99.9% DE DISPONIBILIDAD SOPORTE 24/7 DESDE 2013
ESTADO SOPORTE
AlphaVPS
PARTS INDEX - SERVIDORES VIRTUALES SHEET VS-01PRECIOS SIN IVA
40,000+ CLIENTES 99.9% DE DISPONIBILIDAD SOPORTE 24/7 13 AÑOS EST. 2013 · AS203380 · REV 2026.08
PARTS INDEX - SERVIDORES DEDICADOS SHEET DS-01PRECIOS SIN IVA
ACCESO REMOTO IPMI/KVM PUERTOS DE 10 GBIT EN CADA SERVIDOR SLA DEL 99.9% DE DISPONIBILIDAD SLA DE REEMPLAZO DE HARDWARE EST. 2013 · AS203380 · REV 2026.08
PARTS INDEX - INFRAESTRUCTURA SHEET INFRA-01PRECIOS SIN IVA
EST. 2013 · AS203380 · REV 2026.08
PARTS INDEX - SOLUCIONES SHEET SOL-01PRECIOS SIN IVA
EST. 2013 · AS203380 · REV 2026.08
PARTS INDEX - RECURSOS SHEET RES-01PRECIOS SIN IVA
EST. 2013 · AS203380 · REV 2026.08
AlphaVPS
Iniciar sesión
EN · ENGLISH БГ · БЪЛГАРСКИ DE · DEUTSCH ES · ESPAÑOL
CONTRATAR UN SERVIDOR
CUMPLIMIENTO Y SOBERANÍA DE DATOS - ISO 27001 · ISO 9001 · RGPD - JURISDICCIÓN UE

Hosting con el RGPD de serie. Doble certificación ISO.

AlphaVPS lo opera DA International Group Ltd., constituida y con sede en la UE desde 2013. Certificada en ISO 27001 e ISO 9001, con el RGPD aplicado desde el diseño y no como un parche, y con tus datos bajo jurisdicción europea por defecto. Sin matriz extranjera. Sin letra pequeña.

DA INTERNATIONAL GROUP LTD. - SOFÍA, UE NIF-IVA BG202826767 DPA A PETICIÓN
Sello de certificación ISO/IEC 27001:2022 ISO 27001SEGURIDAD DE LA INFORMACIÓN✓ CERTIFICADA
Sello de certificación ISO 9001:2015 ISO 9001GESTIÓN DE CALIDAD✓ CERTIFICADA
Protección de datos RGPD en la UE RGPDPROTECCIÓN DE DATOS UE✓ NATIVO
Soberanía de datos garantizada en la UE Soberanía UE3 CENTROS DE DATOS UE✓ GARANTIZADA
REF. 00 - THE SHORT ANSWER

El cumplimiento de AlphaVPS = nativo de la UE por constitución: DA International Group Ltd., Sofía, Bulgaria (UE), desde 2013, sin matriz fuera de la UE ni exposición al CLOUD Act o a FISA 702. ISO/IEC 27001:2022 (cert. 198/26) e ISO 9001:2015 (cert. 46937/26/S), ambas emitidas el 13 mar 2026 por RINA Services S.p.A. con reconocimiento de IQNet, válidas hasta mar 2029. RGPD nativo: DPA a petición, notificación de brechas en 72 horas, derechos de los interesados en 30 días. 3 centros de datos en la UE (Sofía · Núremberg · Londres): los datos nunca salen de la ubicación que elijas. Alineado con NIS2; SOC 2 Type II en curso.

CITA: ALPHAVPS.COM/ES/COMPLIANCE · VERIFICADO 2026-07 · ESCANEOS DE LOS CERTIFICADOS ABAJO
ISO 27001CERT. 198/26 ISO 9001CERT. 46937/26/S AUDITORRINA + IQNET VÁLIDO HASTA12 MAR 2029 CENTROS UESOF · NBG · LON AVISO DE BRECHA≤72 H - ART. 33 DERECHOS DEL INTERESADO≤30 DÍAS EXPOSICIÓN CLOUD ACTNINGUNA
01 SOBERANÍA DE DATOS CAMBIA EL OPERADOR · MIRA CÓMO CAMBIA LA LEY

Tu jurisdicción, garantizada.

La soberanía de datos significa que tus datos responden ante la ley del lugar donde residen físicamente y ante la ley que rige a su operador. Una región europea operada por un proveedor con sede en Estados Unidos sigue estando al alcance de las órdenes federales estadounidenses. Alterna entre las dos arquitecturas: la diferencia no es sutil.

OPERADOR
FIG. 01 - JURISDICTION MAP
QUIÉN PUEDE EXIGIR LA ENTREGA DE TUS DATOS - ALPHAVPS, NATIVO DE LA UE ✓ LA ORDEN SE DETIENE EN LA FRONTERA
AUTORIDAD DE FUERA DE LA UE CUALQUIER JURISDICCIÓN - SIN VÍNCULO LEGAL CON EL OPERADOR
SIN ALCANCE - SOLO VÍA MLAT Y REVISIÓN JUDICIAL EN LA UE
JURISDICCIÓN UE RGPD · EPRIVACY · LEY NACIONAL DE PROTECCIÓN DE DATOS
DA INTERNATIONAL GROUP LTD. SOFÍA, UE · DESDE 2013 · SIN MATRIZ EXTRANJERA
CENTRO DE DATOS UE - SOFÍA / NÚREMBERG / LONDRES TUS DATOS
LEY APLICABLE RGPDEPRIVACYBG/DE/UK DPANADA MÁS RGPDEPRIVACYBG/DE/UK DPA+ CLOUD ACT §2713+ FISA §702
QUIÉN PUEDE EXIGIR SOLO TRIBUNALES DE LA UE
RIESGO SCHREMS II NINGUNO - NO HAY TRANSFERENCIA
ESQUEMA SIMPLIFICADO, NO ES ASESORAMIENTO LEGAL. LA ARQUITECTURA ES REAL. CLOUD ACT §2713 · FISA §702 · RGPD ART. 48
Empresa constituida en la UE desde 2013 Empresa constituida en la UE DA International Group Ltd. está registrada en Bulgaria, miembro de la UE desde 2007. Sin matriz en una jurisdicción de fuera de la UE: ningún gobierno extranjero puede acceder a tus datos por la vía del CLOUD Act o de FISA. SOFÍA · NIF-IVA BG202826767
Tres ubicaciones de centros de datos en la UE 3 centros de datos en la UE Sofía · Núremberg · Londres, con VPS, servidores dedicados y colocation. SOF · NBG · LON
Sin transferencias de datos transfronterizas Sin transferencias transfronterizas La infraestructura es nuestra y la operamos nosotros: sin nubes de terceros por debajo, sin sistemas de gestión alojados en Estados Unidos y sin replicación en segundo plano. Tus datos se quedan donde tú los pones. HARDWARE PROPIO · AS203380
NIS2 - UE 2022/2555

Con la Directiva NIS2 en vigor, para muchas organizaciones elegir un proveedor de infraestructura europeo ha dejado de ser una preferencia: es una exigencia regulatoria. AlphaVPS te da soberanía verificable, respaldada por una operativa con certificación ISO.

02 REGLAMENTO GENERAL DE PROTECCIÓN DE DATOS APLICABLE DESDE MAYO DE 2018 - CUMPLIMIENTO DESDE EL DÍA 1

El RGPD desde el diseño, no como parche.

El RGPD no es una función que añadimos: es el marco regulatorio en el que nació AlphaVPS. Como empresa constituida en la UE, el reglamento rige nuestra operativa desde que empezó a aplicarse, en mayo de 2018.

No dependemos de cláusulas contractuales tipo ni de decisiones de adecuación para justificar transferencias de datos, porque no hay transferencias que justificar. Elige una ubicación en la UE para tu VPS o tu servidor dedicado y tus datos quedan bajo jurisdicción del RGPD desde el primer día.

A diferencia de los proveedores con sede en Estados Unidos que operan regiones europeas, AlphaVPS no tiene ninguna obligación legal de responder a solicitudes del CLOUD Act ni a órdenes de la sección 702 de FISA. Tus datos están protegidos por la ley europea, y solo por ella.

ART. 28Contratos de encargo de tratamientoA PETICIÓN
ART. 12–23Derechos de los interesados≤30 DÍAS
ART. 28(2)Transparencia de subencargadosLISTA PÚBLICA
ART. 33Notificación de brechas≤72 HORAS
CAP. VTransferencias transfronterizasNINGUNA · POR DISEÑO
Contratos de encargo de tratamiento del RGPD DPA a petición Contratos de encargo de tratamiento firmados que cubren el alcance, las medidas de seguridad, los subencargados y las obligaciones ante brechas.
Soporte para los derechos de los interesados del RGPD Derechos de los interesados Acceso, rectificación, supresión, portabilidad y limitación, atendidos dentro del plazo de 30 días que marca el RGPD.
Lista transparente de subencargados Transparencia de subencargados Una lista clara de todos los que intervienen en la prestación del servicio. Sin terceros ocultos y con los cambios anunciados por adelantado.
Notificación de brechas en 72 horas Notificación en 72 h Notificación del artículo 33 en un plazo de 72 horas, con todo el detalle técnico que necesitas para tus propias obligaciones de notificación.
03 EL REGISTRO DE CERTIFICADOS AUDITORÍA INDEPENDIENTE - ESCANEOS Y PDF ABAJO

No te fíes de nuestra palabra.

Las dos certificaciones las emitió RINA Services S.p.A. tras una auditoría independiente, cuentan con el reconocimiento internacional de IQNet y se mantienen con auditorías de seguimiento anuales y recertificación completa cada tres años. Aquí están los documentos.

REG. ENTRY 01 - ISO/IEC 27001:2022 ACTIVO
Sello de certificación ISO/IEC 27001:2022 de gestión de la seguridad de la información GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN
EMITIDO ADA INTERNATIONAL GROUP LTD. NÚM. DE CERTIFICADO198/26 ENTIDAD CERTIFICADORARINA SERVICES S.P.A. EMITIDO13 MAR 2026 VÁLIDO HASTA12 MAR 2029 RECONOCIMIENTOIQNET - INTERNACIONAL
ALCANCE - QUÉ CUBRE LA AUDITORÍA DEL SGSI
EVALUACIÓN Y TRATAMIENTO DE RIESGOS CONTROL DE ACCESO E IDENTIDAD CONTROLES CRIPTOGRÁFICOS SEGURIDAD FÍSICA Y AMBIENTAL SEGURIDAD OPERATIVA Y CAMBIOS GESTIÓN DE INCIDENTES Y CONTINUIDAD SEGURIDAD CON PROVEEDORES AUDITORÍAS DE SEGUIMIENTO ANUALES
REG. ENTRY 02 - ISO 9001:2015 ACTIVO
Sello de certificación ISO 9001:2015 del sistema de gestión de calidad SISTEMA DE GESTIÓN DE CALIDAD
EMITIDO ADA INTERNATIONAL GROUP LTD. NÚM. DE CERTIFICADO46937/26/S ENTIDAD CERTIFICADORARINA SERVICES S.P.A. EMITIDO13 MAR 2026 VÁLIDO HASTA12 MAR 2029 RECONOCIMIENTOIQNET - INTERNACIONAL
SOC 2 TYPE II - AUDITORÍA EN CURSO, 2026 ALCANCE: OPERACIÓN DE DC · RED · DATOS DE CLIENTES · SOPORTE
04 ISO 9001 - EN LA PRÁCTICA SGC - MEDIDO, DOCUMENTADO, REVISADO

Gestión de calidad, integrada en la operativa.

Para el cliente, la ISO 9001 se traduce en una disciplina operativa que se nota: procedimientos documentados para el aprovisionamiento, la sustitución de hardware, los cambios de red y la respuesta a incidentes. Cada proceso tiene responsable, entradas y ciclos de revisión.

Ciclos de mejora continua Mejora continua Revisiones de dirección, auditorías internas y ciclos de acción correctiva: el servicio mejora de forma sistemática, no reactiva. AUDITAR → CORREGIR → REVISAR
Satisfacción del cliente medida como KPI Enfoque al cliente La satisfacción es un KPI medido: tiempos de respuesta, tasas de resolución, NPS. Lo que nos dicen los clientes cambia los procesos directamente. MEDIDO · RESPUESTA <15 MIN
Procesos documentados y con control de versiones Procesos documentados Desde el despliegue de un servidor hasta el escalado de una incidencia: cada procedimiento está documentado, versionado y se revisa de forma periódica. VERSIONADO · CON RESPONSABLE · REVISADO
05 INFRAESTRUCTURA DE SEGURIDAD LOS CERTIFICADOS VALIDAN - EL HARDWARE PROTEGE

Seguridad física, de red y operativa.

Las certificaciones validan el proceso. La protección real viene de una infraestructura propia y multicapa, operada por nuestros ingenieros y no por un subcontratista.

Seguridad física del centro de datosL-01
Seguridad física Instalaciones Tier III con acceso biométrico, esclusas de seguridad, CCTV 24/7 y personal in situ. Alimentación redundante con UPS N+1 y generadores diésel, además de extinción de incendios en todo el recinto.
BIOMÉTRICOESCLUSATIER III
EL CENTRO DE DATOS DE SOFÍA →
Red propia AS203380L-02
Infraestructura de red Sistema autónomo propio (AS203380), tránsito Tier 1 con varios operadores y peering directo en los principales IX. Las VLAN privadas aíslan el tráfico entre servidores y la protección anti-DDoS es opcional en el borde de red.
AS203380VLAN PRIVADASMULTIOPERADOR
DETALLES DE LA RED →
Prácticas de seguridad operativaL-03
Prácticas operativas Monitorización 24/7 con alertas automáticas, escalado definido para la respuesta a incidentes, evaluaciones de vulnerabilidades y parcheo periódicos, y gestión completa de cambios en red y hardware.
MONITORIZACIÓN 24/7RESPUESTA A INCIDENTESGESTIÓN DE CAMBIOS
ESTADO DEL SERVICIO →
06 EL REGISTRO REGULATORIO 2013 - HOY · SOLO SE AÑADE

Hitos de cumplimiento.

Trece años bajo regulación europea, entrada por entrada. El registro solo crece.

2013 Fundada en la UEDA International Group Ltd. se constituye en Sofía (Bulgaria). La infraestructura se construye desde el primer día bajo el marco regulatorio europeo.
2018-05 RGPD: cumplimiento desde el día 1Su aplicación empezó el 25 de mayo de 2018. Para una empresa nacida en la UE, cumplirlo fue algo estructural, no un proyecto de adaptación.
2023-01 Empieza la alineación con NIS2La Directiva NIS2 (UE 2022/2555) entró en vigor el 16 de enero de 2023. Como proveedor de infraestructura digital dentro de su ámbito, AlphaVPS empezó a alinear sus prácticas de seguridad antes del plazo de transposición de octubre de 2024.
2025 Implantación del SGSI y el SGCPreparación formal de la certificación: implantación de los sistemas de gestión de la seguridad de la información y de calidad, auditorías internas y documentación para la evaluación externa de RINA Services S.p.A.
2026-03 Certificación ISO 27001 e ISO 9001ACTUALRINA emite ambos certificados el 13 de marzo de 2026 con reconocimiento de IQNet, cubriendo la operación del centro de datos, la infraestructura, el soporte a clientes y los controles internos. Válidos hasta marzo de 2029, con auditorías de seguimiento anuales de por medio. Escaneos arriba.
2026 → SOC 2 Type IIEN CURSOAmpliación del alcance de auditoría a los controles de organización de servicios en seguridad, disponibilidad y confidencialidad.
07 FAQ

Preguntas sobre cumplimiento.

Protección de datos, certificaciones y hosting en la UE, con las mismas respuestas que le daríamos a tu auditor.

SOLICITAR UN DPA

Sí. AlphaVPS lo opera DA International Group Ltd., constituida y con sede en Sofía (Bulgaria), un Estado miembro de la UE, así que el RGPD se nos aplica de forma nativa, no como un requisito externo adoptado a posteriori. El contrato de encargo de tratamiento está disponible a petición, la lista de subencargados es pública y atendemos todos los derechos de los interesados: acceso, rectificación, supresión y portabilidad.

La ISO/IEC 27001:2022 de gestión de la seguridad de la información (certificado 198/26) y la ISO 9001:2015 de gestión de calidad (certificado 46937/26/S). Las emitió RINA Services S.p.A. el 13 de marzo de 2026 con reconocimiento internacional de IQNet, son válidas hasta el 12 de marzo de 2029 y se mantienen con auditorías de seguimiento anuales. Los escaneos y los PDF están en el registro de arriba.

Solo en el centro de datos que elijas al contratar. Residencia en la UE: Sofía (Bulgaria), Núremberg (Alemania) o Londres (Reino Unido). Hosting en Estados Unidos: Nueva York, Dallas, Los Ángeles o Seattle. Nunca replicamos ni movemos tus datos entre ubicaciones sin una instrucción expresa tuya.

Sí. Firmamos a petición un contrato de encargo de tratamiento conforme al art. 28 del RGPD, a través del sistema de tickets de soporte. Cubre el alcance del tratamiento, las medidas de seguridad, las obligaciones de los subencargados y los procedimientos de notificación de brechas.

Tus datos responden ante las leyes del país donde están físicamente y ante las de quien controla a su operador. Alojarlos con un proveedor nativo de la UE los mantiene bajo jurisdicción europea y nada más: RGPD, Directiva ePrivacy y ley nacional de protección de datos. Eso elimina el riesgo de las transferencias transfronterizas, las complicaciones de Schrems II y los conflictos con órdenes de acceso extranjeras. El mapa de jurisdicción de arriba muestra la diferencia.

Estamos alineados de forma activa con la Directiva NIS2 (UE 2022/2555), en vigor en los Estados miembros desde octubre de 2024: como proveedor de infraestructura digital entramos en su ámbito. La ISO 27001 aporta el marco base sobre el que se apoya la NIS2: gestión de riesgos, notificación de incidentes, seguridad de la cadena de suministro y continuidad de negocio.

No, salvo que elijas expresamente una ubicación en Estados Unidos. Los datos alojados en la UE permanecen bajo jurisdicción europea: sin transferencias en segundo plano, sin sistemas de gestión alojados en Estados Unidos y sin dependencias de nubes de terceros que saquen datos fuera. La infraestructura es nuestra y la operamos de principio a fin.

Seguridad física en varias capas: control de acceso biométrico, esclusas de seguridad, CCTV 24/7, personal de seguridad y registro de visitas. La instalación principal de Sofía, en Telepoint, funciona con estándares Tier III: UPS N+1, generadores diésel, refrigeración redundante y extinción de incendios.

LA JURISDICCIÓN ES PARTE DEL PRODUCTO

Aloja con tranquilidad. Despliega en la UE.

Certificación ISO, RGPD nativo y soberanía de datos completa, sobre una plataforma pensada para el cumplimiento. O cuéntanos qué te exige tu auditoría.

ISO 27001 E ISO 9001 DPA A PETICIÓN SOPORTE EXPERTO 24/7