Европейска юрисдикция. Два ISO сертификата.
Зад AlphaVPS стои DA International Group Ltd., компания със седалище в ЕС от 2013 г. Сертифицирани сме по ISO 27001 и ISO 9001, GDPR ни задължава по закон, а данните ви остават под юрисдикцията на ЕС. Без чужда компания майка. Без скрити условия.
AlphaVPS: съответствието идва от самото учредяване. DA International Group Ltd., София, България (ЕС), от 2013 г., без компания майка извън ЕС, без CLOUD Act / FISA 702. ISO/IEC 27001:2022 (серт. 198/26) и ISO 9001:2015 (серт. 46937/26/S), издадени на 13.03.2026 от RINA Services S.p.A. с признание от IQNet, валидни до март 2029 г. GDPR по закон: DPA при запитване, уведомяване до 72 часа при нарушение, заявки на субекти до 30 дни. 3 дата центъра в ЕС (София · Нюрнберг · Лондон). Данните не напускат избраната локация. В съответствие с NIS2; SOC 2 Type II в процес.
ЦИТИРАЙ: ALPHAVPS.COM/COMPLIANCE · ПРОВЕРЕНО 2026-07 · СКАНОВЕ НА СЕРТИФИКАТИТЕ ПО-ДОЛУЕдин закон над данните. Европейският.
Данните ви са под закона на държавата, в която се съхраняват физически, както и под закона, който важи за оператора им. Затова „регион в ЕС“, управляван от компания с централа в САЩ, си остава в обсега на американските федерални заповеди. Превключете двете архитектури и вижте разликата.
Откакто NIS2 е в сила, за много организации европейският доставчик вече не е предпочитание, а регулаторно изискване. При нас това се доказва с документи: компанията е в ЕС, машините също, а операциите са ISO сертифицирани.
GDPR ни задължава по закон от 25 май 2018 г.
Не сме добавяли GDPR като функция. Като компания от ЕС регламентът важи за нас по закон, откакто влезе в сила през май 2018 г.
Не ни трябват стандартни договорни клаузи или решения за адекватност, за да оправдаем трансфер на данни, защото трансфер просто няма. Изберете европейска локация за своя VPS или нает сървър и данните ви са под GDPR от първия ден.
За разлика от американските доставчици с „регион в ЕС“, ние нямаме правно задължение да отговаряме на заявки по CLOUD Act или по FISA §702. Данните ви ги пази правото на ЕС, и само то.
Сертификати, не обещания.
Двата сертификата са издадени от RINA Services S.p.A. след независим одит. Признати са международно от IQNet, всяка година преминаваме надзорен одит, а на всеки три години правим пълна ресертификация. Документите са по-долу.
УПРАВЛЕНИЕ НА ИНФОРМАЦИОННАТА СИГУРНОСТ
СИСТЕМА ЗА УПРАВЛЕНИЕ НА КАЧЕСТВОТО Качеството е процедура, а не обещание.
За вас ISO 9001 значи дисциплина, която се усеща: писани процедури за пускане на услуга, смяна на хардуер, промени по мрежата и реакция при инцидент. Всеки процес има собственик, входни данни и редовен преглед.
Три слоя защита. Всичките наши.
Сертификатът потвърждава процеса, но защитата идва от хардуера. Инфраструктурата е изградена слой по слой и се управлява от нашите инженери, а не от подизпълнител.
Етапи на съответствието.
Тринадесет години работа по европейските регулации. Всеки етап е документиран.
Въпроси за съответствието.
Защита на данните, сертификати, хостинг в ЕС. Отговаряме така, както бихме отговорили на вашия одитор.
ЗАЯВЕТЕ DPAДа. Зад AlphaVPS стои DA International Group Ltd., българска компания със седалище в София, тоест в ЕС. GDPR ни задължава по закон. Не сме го въвеждали като допълнителна мярка. Даваме DPA при запитване, списъкът ни с подизпълнители е публичен и обслужваме всички права на субектите на данни: достъп, коригиране, изтриване, преносимост.
Два: ISO/IEC 27001:2022 за информационна сигурност (сертификат 198/26) и ISO 9001:2015 за управление на качеството (сертификат 46937/26/S). И двата са издадени на 13 март 2026 г. от RINA Services S.p.A., признати са международно от IQNet, важат до 12 март 2029 г. и се потвърждават с надзорен одит всяка година. Скановете и PDF файловете са в регистъра по-горе.
Само в дата центъра, който сте избрали при поръчката. За данни в ЕС: София (България), Нюрнберг (Германия) или Лондон (Великобритания). За САЩ: Ню Йорк, Далас, Лос Анджелис или Сиатъл. Не репликираме и не местим нищо между локациите, освен ако вие не поискате.
Да. Подписваме DPA по GDPR при запитване. Документът описва обхвата на обработването, мерките за сигурност, ангажиментите на подизпълнителите и реда за уведомяване при нарушение.
Данните ви са под закона на държавата, в която се съхраняват физически, както и под закона, който важи за оператора им. При европейски доставчик над тях стои само правото на ЕС: GDPR, ePrivacy и националният закон за защита на данните. Отпадат рискът от трансгранични трансфери, усложненията по Schrems II и чуждите заявки за достъп. Картата по-горе показва разликата.
Като доставчик на цифрова инфраструктура попадаме в обхвата на NIS2 (ЕС 2022/2555), която действа в държавите членки от октомври 2024 г., и работим в съответствие с нея. ISO 27001 покрива основата, върху която NIS2 стъпва: управление на риска, докладване на инциденти, сигурност по веригата на доставки, непрекъснатост на работата.
Не, освен ако сами не изберете локация в САЩ. Данните в ЕС си остават под европейска юрисдикция: няма фонови трансфери, няма управляващи системи в САЩ, няма чужда облачна платформа под нея. Инфраструктурата е изцяло наша и я управляваме сами.
Защитата е на слоеве: биометричен контрол на достъпа, mantrap вход, денонощно видеонаблюдение, охрана и регистрация на всеки посетител. Основната ни площадка в София е в Telepoint и отговаря на Tier III: N+1 UPS, дизелови генератори, резервирано охлаждане, пожарогасене.
Стартирайте в ЕС. Спете спокойно.
Хостваме ви в ЕС с два ISO сертификата и GDPR по закон, а данните остават в локацията, която сте избрали. Или ни изпратете изискванията на вашия одитор.