Note legali
Informativa sulla privacy
La versione inglese è il testo originale e facente fede; le versioni in altre lingue sono traduzioni generate automaticamente e fornite per comodità — in caso di discrepanza prevale la versione inglese.
Aggiornato: 10 luglio 2026
In breve: costruiamo Aurora in modo da non avere, semplicemente, dati sulla tua attività. Non si può consegnare o perdere ciò che non esiste.
1. Introduzione
La presente Informativa sulla privacy spiega quali dati personali tratta Aurora VPN, per quali finalità, e quali diritti hai al riguardo. Il titolare del trattamento è [Aurora VPN Legal Entity], costituita in [country of incorporation], con sede legale in [registered address]. Per le questioni relative alla privacy puoi contattare il nostro team privacy / Responsabile della protezione dei dati all’indirizzo privacy@auroravpn.org.
Ove richiesto, nomineremo e indicheremo un rappresentante nell’UE ai fini del GDPR. Seguiamo il principio di minimizzazione dei dati: raccogliamo solo ciò senza cui il Servizio non può funzionare, e nulla di più.
2. Cosa NON registriamo
Per come è progettata Aurora, non registriamo:
- La tua attività di navigazione, né i siti e le app che utilizzi
- Le tue query DNS
- Il contenuto del tuo traffico
- L’indirizzo IP da cui ti connetti, né quello da cui accedi all’account: nessuno dei due viene conservato nei nostri sistemi
- I record delle singole connessioni: non conserviamo orari di inizio o fine sessione, né la loro durata
3. Quali dati raccogliamo
Raccogliamo il minimo necessario per gestire il tuo account e fornire il Servizio:
- Email dell’account — per l’accesso, il recupero dell’account e le comunicazioni di servizio essenziali
- Dati di fatturazione limitati — i dati completi della tua carta NON sono conservati da noi; il pagamento è elaborato dal nostro fornitore di servizi di pagamento
- Corrispondenza con l’assistenza — quando ci contatti per ricevere aiuto
- Diagnostica dei crash — quando l’app si arresta, un rapporto (modello del dispositivo, versione del sistema e dell’app, stack trace e un identificatore casuale di installazione) viene inviato automaticamente al nostro fornitore di segnalazioni di crash affinché possiamo correggere il difetto. Non contiene attività di navigazione, query DNS né traffico VPN.
- Log di connessione facoltativi — dal tuo dispositivo, inviati solo se scegli esplicitamente di condividerli con l’assistenza.
- Utilizzo del servizio — il traffico totale consumato dal tuo piano, quando il tuo dispositivo è stato online l’ultima volta e un totale giornaliero del traffico per ciascun paese. I totali giornalieri vengono eliminati dopo 30 giorni.
- Identificatori del dispositivo — un identificatore casuale generato all’installazione e lo user agent del dispositivo o del browser. Servono a rispettare il limite di dispositivi del tuo piano e a permetterti di riconoscere e revocare un dispositivo non tuo.
4. Basi giuridiche del trattamento
Ove si applichi il GDPR, ci basiamo sulle seguenti basi giuridiche ai sensi dell'articolo 6: l'esecuzione del contratto con te (fornitura del Servizio e gestione del tuo account); il tuo consenso (ad esempio diagnostica facoltativa, nonché analisi o cookie non essenziali ove il consenso sia richiesto), che puoi revocare in qualsiasi momento; e i nostri legittimi interessi a mantenere sicuro il Servizio, prevenire frodi e abusi e — ove la legge non richieda il consenso — a gestire, misurare e migliorare il nostro sito, inclusa un'analisi di base. Puoi opporti in qualsiasi momento a qualsiasi trattamento basato sul legittimo interesse.
5. Cookie e analisi
I cookie strettamente necessari fanno funzionare il sito e mantengono l’accesso al tuo account. Non possono essere disattivati.
Per l'analisi usiamo Google Analytics (caricato tramite Google Tag Manager) e la misurazione della velocità senza cookie di Cloudflare. Dove la legge richiede il consenso preventivo — nel SEE/nell'UE, nel Regno Unito e in Svizzera — vengono caricati solo dopo la tua accettazione; prima della tua scelta non arriva loro nulla e la Consent Mode di Google nega ogni segnale per impostazione predefinita. Altrove vengono caricati sulla base del legittimo interesse per poter gestire e migliorare il sito. In ogni caso puoi modificare la tua scelta o opporti in qualsiasi momento dal link sui cookie nel piè di pagina. Non utilizziamo cookie pubblicitari né di tracciamento tra siti.
Le nostre app mobili non contengono alcuna analisi. Inviano soltanto rapporti automatici sugli arresti anomali — vedi la sezione 8.
6. I tuoi diritti
Nei limiti del diritto applicabile, hai il diritto di accedere ai tuoi dati, di ottenerne la rettifica, la cancellazione e la portabilità, di opporti a determinati trattamenti e di chiederne la limitazione. Hai inoltre il diritto di presentare un reclamo alla tua autorità di controllo locale.
Per esercitare uno di questi diritti, contatta privacy@auroravpn.org. Trattiamo tali richieste entro 30 giorni. L’eliminazione dell’account cancella la tua email e il collegamento al metodo di pagamento dai nostri sistemi.
7. Conservazione dei dati
Conserviamo i dati personali solo per il tempo necessario e li cancelliamo secondo una pianificazione, non su richiesta:
I dati dell’account e di fatturazione sono conservati finché il tuo account esiste e, successivamente, per il periodo richiesto dalla legge (ad esempio le registrazioni fiscali). Le sessioni restano finché non le revochi, esci, cambi la password o scadono. I codici di accesso monouso scadono dopo 10 minuti. I totali giornalieri di traffico vengono eliminati dopo 30 giorni. L’eliminazione dell’account cancella email, sessioni e dispositivi dai nostri sistemi.
8. Sub-responsabili e altri destinatari
Per far funzionare il Servizio ci avvaliamo di un numero ristretto di fornitori. Ciascuno tratta i dati solo su nostra istruzione e a condizioni adeguate di protezione dei dati. L’elenco è aggiornato alla data della presente informativa; per quello corrente scrivi a privacy@auroravpn.org.
- Cloudflare — hosting del sito e delle applicazioni, distribuzione dei contenuti, sicurezza, il nostro database e la consegna delle email inviate ai nostri indirizzi pubblicati.
- Apple — acquisti effettuati nella nostra app iOS. Apple addebita l’importo e ci comunica lo stato dell’abbonamento; non vediamo mai i tuoi dati di pagamento.
- Stripe — pagamenti con carta sul nostro sito e i metodi di pagamento locali offerti al checkout, incluso PayPal.
- CoinGate — pagamenti in criptovaluta.
- Google — rapporti automatici sugli arresti anomali delle nostre app mobili (Firebase Crashlytics) e, sul sito, Google Analytics secondo le regole di consenso / legittimo interesse descritte nella sezione 5.
- Telegram — le conversazioni di assistenza che avvii lì con noi e, se scegli di accedere tramite Telegram, il tuo codice di accesso monouso.
- Fornitori di infrastruttura che mettono a disposizione i server su cui girano i nostri nodi VPN e il pannello di gestione. Forniscono hardware e capacità di rete; i server sono amministrati da noi.
- Un fornitore di IA che trasforma il risultato della diagnostica di rete nell’app in una spiegazione in linguaggio semplice. Riceve solo dati non identificativi: indicatori di stato, un codice paese di uscita e valori di latenza in millisecondi. Non riceve mai il tuo indirizzo IP, il tuo account o alcuna informazione su ciò che navighi.
9. Trasferimenti internazionali
Alcuni dei nostri sub-responsabili possono trattare i dati al di fuori del tuo paese. Quando trasferiamo dati personali all’estero, ci basiamo su garanzie adeguate, come le Clausole contrattuali standard (SCC) della Commissione europea o il trasferimento verso paesi riconosciuti come dotati di un livello di protezione adeguato.
10. Richieste di autorità e forze dell’ordine
Possiamo fornire solo ciò che effettivamente abbiamo — e, per progettazione, non conserviamo quasi nulla sulla tua attività, quindi per la maggior parte delle richieste semplicemente non c’è nulla da consegnare. Quando riceviamo una richiesta legalmente valida, la valutiamo con attenzione, forniamo solo ciò che siamo legalmente tenuti a fornire e contestiamo le richieste quando è lecito e opportuno farlo.
11. Minori
Il Servizio non è destinato a persone di età inferiore a 16 anni, che non possono utilizzarlo. Non raccogliamo consapevolmente dati personali di minori. Se ritieni che un minore ci abbia fornito dati personali, contatta privacy@auroravpn.org e li elimineremo.
12. Modifiche alla presente informativa
Potremmo aggiornare di tanto in tanto la presente Informativa sulla privacy. In caso di modifiche sostanziali ti avviseremo via email e/o all’interno del Servizio. La data «Aggiornato» in alto indica l’ultima versione.
13. Contatti e DPO
Per qualsiasi domanda sulla privacy o per esercitare i tuoi diritti, contatta il nostro team privacy / Responsabile della protezione dei dati all’indirizzo privacy@auroravpn.org. Maggiori informazioni su dove è registrata la società si trovano nella pagina Giurisdizione.