Rechtliches
Datenschutzerklärung
Die englische Fassung ist der ursprüngliche und maßgebliche Text; Fassungen in anderen Sprachen sind maschinell erstellte Übersetzungen, die der Verständlichkeit dienen — bei Abweichungen ist die englische Fassung maßgebend.
Stand: 10. Juli 2026
Kurz gesagt: Wir bauen Aurora so, dass wir schlicht keine Daten über Ihre Aktivitäten haben. Was nicht existiert, kann weder herausgegeben noch verloren werden.
1. Einleitung
Diese Datenschutzerklärung erläutert, welche personenbezogenen Daten Aurora VPN verarbeitet, zu welchen Zwecken und welche Rechte Ihnen dabei zustehen. Verantwortlicher ist [Aurora VPN Legal Entity], eingetragen in [country of incorporation], eingetragener Sitz [registered address]. Bei Datenschutzfragen erreichen Sie unser Datenschutzteam / unseren Datenschutzbeauftragten unter privacy@auroravpn.org.
Soweit erforderlich, werden wir für die Zwecke der DSGVO einen Vertreter in der EU benennen und ausweisen. Wir folgen dem Grundsatz der Datenminimierung: Wir erheben nur, was der Dienst zum Funktionieren zwingend benötigt — und nichts darüber hinaus.
2. Was wir NICHT protokollieren
Aufgrund der Architektur von Aurora zeichnen wir Folgendes nicht auf:
- Deine Surfaktivität sowie die Websites und Apps, die du nutzt
- Deine DNS-Anfragen
- Die Inhalte deines Datenverkehrs
- Die IP-Adresse, von der du dich verbindest, und die IP-Adresse, von der du dich anmeldest — keine von beiden wird irgendwo in unseren Systemen gespeichert
- Einzelne Verbindungsdatensätze — wir speichern weder Start- und Endzeiten noch die Dauer von Sitzungen
3. Welche Daten wir erheben
Wir erheben nur das Minimum, das für den Betrieb Ihres Kontos und die Bereitstellung des Dienstes erforderlich ist:
- Konto-E-Mail-Adresse — für die Anmeldung, die Kontowiederherstellung und unverzichtbare Servicemitteilungen
- Eingeschränkte Zahlungsdaten — Ihre vollständigen Kartendaten werden NICHT bei uns gespeichert; die Zahlung wird von unserem Zahlungsdienstleister abgewickelt
- Support-Korrespondenz — wenn Sie sich mit einem Anliegen an uns wenden
- Absturzdiagnosen — stürzt die App ab, wird ein Bericht (Gerätemodell, Betriebssystem- und App-Version, Stacktrace und eine zufällige Installations-ID) automatisch an unseren Absturzberichtsdienst gesendet, damit wir den Fehler beheben können. Er enthält keine Browsing-Aktivität, keine DNS-Anfragen und keinen VPN-Verkehr.
- Optionale Verbindungsprotokolle — von Ihrem Gerät, nur gesendet, wenn Sie sich ausdrücklich entscheiden, sie mit dem Support zu teilen.
- Dienstnutzung — der insgesamt verbrauchte Datenverkehr deines Tarifs, wann dein Gerät zuletzt online war, und eine Tagessumme des Datenverkehrs je Land. Die Tagessummen werden nach 30 Tagen gelöscht.
- Gerätekennungen — eine bei der Installation erzeugte Zufallskennung sowie der User-Agent deines Geräts oder Browsers. Sie setzen das Gerätelimit deines Tarifs durch und ermöglichen es dir, ein fremdes Gerät zu erkennen und abzumelden.
4. Rechtsgrundlagen der Verarbeitung
Wo die DSGVO gilt, stützen wir uns auf die folgenden Rechtsgrundlagen nach Artikel 6: Erfüllung unseres Vertrags mit Ihnen (Bereitstellung des Dienstes und Verwaltung Ihres Kontos); Ihre Einwilligung (z. B. optionale Diagnose sowie Analyse oder nicht notwendige Cookies, wo eine Einwilligung erforderlich ist), die Sie jederzeit widerrufen können; und unsere berechtigten Interessen an der Sicherheit des Dienstes, der Verhinderung von Betrug und Missbrauch sowie — wo das Gesetz keine Einwilligung verlangt — am Betrieb, der Messung und Verbesserung unserer Website, einschließlich grundlegender Analyse. Sie können jeder auf berechtigtem Interesse beruhenden Verarbeitung jederzeit widersprechen.
5. Cookies und Analyse
Unbedingt erforderliche Cookies betreiben die Website und halten Sie angemeldet. Sie lassen sich nicht abschalten.
Für die Analyse nutzen wir Google Analytics (über den Google Tag Manager) sowie die cookielose Geschwindigkeitsmessung von Cloudflare. Wo das Gesetz eine vorherige Einwilligung verlangt — im EWR/der EU, im Vereinigten Königreich und in der Schweiz — werden diese erst nach Ihrer Einwilligung geladen; vorher erreicht sie nichts, und der Google-Einwilligungsmodus verweigert standardmäßig jedes Signal. Anderswo werden sie auf Grundlage des berechtigten Interesses geladen, damit wir die Website betreiben und verbessern können. In jedem Fall können Sie Ihre Wahl jederzeit über den Cookie-Link in der Fußzeile ändern oder widersprechen. Werbe- oder seitenübergreifende Tracking-Cookies nutzen wir nicht.
Unsere mobilen Apps enthalten überhaupt keine Analyse. Sie senden ausschließlich automatische Absturzberichte — siehe Abschnitt 8.
6. Ihre Rechte
Nach Maßgabe des anwendbaren Rechts haben Sie das Recht auf Auskunft über Ihre Daten, auf deren Berichtigung und Löschung, auf Datenübertragbarkeit, auf Widerspruch gegen bestimmte Verarbeitungen sowie auf Einschränkung der Verarbeitung. Außerdem haben Sie das Recht, Beschwerde bei Ihrer zuständigen Aufsichtsbehörde einzulegen.
Um eines dieser Rechte auszuüben, wenden Sie sich an privacy@auroravpn.org. Wir bearbeiten solche Anfragen innerhalb von 30 Tagen. Mit der Löschung Ihres Kontos werden Ihre E-Mail-Adresse und Ihre Zahlungsverknüpfung aus unseren Systemen entfernt.
7. Speicherdauer
Wir bewahren personenbezogene Daten nur so lange auf, wie es nötig ist, und löschen sie nach Zeitplan statt auf Anfrage:
Konto- und Abrechnungsdaten werden aufbewahrt, solange dein Konto besteht, und danach für den gesetzlich vorgeschriebenen Zeitraum (etwa für Steuerunterlagen). Anmeldesitzungen bleiben bestehen, bis du sie widerrufst, dich abmeldest, dein Passwort änderst oder sie ablaufen. Einmalige Anmeldecodes verfallen nach 10 Minuten. Tagessummen des Datenverkehrs werden nach 30 Tagen gelöscht. Beim Löschen deines Kontos werden E-Mail, Sitzungen und Geräte aus unseren Systemen entfernt.
8. Auftragsverarbeiter und weitere Empfänger
Für den Betrieb des Dienstes setzen wir eine kleine Zahl von Dienstleistern ein. Jeder verarbeitet Daten ausschließlich nach unseren Weisungen und unter angemessenen Datenschutzbedingungen. Diese Liste ist zum Datum dieser Erklärung aktuell; die jeweils gültige Fassung erhalten Sie unter privacy@auroravpn.org.
- Cloudflare — Hosting unserer Website und Anwendungen, Auslieferung von Inhalten, Sicherheit, unsere Datenbank sowie die Zustellung der E-Mails, die Sie an unsere veröffentlichten Adressen senden.
- Apple — Käufe innerhalb unserer iOS-App. Apple stellt Ihnen den Betrag in Rechnung und teilt uns den Status des Abonnements mit; Ihre Zahlungsdaten sehen wir nie.
- Stripe — Kartenzahlungen auf unserer Website sowie die im Checkout angebotenen lokalen Zahlungsarten, einschließlich PayPal.
- CoinGate — Zahlungen mit Kryptowährung.
- Google — automatische Absturzberichte unserer mobilen Apps (Firebase Crashlytics) und, auf der Website, Google Analytics gemäß den in Abschnitt 5 beschriebenen Regeln zu Einwilligung / berechtigtem Interesse.
- Telegram — Support-Gespräche, die Sie dort mit uns beginnen, und, wenn Sie sich per Telegram anmelden, Ihr Einmal-Anmeldecode.
- Infrastrukturanbieter, die die Server bereitstellen, auf denen unsere VPN-Knoten und unser Verwaltungspanel laufen. Sie stellen Hardware und Netzkapazität; die Server administrieren wir selbst.
- Ein KI-Anbieter, der das Ergebnis der Netzwerkdiagnose in der App in eine verständliche Erklärung übersetzt. Er erhält ausschließlich nicht identifizierende Angaben — Statusmerkmale, einen Länder-Code des Ausgangs und Latenzwerte in Millisekunden. Ihre IP-Adresse, Ihr Konto oder irgendetwas über Ihr Surfverhalten erhält er nie.
9. Internationale Datenübermittlungen
Einige unserer Auftragsverarbeiter verarbeiten Daten möglicherweise außerhalb Ihres Landes. Bei internationalen Übermittlungen personenbezogener Daten stützen wir uns auf geeignete Garantien wie die Standardvertragsklauseln (SCC) der Europäischen Kommission oder auf Übermittlungen in Länder, denen ein angemessenes Schutzniveau zuerkannt wurde.
10. Behörden- und Strafverfolgungsanfragen
Wir können nur herausgeben, was wir tatsächlich haben — und konstruktionsbedingt speichern wir nahezu nichts über Ihre Aktivitäten, sodass es bei den meisten Anfragen schlicht nichts herauszugeben gibt. Erhalten wir eine rechtsgültige Anfrage, prüfen wir sie sorgfältig, geben nur heraus, wozu wir gesetzlich verpflichtet sind, und fechten Anfragen an, wo dies rechtlich zulässig und angemessen ist.
11. Kinder
Der Dienst richtet sich nicht an Personen unter 16 Jahren und darf von ihnen nicht genutzt werden. Wir erheben wissentlich keine personenbezogenen Daten von Kindern. Wenn Sie glauben, dass uns ein Kind personenbezogene Daten übermittelt hat, wenden Sie sich an privacy@auroravpn.org — wir werden sie löschen.
12. Änderungen dieser Erklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Über wesentliche Änderungen informieren wir Sie per E-Mail und/oder im Dienst. Das oben angegebene Datum („Stand“) verweist auf die jeweils aktuelle Fassung.
13. Kontakt und Datenschutzbeauftragter
Bei allen Datenschutzfragen oder zur Ausübung Ihrer Rechte wenden Sie sich an unser Datenschutzteam / unseren Datenschutzbeauftragten unter privacy@auroravpn.org. Mehr dazu, wo das Unternehmen registriert ist, finden Sie auf der Seite „Jurisdiktion“.