Segunda operadora de trânsito ativa em Chișinău — 20 Gbps de capacidade em trânsito misto. Uplink misto de 20 Gbps já em operação Por que a Moldávia

Cinco coisas que armazenamos. Aqui está a lista completa.

Uma política de privacidade vale exatamente o que vale o seu inventário. Esta é curta o suficiente para ser lida por completo, e essa é a única promessa que ela faz.

Documentos de identidade
Nenhuma, nunca
Metadados de conexão
24 horas
Conteúdo do tráfego
Nunca retido
Análises neste site
Nenhum

O inventário

Cinco categorias, com seu tempo e sua razão

Cada linha existe porque o serviço não pode ser entregue ou faturado legalmente sem ela. Nada aqui foi mantido porque pudesse ser útil mais tarde — a página do no-KYC percorre o mesmo terreno a partir do cadastro, etapa por etapa.

Dados pessoais armazenados, prazo de retenção e finalidade
O quê Mantido por Status Por que existe
Endereço de e-mail Enquanto a conta existir Retido A única forma de contato. Não é verificado de nenhuma maneira, e um alias de encaminhamento é aceitável.
Registros de fatura 5 anos Retido A legislação contábil moldava exige isso. Valor, moeda, data. Nenhum nome é associado, porque nenhum foi fornecido.
Metadados de conexão 24 horas Retido Endereço de origem e data/hora dos logins no painel e na API, mantidos para impedir credential stuffing. Descartados por rotação, nunca arquivados.
Chamados de suporte 90 dias após o fechamento Retido Para que um acompanhamento tenha contexto. Removido conforme o cronograma, e antes disso mediante solicitação.
Inventário de serviços Enquanto o serviço existir Retido Qual máquina, qual plano, qual endereço. O mínimo necessário para executá-lo e faturá-lo.

A retenção é contada a partir do evento, não do fim do mês ou do trimestre. A janela de 24 horas para os metadados de conexão já foi reduzida duas vezes desde a abertura e nunca foi ampliada.

Nunca criado

Seis coisas que não podem ser entregues porque não existem

Uma promessa de exclusão rápida não sobrevive a nada. Uma afirmação de que os dados nunca foram criados sobrevive a uma ordem judicial, que é o único teste que importa.

Documentos de identidade

Nenhum deles é solicitado em momento algum — nem no cadastro, nem no pagamento, nem no cancelamento.

Uma identidade de pagamento

Somente cripto. Nenhum processador de pagamentos guarda um nome legal associado à conta, e nenhuma rede de cartões pode ser questionada sobre isso.

Conteúdo do tráfego

Não inspecionamos, espelhamos, amostramos ou indexamos o que passa pela porta. Nenhum DPI é implantado, e nenhum está planejado.

Conteúdo do disco

Criptografados ou não, eles não são lidos. Não existe backup que não tenha sido solicitado e pago.

Um número de telefone

Nunca coletado, portanto nunca divulgado. O SMS não é usado para nada, nem mesmo para recuperação.

Perfis de navegação ou de uso

Sem analytics, sem scripts de terceiros, sem cookies além da sessão que mantém a conta autenticada.

Esta página, agora mesmo

Abra a aba de rede e verifique as quatro afirmações abaixo

Tudo o mais nesta página precisa ser aceito por confiança até que um tribunal o teste. Esta parte pode ser verificada antes mesmo de terminar de ler a frase.

Nenhum analytics, próprio ou de terceiros

Sem Google Analytics, sem Plausible, sem Matomo auto-hospedado. Não sabemos quantas pessoas leem esta página, e decidimos que podemos viver sem saber.

Nenhuma solicitação de terceiros

Fontes, estilos, scripts e imagens são servidos a partir deste domínio. Nada nesta página contata outro host, então nada nesta página informa a outro host que houve uma visita.

Um único cookie, e apenas depois do login

Um cookie de sessão para o painel do cliente. Nenhum banner de consentimento, porque não há nada a consentir — esses banners existem justamente para o rastreamento que não fazemos.

Sem logs de acesso do servidor web

O nginx as grava em /dev/null no site público. Não há arquivo para ser intimado judicialmente, nem para vazar, nem para esquecer de rotacionar.

O documento

O texto operativo. Escrito para ser lido, e não para ser defensável, por isso nomeia a lei sob a qual opera em vez de mencionar vagamente “regulamentos aplicáveis”.

Quem processa os dados

VPSOffshore SRL, Chișinău, República da Moldávia. Registrada na República da Moldávia. Somos o controlador de tudo o que é descrito aqui, e não há processador por trás de nós: o hardware é nosso, o prédio nos vende apenas espaço e energia, e nenhuma parte da plataforma é subcontratada.

Dúvidas sobre privacidade e pedidos de acesso são feitos a partir do painel do cliente, que é também onde se envia uma chave pública para que cada resposta seja criptografada com ela. A nossa está publicada na página do canary.

A lei sob a qual operamos

O tratamento rege-se pela lei moldava de proteção de dados pessoais: a Lei n.º 133/2011 até 22 de agosto de 2026 e a Lei n.º 195/2024 a partir de 23 de agosto de 2026, que a revoga e alinha estreitamente o direito moldavo pelo RGPD. A Moldávia é ainda parte na Convenção do Conselho da Europa para a Proteção das Pessoas relativamente ao Tratamento Automatizado de Dados de Carácter Pessoal (STE 108).

Não estamos estabelecidos na União Europeia e não visamos o mercado da União, portanto o GDPR não se aplica a nós por força própria. Ainda assim, respondemos a pedidos de acesso, correção e eliminação segundo o mesmo padrão, pois recusar seria pior do que vale o esforço.

Não há, na legislação moldava, nenhuma obrigação de retenção de dados que force um provedor a manter registros de tráfego ou de assinantes. O prazo de 24 horas abaixo é uma escolha nossa, não um piso imposto por lei — o que significa que somos livres para reduzi-lo, e já o fizemos duas vezes.

O que coletamos e por quanto tempo mantemos

Cinco categorias, listadas por completo na tabela acima deste documento. Em resumo: um endereço de e-mail enquanto a conta existir; registros de faturamento por cinco anos, exigidos pela lei contábil moldava; metadados de conexão por 24 horas; chamados de suporte por 90 dias após o encerramento; e o inventário de serviços necessário para operar e faturar o que foi pedido.

Nada dessa lista foi escolhido por sua utilidade para nós. Cada item existe porque o serviço não pode ser entregue ou faturado legalmente sem ele, e cada um já foi reduzido pelo menos uma vez desde que abrimos.

O que não coletamos

Nenhum documento de identidade em qualquer etapa. Nenhuma identidade de pagamento — o pagamento é somente em criptomoeda, portanto nenhum processador de pagamentos mantém um nome legal associado à conta do cliente. Nenhum conteúdo de tráfego: nenhuma inspeção profunda de pacotes é utilizada, nenhuma porta espelhada existe, e nada é amostrado ou indexado. Nenhum conteúdo de disco. Nenhum número de telefone. Nenhum perfil comportamental.

Estas não são promessas de apagar dados rapidamente. São declarações de que os dados nunca chegam a ser criados — a única versão da promessa que sobrevive a uma ordem judicial.

Por que temos permissão para processá-los

Execução do contrato firmado, para o endereço de e-mail e o inventário de serviços. Obrigação legal, para os registros de faturamento. Interesse legítimo em manter a plataforma acessível, para as 24 horas de metadados de conexão — de forma restrita, e é por isso que a janela é de 24 horas, e não de 24 dias.

Nada é processado com base em consentimento, porque nada aqui é opcional o suficiente para exigi-lo. Não há lista de marketing, nem e-mail não solicitado.

Quem mais vê isso

Ninguém. Não há provedor de análise, rede de publicidade, CRM, serviço de relatório de erros, plataforma de email marketing nem SaaS de suporte ao cliente. Os chamados ficam em nosso próprio hardware, nos mesmos racks que tudo o mais.

A única exceção é a divulgação exigida por uma ordem judicial moldava, descrita na política de autoridades policiais e contabilizada no relatório de transparência.

Os direitos do cliente, e como exercê-los

É possível solicitar o que é mantido em registro, pedir a correção, pedir a exclusão e opor-se ao processamento dos dados. A solicitação é feita pelo painel do cliente, com sessão iniciada como titular da conta, e a resposta chega em até 30 dias — na prática, em um dia útil, porque a resposta é curta.

A exclusão é imediata para tudo, exceto os registros de fatura, que a obrigação contábil mantém por cinco anos. Esses registros contêm um valor, uma moeda e uma data, e nenhum nome.

Como é protegido

Criptografia de disco completo em toda máquina que armazena dados de conta. Acesso ao painel somente via TLS 1.3. Conteúdo dos chamados criptografado com a chave PGP do cliente, quando uma for enviada. Acesso administrativo limitado a engenheiros nomeados com tokens de hardware, e registrado em log.

Não afirmamos que isso torna uma violação impossível. Isso reduz muito a quantidade de material interessante em caso de violação, o que é uma propriedade mais útil e é o que otimizamos.

Se algo der errado

Uma violação que afeta dados de clientes é anunciada na página de status e por e-mail em até 72 horas após sua constatação por nós, esteja ou não exigida por lei, e reflita bem ou não sobre nós. A notificação informa o que foi obtido, quando, e o que ainda não sabemos.

Alterações

Alterações materiais são anunciadas por e-mail 30 dias antes de entrarem em vigor, e a versão anterior permanece acessível. Uma alteração que prolonga um período de retenção é material por definição.

Caso alguma frase deste documento seja mais vaga do que deveria, isso pode ser sinalizado pelo painel do cliente e será corrigido. Vagueza em uma política de privacidade quase sempre é proposital, e preferimos que a nossa não seja.

Versão 1.3 · última alteração substantiva 2026-07-01 · em vigor desde 2026-07-22. Alterações relevantes são anunciadas por e-mail 30 dias antes de entrarem em vigor, e a versão anterior permanece acessível.

Os limites honestos

Quatro perguntas cuja resposta é um limite

Toda alegação de privacidade tem um limite. As nossas estão declaradas, não escondidas.

O que acontece sob uma ordem
Vocês conseguem ver o que há no meu disco?

Em um servidor dedicado, não — o hardware é exclusivo durante o período contratado e os discos podem ser criptografados livremente. Em um servidor virtual, um administrador com acesso ao hypervisor poderia, tecnicamente, ler um disco de convidado não criptografado, e qualquer provedor que afirme o contrário sobre uma VPS está mentindo. Esse acesso é limitado a engenheiros nomeados com tokens de hardware, é registrado, e é usado apenas para falhas de hardware. Se esse risco residual for relevante para o modelo de ameaças em questão, basta criptografar o convidado — a chave nunca será solicitada, e não haveria como fornecê-la.

A expressão “sem logs” significa literalmente nenhum registro?

Não, e não usamos essa expressão. Os logins no painel e na API deixam um endereço e um horário registrados por 24 horas, pois sem isso não é possível impedir tentativas de força bruta contra a conta. O que não existe são logs de acesso do servidor web no site público, logs de tráfego de qualquer tipo, e qualquer registro do que passa pela porta. “Sem logs” como slogan costuma se referir à segunda lista; preferimos publicar as duas.

Meu endereço IP fica visível para a internet. O que isso expõe?

Que um serviço está naquele endereço, naquele prédio, em Chișinău — o que é público e inevitável para qualquer host, em qualquer lugar. Isso não vincula esse endereço a uma identidade: a ligação entre o endereço e uma conta existe apenas em nosso inventário, e obtê-la exige uma ordem judicial moldava. Para quem quiser que o endereço não aponte para si de forma alguma, basta colocar um proxy à frente; vários clientes operam o próprio.

O que acontece com os meus dados quando eu saio?

Os discos são apagados quando um serviço é recuperado, antes de ser reemitido. O registro da conta e o endereço de e-mail são apagados a pedido imediatamente, e automaticamente 90 dias após o término do último serviço. Os registros de faturas permanecem por cinco anos porque a legislação contábil os exige — um valor, uma moeda e uma data, sem nome associado, porque nenhum foi fornecido.

A mesma lista, testada

Este inventário é o que um pedido alcançaria

A página de autoridades policiais descreve o processo, e o canary declara toda semana que nada passou por ele.

Idioma

Leia este site no seu idioma

Disponível em 28 idiomas hoje. Os demais estão sendo traduzidos.