Datenschutz-Bulletins
Unsere normalen Datenerfassungspraktiken werden beschrieben inunsere Datenschutzerklärung. Wann immer wir unsere Datenerfassung vorübergehend ändern (erhöhen) müssen, werden wir hier beschreiben, was wir tun und welche Auswirkungen dies hat.
2026-09-28: Aktualisierung der Datenschutzerklärung
Was wir tun
Wir haben unsere neu geschriebenDatenschutzerklärung. Der Großteil der Änderungen ist struktureller Natur: Die Richtlinie ist jetzt kürzer und verständlicher, und die spezifischen Aufbewahrungsfristen für jede Datenart sind in unsereSeite für Richtlinien & Datenverarbeitungdamit sie auf dem aktuellen Stand gehalten werden können, wenn sich unsere Systeme ändern.
Drei Änderungen sind wesentlich und wir möchten sie klar darlegen:
- Diagnose-Feedback kann nun länger aufbewahrt werden. Zuvor fiel Feedback unter unsere allgemeinen Aufbewahrungspraktiken. Berichte, einschließlich einer optionalen E-Mail-Adresse, die Sie angeben, können nun auf unbestimmte Zeit aufbewahrt werden, damit wir Probleme diagnostizieren und wiederkehrende erkennen können. Wenn Sie eine E-Mail-Adresse angegeben haben, können Sie uns jederzeit bitten, Ihren Bericht zu löschen, indem Sie Kontakt aufnehmen mit"privacy@psiphon.ca".
- Wir haben eine Ausnahme für Zensurereignisse beschrieben. Wenn ein bedeutendes Zensurereignis eintritt, bewahren wir möglicherweise eine gefilterte Teilmenge nicht-identifizierender Verbindungsdaten über den üblichen Zeitplan hinaus auf, manchmal auf unbestimmte Zeit, damit sie später untersucht werden kann. Auf diese Weise verstehen wir großflächige Blockaden und wirken ihnen entgegen. Wann immer wir dies tun, veröffentlichen wir hier einen Eintrag, der beschreibt, was aufbewahrt wurde, warum und für wie lange.
- Es wird angegeben, dass aggregierte Statistiken auf unbestimmte Zeit aufbewahrt werden. Dabei handelt es sich um Zählwerte und Trends, die nicht auf eine Einzelperson oder Verbindung zurückgeführt werden können. Dies spiegelt die bestehende Praxis wider und stellt keine Änderung dar.
Wir haben auch aufgehört, mehrere Dinge zu tun, die in der vorherigen Richtlinie beschrieben wurden:
- Wir erfassen keinerlei Informationen mehr über die Ziele, mit denen Sie sich verbinden. Die vorherige Richtlinie beschrieb die Erfassung des Datenvolumens, das an eine kleine Anzahl beliebter Domains und an bekannte Malware-Server übertragen wurde. Diese Funktion wurde entfernt. Wir erfassen die Websites, Anwendungen oder Dienste, mit denen Sie sich verbinden, in keinerlei Detailtiefe.
- Die Zugriffsprotokollierung ist für den Speicher, der unsere Download-Seiten und Serverlisten hostet, deaktiviert. In diesen Protokollen wurden zuvor IP-Adressen, User-Agents und Zeitstempel erfasst. Dies schließt die Ausnahme, die wir am 2020-06-19 gemeldet haben.
- Wir fragen nicht mehr nach dem optionalen ungefähren Standort. Dies macht die Änderung rückgängig, die wir am 2023-11-16 angekündigt haben.
- Wir arbeiten nicht mehr mit Freestar zusammen. Die vorherige Richtlinie nannte Freestar neben Google als Werbepartner. Google AdMob ist jetzt der einzige Werbepartner.
- PsiCash wurde eingestellt und der Dienst ist nicht mehr verfügbar, daher fällt er nicht mehr unter diese Richtlinie.
Wir protokollieren Ihre IP-Adresse weiterhin nicht und zeichnen den Inhalt Ihres Datenverkehrs nicht auf.
Warum wir das tun
Die bisherige Richtlinie war durch fortlaufende Ergänzungen gewachsen und schwer zu lesen. Die Trennung der Grundsätze, die in die Richtlinie gehören, von den konkreten Zeiträumen, die sich mit unseren Systemen ändern, bedeutet, dass die Richtlinie stabil bleiben kann, während die Details stets präzise bleiben.
Wenn wir es tun
Gültig ab 2026-09-28T00:00Z
2023-11-16: Aktualisierung der Datenschutzerklärung
Was wir tun
Wir aktualisieren unsereDatenschutzerklärungum die Erwähnung der optionalen Erfassung ungefährer Standortdaten hinzuzufügen. Für die genauen Änderungen sieheGitHub-Commit.
Warum wir es tun
Wir fügen auf einigen Client-Plattformen die optionale Erfassung ungefährer Standortdaten hinzu.
Wenn wir es tun
Dies tritt am 2023-11-17T00:00Z in Kraft.
2023-05-08: Datenschutzausnahme: Mögliche Offenlegung von Client-IP-Adressen
Betroffene Anwendungen
Psiphon Android und Psiphon Windows, die das Conjure-Tunnelprotokoll nutzen, welches nur für bestimmte Länder und ISPs aktiviert ist.
Was ist passiert
Die Authentifizierung für Conjure-Stationen, die sich mit dem Conjure-Registrar verbinden, wurde versehentlich bei einem Refactoring entfernt, das gegen Ende Oktober 2022 eingeführt wurde.
Auswirkung
Für jeden Akteur, der von dem Problem wusste, war es möglich, sich mit dem Conjure-Registrar zu verbinden und eine Liste aktiver Registrierungsinformationen abzurufen, einschließlich der zugehörigen Client-IP-Adressen. Nachdem das Problem Ende April 2023 entdeckt worden war, wurden die Protokolle überwacht und es wurden keine verdächtigen Verbindungen zum Conjure-Registrar beobachtet.
Auflösung
Eine Fehlerbehebung, die die Authentifizierung wiederherstellt,wurde implementiertund ist jetzt bereitgestellt.
2023-02-01: Aktualisierung der Datenschutzerklärung
Was wir tun
Wir aktualisieren unsereDatenschutzerklärung. Wir haben Links zu Werbepartnern entfernt, die wir nicht mehr nutzen. Für die genauen Änderungen sieheGitHub-Commit.
Warum wir das tun
Wir nutzen diese Werbepartner nicht mehr, daher sind Links zu ihnen nicht mehr relevant.
Wenn wir es tun
Dies tritt am 2023-02-01T00:00Z in Kraft.
2021-10-06: Kleinere Aktualisierung der Datenschutzerklärung
Was wir tun
Wir aktualisieren unsereDatenschutzerklärung. Wir haben den Text einer Überschrift geändert, ohne die Bedeutung zu verändern. Für die genauen Änderungen sieheGitHub-Commit.
Warum wir das tun
Um mögliche Verwirrung durch die vorherige Überschrift zu vermeiden.
Wenn wir es tun
Dies tritt am 2021-10-06T00:00Z in Kraft.
2021-09-09: Aktualisierung der Datenschutzerklärung
Was wir tun
Wir aktualisieren unsereDatenschutzerklärung. Wir fügen Informationen zu my.psi.cash hinzu. Für die genauen Änderungen sieheGitHub-Commit.
Warum wir das tun
Um sicherzustellen, dass die Datenschutzerklärung unsere Datenpraktiken genau widerspiegelt.
Wenn wir es tun
Dies tritt am 2021-09-09T00:00Z in Kraft.
2021-05-12: Aktualisierung der Datenschutzerklärung
Was wir tun
Wir aktualisieren unsereDatenschutzerklärung. Wir fügen Informationen zu PsiCash-Konten hinzu. Für die genauen Änderungen siehe dieGitHub-Commit.
Warum wir das tun
Um sicherzustellen, dass die Datenschutzerklärung unsere Datenpraktiken genau widerspiegelt.
Wenn wir es tun
Dies tritt am 2021-05-13T00:00Z in Kraft.
2021-05-11: Aktualisierung der Datenschutzerklärung
Was wir tun
Wir aktualisieren unsereDatenschutzerklärung. Wir präzisieren die Informationen zur E-Mail-Server-Protokollierung. Die genauen Änderungen finden Sie in derGitHub-Commit.
Warum wir es tun
Um sicherzustellen, dass die Datenschutzerklärung unsere Datenpraktiken genau widerspiegelt.
Wenn wir es tun
Dies tritt am 2021-05-12T00:00Z in Kraft.
2021-01-26: Datenschutzausnahme: Seltene versehentliche Protokollierung sensibler Informationen
Betroffene Anwendungen
Psiphon für Windows v160.
Was ist passiert
In der Psiphon-Windows-Anwendung wurde eine Änderung eingeführt, die dazu führte, dass einige von der mitgelieferten ausführbaren Datei ausgegebene Protokolle potenziell als Absturzprotokolle eingestuft werden konnten. Dadurch konnten diese Protokolle die Maßnahmen umgehen, die eingerichtet wurden, um die Protokollierung vertraulicher Informationen zu verhindern. Wenn der Benutzer anschließend Feedback übermittelte und zustimmte, Diagnoseinformationen beizufügen, wurden diese Protokolle an Psiphon gesendet.
Auswirkung
Am 26.01.2021 um 8:23 Uhr EST wurde ein einzelnes Benutzerfeedback entdeckt, das ein Protokoll enthielt, welches den Dateipfad der ausführbaren Psiphon-Datei auf dem Computer des Nutzers beinhaltete. Glücklicherweise gab der Dateipfad keine personenbezogenen Daten (PII) preis. Es kam zu keinem bekannten externen Abfluss dieser Daten. Es wurden keine weiteren Feedbacks gefunden, die sensible Informationen enthielten.
Auflösung
Am 2021-01-26 um 11:45 Uhr EST wurde Code bereitgestellt, um jegliches Auftreten dieser Diagnosemeldungen in von Psiphon-Clients übermittelten Benutzer-Feedbacks sofort unkenntlich zu machen. Die Psiphon-Windows-Anwendung wurde in Version 161 gepatcht.
2020-11-27: Mögliche Verwendung der Berechtigung ACCESS_COARSE_LOCATION durch Werbe-SDKs von Drittanbietern
Betroffene Anwendungen
Psiphon Android (heruntergeladen von Google Play) vor v314; Psiphon Pro vor v314.
Hintergrund
Psiphon-Clients verwenden die Berechtigung ACCESS_COARSE_LOCATION, um die WiFi-BSSID zu ermitteln. Die WiFi-BSSID wird verwendet, um sich interne Psiphon-Einstellungen zu merken, die in verschiedenen WiFi-Netzwerken am besten funktionieren. Die WiFi-BSSID wird nur lokal gespeichert und nicht an Psiphon-Server übertragen. Versionen des Psiphon-Clients für Android, die Werbe-SDKs von Drittanbietern nutzen, weisen diese SDKs an, die Berechtigung ACCESS_COARSE_LOCATION nicht für standortbezogenes Anzeigen-Targeting zu verwenden.
Was ist passiert
Eines der in Psiphon-Clients für Android verwendeten Werbe-SDKs von Drittanbietern verfügt nicht mehr über eine Einstellung, die verhindert, dass Standortdienste für standortbezogenes Werbetargeting genutzt werden. Zudem wurden Psiphon-Clients neue Werbe-SDKs von Drittanbietern hinzugefügt, die ebenfalls über keine Einstellung verfügen, um die Nutzung von Standortdiensten für standortbezogenes Werbetargeting zu verhindern.
Auswirkung
Es ist möglich, dass von Psiphon-Clients für Android verwendete Werbe-SDKs von Drittanbietern Standortdienste für standortbezogene zielgerichtete Werbung genutzt haben, wenn die Berechtigung ACCESS_COARSE_LOCATION erteilt wurde.
Auflösung
Alle Psiphon-Clients für Android v314 entfernen die Berechtigung ACCESS_COARSE_LOCATION, um zu verhindern, dass Werbe-SDKs von Drittanbietern Standortdienste für standortbezogenes Werbetargeting nutzen. Psiphon-Clients für Android verwenden jetzt einen weniger präzisen Mechanismus zur Unterscheidung zwischen WLAN-Netzwerken, um sich interne Psiphon-Einstellungen zu merken, die in verschiedenen WLAN-Netzwerken am besten funktionieren.
2020-11-09: Datenschutzausnahme: Seltene versehentliche Protokollierung von Upstream-Proxy-Zugangsdaten
Betroffene Anwendungen
Psiphon iOS vor v1.0.48; Psiphon Android vor v302; Psiphon Windows vor v158; Psiphon Library vor v2.0.12.
Hintergrund
Psiphon-Clients ermöglichen es Nutzern, sich über vorgeschaltete Proxys zu verbinden. Nutzer konfigurieren Einstellungen für vorgeschaltete Proxys manuell, einschließlich aller erforderlichen Anmeldedaten. Psiphon protokolliert Netzwerkfehlermeldungen in Diagnosedaten, die in Feedback enthalten sind, das Nutzer an Psiphon übermitteln; und protokolliert Netzwerkfehlermeldungen mit Messwerten zu Verbindungsfehlern, die automatisch an Psiphon gesendet werden. Wenn eine Verbindung zu einem vorgeschalteten Proxy fehlschlägt, werden zugehörige Fehler protokolliert.
Was ist passiert
Intern werden Einstellungen für vorgeschaltete Proxys als URL dargestellt und mit net/url von Go geparst. Fehlermeldungen von url.Parse geben die URL zurück, die, sofern vorhanden, Anmeldedaten enthält. Dieser Fehler, der Anmeldedaten enthielt, wurde in Diagnose- und Verbindungsfehlermetriken protokolliert, wodurch Anmeldedaten gegenüber Psiphon offengelegt wurden. Diese Situation wurde dadurch verschärft, dass vom Benutzer eingegebene Einstellungen für vorgeschaltete Proxys nicht URL-codiert wurden, was den Parsing-Fehler wahrscheinlicher machte.
Auswirkung
Diagnosedaten, die Upstream-Proxy-Anmeldedaten und Metriken zu Verbindungsfehlern enthielten, wurden an Psiphon übermittelt und für die Aufbewahrungsdauer von "Benutzeraktivitätsdaten" auf unseren internen Systemen gespeichert. Es kam zu keinem bekannten externen Abfluss dieser Daten.
Auflösung
Es wurde Code bereitgestellt, um jedes Auftreten dieser Diagnosemeldungen in Benutzer-Rückmeldungen und Verbindungsfehlermetriken, die von Psiphon-Clients gesendet wurden, unverzüglich unkenntlich zu machen. Alle zugehörigen Diagnosemeldungen und Metriken wurden von den Systemen von Psiphon gelöscht. Clients wurden aktualisiert, um URLs aus Fehlermeldungen beim Parsen von Upstream-Proxy-URLs zu entfernen, bevor Fehler an Psiphon gesendet werden.
2020-11-09: Datenschutzausnahme: Seltene versehentliche Protokollierung des Ziels von Netzwerkanfragen im Psiphon iOS VPN
Betroffene Anwendungen
Psiphon iOS VPN-Versionen 1.0.43, 1.0.44 und 10.45 (https://apps.apple.com/us/app/psiphon/id1276263909").
Hintergrund
Die iOS-VPN-Anwendung von Psiphon nutzt die von iOS bereitgestellte Funktion „VPN On Demand“, um sicherzustellen, dass das VPN neu gestartet wird, falls das Gerät neu gestartet wird oder das VPN abstürzt. Die erste Netzwerkanfrage, die nach einem Neustart des Geräts oder einem Absturz des VPNs erfolgt, löst die konfigurierten „VPN On Demand“-Regeln aus, um Psiphon zu starten und Netzwerkanfragen in eine Warteschlange einzureihen, bis Psiphon seine Verbindung wiederhergestellt hat und wieder bereit ist, Datenverkehr weiterzuleiten.
Was ist passiert
Am 25. Juni 2020 haben wir eine Änderung veröffentlicht, die vom OS beim Starten des VPN bereitgestellte Metadaten protokollierte. Wir haben uns entschieden, diese Metadaten zu protokollieren, da sie bei Tests unbedenkliche Informationen enthielten, wie etwa die Frage, ob das VPN durch das OS aufgrund von „VPN On Demand“-Regeln gestartet wurde oder ob der Benutzer das VPN über die UI von Psiphon startete. Am 21. Juli 2020 wurde uns bekannt, dass der Ziel-Hostname oder die IP-Adresse der ersten Netzwerkanfrage, die nach einem Neustart des Geräts oder einem Absturz des VPN-Prozesses den Start von Psiphon ausgelöst hatte, in diesen Metadaten enthalten war. Einmal protokolliert, konnten die Metadaten in einem Feedback enthalten sein, das der Benutzer über das In-App-Feedbackformular übermittelt hat. Vorausgesetzt, der Benutzer hatte sich nicht dagegen entschieden, Diagnoseinformationen mit seinem Feedback zu übermitteln. Wenn ein Benutzer ein Feedback übermittelt, wird es mit einem öffentlichen Schlüssel verschlüsselt, der mit einem privaten Schlüssel verknüpft ist, den wir besitzen und geheim halten. Dies stellt sicher, dass nur unsere Feedback-Server den Inhalt des Feedbacks eines Benutzers entschlüsseln und lesen können, sobald es über das Internet übertragen wird. Das verschlüsselte Feedback wird über TLS hochgeladen. Sobald das Feedback unsere Server erreicht, wird es entschlüsselt, für eine begrenzte Zeit gespeichert und danach gelöscht.
Auswirkung
Weniger als 10 Protokolle, die das Netzwerkziel einer vom Client ausgehenden Anfrage enthielten, wurden auf den Servern von Psiphon gespeichert.
Auflösung
Am 22. Juli 2020 wurde ein Fix in Psiphon iOS VPN Version 1.0.46 veröffentlicht und die sensiblen Protokolle wurden von Psiphons Servern gelöscht. Außerdem wurde Code implementiert, um jedes Vorkommen dieser Protokollzeilen in von den betroffenen Client-Versionen übermittelten Benutzer-Feedbacks sofort zu schwärzen, sobald sie auf Psiphons Servern entschlüsselt werden.
2020-06-19: Datenschutz-Ausnahme: Versehentliche Speicherung von Nutzer-IPs
Was ist passiert
Wir verwenden AWS S3 zum Hosten von Websites, Client-Anwendungen und Remote-Serverlisten. Wir haben festgestellt, dass die Protokollierung für viele unserer S3-Ressourcen seit Juni 2015 aktiviert war. Diese Protokolle enthalten IP-Adressen von Benutzern, die auf diese Ressourcen zugegriffen haben.
Auswirkung
Wir haben keine Hinweise darauf gefunden, dass Protokolle von einer externen Partei erlangt wurden, daher handelt es sich nicht um eine Verletzung des Schutzes von Nutzerdaten. Es ist jedoch ein Verstoß gegen unsere Datenschutzerklärung.
Auflösung
Die Protokollierung für benutzerzugängliche S3-Buckets wurde deaktiviert und alle Protokolle wurden gelöscht. Wir arbeiten an einem System zur Nachverfolgung von Datenschutzausnahmen und -problemen und prüfen die Auditierung von AWS-Ressourcen.
2019-12-11: Vorübergehende Verlängerung der Datenaufbewahrung
Was wir tun
Wir setzen die Bereinigung von Benutzeraktivitätsdaten vorübergehend aus, wodurch die Datenaufbewahrungsfrist effektiv verlängert wird.
Warum wir das tun
Wir müssen granulare Aktivitätsdaten länger aufbewahren, damit wir Zeit haben, jüngste Zensurereignisse zu analysieren.
Wenn wir es tun
Dies gilt ab 2019-12-12T00:00Z. Es gilt für einen Monat. Wir werden dieses Bulletin aktualisieren, falls es darüber hinaus verlängert werden muss.
Aktualisieren
Die Aufbewahrungsdauer für Benutzeraktivitätsdaten wurde bis zum 2020-04-10 wieder auf den Normalzustand zurückgesetzt.
2019-12-11: Aktualisierung der Datenschutzerklärung
Was wir tun
Wir aktualisieren unsereDatenschutzerklärung. Wir ändern die Aufbewahrungsfrist für Benutzeraktivitätsdaten von 60 Tagen auf 90 Tage. Wir haben außerdem die Informationen zu Datenschutzmitteilungen erweitert. Die genauen Änderungen finden Sie inGitHub-Commit.
Warum wir das tun
Um sicherzustellen, dass die Datenschutzerklärung unsere Datenpraktiken genau widerspiegelt.
Wenn wir es tun
Dies tritt am 2019-12-12T00:00Z in Kraft.
2015-06-01: Aktualisierung der Datenschutzerklärung
Was wir tun
Wir aktualisieren unsereDatenschutzerklärung. Dies beinhaltet das Einarbeiten der Antwort auf die FAQ-Frage „Welche Informationen sammelt Psiphon?“.
Warum wir das tun
DieDatenschutzerklärungSeite ist jetzt der einzige Ort, den Nutzer für die Datenschutz- und Datenerfassungsrichtlinien von Psiphon prüfen müssen. Sie wurde aktualisiert, um die Verwendung von Werbung, Analysen und Protokollierung für einige unserer Websites widerzuspiegeln.
Wenn wir es tun
Dies ist spätestens ab 2015-06-01T00:00Z in Kraft.
2014-04-17: S3-Bucket-Protokollierung aktivieren
Was wir tun
Wir aktivieren die Zugriffsprotokollierung für einen Amazon S3-„Bucket“ (d. h. Speichercontainer) der Website. (Aus technischen Gründen betreiben wir Dutzende Kopien der Website in verschiedenen S3-Buckets.)
Warum wir es tun
Wir tun dies, um zu ermitteln, wie viele Zugriffe auf die im Bucket gespeicherte „Remote-Serverliste“ erfolgen. Dies hilft uns dabei, eine Vorstellung davon zu bekommen, wie viele Benutzer keine Verbindung herstellen können.
Wenn wir es tun
Die Protokollierung wird von 2014-04-17T15:00Z bis 2014-04-18T15:00Z aktiviert sein.
Welche Nutzerdaten werden erfasst
Die Protokollierung erfasst IP-Adressen, User-Agents und Zeitstempel der Zugriffe auf eine Website. Nach der Verarbeitung dieser Daten liegt uns eine nach geografischer Region aufgeschlüsselte Anzahl der Nutzer vor, die auf die betreffende Datei zugegriffen haben.
Wie lange die Daten gespeichert werden
Die Daten werden nicht länger als eine Woche aufbewahrt. Wir werden die Anzahl der Nutzer länger aufbewahren — möglicherweise auf unbestimmte Zeit.
Wie viele Benutzer sind betroffen
Wir wissen noch nicht sicher, wie viele Nutzer betroffen sein werden (deshalb tun wir das), aber wir vermuten, dass es weniger als 10.000 Nutzer sein werden.
Wer außer Psiphon Inc. wird diese Daten sehen
Die Zugriffsprotokolle werden ebenfalls in einem Amazon S3-Bucket gespeichert, sodass Amazon Zugriff auf die Protokolle hat. (Allerdings stellt Amazon die Dateien bereit, sodass sie bereits auf diese Informationen zugreifen können.)