Documente de identitate
Niciuna nu este solicitată în vreun moment — nici la înregistrare, nici la plată, nici la anulare.
O politică de confidențialitate valorează exact cât valorează inventarul ei. Aceasta este suficient de scurtă pentru a fi citită integral, și este singura afirmație pe care o face.
Inventarul
Fiecare rând există pentru că serviciul nu poate fi livrat sau facturat legal fără el. Nimic de aici nu a fost păstrat pentru că ar putea fi util mai târziu — pagina fără KYC parcurge același teren dinspre partea de înregistrare, etapă cu etapă.
| Ce | Păstrat timp de | Stare | De ce există |
|---|---|---|---|
| Adresă de email | Atât timp cât contul există | Reținut | Singura modalitate de a vă contacta. Nu este verificată niciodată în vreun fel, iar un alias de redirecționare este acceptabil. |
| Înregistrări de facturare | 5 ani | Reținut | Legislația contabilă moldovenească o impune. Sumă, monedă, dată. Niciun nume nu este atașat, pentru că niciunul nu a fost oferit vreodată. |
| Metadate de conexiune | 24 de ore | Reținut | Adresa sursă și marca temporală a autentificărilor în panou și API, păstrate pentru a opri credential stuffing. Rotite, nu arhivate. |
| Solicitări de suport | 90 de zile după închidere | Reținut | Astfel încât o solicitare ulterioară să aibă context. Șters conform planificării, sau mai devreme la cerere. |
| Inventar de servicii | Atâta timp cât serviciul există | Reținut | Ce mașină, ce plan, ce adresă. Minimul necesar pentru a-l rula și a-l factura. |
Păstrarea este contorizată de la eveniment, nu de la sfârșitul lunii sau al trimestrului. Fereastra de 24 de ore pentru metadatele de conexiune a fost scurtată de două ori de când am deschis și nu a fost niciodată prelungită.
Niciodată create
O promisiune de ștergere rapidă nu supraviețuiește nimic. O afirmație că datele nu au fost niciodată create supraviețuiește unui ordin judecătoresc, care este singurul test relevant.
Documente de identitate
Niciuna nu este solicitată în vreun moment — nici la înregistrare, nici la plată, nici la anulare.
O identitate de plată
Doar criptomonede. Niciun procesator de plăți nu deține un nume real pentru contul dumneavoastră, iar nicio rețea de carduri nu poate fi întrebată de unul.
Conținutul traficului
Nu inspectăm, nu oglindim, nu eșantionăm și nu indexăm ce trece prin portul dumneavoastră. Nu este implementat niciun DPI și nu este planificat vreunul.
Conținutul discului
Criptate sau nu, nu le citim. Nu există nicio copie de rezervă pe care dumneavoastră să nu o fi comandat și plătit.
Un număr de telefon
Niciodată colectat, deci niciodată divulgat. SMS-ul nu este folosit pentru nimic, inclusiv pentru recuperare.
Profiluri de navigare sau de utilizare
Fără analytics, fără scripturi terțe, fără cookie-uri în afara sesiunii care vă menține autentificat.
Această pagină, chiar acum
Tot restul de pe această pagină trebuie luat pe încredere până când o instanță îl testează. Această parte o puteți verifica înainte să terminați de citit propoziția.
Fără analitice, proprii sau de la terți
Fără Google Analytics, fără Plausible, fără Matomo auto-găzduit. Nu știm câte persoane citesc această pagină, și am decis că putem trăi fără să știm.
Nicio cerere din partea unor terți
Fonturile, stilurile, scripturile și imaginile sunt servite de pe acest domeniu. Nimic de pe această pagină nu contactează un alt host, deci nimic de pe această pagină nu îi spune unui alt host că ați fost aici.
Un singur cookie, și doar după ce vă autentificați
Un cookie de sesiune pentru panoul de client. Fără banner de consimțământ, pentru că nu există la ce să consimțiți — motivul pentru care există acele bannere este urmărirea pe care noi nu o facem.
Fără jurnale de acces ale serverului web
nginx le scrie în /dev/null pe site-ul public. Nu există niciun fișier care să poată fi citat în instanță, niciunul care să poată fi scurs și niciunul uitat la rotație.
Textul operant. Redactat pentru a fi citit, nu pentru a fi apărat în instanță, motiv pentru care indică exact legea sub care funcționează, în loc să facă trimitere vagă la „reglementările aplicabile”.
VPSOffshore SRL, Chișinău, Republica Moldova. Înregistrată în Republica Moldova. Suntem operatorul pentru tot ce este descris aici și nu există nicio persoană împuternicită de operator în spatele nostru: hardware-ul ne aparține, clădirea ne vinde doar spațiu și energie, iar nicio parte a platformei nu este subcontractată.
Solicitările privind confidențialitatea și accesul se depun din panoul de client, unde puteți încărca și o cheie publică astfel încât fiecare răspuns să fie criptat pentru aceasta. A noastră este publicată pe pagina canary.
Prelucrarea este guvernată de legea privind protecția datelor cu caracter personal a Republicii Moldova: Legea nr. 133/2011 până la 22 august 2026 și Legea nr. 195/2024 începând cu 23 august 2026, care o abrogă și apropie strâns dreptul moldovenesc de RGPD. Republica Moldova este de asemenea parte la Convenția Consiliului Europei pentru protejarea persoanelor față de prelucrarea automatizată a datelor cu caracter personal (ETS 108).
Nu suntem stabiliți în Uniunea Europeană și nu ne adresăm Uniunii, astfel încât GDPR nu ni se aplică de drept. Cu toate acestea, răspundem cererilor de acces, corectare și ștergere la același standard, întrucât refuzul ar afecta reputația mai mult decât valorează efortul.
Legislația moldovenească nu impune păstrarea obligatorie a datelor, care să oblige un furnizor să păstreze înregistrări de trafic sau de abonați. Cifra de 24 de ore de mai jos este alegerea noastră, nu un prag stabilit prin lege, ceea ce înseamnă că suntem liberi să o reducem, și am făcut-o deja de două ori.
Cinci categorii, enumerate integral în tabelul de mai sus din acest document. Pe scurt: o adresă de email atâta timp cât există contul; evidențele facturilor timp de cinci ani, deoarece legislația contabilă moldovenească o impune; metadatele de conexiune timp de 24 de ore; solicitările de suport timp de 90 de zile după închidere; și inventarul de servicii necesar pentru a furniza și factura ceea ce ați comandat.
Niciun element din această listă nu a fost ales pentru utilitatea sa pentru noi. Fiecare intrare există pentru că serviciul nu poate fi furnizat sau facturat legal fără ea, și fiecare a fost scurtată cel puțin o dată de când am deschis.
Niciun document de identitate, în nicio etapă. Nicio identitate de plată — plata se face exclusiv în criptomonedă, astfel încât niciun procesator nu reține un nume real pentru contul dumneavoastră. Niciun conținut de trafic: nu este utilizată nicio inspecție profundă a pachetelor (deep packet inspection), nu există niciun port oglindă, iar nimic nu este eșantionat sau indexat. Niciun conținut de disc. Niciun număr de telefon. Niciun profil comportamental.
Acestea nu sunt angajamente de a șterge datele rapid. Sunt afirmații că datele nu sunt create niciodată, singura versiune a promisiunii care rezistă unui ordin judecătoresc.
Executarea contractului pe care l-ați încheiat, pentru adresa de e-mail și inventarul serviciilor. O obligație legală, pentru evidența facturilor. Interesul nostru legitim de a menține platforma accesibilă, pentru cele 24 de ore de metadate de conexiune — strict limitat, și acesta este motivul pentru care fereastra este de 24 de ore, nu de 24 de zile.
Nimic nu este prelucrat pe baza consimțământului, deoarece nimic de aici nu este suficient de opțional pentru a-l necesita. Nu există nicio listă de marketing și niciun e-mail pe care nu l-ați solicitat.
Nimeni. Nu există furnizor de analiză, nicio rețea publicitară, niciun CRM, niciun serviciu de raportare a erorilor, nicio platformă de email marketing și niciun SaaS de suport pentru clienți. Solicitările trăiesc pe hardware-ul nostru propriu, în aceleași rack-uri ca tot restul.
Singura excepție este divulgarea impusă printr-un ordin al unei instanțe moldovenești, descrisă în politica privind autoritățile de aplicare a legii și contorizată în raportul de transparență.
Puteți solicita ce date deținem, puteți cere corectarea lor, puteți cere ștergerea lor și vă puteți opune prelucrării. Trimiteți solicitarea din panou, autentificat ca titular de cont, și veți primi un răspuns în 30 de zile — în practică, în cel mult o zi lucrătoare, pentru că răspunsul este scurt.
Ștergerea este imediată pentru tot, cu excepția înregistrărilor de facturare, pe care obligația contabilă le păstrează timp de cinci ani. Acestea conțin o sumă, o monedă și o dată, fără niciun nume.
Criptare completă a discului pe fiecare mașină care păstrează date de cont. Acces la panou exclusiv prin TLS 1.3. Conținutul solicitărilor este criptat cu cheia dumneavoastră PGP, dacă încărcați una. Accesul administrativ este limitat la ingineri desemnați nominal, cu token-uri hardware, și este înregistrat.
Nu afirmăm că acest lucru face o breșă imposibilă. Reduce foarte mult cantitatea de material relevant dintr-o eventuală breșă, ceea ce este o proprietate mai utilă și cea pentru care optimizăm.
O breșă care afectează datele clienților este anunțată pe pagina de stare și prin e-mail în termen de 72 de ore de la momentul în care o stabilim, indiferent dacă vreo lege impune notificarea, și indiferent dacă acest lucru ne avantajează sau nu. Notificarea precizează ce a fost sustras, când, și ce nu știm încă.
Modificările semnificative sunt anunțate prin email cu 30 de zile înainte de intrarea lor în vigoare, iar versiunea anterioară rămâne accesibilă. O modificare care prelungește o perioadă de păstrare este semnificativă prin definiție.
Dacă o propoziție din acest document este mai vagă decât trebuie, spuneți-ne din panou și o vom preciza. Vagul dintr-o politică de confidențialitate este aproape întotdeauna deliberat, și preferăm ca ale noastre să nu fie.
Versiunea 1.3 · ultima modificare de fond 2026-07-01 · în vigoare din 2026-07-22. Modificările substanțiale sunt anunțate prin e-mail cu 30 de zile înainte de a intra în vigoare, iar versiunea anterioară rămâne accesibilă.
Limitele oneste
Orice afirmație privind confidențialitatea are o limită. Acestea sunt ale noastre, declarate, nu ascunse.
Ce se întâmplă atunci când există un ordinPe un server dedicat, nu — este hardware-ul dumneavoastră pe durata contractului, iar discurile sunt ale dumneavoastră, de criptat. Pe un server virtual, un administrator cu acces la hypervisor ar putea, tehnic, să citească un disc guest necriptat, iar orice furnizor care afirmă contrariul despre un VPS vă minte. Acest acces este limitat la ingineri nominalizați, cu token-uri hardware, este înregistrat în jurnal și este folosit pentru defecțiuni hardware. Dacă acest risc rezidual contează în modelul dumneavoastră de amenințare, criptați mașina virtuală — nu vă vom cere cheia și nici nu am putea să o furnizăm.
Nu, și nu folosim această expresie. Autentificările în panou și API lasă o adresă și o marcă temporală timp de 24 de ore, pentru că fără asta nu putem opri pe cineva să vă forțeze brutal contul. Ce nu există sunt jurnalele de acces ale serverului web pe site-ul public, jurnalele de trafic de orice fel și orice înregistrare a ceea ce trece prin portul dumneavoastră. «Fără jurnale» ca slogan înseamnă de obicei a doua listă; noi preferăm să le publicăm pe amândouă.
Faptul că un serviciu se află la acea adresă, în acea clădire, în Chișinău — ceea ce este public și inevitabil pentru orice furnizor, oriunde. Asta nu leagă acea adresă de dumneavoastră: legătura dintre adresă și un cont există doar în inventarul nostru, iar obținerea ei necesită un ordin judecătoresc moldovenesc. Dacă doriți ca adresa să nu vă indice deloc, puneți un proxy în față; mai mulți clienți își administrează propriul proxy.
Discurile sunt șterse atunci când un serviciu este recuperat, înainte de a fi realocat. Înregistrarea contului și adresa de e-mail sunt șterse la cerere imediat, și automat la 90 de zile după încheierea ultimului serviciu. Înregistrările facturilor rămân timp de cinci ani deoarece legea contabilă le impune — o sumă, o monedă și o dată, fără niciun nume atașat, pentru că niciunul nu a fost furnizat vreodată.
Aceeași listă, testată
Pagina despre autoritățile de aplicare a legii descrie procesul, iar canary-ul confirmă în fiecare săptămână că nu a trecut nimic prin el.