본문으로 건너뛰기
법률

GDPR 준수

최종 업데이트 2026년 4월 18일

본 성명서는 Njangy가 유럽 경제 지역(EEA) 내 개인의 개인정보를 처리할 때 일반 데이터 보호 규정(GDPR)을 준수하는 방법을 설명합니다. Njangy는 커뮤니티 금융 플랫폼을 운영하며, GDPR과 금융 서비스 규정 모두의 적용을 받는 금융 및 신원 데이터를 처리합니다.

처리의 법적 근거

  • 계약 , 계정 데이터, 금융 거래, 하우스 멤버십 및 저축을 처리하는 것은 귀하가 등록한 서비스를 제공하는 데 필요합니다.
  • 법적 의무 , KYC/AML 규정은 신원 확인(Veriff를 통해), 거래 기록 및 금융 기록을 최소 7년간 보존할 것을 요구합니다.
  • 정당한 이익 , 오류 모니터링(Sentry), 사기 방지 및 플랫폼 보안.
  • 동의 , 푸시 알림 및 프로모션 이메일은 귀하의 옵트인 동의가 있을 때만 발송됩니다.

당사가 처리하는 데이터

  • 신원 데이터 , 이름, 이메일, 아바타, 인증 상태, 계정 역할
  • KYC 데이터 , 이름/성, 생년월일, 신분 증명 서류, 생체 데이터(Veriff에서 처리하며 로컬에 저장되지 않음)
  • 위치 데이터 , 국가, 도시, 우편번호, 좌표(규제 준수)
  • 금융 데이터 , 지갑 잔액, 거래 내역, 하우스 멤버십, 저축 잔액, 수수료 기록. 결제 카드 데이터는 Stripe/PayPal에서 처리합니다(로컬에 저장되지 않음).
  • 기술 데이터 , IP 주소, 브라우저 유형, 기기 정보, 오류 로그(Sentry), 세션 리플레이

데이터 처리자(하위 처리자)

  • Veriff OÜ , 신원 확인(KYC), 생체 인식 처리. 에스토니아 회사, GDPR 준수. 신분 증명 서류 및 얼굴 생체 정보를 처리합니다.
  • Supabase Inc. , 데이터베이스 호스팅(PostgreSQL), 사용자 인증.
  • Vercel Inc. , 웹사이트 호스팅 및 CDN.
  • Stripe Inc. , 카드 결제 처리 및 지급.
  • PayPal Holdings Inc. , 결제 처리.
  • Functional Software Inc. (Sentry) , 오류 추적 및 성능 모니터링.
  • Google LLC (Firebase) , 푸시 알림 전송.
  • Resend Inc. , 거래 이메일 전송.

데이터 보존

  • 계정 데이터 , 계정 유지 기간 및 30일간의 소프트 삭제 기간.
  • 금융 기록 , 7년(금융 서비스에 대한 규제 요건).
  • KYC 기록 , 인증 상태는 로컬에 보존되며, 서류는 Veriff가 자체 보존 정책에 따라 보존합니다.
  • 감사 추적 , 변경 불가능하며, 규제 준수를 위해 무기한 보존됩니다.
  • 오류 로그 , 90일(Sentry).

귀하의 GDPR 권리

  • 접근권 (Art. 15) , 당사가 보유한 모든 개인정보의 사본을 요청합니다.
  • 정정 (Art. 16) , 계정 설정을 통해 또는 당사에 문의하여 부정확한 데이터를 수정합니다.
  • 삭제 (Art. 17) , 삭제를 요청합니다. 금융 기록 및 감사 추적은 규제 보존 요건으로 인해 제외됩니다.
  • 제한 (Art. 18) , 분쟁이 해결되는 동안 처리를 제한합니다.
  • 이동성 (Art. 20) , 귀하의 데이터를 JSON 형식으로 받습니다.
  • 이의 제기 (Art. 21) , 정당한 이익에 기반한 처리에 이의를 제기합니다.
  • 동의 철회 (Art. 7) , 계정 환경설정을 통해 알림/마케팅 동의를 철회합니다.

귀하의 권리를 행사하려면 dpo@njangy.com로 연락하십시오. 1개월 이내에 응답하며, 복잡한 요청은 통지 후 최대 3개월이 소요될 수 있습니다.

생체 데이터(Veriff KYC)

신원 확인 과정에서 Veriff는 귀하의 얼굴을 신분 증명 서류와 대조하기 위해 생체 데이터(얼굴 인식)를 처리합니다. 이 처리는 KYC/AML 준수(법적 의무)를 위해 필요합니다. 생체 데이터는 Njangy가 아니라 Veriff가 처리하고 저장합니다. Veriff의 처리는 GDPR Art. 9(2)(g), 금융 범죄 예방에 대한 실질적 공익에 부합합니다.

국제 데이터 이전

귀하의 데이터는 EEA 외부로 이전될 수 있습니다. 당사는 표준 계약 조항(SCCs)을 통해 보호 조치를 보장하며 동등한 데이터 보호 기준을 갖춘 하위 처리자만 사용합니다.

데이터 침해 통지

당사는 72시간 이내에 감독 기관에 통지하며(Art. 33), 고위험인 경우 영향을 받는 개인에게 부당한 지체 없이 통지합니다(Art. 34).

데이터 보호 책임자

DPO 연락처: dpo@njangy.com.

감독 기관

귀하는 현지 데이터 보호 기관에 불만을 제기할 수 있습니다.

문의

일반: support@njangy.com | 데이터 보호: dpo@njangy.com