En andra transitoperatör live i Chișinău — 20 Gbps blandad transitkapacitet. 20 Gbps blandad uppkoppling nu i drift Varför Republiken Moldavien

Fem saker vi lagrar. Här är hela listan.

En integritetspolicy är värd exakt vad dess förteckning är värd. Den här är kort nog att läsa i sin helhet, vilket är det enda den påstår.

Identitetshandlingar
Inga, någonsin
Anslutningsmetadata
24 timmar
Trafikinnehåll
Aldrig lagrat
Analys på den här webbplatsen
Inga

Sortimentet

Fem kategorier, med sin tidsram och sin anledning

Varje rad finns för att tjänsten inte kan levereras eller faktureras lagligt utan den. Ingenting här har sparats för att det kan bli användbart senare — sidan utan KYC-krav går igenom samma mark från registreringens håll, steg för steg.

Personuppgifter som hålls, lagringsperiod och syfte
Vad Sparas i Status Varför det finns
E-postadress Så länge kontot finns Behålls Det enda sättet att nå dig. Kontrolleras aldrig mot något, och ett vidarebefordrande alias fungerar utmärkt.
Fakturaunderlag 5 år Behålls Moldavisk bokföringslag kräver det. Belopp, mynt, datum. Inget namn är kopplat, eftersom inget någonsin uppgavs.
Anslutningsmetadata 24 timmar Behålls Källadress och tidsstämpel för inloggningar i kundpanelen och API, sparade för att stoppa credential stuffing. Roteras bort, arkiveras inte.
Supportärenden 90 dagar efter avslut Behålls Så att en uppföljning har sammanhang. Rensas enligt schema, och tidigare om du ber om det.
Tjänsteinventering Så länge tjänsten finns Behålls Vilken maskin, vilken plan, vilken adress. Det minsta som behövs för att driva den och fakturera den.

Lagringstiden räknas från händelsen, inte från slutet av månaden eller kvartalet. 24-timmarsfönstret för anslutningsmetadata har kortats ner två gånger sedan vi öppnade och har aldrig förlängts.

Aldrig skapat

Sex saker som inte kan lämnas ut eftersom de inte finns

Ett löfte om snabb radering överlever ingenting. Ett konstaterande att uppgifterna aldrig skapades överlever ett domstolsbeslut, vilket är det enda test som spelar roll.

Identitetshandlingar

Inget av detta begärs vid någon tidpunkt — varken vid registrering, betalning eller uppsägning.

En betalningsidentitet

Endast krypto. Ingen betalningsleverantör har ett verkligt namn kopplat till ditt konto, och inget kortnätverk kan tillfrågas om ett sådant.

Trafikinnehåll

Vi inspekterar, speglar, samplar eller indexerar inte det som passerar din port. Ingen DPI är driftsatt, och ingen är planerad.

Diskinnehåll

Krypterade eller inte, vi läser dem aldrig. Det finns ingen säkerhetskopia som du inte har beställt och betalat för.

Ett telefonnummer

Aldrig insamlat, alltså aldrig utlämnat. SMS används inte till något, inte ens återställning.

Surf- eller användningsprofiler

Ingen analys, inga skript från tredje part, inga kakor utöver sessionen som håller dig inloggad.

Den här sidan, just nu

Öppna nätverksfliken och kontrollera de fyra påståendena nedan

Allt annat på den här sidan måste du ta för sanning tills en domstol prövar det. Den här delen kan du verifiera innan du hinner läsa klart meningen.

Ingen förstaparts- eller tredjepartsanalys

Ingen Google Analytics, ingen Plausible, ingen självhostad Matomo. Vi vet inte hur många som läser den här sidan, och vi har bestämt att vi kan leva utan att veta det.

Inga tredjepartsförfrågningar alls

Typsnitt, stilar, skript och bilder levereras från denna domän. Inget på denna sida kontaktar en annan värd, så inget på denna sida talar om för en annan värd att du var här.

En cookie, och bara när du loggar in

En sessionscookie för kundpanelen. Ingen samtyckesbanner, eftersom det inte finns något att samtycka till — anledningen till att de bannrarna finns är den spårning vi inte gör.

Inga åtkomstloggar för webbservern

nginx skriver dem till /dev/null på den publika webbplatsen. Det finns ingen fil att stämma fram, ingen fil att läcka, och ingen fil att glömma att rotera.

Dokumentet

Den operativa texten. Skriven för att läsas snarare än för att vara juridiskt vattentät, vilket är anledningen till att den namnger lagen den verkar under istället för att peka vagt mot ”tillämpliga regler”.

Vem behandlar dina uppgifter

VPSOffshore SRL, Chișinău, Republiken Moldavien. Registrerat i Republiken Moldavien. Vi är personuppgiftsansvariga för allt som beskrivs här, och det finns inget personuppgiftsbiträde bakom oss: hårdvaran är vår, byggnaden säljer oss enbart utrymme och el, och ingen del av plattformen läggs ut på entreprenad.

Frågor om integritet och åtkomstbegäranden skickas via kundpanelen, där du även laddar upp en publik nyckel så att varje svar krypteras till den. Vår egen finns publicerad på canary-sidan.

Lagen vi verkar under

Behandlingen regleras av Moldaviens lag om personuppgifter: lag nr 133/2011 till och med den 22 augusti 2026 och lag nr 195/2024 från den 23 augusti 2026, som upphäver den och nära anpassar moldavisk rätt till GDPR. Moldavien är dessutom part i Europarådets konvention om skydd för enskilda vid automatisk databehandling av personuppgifter (ETS 108).

Vi är inte etablerade inom Europeiska unionen och riktar oss inte till unionen, så GDPR gäller inte oss i sig. Vi besvarar ändå begäranden om åtkomst, rättelse och radering enligt samma standard, eftersom ett avslag skulle se sämre ut än vad ansträngningen är värd.

Moldavisk lag innehåller inget krav på datalagring som tvingar en leverantör att spara trafik- eller abonnentuppgifter. Uppgiften om 24 timmar nedan är vårt eget val, inget golv som satts av lag, vilket innebär att vi är fria att korta den — vilket vi också gjort två gånger.

Vad vi samlar in och hur länge vi sparar det

Fem kategorier, listade i sin helhet i tabellen ovanför detta dokument. I korthet: en e-postadress så länge kontot finns kvar; fakturaunderlag i fem år eftersom moldavisk bokföringslag kräver det; anslutningsmetadata i 24 timmar; supportärenden i 90 dagar efter avslut; samt den tjänsteinventering som krävs för att leverera och fakturera det du beställt.

Inget i listan har valts för att det är användbart för oss. Varje post finns med för att tjänsten inte kan levereras eller faktureras lagligt utan den, och varje post har kortats minst en gång sedan vi öppnade.

Vad vi inte samlar in

Inga identitetshandlingar i något skede. Ingen betalningsidentitet — betalning sker enbart i krypto, så ingen betalningsleverantör håller ett verkligt namn för ditt konto. Inget trafikinnehåll: ingen djup paketinspektion används, ingen spegelport finns, och inget samplas eller indexeras. Inget diskinnehåll. Inget telefonnummer. Ingen beteendeprofil.

Detta är inga löften om att snabbt radera saker. Det är påståenden om att uppgifterna aldrig skapas, vilket är den enda versionen av löftet som överlever ett domstolsbeslut.

Varför vi får behandla den

Fullgörande av det avtal du ingick, för e-postadressen och tjänsteinventeringen. En rättslig skyldighet, för fakturaregister. Vårt berättigade intresse av att hålla plattformen nåbar, för de 24 timmarna anslutningsmetadata — snävt avgränsat, och det är anledningen till att fönstret är 24 timmar och inte 24 dagar.

Inget behandlas med samtycke som grund, eftersom inget här är tillräckligt valfritt för att behöva det. Det finns ingen marknadsföringslista, och inget e-postmeddelande du inte bett om.

Vem mer ser det

Ingen. Det finns ingen analysleverantör, inget annonsnätverk, inget CRM, ingen felrapporteringstjänst, ingen plattform för e-postmarknadsföring och ingen SaaS för kundsupport. Ärenden ligger på vår egen hårdvara, i samma rack som allt annat.

Det enda undantaget är utlämnande som tvingas fram genom ett beslut från en moldavisk domstol, vilket beskrivs i policyn för brottsbekämpande myndigheter och räknas i transparensrapporten.

Dina rättigheter, och hur du använder dem

Du kan fråga vad vi lagrar, begära att det rättas, begära att det raderas och invända mot behandlingen. Ta upp det i panelen, inloggad som kontoinnehavare, så får du svar inom 30 dagar – i praktiken inom en arbetsdag, eftersom svaret är kort.

Radering sker omedelbart för allt utom fakturaunderlag, som bokföringsskyldigheten kräver att vi behåller i fem år. De innehåller ett belopp, ett mynt och ett datum, och inget namn.

Hur det skyddas

Fullständig diskkryptering på varje maskin som lagrar kontodata. Paneltillgång sker enbart via TLS 1.3. Ärendeinnehåll krypteras till din PGP-nyckel när en sådan laddas upp. Administrativ åtkomst är begränsad till namngivna tekniker med hårdvarutoken, och loggas.

Vi påstår inte att detta gör ett intrång omöjligt. Det gör mängden intressant material vid ett intrång mycket liten, vilket är en mer användbar egenskap och den vi optimerar för.

Om något går fel

Ett intrång som påverkar kunddata meddelas på statussidan och via e-post inom 72 timmar efter att vi har fastställt det, oavsett om någon lag kräver det eller inte, och oavsett om det gynnar oss eller inte. Meddelandet anger vad som togs, när, och vad vi ännu inte vet.

Ändringar

Väsentliga ändringar meddelas via e-post 30 dagar innan de träder i kraft, och den tidigare versionen förblir tillgänglig. En ändring som förlänger en lagringsperiod är per definition väsentlig.

Om en mening i det här dokumentet är vagare än den behöver vara, säg till via panelen så skärper vi den. Vaghet i en integritetspolicy är nästan alltid avsiktlig, och vi vill helst att ingen av våra ska vara det.

Version 1.3 · senaste väsentliga ändring 2026-07-01 · i kraft sedan 2026-07-22. Väsentliga ändringar meddelas via e-post 30 dagar innan de träder i kraft, och den tidigare versionen förblir tillgänglig.

De ärliga gränserna

Fyra frågor där svaret är en gräns

Varje integritetslöfte har en gräns. Här är våra, uttalade i stället för undangömda.

Vad som händer vid ett beslut
Kan du se vad som finns på min disk?

På en dedikerad server, nej — det är din hårdvara under avtalsperioden och diskarna är dina att kryptera. På en virtuell server skulle en administratör med hypervisor-åtkomst tekniskt kunna läsa en okrypterad gästdisk, och varje leverantör som påstår motsatsen om en VPS ljuger för dig. Den åtkomsten är begränsad till namngivna tekniker med hårdvarutokens, den loggas, och den används vid hårdvarufel. Om den kvarstående risken spelar roll för din hotmodell, kryptera gästen — vi kommer inte att be om nyckeln, och vi skulle inte kunna lämna ut den.

Betyder ”inga loggar” bokstavligen inga alls?

Nej, och vi använder inte den frasen. Panelinloggningar och API-inloggningar lämnar en adress och en tidsstämpel i 24 timmar, eftersom vi utan det inte kan stoppa någon från att brute-forcea ditt konto. Det som inte finns är åtkomstloggar för webbservern på den publika sidan, trafikloggar av något slag, och några uppgifter om vad som passerar din port. ”Inga loggar” som slogan betyder oftast den andra listan; vi publicerar hellre båda.

Min IP-adress är synlig för internet. Vad läcker det?

Att en tjänst finns på den adressen, i den byggnaden, i Chișinău — vilket är offentligt och oundvikligt för vilken leverantör som helst, var som helst. Det kopplar inte adressen till någon specifik kund: sambandet mellan adressen och ett konto finns bara i vårt register, och att få ut det kräver ett moldaviskt domstolsbeslut. Den som inte vill att adressen ska peka på det egna kontot alls kan sätta en proxy framför; flera kunder kör sina egna.

Vad händer med mina uppgifter när jag lämnar?

Diskar rensas när en tjänst återtas, innan den utfärdas på nytt. Kontouppgifterna och e-postadressen raderas omedelbart på begäran, och automatiskt 90 dagar efter att den sista tjänsten avslutats. Fakturauppgifter sparas i fem år eftersom bokföringslagen kräver det — ett belopp, ett mynt och ett datum, utan namn kopplat till dem, eftersom inget någonsin lämnades.

Samma lista, testad

Den här förteckningen är vad ett beslut skulle kunna nå

Sidan om brottsbekämpande myndigheter beskriver processen, och warrant canary anger varje vecka att inget har kommit in genom den.

Språk

Läs den här webbplatsen på ditt språk

Tillgängligt på 28 språk idag. Resten håller på att översättas.