法律

隐私政策

英文版本为原始且具有约束力的正式文本;其他语言版本为机器生成的翻译,仅为方便阅读而提供——如有任何不一致之处,以英文版本为准。

更新日期:2026 年 7 月 10 日

一句话总结:我们从架构上就让 Aurora 不掌握任何关于您活动的数据。不存在的东西,既无法被交出,也无法被泄露。

1. 引言

本隐私政策说明 Aurora VPN 处理哪些个人数据、处理目的以及您就此享有的权利。数据控制者为 [Aurora VPN Legal Entity],注册于 [country of incorporation],注册地址为 [registered address]。有关隐私事宜,您可通过 privacy@auroravpn.org 联系我们的隐私团队/数据保护官(DPO)。

在法律要求的情况下,我们将为 GDPR 之目的任命并公示欧盟境内代表。我们遵循数据最小化原则:只收集本服务运行所必不可少的数据,绝不多收一分。

2. 我们不记录的内容

由于 Aurora 的设计方式,我们不会记录:

  • 您的浏览活动,以及您使用的网站和应用
  • 您的 DNS 查询
  • 您的流量内容
  • 您连接时使用的 IP 地址,以及您登录账户时使用的 IP 地址——两者都不会保存在我们的任何系统中
  • 单次连接记录——我们不保存会话的开始时间、结束时间或持续时长

3. 我们收集哪些数据

我们仅收集运营您的账户和提供本服务所需的最少数据:

  • 账户电子邮箱——用于登录、账户找回及必要的服务通知
  • 有限的账单数据——我们不存储您的完整银行卡信息;付款由我们的支付服务商处理
  • 客服往来记录——当您联系我们寻求帮助时
  • 崩溃诊断——当应用崩溃时,报告(设备型号、操作系统与应用版本、堆栈跟踪以及随机安装标识符)会自动发送给我们的崩溃报告服务商,以便我们修复故障。其中不包含浏览活动、DNS 查询或 VPN 流量。
  • 可选的连接日志——来自您的设备,仅在您明确选择与客服分享时才会发送。
  • 服务使用情况——您的套餐已使用的总流量、您的设备最后一次在线的时间,以及按国家统计的每日流量总量。每日总量在 30 天后删除。
  • 设备标识符——安装应用时生成的随机标识符,以及您设备或浏览器的用户代理。它们用于执行套餐的设备数量限制,并让您识别并注销并非属于您的设备。

4. 处理的法律依据

在适用 GDPR 的地区,我们依据第 6 条的以下法律依据:履行与你的合同(提供服务并管理你的账户);你的同意(例如可选诊断,以及在需要同意的地区的分析或非必要 Cookie,你可随时撤回);以及我们在保障服务安全、防止欺诈与滥用,并在法律不要求同意的情况下运营、衡量和改进我们网站(包括基础分析)方面的正当利益。你可随时对基于正当利益的任何处理提出反对。

5. Cookie 与分析

严格必要的 Cookie 用于网站运行并保持您的登录状态,无法关闭。

在分析方面,我们使用 Google Analytics(通过 Google 跟踪代码管理器加载)以及 Cloudflare 无 Cookie 的速度测量。在法律要求事先同意的地区——欧洲经济区/欧盟、英国和瑞士——它们仅在你同意后才加载;在你做出选择之前不会有任何数据到达,且 Google 同意模式默认拒绝所有信号。在其他地区,它们基于正当利益加载,以便我们运营和改进网站。无论哪种情况,你都可以随时通过页脚的 Cookie 链接更改选择或提出反对。我们不使用广告 Cookie 或跨站跟踪 Cookie。

我们的移动应用完全不含分析功能,仅发送自动崩溃报告——见第 8 条。

6. 您的权利

在适用法律允许的范围内,您有权访问您的数据、要求更正、要求删除、行使数据可携权、反对特定处理活动,以及要求限制处理。您还有权向您所在地的监管机构提出投诉。

如需行使上述任何权利,请联系 privacy@auroravpn.org。我们将在 30 天内处理此类请求。删除账户后,您的电子邮箱和支付关联信息将从我们的系统中被清除。

7. 数据留存

我们仅在必要期间保留个人数据,并按既定计划删除,而不是在收到请求后才删除:

账户和账单数据在您的账户存在期间保留,之后按法律要求的期限保留(例如税务记录)。登录会话将保留至您撤销、退出登录、更改密码或会话过期为止。一次性登录码在 10 分钟后失效。每日流量总量在 30 天后删除。删除账户会从我们的系统中清除您的电子邮件、会话和设备。

8. 次级处理者及其他接收方

为运营本服务,我们使用少量服务提供商。每一方仅按照我们的指示、在适当的数据保护条款下处理数据。本清单在本政策发布之日准确无误;如需最新清单,请致信 privacy@auroravpn.org。

  • Cloudflare — 我们网站与应用的托管、内容分发、安全防护、我们的数据库,以及您发送至我们公开地址的邮件的投递。
  • Apple — 在我们 iOS 应用内进行的购买。由 Apple 向您收款并告知我们订阅状态;我们从不接触您的支付信息。
  • Stripe — 我们网站上的银行卡支付,以及结账时提供的本地支付方式(含 PayPal)。
  • CoinGate — 加密货币支付。
  • Google — 我们移动应用的自动崩溃报告(Firebase Crashlytics),以及在网站上按照第 5 条所述同意 / 正当利益规则运行的 Google Analytics。
  • Telegram — 您在那里向我们发起的支持对话;若您选择通过 Telegram 登录,还包括您的一次性登录验证码。
  • 为我们的 VPN 节点和管理面板提供服务器的基础设施供应商。他们提供硬件与网络容量;服务器由我们自行管理。
  • 一家 AI 服务商,负责把应用内网络诊断的结果转写成通俗的解释。它只接收无法识别身份的事实——状态标记、出口国家代码,以及以毫秒为单位的延迟数值。它绝不会收到您的 IP 地址、您的账户,或任何关于您浏览内容的信息。

9. 数据跨境传输

我们的部分分包处理方可能在您所在国家/地区之外处理数据。在进行个人数据跨境传输时,我们依赖适当的保障措施,例如欧盟委员会的标准合同条款(SCC),或向被认定为具备充分保护水平的国家/地区传输。

10. 政府与执法请求

我们只能提供我们实际掌握的信息——而从架构设计上,我们几乎不存储任何关于您活动的数据,因此对于大多数请求而言,根本无物可交。当我们确实收到合法有效的请求时,我们会审慎评估,仅提供法律强制要求提供的内容,并在合法且适当的情况下对请求提出异议。

11. 未成年人

本服务不面向未满 16 周岁的人士,未满 16 周岁者不得使用本服务。我们不会有意收集儿童的个人数据。如您认为有儿童向我们提供了个人数据,请联系 privacy@auroravpn.org,我们将予以删除。

12. 本政策的变更

我们可能不时更新本隐私政策。如有重大变更,我们将通过电子邮件和/或在服务内通知您。上方的“更新日期”反映最新版本。

13. 联系方式与 DPO

如有任何隐私问题或需行使您的权利,请通过 privacy@auroravpn.org 联系我们的隐私团队/数据保护官。关于公司注册地的更多信息,请参阅“司法管辖”页面。