GDPR Соответствие
Последнее обновление 18 апреля 2026 г.
В этом заявлении объясняется, как Njangy соблюдает Общий регламент по защите данных (GDPR) при обработке персональных данных лиц в Европейском экономическом пространстве (EEA). Njangy управляет платформой общественного финансирования и обрабатывает финансовые и идентификационные данные, на которые распространяются как GDPR, так и регламенты финансовых услуг.
Правовая основа обработки
- Договор , Обработка данных учетной записи, финансовых транзакций, членства в доме и сбережений необходима для предоставления услуг, на которые вы зарегистрировались.
- Правовое обязательство , Правила KYC/AML требуют проверки личности (через Veriff), записи транзакций и хранения финансовых записей не менее 7 лет.
- Законные интересы , Мониторинг ошибок (Sentry), предотвращение мошенничества и безопасность платформы.
- Согласие , Push-уведомления и рекламные письма отправляются только с вашего согласия на подписку.
Данные, которые мы обрабатываем
- Идентификационные данные , Имя, электронная почта, аватар, статус проверки, роль учетной записи
- Данные KYC , Имя/фамилия, дата рождения, документы, удостоверяющие личность, биометрические данные (обрабатываются Veriff, локально не хранятся)
- Данные о местоположении , Страна, город, почтовый индекс, координаты (соблюдение нормативных требований)
- Финансовые данные , Баланс кошелька, история транзакций, членство в доме, балансы сбережений, записи о комиссиях. Данные платежных карт обрабатываются Stripe/PayPal (локально не хранятся).
- Технические данные , IP-адрес, тип браузера, информация об устройстве, журналы ошибок (Sentry), повторы сеансов
Обработчики данных (субобработчики)
- Veriff OÜ , Проверка личности (KYC), биометрическая обработка. Эстонская компания, соответствует GDPR. Обрабатывает документы, удостоверяющие личность, и биометрию лица.
- Supabase Inc. , Хостинг базы данных (PostgreSQL), аутентификация пользователей.
- Vercel Inc. , Хостинг веб-сайта и CDN.
- Stripe Inc. , Обработка платежей по картам и выплаты.
- PayPal Holdings Inc. , Обработка платежей.
- Functional Software Inc. (Sentry) , Отслеживание ошибок и мониторинг производительности.
- Google LLC (Firebase) , Доставка push-уведомлений.
- Resend Inc. , Доставка транзакционных писем.
Хранение данных
- Данные учетной записи , Срок действия учетной записи плюс 30-дневный период мягкого удаления.
- Финансовые записи , 7 лет (нормативное требование для финансовых услуг).
- Записи KYC , Статус проверки хранится локально; документы хранятся Veriff в соответствии с его политикой хранения.
- Журнал аудита , Неизменяемый, хранится бессрочно для соблюдения нормативных требований.
- Журналы ошибок , 90 дней (Sentry).
Ваши права по GDPR
- Доступ (Art. 15) , Запросить копию всех персональных данных, которые мы храним.
- Исправление (Art. 16) , Исправить неточные данные через настройки учетной записи или связавшись с нами.
- Удаление (Art. 17) , Запросить удаление. Финансовые записи и журналы аудита исключены из-за нормативных требований к хранению.
- Ограничение (Art. 18) , Ограничить обработку на время разрешения споров.
- Переносимость (Art. 20) , Получить ваши данные в формате JSON.
- Возражение (Art. 21) , Возразить против обработки на основании законного интереса.
- Отозвать согласие (Art. 7) , Отозвать согласие на уведомления/маркетинг через настройки учетной записи.
Чтобы реализовать свои права, свяжитесь с dpo@njangy.com. Ответ в течение одного месяца; сложные запросы могут занять до трех месяцев с уведомлением.
Биометрические данные (Veriff KYC)
Во время проверки личности Veriff обрабатывает биометрические данные (распознавание лиц), чтобы сопоставить ваше лицо с вашим документом, удостоверяющим личность. Эта обработка необходима для соблюдения требований KYC/AML (правовое обязательство). Биометрические данные обрабатываются и хранятся Veriff, а не Njangy. Обработка Veriff соответствует GDPR Art. 9(2)(g), существенный общественный интерес в предотвращении финансовых преступлений.
Международная передача данных
Ваши данные могут передаваться за пределы EEA. Мы обеспечиваем меры защиты с помощью стандартных договорных положений (SCCs) и используем только субобработчиков с эквивалентными стандартами защиты данных.
Уведомление о нарушении безопасности данных
Мы уведомим надзорный орган в течение 72 часов (Art. 33) и затронутых лиц без неоправданной задержки в случае высокого риска (Art. 34).
Сотрудник по защите данных
Контакт DPO: dpo@njangy.com.
Надзорный орган
Вы можете подать жалобу в местный орган по защите данных.
Контакт
Общие вопросы: support@njangy.com | Защита данных: dpo@njangy.com