Informacje prawne

Polityka prywatności

Wersja angielska stanowi oryginalny i wiążący tekst; wersje w innych językach są tłumaczeniami generowanymi maszynowo, udostępnianymi dla wygody — w razie jakichkolwiek rozbieżności rozstrzygająca jest wersja angielska.

Aktualizacja: 10 lipca 2026

W skrócie: budujemy Aurora VPN tak, aby dane o Twojej aktywności po prostu u nas nie istniały. Nie da się przekazać ani utracić czegoś, czego nie ma.

1. Wprowadzenie

Niniejsza Polityka prywatności wyjaśnia, jakie dane osobowe przetwarza Aurora VPN, w jakim celu oraz jakie prawa przysługują Ci w związku z tym. Administratorem danych jest [Aurora VPN Legal Entity], spółka zarejestrowana w [country of incorporation], z siedzibą pod adresem [registered address]. W sprawach dotyczących prywatności możesz skontaktować się z naszym zespołem ds. prywatności / inspektorem ochrony danych pod adresem privacy@auroravpn.org.

Tam, gdzie jest to wymagane, wyznaczymy i wskażemy przedstawiciela w UE na potrzeby RODO. Kierujemy się zasadą minimalizacji danych: zbieramy tylko to, bez czego Usługa nie może działać — i nic ponadto.

2. Czego NIE logujemy

Ze względu na architekturę Aurory nie rejestrujemy:

  • Twojej aktywności w sieci ani stron i aplikacji, z których korzystasz
  • Twoich zapytań DNS
  • Treści Twojego ruchu
  • Adresu IP, z którego się łączysz, ani adresu IP, z którego logujesz się do konta — żaden z nich nie jest przechowywany w naszych systemach
  • Zapisów pojedynczych połączeń — nie przechowujemy czasu rozpoczęcia ani zakończenia sesji, ani jej długości

3. Jakie dane zbieramy

Zbieramy minimum niezbędne do obsługi konta i świadczenia Usługi:

  • Adres e-mail konta — do logowania, odzyskiwania konta i niezbędnych powiadomień dotyczących usługi
  • Ograniczone dane rozliczeniowe — NIE przechowujemy pełnych danych Twojej karty; płatność obsługuje nasz dostawca płatności
  • Korespondencję z pomocą techniczną — gdy zwracasz się do nas o pomoc
  • Diagnostykę awarii — gdy aplikacja ulegnie awarii, raport (model urządzenia, wersja systemu i aplikacji, ślad stosu oraz losowy identyfikator instalacji) jest wysyłany automatycznie do naszego dostawcy raportów o awariach, abyśmy mogli usunąć usterkę. Nie zawiera on historii przeglądania, zapytań DNS ani ruchu VPN.
  • Opcjonalne dzienniki połączenia — z Twojego urządzenia, wysyłane tylko wtedy, gdy wyraźnie zdecydujesz się udostępnić je wsparciu.
  • Korzystanie z usługi — łączny ruch zużyty w ramach Twojego planu, kiedy Twoje urządzenie było ostatnio online, oraz dobowe sumy ruchu dla każdego kraju. Sumy dobowe są usuwane po 30 dniach.
  • Identyfikatory urządzeń — losowy identyfikator tworzony przy instalacji aplikacji oraz user agent Twojego urządzenia lub przeglądarki. Służą do egzekwowania limitu urządzeń w Twoim planie i pozwalają rozpoznać oraz odwołać urządzenie, które nie należy do Ciebie.

4. Podstawy prawne przetwarzania

Tam, gdzie obowiązuje RODO, opieramy się na następujących podstawach prawnych z art. 6: wykonanie umowy z Tobą (świadczenie Usługi i zarządzanie kontem); Twoja zgoda (np. opcjonalna diagnostyka oraz analityka lub nieistotne pliki cookie tam, gdzie zgoda jest wymagana), którą możesz w każdej chwili wycofać; oraz nasze prawnie uzasadnione interesy w utrzymaniu bezpieczeństwa Usługi, zapobieganiu oszustwom i nadużyciom oraz — tam, gdzie prawo nie wymaga zgody — w prowadzeniu, pomiarze i ulepszaniu naszej strony, w tym podstawowej analityce. W każdej chwili możesz wnieść sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie.

5. Pliki cookie i analityka

Ściśle niezbędne pliki cookie zapewniają działanie witryny i utrzymują zalogowanie. Nie można ich wyłączyć.

Do analityki używamy Google Analytics (ładowanego przez Google Tag Manager) oraz bezplikowego pomiaru szybkości Cloudflare. Tam, gdzie prawo wymaga uprzedniej zgody — w EOG/UE, Wielkiej Brytanii i Szwajcarii — ładują się dopiero po Twojej akceptacji; przed Twoim wyborem nic do nich nie trafia, a tryb zgody Google domyślnie odmawia każdego sygnału. W pozostałych krajach ładują się na podstawie prawnie uzasadnionego interesu, abyśmy mogli prowadzić i ulepszać stronę. W każdym przypadku możesz zmienić wybór lub wnieść sprzeciw w dowolnej chwili z poziomu linku o plikach cookie w stopce. Nie stosujemy reklamowych ani międzywitrynowych plików śledzących.

Nasze aplikacje mobilne nie zawierają żadnej analityki. Wysyłają wyłącznie automatyczne raporty o awariach — zob. sekcja 8.

6. Twoje prawa

Z zastrzeżeniem obowiązującego prawa masz prawo dostępu do swoich danych, ich sprostowania, usunięcia, przenoszenia, wniesienia sprzeciwu wobec określonego przetwarzania oraz żądania ograniczenia przetwarzania. Masz również prawo wnieść skargę do właściwego dla Ciebie organu nadzorczego.

Aby skorzystać z któregokolwiek z tych praw, napisz na privacy@auroravpn.org. Takie wnioski rozpatrujemy w ciągu 30 dni. Usunięcie konta kasuje Twój adres e-mail i powiązanie płatnicze z naszych systemów.

7. Okres przechowywania danych

Przechowujemy dane osobowe tylko tak długo, jak to konieczne, i usuwamy je zgodnie z harmonogramem, a nie na żądanie:

Dane konta i rozliczeń przechowujemy, dopóki istnieje Twoje konto, a następnie przez okres wymagany prawem (na przykład dokumentacja podatkowa). Sesje logowania trwają, dopóki ich nie odwołasz, nie wylogujesz się, nie zmienisz hasła albo nie wygasną. Jednorazowe kody logowania wygasają po 10 minutach. Dobowe sumy ruchu są usuwane po 30 dniach. Usunięcie konta kasuje Twój adres e-mail, sesje i urządzenia z naszych systemów.

8. Podprzetwarzający i inni odbiorcy

Do prowadzenia Serwisu korzystamy z niewielkiej liczby dostawców. Każdy przetwarza dane wyłącznie zgodnie z naszymi instrukcjami i na odpowiednich warunkach ochrony danych. Lista jest aktualna na dzień niniejszej polityki; po bieżącą wersję napisz na privacy@auroravpn.org.

  • Cloudflare — hosting naszej witryny i aplikacji, dostarczanie treści, bezpieczeństwo, nasza baza danych oraz doręczanie poczty wysyłanej na nasze opublikowane adresy.
  • Apple — zakupy dokonywane w naszej aplikacji na iOS. Apple obciąża Cię płatnością i przekazuje nam status subskrypcji; nigdy nie widzimy Twoich danych płatniczych.
  • Stripe — płatności kartą w naszej witrynie oraz lokalne metody płatności oferowane przy zamówieniu, w tym PayPal.
  • CoinGate — płatności kryptowalutą.
  • Google — automatyczne raporty o awariach naszych aplikacji mobilnych (Firebase Crashlytics) oraz, w witrynie, Google Analytics zgodnie z zasadami zgody / prawnie uzasadnionego interesu opisanymi w sekcji 5.
  • Telegram — rozmowy z pomocą techniczną, które tam rozpoczniesz, oraz jednorazowy kod logowania, jeśli wybierzesz logowanie przez Telegram.
  • Dostawcy infrastruktury udostępniający serwery, na których działają nasze węzły VPN i panel zarządzania. Zapewniają sprzęt i przepustowość sieci; serwerami administrujemy my.
  • Dostawca AI, który zamienia wynik wbudowanej diagnostyki sieci w zrozumiałe wyjaśnienie. Otrzymuje wyłącznie dane nieidentyfikujące — flagi stanu, kod kraju wyjścia i opóźnienia w milisekundach. Nigdy nie otrzymuje Twojego adresu IP, konta ani niczego o tym, co przeglądasz.

9. Przekazywanie danych za granicę

Niektórzy z naszych podwykonawców mogą przetwarzać dane poza Twoim krajem. Przy międzynarodowym przekazywaniu danych osobowych stosujemy odpowiednie zabezpieczenia, takie jak standardowe klauzule umowne (SCC) Komisji Europejskiej lub przekazywanie do krajów uznanych za zapewniające odpowiedni stopień ochrony.

10. Żądania organów państwowych i organów ścigania

Możemy przekazać tylko to, co faktycznie posiadamy — a z założenia nie przechowujemy niemal niczego o Twojej aktywności, więc w przypadku większości żądań po prostu nie ma czego przekazać. Gdy otrzymamy prawnie skuteczne żądanie, dokładnie je analizujemy, przekazujemy wyłącznie to, do czego jesteśmy prawnie zobowiązani, i kwestionujemy żądania tam, gdzie jest to zgodne z prawem i zasadne.

11. Dzieci

Usługa nie jest przeznaczona dla osób poniżej 16. roku życia i nie mogą one z niej korzystać. Świadomie nie zbieramy danych osobowych dzieci. Jeżeli uważasz, że dziecko przekazało nam dane osobowe, napisz na privacy@auroravpn.org, a my je usuniemy.

12. Zmiany niniejszej polityki

Możemy od czasu do czasu aktualizować niniejszą Politykę prywatności. O istotnych zmianach powiadomimy Cię e-mailem i/lub w Usłudze. Data „Aktualizacja” powyżej wskazuje najnowszą wersję.

13. Kontakt i inspektor ochrony danych

W sprawach dotyczących prywatności lub w celu skorzystania ze swoich praw skontaktuj się z naszym zespołem ds. prywatności / inspektorem ochrony danych pod adresem privacy@auroravpn.org. Więcej o miejscu rejestracji spółki znajdziesz na stronie „Jurysdykcja”.