Tema

Ley y jurisdicción

Alojamiento offshore, DMCA, citaciones, manejo de abusos y lo que realmente está permitido.

Respuesta corta

Este tema recoge 11 respuestas sobre ley y jurisdicción. Cada una está escrita para ser autónoma: una respuesta directa de menos de 75 palabras primero, y luego las matizaciones y el detalle que la hacen utilizable.

11 respuestas en Ley y jurisdicción

¿Es legal el alojamiento offshore?

Sí. Alquilar un servidor en otro país es una transacción comercial ordinaria, y ninguna jurisdicción en la que operamos lo prohíbe. El hosting en el extranjero cambia qué ley rige el servidor y qué tribunal puede obligar a la divulgación. No hace legal el contenido ilegal de otro modo, y no le exime de la ley de su país.

¿Se aplica la DMCA al hosting en el extranjero?

El DMCA es una ley de derechos de autor de los Estados Unidos. Su procedimiento de notificación y retirada, así como su puerto seguro, se aplican a los proveedores de servicios situados en los Estados Unidos. Un servidor en Panamá, Moldavia o Seychelles se rige por la ley de derechos de autor de ese país — que en la mayoría de los casos requiere una orden judicial en lugar de una notificación privada.

¿Qué sucede si recibe una citación u orden judicial?

Evaluamos si es un proceso legal válido de un tribunal con jurisdicción sobre OnionVPS. Si lo es, cumplimos exactamente con lo ordenado y nada más. En la práctica, eso es muy poco: una dirección de correo electrónico y una referencia de pago. Si no es válido, lo rechazamos. En cualquier caso, el canario de garantías refleja la realidad.

¿Qué es un MLAT y por qué es importante para el hosting?

Un tratado de asistencia legal mutua es el canal formal a través del cual un país pide a otro que recopile pruebas en su nombre. Importa porque una autoridad extranjera generalmente no puede ordenar directamente a un proveedor panameño o seychelense — debe enrutar la solicitud a través de los tribunales de ese país, lo cual es lento y a menudo infructuoso.

¿Qué contenido no está permitido en sus servidores?

Material de abuso sexual infantil, que reportamos a la autoridad correspondiente. Comando y control de malware, infraestructura de ransomware y kits de explotación. Phishing y recolección de credenciales. Spam y correo masivo no solicitado. Ataques originados desde su instancia. Contenido ilegal en la jurisdicción que lo aloja. Todo lo demás lícito está permitido, incluido el contenido que otros proveedores rechazan.

¿Cómo gestionan las denuncias de abuso?

Las denuncias se clasifican por pruebas, no por volumen. Los avisos automatizados de derechos de autor a ubicaciones fuera de EE. UU. se le reenvían para su información y no se toma ninguna medida. Los informes de daño activo — ataques salientes, phishing, distribución de malware — reciben respuesta en horas. Las órdenes judiciales válidas se responden. No suspendemos por una sola denuncia no verificada.

¿Suspenderán mi servidor si alguien se queja de él?

No por una sola denuncia no verificada. La suspensión está reservada para daños activos y continuos: una instancia que participa en un ataque, distribuye malware o aloja CSAM. Para todo lo demás, recibe la denuncia, un plazo indicado para responder y una vía para impugnarla. Los datos nunca se eliminan durante una revisión de suspensión.

¿Pueden incautar mi VPS?

La incautación física del hardware de hosting es rara y requiere una orden penal ejecutada en el centro de datos por las autoridades locales. Es mucho más común que una autoridad ordene al proveedor crear una imagen de una instancia específica. El cifrado de disco completo con una frase de contraseña que el proveedor nunca posee es la única protección significativa contra cualquiera de las dos.

¿Se aplica el GDPR si alojo fuera de la UE?

El RGPD sigue al interesado, no al servidor. Si tratas datos personales de personas en la UE, se aplica sin importar dónde esté el servidor, y alojar fuera de la UE añade una obligación de mecanismo de transferencia. El alojamiento en el extranjero no te exime del RGPD; añade un paso a tu cumplimiento.

¿Quién es legalmente responsable del contenido en un VPS?

Tú. En un VPS no gestionado, tú eres el operador del servicio y el publicador de su contenido; el proveedor es un conducto. Esa asignación es lo que hace funcionar las protecciones de responsabilidad de intermediarios en la mayoría de las jurisdicciones: el proveedor no es responsable de lo que ni controla ni conoce, siempre que actúe con conocimiento real.

¿Puedo ejecutar un nodo de salida de Tor?

Los relays intermedios y los puentes están permitidos en cualquier instancia de OnionVPS, sin restricción. Los relays de salida solo están permitidos en jurisdicciones aprobadas y requieren un contacto de abuso publicado y una política de salida reducida. Las salidas atraen quejas sobre tráfico que no es tuyo, por lo que requerimos que estés preparado para responderlas.