Aller au contenu principal
Légal

RGPD Conformité

Dernière mise à jour le 18 avril 2026

Cette déclaration explique comment Njangy se conforme au Règlement général sur la protection des données (RGPD) lors du traitement des données personnelles des individus dans l'Espace économique européen (EEA). Njangy exploite une plateforme de finance communautaire et traite des données financières et d'identité soumises à la fois au RGPD et aux réglementations des services financiers.

Base juridique du traitement

  • Contrat , Le traitement des données de compte, des transactions financières, de l'appartenance à une maison et de l'épargne est nécessaire pour fournir les services auxquels vous vous êtes inscrit.
  • Obligation légale , Les réglementations KYC/AML exigent la vérification de l'identité (via Veriff), l'enregistrement des transactions et la conservation des dossiers financiers pendant au moins 7 ans.
  • Intérêts légitimes , Surveillance des erreurs (Sentry), prévention de la fraude et sécurité de la plateforme.
  • Consentement , Les notifications push et les e-mails promotionnels ne sont envoyés quavec votre consentement explicite.

Données que nous traitons

  • Données d'identité , Nom, e-mail, avatar, statut de vérification, rôle du compte
  • Données KYC , Prénom/nom, date de naissance, documents d'identification, données biométriques (traitées par Veriff, non stockées localement)
  • Données de localisation , Pays, ville, code postal, coordonnées (conformité réglementaire)
  • Données financières , Solde du portefeuille, historique des transactions, appartenance à une maison, soldes d'épargne, registres de commission. Les données de carte de paiement sont gérées par Stripe/PayPal (non stockées localement).
  • Données techniques , Adresse IP, type de navigateur, informations sur l'appareil, journaux d'erreurs (Sentry), relectures de session

Sous-traitants des données (sous-traitants ultérieurs)

  • Veriff OÜ , Vérification d'identité (KYC), traitement biométrique. Société estonienne, conforme au RGPD. Traite les documents d'identification et les données biométriques faciales.
  • Supabase Inc. , Hébergement de base de données (PostgreSQL), authentification des utilisateurs.
  • Vercel Inc. , Hébergement du site web et CDN.
  • Stripe Inc. , Traitement des paiements par carte et versements.
  • PayPal Holdings Inc. , Traitement des paiements.
  • Functional Software Inc. (Sentry) , Suivi des erreurs et surveillance des performances.
  • Google LLC (Firebase) , Diffusion des notifications push.
  • Resend Inc. , Diffusion des e-mails transactionnels.

Conservation des données

  • Données de compte , Durée du compte plus une période de suppression douce de 30 jours.
  • Dossiers financiers , 7 ans (exigence réglementaire pour les services financiers).
  • Dossiers KYC , Le statut de vérification est conservé localement ; les documents sont conservés par Veriff conformément à sa politique de conservation.
  • Piste d'audit , Immuable, conservé indéfiniment pour la conformité réglementaire.
  • Journaux d'erreurs , 90 jours (Sentry).

Vos droits au titre du RGPD

  • Accès (Art. 15) , Demander une copie de toutes les données personnelles que nous détenons.
  • Rectification (Art. 16) , Corriger les données inexactes via les paramètres du compte ou en nous contactant.
  • Effacement (Art. 17) , Demander la suppression. Les dossiers financiers et les pistes d'audit sont exemptés en raison des exigences réglementaires de conservation.
  • Limitation (Art. 18) , Limiter le traitement pendant la résolution des litiges.
  • Portabilité (Art. 20) , Recevoir vos données au format JSON.
  • Opposition (Art. 21) , S'opposer au traitement fondé sur l'intérêt légitime.
  • Retirer le consentement (Art. 7) , Retirer le consentement aux notifications/au marketing via les préférences du compte.

Contactez dpo@njangy.com pour exercer vos droits. Réponse dans un délai d'un mois ; les demandes complexes peuvent prendre jusqu'à trois mois avec préavis.

Données biométriques (Veriff KYC)

Lors de la vérification d'identité, Veriff traite des données biométriques (reconnaissance faciale) pour comparer votre visage à votre document d'identification. Ce traitement est nécessaire à la conformité KYC/AML (obligation légale). Les données biométriques sont traitées et stockées par Veriff, et non par Njangy. Le traitement de Veriff est conforme à l'art. RGPD Art. 9(2)(g), intérêt public important pour la prévention de la criminalité financière.

Transferts internationaux de données

Vos données peuvent être transférées en dehors de l'EEA. Nous garantissons des protections via des clauses contractuelles types (SCCs) et n'utilisons que des sous-traitants ultérieurs disposant de normes de protection des données équivalentes.

Notification de violation de données

Nous informerons l'autorité de contrôle dans les 72 heures (Art. 33) et les personnes concernées sans retard injustifié en cas de risque élevé (Art. 34).

Délégué à la protection des données

Contact du DPO : dpo@njangy.com.

Autorité de contrôle

Vous pouvez déposer une plainte auprès de votre autorité locale de protection des données.

Contact

Général : support@njangy.com | Protection des données : dpo@njangy.com