Documentos de identidad
No se solicita ninguno en ningún momento: ni en el alta, ni en el pago, ni en la cancelación.
Una política de privacidad vale lo que vale su inventario. Esta es breve: se puede leer entera, y esa es su única promesa.
El inventario
Cada fila existe porque el servicio no puede prestarse ni facturarse legalmente sin ella. Nada aquí se conservó porque pudiera ser útil más adelante — la página sobre no-KYC recorre el mismo terreno desde el lado del registro, paso a paso.
| Qué | Conservado durante | Estado | Por qué existe |
|---|---|---|---|
| Dirección de correo electrónico | Mientras la cuenta existe | Retenido | La única forma de contactarle. No se verifica contra nada, y un alias de reenvío es perfectamente válido. |
| Registros de facturación | 5 años | Retenido | La legislación contable moldava lo exige. Importe, moneda, fecha. No se adjunta ningún nombre, porque nunca se dio ninguno. |
| Metadatos de conexión | 24 horas | Retenido | Dirección de origen y marca de tiempo de los inicios de sesión en el panel y la API, conservadas para detener el credential stuffing. Se eliminan por rotación, no se archivan. |
| Tickets de soporte | 90 días tras el cierre | Retenido | Para que un seguimiento tenga contexto. Se elimina según lo programado, y antes si usted lo solicita. |
| Inventario de servicios | Mientras el servicio exista | Retenido | Qué máquina, qué plan, qué dirección. Lo mínimo necesario para ejecutarlo y facturarlo. |
La conservación se cuenta desde el evento, no desde el fin de mes o del trimestre. La ventana de 24 horas sobre los metadatos de conexión se ha acortado dos veces desde que abrimos y nunca se ha ampliado.
Nunca se crea
Una promesa de eliminar rápido no sobrevive a nada. Una afirmación de que los datos nunca se crearon sí sobrevive a una orden judicial, que es la única prueba que importa.
Documentos de identidad
No se solicita ninguno en ningún momento: ni en el alta, ni en el pago, ni en la cancelación.
Una identidad de pago
Solo criptomonedas. Ningún procesador de pagos guarda un nombre legal asociado a su cuenta, y no se le puede pedir uno a ninguna red de tarjetas.
Contenido del tráfico
No inspeccionamos, duplicamos, muestreamos ni indexamos lo que atraviesa su puerto. No se despliega ningún DPI, ni está previsto hacerlo.
Contenido del disco
Cifradas o no, no las leemos. No existe ninguna copia de seguridad que usted no haya pedido y pagado.
Un número de teléfono
Nunca se recopila, así que nunca se divulga. El SMS no se utiliza para nada, ni siquiera para la recuperación.
Perfiles de navegación o de uso
Sin analítica, sin scripts de terceros, sin cookies más allá de la sesión que mantiene su inicio de sesión.
Esta página, ahora mismo
Todo lo demás en esta página hay que darlo por bueno hasta que un tribunal lo ponga a prueba. Esta parte puede verificarla antes de terminar de leer la frase.
Sin análisis, ni propios ni de terceros
Sin Google Analytics, sin Plausible, sin Matomo autoalojado. No sabemos cuánta gente lee esta página, y hemos decidido que podemos vivir sin saberlo.
Ninguna solicitud de terceros en absoluto
Las fuentes, los estilos, los scripts y las imágenes se sirven desde este dominio. Nada en esta página contacta con otro host, así que nada en esta página le dice a otro host que usted estuvo aquí.
Una sola cookie, y solo al iniciar sesión
Una cookie de sesión para el panel de cliente. Sin aviso de consentimiento, porque no hay nada que consentir — la razón de ser de esos avisos es el rastreo que nosotros no hacemos.
Sin registros de acceso del servidor web
nginx los escribe en /dev/null en el sitio público. No hay ningún archivo que citar judicialmente, ningún archivo que filtrar, ni ningún archivo que olvidar rotar.
El texto operativo. Escrito para ser leído y no para ser defendible, por eso nombra la ley bajo la que opera en lugar de aludir vagamente a la “normativa aplicable”.
VPSOffshore SRL, Chișinău, República de Moldavia. Registrada en la República de Moldavia. Somos el responsable del tratamiento de todo lo descrito aquí, y no existe ningún encargado del tratamiento detrás de nosotros: el hardware es nuestro, el edificio solo nos vende espacio y energía, y ninguna parte de la plataforma está subcontratada.
Las preguntas sobre privacidad y las solicitudes de acceso se plantean desde el panel de cliente, que es también donde se sube una clave pública para que cada respuesta se cifre con ella. El nuestro se publica en la página del canary.
El tratamiento se rige por la ley moldava de protección de datos personales: la Ley n.º 133/2011 hasta el 22 de agosto de 2026 y la Ley n.º 195/2024 a partir del 23 de agosto de 2026, que la deroga y alinea estrechamente el Derecho moldavo con el RGPD. Moldavia es además parte del Convenio del Consejo de Europa para la protección de las personas con respecto al tratamiento automatizado de datos de carácter personal (STE 108).
No estamos establecidos en la Unión Europea ni nos dirigimos a ella, por lo que el GDPR no se aplica por su propia fuerza. Aun así, atendemos las solicitudes de acceso, rectificación y supresión con el mismo estándar, porque negarse resultaría peor de lo que vale el esfuerzo.
La legislación moldava no impone ninguna obligación de conservación de datos que obligue a un proveedor a guardar registros de tráfico o de abonados. La cifra de 24 horas indicada más abajo es una decisión propia, no un mínimo fijado por ley, lo que significa que somos libres de reducirla, y ya lo hemos hecho dos veces.
Cinco categorías, enumeradas en su totalidad en la tabla situada encima de este documento. En resumen: una dirección de correo electrónico mientras exista la cuenta; los registros de facturación durante cinco años porque la legislación contable moldava lo exige; los metadatos de conexión durante 24 horas; los tickets de soporte durante 90 días tras su cierre; y el inventario de servicios necesario para prestar y facturar lo que pidió.
Nada de esa lista se eligió por su utilidad para nosotros. Cada elemento existe porque el servicio no puede prestarse ni facturarse legalmente sin él, y cada uno se ha reducido al menos una vez desde que abrimos.
Sin documentos de identidad en ninguna fase. Sin identidad de pago — el pago es únicamente en criptomonedas, de modo que ningún procesador conserva un nombre legal asociado a su cuenta. Sin contenido del tráfico: no se despliega inspección profunda de paquetes, no existe ningún puerto espejo, y no se muestrea ni se indexa nada. Sin contenido del disco. Sin número de teléfono. Sin perfil de comportamiento.
Esto no son compromisos de borrar las cosas con rapidez. Son afirmaciones de que los datos nunca se crean, que es la única versión de la promesa que sobrevive a una orden judicial.
La ejecución del contrato que usted suscribió, para la dirección de correo electrónico y el inventario de servicios. Una obligación legal, para los registros de facturación. Nuestro interés legítimo en mantener la plataforma accesible, para las 24 horas de metadatos de conexión — de forma limitada, y es la razón por la que la ventana es de 24 horas y no de 24 días.
Nada se trata sobre la base del consentimiento, porque nada aquí es lo bastante opcional como para necesitarlo. No existe ninguna lista de marketing, ni ningún correo que usted no haya solicitado.
Nadie. No hay proveedor de analítica, ni red de publicidad, ni CRM, ni servicio de generación de informes de errores, ni plataforma de marketing por correo electrónico ni servicio SaaS de atención al cliente. Los tickets residen en nuestro propio hardware, en los mismos racks que todo lo demás.
La única excepción es la divulgación exigida por una orden de un tribunal moldavo, descrita en la política de autoridades policiales y contabilizada en el informe de transparencia.
Puede solicitar qué datos se conservan, pedir que se corrijan, pedir que se eliminen y oponerse al tratamiento. La solicitud se realiza desde el panel de cliente, iniciando sesión como titular de la cuenta, y se recibe respuesta en un plazo de 30 días — en la práctica, en un día laborable, porque la respuesta es breve.
La eliminación es inmediata para todo excepto los registros de facturación, que la obligación contable conserva durante cinco años. Estos contienen un importe, una moneda y una fecha, y ningún nombre.
Cifrado de disco completo en cada máquina que almacena datos de cuenta. Acceso al panel únicamente por TLS 1.3. El contenido de los tickets se cifra con su clave PGP cuando usted sube una. Acceso administrativo limitado a ingenieros designados con tokens de hardware, y registrado.
No afirmamos que esto haga imposible una brecha. Reduce mucho la cantidad de material interesante en caso de brecha, que es una propiedad más útil y la que optimizamos.
Toda brecha que afecte a los datos de los clientes se anuncia en la página de estado y por correo electrónico dentro de las 72 horas siguientes a su constatación, exija o no la ley dicha notificación, y beneficie o no a nuestra imagen. La notificación indica qué se ha sustraído, cuándo, y qué aún no sabemos.
Los cambios sustanciales se anuncian por correo electrónico 30 días antes de su entrada en vigor, y la versión anterior permanece accesible. Un cambio que amplíe un periodo de conservación es sustancial por definición.
Si una frase de este documento es más vaga de lo necesario, indíquelo desde el panel de cliente y la ajustaremos. La vaguedad en una política de privacidad es casi siempre deliberada, y preferimos que ninguna de las nuestras lo sea.
Versión 1.3 · último cambio sustancial 2026-07-01 · en vigor desde 2026-07-22. Los cambios materiales se anuncian por correo electrónico con 30 días de antelación a su entrada en vigor, y la versión anterior sigue siendo accesible.
Las aristas honestas
Toda promesa de privacidad tiene un límite. Estas son las nuestras, explicadas y no ocultas.
Qué ocurre bajo una ordenEn un servidor dedicado, no: el hardware es suyo durante todo el contrato y los discos son suyos para cifrarlos. En un servidor virtual, un administrador con acceso al hipervisor podría técnicamente leer un disco de invitado sin cifrar, y cualquier proveedor que afirme lo contrario sobre un VPS le está mintiendo. Ese acceso está limitado a ingenieros identificados con tokens de hardware, queda registrado y se usa para fallos de hardware. Si ese riesgo residual importa en su modelo de amenazas, cifre el sistema invitado: no le pediremos la clave, y no podríamos entregarla.
No, y no usamos esa frase. Los inicios de sesión en el panel y la API dejan una dirección y una marca de tiempo durante 24 horas, porque sin eso no podríamos impedir que alguien intente forzar el acceso a su cuenta por fuerza bruta. Lo que no existe son registros de acceso del servidor web en el sitio público, registros de tráfico de ningún tipo, ni ningún rastro de lo que pasa por su puerto. “Sin registros” como eslogan suele referirse a la segunda lista; nosotros preferimos publicar ambas.
Que un servicio esté en esa dirección, en ese edificio, en Chișinău, lo cual es público e inevitable para cualquier proveedor en cualquier lugar. Eso no vincula esa dirección con usted: el enlace entre la dirección y una cuenta existe solo en nuestro inventario, y obtenerlo requiere una orden judicial moldava. Si quiere que la dirección no le señale en absoluto, ponga un proxy delante; varios clientes usan el suyo propio.
Los discos se borran cuando se recupera un servicio, antes de volver a asignarse. El registro de la cuenta y la dirección de correo electrónico se eliminan a petición de forma inmediata, y automáticamente 90 días después de que finalice el último servicio. Los registros de facturación se conservan durante cinco años porque la legislación contable los exige: un importe, una moneda y una fecha, sin nombre asociado, porque nunca se facilitó ninguno.
La misma lista, puesta a prueba
La página de autoridades policiales describe el proceso, y el canary declara cada semana que nada ha pasado por ella.
Leer a continuación
Por dónde seguir