Personvernbulletiner

Vår vanlige praksis for datainnsamling er beskrevet ivår personvernerklæring. Hver gang vi har behov for å midlertidig endre (øke) datainnsamlingen vår, vil vi beskrive her hva vi gjør og hva konsekvensene er.

2026-09-28: Oppdatering av personvernerklæringen

Hva vi gjør

Vi har skrevet om vårPersonvernerklæring. Mesteparten av endringen er strukturell: retningslinjene er nå kortere og enklere, og de spesifikke oppbevaringsperiodene for hver type data er flyttet til vårSiden for retningslinjer og databehandlingslik at de kan holdes oppdatert etter hvert som systemene våre endrer seg.

Tre endringer er vesentlige, og vi ønsker å være tydelige om dem:

  • Diagnostiske tilbakemeldinger kan nå oppbevares lenger. Tidligere var tilbakemeldinger omfattet av vår generelle praksis for dataoppbevaring. Rapporter, inkludert en eventuell valgfri e-postadresse du inkluderer i dem, kan nå oppbevares på ubestemt tid, slik at vi kan diagnostisere problemer og gjenkjenne gjentakende problemer. Hvis du inkluderte en e-postadresse, kan du når som helst be oss om å slette rapporten din ved å kontakte"privacy@psiphon.ca".
  • Vi har beskrevet et unntak for sensurhendelser. Når en betydelig sensurhendelse inntreffer, kan vi beholde et filtrert delsett med ikke-identifiserende tilkoblingsdata utover den vanlige tidsplanen, noen ganger på ubestemt tid, slik at det kan studeres senere. Det er slik vi forstår og motvirker blokkering i stor skala. Hver gang vi gjør dette, vil vi publisere et innlegg her som beskriver hva som ble beholdt, hvorfor og hvor lenge.
  • Aggregert statistikk oppgis å bli lagret på ubestemt tid. Dette er tellinger og trender som ikke kan spores tilbake til et enkeltindivid eller en tilkobling. Dette gjenspeiler eksisterende praksis snarere enn en endring av den.

Vi har også sluttet å gjøre flere ting de forrige retningslinjene beskrev:

  • Vi registrerer ikke lenger noen informasjon om destinasjonene du kobler til. De forrige retningslinjene beskrev registrering av datamengden som ble overført til et lite antall populære domener og til kjente servere for skadelig programvare. Denne funksjonaliteten er fjernet. Vi registrerer ikke nettstedene, applikasjonene eller tjenestene du kobler til, på noe som helst detaljnivå.
  • Tilgangslogging er slått av for lagringen som er vert for nedlastingssidene og serverlistene våre. Disse loggene registrerte tidligere IP-adresser, brukeragenter og tidsstempler. Dette lukker unntaket vi rapporterte 2020-06-19.
  • Vi ber ikke lenger om valgfri omtrentlig posisjon. Dette reverserer endringen vi kunngjorde 2023-11-16.
  • Vi samarbeider ikke lenger med Freestar. De tidligere retningslinjene nevnte Freestar sammen med Google som en annonsepartner. Google AdMob er nå den eneste annonsepartneren.
  • PsiCash er avviklet og tjenesten er ikke lenger tilgjengelig, så den omfattes ikke lenger av disse retningslinjene.

Vi logger fortsatt ikke IP-adressen din og registrerer ikke innholdet i trafikken din.

Hvorfor vi gjør det

De forrige retningslinjene hadde vokst gjennom opphopning og var vanskelige å lese. Å skille prinsippene, som hører hjemme i retningslinjene, fra de spesifikke periodene, som endrer seg i takt med systemene våre, betyr at retningslinjene kan forbli stabile mens detaljene forblir nøyaktige.

Når vi gjør det

Gjeldende fra 2026-09-28T00:00Z

2023-11-16: Oppdatering av personvernerklæring

Hva vi gjør

Vi oppdaterer vårePersonvernerklæringfor å legge til omtale av valgfri innsamling av omtrentlige posisjonsdata. For de nøyaktige endringene, seGitHub-commit.

Hvorfor vi gjør det

Vi legger til valgfri innsamling av omtrentlige posisjonsdata for enkelte klientplattformer.

Når vi gjør det

Dette vil tre i kraft 2023-11-17T00:00Z.

2023-05-08: Personvernunntak: Mulig eksponering av klient-IP-adresser

Berørte applikasjoner

Psiphon Android og Psiphon Windows som kjører Conjure-tunnelprotokollen, som kun er aktivert for enkelte land og ISP-er.

Hva skjedde

Autentisering for Conjure-stasjoner som kobler til Conjure-registraren ble ved en feiltakelse fjernet i en refaktorering som ble introdusert rundt slutten av oktober 2022.

Påvirkning

Det var mulig for enhver aktør som var klar over problemet å koble seg til Conjure-registratoren og hente ut en liste over aktiv registreringsinformasjon, inkludert tilknyttede klient-IP-adresser. Da problemet ble oppdaget i slutten av april 2023, ble logger overvåket, og det ble ikke observert noen mistenkelige tilkoblinger til Conjure-registratoren.

Oppløsning

En feilretting, som gjenoppretter autentisering,ble implementertog er nå distribuert.

2023-02-01: Oppdatering av personvernerklæring

Hva vi gjør

Vi oppdaterer vårePersonvernerklæring. Vi fjernet lenker til annonsepartnere som vi ikke lenger bruker. For de nøyaktige endringene, seGitHub-commit.

Hvorfor vi gjør det

Vi bruker ikke de annonsepartnerne lenger, så lenker til dem er ikke lenger relevante.

Når vi gjør det

Dette vil tre i kraft 2023-02-01T00:00Z.

2021-10-06: Mindre oppdatering av personvernerklæringen

Hva vi gjør

Vi oppdaterer vårePersonvernerklæring. Vi endret teksten i en overskrift, uten endring i betydning. For de nøyaktige endringene, seGitHub-commit.

Hvorfor vi gjør det

For å unngå potensiell forvirring forårsaket av den forrige overskriften.

Når vi gjør det

Dette vil tre i kraft 2021-10-06T00:00Z.

2021-09-09: Oppdatering av personvernerklæringen

Hva vi gjør

Vi oppdaterer vårePersonvernerklæring. Vi legger til informasjon om my.psi.cash. For de nøyaktige endringene, seGitHub-commit.

Hvorfor vi gjør det

For å sikre at personvernerklæringen nøyaktig gjenspeiler vår datapraksis.

Når vi gjør det

Dette vil tre i kraft 2021-09-09T00:00Z.

2021-05-12: Oppdatering av personvernerklæring

Hva vi gjør

Vi oppdaterer vårePersonvernerklæring. Vi legger til informasjon om PsiCash-kontoer. For de nøyaktige endringene, seGitHub-commit.

Hvorfor vi gjør det

For å sikre at personvernerklæringen nøyaktig gjenspeiler vår datapraksis.

Når vi gjør det

Dette vil tre i kraft 2021-05-13T00:00Z.

2021-05-11: Oppdatering av personvernerklæring

Hva vi gjør

Vi oppdaterer vårePersonvernerklæring. Vi gjør informasjonen om e-postserverlogging mer nøyaktig. For de nøyaktige endringene, seGitHub-commit.

Hvorfor vi gjør det

For å sikre at personvernerklæringen nøyaktig gjenspeiler vår datapraksis.

Når vi gjør det

Dette vil tre i kraft 2021-05-12T00:00Z.

2021-01-26: Personvernunntak: Sjelden utilsiktet logging av sensitiv informasjon

Berørte applikasjoner

Psiphon for Windows v160.

Hva skjedde

Det ble innført en endring i Psiphon Windows-applikasjonen som førte til at enkelte logger fra den medfølgende kjørbare filen potensielt kunne bli klassifisert som krasjlogger. Dette gjorde det mulig for disse loggene å omgå tiltakene som var iverksatt for å unngå logging av sensitiv informasjon. Hvis brukeren deretter sendte inn en tilbakemelding og valgte å inkludere diagnostisk informasjon, ville disse loggene bli sendt til Psiphon.

Påvirkning

2021-01-26 kl. 08:23 EST ble det oppdaget en enkelt brukertilbakemelding som inneholdt en logg med filbanen til den kjørbare Psiphon-filen på datamaskinen deres. Heldigvis avslørte ikke filbanen noen personlig identifiserbar informasjon (PII). Det forekom ingen kjent ekstern lekkasje av disse dataene. Det ble ikke funnet noen andre tilbakemeldinger som inneholdt sensitiv informasjon.

Oppløsning

Den 2021-01-26 kl. 11:45 EST ble det rullet ut kode for umiddelbart å sladde eventuelle forekomster av disse diagnostiske meldingene funnet i brukertilbakemeldinger sendt fra Psiphon-klienter. Psiphon Windows-applikasjonen ble oppdatert i versjon 161.

2020-11-27: Mulig bruk av ACCESS_COARSE_LOCATION-tillatelsen av tredjeparts annonse-SDK-er

Berørte applikasjoner

Psiphon Android (lastet ned fra Google Play) før v314; Psiphon Pro før v314.

Bakgrunn

Psiphon-klienter bruker tillatelsen ACCESS_COARSE_LOCATION for å fastslå WiFi BSSID. WiFi BSSID brukes til å huske interne Psiphon-innstillinger som fungerer best på ulike WiFi-nettverk. WiFi BSSID lagres bare lokalt, og overføres ikke til Psiphon-servere. Versjoner av Psiphon-klienten for Android som bruker tredjeparts annonse-SDK-er, instruerer disse SDK-ene om ikke å bruke tillatelsen ACCESS_COARSE_LOCATION til stedsbasert annonsemålretting.

Hva skjedde

En av tredjeparts annonse-SDK-ene som brukes i Psiphon-klienter for Android, har ikke lenger en innstilling for å forhindre at den bruker posisjonstjenester til stedsbasert annonsemålretting. I tillegg ble det lagt til nye tredjeparts annonse-SDK-er i Psiphon-klienter som heller ikke har en innstilling for å forhindre bruk av posisjonstjenester til stedsbasert annonsemålretting.

Påvirkning

Det er mulig at tredjeparts annonse-SDK-er som brukes av Psiphon-klienter for Android, har brukt stedstjenester for stedsbasert annonsemålretting når tillatelsen ACCESS_COARSE_LOCATION er innvilget.

Oppløsning

Alle Psiphon-klienter for Android v314 fjerner tillatelsen ACCESS_COARSE_LOCATION for å forhindre at tredjeparts annonserings-SDK-er bruker stedstjenester til stedsbasert målretting av annonser. Psiphon-klienter for Android bruker nå en mindre presis mekanisme for å skille mellom WiFi-nettverk for å huske interne Psiphon-innstillinger som fungerer best på ulike WiFi-nettverk.

2020-11-09: Personvernunntak: Sjelden utilsiktet loggføring av påloggingsinformasjon for oppstrømsproxy

Berørte applikasjoner

Psiphon iOS før v1.0.48; Psiphon Android før v302; Psiphon Windows før v158; Psiphon-bibliotek før v2.0.12.

Bakgrunn

Psiphon-klienter gjør det mulig for brukere å koble til via oppstrømsproxyer. Brukere konfigurerer innstillinger for oppstrømsproxy manuelt, inkludert eventuell nødvendig påloggingsinformasjon. Psiphon logger nettverksfeilmeldinger til diagnostikk som inkluderes i tilbakemeldinger brukere sender til Psiphon; og logger nettverksfeilmeldinger med målinger for tilkoblingsfeil som sendes automatisk til Psiphon. Når en tilkobling til en oppstrømsproxy mislykkes, logges relaterte feil.

Hva skjedde

Internt representeres innstillinger for oppstrømsproxy som en URL og parses med Gos net/url. Feilmeldinger fra url.Parse gjengir URL-en, som vil inneholde påloggingsinformasjon når dette er til stede. Denne feilen, som inneholdt påloggingsinformasjon, ble logget til diagnostikk og måledata for tilkoblingsfeil, noe som førte til at påloggingsinformasjonen ble eksponert for Psiphon. Denne situasjonen ble forverret av manglende URL-koding av brukerangitte innstillinger for oppstrømsproxy, noe som gjorde parsefeil mer sannsynlig.

Påvirkning

Diagnostikk som inneholdt påloggingsinformasjon for oppstrømsproxy og metrikker for tilkoblingsfeil, ble sendt til Psiphon og lagret på våre interne systemer i oppbevaringsperioden for "brukeraktivitetsdata". Det har ikke forekommet noen kjent ekstern lekkasje av disse dataene.

Oppløsning

Kode ble rullet ut for umiddelbart å sladde alle forekomster av disse diagnostiske meldingene som ble funnet i brukertilbakemeldinger og målinger for tilkoblingsfeil sendt fra Psiphon-klienter. Alle relaterte diagnostiske meldinger og målinger ble slettet fra Psiphons systemer. Klienter ble oppdatert til å fjerne URL-er fra feilmeldinger for tolking av oppstrømsproxy-URL-er før feil sendes til Psiphon.

2020-11-09: Personvernunntak: Sjelden utilsiktet logging av destinasjon for nettverksforespørsel på Psiphon iOS VPN

Berørte applikasjoner

Psiphon iOS VPN-versjoner 1.0.43, 1.0.44 og 10.45 (https://apps.apple.com/us/app/psiphon/id1276263909")."

Bakgrunn

Psiphons iOS VPN-applikasjon bruker «VPN On Demand»-funksjonen fra iOS for å sikre at VPN-en startes på nytt dersom enheten startes på nytt eller VPN-en krasjer. Den første nettverksforespørselen som gjøres etter at enheten startes på nytt, eller VPN-en krasjer, vil utløse de konfigurerte «VPN On Demand»-reglene for å starte Psiphon og sette nettverksforespørsler i kø inntil Psiphon har gjenopprettet tilkoblingen og er klar til å formidle trafikk igjen.

Hva skjedde

Den 25. juni 2020 lanserte vi en endring som loggførte metadata levert av OS da VPN ble startet. Vi valgte å loggføre disse metadataene fordi det under testing inkluderte ikke-sensitiv informasjon, som hvorvidt VPN ble startet av OS på grunn av «VPN On Demand»-regler eller om brukeren startet VPN fra Psiphons UI. Den 21. juli 2020 ble vi oppmerksomme på at destinasjonsvertsnavnet, eller IP-adressen, til den første nettverksforespørselen som utløste at Psiphon ble startet etter en omstart av enheten, eller et krasj i VPN-prosessen, var inkludert i disse metadataene. Når de først var loggført, kunne metadataene bli inkludert i en tilbakemelding sendt inn av brukeren via tilbakemeldingsskjemaet i appen. Forutsatt at brukeren ikke valgte bort å inkludere diagnostisk informasjon i tilbakemeldingen sin. Når en bruker sender inn en tilbakemelding, blir den kryptert med en offentlig nøkkel, som er paret med en privat nøkkel som vi eier og holder hemmelig. Dette sikrer at bare tilbakemeldingsserverne våre kan dekryptere og lese innholdet i en brukers tilbakemelding etter at den er sendt ut over internett. Den krypterte tilbakemeldingen lastes opp over TLS. Når tilbakemeldingen når serverne våre, blir den dekryptert, lagret i en begrenset tidsperiode og deretter slettet.

Påvirkning

Færre enn 10 logger som inneholdt nettverksdestinasjonen til en forespørsel som stammet fra klienten, ble lagret på Psiphons servere.

Oppløsning

Den 22. juli 2020 ble det lansert en feilretting i Psiphon iOS VPN-versjon 1.0.46, og de sensitive loggene ble slettet fra Psiphons servere. I tillegg ble det rullet ut kode for umiddelbart å sladde eventuelle forekomster av disse logglinjene som finnes i tilbakemeldinger fra brukere sendt fra de berørte klientversjonene etter hvert som de dekrypteres på Psiphons servere.

2020-06-19: Personvernunntak: Utilsiktet lagring av bruker-IP

Hva skjedde

Vi bruker AWS S3 til å drifte nettsteder, klientapplikasjoner og eksterne serverlister. Vi oppdaget at logging hadde vært aktivert for mange av våre S3-ressurser siden juni 2015. Disse loggene inneholder IP-adresser til brukere som fikk tilgang til disse ressursene.

Påvirkning

Vi fant ingen indikasjoner på at noen logger ble innhentet av en ekstern part, så dette er ikke et brudd på brukerdata. Det er imidlertid et brudd på personvernerklæringen vår.

Oppløsning

Logging er deaktivert for brukertilgjengelige S3-bøtter, og alle logger er slettet. Vi jobber med et system for å holde oversikt over personvernunntak og -problemer, og undersøker AWS-ressursrevisjon.

2019-12-11: Midlertidig forlengelse av dataoppbevaring

Hva vi gjør

Vi stanser midlertidig beskjæring av brukeraktivitetsdata, noe som i praksis forlenger oppbevaringsperioden for data.

Hvorfor vi gjør det

Vi må beholde detaljerte aktivitetsdata lenger for å gi oss tid til å analysere nylige sensurhendelser.

Når vi gjør det

Dette trer i kraft fra 2019-12-12T00:00Z. Det vil være gjeldende i én måned. Vi vil oppdatere denne bulletinen hvis det må forlenges utover dette.

Oppdater

Oppbevaring av brukeraktivitetsdata ble tilbakestilt til normalen innen 2020-04-10.

2019-12-11: Oppdatering av personvernerklæringen

Hva vi gjør

Vi oppdaterer vårePersonvernerklæring. Vi endrer oppbevaringsperioden for brukeraktivitetsdata fra 60 dager til 90 dager. Vi har også utvidet informasjonen om personvernbulletiner. For de nøyaktige endringene, seGitHub-commit.

Hvorfor vi gjør det

For å sikre at personvernerklæringen nøyaktig gjenspeiler vår datapraksis.

Når vi gjør det

Dette vil tre i kraft 2019-12-12T00:00Z.

2015-06-01: Oppdatering av personvernerklæringen

Hva vi gjør

Vi oppdaterer vårePersonvernerklæring. Dette inkluderer å flette inn svaret på FAQ-spørsmålet «Hvilken informasjon samler Psiphon inn?».

Hvorfor vi gjør det

DenPersonvernerklæring-siden er nå det eneste stedet brukere trenger å sjekke for Psiphons retningslinjer for personvern og datainnsamling. Den har blitt oppdatert for å gjenspeile bruk av annonser, analyser og logging for noen av nettstedene våre.

Når vi gjør det

Dette er i kraft senest 2015-06-01T00:00Z.

2014-04-17: Aktiver S3-bøttelogging

Hva vi gjør

Vi aktiverer tilgangslogging for én Amazon S3-«bucket» (dvs. lagringsbeholder) for nettstedet. (Av tekniske årsaker kjører vi dusinvis av kopier av nettstedet i ulike S3-buckets.)

Hvorfor vi gjør det

Vi gjør dette for å finne ut hvor mange tilganger det er til den «eksterne serverlisten» lagret i bucketen. Dette vil bidra til å gi oss en idé om hvor mange brukere som ikke klarer å koble til.

Når vi gjør det

Logging vil være aktivert fra 2014-04-17T15:00Z til 2014-04-18T15:00Z.

Hvilke brukerdata vil bli samlet inn

Loggingen vil samle inn IP-adresser, brukeragenter og tidsstempler for tilgang til ett nettsted. Når disse dataene behandles, vil vi ha et antall brukere fordelt på geografisk region som har hatt tilgang til den aktuelle filen.

Hvor lenge dataene vil bli lagret

Dataene vil ikke bli lagret i mer enn én uke. Vi vil beholde antall brukere lenger — muligens på ubestemt tid.

Hvor mange brukere er berørt

Vi vet ennå ikke sikkert hvor mange brukere som vil bli berørt (det er derfor vi gjør dette), men vi mistenker at det vil være færre enn 10,000 brukere.

Hvem andre enn Psiphon Inc. vil se disse dataene

Tilgangsloggene lagres også i en Amazon S3-bøtte, så Amazon vil ha tilgang til loggene. (Amazon leverer imidlertid filene, så de har allerede tilgang til denne informasjonen.)