Privacy Policy
Privacy, malinaw dapat.
Ang Scam Ba ’To? ay isang independent public-interest technology project na binuo at pinapatakbo ni Professor John Clement Escobañez, MSIT. Layunin nitong tulungan kang suriin ang kahina-hinalang digital message habang nililimitahan ang personal data na kailangang iproseso.
1. Sino ang responsable sa data
Para sa processing na direktang kontrolado ng Scam Ba ’To?, ang project operator at contact person ay si Professor John Clement Escobañez, MSIT. Para sa privacy questions, requests, o concerns, mag-email sa jsescobanez@national-u.edu.ph. Ang National University affiliation ay professional identification at hindi awtomatikong nangangahulugang ang University ang operator o Personal Information Controller ng independent project na ito.
2. Ano ang pinoproseso
Kapag nagsumite ka ng message, pinoproseso ng system ang text na ibinigay mo upang makagawa ng automated scam-risk assessment. Maaari ring maproseso ang basic request at network metadata na kailangan para maihatid at maprotektahan ang service, gaya ng IP/network address para sa rate limiting. Huwag magsumite ng personal data na hindi kailangan para ma-assess ang message.
3. Sensitive information at redaction
Huwag ilagay ang OTP, PIN, password, passcode, CVV/CVC, buong card number, bank account number, government ID number, o ibang secret credential. Bago ang analysis, sinusubukan ng application na i-redact ang ilang obvious OTP, PIN, CVV/CVC, password/passcode, account-number, at card-number patterns habang pinapanatili ang scam-relevant context. Automated redaction is a safeguard, not a guarantee; maaari nitong hindi mahuli ang lahat ng sensitive information.
4. Bakit namin ito pinoproseso
Ang submitted message ay pinoproseso para ibigay ang checker service na kusang hiniling mo: pag-interpret ng context, requested action, identity at URL signals, verified registry evidence, safety checks, at pagbuo ng Red, Yellow, o Green guidance. Ang limited network metadata ay ginagamit para sa security, abuse prevention, at rate limiting. Hindi ginagamit ng current build ang submitted message para sa advertising o direct marketing.
5. Automated analysis
Automated ang scam-risk analysis at gumagamit ng software rules, semantic interpretation, verified registry evidence, at safety policies. Ang output ay decision-support guidance lamang. Hindi ito gumagawa ng legal, financial, employment, credit, o government decision tungkol sa iyo at hindi nito pinapatunayang authentic o fraudulent ang sender.
6. Storage at retention
Sa normal analysis flow ng current build, hindi sadyang sine-save ng application database ang original submitted message. Ang local fallback rate limiter ay pansamantalang nagpapanatili ng hashed client identifier at request timing sa running process; kapag Redis rate limiting ang naka-enable, ang per-minute rate-limit key ay idinisenyong mag-expire makalipas ang humigit-kumulang 70 segundo. Maaaring magproseso o magpanatili ang hosting/network providers ng operational logs at network metadata ayon sa kanilang sariling service configuration, legal obligations, at privacy terms.
7. Hosting at service providers
Ang production deployment ay maaaring i-host sa Vercel. Sa lawak na pinoproseso ng Vercel ang customer data para maihatid ang hosting service, maaari itong kumilos bilang service provider/processor sa ilalim ng applicable service terms; maaari rin itong magproseso ng sariling usage data ayon sa sarili nitong privacy practices. Ang project ay maaari ring gumamit ng infrastructure providers para sa DNS, security, o rate limiting kapag kinakailangan. Ia-update ang notice na ito kung may material na pagbabago sa providers o data flow.
8. Cookies at browser storage
Ang current build ay walang advertising o behavioral-tracking cookies. Gumagamit ito ng browser storage para maalala ang language choice at privacy/cookie-notice choice sa device mo. Ang mga preference na ito ay nananatili hanggang i-clear mo ang browser/site data o baguhin ng application ang storage behavior. Kung magdadagdag ng analytics o ibang non-essential tracking sa hinaharap, ia-update muna ang notice at consent controls kung kinakailangan.
9. Official at external links
Maaaring magpakita ang checker ng independently maintained official website links mula sa verified registry. Kapag binuksan mo ang external site, hiwalay na website iyon at sariling privacy notice, security practices, at terms ng external organization ang applicable.
10. Security
Gumagamit ang project ng safeguards gaya ng input sanitization/redaction, request limits, security headers, at separation ng verified registry evidence mula sa user-supplied message. Gayunman, walang internet service o automated security control na makakagarantiya ng absolute security.
11. Iyong privacy rights
Subject sa Data Privacy Act of 2012 at applicable rules, maaaring mayroon kang karapatang ma-inform, mag-access, mag-object, magpa-correct, humiling ng erasure o blocking kung naaangkop, data portability kung naaangkop, maghabol ng damages, at mag-file ng complaint. Para sa request tungkol sa data na kontrolado ng project, mag-email sa jsescobanez@national-u.edu.ph. Maaari ka ring maghain ng complaint sa National Privacy Commission kung naaangkop.
12. Mga bata
Ang checker ay general-audience safety tool at hindi sadyang idinisenyo upang mangolekta ng personal data mula sa mga bata. Kung menor de edad ang user, iwasang magsumite ng personal o sensitive information at humingi ng tulong sa magulang, guardian, guro, o trusted adult para sa high-risk message.
13. Pagbabago sa policy
Maaaring i-update ang policy kapag nagbago ang architecture, hosting, providers, analytics, retention, features, o legal requirements. Ang material changes ay ilalagay sa page na ito kasama ang bagong “Last updated” date.
14. Contact
Privacy at data-protection concerns: jsescobanez@national-u.edu.ph.