اعلامیهٔ GDPR
حقوق حفاظت از دادهها برای افراد در منطقه اقتصادی اروپا. PhishDestroy متعهد به رعایت مقررات GDPR است.
این اعلان برای افرادی که در منطقه اقتصادی اروپا (EEA) و بریتانیا ساکن هستند، کاربرد دارد. PhishDestroy حریم خصوصی شما را محترم میشمارد و دادههای شخصی را مطابق با مقررات عمومی حفاظت از دادهها (GDPR) (EU) 2016/679 پردازش میکند.
کنترلکننده داده
PhishDestroy یک پروژه مستقل و غیرانتفاعی در زمینه مقابله با فیشینگ است. از منظر رعایت مقررات حفاظت از دادههای عمومی اروپا (GDPR)، پروژه PhishDestroy بهعنوان مسئول کنترل داده برای هرگونه داده شخصی که از طریق خدمات ما پردازش میشود، عمل میکند. برای ارتباط با نماینده حفاظت از دادههای ما، با privacy@phishdestroy.io.
دادههای شخصی که ما پردازش میکنیم
ما دادههای شخصی به حداقل ممکن را جمعآوری و پردازش میکنیم، بهگونهای که تنها شامل مواردی است که برای مأموریت ضد کلاهبرداری ما ضروری است:
- ارسال گزارشهای تهدید: نام دامنه، نشانیهای اینترنتی (URL)، نشانیهای کیف پول و هرگونه مدرکی که بهطور داوطلبانه هنگام گزارشدهی تهدید ارائه میدهید.
- دادههای فنی: آدرسهای IP، رشتههای User Agent و زمانهای دسترسی که بهصورت خودکار برای امنیت و پیشگیری از سوءاستفاده جمعآوری میشوند.
- دادههای تحلیلی: آمارهای استفاده ناشناس از طریق گوگل آنالیتیکس (مدیر برچسب گوگل) برای درک نحوه استفاده از خدمات ما.
- دادههای ارتباطی: نشانیهای ایمیل یا نامهای کاربری تلگرام هنگام تماس مستقیم با ما.
ما انجام میدهیم نه جمعآوری دادههای مالی، اسناد هویتی یا هرگونه دستههای ویژه از دادههای شخصی (ماده ۹ GDPR).
پایههای حقوقی پردازش
ما دادههای شخصی را بر اساس مبانی قانونی زیر، مطابق با تعریفشده در بند ۱ ماده ۶ آییننامه حفاظت دادههای عمومی (GDPR)، پردازش میکنیم:
- منافع مشروع (ماده ۶(۱)(ف)): پردازش دادههای هوش تهدید، آدرسهای IP و متادیتای فنی به منظور محافظت از کاربران اینترنت در برابر فیشینگ و کلاهبرداری. منافع مشروع ما پیشگیری از جرایم سایبری و حفاظت از عموم مردم است.
- رضایت (ماده ۶(۱)(الف)): هنگامی که بهطور داوطلبانه گزارش تهدید ارسال میکنید یا با ما تماس میگیرید، میتوانید در هر زمان رضایت خود را پس بگیرید.
- الزام قانونی (ماده ۶ بند ۱ الف): هنگامی که ملزم به رعایت درخواستهای قانونی از سوی مقامات یا احکام دادگاه هستیم.
حقوق شما در چارچوب آییننامه حفاظت از دادههای عمومی (GDPR)
بهعنوان یک موضوع داده در EEA/UK، شما از حقوق زیر برخوردار هستید:
- حق دسترسی (ماده ۱۵): درخواست یک نسخه از دادههای شخصیای که نزد ما نگهداری میشود.
- حق اصلاح (ماده ۱۶): درخواست اصلاح دادههای شخصی نادرست
- حق حذف (ماده ۱۷): درخواست حذف دادههای شخصی شما («حق فراموشی»)
- حق محدودسازی (ماده ۱۸): درخواست محدودسازی پردازش دادههای شما
- حق انتقال دادهها (ماده ۲۰): دادههای خود را در قالبی ساختاریافته و قابلخوانش توسط ماشین دریافت کنید.
- حق اعتراض (ماده ۲۱): اعتراض به پردازش بر اساس منافع مشروع
- حق انصراف از رضایت (ماده ۷ بند ۳): در هر زمان میتوانید رضایت خود را بدون تأثیرگذاری بر مشروعیت پردازشهای پیشین، پس بگیرید.
برای اعمال هر یک از این حقوق، ایمیل privacy@phishdestroy.io با عنوان درخواست GDPRما مطابق با الزامات قانونی، ظرف ۳۰ روز پاسخ خواهیم داد. برای درخواستهای منطقی، هیچ هزینهای دریافت نمیشود.
حفظ دادهها
ما دادههای شخصی را تنها تا زمانی که برای اهداف اعلامشدهمان ضروری است، نگهداری میکنیم:
- دادههای هوش تهدید: بهصورت نامحدود بهعنوان بخشی از سوابق عمومی زیرساختهای فیشینگ نگهداری میشود. نامهای دامنه، نشانیهای یکنواخت منبع (URL) و شاخصهای فنی مرتبط، دادههای شخصی گزارشدهنده محسوب نمیشوند.
- لاگهای سرور (آدرس IP، User Agent): تا ۹۰ روز بهمنظور امنیت و پیشگیری از سوءاستفاده نگهداری میشود و پس از آن بهصورت خودکار حذف میگردد.
- سوابق ارتباطی: تا ۱۲ ماه پس از آخرین تعامل نگهداری میشود، مگر اینکه مکاتبات در حال انجام نیازمند نگهداری طولانیتر باشد.
- دادههای تحلیلی: بهصورت ناشناسسازیشده و تجمیعشده؛ دادههای سطح فردی فراتر از آنچه گوگل آنالیتیکس در چارچوب تنظیمات نگهداری دادههای خود پردازش میکند، ذخیره نمیشوند.
انتقالهای بینالمللی داده
زیرساخت PhishDestroy در چندین حوزه قضایی پخش شده است. هنگامی که دادههای شخصی به خارج از منطقه اقتصادی اروپا (EEA) منتقل میشوند، ما به موارد زیر متکی هستیم:
- بندهای قراردادی استاندارد (SCC) که توسط کمیسیون اروپا تأیید شدهاند.
- تصمیمهای کفایت در صورت کاربرد (مثلاً انتقالها به کشورهایی با حفاظت دادهای کافی).
- ضرورت انجام مأموریت عمومی ما (ماده ۴۹(۱)(د) GDPR) در موارد محدود.
خدمات شخص ثالث
از خدمات زیر که ممکن است دادههای شخصی را پردازش کنند، استفاده میکنیم:
- کلادفلر: CDN، محافظت در برابر حملات DDoS و خدمات DNS. سیاست حریم خصوصی Cloudflare.
- اهرفس: تحلیلهای سئو و پایش عملکرد وبسایت سیاست حریم خصوصی Ahrefs.
- گوگل آنالیتیکس (از طریق GTM): تحلیلهای وبسایت ناشناسسازیشده سیاست حریم خصوصی گوگل.
- API ربات تلگرام: برای ارسال گزارشهای تهدید. سیاست حریم خصوصی تلگرام.
اقدامات امنیتی
ما اقدامات فنی و سازمانی مناسبی را برای حفاظت از دادههای شخصی بهکار میگیریم، از جمله اتصالات رمزنگاریشده (TLS/HTTPS)، کنترلهای دسترسی و بازبینیهای امنیتی منظم. به سیاست امنیت برای جزئیات بیشتر.
حق ثبت شکایت
اگر معتقدید که حقوق حفاظت از دادههای شما نقض شده است، حق دارید شکایت خود را نزد مرجع نظارتی در یکی از کشورهای عضو اتحادیه اروپا که محل اقامت عادی، محل کار یا محل وقوع تخلف ادعاشده شماست، ثبت کنید. فهرست مراجع حفاظت از دادههای اتحادیه اروپا در دسترس است edpb.europa.eu.
تغییرات در این اعلان
ممکن است این اطلاعیهٔ GDPR را بهمنظور بازتاب تغییرات در رویههای ما یا قوانین حاکم، بهروزرسانی کنیم. تاریخ «آخرین بهروزرسانی» در متادیتای صفحه نیز بهطور متناسب اصلاح خواهد شد. ادامهٔ استفاده از خدمات ما پس از اعمال تغییرات، بهمعنای پذیرش اطلاعیهٔ بهروزشده تلقی میشود.
تماس
برای تمامی استعلامها، درخواستها یا شکایات مربوط به حفاظت از دادهها:
- ایمیل: privacy@phishdestroy.io
- موضوع: درخواست GDPR (برای درخواستهای رسمی) یا پرسش مربوط به حریم خصوصی (برای سؤالات عمومی)