Politica de confidențialitate
Cum colectează, utilizează și protejează PhishDestroy datele dumneavoastră. Date minime, transparență maximă.
PhishDestroy este un proiect independent, necomercial. Colectăm doar datele minime necesare pentru a ne îndeplini misiunea de combatere a phishing-ului. Nu vindem, nu închiriem și nu schimbăm informații personale.
Informațiile pe care le colectăm
Colectăm și procesăm date personale minime, limitate strict la cele necesare:
- Trimiteri de rapoarte de amenințări: Nume de domeniu, URL-uri, adrese de portofel și orice dovadă pe care o furnizați voluntar la raportarea unui site de phishing prin botul nostru Telegram sau alte canale. Nu solicităm informații personale pentru trimiterea unui raport.
- Date tehnice: Adrese IP, șiruri de user agent și marcaje temporale de acces, colectate automat de către serverele noastre în scopuri de securitate, prevenirea abuzurilor și stabilitatea serviciului. Adresele IP sunt procesate exclusiv în scopuri de securitate (mitigare DDoS și prevenirea abuzurilor) și nu sunt utilizate pentru identificarea utilizatorilor individuali sau pentru crearea de profiluri personale.
- Date analitice: Statistici de utilizare prin Google Analytics și Microsoft Clarity (încărcate prin Google Tag Manager), plus Ahrefs Web Analytics. Clarity înregistrează interacțiuni de sesiune anonimizate — clicuri, derulări și hărți de căldură agregate — pentru a ne ajuta să înțelegem modul în care sunt utilizate serviciile noastre și să le îmbunătățim. Aceste instrumente nu creează profiluri publicitare.
- Date de comunicare: Adrese de e-mail sau nume de utilizator Telegram atunci când ne contactați direct pentru asistență, contestații sau interogări.
Nu solicităm niciodată parole, fraze de semănare (seed phrases), chei private sau documente de identitate. Instrumentul de redactare a plângerii procesează exclusiv detaliile incidentului pe care alegeți să le furnizați – inclusiv suma pierderilor, adresele portofelelor, hash-urile tranzacțiilor, contactele suspectelor, site-urile asociate și narativul dumneavoastră – prin intermediul serviciilor de inteligență artificială menționate mai jos. Câmpurile cu nume și date de contact adăugate după generare rămân stocate local în browserul dumneavoastră.
Cum utilizăm informațiile
Informațiile pe care le colectăm sunt utilizate exclusiv pentru misiunea noastră de combatere a phishing-ului:
- Pentru a analiza și a verifica domeniile de phishing raportate, infrastructura de înșelăciune și conținutul malicios.
- Pentru a raporta domeniile malicioase verificate către registrari, furnizori de hosting și parteneri de securitate (furnizori de soluții antivirus, operatori de liste de blocare, CERT-uri).
- Pentru a publica informații anonimizate privind amenințările în fluxurile publice, API și canalele comunității noastre.
- Pentru a menține și a îmbunătăți serviciile, instrumentele și sistemele noastre de detecție.
- Pentru a răspunde la interogările, contestațiile sau solicitările dumneavoastră de asistență.
Partajarea și divulgarea informațiilor
Distribuim informații doar în următoarele circumstanțe:
- Împreună cu partenerii de securitate: Distribuim date privind amenințările (domenii, URL-uri, indicatori tehnici) către registrari, furnizori de hosting, furnizori de soluții antivirus și echipele CERT, pentru a facilita retragerea acestora. Aceste date nu includ identitatea rapoartorilor.
- Inteligență publică privind amenințările: Domeniile de phishing confirmate și indicatorii tehnici asociați sunt publicate în listele noastre de blocare, în fluxurile API și în canalele publice. Identitățile rapoartorilor nu sunt niciodată incluse.
- Obligații legale: Putem dezvălui informații dacă este necesar prin lege, prin ordin al instanței sau pentru a ne conforma unei cereri legale valide din partea autorităților.
Servicii de terți
Utilizăm următoarele servicii pentru infrastructură și performanță:
- Cloudflare: CDN, protecție DDoS și servicii DNS. Cloudflare procesează metadatele conexiunii (adrese IP, antetele cererilor) în scopuri de securitate. Politica de confidențialitate Cloudflare.
- Namecheap: Înregistrarea de domenii. Politica de confidențialitate Namecheap.
- Google Analytics (prin GTM): Analiză anonimă a traficului web. Am activat anonimizarea adresei IP, asigurând astfel că adresa dvs. IP este trunchiată în cadrul SEE înainte de transmiterea către Google. Politica de confidențialitate Google.
- Microsoft Clarity (prin GTM): Analiza anonimă a produsului — redarea sesiunilor, hărți de căldură pentru clicuri și derulare — utilizată pentru a îmbunătăți utilizabilitatea. Clarity mască implicit textul și câmpurile de formular, iar noi nu folosim această funcție pentru a identifica persoanele. Declarația de confidențialitate Microsoft.
- Telegram Bot API: Pentru trimiterea rapoartelor de amenințare. Procesăm exclusiv datele pe care le furnizați; nu accesăm numărul dvs. de telefon. Politica de confidențialitate Telegram.
- Ahrefs: Analiza SEO și monitorizarea performanței site-urilor web. Politica de confidențialitate Ahrefs.
- OpenRouter și Anthropic: Dacă acordați explicit consimțământul pentru generarea de proiecte prin IA, detaliile incidentului sunt transmise prin OpenRouter către un model Anthropic Claude, utilizând cerința de rutare cu retenție zero a datelor a OpenRouter. OpenRouter documentează gestionarea intrărilor/ieșirilor și a metadatelor în Ghid pentru colectarea datelor; Anthropic descrie politica sa standard de reținere a datelor și excepțiile aferente în Centrul de confidențialitate.
Retenția datelor
Păstrăm datele doar pe durata necesară:
- Date de inteligență privind amenințările: Retinute pe termen nelimitat ca parte a registrului public. Numele de domeniu și indicatorii tehnici nu constituie date personale ale raportorului.
- Jurnalele serverului (IP, agent de utilizator): Reteținute pentru o perioadă de până la 90 de zile. Aceste jurnale sunt utilizate exclusiv pentru monitorizarea securității, atenuarea atacurilor DDoS și identificarea scrapării malicioase a fluxurilor noastre de date.
- Înregistrări ale comunicațiilor: Retenute până la 12 luni de la ultima interacțiune.
- Date analitice: Datele sunt anonimizate și agregate; datele la nivel individual sunt gestionate de Google Analytics în conformitate cu propriile sale setări de retenție.
- Conținut pentru proiectul de plângere: PhishDestroy nu persistă corpul cererii sau ciorna generată în baza de date a aplicației. Contoarele temporare de limitare a ratei și metadatele de securitate obișnuite pot fi procesate. Furnizorii de servicii AI aplică propriile excepții privind retenția și politicile legale, așa cum este descris mai sus.
Securitatea datelor
Implementăm măsuri tehnice robuste, inclusiv criptarea obligatorie TLS/HTTPS. Utilizăm Cloudflare ca strat de CDN și de securitate, oferind protecție DDoS de nivel enterprise și WAF. Toate conexiunile sunt criptate de la capăt la capăt prin TLS. Consultați Politica de securitate pentru detalii.
Transferuri internaționale de date și sancțiuni
Infrastructura PhishDestroy este distribuită pe mai multe jurisdicții, în principal în spațiul SEE și în SUA.
- Conformitatea cu sancțiunile: În conformitate cu misiunea noastră și cu dreptul internațional, PhishDestroy nu oferă servicii, nu procesează solicitări și nu menține comunicări cu persoane sau entități aflate în Federația Rusă, Belarus sau alte jurisdicții supuse sancțiunilor internaționale cuprinzătoare.
- Eliminarea datelor: Orice date, rapoarte sau comunicări provenite din aceste regiuni pot fi eliminate imediat, fără a fi procesate sau fără a se emite nicio reacție.
Drepturile dumneavoastră
În funcție de jurisdicția dvs., puteți avea dreptul de a accesa, corecta, șterge sau de a restricționa procesarea datelor personale. Rezidenții din UE/SEE beneficiază de drepturi suplimentare în temeiul RGPD — consultați pagina noastră dedicată Notificare GDPR pentru detalii. Pentru a exercita orice drept privind datele, trimiteți un e-mail privacy@phishdestroy.io.
Fișiere cookie
Utilizăm un număr minim de cookie-uri pentru analitică (Google Analytics și Microsoft Clarity) și securitate. Nu utilizăm cookie-uri pentru publicitate, marketing sau profilare comportamentală. Pentru detalii complete, consultați Politica privind cookie-urile.
Confidențialitatea copiilor
Serviciile noastre nu sunt destinate persoanelor cu vârsta sub 16 ani. Nu colectăm în mod deliberat date personale de la copii. Dacă considerați că un copil ne-a furnizat informații personale, vă rugăm să ne contactați, iar noi le vom șterge.
Modificările aduse prezentei politici
Putem actualiza prezenta Politică de Confidențialitate pentru a reflecta modificările în practicile noastre sau în legislația aplicabilă. Data „Ultima actualizare” din metadatele paginii va fi revizuită în consecință. Utilizarea continuă a serviciilor noastre după efectuarea modificărilor constituie acceptarea acestora.
Contact
Pentru toate solicitările, cererile sau reclamațiile legate de confidențialitate:
- E-mail: privacy@phishdestroy.io
- Subiect: Solicitare privind confidențialitatea (pentru cereri formale) sau Interogare privind confidențialitatea (pentru întrebări generale)