Polityka prywatności
To tłumaczenie ma charakter pomocniczy. W razie rozbieżności wiążąca jest wersja angielska.
Ostatnia aktualizacja: 26 września 2026 r.
VPN Umber to bezpłatny mobilny VPN. Niniejsza polityka dokładnie opisuje, jakie dane przechowuje usługa, jakich nie przechowuje nigdy i kto jeszcze w tym uczestniczy. Została napisana tak, aby odpowiadała temu, co oprogramowanie faktycznie robi; jeśli kiedykolwiek się rozejdą, błąd leży w oprogramowaniu.
W skrócie
- Nigdy nie sprzedajemy, nie wynajmujemy ani nie ujawniamy Twoich danych osobom trzecim do ich własnych celów — do żadnych celów, w tym reklamowych.
- Nie rejestrujemy Twojego ruchu: żadnej historii przeglądania, odwiedzanych adresów, zapytań DNS ani treści.
- Nie przechowujemy Twojego prawdziwego adresu IP — ani w naszej bazie danych, ani w logach naszych serwerów.
- Nie ma identyfikatora reklamowego, SDK reklamowego ani analitycznego i nie ma śledzenia w innych aplikacjach ani witrynach.
- Z VPN możesz korzystać bez konta, bez adresu e-mail i bez numeru telefonu.
Dane, które przechowujemy
Domyślnie konto jest anonimowe: tworzy je aplikacja przy pierwszym uruchomieniu i jest ono identyfikowane wyłącznie losowym identyfikatorem, który generujemy. Nie zawiera imienia i nazwiska, adresu e-mail ani numeru telefonu.
- Konto i sesja: losowy identyfikator konta, a dla każdej sesji skrót (hash) tokenu dostępu (nigdy sam token), termin jego ważności i czas ostatniego użycia. Aby aplikacja mogła wrócić do tego samego konta po wygaśnięciu tokenu dostępu (na przykład po 30 dniach bez korzystania z aplikacji), aplikacja przechowuje też na Twoim urządzeniu sekret odzyskiwania; my przechowujemy wyłącznie jego skrót (hash). Odinstalowanie aplikacji usuwa ten sekret; aby odzyskać konto po ponownej instalacji lub na nowym telefonie, wcześniej połącz Telegram i zaloguj się za jego pomocą.
- Urządzenia: losowy identyfikator urządzenia, platforma (na przykład Android), klucz publiczny, którego urządzenie używa do protokołu AmneziaWG (opartego na WireGuard), model urządzenia w postaci zgłaszanej przez samo urządzenie (na przykład "Google Pixel 7"), kiedy było ostatnio widziane i kiedy zostało unieważnione.
- Konfiguracja VPN: prywatny adres przypisany Twojemu urządzeniu w sieci VPN (adres 10.x, który istnieje tylko wewnątrz tunelu, a nie adres publiczny), wybrany przez Ciebie serwer, wersja konfiguracji oraz, dla drugiego protokołu (VLESS), losowy identyfikator, który nasz serwer wydaje urządzeniu. Adresy serwerów w tym rekordzie to adresy naszych własnych serwerów, a nie Twoje.
- Nagrody: Twój kod polecający, kto kogo zaprosił, kiedy zaproszony znajomy po raz pierwszy się połączył, jakie funkcje odblokowałeś oraz każda prywatna etykieta, którą nadajesz znajomemu na swojej liście zaproszonych (widzisz ją tylko Ty). Jeśli zainstalowałeś aplikację przez Google Play z linku z zaproszeniem, aplikacja jednokrotnie odczytuje kod zaproszenia z Google Play i wysyła go wraz z żądaniem, które tworzy Twoje konto.
- Telegram, tylko jeśli zdecydujesz się go połączyć: Twój identyfikator Telegram (id), nazwa użytkownika, imię i nazwisko w postaci przekazywanej przez Telegram, kod języka Twojego Telegrama oraz, jeśli zablokujesz naszego bota, czas, kiedy to nastąpiło. Połączenie jest dobrowolne, a VPN w pełni działa bez niego.
- Pomoc, tylko jeśli do nas piszesz: wiadomości, które wysyłasz, i nasze odpowiedzi.
- Płatności, tylko jeśli ich dokonujesz: zapisy zamówienia i potwierdzenie, które przesyła nam Telegram. Nigdy nie otrzymujemy ani nie przechowujemy numerów kart ani innych danych uwierzytelniających płatności.
- Statystyki jakości połączenia, tylko jeśli je włączysz: zob. osobną sekcję poniżej.
Dane, których nie przechowujemy
Nie zbieramy ani nie przechowujemy: historii przeglądania, odwiedzanych adresów, treści zapytań DNS, treści wiadomości ani plików, kontaktów, zdjęć, danych z mikrofonu, dokładnej lokalizacji ani listy aplikacji zainstalowanych na Twoim urządzeniu.
Twój kraj jest używany, a nie przechowywany. Aby zaproponować gotowy zestaw aplikacji do dzielonego tunelowania (split tunnelling), aplikacja mniej więcej raz dziennie wysyła wraz z tym jednym żądaniem kraj sieci lub karty SIM Twojego telefonu (a jeśli ich brak — jego ustawienie regionu), a nasz serwer może też odczytać kraj, który Cloudflare ustala na podstawie Twojego połączenia. Kraj służy do odpowiedzi na to żądanie i nie jest zapisywany ani w naszej bazie danych, ani w logach.
Nie przechowujemy Twojego prawdziwego adresu IP. Jest on używany wyłącznie w pamięci, przez czas potrzebny na odpowiedź na żądanie lub obsługę tunelu, i nie jest zapisywany w naszej bazie danych. Nasze logi żądań celowo zapisują tylko metodę, ścieżkę i nazwę hosta żądania, nigdy adres, z którego przyszło. Nasze limity liczby żądań na minutę również trzymają adresy wyłącznie w pamięci.
Nie odczytujemy ani nie przechowujemy żadnego identyfikatora reklamowego, nie tworzymy odcisku palca urządzenia i nie umieszczamy w aplikacji żadnych bibliotek reklamowych ani analitycznych.
Nigdy nie mamy klucza prywatnego Twojego urządzenia: jest generowany na Twoim urządzeniu i nigdy go nie opuszcza. W bazie danych aplikacji nie przechowujemy też kluczy prywatnych naszych serwerów.
Zastrzeżenie, które wolimy wyrazić, niż ukrywać: WireGuard, jak każdy protokół VPN, musi znać bieżący adres Twojego urządzenia w pamięci serwera, aby odsyłać Ci pakiety. Nie zapisujemy tego adresu, nie eksportujemy go i nie rejestrujemy go w logach.
Statystyki jakości połączenia (wyłączone, dopóki ich nie włączysz)
Aby odpowiedzieć na pytanie „czy VPN działa teraz u mojego operatora komórkowego?”, aplikacja może zgłaszać wynik próby połączenia. Robi to tylko wtedy, gdy to włączysz: przy pierwszym uruchomieniu aplikacja pyta o to osobno, z wyłączonym przełącznikiem, a swoją odpowiedź możesz w każdej chwili zmienić w sekcji Profile. Zaprojektowano to tak, aby zgłoszenia nie dało się powiązać z osobą:
- Zgłoszenie zawiera tylko publiczną nazwę sieci Twojego operatora komórkowego (lub po prostu "wifi"), to, czy korzystałeś z Wi-Fi, czy z sieci komórkowej, jeden z czterech wyników: połączono, przekroczono czas uzgadniania (handshake), brak sieci lub odrzucono, oraz to, czy aplikacja połączyła się z naszym głównym, czy zapasowym adresem usługi (nigdy sam adres).
- Nie zawiera identyfikatora konta, sesji ani urządzenia i nie ma uwierzytelnienia — zgłoszenia z założenia nie da się powiązać z Tobą.
- Aplikacja nie wysyła znacznika czasu; nasz serwer zaokrągla własny zegar w dół do 10-minutowego okna.
- Nic nie jest przechowywane dla pojedynczego zgłoszenia. Przechowujemy tylko liczniki według operatora, typu sieci i 10-minutowego okna, a liczniki te są usuwane po 48 godzinach. Liczba połączeń z adresem głównym i zapasowym jest przechowywana osobno, tylko według 10-minutowego okna, bez operatora ani typu sieci.
Statystyki dotyczące naszych własnych serwerów
Mierzymy naszą własną infrastrukturę, aby wiedzieć, kiedy serwer jest przeciążony: łączną przepustowość, obciążenie procesora i pamięci oraz liczbę aktywnych połączeń. To liczby dotyczące maszyny, a nie osoby, i nie zawierają danych poszczególnych użytkowników. Ta historia jest usuwana po 90 dniach.
Wyświetlanie Twojego publicznego adresu w aplikacji
Po połączeniu aplikacja może wyświetlić publiczny adres, pod którym internet teraz Cię widzi, abyś mógł sprawdzić, czy tunel działa. W tym celu wysyła zapytanie do https://1.1.1.1/cdn-cgi/trace, diagnostycznego punktu końcowego obsługiwanego przez Cloudflare. Gdy VPN jest połączony, to zapytanie przechodzi przez tunel, więc Cloudflare widzi adres naszego serwera. Aplikacja może odświeżać tę informację także wtedy, gdy VPN jest rozłączony; wtedy zapytanie wychodzi z Twojego zwykłego połączenia, więc Cloudflare widzi Twój prawdziwy adres — dokładnie tak, jak każda odwiedzana przez Ciebie witryna. Wynik jest tylko wyświetlany na Twoim ekranie; nigdy go nie otrzymujemy ani nie przechowujemy.
Gdy połączenie przez dane komórkowe się nie udaje, aplikacja sprawdza, czy operator nie ogranicza internetu do listy dozwolonych witryn: otwiera kilka znanych witryn (ya.ru, vk.com, gosuslugi.ru, google.com, apple.com) z neutralnym identyfikatorem przeglądarki i odnotowuje jedynie, czy odpowiadają. Te witryny widzą Twoje zwykłe połączenie, jak przy każdej wizycie; nic o Tobie nie jest wysyłane, a wynik pozostaje na Twoim urządzeniu.
Gdy VPN jest połączony, zapytania o nazwy domen wykonywane przez Twoje urządzenie przechodzą przez tunel do publicznego resolwera DNS, takiego jak 1.1.1.1 od Cloudflare; resolwer widzi adres naszego serwera, a nie Twój. Nie rejestrujemy tych zapytań.
Jak wykorzystujemy to, co przechowujemy
Aby tworzyć i unieważniać Twój dostęp do VPN, kierować zaszyfrowany tunel, pokazywać Ci stan Twojego połączenia i Twoje własne wykorzystanie, obsługiwać polecenia i nagrody, odpowiadać na Twoje wiadomości do pomocy, zrealizować płatność, o którą poprosiłeś, utrzymywać dostępność usługi i zapobiegać nadużyciom zgodnie z opisem w naszych Warunkach.
Kto jeszcze w tym uczestniczy
Nie sprzedajemy Twoich danych i nie przekazujemy ich nikomu do jego własnych celów. Jedyne uczestniczące osoby trzecie to te, które są niezbędne do działania usługi i działają na nasze polecenie lub dlatego, że sam zdecydowałeś się z nich skorzystać:
- Nasz dostawca hostingu, który utrzymuje serwery, na których działają usługa i węzły VPN.
- Cloudflare, którego sieć przenosi ruch do naszego API i który obsługuje opisany wyżej punkt sprawdzania adresu. Cloudflare widzi metadane połączenia na brzegu swojej sieci, co jest poza naszą kontrolą; mówimy o tym otwarcie, zamiast sugerować, że jest inaczej.
- Telegram, jeśli korzystasz z naszego bota, naszego czatu pomocy lub płacisz za pomocą Telegram Stars. Te rozmowy i płatności odbywają się w Telegramie i podlegają własnej polityce Telegrama.
- Google Play, jeśli instalujesz stamtąd; Google przekazuje nam tylko zbiorcze statystyki oraz, jeśli zainstalowałeś aplikację z linku z zaproszeniem, kod zaproszenia, nigdy dane umożliwiające Twoją identyfikację.
Możemy ujawnić dane, jeśli wymaga tego od nas prawo. Nie osłabimy dobrowolnie powyższych gwarancji.
Bezpieczeństwo
Aplikacja komunikuje się z naszymi usługami przez HTTPS. Ruch VPN jest szyfrowany od Twojego urządzenia do punktu końcowego tunelu przy użyciu AmneziaWG (opartego na WireGuard) lub VLESS z REALITY (TLS 1.3). Tokeny dostępu są przechowywane jako skróty (hashe), więc nasza baza danych nie zawiera nadającej się do użycia kopii Twojego tokenu.
Przechowywanie i usuwanie danych
Rekordy konta, urządzeń i konfiguracji są przechowywane, dopóki korzystasz z usługi. Liczniki połączeń według operatorów są usuwane po 48 godzinach. Statystyki infrastruktury serwerowej są usuwane po 90 dniach. Zapisy pomocy i płatności są przechowywane tak długo, jak są potrzebne do wyjaśnienia spraw i wypełnienia obowiązków księgowych lub prawnych.
Jeśli nigdy nie połączyłeś Telegrama, samo odinstalowanie aplikacji odbiera nam możliwość powiązania konta z Tobą: token i sekret odzyskiwania istnieją tylko na Twoim urządzeniu. Możesz usunąć konto w aplikacji w sekcji Profile lub poprosić nas o to za pośrednictwem strony usuwania danych, na której dokładnie opisano też, co usunięcie kasuje, a co pozostaje.
Dzieci
VPN Umber nie jest skierowany do dzieci i świadomie nie zbieramy ich danych.
Zmiany
Jeśli ta polityka się zmieni, zmieni się wraz z nią data na górze. Zmiany dotyczące tego, co zbieramy, ogłosimy w aplikacji lub na naszym kanale w Telegramie.
Kontakt
W sprawach prywatności lub z żądaniem usunięcia danych napisz na supportumbervpn@gmail.com albo skorzystaj z linku do pomocy w aplikacji.