Composición: la mascota oso polar de NordBastion con armadura táctica de pie en un muelle con vistas a la silueta de la ópera de Oslo con acantilados de fiordo al fondo, bajo luz de aurora, la bandera noruega ondeando sobre una fortaleza de datos iluminada en cian en el horizonte — evocando un VPS de jurisdicción constitucional noruega
País · Norway · Bastión OSL.001

Un VPS en Norway, sin KYC.
GDPR de nivel UE. Sin órdenes de producción transfronterizas de nivel UE.

Un VPS fijado dentro de Norway, bajo el artículo 100 de la Grunnloven y el GDPR incorporado al EEE — sin jurisdicción directa del TJUE. Sin recogida de identidad, pagado en crypto, listo en 90 segundos.

Resumen ejecutivo
  • 01

    Bastión de Oslo OSL.001 en una instalación tier-III carrier-neutral, backbone privado de 100 Gbps hacia Stockholm, Helsinki y Reykjavík.

  • 02

    Artículo 100 de la Grunnloven + RGPD incorporado al EEE exigido por Datatilsynet, sin jurisdicción directa del TJUE ni alcance del e-Evidence de la UE.

  • 03

    Pague con Bitcoin o Monero, sin verificación de identidad — aprovisionado en 90 segundos, facturado contra un saldo prepago.

Por qué un VPS noruego

Norway es la combinación más infrecuente en el alojamiento europeo. RGPD dentro, TJUE fuera.

El ancla constitucional de Norway para la libertad de expresión es el artículo 100 de la Grunnloven, reescrito en profundidad en 2004 para convertirse en una de las cláusulas de expresión más explícitas de Europa. Consagra la libertad de expresión como derecho fundamental, prohíbe expresamente la censura previa y protege el derecho a recibir y transmitir información. El Tribunal Supremo noruego la interpreta junto con la jurisprudencia del artículo 10 del CEDH, lo que otorga a periodistas y editores un sólido derecho a negarse a revelar la identidad de una fuente anónima — trasladada a un operador de infraestructura, esa doctrina refuerza el mismo modelo que NordBastion adopta por elección.

La ventaja estructural de Norway, sin embargo, no es la Constitución — es la postura EEE-sin-UE. El RGPD se aplica en Norway mediante incorporación al EEE, por lo que los clientes obtienen los mismos derechos de minimización del artículo 5 y supresión del artículo 17 que en cualquier país de la UE, exigidos por el Datatilsynet, una de las autoridades de protección de datos más activas del continente. Pero Norway está fuera de la jurisdicción directa del Tribunal de Justicia de la Unión Europea. Las resoluciones transfronterizas de intercambio de datos al estilo Schrems, el reglamento de e-Evidence de la UE, los marcos de órdenes de producción a nivel de la UE — ninguno de ellos se aplica automáticamente. Estándares de nivel UE, distancia regulatoria de los instrumentos de aplicación a nivel de la UE. Esa combinación es infrecuente.

A eso hay que añadir el clima institucional. Noruega ha pasado dos décadas cerca de la cima de todos los índices de libertad de prensa y estado de derecho publicados. Los tribunales son independientes, el ejecutivo está sometido a la ley y el ecosistema de derechos digitales (EFN, el Comité de Vigilancia del Colegio de Abogados noruego) es activo y respetado. Para un operador de infraestructura ese clima importa: las protecciones legales solo cuentan si se aplican de manera fiable, y en Noruega así es.

Norway frente a los otros tres

Cuatro regímenes legales Nordic. Elige el que se adapte a tu carga de trabajo.

Las cuatro jurisdicciones nórdicas son parientes cercanas pero no idénticas. Algunas cargas de trabajo requieren específicamente Norway; otras se sirven mejor con Sweden, Finland o Iceland.

Norway · esta página

EEE fuera de la UE

Artículo 100 de la Grunnloven más RGPD incorporado al EEE, exigido por Datatilsynet — sin jurisdicción directa del TJUE ni alcance del e-Evidence de la UE. Estándares de nivel UE, distancia regulatoria.

Bastión de Oslo
Suecia

Libertad de prensa constitucional más antigua

Tryckfrihetsförordningen (1766), secreto de fuentes tipificado como delito penal, GDPR supervisado por la IMY. La jurisdicción más favorable a la publicación con el historial documental más extenso. Estado miembro de la UE.

Bastión de Estocolmo
Finlandia

Secreto de fuentes más sólido de la UE

Artículo 12 de la Constitución + Sananvapauslaki (2003) — un derecho estatutario absoluto a negarse a revelar fuentes, con uno de los reguladores RGPD más estrictos de Europa. Miembro de la UE.

Bastión de Helsinki
Islandia

IMMI — redactado para editores

La Iniciativa Islandesa de Medios Modernos (IMMI, 2010) diseñó explícitamente la protección de fuentes, la inmunidad del intermediario y los límites a la restricción previa para editores digitales. Completamente fuera de la UE; geográficamente aislada.

Bastión de Reikiavik
Elige un plan

El nivel adecuado para un VPS noruego. Tres casos, tres cargas de trabajo.

  1. $5.90 / MO

    Sentinel — sidecar, personal

    2 vCPU, 4 GB RAM, 120 GB NVMe. Ideal para un Mastodon pequeño, una salida WireGuard en Oslo, un puente de correo personal o un relay Tor bajo jurisdicción noruega.

  2. $11.90 / MO

    Garrison — servicio único de producción

    4 vCPU, 8 GB RAM, 240 GB NVMe. El punto óptimo para una aplicación de producción bajo GDPR incorporado al EEE — un sitio de publicación, un nginx + PHP-FPM endurecido, un Postgres pequeño fuera del alcance del TJUE.

  3. $23.90 / MO

    Ravelin — pila multiservicio

    8 vCPU, 16 GB RAM, 480 GB NVMe. Cómodo para una infraestructura de publicación multiservicio o SaaS — CMS, base de datos, búsqueda, cola y worker, todo bajo una única jurisdicción noruega.

Línea completa de niveles — Sentinel · Garrison · Ravelin · Bulwark · Citadel — en /oslo-vps/.

Veredicto

Elige Norway cuando la carga de trabajo necesite estándares de nivel GDPR sin el alcance de aplicación de la UE.

Norway es la jurisdicción nórdica adecuada cuando la carga de trabajo se beneficia de los estándares de protección de datos a nivel RGPD pero debe quedar fuera del alcance directo del Tribunal de Justicia de la UE y de los instrumentos transfronterizos de la UE. EEE-sin-UE es la combinación inusual que otorga ambas cosas a la vez — y ese es el argumento estructural a favor de un bastión en Oslo.

Si tu prioridad es el historial constitucional escrito más largo en libertad de prensa, Sweden es la alternativa natural. Si quieres la ley de protección de fuentes más sólida de la UE, mira Finland. Si quieres aislamiento geográfico y una carta para editores digitales, mira Iceland. Para cargas de trabajo que quieran protección de datos de nivel UE a un paso regulatorio de distancia, Norway es la respuesta.

FAQ · Norway

Específico de Norway, respondido.

Preguntas que surgen específicamente sobre el alojamiento de un VPS bajo la legislación noruega — constitución, postura EEE sin UE, retención, movilidad.

¿Es Oslo la única ubicación noruega?

Por ahora, sí. NordBastion opera un bastión en Norway — OSL.001 — dentro de una instalación carrier-neutral de nivel III en el área metropolitana de Oslo. Oslo es también el punto de peering más denso de Norway (NIX1, NIX2), por eso situamos el bastión noruego allí en lugar de en Bergen o Stavanger. Un segundo emplazamiento noruego no figura en la hoja de ruta publicada a 18 meses.

¿Qué protege el Artículo 100 del Grunnloven?

El artículo 100 de la Constitución noruega (Grunnloven) consagra la libertad de expresión como derecho fundamental. Tras la enmienda de 2004 es una de las cláusulas constitucionales de expresión más completas de Europa, que prohíbe expresamente la censura previa y protege el acceso a la información y el derecho a recibir y transmitir ideas. El Tribunal Supremo noruego interpreta el artículo 100 junto con la jurisprudencia del artículo 10 del CEDH para otorgar a periodistas y editores un sólido derecho a negarse a revelar la identidad de una fuente anónima — lo que se traslada limpiamente al modelo de alojamiento sin identidad y pagado en cripto que NordBastion ofrece.

Norway está en el EEE pero no en la UE — ¿qué cambia eso?

Esta es la ventaja clave de privacidad noruega. El RGPD se aplica en Norway mediante incorporación al EEE, por lo que los clientes obtienen los mismos derechos de minimización del artículo 5 y supresión del artículo 17 que en cualquier país de la UE. Pero Norway está fuera de la jurisdicción directa del Tribunal de Justicia de la Unión Europea, lo que significa que las resoluciones transfronterizas de intercambio de datos al estilo Schrems, el reglamento de e-Evidence de la UE y los marcos de órdenes de producción a nivel de la UE no se aplican automáticamente. La combinación — estándares de protección de datos de nivel UE más distancia regulatoria de los instrumentos de aplicación a nivel de la UE — es inusual y útil para operadores que desean ambas cosas.

¿Cómo de estricto es el Datatilsynet?

El Datatilsynet (autoridad de protección de datos noruega) es uno de los reguladores RGPD más activos de Europa, con un historial documentado de sanciones a municipios, ministerios y grandes actores privados por recopilación excesiva y gestión deficiente de brechas. También publica orientación detallada y está inusualmente dispuesto a oponerse a las propuestas de vigilancia gubernamental. Para un operador de alojamiento con enfoque en la privacidad, esa postura es bienvenida: es un regulador de terceros que refuerza la misma doctrina que NordBastion adopta por elección.

¿Puede Norway obligar a NordBastion a entregar registros?

Solo mediante una orden judicial noruega, sobre un sujeto identificado, para datos que realmente poseemos — y esa intersección es estrecha por diseño. El procedimiento penal noruego reconoce además un derecho de negativa basado en la libertad de prensa para el material que identificaría a una fuente anónima de una publicación. Por doctrina, NordBastion no recopila identidad en el registro, no retiene datos de tarjetas de pago, no registra actividad a nivel de aplicación y rota los registros de infraestructura de forma agresiva. Lo que no existe no puede ser exigido.

¿Qué ocurre con las leyes de retención de datos de Norway?

El anterior régimen de retención de datos de Norway (DLD) nunca se implementó plenamente y la sentencia del TJUE en Digital Rights Ireland de 2014 — así como el propio Tribunal Supremo noruego — cerraron la vía de la retención masiva. Lo que queda es un régimen objetivo mucho más restringido para los proveedores de servicios de comunicaciones electrónicas. Como proveedor de alojamiento — no una empresa de telecomunicaciones — NordBastion no está sujeto a obligaciones de retención masiva bajo dicho estatuto. Solo retenemos lo que es operativamente necesario, según los plazos publicados en el informe de transparencia.

¿Cómo funciona el SLA específicamente en Norway?

El SLA de NordBastion es del 99,99% por bastión, calculado de forma independiente para cada una de las cuatro ubicaciones. La disponibilidad de Oslo OSL.001 se detalla en /status/ junto con los otros tres bastiones. Los créditos del SLA se aplican automáticamente a su saldo prepago — no se requiere ticket.

¿Puedo trasladar mi VPS de Norway a Sweden o Iceland más adelante?

Sí. Cualquier VPS puede redistribuirse mediante snapshot a cualquier otro bastión nórdico desde el panel — Oslo a Stockholm, Stockholm a Reykjavík, a cualquier destino. La transferencia del snapshot se realiza sobre la red troncal privada de 100 Gbps, por lo que incluso una migración Ravelin se completa en pocos minutos. Apuntas el DNS a la nueva IP; nada más cambia.