Dokumen identitas
Tidak ada satu pun yang diminta pada tahap mana pun — bukan saat pendaftaran, bukan saat pembayaran, bukan saat pembatalan.
Kebijakan privasi hanya bernilai sebesar apa yang benar-benar diinventarisasikan di dalamnya. Kebijakan ini cukup singkat untuk dibaca secara penuh, dan itulah satu-satunya klaim yang dibuatnya.
Inventaris
Setiap baris ada karena layanan tidak dapat diberikan atau difakturkan secara sah tanpanya. Tidak ada yang disimpan di sini karena mungkin berguna nanti — halaman tanpa KYC menelusuri hal yang sama dari sisi pendaftaran, tahap demi tahap.
| Apa | Disimpan selama | Status | Alasan keberadaannya |
|---|---|---|---|
| Alamat email | Selama akun masih ada | Ditahan | Satu-satunya cara untuk menghubungi Anda. Tidak pernah diverifikasi terhadap apa pun, dan alias penerus pun tidak masalah. |
| Catatan faktur | 5 tahun | Ditahan | Hukum akuntansi Moldova mewajibkannya. Jumlah, koin, tanggal. Tidak ada nama yang dicantumkan, karena memang tidak pernah diberikan. |
| Metadata koneksi | 24 jam | Ditahan | Alamat sumber dan stempel waktu dari login panel dan API, disimpan untuk mencegah credential stuffing. Dihapus secara berkala, bukan diarsipkan. |
| Tiket dukungan | 90 hari setelah penutupan | Ditahan | Agar tindak lanjut memiliki konteks. Dihapus sesuai jadwal, dan lebih awal jika Anda memintanya. |
| Inventaris layanan | Selama layanan ini masih ada | Ditahan | Mesin yang mana, paket yang mana, alamat yang mana. Informasi minimum yang diperlukan untuk menjalankannya dan menagihnya. |
Masa penyimpanan dihitung sejak peristiwa terjadi, bukan sejak akhir bulan atau kuartal. Jendela 24 jam untuk metadata koneksi telah dipersingkat dua kali sejak kami buka, dan tidak pernah diperpanjang.
Tidak pernah dibuat
Janji untuk menghapus dengan cepat tidak bertahan menghadapi apa pun. Pernyataan bahwa data tidak pernah dibuat bertahan menghadapi perintah pengadilan, satu-satunya uji yang berarti.
Dokumen identitas
Tidak ada satu pun yang diminta pada tahap mana pun — bukan saat pendaftaran, bukan saat pembayaran, bukan saat pembatalan.
Identitas pembayaran
Hanya kripto. Tidak ada penyedia pembayaran yang menyimpan nama resmi untuk akun Anda, dan tidak ada jaringan kartu yang bisa diminta memberikannya.
Konten lalu lintas
Kami tidak memeriksa, mencerminkan, mengambil sampel, atau mengindeks apa pun yang melewati port Anda. Tidak ada DPI yang diterapkan, dan tidak ada yang direncanakan.
Isi disk
Terenkripsi atau tidak, kami tidak membacanya. Tidak ada backup yang tidak Anda pesan dan bayar.
Nomor telepon
Tidak pernah dikumpulkan, sehingga tidak pernah diungkapkan. SMS tidak digunakan untuk apa pun, termasuk pemulihan akun.
Profil penelusuran atau penggunaan
Tidak ada analitik, tidak ada skrip pihak ketiga, tidak ada cookie selain sesi yang menjaga Anda tetap masuk.
Halaman ini, saat ini
Segala hal lain di halaman ini harus Anda percayai begitu saja sampai diuji oleh pengadilan. Bagian ini dapat Anda verifikasi sebelum selesai membaca kalimat ini.
Tanpa analitik, baik pihak pertama maupun pihak ketiga
Tidak ada Google Analytics, tidak ada Plausible, tidak ada Matomo yang dihosting sendiri. Kami tidak tahu berapa banyak orang yang membaca halaman ini, dan kami telah memutuskan bahwa kami bisa hidup tanpa mengetahuinya.
Sama sekali tidak ada permintaan pihak ketiga
Font, gaya, skrip, dan gambar disajikan dari domain ini. Tidak ada yang di halaman ini menghubungi host lain, sehingga tidak ada yang di halaman ini memberi tahu host lain bahwa Anda pernah ke sini.
Satu cookie, dan hanya setelah Anda masuk
Cookie sesi untuk panel pelanggan. Tidak ada banner persetujuan, karena tidak ada yang perlu disetujui — alasan banner semacam itu ada adalah pelacakan yang tidak kami lakukan.
Tidak ada log akses server web
nginx menuliskannya ke /dev/null pada situs publik. Tidak ada file yang bisa ditarik lewat subpoena, tidak ada file yang bisa bocor, dan tidak ada file yang terlupa untuk dirotasi.
Teks operatif. Ditulis untuk dibaca, bukan untuk dipertahankan secara hukum — karena itu dokumen ini menyebutkan hukum yang menjadi dasarnya, bukan sekadar merujuk pada “peraturan yang berlaku”.
VPSOffshore SRL, Chișinău, Republik Moldova. Terdaftar di Republik Moldova. Kami adalah pengendali untuk semua yang dijelaskan di sini, dan tidak ada pemroses data di belakang kami: perangkat kerasnya milik kami, gedungnya hanya menjual ruang dan daya kepada kami, dan tidak ada bagian platform yang disubkontrakkan.
Pertanyaan privasi dan permintaan akses diajukan dari panel pelanggan, yang juga menjadi tempat Anda mengunggah kunci publik agar setiap balasan dienkripsi dengannya. Milik kami dipublikasikan di halaman canary.
Pemrosesan diatur oleh undang-undang data pribadi Republik Moldova: Undang-Undang No. 133/2011 sampai 22 Agustus 2026, dan Undang-Undang No. 195/2024 sejak 23 Agustus 2026, yang mencabutnya dan menyelaraskan hukum Moldova secara ketat dengan GDPR. Moldova juga merupakan pihak dalam Konvensi Dewan Eropa tentang Perlindungan Individu terkait Pemrosesan Otomatis Data Pribadi (ETS 108).
Kami tidak berkedudukan di Uni Eropa dan tidak menyasar Uni Eropa, sehingga GDPR tidak berlaku terhadap kami dengan sendirinya. Meski demikian, kami tetap menjawab permintaan akses, koreksi, dan penghapusan data sesuai standar yang sama, karena menolak akan terlihat lebih buruk daripada upaya yang diperlukan.
Tidak ada mandat penyimpanan data dalam hukum Moldova yang mewajibkan penyedia hosting menyimpan catatan lalu lintas atau pelanggan. Angka 24 jam di bawah ini adalah pilihan kami sendiri, bukan batas minimum yang ditetapkan undang-undang, sehingga kami bebas memperpendeknya — dan telah melakukannya dua kali.
Lima kategori, tercantum lengkap dalam tabel di atas dokumen ini. Ringkasnya: alamat email selama akun masih ada; catatan faktur selama lima tahun karena diwajibkan oleh hukum akuntansi Moldova; metadata koneksi selama 24 jam; tiket dukungan selama 90 hari setelah ditutup; dan inventaris layanan yang diperlukan untuk menjalankan dan menagih apa yang Anda pesan.
Tidak satu pun butir dalam daftar ini dipilih karena kegunaannya bagi kami. Setiap butir ada karena layanan tidak dapat diberikan atau ditagih secara sah tanpanya, dan masing-masing telah dipersingkat setidaknya sekali sejak kami beroperasi.
Tidak ada dokumen identitas pada tahap mana pun. Tidak ada identitas pembayaran — pembayaran hanya dengan kripto, sehingga tidak ada penyedia pembayaran yang menyimpan nama resmi untuk akun Anda. Tidak ada konten lalu lintas: tidak ada deep packet inspection yang diterapkan, tidak ada mirror port, dan tidak ada yang disampel atau diindeks. Tidak ada isi disk. Tidak ada nomor telepon. Tidak ada profil perilaku.
Ini bukan janji untuk menghapus data dengan cepat. Ini adalah pernyataan bahwa data tersebut tidak pernah dibuat — satu-satunya bentuk janji yang bertahan menghadapi perintah pengadilan.
Pelaksanaan kontrak yang Anda buat, untuk alamat email dan daftar layanan. Kewajiban hukum, untuk catatan faktur. Kepentingan sah kami dalam menjaga platform tetap dapat dijangkau, untuk 24 jam metadata koneksi — secara terbatas, dan itulah alasan jendela waktunya 24 jam, bukan 24 hari.
Tidak ada yang diproses atas dasar persetujuan, karena tidak ada hal di sini yang cukup opsional untuk membutuhkannya. Tidak ada daftar pemasaran, dan tidak ada email yang tidak Anda minta.
Tidak ada. Tidak ada penyedia analitik, tidak ada jaringan periklanan, tidak ada CRM, tidak ada layanan pelaporan kesalahan, tidak ada platform pemasaran email, dan tidak ada SaaS dukungan pelanggan. Tiket disimpan di perangkat keras milik kami sendiri, di rak yang sama dengan semua yang lain.
Satu-satunya pengecualian adalah pengungkapan yang diwajibkan oleh perintah pengadilan Moldova, sebagaimana dijelaskan dalam kebijakan aparat penegak hukum dan dihitung dalam laporan transparansi.
Anda dapat menanyakan data apa yang disimpan, meminta koreksi, meminta penghapusan, dan mengajukan keberatan atas pemrosesan. Ajukan dari panel pelanggan, setelah masuk sebagai pemilik akun, dan jawaban akan diterima dalam 30 hari — dalam praktiknya dalam satu hari kerja, karena jawabannya singkat.
Penghapusan dilakukan segera untuk semua hal kecuali catatan faktur, yang disimpan selama lima tahun karena kewajiban akuntansi. Catatan tersebut hanya berisi jumlah, koin, dan tanggal, tanpa nama.
Enkripsi disk penuh pada setiap mesin yang menyimpan data akun. Akses panel hanya melalui TLS 1.3. Isi tiket dienkripsi ke kunci PGP Anda saat Anda mengunggahnya. Akses administratif dibatasi untuk teknisi bernama dengan token perangkat keras, dan dicatat.
Kami tidak mengklaim ini membuat pelanggaran data mustahil terjadi. Ini membuat jumlah materi berharga dalam sebuah pelanggaran menjadi sangat kecil, yang merupakan sifat yang lebih berguna dan yang kami optimalkan.
Pelanggaran yang memengaruhi data pelanggan diumumkan di halaman status dan melalui email dalam 72 jam sejak kami memastikannya, baik hukum mewajibkan pemberitahuan tersebut atau tidak, dan baik hal itu menguntungkan kami atau tidak. Pemberitahuan tersebut menyebutkan apa yang diambil, kapan, dan apa yang belum kami ketahui.
Perubahan material diumumkan melalui email 30 hari sebelum mulai berlaku, dan versi sebelumnya tetap dapat diakses. Perubahan yang memperpanjang periode penyimpanan data secara definisi bersifat material.
Jika ada kalimat dalam dokumen ini yang lebih ambigu daripada seharusnya, sampaikan melalui panel dan kami akan memperjelasnya. Ambiguitas dalam kebijakan privasi hampir selalu disengaja, dan kami lebih memilih agar tidak ada satu pun ambiguitas semacam itu dalam kebijakan kami.
Versi 1.3 · perubahan substantif terakhir 2026-07-01 · berlaku sejak 2026-07-22. Perubahan material diumumkan melalui email 30 hari sebelum mulai berlaku, dan versi sebelumnya tetap dapat diakses.
Batasan yang jujur
Setiap klaim privasi memiliki batas. Ini adalah batas kami, dinyatakan secara terbuka, bukan disembunyikan.
Apa yang terjadi di bawah sebuah perintahPada dedicated server, tidak — perangkat keras tersebut adalah milik Anda selama masa sewa dan disknya adalah milik Anda untuk dienkripsi. Pada virtual server, seorang administrator dengan akses hypervisor secara teknis bisa membaca disk guest yang tidak terenkripsi, dan penyedia mana pun yang mengklaim sebaliknya tentang VPS sedang berbohong kepada Anda. Akses tersebut terbatas pada engineer bernama yang memiliki hardware token, tercatat dalam log, dan digunakan untuk kerusakan perangkat keras. Jika risiko residual tersebut penting bagi model ancaman Anda, enkripsi guest tersebut — kami tidak akan meminta kuncinya, dan kami tidak akan bisa menghasilkannya.
Tidak, dan kami tidak menggunakan frasa tersebut. Login Panel dan API meninggalkan alamat dan stempel waktu selama 24 jam, karena tanpa itu kami tidak dapat mencegah seseorang melakukan brute-force pada akun Anda. Yang tidak ada adalah log akses web server pada situs publik, log traffic dalam bentuk apa pun, dan catatan apa pun tentang apa yang melewati port Anda. “Tanpa log” sebagai slogan biasanya berarti daftar kedua; kami lebih memilih mempublikasikan keduanya.
Bahwa sebuah layanan berada di alamat itu, di gedung itu, di Chișinău — yang bersifat publik dan tidak terhindarkan bagi host mana pun di mana pun. Hal itu tidak menghubungkan alamat tersebut dengan Anda: tautan antara alamat dan akun hanya ada dalam inventaris kami, dan untuk memperolehnya diperlukan perintah pengadilan Moldova. Jika Anda ingin alamat itu sama sekali tidak mengarah kepada Anda, pasang proxy di depannya; beberapa pelanggan menjalankan proxy mereka sendiri.
Disk dihapus saat layanan ditarik kembali, sebelum diterbitkan ulang. Catatan akun dan alamat email dihapus atas permintaan segera, dan otomatis 90 hari setelah layanan terakhir berakhir. Catatan faktur disimpan selama lima tahun karena diwajibkan oleh hukum akuntansi — jumlah, koin, dan tanggal, tanpa nama terlampir, karena tidak pernah diberikan.
Daftar yang sama, diuji
Halaman aparat penegak hukum menjelaskan prosesnya, dan warrant canary menyatakan setiap minggu bahwa belum ada apa pun yang masuk melaluinya.