הודעת GDPR
זכויות הגנת מידע של פרטים בנורווגיה, איסלנד, ליכטנשטיין ובאירופה. PhishDestroy מחויבת לעמידה בתקנות GDPR.
ההודעה זו חלה על אנשים השוהים בשוק האירופי המשותף (EEA) ובבריטניה. PhishDestroy מכבדת את הפרטיות שלך ומעבדת מידע אישי בהתאם לתקנות הגנת הנתונים הכלליות (EU) 2016/679.
אחראי על המידע
PhishDestroy הוא פרויקט עצמאי, ללא כוונת רווח, להילחם בדוא"ל זבל (פשינג). לצורכי תקן הגנת הנתונים האירופי (GDPR), פרויקט PhishDestroy פועל כגורם המבצע את עיבוד הנתונים האישיים המועברים דרך השירותים שלנו. יש לפנות לנציב הגנת הנתונים שלנו בכתובת privacy@phishdestroy.io.
נתוני אישיות שאנו מעבדים
אנו אוספים ומעבדים נתונים אישיים במינימום, המוגבלים למה שנחוץ באופן קטגורי למשימתנו נגד הונאות דואר זבל (פישינג):
- הגשות דוחות איומים: שמות דומיין, כתובות URL, כתובות ארנק וכל הראיות שאתה מספק מרצונך בעת דיווח על איום.
- נתונים טכניים: כתובות IP, מחרוזות סוכן משתמש (User Agent) ותאריכי גישה שנאספו באופן אוטומטי לצורכי אבטחה ומניעת שימוש לרעה.
- נתוני אנליטיקה: סטטיסטיקות שימוש אנונימיות באמצעות Google Analytics (Google Tag Manager) להבנת אופן השימוש בשירותים שלנו.
- נתוני תקשורת: כתובות דוא"ל או שמות משתמשים בטלגרם כאשר אתם פונים אלינו ישירות.
אנחנו עושים לא לאסוף נתונים פיננסיים, מסמכי זיהוי או כל קטגוריות מיוחדות של נתונים אישיים (סעיף 9 ל-GDPR).
בסיס משפטי לעיבוד
אנו עובדים על מידע אישי בהתבסס על הבסיסים החוקיים הבאים, כפי שהוגדרו בסעיף 6(1) של תקנות הגנת הנתונים הכלליות (GDPR):
- עניין לגיטימי (סעיף 6(1)(f)): עיבוד נתוני מודיעין איומים, כתובות IP ומטא־נתונים טכניים, במטרה להגן על משתמשי האינטרנט מפני הונאות דואר זבל (פישיונג) והונאה. העניין החוקי שלנו הוא מניעת פשיעה קibernטית והגנה על הציבור.
- הסכמה (סעיף 6(1)(א)): כאשר אתה מגיש דיווח איום מרצון או פונה אלינו. ניתן לך למשוך את הסכמתך בכל עת.
- חובה משפטית (סעיף 6(1)(c)): כאשר אנו נדרשים לעמוד בדרישות חוקיות של רשויות או בהוראות בית משפט.
הזכויות שלך לפי ה-GDPR
בתור נושא מידע ב-EEA/בריטניה, זכאי/ת לזכויות הבאות:
- זכות גישה (סעיף 15): בקש העתק מהנתונים האישיים שלך שאנו מחזיקים.
- זכות לתקון (סעיף 16): בקשה לתקון מידע אישי לא מדויק.
- זכות למחיקה (סעיף 17): בקשה למחיקת הנתונים האישיים שלך ("זכות להישכח").
- זכות להגבלה (סעיף 18): בקשה להגביל את עיבוד הנתונים שלך.
- זכות לניידות מידע (סעיף 20): קבל את הנתונים שלך בפורמט מבני וקריא למכונה.
- זכות התנגדות (סעיף 21): התנגדות לעיבוד המבוסס על עניין לגיטימי.
- זכות לזכות בהסכמה (סעיף 7(3)): ניתן לזנוח את ההסכמה בכל עת, ללא השפעה על חוקיות העיבוד הקודם.
כדי להפעיל כל אחד מהזכויות הללו, יש לשלוח דוא"ל privacy@phishdestroy.io עם נושא בקשת GDPRנענה תוך 30 ימים כנדרש על פי החוק. לא תגבה תשלום עבור בקשות סבירות.
שמירת נתונים
אנו שומרים על מידע אישי רק למשך הזמן הנדרש לצורכינו המפורטים:
- נתוני מודיעין איומים: נשמר ללא הגבלת זמן כחלק מהרשומה הציבורית של תשתיות דייג אלקטרוני. שמות דומיין, כתובות URL והצגות טכניות הקשורות אינם נחשבים למידע אישי של המדווח.
- יומני שרת (כתובת IP, סוכן משתמש): נשמר עד 90 יום לצורכי אבטחה ומניעת שימוש לרעה, ולאחר מכן נמחק באופן אוטומטי.
- רשומות תקשורת: נשמר עד 12 חודשים לאחר האינטראקציה האחרונה, אלא אם כן קיימת צורך בשמירה ממושכת יותר עקב התכתבות מתמשכת.
- נתוני אנליטיקה: מאומת ומאגרג; נתונים ברמת הפרט אינם נשמרים מעבר למה ש-Google Analytics מעבד בהתאם להגדרות שמירת הנתונים שלו.
העברות נתונים בינלאומיות
תשתית PhishDestroy מפוזרת על פני מספר מנהלות. כאשר מועברים נתונים אישיים מחוץ לאזור הכלכלי האירופי (EEA), אנו מסתמכים על:
- תנאי חוזיים סטנדרטיים (SCCs) שהאושרו על ידי المفوضية الأوروبية.
- החלטות על שוויון רמת הגנה, במידה שהן רלוונטיות (למשל, העברות למדינות עם רמת הגנת נתונים מתאימה).
- הצורך בביצוע משימתנו הציבורית (סעיף 49(1)(ד) ל-RGPD) במקרים מוגבלים.
שירותי צד שלישי
אנו משתמשים בשירותי צד שלישי הבאים, שעשויים לעבד מידע אישי:
- Cloudflare: שירותי CDN, הגנה מפני DDoS ושירותי DNS. מדיניות הפרטיות של Cloudflare.
- Ahrefs: ניתוחי SEO ומעקב אחר ביצועי האתר מדיניות הפרטיות של Ahrefs.
- Google Analytics (דרך GTM): ניתוחי אתר מאומנים מדיניות הפרטיות של Google.
- Telegram Bot API: לגישת דוחות איומים. מדיניות הפרטיות של טלגרם.
אמצעי אבטחה
אנו מיישמים אמצעים טכניים וארגוניים מתאימים להגנת מידע אישי, כולל חיבורים מוצפנים (TLS/HTTPS), בקרות גישה ובדיקות אבטחה תקופתיות. ראו את מדיניות אבטחה לפרטים נוספים.
זכות להגיש תלונה
אם סבורים כי זכויותיכם להגנת מידע נפרצו, זכאים להגיש תלונה לרשות הפיקוח במדינת האיחוד האירופי של מגוריכם הרגילים, מקום עבודתכם או מקום הפרת הזכויות הנטענת. רשימת רשויות הגנת המידע של האיחוד האירופי זמינה בכתובת edpb.europa.eu.
שינויים בהודעה זו
ייתכן שנעדכן את הודעת ה-GDPR זו כדי לשקף שינויים במדיניותנו או בחוק החל. תאריך "העדכון האחרון" במטא-נתוני הדף יעודכן בהתאם. המשך שימוש בשירותים שלנו לאחר ביצוע השינויים מהווה קבלה של ההודעה המעודכנת.
יצירת קשר
לכל שאלות, בקשות או תלונות בנוגע להגנת מידע:
- אימייל: privacy@phishdestroy.io
- שורת הנושא: בקשת GDPR (לבקשות רשמיות) או פנייה בנושא פרטיות (לשאלות כלליות)