Boletines de privacidad

Nuestras prácticas normales de recogida de datos se describen en las preguntas frecuentes (FAQ). En cualquier momento en que necesitemos cambiar (incrementar) temporalmente nuestra recogida de datos, describiremos aquí lo que estemos haciendo y cuál es el impacto.

2020-06-19: Privacy exception: Accidental user IP retention

What happened
We use AWS S3 to host websites, client applications, and remote server lists. We discovered that logging had been enabled for many of our S3 resources since June 2015. These logs include IP addresses of users who accessed those resources.
Impact
We have no indication that any logs were obtained by any external party, so this is not a user data breach. However, it is a violation of our Privacy Policy.
Resolution
Logging has been disabled for user-accessible S3 buckets and all logs have been deleted. We are working on a system to keep track of privacy exceptions and issues, and investigating AWS resource auditing.

2019-12-11: Temporary data retention extension

Lo que estamos haciendo
We are temporarily halting User Activity Data pruning, effectively extending the data retention period.
Por qué estamos haciéndolo
We need to keep granular activity data longer to give us time to analyze recent censorship events.
Cuándo lo estamos haciendo
This will be in effect starting 2019-12-12T00:00Z. It will be in effect for one month. We will update this bulletin if it needs to be extended beyond that.
Actualizar
User activity data retention was returned to normal by 2020-04-10.

2019-12-11: Privacy Policy update

Lo que estamos haciendo
We are updating our Privacy Policy. We are changing the retention period of User Activity Data from 60 days to 90 days. We also expanded the information about Privacy Bulletins. For the exact changes, see the GitHub commit.
Por qué estamos haciéndolo
To ensure the Privacy Policy accurately reflects our data practices.
Cuándo lo estamos haciendo
This will be in effect on 2019-12-12T00:00Z.

2015-06-01: Actualización de la política de privacidad

Lo que estamos haciendo
Estamos actualizando nuestra Política de privacidad. Esto incluye incorporar en ella la respuesta a la pregunta de las preguntas frecuentes (FAQ) "¿Qué información recopila Psiphon?".
Por qué estamos haciéndolo
La página de la Política de privacidad ahora es el único lugar que los usuarios necesitan visitar para ver las políticas de privacidad y recopilación de datos. Ha sido actualizada para reflejar el uso de anuncios publicitarios, análisis, y registro (log) para algunos de nuestros sitios web.
Cuándo lo estamos haciendo
Esto es efectivo al menos desde 2015-06-01T00:00Z.

2014-04-17: Habilitación del registro (log) del bucket S3

Lo que estamos haciendo
Estamos habilitando el registro (log) de acceso para un "bucket" (contenedor de almacenamiento) Amazon S3 de un sitio web. (Por razones técnicas, ejecutamos docenas de copias del sitio web en diferentes buckets S3.)
Por qué estamos haciéndolo
Estamos haciendo esto para determinar cuántos accesos hay a la "lista de servidores remotos" almacenada en el bucket. Esto nos ayudará a hacernos una idea de cuántos usuarios no están pudiendo conectar.
Cuándo lo estamos haciendo
El registro estará habilitado desde 2014-04-17T15:00Z hasta 2014-04-18T15:00Z.
Qué datos de usuario estamos recogiendo
El registro recogerá las direcciones IP, agentes de usuario, y marcas de tiempo del acceso a un sitio web. Cuando esos datos sean procesados, tendremos un recuento de usuarios divididos por región geográfica que han accedido al fichero en cuestión.
Durante cuánto tiempo serán retenidos los datos
Los datos se retendrán no más de una semana. Seguiremos conservando el recuento de usuarios más tiempo -- posiblemente de forma indefinida.
Cuántos usuarios están afectados
Aún no sabemos con seguridad cuantos usuarios estáran afectados (esa es la razón por la que hacemos esto), pero sospechamos que serán menos de 10.000 usuarios.
Quién verá estos datos además de Psiphon Inc.
Los registros de acceso también se almacenan en un 'bucket' (cubículo) de Amazon S3, así que Amazon tendrá acceso a los registros (no obstante, Amazon sirve los ficheros, así que ya podía acceder a la información).