، سجلات العمولة. تتم معالجة بيانات بطاقة الدفع بواسطة Stripe/PayPal (لا تُخزَّن محلياً).
  • البيانات التقنية , عنوان IP، نوع المتصفح، معلومات الجهاز، سجلات الأخطاء (Sentry)، إعادة تشغيل الجلسات

معالجو البيانات (المعالجون الفرعيون)

  • Veriff OÜ , التحقق من الهوية (KYC)، المعالجة البيومترية. شركة إستونية، متوافقة مع GDPR. تعالج وثائق الهوية والبيانات البيومترية للوجه.
  • Supabase Inc. , استضافة قاعدة البيانات (PostgreSQL)، مصادقة المستخدم.
  • Vercel Inc. , استضافة الموقع الإلكتروني وشبكة توصيل المحتوى (CDN).
  • Stripe Inc. , معالجة مدفوعات البطاقات والمدفوعات الخارجة.
  • PayPal Holdings Inc. , معالجة المدفوعات.
  • Functional Software Inc. (Sentry) , تتبع الأخطاء ومراقبة الأداء.
  • Google LLC (Firebase) , تسليم إشعارات الدفع.
  • Resend Inc. , تسليم رسائل البريد الإلكتروني الخاصة بالمعاملات.

الاحتفاظ بالبيانات

  • بيانات الحساب , مدة الحساب بالإضافة إلى فترة حذف ناعم مدتها 30 يوماً.
  • السجلات المالية , 7 سنوات (متطلب تنظيمي للخدمات المالية).
  • سجلات KYC , يتم الاحتفاظ بحالة التحقق محلياً؛ ويتم الاحتفاظ بالوثائق بواسطة Veriff وفقاً لسياسة الاحتفاظ الخاصة بها.
  • مسار التدقيق , غير قابل للتغيير، يُحتفظ به إلى أجل غير مسمى للامتثال التنظيمي.
  • سجلات الأخطاء , 90 يوماً (Sentry).

حقوقك بموجب GDPR

  • الوصول (Art. 15) , طلب نسخة من جميع البيانات الشخصية التي نحتفظ بها.
  • التصحيح (Art. 16) , تصحيح البيانات غير الدقيقة عبر إعدادات الحساب أو بالتواصل معنا.
  • المحو (Art. 17) , طلب الحذف. السجلات المالية ومسارات التدقيق معفاة بسبب متطلبات الاحتفاظ التنظيمية.
  • التقييد (Art. 18) , تقييد المعالجة أثناء حل النزاعات.
  • قابلية النقل (Art. 20) , استلام بياناتك بتنسيق JSON.
  • الاعتراض (Art. 21) , الاعتراض على المعالجة القائمة على المصلحة المشروعة.
  • سحب الموافقة (Art. 7) , سحب موافقة الإشعارات/التسويق عبر تفضيلات الحساب.

تواصل مع dpo@njangy.com لممارسة حقوقك. الرد خلال شهر واحد؛ وقد تستغرق الطلبات المعقدة ما يصل إلى ثلاثة أشهر مع إشعار.

البيانات البيومترية (Veriff KYC)

أثناء التحقق من الهوية، تعالج Veriff البيانات البيومترية (التعرف على الوجه) لمطابقة وجهك مع وثيقة هويتك. هذه المعالجة ضرورية للامتثال لـ KYC/AML (التزام قانوني). تتم معالجة البيانات البيومترية وتخزينها بواسطة Veriff، وليس بواسطة Njangy. تتوافق معالجة Veriff مع المادة Art. 9(2)(g) من GDPR، وهي المصلحة العامة الجوهرية في منع الجرائم المالية.

عمليات نقل البيانات الدولية

قد يتم نقل بياناتك خارج المنطقة الاقتصادية الأوروبية (EEA). نضمن الضمانات عبر البنود التعاقدية القياسية (SCCs) ولا نستخدم سوى المعالجين الفرعيين الذين يتمتعون بمعايير حماية بيانات مكافئة.

الإخطار بخرق البيانات

سنخطر السلطة الإشرافية خلال 72 ساعة (Art. 33) والأفراد المتأثرين دون تأخير غير مبرر في حالة وجود مخاطر عالية (Art. 34).

مسؤول حماية البيانات

جهة اتصال مسؤول حماية البيانات: dpo@njangy.com.

السلطة الإشرافية

يمكنك تقديم شكوى إلى سلطة حماية البيانات المحلية الخاصة بك.

اتصل بنا

عام: support@njangy.com | حماية البيانات: dpo@njangy.com