Juridique

Politique de confidentialité

La version anglaise constitue le texte original et fait foi ; les versions dans les autres langues sont des traductions générées automatiquement, fournies pour votre commodité — en cas de divergence, la version anglaise prévaut.

Mise à jour : 10 juillet 2026

En bref : nous concevons Aurora de sorte que nous ne détenions tout simplement aucune donnée sur votre activité. On ne peut ni remettre ni perdre ce qui n’existe pas.

1. Introduction

La présente Politique de confidentialité explique quelles données personnelles Aurora VPN traite, pourquoi, et quels sont vos droits à leur égard. Le responsable du traitement est [Aurora VPN Legal Entity], société constituée en [country of incorporation], dont le siège social est situé à [registered address]. Pour toute question de confidentialité, vous pouvez contacter notre équipe confidentialité / notre Délégué à la protection des données (DPO) à l’adresse privacy@auroravpn.org.

Lorsque cela est requis, nous désignerons et identifierons un représentant dans l’UE aux fins du RGPD. Nous appliquons le principe de minimisation des données : nous ne collectons que ce sans quoi le Service ne peut pas fonctionner, et rien de plus.

2. Ce que nous ne journalisons PAS

De par la conception d’Aurora, nous n’enregistrons pas :

  • Votre activité de navigation, ni les sites et applications que vous utilisez
  • Vos requêtes DNS
  • Le contenu de votre trafic
  • L’adresse IP depuis laquelle vous vous connectez, ni celle depuis laquelle vous vous authentifiez — aucune n’est conservée dans nos systèmes
  • Les enregistrements de connexions individuelles — nous ne conservons ni heures de début ou de fin de session, ni durée

3. Quelles données nous collectons

Nous collectons le minimum nécessaire pour gérer votre compte et fournir le Service :

  • L’adresse e-mail du compte — pour la connexion, la récupération du compte et les notifications de service essentielles
  • Des données de facturation limitées — nous ne stockons PAS les données complètes de votre carte ; le paiement est traité par notre prestataire de paiement
  • Les échanges avec le support — lorsque vous nous contactez pour obtenir de l’aide
  • Des diagnostics de plantage — lorsque l’application plante, un rapport (modèle d’appareil, versions du système et de l’application, trace d’appels et identifiant d’installation aléatoire) est envoyé automatiquement à notre prestataire de rapports de plantage afin que nous puissions corriger le problème. Il ne contient aucune activité de navigation, aucune requête DNS et aucun trafic VPN.
  • Des journaux de connexion facultatifs — depuis votre appareil, envoyés uniquement si vous choisissez explicitement de les partager avec le support.
  • Utilisation du service — le trafic total consommé par votre abonnement, la date de dernière connexion de votre appareil et un total quotidien du trafic par pays. Les totaux quotidiens sont supprimés au bout de 30 jours.
  • Identifiants d’appareil — un identifiant aléatoire généré à l’installation et l’agent utilisateur de votre appareil ou navigateur. Ils appliquent la limite d’appareils de votre abonnement et vous permettent de reconnaître et de révoquer un appareil qui n’est pas le vôtre.

4. Bases légales du traitement

Lorsque le RGPD s'applique, nous nous appuyons sur les bases légales suivantes au titre de l'article 6 : l'exécution de notre contrat avec vous (fourniture du Service et gestion de votre compte) ; votre consentement (par exemple diagnostics facultatifs, ainsi qu'analytique ou cookies non essentiels là où le consentement est requis), que vous pouvez retirer à tout moment ; et nos intérêts légitimes à assurer la sécurité du Service, à prévenir la fraude et les abus, et — là où la loi n'exige pas de consentement — à exploiter, mesurer et améliorer notre site, y compris une analytique de base. Vous pouvez vous opposer à tout traitement fondé sur l'intérêt légitime à tout moment.

5. Cookies et analyse

Les cookies strictement nécessaires font fonctionner le site et vous maintiennent connecté. Ils ne peuvent pas être désactivés.

Pour l'analyse, nous utilisons Google Analytics (chargé via Google Tag Manager) et la mesure de vitesse sans cookie de Cloudflare. Là où la loi exige un consentement préalable — dans l'EEE/l'UE, au Royaume-Uni et en Suisse — ils ne se chargent qu'après votre acceptation ; rien ne leur parvient avant votre choix, et le mode Consentement de Google refuse par défaut chaque signal. Ailleurs, ils se chargent sur la base de l'intérêt légitime afin de faire fonctionner et d'améliorer le site. Dans tous les cas, vous pouvez modifier votre choix ou vous y opposer à tout moment via le lien cookies en pied de page. Nous n'utilisons ni cookies publicitaires ni traceurs inter-sites.

Nos applications mobiles ne contiennent aucune analyse. Elles envoient uniquement des rapports de plantage automatiques — voir la section 8.

6. Vos droits

Sous réserve du droit applicable, vous disposez d’un droit d’accès à vos données, de rectification, d’effacement, de portabilité, d’opposition à certains traitements et de limitation du traitement. Vous avez également le droit d’introduire une réclamation auprès de votre autorité de contrôle locale.

Pour exercer l’un de ces droits, contactez privacy@auroravpn.org. Nous traitons ces demandes sous 30 jours. La suppression de votre compte efface votre adresse e-mail et votre lien de paiement de nos systèmes.

7. Durée de conservation des données

Nous ne conservons les données personnelles que le temps nécessaire, et nous les supprimons selon un calendrier, et non sur demande :

Les données de compte et de facturation sont conservées tant que votre compte existe, puis pendant la durée exigée par la loi (par exemple les documents fiscaux). Les sessions sont conservées jusqu’à ce que vous les révoquiez, vous déconnectiez, changiez de mot de passe, ou qu’elles expirent. Les codes de connexion à usage unique expirent au bout de 10 minutes. Les totaux quotidiens de trafic sont supprimés après 30 jours. La suppression de votre compte efface votre e-mail, vos sessions et vos appareils de nos systèmes.

8. Sous-traitants et autres destinataires

Nous faisons appel à un petit nombre de prestataires pour exploiter le Service. Chacun traite les données uniquement sur nos instructions et dans des conditions appropriées de protection des données. Cette liste est exacte à la date de la présente politique ; pour la version à jour, écrivez à privacy@auroravpn.org.

  • Cloudflare — hébergement de notre site et de nos applications, diffusion de contenu, sécurité, notre base de données et l’acheminement des e-mails que vous envoyez à nos adresses publiées.
  • Apple — achats effectués dans notre application iOS. Apple vous facture et nous communique l’état de l’abonnement ; nous ne voyons jamais vos données de paiement.
  • Stripe — paiements par carte sur notre site et moyens de paiement locaux proposés au moment du paiement, y compris PayPal.
  • CoinGate — paiements en cryptomonnaie.
  • Google — rapports de plantage automatiques de nos applications mobiles (Firebase Crashlytics) et, sur le site, Google Analytics selon les règles de consentement / d'intérêt légitime décrites à la section 5.
  • Telegram — les conversations d’assistance que vous y engagez avec nous et, si vous choisissez de vous connecter via Telegram, votre code de connexion à usage unique.
  • Les fournisseurs d’infrastructure qui mettent à disposition les serveurs sur lesquels tournent nos nœuds VPN et notre panneau d’administration. Ils fournissent le matériel et la capacité réseau ; les serveurs sont administrés par nous.
  • Un fournisseur d’IA qui transforme le résultat du diagnostic réseau intégré en une explication en langage clair. Il ne reçoit que des faits non identifiants — indicateurs d’état, un code pays de sortie et des latences en millisecondes. Il ne reçoit jamais votre adresse IP, votre compte, ni quoi que ce soit sur votre navigation.

9. Transferts internationaux

Certains de nos sous-traitants peuvent traiter des données en dehors de votre pays. Lorsque nous transférons des données personnelles à l’international, nous nous appuyons sur des garanties appropriées, telles que les clauses contractuelles types (CCT) de la Commission européenne ou des transferts vers des pays reconnus comme assurant un niveau de protection adéquat.

10. Demandes des autorités et des forces de l’ordre

Nous ne pouvons fournir que ce que nous détenons réellement — et, par conception, nous ne stockons presque rien sur votre activité ; pour la plupart des demandes, il n’y a donc tout simplement rien à remettre. Lorsque nous recevons une demande juridiquement valable, nous l’examinons avec soin, ne fournissons que ce que la loi nous impose de fournir et contestons les demandes lorsqu’il est légal et approprié de le faire.

11. Mineurs

Le Service n’est pas destiné aux personnes de moins de 16 ans et ne peut pas être utilisé par elles. Nous ne collectons pas sciemment de données personnelles auprès d’enfants. Si vous pensez qu’un enfant nous a fourni des données personnelles, contactez privacy@auroravpn.org et nous les supprimerons.

12. Modifications de la présente politique

Nous pouvons mettre à jour la présente Politique de confidentialité de temps à autre. En cas de modification substantielle, nous vous en informerons par e-mail et/ou dans le Service. La date « Mise à jour » ci-dessus correspond à la dernière version.

13. Contact et DPO

Pour toute question relative à la confidentialité ou pour exercer vos droits, contactez notre équipe confidentialité / notre Délégué à la protection des données à l’adresse privacy@auroravpn.org. Pour en savoir plus sur le lieu d’enregistrement de la société, consultez la page Juridiction.