Privacy notice
Updated 2 October 2026 · Operator: Stellarfiles Ventures
The Malaysia OpenVPN exit is retired. The current StellarVPN app offers 12 WireGuard exits across 11 countries. This notice covers current VPN processing, advertising and optional subscriptions in app versions that enable these features.
English
Stellarfiles Ventures operates the StellarVPN Android app, website and control server in Malaysia. The retired Malaysia OpenVPN exit is no longer offered. The app lists available WireGuard exits in Germany, the United States, Canada, Australia, Singapore, the United Kingdom, Japan, the Netherlands, Brazil, South Africa and South Korea. Server availability can change. This notice explains the data processed for VPN operation, security, support, advertising and optional subscriptions.
Data we handle and why
- For WireGuard, the app creates a random ID for this installation, a separate random registration token for each server, and a new WireGuard key pair each time you tap Connect. The WireGuard private key stays on your device. The app also creates an Android Keystore signing key that cannot normally be exported. We receive its public key, your installation ID and the WireGuard public key, and keep a hash of the registration token. These let us assign and control one configuration per installation on each server, rotate keys and revoke access. They do not identify one human. Older app versions use an assigned OpenVPN certificate instead. We do not use your phone number, IMEI, advertising ID or other hardware ID to issue a configuration.
- On each WireGuard Connect, the app asks Google Play Integrity to check app and device integrity. Google processes information needed for that check under its own terms. Our server checks the result and a one-time challenge before activating the configuration. We do not retain the raw Play token or detailed verdict for tracking. A failed check can prevent activation. While connected, the app uses its Android Keystore signing key to renew a short server access period without another Play check. We keep the access expiry and renewal time needed to disconnect an expired configuration.
- When connected, the VPN server needs your incoming public IP address and processes your traffic to route it to the internet. For WireGuard, it uses your assigned tunnel IP and public key, latest handshake, heartbeat, transferred byte counts and traffic rates for operation, capacity planning and abuse response. A separate restricted security record keeps a changed incoming source IP with its config identifier for up to seven days. The admin dashboard shows recently active configurations and aggregate rates; this count does not represent unique people. Older OpenVPN connections use certificate names and session times.
- The private admin dashboard also keeps a seven-day history of observed WireGuard activity: a stable pseudonymous installation label, a configuration label, selected server, first and last observed activity, and approximate upload and download totals during that observed period. The installation label links activity and abuse alerts across configuration rotations and selected servers, and lets us count installations once per day. Reinstalling or clearing app data can change the ID. This helps us operate the service, investigate failures and respond to abuse. It does not identify a unique person or record websites, destination IPs, DNS queries, traffic contents or the incoming source IP in this history. Handshake and heartbeat timing means these are estimates rather than exact connect and disconnect times. History collection begins when this feature is enabled; earlier sessions cannot be reconstructed from it.
- Updated app versions may also report the end of a confirmed VPN session: whether you tapped Disconnect, changed server, or the app detected an automatic stop; a fixed reason, server, plan, protocol, app version, pseudonymous installation label, event identifier, time and duration when known. If Android stops the app without an event, the next launch records detection with the exact end time and reason unknown. Up to 100 reports may wait on the device for no more than seven days and are retried when the app can reach our server. Reports are kept privately for seven days to diagnose reliability; they contain no browsing destinations, traffic contents, VPN keys or raw installation ID.
- When a connection fails, the app may send a short error report to the Malaysia control server. It contains a fixed error code, selected server, app version and a one-way label derived from the random app installation ID, plus the server receipt time. If offline, the app keeps up to 20 such reports on the device for at most seven days and retries later. The private dashboard keeps accepted reports for up to seven days. Reports contain no raw installation ID, incoming IP in the report body, browsing destination, traffic content, WireGuard key or free-form error message. The API and Cloudflare may still process the request IP for network delivery and security. Reports are client-reported diagnostic hints, not proof of an incident.
- For connection and ad-error diagnostics, the server uses the request IP briefly in memory to look up an approximate country, network number (ASN) and network operator in a local public IPtoASN database. These country/network fields are retained with the report for up to seven days; the full request IP is not retained in these diagnostic records or sent to an external geolocation service. A report sent through a VPN or proxy may describe its exit network instead of your ISP. Known StellarVPN exits are labelled separately. Delayed reports describe the network used to deliver the report. This helps investigate connection patterns and does not track browsing destinations.
- When an ad or consent request fails, supported app versions may send a separate technical report to our Malaysia control server: ad format, failure stage, fixed error category, numeric SDK error code and an allowlisted SDK domain, app version, selected server context when available, the same one-way installation label, and server receipt time. We use it to diagnose ad loading and display problems. Up to 20 ad reports can wait on the device for at most seven days; repeated identical failures are limited to one per 15 minutes. Accepted reports are retained for up to seven days in the private dashboard. These reports exclude raw SDK messages, ad response details, advertising IDs, purchase or reward tokens, and browsing content.
- We also keep daily aggregate VPN upload/download and server-interface transfer totals for up to 90 days, using Malaysia time (UTC+8), for bandwidth and capacity monitoring. These daily totals contain no installation labels, source IPs or browsing destinations. Collection begins when enabled; interface resets and gaps may affect accuracy.
- WireGuard controls check packet and new-connection rates for suspected outbound floods and can disconnect and temporarily block a configuration. Firewalls block common torrent ports and recognizable BitTorrent signatures, but cannot reliably identify every torrent session or attack. Alerts contain the configuration name, time and rate, not destination IPs. Alerts appear in the admin panel. A central Google Gmail relay sends configured alerts to our support inbox; delivery can fail. Pattern detection can make mistakes. We do not intentionally record browsing destinations or traffic contents.
- Our website and API pass through Cloudflare, which may process IP addresses and request security data. WireGuard uses Cloudflare's 1.1.1.1 DNS resolver, which processes DNS queries sent to it. Yeahhost hosts the Malaysia control server. Separate VPN exits operate in Germany, the United States, Canada, Australia, Singapore, the United Kingdom, Japan, the Netherlands, Brazil, South Africa and South Korea. When you select an exit, its hosting provider processes tunnel traffic and connection metadata in that region.
- The app includes Google's Mobile Ads SDK. App versions with advertising may show a banner and occasional full-screen ads after a successful in-app connect or disconnect. Ads do not delay the VPN connection. When an ad request is made, Google AdMob automatically collects and shares the IP address visible to that request, app interactions, diagnostic information and device or advertising identifiers such as Advertising ID or App Set ID when available, for advertising, measurement and fraud prevention. The request IP may indicate approximate location; while the VPN is connected, it may be the selected exit's IP. We do not intentionally send VPN browsing destinations, tunnel contents, WireGuard keys or the StellarVPN installation ID to AdMob. We show consent and privacy choices where required. Declining personalised advertising may still allow limited ads under Google's rules. Google describes its Mobile Ads SDK data practices.
- If you email support, we use your email and message to reply and handle your request.
Optional Plus subscriptions
In app versions where monthly Plus subscriptions are available, Google Play handles checkout, payment methods and charges. We do not receive card numbers, bank credentials, Google passwords or your Google account email address. Google handles its own payment and purchase records under Google's privacy policy.
To verify a purchase or trial, restore access and apply paid benefits, our Malaysia billing server processes the random app installation ID, Android Keystore public signing key and its fingerprint, random billing account identifiers, an opaque account identifier supplied to Google Play, purchase evidence and subscription state. State includes acknowledgement, verification and recheck times, cancellation, expiry and replaced purchases. Purchase tokens are stored as encrypted ciphertext with a separate fingerprint. The exact signed Play receipt and signature, and Play Integrity token and verdict, are checked during requests and are not saved by the billing code. Signed requests and Google Play Integrity checks help prevent fraud and replay.
The selected VPN exit receives a signed authorization valid for at most five minutes to apply the Plus limit of up to 100 Mbps. It includes the installation ID, public-key identifiers, selected exit, product, rate and expiry. Exit servers do not receive purchase tokens, signed purchase receipts or payment details. Billing verification does not need browsing history or VPN traffic destinations. Restoring a purchase explicitly can associate the subscription with a new active app installation.
Central billing account, installation-verification and purchase records currently have no automatic deletion schedule and may remain after cancellation or expiry for restoration and billing administration. The 90-day inactive VPN-configuration cleanup described below does not delete these billing records. To request access, correction or deletion of billing records, email [email protected]; we must verify the request before acting. A data request does not cancel a Google Play subscription. Use Google Play subscriptions to cancel future renewals. Google Play and infrastructure providers may retain separate records under their own policies.
Your choices and retention
Using the VPN is voluntary. If you decline the in-app VPN disclosure or Android VPN permission, no tunnel starts. You may disconnect or uninstall at any time. For WireGuard, the server access period lasts five minutes and the app renews it about every two minutes while connected. Disconnect ends the period; if renewal stops, the server removes access shortly after expiry. The active dashboard snapshot updates about every two seconds and is replaced as connections change. The observed connection history and its installation labels, WireGuard source-IP security records, abuse alerts and connection-error reports are kept for up to seven days. Daily bandwidth aggregates without installation labels are kept for up to 90 days. WireGuard installation assignments, public keys, signing public keys, tunnel IPs and registration-token hashes are removed after 90 days without an authenticated request, handshake or heartbeat, provided the config is not active. Expired access periods no longer admit traffic. Our private legacy OpenVPN connection log is rotated daily with up to seven daily rotations; the VPS system journal may have a separate retention period. Legacy OpenVPN public profiles are revoked and removed after 90 days without a profile request unless still connected. OpenVPN certificates normally expire 365 days after issue; certificate names, serials and revocation records remain in the certificate authority records. You may also request verified deletion. Support messages are kept as needed to answer and document your request. AdMob and infrastructure providers may retain separate records under their own policies; ad privacy choices are available in the app where required and device advertising identifiers can be reset in Android settings.
Sharing, transfers and security
We use Cloudflare for the website and API, Yeahhost for the Malaysia control server, Google Play for subscription payments and purchase verification, Google Play Integrity for app verification, and Google Gmail for centrally relayed abuse-alert emails. When ads are requested, Google AdMob and any ad partners selected in its consent message process ad data for the purposes described above. The selected VPN exit's hosting provider processes tunnel traffic and connection metadata in that region. Data may be processed outside Malaysia by the selected server, Cloudflare, Google or other network providers. We do not sell VPN browsing data or redirect traffic from other apps to earn advertising revenue. The app encrypts traffic between your device and the selected VPN endpoint; traffic beyond it depends on the websites and apps you use. We restrict server access and protect credentials. No VPN can guarantee anonymity or protect data sent to an unencrypted destination.
Requests and contact
To ask about your data, request access or correction, limit processing, or request deletion, email [email protected]. We may need your installation ID, WireGuard public key or legacy certificate name to locate the record and verify the request. Legal obligations may require us to keep or disclose some records. We will update this notice when our practices materially change.
Bahasa Melayu
Pelayan keluar OpenVPN Malaysia yang lama telah ditamatkan. Aplikasi StellarVPN kini menawarkan 12 pelayan keluar WireGuard di 11 negara. Notis ini menerangkan pemprosesan data VPN semasa, pengiklanan serta langganan pilihan dalam versi aplikasi yang mengaktifkan ciri tersebut.
Stellarfiles Ventures mengendalikan aplikasi Android StellarVPN, laman web dan pelayan kawalan di Malaysia. Pelayan keluar OpenVPN Malaysia yang lama tidak lagi ditawarkan. Aplikasi menyenaraikan pelayan keluar WireGuard yang tersedia di Jerman, Amerika Syarikat, Kanada, Australia, Singapura, United Kingdom, Jepun, Belanda, Brazil, Afrika Selatan dan Korea Selatan. Ketersediaan pelayan boleh berubah. Notis ini menerangkan data yang diproses untuk operasi VPN, keselamatan, sokongan, pengiklanan serta langganan pilihan.
Data yang diproses dan tujuannya
- Untuk WireGuard, aplikasi menjana ID rawak bagi pemasangan ini, token pendaftaran rawak yang berasingan untuk setiap pelayan dan sepasang kunci WireGuard baharu setiap kali anda menekan Sambung. Kunci peribadi WireGuard kekal pada peranti anda. Aplikasi turut menjana kunci tandatangan dalam Android Keystore yang lazimnya tidak boleh dieksport. Kami menerima kunci awamnya, ID pemasangan dan kunci awam WireGuard, serta menyimpan cincangan token pendaftaran. Data ini membolehkan kami menetapkan dan mengawal satu konfigurasi bagi setiap pemasangan pada setiap pelayan, menukar kunci dan membatalkan akses. Data ini tidak mengenal pasti seorang individu. Versi aplikasi lama menggunakan sijil OpenVPN yang ditetapkan. Kami tidak menggunakan nombor telefon, IMEI, ID pengiklanan atau ID perkakasan lain untuk mengeluarkan konfigurasi.
- Setiap kali anda menyambung melalui WireGuard, aplikasi menggunakan Google Play Integrity untuk menyemak ketulenan aplikasi dan peranti. Google memproses maklumat yang diperlukan untuk semakan itu mengikut terma mereka. Pelayan kami menyemak keputusan dan cabaran sekali guna sebelum mengaktifkan konfigurasi. Kami tidak menyimpan token Play mentah atau keputusan terperinci untuk menjejak anda. Kegagalan semakan boleh menghalang pengaktifan. Semasa bersambung, aplikasi menggunakan kunci tandatangan Android Keystore untuk memperbaharui tempoh akses pelayan yang singkat tanpa semakan Play baharu. Kami menyimpan masa tamat akses dan masa pembaharuan yang diperlukan untuk memutuskan konfigurasi yang telah tamat tempoh.
- Semasa sambungan aktif, pelayan VPN memerlukan alamat IP awam masuk anda dan memproses trafik anda untuk menghalakannya ke internet. Bagi WireGuard, pelayan menggunakan IP terowong dan kunci awam yang ditetapkan, masa jabat tangan dan isyarat keaktifan terkini, jumlah bait yang dipindahkan serta kadar trafik untuk operasi, perancangan kapasiti dan menangani penyalahgunaan. Rekod keselamatan berasingan dengan akses terhad menyimpan alamat IP sumber yang berubah bersama pengecam konfigurasi sehingga tujuh hari. Papan pemuka pentadbir menunjukkan konfigurasi yang aktif baru-baru ini dan kadar agregat; bilangan ini bukan bilangan individu unik. Sambungan OpenVPN lama menggunakan nama sijil dan masa sesi.
- Papan pemuka pentadbir persendirian juga menyimpan sejarah aktiviti WireGuard yang diperhatikan selama tujuh hari: label pemasangan samaran yang stabil, label konfigurasi, pelayan yang dipilih, masa aktiviti pertama dan terakhir yang diperhatikan, serta anggaran jumlah muat naik dan muat turun dalam tempoh itu. Label pemasangan menghubungkan aktiviti dan makluman penyalahgunaan merentas pertukaran konfigurasi serta pelayan, dan membolehkan kami mengira pemasangan sekali setiap hari. Menyahpasang dan memasang semula aplikasi atau memadam data aplikasi boleh menukar ID itu. Ini membantu kami mengendalikan perkhidmatan, menyiasat kegagalan dan menangani penyalahgunaan. Sejarah ini tidak mengenal pasti individu unik dan tidak merekodkan laman web, IP destinasi, pertanyaan DNS, kandungan trafik atau IP sumber masuk. Masa jabat tangan dan isyarat keaktifan menjadikan masa tersebut anggaran, bukannya masa sambungan dan pemutusan yang tepat. Pengumpulan sejarah bermula apabila ciri ini diaktifkan; sesi terdahulu tidak dapat dibina semula daripadanya.
- Versi aplikasi yang dikemas kini juga boleh melaporkan tamatnya sesi VPN yang disahkan: sama ada anda menekan Putuskan sambungan, menukar pelayan, atau aplikasi mengesan pemutusan automatik; sebab tetap, pelayan, pelan, protokol, versi aplikasi, label pemasangan samaran, pengecam peristiwa serta masa dan tempoh jika diketahui. Jika Android menghentikan aplikasi tanpa peristiwa, pelancaran seterusnya merekodkan pengesanan dengan masa tamat dan sebab sebenar tidak diketahui. Sehingga 100 laporan boleh menunggu pada peranti selama tidak lebih tujuh hari dan dicuba semula apabila aplikasi dapat mencapai pelayan kami. Laporan disimpan secara persendirian selama tujuh hari untuk mendiagnosis kebolehpercayaan; laporan tidak mengandungi destinasi pelayaran, kandungan trafik, kunci VPN atau ID pemasangan mentah.
- Apabila sambungan gagal, aplikasi mungkin menghantar laporan ralat ringkas kepada pelayan kawalan Malaysia. Laporan ini mengandungi kod ralat tetap, pelayan yang dipilih, versi aplikasi, label sehala yang diterbitkan daripada ID pemasangan rawak dan masa laporan diterima oleh pelayan. Jika tiada internet, aplikasi menyimpan sehingga 20 laporan pada peranti selama tidak lebih tujuh hari dan mencuba semula kemudian. Papan pemuka persendirian menyimpan laporan yang diterima sehingga tujuh hari. Kandungan laporan tidak termasuk ID pemasangan mentah, IP masuk dalam badan laporan, destinasi pelayaran, kandungan trafik, kunci WireGuard atau mesej ralat bebas. API dan Cloudflare masih mungkin memproses IP permintaan untuk penghantaran rangkaian dan keselamatan. Laporan ini ialah petunjuk diagnostik daripada aplikasi, bukan bukti kejadian.
- Untuk diagnostik ralat sambungan dan iklan, pelayan menggunakan IP permintaan seketika dalam memori untuk mencari anggaran negara, nombor rangkaian (ASN) dan pengendali rangkaian dalam pangkalan data awam IPtoASN yang disimpan secara setempat. Maklumat negara/rangkaian ini disimpan bersama laporan sehingga tujuh hari; IP permintaan penuh tidak disimpan dalam rekod diagnostik ini atau dihantar kepada perkhidmatan geolokasi luar. Laporan melalui VPN atau proksi mungkin menunjukkan rangkaian keluar tersebut dan bukannya ISP anda. Pelayan keluar StellarVPN yang diketahui dilabel berasingan. Laporan tertangguh menunjukkan rangkaian yang digunakan untuk menghantar laporan. Maklumat ini membantu menyiasat corak sambungan dan tidak menjejak destinasi pelayaran.
- Apabila permintaan iklan atau persetujuan gagal, versi aplikasi yang menyokong ciri ini mungkin menghantar laporan teknikal berasingan kepada pelayan kawalan kami di Malaysia: format iklan, peringkat kegagalan, kategori ralat tetap, kod ralat SDK berangka dan domain SDK daripada senarai yang dibenarkan, versi aplikasi, konteks pelayan yang dipilih jika tersedia, label pemasangan sehala yang sama serta masa penerimaan pelayan. Kami menggunakannya untuk mendiagnosis masalah pemuatan dan paparan iklan. Sehingga 20 laporan iklan boleh disimpan sementara pada peranti selama tidak lebih tujuh hari; kegagalan serupa dihadkan kepada satu laporan setiap 15 minit. Laporan yang diterima disimpan sehingga tujuh hari dalam papan pemuka persendirian. Laporan ini tidak mengandungi mesej SDK mentah, butiran respons iklan, ID pengiklanan, token pembelian atau ganjaran, atau kandungan pelayaran.
- Kami turut menyimpan jumlah agregat harian muat naik/muat turun VPN dan pemindahan data antara muka pelayan sehingga 90 hari, menggunakan waktu Malaysia (UTC+8), untuk memantau lebar jalur dan kapasiti. Jumlah harian ini tidak mengandungi label pemasangan, IP sumber atau destinasi pelayaran. Pengumpulan bermula apabila diaktifkan; penetapan semula antara muka dan jurang pengukuran boleh menjejaskan ketepatan.
- Kawalan WireGuard memeriksa kadar paket dan sambungan baharu untuk mengesan kemungkinan banjir trafik keluar dan boleh memutuskan serta menyekat konfigurasi buat sementara. Tembok api menyekat port torrent yang lazim dan tanda BitTorrent yang dikenal pasti, tetapi tidak dapat mengenal pasti setiap sesi torrent atau serangan. Makluman mengandungi nama konfigurasi, masa dan kadar, bukan alamat IP destinasi. Makluman dipaparkan pada panel pentadbir. Sistem penghantaran e-mel berpusat melalui Google Gmail menghantar makluman yang dikonfigurasi ke peti sokongan kami; penghantaran mungkin gagal. Pengesanan boleh tersilap. Kami tidak sengaja merekodkan destinasi pelayaran atau kandungan trafik.
- Laman web dan API kami menggunakan Cloudflare, yang mungkin memproses alamat IP dan data keselamatan permintaan. WireGuard menggunakan penyelesai DNS Cloudflare 1.1.1.1, yang memproses pertanyaan DNS yang dihantar kepadanya. Yeahhost mengehos pelayan kawalan Malaysia. Pelayan keluar VPN berasingan beroperasi di Jerman, Amerika Syarikat, Kanada, Australia, Singapura, United Kingdom, Jepun, Belanda, Brazil, Afrika Selatan dan Korea Selatan. Apabila anda memilih pelayan keluar, penyedia hosnya memproses trafik terowong dan metadata sambungan di wilayah tersebut.
- Aplikasi mengandungi SDK Google Mobile Ads. Versi aplikasi yang mengaktifkan pengiklanan mungkin memaparkan iklan sepanduk dan iklan skrin penuh sekali-sekala selepas sambungan atau pemutusan dalam aplikasi berjaya. Iklan tidak melambatkan sambungan VPN. Apabila permintaan iklan dibuat, Google AdMob mengumpul dan berkongsi secara automatik alamat IP yang kelihatan dalam permintaan itu, interaksi aplikasi, maklumat diagnostik serta pengecam peranti atau pengiklanan seperti ID Pengiklanan atau App Set ID apabila tersedia, untuk pengiklanan, pengukuran dan pencegahan penipuan. Alamat IP itu mungkin menunjukkan lokasi anggaran; semasa VPN bersambung, ia mungkin IP pelayan keluar yang dipilih. Kami tidak sengaja menghantar destinasi pelayaran VPN, kandungan terowong, kunci WireGuard atau ID pemasangan StellarVPN kepada AdMob. Kami memaparkan persetujuan dan pilihan privasi apabila diperlukan. Penolakan pengiklanan diperibadikan masih mungkin membenarkan iklan terhad mengikut peraturan Google. Google menerangkan amalan data SDK Mobile Ads.
- Jika anda menghantar e-mel kepada sokongan, kami menggunakan e-mel dan mesej anda untuk membalas dan mengurus permintaan tersebut.
Langganan Plus pilihan
Dalam versi aplikasi yang menyediakan langganan Plus bulanan, Google Play mengurus pengesahan pembayaran, kaedah pembayaran dan caj. Kami tidak menerima nombor kad, maklumat akses akaun bank, kata laluan Google atau alamat e-mel akaun Google anda. Google mengurus rekod pembayaran dan pembeliannya sendiri mengikut dasar privasi Google.
Untuk mengesahkan pembelian atau percubaan, memulihkan akses dan menyediakan manfaat berbayar, pelayan pengebilan kami di Malaysia memproses ID pemasangan aplikasi rawak, kunci tandatangan awam Android Keystore dan cap jarinya, pengecam akaun pengebilan rawak, pengecam akaun disamarkan yang diberikan kepada Google Play, bukti pembelian dan status langganan. Status merangkumi pengakuan pembelian, masa pengesahan dan semakan semula, pembatalan, tarikh tamat serta pembelian yang diganti. Token pembelian disimpan dalam bentuk tersulit bersama cap jari berasingan. Resit Play bertandatangan asal dan tandatangannya, serta token dan keputusan Play Integrity, diperiksa semasa permintaan dan tidak disimpan oleh kod pengebilan. Permintaan bertandatangan dan semakan Google Play Integrity membantu mencegah penipuan serta penggunaan semula permintaan.
Pelayan keluar VPN yang dipilih menerima kebenaran bertandatangan yang sah selama tidak lebih lima minit untuk menetapkan had Plus sehingga 100 Mbps. Kebenaran ini mengandungi ID pemasangan, pengecam kunci awam, pelayan keluar yang dipilih, produk, kadar dan tarikh tamat. Pelayan keluar tidak menerima token pembelian, resit pembelian bertandatangan atau butiran pembayaran. Pengesahan pengebilan tidak memerlukan sejarah pelayaran atau destinasi trafik VPN. Tindakan memulihkan pembelian secara jelas boleh mengaitkan langganan dengan pemasangan aplikasi aktif yang baharu.
Rekod akaun pengebilan pusat, pengesahan pemasangan dan pembelian kini tidak mempunyai jadual pemadaman automatik dan mungkin kekal selepas pembatalan atau tamat tempoh untuk pemulihan pembelian serta pentadbiran pengebilan. Pembersihan konfigurasi VPN yang tidak aktif selepas 90 hari, seperti diterangkan di bawah, tidak memadam rekod pengebilan ini. Untuk meminta akses, pembetulan atau pemadaman rekod pengebilan, e-mel [email protected]; kami mesti mengesahkan permintaan sebelum bertindak. Permintaan data tidak membatalkan langganan Google Play. Gunakan langganan Google Play untuk membatalkan pembaharuan akan datang. Google Play dan penyedia infrastruktur mungkin menyimpan rekod berasingan mengikut dasar masing-masing.
Pilihan dan tempoh penyimpanan
Penggunaan VPN adalah sukarela. Jika anda menolak pendedahan dalam aplikasi atau kebenaran VPN Android, terowong VPN tidak dimulakan. Anda boleh memutuskan sambungan atau menyahpasang aplikasi pada bila-bila masa. Bagi WireGuard, tempoh akses pelayan ialah lima minit dan aplikasi memperbaharuinya kira-kira setiap dua minit semasa bersambung. Tindakan Putuskan Sambungan menamatkan tempoh itu; jika pembaharuan terhenti, pelayan membuang akses sejurus selepas tempoh tamat. Ringkasan aktif pada papan pemuka dikemas kini kira-kira setiap dua saat dan diganti apabila sambungan berubah. Sejarah sambungan yang diperhatikan bersama label pemasangannya, rekod IP sumber WireGuard dan makluman penyalahgunaan disimpan sehingga tujuh hari. Agregat lebar jalur harian tanpa label pemasangan disimpan sehingga 90 hari. Penetapan ID pemasangan WireGuard, kunci awam, kunci awam tandatangan, IP terowong dan cincangan token pendaftaran dipadam selepas 90 hari tanpa permintaan yang disahkan, jabat tangan atau isyarat keaktifan, selagi konfigurasi itu tidak aktif. Tempoh akses yang tamat tidak lagi membenarkan trafik. Log sambungan OpenVPN lama diputar setiap hari dengan sehingga tujuh putaran harian disimpan; jurnal sistem VPS mungkin mempunyai tempoh penyimpanan berasingan. Profil OpenVPN awam yang lama dibatalkan dan dipadam selepas 90 hari tanpa permintaan profil, kecuali jika masih bersambung. Sijil OpenVPN biasanya tamat tempoh 365 hari selepas dikeluarkan; nama sijil, nombor siri dan rekod pembatalan kekal dalam rekod pihak berkuasa sijil. Anda juga boleh meminta pemadaman yang disahkan. Mesej sokongan disimpan selama yang diperlukan untuk menjawab dan mendokumentasikan permintaan anda. AdMob dan penyedia infrastruktur mungkin menyimpan rekod berasingan mengikut dasar masing-masing; pilihan privasi iklan tersedia dalam aplikasi apabila diperlukan dan pengecam pengiklanan peranti boleh ditetapkan semula dalam tetapan Android.
Perkongsian, pemindahan dan keselamatan
Kami menggunakan Cloudflare untuk laman web dan API, Yeahhost untuk pelayan kawalan Malaysia, Google Play untuk pembayaran langganan dan pengesahan pembelian, Google Play Integrity untuk pengesahan aplikasi dan Google Gmail untuk e-mel makluman penyalahgunaan yang dihantar melalui pelayan kawalan. Apabila iklan diminta, Google AdMob dan rakan iklan yang dipilih dalam mesej persetujuannya memproses data iklan bagi tujuan yang diterangkan di atas. Penyedia hos pelayan keluar VPN yang dipilih memproses trafik terowong dan metadata sambungan di wilayah itu. Data mungkin diproses di luar Malaysia oleh pelayan yang dipilih, Cloudflare, Google atau penyedia rangkaian lain. Kami tidak menjual data pelayaran VPN atau mengubah hala trafik aplikasi lain untuk memperoleh hasil pengiklanan. Aplikasi menyulitkan trafik antara peranti anda dengan titik akhir VPN pilihan; trafik selepasnya bergantung pada laman web dan aplikasi yang anda gunakan. Kami mengehadkan akses pelayan dan melindungi kelayakan. Tiada VPN yang boleh menjamin kerahsiaan identiti atau melindungi data yang dihantar ke destinasi tanpa penyulitan.
Permintaan dan hubungan
Untuk bertanya tentang data anda, meminta akses atau pembetulan, mengehadkan pemprosesan atau meminta pemadaman, e-mel [email protected]. Kami mungkin memerlukan ID pemasangan, kunci awam WireGuard atau nama sijil lama untuk mencari rekod berkaitan dan mengesahkan permintaan. Kewajipan undang-undang mungkin memerlukan kami menyimpan atau mendedahkan rekod tertentu. Kami akan mengemas kini notis ini jika amalan kami berubah dengan ketara.