Aviso Global de Privacidad
Cómo trata PhiShark los datos personales en el sitio, dashboard, API, extensión, Mail Protection y complementos de correo.
- Versión
- 1.0-draft
- Fecha de vigencia
- Al publicarse tras la aprobación jurídica
- Última actualización
- 25 de julio de 2026
- Resumen de cambios
- Primer borrador consolidado para el sitio, la plataforma, la API y las integraciones cliente.
1. Responsable, funciones y alcance
PHISHARK TEKNOLOJİ ANONİM ŞİRKETİ («PhiShark», «nosotros») es responsable de los datos del sitio, cuenta, facturación, soporte y clientes directos. Para contenido empresarial, PhiShark puede ser encargado y el cliente responsable; el contrato y el Anexo de Tratamiento regirán esa relación.
Este aviso cubre phishark.io, dashboards, API, extensiones, complementos Gmail/Outlook, Mail Protection, análisis de URL/dominio, PDF/QR y detección de prompt injection. No cubre servicios de terceros enlazados.
2. Categorías y fuentes
- Cuenta y contacto: nombre, datos profesionales, identificadores de autenticación, organización, función y comunicaciones.
- Comercio: plan, referencia, factura y suscripción; Dodo Payments procesa los datos completos de tarjeta bajo sus propias condiciones.
- Seguridad: URL, dominio, IP, remitente/destinatario/headers, asunto, texto seleccionado o enmascarado, enlaces, metadatos/hash de adjuntos, PDF/QR, señales de página y contexto enviado.
- Producto/dispositivo: identificadores y resultados, veredictos, actividad API, versiones de navegador/extensión, sistema, marcas de tiempo y datos limitados de red/diagnóstico.
- Idioma, elección de cookies/local storage y estado necesario de sesión/seguridad, además de soporte, abuso y solicitudes de derechos.
Los envíos de seguridad pueden contener datos de terceros, secretos o información confidencial. Envíe solo contenido autorizado y necesario.
3. Fines y bases jurídicas
Tratamos datos para prestar y proteger el servicio, autenticar, generar/explicar resultados, gestionar suscripciones, dar soporte, detectar abuso, mantener trazabilidad y fiabilidad, cumplir la ley y formular, ejercer o defender reclamaciones.
Según el contexto, las bases son contrato o medidas precontractuales, obligación legal, interés legítimo en operar con seguridad, consentimiento cuando proceda y defensa de derechos. El consentimiento puede retirarse hacia el futuro.
4. Tratamiento por producto
- La extensión puede acceder a la URL activa y señales de la página y, cuando el usuario inicia un flujo de correo, a campos DOM pertinentes. Permisos amplios como <all_urls> se usan solo para análisis, aviso e integración solicitados; preferencias mínimas pueden guardarse en Chrome Storage.
- El complemento Gmail pide acceso temporal de lectura al mensaje abierto y extrae remitente, asunto, enlaces, ciertos headers, señales del hilo y metadatos de adjuntos. El cuerpo solo se usa en análisis iniciado/configurado expresamente y se enmascaran patrones sensibles compatibles. Actualmente no sube capturas ni archivos adjuntos.
- El complemento Outlook accede al elemento abierto/seleccionado para el análisis pedido. Sus permisos exactos y el uso de cuerpo/adjuntos deben verificarse antes de publicar en la tienda.
- Mail Protection puede analizar enrutamiento/autenticación, metadatos, enlaces, indicadores de adjuntos y contenido configurado. El administrador empresarial controla el despliegue e informa a usuarios.
- Los análisis URL, PDF y QR pueden recuperar/renderizar destinos y conservar artefactos técnicos. No se pretende conservar de forma persistente el contenido bruto de prompt injection; la producción debe verificarse.
5. Análisis automatizado y con IA
PhiShark combina controles deterministas, reputación y modelos de IA. Según la función/configuración, el contenido o señales derivadas pueden ser tratados por proveedores contratados de nube, inteligencia o IA. Los resultados no se usan por sí solos para decisiones con efectos jurídicos o similares significativos sobre personas.
Los resultados pueden ser inexactos, incompletos o manipulados. Hasta verificar plenamente minimización y routing de proveedores en producción, no envíe datos personales innecesarios, credenciales, datos sensibles ni secretos comerciales.
7. Conservación y seguridad
Objetivos: resultados 24 meses; HTML/capturas/favicon/PDF/QR brutos y artefactos similares 90 días; resúmenes de mail 30 días; sin conservación persistente del prompt bruto; logs de seguridad/auditoría 12 meses; soporte/contacto 24 meses; eliminación de copias en máximo 30 días. Facturación, impuestos y litigios se guardan lo legalmente necesario.
Aplicamos medidas proporcionales de acceso, cifrado, logs, segmentación y respuesta, sin garantizar seguridad absoluta. TTL, lifecycle y backups deben validarse antes de afirmar que estos plazos se aplican técnicamente.
8. Derechos y opciones
Según la ley, puede pedir información, acceso, rectificación, supresión, limitación, oposición, portabilidad o retirar consentimiento y reclamar ante una autoridad. En Türkiye se aplican los derechos del artículo 11 KVKK.
Escriba a [email protected]; podremos pedir verificación proporcional. Los usuarios empresariales normalmente contactarán primero a su organización responsable.
9. Edad, cambios y contacto
Los servicios son solo para mayores de 18 años; no ofrecemos conscientemente cuentas de consumidor a menores.
Los cambios materiales tendrán versión y fecha y, cuando proceda, notificación o nueva aceptación. Contacto: [email protected].
Datos de la empresa
PHISHARK TEKNOLOJİ ANONİM ŞİRKETİ
Cevizli Mah. Zuhal Cad. Ritim İstanbul Sitesi A5 Blok No:46E İç Kapı No:179 Maltepe/İstanbul
Oficina / número fiscal: Kartal V.D. – 729 137 4297
MERSİS: 0729137429700001
La información telefónica se añadirá lo antes posible.
Contacto: [email protected] · [email protected] · [email protected]
Versiones anteriores
No existe una versión pública anterior archivada para este borrador.