Aviso de privacidad global
Este Aviso de Privacidad explica cómo PHISHARK TEKNOLOJİ ANONİM ŞİRKETİ (“PhiShark”, “nosotros”) procesa datos personales cuando utilizamos nuestro sitio web, plataforma, API, navegador y complementos de correo electrónico y otros productos y servicios PhiShark.
1. Responsable del tratamiento y nuestro papel
Responsable del tratamiento en cuanto a las actividades de tratamiento de datos personales realizadas por PhiShark para finalidades propias:
PHISHARK TEKNOLOJİ ANONİM ŞİRKETİ Cevizli Mah. Zuhal Cad. Ritim Estambul Sitesi A5 Blok No:46E İç Kapı No:179 Maltepe/İstanbul MÉRSICA: 0729137429700001
PhiShark podrá actuar como encargado del tratamiento en la medida en que trate datos personales de terceros por cuenta de un cliente o usuario y para las finalidades especificadas por éste. En los casos en que PhiShark trate datos personales para fines propios, actúa como responsable del tratamiento.
2. ¿Qué datos tratamos?
Dependiendo del servicio que utilice, podremos procesar los siguientes datos personales:
- nombre, apellido, correo electrónico, organización e información de cuenta;
- información de suscripción, facturación y transacciones;
- Dirección IP, dispositivo, navegador, API y registros de seguridad;
- URL, nombre de dominio, metadatos de correo electrónico y, en la medida necesaria, contenido de correo electrónico, enlaces, PDF, código QR, archivos y otros indicadores de seguridad enviados para su análisis;
- análisis, puntuaciones y resultados de seguridad;
- solicitudes de soporte y sus comunicaciones con PhiShark;
- cookies y preferencias del usuario.
La información completa de la tarjeta de pago puede ser procesada por el proveedor de servicios de pago utilizado según sus términos y política de privacidad.
3. ¿De dónde obtenemos los datos?
Podemos obtener datos personales directamente de usted, de la empresa u organización a la que está vinculada su cuenta, del uso de los servicios PhiShark, del contenido enviado para análisis, de fuentes disponibles públicamente y de proveedores de inteligencia de seguridad o amenazas.
Es posible que los correos electrónicos, documentos, URL u otros contenidos enviados para análisis contengan datos personales de terceros.
4. ¿Por qué y con qué motivos legales tratamos los datos?
Datos personales principalmente;
- Proporcionar servicios PhiShark y análisis de seguridad;
- gestionar cuentas y suscripciones;
- detectar phishing, abuso y amenazas a la seguridad;
- garantizar la seguridad de nuestros servicios y sistemas;
- brindar atención al cliente;
- cumplir con las obligaciones de pago, facturación y legales;
- investigar abusos e incidentes de seguridad; y
- Establecer, ejercer o proteger nuestros derechos legales
Tramitamos para.
Las actividades de procesamiento se basan en razones legales como el establecimiento o ejecución de un contrato, el cumplimiento de obligaciones legales, la protección de derechos legales, nuestros intereses legítimos o el consentimiento cuando sea necesario, según la legislación aplicable.
Con respecto a la Unión Europea, el Espacio Económico Europeo (“EEE”) y el Reino Unido, si se aplica el RGPD o el RGPD del Reino Unido, podemos procesar datos personales sobre la base del cumplimiento de un contrato, el cumplimiento de nuestras obligaciones legales, el consentimiento o nuestros intereses legítimos, en particular para la prestación de servicios. Nuestros intereses legítimos; Esto incluye garantizar la seguridad de nuestros servicios y sistemas, prevenir el phishing y el abuso, proteger la confiabilidad de los servicios y defender nuestros derechos legales. Sólo nos basamos en esta razón jurídica en los casos en que los derechos y libertades de las personas interesadas no prevalecen sobre nuestros intereses.
Puede consultar el Texto informativo de KVKK para conocer los motivos legales de nuestras actividades de procesamiento de datos personales en Turquía y los detalles dentro del alcance de la Ley de Protección de Datos Personales N° 6698.
5. Contenidos procesados por productos PhiShark
Nuestro navegador y complementos de correo electrónico, así como nuestra URL, PDF, QR, Mail Protection y funciones de seguridad similares, pueden procesar el contenido necesario y las señales técnicas para realizar el análisis de seguridad solicitado por el usuario.
Los usuarios y clientes corporativos son responsables de contar con la base legal o autoridad necesaria respecto de los datos de terceros que transfieren a PhiShark y de eliminar o enmascarar, en la medida de lo posible, información sensible que no sea necesaria para el análisis.
6. Análisis de seguridad basado en IA
PhiShark puede beneficiarse de controles técnicos, fuentes de inteligencia sobre amenazas y sistemas respaldados por inteligencia artificial al realizar análisis de seguridad.
Los datos necesarios para el análisis pueden ser procesados por proveedores de servicios de nube, seguridad o inteligencia artificial que actúan en nombre de PhiShark con el fin de proporcionar el servicio.
Las puntuaciones, clasificaciones y descripciones de seguridad creadas por PhiShark se utilizan con fines de apoyo a la toma de decisiones. Los servicios PhiShark no están diseñados para tomar decisiones sobre una persona que tengan efectos jurídicos o que de manera similar afecten significativamente a esa persona, basándose únicamente en tratamientos automatizados.
Los análisis de IA y ciberseguridad pueden producir falsos positivos o falsos negativos. Las decisiones importantes no deben basarse únicamente en el resultado de PhiShark.
Para obtener información detallada, puede consultar la Información sobre resultados de IA y seguridad cibernética.
7. ¿Con quién compartimos datos?
Datos personales sólo en la medida necesaria;
- proveedores de alojamiento y nube;
- Proveedores de infraestructura técnica y de inteligencia artificial;
- proveedores de ciberseguridad e inteligencia sobre amenazas;
- proveedores de pago, facturación, comunicaciones y soporte;
- asesores profesionales; y
- instituciones públicas legalmente autorizadas, autoridades reguladoras y tribunales
Podemos compartirlo con.
PhiShark no vende datos personales.
La información actualizada sobre los proveedores de servicios que procesan datos en nombre de PhiShark se encuentra en la Sección Subprocesadores y Proveedores de Servicios.
8. Transferencias internacionales de datos
Los datos personales pueden transferirse internacionalmente porque algunos de los proveedores de servicios que utilizamos están ubicados fuera de Türkiye o de su país.
Estas transferencias se realizan utilizando mecanismos de transferencia y salvaguardas necesarias de acuerdo con la legislación de protección de datos aplicable. Estos pueden incluir, en la medida en que corresponda, decisiones de adecuación, cláusulas contractuales tipo u otros mecanismos de transferencia permitidos por la legislación de protección de datos aplicable.
Se incluye información detallada sobre transferencias internacionales desde Turquía en el texto informativo de KVKK.
9. Almacenamiento y seguridad
Conservamos datos personales sólo durante el tiempo necesario para el propósito para el que fueron recopilados, obligaciones legales, necesidades de seguridad y posibles reclamaciones legales.
Cuando las condiciones de procesamiento dejan de ser válidas, eliminamos, destruimos o anonimizamos los datos personales de acuerdo con la legislación aplicable.
Para conocer los períodos detallados, puede consultar la Política de retención y eliminación de datos.
Aplicamos medidas de seguridad técnicas y administrativas acordes al riesgo para proteger los datos personales contra el acceso no autorizado, pérdida, alteración o divulgación.
10. Tus derechos
Dependiendo de su país y de la legislación aplicable, puede tener derecho a acceder a sus datos personales, solicitar su corrección o eliminación, solicitar la restricción del procesamiento, oponerse a cierto procesamiento, solicitar la portabilidad de los datos cuando corresponda y retirar su consentimiento en el caso de un procesamiento basado en el consentimiento.
Los derechos y métodos de aplicación de las personas relevantes en Turquía según el artículo 11 de la Ley N° 6698 se explican en el Texto Informativo de la KVKK.
Si se encuentra en el EEE o el Reino Unido, también tiene derecho a presentar una queja ante la autoridad de protección de datos competente en relación con el procesamiento de sus datos personales.
En los casos en que PhiShark procese datos en nombre de un usuario corporativo o individual, es posible que la solicitud correspondiente deba dirigirse al cliente que es el controlador de datos.
11. Galletas
En nuestro sitio web se pueden utilizar cookies obligatorias y tecnologías similares. Las tecnologías que requieren consentimiento no se activan sin obtener el consentimiento necesario de acuerdo con la legislación aplicable.
Para obtener información detallada, puede consultar la Política de Cookies y Almacenamiento Local.
12. Cambios y comunicación
Podemos actualizar este Aviso en respuesta a cambios en nuestros productos, actividades de procesamiento de datos o legislación. Los cambios importantes se publican en esta página junto con la versión actual y la fecha de la última actualización y se notifican por separado cuando es necesario.
Para sus consultas o solicitudes en materia de privacidad y protección de datos personales:
PHISHARK TEKNOLOJİ ANONİM ŞİRKETİ Cevizli Mah. Zuhal Cad. Ritim Estambul Sitesi A5 Blok No:46E İç Kapı No:179 Maltepe/İstanbul Correo electrónico: [email protected]