Правовое
Политика приватности
Оригинальная и приоритетная версия — на английском языке; версии на других языках являются машинным переводом и приведены для удобства — при любых расхождениях преимущество имеет английская версия.
Обновлено: 10 июля 2026
Коротко: мы строим Aurora так, чтобы у нас просто не было данных о вашей активности. Нельзя передать или потерять то, чего не существует.
1. Введение
Настоящая Политика приватности объясняет, какие персональные данные обрабатывает Aurora VPN, зачем и какие у вас есть права в отношении них. Контролёром данных является Smedia Pro LTD, зарегистрированное в Великобритании, юридический адрес 7 Bell Yard, Лондон, Великобритания, WC2A 2JR. По вопросам приватности вы можете обратиться к нашей команде приватности / Сотруднику по защите данных (DPO) по адресу privacy@auroravpn.org.
При необходимости мы назначим и укажем представителя в ЕС для целей GDPR. Мы придерживаемся принципа минимизации данных: собираем только то, без чего Сервис не может работать, и ничего сверх этого.
2. Что мы НЕ логируем
Из-за того, как устроена Aurora, мы не записываем:
- Вашу интернет-активность: сайты и приложения, которыми вы пользуетесь
- Ваши DNS-запросы
- Содержимое вашего трафика
- IP-адрес, с которого вы подключаетесь, и IP-адрес, с которого вы входите в аккаунт, — ни один из них не хранится нигде в наших системах
- Записи об отдельных подключениях — мы не храним время начала и окончания сессий и их длительность
3. Какие данные мы собираем
Мы собираем минимум, необходимый для работы аккаунта и предоставления Сервиса:
- Email аккаунта — для входа, восстановления доступа и важных служебных уведомлений
- Ограниченные платёжные данные — полные данные карты у нас НЕ хранятся; оплату обрабатывает платёжный провайдер
- Переписка с поддержкой — когда вы обращаетесь к нам за помощью
- Диагностику сбоев — при падении приложения отчёт (модель устройства, версия ОС и приложения, стек вызовов и случайный идентификатор установки) отправляется автоматически нашему провайдеру отчётов о сбоях, чтобы мы могли устранить ошибку. Он не содержит истории посещений, DNS-запросов и трафика VPN.
- Необязательные журналы подключения — с вашего устройства, отправляются только если вы сами решите поделиться ими с поддержкой.
- Использование сервиса — суммарный трафик по вашему тарифу, время последнего выхода устройства в сеть и посуточный итог трафика по каждой стране. Посуточные итоги удаляются через 30 дней.
- Идентификаторы устройств — случайный идентификатор, создаваемый при установке приложения, и user-agent устройства или браузера. Они нужны, чтобы соблюдать лимит устройств вашего тарифа и чтобы вы могли узнать и отозвать чужое устройство.
4. Правовые основания обработки
Там, где применяется GDPR, мы опираемся на следующие правовые основания согласно статье 6: исполнение договора с вами (предоставление Сервиса и управление аккаунтом); ваше согласие (например, опциональная диагностика, а также аналитика или необязательные cookies там, где согласие требуется), которое вы можете отозвать в любой момент; и наш законный интерес в обеспечении безопасности Сервиса, предотвращении мошенничества и злоупотреблений, а также — там, где закон не требует согласия — в работе, измерении и улучшении сайта, включая базовую аналитику. Вы можете возразить против любой обработки на основании законного интереса в любой момент.
5. Cookies и аналитика
Строго необходимые cookies обеспечивают работу сайта и сохраняют ваш вход в аккаунт. Их нельзя отключить.
Для аналитики мы используем Google Analytics (через Google Tag Manager) и куклесс-замер скорости от Cloudflare. Там, где закон требует предварительного согласия — в ЕС/ЕЭЗ, Великобритании и Швейцарии — они загружаются только после вашего согласия; до вашего выбора к ним ничего не уходит, а Google Consent Mode по умолчанию запрещает все сигналы. В остальных странах они загружаются на основании законного интереса, чтобы мы могли поддерживать и улучшать сайт. В любом случае вы можете изменить выбор или отказаться в любой момент по ссылке о cookies в подвале сайта. Рекламных и межсайтовых отслеживающих cookies мы не используем.
В мобильных приложениях аналитики нет вообще. Они отправляют только автоматические отчёты о сбоях — см. раздел 8.
6. Права субъекта данных
С учётом применимого права вы имеете право на доступ к своим данным, их исправление, удаление, переносимость, на возражение против отдельных видов обработки и на ограничение обработки. Вы также вправе подать жалобу в свой надзорный орган.
Чтобы реализовать любое из этих прав, напишите на privacy@auroravpn.org. Мы обрабатываем такие запросы в течение 30 дней. Удаление аккаунта стирает email и платёжную привязку из наших систем.
7. Хранение данных
Мы храним персональные данные только столько, сколько необходимо, и удаляем их по расписанию, а не по запросу:
Данные аккаунта и платёжные данные хранятся, пока существует аккаунт, и далее в течение срока, требуемого законом (например, для налоговой отчётности). Сессии входа хранятся, пока вы их не отзовёте, не выйдете, не смените пароль или пока они не истекут. Одноразовые коды входа действуют 10 минут. Посуточные итоги трафика удаляются через 30 дней. Удаление аккаунта стирает ваш email, сессии и устройства из наших систем.
8. Субпроцессоры и иные получатели данных
Для работы Сервиса мы используем небольшое число поставщиков услуг. Каждый обрабатывает данные только по нашим инструкциям и на условиях надлежащей защиты данных. Перечень актуален на дату настоящей политики; за текущим списком пишите на privacy@auroravpn.org.
- Cloudflare — хостинг сайта и приложений, доставка контента, безопасность, наша база данных и доставка писем, отправленных на наши опубликованные адреса.
- Apple — покупки внутри нашего приложения для iOS. Apple списывает оплату и сообщает нам статус подписки; ваши платёжные данные мы не видим.
- Stripe — оплата картой на сайте и локальные способы оплаты в чекауте, включая PayPal.
- CoinGate — оплата криптовалютой.
- Google — автоматические отчёты о сбоях мобильных приложений (Firebase Crashlytics) и, только на сайте, Google Analytics в соответствии с правилами согласия / законного интереса из раздела 5.
- Telegram — переписка с поддержкой, если вы начали её там, и одноразовый код входа, если вы выбрали вход через Telegram.
- Инфраструктурные провайдеры, предоставляющие серверы, на которых работают наши VPN-ноды и панель управления. Они дают оборудование и сетевую ёмкость; администрируем серверы мы сами.
- Поставщик ИИ, который превращает результат встроенной диагностики сети в понятное объяснение. Он получает только обезличенные факты — флаги состояния, код страны выхода и задержки в миллисекундах. Ни вашего IP-адреса, ни аккаунта, ни чего-либо о посещаемых сайтах он не получает.
9. Международная передача данных
Некоторые наши субпроцессоры могут обрабатывать данные за пределами вашей страны. При международной передаче персональных данных мы используем надлежащие гарантии, такие как Стандартные договорные положения (SCC) Европейской комиссии, либо передачу в страны, признанные обеспечивающими адекватный уровень защиты.
10. Запросы органов власти
Мы можем предоставить только то, что у нас есть, а по умолчанию мы почти ничего не храним о вашей активности — поэтому по большинству запросов передавать попросту нечего. Если мы получаем юридически действительный запрос, мы внимательно его оцениваем, предоставляем только то, что обязаны по закону, и оспариваем запросы там, где это законно и уместно.
11. Дети
Сервис не предназначен для лиц младше 16 лет и не может ими использоваться. Мы сознательно не собираем персональные данные детей. Если вы считаете, что ребёнок предоставил нам персональные данные, напишите на privacy@auroravpn.org, и мы их удалим.
12. Изменения политики
Мы можем время от времени обновлять настоящую Политику приватности. О существенных изменениях мы уведомим по email и/или в Сервисе. Дата «Обновлено» выше отражает последнюю версию.
13. Контакты и DPO
По любым вопросам приватности или для реализации ваших прав обращайтесь к нашей команде приватности / Сотруднику по защите данных по адресу privacy@auroravpn.org. Подробнее о месте регистрации компании — на странице «Юрисдикция».