Yksityisyys ja läpinäkyvyys
Miten HideGuard minimoi tiedot, käsittelee teknistä tietoa ja pitää palvelun läpinäkyvänä.
Tietoa palvelusta
HideGuard tarjoaa pääsyn suojattuihin verkkokonfiguraatioihin henkilökohtaisen dashboardin ja tilausjärjestelmän kautta.
Tämä käytäntö kuvaa, mitä tietoja voidaan käsitellä tilin luomisen, maksamisen, konfiguraatioiden antamisen, palvelun käytön ja tuen yhteydessä.
Tietojen minimointi
Noudatamme minimaalisen tietojen säilyttämisen periaatetta.
Säilytämme vain tiedot, joita tarvitaan seuraaviin tarkoituksiin:
- palvelun tarjoaminen;
- konfiguraatioiden antaminen;
- liikenteen, rajojen ja palvelun tilan seuranta;
- maksujen käsittely;
- infrastruktuurin suojaaminen väärinkäytöltä.
Emme säilytä:
- vierailtujen sivustojen historiaa;
- käyttäjän toiminnan analyysiä;
- liikenteen sisältöä;
- DNS-historiaa;
- pysyvää yhteyslokitusta;
- käyttäjien kohdennettua valvontaa.
Telegram-botti
Jos käyttäjä käyttää palvelua Telegram-botin kautta, seuraavia tietoja voidaan säilyttää:
- Telegram ID;
- Telegram-käyttäjänimi;
- palvelun tiedot;
- annetut konfiguraatiot;
- käytetty liikennemäärä;
- tilausten ja maksujen historia.
Näitä tietoja käytetään vain palvelun automatisointiin ja käyttäjätukeen.
Sivusto ja tilit
Kun tili luodaan, sille luodaan yksilöllinen tunniste. Tilin käyttöoikeustietojen suojaamiseen käytetään moderneja hajautusmenetelmiä.
Tietokantaan tallennetaan vain tunnisteiden hajautteet ja palvelun toimintaan tarvittavat tekniset tiedot.
Seuraavia tietoja voidaan säilyttää:
- tilin ID;
- valtuutusavaimen hajautus;
- tilin luontipäivä;
- viimeisin kirjautumisaika;
- tilin tila;
- tilaushistoria;
- maksuhistoria;
- palvelun tekniset parametrit.
Arkaluonteisia tietoja ei säilytetä selväkielisinä. Raaka access key näytetään vain kerran tilin luomisen yhteydessä.
Tilaustiedot
Pääsyn antamiseen, aktivointiin ja hallintaan voidaan käsitellä teknisiä tilaustietoja:
- valitun suunnitelman koodi ja nimi;
- tilauksen tila;
- pääsyn alku-, päättymis- tai poistopäivä;
- laiteraja ja suunnitelman parametrit;
- etäkäyttöprofiilin tekninen tunniste;
- käyttöprofiilin tekninen nimi;
- tilauslinkki tai sen antamisen tila.
Näitä tietoja käytetään palvelun tarjoamiseen, tilan näyttämiseen dashboardissa ja pääsyn hallintaan.
Maksutiedot
Kun invoice luodaan tai maksetaan, seuraavia tietoja voidaan säilyttää:
- invoice/order ID;
- tilin ID, johon invoice liittyy;
- valittu suunnitelma ja tilausehtojen tilannekuva maksuhetkellä;
- summa, valuutta ja maksutapa;
- maksupalveluntarjoaja ja maksun tila;
- maksupalveluntarjoajan tapahtumatunniste, transaction hash tai tx hash tarvittaessa;
- vahvistusten määrä ja vaadittu vahvistusten määrä crypto-maksuissa;
- maksuosoite ja summa crypto-yksiköissä, jos käytetään crypto invoicea;
- invoicen luonti-, vanhenemis-, maksu-, käsittely- tai peruutuspäivät.
Maksupalveluntarjoajan teknisiä vastauksia voidaan säilyttää maksun tilan tarkistamiseen ja riitatilanteiden selvittämiseen. HideGuard ei pyydä eikä säilytä pankkikorttitietoja. Maksupalveluntarjoajien salaisuuksia ja sisäisiä teknisiä vastauksia ei näytetä käyttäjille.
Tukitiedot
Kun käyttäjä ottaa yhteyttä tukeen, seuraavia tietoja voidaan säilyttää:
- ticket ID;
- tiketin kategoria;
- aihe ja viestin teksti;
- tiketin tila ja prioriteetti;
- liittyvä invoice/order, jos pyyntö koskee maksua;
- käyttäjän, ylläpitäjän ja järjestelmän vastaukset;
- tiketin luonti-, päivitys- ja sulkemispäivät.
Tukiviestejä käytetään vain pyyntöjen käsittelyyn, ongelmien diagnosointiin ja tilin suojaamiseen.
Tekniset tiedot
Infrastruktuuri voi teknisesti käsitellä:
- yhteyden IP-osoite;
- yhteyden aika;
- siirretyn datan määrä;
- tekninen laitetunniste tai HWID Xray VLESS -tilauksen käytössä liitettyjen laitteiden määrän laskemista varten.
Näitä tietoja ei käytetä käyttäjän toiminnan analysointiin, niitä ei siirretä kolmansille osapuolille eikä niitä säilytetä pidempään kuin palvelun vakaus ja suojaus edellyttävät.
Lokitus
Järjestelmälokit voivat väliaikaisesti sisältää teknisiä tapahtumia:
- yhteysvirheet;
- palveluhäiriöt;
- diagnostiikkatiedot;
- tiedot infrastruktuurin vakaudesta.
Lokeja ei käytetä käyttäjien toiminnan seuraamiseen, ne sisältävät vain välttämättömän teknisen tiedon ja ne poistetaan rajoitetun säilytysajan jälkeen.
Tietojen säilytys
Eri tietotyyppejä säilytetään rajoitetun ajan:
- tekniset lokit - väliaikaisesti, vain diagnostiikkaan;
- tilitiedot - palvelun käytön ajan;
- maksutiedot - maksutapahtumien käsittelyä ja maksukirjanpitoa varten.
Kun tietoja ei enää tarvita, ne voidaan poistaa tai anonymisoida.
Tietojen poistaminen
Käyttäjä voi pyytää tilitietojen poistamista.
Poiston jälkeen:
- tili deaktivoidaan;
- käyttöavaimet mitätöidään;
- liittyvät tiedot poistetaan tai anonymisoidaan, jos se on mahdollista ilman maksukirjanpidon ja turvallisuusvaatimusten rikkomista.
Pääsy tietoihin
Pääsy tietoihin on rajattu palvelun tekniselle henkilöstölle.
Noudatamme seuraavia periaatteita:
- vain välttämätön pääsy;
- roolien erottelu;
- rajattu pääsy infrastruktuuriin.
Infrastruktuurin suojaus
Palvelun vakauden ylläpitämiseksi voidaan käyttää:
- automaattisia yhteysrajoja;
- anti-abuse-mekanismeja;
- poikkeavan toiminnan suodatusta;
- väliaikaisia teknisiä rajoituksia.
Näitä toimenpiteitä käytetään infrastruktuurin ja käyttäjien suojaamiseen.
Ei profilointia
Palvelu ei muodosta käyttäjistä käyttäytymisprofiileja eikä käytä tietoja markkinointiin, analytiikkaan tai kohdentamiseen.
Tietojen siirto kolmansille osapuolille
Käyttäjätietoja ei myydä eikä siirretä kolmansille osapuolille.
Poikkeukset ovat mahdollisia vain kolmansien osapuolten maksujärjestelmien tai palvelun toiminnan kannalta välttämättömän teknisen infrastruktuurin yhteydessä.
Läpinäkyvyys ja suojattu pääsy
Sivusto on suunniteltu käyttämään mahdollisimman vähän selainpuolen teknologiaa. Päätoiminnot ovat käytettävissä ilman JavaScriptiä, mikä pienentää hyökkäyspintaa, sulkee pois kolmannen osapuolen seurannan, vähentää fingerprintingiä ja parantaa yhteensopivuutta yksityisyyteen keskittyvien selainten kanssa.
Jos onion-osoite julkaistaan, palvelu voi olla saatavilla Tor-verkon kautta lisäyksityisyyttä varten. Moneroa voidaan käyttää yksityisenä maksutapana, jos se on käytössä saatavilla olevissa maksutavoissa.
Julkista PGP-avainta voidaan käyttää suojattuun viestintään, salattuihin pyyntöihin ja palveluviestien aitouden tarkistamiseen. Sivusto voi myös julkaista Warrant Canaryn - säännöllisen julkisen ilmoituksen siitä, ettei salaisia tietopyyntöjä, valvontavaatimuksia tai julkisesti ilmoitettavia tunnettuja infrastruktuurin kompromisseja ole vastaanotettu.
Läpinäkyvyys
HideGuard on suunniteltu minimoimaan luottamuksen tarve infrastruktuurin operaattoriin.
Pyrimme rajoittamaan tietojen keräämisen ja säilyttämisen mahdollisimman pitkälle vaarantamatta palvelun toimintaa ja infrastruktuurin turvallisuutta.
Vältämme laajoja markkinointiväitteitä kuten absoluuttinen anonymiteetti. Sen sijaan kuvaamme konkreettiset tietoluokat, miksi niitä käsitellään ja miten säilytys rajataan tekniseen tarpeeseen.
Takuiden rajat
Vaikka käytössä on moderneja yksityisyys- ja turvallisuusteknologioita, mikään verkkopalvelu ei voi taata absoluuttista anonymiteettiä tai täydellistä toiminnan erottamattomuutta internetissä.
Palvelua tulee pitää työkaluna yksityisyyden ja yhteyden kestävyyden parantamiseen. Lisäanonymiteettiin voidaan käyttää kolmansien osapuolten työkaluja, mukaan lukien Tor.
Tämä asiakirja julkaistaan läpinäkyvyyttä varten eikä se korvaa riippumatonta oikeudellista neuvontaa.