Aviso ng GDPR
Mga karapatan sa proteksyon ng datos ng mga indibidwal sa European Economic Area. Naituturing na nakikilos ang PhishDestroy upang tumugon sa mga kinakailangan ng GDPR.
Ang paalala na ito ay nauuwi sa mga indibidwal sa European Economic Area (EEA) at United Kingdom. Inuunlad ng PhishDestroy ang iyong privacy at pinoproseso ang personal na datos ayon sa General Data Protection Regulation (EU) 2016/679.
Tagapag-angat ng Datos
Ang PhishDestroy ay isang malaya at hindi pang-kabuhayan na anti-phishing na proyekto. Para sa mga layunin ng GDPR, ang proyekto ng PhishDestroy ang nagsisilbing data controller para sa anumang personal na datos na pinroseso sa pamamagitan ng aming mga serbisyo. Makipag-ugnayan sa aming data protection point of contact sa privacy@phishdestroy.io.
Mga Personal na Datos na Aming Pinroseso
Kinokolekta at pinroseso namin ang minimal na personal na datos, na limitado lamang sa mga estriktong kinakailangan para sa aming misyon laban sa phishing:
- Mga pagsumite ng ulat sa mga banta: Mga pangalan ng domain, URL, mga address ng wallet, at anumang ebidensya na iyong boluntaryong ibinigay kapag nag-uulat ng isang hamon.
- Teknikal na datos: Mga IP address, user agent strings, at mga timestamp ng access na awtomatikong nakolekta para sa seguridad at pag-iwas sa pang-aabuso.
- Datos ng analytics: Mga pinag-anonimong estadistika ng paggamit gamit ang Google Analytics (Google Tag Manager) upang maunawaan kung paano ginagamit ang aming mga serbisyo.
- Datos ng komunikasyon: Mga email address o Telegram username kapag nakikipag-ugnayan kayo sa amin nang direkta.
Oo, ginagawa namin. hindi ang pagkokolekta ng mga datos sa pinansyal, mga dokumento ng pagkakakilanlan, o anumang mga espesyal na kategorya ng personal na datos (Artikulo 9 ng GDPR).
Ligal na Batayan para sa Pagproseso
Pinroseso namin ang personal na datos batay sa mga sumusunod na legal na batayan ayon sa Artikulo 6(1) ng GDPR:
- Legitimate na interes (Art. 6(1)(f)): Pinroseso ang mga datos ng threat intelligence, mga IP address, at teknikal na metadata upang protektahan ang mga gumagamit ng internet laban sa phishing at pandaraya. Ang aming lehitimong interes ay ang pag-iwas sa cybercrime at proteksyon ng publiko.
- Pagpapatuloy (Art. 6(1)(a)): Kapag ikaw ay boluntaryong nagsumite ng ulat ng banta o nag-ugnay sa amin. Maaari mong ibalik ang iyong pahintulot anumang oras.
- Legal na obligasyon (Art. 6(1)(c)): Kapag kinakailangan naming sumunod sa mga legal na hiling mula sa mga awtoridad o sa mga utos ng korte.
Ang Iyong mga Karapatan sa ilalim ng GDPR
Bilang isang data subject sa EEA/UK, mayroon kang mga karapatan na ito:
- Karapatan sa Access (Art. 15): Humihingi ng kopya ng iyong personal na datos na nasa aming pag-aari.
- Karapatang itama (Art. 16): Hilingin ang pagtama ng hindi tumpak na personal na datos.
- Karapatan sa pagtanggal (Art. 17): Hilingin ang pagtanggal ng iyong personal na datos ("karapatan na kalimutan").
- Karapatan sa paghihigpit (Art. 18): Hilingin nating limitahan ang pagproseso ng iyong datos.
- Karapatan sa paglipat ng datos (Art. 20): Makatanggap ng iyong datos sa isang maayos at makababasa ng makina na format.
- Karapatang mag-objekta (Art. 21): Obheksyon sa pagproseso batay sa lehitimong interes.
- Karapatang ibalik ang pahintulot (Art. 7(3)): Maaaring ibalik ang pahintulot anumang oras nang hindi naaapektuhan ang legalidad ng mga naunang pagproseso.
Upang ipatupad alinman sa mga karapatang ito, mag-email privacy@phishdestroy.io na may linya ng paksa Hiling sa GDPRSasagutin namin ang iyong kahilingan sa loob ng 30 araw, ayon sa kinakailangan ng batas. Walang bayarin ang mga makatwirang kahilingan.
Pagpapanatili ng Datos
Pinapanatili namin ang personal na datos lamang sa haba ng panahong kinakailangan para sa aming tinukoy na mga layunin:
- Datos ng intelihensya sa mga banta: Ipinapalagay nang walang hanggan bilang bahagi ng pampublikong talaan ng phishing infrastructure. Ang mga domain name, URL, at mga kaugnay na teknikal na indikador ay hindi itinuturing na personal na datos ng nag-uulat.
- Mga talaan ng server (IP, user agent): Pinapanatili hanggang 90 araw para sa seguridad at pag-iwas sa pang-aabuso, at pagkatapos ay awtomatikong tinatanggal.
- Mga tala ng komunikasyon: Ipinapanatili hanggang 12 buwan pagkatapos ng huling interaksyon, maliban kung ang patuloy na pakikipagtalastasan ay nangangailangan ng mas matagal na panahon ng pagpapanatili.
- Datos ng analytics: Pinag-anonimize at pinagsama; hindi pinapanatili ang data sa antas ng indibidwal sa labas ng kung ano ang pinroseso ng Google Analytics sa ilalim ng sariling mga setting ng retention ng datos nito.
Pamamalit ng Internasyonal na Datos
Ang infrastructure ng PhishDestroy ay nakalatag sa maraming jurisdiksyon. Kapag ang personal na datos ay inililipat sa labas ng EEA, umaasa kami sa:
- Mga Standard na Kontraktwal na Tuntunin (SCCs) na pinapayagan ng European Commission.
- Mga desisyon tungkol sa sapat na antas ng proteksyon ng datos, kung angkop (hal., mga transfer ng datos patungo sa mga bansa na may sapat na proteksyon ng datos).
- Kailangan para sa pagpapatupad ng aming misyong may interes sa publiko (Art. 49(1)(d) GDPR) sa mga limitadong kaso.
Mga Serbisyo ng Iba Pang Bahagi
Gumagamit kami ng mga sumusunod na serbisyo ng ikatlong partido na maaaring magproseso ng personal na datos:
- Cloudflare: Mga serbisyo ng CDN, proteksyon laban sa DDoS, at DNS. Patakaran sa Privacy ng Cloudflare.
- Ahrefs: SEO analytics at pagmamo-monitor ng performance ng website. Patakaran sa Pribasiya ng Ahrefs.
- Google Analytics (sa pamamagitan ng GTM): Anonimong analytics ng website. Patakaran sa Privacy ng Google.
- Telegram Bot API: Para sa mga pagsumite ng ulat ng banta. Patakaran sa Pribasiya ng Telegram.
Mga Sukatan ng Kaligtasan
Inilalagay namin ang angkop na teknikal at organisasyonal na hakbang upang protektahan ang personal na datos, kabilang ang encrypted na koneksyon (TLS/HTTPS), mga kontrol sa access, at regular na pagsusuri ng seguridad. Tingnan ang aming Patakaran sa Kaligtasan para sa mga detalye.
Karapatan na Magpatuloy ng Reklamo
Kung naniniwala ka na binabagtas ang iyong mga karapatan sa proteksyon ng datos, mayroon kang karapatang magpataw ng reklamo sa awtoridad na tagapagbantay sa EU Member State ng iyong karaniwang tirahan, lugar ng trabaho, o lugar ng tinuturing paglabag. Ang listahan ng mga EU Data Protection Authorities ay maaaring makita sa edpb.europa.eu.
Mga Pagbabago sa Paunawang Ito
Maaari naming i-update ang GDPR notice na ito upang salamin ang mga pagbabago sa aming mga praktika o sa naaangkop na batas. Ang petsa ng "Last Updated" sa metadata ng pahina ay aayon dito. Ang patuloy na paggamit ng aming mga serbisyo pagkatapos ng mga pagbabago ay itinuturing na pagtanggap sa na-update na notice.
Kontak
Para sa lahat ng mga tanong, hiling, o reklamo tungkol sa proteksyon ng datos:
- Email: privacy@phishdestroy.io
- Linya ng paksa: Hiling sa GDPR (para sa pormal na hiling) o Pagtatanong tungkol sa Privacy (para sa pangkalahatang mga tanong)