Identitetshandlingar
Inget av detta begärs vid någon tidpunkt — varken vid registrering, betalning eller uppsägning.
En integritetspolicy är värd exakt vad dess förteckning är värd. Den här är kort nog att läsa i sin helhet, vilket är det enda den påstår.
Sortimentet
Varje rad finns för att tjänsten inte kan levereras eller faktureras lagligt utan den. Ingenting här har sparats för att det kan bli användbart senare — sidan utan KYC-krav går igenom samma mark från registreringens håll, steg för steg.
| Vad | Sparas i | Status | Varför det finns |
|---|---|---|---|
| E-postadress | Så länge kontot finns | Behålls | Det enda sättet att nå dig. Kontrolleras aldrig mot något, och ett vidarebefordrande alias fungerar utmärkt. |
| Fakturaunderlag | 5 år | Behålls | Moldavisk bokföringslag kräver det. Belopp, mynt, datum. Inget namn är kopplat, eftersom inget någonsin uppgavs. |
| Anslutningsmetadata | 24 timmar | Behålls | Källadress och tidsstämpel för inloggningar i kundpanelen och API, sparade för att stoppa credential stuffing. Roteras bort, arkiveras inte. |
| Supportärenden | 90 dagar efter avslut | Behålls | Så att en uppföljning har sammanhang. Rensas enligt schema, och tidigare om du ber om det. |
| Tjänsteinventering | Så länge tjänsten finns | Behålls | Vilken maskin, vilken plan, vilken adress. Det minsta som behövs för att driva den och fakturera den. |
Lagringstiden räknas från händelsen, inte från slutet av månaden eller kvartalet. 24-timmarsfönstret för anslutningsmetadata har kortats ner två gånger sedan vi öppnade och har aldrig förlängts.
Aldrig skapat
Ett löfte om snabb radering överlever ingenting. Ett konstaterande att uppgifterna aldrig skapades överlever ett domstolsbeslut, vilket är det enda test som spelar roll.
Identitetshandlingar
Inget av detta begärs vid någon tidpunkt — varken vid registrering, betalning eller uppsägning.
En betalningsidentitet
Endast krypto. Ingen betalningsleverantör har ett verkligt namn kopplat till ditt konto, och inget kortnätverk kan tillfrågas om ett sådant.
Trafikinnehåll
Vi inspekterar, speglar, samplar eller indexerar inte det som passerar din port. Ingen DPI är driftsatt, och ingen är planerad.
Diskinnehåll
Krypterade eller inte, vi läser dem aldrig. Det finns ingen säkerhetskopia som du inte har beställt och betalat för.
Ett telefonnummer
Aldrig insamlat, alltså aldrig utlämnat. SMS används inte till något, inte ens återställning.
Surf- eller användningsprofiler
Ingen analys, inga skript från tredje part, inga kakor utöver sessionen som håller dig inloggad.
Den här sidan, just nu
Allt annat på den här sidan måste du ta för sanning tills en domstol prövar det. Den här delen kan du verifiera innan du hinner läsa klart meningen.
Ingen förstaparts- eller tredjepartsanalys
Ingen Google Analytics, ingen Plausible, ingen självhostad Matomo. Vi vet inte hur många som läser den här sidan, och vi har bestämt att vi kan leva utan att veta det.
Inga tredjepartsförfrågningar alls
Typsnitt, stilar, skript och bilder levereras från denna domän. Inget på denna sida kontaktar en annan värd, så inget på denna sida talar om för en annan värd att du var här.
En cookie, och bara när du loggar in
En sessionscookie för kundpanelen. Ingen samtyckesbanner, eftersom det inte finns något att samtycka till — anledningen till att de bannrarna finns är den spårning vi inte gör.
Inga åtkomstloggar för webbservern
nginx skriver dem till /dev/null på den publika webbplatsen. Det finns ingen fil att stämma fram, ingen fil att läcka, och ingen fil att glömma att rotera.
Den operativa texten. Skriven för att läsas snarare än för att vara juridiskt vattentät, vilket är anledningen till att den namnger lagen den verkar under istället för att peka vagt mot ”tillämpliga regler”.
VPSOffshore SRL, Chișinău, Republiken Moldavien. Registrerat i Republiken Moldavien. Vi är personuppgiftsansvariga för allt som beskrivs här, och det finns inget personuppgiftsbiträde bakom oss: hårdvaran är vår, byggnaden säljer oss enbart utrymme och el, och ingen del av plattformen läggs ut på entreprenad.
Frågor om integritet och åtkomstbegäranden skickas via kundpanelen, där du även laddar upp en publik nyckel så att varje svar krypteras till den. Vår egen finns publicerad på canary-sidan.
Behandlingen regleras av Moldaviens lag om personuppgifter: lag nr 133/2011 till och med den 22 augusti 2026 och lag nr 195/2024 från den 23 augusti 2026, som upphäver den och nära anpassar moldavisk rätt till GDPR. Moldavien är dessutom part i Europarådets konvention om skydd för enskilda vid automatisk databehandling av personuppgifter (ETS 108).
Vi är inte etablerade inom Europeiska unionen och riktar oss inte till unionen, så GDPR gäller inte oss i sig. Vi besvarar ändå begäranden om åtkomst, rättelse och radering enligt samma standard, eftersom ett avslag skulle se sämre ut än vad ansträngningen är värd.
Moldavisk lag innehåller inget krav på datalagring som tvingar en leverantör att spara trafik- eller abonnentuppgifter. Uppgiften om 24 timmar nedan är vårt eget val, inget golv som satts av lag, vilket innebär att vi är fria att korta den — vilket vi också gjort två gånger.
Fem kategorier, listade i sin helhet i tabellen ovanför detta dokument. I korthet: en e-postadress så länge kontot finns kvar; fakturaunderlag i fem år eftersom moldavisk bokföringslag kräver det; anslutningsmetadata i 24 timmar; supportärenden i 90 dagar efter avslut; samt den tjänsteinventering som krävs för att leverera och fakturera det du beställt.
Inget i listan har valts för att det är användbart för oss. Varje post finns med för att tjänsten inte kan levereras eller faktureras lagligt utan den, och varje post har kortats minst en gång sedan vi öppnade.
Inga identitetshandlingar i något skede. Ingen betalningsidentitet — betalning sker enbart i krypto, så ingen betalningsleverantör håller ett verkligt namn för ditt konto. Inget trafikinnehåll: ingen djup paketinspektion används, ingen spegelport finns, och inget samplas eller indexeras. Inget diskinnehåll. Inget telefonnummer. Ingen beteendeprofil.
Detta är inga löften om att snabbt radera saker. Det är påståenden om att uppgifterna aldrig skapas, vilket är den enda versionen av löftet som överlever ett domstolsbeslut.
Fullgörande av det avtal du ingick, för e-postadressen och tjänsteinventeringen. En rättslig skyldighet, för fakturaregister. Vårt berättigade intresse av att hålla plattformen nåbar, för de 24 timmarna anslutningsmetadata — snävt avgränsat, och det är anledningen till att fönstret är 24 timmar och inte 24 dagar.
Inget behandlas med samtycke som grund, eftersom inget här är tillräckligt valfritt för att behöva det. Det finns ingen marknadsföringslista, och inget e-postmeddelande du inte bett om.
Ingen. Det finns ingen analysleverantör, inget annonsnätverk, inget CRM, ingen felrapporteringstjänst, ingen plattform för e-postmarknadsföring och ingen SaaS för kundsupport. Ärenden ligger på vår egen hårdvara, i samma rack som allt annat.
Det enda undantaget är utlämnande som tvingas fram genom ett beslut från en moldavisk domstol, vilket beskrivs i policyn för brottsbekämpande myndigheter och räknas i transparensrapporten.
Du kan fråga vad vi lagrar, begära att det rättas, begära att det raderas och invända mot behandlingen. Ta upp det i panelen, inloggad som kontoinnehavare, så får du svar inom 30 dagar – i praktiken inom en arbetsdag, eftersom svaret är kort.
Radering sker omedelbart för allt utom fakturaunderlag, som bokföringsskyldigheten kräver att vi behåller i fem år. De innehåller ett belopp, ett mynt och ett datum, och inget namn.
Fullständig diskkryptering på varje maskin som lagrar kontodata. Paneltillgång sker enbart via TLS 1.3. Ärendeinnehåll krypteras till din PGP-nyckel när en sådan laddas upp. Administrativ åtkomst är begränsad till namngivna tekniker med hårdvarutoken, och loggas.
Vi påstår inte att detta gör ett intrång omöjligt. Det gör mängden intressant material vid ett intrång mycket liten, vilket är en mer användbar egenskap och den vi optimerar för.
Ett intrång som påverkar kunddata meddelas på statussidan och via e-post inom 72 timmar efter att vi har fastställt det, oavsett om någon lag kräver det eller inte, och oavsett om det gynnar oss eller inte. Meddelandet anger vad som togs, när, och vad vi ännu inte vet.
Väsentliga ändringar meddelas via e-post 30 dagar innan de träder i kraft, och den tidigare versionen förblir tillgänglig. En ändring som förlänger en lagringsperiod är per definition väsentlig.
Om en mening i det här dokumentet är vagare än den behöver vara, säg till via panelen så skärper vi den. Vaghet i en integritetspolicy är nästan alltid avsiktlig, och vi vill helst att ingen av våra ska vara det.
Version 1.3 · senaste väsentliga ändring 2026-07-01 · i kraft sedan 2026-07-22. Väsentliga ändringar meddelas via e-post 30 dagar innan de träder i kraft, och den tidigare versionen förblir tillgänglig.
De ärliga gränserna
Varje integritetslöfte har en gräns. Här är våra, uttalade i stället för undangömda.
Vad som händer vid ett beslutPå en dedikerad server, nej — det är din hårdvara under avtalsperioden och diskarna är dina att kryptera. På en virtuell server skulle en administratör med hypervisor-åtkomst tekniskt kunna läsa en okrypterad gästdisk, och varje leverantör som påstår motsatsen om en VPS ljuger för dig. Den åtkomsten är begränsad till namngivna tekniker med hårdvarutokens, den loggas, och den används vid hårdvarufel. Om den kvarstående risken spelar roll för din hotmodell, kryptera gästen — vi kommer inte att be om nyckeln, och vi skulle inte kunna lämna ut den.
Nej, och vi använder inte den frasen. Panelinloggningar och API-inloggningar lämnar en adress och en tidsstämpel i 24 timmar, eftersom vi utan det inte kan stoppa någon från att brute-forcea ditt konto. Det som inte finns är åtkomstloggar för webbservern på den publika sidan, trafikloggar av något slag, och några uppgifter om vad som passerar din port. ”Inga loggar” som slogan betyder oftast den andra listan; vi publicerar hellre båda.
Att en tjänst finns på den adressen, i den byggnaden, i Chișinău — vilket är offentligt och oundvikligt för vilken leverantör som helst, var som helst. Det kopplar inte adressen till någon specifik kund: sambandet mellan adressen och ett konto finns bara i vårt register, och att få ut det kräver ett moldaviskt domstolsbeslut. Den som inte vill att adressen ska peka på det egna kontot alls kan sätta en proxy framför; flera kunder kör sina egna.
Diskar rensas när en tjänst återtas, innan den utfärdas på nytt. Kontouppgifterna och e-postadressen raderas omedelbart på begäran, och automatiskt 90 dagar efter att den sista tjänsten avslutats. Fakturauppgifter sparas i fem år eftersom bokföringslagen kräver det — ett belopp, ett mynt och ett datum, utan namn kopplat till dem, eftersom inget någonsin lämnades.
Samma lista, testad
Sidan om brottsbekämpande myndigheter beskriver processen, och warrant canary anger varje vecka att inget har kommit in genom den.