---
id: "privacy-proxy-service"
kind: "glossary-term"
title: "servizio di privacy/proxy"
language: "it"
category: "Dati di registrazione e privacy"
updated: "2026-10-10T23:13:20Z"
canonical: "https://tldlog.com/it/glossario/servizio-privacy-proxy/"
translations:
  en: "https://tldlog.com/glossary/privacy-proxy-service/"
  es: "https://tldlog.com/es/glosario/servicio-privacidad-representacion/"
  de: "https://tldlog.com/de/glossar/privacy-proxy-dienst/"
  fr: "https://tldlog.com/fr/glossaire/service-confidentialite-proxy/"
  pt-BR: "https://tldlog.com/pt/glossario/servico-privacidade-proxy/"
  ru: "https://tldlog.com/ru/glossariy/sluzhba-konfidentsialnosti-proksi/"
  zh-Hans: "https://tldlog.com/zh/cihui/yinsi-daili-fuwu/"
---

# servizio di privacy/proxy

Un servizio che tiene i dati di contatto personali di un assegnatario fuori dai dati di registrazione pubblici. Un servizio di privacy indica il vero assegnatario con altri dati di contatto. Un servizio proxy registra il nome a proprio nome e lascia che il cliente lo usi. I dati possono comunque essere comunicati, per esempio dopo richieste legali.

Un servizio di privacy/proxy tiene i dati di contatto del titolare di un dominio fuori dalla scheda pubblica di registrazione e mostra al loro posto quelli del servizio. I messaggi possono raggiungere il titolare attraverso il servizio e, in alcune situazioni, la sua identità può essere rivelata. I due tipi si distinguono per chi è legalmente l'assegnatario.

## Che cos'è un servizio di privacy/proxy

È un servizio aggiuntivo alla registrazione di un nome a dominio, offerto dal registrar, da una società a esso affiliata, da un rivenditore o da una società esterna. Al posto di nome, indirizzo, email e numero di telefono del cliente, i dati di registrazione pubblici (l'RDDS: oggi soprattutto RDAP, in passato WHOIS) mostrano i dati di contatto del fornitore.

Per i gTLD, le regole si trovano nella specifica sulle registrazioni con servizi di privacy/proxy, parte del RAA che ogni registrar accreditato dall'ICANN firma (testo attuale approvato il 21 gennaio 2024). Per i servizi offerti dal registrar, dalle sue affiliate o dai suoi rivenditori, il fornitore deve pubblicare condizioni e prezzo, un contatto per segnalare abusi o violazioni di marchi e di altri diritti, e i casi in cui inoltra i messaggi, interrompe il servizio e rivela il cliente.

Il registrar conserva i dati di contatto reali del cliente e li include nei depositi in garanzia dei dati (data escrow). Gli assegnatari hanno diritto a sapere quale fornitore è affiliato al loro registrar e non devono ricevere avvisi ingannevoli né subire costi nascosti.

Conta il modo in cui un servizio funziona, non il suo nome commerciale («WHOIS privacy», «ID protection», «proxy»).

## Privacy o proxy: chi è il titolare legale

- **Servizio di privacy:** l'assegnatario è il cliente. Solo i dati di contatto mostrati pubblicamente appartengono al fornitore.
- **Servizio proxy:** l'assegnatario risultante dal registro è il fornitore, che concede in licenza l'uso del nome al cliente; la posizione del cliente dipende dal suo contratto con il fornitore.

A ottobre 2026, secondo il RAA, chi concede a un altro l'uso di un nome in licenza resta l'assegnatario risultante dal registro e si assume la responsabilità dei danni causati da un uso illecito del nome, salvo che riveli l'identità e i dati di contatto del licenziatario entro sette giorni a chi fornisca prove ragionevoli di un danno azionabile.

## Come arrivano i messaggi

Inoltro significa che il fornitore trasmette al cliente il messaggio di un terzo, oppure lo avvisa che qualcuno sta cercando di contattarlo. Con la specifica attuale, ogni fornitore decide quando inoltrare e pubblica questi casi.

Le raccomandazioni PPSAI, adottate ma non ancora in vigore, fisserebbero regole comuni: inoltrare ogni comunicazione richiesta dal RAA e dalle policy di consenso dell'ICANN e, in più, tutte le altre richieste elettroniche (con filtri antispam consentiti) oppure almeno quelle che segnalano un abuso del nome a dominio. Chi scrive verrebbe informato di una mancata consegna persistente.

Esiste anche un meccanismo distinto, che non richiede alcun servizio di privacy. Quando un registrar di gTLD oscura dati personali in base alla Registration Data Policy, deve pubblicare un indirizzo email anonimizzato o un modulo web che non identifichi il contatto. Per un nome che usa un servizio di privacy/proxy affiliato non si oscura nulla: si pubblicano per intero i dati del fornitore, eventualmente con la sua email pseudonimizzata.

## Quando i dati possono essere rivelati

La rivelazione comprende due azioni: la divulgazione, a un singolo richiedente, e la pubblicazione, nella scheda pubblica. Oggi ogni fornitore rivela i dati secondo le condizioni che ha pubblicato. Le raccomandazioni PPSAI, non ancora in vigore, aggiungerebbero un quadro per le richieste dei titolari di marchi e di diritti d'autore; un futuro quadro per le richieste delle forze dell'ordine prevederebbe un'eccezione per la sicurezza del cliente.

Un'altra strada è la UDRP: quando un ricorso UDRP indica come parte il servizio di privacy/proxy, il registrar o il servizio possono rivelare l'assegnatario sottostante. L'OMPI trasmette questi dati al ricorrente, lo invita a modificare il ricorso e informa tutti i contatti, compreso l'assegnatario sottostante.

Un esempio: l'assegnatario di example.com usa il servizio di privacy affiliato al suo registrar, quindi la scheda RDAP mostra i dati del servizio. Il titolare di un marchio scrive al contatto per gli abusi del servizio e il messaggio può essere inoltrato secondo le condizioni di inoltro pubblicate. Se il titolare del marchio presenta poi un ricorso UDRP contro il servizio, i dati dell'assegnatario possono essere rivelati e, se il ricorso è presentato all'OMPI, l'assegnatario viene informato.

## Un accreditamento incompiuto

Il lavoro di policy PPSAI dovrebbe sostituire la specifica con un programma di accreditamento. Il Consiglio di amministrazione dell'ICANN ha adottato le sue 21 raccomandazioni il 9 agosto 2016. L'attuazione si è fermata nel 2019 a causa del lavoro sul GDPR ed è ripartita nel giugno 2024. L'ICANN ha pubblicato un piano di attuazione a gennaio 2026; al briefing di maggio 2026 non era stata condivisa alcuna bozza di policy di consenso. Una delle questioni aperte era se serva davvero un programma autonomo. A ottobre 2026 nessun fornitore è accreditato e si applica ancora la specifica del RAA, che in origine doveva scadere il 1° gennaio 2017.

## Serve ancora dopo il GDPR?

Con la Registration Data Policy (in vigore dal 21 agosto 2025, rivista il 12 maggio 2026), i registrar di gTLD devono oscurare i dati personali dove la legge lo impone e possono farlo negli altri casi. Possono tenere conto del fatto che l'assegnatario sia un'azienda e di dove si trovi. L'oscuramento non è garantito: il GDPR non tutela i dati che riguardano le aziende, e un assegnatario può acconsentire alla pubblicazione.

Nell'Unione europea (UE), la direttiva NIS2 impone ai registri e ai registrar, attraverso la legge di ciascuno Stato membro, di raccogliere dati di registrazione esatti, pubblicare quelli che non sono personali e rispondere alle richieste di accesso entro 72 ore (a ottobre 2026). Un servizio di privacy non cambia ciò che il registrar deve raccogliere.

Per una persona fisica nell'UE che si rivolge a un registrar di gTLD, l'oscuramento nasconde già la maggior parte dei dati personali. Un servizio di privacy/proxy aggiunge soprattutto un contatto mascherato uniforme, una copertura dove l'oscuramento è facoltativo e, nel caso del proxy, un diverso assegnatario risultante dal registro. I domini nazionali seguono le regole che ciascun registro pubblica.

## Fonti

- [Registrar Accreditation Agreement (RAA) & Related Materials](https://www.icann.org/en/contracted-parties/accredited-registrars/registrar-accreditation-agreement)
- [Registration Data Policy](https://www.icann.org/en/contracted-parties/consensus-policies/registration-data-policy)
- [PRSP Pre-ICANN86 Briefing (May 2026)](https://www.icann.org/en/system/files/files/prsp-pre-icann86-briefing-18may26-en.pdf)

## termini correlati

- [WHOIS](https://tldlog.com/it/glossario/whois/)
- [RDAP](https://tldlog.com/it/glossario/rdap/)
- [oscuramento dei dati](https://tldlog.com/it/glossario/oscuramento-dati/)
- [richiesta di divulgazione](https://tldlog.com/it/glossario/richiesta-divulgazione/)
- [assegnatario](https://tldlog.com/it/glossario/assegnatario/)
