Legal

Política de privacidad

La versión en inglés es el texto original y vinculante; las versiones en otros idiomas son traducciones generadas automáticamente que se ofrecen a título informativo — en caso de discrepancia, prevalecerá la versión en inglés.

Actualizado: 10 de julio de 2026

En resumen: construimos Aurora para que, sencillamente, no tengamos datos sobre su actividad. No se puede entregar ni perder lo que no existe.

1. Introducción

Esta Política de privacidad explica qué datos personales trata Aurora VPN, con qué finalidad y qué derechos tiene usted en relación con ellos. El responsable del tratamiento es [Aurora VPN Legal Entity], constituida en [country of incorporation], con domicilio social en [registered address]. Para cuestiones de privacidad puede dirigirse a nuestro equipo de privacidad / Delegado de Protección de Datos en privacy@auroravpn.org.

Cuando sea preceptivo, designaremos e identificaremos un representante en la UE a los efectos del RGPD. Seguimos el principio de minimización de datos: recogemos únicamente aquello sin lo cual el Servicio no puede funcionar, y nada más.

2. Lo que NO registramos

Por cómo está diseñada Aurora, no registramos:

  • Su actividad de navegación, ni los sitios web y aplicaciones que utiliza
  • Sus consultas DNS
  • El contenido de su tráfico
  • La dirección IP desde la que se conecta, ni la dirección IP desde la que inicia sesión: ninguna se almacena en nuestros sistemas
  • Registros de conexiones individuales: no guardamos horas de inicio ni de fin de sesión, ni su duración

3. Qué datos recogemos

Recogemos el mínimo necesario para gestionar su cuenta y prestar el Servicio:

  • El email de la cuenta — para iniciar sesión, recuperar la cuenta y enviar avisos esenciales del servicio
  • Datos de facturación limitados — NO almacenamos los datos completos de su tarjeta; el pago lo procesa nuestro proveedor de pagos
  • La correspondencia con soporte — cuando nos contacta para pedir ayuda
  • Diagnósticos de fallos — cuando la app se cierra inesperadamente, se envía automáticamente un informe (modelo del dispositivo, versión del sistema y de la app, traza de la pila e identificador aleatorio de instalación) a nuestro proveedor de informes de fallos para que podamos corregirlo. No contiene actividad de navegación, ni consultas DNS, ni tráfico de la VPN.
  • Registros de conexión opcionales — de su dispositivo, enviados solo si usted decide compartirlos con el soporte.
  • Uso del servicio: el tráfico total consumido por su plan, cuándo estuvo su dispositivo conectado por última vez y un total diario del tráfico por cada país. Los totales diarios se eliminan a los 30 días.
  • Identificadores de dispositivo: un identificador aleatorio generado al instalar la aplicación y el user agent de su dispositivo o navegador. Sirven para aplicar el límite de dispositivos de su plan y para que pueda reconocer y revocar un dispositivo que no sea suyo.

4. Bases jurídicas del tratamiento

Cuando se aplica el RGPD, nos basamos en las siguientes bases jurídicas del artículo 6: la ejecución de nuestro contrato contigo (prestación del Servicio y gestión de tu cuenta); tu consentimiento (por ejemplo, diagnósticos opcionales, y analítica o cookies no esenciales donde se requiere consentimiento), que puedes retirar en cualquier momento; y nuestros intereses legítimos en mantener el Servicio seguro, prevenir el fraude y el abuso y — donde la ley no exige consentimiento — operar, medir y mejorar nuestro sitio, incluida una analítica básica. Puedes oponerte en cualquier momento a cualquier tratamiento basado en intereses legítimos.

5. Cookies y analítica

Las cookies estrictamente necesarias hacen funcionar el sitio y mantienen tu sesión iniciada. No se pueden desactivar.

Para la analítica usamos Google Analytics (cargado mediante Google Tag Manager) y la medición de velocidad sin cookies de Cloudflare. Donde la ley exige consentimiento previo — en el EEE/la UE, el Reino Unido y Suiza — se cargan solo después de que aceptes; nada les llega antes de tu elección y el Modo de consentimiento de Google deniega todas las señales por defecto. En otros lugares se cargan sobre la base del interés legítimo para poder operar y mejorar el sitio. En cualquier caso puedes cambiar tu elección u oponerte en cualquier momento desde el enlace de cookies del pie de página. No usamos cookies publicitarias ni de seguimiento entre sitios.

Nuestras aplicaciones móviles no contienen analítica alguna. Solo envían informes automáticos de fallos: consulta la sección 8.

6. Sus derechos

Con arreglo a la legislación aplicable, usted tiene derecho a acceder a sus datos, a rectificarlos, a suprimirlos, a la portabilidad de los datos, a oponerse a determinados tratamientos y a solicitar la limitación del tratamiento. También tiene derecho a presentar una reclamación ante su autoridad de control local.

Para ejercer cualquiera de estos derechos, escriba a privacy@auroravpn.org. Tramitamos estas solicitudes en un plazo de 30 días. Al eliminar su cuenta se borran de nuestros sistemas su email y su vínculo de pago.

7. Conservación de los datos

Conservamos los datos personales solo el tiempo necesario y los eliminamos conforme a un calendario, no a petición:

Los datos de cuenta y facturación se conservan mientras exista su cuenta y, después, durante el periodo que exija la ley (por ejemplo, registros fiscales). Las sesiones se conservan hasta que las revoque, cierre sesión, cambie su contraseña o caduquen. Los códigos de acceso de un solo uso caducan a los 10 minutos. Los totales diarios de tráfico se eliminan a los 30 días. Al eliminar su cuenta se borran su correo, sus sesiones y sus dispositivos de nuestros sistemas.

8. Subencargados y otros destinatarios

Utilizamos un número reducido de proveedores para operar el Servicio. Cada uno trata los datos únicamente siguiendo nuestras instrucciones y bajo condiciones adecuadas de protección de datos. Esta lista es exacta a la fecha de esta política; para la versión vigente, escribe a privacy@auroravpn.org.

  • Cloudflare — alojamiento de nuestro sitio y aplicaciones, distribución de contenido, seguridad, nuestra base de datos y la entrega del correo que envías a nuestras direcciones publicadas.
  • Apple — compras realizadas dentro de nuestra app de iOS. Apple te cobra y nos comunica el estado de la suscripción; nunca vemos tus datos de pago.
  • Stripe — pagos con tarjeta en nuestro sitio y los métodos de pago locales ofrecidos en el checkout, incluido PayPal.
  • CoinGate — pagos con criptomonedas.
  • Google — informes automáticos de fallos de nuestras apps móviles (Firebase Crashlytics) y, en el sitio web, Google Analytics conforme a las reglas de consentimiento / interés legítimo descritas en la sección 5.
  • Telegram — las conversaciones de soporte que inicies allí con nosotros y, si eliges iniciar sesión con Telegram, tu código de acceso de un solo uso.
  • Proveedores de infraestructura que suministran los servidores donde funcionan nuestros nodos VPN y nuestro panel de administración. Aportan hardware y capacidad de red; los servidores los administramos nosotros.
  • Un proveedor de IA que convierte el resultado del diagnóstico de red de la app en una explicación en lenguaje claro. Solo recibe datos no identificativos: indicadores de estado, un código de país de salida y latencias en milisegundos. Nunca recibe tu dirección IP, tu cuenta ni nada sobre lo que navegas.

9. Transferencias internacionales

Algunos de nuestros subencargados pueden tratar datos fuera de su país. Cuando transferimos datos personales a nivel internacional, nos apoyamos en garantías adecuadas, como las Cláusulas Contractuales Tipo (CCT) de la Comisión Europea o transferencias a países reconocidos por ofrecer un nivel adecuado de protección.

10. Solicitudes de gobiernos y fuerzas del orden

Solo podemos facilitar lo que realmente tenemos — y, por diseño, no almacenamos casi nada sobre su actividad, por lo que ante la mayoría de las solicitudes sencillamente no hay nada que entregar. Cuando recibimos una solicitud jurídicamente válida, la evaluamos con detenimiento, facilitamos únicamente aquello que estamos legalmente obligados a facilitar e impugnamos las solicitudes cuando resulta lícito y apropiado hacerlo.

11. Menores

El Servicio no está destinado a menores de 16 años ni puede ser utilizado por ellos. No recogemos a sabiendas datos personales de menores. Si cree que un menor nos ha facilitado datos personales, escriba a privacy@auroravpn.org y los eliminaremos.

12. Cambios en esta política

Podemos actualizar esta Política de privacidad periódicamente. En caso de cambios sustanciales, se lo notificaremos por email y/o dentro del Servicio. La fecha de «Actualizado» que figura arriba refleja la versión más reciente.

13. Contacto y DPO

Para cualquier consulta sobre privacidad o para ejercer sus derechos, contacte con nuestro equipo de privacidad / Delegado de Protección de Datos en privacy@auroravpn.org. Encontrará más información sobre el lugar de registro de la empresa en la página Jurisdicción.