dati di registrazione

Le informazioni conservate su una registrazione L'ottenimento del diritto di usare un nome a dominio per un periodo stabilito. Definizione completa del termine registrazione: il nome a dominio Nome leggibile di internet, formato da etichette separate da punti. Definizione completa del termine nome a dominio, le date, il registrar Un'azienda che registra nomi a dominio presso il registro per conto dei clienti. Definizione completa del termine registrar, i name server Server che contiene i record DNS di un dominio e risponde alle interrogazioni. Definizione completa del termine name server, lo stato e i dati di contatto del titolare. Una parte è pubblica tramite RDAP protocollo di accesso ai dati di registrazione Il protocollo moderno per consultare i dati di registrazione dei domini, che sostituisce il WHOIS. Definizione completa del termine RDAP o WHOIS Il vecchio servizio di consultazione dei dati di registrazione dei domini, sostituito da RDAP per i gTLD. Definizione completa del termine WHOIS, ma i dati personali di solito sono nascosti. Le regole sono diverse tra gTLD dominio di primo livello generico Dominio di primo livello non legato a un paese, gestito con contratti con l'ICANN. Definizione completa del termine gTLD e ccTLD dominio di primo livello nazionale Un dominio di primo livello di un paese o territorio, di solito di due lettere. Definizione completa del termine ccTLD.

categoria
Dati di registrazione e privacy

Aggiornato in data 5 min di lettura

I dati di registrazione sono le informazioni conservate su ogni nome a dominio: chi ne è titolare, come contattarlo, quale registrar lo gestisce, i suoi name server e le sue date principali. Una parte è pubblica, mentre i dati personali sono spesso nascosti.

Che cosa sono i dati di registrazione

Per i gTLD, la Registration Data Policy La policy dell'ICANN sulla raccolta, la pubblicazione e la comunicazione dei dati di registrazione dei gTLD. Definizione completa del termine Registration Data Policy dell’ICANN Internet Corporation for Assigned Names and Numbers Organizzazione senza scopo di lucro che coordina il DNS mondiale e le policy dei gTLD. Definizione completa del termine ICANN li definisce come i valori raccolti da una persona fisica o giuridica oppure generati dal registrar o dal gestore del registro L'organizzazione titolare del contratto o del mandato per un TLD, che ne fissa le regole. Definizione completa del termine gestore del registro. A ottobre 2026 la policy è in vigore dal 21 agosto 2025 ed è stata rivista l’ultima volta il 12 maggio 2026.

Il titolare fornisce nome, indirizzo postale, numero di telefono e indirizzo email, e può aggiungere un’organizzazione, i name server e i dati DNSSEC estensioni di sicurezza del DNS Firme digitali che dimostrano che le risposte DNS sono autentiche e non modificate. Definizione completa del termine DNSSEC. Il registrar aggiunge il proprio nome, il proprio identificativo IANA Internet Assigned Numbers Authority Funzioni che coordinano la zona radice, gli indirizzi IP e i numeri di protocollo. Definizione completa del termine IANA e i contatto per gli abusi Il contatto pubblicato a cui registrar e registri ricevono le segnalazioni di abuso. Definizione completa del termine contatto per gli abusi, gli stati del dominio e la scadenza Data in cui la registrazione di un dominio termina se non viene rinnovata. Definizione completa del termine scadenza.

I domini di primo livello nazionali (ccTLD) seguono regole nazionali; per .es, l’Orden ITC/1542/2005 e le regole di Red.es L'ente pubblico spagnolo che gestisce il dominio .es tramite la sua unità Dominios.es. Definizione completa del termine Red.es. Nell’Unione europea, la NIS2 Direttiva relativa a misure per un livello comune elevato di cibersicurezza nell'Unione Direttiva dell'Unione europea sulla cibersicurezza con regole sull'esattezza dei dati di registrazione dei domini. Definizione completa del termine NIS2 impone agli Stati membri di far conservare a registro La banca dati e il sistema centrali di un dominio di primo livello o, in senso lato, l'organizzazione che li gestisce. Definizione completa del termine registro e registrar dati esatti e completi, tra cui il nome, l’indirizzo email e il numero di telefono del titolare.

Chi li raccoglie e chi li conserva: registro e registrar

Il registrar raccoglie tutto. Al registro invia sempre i dati a livello di dominio: il nome a dominio, il registrar, i contatti per gli abusi e gli stati. Invia i dati di contatto del titolare solo se esiste una base giuridica adeguata ed è in vigore un accordo sul trattamento dei dati Il contratto previsto dal GDPR tra un'organizzazione e un'azienda che tratta dati per suo conto. Definizione completa del termine accordo sul trattamento dei dati. Sono il registrar e il registro, non l’ICANN, a stabilire se questa base esiste.

È la vecchia distinzione tra registro thin Un registro che conserva solo i dati tecnici, mentre i registrar custodiscono i dati dell'assegnatario. Definizione completa del termine registro thin e thick. Un registro thin detiene solo i dati a livello di dominio, e i contatti restano al registrar; un registro thick Un registro che conserva tutti i dati dell'assegnatario, non solo quelli tecnici. Definizione completa del termine registro thick detiene entrambi. Quando è stata attuata la policy Thick WHOIS dell’ICANN, solo .com, .net e .jobs erano thin. Una policy del 2014 avrebbe dovuto renderli thick, ma la sua applicazione è stata rinviata il 7 novembre 2019. A ottobre 2026 i suoi requisiti sono contenuti nella Registration Data Policy.

Anche il titolare ha degli obblighi. A ottobre 2026, secondo il RAA accordo di accreditamento dei registrar Il contratto tra l'ICANN e ogni registrar accreditato. Definizione completa del termine RAA (accordo di accreditamento dei registrar), i dati devono essere esatti e aggiornati entro 7 giorni da ogni modifica. Dati deliberatamente falsi, o la mancata risposta per più di 15 giorni alle domande del registrar sulla loro esattezza, possono portare alla sospensione o alla cancellazione La rimozione della registrazione di un dominio dal registro, che avvia il percorso verso il rilascio del nome. Definizione completa del termine cancellazione.

Tipi di contatto: assegnatario, amministrativo, tecnico e di fatturazione

Il RAA del 2013 prevedeva nell’elenco pubblico l’assegnatario La persona o l'organizzazione che detiene la registrazione di un nome a dominio. Definizione completa del termine assegnatario, un contatto amministrativo e un contatto tecnico. I registrar conservavano anche un contatto di fatturazione, che non sono mai stati tenuti a pubblicare.

Oggi, per i gTLD:

  • Assegnatario: obbligatorio.
  • Contatto tecnico: facoltativo, offerto a scelta del registrar. Il registrar deve spiegare che il titolare può indicare sé stesso invece di fornire i dati di un’altra persona.
  • Contatti amministrativi e di fatturazione: esclusi da tutti gli obblighi di raccolta, trasferimento, pubblicazione e deposito in garanzia.

Il registrar deve anche offrire il campo campo Organizzazione dell'assegnatario Il campo facoltativo con l'organizzazione che detiene un dominio, pubblicato solo con il consenso. Definizione completa del termine campo Organizzazione dell'assegnatario. Se è compilato, il titolare è l’organizzazione, e la persona indicata è solo il suo referente. I registri possono richiedere campi aggiuntivi, e i ccTLD mantengono i propri insiemi di contatti.

Che cosa è pubblico e che cosa è nascosto

Una ricerca su un gTLD mostra sempre il nome a dominio, il registrar e il suo identificativo IANA, i suoi contatti per gli abusi, le date di creazione e di scadenza, gli stati e il paese del titolare. I name server e i dati DNSSEC compaiono quando ci sono.

I dati personali devono essere oscurati dove la legge lo impone, e possono esserlo per uno scopo commercialmente ragionevole; non è una regola generale. Riguarda nome, via, codice postale e telefono del titolare, e nome e telefono del contatto tecnico. Al posto dell’indirizzo email, il registrar pubblica un indirizzo o un modulo web che raggiunge il contatto senza identificarlo.

Il titolare può acconsentire alla pubblicazione, e il registrar è allora tenuto a pubblicare. L’organizzazione è pubblicata se il titolare è d’accordo; in caso contrario, il registrar può nasconderla. Con un servizio di privacy/proxy Un servizio che nasconde i dati personali di un assegnatario nelle ricerche pubbliche. Definizione completa del termine servizio di privacy/proxy compaiono i dati del servizio.

I dati nascosti possono essere chiesti con una richiesta di divulgazione Una richiesta motivata di dati di registrazione nascosti di un dominio. Definizione completa del termine richiesta di divulgazione. A ottobre 2026 i termini sono la conferma di ricezione entro 2 giorni lavorativi e una risposta entro 30 giorni di calendario. I termini per le richiesta urgente Una richiesta d'emergenza di dati di registrazione nascosti, con un termine di risposta di 24 ore non ancora in vigore. Definizione completa del termine richiesta urgente (2 ore per la conferma, 24 ore per la risposta) sono adottati ma, a ottobre 2026, non in vigore finché l’ICANN non attuerà una policy per l’autenticazione dei richiedente Un'organizzazione che ha presentato all'ICANN una domanda per gestire un nuovo gTLD. Definizione completa del termine richiedente. La NIS2 impone agli Stati membri dell’UE di fissare un limite di 72 ore per le richieste di accesso.

In base alle sue regole del 2010, Red.es pubblica per i nomi .es solo i dati personali strettamente necessari.

Per quanto tempo si conservano i dati, e le copie di sicurezza

A ottobre 2026, un registrar di gTLD deve conservare i dati necessari per la TDRP Transfer Dispute Resolution Policy La procedura dell'ICANN con cui i registrar contestano un trasferimento che può aver violato le regole. Definizione completa del termine TDRP per almeno 15 mesi dopo aver smesso di gestire il dominio o dopo un cambio di assegnatario Una modifica dei dati del titolare di un dominio, con passaggi di conferma. Definizione completa del termine cambio di assegnatario. Restano altre regole del RAA, come 180 giorni per i file di log. Il GDPR Regolamento generale sulla protezione dei dati La legge dell'Unione europea sulla protezione dei dati che ha portato a nascondere i dati personali nel WHOIS. Definizione completa del termine GDPR prevede che i dati personali non siano conservati più a lungo del necessario.

Il deposito in garanzia dei dati (data escrow Copie di riserva dei dati di registrazione custodite da un agente indipendente nel caso in cui un registro o un registrar fallisca. Definizione completa del termine data escrow) è una copia di sicurezza, non un archivio pubblico. A ottobre 2026 i registri depositano una copia completa ogni domenica e una copia completa o differenziale negli altri sei giorni. I registrar usano gratuitamente un agente designato Chi un assegnatario autorizza ad approvare per suo conto un cambio di assegnatario. Definizione completa del termine agente designato dall’ICANN, oppure uno approvato a proprie spese. Se il contratto di un registro o di un registrar termina, la copia viene consegnata perché un altro operatore possa subentrare. Non è l’escrow Servizio neutrale che trattiene il pagamento finché il dominio non viene trasferito. Definizione completa del termine escrow usato nelle compravendite di domini.

I diritti dell’assegnatario sui propri dati

Il registrar deve dire a ogni titolare, alla registrazione e al rinnovo Il pagamento per prolungare la registrazione di un dominio. Definizione completa del termine rinnovo, perché i dati personali vengono raccolti, chi li riceve (compreso il registro), quali campi sono obbligatori e come accedervi e correggerli.

Dove si applica il GDPR, la legge sulla protezione dei dati può dare il diritto di accedere ai dati e di correggerli, di ottenerne la cancellazione per motivi limitati, di opporsi al trattamento e di presentare reclamo a un’autorità per la protezione dei dati Un'autorità nazionale che fa rispettare il GDPR e collabora tramite il Comitato europeo per la protezione dei dati. Definizione completa del termine autorità per la protezione dei dati. Le risposte sono dovute entro un mese, prorogabile di due mesi se necessario. I registrar hanno anche obblighi di conservazione che possono limitare la cancellazione.

Fonti