Juridisch

Privacybeleid

De Engelse versie is de originele en bindende tekst; versies in andere talen zijn automatisch gegenereerde vertalingen die voor het gemak worden aangeboden — bij enige afwijking prevaleert de Engelse versie.

Bijgewerkt: 10 juli 2026

In het kort: we bouwen Aurora zó dat we simpelweg geen gegevens over uw activiteit hebben. Wat niet bestaat, valt niet te overhandigen of te verliezen.

1. Inleiding

Dit Privacybeleid legt uit welke persoonsgegevens Aurora VPN verwerkt, waarom, en welke rechten u daarbij hebt. De verwerkingsverantwoordelijke is [Aurora VPN Legal Entity], opgericht in [country of incorporation], statutair gevestigd te [registered address]. Voor privacykwesties kunt u contact opnemen met ons privacyteam / onze functionaris voor gegevensbescherming (DPO) via privacy@auroravpn.org.

Waar vereist zullen wij een vertegenwoordiger in de EU aanwijzen en bekendmaken voor de doeleinden van de AVG (GDPR). Wij hanteren het beginsel van dataminimalisatie: we verzamelen alleen dat waar de Dienst niet zonder kan, en niets meer.

2. Wat we NIET loggen

Door de opzet van Aurora leggen wij het volgende niet vast:

  • Uw surfgedrag, of de websites en apps die u gebruikt
  • Uw DNS-verzoeken
  • De inhoud van uw verkeer
  • Het IP-adres waarmee u verbinding maakt, of het IP-adres waarmee u inlogt — geen van beide wordt ergens in onze systemen opgeslagen
  • Records van afzonderlijke verbindingen — wij bewaren geen begin- of eindtijden van sessies en geen sessieduur

3. Welke gegevens we verzamelen

We verzamelen het minimum dat nodig is om uw account te beheren en de Dienst te leveren:

  • Het e-mailadres van uw account — voor inloggen, accountherstel en essentiële servicemededelingen
  • Beperkte betaalgegevens — uw volledige kaartgegevens worden NIET door ons opgeslagen; de betaling wordt verwerkt door onze betaalprovider
  • Correspondentie met support — wanneer u contact met ons opneemt voor hulp
  • Crashdiagnoses — als de app crasht, wordt automatisch een rapport (apparaatmodel, versie van besturingssysteem en app, stacktrace en een willekeurige installatie-identificatie) naar onze crashrapportageleverancier gestuurd zodat wij de fout kunnen verhelpen. Het bevat geen surfgedrag, geen DNS-verzoeken en geen VPN-verkeer.
  • Optionele verbindingslogboeken — van uw apparaat, alleen verzonden wanneer u er uitdrukkelijk voor kiest ze met de support te delen.
  • Servicegebruik — het totale verbruikte dataverkeer van uw abonnement, wanneer uw apparaat voor het laatst online was, en een dagtotaal van het verkeer per land. De dagtotalen worden na 30 dagen verwijderd.
  • Apparaat-identificatoren — een willekeurige identificatie die bij installatie wordt aangemaakt, en de user agent van uw apparaat of browser. Zij handhaven de apparaatlimiet van uw abonnement en stellen u in staat een apparaat dat niet van u is te herkennen en in te trekken.

4. Rechtsgronden voor verwerking

Waar de AVG van toepassing is, baseren we ons op de volgende rechtsgronden onder artikel 6: de uitvoering van onze overeenkomst met jou (het leveren van de Dienst en het beheren van je account); jouw toestemming (bijvoorbeeld optionele diagnostiek, en analyse of niet-essentiële cookies waar toestemming vereist is), die je op elk moment kunt intrekken; en onze gerechtvaardigde belangen bij het veilig houden van de Dienst, het voorkomen van fraude en misbruik en — waar de wet geen toestemming vereist — het exploiteren, meten en verbeteren van onze site, inclusief basisanalyse. Je kunt te allen tijde bezwaar maken tegen elke verwerking op basis van gerechtvaardigd belang.

5. Cookies en analyse

Strikt noodzakelijke cookies laten de website werken en houden je ingelogd. Ze kunnen niet worden uitgeschakeld.

Voor analyse gebruiken we Google Analytics (geladen via Google Tag Manager) en de cookieloze snelheidsmeting van Cloudflare. Waar de wet voorafgaande toestemming vereist — in de EER/EU, het VK en Zwitserland — worden deze pas geladen nadat je akkoord gaat; er bereikt ze niets vóór je keuze en de Consent Mode van Google weigert standaard elk signaal. Elders worden ze geladen op grond van gerechtvaardigd belang zodat we de site kunnen draaien en verbeteren. In alle gevallen kun je je keuze op elk moment wijzigen of bezwaar maken via de cookielink in de voettekst. We gebruiken geen advertentie- of cross-sitetrackingcookies.

Onze mobiele apps bevatten helemaal geen analyse. Ze sturen uitsluitend automatische crashrapporten — zie sectie 8.

6. Uw rechten

Onder voorbehoud van het toepasselijke recht hebt u het recht op inzage in uw gegevens, op rectificatie, op verwijdering, op gegevensoverdraagbaarheid, op bezwaar tegen bepaalde verwerkingen en op beperking van de verwerking. U hebt ook het recht een klacht in te dienen bij uw lokale toezichthoudende autoriteit.

Neem om een van deze rechten uit te oefenen contact op via privacy@auroravpn.org. Wij behandelen dergelijke verzoeken binnen 30 dagen. Bij verwijdering van uw account worden uw e-mailadres en betaalkoppeling uit onze systemen gewist.

7. Bewaartermijnen

Wij bewaren persoonsgegevens niet langer dan nodig en verwijderen ze volgens een schema, niet op verzoek:

Account- en factuurgegevens worden bewaard zolang uw account bestaat en daarna zolang de wet dat vereist (bijvoorbeeld fiscale bescheiden). Sessies blijven bestaan totdat u ze intrekt, uitlogt, uw wachtwoord wijzigt of ze verlopen. Eenmalige inlogcodes verlopen na 10 minuten. Dagtotalen van dataverkeer worden na 30 dagen verwijderd. Het verwijderen van uw account wist uw e-mailadres, sessies en apparaten uit onze systemen.

8. Subverwerkers en andere ontvangers

We gebruiken een klein aantal dienstverleners om de Dienst te laten werken. Elk verwerkt gegevens uitsluitend volgens onze instructies en onder passende gegevensbeschermingsvoorwaarden. Deze lijst klopt op de datum van dit beleid; voor de actuele versie mail je naar privacy@auroravpn.org.

  • Cloudflare — hosting van onze website en applicaties, contentlevering, beveiliging, onze database en de bezorging van e-mail die je naar onze gepubliceerde adressen stuurt.
  • Apple — aankopen binnen onze iOS-app. Apple brengt het bedrag in rekening en meldt ons de status van het abonnement; je betaalgegevens zien we nooit.
  • Stripe — kaartbetalingen op onze website en de lokale betaalmethoden die bij het afrekenen worden aangeboden, waaronder PayPal.
  • CoinGate — betalingen met cryptovaluta.
  • Google — automatische crashrapporten van onze mobiele apps (Firebase Crashlytics) en, op de website, Google Analytics volgens de regels voor toestemming / gerechtvaardigd belang uit sectie 5.
  • Telegram — supportgesprekken die je daar met ons begint en, als je met Telegram inlogt, je eenmalige inlogcode.
  • Infrastructuuraanbieders die de servers leveren waarop onze VPN-knooppunten en ons beheerpaneel draaien. Zij leveren hardware en netwerkcapaciteit; de servers beheren wij zelf.
  • Een AI-aanbieder die het resultaat van de netwerkdiagnose in de app omzet in een begrijpelijke uitleg. Die ontvangt uitsluitend niet-identificerende gegevens — statusindicatoren, een land-code van de uitgang en latentiewaarden in milliseconden. Je IP-adres, je account of iets over je surfgedrag ontvangt die nooit.

9. Internationale doorgifte

Sommige van onze subverwerkers kunnen gegevens buiten uw land verwerken. Wanneer wij persoonsgegevens internationaal doorgeven, steunen wij op passende waarborgen, zoals de standaardcontractbepalingen (SCC's) van de Europese Commissie of doorgifte naar landen die zijn erkend als landen met een passend beschermingsniveau.

10. Verzoeken van overheden en opsporingsdiensten

Wij kunnen alleen verstrekken wat wij daadwerkelijk hebben — en door ons ontwerp slaan we vrijwel niets over uw activiteit op, zodat er bij de meeste verzoeken simpelweg niets te overhandigen valt. Wanneer wij wel een juridisch geldig verzoek ontvangen, beoordelen wij dit zorgvuldig, verstrekken wij uitsluitend wat wij wettelijk verplicht zijn te verstrekken en vechten wij verzoeken aan waar dat rechtmatig en passend is.

11. Kinderen

De Dienst is niet bedoeld voor en mag niet worden gebruikt door personen jonger dan 16 jaar. Wij verzamelen niet bewust persoonsgegevens van kinderen. Als u vermoedt dat een kind ons persoonsgegevens heeft verstrekt, neem dan contact op via privacy@auroravpn.org en wij zullen deze verwijderen.

12. Wijzigingen in dit beleid

Wij kunnen dit Privacybeleid van tijd tot tijd bijwerken. Bij wezenlijke wijzigingen stellen wij u per e-mail en/of in de Dienst op de hoogte. De datum bij "Bijgewerkt" hierboven geeft de meest recente versie weer.

13. Contact en DPO

Voor alle privacyvragen of om uw rechten uit te oefenen kunt u contact opnemen met ons privacyteam / onze functionaris voor gegevensbescherming via privacy@auroravpn.org. Meer over waar het bedrijf is geregistreerd vindt u op de pagina Jurisdictie.