DSGVO Konformität
Zuletzt aktualisiert am 18. April 2026
Diese Erklärung beschreibt, wie Njangy bei der Verarbeitung personenbezogener Daten von Personen im Europäischen Wirtschaftsraum (EEA) die Datenschutz-Grundverordnung (DSGVO) einhält. Njangy betreibt eine Community-Finanzplattform und verarbeitet Finanz- und Identitätsdaten, die sowohl der DSGVO als auch den Vorschriften für Finanzdienstleistungen unterliegen.
Rechtsgrundlage für die Verarbeitung
- Vertrag , Die Verarbeitung von Kontodaten, Finanztransaktionen, Hausmitgliedschaft und Ersparnissen ist erforderlich, um die von Ihnen registrierten Dienste bereitzustellen.
- Rechtliche Verpflichtung , KYC/AML-Vorschriften erfordern die Identitätsprüfung (über Veriff), die Aufzeichnung von Transaktionen und die Aufbewahrung von Finanzunterlagen für mindestens 7 Jahre.
- Berechtigte Interessen , Fehlerüberwachung (Sentry), Betrugsprävention und Plattformsicherheit.
- Einwilligung , Push-Benachrichtigungen und Werbe-E-Mails werden nur mit Ihrer ausdrücklichen Einwilligung gesendet.
Daten, die wir verarbeiten
- Identitätsdaten , Name, E-Mail, Avatar, Verifizierungsstatus, Kontorolle
- KYC-Daten , Vor-/Nachname, Geburtsdatum, Ausweisdokumente, biometrische Daten (von Veriff verarbeitet, nicht lokal gespeichert)
- Standortdaten , Land, Stadt, Postleitzahl, Koordinaten (regulatorische Konformität)
- Finanzdaten , Wallet-Guthaben, Transaktionsverlauf, Hausmitgliedschaft, Sparguthaben, Provisionsaufzeichnungen. Zahlungskartendaten werden von Stripe/PayPal verarbeitet (nicht lokal gespeichert).
- Technische Daten , IP-Adresse, Browsertyp, Geräteinformationen, Fehlerprotokolle (Sentry), Sitzungswiederholungen
Datenverarbeiter (Unterauftragsverarbeiter)
- Veriff OÜ , Identitätsprüfung (KYC), biometrische Verarbeitung. Estnisches Unternehmen, DSGVO-konform. Verarbeitet Ausweisdokumente und Gesichtsbiometrie.
- Supabase Inc. , Datenbank-Hosting (PostgreSQL), Benutzerauthentifizierung.
- Vercel Inc. , Website-Hosting und CDN.
- Stripe Inc. , Verarbeitung von Kartenzahlungen und Auszahlungen.
- PayPal Holdings Inc. , Zahlungsabwicklung.
- Functional Software Inc. (Sentry) , Fehlerverfolgung und Leistungsüberwachung.
- Google LLC (Firebase) , Zustellung von Push-Benachrichtigungen.
- Resend Inc. , Zustellung von Transaktions-E-Mails.
Datenspeicherung
- Kontodaten , Dauer des Kontos zuzüglich einer 30-tägigen Soft-Delete-Frist.
- Finanzunterlagen , 7 Jahre (regulatorische Anforderung für Finanzdienstleistungen).
- KYC-Unterlagen , Der Verifizierungsstatus wird lokal gespeichert; Dokumente werden von Veriff gemäß seiner Aufbewahrungsrichtlinie aufbewahrt.
- Audit-Trail , Unveränderlich, unbegrenzt aufbewahrt zur Einhaltung gesetzlicher Vorschriften.
- Fehlerprotokolle , 90 Tage (Sentry).
Ihre DSGVO-Rechte
- Zugang (Art. 15) , Fordern Sie eine Kopie aller von uns gespeicherten personenbezogenen Daten an.
- Berichtigung (Art. 16) , Korrigieren Sie ungenaue Daten über die Kontoeinstellungen oder indem Sie uns kontaktieren.
- Löschung (Art. 17) , Löschung beantragen. Finanzunterlagen und Audit-Trails sind aufgrund regulatorischer Aufbewahrungspflichten ausgenommen.
- Einschränkung (Art. 18) , Verarbeitung einschränken, während Streitigkeiten beigelegt werden.
- Übertragbarkeit (Art. 20) , Erhalten Sie Ihre Daten im JSON-Format.
- Widerspruch (Art. 21) , Widerspruch gegen die auf berechtigtem Interesse beruhende Verarbeitung einlegen.
- Einwilligung widerrufen (Art. 7) , Widerrufen Sie die Einwilligung in Benachrichtigungen/Marketing über die Kontoeinstellungen.
Kontaktieren Sie dpo@njangy.com, um Ihre Rechte auszuüben. Antwort innerhalb eines Monats; komplexe Anfragen können mit Benachrichtigung bis zu drei Monate dauern.
Biometrische Daten (Veriff KYC)
Während der Identitätsprüfung verarbeitet Veriff biometrische Daten (Gesichtserkennung), um Ihr Gesicht mit Ihrem Ausweisdokument abzugleichen. Diese Verarbeitung ist für die KYC/AML-Konformität (rechtliche Verpflichtung) erforderlich. Biometrische Daten werden von Veriff und nicht von Njangy verarbeitet und gespeichert. Die Verarbeitung durch Veriff entspricht DSGVO Art. 9(2)(g), erhebliches öffentliches Interesse an der Verhinderung von Finanzkriminalität.
Internationale Datenübermittlungen
Ihre Daten können außerhalb des EEA übermittelt werden. Wir gewährleisten Schutzmaßnahmen über Standardvertragsklauseln (SCCs) und nutzen nur Unterauftragsverarbeiter mit gleichwertigen Datenschutzstandards.
Benachrichtigung über Datenschutzverletzungen
Wir werden die Aufsichtsbehörde innerhalb von 72 Stunden (Art. 33) und betroffene Personen ohne unangemessene Verzögerung bei hohem Risiko (Art. 34) benachrichtigen.
Datenschutzbeauftragter
DSB-Kontakt: dpo@njangy.com.
Aufsichtsbehörde
Sie können eine Beschwerde bei Ihrer örtlichen Datenschutzbehörde einreichen.
Kontakt
Allgemein: support@njangy.com | Datenschutz: dpo@njangy.com