Centro Legal y de Confianza

Aviso Global de Privacidad

Cómo trata PhiShark los datos personales en el sitio, dashboard, API, extensión, Mail Protection y complementos de correo.

Versión
1.0-draft
Fecha de vigencia
Al publicarse tras la aprobación jurídica
Última actualización
25 de julio de 2026
Resumen de cambios
Primer borrador consolidado para el sitio, la plataforma, la API y las integraciones cliente.

1. Responsable, funciones y alcance

PHISHARK TEKNOLOJİ ANONİM ŞİRKETİ («PhiShark», «nosotros») es responsable de los datos del sitio, cuenta, facturación, soporte y clientes directos. Para contenido empresarial, PhiShark puede ser encargado y el cliente responsable; el contrato y el Anexo de Tratamiento regirán esa relación.

Este aviso cubre phishark.io, dashboards, API, extensiones, complementos Gmail/Outlook, Mail Protection, análisis de URL/dominio, PDF/QR y detección de prompt injection. No cubre servicios de terceros enlazados.

2. Categorías y fuentes

  • Cuenta y contacto: nombre, datos profesionales, identificadores de autenticación, organización, función y comunicaciones.
  • Comercio: plan, referencia, factura y suscripción; Dodo Payments procesa los datos completos de tarjeta bajo sus propias condiciones.
  • Seguridad: URL, dominio, IP, remitente/destinatario/headers, asunto, texto seleccionado o enmascarado, enlaces, metadatos/hash de adjuntos, PDF/QR, señales de página y contexto enviado.
  • Producto/dispositivo: identificadores y resultados, veredictos, actividad API, versiones de navegador/extensión, sistema, marcas de tiempo y datos limitados de red/diagnóstico.
  • Idioma, elección de cookies/local storage y estado necesario de sesión/seguridad, además de soporte, abuso y solicitudes de derechos.

Los envíos de seguridad pueden contener datos de terceros, secretos o información confidencial. Envíe solo contenido autorizado y necesario.

3. Fines y bases jurídicas

Tratamos datos para prestar y proteger el servicio, autenticar, generar/explicar resultados, gestionar suscripciones, dar soporte, detectar abuso, mantener trazabilidad y fiabilidad, cumplir la ley y formular, ejercer o defender reclamaciones.

Según el contexto, las bases son contrato o medidas precontractuales, obligación legal, interés legítimo en operar con seguridad, consentimiento cuando proceda y defensa de derechos. El consentimiento puede retirarse hacia el futuro.

4. Tratamiento por producto

  • La extensión puede acceder a la URL activa y señales de la página y, cuando el usuario inicia un flujo de correo, a campos DOM pertinentes. Permisos amplios como <all_urls> se usan solo para análisis, aviso e integración solicitados; preferencias mínimas pueden guardarse en Chrome Storage.
  • El complemento Gmail pide acceso temporal de lectura al mensaje abierto y extrae remitente, asunto, enlaces, ciertos headers, señales del hilo y metadatos de adjuntos. El cuerpo solo se usa en análisis iniciado/configurado expresamente y se enmascaran patrones sensibles compatibles. Actualmente no sube capturas ni archivos adjuntos.
  • El complemento Outlook accede al elemento abierto/seleccionado para el análisis pedido. Sus permisos exactos y el uso de cuerpo/adjuntos deben verificarse antes de publicar en la tienda.
  • Mail Protection puede analizar enrutamiento/autenticación, metadatos, enlaces, indicadores de adjuntos y contenido configurado. El administrador empresarial controla el despliegue e informa a usuarios.
  • Los análisis URL, PDF y QR pueden recuperar/renderizar destinos y conservar artefactos técnicos. No se pretende conservar de forma persistente el contenido bruto de prompt injection; la producción debe verificarse.

5. Análisis automatizado y con IA

PhiShark combina controles deterministas, reputación y modelos de IA. Según la función/configuración, el contenido o señales derivadas pueden ser tratados por proveedores contratados de nube, inteligencia o IA. Los resultados no se usan por sí solos para decisiones con efectos jurídicos o similares significativos sobre personas.

Los resultados pueden ser inexactos, incompletos o manipulados. Hasta verificar plenamente minimización y routing de proveedores en producción, no envíe datos personales innecesarios, credenciales, datos sensibles ni secretos comerciales.

6. Destinatarios y transferencias internacionales

Cuando sea necesario, los datos pueden compartirse con proveedores de hosting, nube, seguridad, IA, comunicación, soporte y pagos, asesores, autoridades y sucesores legales. No vendemos datos personales.

El tratamiento puede realizarse en Türkiye, EEE, EE. UU. y otras ubicaciones de proveedores. Cuando se exija, se usarán adecuación, cláusulas tipo, UK Addendum, mecanismo KVKK u otra garantía lícita. Proveedor, función, región y contrato deben confirmarse en la lista de subencargados.

7. Conservación y seguridad

Objetivos: resultados 24 meses; HTML/capturas/favicon/PDF/QR brutos y artefactos similares 90 días; resúmenes de mail 30 días; sin conservación persistente del prompt bruto; logs de seguridad/auditoría 12 meses; soporte/contacto 24 meses; eliminación de copias en máximo 30 días. Facturación, impuestos y litigios se guardan lo legalmente necesario.

Aplicamos medidas proporcionales de acceso, cifrado, logs, segmentación y respuesta, sin garantizar seguridad absoluta. TTL, lifecycle y backups deben validarse antes de afirmar que estos plazos se aplican técnicamente.

8. Derechos y opciones

Según la ley, puede pedir información, acceso, rectificación, supresión, limitación, oposición, portabilidad o retirar consentimiento y reclamar ante una autoridad. En Türkiye se aplican los derechos del artículo 11 KVKK.

Escriba a [email protected]; podremos pedir verificación proporcional. Los usuarios empresariales normalmente contactarán primero a su organización responsable.

9. Edad, cambios y contacto

Los servicios son solo para mayores de 18 años; no ofrecemos conscientemente cuentas de consumidor a menores.

Los cambios materiales tendrán versión y fecha y, cuando proceda, notificación o nueva aceptación. Contacto: [email protected].

Datos de la empresa

PHISHARK TEKNOLOJİ ANONİM ŞİRKETİ

Cevizli Mah. Zuhal Cad. Ritim İstanbul Sitesi A5 Blok No:46E İç Kapı No:179 Maltepe/İstanbul

Oficina / número fiscal: Kartal V.D. – 729 137 4297

MERSİS: 0729137429700001

La información telefónica se añadirá lo antes posible.

Contacto: [email protected] · [email protected] · [email protected]

Versiones anteriores

No existe una versión pública anterior archivada para este borrador.