
Privacy en loggingZeven records bestaan. Hier zijn ze allemaal.
Geen beleid over hoe zorgvuldig wij uw gegevens bewaken — een inventarisatie van hoe weinig ervan ooit is aangemaakt. Een belofte om een record te beschermen kan door een bevel terzijde worden geschoven. Een record dat niet bestaat, kan dat niet worden.
Wat bestaat
Het volledige schema, met de tijdstempel per rij.
Dit is dezelfde lijst die uw klantgebied u toont en dezelfde die wij aan een rechtbank overhandigen. Als die drie ooit verschillen, is één ervan een verhaal — dus er is er maar één.
Nooit aangemaakt
De lijst die het eigenlijke werk doet.
Elk item hier is een categorie die de systemen bewust niet produceren, in plaats van iets wat wij op verzoek verwijderen. Dat verschil is de kern van de zaak: verwijdering is een beleid dat iemand kan worden opgedragen terug te draaien, en afwezigheid is een feit over het schema.
- Overheidsidentiteitsdocumenten, van welke aard dan ook, op elk niveau
- Uw wettelijke naam, adres, land of telefoonnummer
- Betaalkaartgegevens, bankgegevens of enig KYC-document
- Een overzicht van de adressen van waaruit u inlogt
- IP-geschiedenis, sessiegeschiedenis of apparaat-fingerprints
- Netflow gedetailleerd genoeg om te reconstrueren wie met wie communiceerde
- Inhoud van uw schijven, geheugen, databases of back-ups
- Encryptiesleutels, toetsaanslagen in de console of schermopnamen
- DNS-queryregistraties voor resolvers die wij beheren
Beslissingen achter het schema
Elk hiervan kost ons operationeel iets. Ze staan vermeld met de kosten, omdat een privacybeslissing die gratis was, een privacybeslissing is die niemand hoefde te nemen.
- Geen identiteit bij aanmelding
- Een e-mailadres, en verder niets Kost ons de mogelijkheid om een account te herstellen voor iemand die zowel wachtwoord als e-mailadres kwijt is. Dat is een echte supportlast en die accepteren wij.
- Toegangslogs met een 24-uurstimer
- Geroteerd en vernietigd, niet gearchiveerd Kost ons het vermogen om iets ouder dan een dag te onderzoeken. Elke host die negentig dagen bewaart, doet dat precies voor dit gemak.
- Tellers, nooit netflow
- Bits per seconde, niet wie naar wie Het kost ons fijnmazige aanvalsforensiek. We zien dat een poort verzadigd raakt; we kunnen bewust geen gesprek reconstrueren.
- Geen geschiedenis van inlogadressen
- Zelfs niet voor uw eigen veiligheid Kost u de “nieuw apparaat”-melding die andere diensten bieden. Die functie is een locatiegeschiedenis van u, bijgehouden door ons, en die houden wij liever niet bij.
- Geen analytics, geen derden
- Geen tagmanager, geen pixel, geen CDN-lettertype Het kost ons de kennis over welke pagina's converteren. Elk element op deze site wordt vanaf deze site geleverd; niets dat u hier laadt, vertelt iemand anders dat u hier was.
- Cookies alleen wanneer u handelt
- Een sessie, en een CSRF-token op formulieren Het lezen van de brochure zet helemaal niets. Er is hier geen toestemmingsbanner omdat er niets is waarmee ingestemd moet worden.
Hoe u ervan afkomt
Het sluiten van het account wist het account. Er is geen soft delete.
-
01
Onmiddellijk
De rij verdwijnt, en de hashes verdwijnen mee
E-mailadres, wachtwoordhash, grootboek en dienstgegevens worden in één transactie verwijderd. Niet als inactief gemarkeerd — verwijderd.
-
02
Binnen 24 uur
Elk toegangslog dat u noemt, verloopt sowieso
Op dezelfde timer als altijd. Het sluiten van het account versnelt dit niet, en niets versnelt dit — juist die eigenschap maakt het de moeite waard.
-
03
Binnen 30 dagen
Back-ups rollen langs u heen
Versleutelde back-ups verlopen volgens hun eigen schema. Dit is de enige plek waar een verwijderd record kort blijft bestaan, en het tegendeel beweren zou oneerlijk zijn.
-
04
Permanent
Er wordt niets bewaard voor later gebruik
Geen schaduwkopie, geen geanonimiseerd analyticsrecord, geen marketinglijst. Een gesloten account laat niets achter dat aan een persoon te koppelen is.
Waar een wettelijke bewaarplicht op een specifieke entiteit rust — boekhoudkundige gegevens, in sommige van de acht-rechtsgebieden — is het minimum dat bewaard blijft een bedrag en een datum zonder tegenpartij. Die verplichtingen binden grootboeken, niet de identiteit van wie betaalde, en die identiteit werd om te beginnen nooit verzameld.
De ongemakkelijke vragen.
Kunt u mijn schijf lezen?
Een hypervisorbeheerder kan technisch gezien de schijf van een guest die hij draait kopiëren, en elke provider die het tegendeel beweert begrijpt zijn eigen stack verkeerd of liegt. Wat wij niet doen, is een sleutel bewaren voor een schijf die u hebt versleuteld, en om diezelfde reden hebben wij geen inzage in de inhoud op opslagniveau. Versleutel data-at-rest met een sleutel die wij nooit te zien krijgen, en het technische antwoord wordt net zo sterk als het beleidsmatige.
Bewaart u IP-adressen?
Ze verschijnen 24 uur lang in HTTP-toegangslogs en daarna wordt het logbestand automatisch vernietigd. Er is geen aparte IP-geschiedenis, geen registratie van inloglocatie en geen device-fingerprint. Nergens in het systeem wordt een adres nog aan een account gekoppeld nadat die dag voorbij is.
Hoe zit het met de cryptobetalingen?
Een blockchain is een openbaar grootboek en wij kunnen dat niet privé maken. Wat wij registreren, is dat een betaling van een bepaald bedrag op een bepaalde datum is binnengekomen. Wij clusteren geen adressen, wij voeren geen chain-analyse uit en wij voegen niets toe aan het openbare register dat er niet al in stond. Kiezen voor een privacybevorderend activum is een beslissing die u op onze betaalpagina kunt nemen, en het is de sterkste optie die voor u beschikbaar is.
Is er een toestemmingsbanner vanwege de AVG?
Nee, want er is niets waarvoor toestemming nodig is. Geen analytics, geen advertentie-identifiers, geen enkel verzoek aan derden, en cookies worden alleen geplaatst wanneer u inlogt of een formulier verstuurt. Een banner die toestemming vraagt om niets te doen is theater, en deze sector heeft daar al genoeg van.
Welke gegevens ziet support?
Wat u ook in het bericht zet, plus dezelfde accountgegevens die u zelf kunt inzien. Correspondentie wordt 90 dagen na afsluiting van een gesprek bewaard en daarna verwijderd. Ons vaste advies is om in een supportticket minder te zeggen dan natuurlijk aanvoelt — het is de plek waar klanten stelselmatig gegevens creëren die niet hoefden te bestaan.
Wie heeft er nog meer toegang?
Geen externe verwerker, geen analytics-leverancier, geen CDN vóór het accountgedeelte, en geen uitbestede support. De infrastructuur wordt beheerd door de entiteiten die haar bezitten, en dat is ook de bewering die de warrant canary elk kwartaal vernieuwt.
Hoe verifieer ik dit alles?
Sommige zaken kunt u rechtstreeks controleren: open de ontwikkelaarstools en bevestig dat er geen verzoek dit domein verlaat, en dat de brochurepagina's helemaal geen cookie plaatsen. De bewaartermijnen kunt u van buitenaf niet controleren, en daarom publiceert het transparantierapport wat verzoeken hebben opgeleverd, en daarom is de canary ondertekend in plaats van slechts beweerd.
Het enige dat deze site elders naartoe stuurt
Toegevoegd op 29 juli 2026
Elke pagina laadt één first-party script dat gegevens verstuurt naar /api/h.php op dit domein. Dat eindpunt stuurt gegevens door, vanaf onze server en niet vanaf uw browser, naar een teller die wordt gedeeld met de andere sites die dit bedrijf beheert. Dat maakt een live bezoekersaantal mogelijk, en het is het enige wat deze site verlaat.
Wat verdwijnt: uw adres, gehasht aan de andere kant en nooit ruw opgeslagen; het land waarnaar het herleidt; de user-agent-string die uw browser toch al verstuurt; en de pagina waarop u zich bevindt. Wat niet: een cookie van welke soort dan ook, een identifier die het bezoek overleeft, uw account, of iets wat u getypt heeft.
Het geeft direct antwoord en doet helemaal niets als uw browser Do Not Track. Dit inschakelen in uw browser is de schakelaar, en die wijzen wij liever aan dan verstoppen.
