Notificare GDPR
Drepturile de protecție a datelor pentru persoanele din Spațiul Economic European. PhishDestroy este angajat în respectarea RGPD.
Acest aviz se aplică persoanelor din Spațiul Economic European (SEE) și din Regatul Unit. PhishDestroy respectă confidențialitatea dumneavoastră și procesează datele personale în conformitate cu Regulamentul General privind Protecția Datelor (UE) 2016/679.
Responsabilul cu tratarea datelor
PhishDestroy este un proiect independent, neguvernamental, de combatere a phishing-ului. În scopul conformării cu RGPD, proiectul PhishDestroy acționează ca responsabilul cu tratarea datelor pentru orice date personale procesate prin intermediul serviciilor noastre. Contactați punctul nostru de contact pentru protecția datelor la privacy@phishdestroy.io.
Datele personale pe care le prelucrăm
Colectăm și procesăm date personale minime, limitate strict la cele necesare pentru misiunea noastră de combatere a phishing-ului:
- Trimiteri de rapoarte de amenințări: Numele de domeniu, URL-urile, adresele de portofel și orice dovadă pe care o furnizați voluntar la raportarea unei amenințări.
- Date tehnice: Adrese IP, șiruri de agent de utilizator și marcaje temporale de acces, colectate automat în scopuri de securitate și prevenirea abuzurilor.
- Date analitice: Statistici de utilizare anonimizate prin Google Analytics (Google Tag Manager) pentru a înțelege modul în care sunt utilizate serviciile noastre.
- Date de comunicare: Adrese de e-mail sau nume de utilizator Telegram atunci când ne contactați direct.
Da, facem. nu colecta de date financiare, documente de identitate sau orice categorii speciale de date cu caracter personal (articolul 9 din RGPD).
Baza legală pentru prelucrare
Procesăm datele cu caracter personal pe baza următoarelor temeiuri juridice, astfel cum sunt definite la articolul 6 alineatul (1) din RGPD:
- Interes legitim (art. 6(1)(f)): Procesăm date de inteligență privind amenințările, adrese IP și metadate tehnice pentru a proteja utilizatorii de internet de phishing și fraude. Interesul nostru legitim constă în prevenirea cibercriminalității și protejarea publicului.
- Consimțământ (art. 6(1)(a)): Când trimiteți voluntar un raport de amenințare sau ne contactați. Puteți retrage consimțământul în orice moment.
- Obligație legală (art. 6(1)(c)): Când suntem obligați să ne conformăm cerințelor legale emise de autorități sau ordinelor judecătorești.
Drepturile dumneavoastră în temeiul RGPD
În calitate de persoană vizată în SEE/Regatul Unit, aveți următoarele drepturi:
- Dreptul de acces (art. 15): Solicitați o copie a datelor personale pe care le deținem.
- Dreptul la rectificare (art. 16): Solicitarea corectării datelor personale inexacte.
- Dreptul la ștergere (art. 17): Solicitați ștergerea datelor personale („dreptul la uitare”).
- Dreptul la restricționare (art. 18): Solicităm limitarea prelucrării datelor dumneavoastră.
- Dreptul la portabilitatea datelor (art. 20): Primiți datele într-un format structurat, lizibil de mașină.
- Dreptul de opoziție (art. 21): Obiectează la prelucrarea bazată pe interesul legitim.
- Dreptul de retragere a consimțământului (art. 7(3)): Retrageți consimțământul în orice moment, fără a afecta legalitatea prelucrării anterioare.
Pentru a exercita oricare dintre aceste drepturi, trimiteți un e-mail privacy@phishdestroy.io cu linia de subiect Solicitare GDPRVom răspunde în termen de 30 de zile, conform cerințelor legale. Nu se percepe nicio taxă pentru cererile rezonabile.
Retenția datelor
Păstrăm datele cu caracter personal doar pe durata necesară pentru realizarea scopurilor declarate:
- Date de inteligență privind amenințările: Retinute pe termen nelimitat ca parte a registrului public al infrastructurii de phishing. Numele de domeniu, URL-urile și indicatorii tehnici asociați nu sunt considerate date personale ale raportorului.
- Jurnalele serverului (IP, agent de utilizator): Retenute pentru o perioadă de până la 90 de zile în scop de securitate și prevenirea abuzurilor, apoi eliminate automat.
- Înregistrări ale comunicațiilor: Retenție de până la 12 luni de la ultima interacțiune, cu excepția cazului în care corespondența în curs necesită o perioadă de retenție mai lungă.
- Date analitice: Datele sunt anonimizate și agregate; datele la nivel individual nu sunt păstrate dincolo de ceea ce Google Analytics procesează în conformitate cu propriile sale setări de retenție a datelor.
Transferuri internaționale de date
Infrastructura PhishDestroy este distribuită pe mai multe jurisdicții. În cazul în care datele personale sunt transferate în afara SEE, ne bazăm pe:
- Clausulele Contractuale Standard (SCC) aprobate de Comisia Europeană.
- Decizii de adecvare, acolo unde este cazul (de exemplu, transferuri către țări cu protecție adecvată a datelor).
- Necesitatea îndeplinirii misiunii noastre de interes public (art. 49(1)(d) RGPD) în cazuri limitate.
Servicii de terți
Utilizăm următoarele servicii terțe care pot procesa date cu caracter personal:
- Cloudflare: CDN, protecție DDoS și servicii DNS. Politica de confidențialitate Cloudflare.
- Ahrefs: Analiza SEO și monitorizarea performanței site-urilor web. Politica de confidențialitate Ahrefs.
- Google Analytics (prin GTM): Analiză anonimă a traficului web. Politica de confidențialitate Google.
- Telegram Bot API: Pentru trimiterea rapoartelor de amenințare. Politica de confidențialitate Telegram.
Măsuri de securitate
Implementăm măsuri tehnice și organizatorice adecvate pentru a proteja datele cu caracter personal, inclusiv conexiuni criptate (TLS/HTTPS), controale de acces și revizui periodice ale securității. Consultați Politica de securitate pentru detalii.
Dreptul de a depune o plângere
Dacă considerați că drepturile dumneavoastră de protecție a datelor au fost încălcate, aveți dreptul de a depune o plângere la o autoritate de supraveghere din statul membru al UE în care aveți reședința obișnuită, locul de muncă sau locul în care s-a comis presupusa încălcare. O listă a autorităților de protecție a datelor din UE este disponibilă la edpb.europa.eu.
Modificări aduse prezentului aviz
Este posibil să actualizăm prezentul aviz privind GDPR pentru a reflecta modificările în practicile noastre sau în legislația aplicabilă. Data „Ultima actualizare” din metadatele paginii va fi revizuită în consecință. Utilizarea continuă a serviciilor noastre după efectuarea modificărilor constituie acceptarea avizului actualizat.
Contact
Pentru toate solicitările, cererile sau reclamațiile privind protecția datelor:
- E-mail: privacy@phishdestroy.io
- Subiect: Solicitare GDPR (pentru cereri formale) sau Interogare privind confidențialitatea (pentru întrebări generale)