מדיניות פרטיות
כיצד PhishDestroy אוסף, משתמש ומגן על המידע שלך. נתונים מועטים, שקיפות מקסימלית.
PhishDestroy הוא פרויקט עצמאי ולא מסחרי. אנו אוספים את כמות המינימלית של נתונים הנדרשת להפעלת משימתנו נגד דייג אלקטרוני. אנו איננו מוכרים, משכירים או מבצעים עסקאות במידע אישי.
המידע שאנו אוספים
אנו אוספים ומעבדים נתונים אישיים במינימום, המוגבלים למה שנחוץ באופן קטגורי בלבד:
- הגשות דוחות איומים: שמות דומיין, כתובות URL, כתובות ארנק וכל ראיה שאתה מספק מרצונך בעת דיווח על אתר פישינג באמצעות בוט הטלגרם שלנו או באמצעי אחרים. אין צורך במידע אישי כדי להגיש דיווח.
- נתונים טכניים: כתובות IP, מחרוזות סוכן משתמש (User Agent) ותאריכי גישה שנאספים באופן אוטומטי על ידי שרתים שלנו לצורכי אבטחה, מניעת שימוש לרעה ויציבות השירות. כתובות IP מעובדות אך ורק לצורכי אבטחה (הפחתת תקיפות DDoS ומניעת שימוש לרעה) ואינן מנוצלות לזיהוי משתמשים בודדים או לבניית פרופילים אישיים.
- נתוני אנליטיקה: סטטיסטיקות שימוש באמצעות Google Analytics ו-Microsoft Clarity (נטענים באמצעות Google Tag Manager), בנוסף ל-Ahrefs Web Analytics. Clarity רושם אינטראקציות אנונימיות של סשנים — לחיצות, גלילות ומפות חום מאוגדות — כדי לעזור לנו להבין כיצד השירותים שלנו נוצלים ולשפר אותם. כלים אלה אינם בונים פרופילים פרסומיים.
- נתוני תקשורת: כתובות דוא"ל או שמות משתמש בטלגרם כאשר פונים אלינו ישירות לקבלת תמיכה, ערעורים או שאלות.
אנו לעולם איננו מבקשים סיסמאות, משפטי זרע (seed phrases), מפתחות פרטיים או מסמכי זיהוי. כלי ניסוח התלונה מעבד אך ורק את פרטי האירוע שבחרת לספק – כולל סכום ההפסד, כתובות ארנקים, חוטי עסקאות (transaction hashes), פרטי קשר של חשודים, אתרים קשורים והנרטיב שלך – באמצעות שירותי הבינה המלאכותית המפורטים להלן. שדות השם ופרטי הקשר המוספים לאחר יצירת התלונה נשמרים מקומית בדפדפן שלך.
כיצד אנו משתמשים במידע
המידע שאנו אוספים משמש אך ורק למשימתנו נגד דוגרנות:
- לניתוח ואימות של דומיינים של פישינג, תשתיות הונאה ותוכן זדוני שדווחו.
- לדווח על תחומים זדוניים מאומתים לרשמי רישום, ספקי אירוח ושותפי אבטחה (ספקי תוכנות אנטי-וירוס, מפעילי רשימות חסימה, גופי CERT).
- לפרסום מודיעין איומים אנונימי לזרמי המידע הציבוריים שלנו, לממשק ה-API ולערוצי הקהילה.
- לשמירה ולשיפור השירותים, הכלים ומערכות הגילוי שלנו.
- לטיפול בבקשותיך, בערעורים ובבקשות לתמיכה.
שיתוף מידע וגילוי
אנו משתפים מידע רק בנסיבות הבאות:
- עם שותפי אבטחה: אנו משתפים נתוני איומים (דומיינים, כתובות URL, אינדיקטורים טכניים) עם רישומי דומיינים, ספקי אירוח, ספקי תוכנות אנטי-וירוס ו-CERTs, כדי להקל על פעולות הסרה. נתונים אלו אינם כוללים את זהות המדווחים.
- מודיעין איומים פומבי: תחומי דגש (Phishing) מאומתים וסימנים טכניים קשורים מפורסמים ברשימות החסימה שלנו, באספקות ה-API ובערוצים הציבוריים. זהות המדווחים אינה כלולה מעולם.
- חובות משפטיים: ייתכן שנחשוף מידע אם הדבר נדרש על פי החוק, צו בית משפט, או כדי לעמוד בדרישה משפטית תקפה מצד הרשויות.
שירותי צד שלישי
אנו משתמשים בשירותים הבאים עבור תשתיות וביצועים:
- Cloudflare: שירותי CDN, הגנה מפני DDoS ושירותי DNS. Cloudflare מעבדת מטא־נתוני חיבור (כתובות IP, כותרות בקשה) למטרות אבטחה. מדיניות הפרטיות של Cloudflare.
- Namecheap: רישום דומיין מדיניות הפרטיות של Namecheap.
- Google Analytics (דרך GTM): ניתוחי אתר אנונימיים. אנו הפעלנו את האפשרות להסרת זיהוי כתובות IP (IP Anonymization), כך שכתובת ה-IP שלך מקוצרת בתחומה של המרחב הכלכלי האירופי (EEA) לפני העברתה לגוגל. מדיניות הפרטיות של Google.
- Microsoft Clarity (דרך GTM): ניתוחי מוצר אנונימיים — הרשמת סשנים, מפות חום של לחיצות וגלילה — משמשים לשיפור נוחות השימוש. Clarity מסתיר טקסט ושדות קלט כברירת מחדל, ואנו איננו משתמשים בו לזיהוי פרטי של אנשים. הצהרת הפרטיות של Microsoft.
- Telegram Bot API: לגישת דוחות איומים. אנו מעבדים אך ורק את הנתונים שאתה מספק; איננו גישה למספר הטלפון שלך. מדיניות הפרטיות של טלגרם.
- Ahrefs: ניתוחי SEO ומעקב אחר ביצועי האתר מדיניות הפרטיות של Ahrefs.
- OpenRouter ו-Anthropic: אם אתה מסכים במפורש ליצירת טיוטה באמצעות בינה מלאכותית, פרטי האירוע מועברים דרך OpenRouter אל מודל Claude של Anthropic, תוך שימוש בדרישת הריקוד (routing) של OpenRouter להשמדת נתונים אפסית (Zero Data Retention). OpenRouter מתעד את אופן הטיפול בכניסות/יציאות ובמטא־נתונים ב־ מדריך לאיסוף מידע; Anthropic מתארת את מדיניות שמירת ה-API הסטנדרטית שלה ואת החריגים ממנה ב מרכז הפרטיות.
שמירת נתונים
אנו שומרים על המידע רק למשך הזמן הנדרש:
- נתוני מודיעין איומים: נשמר ללא הגבלת זמן כחלק מהרשומה הציבורית. שמות דומיינים וסימנים טכניים אינם נתונים אישיים של המדווח.
- יומני שרת (כתובת IP, סוכן משתמש): נשמרים עד 90 ימים. יומנים אלה משמשים אך ורק למעקב אחר אבטחה, לניטרול תקיפות DDoS ולזיהוי איסוף נתונים זדוני מהפידים שלנו.
- רשומות תקשורת: נשמר עד 12 חודשים לאחר האינטראקציה האחרונה.
- נתוני אנליטיקה: מאומנים ומאוגדים; נתונים ברמת הפרט מנוהלים על ידי Google Analytics בהתאם להגדרות שמירת הנתונים שלה.
- תוכן טיוטת תלונה: PhishDestroy אינו שומר את גוף הבקשה או את הטיוטה שנוצרה במסד הנתונים של האפליקציה. מונה הגבלת קצב זמני ומטא־נתוני אבטחה רגילים עשויים לעבור עיבוד. ספקי ה־AI חלים עליהם חריגי שמירה ומדיניות משפטית משלהם, כפי שתיאר לעיל.
אבטחת מידע
אנו מיישמים אמצעים טכניים חזקים, הכוללים הצפנת TLS/HTTPS חובה. אנו משתמשים ב-Cloudflare כ-CDN וכשכבת אבטחה, המספקת הגנה מפני תקיפות DDoS ברמת ארגונים ו-WAF. כל החיבורים מוצפנים מקצה לקצה באמצעות TLS. ראו את מדיניות אבטחה לפרטים נוספים.
העברות נתונים בינלאומיות וסנקציות
התשתית של PhishDestroy מפוזרת ברחבי מספר מדינות, בעיקר בתחום השיפוט של אזור הכלכלה האירופי (EEA) ובארצות הברית.
- עמידה בתקנות הסנקציות: בהתאם למשימתנו ולדין הבינלאומי, PhishDestroy אינה מספקת שירותים, אינה מעבירה פניות ואינה מנהלת תקשורת עם פרטים או גופים הממוקמים בפדרציה הרוסית, בבלארוס או בריבויות אחרות המושתות עליהן סנקציות בינלאומיות מקיפות.
- השחתת נתונים: כל נתונים, דוחות או תקשורות המגיעים מאזורים אלה ייזרקו מיד, ללא עיבוד או תגובה.
הזכויות שלך
בהתאם למחוז השיפוט שלך, ייתכן שיש לך זכות לגשת, לתקן, למחוק או להגביל את עיבוד הנתונים האישיים שלך. תושבי האיחוד האירופי/אזור הסחר החופשי האירופי (EEA) זכאים לזכויות נוספות מכוח תקנות הגנת הנתונים הכלליות (GDPR) — ראו את הודעת GDPR לפרטים נוספים. כדי לממש זכויות נתונים, יש לשלוח דוא"ל privacy@phishdestroy.io.
עוגיות
אנו משתמשים במספר מינימלי של עוגיות (Cookies) לצורכי ניתוח נתונים (Google Analytics ו-Microsoft Clarity) ואבטחה. אין שימוש בעוגיות לפרסום, שיווק או פרופילינג התנהגותי. לפרטים מלאים, ראו את מדיניות עוגיות.
פרטיות ילדים
שירותינו אינם מיועדים לקטינים מתחת לגיל 16. איננו אוספים באופן מודע מידע אישי מילדים. אם אתה סבור כי ילד מסר לנו מידע אישי, אנא פנה אלינו ונמחק אותו.
שינויים במדיניות זו
ייתכן שנעדכן את מדיניות הפרטיות הזו כדי לשקף שינויים במדיניותנו או בחוק החל. תאריך "העדכון האחרון" במטא-נתוני הדף יעודכן בהתאם. המשך שימוש בשירותים שלנו לאחר ביצוע השינויים מהווה הסכמה.
יצירת קשר
לכל שאלות, בקשות או תלונות הקשורות לפרטיות:
- אימייל: privacy@phishdestroy.io
- שורת הנושא: בקשת פרטיות (לבקשות רשמיות) או פנייה בנושא פרטיות (לשאלות כלליות)