法律
GDPR 合规
最后更新于 2026 年 4 月 18 日
本声明说明Njangy在处理欧洲经济区(EEA)个人的个人数据时如何遵守《通用数据保护条例》(GDPR)。Njangy运营一个社区金融平台,并处理同时受GDPR和金融服务法规约束的金融和身份数据。
处理的法律依据
- 合同 , 处理账户数据、金融交易、房屋成员资格和储蓄对于提供您注册的服务是必要的。
- 法律义务 , KYC/AML法规要求身份验证(通过Veriff)、交易记录以及将财务记录保留至少7年。
- 合法权益 , 错误监控(Sentry)、欺诈预防和平台安全。
- 同意 , 推送通知和推广电子邮件仅在您选择加入同意的情况下发送。
我们处理的数据
- 身份数据 , 姓名、电子邮件、头像、验证状态、账户角色
- KYC数据 , 名/姓、出生日期、身份证件、生物识别数据(由Veriff处理,不在本地存储)
- 位置数据 , 国家、城市、邮政编码、坐标(监管合规)
- 金融数据 , 钱包余额、交易历史、房屋成员资格、储蓄余额、佣金记录。支付卡数据由Stripe/PayPal处理(不在本地存储)。
- 技术数据 , IP地址、浏览器类型、设备信息、错误日志(Sentry)、会话回放
数据处理方(子处理方)
- Veriff OÜ , 身份验证(KYC)、生物识别处理。爱沙尼亚公司,符合GDPR。处理身份证件和面部生物识别数据。
- Supabase Inc. , 数据库托管(PostgreSQL)、用户身份验证。
- Vercel Inc. , 网站托管和CDN。
- Stripe Inc. , 银行卡支付处理和付款。
- PayPal Holdings Inc. , 支付处理。
- Functional Software Inc. (Sentry) , 错误跟踪和性能监控。
- Google LLC (Firebase) , 推送通知传递。
- Resend Inc. , 交易电子邮件传递。
数据保留
- 账户数据 , 账户存续期间加30天软删除期。
- 财务记录 , 7年(金融服务的监管要求)。
- KYC记录 , 验证状态在本地保留;文件由Veriff按照其保留政策保留。
- 审计跟踪 , 不可变,为监管合规无限期保留。
- 错误日志 , 90天(Sentry)。
您的GDPR权利
- 访问 (Art. 15) , 请求我们持有的所有个人数据的副本。
- 更正 (Art. 16) , 通过账户设置或联系我们来更正不准确的数据。
- 删除 (Art. 17) , 请求删除。由于监管保留要求,财务记录和审计跟踪不在此列。
- 限制 (Art. 18) , 在争议解决期间限制处理。
- 可携带性 (Art. 20) , 以JSON格式接收您的数据。
- 反对 (Art. 21) , 反对基于合法权益的处理。
- 撤回同意 (Art. 7) , 通过账户偏好设置撤回通知/营销同意。
联系dpo@njangy.com以行使您的权利。一个月内回复;复杂的请求经通知后可能需要长达三个月。
生物识别数据(Veriff KYC)
在身份验证过程中,Veriff处理生物识别数据(面部识别),以将您的面部与您的身份证件进行匹配。此处理对于KYC/AML合规(法律义务)是必要的。生物识别数据由Veriff处理和存储,而非由Njangy处理。Veriff的处理符合GDPR Art. 9(2)(g),即预防金融犯罪的重大公共利益。
国际数据传输
您的数据可能会被传输到EEA之外。我们通过标准合同条款(SCCs)确保保障措施,并且仅使用具有同等数据保护标准的子处理方。
数据泄露通知
我们将在72小时内通知监管机构(Art. 33),如有高风险,将毫不拖延地通知受影响的个人(Art. 34)。
数据保护官
DPO联系方式:dpo@njangy.com。
监管机构
您可以向您当地的数据保护机构提出投诉。
联系
一般:support@njangy.com | 数据保护:dpo@njangy.com