GDPR Cumplimiento
Última actualización 18 de abril de 2026
Esta declaración explica cómo Njangy cumple con el Reglamento General de Protección de Datos (GDPR) al procesar datos personales de personas en el Espacio Económico Europeo (EEA). Njangy opera una plataforma de finanzas comunitarias y procesa datos financieros y de identidad sujetos tanto al GDPR como a las regulaciones de servicios financieros.
Base Legal para el Procesamiento
- Contrato , El procesamiento de datos de la cuenta, transacciones financieras, membresía de casa y ahorros es necesario para proporcionar los servicios para los que se registró.
- Obligación legal , Las regulaciones KYC/AML requieren la verificación de identidad (a través de Veriff), el registro de transacciones y la conservación de registros financieros durante un mínimo de 7 años.
- Intereses legítimos , Monitoreo de errores (Sentry), prevención de fraude y seguridad de la plataforma.
- Consentimiento , Las notificaciones push y los correos promocionales se envían solo con su consentimiento de suscripción.
Datos que Procesamos
- Datos de identidad , Nombre, correo electrónico, avatar, estado de verificación, rol de la cuenta
- Datos KYC , Nombre/apellido, fecha de nacimiento, documentos de identificación, datos biométricos (procesados por Veriff, no almacenados localmente)
- Datos de ubicación , País, ciudad, código postal, coordenadas (cumplimiento normativo)
- Datos financieros , Saldo de la billetera, historial de transacciones, membresía de casa, saldos de ahorro, registros de comisiones. Los datos de la tarjeta de pago son gestionados por Stripe/PayPal (no almacenados localmente).
- Datos técnicos , Dirección IP, tipo de navegador, información del dispositivo, registros de errores (Sentry), repeticiones de sesión
Procesadores de Datos (Subprocesadores)
- Veriff OÜ , Verificación de identidad (KYC), procesamiento biométrico. Empresa estonia, conforme con el GDPR. Procesa documentos de identificación y biometría facial.
- Supabase Inc. , Alojamiento de base de datos (PostgreSQL), autenticación de usuarios.
- Vercel Inc. , Alojamiento de sitio web y CDN.
- Stripe Inc. , Procesamiento de pagos con tarjeta y pagos.
- PayPal Holdings Inc. , Procesamiento de pagos.
- Functional Software Inc. (Sentry) , Seguimiento de errores y monitoreo de rendimiento.
- Google LLC (Firebase) , Entrega de notificaciones push.
- Resend Inc. , Entrega de correos transaccionales.
Conservación de Datos
- Datos de la cuenta , Duración de la cuenta más un período de eliminación suave de 30 días.
- Registros financieros , 7 años (requisito normativo para servicios financieros).
- Registros KYC , El estado de verificación se conserva localmente; los documentos son conservados por Veriff según su política de conservación.
- Registro de auditoría , Inmutable, conservado indefinidamente para el cumplimiento normativo.
- Registros de errores , 90 días (Sentry).
Sus Derechos bajo el GDPR
- Acceso (Art. 15) , Solicitar una copia de todos los datos personales que poseemos.
- Rectificación (Art. 16) , Corregir datos inexactos a través de la configuración de la cuenta o contactándonos.
- Supresión (Art. 17) , Solicitar la eliminación. Los registros financieros y los registros de auditoría están exentos debido a los requisitos normativos de conservación.
- Limitación (Art. 18) , Limitar el procesamiento mientras se resuelven las disputas.
- Portabilidad (Art. 20) , Recibir sus datos en formato JSON.
- Oposición (Art. 21) , Oponerse al procesamiento basado en interés legítimo.
- Retirar el consentimiento (Art. 7) , Retirar el consentimiento de notificaciones/marketing a través de las preferencias de la cuenta.
Contacte a dpo@njangy.com para ejercer sus derechos. Respuesta en un mes; las solicitudes complejas pueden tardar hasta tres meses con previo aviso.
Datos Biométricos (Veriff KYC)
Durante la verificación de identidad, Veriff procesa datos biométricos (reconocimiento facial) para cotejar su rostro con su documento de identificación. Este procesamiento es necesario para el cumplimiento de KYC/AML (obligación legal). Los datos biométricos son procesados y almacenados por Veriff, no por Njangy. El procesamiento de Veriff cumple con el GDPR Art. 9(2)(g), interés público sustancial en la prevención de delitos financieros.
Transferencias Internacionales de Datos
Sus datos pueden transferirse fuera del EEA. Garantizamos salvaguardas mediante Cláusulas Contractuales Tipo (SCCs) y solo utilizamos subprocesadores con estándares equivalentes de protección de datos.
Notificación de Violación de Datos
Notificaremos a la autoridad de control en un plazo de 72 horas (Art. 33) y a las personas afectadas sin demora indebida si existe un riesgo alto (Art. 34).
Delegado de Protección de Datos
Contacto del DPO: dpo@njangy.com.
Autoridad de Control
Puede presentar una reclamación ante su autoridad local de protección de datos.
Contacto
General: support@njangy.com | Protección de datos: dpo@njangy.com