Patakaran sa Pribasiya
Paano kinukolekta, ginagamit, at pinoprotektahan ng PhishDestroy ang iyong impormasyon. Minimal na datos, maximum na transparency.
Ang PhishDestroy ay isang hindi-komersyal, independiyenteng proyekto. Kinokolekta namin ang pinakamaliit na datos na kinakailangan upang maipatupad ang aming misyon laban sa phishing. Hindi namin ibinebenta, inaaruga, o pinagpapalit ang personal na impormasyon.
Mga Impormasyong Kinukolekta Namin
Kinukolekta at pinroseso namin ang minimal na personal na datos, na limitado lamang sa mga estriktong kinakailangan:
- Mga pagsumite ng ulat sa mga banta: Mga pangalan ng domain, URL, mga address ng wallet, at anumang ebidensya na iyong boluntaryong ibinigay kapag nag-uulat ng phishing site gamit ang aming Telegram bot o iba pang mga channel. Hindi namin kinakailangan ang personal na impormasyon upang magsumite ng ulat.
- Teknikal na datos: Mga IP address, user agent string, at timestamp ng access na awtomatikong nakolekta ng aming mga server para sa seguridad, pag-iwas sa pang-aabuso, at katatagan ng serbisyo. Pinroseso lamang ang mga IP address para sa mga layuning pangseguridad (pagbabawas ng DDoS at pag-iwas sa pang-aabuso) at hindi ginagamit upang matukoy ang mga indibidwal na user o upang bumuo ng mga personal na profile.
- Datos ng analytics: Mga estadistika ng paggamit gamit ang Google Analytics at Microsoft Clarity (nailalad sa pamamagitan ng Google Tag Manager), kasama ang Ahrefs Web Analytics. Inirekord ng Clarity ang mga anonimong interaksyon ng sesyon — mga click, scroll, at mga heatmap na pinagsasama — upang matulungan kaming maunawaan kung paano ginagamit ang aming mga serbisyo at mapabuti ang mga ito. Hindi binubuo ng mga tool na ito ang mga profile para sa advertising.
- Datos ng komunikasyon: Mga email address o Telegram username kapag nakikipag-ugnayan kayo sa amin nang direkta para sa suporta, apela, o mga tanong.
Hindi namin hinihiling ang mga password, seed phrase, private key, o mga dokumento ng pagkakakilanlan. Pinroseso ng complaint-draft tool ang mga detalye ng insidente na iyong pinili na ibigay—kabilang ang halaga ng nawala, mga wallet address, transaction hash, mga suspek na contact, mga kaugnay na site, at ang iyong salaysay—sa pamamagitan ng mga AI service na nakasaad sa ibaba. Ang mga field para sa pangalan at contact na idinagdag pagkatapos ng pag-generate ay nananatiling local sa iyong browser.
Paano Namin Ginagamit ang Impormasyon
Ginagamit lamang ang impormasyong kinukolekta namin para sa aming misyon laban sa phishing:
- Upang suriin at patunayan ang mga inihahangad na phishing domain, scam infrastructure, at malisyosong nilalaman.
- Upang ipaalam ang mga tinatayang masamang domain sa mga registrar, hosting provider, at mga kasosyo sa seguridad (mga vendor ng antivirus, mga tagapamahala ng blocklist, at mga CERT).
- Upang ilagay ang anonymized na threat intelligence sa aming mga pampublikong feed, API, at mga channel ng komunidad.
- Upang mapanatili at mapabuti ang aming mga serbisyo, mga kasangkapan, at mga sistema ng pagtuklas.
- Upang tumugon sa iyong mga tanong, apela, o kahilingan sa suporta.
Pamamahagi at Pagpapaalam ng Impormasyon
Ibinabahagi namin ang impormasyon lamang sa mga sumusunod na sitwasyon:
- Kasama ang mga kasosyo sa seguridad: Ibinabahagi namin ang threat data (mga domain, URL, at mga teknikal na indikador) sa mga registrar, hosting provider, AV vendor, at CERT upang mapadali ang mga takedown. Ang datos na ito ay hindi kasama ang pagkakakilanlan ng mga nag-uulat.
- Pampublikong intelihensya sa mga banta: Ang mga kumpirmadong phishing domain at mga kaugnay na teknikal na indikador ay ipinapubliko sa aming mga blocklist, API feed, at pampublikong channel. Hindi kailanman kasama ang pagkakakilanlan ng mga reporter.
- Mga obligasyong legal: Maaari naming ibahagi ang impormasyon kung kinakailangan nito ng batas, utos ng korte, o upang sumunod sa wastong legal na hiling mula sa mga awtoridad.
Mga Serbisyo ng Iba Pang Bahagi
Gumagamit kami ng mga serbisyo na ito para sa imprastraktura at performance:
- Cloudflare: Mga serbisyo ng CDN, proteksyon laban sa DDoS, at DNS. Pinroseso ng Cloudflare ang metadata ng koneksyon (mga IP address, mga request header) para sa mga layuning pangkaligtasan. Patakaran sa Privacy ng Cloudflare.
- Namecheap: Rehistrasyon ng domain Patakaran sa Pribasiya ng Namecheap.
- Google Analytics (sa pamamagitan ng GTM): Mga anonimized na analytics ng website. Pinagana namin ang IP Anonymization upang tiyakin na tinatanggal ang iyong IP address sa loob ng EEA bago ito ipadala sa Google. Patakaran sa Privacy ng Google.
- Microsoft Clarity (sa pamamagitan ng GTM): Ang anonymized na analytics ng produkto—tulad ng replay ng sesyon at mga heatmap ng click at scroll—ginagamit upang mapabuti ang usability. Ang Clarity ay nang sa unang pagkakataon ay nag-iimbita ng mga teksto at input ng form, at hindi namin ito ginagamit upang matukoy ang mga indibidwal. Pahayag sa Pribasiya ng Microsoft.
- Telegram Bot API: Para sa mga pagsumite ng ulat tungkol sa mga banta. Pinroseso namin lamang ang mga datos na ibinigay mo; hindi namin ina-access ang iyong numero ng telepono. Patakaran sa Pribasiya ng Telegram.
- Ahrefs: SEO analytics at pagmamo-monitor ng performance ng website. Patakaran sa Pribasiya ng Ahrefs.
- OpenRouter at Anthropic: Kung ipinahayag mo ang iyong pahintulot sa paggawa ng mga draft gamit ang AI, ang mga detalye ng insidente ay ipinapasa sa pamamagitan ng OpenRouter patungo sa isang modelo ng Anthropic Claude, na sumusunod sa Zero Data Retention routing requirement ng OpenRouter. Inidokumento ng OpenRouter ang kanyang paghahandle ng input/output at metadata sa kanyang Gabay sa Pagkokolekta ng Datos; Inilalarawan ng Anthropic ang kanyang pamantayan sa pagpapanatili ng API at ang mga pagkakatawan nito sa Sentro ng Privacy.
Pagpapanatili ng Datos
Pinapanatili namin ang data lamang hangga't kinakailangan:
- Datos ng intelihensya sa mga banta: Ipinapalagay nang walang hanggan bilang bahagi ng pampublikong talaan. Ang mga pangalan ng domain at teknikal na indikador ay hindi personal na datos ng tagapag-ulat.
- Mga talaan ng server (IP, user agent): Pinaninabangan hanggang 90 araw. Ang mga log na ito ay ginagamit lamang para sa security monitoring, pagbabawas ng DDoS attacks, at pagtukoy sa masasamang scraping ng aming mga data feed.
- Mga tala ng komunikasyon: Pinapanatili hanggang 12 buwan pagkatapos ng huling interaksyon.
- Datos ng analytics: Pinag-anonimize at pinag-aggregate; ang data sa antas ng indibidwal ay pinangangasiwaan ng Google Analytics sa ilalim ng sariling retention settings nito.
- Nilalaman ng draft ng reklamo: Hindi nililipat ng PhishDestroy ang request body o ang na-generate na draft sa application database nito. Maaaring mailaman ang mga temporary na rate-limit counter at karaniwang security metadata. Ipinapatupad ng mga AI provider ang kanilang sariling mga pagkakaiba sa retention at legal-policy na nakasaad sa itaas.
Seguridad ng Datos
Inilalagay namin ang matibay na teknikal na hakbang, kabilang ang obligatoryong TLS/HTTPS encryption. Ginagamit namin ang Cloudflare bilang CDN at security layer, na nagbibigay ng enterprise-grade na DDoS protection at WAF. Ang lahat ng koneksyon ay naka-encrypt mula sa simula hanggang sa dulo gamit ang TLS. Tingnan ang aming Patakaran sa Kaligtasan para sa mga detalye.
Pamamalit ng Internasyonal na Datos at mga Parusa
Ang infrastructure ng PhishDestroy ay nakalatag sa maraming jurisdiksyon, pangunahin sa loob ng EEA at ng USA.
- Pagsunod sa mga Parusa: Ayon sa aming misyon at internasyonal na batas, hindi nag-aalok ng mga serbisyo, hindi pinroseso ang mga katanungan, at hindi pinapanatili ang komunikasyon ng PhishDestroy sa mga indibidwal o entidad na matatagpuan sa Russian Federation, Belarus, o sa ibang mga jurisdiksyon na sakop ng komprehensibong internasyonal na sankyon.
- Pagtatapon ng Datos: Maaaring agad na itapon ang anumang datos, ulat, o komunikasyon na galing sa mga rehiyong ito nang walang pagproseso o sagot.
Ang Iyong mga Karapatan
Depende sa iyong jurisdiksyon, maaari kang may karapatang mag-access, magtama, magtanggal, o maglimita ng pagproseso ng iyong personal na datos. Mayroong karagdagang karapatan ang mga residente ng EU/EEA sa ilalim ng GDPR — tingnan ang aming nakala Aviso ng GDPR para sa mga detalye. Upang gamitin ang anumang karapatan sa datos, mag-email privacy@phishdestroy.io.
Mga Cookie
Gumagamit kami ng minimal na cookies para sa analytics (Google Analytics at Microsoft Clarity) at seguridad. Walang cookies para sa advertising, marketing, o behavioral profiling. Para sa buong detalye, tingnan ang aming Patakaran sa Cookie.
Pribasi ng mga Bata
Ang aming mga serbisyo ay hindi nakadirekta sa mga indibidwal na wala pang 16 taong gulang. Hindi namin nangangalaga ng personal na datos mula sa mga bata nang may kaalaman. Kung naniniwalaan mo na may nagbigay ng personal na impormasyon sa amin ang isang bata, mangyaring makipag-ugnayan sa amin at itatanggal namin ito.
Mga Pagbabago sa Patakaran na Ito
Maaari naming i-update ang Privacy Policy na ito upang salamin ang mga pagbabago sa aming mga praktika o sa mga aplikableng batas. Ang petsa ng "Last Updated" sa metadata ng pahina ay aayon dito. Ang patuloy na paggamit ng aming mga serbisyo pagkatapos ng mga pagbabago ay itinuturing na pagtanggap.
Kontak
Para sa lahat ng mga katanungan, hiling, o reklamo na may kaugnayan sa privacy:
- Email: privacy@phishdestroy.io
- Linya ng paksa: Hiling para sa Privacy (para sa pormal na hiling) o Pagtatanong tungkol sa Privacy (para sa pangkalahatang mga tanong)