Panduan StageVPN

Catatan koneksi VPN disimpan selama 93 hari: Kebijakan log StageVPN dibaca dalam teks lengkap

Sesuai dengan Pasal 41 Keputusan Penegakan Undang-Undang Perlindungan Rahasia Komunikasi, StageVPN secara otomatis menghapus catatan akses setelah menyimpannya selama 93 hari dan tidak merekam konten komunikasi. Menjelaskan cara membaca teks asli undang-undang, barang arsip, proses penghapusan, tata cara penyerahan kepada lembaga penyidik, dan mencatat iklan kebijakan.

Tim StageVPN22 menit membaca

Ilustrasi 3D yang mengungkapkan kepercayaan menunjukkan kartu rekaman yang tertata rapi di dalam kotak kaca transparan

riwayat aksesIni mengacu pada catatan log internet dan data pelacakan akses yang disimpan oleh StageVPN sesuai dengan undang-undang yang relevan seperti Undang-Undang Perlindungan Rahasia Komunikasi Iran, dan tidak termasuk konten komunikasi.

StageVPN secara otomatis menghapus catatan koneksi (waktu koneksi, IP koneksi, IP/port tujuan, dll.) selama 93 hari sejak tanggal pembuatan, dan tidak mencatat konten komunikasi seperti halaman atau pesan yang dikunjungi. Hal ini karena ini merupakan kewajiban hukum bagi operator telekomunikasi Korea, dan StageVPN memutuskan untuk mengungkapkan item, jangka waktu, dan prosedur penyediaan terlebih dahulu, daripada membiarkan fakta ini dalam cetakan kecil. Artikel ini mengutip teks asli undang-undang dan menjelaskan apa yang tersisa dan apa yang tidak, kapan catatan dihapus, dan siapa yang dapat menerimanya serta melalui prosedur apa (per September 2026).

93 hari
Periode penyimpanan catatan koneksi StageVPN (sejak tanggal pembuatan, otomatis dihapus setelahnya)
3 bulan atau lebih
Periode penyimpanan legal minimum untuk catatan log internet dan data pelacakan akses (Keputusan Penerapan Pasal 41, Ayat 2)
92 hari
Jumlah hari terpanjang dalam satu bulan kalender (misalnya 1 Juli - 30 September)
7 tahun
Jika data diberikan, jangka waktu penyimpanan buku besar ketentuan dan formulir permintaan (Pasal 13, Ayat 7 Undang-Undang Perlindungan Rahasia Komunikasi)
Hanya catatan akses yang diwajibkan oleh Undang-Undang Perlindungan Rahasia Komunikasi yang disimpan.
Hanya catatan akses yang diwajibkan oleh Undang-Undang Perlindungan Rahasia Komunikasi yang disimpan.

Apa yang harus disimpan: Apa yang tetap dan apa yang tidak?

Yang tersisa hanyalah waktu koneksi dan informasi alamat, dan yang tidak tersisa adalah isi komunikasinya. Aplikasi StageVPN dan StageVPN untuk Chrome bekerja secara berbeda dan memiliki item yang sedikit berbeda. Dalam kedua metode tersebut, server mengumpulkan catatan setiap menit dan mengirimkannya ke database StageVPN melalui komunikasi terenkripsi (HTTPS). Dua tabel di bawah ini adalah Akses pemberitahuan penyimpanan catatan Pasal 2 dan 3 diterjemahkan kata demi kata.

Tabel 2. Catatan yang disimpan oleh aplikasi StageVPN (iOS, Android, desktop) (Pemberitahuan penyimpanan catatan akses Pasal 2)
catatanbarangMasa penyimpanan
Riwayat koneksi eksternalWaktu mulai koneksi, alamat IP terowongan (alamat internal yang ditetapkan ke perangkat), protokol (TCP·UDP·ICMP), alamat dan port IP tujuan, port keberangkatan, server yang direkam93 hari
Catatan lokasi koneksiAlamat IP dan port (titik akhir WireGuard) yang terhubung ke server VPN, akun (email), kunci publik, IP terowongan, server, dan waktu konfirmasi. Hanya dicatat ketika alamat akses berubah93 hari
riwayat sesiAkun, server, IP terowongan, waktu mulai/berakhir sesi, jumlah data yang dikirim/diterima. Digunakan untuk menentukan ke akun mana IP terowongan ditetapkanHingga penarikan keanggotaan (minimal 93 hari sejak tanggal pembuatan untuk suku cadang yang diperlukan sebagai perbandingan)

Domain tujuan (nama host) tidak disertakan dalam riwayat aplikasi. Pencarian DNS juga diproses dalam terowongan VPN, namun tidak ada catatan domain mana yang dicari. Masalah dengan kebocoran DNS dari terowongan adalah Kebocoran DNS dan kebocoran WebRTCHal ini dijelaskan secara terpisah.

Tabel 3. Catatan yang disimpan oleh StageVPN untuk Chrome (Pemberitahuan Retensi Catatan Akses Pasal 3)
catatanbarangMasa penyimpanan
Riwayat koneksi proxyWaktu mulai koneksi, pengidentifikasi akun, pengidentifikasi sesi proxy, alamat IP koneksi, nama host dan port tujuan, alamat IP tujuan, jumlah byte yang dikirim dan diterima, durasi koneksi, server yang direkam.93 hari
Riwayat sesi proxyAkun, server, waktu mulai/berakhir sesi, alamat IP koneksi yang memulai sesi93 hari

StageVPN untuk Chrome mengirimkan komunikasi browser ke proksi HTTPS, sehingga mencatat nama host tujuan yang diperlukan untuk koneksi (misalnya www.example.com), namun tidak mencatat jalur halaman, istilah pencarian, string kueri, atau konten halaman. Itu juga tidak mendekripsi konten terenkripsi di situs HTTPS. Perbedaan cakupan perlindungan antara kedua metode tersebut adalah VPN Peramban vs VPN AplikasiSilakan merujuk ke.

Kami tidak menyimpan informasi berikut dengan cara apa pun (Pasal 4 Pemberitahuan Retensi Catatan Akses):

  • Isi komunikasi yang dipertukarkan: isi halaman web, email/teks pesan, audio/video, file
  • Jalur URL, istilah pencarian, string kueri, nilai formulir yang dimasukkan, dan nilai cookie
  • Daftar nama domain (pencarian DNS) dan domain yang dikunjungi dicari di aplikasi StageVPN
  • Konten komunikasi HTTPS yang didekripsi (tidak mencegat atau mendekripsi komunikasi terenkripsi)
  • Informasi lokasi yang tepat, seperti GPS perangkat Anda
Tabel 4. Contoh bagaimana perilaku yang sama dicatat
tindakanRiwayat Aplikasi StageVPNStageVPN untuk Riwayat ChromeApa yang tersisa dimana-mana
Baca artikel dari situs beritaWaktu, IP/port tujuan (misalnya 443), protokolWaktu, nama host/port, IP tujuan, jumlah byteAlamat dan isi artikel yang dibaca
Cari di portalWaktu, IP/port tujuanWaktu, nama host/port portalIstilah pencarian dan hasil pencarian
Kirim foto melalui aplikasi messengerWaktu, IP/port server messengerTanpa logging (hanya menangani komunikasi browser)Kontak, pesan, foto
Masuk perbankan internetWaktu, IP/port server bankWaktu, nama host/port bankID, kata sandi, riwayat transaksi

Selain catatan akses, ada beberapa catatan lain untuk mencegah penggunaan penipuan dan memastikan keamanan. Catatan penerbitan dan rilis kunci VPN secara otomatis dihapus setelah 90 hari, catatan audit perubahan pengaturan layanan secara otomatis dihapus setelah 180 hari, dan catatan permintaan API (log server) secara otomatis dihapus setelah 30 hari. Periode untuk setiap item adalah kebijakan privasi Itu semua tertulis di Pasal 3.

Proses dimana catatan dibuat dan dihapus
Proses dimana catatan dibuat dan dihapus

Kehidupan Data: Bagaimana catatan dibuat dan kapan dihapus?

Catatan akses dibuat di server pada saat koneksi dan ditransfer ke database setiap menit, dan dihapus oleh fungsi kedaluwarsa otomatis database 93 hari sejak tanggal pembuatan. Daripada meminta manusia menentukan jadwal penghapusan, setiap catatan secara otomatis dihapus pada waktu kedaluwarsa yang ditentukan, sehingga StageVPN tidak dapat menyimpannya lebih lama lagi.

  1. 0 hariBuat koneksi dan catatan

    Server VPN atau server proxy mencatat informasi waktu dan alamat koneksi baru. Isi komunikasi Anda tidak boleh direkam sejak awal.

  2. satuan 1 menitmentransfer ke basis data

    Server mengumpulkan catatan dan mengirimkannya melalui HTTPS. Catatan yang tidak dapat dikirim karena masalah jaringan disimpan sementara di server hingga transmisi ulang berhasil dan kemudian dihapus setelah transmisi.

  3. 1~93 harihak asuh

    Hanya jumlah minimum orang yang benar-benar diperlukan untuk bekerja yang dapat mengaksesnya, dan rincian akses dikelola. Ini hanya digunakan untuk menanggapi permintaan sesuai dengan hukum dan untuk mengkonfirmasi laporan penyalahgunaan, dan tidak digunakan untuk periklanan, analisis kecenderungan, atau penjualan.

  4. 93 hari telah berlalupenghapusan otomatis

    Catatan yang kedaluwarsa secara otomatis dihapus dari database.

  5. Siklus cadanganHapus cadangan

    Informasi yang tersisa dalam cadangan juga dihapus sesuai dengan siklus penyimpanan cadangan (Pasal 5 Kebijakan Pemrosesan Informasi Pribadi).

Gambar 1. Dari pembuatan hingga penghapusan catatan akses

Pengecualiannya adalah riwayat sesi aplikasi. Catatan sesi disimpan hingga penarikan keanggotaan karena merupakan riwayat penggunaan yang diperlukan untuk penyediaan layanan. Namun, bagian yang diperlukan untuk perbandingan dengan catatan akses tetap ada bahkan setelah penarikan hingga 93 hari berlalu sejak tanggal pembuatan. Bahkan jika anggota mengundurkan diri, catatan akses yang sudah dibuat akan dihapus setelah 93 hari karena kewajiban penyimpanan yang sah, dan akan dipisahkan dari informasi lain dan disimpan hanya untuk tujuan yang ditentukan oleh hukum.

Hak Pengguna: Dapatkah saya melihat atau menghapus catatan saya?

Anda dapat meminta untuk melihat, tetapi penghapusan selama masa penyimpanan tidak akan diminta. Setelah memverifikasi identitas mereka, anggota dapat meminta untuk melihat apakah catatan akses mereka disimpan dan untuk melihat isinya. Namun, penayangan mungkin dibatasi sesuai dengan Pasal 35, Ayat 4 Undang-Undang Perlindungan Informasi Pribadi, dan dalam hal ini, StageVPN akan memberi tahu Anda alasannya.

Catatan akses selama periode penyimpanan tidak dapat dihapus sebelum akhir periode meskipun penghapusan diminta karena kewajiban penyimpanan hukum, dan secara otomatis dihapus setelah 93 hari. Pertanyaan dan permintaan dapat dikirim ke Manajer Perlindungan Informasi Pribadi (privacy@stagevpn.com) atau Pusat Pelanggan (support@stagevpn.com). Jika Anda tidak puas dengan penanganan StageVPN, Anda dapat mengajukan permohonan konsultasi atau mediasi perselisihan ke Komite Mediasi Sengketa Informasi Pribadi (1833-6972, tanpa kode area) atau Pusat Pelaporan Pelanggaran Informasi Pribadi Badan Internet & Keamanan Korea (118, tanpa kode area). Perbedaan antara penarikan keanggotaan dan pembatalan berlangganan Informasi paket StageVPNHal ini dijelaskan dalam .

Prosedur penyediaan: Siapa yang dapat menerima catatan akses dan melalui prosedur apa?

Catatan akses akan diberikan hanya atas permintaan tertulis yang memenuhi persyaratan dan prosedur yang ditetapkan oleh hukum, termasuk izin pengadilan, dan sejauh diperlukan dalam lingkup permintaan. Ini tidak secara otomatis diberikan berdasarkan permintaan, dan StageVPN akan meminta tambahan atau menolak memberikan permintaan apa pun yang tidak mencukupi atau terlalu luas. Tata cara permohonan penyidikan pidana ditentukan oleh Pasal 13 Undang-Undang Perlindungan Rahasia Komunikasi.

“③ Apabila meminta penyediaan data konfirmasi komunikasi sesuai dengan ayat 1 dan 2, izin harus diperoleh dari pengadilan negeri yang berwenang (termasuk pengadilan militer; selanjutnya berlaku) atau dukungan secara tertulis dengan mencatat alasan permintaan, hubungan dengan pelanggan yang bersangkutan, dan ruang lingkup data yang diperlukan. Namun, jika ada alasan mendesak yang tidak dapat memperoleh izin atau dukungan dari pengadilan negeri yang berwenang, permintaan penyediaan data konfirmasi komunikasi harus diterima tanpa penundaan dan dikirim ke bisnis telekomunikasi ④ Ayat 3 Apabila data konfirmasi komunikasi telah diberikan karena alasan mendesak sesuai dengan ketentuan, namun izin dari pengadilan atau dukungan setempat belum diperoleh, maka data konfirmasi komunikasi yang diberikan harus dimusnahkan tanpa penundaan.”

Undang-Undang Perlindungan Rahasia Komunikasi Pasal 13 (Tata Cara Pemberian Data Konfirmasi Komunikasi Dalam Penyidikan Kriminal) Ayat 3 dan 4 — Pusat Informasi Hukum Nasional

Pasal 13 ayat 1 menyebutkan bahwa yang dapat mengajukan permohonan adalah jaksa atau petugas kepolisian kehakiman, dan ayat 3 mengatur bahwa izin pengadilan harus diperoleh secara tertulis dengan menyebutkan alasan permohonan, relevansinya bagi pelanggar, dan ruang lingkup data. Dalam keadaan darurat, Anda harus meminta terlebih dahulu dan mendapatkan izin tanpa penundaan. Jika izin tidak diperoleh, bahan yang diterima harus dimusnahkan. Kewajiban pencatatan setelah ketentuan diatur dalam ayat 7 pasal yang sama.

“⑦ Apabila suatu pelaku usaha telekomunikasi memberikan data verifikasi komunikasi kepada jaksa, petugas kepolisian kehakiman, atau pimpinan badan intelijen dan penyidikan, maka pelaku usaha telekomunikasi tersebut harus melaporkan status pemberian data tersebut kepada Menteri Ilmu Pengetahuan, TIK, dan Perencanaan Masa Depan dua kali setahun, dan menyimpan buku besar yang berisi hal-hal yang diperlukan, seperti penyediaan data verifikasi komunikasi, dan data terkait, seperti permintaan penyediaan data verifikasi komunikasi, selama 7 tahun sejak tanggal pemberian data verifikasi komunikasi.”

Pasal 13, Ayat 7 Undang-Undang Perlindungan Rahasia Komunikasi — Pusat Informasi Hukum Nasional

Badan penyidik ​​yang menerima data tersebut harus memberitahukan yang bersangkutan. Batas waktu pemberitahuan ditentukan oleh Pasal 13-3 untuk setiap hasil pemrosesan perkara.

“① Seorang jaksa atau petugas kepolisian kehakiman, sehubungan dengan suatu perkara yang data verifikasi komunikasinya telah diberikan sesuai dengan Pasal 13, memberitahukan secara tertulis kepada pihak yang menerima pemberian data verifikasi komunikasi tentang fakta bahwa data verifikasi komunikasi telah diberikan, instansi yang meminta penyediaan, jangka waktu, dan lain-lain dalam jangka waktu yang ditentukan dalam kategori berikut: 1. Disposisi untuk tidak mengajukan dakwaan umum, mengajukan penuntutan, atau mengalihkan ke penuntutan (penangguhan penuntutan, penangguhan saksi, atau penangguhan penyelidikan) (tidak termasuk keputusan) atau dalam hal disposisi untuk tidak menunda perkara: Dalam waktu 30 hari sejak tanggal disposisi tersebut (…) 3. Jika penyelidikan sedang berlangsung: Dalam waktu 30 hari sejak tanggal diterimanya data konfirmasi komunikasi (3 tahun dalam kasus kejahatan yang termasuk dalam sub-paragraf Pasal 6, Paragraf 8).

Undang-Undang Perlindungan Rahasia Komunikasi Pasal 13-3 (Pemberitahuan Pemberian Data Konfirmasi Komunikasi untuk Penyidikan Kriminal) Ayat 1 — Pusat Informasi Hukum Nasional

Ayat 2 pasal yang sama mengatur bahwa pemberitahuan dapat ditunda jika terdapat resiko terhadap keamanan nasional, ancaman terhadap nyawa atau tubuh orang-orang yang terlibat dalam perkara, resiko hilangnya barang bukti atau pelarian, atau pelanggaran kehormatan atau privasi, dan ayat 4 mengatur bahwa pemberitahuan harus dilakukan dalam waktu 30 hari sejak tanggal penyelesaian penyebabnya. Permintaan keamanan nasional mengikuti prosedur terpisah yang diatur dalam Pasal 13-4 Undang-Undang yang sama. Menerjemahkan ketentuan ini ke dalam urutan pemrosesan StageVPN yang sebenarnya adalah sebagai berikut:

  1. Permintaan dari lembaga investigasiJaksa, petugas polisi kehakiman, dll. menyiapkan dokumen yang menyatakan alasan permintaan, hubungannya dengan pelanggan, dan cakupan data yang diperlukan.
  2. izin pengadilanIzin dari pengadilan setempat atau kantor cabang setempat (jika mendesak, izin akan diberikan tanpa penundaan setelah diminta; jika tidak diterima, data akan dimusnahkan)
  3. Ulasan StageVPNIdentifikasi persyaratan, periode target dan ruang lingkup permintaan dan izin. Jika tidak mencukupi, minta suplementasi atau tolak
  4. Kisaran minimum disediakanBerikan hanya persyaratan minimum dalam cakupan permintaan
  5. Catatan dan PemberitahuanDisediakan oleh kapten selama 7 tahun, dilaporkan dua kali setahun. Badan penyidik ​​memberitahukan para pihak secara tertulis
Gambar 2. Tata cara penyediaan data konfirmasi komunikasi untuk penyidikan tindak pidana (Ringkasan Pasal 13, Pasal 13-3 UU Perlindungan Rahasia Komunikasi)

Ada juga log akses dan jenis permintaan lainnya. Pasal 83 UU Usaha Telekomunikasi mengatur permintaan pemberian informasi pelanggan seperti nama pengguna, ID, dan tanggal berlangganan, dan dengan revisi pada Desember 2023, namanya diubah dari ‘data komunikasi’ menjadi ‘informasi pengguna komunikasi’.

“③ Pelaku usaha telekomunikasi dapat memenuhi permintaan pengadilan, jaksa atau kepala kantor penyidikan (…), atau kepala badan intelijen dan penyidikan untuk melihat atau menyerahkan (selanjutnya disebut sebagai ‘penyediaan informasi pengguna komunikasi’) data berikut (selanjutnya disebut sebagai ‘informasi pengguna komunikasi’) untuk tujuan persidangan, penyelidikan (…), pelaksanaan hukuman, atau pengumpulan informasi untuk mencegah kerugian terhadap keamanan nasional: 1. Nama pengguna 2. Pendaftaran penduduk pengguna nomor. 3. Alamat pengguna 4. Nomor telepon pengguna 5. ID Pengguna (…) 6. Tanggal berlangganan atau tanggal penghentian Pengguna ④ Permintaan penyediaan informasi pengguna komunikasi sesuai dengan ayat 3 harus dibuat secara tertulis (selanjutnya disebut sebagai 'permintaan penyediaan informasi') dengan menyebutkan alasan permintaan, hubungan dengan pengguna terkait, dan ruang lingkup informasi pengguna komunikasi yang diperlukan.”

Pasal 83 (Perlindungan Rahasia Komunikasi) Ayat 3 dan 4 UU Bisnis Telekomunikasi, teks revisi pada 29 Desember 2023 — Pusat Informasi Hukum Nasional

Kata-kata dalam Pasal 83 Ayat 3 adalah “dapat menyusul”. Dengan kata lain, penyediaan informasi pengguna komunikasi adalah area di mana penilaian operator bisnis ikut campur, tidak seperti data konfirmasi komunikasi yang memerlukan izin pengadilan, dan StageVPN meninjau legalitas dan perlunya permintaan tersebut dan hanya merespons sejauh diperlukan. Organisasi yang menerima data harus memberi tahu pihak tersebut dalam waktu 30 hari sesuai dengan Pasal 83-2 undang-undang yang sama, dan StageVPN tidak mengumpulkan nomor registrasi penduduk, sehingga data No.2 tidak ada sejak awal.

Tabel 5. Dasar setiap jenis permintaan dan respons StageVPN
jenis permintaandasar hukumInformasi sasaranTanggapan StageVPN
Penyediaan data konfirmasi komunikasiPasal 13 Undang-Undang Perlindungan Rahasia Komunikasi, dll.Riwayat koneksi (waktu, IP koneksi, IP/port tujuan, nama host untuk Chrome)Cakupan minimum hanya tersedia atas permintaan tertulis dengan izin pengadilan (termasuk izin pasca-pelepasan dalam kasus darurat)
Penyediaan informasi pengguna komunikasi (nama sebelumnya 'data komunikasi')Pasal 83 UU Usaha TelekomunikasiInformasi pelanggan seperti nama pengguna, ID, tanggal berlangganan dan tanggal pembatalanTinjau legitimasi dan perlunya permintaan tersebut dan tanggapi hanya seperlunya saja
Permintaan keamanan nasionalPasal 13-4 Undang-Undang Perlindungan Rahasia KomunikasiData konfirmasi komunikasiTanggapi hanya jika ada prosedur terpisah yang ditentukan oleh undang-undang
Permintaan dari pemerintah dan organisasi asingHukum dan peraturan Korea seperti bantuan hukum pidana internasional, dll.Berbeda untuk setiap permintaanTanggapi hanya jika prosedur yang ditetapkan oleh hukum Korea dipatuhi.

Bahkan administrator VPN perusahaan tidak dapat melihat catatan akses menurut undang-undang ini. Yang diberikan kepada administrator adalah waktu sesi kualifikasi perusahaan, waktu penggunaan, jumlah data, nama server/negara, bahkan IP dedicated yang digunakan. Panduan Pengenalan VPN IP Tetap PerusahaanItu tercakup dalam.

Prosedur berdasarkan Pasal 13 Undang-Undang Perlindungan Rahasia Komunikasi
Prosedur berdasarkan Pasal 13 Undang-Undang Perlindungan Rahasia Komunikasi

Cara membaca iklan tanpa log

Anda harus terlebih dahulu memeriksa apa arti ungkapan “jangan tinggalkan catatan” jangan tinggalkan. Ini karena maknanya sangat bervariasi tergantung pada apakah artinya tidak meninggalkan konten komunikasi apa pun atau tidak meninggalkan metadata apa pun seperti waktu dan alamat koneksi. Operator VPN secara teknis mampu melihat berbagai lapisan informasi, dan lapisan mana yang harus mereka tinggalkan bergantung pada undang-undang negara mana yang dipatuhi oleh operator tersebut.

  1. Informasi Rekening/PembayaranEmail pendaftaran, status berlangganan, riwayat pembayaran
  2. Metadata koneksiIP koneksi, waktu koneksi, jumlah data
  3. Informasi tujuanIP/port tujuan, nama host
  4. Kueri DNSDomain dilihat
  5. Isi komunikasiJika itu HTTPS, itu dienkripsi dan tidak dapat dilihat tanpa dekripsi.
Gambar 3. Lapisan informasi yang secara teknis dapat diakses oleh operator VPN.
Tabel 6. Apakah StageVPN menyimpan setiap lapisan informasi.
lapisan informasiApakah akan menyimpan StageVPNPeriode/Kondisi
Informasi Rekening/Pembayaranhak asuhAkun tersebut bertahan hingga pembatalan, dan catatan transaksi bertahan selama 5 tahun. Nomor kartu tidak disimpan
Metadata koneksihak asuhAkses IP 93 hari, catatan sesi aplikasi hingga penarikan (minimal 93 hari)
Informasi tujuanhak asuhIP/port tujuan 93 hari. Nama hostnya adalah StageVPN untuk Chrome saja
Kueri DNSTidak disimpanAplikasi StageVPN tidak mencatat domain yang dilihat
Isi komunikasiTidak disimpanJangan mencegat atau mendekripsi komunikasi terenkripsi

Saat membandingkan kebijakan logging layanan VPN, periksa apakah item di bawah ini tercantum dalam dokumentasinya: Tidak ada pertanyaan yang dapat dijawab dengan satu kata: 'tidak ada log'.

  • Apakah ada daftar barang apa saja yang boleh disimpan dan apa yang tidak boleh disimpan? Apakah tertulis waktu, IP, tujuan, DNS, dan konten secara terpisah, bukan hanya satu baris yang mengatakan “tidak ada log”?
  • Apakah periode retensi dan metode penghapusan ditulis dalam angka? Jika hanya ada ekspresi terbuka seperti “selama diperlukan”, jangka waktu tidak ditetapkan.
  • Apakah ini mengungkapkan di negara mana operator tersebut berada dan hukum apa yang berlaku? Karena operator telekomunikasi Korea wajib menyimpan catatan koneksi, Anda harus curiga terhadap iklan “tidak ada log” dari operator Korea.
  • Apakah Anda mengungkapkan prosedur apa yang digunakan untuk menanggapi permintaan dari lembaga investigasi? Apakah kriteria untuk meminta izin pengadilan, peninjauan ruang lingkup, dan penolakan disebutkan?
  • Apakah disebutkan bahwa catatan tersebut tidak akan digunakan untuk periklanan, analisis perilaku, atau tujuan penjualan?
  • Apakah ada jendela bagi pengguna untuk melihat atau menanyakan catatan mereka?

Sebaliknya, mengatakan bahwa catatan akses disimpan tidak berarti bahwa isi komunikasi juga diperiksa. Alasan StageVPN mengungkapkan semua item, periode, dan prosedur pengiriman adalah karena kami percaya bahwa titik awal kepercayaan adalah agar pengguna mengetahui secara pasti apa yang bisa dan tidak bisa mereka harapkan. Kebijakan yang dipublikasikan menjadi standar yang harus dipatuhi oleh operator, dan pengguna dapat mengajukan pertanyaan berdasarkan standar tersebut. Cakupan dan batasan VPN adalah Apa yang Dicegah dan Tidak Dapat Dicegah oleh VPN, struktur keseluruhan keamanan layanan adalah Informasi KeamananSaya mengaturnya dalam .

bahan referensi

  1. Undang-undang Perlindungan Rahasia Komunikasi — Pasal 2 Ayat 11 (Pengertian data konfirmasi komunikasi), Pasal 13 (Tata cara pemberian dan izin pengadilan), Pasal 13-3 (Pemberitahuan), Pasal 13-4 (Ketentuan untuk keamanan nasional), Pasal 15-2 (Kewajiban kerja sama penyelenggara usaha telekomunikasi) (Pusat Informasi Perundang-undangan Nasional)
  2. Keputusan Penegakan Undang-Undang Perlindungan Rahasia Komunikasi — Pasal 41 Ayat 2 (Masa retensi menurut jenis data konfirmasi komunikasi) (Pusat Informasi Perundang-undangan Nasional)
  3. UU Bisnis Telekomunikasi — Pasal 83 (Perlindungan rahasia komunikasi, penyediaan informasi pengguna komunikasi), Pasal 83-2 (Pemberitahuan ketentuan) (Pusat Informasi Perundang-undangan Nasional)
  4. Undang-Undang Perlindungan Informasi Pribadi — Pasal 35 (Melihat informasi pribadi) dan alasan pembatasan pandangan (Pusat Informasi Perundang-undangan Nasional)
  5. Komite Perlindungan Informasi Pribadi — Kebijakan perlindungan informasi pribadi dan informasi hak subjek informasi (Komite Perlindungan Informasi Pribadi)
  6. Komite Mediasi Sengketa Informasi Pribadi — Permohonan mediasi perselisihan terkait informasi pribadi (Komite Mediasi Sengketa Informasi Pribadi)
  7. Pusat Pelaporan Pelanggaran Informasi Pribadi — Pelaporan dan konsultasi pelanggaran informasi pribadi (118 tanpa kode area) (Badan Internet & Keamanan Korea)
  • #Akses catatan
  • #Undang-undang Perlindungan Rahasia Komunikasi
  • #catatan VPN
  • #informasi pribadi
  • #transparansi