servizio di privacy/proxy

Un servizio che tiene i dati di contatto personali di un assegnatario La persona o l'organizzazione che detiene la registrazione di un nome a dominio. Definizione completa del termine assegnatario fuori dai dati di registrazione Le informazioni conservate su un dominio e sul suo titolare. Definizione completa del termine dati di registrazione pubblici. Un servizio di privacy indica il vero assegnatario con altri dati di contatto. Un servizio proxy registra il nome a proprio nome e lascia che il cliente lo usi. I dati possono comunque essere comunicati, per esempio dopo richieste legali.

categoria
Dati di registrazione e privacy

Aggiornato in data 5 min di lettura

Un servizio di privacy/proxy tiene i dati di contatto del titolare di un dominio fuori dalla scheda pubblica di registrazione L'ottenimento del diritto di usare un nome a dominio per un periodo stabilito. Definizione completa del termine registrazione e mostra al loro posto quelli del servizio. I messaggi possono raggiungere il titolare attraverso il servizio e, in alcune situazioni, la sua identità può essere rivelata. I due tipi si distinguono per chi è legalmente l’assegnatario.

Che cos’è un servizio di privacy/proxy

È un servizio aggiuntivo alla registrazione di un nome a dominio Nome leggibile di internet, formato da etichette separate da punti. Definizione completa del termine nome a dominio, offerto dal registrar Un'azienda che registra nomi a dominio presso il registro per conto dei clienti. Definizione completa del termine registrar, da una società a esso affiliata, da un rivenditore Un'impresa che vende domini usando l'accreditamento di un registrar. Definizione completa del termine rivenditore o da una società esterna. Al posto di nome, indirizzo, email e numero di telefono del cliente, i dati di registrazione pubblici (l’RDDS servizi di directory dei dati di registrazione Il nome generale usato dall'ICANN per i servizi pubblici di consultazione dei dati di registrazione, un tempo WHOIS e ora RDAP. Definizione completa del termine RDDS: oggi soprattutto RDAP protocollo di accesso ai dati di registrazione Il protocollo moderno per consultare i dati di registrazione dei domini, che sostituisce il WHOIS. Definizione completa del termine RDAP, in passato WHOIS Il vecchio servizio di consultazione dei dati di registrazione dei domini, sostituito da RDAP per i gTLD. Definizione completa del termine WHOIS) mostrano i dati di contatto del fornitore.

Per i gTLD dominio di primo livello generico Dominio di primo livello non legato a un paese, gestito con contratti con l'ICANN. Definizione completa del termine gTLD, le regole si trovano nella specifica sulle registrazioni con servizi di privacy/proxy, parte del RAA accordo di accreditamento dei registrar Il contratto tra l'ICANN e ogni registrar accreditato. Definizione completa del termine RAA che ogni registrar accreditato dall’ICANN Internet Corporation for Assigned Names and Numbers Organizzazione senza scopo di lucro che coordina il DNS mondiale e le policy dei gTLD. Definizione completa del termine ICANN firma (testo attuale approvato il 21 gennaio 2024). Per i servizi offerti dal registrar, dalle sue affiliate o dai suoi rivenditori, il fornitore deve pubblicare condizioni e prezzo, un contatto per segnalare abusi o violazioni di marchi e di altri diritti, e i casi in cui inoltra i messaggi, interrompe il servizio e rivela il cliente.

Il registrar conserva i dati di contatto reali del cliente e li include nei depositi in garanzia dei dati (data escrow Copie di riserva dei dati di registrazione custodite da un agente indipendente nel caso in cui un registro o un registrar fallisca. Definizione completa del termine data escrow). Gli assegnatari hanno diritto a sapere quale fornitore è affiliato al loro registrar e non devono ricevere avvisi ingannevoli né subire costi nascosti.

Conta il modo in cui un servizio funziona, non il suo nome commerciale («WHOIS privacy», «ID protection», «proxy»).

Privacy o proxy: chi è il titolare legale

  • Servizio di privacy: l’assegnatario è il cliente. Solo i dati di contatto mostrati pubblicamente appartengono al fornitore.
  • Servizio proxy: l’assegnatario risultante dal registro La banca dati e il sistema centrali di un dominio di primo livello o, in senso lato, l'organizzazione che li gestisce. Definizione completa del termine registro è il fornitore, che concede in licenza l’uso del nome al cliente; la posizione del cliente dipende dal suo contratto con il fornitore.

A ottobre 2026, secondo il RAA, chi concede a un altro l’uso di un nome in licenza resta l’assegnatario risultante dal registro e si assume la responsabilità dei danni causati da un uso illecito del nome, salvo che riveli l’identità e i dati di contatto del licenziatario entro sette giorni a chi fornisca prove ragionevoli di un danno azionabile.

Come arrivano i messaggi

Inoltro significa che il fornitore trasmette al cliente il messaggio di un terzo, oppure lo avvisa che qualcuno sta cercando di contattarlo. Con la specifica attuale, ogni fornitore decide quando inoltrare e pubblica questi casi.

Le raccomandazioni PPSAI Privacy and Proxy Services Accreditation Issues Il lungo e ancora incompiuto lavoro dell'ICANN per accreditare i fornitori di servizi di privacy/proxy. Definizione completa del termine PPSAI, adottate ma non ancora in vigore, fisserebbero regole comuni: inoltrare ogni comunicazione richiesta dal RAA e dalle policy di consenso Una regola della comunità dell'ICANN che registri e registrar dei gTLD devono rispettare. Definizione completa del termine policy di consenso dell’ICANN e, in più, tutte le altre richieste elettroniche (con filtri antispam consentiti) oppure almeno quelle che segnalano un abuso del nome a dominio. Chi scrive verrebbe informato di una mancata consegna persistente.

Esiste anche un meccanismo distinto, che non richiede alcun servizio di privacy. Quando un registrar di gTLD oscura dati personali in base alla Registration Data Policy La policy dell'ICANN sulla raccolta, la pubblicazione e la comunicazione dei dati di registrazione dei gTLD. Definizione completa del termine Registration Data Policy, deve pubblicare un indirizzo email anonimizzato Un indirizzo di inoltro o un modulo web che permette di contattare un assegnatario senza mostrarne l'email reale. Definizione completa del termine indirizzo email anonimizzato o un modulo web che non identifichi il contatto. Per un nome che usa un servizio di privacy/proxy affiliato non si oscura nulla: si pubblicano per intero i dati del fornitore, eventualmente con la sua email pseudonimizzata.

Quando i dati possono essere rivelati

La rivelazione comprende due azioni: la divulgazione, a un singolo richiedente Un'organizzazione che ha presentato all'ICANN una domanda per gestire un nuovo gTLD. Definizione completa del termine richiedente, e la pubblicazione, nella scheda pubblica. Oggi ogni fornitore rivela i dati secondo le condizioni che ha pubblicato. Le raccomandazioni PPSAI, non ancora in vigore, aggiungerebbero un quadro per le richieste dei titolari di marchi e di diritti d’autore; un futuro quadro per le richieste delle forze dell’ordine prevederebbe un’eccezione per la sicurezza del cliente.

Un’altra strada è la UDRP Uniform Domain-Name Dispute-Resolution Policy La procedura extragiudiziale dell'ICANN per le controversie sui nomi a dominio in materia di marchi. Definizione completa del termine UDRP: quando un ricorso UDRP indica come parte il servizio di privacy/proxy, il registrar o il servizio possono rivelare l’assegnatario sottostante. L’OMPI Organizzazione mondiale della proprietà intellettuale L'agenzia delle Nazioni Unite il cui centro gestisce molte controversie sui nomi a dominio. Definizione completa del termine OMPI trasmette questi dati al ricorrente La parte che avvia una controversia su un dominio, di solito il titolare di un marchio. Definizione completa del termine ricorrente, lo invita a modificare il ricorso e informa tutti i contatti, compreso l’assegnatario sottostante.

Un esempio: l’assegnatario di example.com usa il servizio di privacy affiliato al suo registrar, quindi la scheda RDAP mostra i dati del servizio. Il titolare di un marchio scrive al contatto per gli abusi Il contatto pubblicato a cui registrar e registri ricevono le segnalazioni di abuso. Definizione completa del termine contatto per gli abusi del servizio e il messaggio può essere inoltrato secondo le condizioni di inoltro pubblicate. Se il titolare del marchio presenta poi un ricorso UDRP contro il servizio, i dati dell’assegnatario possono essere rivelati e, se il ricorso è presentato all’OMPI, l’assegnatario viene informato.

Un accreditamento incompiuto

Il lavoro di policy PPSAI dovrebbe sostituire la specifica con un programma di accreditamento. Il Consiglio di amministrazione dell’ICANN ha adottato le sue 21 raccomandazioni il 9 agosto 2016. L’attuazione si è fermata nel 2019 a causa del lavoro sul GDPR Regolamento generale sulla protezione dei dati La legge dell'Unione europea sulla protezione dei dati che ha portato a nascondere i dati personali nel WHOIS. Definizione completa del termine GDPR ed è ripartita nel giugno 2024. L’ICANN ha pubblicato un piano di attuazione a gennaio 2026; al briefing di maggio 2026 non era stata condivisa alcuna bozza di policy di consenso. Una delle questioni aperte era se serva davvero un programma autonomo. A ottobre 2026 nessun fornitore è accreditato e si applica ancora la specifica del RAA, che in origine doveva scadere il 1° gennaio 2017.

Serve ancora dopo il GDPR?

Con la Registration Data Policy (in vigore dal 21 agosto 2025, rivista il 12 maggio 2026), i registrar di gTLD devono oscurare i dati personali dove la legge lo impone e possono farlo negli altri casi. Possono tenere conto del fatto che l’assegnatario sia un’azienda e di dove si trovi. L’oscuramento non è garantito: il GDPR non tutela i dati che riguardano le aziende, e un assegnatario può acconsentire alla pubblicazione.

Nell’Unione europea (UE), la NIS2 Direttiva relativa a misure per un livello comune elevato di cibersicurezza nell'Unione Direttiva dell'Unione europea sulla cibersicurezza con regole sull'esattezza dei dati di registrazione dei domini. Definizione completa del termine NIS2 impone ai registri e ai registrar, attraverso la legge di ciascuno Stato membro, di raccogliere dati di registrazione esatti, pubblicare quelli che non sono personali e rispondere alle richieste di accesso entro 72 ore (a ottobre 2026). Un servizio di privacy non cambia ciò che il registrar deve raccogliere.

Per una persona fisica nell’UE che si rivolge a un registrar di gTLD, l’oscuramento nasconde già la maggior parte dei dati personali. Un servizio di privacy/proxy aggiunge soprattutto un contatto mascherato uniforme, una copertura dove l’oscuramento è facoltativo e, nel caso del proxy, un diverso assegnatario risultante dal registro. I ccTLD dominio di primo livello nazionale Un dominio di primo livello di un paese o territorio, di solito di due lettere. Definizione completa del termine ccTLD seguono le regole che ciascun registro pubblica.

Fonti