PhiShark Logo
Centre juridique et de confiance

Avis mondial de confidentialité

Comment PhiShark traite les données personnelles sur le site, le dashboard, l’API, l’extension, Mail Protection et les compléments de messagerie.

Version
1.0-draft
Date d’effet
À la publication après validation juridique
Dernière mise à jour
25 juillet 2026
Résumé des modifications
Premier projet consolidé couvrant le site, la plateforme, l’API et les intégrations clientes.

1. Responsable, rôles et champ d’application

PHISHARK TEKNOLOJİ ANONİM ŞİRKETİ (« PhiShark », « nous ») est responsable des données du site, des comptes, de la facturation, du support et des clients directs. Pour le contenu d’entreprise soumis sous contrat, PhiShark peut être sous-traitant et le client responsable ; le contrat et l’Addendum de traitement régissent alors cette relation.

Cet avis couvre phishark.io, dashboards, API, extensions, compléments Gmail/Outlook, Mail Protection, analyses URL/domaine, PDF/QR et détection d’injection de prompt. Il ne couvre pas les services tiers liés.

2. Catégories et sources de données

  • Compte et contact : nom, coordonnées professionnelles, identifiants d’authentification, organisation, rôle et échanges.
  • Commerce : offre, référence de transaction, facture et abonnement ; Dodo Payments traite les données complètes de carte selon ses propres conditions.
  • Sécurité : URL, domaine, IP, expéditeur/destinataire/headers d’e-mail, objet, texte choisi ou masqué, liens, métadonnées/hash de pièces jointes, PDF/QR, signaux de page et contexte fourni.
  • Produit/appareil : identifiants et résultats de scan, verdicts, activité API, versions du navigateur/de l’extension, système, horodatage et données limitées de réseau/diagnostic.
  • Préférences de langue, cookie/local storage et état de session/sécurité nécessaire, ainsi que demandes de support, abus et exercice de droits.

Les soumissions de sécurité peuvent contenir des données de tiers, secrets ou informations confidentielles. Ne transmettez que le contenu autorisé et nécessaire.

3. Finalités et bases juridiques

Nous traitons les données pour fournir et sécuriser le service, authentifier, produire/expliquer les résultats, gérer les abonnements, assister, détecter les abus, assurer traçabilité et fiabilité, respecter la loi et établir, exercer ou défendre des droits.

Selon le contexte, les bases sont le contrat ou les mesures précontractuelles, l’obligation légale, l’intérêt légitime à exploiter un service sûr, le consentement requis et la défense de droits. Le consentement peut être retiré pour l’avenir.

4. Traitements propres aux produits

  • L’extension peut accéder à l’URL active et aux signaux de page et, si l’utilisateur lance un flux e-mail, aux champs DOM pertinents. Les permissions larges telles que <all_urls> servent uniquement à l’analyse, l’avertissement et l’intégration demandés ; des préférences minimales peuvent être conservées dans Chrome Storage.
  • Le complément Gmail demande un accès temporaire en lecture au message ouvert et extrait expéditeur, objet, liens, certains headers, signaux de fil et métadonnées de pièces jointes. Le corps n’est utilisé que pour une analyse expressément lancée/configurée avec masquage des motifs sensibles pris en charge. Captures et fichiers joints ne sont actuellement pas téléversés.
  • Le complément Outlook accède à l’élément ouvert/sélectionné pour l’analyse demandée. Les permissions exactes et l’usage du corps/des pièces jointes doivent être vérifiés avant la fiche Store.
  • Mail Protection peut analyser routage/authentification, métadonnées, liens, indicateurs de pièces jointes et contenu configuré. L’administrateur d’entreprise contrôle le déploiement et informe les utilisateurs.
  • Les analyses URL, PDF et QR peuvent récupérer/rendre des destinations et conserver des artefacts techniques. Le contenu brut d’injection de prompt ne doit pas être conservé durablement ; la production doit être vérifiée.

5. Analyse automatisée et assistée par IA

PhiShark combine contrôles déterministes, réputation et modèles IA. Selon la fonction/configuration, le contenu ou des signaux dérivés peuvent être traités par des fournisseurs cloud, de renseignement ou d’IA sous contrat. Les résultats ne servent pas seuls à une décision produisant un effet juridique ou similaire important sur une personne.

Les résultats peuvent être inexacts, incomplets ou manipulés. Tant que la minimisation et le routage fournisseurs en production ne sont pas entièrement vérifiés, n’envoyez pas de données personnelles inutiles, secrets d’accès, données sensibles ou secrets d’affaires.

6. Destinataires et transferts internationaux

Dans la mesure nécessaire, les données peuvent être communiquées aux fournisseurs d’hébergement, cloud, sécurité, IA, communication, support et paiement, aux conseils, autorités et successeur légal. Nous ne vendons pas de données personnelles.

Le traitement peut avoir lieu en Türkiye, dans l’EEE, aux États-Unis et dans d’autres sites fournisseurs. Les transferts utilisent, lorsqu’exigé, décision d’adéquation, clauses types, UK Addendum, mécanisme KVKK ou autre garantie licite. Fournisseur, rôle, région et contrat doivent être confirmés dans la liste des sous-traitants.

7. Conservation et sécurité

Cibles : résultats 24 mois ; HTML/captures/favicon/PDF/QR bruts et artefacts similaires 90 jours ; synthèses mail 30 jours ; aucun stockage persistant du prompt brut ; journaux sécurité/audit 12 mois ; support/contact 24 mois ; suppression des sauvegardes sous 30 jours. Facturation, fiscalité et litiges restent le temps légalement nécessaire.

Nous appliquons des mesures proportionnées d’accès, chiffrement, journalisation, segmentation et réponse aux incidents, sans garantie de sécurité absolue. TTL, lifecycle et sauvegardes doivent être validés avant de présenter ces durées comme techniquement imposées.

8. Vos droits et choix

Selon la loi, vous pouvez demander information, accès, rectification, effacement, limitation, opposition, portabilité ou retrait du consentement et saisir l’autorité compétente. En Türkiye, les droits de l’article 11 KVKK sont détaillés dans l’avis KVKK.

Écrivez à [email protected] ; une vérification d’identité proportionnée peut être demandée. Les utilisateurs d’entreprise s’adressent généralement d’abord à leur organisation responsable.

9. Âge, modifications et contact

Les services sont réservés aux personnes de 18 ans ou plus et aucun compte consommateur n’est sciemment proposé aux enfants.

Les changements importants sont versionnés, datés, notifiés ou soumis à nouvelle acceptation si nécessaire. Contact : [email protected].

Informations sur la société

PHISHARK TEKNOLOJİ ANONİM ŞİRKETİ

Cevizli Mah. Zuhal Cad. Ritim İstanbul Sitesi A5 Blok No:46E İç Kapı No:179 Maltepe/İstanbul

Centre / numéro fiscal: Kartal V.D. – 729 137 4297

MERSİS: 0729137429700001

Le numéro de téléphone sera ajouté dans les meilleurs délais.

Contact: [email protected] · [email protected] · [email protected]

Versions antérieures

Aucune version publique antérieure n’est archivée pour ce projet.