Hosting con el RGPD de serie. Doble certificación ISO.
AlphaVPS lo opera DA International Group Ltd., constituida y con sede en la UE desde 2013. Certificada en ISO 27001 e ISO 9001, con el RGPD aplicado desde el diseño y no como un parche, y con tus datos bajo jurisdicción europea por defecto. Sin matriz extranjera. Sin letra pequeña.
El cumplimiento de AlphaVPS = nativo de la UE por constitución: DA International Group Ltd., Sofía, Bulgaria (UE), desde 2013, sin matriz fuera de la UE ni exposición al CLOUD Act o a FISA 702. ISO/IEC 27001:2022 (cert. 198/26) e ISO 9001:2015 (cert. 46937/26/S), ambas emitidas el 13 mar 2026 por RINA Services S.p.A. con reconocimiento de IQNet, válidas hasta mar 2029. RGPD nativo: DPA a petición, notificación de brechas en 72 horas, derechos de los interesados en 30 días. 3 centros de datos en la UE (Sofía · Núremberg · Londres): los datos nunca salen de la ubicación que elijas. Alineado con NIS2; SOC 2 Type II en curso.
CITA: ALPHAVPS.COM/ES/COMPLIANCE · VERIFICADO 2026-07 · ESCANEOS DE LOS CERTIFICADOS ABAJOTu jurisdicción, garantizada.
La soberanía de datos significa que tus datos responden ante la ley del lugar donde residen físicamente y ante la ley que rige a su operador. Una región europea operada por un proveedor con sede en Estados Unidos sigue estando al alcance de las órdenes federales estadounidenses. Alterna entre las dos arquitecturas: la diferencia no es sutil.
Con la Directiva NIS2 en vigor, para muchas organizaciones elegir un proveedor de infraestructura europeo ha dejado de ser una preferencia: es una exigencia regulatoria. AlphaVPS te da soberanía verificable, respaldada por una operativa con certificación ISO.
El RGPD desde el diseño, no como parche.
El RGPD no es una función que añadimos: es el marco regulatorio en el que nació AlphaVPS. Como empresa constituida en la UE, el reglamento rige nuestra operativa desde que empezó a aplicarse, en mayo de 2018.
No dependemos de cláusulas contractuales tipo ni de decisiones de adecuación para justificar transferencias de datos, porque no hay transferencias que justificar. Elige una ubicación en la UE para tu VPS o tu servidor dedicado y tus datos quedan bajo jurisdicción del RGPD desde el primer día.
A diferencia de los proveedores con sede en Estados Unidos que operan regiones europeas, AlphaVPS no tiene ninguna obligación legal de responder a solicitudes del CLOUD Act ni a órdenes de la sección 702 de FISA. Tus datos están protegidos por la ley europea, y solo por ella.
No te fíes de nuestra palabra.
Las dos certificaciones las emitió RINA Services S.p.A. tras una auditoría independiente, cuentan con el reconocimiento internacional de IQNet y se mantienen con auditorías de seguimiento anuales y recertificación completa cada tres años. Aquí están los documentos.
GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN
SISTEMA DE GESTIÓN DE CALIDAD Gestión de calidad, integrada en la operativa.
Para el cliente, la ISO 9001 se traduce en una disciplina operativa que se nota: procedimientos documentados para el aprovisionamiento, la sustitución de hardware, los cambios de red y la respuesta a incidentes. Cada proceso tiene responsable, entradas y ciclos de revisión.
Seguridad física, de red y operativa.
Las certificaciones validan el proceso. La protección real viene de una infraestructura propia y multicapa, operada por nuestros ingenieros y no por un subcontratista.
Hitos de cumplimiento.
Trece años bajo regulación europea, entrada por entrada. El registro solo crece.
Preguntas sobre cumplimiento.
Protección de datos, certificaciones y hosting en la UE, con las mismas respuestas que le daríamos a tu auditor.
SOLICITAR UN DPASí. AlphaVPS lo opera DA International Group Ltd., constituida y con sede en Sofía (Bulgaria), un Estado miembro de la UE, así que el RGPD se nos aplica de forma nativa, no como un requisito externo adoptado a posteriori. El contrato de encargo de tratamiento está disponible a petición, la lista de subencargados es pública y atendemos todos los derechos de los interesados: acceso, rectificación, supresión y portabilidad.
La ISO/IEC 27001:2022 de gestión de la seguridad de la información (certificado 198/26) y la ISO 9001:2015 de gestión de calidad (certificado 46937/26/S). Las emitió RINA Services S.p.A. el 13 de marzo de 2026 con reconocimiento internacional de IQNet, son válidas hasta el 12 de marzo de 2029 y se mantienen con auditorías de seguimiento anuales. Los escaneos y los PDF están en el registro de arriba.
Solo en el centro de datos que elijas al contratar. Residencia en la UE: Sofía (Bulgaria), Núremberg (Alemania) o Londres (Reino Unido). Hosting en Estados Unidos: Nueva York, Dallas, Los Ángeles o Seattle. Nunca replicamos ni movemos tus datos entre ubicaciones sin una instrucción expresa tuya.
Sí. Firmamos a petición un contrato de encargo de tratamiento conforme al art. 28 del RGPD, a través del sistema de tickets de soporte. Cubre el alcance del tratamiento, las medidas de seguridad, las obligaciones de los subencargados y los procedimientos de notificación de brechas.
Tus datos responden ante las leyes del país donde están físicamente y ante las de quien controla a su operador. Alojarlos con un proveedor nativo de la UE los mantiene bajo jurisdicción europea y nada más: RGPD, Directiva ePrivacy y ley nacional de protección de datos. Eso elimina el riesgo de las transferencias transfronterizas, las complicaciones de Schrems II y los conflictos con órdenes de acceso extranjeras. El mapa de jurisdicción de arriba muestra la diferencia.
Estamos alineados de forma activa con la Directiva NIS2 (UE 2022/2555), en vigor en los Estados miembros desde octubre de 2024: como proveedor de infraestructura digital entramos en su ámbito. La ISO 27001 aporta el marco base sobre el que se apoya la NIS2: gestión de riesgos, notificación de incidentes, seguridad de la cadena de suministro y continuidad de negocio.
No, salvo que elijas expresamente una ubicación en Estados Unidos. Los datos alojados en la UE permanecen bajo jurisdicción europea: sin transferencias en segundo plano, sin sistemas de gestión alojados en Estados Unidos y sin dependencias de nubes de terceros que saquen datos fuera. La infraestructura es nuestra y la operamos de principio a fin.
Seguridad física en varias capas: control de acceso biométrico, esclusas de seguridad, CCTV 24/7, personal de seguridad y registro de visitas. La instalación principal de Sofía, en Telepoint, funciona con estándares Tier III: UPS N+1, generadores diésel, refrigeración redundante y extinción de incendios.
Aloja con tranquilidad. Despliega en la UE.
Certificación ISO, RGPD nativo y soberanía de datos completa, sobre una plataforma pensada para el cumplimiento. O cuéntanos qué te exige tu auditoría.