Secondo operatore di transito attivo a Chișinău — 20 Gbps di capacità mista. Uplink misto da 20 Gbps ora attivo Perché la Moldova

Cinque elementi conservati. Ecco l'elenco completo.

Un'informativa sulla privacy vale esattamente quanto vale il suo inventario. Questa è abbastanza breve da poter essere letta per intero, ed è l'unica pretesa che avanza.

Documenti d'identità
Nessuno, mai
Metadati di connessione
24 ore
Contenuto del traffico
Mai conservato
Analytics su questo sito
Nessuno

L'inventario

Cinque categorie, con la rispettiva frequenza e il rispettivo motivo

Ogni riga esiste perché il servizio non può essere erogato o fatturato legalmente senza di essa. Nulla qui è stato conservato perché potrebbe tornare utile in futuro — la pagina sul no-KYC percorre lo stesso terreno dal lato della registrazione, fase per fase.

Dati personali detenuti, periodo di conservazione e finalità
Cosa Conservato per Stato Perché esiste
Indirizzo email Finché l'account esiste Trattenuto L'unico modo per essere contattati. Mai verificato in alcun modo, e un alias di inoltro va benissimo.
Registri di fatturazione 5 anni Trattenuto Lo richiede la legge contabile moldava. Importo, moneta, data. Nessun nome è associato, perché nessuno è mai stato fornito.
Metadati di connessione 24 ore Trattenuto Indirizzo di origine e timestamp degli accessi al pannello e alle API, conservati per contrastare il credential stuffing. Vengono ruotati, non archiviati.
Ticket di supporto 90 giorni dalla chiusura Trattenuto Così un'eventuale richiesta di follow-up ha un contesto. Cancellati secondo pianificazione, o prima su richiesta.
Inventario dei servizi Finché il servizio esiste Trattenuto Quale macchina, quale piano, quale indirizzo. Il minimo necessario per farla funzionare e per fatturarla.

La conservazione viene calcolata dall'evento, non dalla fine del mese o del trimestre. La finestra di 24 ore sui metadati di connessione è stata ridotta due volte dall'apertura e non è mai stata allungata.

Mai creato

Sei cose che non possono essere consegnate perché non esistono

Una promessa di cancellazione rapida non sopravvive a nulla. Un'affermazione che i dati non sono mai stati creati sopravvive a un provvedimento giudiziario, l'unico test che conta.

Documenti d'identità

Non vengono richiesti in nessun momento — né in fase di iscrizione, né al pagamento, né alla cancellazione.

Un'identità di pagamento

Solo crypto. Nessun processore di pagamento conserva un nome legale per l'account, e nessun circuito di carte può richiederne uno.

Contenuto del traffico

Non ispezioniamo, non duplichiamo, non campioniamo né indicizziamo ciò che transita sulla porta. Nessun DPI è implementato, e nessuno è previsto.

Contenuto del disco

Cifrati o no, non li leggiamo. Non esiste alcun backup che il cliente non abbia ordinato e pagato.

Un numero di telefono

Mai raccolto, quindi mai divulgato. Gli SMS non vengono utilizzati per alcuno scopo, nemmeno per il recupero dell'account.

Profili di navigazione o di utilizzo

Nessuna analitica, nessuno script di terze parti, nessun cookie oltre a quello di sessione che mantiene l'accesso.

Questa pagina, in questo momento

Aprire la scheda di rete e verificare le quattro affermazioni seguenti

Tutto il resto di questa pagina va preso sulla fiducia finché un tribunale non lo metterà alla prova. Questa parte può essere verificata prima ancora di finire di leggere la frase.

Nessun sistema di analisi, né di prima né di terza parte

Nessun Google Analytics, nessun Plausible, nessun Matomo self-hosted. Non sappiamo quante persone leggano questa pagina, e abbiamo deciso di poter fare a meno di saperlo.

Nessuna richiesta di terze parti, mai

Font, fogli di stile, script e immagini sono serviti da questo dominio. Nulla in questa pagina contatta un altro host, quindi nulla in questa pagina rivela la visita dell'utente a un altro host.

Un solo cookie, e solo dopo l'accesso

Un cookie di sessione per il pannello cliente. Nessun banner di consenso, perché non c'è nulla a cui acconsentire — il motivo per cui quei banner esistono è il tracciamento che noi non facciamo.

Nessun log di accesso del web server

nginx li scrive su /dev/null sul sito pubblico. Non c'è alcun file da sottoporre a citazione, nessun file da divulgare per errore, e nessun file di cui dimenticarsi la rotazione.

Il documento

Il testo operativo. Scritto per essere letto, non per essere difendibile: per questo cita la legge in base alla quale opera, invece di richiamare genericamente le “normative applicabili”.

Chi tratta i dati

VPSOffshore SRL, Chișinău, Repubblica di Moldova. Registrata nella Repubblica di Moldova. Siamo il titolare del trattamento per tutto quanto descritto qui, e non vi è alcun responsabile del trattamento dietro di noi: l'hardware è nostro, l'edificio ci vende solo spazio ed energia, e nessuna parte della piattaforma è subappaltata.

Le domande sulla privacy e le richieste di accesso vengono inoltrate dal pannello cliente, dove è anche possibile caricare una chiave pubblica affinché ogni risposta venga cifrata con essa. La nostra è pubblicata sulla pagina del canary.

Il diritto applicabile alla nostra attività

Il trattamento è disciplinato dalla legge moldava sui dati personali: la legge n. 133/2011 fino al 22 agosto 2026 e la legge n. 195/2024 dal 23 agosto 2026, che la abroga e allinea strettamente il diritto moldavo al GDPR. La Moldavia è inoltre parte della Convenzione del Consiglio d’Europa sulla protezione delle persone rispetto al trattamento automatizzato di dati a carattere personale (STE 108).

Non siamo stabiliti nell'Unione Europea e non ci rivolgiamo all'Unione, quindi il GDPR non si applica a noi per forza propria. Rispondiamo comunque alle richieste di accesso, rettifica e cancellazione secondo lo stesso standard, perché rifiutare avrebbe un costo d'immagine superiore allo sforzo richiesto.

Il diritto moldavo non prevede alcun obbligo di conservazione dei dati che imponga a un host di conservare i registri di traffico o degli abbonati. Il termine di 24 ore indicato di seguito è una nostra scelta, non un minimo imposto dalla legge, il che significa che siamo liberi di ridurlo — e lo abbiamo già fatto due volte.

Cosa raccogliamo e per quanto tempo lo conserviamo

Cinque categorie, elencate per intero nella tabella sopra questo documento. In sintesi: un indirizzo email per tutta la durata dell'account; i dati di fatturazione per cinque anni, perché la normativa contabile moldava lo richiede; i metadati di connessione per 24 ore; i ticket di assistenza per 90 giorni dopo la chiusura; e l'inventario dei servizi necessario per erogare e fatturare quanto ordinato.

Nessuna voce di questo elenco è stata scelta per la sua utilità per noi. Ogni voce esiste perché il servizio non può essere erogato o fatturato legalmente senza di essa, e ciascuna è stata ridotta almeno una volta da quando siamo operativi.

Cosa non raccogliamo

Nessun documento di identità in nessuna fase. Nessuna identità di pagamento — il pagamento avviene solo in criptovaluta, quindi nessun processore di pagamento conserva un nome legale associato all'account. Nessun contenuto del traffico: non viene utilizzata alcuna deep packet inspection, non esiste alcuna porta mirror, e nulla viene campionato o indicizzato. Nessun contenuto del disco. Nessun numero di telefono. Nessun profilo comportamentale.

Non si tratta di impegni a cancellare rapidamente. Sono affermazioni sul fatto che i dati non vengono mai creati, l'unica versione della promessa che sopravvive a un provvedimento giudiziario.

Perché siamo autorizzati a trattarlo

Esecuzione del contratto stipulato, per l'indirizzo email e l'elenco dei servizi. Un obbligo legale, per i registri delle fatture. Il nostro legittimo interesse a mantenere la piattaforma raggiungibile, per le 24 ore di metadati di connessione — in modo circoscritto, ed è per questo che la finestra è di 24 ore e non di 24 giorni.

Nulla viene trattato sulla base del consenso, perché qui nulla è abbastanza facoltativo da richiederlo. Non esiste alcuna lista di marketing, né alcuna email non richiesta.

Chi altro lo vede

Nessuno. Non esiste alcun provider di analytics, alcuna rete pubblicitaria, alcun CRM, alcun servizio di error-reporting, alcuna piattaforma di email marketing né alcun SaaS di assistenza clienti. I ticket risiedono sul nostro stesso hardware, negli stessi rack di tutto il resto.

L'unica eccezione è la divulgazione imposta da un provvedimento di un tribunale moldavo, descritta nella politica sulle autorità giudiziarie e conteggiata nel rapporto di trasparenza.

I propri diritti, e come esercitarli

È possibile chiedere quali dati deteniamo, chiederne la correzione, chiederne la cancellazione e opporsi al trattamento. La richiesta si effettua dal pannello, accedendo come titolare dell'account, e si riceve una risposta entro 30 giorni — in pratica entro un giorno lavorativo, perché la risposta è breve.

La cancellazione è immediata per tutto tranne i dati di fatturazione, che l'obbligo contabile conserva per cinque anni. Questi contengono un importo, una moneta e una data, e nessun nome.

Come è protetto

Cifratura dell'intero disco su ogni macchina che conserva dati account. Accesso al pannello solo tramite TLS 1.3. Contenuto dei ticket cifrato con la chiave PGP fornita dal cliente, se caricata. Accesso amministrativo limitato a ingegneri nominativi con token hardware, e registrato.

Non si sostiene che questo renda impossibile una violazione. Riduce fortemente la quantità di materiale interessante presente in una violazione, il che è una proprietà più utile ed è ciò per cui si ottimizza.

Se qualcosa va storto

Una violazione che coinvolge i dati dei clienti viene comunicata sulla pagina di stato e via email entro 72 ore da quando la accertiamo, indipendentemente dal fatto che la legge lo richieda, e indipendentemente dal fatto che ciò sia a nostro favore. La comunicazione indica cosa è stato sottratto, quando, e cosa non sappiamo ancora.

Modifiche

Le modifiche sostanziali vengono comunicate via email 30 giorni prima di entrare in vigore, e la versione precedente resta consultabile. Una modifica che allunga un periodo di conservazione è per definizione sostanziale.

Se una frase di questo documento è più vaga del necessario, ce lo segnali dal pannello e la renderemo più precisa. La vaghezza in un'informativa sulla privacy è quasi sempre intenzionale, e preferiremmo che la nostra non lo fosse mai.

Versione 1.3 · ultima modifica sostanziale 2026-07-01 · in vigore dal 2026-07-22. Le modifiche sostanziali vengono comunicate via email 30 giorni prima della loro entrata in vigore, e la versione precedente resta consultabile.

Gli spigoli onesti

Quattro domande la cui risposta è un limite

Ogni promessa di privacy ha un limite. Le nostre sono dichiarate, non nascoste.

Cosa succede in presenza di un provvedimento
È possibile vedere cosa c'è sul disco del cliente?

Su un server dedicato, no — l'hardware è del cliente per tutta la durata del contratto e i dischi sono suoi da cifrare. Su un server virtuale, un amministratore con accesso all'hypervisor potrebbe tecnicamente leggere un disco guest non cifrato, e qualsiasi provider che affermi il contrario riguardo a un VPS non dice la verità. Questo accesso è limitato a ingegneri nominativi con token hardware, viene registrato ed è utilizzato solo per guasti hardware. Se questo rischio residuo è rilevante per il proprio modello di minaccia, si consiglia di cifrare il guest — non verrà mai richiesta la chiave, e comunque non potremmo fornirla.

"Nessun log" significa letteralmente nessuno?

No, e non usiamo questa espressione. Gli accessi al pannello e alle API lasciano un indirizzo e una marca temporale per 24 ore, perché senza di essa non potremmo impedire tentativi di forzare il suo account. Ciò che non esiste sono i log di accesso al web server del sito pubblico, i log di traffico di qualsiasi tipo e qualsiasi registrazione di ciò che attraversa la sua porta. “No logs” come slogan indica di solito la seconda lista; preferiamo pubblicarle entrambe.

Il mio indirizzo IP è visibile su internet. Cosa rivela?

Che un servizio si trovi a quell'indirizzo, in quell'edificio, a Chișinău — un dato pubblico e inevitabile per qualsiasi host, ovunque. Questo non collega quell'indirizzo al cliente: il legame tra l'indirizzo e un account esiste solo nel nostro inventario, e ottenerlo richiede un provvedimento giudiziario di un tribunale moldavo. Per chi non vuole che l'indirizzo punti a sé in alcun modo, è sufficiente mettere un proxy davanti; diversi clienti gestiscono il proprio.

Cosa succede ai miei dati quando termino il servizio?

I dischi vengono cancellati quando un servizio viene recuperato, prima di essere riassegnato. Il record dell'account e l'indirizzo email vengono eliminati su richiesta immediatamente, e automaticamente 90 giorni dopo la fine dell'ultimo servizio. I record delle fatture restano per cinque anni perché la normativa contabile lo richiede — un importo, una moneta e una data, senza alcun nome associato, perché non ne è mai stato fornito uno.

La stessa lista, verificata

Questo inventario è ciò che un provvedimento potrebbe raggiungere

La pagina sulle autorità giudiziarie descrive la procedura, e il canary dichiara ogni settimana che nulla è passato attraverso di esso.

Lingua

Leggere questo sito nella propria lingua

Disponibile in 28 lingue oggi. Le altre sono in fase di traduzione.