Elenco dei sub-responsabili

November 14, 2025
Aggiornato il September 12, 2026
8 min di lettura

1. Introduzione

Questo documento elenca i sub-responsabili esterni incaricati da Browser.lol (gestito da Zesiger.net) di trattare dati personali in relazione al Servizio. Browser.lol e Guard.ch sono gestiti dalla stessa entità e operano su una piattaforma condivisa (un unico sistema di account, un'unica API, un unico database), quindi diversi fornitori elencati di seguito sono condivisi tra i due servizi.

Ogni sub-responsabile viene valutato prima dell'incarico ed è contrattualmente obbligato a proteggere i dati personali in conformità con le leggi sulla protezione dei dati applicabili, inclusi il GDPR e la LPD svizzera.

L'elaborazione dei pagamenti per gli abbonamenti a pagamento di Browser.lol è affidata a Mollie B.V., indicata nella Sezione 3. Le credenziali di carta e di pagamento vengono inserite direttamente presso Mollie e non raggiungono mai i nostri server.

Questo elenco viene aggiornato ogni volta che incarichiamo nuovi sub-responsabili o modifichiamo quelli esistenti. I clienti saranno avvisati con almeno 30 giorni di anticipo delle modifiche che incidono sul modo in cui i dati personali vengono trattati, conservati o trasferiti.

2. Procedura di notifica delle modifiche

2.1. Come ti avvisiamo

Quando intendiamo aggiungere o sostituire un sub-responsabile in modo da incidere sul modo in cui i dati personali vengono trattati, conservati o trasferiti, ti avviseremo almeno 30 giorni prima che la modifica abbia effetto tramite uno o più di questi canali:

  • Notifica via e-mail all'indirizzo registrato del tuo account
  • Un avviso nella dashboard del tuo account
  • Un aggiornamento di questa pagina insieme alla data di "Ultimo aggiornamento"

Le modifiche che non incidono sul modo in cui i dati personali vengono trattati, conservati o trasferiti (ad esempio un cambio di denominazione sociale di un fornitore, un aggiornamento di indirizzo o la rimozione di un fornitore) possono essere riportate solo aggiornando questa pagina.

2.2. Il tuo diritto di opposizione

Puoi opporti all'aggiunta o alla sostituzione di un sub-responsabile per motivi ragionevoli relativi alla protezione dei dati. Per opporti:

  1. Scrivi a [email protected] entro 30 giorni dalla nostra notifica
  2. Descrivi le tue specifiche preoccupazioni di protezione dei dati riguardo al sub-responsabile
  3. Esamineremo le tue preoccupazioni in buona fede cercando una soluzione
  4. Se non si raggiunge una soluzione, puoi recedere dai Servizi interessati senza penali

3. Elaborazione dei pagamenti

Mollie B.V.

Servizio: Elaborazione dei pagamenti (pagamenti con carta) per gli abbonamenti a pagamento, inclusi gli addebiti ricorrenti e i rimborsi

Dati trattati: Nome, indirizzo e-mail, dettagli del metodo di pagamento (inseriti direttamente presso Mollie; le credenziali della carta non raggiungono mai i nostri server), importo della transazione, valuta e data/ora, oltre all'indirizzo IP e ai dati del dispositivo che Mollie raccoglie per la prevenzione delle frodi

Finalità: Elaborazione dei pagamenti degli abbonamenti, dei rinnovi e dei rimborsi, nonché prevenzione delle frodi legate ai pagamenti. Mollie è l'unico elaboratore di pagamenti incaricato per Browser.lol.

Ubicazione: Amsterdam, Paesi Bassi (SEE)

Meccanismo di trasferimento: Trattamento nel SEE (nessun trasferimento verso paesi terzi); accordo di trattamento dei dati con Mollie in essere

Informativa sulla privacy: https://www.mollie.com/privacy

4. Fornitori di infrastruttura e hosting

Hetzner Online GmbH

Servizio: Hosting durevole: database di produzione, object storage (inclusi gli allegati di posta e i backup cifrati), record di account e fatturazione

Dati trattati: Tutti i dati durevoli dei clienti: dati di account, metadati di sessione, messaggi della posta integrata, metadati degli spazi di lavoro, artefatti di fatturazione

Finalità: Unica regione di archiviazione principale e fornitore di infrastruttura principale; non esiste alcuna copia durevole dei dati dei clienti al di fuori di questa regione

Ubicazione: Helsinki, Finlandia (SEE). Sede dell'entità: Gunzenhausen, Germania.

Meccanismo di trasferimento: Trattamento nel SEE (nessun trasferimento verso paesi terzi); accordo di trattamento dei dati con Hetzner in essere

Informativa sulla privacy: https://www.hetzner.com/legal/privacy-policy

OVHcloud (OVH Singapore PTE Ltd)

Servizio: Capacità di calcolo edge in APAC per gli spazi browser (solo container effimeri, nessuna archiviazione persistente dei dati)

Dati trattati: Elaborazione temporanea degli spazi e traffico di streaming. Tutti i dati persistenti restano a Helsinki.

Finalità: Spazi browser a bassa latenza per gli utenti della regione Asia-Pacifico

Ubicazione: Singapore. Singapore non dispone di una decisione di adeguatezza dell'UE né della Svizzera.

Meccanismo di trasferimento: Clausole contrattuali standard dell'UE (2021/914) ed equivalente riconosciuto dall'IFPDT svizzero; cifratura in transito (TLS, DTLS-SRTP)

Informativa sulla privacy: https://www.ovhcloud.com/en/personal-data-protection/

FiberState, LLC

Servizio: Capacità di calcolo edge in Nord America per gli spazi browser (solo container effimeri, nessuna archiviazione persistente dei dati)

Dati trattati: Elaborazione temporanea degli spazi e traffico di streaming. Tutti i dati persistenti restano a Helsinki.

Finalità: Spazi browser a bassa latenza per gli utenti del Nord America

Ubicazione: Salt Lake City, Utah, Stati Uniti

Meccanismo di trasferimento: FiberState non è certificata nel Data Privacy Framework UE-USA. Clausole contrattuali standard dell'UE ed equivalente riconosciuto dall'IFPDT svizzero; cifratura in transito

OVHcloud (OVH Hebergement INC)

Servizio: Capacità di calcolo edge in Nord America per gli spazi browser (solo container effimeri, nessuna archiviazione persistente dei dati)

Dati trattati: Elaborazione temporanea degli spazi e traffico di streaming. Tutti i dati persistenti restano a Helsinki.

Finalità: Spazi browser a bassa latenza per gli utenti del Nord America

Ubicazione: Beauharnois, Quebec, Canada

Meccanismo di trasferimento: Il Canada dispone di una decisione di adeguatezza dell'UE (PIPEDA) riconosciuta dalla Svizzera; in aggiunta sono in essere le clausole contrattuali standard e l'equivalente svizzero

Informativa sulla privacy: https://www.ovhcloud.com/en/personal-data-protection/

5. Distribuzione dei contenuti, sicurezza e instradamento della posta

Cloudflare, Inc.

Servizio: DNS autoritativo, distribuzione del frontend web (inclusa la terminazione TLS su tali percorsi), protezione dai bot (Turnstile) sui moduli di registrazione, di accesso e simili, ed Email Routing per i messaggi in entrata verso il servizio di posta integrato

Dati trattati: Indirizzi IP, metadati delle richieste, segnali di sicurezza; per Email Routing: buste e contenuto delle e-mail in entrata in transito verso la nostra infrastruttura

Finalità: Distribuzione e prestazioni del sito web, protezione da bot e DDoS, instradamento della posta in entrata

Ubicazione: Sede dell'entità: San Francisco, California, Stati Uniti. Edge anycast globale.

Meccanismo di trasferimento: Certificata nel Data Privacy Framework UE-USA inclusa l'estensione Svizzera-USA; clausole contrattuali standard dell'UE ed equivalente svizzero come meccanismo di riserva

Informativa sulla privacy: https://www.cloudflare.com/privacypolicy/

6. Fornitori di identità

Google LLC (Accedi con Google)

Servizio: Asserzione di identità OAuth 2.0 quando scegli di accedere con Google

Dati trattati: Indirizzo e-mail verificato, nome, URL dell'immagine del profilo

Finalità: Single sign-on facoltativo

Ubicazione: Mountain View, California, Stati Uniti

Meccanismo di trasferimento: Certificata nel Data Privacy Framework UE-USA inclusa l'estensione Svizzera-USA; clausole contrattuali standard come meccanismo di riserva

Informativa sulla privacy: https://policies.google.com/privacy

Microsoft Corporation (Accedi con Microsoft)

Servizio: OAuth 2.0 / OpenID Connect verso Microsoft Entra ID per le organizzazioni che attivano il single sign-on

Dati trattati: Indirizzo e-mail verificato, nome visualizzato, identificativo del tenant

Finalità: Single sign-on aziendale facoltativo

Ubicazione: Redmond, Washington, Stati Uniti

Meccanismo di trasferimento: Certificata nel Data Privacy Framework UE-USA inclusa l'estensione Svizzera-USA; condizioni di protezione dei dati di Microsoft con clausole contrattuali standard come meccanismo di riserva

Informativa sulla privacy: https://privacy.microsoft.com/en-us/privacystatement

7. Servizi di comunicazione

Google Ireland Limited (Google Workspace, Gmail)

Servizio: E-mail transazionali in uscita (verifica dell'account, ricevute, avvisi di servizio), inviate da [email protected] (l'indirizzo di posta transazionale condiviso della piattaforma browser.lol e guard.ch) tramite il relay SMTP di Google Workspace

Dati trattati: Indirizzo e-mail del destinatario, oggetto e contenuto delle e-mail transazionali

Finalità: Consegna affidabile delle e-mail transazionali

Ubicazione: Dublino, Irlanda (SEE). I dati di posta possono essere trattati da Google LLC negli Stati Uniti.

Meccanismo di trasferimento: Google Workspace Data Processing Amendment; per il trattamento negli USA da parte di Google LLC: Data Privacy Framework UE-USA inclusa l'estensione Svizzera-USA, clausole contrattuali standard come meccanismo di riserva

Informativa sulla privacy: https://policies.google.com/privacy

8. Servizi di IA e machine learning

OpenRouter, Inc.

Servizio: Gateway API LLM utilizzato per le funzionalità IA facoltative del servizio di posta integrato (riepiloghi, rilevamento delle call-to-action); OpenRouter inoltra le richieste al fornitore di inferenza configurato (attualmente modelli Google Gemini) in qualità di sub-sub-responsabile

Dati trattati: Contenuto dei messaggi e-mail inviati per il riepilogo, senza credenziali dell'account

Finalità: Funzionalità di posta basate sull'IA. Questo è l'unico canale attraverso cui il contenuto della posta degli utenti raggiunge un fornitore di IA.

Ubicazione: Stati Uniti (OpenRouter). L'ubicazione del fornitore di inferenza instradato dipende dal modello configurato al momento della richiesta.

Meccanismo di trasferimento: OpenRouter non è certificata nel Data Privacy Framework UE-USA. Il meccanismo di trasferimento applicabile sono le clausole contrattuali standard dell'UE (2021/914) e l'equivalente riconosciuto dall'IFPDT svizzero

Informativa sulla privacy: https://openrouter.ai/privacy

OpenAI OpCo, LLC

Servizio: Rilevamento automatico di anomalie su log operativi lato server aggregati

Dati trattati: Estratti di log lato server. Il contenuto delle sessioni degli spazi browser e della posta degli utenti non viene mai inviato a questo fornitore.

Finalità: Monitoraggio operativo e invio di avvisi

Ubicazione: San Francisco, California, Stati Uniti

Meccanismo di trasferimento: Accordo di trattamento dei dati con OpenAI; certificata nel Data Privacy Framework UE-USA, clausole contrattuali standard come meccanismo di riserva. Il traffico API è escluso per contratto dall'addestramento dei modelli.

Informativa sulla privacy: https://openai.com/privacy/

9. Servizi di sicurezza e verifica

Reoon

Servizio: Verifica degli indirizzi e-mail alla registrazione dell'account

Dati trattati: L'indirizzo e-mail fornito durante la registrazione

Finalità: Rilevare indirizzi e-mail non validi o usa e getta e prevenire registrazioni fraudolente. Gli indirizzi vengono inviati esclusivamente per la verifica e non vengono conservati dal fornitore oltre la verifica.

Ubicazione: Consulta l'informativa sulla privacy del fornitore per le sue sedi di trattamento

Meccanismo di trasferimento: Clausole contrattuali standard dell'UE ed equivalente riconosciuto dall'IFPDT svizzero, ove richiesto

Informativa sulla privacy: https://www.reoon.com/privacy-policy/

Google LLC (Web Risk)

Servizio: Verifiche di reputazione dei nomi host rispetto a infrastrutture note di malware, ingegneria sociale e software indesiderato

Dati trattati: I nomi host oggetto di verifica. Nessun dato di account viene inviato con queste verifiche.

Finalità: Rilevamento di infrastrutture notoriamente dannose

Ubicazione: Mountain View, California, Stati Uniti

Meccanismo di trasferimento: Certificata nel Data Privacy Framework UE-USA inclusa l'estensione Svizzera-USA; clausole contrattuali standard come meccanismo di riserva

Informativa sulla privacy: https://policies.google.com/privacy

Analisi degli indirizzi IP (nessun sub-responsabile esterno)

La geolocalizzazione IP, il rilevamento di VPN/proxy e la valutazione del rischio vengono eseguiti su database ospitati localmente sulla nostra infrastruttura. Nessun fornitore di IP intelligence riceve i tuoi dati in fase di esecuzione per queste verifiche.

10. Servizi di analisi e pubblicità

Google LLC (Google Analytics 4)

Servizio: Analisi dell'utilizzo del sito web (ID di misurazione G-VLXBKHVENH)

Dati trattati: Identificatori dei cookie, informazioni su dispositivo e browser, pagine visitate, dati di sessione e di interazione, informazioni IP troncate secondo il trattamento di Google Analytics 4

Finalità: Capire come viene utilizzato il sito web e migliorarlo

Ubicazione: Stati Uniti (operazioni globali)

Meccanismo di trasferimento: Certificata nel Data Privacy Framework UE-USA inclusa l'estensione Svizzera-USA; clausole contrattuali standard come meccanismo di riserva

Nota: Opt-out: componente aggiuntivo del browser per la disattivazione di Google Analytics

Informativa sulla privacy: https://policies.google.com/privacy

Playwire LLC

Servizio: Piattaforma pubblicitaria che finanzia il servizio gratuito

Dati trattati: Indirizzi IP, cookie, informazioni su browser e dispositivo, dati di interazione con gli annunci (visualizzazioni, clic) sulle pagine con pubblicità

Finalità: Mostrare, limitare in frequenza e misurare gli annunci pubblicitari. Browser.lol è gratuito per tutti e finanziato dalla pubblicità, quindi gli annunci vengono mostrati a tutti gli utenti.

Ubicazione: Stati Uniti

Meccanismo di trasferimento: Clausole contrattuali standard ed equivalente riconosciuto dall'IFPDT svizzero

Informativa sulla privacy: https://www.playwire.com/privacy-policy

11. Log e telemetria

Axiom, Inc.

Servizio: Aggregazione dei log lato server e telemetria operativa

Dati trattati: Eventi di log applicativi, che possono includere indirizzi IP, ID utente, ID di sessione e ID degli spazi di lavoro

Finalità: Registrazione operativa centralizzata, risoluzione dei problemi e monitoraggio

Ubicazione: Stati Uniti

Meccanismo di trasferimento: Condizioni di trattamento dei dati di Axiom; clausole contrattuali standard dell'UE ed equivalente riconosciuto dall'IFPDT svizzero

Informativa sulla privacy: https://axiom.co/privacy

12. Tabella riepilogativa

Sub-responsabileCategoriaUbicazioneMeccanismo di trasferimento
Mollie B.V.Elaborazione dei pagamentiAmsterdam, Paesi Bassi (SEE)Nel SEE
Hetzner Online GmbHHosting durevoleHelsinki, Finlandia (SEE)Nel SEE
OVHcloud (Singapore)Calcolo edgeSingaporeSCC + equivalente CH
FiberState, LLCCalcolo edgeSalt Lake City, USASCC + equivalente CH
OVHcloud (Canada)Calcolo edgeBeauharnois, CanadaAdeguatezza + SCC
Cloudflare, Inc.DNS / distribuzione / Turnstile / Email RoutingStati Uniti (edge globale)DPF, SCC di riserva
Google LLC (Sign-in)IdentitàStati UnitiDPF, SCC di riserva
Microsoft CorporationIdentità (SSO)Stati UnitiDPF, SCC di riserva
Google Ireland Ltd (Workspace)E-mail transazionaliDublino, Irlanda (SEE) / USADPA; DPF per il trattamento negli USA
OpenRouter, Inc.IA (funzionalità di posta)Stati UnitiSCC + equivalente CH
OpenAI OpCo, LLCIA (analisi dei log)Stati UnitiDPF, SCC di riserva
ReoonVerifica e-mailVedi fornitoreSCC ove richiesto
Google LLC (Web Risk)SicurezzaStati UnitiDPF, SCC di riserva
Google LLC (Analytics 4)AnalisiStati UnitiDPF, SCC di riserva
Playwire LLCPubblicitàStati UnitiSCC + equivalente CH
Axiom, Inc.LogStati UnitiSCC + equivalente CH

SCC = clausole contrattuali standard dell'UE (2021/914) | equivalente CH = equivalente delle SCC riconosciuto dall'IFPDT svizzero | DPF = Data Privacy Framework UE-USA inclusa l'estensione Svizzera-USA

13. Domande e contatti

Per domande sui nostri sub-responsabili o per esercitare il tuo diritto di opposizione:

Contatto per la protezione dei dati: [email protected]

Indirizzo postale: Janis Zesiger, Mügeri 340, 5046 Schmiedrued, Svizzera

Non abbiamo nominato un responsabile della protezione dei dati perché nessuna delle soglie che lo renderebbero obbligatorio si applica ai nostri trattamenti. Per maggiori informazioni sul trattamento dei dati, consulta la nostra Informativa sulla privacy.

Ultimo aggiornamento: 12 settembre 2026