CumulusVPN
Powered by Flux
Integritet genom arkitektur

Integritetspolicy

Senast uppdaterad: 16 juli 2026 · Gäller från: 16 juli 2026

Denna översättning tillhandahålls för bekvämlighets skull; den engelska versionen på cumulusvpn.com/privacy är auktoritativ.

CumulusVPN är en decentraliserad VPN-tjänst. Denna policy förklarar i klarspråk exakt vad vi samlar in och inte. Den är kort eftersom tjänsten är byggd för att samla in nästan ingenting. Om ett påstående här någonsin är fel är det en bugg vi kommer att åtgärda — arkitekturen finns offentligt beskriven på cumulusvpn.com och i vår källkod.

Kontakt för integritetsfrågor och dataförfrågningar: info@cumulusvpn.com
Missbruksrapporter: info@cumulusvpn.com


1. Sammanfattning (hela policyn på en skärm)

2. Vilka vi är

CumulusVPN (”vi”, ”oss”) är en VPN-tjänst som drivs av CumulusVPN-teamet, byggd på Flux decentraliserade molnnätverk (runonflux.io). VPN-utgångsservrar (”gateways”) körs som containeriserade appar på Flux datacenternoder som drivs av oberoende, KYC-verifierade datacenteroperatörer. Vi publicerar tjänsten; den underliggande beräkningskraften är decentraliserad.

Vid tillämpningen av EU:s/Storbritanniens dataskyddsförordning (GDPR) är, i den mycket begränsade utsträckning som någon av informationen nedan utgör ”personuppgifter”, den driftansvariga enheten för CumulusVPN personuppgiftsansvarig. Den rättsliga grunden vi förlitar oss på är vårt berättigade intresse (artikel 6.1 f) av att tillhandahålla ett fungerande, missbruksresistent VPN, och — för betalningar — fullgörande av den tjänst du begär (artikel 6.1 b). Eftersom tjänsten är utformad för att vara anonym har vi i de flesta fall ingen data som kan kopplas till dig alls.

3. Vad vi INTE samlar in

Vi vill vara tydliga med det här, för de flesta VPN-tjänster gömmer det. CumulusVPN samlar inte in, loggar eller lagrar något av följande:

Vi använder inga tredjepartsannonsnätverk, och vi använder inga analysprodukter som bygger upp en profil av dig (som ad-tech-SDK:er). Apparna levereras utan beteendespårare.

Våra webbplatser (cumulusvpn.com och vpn.cumulusvpn.com) använder Cloudflare Web Analytics, en cookielös, aggregerad mättjänst: den sätter inga kakor, lagrar inget på din enhet, och kan inte identifiera eller profilera enskilda besökare. Den ger oss sidvisningar, inte människor. Apparna innehåller ingen analys av något slag.

4. Vad som är tekniskt inblandat (och varför det inte blir en profil av dig)

Ett VPN kan inte fungera utan att viss data passerar genom det i realtid. Här är allt av det, och varför inget av det blir en registrering om dig.

4.1 Din publika nyckel (pseudonym identifierare)

Din enhet genererar ett WireGuard-nyckelpar lokalt vid första starten. Den privata nyckeln lämnar aldrig din enhet — inte ens till oss. Bara den publika nyckeln skickas till en gateway så att den kan dirigera din krypterade tunnel. En publik nyckel är ett 32 byte stort, slumpmässigt utseende värde. Den är inte knuten till ditt namn, din e-post eller din hårdvara, och du kan återskapa den när som helst. Det är en pseudonym, inte en identitet.

4.2 Peer-status i minnet på gatewayen

Medan du är ansluten håller gatewayen — enbart i flyktigt minne (RAM) — det minimum som krävs för att dirigera paket: din publika nyckel, den temporära interna tunnel-IP som tilldelats den (t.ex. 10.8.x.y), och en byteräknare som används för att upprätthålla din hastighetsnivå. Denna status skrivs aldrig till disk, skickas inte till någon central server, och raderas när gateway-processen startas om eller du kopplar från. Det byggs ingen historisk logg av det.

4.3 Din riktiga IP-adress, tillfälligt

För att bära din trafik ser gatewayen med nödvändighet den IP-adress din anslutning kommer från, i stunden, på nätverkslagret — så här fungerar alla internetservrar. CumulusVPN loggar inte den adressen i någon beständig lagring, och kopplar den inte till din surfning. När din session avslutas sparas den inte.

4.4 DNS

DNS-uppslag löses upp för din räkning genom den krypterade tunneln så att ditt lokala nätverk och din internetleverantör inte kan se dem. Vi sparar inga loggar över DNS-förfrågningar.

4.5 Hur din app når gatewayerna

Din app upptäcker gateways och läser deras status genom att anropa varje gateways kontroll-API direkt. De svaren är signerade med gatewayens ed25519-nyckel och verifieras av appen, så att manipulation upptäcks trots att kontrollkanalen i sig är en oskyddad anslutning — integritetsgarantin kommer från signaturen, inte från ett certifikat. Din faktiska internettrafik är separat och är ände-till-ände-krypterad av WireGuard mellan din enhet och gatewayen.

4.6 Vad gatewayoperatörer kan och inte kan se

Gateways körs på Flux datacenternoder. Precis som med vilken VPN-utgång som helst kan en operatör som observerar sin egen server se krypterad flödesmetadata i realtid (att en peer skickar trafik), men ingen beständig logg vi skapar, och inte tunnelns innehåll. För användare som inte vill att en enskild server ska se både deras IP och deras destination erbjuder CumulusVPN ett valfritt multi-hop-läge: din trafik dirigeras genom två gateways så att ingen enskild server ser både vem du är och vart du är på väg. Multi-hop är avstängt som standard och beskrivs ärligt i appen.

5. Betalningar (endast om du uppgraderar till premium)

CumulusVPN har en gratis nivå som varken kräver betalning eller identifierande information.

Om du väljer att uppgradera till premium (högre hastighet) betalar du i kryptovalutan FLUX på Flux offentliga blockkedja. Viktiga punkter:

Om du senare använder ett fiat-betalningsalternativ i appen som erbjuds via Apples App Store eller Google Play (om vi lägger till ett sådant), hanteras den transaktionen av Apple eller Google enligt deras egna integritetspolicyer; vi tar bara emot den bekräftelse som krävs för att bevilja premium, inte dina betalkortsuppgifter.

6. Support och frivillig kontakt

Om du mejlar oss (för support eller en missbruksrapport) tar vi emot vad du än skriver i det mejlet — till exempel din e-postadress och texten i ditt meddelande. Vi använder det bara för att svara dig och sparar det inte längre än nödvändigt för att lösa ärendet. Du är inte skyldig att identifiera dig för att använda tjänsten; att kontakta supporten är frivilligt.

Valfria, opt-in-kraschrapporter: bara om du uttryckligen aktiverar kraschrapportering kan en kraschrapport med teknisk diagnostisk information (som appversion, enhetsmodell, OS-version och en stackspårning) skickas för att hjälpa oss åtgärda buggar. Detta är avstängt som standard, innehåller ingen surfaktivitet, och kan stängas av när som helst.

7. Kakor och webbplatsen

CumulusVPN-webbplatsen (cumulusvpn.com) är en statisk sajt som används för nedladdningar, dokumentation, betalningssidan och för att vara värd för vår signerade serverkatalog. Den använder inga annonskakor eller tredjepartsbeteendespårare. Eventuella kakor som används är strikt funktionella (till exempel för att komma ihåg ljust/mörkt tema).

8. Delning och röjande av data

Vi säljer, hyr ut eller handlar inte med personuppgifter — vi har i princip ingenting att sälja.

Eftersom vi inte sparar några aktivitetsloggar och inga användaridentiteter har vi inget att lämna ut som svar på en dataförfrågan om en användares surfande. Om vi tar emot en juridiskt giltig begäran från brottsbekämpning eller domstol kan vi bara lämna den information vi faktiskt har, vilket inte innefattar användaridentiteter, surfhistorik, DNS-förfrågningar eller trafikinnehåll, eftersom dessa uppgifter inte existerar. Där det är lagligt och lämpligt avser vi att publicera en transparensrapport som beskriver mottagna förfrågningar.

Vi överför inga användarprofiler till annonsörer, datamäklare eller analysleverantörer, eftersom vi inte bygger användarprofiler.

9. Internationella överföringar

CumulusVPN är ett globalt nätverk av gateways. När du ansluter går din trafik ut från landet för servern du väljer. Eftersom vi inte samlar in personuppgifter i en central databas finns det ingen gränsöverskridande överföring av en personuppgiftslagring att skydda. Valet av utgångsland är ditt och görs på nytt varje session.

10. Dina rättigheter (GDPR / UK GDPR / CCPA och liknande)

Beroende på var du bor kan du ha rätt att få tillgång till, rätta, radera eller flytta dina personuppgifter, att invända mot eller begränsa behandling, och (i Kalifornien) att veta vad som samlas in och att inte diskrimineras för att utöva dessa rättigheter. Eftersom tjänsten är anonym:

För att utöva någon rättighet, mejla info@cumulusvpn.com. Vi kan sakna möjlighet att identifiera dig i våra (obefintliga) register, just eftersom tjänsten är anonym — det är designen, inte ett kringgående. Du har också rätt att lämna in ett klagomål till din lokala dataskyddsmyndighet.

11. Barn

CumulusVPN riktar sig inte till barn under 13 år (eller den lägsta åldern för digitalt samtycke i ditt land). Vi samlar inte medvetet in personuppgifter från barn. Eftersom vi inte samlar in identifierande data från någon kan vi inte fastställa en användares ålder; tjänsten är avsedd för en allmän publik och marknadsförs inte till barn.

12. Säkerhet

Trafik krypteras ände-till-ände mellan din enhet och gatewayen med WireGuard®-protokollet (modern, granskad kryptografi). Din privata nyckel lämnar aldrig din enhet. Serversidans peer-status hålls bara i minnet. Appen når varje gateways kontroll-API över en direkt anslutning vars svar är ed25519-signerade och verifieras av appen, så att äktheten hos serverkatalogen och gatewaysvaren skyddas av digitala signaturer snarare än av ett transportcertifikat.

13. Ändringar av denna policy

Om vi ändrar denna policy uppdaterar vi datumet ”Senast uppdaterad” ovan och publicerar den nya versionen på cumulusvpn.com/privacy. Väsentliga ändringar kommer att markeras. Eftersom vi inte har någon e-postlista är webbplatsen den auktoritativa källan för den aktuella policyn.

14. Kontakt

Integritets- och dataförfrågningar: info@cumulusvpn.com

Missbruk / nätverksklagomål: info@cumulusvpn.com

Webbplats: cumulusvpn.com

WireGuard är ett registrerat varumärke som tillhör Jason A. Donenfeld. CumulusVPN är ett oberoende projekt och stöds inte av och är inte anslutet till WireGuard-projektet.