Privacybeleid
Hoe PhishDestroy uw informatie verzamelt, gebruikt en beschermt. Minimale gegevens, maximale transparantie.
PhishDestroy is een niet-commercieel, onafhankelijk project. Wij verzamelen de minimale hoeveelheid gegevens die nodig zijn voor de uitvoering van onze anti-phishing-missie. Wij verkopen, verhuren of ruilen geen persoonlijke informatie.
Informatie die we verzamelen
Wij verzamelen en verwerken minimale persoonsgegevens, beperkt tot wat strikt noodzakelijk is:
- Inzendingen van dreigingsrapporten: Domeinnamen, URL’s, walletadressen en alle bewijsstukken die u vrijwillig verstrekt bij het melden van een phishingwebsite via onze Telegram-bot of andere kanalen. Voor het indienen van een melding is geen persoonlijke informatie vereist.
- Technische gegevens: IP-adressen, user-agent-strings en toegangstijdstempels die automatisch door onze servers worden verzameld voor beveiliging, misbruikpreventie en stabiliteit van de dienst. IP-adressen worden uitsluitend voor beveiligingsdoeleinden verwerkt (DDoS-mitigatie en misbruikpreventie) en worden niet gebruikt om individuele gebruikers te identificeren of persoonlijke profielen op te bouwen.
- Analysegegevens: Gebruiksstatistieken via Google Analytics en Microsoft Clarity (geladen via Google Tag Manager), plus Ahrefs Web Analytics. Clarity registreert geanonimiseerde sessie-interacties — klikken, scrollbewegingen en geaggregeerde heatmaps — om ons te helpen begrijpen hoe onze diensten worden gebruikt en deze te verbeteren. Deze tools stellen geen advertentieprofielen op.
- Communicatiegegevens: E-mailadressen of Telegram-gebruikersnamen wanneer u ons rechtstreeks contacteert voor ondersteuning, bezwaarschriften of vragen.
Wij vragen nooit om wachtwoorden, seedzinnen, private keys of identiteitsdocumenten. Het tool voor het opstellen van klachten verwerkt uitsluitend de incidentdetails die u kiest om te verstrekken – waaronder het bedrag van het verlies, wallet-adressen, transactiehashes, verdachte contacten, gerelateerde websites en uw verhaal – via de hieronder gespecificeerde AI-diensten. Naam- en contactvelden die na de generatie worden toegevoegd, blijven lokaal in uw browser opgeslagen.
Hoe wij informatie gebruiken
De informatie die we verzamelen, wordt uitsluitend gebruikt voor onze anti-phishing-missie:
- Om gemelde phishingdomeinen, fraude-infrastructuur en kwaadaardige inhoud te analyseren en te verifiëren.
- Om geverifieerde kwaadaardige domeinen te melden bij registrars, hostingproviders en beveiligingspartners (AV-leveranciers, blocklist-operatoren, CERT's).
- Om geanonimiseerde dreigingsinformatie te publiceren op onze openbare feeds, API en communitykanalen.
- Om onze diensten, tools en detectiesystemen te onderhouden en te verbeteren.
- Om te reageren op uw vragen, bezwaren of ondersteuningsverzoeken.
Informatiedeling en openbaarmaking
Wij delen informatie uitsluitend in de volgende omstandigheden:
- Met beveiligingspartners: Wij delen bedreigingsdata (domeinen, URL's, technische indicatoren) met registrars, hostingproviders, antivirusleveranciers en CERT's om het verwijderen van inhoud te vergemakkelijken. Deze data bevat geen identiteitsgegevens van melders.
- Openbare dreigingsinformatie: Bevestigde phishingdomeinen en bijbehorende technische indicatoren worden gepubliceerd in onze blocklists, API-feeds en openbare kanalen. De identiteit van melders wordt nooit opgenomen.
- Wettelijke verplichtingen: Wij kunnen informatie openbaren indien dit vereist is door de wet, een rechterlijke beslissing of om te voldoen aan een geldig juridisch verzoek van de autoriteiten.
Derden-services
We gebruiken de volgende diensten voor infrastructuur en prestaties:
- Cloudflare: CDN, DDoS-bescherming en DNS-diensten. Cloudflare verwerkt verbindingsmetadata (IP-adressen, verzoekkoppen) voor beveiligingsdoeleinden. Privacybeleid van Cloudflare.
- Namecheap: Domeinregistratie Privacybeleid van Namecheap.
- Google Analytics (via GTM): Geanonimiseerde website-analyse. We hebben IP-anonimisering ingeschakeld, waardoor uw IP-adres binnen de EER wordt afgekort voordat het naar Google wordt verzonden. Google Privacybeleid.
- Microsoft Clarity (via GTM): Geanonimiseerde productanalyses — sessiereplay, klik- en scrollwarmtekaarten — worden gebruikt om de bruikbaarheid te verbeteren. Clarity maskert standaard tekst en invoervelden en wij gebruiken deze functionaliteit niet om individuen te identificeren. Privacyverklaring van Microsoft.
- Telegram Bot API: Voor het indienen van dreigingsrapporten. Wij verwerken uitsluitend de gegevens die u verstrekt; wij hebben geen toegang tot uw telefoonnummer. Privacybeleid van Telegram.
- Ahrefs: SEO-analyse en monitoring van de websiteprestaties. Privacybeleid van Ahrefs.
- OpenRouter en Anthropic: Indien u expliciet toestemt met het genereren van concepten door AI, worden de incidentdetails via OpenRouter gerouteerd naar een Anthropic Claude-model, waarbij het Zero Data Retention-routereis van OpenRouter wordt toegepast. OpenRouter documenteert de verwerking van invoer/uitvoer en metadata in zijn Gids voor gegevensverzameling; Anthropic beschrijft zijn standaard API-behoudsduur en uitzonderingen in zijn Privacycentrum.
Dataretentie
Wij bewaren gegevens slechts zolang dat noodzakelijk is:
- Threat intelligence-data: Onbepaald bewaard als onderdeel van het openbare register. Domeinnamen en technische indicatoren zijn geen persoonsgegevens van de melder.
- Serverlogs (IP, user agent): Waardevol voor maximaal 90 dagen. Deze logs worden uitsluitend gebruikt voor beveiligingsmonitoring, het mitigeren van DDoS-aanvallen en het identificeren van kwaadaardige scraping van onze datafeeds.
- Communicatieregisters: Wort maximaal 12 maanden na de laatste interactie bewaard.
- Analysegegevens: Geanonimiseerd en geaggregeerd; individuele gegevens worden door Google Analytics beheerd onder diens eigen retentie-instellingen.
- Inhoud van het klachtontwerp: PhishDestroy bewaart de request-body of het gegenereerde concept niet in de applicatiedatabase. Tijdelijke rate-limit-tellers en gewone beveiligingsmetadata kunnen wel worden verwerkt. De AI-aanbieders hanteren hun eigen retentie- en juridische uitzonderingen, zoals hierboven beschreven.
Beveiliging van gegevens
Wij implementeren robuuste technische maatregelen, waaronder verplichte TLS/HTTPS-versleuteling. Wij gebruiken Cloudflare als onze CDN en beveiligingslaag, wat enterprise-grade DDoS-bescherming en WAF biedt. Alle verbindingen zijn end-to-end versleuteld via TLS. Zie onze Beveiligingsbeleid voor meer details.
Internationale overdracht van gegevens en sancties
De infrastructuur van PhishDestroy is verspreid over meerdere jurisdicties, voornamelijk binnen de EER en de VS.
- Sanctiesconformiteit: In overeenstemming met onze missie en het internationaal recht verleent PhishDestroy geen diensten, verwerkt geen aanvragen en onderhoudt geen communicatie met personen of entiteiten die zich in de Russische Federatie, Wit-Rusland of andere jurisdicties bevinden die onder uitgebreide internationale sancties vallen.
- Verwijdering van gegevens: Alle gegevens, rapporten of communicatie die afkomstig zijn uit deze regio's, kunnen onmiddellijk worden verwerpt zonder verwerking of reactie.
Uw rechten
Afhankelijk van uw jurisdictie heeft u mogelijk het recht om toegang te krijgen tot, te corrigeren, te verwijderen of de verwerking van uw persoonsgegevens te beperken. Inwoners van de EU/EER hebben aanvullende rechten op grond van de AVG — zie onze dedicated Mededeling GDPR voor meer details. Om gebruik te maken van uw rechten met betrekking tot persoonsgegevens, stuur een e-mail naar privacy@phishdestroy.io.
Cookies
Wij gebruiken minimale cookies voor analytics (Google Analytics en Microsoft Clarity) en beveiliging. Er worden geen cookies voor reclame, marketing of gedragsprofielanalyse gebruikt. Voor volledige details, zie onze Cookiebeleid.
Privacy van kinderen
Onze diensten zijn niet bedoeld voor personen jonger dan 16 jaar. Wij verzamelen bewust geen persoonsgegevens van kinderen. Als u van mening bent dat een kind ons persoonsgegevens heeft verstrekt, neem dan contact met ons op; wij verwijderen deze gegevens dan.
Wijzigingen in dit beleid
Wij kunnen dit Privacybeleid bijwerken om wijzigingen in onze praktijken of toepasselijk recht weer te geven. De datum "Laatst bijgewerkt" in de paginametadata wordt dienovereenkomstig aangepast. Het voortgezet gebruik van onze diensten na dergelijke wijzigingen wordt beschouwd als aanvaarding.
Contact
Voor alle privacygerelateerde vragen, verzoeken of klachten:
- E-mail: privacy@phishdestroy.io
- Onderwerpregel: Verzoek inzake privacy (voor formele verzoeken) of Privacyvraag (voor algemene vragen)