- Guardamos tres cosas: un hash de tu token de acceso, un libro contable de facturación (ID de transacción + importe) y los tickets de soporte que nos envías. Esa es la lista.
- Nunca recopilamos tu correo electrónico, nombre, número de teléfono, historial de IP ni nada sobre lo que hace tu servidor.
- Este sitio web funciona con cero rastreadores, cero analíticas, cero cookies. Mira el código fuente y compruébalo — te esperamos.
- Una orden judicial obtiene las filas del libro contable de una cuenta, algo que la blockchain ya publica. No existe nada más que entregar.
- Los datos viven exactamente lo que vive tu cuenta. Elimina la cuenta y desaparecen.
01 Quiénes somos
VPSRento opera hosting VPS desde quince jurisdicciones y lo hace desde marzo de 2021. Esta política cubre vpsrento.com, el área de cliente y los propios servicios de hosting.
El principio operativo ha sido el mismo desde el primer día: los datos que no guardamos son datos que no pueden hacerte daño. Ni en una brecha, ni en un juzgado, ni en una adquisición. Cinco años, cero identidades de clientes archivadas — esa frase es toda la estrategia.
02 Qué guardamos (la lista completa)
| Datos | Por qué existen | Forma |
|---|---|---|
| Hash del token de acceso | Te autentica en el área de cliente | Un hash unidireccional. El token en sí se muestra una vez al crearlo y nunca se almacena. |
| Libro contable de facturación | Contabilidad — una empresa debe llevar libros | Una fila por pago: ID de transacción, moneda, valor en USD en el momento del pago, marca de tiempo, el servicio que pagó. |
| Tickets de soporte | Para poder responderte | El contenido de las conversaciones que inicias en el área de cliente o por correo PGP. |
| Configuración de la cuenta (opcional) | Funciones que activas | Claves públicas SSH, hashes de sub-tokens, un secreto TOTP si activas 2FA, reglas de firewall, registros DNS inversos. |
Esa es la lista completa. Si un dato no está en ella, no lo tenemos — no hay perfil oculto, ni telemetría de «mejora del servicio», ni proveedor de puntuación antifraude recibiendo una copia en silencio.
03 Qué nunca recopilamos
Identidad. Sin dirección de correo, sin nombre, sin número de teléfono, sin fecha de nacimiento, sin país de residencia. El registro no pide nada de eso porque no hay formulario de registro — el pago crea la cuenta.
Actividad. Sin registros de actividad, sin registros de conexión, sin metadatos de tráfico en el lado del hosting. No registramos lo que hace tu VPS, quién se conecta a él ni a dónde van sus paquetes. El almacenamiento de los nodos está cifrado en reposo.
Historial del área de cliente. No registramos desde qué direcciones IP gestionas tu cuenta. El área de cliente guarda una lista de tus sesiones actualmente activas para que puedas revocarlas — no es un historial y no almacena direcciones IP.
Este sitio web. Sin analíticas, sin gestores de etiquetas, sin píxeles, sin herramientas A/B, sin mapas de calor, sin widgets de chat. Sin cookies, punto — el sitio no instala ninguna. (El área de cliente usa el almacenamiento local de tu propio navegador para las preferencias; esos datos nunca salen de tu máquina y nosotros nunca los vemos.)
No te fíes de nuestra palabra. Abre el código fuente de esta página: una hoja de estilos, un archivo JavaScript, una petición de fuente. No hay ningún endpoint de analíticas al que llamar. La política de privacidad más sólida es la que puedes verificar con Ctrl+U.
Una revelación honesta. Este sitio carga sus fuentes (Inter, JetBrains Mono) desde Google Fonts. Tu navegador hace una petición al CDN de fuentes de Google cuando lo visitas y, como cualquier CDN, este ve la petición. Si eso te molesta, bloquea fonts.googleapis.com — el sitio recurre a las fuentes del sistema y funciona igual. Preferimos señalar la única petición a terceros antes que ocultarla tras un proxy y proclamar la perfección.
04 Lo que una orden judicial podría obtener realmente
La gente lo pregunta constantemente, así que aquí va el recorrido. Una orden judicial válida de una jurisdicción de hosting — el único tipo que atendemos — exigiendo «todo sobre la cuenta X» produciría:
- Las filas del libro contable de facturación de esa cuenta: IDs de transacción, importes, fechas, servicios. Cada satoshi de ello ya es público en las blockchains correspondientes.
- El contenido de cualquier ticket que nos hayas enviado. Lección: no pongas secretos en los tickets.
- Configuración activa: claves públicas SSH (públicas por diseño), reglas de firewall, registros rDNS.
No produciría: quién eres (no lo sabemos), tu dirección de correo (no existe), la actividad de tu servidor (nunca registrada), tu tráfico (nunca inspeccionado) ni tus otras cuentas (los tokens son hashes no vinculados — ni siquiera nosotros podemos saber que dos cuentas pertenecen a la misma persona).
Incautación física. El almacenamiento de los nodos está cifrado en reposo, lo que protege contra el acceso casual a discos extraídos. Pero un VPS en marcha es un VPS en marcha: si tu modelo de amenaza incluye una visita al centro de datos con autoridad legal, cifra tu propio volumen con LUKS y guarda la clave lejos del servidor. Eso es un consejo operativo, no una cobertura legal — consulta nuestra lista de verificación de endurecimiento para la configuración.
El historial hasta ahora. En cinco años hemos recibido cero órdenes válidas de nuestras jurisdicciones de hosting y hemos entregado cero bytes de datos de clientes. Si eso cambia alguna vez, el canario de garantías cambia primero — está firmado con PGP y se actualiza mensualmente.
05 Retención
Los datos viven exactamente lo que vive tu cuenta, ni un día más.
Elimina la cuenta en Configuración y en 24 horas ocurre lo siguiente: los servicios se borran (sobrescritura aleatoria antes de que el dispositivo de bloques se reasigne a otro cliente), los tickets se destruyen, la configuración se destruye, los sub-tokens mueren con el padre.
Una excepción, y no identifica a nadie: las filas del libro contable permanecen, porque son nuestros libros y una empresa debe llevar contabilidad. Una fila del libro es un ID de transacción y un importe. No contiene ninguna identidad porque nunca se le adjuntó ninguna.
06 Terceros
Paymento procesa los pagos. Ve lo que muestra la blockchain: una dirección de envío, un importe, una marca de tiempo y nuestra referencia de factura — en la práctica, un ID de transacción. Nunca ve tu token, tus servicios ni tus tickets.
Más allá de eso, la lista de terceros que reciben algo de nosotros está vacía. Sin proveedores de analíticas. Sin redes publicitarias. Sin SaaS de soporte — el sistema de tickets funciona en nuestro propio hardware. Sin proveedor de correo, porque no enviamos correos. Sin CDN con ambiciones de rastreo.
La única petición externa que hace este sitio es la de Google Fonts revelada en el §03. Esa es toda la cadena de suministro.
07 Tus derechos, por arquitectura
La mayoría de las normativas de privacidad otorgan derechos — acceso, rectificación, supresión, portabilidad — que las empresas luego «tramitan» en 30 días. Nosotros los cumplimos por diseño, al instante, sin solicitud:
- Acceso: inicia sesión. Todo lo que guardamos sobre tu cuenta es visible en el área de cliente, porque cabe en una página de configuración.
- Rectificación: cámbialo tú mismo. No hay nada que solicitar.
- Supresión: elimina la cuenta. Desaparece en 24 horas, con la excepción de las filas del libro mencionada arriba.
- Portabilidad: tus datos están en tu servidor. rsync a cualquier parte, en cualquier momento, sin pedir permiso.
Nunca necesitas pedirnos ejercer un derecho. Eso es deliberado y es la parte de esta política de la que estamos más orgullosos.
08 Cambios
El mismo mecanismo que los Términos del Servicio: los cambios sustanciales se anuncian 30 días antes de entrar en vigor, en la página del canario de garantías y en un banner en todo el sitio.
Una nota franca: una política de privacidad solo vale lo que la empresa hace al cambiarla. Si este documento alguna vez se vuelve más largo y más blando — nuevas categorías de datos, nuevos «socios», nuevos intereses legítimos — tómalo como lo que sería: una razón para irte, anunciada con 30 días de antelación para que puedas hacerlo. Exígenoslo.
09 Contacto
Preguntas sobre privacidad: tickets en el área de cliente — el único canal que existe. Respondemos a nuestra propia política — la mediana de la primera respuesta en todos los tickets es de 14 minutos en 2026.