وثائق الهوية
لا يُطلب أي منها في أي مرحلة — لا عند التسجيل، ولا عند الدفع، ولا عند الإلغاء.
قيمة سياسة الخصوصية بقدر ما تتضمنه من بيانات فعلية، وهذه السياسة قصيرة بما يكفي لقراءتها كاملة، وهو الادعاء الوحيد الذي تقدمه.
المخزون
كل صف موجود لأن الخدمة لا يمكن تقديمها أو إصدار فاتورة قانونية بشأنها من دونه. لم يُحتفظ بأي عنصر هنا لأنه قد يكون مفيدًا لاحقًا — تستعرض صفحة عدم اشتراط KYC المسار ذاته من جهة التسجيل، خطوة بخطوة.
| ماذا | مدة الاحتفاظ | الحالة | سبب وجوده |
|---|---|---|---|
| عنوان البريد الإلكتروني | ما دام الحساب قائما | محتجز | الوسيلة الوحيدة للتواصل. لا يتم التحقق منها مقابل أي شيء، وعنوان إعادة التوجيه مقبول. |
| سجلات الفواتير | 5 سنوات | محتجز | يفرض ذلك قانون المحاسبة المولدوفي. المبلغ، العملة، التاريخ. لا يُرفق أي اسم، لأنه لم يُقدَّم أي اسم أصلًا. |
| بيانات الاتصال الوصفية | 24 ساعةً | محتجز | عنوان المصدر وطابع الوقت لعمليات تسجيل الدخول إلى اللوحة وواجهة API، يحتفظ بهما لمنع هجمات حشو بيانات الاعتماد (credential stuffing). يجري تدويرهما لا أرشفتهما. |
| تذاكر الدعم | 90 يوما بعد الإغلاق | محتجز | بحيث تتوفّر خلفية كافية لأي متابعة لاحقة. تُحذف وفق جدول زمني، وقبل ذلك عند الطلب. |
| جرد الخدمات | طوال مدة وجود الخدمة | محتجز | أي جهاز، وأي خطة، وأي عنوان. الحد الأدنى اللازم لتشغيله وإصدار فاتورته. |
يُحتسب الاحتفاظ بالبيانات من وقوع الحدث، لا من نهاية الشهر أو الربع السنوي. جرى تقصير نافذة الـ24 ساعة على بيانات الاتصال الوصفية مرتين منذ افتتاح الخدمة، ولم تُطَل قط.
لم يُنشأ قط
وعد بالحذف السريع لا يصمد أمام شيء. أما التأكيد بأن البيانات لم تُنشأ أصلا فيصمد أمام أمر قضائي، وهو المعيار الوحيد الذي يهم.
وثائق الهوية
لا يُطلب أي منها في أي مرحلة — لا عند التسجيل، ولا عند الدفع، ولا عند الإلغاء.
هوية دفع
عملات مشفرة فقط. لا يحتفظ أي مزود دفع باسم قانوني للحساب، ولا يمكن سؤال أي شبكة بطاقات عن ذلك.
محتوى حركة البيانات
لا نقوم بفحص أو نسخ أو أخذ عينات من أو فهرسة ما يمر عبر المنفذ. لا يُستخدم أي نظام DPI، ولا يوجد أي تخطيط لاستخدامه.
محتويات القرص
سواء كانت مشفَّرة أم لا، لا تُقرأ محتوياتها. لا توجد نسخة احتياطية لم تُطلب ويُدفع ثمنها.
رقم هاتف
لا يتم جمعها إطلاقا، ولذلك لا يتم الإفصاح عنها. لا يستخدم SMS لأي غرض، بما في ذلك الاسترجاع.
ملفات تعريف التصفح أو الاستخدام
لا تحليلات، ولا نصوص برمجية من أطراف ثالثة، ولا ملفات تعريف ارتباط عدا ملف الجلسة الذي يُبقي تسجيل الدخول قائمًا.
هذه الصفحة، الآن
كل شيء آخر في هذه الصفحة يُؤخَذ على الثقة إلى أن تختبره محكمة. أما هذا الجزء فيمكن التحقّق منه قبل إتمام قراءة الجملة.
لا تحليلات، لا من الطرف الأول ولا من طرف ثالث
لا Google Analytics، ولا Plausible، ولا Matomo مستضاف ذاتيًا. لا نعرف كم شخصًا يقرأ هذه الصفحة، وقررنا أن بإمكاننا الاستغناء عن معرفة ذلك.
لا طلبات من أي طرف ثالث على الإطلاق
تُقدَّم الخطوط والأنماط والنصوص البرمجية والصور من هذا النطاق نفسه. لا شيء في هذه الصفحة يتواصل مع مضيف آخر، وبالتالي لا شيء فيها يُخبر مضيفًا آخر بأن زيارة قد جرت.
ملف تعريف ارتباط واحد فقط، وفقط بعد تسجيل الدخول
ملف تعريف ارتباط الجلسة الخاص بلوحة العميل. لا شريط موافقة، لأنه لا يوجد ما يستدعي الموافقة عليه — سبب وجود تلك الأشرطة أصلًا هو التتبّع الذي لا نمارسه.
لا توجد سجلات وصول لخادم الويب
يكتبها nginx إلى /dev/null على الموقع العام. لا يوجد ملف يمكن طلبه بأمر قضائي، ولا ملف يمكن تسريبه، ولا ملف يمكن نسيان تدويره.
النص الملزم. كتب ليقرأ لا ليكون مجرد قابل للدفاع عنه، ولهذا يسمي القانون الذي يعمل بموجبه بدلا من الإشارة الغامضة إلى «الأنظمة المعمول بها».
VPSOffshore SRL، كيشيناو، جمهورية مولدوفا. مسجَّلة في جمهورية مولدوفا. نحن الجهة المتحكمة بالبيانات في كل ما هو موصوف هنا، ولا يوجد معالج بيانات من ورائنا: العتاد ملك لنا، والمبنى لا يبيعنا سوى المساحة والطاقة، ولا يسند أي جزء من المنصة لطرف خارجي.
ترفع استفسارات الخصوصية وطلبات الوصول من لوحة العميل، وهي أيضا حيث يتم رفع مفتاح عام بحيث يشفر به كل رد. مفتاحنا منشور على صفحة الكناري.
تخضع المعالجة لقانون البيانات الشخصية في جمهورية مولدوفا: القانون رقم 133/2011 حتى 22 أغسطس 2026، ثم القانون رقم 195/2024 اعتبارًا من 23 أغسطس 2026، وهو يلغيه ويقارب القانون المولدوفي بشدة من اللائحة العامة لحماية البيانات. ومولدوفا طرف كذلك في اتفاقية مجلس أوروبا لحماية الأفراد فيما يتعلق بالمعالجة الآلية للبيانات ذات الطابع الشخصي (ETS 108).
لا يوجد تأسيس داخل الاتحاد الأوروبي ولا استهداف له، ولذلك لا تنطبق GDPR بحكم ذاتها. ومع ذلك، يتم الرد على طلبات الوصول والتصحيح والحذف وفق المعيار نفسه، لأن الرفض يترك انطباعا أسوأ من الجهد المطلوب.
لا يفرض القانون المولدوفي أي التزام بالاحتفاظ بالبيانات يلزم مزوّد الاستضافة بحفظ سجلات حركة البيانات أو بيانات المشتركين. الرقم المذكور أدناه، 24 ساعة، هو خيار داخلي وليس حدا أدنى يفرضه نص قانوني، ما يعني إمكانية تقصيره، وهو ما جرى فعله مرتين.
خمس فئات، مذكورة بالكامل في الجدول أعلى هذه الوثيقة. باختصار: عنوان بريد إلكتروني طوال مدة وجود الحساب؛ سجلات الفواتير لمدة خمس سنوات لأن قانون المحاسبة المولدوفي يفرض ذلك؛ بيانات الاتصال الوصفية لمدة 24 ساعة؛ تذاكر الدعم لمدة 90 يومًا بعد إغلاقها؛ وقائمة الخدمات اللازمة لتشغيل ما طُلب وإصدار فاتورته.
لم يُختر أي عنصر في هذه القائمة لفائدته لنا. كل عنصر موجود لأن الخدمة لا يمكن تقديمها أو إصدار فاتورة قانونية بها من دونه، وكل عنصر جرى تقليصه مرة واحدة على الأقل منذ افتتاح الخدمة.
لا مستندات هوية في أي مرحلة. لا هوية دفع — الدفع بالعملات المشفرة حصرا، لذلك لا يحتفظ أي مزوّد دفع باسم قانوني لحسابك. لا محتوى اتصال: لا فحص عميق للحزم، ولا منفذ مرآة، ولا أخذ لعينات أو فهرسة لأي شيء. لا محتوى للقرص. لا رقم هاتف. لا ملف سلوكي.
هذه ليست التزامات بحذف الأشياء بسرعة. إنها تصريحات بأن البيانات لا تنشأ قط، وهو الوعد الوحيد الذي يصمد أمام أمر قضائي.
تنفيذ العقد المبرم معك، من أجل عنوان البريد الإلكتروني وقائمة الخدمات. التزام قانوني، من أجل سجلات الفواتير. مصلحتنا المشروعة في إبقاء المنصة قابلة للوصول، من أجل 24 ساعة من بيانات الاتصال الوصفية — بشكل محدود، وهذا هو السبب في أن النافذة الزمنية 24 ساعة لا 24 يوما.
لا تتم معالجة أي شيء على أساس الموافقة، لأن لا شيء هنا اختياري بما يكفي لطلب ذلك. لا توجد قائمة تسويقية، ولا بريد إلكتروني لم يطلب.
لا أحد. لا يوجد مزوّد تحليلات، ولا شبكة إعلانات، ولا نظام CRM، ولا خدمة للإبلاغ عن الأخطاء، ولا منصة تسويق بالبريد الإلكتروني، ولا خدمة دعم عملاء SaaS. تعيش التذاكر على عتادنا الخاص، في الرفوف نفسها التي يوجد فيها كل شيء آخر.
الاستثناء الوحيد هو الإفصاح الذي يفرضه أمر صادر عن محكمة مولدوفية، ويرد وصفه في سياسة جهات إنفاذ القانون ويُحتسب في تقرير الشفافية.
يمكن الاستفسار عما نحتفظ به، وطلب تصحيحه، وطلب محوه، والاعتراض على معالجته. يقدم الطلب من لوحة العميل بعد تسجيل الدخول بصفة صاحب الحساب، ويرد جواب خلال 30 يوما — وعمليا خلال يوم عمل واحد، لأن الجواب قصير.
يتم المحو فورا لكل شيء باستثناء سجلات الفواتير، التي يحتفظ بها بموجب الالتزام المحاسبي مدة خمس سنوات. تحتوي هذه السجلات على مبلغ وعملة وتاريخ، دون أي اسم.
تشفير القرص الكامل على كل جهاز يحتفظ ببيانات الحساب. الوصول إلى لوحة العميل عبر TLS 1.3 فقط. تُشفَّر محتويات التذاكر بمفتاح PGP عند رفعه. يقتصر الوصول الإداري على مهندسين محدَّدين بالاسم يستخدمون رموز أمان مادية، ويُسجَّل هذا الوصول.
لا يُدَّعى أن هذا يجعل الاختراق مستحيلاً. لكنه يجعل كمية المواد ذات القيمة في أي اختراق ضئيلة جدًا، وهي خاصية أكثر فائدة وهي ما يُعتمَد عليه.
يعلن عن أي خرق يمس بيانات العملاء على صفحة الحالة وعبر البريد الإلكتروني في غضون 72 ساعة من تأكدنا منه، سواء اقتضى القانون الإخطار أم لا، وسواء كان ذلك في مصلحتنا أم لا. يوضح الإخطار ما الذي أخذ، ومتى، وما الذي لا يزال غير معروف.
تعلن التغييرات الجوهرية عبر البريد الإلكتروني قبل 30 يوم من دخولها حيز التنفيذ، وتبقى النسخة السابقة قابلة للوصول إليها. أي تغيير يطيل مدة الاحتفاظ بالبيانات يعد جوهريا بحكم التعريف.
إذا كانت إحدى جمل هذه الوثيقة أكثر غموضًا مما يلزم، يمكن الإشارة إلى ذلك من لوحة العميل وستتم إعادة صياغتها بدقة أكبر. الغموض في سياسة الخصوصية يكون في الغالب متعمَّدًا، ونحرص على ألا يكون أي جزء من هذه السياسة كذلك.
الإصدار 1.3 · آخر تعديل جوهري 2026-07-01 · ساري المفعول منذ 2026-07-22. يُعلَن عن التغييرات الجوهرية بالبريد الإلكتروني قبل 30 يومًا من دخولها حيز التنفيذ، وتبقى النسخة السابقة متاحة للاطلاع.
الحدود الصريحة
لكل ادّعاء خصوصية حدّ. وهذه حدودنا، مذكورة صراحةً لا مطمورة.
ما يحدث بموجب أمر قضائيعلى خادم مخصّص، لا — فالعتاد مخصّص بالكامل طوال مدة الاستئجار، والأقراص متاحة للتشفير دون قيد. على خادم افتراضي، يستطيع مسؤول يملك صلاحية الوصول إلى المُدير الافتراضي (hypervisor) تقنيًا قراءة قرص ضيف غير مشفّر، وأي مزوّد يدّعي عكس ذلك بشأن VPS لا يقول الحقيقة. يقتصر هذا الوصول على مهندسين مُسمَّين يحملون مفاتيح عتادية، ويُسجَّل، ويُستخدم عند الأعطال العتادية فقط. إذا كان هذا الخطر المتبقي مهمًا بالنسبة لنموذج التهديد المعني، فتشفير القرص الافتراضي متاح — لن يُطلب المفتاح، ولا يمكن تقديمه أصلًا.
لا، ولا تُستخدم هذه العبارة هنا. تترك عمليات الدخول إلى اللوحة وواجهة API عنوانًا وطابعًا زمنيًا لمدة 24 ساعة، لأنه بدون ذلك يتعذّر إيقاف محاولات اختراق الحساب بالقوة الغاشمة. أما ما لا وجود له فهو سجلات وصول خادم الويب على الموقع العام، وسجلات المرور من أي نوع، وأي سجل لما يمر عبر المنفذ. عبارة «لا سجلات» كشعار تعني عادةً القائمة الثانية وحدها؛ ونُفضَّل نشر القائمتين معًا.
وجود خدمة في ذلك العنوان، في ذلك المبنى، في كيشيناو — وهو أمر معلن ولا مفرّ منه لأي مزوّد استضافة في أي مكان. لكنه لا يربط ذلك العنوان بالعميل: فالصلة بين العنوان والحساب موجودة فقط في سجلّاتنا الداخلية، والحصول عليها يستلزم أمرًا قضائيًا مولدوفيًا. ولمن يرغب في ألا يشير العنوان إليه إطلاقًا، يمكن وضع وسيط (بروكسي) أمامه؛ ويفعل ذلك عدد من العملاء بالفعل.
تُمحى الأقراص عند استرجاع الخدمة، قبل إعادة إصدارها. يُحذف سجلّ الحساب والبريد الإلكتروني فور الطلب، وتلقائيًا بعد 90 يومًا من انتهاء آخر خدمة. تبقى سجلّات الفواتير لمدة خمس سنوات لأن قانون المحاسبة يفرض ذلك — مبلغ وعملة وتاريخ، دون أي اسم مرفق، لأنه لم يُطلب اسم أصلًا.
القائمة نفسها، مُختبَرة
تصف صفحة جهات إنفاذ القانون العملية، ويُعلن warrant canary أسبوعيًا أنه لم يَرِد من خلاله شيء.