Segundo operador de tránsito activo en Chișinău — 20 Gbps de capacidad de tránsito mixto. Enlace ascendente mixto de 20 Gbps, ya activo Por qué la República de Moldavia

Cinco datos que conservamos. Esta es la lista completa.

Una política de privacidad vale lo que vale su inventario. Esta es breve: se puede leer entera, y esa es su única promesa.

Documentos de identidad
Ninguno, nunca
Metadatos de conexión
24 horas
Contenido del tráfico
Nunca conservado
Analítica en este sitio
Ninguno

El inventario

Cinco categorías, con su reloj y su motivo

Cada fila existe porque el servicio no puede prestarse ni facturarse legalmente sin ella. Nada aquí se conservó porque pudiera ser útil más adelante — la página sobre no-KYC recorre el mismo terreno desde el lado del registro, paso a paso.

Datos personales conservados, período de conservación y finalidad
Qué Conservado durante Estado Por qué existe
Dirección de correo electrónico Mientras la cuenta existe Retenido La única forma de contactarle. No se verifica contra nada, y un alias de reenvío es perfectamente válido.
Registros de facturación 5 años Retenido La legislación contable moldava lo exige. Importe, moneda, fecha. No se adjunta ningún nombre, porque nunca se dio ninguno.
Metadatos de conexión 24 horas Retenido Dirección de origen y marca de tiempo de los inicios de sesión en el panel y la API, conservadas para detener el credential stuffing. Se eliminan por rotación, no se archivan.
Tickets de soporte 90 días tras el cierre Retenido Para que un seguimiento tenga contexto. Se elimina según lo programado, y antes si usted lo solicita.
Inventario de servicios Mientras el servicio exista Retenido Qué máquina, qué plan, qué dirección. Lo mínimo necesario para ejecutarlo y facturarlo.

La conservación se cuenta desde el evento, no desde el fin de mes o del trimestre. La ventana de 24 horas sobre los metadatos de conexión se ha acortado dos veces desde que abrimos y nunca se ha ampliado.

Nunca se crea

Seis cosas que no se pueden entregar porque no existen

Una promesa de eliminar rápido no sobrevive a nada. Una afirmación de que los datos nunca se crearon sí sobrevive a una orden judicial, que es la única prueba que importa.

Documentos de identidad

No se solicita ninguno en ningún momento: ni en el alta, ni en el pago, ni en la cancelación.

Una identidad de pago

Solo criptomonedas. Ningún procesador de pagos guarda un nombre legal asociado a su cuenta, y no se le puede pedir uno a ninguna red de tarjetas.

Contenido del tráfico

No inspeccionamos, duplicamos, muestreamos ni indexamos lo que atraviesa su puerto. No se despliega ningún DPI, ni está previsto hacerlo.

Contenido del disco

Cifradas o no, no las leemos. No existe ninguna copia de seguridad que usted no haya pedido y pagado.

Un número de teléfono

Nunca se recopila, así que nunca se divulga. El SMS no se utiliza para nada, ni siquiera para la recuperación.

Perfiles de navegación o de uso

Sin analítica, sin scripts de terceros, sin cookies más allá de la sesión que mantiene su inicio de sesión.

Esta página, ahora mismo

Abra la pestaña de red y compruebe las cuatro afirmaciones siguientes

Todo lo demás en esta página hay que darlo por bueno hasta que un tribunal lo ponga a prueba. Esta parte puede verificarla antes de terminar de leer la frase.

Sin análisis, ni propios ni de terceros

Sin Google Analytics, sin Plausible, sin Matomo autoalojado. No sabemos cuánta gente lee esta página, y hemos decidido que podemos vivir sin saberlo.

Ninguna solicitud de terceros en absoluto

Las fuentes, los estilos, los scripts y las imágenes se sirven desde este dominio. Nada en esta página contacta con otro host, así que nada en esta página le dice a otro host que usted estuvo aquí.

Una sola cookie, y solo al iniciar sesión

Una cookie de sesión para el panel de cliente. Sin aviso de consentimiento, porque no hay nada que consentir — la razón de ser de esos avisos es el rastreo que nosotros no hacemos.

Sin registros de acceso del servidor web

nginx los escribe en /dev/null en el sitio público. No hay ningún archivo que citar judicialmente, ningún archivo que filtrar, ni ningún archivo que olvidar rotar.

El documento

El texto operativo. Escrito para ser leído y no para ser defendible, por eso nombra la ley bajo la que opera en lugar de aludir vagamente a la “normativa aplicable”.

Quién trata sus datos

VPSOffshore SRL, Chișinău, República de Moldavia. Registrada en la República de Moldavia. Somos el responsable del tratamiento de todo lo descrito aquí, y no existe ningún encargado del tratamiento detrás de nosotros: el hardware es nuestro, el edificio solo nos vende espacio y energía, y ninguna parte de la plataforma está subcontratada.

Las preguntas sobre privacidad y las solicitudes de acceso se plantean desde el panel de cliente, que es también donde se sube una clave pública para que cada respuesta se cifre con ella. El nuestro se publica en la página del canary.

La legislación bajo la que operamos

El tratamiento se rige por la ley moldava de protección de datos personales: la Ley n.º 133/2011 hasta el 22 de agosto de 2026 y la Ley n.º 195/2024 a partir del 23 de agosto de 2026, que la deroga y alinea estrechamente el Derecho moldavo con el RGPD. Moldavia es además parte del Convenio del Consejo de Europa para la protección de las personas con respecto al tratamiento automatizado de datos de carácter personal (STE 108).

No estamos establecidos en la Unión Europea ni nos dirigimos a ella, por lo que el GDPR no se aplica por su propia fuerza. Aun así, atendemos las solicitudes de acceso, rectificación y supresión con el mismo estándar, porque negarse resultaría peor de lo que vale el esfuerzo.

La legislación moldava no impone ninguna obligación de conservación de datos que obligue a un proveedor a guardar registros de tráfico o de abonados. La cifra de 24 horas indicada más abajo es una decisión propia, no un mínimo fijado por ley, lo que significa que somos libres de reducirla, y ya lo hemos hecho dos veces.

Qué recopilamos y cuánto tiempo lo conservamos

Cinco categorías, enumeradas en su totalidad en la tabla situada encima de este documento. En resumen: una dirección de correo electrónico mientras exista la cuenta; los registros de facturación durante cinco años porque la legislación contable moldava lo exige; los metadatos de conexión durante 24 horas; los tickets de soporte durante 90 días tras su cierre; y el inventario de servicios necesario para prestar y facturar lo que pidió.

Nada de esa lista se eligió por su utilidad para nosotros. Cada elemento existe porque el servicio no puede prestarse ni facturarse legalmente sin él, y cada uno se ha reducido al menos una vez desde que abrimos.

Lo que no recopilamos

Sin documentos de identidad en ninguna fase. Sin identidad de pago — el pago es únicamente en criptomonedas, de modo que ningún procesador conserva un nombre legal asociado a su cuenta. Sin contenido del tráfico: no se despliega inspección profunda de paquetes, no existe ningún puerto espejo, y no se muestrea ni se indexa nada. Sin contenido del disco. Sin número de teléfono. Sin perfil de comportamiento.

Esto no son compromisos de borrar las cosas con rapidez. Son afirmaciones de que los datos nunca se crean, que es la única versión de la promesa que sobrevive a una orden judicial.

Por qué podemos tratar estos datos

La ejecución del contrato que usted suscribió, para la dirección de correo electrónico y el inventario de servicios. Una obligación legal, para los registros de facturación. Nuestro interés legítimo en mantener la plataforma accesible, para las 24 horas de metadatos de conexión — de forma limitada, y es la razón por la que la ventana es de 24 horas y no de 24 días.

Nada se trata sobre la base del consentimiento, porque nada aquí es lo bastante opcional como para necesitarlo. No existe ninguna lista de marketing, ni ningún correo que usted no haya solicitado.

Quién más lo ve

Nadie. No hay proveedor de analítica, ni red de publicidad, ni CRM, ni servicio de generación de informes de errores, ni plataforma de marketing por correo electrónico ni servicio SaaS de atención al cliente. Los tickets residen en nuestro propio hardware, en los mismos racks que todo lo demás.

La única excepción es la divulgación exigida por una orden de un tribunal moldavo, descrita en la política de autoridades policiales y contabilizada en el informe de transparencia.

Sus derechos, y cómo ejercerlos

Puede solicitar qué datos se conservan, pedir que se corrijan, pedir que se eliminen y oponerse al tratamiento. La solicitud se realiza desde el panel de cliente, iniciando sesión como titular de la cuenta, y se recibe respuesta en un plazo de 30 días — en la práctica, en un día laborable, porque la respuesta es breve.

La eliminación es inmediata para todo excepto los registros de facturación, que la obligación contable conserva durante cinco años. Estos contienen un importe, una moneda y una fecha, y ningún nombre.

Cómo está protegido

Cifrado de disco completo en cada máquina que almacena datos de cuenta. Acceso al panel únicamente por TLS 1.3. El contenido de los tickets se cifra con su clave PGP cuando usted sube una. Acceso administrativo limitado a ingenieros designados con tokens de hardware, y registrado.

No afirmamos que esto haga imposible una brecha. Reduce mucho la cantidad de material interesante en caso de brecha, que es una propiedad más útil y la que optimizamos.

Si algo sale mal

Toda brecha que afecte a los datos de los clientes se anuncia en la página de estado y por correo electrónico dentro de las 72 horas siguientes a su constatación, exija o no la ley dicha notificación, y beneficie o no a nuestra imagen. La notificación indica qué se ha sustraído, cuándo, y qué aún no sabemos.

Cambios

Los cambios sustanciales se anuncian por correo electrónico 30 días antes de su entrada en vigor, y la versión anterior permanece accesible. Un cambio que amplíe un periodo de conservación es sustancial por definición.

Si una frase de este documento es más vaga de lo necesario, indíquelo desde el panel de cliente y la ajustaremos. La vaguedad en una política de privacidad es casi siempre deliberada, y preferimos que ninguna de las nuestras lo sea.

Versión 1.3 · último cambio sustancial 2026-07-01 · en vigor desde 2026-07-22. Los cambios materiales se anuncian por correo electrónico con 30 días de antelación a su entrada en vigor, y la versión anterior sigue siendo accesible.

Las aristas honestas

Cuatro preguntas cuya respuesta es un límite

Toda promesa de privacidad tiene un límite. Estas son las nuestras, explicadas y no ocultas.

Qué ocurre bajo una orden
¿Puede ver lo que hay en mi disco?

En un servidor dedicado, no: el hardware es suyo durante todo el contrato y los discos son suyos para cifrarlos. En un servidor virtual, un administrador con acceso al hipervisor podría técnicamente leer un disco de invitado sin cifrar, y cualquier proveedor que afirme lo contrario sobre un VPS le está mintiendo. Ese acceso está limitado a ingenieros identificados con tokens de hardware, queda registrado y se usa para fallos de hardware. Si ese riesgo residual importa en su modelo de amenazas, cifre el sistema invitado: no le pediremos la clave, y no podríamos entregarla.

¿Significa “sin registros” literalmente ninguno?

No, y no usamos esa frase. Los inicios de sesión en el panel y la API dejan una dirección y una marca de tiempo durante 24 horas, porque sin eso no podríamos impedir que alguien intente forzar el acceso a su cuenta por fuerza bruta. Lo que no existe son registros de acceso del servidor web en el sitio público, registros de tráfico de ningún tipo, ni ningún rastro de lo que pasa por su puerto. “Sin registros” como eslogan suele referirse a la segunda lista; nosotros preferimos publicar ambas.

Mi dirección IP es visible en internet. ¿Qué revela eso?

Que un servicio esté en esa dirección, en ese edificio, en Chișinău, lo cual es público e inevitable para cualquier proveedor en cualquier lugar. Eso no vincula esa dirección con usted: el enlace entre la dirección y una cuenta existe solo en nuestro inventario, y obtenerlo requiere una orden judicial moldava. Si quiere que la dirección no le señale en absoluto, ponga un proxy delante; varios clientes usan el suyo propio.

¿Qué ocurre con mis datos cuando me voy?

Los discos se borran cuando se recupera un servicio, antes de volver a asignarse. El registro de la cuenta y la dirección de correo electrónico se eliminan a petición de forma inmediata, y automáticamente 90 días después de que finalice el último servicio. Los registros de facturación se conservan durante cinco años porque la legislación contable los exige: un importe, una moneda y una fecha, sin nombre asociado, porque nunca se facilitó ninguno.

La misma lista, puesta a prueba

Este inventario es lo que alcanzaría una orden

La página de autoridades policiales describe el proceso, y el canary declara cada semana que nada ha pasado por ella.

Idioma

Lea este sitio en su idioma

Disponible en 28 idiomas por ahora. El resto se está traduciendo.