Перейти к основному содержимому
Юридическая информация

GDPR Соответствие

Последнее обновление 18 апреля 2026 г.

В этом заявлении объясняется, как Njangy соблюдает Общий регламент по защите данных (GDPR) при обработке персональных данных лиц в Европейском экономическом пространстве (EEA). Njangy управляет платформой общественного финансирования и обрабатывает финансовые и идентификационные данные, на которые распространяются как GDPR, так и регламенты финансовых услуг.

Правовая основа обработки

  • Договор , Обработка данных учетной записи, финансовых транзакций, членства в доме и сбережений необходима для предоставления услуг, на которые вы зарегистрировались.
  • Правовое обязательство , Правила KYC/AML требуют проверки личности (через Veriff), записи транзакций и хранения финансовых записей не менее 7 лет.
  • Законные интересы , Мониторинг ошибок (Sentry), предотвращение мошенничества и безопасность платформы.
  • Согласие , Push-уведомления и рекламные письма отправляются только с вашего согласия на подписку.

Данные, которые мы обрабатываем

  • Идентификационные данные , Имя, электронная почта, аватар, статус проверки, роль учетной записи
  • Данные KYC , Имя/фамилия, дата рождения, документы, удостоверяющие личность, биометрические данные (обрабатываются Veriff, локально не хранятся)
  • Данные о местоположении , Страна, город, почтовый индекс, координаты (соблюдение нормативных требований)
  • Финансовые данные , Баланс кошелька, история транзакций, членство в доме, балансы сбережений, записи о комиссиях. Данные платежных карт обрабатываются Stripe/PayPal (локально не хранятся).
  • Технические данные , IP-адрес, тип браузера, информация об устройстве, журналы ошибок (Sentry), повторы сеансов

Обработчики данных (субобработчики)

  • Veriff OÜ , Проверка личности (KYC), биометрическая обработка. Эстонская компания, соответствует GDPR. Обрабатывает документы, удостоверяющие личность, и биометрию лица.
  • Supabase Inc. , Хостинг базы данных (PostgreSQL), аутентификация пользователей.
  • Vercel Inc. , Хостинг веб-сайта и CDN.
  • Stripe Inc. , Обработка платежей по картам и выплаты.
  • PayPal Holdings Inc. , Обработка платежей.
  • Functional Software Inc. (Sentry) , Отслеживание ошибок и мониторинг производительности.
  • Google LLC (Firebase) , Доставка push-уведомлений.
  • Resend Inc. , Доставка транзакционных писем.

Хранение данных

  • Данные учетной записи , Срок действия учетной записи плюс 30-дневный период мягкого удаления.
  • Финансовые записи , 7 лет (нормативное требование для финансовых услуг).
  • Записи KYC , Статус проверки хранится локально; документы хранятся Veriff в соответствии с его политикой хранения.
  • Журнал аудита , Неизменяемый, хранится бессрочно для соблюдения нормативных требований.
  • Журналы ошибок , 90 дней (Sentry).

Ваши права по GDPR

  • Доступ (Art. 15) , Запросить копию всех персональных данных, которые мы храним.
  • Исправление (Art. 16) , Исправить неточные данные через настройки учетной записи или связавшись с нами.
  • Удаление (Art. 17) , Запросить удаление. Финансовые записи и журналы аудита исключены из-за нормативных требований к хранению.
  • Ограничение (Art. 18) , Ограничить обработку на время разрешения споров.
  • Переносимость (Art. 20) , Получить ваши данные в формате JSON.
  • Возражение (Art. 21) , Возразить против обработки на основании законного интереса.
  • Отозвать согласие (Art. 7) , Отозвать согласие на уведомления/маркетинг через настройки учетной записи.

Чтобы реализовать свои права, свяжитесь с dpo@njangy.com. Ответ в течение одного месяца; сложные запросы могут занять до трех месяцев с уведомлением.

Биометрические данные (Veriff KYC)

Во время проверки личности Veriff обрабатывает биометрические данные (распознавание лиц), чтобы сопоставить ваше лицо с вашим документом, удостоверяющим личность. Эта обработка необходима для соблюдения требований KYC/AML (правовое обязательство). Биометрические данные обрабатываются и хранятся Veriff, а не Njangy. Обработка Veriff соответствует GDPR Art. 9(2)(g), существенный общественный интерес в предотвращении финансовых преступлений.

Международная передача данных

Ваши данные могут передаваться за пределы EEA. Мы обеспечиваем меры защиты с помощью стандартных договорных положений (SCCs) и используем только субобработчиков с эквивалентными стандартами защиты данных.

Уведомление о нарушении безопасности данных

Мы уведомим надзорный орган в течение 72 часов (Art. 33) и затронутых лиц без неоправданной задержки в случае высокого риска (Art. 34).

Сотрудник по защите данных

Контакт DPO: dpo@njangy.com.

Надзорный орган

Вы можете подать жалобу в местный орган по защите данных.

Контакт

Общие вопросы: support@njangy.com | Защита данных: dpo@njangy.com