GDPR Pagsunod
Huling na-update noong Abril 18, 2026
Ipinapaliwanag ng pahayag na ito kung paano sumusunod ang Njangy sa General Data Protection Regulation (GDPR) kapag pinoproseso ang personal na data ng mga indibidwal sa European Economic Area (EEA). Nagpapatakbo ang Njangy ng platform ng community finance at nagpoproseso ng financial at identity data na sakop ng GDPR at ng mga regulasyon sa financial services.
Legal na Batayan para sa Pagproseso
- Kontrata , Ang pagproseso ng account data, financial transactions, house membership, at savings ay kinakailangan upang maibigay ang mga serbisyong iyong nirehistro.
- Legal na obligasyon , Hinihingi ng mga regulasyon ng KYC/AML ang pag-verify ng pagkakakilanlan (sa pamamagitan ng Veriff), pagre-record ng transaksyon, at pagpapanatili ng financial records nang hindi bababa sa 7 taon.
- Lehitimong interes , Pagsubaybay sa error (Sentry), pag-iwas sa pandaraya, at seguridad ng platform.
- Pahintulot , Ang mga push notification at promotional na email ay ipinapadala lamang nang may opt-in na pahintulot mo.
Data na Pinoproseso Namin
- Data ng pagkakakilanlan , Pangalan, email, avatar, status ng verification, role ng account
- KYC data , Pangalan/apelyido, petsa ng kapanganakan, mga dokumento ng pagkakakilanlan, biometric data (pinroseso ng Veriff, hindi naka-store nang lokal)
- Data ng lokasyon , Bansa, lungsod, postal code, coordinates (regulatory compliance)
- Financial data , Wallet balance, transaction history, house membership, savings balances, commission records. Ang payment card data ay hinahawakan ng Stripe/PayPal (hindi naka-store nang lokal).
- Teknikal na data , IP address, uri ng browser, impormasyon ng device, error logs (Sentry), session replays
Mga Data Processor (Sub-processor)
- Veriff OÜ , Pag-verify ng pagkakakilanlan (KYC), biometric processing. Estonian na kumpanya, sumusunod sa GDPR. Nagpoproseso ng mga dokumento ng pagkakakilanlan at facial biometrics.
- Supabase Inc. , Database hosting (PostgreSQL), user authentication.
- Vercel Inc. , Website hosting at CDN.
- Stripe Inc. , Pagproseso ng bayad sa card at payouts.
- PayPal Holdings Inc. , Pagproseso ng bayad.
- Functional Software Inc. (Sentry) , Pag-track ng error at pagsubaybay sa performance.
- Google LLC (Firebase) , Paghahatid ng push notification.
- Resend Inc. , Paghahatid ng transactional na email.
Pagpapanatili ng Data
- Account data , Tagal ng account kasama ang 30-araw na soft-delete period.
- Financial records , 7 taon (regulatory requirement para sa financial services).
- KYC records , Ang status ng verification ay napapanatili nang lokal; ang mga dokumento ay napapanatili ng Veriff ayon sa retention policy nito.
- Audit trail , Hindi mababago, napapanatili nang walang katapusan para sa regulatory compliance.
- Error logs , 90 araw (Sentry).
Ang Iyong mga Karapatan sa GDPR
- Access (Art. 15) , Humiling ng kopya ng lahat ng personal na data na hawak namin.
- Rectification (Art. 16) , Iwasto ang hindi tumpak na data sa pamamagitan ng account settings o sa pakikipag-ugnayan sa amin.
- Erasure (Art. 17) , Humiling ng pagbura. Ang financial records at audit trails ay exempted dahil sa regulatory retention requirements.
- Restriction (Art. 18) , Limitahan ang pagproseso habang nireresolba ang mga dispute.
- Portability (Art. 20) , Tumanggap ng iyong data sa JSON format.
- Pagtutol (Art. 21) , Tumutol sa pagprosesong nakabatay sa legitimate interest.
- Bawiin ang pahintulot (Art. 7) , Bawiin ang pahintulot sa notification/marketing sa pamamagitan ng account preferences.
Makipag-ugnayan sa dpo@njangy.com upang gamitin ang iyong mga karapatan. Tugon sa loob ng isang buwan; ang mga kumplikadong kahilingan ay maaaring umabot ng hanggang tatlong buwan na may abiso.
Biometric Data (Veriff KYC)
Sa panahon ng pag-verify ng pagkakakilanlan, pinoproseso ng Veriff ang biometric data (facial recognition) upang itugma ang iyong mukha sa iyong dokumento ng pagkakakilanlan. Ang pagprosesong ito ay kinakailangan para sa KYC/AML compliance (legal na obligasyon). Ang biometric data ay pinoproseso at iniimbak ng Veriff, hindi ng Njangy. Ang pagproseso ng Veriff ay sumusunod sa GDPR Art. 9(2)(g), mahalagang interes ng publiko sa pagpigil ng financial crime.
Internasyonal na Paglilipat ng Data
Ang iyong data ay maaaring ilipat sa labas ng EEA. Tinitiyak namin ang mga safeguard sa pamamagitan ng Standard Contractual Clauses (SCCs) at gumagamit lamang ng mga sub-processor na may katumbas na pamantayan ng proteksyon ng data.
Abiso sa Paglabag ng Data
Aabisuhan namin ang supervisory authority sa loob ng 72 oras (Art. 33) at ang mga apektadong indibidwal nang walang hindi nararapat na pagkaantala kung mataas ang panganib (Art. 34).
Data Protection Officer
Kontak ng DPO: dpo@njangy.com.
Supervisory Authority
Maaari kang maghain ng reklamo sa iyong lokal na data protection authority.
Makipag-ugnayan
Pangkalahatan: support@njangy.com | Proteksyon ng data: dpo@njangy.com