Személyazonosító okmányok
Ezeket semmilyen ponton nem kérjük — sem regisztrációkor, sem fizetéskor, sem lemondáskor.
Az adatkezelési tájékoztató annyit ér, amennyit a tartalma. Ez elég rövid a teljes elolvasáshoz — ez az egyetlen ígérete.
A készlet
Minden sor azért létezik, mert a szolgáltatás enélkül nem teljesíthető és nem számlázható jogszerűen. Semmi nem azért került megőrzésre, mert később hasznos lehet — a no-KYC oldal ugyanezt a témát járja körül a regisztráció oldaláról, lépésről lépésre.
| Mi | Megőrzési idő | Állapot | Miért létezik |
|---|---|---|---|
| E-mail cím | Amíg a fiók létezik | Visszatartva | Az egyetlen mód, hogy elérjük Önt. Semmivel szemben nem ellenőrizzük, és egy továbbító alias is megfelel. |
| Számlanyilvántartás | 5 év | Visszatartva | A moldovai számviteli törvény ezt megköveteli. Összeg, érme, dátum. Név nincs hozzárendelve, mert soha nem is adtak meg ilyet. |
| Kapcsolati metaadatok | 24 óra | Visszatartva | A panel- és API-bejelentkezések forráscíme és időbélyege, a hitelesítőadat-töltögetés megállítására megőrizve. Kiforgatva, nem archiválva. |
| Támogatási hibajegyek | 90 nappal a lezárás után | Visszatartva | Hogy egy visszatérő megkeresésnek legyen kontextusa. Ütemezetten töröljük, és kérésre korábban is. |
| Szolgáltatásleltár | Amíg a szolgáltatás fennáll | Visszatartva | Melyik gép, melyik csomag, melyik cím. A minimum, ami a működtetéséhez és a számlázásához szükséges. |
A megőrzési időt az eseménytől számítjuk, nem a hónap vagy a negyedév végétől. A kapcsolati metaadatokra vonatkozó 24 órás időablakot a nyitás óta kétszer rövidítettük, és soha nem hosszabbítottuk meg.
Soha nem jön létre
A gyors törlésre tett ígéret semmit sem él túl. Az az állítás, hogy az adat sosem jött létre, túlél egy bírósági végzést is — ez az egyetlen próba, amely számít.
Személyazonosító okmányok
Ezeket semmilyen ponton nem kérjük — sem regisztrációkor, sem fizetéskor, sem lemondáskor.
Fizetési személyazonosság
Csak kriptovaluta. Egyetlen fizetési szolgáltató sem tárol valódi nevet a fiókjához, és egyetlen kártyahálózattól sem kérhető ilyen.
Forgalom tartalma
Nem vizsgáljuk, nem tükrözzük, nem mintavételezzük és nem indexeljük azt, ami a portján áthalad. Nincs telepítve DPI, és nem is tervezzük.
Lemez tartalma
Titkosítva vagy sem, nem olvassuk el őket. Nincs olyan biztonsági mentés, amelyet Ön nem rendelt meg és nem fizetett ki.
Telefonszám
Soha nem gyűjtjük, így soha nem is adjuk ki. Az SMS-t semmire nem használjuk, beleértve a helyreállítást is.
Böngészési vagy használati profilok
Nincs analitika, nincs harmadik féltől származó szkript, és nincs más süti a bejelentkezve tartó munkamenet sütijén kívül.
Ez az oldal, most éppen
Minden más ezen az oldalon bizalmi alapon fogadható el, amíg egy bíróság próbára nem teszi. Ezt a részt viszont ellenőrizheti, mielőtt befejezné a mondat elolvasását.
Nincs analitika, sem saját, sem harmadik féltől
Nincs Google Analytics, nincs Plausible, nincs saját üzemeltetésű Matomo sem. Nem tudjuk, hányan olvassák ezt az oldalt, és úgy döntöttünk, ezt nem is kell tudnunk.
Egyáltalán nincsenek harmadik féltől érkező megkeresések
A betűtípusokat, stílusokat, szkripteket és képeket ez a domain szolgálja ki. Ezen az oldalon semmi nem lép kapcsolatba másik hosttal, így ezen az oldalon semmi nem árulja el egy másik hostnak, hogy Ön itt járt.
Egyetlen süti, és csak bejelentkezés után
Egy munkamenet-süti az ügyfélpanelhez. Nincs hozzájárulási sáv, mert nincs mihez hozzájárulni — az ilyen sávok létezésének oka az a nyomon követés, amelyet mi nem végzünk.
Nincsenek webszerver-hozzáférési naplók
Az nginx a nyilvános oldalon a /dev/null-ba írja őket. Nincs fájl, amit be lehetne idézni, nincs fájl, amely kiszivároghatna, és nincs fájl, amelynek a rotálásáról meg lehetne feledkezni.
A hatályos szöveg. Úgy írtuk, hogy olvasható legyen, ne pedig védhető, ezért nevesíti azt a törvényt, amely alapján működik, ahelyett hogy az „alkalmazandó szabályozásra” utalna.
VPSOffshore SRL, Chișinău, Moldovai Köztársaság. Bejegyezve a Moldovai Köztársaságban. Az itt leírtak tekintetében mi vagyunk az adatkezelő, és nincs mögöttünk adatfeldolgozó: a hardver a miénk, az épület kizárólag helyet és áramot ad bérbe, és a platform egyetlen része sincs alvállalkozásba kiszervezve.
Adatvédelmi kérdéseket és hozzáférési kérelmeket az ügyfélpanelből lehet benyújtani, ahonnan egyben egy nyilvános kulcsot is fel lehet tölteni, hogy minden válasz azzal titkosítva érkezzen. A miénk a canary oldalon érhető el.
Az adatkezelésre a Moldovai Köztársaság személyesadat-védelmi törvénye vonatkozik: a 133/2011. sz. törvény 2026. augusztus 22-ig, majd a 195/2024. sz. törvény 2026. augusztus 23-tól, amely hatályon kívül helyezi azt, és szorosan a GDPR-hoz igazítja a moldovai jogot. Moldova emellett részes fele az Európa Tanácsnak a személyes adatok gépi feldolgozása során az egyének védelméről szóló egyezményének (ETS 108).
Nem vagyunk letelepedve az Európai Unióban, és nem célozzuk meg az Uniót, ezért a GDPR önmagában nem vonatkozik ránk. Ennek ellenére ugyanolyan szigorral válaszolunk a hozzáférési, helyesbítési és törlési kérelmekre, mert az elutasítás rosszabb fényt vetne ránk, mint amennyit az erőfeszítés megér.
A moldovai jog nem ír elő olyan adatmegőrzési kötelezettséget, amely a szolgáltatót forgalmi vagy előfizetői adatok megőrzésére kötelezné. Az alábbi 24 órás érték a saját döntésünk, nem törvény által előírt minimum, vagyis szabadon lerövidíthetjük — meg is tettük már kétszer.
Öt kategória, teljes részletességgel felsorolva a jelen dokumentum feletti táblázatban. Összefoglalva: e-mail cím a fiók fennállásáig; számlaadatok öt évig, mivel ezt a moldovai számviteli jog előírja; kapcsolati metaadatok 24 órán át; ügyfélszolgálati hibajegyek a lezárás után 90 napig; valamint a megrendelt szolgáltatás futtatásához és számlázásához szükséges nyilvántartás.
Ebből a listából semmi sem a számunkra való hasznossága miatt került be. Minden egyes elem azért létezik, mert a szolgáltatás enélkül nem nyújtható vagy nem számlázható jogszerűen, és mindegyiket legalább egyszer lerövidítettük, mióta elindultunk.
Semmilyen szakaszban nem kérünk személyazonosító okmányt. Nincs fizetési azonosítás — a fizetés kizárólag kriptovalutában történik, így egyetlen fizetési szolgáltató sem tárol valódi nevet a fiókhoz. Nincs forgalomtartalom-vizsgálat: nem alkalmaznak mélycsomag-elemzést, nincs tükörport, és semmit nem mintavételeznek vagy indexelnek. Nincs lemeztartalom. Nincs telefonszám. Nincs viselkedési profil.
Ezek nem gyors törlésre vonatkozó vállalások. Azok a kijelentések, hogy az adat soha nem jön létre — ez az ígéretnek az egyetlen olyan változata, amely túlél egy bírósági végzést.
A megkötött szerződés teljesítése az e-mail-cím és a szolgáltatáslista esetében. Jogi kötelezettség a számlázási nyilvántartások esetében. A platform elérhetőségének fenntartásához fűződő jogos érdekünk a 24 órányi kapcsolati metaadat esetében — szűken értelmezve, és ez az oka annak, hogy az időablak 24 óra, nem pedig 24 nap.
Semmit nem kezelünk hozzájárulás alapján, mert itt semmi nem annyira opcionális, hogy ehhez szükség lenne rá. Nincs hírlevél-lista, és nincs olyan e-mail, amelyet Ön nem kért.
Senki. Nincs elemző szolgáltató, nincs hirdetési hálózat, nincs CRM, nincs hibajelentő szolgáltatás, nincs e-mail marketing platform, és nincs ügyfélszolgálati SaaS. A hibajegyek a saját hardverünkön élnek, ugyanazokban a rackekben, mint minden más.
Az egyetlen kivétel a moldovai bíróság végzése által kikényszerített közlés, amelyet a bűnüldözési szabályzat ír le, és amelyet az átláthatósági jelentés tart nyilván.
Ön kérheti, hogy megtudja, milyen adatokat kezelünk, kérheti azok helyesbítését, törlését, és tiltakozhat az adatkezelés ellen. Ezt az ügyfélpanelből kezdeményezheti, fióktulajdonosként bejelentkezve, és 30 napon belül választ kap — a gyakorlatban egy munkanapon belül, mert a válasz rövid.
A törlés azonnali minden esetben, kivéve a számlaadatokat, amelyeket a számviteli kötelezettség öt évig megőriz. Ezek egy összeget, egy érmét és egy dátumot tartalmaznak, nevet nem.
Teljes lemeztitkosítás minden gépen, amely fiókadatokat tárol. A panel elérése kizárólag TLS 1.3 felett történik. A hibajegyek tartalma az Ön PGP-kulcsával titkosított, ha feltölt egyet. Az adminisztratív hozzáférés megnevezett mérnökökre korlátozott, hardveres tokennel, és naplózott.
Nem állítjuk, hogy ez lehetetlenné teszi az adatszivárgást. Azt eredményezi, hogy egy esetleges szivárgásban az érdekes anyag mennyisége nagyon kicsi legyen, ami hasznosabb tulajdonság, és amire optimalizálunk.
Az ügyféladatokat érintő adatvédelmi incidenst a megállapítástól számított 72 órán belül bejelentjük az állapotoldalon és e-mailben, függetlenül attól, hogy ezt jogszabály előírja-e, és attól is, hogy ez ránk nézve kedvező-e. Az értesítés tartalmazza, mi érintett, mikor történt, és amit még nem tudunk.
A lényeges változásokról e-mailben értesítünk 30 nappal a hatálybalépésük előtt, és a korábbi verzió továbbra is elérhető marad. Az adatmegőrzési időszakot meghosszabbító módosítás definíció szerint lényeges.
Ha egy mondat ebben a dokumentumban homályosabb a kelleténél, jelezze a panelről, és pontosítjuk. Az adatkezelési tájékoztatóban a homályosság szinte mindig szándékos, mi pedig szeretnénk, ha a miénkben ez ne fordulna elő.
Verzió: 1.3 · utolsó tartalmi módosítás: 2026-07-01 · hatályos ettől: 2026-07-22. A lényeges változásokról e-mailben értesítünk 30 nappal a hatálybalépésük előtt, és az előző verzió elérhető marad.
Az őszinte korlátok
Minden adatvédelmi állításnak van egy határa. Ezek a mieink, kimondva, nem elrejtve.
Mi történik egy végzés eseténDedikált szerver esetén nem — a hardver az Öné a szerződés időtartamára, és a lemezek titkosítása is az Ön döntése. Virtuális szerver esetén egy hypervisor-hozzáféréssel rendelkező rendszergazda technikailag olvashatja egy titkosítatlan vendéglemez tartalmát, és bármely szolgáltató, aki ennek ellenkezőjét állítja egy VPS-ről, hazudik Önnek. Ez a hozzáférés megnevezett mérnökökre korlátozódik, akik hardveres tokeneket használnak, naplózásra kerül, és kizárólag hardverhibák esetén vesszük igénybe. Ha ez a fennmaradó kockázat számít az Ön fenyegetettségi modelljében, titkosítsa a vendégrendszert — a kulcsot nem fogjuk kérni, és nem is tudnánk előállítani.
Nem, és nem is használjuk ezt a kifejezést. A panel- és API-bejelentkezések 24 órára rögzítenek egy címet és egy időbélyeget, mert enélkül nem tudnánk megakadályozni, hogy valaki brute force támadással törje fel a fiókját. Ami nem létezik: a nyilvános oldal webszerver-hozzáférési naplói, bármilyen forgalmi napló, és bármilyen feljegyzés arról, mi halad át a portján. A „nincs napló” szlogen általában a második listára utal; mi inkább mindkettőt közzétesszük.
Hogy egy szolgáltatás azon a címen, abban az épületben, Chișinăuban található — ami nyilvános és elkerülhetetlen bármely szolgáltató esetében, bárhol. Ez nem köti össze azt a címet Önnel: a cím és a fiók közötti kapcsolat kizárólag a mi nyilvántartásunkban létezik, és a megszerzéséhez moldovai bírósági végzés szükséges. Ha azt szeretné, hogy a cím egyáltalán ne mutasson Önre, helyezzen elé egy proxyt; több ügyfelünk is a sajátját üzemelteti.
A lemezeket a szolgáltatás visszavételekor, az újbóli kiadás előtt töröljük. A fiók adatai és az e-mail cím kérésre azonnal, illetve az utolsó szolgáltatás megszűnése után 90 nappal automatikusan törlésre kerülnek. A számlázási adatokat öt évig megőrizzük, mivel ezt a számviteli jogszabályok előírják — egy összeg, egy érme és egy dátum, név nélkül, mivel azt soha nem is adták meg.
Ugyanaz a lista, tesztelve
A bűnüldöző szervek oldal ismerteti a folyamatot, a canary pedig hetente megerősíti, hogy semmi nem érkezett rajta keresztül.