Avis de confidentialité mondial
Cet avis de confidentialité explique comment PHISHARK TEKNOLOJİ ANONİM ŞİRKETİ (« PhiShark », « nous ») traite les données personnelles lors de l'utilisation de notre site Web, de notre plateforme, de nos API, de nos plug-ins de navigateur et de messagerie et d'autres produits et services PhiShark.
1. Responsable du traitement et notre rôle
Responsable du traitement des données personnelles au titre des activités de traitement de données personnelles réalisées par PhiShark pour ses propres finalités :
PHISHARK TEKNOLOJİ ANONİM ŞİRKETİ Cevizli Mah. Zuhal Cad. Ritim Istanbul Sitesi A5 Blok No:46E İç Kapı No:179 Maltepe/Istanbul MERSIS : 0729137429700001
PhiShark peut agir en qualité de sous-traitant dans la mesure où il traite des données personnelles de tiers pour le compte d'un client ou d'un utilisateur et pour les finalités spécifiées par celui-ci. Dans les cas où PhiShark traite des données personnelles à ses propres fins, il agit en tant que responsable du traitement des données.
2. Quelles données traitons-nous ?
En fonction du service que vous utilisez, nous pouvons traiter les données personnelles suivantes :
- nom, prénom, e-mail, informations sur l'organisation et le compte ;
- informations d'abonnement, de facturation et de transaction ;
- Adresse IP, appareil, navigateur, API et journaux de sécurité ;
- URL, nom de domaine, métadonnées de courrier électronique et, dans la mesure nécessaire, contenu de courrier électronique, liens, PDF, code QR, fichier et autres indicateurs de sécurité envoyés pour analyse ;
- analyses de sécurité, scores et résultats ;
- les demandes d'assistance et vos communications avec PhiShark ;
- cookies et préférences de l’utilisateur.
Les informations complètes sur la carte de paiement peuvent être traitées par le prestataire de services de paiement utilisé conformément à ses conditions et à sa politique de confidentialité.
3. Où obtenons-nous les données ?
Nous pouvons obtenir des données personnelles directement auprès de vous, de la société ou de l'organisation à laquelle votre compte est lié, de l'utilisation des services PhiShark, du contenu soumis pour analyse, de sources accessibles au public et de fournisseurs de renseignements sur la sécurité ou les menaces.
Il est possible que les e-mails, documents, URL ou autres contenus envoyés pour analyse contiennent des données personnelles de tiers.
4. Pourquoi et pour quelles raisons juridiques traitons-nous les données ?
Données personnelles principalement ;
- Fournir des services PhiShark et des analyses de sécurité ;
- gérer les comptes et les abonnements ;
- détecter le phishing, les abus et les menaces de sécurité ;
- assurer la sécurité de nos services et systèmes ;
- fournir un support client ;
- remplir les obligations de paiement, de facturation et légales ;
- enquêter sur les abus et les incidents de sécurité ; et
- Établir, exercer ou protéger nos droits légaux
Nous traitons pour.
Les activités de traitement sont fondées sur des raisons juridiques telles que l'établissement ou l'exécution d'un contrat, le respect d'obligations légales, la protection des droits légaux, nos intérêts légitimes ou le consentement si nécessaire, en fonction de la législation applicable.
En ce qui concerne l'Union européenne, l'Espace économique européen (« EEE ») et le Royaume-Uni, si le RGPD ou le RGPD britannique s'applique, nous pouvons traiter des données personnelles sur la base de l'exécution d'un contrat, du respect de nos obligations légales, du consentement ou de nos intérêts légitimes, notamment pour la fourniture de services. Nos intérêts légitimes ; Cela inclut d'assurer la sécurité de nos services et systèmes, de prévenir le phishing et les abus, de protéger la fiabilité des services et de défendre nos droits légaux. Nous nous basons sur cette raison juridique uniquement dans les cas où les droits et libertés des personnes concernées ne prévalent pas sur nos intérêts.
Vous pouvez vous référer au texte d'information du KVKK pour les raisons juridiques de nos activités de traitement de données personnelles en Turquie et les détails dans le cadre de la loi sur la protection des données personnelles n° 6698.
5. Contenu traité par les produits PhiShark
Nos plug-ins de navigateur et de messagerie électronique, ainsi que nos fonctions de sécurité URL, PDF, QR, Mail Protection et similaires, peuvent traiter le contenu et les signaux techniques nécessaires pour effectuer l'analyse de sécurité demandée par l'utilisateur.
Les utilisateurs et les entreprises clientes sont responsables de disposer de la base juridique ou de l'autorité nécessaire à l'égard des données de tiers qu'ils transfèrent à PhiShark et de supprimer ou masquer, dans la mesure du possible, les informations sensibles qui ne sont pas nécessaires à l'analyse.
6. Analyse de sécurité basée sur l'IA
PhiShark peut bénéficier de contrôles techniques, de sources de renseignements sur les menaces et de systèmes basés sur l'intelligence artificielle lors de l'exécution d'analyses de sécurité.
Les données nécessaires à l'analyse peuvent être traitées par des prestataires de services cloud, de sécurité ou d'IA agissant pour le compte de PhiShark dans le but de fournir le service.
Les scores de sécurité, les classifications et les descriptions créés par PhiShark sont utilisés à des fins d'aide à la décision. Les services PhiShark ne sont pas conçus pour prendre des décisions concernant une personne qui auraient des effets juridiques ou qui affecteraient de manière significative cette personne, sur la seule base d'un traitement automatisé.
L’analyse de l’IA et de la cybersécurité peut produire des faux positifs ou des faux négatifs. Les décisions importantes ne doivent pas être basées uniquement sur la sortie PhiShark.
Pour des informations détaillées, vous pouvez vous référer aux informations sur les résultats de l'IA et de la cybersécurité.
7. Avec qui partageons-nous des données ?
Données personnelles uniquement dans la mesure nécessaire ;
- fournisseurs de cloud et d'hébergement ;
- Fournisseurs d’IA et d’infrastructures techniques ;
- les fournisseurs de renseignements sur la cybersécurité et les menaces ;
- les prestataires de paiement, de facturation, de communication et d'assistance ;
- conseillers professionnels; et
- institutions publiques, autorités de régulation et tribunaux légalement autorisés
Nous pouvons le partager avec.
PhiShark ne vend pas de données personnelles.
Des informations à jour sur les prestataires de services qui traitent les données pour le compte de PhiShark se trouvent dans la section Sous-traitants et prestataires de services.
8. Transferts internationaux de données
Les données personnelles peuvent être transférées à l'international car certains des prestataires de services que nous utilisons sont situés en dehors de la Turquie ou de votre pays.
Ces transferts sont effectués à l'aide de mécanismes de transfert et des garanties nécessaires conformément à la législation applicable en matière de protection des données. Ceux-ci peuvent inclure, dans la mesure applicable, des décisions d'adéquation, des clauses contractuelles types ou d'autres mécanismes de transfert autorisés par la législation applicable en matière de protection des données.
Des informations détaillées concernant les transferts internationaux depuis la Turquie sont incluses dans le texte d’information du KVKK.
9. Stockage et sécurité
Nous conservons les données personnelles uniquement aussi longtemps que nécessaire aux fins pour lesquelles elles ont été collectées, aux obligations légales, aux besoins de sécurité et aux éventuelles réclamations légales.
Lorsque les conditions de traitement ne sont plus valables, nous supprimons, détruisons ou anonymisons les données personnelles conformément à la législation applicable.
Pour les périodes détaillées, vous pouvez vous référer à la Politique de conservation et de suppression des données.
Nous appliquons des mesures de sécurité techniques et administratives proportionnées au risque pour protéger les données personnelles contre tout accès non autorisé, perte, altération ou divulgation.
10. Vos droits
En fonction de votre pays et de la législation applicable, vous pouvez avoir le droit d'accéder à vos données personnelles, de demander leur rectification ou leur suppression, de demander la limitation du traitement, de vous opposer à certains traitements, de demander la portabilité des données le cas échéant et de retirer votre consentement dans le cas d'un traitement basé sur le consentement.
Les droits et les méthodes de demande des personnes concernées en Turquie en vertu de l'article 11 de la loi n° 6698 sont expliqués dans le texte d'information du KVKK.
Si vous résidez dans l'EEE ou au Royaume-Uni, vous avez également le droit de déposer une plainte auprès de l'autorité compétente en matière de protection des données concernant le traitement de vos données personnelles.
Dans les cas où PhiShark traite des données pour le compte d'un utilisateur professionnel ou individuel, la demande correspondante peut devoir être adressée au client qui est le responsable du traitement des données.
11. Cookies
Des cookies obligatoires et des technologies similaires peuvent être utilisés sur notre site Web. Les technologies nécessitant le consentement ne sont pas activées sans l’obtention du consentement nécessaire conformément à la législation applicable.
Pour des informations détaillées, vous pouvez consulter la politique en matière de cookies et de stockage local.
12. Changements et communication
Nous pouvons mettre à jour cet avis en réponse à des changements dans nos produits, nos activités de traitement de données ou la législation. Les modifications importantes sont publiées sur cette page avec la version actuelle et la date de la dernière mise à jour et sont notifiées séparément si nécessaire.
Pour vos questions ou demandes concernant la vie privée et la protection des données personnelles :
PHISHARK TEKNOLOJİ ANONİM ŞİRKETİ Cevizli Mah. Zuhal Cad. Ritim Istanbul Sitesi A5 Blok No:46E İç Kapı No:179 Maltepe/Istanbul Courriel : [email protected]