Elenco dei sub-responsabili
1. Introduzione
Questo documento elenca i sub-responsabili esterni incaricati da Browser.lol (gestito da Zesiger.net) di trattare dati personali in relazione al Servizio. Browser.lol e Guard.ch sono gestiti dalla stessa entità e operano su una piattaforma condivisa (un unico sistema di account, un'unica API, un unico database), quindi diversi fornitori elencati di seguito sono condivisi tra i due servizi.
Ogni sub-responsabile viene valutato prima dell'incarico ed è contrattualmente obbligato a proteggere i dati personali in conformità con le leggi sulla protezione dei dati applicabili, inclusi il GDPR e la LPD svizzera.
L'elaborazione dei pagamenti per gli abbonamenti a pagamento di Browser.lol è affidata a Mollie B.V., indicata nella Sezione 3. Le credenziali di carta e di pagamento vengono inserite direttamente presso Mollie e non raggiungono mai i nostri server.
Questo elenco viene aggiornato ogni volta che incarichiamo nuovi sub-responsabili o modifichiamo quelli esistenti. I clienti saranno avvisati con almeno 30 giorni di anticipo delle modifiche che incidono sul modo in cui i dati personali vengono trattati, conservati o trasferiti.
2. Procedura di notifica delle modifiche
2.1. Come ti avvisiamo
Quando intendiamo aggiungere o sostituire un sub-responsabile in modo da incidere sul modo in cui i dati personali vengono trattati, conservati o trasferiti, ti avviseremo almeno 30 giorni prima che la modifica abbia effetto tramite uno o più di questi canali:
- Notifica via e-mail all'indirizzo registrato del tuo account
- Un avviso nella dashboard del tuo account
- Un aggiornamento di questa pagina insieme alla data di "Ultimo aggiornamento"
Le modifiche che non incidono sul modo in cui i dati personali vengono trattati, conservati o trasferiti (ad esempio un cambio di denominazione sociale di un fornitore, un aggiornamento di indirizzo o la rimozione di un fornitore) possono essere riportate solo aggiornando questa pagina.
2.2. Il tuo diritto di opposizione
Puoi opporti all'aggiunta o alla sostituzione di un sub-responsabile per motivi ragionevoli relativi alla protezione dei dati. Per opporti:
- Scrivi a [email protected] entro 30 giorni dalla nostra notifica
- Descrivi le tue specifiche preoccupazioni di protezione dei dati riguardo al sub-responsabile
- Esamineremo le tue preoccupazioni in buona fede cercando una soluzione
- Se non si raggiunge una soluzione, puoi recedere dai Servizi interessati senza penali
3. Elaborazione dei pagamenti
Mollie B.V.
Servizio: Elaborazione dei pagamenti (pagamenti con carta) per gli abbonamenti a pagamento, inclusi gli addebiti ricorrenti e i rimborsi
Dati trattati: Nome, indirizzo e-mail, dettagli del metodo di pagamento (inseriti direttamente presso Mollie; le credenziali della carta non raggiungono mai i nostri server), importo della transazione, valuta e data/ora, oltre all'indirizzo IP e ai dati del dispositivo che Mollie raccoglie per la prevenzione delle frodi
Finalità: Elaborazione dei pagamenti degli abbonamenti, dei rinnovi e dei rimborsi, nonché prevenzione delle frodi legate ai pagamenti. Mollie è l'unico elaboratore di pagamenti incaricato per Browser.lol.
Ubicazione: Amsterdam, Paesi Bassi (SEE)
Meccanismo di trasferimento: Trattamento nel SEE (nessun trasferimento verso paesi terzi); accordo di trattamento dei dati con Mollie in essere
Informativa sulla privacy: https://www.mollie.com/privacy
4. Fornitori di infrastruttura e hosting
Hetzner Online GmbH
Servizio: Hosting durevole: database di produzione, object storage (inclusi gli allegati di posta e i backup cifrati), record di account e fatturazione
Dati trattati: Tutti i dati durevoli dei clienti: dati di account, metadati di sessione, messaggi della posta integrata, metadati degli spazi di lavoro, artefatti di fatturazione
Finalità: Unica regione di archiviazione principale e fornitore di infrastruttura principale; non esiste alcuna copia durevole dei dati dei clienti al di fuori di questa regione
Ubicazione: Helsinki, Finlandia (SEE). Sede dell'entità: Gunzenhausen, Germania.
Meccanismo di trasferimento: Trattamento nel SEE (nessun trasferimento verso paesi terzi); accordo di trattamento dei dati con Hetzner in essere
Informativa sulla privacy: https://www.hetzner.com/legal/privacy-policy
OVHcloud (OVH Singapore PTE Ltd)
Servizio: Capacità di calcolo edge in APAC per gli spazi browser (solo container effimeri, nessuna archiviazione persistente dei dati)
Dati trattati: Elaborazione temporanea degli spazi e traffico di streaming. Tutti i dati persistenti restano a Helsinki.
Finalità: Spazi browser a bassa latenza per gli utenti della regione Asia-Pacifico
Ubicazione: Singapore. Singapore non dispone di una decisione di adeguatezza dell'UE né della Svizzera.
Meccanismo di trasferimento: Clausole contrattuali standard dell'UE (2021/914) ed equivalente riconosciuto dall'IFPDT svizzero; cifratura in transito (TLS, DTLS-SRTP)
Informativa sulla privacy: https://www.ovhcloud.com/en/personal-data-protection/
FiberState, LLC
Servizio: Capacità di calcolo edge in Nord America per gli spazi browser (solo container effimeri, nessuna archiviazione persistente dei dati)
Dati trattati: Elaborazione temporanea degli spazi e traffico di streaming. Tutti i dati persistenti restano a Helsinki.
Finalità: Spazi browser a bassa latenza per gli utenti del Nord America
Ubicazione: Salt Lake City, Utah, Stati Uniti
Meccanismo di trasferimento: FiberState non è certificata nel Data Privacy Framework UE-USA. Clausole contrattuali standard dell'UE ed equivalente riconosciuto dall'IFPDT svizzero; cifratura in transito
OVHcloud (OVH Hebergement INC)
Servizio: Capacità di calcolo edge in Nord America per gli spazi browser (solo container effimeri, nessuna archiviazione persistente dei dati)
Dati trattati: Elaborazione temporanea degli spazi e traffico di streaming. Tutti i dati persistenti restano a Helsinki.
Finalità: Spazi browser a bassa latenza per gli utenti del Nord America
Ubicazione: Beauharnois, Quebec, Canada
Meccanismo di trasferimento: Il Canada dispone di una decisione di adeguatezza dell'UE (PIPEDA) riconosciuta dalla Svizzera; in aggiunta sono in essere le clausole contrattuali standard e l'equivalente svizzero
Informativa sulla privacy: https://www.ovhcloud.com/en/personal-data-protection/
5. Distribuzione dei contenuti, sicurezza e instradamento della posta
Cloudflare, Inc.
Servizio: DNS autoritativo, distribuzione del frontend web (inclusa la terminazione TLS su tali percorsi), protezione dai bot (Turnstile) sui moduli di registrazione, di accesso e simili, ed Email Routing per i messaggi in entrata verso il servizio di posta integrato
Dati trattati: Indirizzi IP, metadati delle richieste, segnali di sicurezza; per Email Routing: buste e contenuto delle e-mail in entrata in transito verso la nostra infrastruttura
Finalità: Distribuzione e prestazioni del sito web, protezione da bot e DDoS, instradamento della posta in entrata
Ubicazione: Sede dell'entità: San Francisco, California, Stati Uniti. Edge anycast globale.
Meccanismo di trasferimento: Certificata nel Data Privacy Framework UE-USA inclusa l'estensione Svizzera-USA; clausole contrattuali standard dell'UE ed equivalente svizzero come meccanismo di riserva
Informativa sulla privacy: https://www.cloudflare.com/privacypolicy/
6. Fornitori di identità
Google LLC (Accedi con Google)
Servizio: Asserzione di identità OAuth 2.0 quando scegli di accedere con Google
Dati trattati: Indirizzo e-mail verificato, nome, URL dell'immagine del profilo
Finalità: Single sign-on facoltativo
Ubicazione: Mountain View, California, Stati Uniti
Meccanismo di trasferimento: Certificata nel Data Privacy Framework UE-USA inclusa l'estensione Svizzera-USA; clausole contrattuali standard come meccanismo di riserva
Informativa sulla privacy: https://policies.google.com/privacy
Microsoft Corporation (Accedi con Microsoft)
Servizio: OAuth 2.0 / OpenID Connect verso Microsoft Entra ID per le organizzazioni che attivano il single sign-on
Dati trattati: Indirizzo e-mail verificato, nome visualizzato, identificativo del tenant
Finalità: Single sign-on aziendale facoltativo
Ubicazione: Redmond, Washington, Stati Uniti
Meccanismo di trasferimento: Certificata nel Data Privacy Framework UE-USA inclusa l'estensione Svizzera-USA; condizioni di protezione dei dati di Microsoft con clausole contrattuali standard come meccanismo di riserva
Informativa sulla privacy: https://privacy.microsoft.com/en-us/privacystatement
7. Servizi di comunicazione
Google Ireland Limited (Google Workspace, Gmail)
Servizio: E-mail transazionali in uscita (verifica dell'account, ricevute, avvisi di servizio), inviate da [email protected] (l'indirizzo di posta transazionale condiviso della piattaforma browser.lol e guard.ch) tramite il relay SMTP di Google Workspace
Dati trattati: Indirizzo e-mail del destinatario, oggetto e contenuto delle e-mail transazionali
Finalità: Consegna affidabile delle e-mail transazionali
Ubicazione: Dublino, Irlanda (SEE). I dati di posta possono essere trattati da Google LLC negli Stati Uniti.
Meccanismo di trasferimento: Google Workspace Data Processing Amendment; per il trattamento negli USA da parte di Google LLC: Data Privacy Framework UE-USA inclusa l'estensione Svizzera-USA, clausole contrattuali standard come meccanismo di riserva
Informativa sulla privacy: https://policies.google.com/privacy
8. Servizi di IA e machine learning
OpenRouter, Inc.
Servizio: Gateway API LLM utilizzato per le funzionalità IA facoltative del servizio di posta integrato (riepiloghi, rilevamento delle call-to-action); OpenRouter inoltra le richieste al fornitore di inferenza configurato (attualmente modelli Google Gemini) in qualità di sub-sub-responsabile
Dati trattati: Contenuto dei messaggi e-mail inviati per il riepilogo, senza credenziali dell'account
Finalità: Funzionalità di posta basate sull'IA. Questo è l'unico canale attraverso cui il contenuto della posta degli utenti raggiunge un fornitore di IA.
Ubicazione: Stati Uniti (OpenRouter). L'ubicazione del fornitore di inferenza instradato dipende dal modello configurato al momento della richiesta.
Meccanismo di trasferimento: OpenRouter non è certificata nel Data Privacy Framework UE-USA. Il meccanismo di trasferimento applicabile sono le clausole contrattuali standard dell'UE (2021/914) e l'equivalente riconosciuto dall'IFPDT svizzero
Informativa sulla privacy: https://openrouter.ai/privacy
OpenAI OpCo, LLC
Servizio: Rilevamento automatico di anomalie su log operativi lato server aggregati
Dati trattati: Estratti di log lato server. Il contenuto delle sessioni degli spazi browser e della posta degli utenti non viene mai inviato a questo fornitore.
Finalità: Monitoraggio operativo e invio di avvisi
Ubicazione: San Francisco, California, Stati Uniti
Meccanismo di trasferimento: Accordo di trattamento dei dati con OpenAI; certificata nel Data Privacy Framework UE-USA, clausole contrattuali standard come meccanismo di riserva. Il traffico API è escluso per contratto dall'addestramento dei modelli.
Informativa sulla privacy: https://openai.com/privacy/
9. Servizi di sicurezza e verifica
Reoon
Servizio: Verifica degli indirizzi e-mail alla registrazione dell'account
Dati trattati: L'indirizzo e-mail fornito durante la registrazione
Finalità: Rilevare indirizzi e-mail non validi o usa e getta e prevenire registrazioni fraudolente. Gli indirizzi vengono inviati esclusivamente per la verifica e non vengono conservati dal fornitore oltre la verifica.
Ubicazione: Consulta l'informativa sulla privacy del fornitore per le sue sedi di trattamento
Meccanismo di trasferimento: Clausole contrattuali standard dell'UE ed equivalente riconosciuto dall'IFPDT svizzero, ove richiesto
Informativa sulla privacy: https://www.reoon.com/privacy-policy/
Google LLC (Web Risk)
Servizio: Verifiche di reputazione dei nomi host rispetto a infrastrutture note di malware, ingegneria sociale e software indesiderato
Dati trattati: I nomi host oggetto di verifica. Nessun dato di account viene inviato con queste verifiche.
Finalità: Rilevamento di infrastrutture notoriamente dannose
Ubicazione: Mountain View, California, Stati Uniti
Meccanismo di trasferimento: Certificata nel Data Privacy Framework UE-USA inclusa l'estensione Svizzera-USA; clausole contrattuali standard come meccanismo di riserva
Informativa sulla privacy: https://policies.google.com/privacy
Analisi degli indirizzi IP (nessun sub-responsabile esterno)
La geolocalizzazione IP, il rilevamento di VPN/proxy e la valutazione del rischio vengono eseguiti su database ospitati localmente sulla nostra infrastruttura. Nessun fornitore di IP intelligence riceve i tuoi dati in fase di esecuzione per queste verifiche.
10. Servizi di analisi e pubblicità
Google LLC (Google Analytics 4)
Servizio: Analisi dell'utilizzo del sito web (ID di misurazione G-VLXBKHVENH)
Dati trattati: Identificatori dei cookie, informazioni su dispositivo e browser, pagine visitate, dati di sessione e di interazione, informazioni IP troncate secondo il trattamento di Google Analytics 4
Finalità: Capire come viene utilizzato il sito web e migliorarlo
Ubicazione: Stati Uniti (operazioni globali)
Meccanismo di trasferimento: Certificata nel Data Privacy Framework UE-USA inclusa l'estensione Svizzera-USA; clausole contrattuali standard come meccanismo di riserva
Nota: Opt-out: componente aggiuntivo del browser per la disattivazione di Google Analytics
Informativa sulla privacy: https://policies.google.com/privacy
Playwire LLC
Servizio: Piattaforma pubblicitaria che finanzia il servizio gratuito
Dati trattati: Indirizzi IP, cookie, informazioni su browser e dispositivo, dati di interazione con gli annunci (visualizzazioni, clic) sulle pagine con pubblicità
Finalità: Mostrare, limitare in frequenza e misurare gli annunci pubblicitari. Browser.lol è gratuito per tutti e finanziato dalla pubblicità, quindi gli annunci vengono mostrati a tutti gli utenti.
Ubicazione: Stati Uniti
Meccanismo di trasferimento: Clausole contrattuali standard ed equivalente riconosciuto dall'IFPDT svizzero
Informativa sulla privacy: https://www.playwire.com/privacy-policy
11. Log e telemetria
Axiom, Inc.
Servizio: Aggregazione dei log lato server e telemetria operativa
Dati trattati: Eventi di log applicativi, che possono includere indirizzi IP, ID utente, ID di sessione e ID degli spazi di lavoro
Finalità: Registrazione operativa centralizzata, risoluzione dei problemi e monitoraggio
Ubicazione: Stati Uniti
Meccanismo di trasferimento: Condizioni di trattamento dei dati di Axiom; clausole contrattuali standard dell'UE ed equivalente riconosciuto dall'IFPDT svizzero
Informativa sulla privacy: https://axiom.co/privacy
12. Tabella riepilogativa
| Sub-responsabile | Categoria | Ubicazione | Meccanismo di trasferimento |
|---|---|---|---|
| Mollie B.V. | Elaborazione dei pagamenti | Amsterdam, Paesi Bassi (SEE) | Nel SEE |
| Hetzner Online GmbH | Hosting durevole | Helsinki, Finlandia (SEE) | Nel SEE |
| OVHcloud (Singapore) | Calcolo edge | Singapore | SCC + equivalente CH |
| FiberState, LLC | Calcolo edge | Salt Lake City, USA | SCC + equivalente CH |
| OVHcloud (Canada) | Calcolo edge | Beauharnois, Canada | Adeguatezza + SCC |
| Cloudflare, Inc. | DNS / distribuzione / Turnstile / Email Routing | Stati Uniti (edge globale) | DPF, SCC di riserva |
| Google LLC (Sign-in) | Identità | Stati Uniti | DPF, SCC di riserva |
| Microsoft Corporation | Identità (SSO) | Stati Uniti | DPF, SCC di riserva |
| Google Ireland Ltd (Workspace) | E-mail transazionali | Dublino, Irlanda (SEE) / USA | DPA; DPF per il trattamento negli USA |
| OpenRouter, Inc. | IA (funzionalità di posta) | Stati Uniti | SCC + equivalente CH |
| OpenAI OpCo, LLC | IA (analisi dei log) | Stati Uniti | DPF, SCC di riserva |
| Reoon | Verifica e-mail | Vedi fornitore | SCC ove richiesto |
| Google LLC (Web Risk) | Sicurezza | Stati Uniti | DPF, SCC di riserva |
| Google LLC (Analytics 4) | Analisi | Stati Uniti | DPF, SCC di riserva |
| Playwire LLC | Pubblicità | Stati Uniti | SCC + equivalente CH |
| Axiom, Inc. | Log | Stati Uniti | SCC + equivalente CH |
SCC = clausole contrattuali standard dell'UE (2021/914) | equivalente CH = equivalente delle SCC riconosciuto dall'IFPDT svizzero | DPF = Data Privacy Framework UE-USA inclusa l'estensione Svizzera-USA
13. Domande e contatti
Per domande sui nostri sub-responsabili o per esercitare il tuo diritto di opposizione:
Contatto per la protezione dei dati: [email protected]
Indirizzo postale: Janis Zesiger, Mügeri 340, 5046 Schmiedrued, Svizzera
Non abbiamo nominato un responsabile della protezione dei dati perché nessuna delle soglie che lo renderebbero obbligatorio si applica ai nostri trattamenti. Per maggiori informazioni sul trattamento dei dati, consulta la nostra Informativa sulla privacy.
Ultimo aggiornamento: 12 settembre 2026