La version courte
We're a crypto-paid, No-KYC hosting provider. We keep the minimum operational records needed to run the service and bill you, and nothing more. In particular:
- We do not log the traffic that flows through your servers.
- We do not mirror your disks for inspection, backup, or analysis.
- We do not share your account data with anyone absent a Saint Kitts court order.
- We do not sell advertising or train machine-learning models on anything.
The sections below explain the specifics. If you prefer the signed, weekly update: see the warrant canary.
Enregistrements opérationnels
Données au niveau du compte
- Adresse e-mail — requise pour les factures, la réinitialisation du mot de passe et les avis opérationnels urgents. Les adresses jetables ou de redirection sont acceptées.
- Mot de passe hashé — Argon2id, jamais stocké en clair.
- Seed 2FA (optionnel) — TOTP / WebAuthn, stocké chiffré au repos.
- Clé publique PGP (optionnelle) — stockée dans votre profil pour le support signé.
Données de facturation
- Factures — montant, valeur USD, crypto, TXID de règlement, horodatage. Conservées 7 ans selon les obligations comptables.
- Adresses crypto utilisées pour payer — associées à la facture pour rapprochement.
Données opérationnelles
- Logs d’action du panel — qui a provisionné/redémarré/détruit quel serveur et quand. Conservés 90 jours.
- IP de session du panel — journalisées 24 heures contre la force brute, puis purgées.
Ce que nous ne collectons explicitement PAS
- Trafic passant par votre VPS ou serveur dédié (pas de netflow, PCAP ou mirroring).
- Tables MAC/ARP au-delà de 24 heures.
- Contenu fichier de vos disques.
- Documents d’identité, numéros de téléphone, vrais noms ou justificatifs de domicile.
Base légale du traitement
En vertu du Data Protection (Privacy of Personal Information) Act 2018 de Saint Kitts and Nevis et, le cas échéant, du RGPD de l'UE pour les clients établis au sein de l'Union européenne, nous traitons les données personnelles sur les bases suivantes :
- Exécution du contrat — les données nécessaires à la fourniture des Services que vous avez commandés.
- Intérêt légitime — prévention de la fraude, gestion des abus, protection de l'intégrité du réseau.
- Obligation légale — limitée, et uniquement en vertu du droit de Saint Kitts (par ex. conservation des factures pendant sept ans).
- Consentement — pour les données de profil facultatives (clé PGP, nom d'affichage).
Partage et divulgation des données
Nous ne partageons rien volontairement
Nous ne vendons pas les enregistrements, ne les louons pas, ne les partageons pas pour la publicité et ne participons pas à des échanges de brokers. Aucune intégration Google Analytics, Facebook Pixel ou tracker tiers.
Quand nous divulguons
Uniquement en réponse à une décision légale d’un tribunal compétent selon la loi de Saint-Kitts-et-Nevis. Nous ne répondons pas aux subpoenas ou NSL américains, demandes MLAT sans examen local, demandes administratives UE/UK sans ordonnance SKN, ni avis DMCA (voir notre position DMCA).
Toutes les ordonnances traitées sont comptées dans notre rapport de transparence semestriel. Notre warrant canary est resigné chaque lundi.
Durées de conservation
| Catégorie de données | Conservation | Base |
| E-mail de compte et mot de passe haché | Durée du compte + 30 jours | Contrat |
| Factures et enregistrements de paiement | 7 ans | Droit des registres d'entreprise (SKN) |
| Journaux d'actions du panneau | 90 jours | Enquête sur les abus / la sécurité |
| IP des sessions du panneau | 24 heures | Protection contre la force brute |
| Correspondance des tickets d'assistance | 2 ans | Continuité du service |
| Contenu des disques VPS / dédiés à la résiliation | 7 jours (volontaire), 0 (Politique d'utilisation acceptable) | Récupération / sécurité |
| Archives du warrant canary | Indéfinie (signée et publique) | Transparence |
Vos droits
Vous disposez des droits suivants sur vos données personnelles, quelle que soit votre juridiction :
- Accès — une exportation complète des données de compte que nous détenons, au format JSON, transmise par e-mail signé dans un délai de 30 jours suivant votre demande.
- Rectification — mettez à jour votre e-mail, votre mot de passe ou votre clé PGP depuis le panneau à tout moment.
- Effacement — fermez votre compte et déclenchez le cycle de purge de 30 jours (les factures sont conservées 7 ans conformément à la loi).
- Portabilité — votre Contenu est toujours portable par définition (c'est votre serveur, emportez-le avec vous).
- Opposition — vous pouvez vous opposer à tout traitement que nous effectuons à des fins d'intérêt légitime ; nous cesserons le traitement ou en justifierons la poursuite par écrit.
Pour exercer l'un de ces droits : us, de préférence avec un message signé PGP en utilisant notre clé publique.
Cookies et suivi
Notre site utilise un (1) cookie : bv_session, HttpOnly, Secure, SameSite=Strict. Pas d’analytics tiers, pas de pixels de tracking, pas de cookies publicitaires. Un beacon anonyme même origine envoie des signaux agrégés page/source au hub réseau SimNoKYC et respecte Do Not Track.
Transferts internationaux
Notre infrastructure est hébergée en Islande, aux Pays-Bas, en Roumanie et en Suisse ; notre siège social est établi à Saint Kitts and Nevis. Vos données circulent donc entre ces juridictions selon les besoins de la prestation de service. L'ensemble du trafic inter-PoP est chiffré avec TLS 1.3 et WireGuard ; les identifiants de backend sont stockés dans HashiCorp Vault.
Pour les clients soumis au RGPD de l'UE : les transferts vers Saint Kitts reposent sur les Clauses Contractuelles Types (CCT, module 2021) contenues dans notre Avenant de traitement des données, disponible sur demande.
Mineurs
Nos Services ne s'adressent pas aux personnes âgées de moins de 18 ans. Nous ne traitons pas sciemment de données relatives à des mineurs. Si vous pensez que nous traitons des données concernant un mineur, signalez-le via votre panneau et nous les supprimerons sans délai.
Modifications de cette politique
Les modifications substantielles sont annoncées trente (30) jours à l'avance, à votre adresse e-mail de compte et sur cette page (avec un numéro de version incrémenté et une date mise à jour). Les corrections non substantielles prennent effet immédiatement. Les versions archivées sont disponibles sur demande.