- Przechowujemy trzy rzeczy: skrót Twojego tokenu dostępu, księgę rozliczeń (ID transakcji + kwota) oraz zgłoszenia, które do nas wysyłasz. To cała lista.
- Nigdy nie zbieramy Twojego adresu e-mail, imienia i nazwiska, numeru telefonu, historii adresów IP ani niczego o tym, co robi Twój serwer.
- Ta strona ma zero trackerów, zero analityki, zero ciasteczek. Podejrzyj źródło i sprawdź — poczekamy.
- Postanowienie sądu dostaje wiersze księgi dla konta, które blockchain i tak już publikuje. Nic więcej nie istnieje, więc nie ma czego wydać.
- Dane żyją dokładnie tak długo, jak Twoje konto. Usuń konto, a znikają.
01 Kim jesteśmy
VPSRento prowadzi hosting VPS z piętnastu jurysdykcji i robi to od marca 2021. Niniejsza polityka obejmuje vpsrento.com, panel klienta oraz same usługi hostingowe.
Zasada działania jest taka sama od pierwszego dnia: dane, których nie mamy, to dane, które nie mogą Ci zaszkodzić. Ani przy wycieku, ani w sali sądowej, ani przy przejęciu. Pięć lat, zero tożsamości klientów w aktach — to zdanie to cała strategia.
02 Co przechowujemy (pełna lista)
| Dane | Dlaczego istnieje | Postać |
|---|---|---|
| Skrót tokenu dostępu | Uwierzytelnia Cię w panelu klienta | Skrót jednokierunkowy. Sam token pokazywany jest raz, przy tworzeniu, i nigdy nie jest zapisywany. |
| Księga rozliczeń | Księgowość — firma musi prowadzić księgi | Jeden wiersz na płatność: ID transakcji, kryptowaluta, wartość w USD w chwili płatności, znacznik czasu, usługa, którą opłaciła. |
| Zgłoszenia do pomocy | Żebyśmy mogli Ci odpowiedzieć | Treść rozmów, które zaczynasz w panelu klienta lub przez e-mail z PGP. |
| Konfiguracja konta (opcjonalne) | Funkcje, które włączasz | klucze publiczne SSH, skróty tokenów podrzędnych, sekret TOTP, jeśli włączysz 2FA, reguły zapory, rekordy odwrotnego DNS. |
To pełna lista. Jeśli jakiejś danej na niej nie ma, to jej nie mamy — nie ma żadnego profilu cienia, żadnej telemetrii „usprawniającej usługę”, żadnego dostawcy scoringu antyfraudowego po cichu otrzymującego kopię.
03 Czego nigdy nie zbieramy
Tożsamość. Żadnego adresu e-mail, imienia, numeru telefonu, daty urodzenia, kraju zamieszkania. Rejestracja o nic z tego nie pyta, bo nie ma formularza rejestracji — konto tworzy płatność.
Aktywność. Żadnych logów aktywności, żadnych logów połączeń, żadnych metadanych ruchu po stronie hostingu. Nie logujemy, co robi Twój VPS, kto się z nim łączy ani dokąd zmierzają jego pakiety. Pamięć masowa węzłów jest szyfrowana w spoczynku.
Historia panelu klienta. Nie zapisujemy, z jakich adresów IP zarządzasz kontem. Panel klienta trzyma listę Twoich aktualnie aktywnych sesji, żebyś mógł je unieważnić — to nie historia i nie zapisuje żadnych adresów IP.
Ta strona. Żadnej analityki, żadnych menedżerów tagów, żadnych pikseli, żadnych narzędzi A/B, żadnych map cieplnych, żadnych widgetów czatu. Zero ciasteczek, kropka — strona nie ustawia żadnych. (Panel klienta używa własnej pamięci lokalnej Twojej przeglądarki do preferencji; te dane nigdy nie opuszczają Twojego komputera i nigdy ich nie widzimy.)
Nie wierz nam na słowo. Otwórz źródło tej strony: jeden arkusz stylów, jeden plik JavaScript, jedno żądanie czcionki. Nie ma tu żadnego endpointu analityki do wywołania. Najsilniejsza polityka prywatności to taka, którą możesz zweryfikować skrótem Ctrl+U.
Jedno szczere zastrzeżenie. Ta strona ładuje czcionki (Inter, JetBrains Mono) z Google Fonts. Twoja przeglądarka wysyła przy wizycie żądanie do CDN-u czcionek Google i jak każdy CDN widzi on to żądanie. Jeśli Ci to przeszkadza, zablokuj fonts.googleapis.com — strona przełączy się na czcionki systemowe i będzie działać identycznie. Wolimy wskazać to jedno zewnętrzne żądanie, niż ukryć je za proxy i rościć sobie ideał.
04 Co postanowienie sądu mogłoby faktycznie uzyskać
Ludzie pytają o to bez przerwy, więc oto scenariusz. Ważne postanowienie sądu z jurysdykcji hostingowej — jedyny rodzaj, na który odpowiadamy — żądające „wszystkiego o koncie X” dałoby:
- Wiersze księgi rozliczeń dla tego konta: ID transakcji, kwoty, daty, usługi. Każde satoshi z tego jest już publiczne na odpowiednich blockchainach.
- Treść wszelkich zgłoszeń które do nas wysłałeś. Lekcja: nie wkładaj tajemnic do zgłoszeń.
- Aktywną konfigurację: publiczne klucze SSH (publiczne z założenia), reguły zapory, rekordy rDNS.
Nie dałoby: kim jesteś (nie wiemy), Twojego adresu e-mail (nie istnieje), aktywności Twojego serwera (nigdy nie logowanej), Twojego ruchu (nigdy nie sprawdzanego) ani Twoich innych kont (tokeny to niepowiązane skróty — nawet my nie potrafimy stwierdzić, że dwa konta należą do tej samej osoby).
Fizyczne zajęcie. Pamięć masowa węzłów jest szyfrowana w spoczynku, co chroni przed swobodnym dostępem do wyjętych dysków. Ale działający VPS to działający VPS: jeśli Twój model zagrożeń obejmuje wizytę w centrum danych z tytułem prawnym, zaszyfruj własny wolumin LUKS-em i trzymaj klucz daleko od serwera. To rada operacyjna, nie osłona prawna — zobacz naszą listę kontrolną hardeningu , gdzie znajdziesz całą konfigurację.
Bilans do tej pory. Przez pięć lat otrzymaliśmy zero ważnych nakazów z naszych jurysdykcji hostingowych i wydaliśmy zero bajtów danych klientów. Jeśli to kiedykolwiek się zmieni, jako pierwszy zmieni się kanarek sądowy — jest podpisany PGP i aktualizowany co miesiąc.
05 Retencja
Dane żyją dokładnie tak długo jak Twoje konto i ani dnia dłużej.
Usuń konto w Ustawieniach , a w ciągu 24 godzin stanie się co następuje: usługi zostaną wyczyszczone (losowe nadpisanie, zanim urządzenie blokowe trafi do innego klienta), zgłoszenia zostaną zniszczone, konfiguracja zostanie zniszczona, tokeny podrzędne umrą razem z rodzicem.
Jeden wyjątek, który nie identyfikuje nikogo: wiersze księgi rozliczeń zostają, bo to nasze księgi, a firma musi prowadzić rachunkowość. Wiersz księgi to ID transakcji i kwota. Nie zawiera tożsamości, bo nigdy żadnej do niego nie przypięto.
06 Podmioty zewnętrzne
Paymento obsługuje płatności. Widzi to, co pokazuje blockchain: adres nadawcy, kwotę, znacznik czasu i naszą referencję faktury — w praktyce ID transakcji. Nigdy nie widzi Twojego tokenu, Twoich usług ani Twoich zgłoszeń.
Poza tym lista podmiotów zewnętrznych, które cokolwiek od nas dostają, jest pusta. Żadnych dostawców analityki. Żadnych sieci reklamowych. Żadnego SaaS-u do zgłoszeń — system ticketowy działa na naszym własnym sprzęcie. Żadnego dostawcy poczty, bo nie wysyłamy e-maili. Żadnego CDN-u z ambicjami śledzącymi.
Jedynym zewnętrznym żądaniem, jakie wykonuje ta strona, jest pobranie Google Fonts opisane w §03. To cały łańcuch dostaw.
07 Twoje prawa, z architektury
Większość przepisów o prywatności przyznaje prawa — dostęp, sprostowanie, usunięcie, przenoszenie — które firmy potem „realizują” w ciągu 30 dni. My spełniamy je z założenia, natychmiast, bez wniosku:
- Dostęp: zaloguj się. Wszystko, co mamy o Twoim koncie, widać w panelu klienta, bo mieści się na stronie ustawień.
- Sprostowanie: zmień to sam. Nie ma o co wnioskować.
- Usunięcie: usuń konto. Znika w 24 godziny, z wyjątkiem wierszy księgi, jak wyżej.
- Przenoszenie: Twoje dane są na Twoim serwerze. rsync uj je gdziekolwiek, kiedykolwiek, bez pytania.
Nigdy nie musisz nas prosić o wykonanie swojego prawa. To celowe i to ta część polityki, z której jesteśmy najbardziej dumni.
08 Zmiany
Ten sam mechanizm co w Warunkach świadczenia usług: istotne zmiany ogłaszamy 30 dni przed ich wejściem w życie, na stronie kanarka sądowego i na banerze w całym serwisie.
Szczera uwaga: polityka prywatności jest warta tyle, ile firma robi, gdy ją zmienia. Jeśli ten dokument kiedykolwiek zrobi się dłuższy i miększy — nowe kategorie danych, nowi „partnerzy”, nowe uzasadnione interesy — potraktuj to tak, czym by to było: powód do odejścia, ogłoszony 30 dni wcześniej, żebyś mógł. Rozliczaj nas z tego.
09 Kontakt
Pytania o prywatność: zgłoszenia w panelu klienta — jedyny kanał, który istnieje. Odpowiadamy sami, według własnych zasad — mediana pierwszej odpowiedzi na zgłoszenie to 14 minut w 2026.