Zawiadomienie o RODO
Prawa ochrony danych osobowych osób z Europejskiego Obszaru Gospodarczego. PhishDestroy zobowiązuje się do przestrzegania RODO.
Niniejsze powiadomienie dotyczy osób przebywających w Europejskim Obszarze Gospodarczym (EOG) oraz w Wielkiej Brytanii. PhishDestroy szanuje prywatność użytkowników i przetwarza dane osobowe zgodnie z Ogólnym Rozporządzeniem o Ochronie Danych (RODO) (UE) 2016/679.
Administrator danych
PhishDestroy to niezależny, niekomercyjny projekt antyphishingowy. W kontekście RODO projekt PhishDestroy działa jako administrator danych osobowych przetwarzanych za pośrednictwem naszych usług. Skontaktuj się z naszym inspektorem ochrony danych pod adresem privacy@phishdestroy.io.
Jakie dane osobowe przetwarzamy
Zbieramy i przetwarzamy minimalną ilość danych osobowych, ograniczoną wyłącznie do tego, co jest ściśle niezbędne do realizacji naszej misji antyphishingowej:
- Zgłoszenia raportów o zagrożeniach: Nazwy domen, adresy URL, adresy portfeli oraz wszelkie dowody, które dobrowolnie przekazujesz przy zgłaszaniu zagrożenia.
- Dane techniczne: Adresy IP, nagłówki User-Agent oraz znaczniki czasu dostępu, zbierane automatycznie w celach bezpieczeństwa i zapobiegania nadużyciom.
- Dane analityczne: Zanonimizowane statystyki użytkowania za pośrednictwem Google Analytics (Google Tag Manager) w celu zrozumienia sposobu korzystania z naszych usług.
- Dane komunikacyjne: Adresy e-mail lub nazwy użytkowników w Telegramie, gdy kontaktujesz się z nami bezpośrednio.
Tak nie zbierać dane finansowe, dokumenty tożsamości lub dane osobowe szczególnych kategorii (art. 9 RODO).
Podstawa prawna przetwarzania
Przetwarzamy dane osobowe na podstawie następujących podstaw prawnych określonych w art. 6 ust. 1 RODO:
- Przeważający interes (art. 6 ust. 1 lit. f): Przetwarzanie danych wywiadu zagrożeń, adresów IP oraz metadanych technicznych w celu ochrony użytkowników internetu przed phishingiem i oszustwami. Naszym uzasadnionym interesem jest zapobieganie cyberprzestępczości oraz ochrona społeczeństwa.
- Zgoda (art. 6 ust. 1 lit. a): Gdy dobrowolnie złożysz raport o zagrożeniu lub skontaktujesz się z nami. Możesz wycofać zgodę w dowolnym momencie.
- Obowiązek prawny (art. 6 ust. 1 lit. c): Gdy jesteśmy zobowiązani do spełnienia legalnych żądań organów ścigania lub nakazów sądowych.
Twoje prawa w ramach RODO
Jako osoba, której dane dotyczą, w EOG/UK, przysługuje Ci następujące prawa:
- Prawo dostępu (art. 15): Złóż wniosek o kopię danych osobowych, które posiadamy.
- Prawo do sprostowania (art. 16): Zgłoszenie wniosku o sprostowanie nieprawidłowych danych osobowych.
- Prawo do usunięcia (art. 17): Zgłoś wniosek o usunięcie swoich danych osobowych („prawo do bycia zapomnianym”).
- Prawo do ograniczenia (art. 18): Zgłoszenie wniosku o ograniczenie przetwarzania Twoich danych.
- Prawo do przenoszenia danych (art. 20): Otrzymuj dane w ustrukturyzowanym, maszynowo czytelnych formacie.
- Prawo do sprzeciwu (art. 21): Zgłoszenie sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie.
- Prawo do wycofania zgody (art. 7 ust. 3): Wycofaj zgodę w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania danych dokonanego wcześniej.
Aby skorzystać z któregokolwiek z tych praw, wyślij e-mail privacy@phishdestroy.io z tematem Żądanie RODOOdpowiemy w ciągu 30 dni, zgodnie z wymogami prawnymi. Za uzasadnione wnioski nie pobieramy opłat.
Zachowywanie danych
Przechowujemy dane osobowe wyłącznie przez czas niezbędny do realizacji wskazanych celów:
- Dane wywiadu zagrożeń: Przechowywane nieograniczenie w ramach publicznych rejestrów infrastruktury phishingowej. Nazwy domen, adresy URL oraz powiązane wskaźniki techniczne nie są uznawane za dane osobowe zgłaszającego.
- Dzienniki serwera (adres IP, identyfikator użytkownika): Przechowywane do 90 dni w celach bezpieczeństwa i zapobiegania nadużyciom, a następnie automatycznie usuwane.
- Rejestr komunikacji: Przechowywane do 12 miesięcy po ostatniej interakcji, chyba że ciągła korespondencja wymaga dłuższego okresu przechowywania.
- Dane analityczne: Dane są anonimizowane i agregowane; dane na poziomie indywidualnym nie są przechowywane dłużej, niż wynika to z własnych ustawień retencji danych Google Analytics.
Międzynarodowe transfery danych
Infrastruktura PhishDestroy jest rozproszona w wielu jurysdykcjach. W przypadku przekazywania danych osobowych poza EOG opieramy się na:
- Standardowe klauzule umowne (SCC) zatwierdzone przez Komisję Europejską.
- Decyzje o adekwatności, w stosownych przypadkach (np. transfery do krajów zapewniających odpowiedni poziom ochrony danych).
- Konieczność realizacji zadania o charakterze użyteczności publicznej (art. 49 ust. 1 lit. d RODO) w ograniczonym zakresie.
Usługi podmiotów trzecich
Wykorzystujemy następujące usługi stron trzecich, które mogą przetwarzać dane osobowe:
- Cloudflare: usługi CDN, ochrony przed atakami DDoS oraz usługi DNS. Polityka prywatności Cloudflare.
- Ahrefs: Analityka SEO i monitorowanie wydajności witryny. Polityka prywatności Ahrefs.
- Google Analytics (przez GTM): Anonimizowana analityka witryny. Polityka prywatności Google.
- Telegram Bot API: Do zgłaszania raportów o zagrożeniach. Polityka prywatności Telegram.
Środki bezpieczeństwa
Wdrażamy odpowiednie środki techniczne i organizacyjne w celu ochrony danych osobowych, w tym szyfrowane połączenia (TLS/HTTPS), mechanizmy kontroli dostępu oraz regularne przeglądy bezpieczeństwa. Zobacz nasze Polityka bezpieczeństwa szczegóły.
Prawo wniesienia skargi
Jeśli uważasz, że Twoje prawa do ochrony danych osobowych zostały naruszone, przysługuje Ci prawo wniesienia skargi do organu nadzorczego w państwie członkowskim Unii Europejskiej, w którym masz miejsce zwykłego pobytu, miejsce pracy lub w którym doszło do rzekomego naruszenia. Lista organów ochrony danych osobowych w Unii Europejskiej jest dostępna pod adresem edpb.europa.eu.
Zmiany w niniejszym powiadomieniu
Zastrzegamy sobie prawo do aktualizacji niniejszej informacji o RODO w celu odzwierciedlenia zmian w naszych praktykach lub w obowiązujących przepisach prawa. Data „Ostatnia aktualizacja” w metadanych strony zostanie odpowiednio zaktualizowana. Dalsze korzystanie z naszych usług po wprowadzeniu zmian oznacza akceptację zaktualizowanej informacji.
Kontakt
Wszystkie zapytania, wnioski lub skargi dotyczące ochrony danych:
- E-mail: privacy@phishdestroy.io
- Temat: Żądanie dotyczące RODO (w przypadku formalnych wniosków) lub Zapytanie dotyczące prywatności (dla pytań ogólnych)