隐私政策
1. 我们是谁
本网站和Aeria VPN服务由aeria-vpn.com的发布者运营。联系方式:contact@aeria-vpn.com。
2. 我们收集的数据
- 账户数据:电子邮件、姓名、电话号码、所选语言。
- 支付数据:由Stripe处理(卡片信息从不经过或存储在我们的服务器上)。我们保留套餐、金额、日期和状态的记录。
- 技术数据:仅限于运营的服务器日志(无浏览日志)。
- 联系消息:您通过联系表单发送给我们的数据。
- 转换跟踪:当您从Reddit或Facebook广告到达时,我们会捕获点击标识符(rdt_cid / fbclid)以将转换归因于正确的广告。在购买时,我们会发送您的电子邮件哈希值和交易金额到Reddit Conversions API(CAPI)和Meta Conversions API,以便在像素被阻止的情况下仍能归因。
3. 收集目的
提供服务(账户、支付、VPN配置)、与您沟通(支持、交易邮件)以及履行法律义务(账单、税务)。
4. 无浏览日志
我们不记录或存储您的浏览历史、连接目的地或访问的网站。您的VPN流量不会被保留。
5. VPN网络政策(零日志、仅内存)
我们的VPN网络在严格的零日志政策下运行:不记录或保存连接日志、分配给服务器的源IP、会话时间戳、DNS查询或浏览历史。
所有VPN服务器仅在内存中运行(仅内存模式):数据永远不会写入硬盘,每次重启都会清除所有内容。因此,设计上没有任何东西需要保留、暴露或移交。
作为服务的发布者,我们不会从VPN网络接收任何浏览数据,我们的技术合作伙伴(SpiderSilk Limited,见下文)也无法将VPN活动与您的身份联系起来。
6. 账户数据与法定保留(12个月)
与VPN流量分开,根据法国LCEN法律(第6-II条),我们保留与您账户管理相关的访问日志12个月:注册/登录/支付的IP、电子邮件地址和交易时间戳。这些日志在365天后自动删除,绝不会用于追踪您的VPN浏览。
您的VPN凭据是严格假名的:它们独立于您的身份生成和管理,在网络基础设施层面与您的真实身份完全脱钩。
7. GDPR合规与子处理方关系(DPA)
Aeria VPN作为订阅管理和身份验证的数据控制者。SpiderSilk Limited作为在易失性内存(仅内存)中路由网络流量的技术子处理方。
我们保证,任何可识别身份的个人数据(姓名、电子邮件、地址、银行信息)都不会传输到VPN基础设施。只交换匿名令牌/API密钥。
8. 共享
我们仅与处理方共享数据(支付的Stripe、托管的Supabase、交易邮件的Brevo、我们的VPN提供商),且仅用于提供服务。我们绝不出售您的数据。
9. 您的权利(GDPR)
您可以访问、更正、删除或转移您的数据,并反对其处理。请通过contact@aeria-vpn.com联系我们。您也可以向当地数据保护机构投诉。
10. Cookie
关于我们使用的Cookie详情,请参阅Cookie政策。