Gizlilik İlkesi

Psiphon; müşterilerinin, son kullanıcıların, dağıtıcı ve sağlayıcıların gizliliklerini korumaya adanmıştır. Bu gizlilik poliçesi kişisel bilgilerinizin nasıl kullanılacağı hakkında size genel bir bilgi sağlamak amacıyla oluşturulmuştur. Psiphon, ana merkezi Ontario'da olan bir Kanada kurumu olup, gizlilik poliçemiz Kanada ve Ontario gizlilik kanun ve durumlarını yansıtarak oluşturulmuştur.

Kanada ve Ontario gizlilik kuralları hakkında daha fazla bilgi için lütfen şu adresi ziyaret edin:

Psiphon çevrimiçi içeriğe açık erişim sağlamak için tasarlandı. Psiphon çevrimiçi gizliliğinizi arttırmamakla birlikte, çevrimiçi güvenlik aracı olarak düşünülmemelidir.

Psiphon'ın topladığı kullanıcı bilgileri neler?

Zaman zaman hizmetinizle ilgili bir sorunu çözmek için Psiphon ek bilgi kaydedebilir. Bu gerçekleştiği zaman, kaydedilenin ne olduğu, ne kadar süre saklandığı ve hangi sebeple saklandığını gösteren bir Gizlilik Bülteni girdisi ekleyeceğiz.

Psiphon İstemci Yazılımı

Reklamveren Ağlar

Bazen hizmetimizi desteklemek için web işareti ve çerez gibi teknolojileri kullanan reklamlar veriyoruz. Reklam veren partnerlerimizin çerez kullanımı sizin bilgi kullanımınıza bağlı olarak onların ve iş ortaklarının reklam sunmalarını sağlıyor. Bu işlem sırasında toplanılan bilgiler reklam veren partnerlerimizin gizlilik politikaları üzerinden kontrol ediliyor:

Bu çerezleri ilgi-odaklı reklam için şu sayfayı ziyaret ederek devre dışı bırakabilirsiniz:

Psiphon Websites

Google Analytics

Kullanım hakkında bilgi toplamak için sitelerimizden bazılarında Google Analytics kullanıyoruz. Bu bilgi sadece, Google Analytics tarafından bu belirli site üzerinde gezinme davranışlarınıza bağlı istatistiksel analizler için kullanılacaktır. Google Analytics'ten edindiğimiz bilgi, kişisel tanımlama yapılabilecek veya diğer bilgiler ile birleştirilerek kişisel tanımlama bilgisi oluşturulma amaçlı kullanılmaz.

Google Analytics, bu siteyi sonraki ziyaretinizde sizi tekil kullanıcı olarak tanımlayabilmek için web tarayıcınıza kalıcı bir çerez yerleştirir. Ancak bu çerez Google dışında herhangi bir kişi tarafından kullanılamaz ve toplanan veriler diğer sunuculardaki servisler tarafından değiştirilemez veya alınamaz.

Bu siteye ziyaretleriniz hakkında Google Analytics tarafından toplanan bilgilerin kullanım ve paylaşma hakları Google Analytics Kullanım Şartları ve Google Gizlilik İlkesi tarafından sınırlandırılmıştır. Web tarayıcınızdaki ayarlardan çerezleri kapatarak bu hizmetten çıkabilirsiniz.

Kayıt Erişim Günlükleme

Psiphon sunucu keşif listeleri, web site dosyaları gibi dosyaları depolamak için Amazon S3 kullanıyoruz. Bazen bu dosyaların indirilme takipleri için günlüğü etkinleştiriyoruz. Bu günlükleri incelemek "Kaç kullanıcı sunucu keşif listesini indirmeye başlıyor, ancak tamamlamıyor", "İndirilen veri, web site dosyaları ile sunucu keşfi arasında nasıl bir oranda" ve "bir saldırgan web sitelerimize karşı DoS (denial-of-service) saldırısı yapıyor mu" gibi soruları yanıtlamamızı sağlıyor.

S3 bucket erişim günlükleri, IP adresleri, kullanıcı yardımcıları ve zaman damgalarını içerir. Bu günlükler S3 üzerinde saklandığından, Amazon bu günlüklere erişebilir. (Zaten, Amazon dosyaları barındırdığından, bu bilgilere istedikleri zaman ulaşabilirler.) Psiphon geliştiricileri günlükleri indirecek, biriktirip veriyi analiz ettikten sonra silecekler. Ham veri sadece yeterince biriktirilinceye kadar saklanacak ve üçüncü partiler ile paylaşılmayacak.

Psiphon Sunucuları

Psiphon'ın ne kadar iyi çalıştığını, hangi sitelerin yaygın ve hangi yayılma stratejilerinin etkin öğrenebilmek için aşağıdaki verileri topluyoruz. Bu bilgi ortaklarımız ile paylaşılmaktadır. Böylece örneğin, sitelerinin Psiphon aracılığıyla ne kadar sıklıkla ve hangi ülkelerden ziyaret edildiğini görebilecekler.

  • İstemci indirme bağlantısı için e-posta talep sayısı
  • Yükseltme sayısı
  • Her protokolün ne kadar sıklıkla kullanıldığı ve başarısızlıktan sonraki hata kodları
  • Yeni sunucuların ne kadar sıklıkla keşfedildiği
  • Oturum sayısı ve oturum süresi
  • Toplam ve bazı özel etki alanlarına aktarılmış bayt sayısı
  • İstemci platformu (sadeleştirilmiş işletim sistemi listesi; örneğin ayrıntılı tarayıcı kullanıcı yardımcısı değil)

Kullanıcı IP adresleri normal işlem sırasında Psiphon sunucuları tarafından toplanmaz. Psiphon kullanıcı hesabı gerektirmediğinden, öntanımlı olarak e-posta, kullanıcı adı veya parola toplamaz.

Olay günlükleri zaman damgaları, bölge kodları (ülke ve şehir) ve sponsor kimliği (kullanılan Psiphon istemcisi tarafından karar verilir), istemci sürümü ve protokol sürümü gibi tanımlama yapmayan nitelikleri içerir. Sayfa görüntüleri, oturum açılmadan önce zaman ve/veya oturum ile toplanır.

Sponsorlar ile paylaşılan tüm istatistikler, sonradan tarih, sponsor ve bölgeye göre daha iyi şekilde birleştirilmektedir.

User VPN Data

Why should you care?

When using a VPN or proxy you should be concerned about what the provider can see in your data, collect from it, and do to it. For some web and email connections, it is theoretically possible for a VPN to see, collect, and modify the contents.

What does Psiphon do with your VPN data?

Psiphon looks at your data only to the degree necessary to collect statistics about the usage of our system. We record the total bytes transferred for a user connection, as well as the bytes transferred for some specific domains. These statistics are discarded after 60 days.

Psiphon does not inspect or record full URLs (only domain names), and does not further inspect your data. Psiphon does not modify your data as it passes through the VPN.

Even this coarse data would be difficult to link back to you, since we immediately convert your IP address to geographical info and then discard the IP. Nor is any other identifying information stored.

Why does Psiphon need these statistics?

This data is used by us to determine how our network is being used. This allows us to do things like:

  • Estimate future costs: The huge amount of user data we transfer each month is a major factor in our costs. It is vital for us to see and understand usage fluctuations.
  • Optimize for traffic types: Video streaming has different network requirements than web browsing does, which is different than chat, which is different than voice, and so on. Statistics about the number of bytes transferred for some major media providers helps us to understand how to provide the best experience to our users.
  • Determine the nature of major censorship events: Sites and services often get blocked suddenly and without warning, which can lead to huge variations in regional usage of Psiphon. For example, we had up to 20x surges in usage within a day when Brazil blocked WhatsApp or Turkey blocked social media.
  • Understand who we need to help: Some sites and services will never get blocked anywhere, some will always be blocked in certain countries, and some will occasionally be blocked in some countries. To make sure that our users are able to communicate and learn freely, we need to understand these patterns, see who is affected, and work with partners to make sure their services work best with Psiphon.

Who does Psiphon share these statistics with?

When sharing with third parties, Psiphon only ever provides coarse, aggregate domain-bytes statistics. We never share per-session information or any other possibly-identifying information.

This sharing is typically done with services or organizations we collaborate with — as we did with DW a few years ago. These statistics help us and them answer questions like, “how many bytes were transferred through Psiphon for DW.com to all users in Iran in April?”

Again, we specifically do not give detailed or potentially user-identifying information to partners or any other third parties.

PsiCash

The PsiCash system only collects information necessary for the functioning of the system, monitoring the health of the system, and ensuring the security of the system.

The PsiCash server stores per-user information to allow for operation of the system, including:

  • generated user access tokens
  • balance
  • last activity timestamp
  • PsiCash earning history, including what the actions the rewards were granted for
  • PsiCash spending history, including what purchases were made

In the user's web browser, some data is stored to allow for earning rewards and making purchases. This data includes:

  • generated user access tokens
  • when a PsiCash reward is allowed to be claimed again

For monitoring system health and security, system activity data is collected and aggregated. This data includes:

  • user country
  • balance
  • user agent string
  • client version
  • PsiCash earning and spending details

Individual user data is never shared with third parties. Coarse aggregate statistics may be shared, but never in a form that can possibly identify users.

Geribildirim

Psiphon aracılığıyla geribildirim göndermeyi seçtiğinizde, tanı verileri dahil etmeyi seçebilirsiniz. Bu verileri yaşadığınız sorunları anlamada ve Psiphon'ın akıcı şekilde tutulmasına yardımcı amaçla kullanıyoruz. Bu veri bize gönderilmeden önce şifrelenir ve sadece bizim tarafımızdan açılabilir. Verilerdeki bilgi platformlara göre değişmektedir ancak şunları içerebilir:

Windows:

  • İşletim sistemi sürümü
  • Anti virüs sürümü
  • İnternete nasıl bağlandığınız (örneğin bir vekil sunucusu veya çevirmeli ağ ile bağlandığınız)
  • Bilgisayarınızın ne kadar boş belleğe sahip olduğu

Android:

  • Android sürümü
  • Aygıt modeli
  • Cihazınızın root'lu olup olmadığı

E-posta Yanıtlayıcı

Otomatik e-posta yanıtlayıcı sunucumuza bir e-posta talebi gönderdiğinizde, e-posta adresinizi görebiliyoruz. E-postanız işlenirken e-posta sunucusunun diskine kaydedilmekte, ancak işlem bittikten sonra (genellikle birkaç saniye) silinmektedir. E-posta adresinizin sistem günlük dosyasına yazılmasına izin vermiyoruz.

Otomatik e-posta yanıtlayıcı sunucumuz Amazon EC2 bulut sisteminde barındırılmaktadır. Her talep için iki e-posta yanıtı gönderiyoruz ve bu yanıtlardan biri için Amazon SES kullanıyoruz. Bu da, Amazon'un gönderdiğiniz e-postayı ve size olan yanıtımızı görebileceği demektir.

Aldığımız her e-posta için aşağıdaki bilgileri saklıyoruz:

  • E-postanın alındığı tarih ve saat
  • E-postanın yanıtlandığı tarih ve saat.
  • E-postanın boyutu.
  • E-posta talebinin geldiği posta sunucusu (Özellikle alan adının en son üç özel bölümü. Örneğin, ne1.örnek.com, ancak web120113.mail.ne1.örnek.com değil.).

Bir sorunu tanılamamız gerekirse, kısa bir süreliğine tam posta sunucu günlüklemeyi etkinleştirebiliyoruz. Bu süre zarfında bir e-posta göndermişseniz, e-posta adresiniz sistem günlüğüne yazılacaktır. Bu günlükler bir hafta sonra silinir.

Uygulama Mağazaları

Psiphon'ı bir "uygulama mağazasından" edinirseniz (Google Play veya Amazon AppStore gibi), bu mağaza tarafından ek istatistikler toplanabilir. Örneğin Google Play'in topladığı verilerin açıklamaları: https://support.google.com/googleplay/android-developer/answer/139628?hl=tr