Tietosuojatiedotteet

Tavanomaiset tiedonkeruukäytäntömme on kuvattutietosuojakäytäntömme. Aina kun meidän on väliaikaisesti muutettava (lisättävä) tiedonkeruutamme, kuvaamme täällä, mitä teemme ja mikä vaikutus sillä on.

2026-09-28: Tietosuojakäytännön päivitys

Mitä teemme

Olemme kirjoittaneet uudelleen meidänTietosuojakäytäntö. Suurin osa muutoksista on rakenteellisia: käytäntö on nyt lyhyempi ja selkeämpi, ja kunkin tietotyypin tarkat säilytysajat on siirretty meidänKäytännöt ja tietojen käsittely -sivujotta ne voidaan pitää ajan tasalla järjestelmiemme muuttuessa.

Kolme muutosta on merkittäviä, ja haluamme kertoa niistä selkeästi:

  • Diagnostiikkapalautetta voidaan nyt säilyttää pidempään. Aiemmin palautetta koskivat yleiset säilytyskäytäntömme. Raportteja, mukaan lukien niihin mahdollisesti liitetty vapaaehtoinen sähköpostiosoite, voidaan nyt säilyttää toistaiseksi, jotta voimme diagnosoida ongelmia ja tunnistaa toistuvia ongelmia. Jos liitit mukaan sähköpostiosoitteen, voit milloin tahansa pyytää meitä poistamaan raporttisi ottamalla yhteyttäprivacy@psiphon.ca.
  • Olemme kuvailleet poikkeuksen sensuuritapahtumien varalta. Kun merkittävä sensuuritapahtuma tapahtuu, saatamme säilyttää suodatetun osajoukon ei-tunnistettavia yhteystietoja tavanomaista aikataulua pidempään, toisinaan toistaiseksi, jotta niitä voidaan tutkia myöhemmin. Näin ymmärrämme ja torjumme laajamittaista estoa. Aina kun teemme niin, julkaisemme täällä merkinnän, jossa kuvataan, mitä säilytettiin, miksi ja kuinka kauan.
  • Koottuja tilastotietoja ilmoitetaan säilytettävän toistaiseksi. Nämä ovat lukumääriä ja trendejä, joita ei voida jäljittää kehenkään yksilöön tai mihinkään yhteyteen. Tämä heijastaa nykyistä käytäntöä pikemminkin kuin muutosta siihen.

Olemme myös lakanneet tekemästä useita asioita, joita edellinen käytäntö kuvasi:

  • Emme enää tallenna mitään tietoja kohteista, joihin muodostat yhteyden. Aiemmassa käytännössä kuvattiin pieneen määrään suosittuja verkkotunnuksia ja tunnetuille haittaohjelmapalvelimille siirretyn datamäärän tallentamista. Tämä toiminto on poistettu. Emme tallenna sivustoja, sovelluksia tai palveluita, joihin muodostat yhteyden, millään tarkkuustasolla.
  • Pääsylokitus on pois päältä tallennustilassa, joka isännöi lataussivujamme ja palvelinluetteloitamme. Kyseiset lokit tallensivat aiemmin IP-osoitteita, käyttäjäagentteja ja aikaleimoja. Tämä sulkee poikkeuksen, josta ilmoitimme 2020-06-19.
  • Emme enää pyydä valinnaista likimääräistä sijaintia. Tämä kumoaa muutoksen, josta ilmoitimme 2023-11-16.
  • Emme enää tee yhteistyötä Freestarin kanssa. Aiemmassa käytännössä Freestar mainittiin mainoskumppanina Googlen rinnalla. Google AdMob on nyt ainoa mainoskumppani.
  • PsiCash on lakkautettu eikä palvelu ole enää käytettävissä, joten tämä käytäntö ei enää koske sitä.

Emme edelleenkään kirjaa IP-osoitettasi emmekä tallenna liikenteesi sisältöä.

Miksi teemme näin

Aiempi käytäntö oli kasvanut kerrostumalla ja sitä oli vaikea lukea. Periaatteiden, jotka kuuluvat käytäntöön, erottaminen tietyistä ajanjaksoista, jotka muuttuvat järjestelmiemme mukana, tarkoittaa, että käytäntö voi pysyä vakaana samalla kun yksityiskohdat pysyvät täsmällisinä.

Kun teemme sitä

Voimassa 2026-09-28T00:00Z alkaen

2023-11-16: Tietosuojakäytännön päivitys

Mitä teemme

PäivitämmeTietosuojakäytäntölisäämään maininta valinnaisen karkean sijaintitiedon keräämisestä. Katso tarkat muutokset kohdastaGitHub-commit.

Miksi teemme näin

Lisäämme valinnaisen karkeiden sijaintitietojen keruun joillekin asiakasalustoille.

Kun teemme sitä

Tämä tulee voimaan 2023-11-17T00:00Z.

2023-05-08: Tietosuojapoikkeus: Asiakkaiden IP-osoitteiden mahdollinen paljastuminen

Vaikutuksen alaiset sovellukset

Psiphon Android ja Psiphon Windows, jotka käyttävät Conjure-tunneliprotokollaa, joka on käytössä vain tietyissä maissa ja tietyillä ISP:illä.

Mitä tapahtui

Conjure-rekisteröijään yhdistävien Conjure-asemien todennus poistettiin vahingossa refaktoroinnissa, joka otettiin käyttöön lokakuun 2022 loppupuolella.

Vaikutus

Kenen tahansa ongelmasta tietoisen toimijan oli mahdollista muodostaa yhteys Conjure-rekisterinpitäjään ja saada luettelo aktiivisista rekisteröintitiedoista, mukaan lukien niihin liittyvät asiakkaiden IP-osoitteet. Kun ongelma havaittiin huhtikuun loppupuolella 2023, lokeja valvottiin, eikä epäilyttäviä yhteyksiä Conjure-rekisterinpitäjään havaittu.

Resoluutio

Korjaus, joka palauttaa todennuksen,toteutettiinja on nyt otettu käyttöön.

2023-02-01: Tietosuojakäytännön päivitys

Mitä teemme

Päivitämme meidänTietosuojakäytäntö. Poistimme linkit mainoskumppaneihin, joita emme enää käytä. Katso tarkat muutoksetGitHub-commit.

Miksi teemme näin

Emme enää käytä kyseisiä mainoskumppaneita, joten linkit niihin eivät ole enää asiaankuuluvia.

Kun teemme sitä

Tämä tulee voimaan 2023-02-01T00:00Z.

2021-10-06: Pieni tietosuojakäytännön päivitys

Mitä teemme

Päivitämme meidänTietosuojakäytäntö. Muokkasimme otsikon tekstiä muuttamatta sen merkitystä. Katso tarkat muutoksetGitHub-commit.

Miksi teemme sen

Edellisen otsikon aiheuttaman mahdollisen sekaannuksen välttämiseksi.

Kun teemme sitä

Tämä tulee voimaan 2021-10-06T00:00Z.

2021-09-09: Tietosuojakäytännön päivitys

Mitä teemme

Päivitämme meidänTietosuojakäytäntö. Lisäämme tietoja palvelusta my.psi.cash. Katso tarkat muutokset kohdastaGitHub-commit.

Miksi teemme tätä

Varmistaaksemme, että tietosuojakäytäntö vastaa tarkasti tietojenkäsittelykäytäntöjämme.

Kun teemme sitä

Tämä tulee voimaan 2021-09-09T00:00Z.

2021-05-12: Tietosuojakäytännön päivitys

Mitä teemme

Päivitämme meidänTietosuojakäytäntö. Lisäämme tietoja PsiCash-tileistä. Katso tarkat muutoksetGitHub-commit.

Miksi teemme näin

Varmistaaksemme, että tietosuojakäytäntö vastaa tarkasti tietojenkäsittelykäytäntöjämme.

Kun teemme sitä

Tämä tulee voimaan 2021-05-13T00:00Z.

2021-05-11: Tietosuojakäytännön päivitys

Mitä teemme

PäivitämmeTietosuojakäytäntö. Tarkennamme sähköpostipalvelimen lokikirjausta koskevia tietoja. Katso tarkat muutoksetGitHub-toteutus.

Miksi teemme sen

Varmistaaksemme, että tietosuojakäytäntö vastaa tarkasti tietokäytäntöjämme.

Kun teemme sitä

Tämä astuu voimaan 2021-05-12T00:00Z.

2021-01-26: Tietosuojapoikkeus: Arkaluonteisten tietojen harvinainen tahaton lokikirjaus

Vaikutuksen alaiset sovellukset

Psiphon Windowsille v160.

Mitä tapahtui

Psiphon Windows -sovellukseen tehtiin muutos, jonka seurauksena oli mahdollista, että jotkin mukana toimitetun suoritettavan tiedoston tuottamat lokit luokiteltiin kaatumislokeiksi. Tämän vuoksi kyseiset lokit pystyivät ohittamaan toimenpiteet, joilla pyrittiin välttämään arkaluonteisten tietojen kirjaamista. Jos käyttäjä tämän jälkeen lähetti palautetta ja valitsi diagnostiikkatietojen sisällyttämisen, nämä lokit toimitettiin Psiphonille.

Vaikutus

2021-01-26 klo 8.23 EST havaittiin yksittäinen käyttäjäpalaute, joka sisälsi lokin, jossa oli käyttäjän tietokoneella sijaitsevan Psiphon-suoritustiedoston tiedostopolku. Onneksi tiedostopolku ei paljastanut henkilökohtaisesti tunnistettavia tietoja (PII). Tietojen ulkoista vuotoa ei tiettävästi tapahtunut. Muita arkaluonteisia tietoja sisältäviä palautteita ei löytynyt.

Tarkkuus

26.1.2021 klo 11.45 EST otettiin käyttöön koodi, jolla poistetaan välittömästi kaikki näiden diagnostiikkaviestien esiintymät Psiphon-asiakasohjelmista lähetetyistä käyttäjäpalautteista. Psiphonin Windows-sovellus korjattiin versiossa 161.

2020-11-27: ACCESS_COARSE_LOCATION-käyttöoikeuden mahdollinen käyttö kolmannen osapuolen mainos-SDK:iden toimesta

Vaikutuksen alaiset sovellukset

Psiphon Android (ladattu Google Playsta) ennen versiota v314; Psiphon Pro ennen versiota v314.

Tausta

Psiphon-asiakasohjelmat käyttävät ACCESS_COARSE_LOCATION-käyttöoikeutta WiFi BSSID:n määrittämiseen. WiFi BSSID:tä käytetään muistamaan sisäiset Psiphon-asetukset, jotka toimivat parhaiten eri WiFi-verkoissa. WiFi BSSID tallennetaan vain paikallisesti, eikä sitä välitetä Psiphon-palvelimille. Psiphon-asiakasohjelman Android-versiot, jotka käyttävät kolmannen osapuolen mainos-SDK:ita, ohjeistavat kyseisiä SDK:ita olemaan käyttämättä ACCESS_COARSE_LOCATION-käyttöoikeutta sijaintiin perustuvaan mainonnan kohdentamiseen.

Mitä tapahtui

Yhdessä Androidin Psiphon-asiakasohjelmissa käytettävistä kolmannen osapuolen mainos-SDK:ista ei enää ole asetusta, joka estäisi sitä käyttämästä sijaintipalveluita sijaintiin perustuvaan mainonnan kohdentamiseen. Lisäksi Psiphon-asiakasohjelmiin lisättiin uusia kolmannen osapuolen mainos-SDK:ita, joissa ei myöskään ole asetusta, joka estäisi sijaintipalveluiden käytön sijaintiin perustuvaan mainonnan kohdentamiseen.

Vaikutus

On mahdollista, että Psiphonin Android-asiakasohjelmien käyttämät kolmannen osapuolen mainos-SDK:t ovat käyttäneet sijaintipalveluita sijaintiin perustuvaan mainonnan kohdentamiseen, kun ACCESS_COARSE_LOCATION-käyttöoikeus on myönnetty.

Tarkkuus

Kaikki Androidin Psiphon-asiakasohjelmat v314 poistavat ACCESS_COARSE_LOCATION-käyttöoikeuden estääkseen kolmansien osapuolten mainos-SDK:ita käyttämästä sijaintipalveluita sijaintiin perustuvaan mainonnan kohdentamiseen. Androidin Psiphon-asiakasohjelmat käyttävät nyt vähemmän tarkkaa mekanismia WiFi-verkkojen erottamiseen toisistaan muistaakseen Psiphonin sisäiset asetukset, jotka toimivat parhaiten eri WiFi-verkoissa.

2020-11-09: Tietosuojapoikkeus: Ylävirran välityspalvelimen tunnistetietojen harvinainen tahaton lokitus

Vaikutuksen alaiset sovellukset

Psiphon iOS ennen versiota v1.0.48; Psiphon Android ennen versiota v302; Psiphon Windows ennen versiota v158; Psiphon Library ennen versiota v2.0.12.

Tausta

Psiphon-asiakasohjelmat mahdollistavat yhteyden muodostamisen ylävirran välityspalvelinten kautta. Käyttäjät määrittävät ylävirran välityspalvelimen asetukset manuaalisesti, mukaan lukien vaaditut kirjautumistiedot. Psiphon kirjaa verkkovirheilmoitukset käyttäjien Psiphonille lähettämään palautteeseen sisältyvään diagnostiikkaan; ja kirjaa verkkovirheilmoitukset automaattisesti Psiphonille lähetettävien yhteyden epäonnistumismittareiden mukana. Kun yhteys ylävirran välityspalvelimeen epäonnistuu, asiaan liittyvät virheet kirjataan.

Mitä tapahtui

Sisäisesti upstream-välityspalvelinasetukset esitetään URL-osoitteena ja jäsennetään Go:n net/url-paketilla. url.Parse-virheilmoitukset toistavat URL-osoitteen, joka sisältää kirjautumistiedot, jos ne ovat olemassa. Tämä kirjautumistiedot sisältävä virhe kirjattiin diagnostiikkaan ja yhteysvirheiden mittareihin, minkä seurauksena kirjautumistiedot paljastuivat Psiphonille. Tilannetta pahensi se, että käyttäjän syöttämiä upstream-välityspalvelinasetuksia ei URL-koodattu, mikä teki jäsennysvirheestä todennäköisemmän.

Vaikutus

Ylävirran välityspalvelimen tunnistetietoja ja yhteysvirhemetriikkaa sisältävät diagnostiikkatiedot lähetettiin Psiphonille ja tallennettiin sisäisiin järjestelmiimme "User Activity Data" -säilytysajaksi. Tietojen ulkoista vuotamista ei tiettävästi tapahtunut.

Resoluutio

Koodi otettiin käyttöön, jotta kaikki Psiphon-asiakasohjelmista lähetetyissä käyttäjäpalautteissa ja yhteysvirheiden mittaustiedoissa havaitut näiden diagnostiikkaviestien esiintymät sensuroitaisiin välittömästi. Kaikki asiaan liittyvät diagnostiikkaviestit ja mittaustiedot poistettiin Psiphonin järjestelmistä. Asiakasohjelmat päivitettiin poistamaan URL-osoitteet yläpuolisen välityspalvelimen URL-jäsennysvirheviesteistä ennen virheiden lähettämistä Psiphonille.

2020-11-09: Tietosuojapoikkeus: Harvinainen verkkopyynnön kohteen tahaton lokitus Psiphon iOS VPN:ssä

Sovellukset, joita asia koskee

Psiphon iOS VPN -versiot 1.0.43, 1.0.44 ja 10.45 (https://apps.apple.com/us/app/psiphon/id1276263909").

Tausta

Psiphonin iOS-VPN-sovellus käyttää iOS:n tarjoamaa ”VPN On Demand” -ominaisuutta varmistaakseen, että VPN käynnistetään uudelleen tilanteessa, jossa laite käynnistetään uudelleen tai VPN kaatuu. Ensimmäinen laitteen uudelleenkäynnistyksen tai VPN:n kaatumisen jälkeen tehty verkkopyyntö laukaisee määritetyt ”VPN On Demand” -säännöt Psiphonin käynnistämiseksi ja asettaa verkkopyynnöt jonoon, kunnes Psiphon on muodostanut yhteytensä uudelleen ja on jälleen valmis välittämään liikennettä.

Mitä tapahtui

25. kesäkuuta 2020 julkaisimme muutoksen, joka kirjasi OS:n tarjoamaa metadataa, kun VPN käynnistettiin. Päätimme kirjata tämän metadatan, koska testauksessa se sisälsi ei-arkaluonteisia tietoja, kuten tiedon siitä, oliko OS käynnistänyt VPN:n ”VPN On Demand” -sääntöjen vuoksi vai oliko käyttäjä käynnistänyt VPN:n Psiphonin UI:sta. 21. heinäkuuta 2020 tietoomme tuli, että tämän metadatan mukana oli sen ensimmäisen verkkopyynnön kohteen isäntänimi tai IP-osoite, joka laukaisi Psiphonin käynnistymisen laitteen uudelleenkäynnistyksen tai VPN-prosessin kaatumisen jälkeen. Kirjaamisen jälkeen metadata saattoi sisältyä käyttäjän sovelluksen sisäisen palautelomakkeen kautta lähettämään palautteeseen. Edellyttäen, ettei käyttäjä ollut kieltäytynyt diagnostiikkatietojen sisällyttämisestä palautteeseensa. Kun käyttäjä lähettää palautetta, se salataan julkisella avaimella, jonka parina on omistamamme ja salassa pitämämme yksityinen avain. Tämä varmistaa, että vain palautepalvelimemme voivat purkaa salauksen ja lukea käyttäjän palautteen sisällön sen jälkeen, kun se on lähetetty internetiin. Salattu palaute lähetetään TLS-yhteydellä. Kun palaute saapuu palvelimillemme, sen salaus puretaan, sitä säilytetään rajoitetun ajan ja sen jälkeen se poistetaan.

Vaikutus

Alle 10 lokimerkintää, jotka sisälsivät asiakkaalta peräisin olevan pyynnön verkkokohteen, tallennettiin Psiphonin palvelimille.

Tarkkuus

22. heinäkuuta 2020 Psiphon iOS VPN -versiossa 1.0.46 julkaistiin korjaus, ja arkaluonteiset lokit poistettiin Psiphonin palvelimilta. Lisäksi otettiin käyttöön koodi, joka peittää välittömästi kaikki näiden lokirivien esiintymät, joita löytyy kyseisistä asiakasversioista lähetetyistä käyttäjäpalautteista, kun niiden salaus puretaan Psiphonin palvelimilla.

2020-06-19: Tietosuojapoikkeus: Käyttäjien IP-osoitteiden tahaton säilyttäminen

Mitä tapahtui

Käytämme AWS S3:a verkkosivustojen, asiakassovellusten ja etäpalvelinluetteloiden isännöintiin. Havaitsimme, että lokitus oli ollut käytössä monissa S3-resursseissamme kesäkuusta 2015 lähtien. Nämä lokit sisältävät kyseisiä resursseja käyttäneiden käyttäjien IP-osoitteita.

Vaikutus

Emme löytäneet viitteitä siitä, että mikään ulkopuolinen taho olisi saanut mitään lokeja haltuunsa, joten kyseessä ei ole käyttäjätietomurto. Kyseessä on kuitenkin tietosuojakäytäntömme rikkomus.

Resoluutio

Lokitus on poistettu käytöstä käyttäjien saatavilla olevista S3-säilöistä, ja kaikki lokit on poistettu. Kehitämme järjestelmää tietosuojapoikkeusten ja -ongelmien seuraamiseksi ja tutkimme AWS-resurssien auditointia.

2019-12-11: Väliaikainen tietojen säilytysajan pidennys

Mitä teemme

Keskeytämme väliaikaisesti käyttäjien toimintatietojen karsinnan, mikä käytännössä pidentää tietojen säilytysaikaa.

Miksi teemme tätä

Meidän on säilytettävä yksityiskohtaisia toimintatietoja pidempään, jotta meillä on aikaa analysoida viimeaikaisia sensuuritapahtumia.

Kun teemme sitä

Tämä on voimassa alkaen 2019-12-12T00:00Z. Se on voimassa yhden kuukauden ajan. Päivitämme tätä tiedotetta, jos sitä on tarpeen jatkaa sen jälkeen.

Päivitä

Käyttäjien aktiivisuustietojen säilytys palautettiin normaaliksi 2020-04-10 mennessä.

2019-12-11: Tietosuojakäytännön päivitys

Mitä teemme

Päivitämme meidänTietosuojakäytäntö. Muutamme käyttäjän toimintatietojen säilytysaikaa 60 päivästä 90 päivään. Laajensimme myös tietosuojatiedotteita koskevia tietoja. Katso tarkat muutokset kohdastaGitHub-commit.

Miksi teemme tätä

Varmistaaksemme, että tietosuojakäytäntö vastaa tarkasti tietokäytäntöjämme.

Kun teemme sitä

Tämä tulee voimaan 2019-12-12T00:00Z.

2015-06-01: Tietosuojakäytännön päivitys

Mitä teemme

Päivitämme meidänTietosuojakäytäntö. Tämä sisältää FAQ-kysymyksen ”Mitä tietoja Psiphon kerää?” vastauksen yhdistämisen siihen.

Miksi teemme tätä

SeTietosuojakäytäntösivu on nyt ainoa paikka, josta käyttäjien tarvitsee tarkistaa Psiphonin tietosuoja- ja tiedonkeruukäytännöt. Se on päivitetty vastaamaan mainosten, analytiikan ja lokikirjauksen käyttöä joillakin verkkosivustoillamme.

Kun teemme sitä

Tämä on voimassa viimeistään 2015-06-01T00:00Z.

2014-04-17: Ota S3-säilön lokikirjaus käyttöön

Mitä teemme

Otamme pääsylokituksen käyttöön yhdelle verkkosivuston Amazon S3 -”bucketille” (eli tallennussäiliölle). (Teknisistä syistä ylläpidämme kymmeniä kopioita verkkosivustosta eri S3-bucketeissa.)

Miksi teemme sen

Teemme tämän selvittääksemme, kuinka monta kertaa säilöön tallennettua ”etäpalvelinlistaa” käytetään. Tämä auttaa meitä saamaan käsityksen siitä, kuinka monella käyttäjällä yhteyden muodostaminen epäonnistuu.

Kun teemme sitä

Lokitus on käytössä aikavälillä 2014-04-17T15:00Z – 2014-04-18T15:00Z.

Mitä käyttäjätietoja kerätään

Lokitus kerää IP-osoitteet, käyttäjäagentit ja aikaleimat pääsystä yhdelle verkkosivustolle. Kun tiedot on käsitelty, saamme maantieteellisen alueen mukaan jaotellun määrän käyttäjistä, jotka ovat käyttäneet kyseistä tiedostoa.

Kuinka kauan tietoja säilytetään

Tietoja säilytetään enintään viikon ajan. Säilytämme käyttäjämäärää pidempään — mahdollisesti toistaiseksi.

Kuinka moneen käyttäjään tämä vaikuttaa

Emme vielä tiedä varmasti, kuinka moneen käyttäjään tämä vaikuttaa (siksi teemme tämän), mutta arvelemme määrän olevan alle 10,000 käyttäjää.

Kuka muu kuin Psiphon Inc. näkee nämä tiedot

Käyttölokit tallennetaan myös Amazon S3 -säilöön, joten Amazonilla on pääsy lokeihin. (Amazon kuitenkin jakelee tiedostot, joten sillä on jo pääsy näihin tietoihin.)