跳到主要内容
法律

GDPR 合规

最后更新于 2026 年 4 月 18 日

本声明说明Njangy在处理欧洲经济区(EEA)个人的个人数据时如何遵守《通用数据保护条例》(GDPR)。Njangy运营一个社区金融平台,并处理同时受GDPR和金融服务法规约束的金融和身份数据。

处理的法律依据

  • 合同 , 处理账户数据、金融交易、房屋成员资格和储蓄对于提供您注册的服务是必要的。
  • 法律义务 , KYC/AML法规要求身份验证(通过Veriff)、交易记录以及将财务记录保留至少7年。
  • 合法权益 , 错误监控(Sentry)、欺诈预防和平台安全。
  • 同意 , 推送通知和推广电子邮件仅在您选择加入同意的情况下发送。

我们处理的数据

  • 身份数据 , 姓名、电子邮件、头像、验证状态、账户角色
  • KYC数据 , 名/姓、出生日期、身份证件、生物识别数据(由Veriff处理,不在本地存储)
  • 位置数据 , 国家、城市、邮政编码、坐标(监管合规)
  • 金融数据 , 钱包余额、交易历史、房屋成员资格、储蓄余额、佣金记录。支付卡数据由Stripe/PayPal处理(不在本地存储)。
  • 技术数据 , IP地址、浏览器类型、设备信息、错误日志(Sentry)、会话回放

数据处理方(子处理方)

  • Veriff OÜ , 身份验证(KYC)、生物识别处理。爱沙尼亚公司,符合GDPR。处理身份证件和面部生物识别数据。
  • Supabase Inc. , 数据库托管(PostgreSQL)、用户身份验证。
  • Vercel Inc. , 网站托管和CDN。
  • Stripe Inc. , 银行卡支付处理和付款。
  • PayPal Holdings Inc. , 支付处理。
  • Functional Software Inc. (Sentry) , 错误跟踪和性能监控。
  • Google LLC (Firebase) , 推送通知传递。
  • Resend Inc. , 交易电子邮件传递。

数据保留

  • 账户数据 , 账户存续期间加30天软删除期。
  • 财务记录 , 7年(金融服务的监管要求)。
  • KYC记录 , 验证状态在本地保留;文件由Veriff按照其保留政策保留。
  • 审计跟踪 , 不可变,为监管合规无限期保留。
  • 错误日志 , 90天(Sentry)。

您的GDPR权利

  • 访问 (Art. 15) , 请求我们持有的所有个人数据的副本。
  • 更正 (Art. 16) , 通过账户设置或联系我们来更正不准确的数据。
  • 删除 (Art. 17) , 请求删除。由于监管保留要求,财务记录和审计跟踪不在此列。
  • 限制 (Art. 18) , 在争议解决期间限制处理。
  • 可携带性 (Art. 20) , 以JSON格式接收您的数据。
  • 反对 (Art. 21) , 反对基于合法权益的处理。
  • 撤回同意 (Art. 7) , 通过账户偏好设置撤回通知/营销同意。

联系dpo@njangy.com以行使您的权利。一个月内回复;复杂的请求经通知后可能需要长达三个月。

生物识别数据(Veriff KYC)

在身份验证过程中,Veriff处理生物识别数据(面部识别),以将您的面部与您的身份证件进行匹配。此处理对于KYC/AML合规(法律义务)是必要的。生物识别数据由Veriff处理和存储,而非由Njangy处理。Veriff的处理符合GDPR Art. 9(2)(g),即预防金融犯罪的重大公共利益。

国际数据传输

您的数据可能会被传输到EEA之外。我们通过标准合同条款(SCCs)确保保障措施,并且仅使用具有同等数据保护标准的子处理方。

数据泄露通知

我们将在72小时内通知监管机构(Art. 33),如有高风险,将毫不拖延地通知受影响的个人(Art. 34)。

数据保护官

DPO联系方式:dpo@njangy.com。

监管机构

您可以向您当地的数据保护机构提出投诉。

联系

一般:support@njangy.com | 数据保护:dpo@njangy.com