Sim, é totalmente legal. Se você tiver um CNPJ, é obrigado a obedecer o Marco Civil. De maneira resumida, se o foco da sua empresa for a privacidade ou anonimato do cliente, não conseguirá fornecer isso.
Isso tem uma explicação simples. Empresas de VPN que são mundialmente reconhecidas não armazenam logs. Como eu disse acima, se você tiver um CNPJ, é obrigado a obedecer o Marco Civil, ou seja, armazenar os logs. Para evitar isso, as empresas só alugam os servidores aqui e caso dê algum problema com a justiça brasileira, eles podem simplesmente dizer que não guardam logs ou até mesmo ignorar eles. No máximo vão encher o saco ou o servidor será desligado, mas isso é o de menos.
Por fim, não vejo uma razão para ter um CNPJ para simplesmente fornecer serviços de VPN. Basta alugar os servidores e fornecer.