Subprocessor Disclosure

Last updated: July 1, 2026

Hafinen Limited (“Hafinen”, “we”, “us”) uses carefully selected third-party service providers (“Subprocessors”) to support the delivery, security, reliability, and functionality of the Hafinen platform.

This page identifies the subprocessors currently authorized to process Customer Data or Personal Data in connection with Hafinen’s Services.

This disclosure forms part of Hafinen’s data protection and compliance framework and should be read together with our Privacy Policy, Terms of Service, and Data Processing Addendum (DPA).

What is a Subprocessor?

A Subprocessor is a third-party vendor engaged by Hafinen to process data on behalf of our customers in order to deliver our Services.

Subprocessors may support cloud infrastructure, email delivery, SMS delivery, payment processing, content delivery, DDoS protection, backups, API delivery, and system reliability.

Hafinen performs reasonable due diligence before engaging subprocessors.

Current Subprocessors

SubprocessorPurposeProcessing Regions
Amazon Web Services (AWS)Cloud infrastructure and hostingSouth Africa, United Kingdom
ContaboCloud infrastructure and backupsUnited States, Netherlands, United Kingdom, Germany
CloudflareCDN, security, DDoS mitigation, cachingGlobal
Mailgun TechnologiesTransactional email delivery and notificationsGermany, Belgium
Africa’s Talking International LimitedSMS notifications and deliveryKenya
Safaricom LimitedMobile money payment processingKenya
StripePayment processing for global self-service customersUnited States
PaystackPayment processing for self-service customers in AfricaKenya

Categories of Data Processed

Depending on the Services used, subprocessors may process limited categories of Customer Data, including account information, authentication metadata, email delivery metadata, billing records, payment transaction data, support logs, infrastructure logs, API logs, webhook delivery logs, and notification records.

Subprocessors do not receive access to Customer Data beyond what is necessary for their specific service function.

International Data Transfers

Because Hafinen serves customers globally, Customer Data may be processed across multiple jurisdictions.

Where data transfers occur internationally, Hafinen implements appropriate contractual and organizational safeguards consistent with applicable privacy laws.

Security and Compliance

Hafinen requires subprocessors to maintain reasonable security and privacy standards appropriate to the services they provide.

Where applicable, Hafinen enters into contractual agreements requiring confidentiality, security controls, lawful processing, breach reporting obligations, and data protection compliance.

Changes to Subprocessors

Hafinen may add, remove, or replace subprocessors as our Services evolve.

Where required by law or contract, Hafinen will provide notice of material changes.

Customers may contact Hafinen regarding any concerns about newly added subprocessors.

Contact

For questions regarding Hafinen subprocessors or data protection:

Hafinen Limited 107 Lower Kabete Road Westlands, Nairobi, Kenya Email: [email protected]

Vous pouvez choisir les cookies facultatifs que Hafinen peut utiliser pour améliorer votre expérience. Les cookies strictement nécessaires et de sécurité sont toujours activés car ils sont essentiels à l'authentification, à la sécurité de la plateforme, à la prévention de la fraude et au fonctionnement fiable des Services. Vous pouvez mettre à jour vos préférences à tout moment.

Cookies strictement nécessaires

Ces cookies sont essentiels au fonctionnement sécurisé et fiable de Hafinen. Ils prennent en charge l'authentification des comptes, les sessions de connexion, la protection CSRF, la continuité des sessions sécurisées, l'équilibrage de charge et d'autres fonctionnalités de base de la plate-forme. Ces cookies étant nécessaires au fonctionnement des Services, ils ne peuvent pas être désactivés.

Cookies de sécurité

Ces cookies aident à protéger votre compte et les services en détectant les activités suspectes, en empêchant les accès non autorisés, en atténuant les abus, en validant les demandes API, en prenant en charge la limitation du débit et en maintenant l'intégrité de la plateforme. Ces cookies sont nécessaires pour la sécurité et ne peuvent pas être désactivés.

Cookies fonctionnels

Les cookies fonctionnels mémorisent vos préférences et personnalisent votre expérience. Ils peuvent stocker la langue, le fuseau horaire, le thème, les paramètres d'accessibilité, les personnalisations de l'interface et les préférences du tableau de bord afin que vous n'ayez pas besoin de les configurer à chaque fois que vous utilisez les Services.

Cookies d'analyse

Les cookies analytiques nous aident à comprendre comment les Services sont utilisés afin que nous puissions améliorer la convivialité, les performances et la fiabilité. Ils collectent des informations telles que l'adoption des fonctionnalités, les interactions entre les pages, les modèles de navigation, la compatibilité des navigateurs, les rapports d'erreur et les mesures de performances. Dans la mesure du possible, ces informations sont agrégées ou anonymisées.

Cookies de performances

Les cookies de performance améliorent la vitesse, la stabilité et la réactivité des Services. Ils prennent en charge la mise en cache, l'optimisation de la diffusion de contenu, l'équilibrage du trafic, le chargement des actifs et d'autres technologies qui contribuent à offrir une expérience utilisateur cohérente et fiable.

Cookies de communications

Les cookies de communication prennent en charge les interactions liées aux services telles que l'envoi de notifications, le suivi des événements par courrier électronique, les confirmations par SMS et d'autres flux de communication opérationnels qui améliorent la façon dont nous vous tenons informé lors de l'utilisation des Services.