Subprocessor Disclosure

Last updated: July 1, 2026

Hafinen Limited (“Hafinen”, “we”, “us”) uses carefully selected third-party service providers (“Subprocessors”) to support the delivery, security, reliability, and functionality of the Hafinen platform.

This page identifies the subprocessors currently authorized to process Customer Data or Personal Data in connection with Hafinen’s Services.

This disclosure forms part of Hafinen’s data protection and compliance framework and should be read together with our Privacy Policy, Terms of Service, and Data Processing Addendum (DPA).

What is a Subprocessor?

A Subprocessor is a third-party vendor engaged by Hafinen to process data on behalf of our customers in order to deliver our Services.

Subprocessors may support cloud infrastructure, email delivery, SMS delivery, payment processing, content delivery, DDoS protection, backups, API delivery, and system reliability.

Hafinen performs reasonable due diligence before engaging subprocessors.

Current Subprocessors

SubprocessorPurposeProcessing Regions
Amazon Web Services (AWS)Cloud infrastructure and hostingSouth Africa, United Kingdom
ContaboCloud infrastructure and backupsUnited States, Netherlands, United Kingdom, Germany
CloudflareCDN, security, DDoS mitigation, cachingGlobal
Mailgun TechnologiesTransactional email delivery and notificationsGermany, Belgium
Africa’s Talking International LimitedSMS notifications and deliveryKenya
Safaricom LimitedMobile money payment processingKenya
StripePayment processing for global self-service customersUnited States
PaystackPayment processing for self-service customers in AfricaKenya

Categories of Data Processed

Depending on the Services used, subprocessors may process limited categories of Customer Data, including account information, authentication metadata, email delivery metadata, billing records, payment transaction data, support logs, infrastructure logs, API logs, webhook delivery logs, and notification records.

Subprocessors do not receive access to Customer Data beyond what is necessary for their specific service function.

International Data Transfers

Because Hafinen serves customers globally, Customer Data may be processed across multiple jurisdictions.

Where data transfers occur internationally, Hafinen implements appropriate contractual and organizational safeguards consistent with applicable privacy laws.

Security and Compliance

Hafinen requires subprocessors to maintain reasonable security and privacy standards appropriate to the services they provide.

Where applicable, Hafinen enters into contractual agreements requiring confidentiality, security controls, lawful processing, breach reporting obligations, and data protection compliance.

Changes to Subprocessors

Hafinen may add, remove, or replace subprocessors as our Services evolve.

Where required by law or contract, Hafinen will provide notice of material changes.

Customers may contact Hafinen regarding any concerns about newly added subprocessors.

Contact

For questions regarding Hafinen subprocessors or data protection:

Hafinen Limited 107 Lower Kabete Road Westlands, Nairobi, Kenya Email: [email protected]

Puede elegir qué cookies opcionales puede utilizar Hafinen para mejorar su experiencia. Las cookies estrictamente necesarias y de seguridad siempre están habilitadas porque son esenciales para la autenticación, la seguridad de la plataforma, la prevención del fraude y el funcionamiento confiable de los Servicios. Puede actualizar sus preferencias en cualquier momento.

Cookies estrictamente necesarias

Estas cookies son esenciales para que Hafinen funcione de forma segura y confiable. Admiten autenticación de cuentas, sesiones de inicio de sesión, protección CSRF, continuidad segura de sesiones, equilibrio de carga y otras funciones principales de la plataforma. Debido a que estas cookies son necesarias para que los Servicios funcionen, no se pueden desactivar.

Cookies de seguridad

Estas cookies ayudan a proteger su cuenta y los Servicios al detectar actividad sospechosa, prevenir el acceso no autorizado, mitigar el abuso, validar solicitudes de API, admitir la limitación de tasas y mantener la integridad de la plataforma. Estas cookies son necesarias por motivos de seguridad y no se pueden desactivar.

Cookies funcionales

Las cookies funcionales recuerdan sus preferencias y personalizan su experiencia. Pueden almacenar idioma, zona horaria, tema, configuraciones de accesibilidad, personalizaciones de interfaz y preferencias del panel, por lo que no necesita configurarlos cada vez que utiliza los Servicios.

Cookies analíticas

Las cookies de análisis nos ayudan a comprender cómo se utilizan los Servicios para que podamos mejorar la usabilidad, el rendimiento y la confiabilidad. Recopilan información como la adopción de funciones, interacciones de páginas, patrones de navegación, compatibilidad del navegador, informes de fallos y métricas de rendimiento. Siempre que sea posible, esta información se agrega o se anonimiza.

Cookies de rendimiento

Las cookies de rendimiento mejoran la velocidad, la estabilidad y la capacidad de respuesta de los Servicios. Admiten almacenamiento en caché, optimización de la entrega de contenido, equilibrio de tráfico, carga de activos y otras tecnologías que ayudan a brindar una experiencia de usuario consistente y confiable.

Cookies de comunicación

Las cookies de comunicación respaldan interacciones relacionadas con el servicio, como la entrega de notificaciones, seguimiento de eventos por correo electrónico, confirmaciones por SMS y otros flujos de trabajo de comunicación operativa que mejoran la forma en que lo mantenemos informado mientras utiliza los Servicios.