Jurídico

Política de Privacidade

A versão em inglês é o texto original e oficial; as versões em outros idiomas são traduções geradas automaticamente, disponibilizadas por conveniência — em caso de qualquer divergência, prevalece a versão em inglês.

Atualizado: 10 de julho de 2026

Em resumo: construímos a Aurora de modo que simplesmente não tenhamos dados sobre a sua atividade. Não dá para entregar nem perder o que não existe.

1. Introdução

Esta Política de Privacidade explica quais dados pessoais a Aurora VPN trata, com que finalidade e quais são os seus direitos em relação a eles. O controlador dos dados é [Aurora VPN Legal Entity], constituída em [country of incorporation], com sede registrada em [registered address]. Para assuntos de privacidade, você pode contatar nossa equipe de privacidade / Encarregado de Proteção de Dados (DPO) pelo e-mail privacy@auroravpn.org.

Quando exigido, nomearemos e identificaremos um representante na UE para os fins do GDPR. Seguimos o princípio da minimização de dados: coletamos apenas aquilo sem o qual o Serviço não pode funcionar, e nada além disso.

2. O que NÃO registramos

Pelo modo como a Aurora foi projetada, não registramos:

  • Sua atividade de navegação, nem os sites e aplicativos que você usa
  • Suas consultas DNS
  • O conteúdo do seu tráfego
  • O endereço IP de onde você se conecta, nem o endereço IP de onde você entra na conta — nenhum deles é armazenado em nossos sistemas
  • Registros de conexões individuais — não guardamos horários de início ou término de sessão, nem sua duração

3. Quais dados coletamos

Coletamos o mínimo necessário para operar sua conta e prestar o Serviço:

  • E-mail da conta — para login, recuperação da conta e avisos essenciais do serviço
  • Dados de cobrança limitados — os dados completos do seu cartão NÃO são armazenados por nós; o pagamento é processado pelo nosso provedor de pagamentos
  • Correspondência com o suporte — quando você entra em contato conosco para obter ajuda
  • Diagnósticos de falhas — quando o app trava, um relatório (modelo do dispositivo, versão do sistema e do app, rastreamento de pilha e um identificador aleatório de instalação) é enviado automaticamente ao nosso provedor de relatórios de falhas para que possamos corrigir o problema. Ele não contém atividade de navegação, consultas DNS nem tráfego da VPN.
  • Registros de conexão opcionais — do seu dispositivo, enviados apenas se você optar explicitamente por compartilhá-los com o suporte.
  • Uso do serviço — o tráfego total consumido pelo seu plano, quando o seu dispositivo esteve on-line pela última vez e um total diário de tráfego por país. Os totais diários são excluídos após 30 dias.
  • Identificadores de dispositivo — um identificador aleatório gerado na instalação do app e o user agent do seu dispositivo ou navegador. Eles aplicam o limite de dispositivos do seu plano e permitem que você reconheça e revogue um dispositivo que não é seu.

4. Bases legais para o tratamento

Onde o RGPD se aplica, baseamo-nos nas seguintes bases legais do artigo 6.º: a execução do nosso contrato consigo (prestação do Serviço e gestão da sua conta); o seu consentimento (por exemplo, diagnósticos opcionais, bem como análise ou cookies não essenciais onde o consentimento é exigido), que pode retirar a qualquer momento; e os nossos interesses legítimos em manter o Serviço seguro, prevenir fraude e abuso e — onde a lei não exige consentimento — operar, medir e melhorar o nosso site, incluindo análise básica. Pode opor-se a qualquer tratamento baseado em interesse legítimo a qualquer momento.

5. Cookies e análise

Os cookies estritamente necessários fazem o site funcionar e mantêm você conectado. Não podem ser desativados.

Para análise usamos o Google Analytics (carregado através do Google Tag Manager) e a medição de velocidade sem cookies da Cloudflare. Onde a lei exige consentimento prévio — no EEE/UE, no Reino Unido e na Suíça — só são carregados depois de você aceitar; nada lhes chega antes da sua escolha e o Modo de Consentimento do Google nega todos os sinais por padrão. Noutros locais são carregados com base no legítimo interesse para podermos operar e melhorar o site. Em qualquer caso, pode alterar a sua escolha ou opor-se a qualquer momento através do link de cookies no rodapé. Não usamos cookies de publicidade nem de rastreamento entre sites.

Nossos aplicativos móveis não contêm análise alguma. Enviam apenas relatórios automáticos de falhas — veja a seção 8.

6. Seus direitos

Nos termos da lei aplicável, você tem o direito de acessar seus dados, corrigi-los, apagá-los, à portabilidade dos dados, de se opor a determinados tratamentos e de solicitar a restrição do tratamento. Você também tem o direito de apresentar uma reclamação à autoridade supervisora local.

Para exercer qualquer um desses direitos, entre em contato com privacy@auroravpn.org. Processamos essas solicitações em até 30 dias. A exclusão da sua conta apaga seu e-mail e o vínculo de pagamento dos nossos sistemas.

7. Retenção de dados

Mantemos os dados pessoais apenas pelo tempo necessário e os excluímos conforme um cronograma, não mediante solicitação:

Os dados de conta e de cobrança são mantidos enquanto sua conta existir e, depois, pelo período exigido por lei (por exemplo, registros fiscais). As sessões permanecem até que você as revogue, saia, altere sua senha ou até expirarem. Os códigos de acesso de uso único expiram em 10 minutos. Os totais diários de tráfego são excluídos após 30 dias. Excluir sua conta apaga seu e-mail, suas sessões e seus dispositivos dos nossos sistemas.

8. Suboperadores e outros destinatários

Usamos um pequeno número de prestadores de serviços para operar o Serviço. Cada um trata os dados somente conforme nossas instruções e sob condições adequadas de proteção de dados. Esta lista está correta na data desta política; para a versão atual, escreva para privacy@auroravpn.org.

  • Cloudflare — hospedagem do nosso site e aplicativos, entrega de conteúdo, segurança, nosso banco de dados e a entrega dos e-mails que você envia para nossos endereços publicados.
  • Apple — compras feitas dentro do nosso app para iOS. A Apple faz a cobrança e nos informa o status da assinatura; nunca vemos seus dados de pagamento.
  • Stripe — pagamentos com cartão no nosso site e os métodos de pagamento locais oferecidos no checkout, incluindo o PayPal.
  • CoinGate — pagamentos com criptomoedas.
  • Google — relatórios automáticos de falhas das nossas apps móveis (Firebase Crashlytics) e, no site, o Google Analytics de acordo com as regras de consentimento / legítimo interesse descritas na secção 5.
  • Telegram — conversas de suporte que você inicia conosco por lá e, se optar por entrar com o Telegram, seu código de acesso de uso único.
  • Provedores de infraestrutura que fornecem os servidores onde rodam nossos nós de VPN e o painel de gerenciamento. Eles fornecem hardware e capacidade de rede; os servidores são administrados por nós.
  • Um provedor de IA que transforma o resultado do diagnóstico de rede do app em uma explicação em linguagem simples. Ele recebe apenas dados não identificáveis — indicadores de estado, um código de país de saída e latências em milissegundos. Nunca recebe seu endereço IP, sua conta ou qualquer coisa sobre o que você navega.

9. Transferências internacionais

Alguns dos nossos suboperadores podem tratar dados fora do seu país. Quando transferimos dados pessoais internacionalmente, adotamos salvaguardas adequadas, como as Cláusulas Contratuais Padrão (SCCs) da Comissão Europeia ou transferências para países reconhecidos como detentores de um nível adequado de proteção.

10. Solicitações de governos e autoridades policiais

Só podemos fornecer o que de fato temos — e, por design, armazenamos quase nada sobre a sua atividade, de modo que, para a maioria das solicitações, simplesmente não há nada a entregar. Quando recebemos uma solicitação juridicamente válida, nós a avaliamos com cuidado, fornecemos apenas o que somos legalmente obrigados a fornecer e contestamos solicitações quando isso for lícito e apropriado.

11. Crianças e adolescentes

O Serviço não se destina a menores de 16 anos e não pode ser usado por eles. Não coletamos intencionalmente dados pessoais de crianças. Se você acredita que uma criança nos forneceu dados pessoais, entre em contato com privacy@auroravpn.org e nós os excluiremos.

12. Alterações a esta política

Podemos atualizar esta Política de Privacidade periodicamente. Em caso de alterações relevantes, notificaremos você por e-mail e/ou no Serviço. A data de "Atualizado" acima reflete a versão mais recente.

13. Contato e DPO

Para qualquer dúvida sobre privacidade ou para exercer seus direitos, contate nossa equipe de privacidade / Encarregado de Proteção de Dados pelo e-mail privacy@auroravpn.org. Mais informações sobre onde a empresa está registrada estão na página Jurisdição.