Zweiter Transit-Carrier aktiv in Chișinău — 20 Gbps gemischte Kapazität. 20 Gbps gemischter Uplink jetzt live Warum die Republik Moldau

Fünf Dinge, die wir speichern. Hier die vollständige Liste.

Eine Datenschutzerklärung ist genau so viel wert wie ihr Inventar. Diese hier ist kurz genug, um sie vollständig zu lesen — das ist der einzige Anspruch, den sie erhebt.

Identitätsdokumente
Keine, niemals
Verbindungsmetadaten
24 Stunden
Inhalt des Datenverkehrs
Nie vorgehalten
Analysen auf dieser Website
Keine

Das Inventar

Fünf Kategorien, mit ihrer Frist und ihrem Grund

Jede Zeile existiert, weil der Dienst ohne sie weder erbracht noch rechtmäßig in Rechnung gestellt werden kann. Nichts hier wurde aufbewahrt, weil es später nützlich sein könnte — die No-KYC-Seite geht denselben Weg von der Anmeldeseite aus, Schritt für Schritt durch.

Gespeicherte personenbezogene Daten, Vorratsdatenspeicherungsdauer und Zweck
Was Aufbewahrt für Status Warum es existiert
E-Mail-Adresse Solange das Konto besteht Zurückgehalten Der einzige Weg, Sie zu erreichen. Wird gegen nichts überprüft, und ein Weiterleitungs-Alias ist in Ordnung.
Rechnungsunterlagen 5 Jahre Zurückgehalten Das moldauische Buchhaltungsrecht schreibt es vor. Betrag, Coin, Datum. Kein Name ist zugeordnet, da nie einer angegeben wurde.
Verbindungsmetadaten 24 Stunden Zurückgehalten Quelladresse und Zeitstempel der Logins im Kundenpanel und über die API, aufbewahrt, um Credential Stuffing zu verhindern. Wird rotiert, nicht archiviert.
Support-Tickets 90 Tage nach Schließung Zurückgehalten Damit eine Rückfrage einen Kontext hat. Nach Zeitplan gelöscht, und früher auf Anfrage.
Serviceinventar Solange der Dienst besteht Zurückgehalten Welche Maschine, welcher Tarif, welche Adresse. Das Minimum, das nötig ist, um sie zu betreiben und abzurechnen.

Die Vorratsdatenspeicherung wird ab dem Ereignis gezählt, nicht ab dem Ende des Monats oder Quartals. Das 24-Stunden-Fenster für Verbindungsmetadaten wurde seit unserer Eröffnung zweimal verkürzt und nie verlängert.

Nie erstellt

Sechs Dinge, die nicht herausgegeben werden können, weil es sie nicht gibt

Ein Versprechen, schnell zu löschen, übersteht nichts. Eine Aussage, dass die Daten nie erstellt wurden, übersteht einen Gerichtsbeschluss, und das ist der einzige Test, der zählt.

Identitätsdokumente

Keine wird zu irgendeinem Zeitpunkt verlangt — weder bei der Anmeldung, noch bei der Zahlung, noch bei der Kündigung.

Eine Zahlungsidentität

Nur Krypto. Kein Zahlungsdienstleister verfügt über einen Klarnamen zu Ihrem Konto, und kein Kartennetzwerk kann danach gefragt werden.

Inhalt des Datenverkehrs

Wir untersuchen, spiegeln, prüfen stichprobenartig oder indexieren nicht, was Ihren Port durchquert. Es wird kein DPI eingesetzt, und keines ist geplant.

Festplatteninhalte

Verschlüsselt oder nicht, wir lesen sie nicht. Es gibt kein Backup, das Sie nicht bestellt und bezahlt haben.

Eine Telefonnummer

Nie erhoben, also nie offengelegt. SMS wird für nichts verwendet, auch nicht für die Wiederherstellung.

Surf- oder Nutzungsprofile

Keine Analytics, keine Skripte von Drittanbietern, keine Cookies außer der Sitzung, die Sie angemeldet hält.

Diese Seite, jetzt gerade

Öffnen Sie den Network-Tab und prüfen Sie die vier folgenden Behauptungen

Alles andere auf dieser Seite müssen Sie auf Vertrauen stützen, bis ein Gericht es prüft. Diesen Teil können Sie überprüfen, bevor Sie den Satz zu Ende gelesen haben.

Keine Analytics, weder von Erstanbietern noch von Drittanbietern

Kein Google Analytics, kein Plausible, kein selbst gehostetes Matomo. Wir wissen nicht, wie viele Menschen diese Seite lesen, und wir haben entschieden, dass wir gut ohne dieses Wissen leben können.

Überhaupt keine Anfragen von Dritten

Schriftarten, Stile, Skripte und Bilder werden von dieser Domain ausgeliefert. Nichts auf dieser Seite kontaktiert einen anderen Host, sodass nichts auf dieser Seite einem anderen Host mitteilt, dass Sie hier waren.

Ein Cookie, und das nur, wenn Sie sich anmelden

Ein Sitzungscookie für das Kundenpanel. Kein Cookie-Banner, weil es nichts gibt, dem zugestimmt werden müsste — der Grund, warum solche Banner existieren, ist das Tracking, das wir nicht betreiben.

Keine Webserver-Zugriffsprotokolle

nginx schreibt sie auf der öffentlichen Seite nach /dev/null. Es gibt keine Datei, die man per Vorladung anfordern könnte, keine Datei, die durchsickern könnte, und keine Datei, deren Rotation vergessen werden könnte.

Das Dokument

Der maßgebliche Text. Geschrieben, um gelesen statt verteidigt zu werden — deshalb nennt er das Gesetz, unter dem er gilt, statt vage auf „geltendes Recht“ zu verweisen.

Wer Ihre Daten verarbeitet

VPSOffshore SRL, Chișinău, Republik Moldau. Registriert in der Republik Moldau. Wir sind der Verantwortliche für alles, was hier beschrieben wird, und es steht kein Auftragsverarbeiter hinter uns: Die Hardware gehört uns, das Gebäude verkauft uns lediglich Fläche und Strom, und kein Teil der Plattform ist ausgelagert.

Fragen zum Datenschutz und Zugriffsanträge werden über das Kundenpanel gestellt, wo Sie auch einen öffentlichen Schlüssel hochladen können, damit jede Antwort dafür verschlüsselt wird. Unserer ist auf der Canary-Seite veröffentlicht.

Das Recht, dem wir unterliegen

Die Verarbeitung richtet sich nach dem Datenschutzgesetz der Republik Moldau: Gesetz Nr. 133/2011 bis zum 22. August 2026 und Gesetz Nr. 195/2024 ab dem 23. August 2026, das es aufhebt und das moldauische Recht eng an die DSGVO angleicht. Moldau ist zudem Vertragspartei des Übereinkommens des Europarats zum Schutz des Menschen bei der automatischen Verarbeitung personenbezogener Daten (SEV 108).

Wir sind nicht in der Europäischen Union niedergelassen und richten uns nicht an die Union, sodass die DSGVO nicht aus eigener Kraft auf uns anwendbar ist. Dennoch beantworten wir Auskunfts-, Berichtigungs- und Löschanfragen nach demselben Maßstab, denn eine Ablehnung würde einen schlechteren Eindruck hinterlassen, als der Aufwand wert wäre.

Das moldauische Recht kennt keine Pflicht zur Vorratsdatenspeicherung, die einen Anbieter zur Aufbewahrung von Verkehrs- oder Kundendaten verpflichten würde. Die unten genannten 24 Stunden sind unsere eigene Entscheidung und keine gesetzlich vorgeschriebene Untergrenze — wir können sie jederzeit verkürzen, und haben das bereits zweimal getan.

Was wir erfassen und wie lange wir es aufbewahren

Fünf Kategorien, vollständig aufgeführt in der Tabelle oberhalb dieses Dokuments. Zusammengefasst: eine E-Mail-Adresse, solange das Konto besteht; Rechnungsunterlagen für fünf Jahre, weil das moldauische Buchhaltungsrecht dies vorschreibt; Verbindungsmetadaten für 24 Stunden; Support-Tickets für 90 Tage nach Abschluss; und der Bestand an Leistungen, der nötig ist, um das Bestellte zu betreiben und abzurechnen.

Kein Eintrag in dieser Liste wurde wegen seines Nutzens für uns ausgewählt. Jeder Eintrag existiert, weil die Leistung ohne ihn nicht erbracht oder rechtmäßig abgerechnet werden könnte, und jeder wurde seit unserer Eröffnung mindestens einmal gekürzt.

Was wir nicht erheben

Zu keinem Zeitpunkt werden Identitätsdokumente verlangt. Keine Zahlungsidentität — die Zahlung erfolgt ausschließlich in Krypto, sodass kein Zahlungsdienstleister einen Klarnamen zu Ihrem Konto führt. Kein Inhalt des Datenverkehrs: Es kommt keine Deep Packet Inspection zum Einsatz, es existiert kein Mirror-Port, und nichts wird abgetastet oder indexiert. Keine Festplatteninhalte. Keine Telefonnummer. Kein Verhaltensprofil.

Das sind keine Zusagen, Dinge schnell zu löschen. Es sind Aussagen, dass die Daten niemals entstehen — die einzige Version des Versprechens, die einen Gerichtsbeschluss übersteht.

Warum wir es verarbeiten dürfen

Die Erfüllung des Vertrags, den Sie geschlossen haben, für die E-Mail-Adresse und den Leistungsbestand. Eine rechtliche Verpflichtung, für die Rechnungsunterlagen. Unser berechtigtes Interesse daran, die Plattform erreichbar zu halten, für die 24 Stunden an Verbindungsmetadaten — eng begrenzt, und das ist der Grund, warum das Fenster 24 Stunden statt 24 Tage beträgt.

Nichts wird auf Grundlage einer Einwilligung verarbeitet, denn nichts hier ist optional genug, um sie zu benötigen. Es gibt keine Marketingliste und keine E-Mail, um die Sie nicht gebeten haben.

Wer es sonst noch sieht

Niemand. Es gibt keinen Analytics-Anbieter, kein Werbenetzwerk, kein CRM, keinen Error-Reporting-Dienst, keine E-Mail-Marketing-Plattform und keine Customer-Support-SaaS. Tickets liegen auf unserer eigenen Hardware, in denselben Racks wie alles andere.

Die einzige Ausnahme ist eine Offenlegung, die durch eine Anordnung eines moldauischen Gerichts erzwungen wird; sie ist in der Richtlinie zur Strafverfolgung beschrieben und im Transparenzbericht erfasst.

Ihre Rechte, und wie Sie sie nutzen

Sie können erfragen, was wir über Sie gespeichert haben, eine Berichtigung verlangen, eine Löschung verlangen und der Verarbeitung widersprechen. Stellen Sie die Anfrage über das Kundenpanel, angemeldet als Kontoinhaber, und Sie erhalten innerhalb von 30 Tagen eine Antwort — in der Praxis innerhalb eines Werktags, weil die Antwort kurz ausfällt.

Die Löschung erfolgt sofort, mit Ausnahme der Rechnungsdaten, die aufgrund der Buchführungspflicht fünf Jahre lang aufbewahrt werden. Diese enthalten einen Betrag, einen Coin und ein Datum, aber keinen Namen.

Wie es geschützt ist

Festplattenvollverschlüsselung auf jeder Maschine, die Kontodaten speichert. Zugriff auf das Kundenpanel ausschließlich über TLS 1.3. Ticket-Inhalte werden an Ihren PGP-Schlüssel verschlüsselt, sobald Sie einen hochladen. Administrativer Zugriff ist auf namentlich benannte Ingenieure mit Hardware-Token beschränkt und wird protokolliert.

Wir behaupten nicht, dass dies eine Sicherheitsverletzung unmöglich macht. Es sorgt dafür, dass die Menge an interessantem Material in einer Sicherheitsverletzung sehr gering ist — eine nützlichere Eigenschaft, und die, auf die wir optimieren.

Wenn etwas schiefgeht

Eine Sicherheitsverletzung, die Kundendaten betrifft, wird innerhalb von 72 Stunden nach ihrer Feststellung auf der Statusseite und per E-Mail bekanntgegeben – unabhängig davon, ob dies gesetzlich vorgeschrieben ist, und unabhängig davon, ob es ein gutes Licht auf uns wirft. Die Mitteilung nennt, was entwendet wurde, wann, und was wir noch nicht wissen.

Änderungen

Wesentliche Änderungen werden 30 Tage vor ihrem Inkrafttreten per E-Mail angekündigt, und die vorherige Version bleibt weiterhin erreichbar. Eine Änderung, die eine Aufbewahrungsfrist verlängert, ist per Definition wesentlich.

Wenn ein Satz in diesem Dokument vager ist, als er sein müsste, sagen Sie es uns über das Kundenpanel, und wir präzisieren ihn. Unschärfe in einer Datenschutzerklärung ist fast immer beabsichtigt, und wir möchten, dass keine unserer eigenen das ist.

Version 1.3 · letzte inhaltliche Änderung 2026-07-01 · in Kraft seit 2026-07-22. Wesentliche Änderungen werden 30 Tage vor ihrem Inkrafttreten per E-Mail angekündigt, und die vorherige Fassung bleibt erreichbar.

Die ehrlichen Grenzen

Vier Fragen, deren Antwort eine Grenze ist

Jede Datenschutzaussage hat eine Grenze. Das sind unsere, offen benannt statt versteckt.

Was unter einer Anordnung geschieht
Können Sie sehen, was auf meiner Festplatte liegt?

Bei einem dedizierten Server: nein — die Hardware gehört für die Vertragslaufzeit Ihnen, und die Verschlüsselung der Festplatten liegt bei Ihnen. Bei einem virtuellen Server könnte ein Administrator mit Hypervisor-Zugriff technisch eine unverschlüsselte Festplatte des Gastsystems lesen, und jeder Anbieter, der bei einem VPS das Gegenteil behauptet, belügt Sie. Dieser Zugriff ist auf namentlich benannte Techniker mit Hardware-Token beschränkt, wird protokolliert und nur bei Hardwarefehlern genutzt. Wenn dieses Restrisiko für Ihr Bedrohungsmodell relevant ist, verschlüsseln Sie das Gastsystem — wir werden nicht nach dem Schlüssel fragen, und wir könnten ihn auch nicht herausgeben.

Bedeutet „keine Logs“ wirklich keine?

Nein, und wir verwenden den Ausdruck nicht. Panel- und API-Anmeldungen hinterlassen 24 Stunden lang eine Adresse und einen Zeitstempel, denn ohne das können wir niemanden daran hindern, Ihr Konto per Brute-Force anzugreifen. Was nicht existiert, sind Webserver-Zugriffsprotokolle auf der öffentlichen Website, Traffic-Protokolle jeder Art und jegliche Aufzeichnung dessen, was Ihren Port passiert. „Keine Logs“ als Slogan meint meist die zweite Liste; wir veröffentlichen lieber beide.

Meine IP-Adresse ist im Internet sichtbar. Was verrät das?

Dass sich ein Dienst an dieser Adresse, in diesem Gebäude, in Chișinău befindet — das ist öffentlich und für jeden Host überall unvermeidlich. Es verknüpft diese Adresse nicht mit Ihnen: Die Verbindung zwischen der Adresse und einem Konto existiert nur in unserem Bestand, und um sie zu erhalten, ist ein moldauischer Gerichtsbeschluss erforderlich. Wenn Sie möchten, dass die Adresse überhaupt nicht auf Sie verweist, schalten Sie einen Proxy davor; mehrere Kunden betreiben ihren eigenen.

Was passiert mit meinen Daten, wenn ich gehe?

Festplatten werden gelöscht, wenn ein Dienst zurückgenommen wird, bevor er erneut vergeben wird. Der Kontodatensatz und die E-Mail-Adresse werden auf Anfrage sofort gelöscht, und automatisch 90 Tage nach Beendigung des letzten Dienstes. Rechnungsdatensätze bleiben fünf Jahre bestehen, da das Buchhaltungsrecht dies vorschreibt — ein Betrag, ein Coin und ein Datum, ohne zugeordneten Namen, da nie einer angegeben wurde.

Dieselbe Liste, getestet

Dieser Bestand ist das, was eine Bestellung erreichen würde.

Die Seite für Strafverfolgungsbehörden beschreibt den Ablauf, und der Warrant Canary bestätigt jede Woche, dass nichts über diesen Weg eingegangen ist.

Sprache

Lesen Sie diese Seite in Ihrer Sprache

Heute in 28 Sprachen verfügbar. Der Rest wird übersetzt.