メインコンテンツへスキップ
法的事項

GDPR コンプライアンス

最終更新日 2026 年 4 月 18 日

この声明は、Njangyが欧州経済領域(EEA)の個人の個人データを処理する際に、一般データ保護規則(GDPR)をどのように遵守しているかを説明します。Njangyはコミュニティファイナンスプラットフォームを運営しており、GDPRと金融サービス規制の両方の対象となる金融データおよび本人確認データを処理しています。

処理の法的根拠

  • 契約 , アカウントデータ、金融取引、ハウスメンバーシップ、貯蓄の処理は、お客様が登録したサービスを提供するために必要です。
  • 法的義務 , KYC/AML規制では、本人確認(Veriff経由)、取引記録、および金融記録の最低7年間の保持が求められます。
  • 正当な利益 , エラー監視(Sentry)、不正防止、およびプラットフォームのセキュリティ。
  • 同意 , プッシュ通知やプロモーションメールは、お客様のオプトイン同意がある場合にのみ送信されます。

当社が処理するデータ

  • 本人確認データ , 氏名、メールアドレス、アバター、確認ステータス、アカウントの役割
  • KYCデータ , 名/姓、生年月日、本人確認書類、生体認証データ(Veriffによって処理され、ローカルには保存されません)
  • 位置データ , 国、市区町村、郵便番号、座標(規制遵守)
  • 金融データ , ウォレット残高、取引履歴、ハウスメンバーシップ、貯蓄残高、手数料記録。支払いカードデータはStripe/PayPalによって処理されます(ローカルには保存されません)。
  • 技術データ , IPアドレス、ブラウザの種類、デバイス情報、エラーログ(Sentry)、セッションリプレイ

データ処理者(副処理者)

  • Veriff OÜ , 本人確認(KYC)、生体認証処理。エストニアの企業、GDPR準拠。本人確認書類と顔の生体認証データを処理します。
  • Supabase Inc. , データベースホスティング(PostgreSQL)、ユーザー認証。
  • Vercel Inc. , ウェブサイトホスティングおよびCDN。
  • Stripe Inc. , カード決済処理および支払い。
  • PayPal Holdings Inc. , 決済処理。
  • Functional Software Inc. (Sentry) , エラー追跡およびパフォーマンス監視。
  • Google LLC (Firebase) , プッシュ通知の配信。
  • Resend Inc. , トランザクションメールの配信。

データの保持

  • アカウントデータ , アカウントの存続期間に加え、30日間のソフト削除期間。
  • 金融記録 , 7年間(金融サービスの規制要件)。
  • KYC記録 , 確認ステータスはローカルに保持されます。書類はVeriffがその保持ポリシーに従って保持します。
  • 監査証跡 , 変更不可、規制遵守のため無期限に保持されます。
  • エラーログ , 90日間(Sentry)。

お客様のGDPR上の権利

  • アクセス (Art. 15) , 当社が保有するすべての個人データのコピーを請求できます。
  • 訂正 (Art. 16) , アカウント設定から、または当社に連絡することで不正確なデータを訂正できます。
  • 消去 (Art. 17) , 削除を請求できます。金融記録および監査証跡は、規制上の保持要件により対象外です。
  • 制限 (Art. 18) , 紛争が解決されるまで処理を制限できます。
  • データポータビリティ (Art. 20) , お客様のデータをJSON形式で受け取れます。
  • 異議 (Art. 21) , 正当な利益に基づく処理に異議を申し立てることができます。
  • 同意の撤回 (Art. 7) , アカウント設定から通知/マーケティングへの同意を撤回できます。

権利を行使するにはdpo@njangy.comまでご連絡ください。1か月以内に回答します。複雑な請求は通知のうえ最大3か月かかる場合があります。

生体認証データ(Veriff KYC)

本人確認の際、Veriffは生体認証データ(顔認識)を処理し、お客様の顔を本人確認書類と照合します。この処理はKYC/AMLコンプライアンス(法的義務)のために必要です。生体認証データはNjangyではなくVeriffによって処理・保存されます。Veriffの処理はGDPR Art. 9(2)(g)、金融犯罪防止における重大な公共の利益に準拠しています。

国際的なデータ移転

お客様のデータはEEA外に移転される場合があります。当社は標準契約条項(SCCs)を通じて保護措置を確保し、同等のデータ保護基準を有する副処理者のみを使用します。

データ侵害の通知

当社は72時間以内に監督機関に通知し(Art. 33)、高リスクの場合は影響を受ける個人に不当な遅延なく通知します(Art. 34)。

データ保護責任者

DPOへの連絡先:dpo@njangy.com。

監督機関

お客様は、お住まいの地域のデータ保護機関に苦情を申し立てることができます。

お問い合わせ

一般:support@njangy.com | データ保護:dpo@njangy.com