Перейти к содержимому
  • Bitcoin принимается
  • MMonero принимается
  • Устойчивый к DMCA
  • Анонимная регистрация
  • ΞПринимаем Ethereum
  • Без KYC
  • Аптайм 99.99%
  • Поддержка 24/7
  • Возврат средств за 7 дней
  • Предоставление за < 5 мин
  • Исландия · Швейцария · Нидерланды
  • USDT принимается
Bitcoin принимается. Monero принимается. Устойчивый к DMCA. Анонимная регистрация. Принимаем Ethereum. Без KYC. Аптайм 99.99%. Поддержка 24/7. Возврат средств за 7 дней. Предоставляется менее чем за 5 минут. Исландия, Швейцария, Нидерланды. USDT принимается.
MurmurHost
Начать

1. Краткая версия

Мы собираем минимум данных, необходимых для выставления счетов и поддержки. Мы не запрашиваем ваше полное имя, адрес, телефон или удостоверение личности. Мы используем самостоятельно размещенный инструмент аналитики, который не хранит файлы cookie и не содержит личных идентификаторов. Мы не продаем, не передаем и не раскрываем ваши данные рекламным сетям или маркетинговым партнерам. Мы не храним данные, размещенные на серверах, — содержимое вашего VPS принадлежит вам, и мы не проверяем его.

Этот раздел представляет собой краткое изложение на простом языке. Подробные положения приведены ниже.

2. Кто мы

Контролером данных в соответствии с настоящей Политикой конфиденциальности является MurmurHost LLC, общество с ограниченной ответственностью, зарегистрированное в соответствии с законодательством Республики Сейшельские Острова. С нами можно связаться по адресу [email protected] для всей корреспонденции, касающейся конфиденциальности.

По вопросам, регулируемым Общим регламентом ЕС по защите данных (GDPR), если мы не имеем представителя в Европейском Союзе в соответствии со Статьей 27, мы будем отвечать на запросы напрямую через тот же адрес электронной почты.

3. Что мы собираем

3.1 При регистрации

Единственные данные, которые мы требуем при регистрации, — это действующий адрес электронной почты. Мы используем его для доставки счетов, уведомлений об услугах и переписки по поддержке. Вы можете по желанию указать отображаемое имя, название организации, налоговую юрисдикцию или идентификатор НДС; они не обязательны и сохраняются только в том случае, если вы их предоставите.

3.2 При оплате

Для платежей в криптовалюте мы записываем хэш транзакции и сеть криптовалюты, чтобы мы могли сопоставить платеж с вашим счетом. Мы не связываем ваш адрес кошелька с вашей учетной записью дольше, чем длится расчет по счету; после того как счет оплачен, принимающий адрес меняется и не сохраняется в записи о клиенте.

Для платежей картой, где это возможно (в настоящее время ограничено не оффшорными SKU), мы получаем только последние четыре цифры карты и токенизированную ссылку от платежного процессора. Мы не храним полные номера карт. Полный охват способов оплаты и отношения с процессорами задокументированы на /payment-methods.

3.3 Операционные данные

Мы храним IP-адрес, с которого панель клиента была последний раз доступна, в течение девяноста (90) дней, после чего он удаляется. Мы храним хэш начального значения одноразового пароля на основе времени (TOTP), если вы включили двухфакторную аутентификацию. Мы храним временные метки успешных и неудачных попыток входа в течение девяноста (90) дней для целей обнаружения мошенничества.

3.4 Содержимое тикетов поддержки

Когда вы открываете тикет поддержки, содержимое вашего тикета — включая любые прикрепленные файлы — хранится на нашей инфраструктуре в течение срока, указанного в Разделе 8. Содержимое тикетов считается конфиденциальным и доступно только сотрудникам поддержки и инженерам, работающим над тикетом.

3.5 Данные, размещенные на серверах

Данные, которые вы храните внутри вашего виртуального частного сервера, выделенного сервера, почтового ящика или другой Услуги, операционно невидимы для нас. Мы не проверяем, не регистрируем, не сканируем и не копируем содержимое инфраструктуры, контролируемой клиентом, в обычном порядке. Если нам необходимо действовать в отношении данных — например, для соблюдения надлежащим образом предъявленного местного судебного приказа — мы действуем в соответствии с процедурой, изложенной в Разделе 7, и только в той степени, в которой это требуется по закону.

4. Что мы не собираем

Мы не собираем, не запрашиваем и не храним:

  • Полное юридическое имя, за исключением случаев добровольного указания для выставления счетов
  • Почтовый адрес, за исключением случаев добровольного указания для выставления счетов
  • Номер телефона
  • Документы, удостоверяющие личность, выданные государством
  • Данные о поведенческом отслеживании вашего просмотра веб-сайта, помимо уважающей конфиденциальность аналитики, описанной в Разделе 5
  • Идентификаторы сторонней рекламы (на нашем маркетинговом сайте отсутствуют Google Ads, Meta Pixel, Twitter pixel или аналогичные трекеры)
  • Межсайтовые идентификаторы, передаваемые брокерам данных

Вход в панель клиента требует сессионный файл cookie. Сессионный файл cookie необходим для работы Услуги и освобожден от согласия в соответствии с ePrivacy ЕС согласно Статье 5(3) Соображению 25 Директивы 2002/58/EC. Файл cookie является HttpOnly, Secure, SameSite=Lax и истекает при выходе из системы или после четырнадцати (14) дней бездействия, в зависимости от того, что наступит раньше.

5.2 Аналитика

Мы используем Plausible Analytics на самостоятельно размещенном экземпляре под нашим контролем. Plausible не устанавливает файлы cookie в вашем браузере, не собирает личные идентификаторы и не отслеживает пользователей между посещениями или доменами. Агрегированные метрики, которые он создает — просмотры страниц, реферер, страна на уровне кода страны и продолжительность посещения — используются для оценки эффективности маркетингового сайта и не связаны с вашей учетной записью.

5.3 Нет сторонних трекеров

Маркетинговый сайт не включает Google Analytics, Meta Pixel, Hotjar, Mixpanel, Segment или любую аналогичную стороннюю технологию отслеживания. Панель клиента работает на собственном поддомене и не содержит аналитики вообще.

6. Как мы используем информацию

Мы используем информацию, описанную в Разделе 3, только для следующих целей:

  • Предоставление услуг: предоставление, эксплуатация, обслуживание и поддержка Услуг
  • Выставление счетов: создание, доставка и сверка счетов
  • Обработка злоупотреблений: расследование сообщений, общение с затронутыми клиентами и соблюдение юридических обязательств
  • Уведомления об услугах: информирование о статусе услуг, плановом обслуживании, обновлениях безопасности и существенных изменениях в Условиях или настоящей Политике
  • Маркетинговые коммуникации, только с явным согласием: мы отправляем маркетинговые электронные письма только клиентам, которые явно дали согласие. Состояние учетной записи по умолчанию — отказ от подписки.

7. Передача и раскрытие

7.1 Судебные приказы

Мы раскрываем данные правоохранительным или судебным органам только после получения надлежащим образом предъявленного приказа от суда компетентной юрисдикции в одной из стран, где мы работаем. Мы не раскрываем добровольно данные клиентов органам за пределами наших операционных юрисдикций. Иностранные судебные приказы не выполняются автоматически; они рассматриваются с учетом консультаций местных юристов и раскрываются только в той степени, в которой это требуется по закону.

7.2 Запросы по Договору о взаимной правовой помощи (MLAT)

Запросы MLAT обрабатываются в каждом конкретном случае. Если запрос предъявлен надлежащим образом и подтвержден существенными доказательствами в соответствии с соответствующим договором, мы сотрудничаем в той степени, в которой это требуется по закону, и не более того. Если запрос предъявлен ненадлежащим образом или не соответствует соответствующим существенным стандартам, мы отказываем.

7.3 Сторонние обработчики

Мы полагаемся на ограниченный набор сторонних обработчиков, необходимых для работы платформы:

  • Mailgun (или эквивалент) для доставки транзакционных электронных писем, включая доставку счетов, сброс паролей и переписку по злоупотреблениям. Обработчик получает только адрес электронной почты и содержимое сообщения.
  • BTCPay Server, самостоятельно размещенный на инфраструктуре, которую мы контролируем, для обработки платежей в криптовалюте. Никакой сторонний процессор криптоплатежей (такой как BitPay или Coinbase Commerce) не используется для оффшорных Услуг.
  • PostgreSQL, размещенный на инфраструктуре, которую мы контролируем, для базы данных клиентов.
  • UptimeRobot или эквивалентный мониторинг времени безотказной работы, который получает только публичное имя хоста и статус HTTP-ответа.

7.4 Нет маркетинга или рекламы

Мы не передаем, не продаем, не лицензируем и иным образом не передаем данные клиентов рекламным сетям, брокерам данных или маркетинговым партнерам. Мы не размещаем рекламу на Услугах и не монетизируем данные клиентов.

8. Хранение данных

8.1 Активная учетная запись

Персональные данные, связанные с активной учетной записью, хранятся в течение всего срока существования учетной записи.

8.2 Отмененная учетная запись

После отмены персональные данные хранятся в течение девяноста (90) дней, чтобы позволить восстановление в случае случайной отмены, а затем удаляются.

8.3 Платежные записи

Платежные записи — номер счета, сумма, валюта, юрисдикция регистрации, если указана, и налоговый идентификатор, если указан, — хранятся в течение семи (7) лет для соблюдения обязательств по хранению налоговых записей в наших операционных юрисдикциях.

8.4 Тикеты поддержки

Содержимое тикетов поддержки хранится в течение двенадцати (12) месяцев с момента закрытия тикета, а затем удаляется.

8.5 Операционные журналы

Мы не храним серверные журналы активности клиентов. В частности: мы не записываем в постоянное хранилище следующее — журналы доступа для каждого клиента, временные метки IP для входящего трафика, журналы истории команд, записи консольных сессий, коды выхода cron-задач, привязанные к идентичности клиента, журналы DNS-запросов.

Агрегированные записи потока трафика на границе (NetFlow / IPFIX) хранятся в энергозависимой памяти на границе не более одного (1) часа для принятия решений по активной защите от DDoS, никогда не записываются в постоянное хранилище и никогда не коррелируются с клиентами.

Попытки входа в панель клиента отслеживаются только в энергозависимой памяти, исключительно для ограничения скорости при подборе учетных данных. Успешные сеансы не регистрируются на диске.

Этот результат отражен в нашем публичном Отчете о прозрачности (https://murmurhost.com/transparency): когда поступают судебные запросы на записи активности клиентов, создаваемые записи структурно равны нулю, потому что такие записи не собираются.

9. Международные передачи

Персональные данные хранятся на инфраструктуре в юрисдикции, в которой развернута Услуга клиента. Сама панель клиента работает на инфраструктуре в Нидерландах, с репликацией базы данных в одно удаленное место в Исландии для целей аварийного восстановления.

Для клиентов, проживающих в ЕС, это означает, что данные панели клиента пересекают внутреннюю границу между Нидерландами (в пределах ЕЭЗ) и Исландией (за пределами ЕЭЗ, но в пределах Европейской экономической зоны для целей защиты данных). Исландия признана Европейской комиссией обеспечивающей адекватный уровень защиты данных.

10. Ваши права

Если вы являетесь физическим лицом, подпадающим под действие GDPR ЕС, GDPR Великобритании, Калифорнийского закона о конфиденциальности потребителей (CCPA) или сопоставимых рамок конфиденциальности, вы имеете права, изложенные в применимом законодательстве. Наиболее часто используемые права:

10.1 Право доступа

Вы можете запросить копию персональных данных, которые мы храним о вас. Мы отвечаем в течение тридцати (30) дней.

10.2 Право на исправление

Вы можете исправить неточные персональные данные, которые мы храним о вас. Большинство полей можно редактировать непосредственно в панели клиента; для полей, которые нельзя, свяжитесь с [email protected].

10.3 Право на удаление («право быть забытым»)

Вы можете запросить удаление персональных данных, которые мы храним о вас. Мы удалим их, если у нас нет юридического обязательства хранить их (в частности, семилетнее хранение платежных записей в Разделе 8.3, в этом случае персональные данные за пределами этого объема удаляются, а платежная запись анонимизируется насколько это возможно).

10.4 Право на переносимость данных

Вы можете запросить экспорт персональных данных, которые мы храним о вас, в машиночитаемом формате. Экспорт предоставляется в формате JSON, зашифрованный с помощью пароля, который вы предоставляете.

10.5 Право на ограничение и возражение

Вы можете запросить ограничение обработки ваших персональных данных, пока рассматривается жалоба или запрос на исправление, и вы можете возражать против обработки на основаниях законных интересов. Отказ от маркетинговых коммуникаций выполняется немедленно по запросу.

11. Как реализовать свои права

Чтобы реализовать любое право, описанное в Разделе 10, отправьте электронное письмо на [email protected]. Мы отвечаем в течение тридцати (30) дней. Если мы ожидаем, что нам потребуется дополнительное время (особенно для сложных запросов на удаление, где мы должны проверить объем юридического хранения), мы уведомим вас в течение первоначальных тридцати (30) дней и завершим ответ в течение максимум шестидесяти (60) дополнительных дней.

Мы не взимаем плату за стандартные запросы. Если запросы явно необоснованны, чрезмерны или повторяются, мы можем взимать разумную плату или отказаться действовать, как разрешено Статьей 12(5) GDPR.

12. Меры безопасности

12.1 Шифрование при хранении

Данные панели клиента, включая записи счетов и содержимое тикетов поддержки, хранятся с шифрованием на уровне диска с использованием LUKS/dm-crypt с AES-XTS-256.

12.2 Шифрование при передаче

Все соединения между браузером клиента, панелью клиента и нашими внутренними службами используют TLS 1.3 или, если TLS 1.3 недоступен на клиенте, TLS 1.2 с надежными наборами шифров и прямой секретностью. Мы не поддерживаем TLS 1.0 или TLS 1.1.

12.3 Контроль доступа

Внутренний доступ к данным клиентов ограничен сотрудниками поддержки и инженерами, работающими над конкретным тикетом или инцидентом. Двухфакторная аутентификация обязательна для всех сотрудников, имеющих доступ к интерфейсу администратора панели клиента.

12.4 Журналы аудита

Внутренний доступ к данным клиентов регистрируется с достаточной детализацией, чтобы можно было восстановить, кто, к чему и когда имел доступ. Журналы аудита хранятся в течение девяноста (90) дней.

13. Конфиденциальность детей

Наши Услуги не предназначены для лиц младше шестнадцати (16) лет. Мы сознательно не собираем персональные данные несовершеннолетних младше этого порога. Если мы обнаружим, что собрали персональные данные несовершеннолетнего младше порога, мы незамедлительно удалим их и вернем любой полученный платеж. Родители или опекуны, которые считают, что их несовершеннолетний ребенок предоставил нам персональные данные, должны связаться с [email protected].

14. Изменения в настоящей Политике

Мы можем периодически обновлять настоящую Политику конфиденциальности. Существенные изменения — те, которые влияют на категории собираемых данных, цели использования данных или третьих лиц, с которыми мы передаем данные, — сообщаются по электронной почте для выставления счетов и объявляются через баннер на панели клиента за тридцать (30) дней до их вступления в силу. Несущественные изменения (уточнения, форматирование, исправление неработающих ссылок) могут вноситься без предварительного уведомления; дата «Последнее обновление» в верхней части этого документа отражает последнее изменение.

15. Контакты

По вопросам, запросам или жалобам, касающимся конфиденциальности:

  • Команда по конфиденциальности: [email protected]
  • Юридическая команда: [email protected]
  • Почтовый адрес: MurmurHost LLC, Республика Сейшельские Острова (полный адрес предоставляется по письменному запросу)

Если вы считаете, что мы не соблюдаем применимое законодательство о конфиденциальности, вы имеете право подать жалобу в надзорный орган в вашей юрисдикции. Для резидентов ЕС это орган по защите данных вашего государства-члена; для резидентов Великобритании — Управление уполномоченного по информации; для резидентов Калифорнии — Калифорнийское агентство по защите конфиденциальности.