Integritetspolicy
CumulusVPN är en decentraliserad VPN-tjänst. Denna policy förklarar i klarspråk exakt vad vi samlar in och inte. Den är kort eftersom tjänsten är byggd för att samla in nästan ingenting. Om ett påstående här någonsin är fel är det en bugg vi kommer att åtgärda — arkitekturen finns offentligt beskriven på cumulusvpn.com och i vår källkod.
Kontakt för integritetsfrågor och dataförfrågningar: info@cumulusvpn.com
Missbruksrapporter: info@cumulusvpn.com
1. Sammanfattning (hela policyn på en skärm)
- Inget konto. Ingen e-post. Inget lösenord. Inget telefonnummer. Du ger oss aldrig din identitet.
- Inga aktivitetsloggar. Vi registrerar inte vilka webbplatser du besöker, dina DNS-förfrågningar, innehållet i din trafik, din bandbreddshistorik eller anslutningstidsstämplar, i någon beständig lagring.
- Din identitet är en kryptografisk nyckel, genererad på din egen enhet. Vi ser aldrig din privata nyckel. Vi ser bara någonsin en publik nyckel, en slumpmässigt utseende sträng utan koppling till dig.
- Gateways sparar peer-status enbart i RAM. När en server startar om är den statusen borta. Det finns ingen trafikdatabas att beslagta, stämma in eller läcka.
- Betalningar är valfria och görs i kryptovalutan FLUX på en offentlig blockkedja. Vi driver inte blockkedjan, tar inte emot kortuppgifter och får aldrig veta ditt namn genom en betalning.
- Inga spårare, inga annons-SDK:er, ingen analys som identifierar dig. Apparna innehåller ingen tredjepartsannonsering eller beteendespårningskod.
- Vi är inget dataföretag. Vi har ingen användardata att sälja, och vi säljer ingen data.
2. Vilka vi är
CumulusVPN (”vi”, ”oss”) är en VPN-tjänst som drivs av CumulusVPN-teamet, byggd på Flux decentraliserade molnnätverk (runonflux.io). VPN-utgångsservrar (”gateways”) körs som containeriserade appar på Flux datacenternoder som drivs av oberoende, KYC-verifierade datacenteroperatörer. Vi publicerar tjänsten; den underliggande beräkningskraften är decentraliserad.
Vid tillämpningen av EU:s/Storbritanniens dataskyddsförordning (GDPR) är, i den mycket begränsade utsträckning som någon av informationen nedan utgör ”personuppgifter”, den driftansvariga enheten för CumulusVPN personuppgiftsansvarig. Den rättsliga grunden vi förlitar oss på är vårt berättigade intresse (artikel 6.1 f) av att tillhandahålla ett fungerande, missbruksresistent VPN, och — för betalningar — fullgörande av den tjänst du begär (artikel 6.1 b). Eftersom tjänsten är utformad för att vara anonym har vi i de flesta fall ingen data som kan kopplas till dig alls.
3. Vad vi INTE samlar in
Vi vill vara tydliga med det här, för de flesta VPN-tjänster gömmer det. CumulusVPN samlar inte in, loggar eller lagrar något av följande:
- Ditt namn, din e-postadress, ditt telefonnummer, eller några kontouppgifter — det finns inga konton.
- Din ursprungliga IP-adress, i någon beständig logg.
- De webbplatser, domäner eller tjänster du ansluter till.
- Dina DNS-förfrågningar (DNS löses upp åt dig genom tunneln och registreras inte).
- Innehållet, tidpunkten eller storleken på din trafik, i någon beständig databas.
- En bandbreddshistorik, sessionshistorik eller historik över anslutningstidsstämplar knuten till dig.
- Enhetens annons-ID:n (IDFA / GAID) — vi begär eller använder dem inte.
- Platsdata från din enhet (GPS, exakt eller ungefärlig). Landet du ansluter via är ditt val av server, inte en avläsning av din enhets plats.
- Kontakter, foton, filer, mikrofon, kamera, eller någon sensor i din enhet.
Vi använder inga tredjepartsannonsnätverk, och vi använder inga analysprodukter som bygger upp en profil av dig (som ad-tech-SDK:er). Apparna levereras utan beteendespårare.
Våra webbplatser (cumulusvpn.com och vpn.cumulusvpn.com) använder
Cloudflare Web Analytics, en cookielös, aggregerad mättjänst: den sätter inga kakor, lagrar
inget på din enhet, och kan inte identifiera eller profilera enskilda besökare. Den ger oss sidvisningar,
inte människor. Apparna innehåller ingen analys av något slag.
4. Vad som är tekniskt inblandat (och varför det inte blir en profil av dig)
Ett VPN kan inte fungera utan att viss data passerar genom det i realtid. Här är allt av det, och varför inget av det blir en registrering om dig.
4.1 Din publika nyckel (pseudonym identifierare)
Din enhet genererar ett WireGuard-nyckelpar lokalt vid första starten. Den privata nyckeln lämnar aldrig din enhet — inte ens till oss. Bara den publika nyckeln skickas till en gateway så att den kan dirigera din krypterade tunnel. En publik nyckel är ett 32 byte stort, slumpmässigt utseende värde. Den är inte knuten till ditt namn, din e-post eller din hårdvara, och du kan återskapa den när som helst. Det är en pseudonym, inte en identitet.
4.2 Peer-status i minnet på gatewayen
Medan du är ansluten håller gatewayen — enbart i flyktigt minne (RAM) — det minimum som krävs för att dirigera paket: din publika nyckel, den temporära interna tunnel-IP som tilldelats den (t.ex. 10.8.x.y), och en byteräknare som används för att upprätthålla din hastighetsnivå. Denna status skrivs aldrig till disk, skickas inte till någon central server, och raderas när gateway-processen startas om eller du kopplar från. Det byggs ingen historisk logg av det.
4.3 Din riktiga IP-adress, tillfälligt
För att bära din trafik ser gatewayen med nödvändighet den IP-adress din anslutning kommer från, i stunden, på nätverkslagret — så här fungerar alla internetservrar. CumulusVPN loggar inte den adressen i någon beständig lagring, och kopplar den inte till din surfning. När din session avslutas sparas den inte.
4.4 DNS
DNS-uppslag löses upp för din räkning genom den krypterade tunneln så att ditt lokala nätverk och din internetleverantör inte kan se dem. Vi sparar inga loggar över DNS-förfrågningar.
4.5 Hur din app når gatewayerna
Din app upptäcker gateways och läser deras status genom att anropa varje gateways kontroll-API direkt. De svaren är signerade med gatewayens ed25519-nyckel och verifieras av appen, så att manipulation upptäcks trots att kontrollkanalen i sig är en oskyddad anslutning — integritetsgarantin kommer från signaturen, inte från ett certifikat. Din faktiska internettrafik är separat och är ände-till-ände-krypterad av WireGuard mellan din enhet och gatewayen.
4.6 Vad gatewayoperatörer kan och inte kan se
Gateways körs på Flux datacenternoder. Precis som med vilken VPN-utgång som helst kan en operatör som observerar sin egen server se krypterad flödesmetadata i realtid (att en peer skickar trafik), men ingen beständig logg vi skapar, och inte tunnelns innehåll. För användare som inte vill att en enskild server ska se både deras IP och deras destination erbjuder CumulusVPN ett valfritt multi-hop-läge: din trafik dirigeras genom två gateways så att ingen enskild server ser både vem du är och vart du är på väg. Multi-hop är avstängt som standard och beskrivs ärligt i appen.
5. Betalningar (endast om du uppgraderar till premium)
CumulusVPN har en gratis nivå som varken kräver betalning eller identifierande information.
Om du väljer att uppgradera till premium (högre hastighet) betalar du i kryptovalutan FLUX på Flux offentliga blockkedja. Viktiga punkter:
- Betalning sker på webben eller datorn, inte i mobilapparna. Mobilapparna innehåller ingen köpskärm; de visar bara din nuvarande nivå.
- Du skickar FLUX från din egen plånbok till vår publicerade betalningsadress, tillsammans med ett kort meddelande härlett från din publika nyckel så att nätverket kan kreditera rätt nyckel. Vi samlar inte in kortnummer, faktureringsadresser eller namn.
- Blockkedjetransaktioner är offentliga till sin natur. Vem som helst, inklusive vi, kan se i den offentliga liggaren att en betalning av ett visst belopp gjordes till vår adress med ett givet meddelande. Den liggaren drivs av Flux-blockkedjan, inte av oss. Vi kopplar inte den transaktionen till din verkliga identitet, och meddelandet är enkelriktat härlett från din publika nyckel — det avslöjar varken din nyckel eller din trafik. Var medveten om att det är i sig offentligt att publicera en transaktion på en offentlig blockkedja; behandla din plånboks integritet därefter.
- Rättigheten (om en nyckel är premium och till när) beräknas deterministiskt från den offentliga blockkedjan och knyts bara till den publika nyckeln. Vi lagrar ingen separat faktureringspost med ditt namn i, eftersom vi inte har ditt namn.
Om du senare använder ett fiat-betalningsalternativ i appen som erbjuds via Apples App Store eller Google Play (om vi lägger till ett sådant), hanteras den transaktionen av Apple eller Google enligt deras egna integritetspolicyer; vi tar bara emot den bekräftelse som krävs för att bevilja premium, inte dina betalkortsuppgifter.
6. Support och frivillig kontakt
Om du mejlar oss (för support eller en missbruksrapport) tar vi emot vad du än skriver i det mejlet — till exempel din e-postadress och texten i ditt meddelande. Vi använder det bara för att svara dig och sparar det inte längre än nödvändigt för att lösa ärendet. Du är inte skyldig att identifiera dig för att använda tjänsten; att kontakta supporten är frivilligt.
Valfria, opt-in-kraschrapporter: bara om du uttryckligen aktiverar kraschrapportering kan en kraschrapport med teknisk diagnostisk information (som appversion, enhetsmodell, OS-version och en stackspårning) skickas för att hjälpa oss åtgärda buggar. Detta är avstängt som standard, innehåller ingen surfaktivitet, och kan stängas av när som helst.
7. Kakor och webbplatsen
CumulusVPN-webbplatsen (cumulusvpn.com) är en statisk sajt som används för nedladdningar, dokumentation, betalningssidan och för att vara värd för vår signerade serverkatalog. Den använder inga annonskakor eller tredjepartsbeteendespårare. Eventuella kakor som används är strikt funktionella (till exempel för att komma ihåg ljust/mörkt tema).
8. Delning och röjande av data
Vi säljer, hyr ut eller handlar inte med personuppgifter — vi har i princip ingenting att sälja.
Eftersom vi inte sparar några aktivitetsloggar och inga användaridentiteter har vi inget att lämna ut som svar på en dataförfrågan om en användares surfande. Om vi tar emot en juridiskt giltig begäran från brottsbekämpning eller domstol kan vi bara lämna den information vi faktiskt har, vilket inte innefattar användaridentiteter, surfhistorik, DNS-förfrågningar eller trafikinnehåll, eftersom dessa uppgifter inte existerar. Där det är lagligt och lämpligt avser vi att publicera en transparensrapport som beskriver mottagna förfrågningar.
Vi överför inga användarprofiler till annonsörer, datamäklare eller analysleverantörer, eftersom vi inte bygger användarprofiler.
9. Internationella överföringar
CumulusVPN är ett globalt nätverk av gateways. När du ansluter går din trafik ut från landet för servern du väljer. Eftersom vi inte samlar in personuppgifter i en central databas finns det ingen gränsöverskridande överföring av en personuppgiftslagring att skydda. Valet av utgångsland är ditt och görs på nytt varje session.
10. Dina rättigheter (GDPR / UK GDPR / CCPA och liknande)
Beroende på var du bor kan du ha rätt att få tillgång till, rätta, radera eller flytta dina personuppgifter, att invända mot eller begränsa behandling, och (i Kalifornien) att veta vad som samlas in och att inte diskrimineras för att utöva dessa rättigheter. Eftersom tjänsten är anonym:
- Tillgång / dataportabilitet: Vi har i allmänhet inga personuppgifter kopplade till dig att tillhandahålla. Om du mejlat supporten kan du be om en kopia av den korrespondensen.
- Radering: Det finns inget knutet till din identitet för oss att radera från gateways; peer-status är redan flyktig, enbart i RAM, och rensas vid frånkoppling/omstart. Du kan radera din nyckel på din enhet när som helst, vilket helt bryter den pseudonyma kopplingen.
- Inte sälja / inte dela: Vi säljer eller delar inte personuppgifter, så det finns inget att tacka nej till.
För att utöva någon rättighet, mejla info@cumulusvpn.com. Vi kan sakna möjlighet att identifiera dig i våra (obefintliga) register, just eftersom tjänsten är anonym — det är designen, inte ett kringgående. Du har också rätt att lämna in ett klagomål till din lokala dataskyddsmyndighet.
11. Barn
CumulusVPN riktar sig inte till barn under 13 år (eller den lägsta åldern för digitalt samtycke i ditt land). Vi samlar inte medvetet in personuppgifter från barn. Eftersom vi inte samlar in identifierande data från någon kan vi inte fastställa en användares ålder; tjänsten är avsedd för en allmän publik och marknadsförs inte till barn.
12. Säkerhet
Trafik krypteras ände-till-ände mellan din enhet och gatewayen med WireGuard®-protokollet (modern, granskad kryptografi). Din privata nyckel lämnar aldrig din enhet. Serversidans peer-status hålls bara i minnet. Appen når varje gateways kontroll-API över en direkt anslutning vars svar är ed25519-signerade och verifieras av appen, så att äktheten hos serverkatalogen och gatewaysvaren skyddas av digitala signaturer snarare än av ett transportcertifikat.
13. Ändringar av denna policy
Om vi ändrar denna policy uppdaterar vi datumet ”Senast uppdaterad” ovan och publicerar den nya versionen på cumulusvpn.com/privacy. Väsentliga ändringar kommer att markeras. Eftersom vi inte har någon e-postlista är webbplatsen den auktoritativa källan för den aktuella policyn.
14. Kontakt
Integritets- och dataförfrågningar: info@cumulusvpn.com
Missbruk / nätverksklagomål: info@cumulusvpn.com
Webbplats: cumulusvpn.com