GDPR Conformidade
Última atualização em 18 de abril de 2026
Esta declaração explica como a Njangy cumpre o Regulamento Geral sobre a Proteção de Dados (GDPR) ao processar dados pessoais de indivíduos no Espaço Económico Europeu (EEA). A Njangy opera uma plataforma de finanças comunitárias e processa dados financeiros e de identidade sujeitos tanto ao GDPR como às regulamentações de serviços financeiros.
Base Legal para o Processamento
- Contrato , O processamento de dados da conta, transações financeiras, adesão à casa e poupanças é necessário para fornecer os serviços para os quais se registou.
- Obrigação legal , As regulamentações KYC/AML exigem a verificação de identidade (via Veriff), o registo de transações e a retenção de registos financeiros por um mínimo de 7 anos.
- Interesses legítimos , Monitorização de erros (Sentry), prevenção de fraude e segurança da plataforma.
- Consentimento , As notificações push e os e-mails promocionais são enviados apenas com o seu consentimento de adesão.
Dados que Processamos
- Dados de identidade , Nome, e-mail, avatar, estado de verificação, função da conta
- Dados KYC , Nome/apelido, data de nascimento, documentos de identificação, dados biométricos (processados pela Veriff, não armazenados localmente)
- Dados de localização , País, cidade, código postal, coordenadas (conformidade regulamentar)
- Dados financeiros , Saldo da carteira, histórico de transações, adesão à casa, saldos de poupança, registos de comissão. Os dados do cartão de pagamento são geridos pela Stripe/PayPal (não armazenados localmente).
- Dados técnicos , Endereço IP, tipo de navegador, informações do dispositivo, registos de erro (Sentry), repetições de sessão
Subcontratantes de Dados (Subprocessadores)
- Veriff OÜ , Verificação de identidade (KYC), processamento biométrico. Empresa estónia, em conformidade com o GDPR. Processa documentos de identificação e biometria facial.
- Supabase Inc. , Alojamento de base de dados (PostgreSQL), autenticação de utilizadores.
- Vercel Inc. , Alojamento de website e CDN.
- Stripe Inc. , Processamento de pagamentos com cartão e pagamentos.
- PayPal Holdings Inc. , Processamento de pagamentos.
- Functional Software Inc. (Sentry) , Rastreamento de erros e monitorização de desempenho.
- Google LLC (Firebase) , Entrega de notificações push.
- Resend Inc. , Entrega de e-mails transacionais.
Retenção de Dados
- Dados da conta , Duração da conta mais um período de eliminação suave de 30 dias.
- Registos financeiros , 7 anos (requisito regulamentar para serviços financeiros).
- Registos KYC , O estado de verificação é retido localmente; os documentos são retidos pela Veriff de acordo com a sua política de retenção.
- Trilha de auditoria , Imutável, retido indefinidamente para conformidade regulamentar.
- Registos de erro , 90 dias (Sentry).
Os Seus Direitos ao Abrigo do GDPR
- Acesso (Art. 15) , Solicitar uma cópia de todos os dados pessoais que detemos.
- Retificação (Art. 16) , Corrigir dados inexatos através das definições da conta ou contactando-nos.
- Apagamento (Art. 17) , Solicitar a eliminação. Os registos financeiros e as trilhas de auditoria estão isentos devido aos requisitos regulamentares de retenção.
- Limitação (Art. 18) , Limitar o processamento enquanto os litígios são resolvidos.
- Portabilidade (Art. 20) , Receber os seus dados em formato JSON.
- Oposição (Art. 21) , Opor-se ao processamento baseado em interesse legítimo.
- Retirar o consentimento (Art. 7) , Retirar o consentimento de notificações/marketing através das preferências da conta.
Contacte dpo@njangy.com para exercer os seus direitos. Resposta no prazo de um mês; os pedidos complexos podem demorar até três meses, mediante aviso.
Dados Biométricos (Veriff KYC)
Durante a verificação de identidade, a Veriff processa dados biométricos (reconhecimento facial) para corresponder o seu rosto ao seu documento de identificação. Este processamento é necessário para a conformidade KYC/AML (obrigação legal). Os dados biométricos são processados e armazenados pela Veriff, não pela Njangy. O processamento da Veriff cumpre o GDPR Art. 9(2)(g), interesse público substancial na prevenção de crimes financeiros.
Transferências Internacionais de Dados
Os seus dados podem ser transferidos para fora do EEA. Garantimos salvaguardas através de Cláusulas Contratuais-Tipo (SCCs) e utilizamos apenas subprocessadores com padrões equivalentes de proteção de dados.
Notificação de Violação de Dados
Notificaremos a autoridade de controlo no prazo de 72 horas (Art. 33) e os indivíduos afetados sem demora injustificada em caso de risco elevado (Art. 34).
Encarregado da Proteção de Dados
Contacto do EPD: dpo@njangy.com.
Autoridade de Controlo
Pode apresentar uma reclamação junto da sua autoridade local de proteção de dados.
Contacto
Geral: support@njangy.com | Proteção de dados: dpo@njangy.com