法的情報

プライバシーポリシー

英語版が原本であり正式なテキストです。他の言語のバージョンは利便性のために提供される機械翻訳であり、内容に相違がある場合は英語版が優先されます。

最終更新:2026年7月10日

要するに:当社は、お客様のアクティビティに関するデータをそもそも持たないようにAuroraを設計しています。存在しないものは、渡すことも失うこともできません。

1. はじめに

本プライバシーポリシーは、Aurora VPNがどのような個人データを、なぜ処理するのか、そしてそれに関してお客様がどのような権利を持つのかを説明するものです。データ管理者は[Aurora VPN Legal Entity]([country of incorporation]で設立、登録住所[registered address])です。プライバシーに関するお問い合わせは、当社プライバシーチーム/データ保護責任者(DPO)privacy@auroravpn.orgまでご連絡ください。

必要な場合、当社はGDPRの目的のためにEU域内の代理人を選任し、公表します。当社はデータ最小化の原則に従います。本サービスの動作に不可欠なものだけを収集し、それを超えるものは一切収集しません。

2. 当社が記録しないもの

Auroraの設計上、次の情報は記録しません:

  • お客様の閲覧活動、および利用したウェブサイトやアプリ
  • お客様のDNSクエリ
  • お客様の通信内容
  • お客様が接続する際のIPアドレス、およびアカウントにサインインする際のIPアドレス — いずれも当社のシステムのどこにも保存されません
  • 個々の接続記録 — セッションの開始・終了時刻や接続時間は保存しません

3. 収集するデータ

アカウントの運用と本サービスの提供に必要な最小限のデータのみを収集します:

  • アカウントのメールアドレス — ログイン、アカウント復旧、必須のサービス通知のため
  • 限定的な請求データ — カード情報の全体が当社に保存されることはありません。決済は決済プロバイダーが処理します
  • サポートとのやり取り — サポートにお問い合わせいただいた場合
  • クラッシュ診断 — アプリがクラッシュした際、レポート(端末モデル、OSおよびアプリのバージョン、スタックトレース、ランダムなインストール識別子)が自動的にクラッシュレポート提供事業者へ送信され、不具合の修正に使用されます。閲覧履歴、DNSクエリ、VPN通信の内容は含まれません。
  • 任意の接続ログ — お客様の端末から、サポートと共有することを明示的に選択した場合にのみ送信されます。
  • サービスの利用状況 — ご契約プランで使用した合計通信量、端末が最後にオンラインだった時刻、および国ごとの1日単位の通信量合計。1日単位の合計は30日後に削除されます。
  • 端末識別子 — アプリのインストール時に生成されるランダムな識別子と、端末またはブラウザのユーザーエージェント。プランの端末数制限を適用し、身に覚えのない端末を確認・解除できるようにするために使用します。

4. 処理の法的根拠

GDPR が適用される場合、当社は第6条に基づき次の法的根拠に依拠します:お客様との契約の履行(サービスの提供およびアカウントの管理)、お客様の同意(例:任意の診断、および同意が必要な地域での分析や必須でない Cookie。いつでも撤回できます)、ならびにサービスの安全維持・不正や悪用の防止、および法律が同意を必要としない場合における当社サイトの運営・測定・改善(基本的な分析を含む)に関する正当な利益。正当な利益に基づく処理には、いつでも異議を申し立てることができます。

5. Cookie と分析

必須 Cookie はウェブサイトを動作させ、ログイン状態を維持します。これらを無効にすることはできません。

分析には Google アナリティクス(Google タグマネージャー経由で読み込み)と Cloudflare のクッキーを使わない速度計測を利用します。法律で事前の同意が必要な地域 — EEA/EU、英国、スイス — では、これらはお客様が同意した後にのみ読み込まれます。お客様が選択する前に何も送信されず、Google 同意モードは既定ですべてのシグナルを拒否します。その他の地域では、サイトの運営と改善のため正当な利益に基づいて読み込まれます。いずれの場合も、フッターの Cookie リンクからいつでも選択の変更や異議申し立てができます。広告用またはサイト横断のトラッキング Cookie は使用しません。

モバイルアプリに分析機能は一切ありません。送信するのは自動クラッシュレポートのみです(第 8 条を参照)。

6. お客様の権利

適用法の定めに従い、お客様には、ご自身のデータへのアクセス、訂正、削除、データポータビリティ、特定の処理に対する異議申し立て、および処理の制限を求める権利があります。また、お住まいの地域の監督当局に苦情を申し立てる権利もあります。

これらの権利を行使するには、privacy@auroravpn.orgまでご連絡ください。当社はこうした要請を30日以内に処理します。アカウントを削除すると、メールアドレスと決済の紐付けは当社のシステムから消去されます。

7. データの保持

当社は必要な期間に限り個人データを保持し、要請に応じてではなく、あらかじめ定めた予定に従って削除します:

アカウントおよび請求に関するデータは、アカウントが存在する間、およびその後法律で定められた期間(税務記録など)保持されます。サインインセッションは、解除、サインアウト、パスワード変更、または有効期限切れまで保持されます。ワンタイムのサインインコードは10分で失効します。1日単位の通信量合計は30日後に削除されます。アカウントを削除すると、メールアドレス、セッション、端末が当社のシステムから消去されます。

8. 副処理者およびその他の受領者

本サービスの運営のため、当社は少数のサービス提供者を利用しています。各社は当社の指示に基づき、適切なデータ保護条件の下でのみデータを処理します。本一覧は本ポリシーの日付時点のものです。最新の一覧は privacy@auroravpn.org までお問い合わせください。

  • Cloudflare — ウェブサイトおよびアプリケーションのホスティング、コンテンツ配信、セキュリティ、当社データベース、ならびに当社の公開アドレス宛に送信されたメールの配信。
  • Apple — iOS アプリ内での購入。Apple が課金を行い、サブスクリプションの状態を当社に通知します。お客様の支払い情報を当社が見ることはありません。
  • Stripe — ウェブサイトでのカード決済、および決済画面で提供される PayPal を含む各国の決済手段。
  • CoinGate — 暗号資産による決済。
  • Google — モバイルアプリからの自動クラッシュレポート(Firebase Crashlytics)、およびウェブサイトでは第5条に記載の同意/正当な利益のルールに従った Google アナリティクス。
  • Telegram — お客様が Telegram で開始したサポートのやり取り、および Telegram でログインを選択した場合のワンタイムログインコード。
  • 当社の VPN ノードおよび管理パネルが稼働するサーバーを提供するインフラ事業者。ハードウェアとネットワーク帯域を提供しますが、サーバーの管理は当社が行います。
  • アプリ内ネットワーク診断の結果を平易な説明に変換する AI 提供者。受け取るのは個人を特定しない情報のみです。すなわち状態フラグ、出口国コード、ミリ秒単位の遅延値です。お客様の IP アドレス、アカウント、閲覧内容が渡ることはありません。

9. 国際的なデータ移転

当社の委託先の一部は、お客様の国の外でデータを処理する場合があります。個人データを国際的に移転する際、当社は、欧州委員会の標準契約条項(SCC)などの適切な保護措置、または十分な保護水準を提供すると認められた国への移転に依拠します。

10. 政府・法執行機関からの要請

当社が提供できるのは、実際に保有しているものだけです — そして設計上、お客様のアクティビティに関してはほとんど何も保存していないため、大半の要請については、提出できるものがそもそも存在しません。法的に有効な要請を受けた場合は、慎重に精査し、法律上義務づけられるものだけを提供し、適法かつ適切な場合には要請に異議を申し立てます。

11. お子様について

本サービスは16歳未満の方を対象としておらず、16歳未満の方は利用できません。当社が児童の個人データを故意に収集することはありません。児童が当社に個人データを提供したと思われる場合は、privacy@auroravpn.orgまでご連絡ください。当社にて削除します。

12. 本ポリシーの変更

当社は、本プライバシーポリシーを随時更新することがあります。重要な変更については、メールおよび/または本サービス内で通知します。上記の「最終更新」日は最新版を示します。

13. お問い合わせとDPO

プライバシーに関するご質問や権利の行使については、当社プライバシーチーム/データ保護責任者(privacy@auroravpn.org)までご連絡ください。会社の登記地の詳細は「管轄法域」ページをご覧ください。