Mededeling GDPR
Gegevensbeschermingsrechten voor natuurlijke personen in de Europese Economische Ruimte. PhishDestroy is toegewijd aan naleving van de AVG.
Dit bericht is van toepassing op personen in de Europese Economische Ruimte (EER) en het Verenigd Koninkrijk. PhishDestroy respecteert uw privacy en verwerkt persoonsgegevens in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG) (EU) 2016/679.
Gegevensverwerker
PhishDestroy is een onafhankelijk, niet-commercieel anti-phishingproject. Voor de doeleinden van de AVG fungeert het PhishDestroy-project als verwerkingsverantwoordelijke voor alle persoonsgegevens die via onze diensten worden verwerkt. Neem contact op met onze contactpersoon voor gegevensbescherming op privacy@phishdestroy.io.
Welke persoonsgegevens wij verwerken
Wij verzamelen en verwerken minimale persoonsgegevens, beperkt tot wat strikt noodzakelijk is voor onze anti-phishing-missie:
- Inzendingen van dreigingsrapporten: Domeinnamen, URL's, walletadressen en alle bewijsstukken die u vrijwillig verstrekt bij het melden van een bedreiging.
- Technische gegevens: IP-adressen, user-agent-strings en toegangstijdstempels die automatisch worden verzameld voor beveiliging en preventie van misbruik.
- Analysegegevens: Geanonimiseerde gebruiksstatistieken via Google Analytics (Google Tag Manager) om te begrijpen hoe onze diensten worden gebruikt.
- Communicatiegegevens: E-mailadressen of Telegram-gebruikersnamen wanneer u ons rechtstreeks contacteert.
Wij doen dat niet verzamel financiële gegevens, identiteitsdocumenten of andere bijzondere categorieën van persoonsgegevens (artikel 9 AVG).
Juridische grondslag voor verwerking
Wij verwerken persoonsgegevens op basis van de volgende rechtsgronden, zoals gedefinieerd in artikel 6, lid 1, van de AVG:
- Legitiem belang (art. 6, lid 1, onder f)): Verwerking van bedreigingsinformatie, IP-adressen en technische metadata om internetgebruikers te beschermen tegen phishing en fraude. Ons gerechtvaardigd belang is de preventie van cybercriminaliteit en de bescherming van het publiek.
- Toestemming (art. 6, lid 1, onder a)): Wanneer u vrijwillig een melding over een bedreiging indient of contact met ons opneemt. U kunt uw toestemming op elk moment intrekken.
- Wettelijke verplichting (art. 6, lid 1, onder c): Wanneer wij verplicht zijn te voldoen aan wettelijke verzoeken van autoriteiten of gerechtelijke beslissingen.
Uw rechten onder de AVG
Als betrokkene in de EER/Verenigd Koninkrijk hebt u de volgende rechten:
- Recht op inzage (art. 15): Verzoek om een kopie van de persoonlijke gegevens die wij van u bewaren.
- Recht op rectificatie (art. 16): Verzoek om correctie van onjuiste persoonsgegevens.
- Recht op uitwissing (art. 17): Verzoek tot verwijdering van uw persoonsgegevens („recht op vergetelheid”).
- Recht op beperking (art. 18): Verzoek om de verwerking van uw gegevens te beperken.
- Recht op dataportabiliteit (art. 20): Ontvang uw gegevens in een gestructureerd, machineleesbaar formaat.
- Recht van verzet (art. 21): Bezwaar maken tegen verwerking op basis van gerechtvaardigd belang.
- Recht op intrekking van toestemming (art. 7, lid 3): Intrekken van toestemming op elk moment, zonder dat dit de rechtmatigheid van eerdere verwerkingen beïnvloedt.
Om gebruik te maken van een van deze rechten, e-mail privacy@phishdestroy.io met het onderwerpsvak Verzoek op grond van de AVGWij zullen binnen 30 dagen reageren, zoals vereist door de wet. Er worden geen kosten in rekening gebracht voor redelijke verzoeken.
Dataretentie
Wij bewaren persoonsgegevens slechts zolang als noodzakelijk voor de door ons gespecificeerde doeleinden:
- Threat intelligence-data: Onbepaald behouden als onderdeel van het openbare register van phishinginfrastructuur. Domeinnamen, URL's en bijbehorende technische indicatoren worden niet beschouwd als persoonsgegevens van de melder.
- Serverlogs (IP, user agent): Wort maximaal 90 dagen bewaard voor beveiliging en misbruikpreventie, waarna deze automatisch wordt verwijderd.
- Communicatieregisters: Behouden tot 12 maanden na de laatste interactie, tenzij lopende correspondentie een langere bewaartermijn vereist.
- Analysegegevens: Geanonimiseerd en geaggregeerd; individuele gegevens worden niet langer bewaard dan wat Google Analytics verwerkt onder zijn eigen gegevensbeleid inzake bewaartermijnen.
Internationale overdracht van gegevens
De infrastructuur van PhishDestroy is verspreid over meerdere jurisdicties. Wanneer persoonsgegevens buiten de EER worden overgedragen, vertrouwen wij op:
- Standaardcontractuele Bepalingen (SCC's) goedgekeurd door de Europese Commissie.
- Geskiktheidsbesluiten, indien van toepassing (bijv. overdrachten naar landen met een adequaat niveau van gegevensbescherming).
- Noodzaak voor de uitvoering van onze taak van algemeen belang (art. 49, lid 1, onder d) AVG) in beperkte gevallen.
Derden-services
Wij maken gebruik van de volgende derden die mogelijk persoonlijke gegevens verwerken:
- Cloudflare: CDN, DDoS-bescherming en DNS-diensten. Privacybeleid van Cloudflare.
- Ahrefs: SEO-analyse en monitoring van de websiteprestaties. Privacybeleid van Ahrefs.
- Google Analytics (via GTM): Geanonimiseerde website-analyse. Google Privacybeleid.
- Telegram Bot API: Voor het indienen van dreigingsrapporten. Privacybeleid van Telegram.
Beveiligingsmaatregelen
Wij implementeren passende technische en organisatorische maatregelen om persoonsgegevens te beschermen, waaronder versleutelde verbindingen (TLS/HTTPS), toegangsbeheer en regelmatige beveiligingsreviews. Zie onze Beveiligingsbeleid voor meer details.
Recht op het indienen van een klacht
Als u van mening bent dat uw rechten op gegevensbescherming zijn geschonden, heeft u het recht om een klacht in te dienen bij een toezichthoudende autoriteit in de EU-lidstaat van uw gewone verblijfplaats, werkplaats of de plaats van de vermeende schending. Een lijst van de toezichthoudende autoriteiten voor gegevensbescherming in de EU is beschikbaar op edpb.europa.eu.
Wijzigingen in deze kennisgeving
Wij kunnen deze GDPR-verklaring bijwerken om wijzigingen in onze praktijken of de toepasselijke wetgeving weer te geven. De datum "Laatst bijgewerkt" in de paginameta-informatie wordt dienovereenkomstig aangepast. Het voortgezet gebruik van onze diensten na dergelijke wijzigingen geldt als aanvaarding van de bijgewerkte verklaring.
Contact
Voor alle vragen, verzoeken of klachten met betrekking tot gegevensbescherming:
- E-mail: privacy@phishdestroy.io
- Onderwerpregel: GDPR-verzoek (voor formele verzoeken) of Privacyvraag (voor algemene vragen)