Identitätsdokumente
Keine wird zu irgendeinem Zeitpunkt verlangt — weder bei der Anmeldung, noch bei der Zahlung, noch bei der Kündigung.
Eine Datenschutzerklärung ist genau so viel wert wie ihr Inventar. Diese hier ist kurz genug, um sie vollständig zu lesen — das ist der einzige Anspruch, den sie erhebt.
Das Inventar
Jede Zeile existiert, weil der Dienst ohne sie weder erbracht noch rechtmäßig in Rechnung gestellt werden kann. Nichts hier wurde aufbewahrt, weil es später nützlich sein könnte — die No-KYC-Seite geht denselben Weg von der Anmeldeseite aus, Schritt für Schritt durch.
| Was | Aufbewahrt für | Status | Warum es existiert |
|---|---|---|---|
| E-Mail-Adresse | Solange das Konto besteht | Zurückgehalten | Der einzige Weg, Sie zu erreichen. Wird gegen nichts überprüft, und ein Weiterleitungs-Alias ist in Ordnung. |
| Rechnungsunterlagen | 5 Jahre | Zurückgehalten | Das moldauische Buchhaltungsrecht schreibt es vor. Betrag, Coin, Datum. Kein Name ist zugeordnet, da nie einer angegeben wurde. |
| Verbindungsmetadaten | 24 Stunden | Zurückgehalten | Quelladresse und Zeitstempel der Logins im Kundenpanel und über die API, aufbewahrt, um Credential Stuffing zu verhindern. Wird rotiert, nicht archiviert. |
| Support-Tickets | 90 Tage nach Schließung | Zurückgehalten | Damit eine Rückfrage einen Kontext hat. Nach Zeitplan gelöscht, und früher auf Anfrage. |
| Serviceinventar | Solange der Dienst besteht | Zurückgehalten | Welche Maschine, welcher Tarif, welche Adresse. Das Minimum, das nötig ist, um sie zu betreiben und abzurechnen. |
Die Vorratsdatenspeicherung wird ab dem Ereignis gezählt, nicht ab dem Ende des Monats oder Quartals. Das 24-Stunden-Fenster für Verbindungsmetadaten wurde seit unserer Eröffnung zweimal verkürzt und nie verlängert.
Nie erstellt
Ein Versprechen, schnell zu löschen, übersteht nichts. Eine Aussage, dass die Daten nie erstellt wurden, übersteht einen Gerichtsbeschluss, und das ist der einzige Test, der zählt.
Identitätsdokumente
Keine wird zu irgendeinem Zeitpunkt verlangt — weder bei der Anmeldung, noch bei der Zahlung, noch bei der Kündigung.
Eine Zahlungsidentität
Nur Krypto. Kein Zahlungsdienstleister verfügt über einen Klarnamen zu Ihrem Konto, und kein Kartennetzwerk kann danach gefragt werden.
Inhalt des Datenverkehrs
Wir untersuchen, spiegeln, prüfen stichprobenartig oder indexieren nicht, was Ihren Port durchquert. Es wird kein DPI eingesetzt, und keines ist geplant.
Festplatteninhalte
Verschlüsselt oder nicht, wir lesen sie nicht. Es gibt kein Backup, das Sie nicht bestellt und bezahlt haben.
Eine Telefonnummer
Nie erhoben, also nie offengelegt. SMS wird für nichts verwendet, auch nicht für die Wiederherstellung.
Surf- oder Nutzungsprofile
Keine Analytics, keine Skripte von Drittanbietern, keine Cookies außer der Sitzung, die Sie angemeldet hält.
Diese Seite, jetzt gerade
Alles andere auf dieser Seite müssen Sie auf Vertrauen stützen, bis ein Gericht es prüft. Diesen Teil können Sie überprüfen, bevor Sie den Satz zu Ende gelesen haben.
Keine Analytics, weder von Erstanbietern noch von Drittanbietern
Kein Google Analytics, kein Plausible, kein selbst gehostetes Matomo. Wir wissen nicht, wie viele Menschen diese Seite lesen, und wir haben entschieden, dass wir gut ohne dieses Wissen leben können.
Überhaupt keine Anfragen von Dritten
Schriftarten, Stile, Skripte und Bilder werden von dieser Domain ausgeliefert. Nichts auf dieser Seite kontaktiert einen anderen Host, sodass nichts auf dieser Seite einem anderen Host mitteilt, dass Sie hier waren.
Ein Cookie, und das nur, wenn Sie sich anmelden
Ein Sitzungscookie für das Kundenpanel. Kein Cookie-Banner, weil es nichts gibt, dem zugestimmt werden müsste — der Grund, warum solche Banner existieren, ist das Tracking, das wir nicht betreiben.
Keine Webserver-Zugriffsprotokolle
nginx schreibt sie auf der öffentlichen Seite nach /dev/null. Es gibt keine Datei, die man per Vorladung anfordern könnte, keine Datei, die durchsickern könnte, und keine Datei, deren Rotation vergessen werden könnte.
Der maßgebliche Text. Geschrieben, um gelesen statt verteidigt zu werden — deshalb nennt er das Gesetz, unter dem er gilt, statt vage auf „geltendes Recht“ zu verweisen.
VPSOffshore SRL, Chișinău, Republik Moldau. Registriert in der Republik Moldau. Wir sind der Verantwortliche für alles, was hier beschrieben wird, und es steht kein Auftragsverarbeiter hinter uns: Die Hardware gehört uns, das Gebäude verkauft uns lediglich Fläche und Strom, und kein Teil der Plattform ist ausgelagert.
Fragen zum Datenschutz und Zugriffsanträge werden über das Kundenpanel gestellt, wo Sie auch einen öffentlichen Schlüssel hochladen können, damit jede Antwort dafür verschlüsselt wird. Unserer ist auf der Canary-Seite veröffentlicht.
Die Verarbeitung richtet sich nach dem Datenschutzgesetz der Republik Moldau: Gesetz Nr. 133/2011 bis zum 22. August 2026 und Gesetz Nr. 195/2024 ab dem 23. August 2026, das es aufhebt und das moldauische Recht eng an die DSGVO angleicht. Moldau ist zudem Vertragspartei des Übereinkommens des Europarats zum Schutz des Menschen bei der automatischen Verarbeitung personenbezogener Daten (SEV 108).
Wir sind nicht in der Europäischen Union niedergelassen und richten uns nicht an die Union, sodass die DSGVO nicht aus eigener Kraft auf uns anwendbar ist. Dennoch beantworten wir Auskunfts-, Berichtigungs- und Löschanfragen nach demselben Maßstab, denn eine Ablehnung würde einen schlechteren Eindruck hinterlassen, als der Aufwand wert wäre.
Das moldauische Recht kennt keine Pflicht zur Vorratsdatenspeicherung, die einen Anbieter zur Aufbewahrung von Verkehrs- oder Kundendaten verpflichten würde. Die unten genannten 24 Stunden sind unsere eigene Entscheidung und keine gesetzlich vorgeschriebene Untergrenze — wir können sie jederzeit verkürzen, und haben das bereits zweimal getan.
Fünf Kategorien, vollständig aufgeführt in der Tabelle oberhalb dieses Dokuments. Zusammengefasst: eine E-Mail-Adresse, solange das Konto besteht; Rechnungsunterlagen für fünf Jahre, weil das moldauische Buchhaltungsrecht dies vorschreibt; Verbindungsmetadaten für 24 Stunden; Support-Tickets für 90 Tage nach Abschluss; und der Bestand an Leistungen, der nötig ist, um das Bestellte zu betreiben und abzurechnen.
Kein Eintrag in dieser Liste wurde wegen seines Nutzens für uns ausgewählt. Jeder Eintrag existiert, weil die Leistung ohne ihn nicht erbracht oder rechtmäßig abgerechnet werden könnte, und jeder wurde seit unserer Eröffnung mindestens einmal gekürzt.
Zu keinem Zeitpunkt werden Identitätsdokumente verlangt. Keine Zahlungsidentität — die Zahlung erfolgt ausschließlich in Krypto, sodass kein Zahlungsdienstleister einen Klarnamen zu Ihrem Konto führt. Kein Inhalt des Datenverkehrs: Es kommt keine Deep Packet Inspection zum Einsatz, es existiert kein Mirror-Port, und nichts wird abgetastet oder indexiert. Keine Festplatteninhalte. Keine Telefonnummer. Kein Verhaltensprofil.
Das sind keine Zusagen, Dinge schnell zu löschen. Es sind Aussagen, dass die Daten niemals entstehen — die einzige Version des Versprechens, die einen Gerichtsbeschluss übersteht.
Die Erfüllung des Vertrags, den Sie geschlossen haben, für die E-Mail-Adresse und den Leistungsbestand. Eine rechtliche Verpflichtung, für die Rechnungsunterlagen. Unser berechtigtes Interesse daran, die Plattform erreichbar zu halten, für die 24 Stunden an Verbindungsmetadaten — eng begrenzt, und das ist der Grund, warum das Fenster 24 Stunden statt 24 Tage beträgt.
Nichts wird auf Grundlage einer Einwilligung verarbeitet, denn nichts hier ist optional genug, um sie zu benötigen. Es gibt keine Marketingliste und keine E-Mail, um die Sie nicht gebeten haben.
Niemand. Es gibt keinen Analytics-Anbieter, kein Werbenetzwerk, kein CRM, keinen Error-Reporting-Dienst, keine E-Mail-Marketing-Plattform und keine Customer-Support-SaaS. Tickets liegen auf unserer eigenen Hardware, in denselben Racks wie alles andere.
Die einzige Ausnahme ist eine Offenlegung, die durch eine Anordnung eines moldauischen Gerichts erzwungen wird; sie ist in der Richtlinie zur Strafverfolgung beschrieben und im Transparenzbericht erfasst.
Sie können erfragen, was wir über Sie gespeichert haben, eine Berichtigung verlangen, eine Löschung verlangen und der Verarbeitung widersprechen. Stellen Sie die Anfrage über das Kundenpanel, angemeldet als Kontoinhaber, und Sie erhalten innerhalb von 30 Tagen eine Antwort — in der Praxis innerhalb eines Werktags, weil die Antwort kurz ausfällt.
Die Löschung erfolgt sofort, mit Ausnahme der Rechnungsdaten, die aufgrund der Buchführungspflicht fünf Jahre lang aufbewahrt werden. Diese enthalten einen Betrag, einen Coin und ein Datum, aber keinen Namen.
Festplattenvollverschlüsselung auf jeder Maschine, die Kontodaten speichert. Zugriff auf das Kundenpanel ausschließlich über TLS 1.3. Ticket-Inhalte werden an Ihren PGP-Schlüssel verschlüsselt, sobald Sie einen hochladen. Administrativer Zugriff ist auf namentlich benannte Ingenieure mit Hardware-Token beschränkt und wird protokolliert.
Wir behaupten nicht, dass dies eine Sicherheitsverletzung unmöglich macht. Es sorgt dafür, dass die Menge an interessantem Material in einer Sicherheitsverletzung sehr gering ist — eine nützlichere Eigenschaft, und die, auf die wir optimieren.
Eine Sicherheitsverletzung, die Kundendaten betrifft, wird innerhalb von 72 Stunden nach ihrer Feststellung auf der Statusseite und per E-Mail bekanntgegeben – unabhängig davon, ob dies gesetzlich vorgeschrieben ist, und unabhängig davon, ob es ein gutes Licht auf uns wirft. Die Mitteilung nennt, was entwendet wurde, wann, und was wir noch nicht wissen.
Wesentliche Änderungen werden 30 Tage vor ihrem Inkrafttreten per E-Mail angekündigt, und die vorherige Version bleibt weiterhin erreichbar. Eine Änderung, die eine Aufbewahrungsfrist verlängert, ist per Definition wesentlich.
Wenn ein Satz in diesem Dokument vager ist, als er sein müsste, sagen Sie es uns über das Kundenpanel, und wir präzisieren ihn. Unschärfe in einer Datenschutzerklärung ist fast immer beabsichtigt, und wir möchten, dass keine unserer eigenen das ist.
Version 1.3 · letzte inhaltliche Änderung 2026-07-01 · in Kraft seit 2026-07-22. Wesentliche Änderungen werden 30 Tage vor ihrem Inkrafttreten per E-Mail angekündigt, und die vorherige Fassung bleibt erreichbar.
Die ehrlichen Grenzen
Jede Datenschutzaussage hat eine Grenze. Das sind unsere, offen benannt statt versteckt.
Was unter einer Anordnung geschiehtBei einem dedizierten Server: nein — die Hardware gehört für die Vertragslaufzeit Ihnen, und die Verschlüsselung der Festplatten liegt bei Ihnen. Bei einem virtuellen Server könnte ein Administrator mit Hypervisor-Zugriff technisch eine unverschlüsselte Festplatte des Gastsystems lesen, und jeder Anbieter, der bei einem VPS das Gegenteil behauptet, belügt Sie. Dieser Zugriff ist auf namentlich benannte Techniker mit Hardware-Token beschränkt, wird protokolliert und nur bei Hardwarefehlern genutzt. Wenn dieses Restrisiko für Ihr Bedrohungsmodell relevant ist, verschlüsseln Sie das Gastsystem — wir werden nicht nach dem Schlüssel fragen, und wir könnten ihn auch nicht herausgeben.
Nein, und wir verwenden den Ausdruck nicht. Panel- und API-Anmeldungen hinterlassen 24 Stunden lang eine Adresse und einen Zeitstempel, denn ohne das können wir niemanden daran hindern, Ihr Konto per Brute-Force anzugreifen. Was nicht existiert, sind Webserver-Zugriffsprotokolle auf der öffentlichen Website, Traffic-Protokolle jeder Art und jegliche Aufzeichnung dessen, was Ihren Port passiert. „Keine Logs“ als Slogan meint meist die zweite Liste; wir veröffentlichen lieber beide.
Dass sich ein Dienst an dieser Adresse, in diesem Gebäude, in Chișinău befindet — das ist öffentlich und für jeden Host überall unvermeidlich. Es verknüpft diese Adresse nicht mit Ihnen: Die Verbindung zwischen der Adresse und einem Konto existiert nur in unserem Bestand, und um sie zu erhalten, ist ein moldauischer Gerichtsbeschluss erforderlich. Wenn Sie möchten, dass die Adresse überhaupt nicht auf Sie verweist, schalten Sie einen Proxy davor; mehrere Kunden betreiben ihren eigenen.
Festplatten werden gelöscht, wenn ein Dienst zurückgenommen wird, bevor er erneut vergeben wird. Der Kontodatensatz und die E-Mail-Adresse werden auf Anfrage sofort gelöscht, und automatisch 90 Tage nach Beendigung des letzten Dienstes. Rechnungsdatensätze bleiben fünf Jahre bestehen, da das Buchhaltungsrecht dies vorschreibt — ein Betrag, ein Coin und ein Datum, ohne zugeordneten Namen, da nie einer angegeben wurde.
Dieselbe Liste, getestet
Die Seite für Strafverfolgungsbehörden beschreibt den Ablauf, und der Warrant Canary bestätigt jede Woche, dass nichts über diesen Weg eingegangen ist.