Saggi sui dati dei moduli, sulla crittografia e sulla sovranità svizzera.
Note approfondite del team che costruisce Schweizerform — sull'architettura crittografica, sulla postura di conformità e sulle realtà operative di un SaaS zero-knowledge.

Perché la crittografia è essenziale per i dati dei moduli
I dati dei tuoi moduli sono sicuri quanto il server che li ospita. Ecco perché la crittografia end-to-end è l'unica vera soluzione.
Leggi
Conformità alla nLPD per i moduli online
La nuova legge svizzera sulla protezione dei dati è in vigore da settembre 2023. Ecco cosa deve sapere ogni azienda che utilizza moduli online — spiegato in modo chiaro.
Leggi
Architettura a conoscenza zero spiegata
La frase "non possiamo vedere i vostri dati" sembra marketing — finché non capite la crittografia dietro di essa. Ecco come funziona la conoscenza zero, passo dopo passo.
Leggi
Crittografia a riposo vs end-to-end
La maggior parte degli strumenti per moduli pubblicizza la crittografia senza chiarire cosa intende davvero. Ecco la differenza tra a riposo ed end-to-end — e perché conta.
Leggi
Il costo nascosto degli strumenti per moduli "gratuiti"
Se non pagate lo strumento, spesso pagano i vostri dati. Uno sguardo lucido su come le piattaforme "gratuite" guadagnano davvero.
Leggi
Sovranità dei dati svizzera
La giurisdizione in cui risiedono i dati dei vostri moduli determina chi può richiederli, chi può leggerli e sotto quali leggi. Perché la Svizzera è spesso la risposta giusta.
Leggi
GDPR vs nLPD: guida sui dati dei moduli
Le aziende svizzere che trattano dati di cittadini UE si trovano sotto due regimi contemporaneamente. Ecco un confronto mirato ai moduli online.
Leggi
Perché HTTPS da solo non basta
HTTPS protegge i dati in transito, non a riposo e non dal fornitore di moduli. Cosa significa in pratica — e dove la crittografia end-to-end conta davvero.
Leggi
Notifica di violazione: la crittografia cambia l'equazione
Il timer di 72 ore è spietato. L'eccezione dell'art. 34 GDPR — e il suo equivalente funzionale nella nLPD — può accorciarlo. Ecco come, in pratica.
Leggi
Provvedimenti & mandati: cosa accade ai vostri dati dei moduli
Un provvedimento arriva al vostro fornitore di moduli. Cosa esce dalla porta — e cosa cambia l'architettura.
Leggi
Conservazione dei dati dei moduli — Per quanto tempo conservare?
Periodi pratici di conservazione per gli invii di moduli — come impostarli, documentarli ed evitare il rischio silenzioso dell'archiviazione indefinita. GDPR, nLPD e settore.
Leggi
7 segnali d'allarme che il tuo costruttore di moduli sta gestendo male i tuoi dati
Sette segnali d'allarme concreti che uno strumento di moduli sta gestendo male i tuoi dati silenziosamente — cosa verificare, perché conta e come leggere una pagina di sicurezza tra le righe.
Leggi
La guida completa al caricamento sicuro di file tramite moduli online
Certificati medici, scansioni di documenti, contratti — i file sono la parte più rischiosa di un modulo. Cosa rende un caricamento davvero sicuro, cosa manca alla maggior parte degli strumenti, e dove la conoscenza zero cambia l'equazione.
Leggi
Il consenso informato nell'era digitale
Il consenso non è una casella. Capacità, volontarietà, informazione, comprensione — cosa richiede davvero il consenso informato online, dove la maggior parte dei moduli fallisce, e come progettarne uno che regga.
Leggi
Raccolta moduli conforme HIPAA
Cosa HIPAA richiede davvero ai moduli online — Privacy Rule, Security Rule, BAA, crittografia, audit log — e dove la maggior parte delle affermazioni di « conformità HIPAA » comincia a perdere acqua.
Leggi
Anonimi vs pseudonimi: quando conta quale modulo
La maggior parte dei moduli «anonimi» non lo è. La distinzione tra anonimato vero e pseudonimato cambia ciò che i regolatori vedono, ciò che un attaccante può estrarre — e a quale uso il modulo si adatta davvero.
Leggi
Google Forms è sicuro?
Google Forms usa TLS e crittografia a riposo — ma Google detiene le chiavi, quindi non è crittografia end-to-end. Ecco chi può davvero leggere le tue risposte, e quando questo conta.
Leggi
nLPD vs GDPR: disposizioni chiave a confronto
Un confronto pilastro fra nLPD e GDPR, disposizione per disposizione — incluse le regole su decisioni automatizzate e IA che plasmano sempre più la raccolta tramite moduli.
Leggi
Direttiva UE 2019/1937: canali di segnalazione conformi e multilingue
Cosa richiede davvero la direttiva (UE) 2019/1937 a un canale di segnalazione interno — riservatezza, i termini di 7 giorni e 3 mesi, la realtà multilingue, l'angolo svizzero e perché l'E2EE conta per la fiducia.
Leggi
Microsoft Forms è crittografato?
Microsoft Forms cripta i dati in transito e a riposo — una base solida. Ma non end-to-end: Microsoft e gli amministratori del tenant possono leggere le risposte. Cosa significa per sicurezza e conformità.
Leggi
Piattaforme di moduli crittografati per finanza e sanità
Finanza e sanità raccolgono i dati più sensibili che esistano. Questa guida spiega cosa significa davvero «crittografato», come valutare onestamente una piattaforma di moduli e dove si colloca la crittografia end-to-end a conoscenza zero.
Leggi
I migliori strumenti per moduli online per aziende svizzere
Una panoramica equa e onesta dei principali strumenti per moduli — valutati in base a ciò di cui le aziende svizzere hanno davvero bisogno: conformità nLPD, residenza dei dati in Svizzera, moduli DE/FR/IT/EN e il giusto modello di crittografia.
Leggi
Quali dati dei moduli possono lasciare legalmente la Svizzera?
Nulla obbliga i dati svizzeri dei moduli a restare nel Paese. Quello che serve è un test: adeguatezza, garanzie, deroghe — più tre regimi settoriali che scavalcano qualunque adeguatezza. Ecco come svolgerlo e documentarlo.
Leggi
Google Forms è legale in Svizzera?
Nessuna legge svizzera vieta Google Forms e nessuna impone server svizzeri. Servono un contratto di committenza, una base valida per il trasferimento all'estero e un'informativa trasparente — più i segreti professionali, che prevalgono su tutto. Ecco l'albero decisionale.
Leggi
Serve un contratto sul trattamento dei dati per i vostri moduli?
Sì, serve — e no, non impedisce al fornitore di leggere i vostri invii. Guida pratica all'art. 9 nLPD e all'art. 28 GDPR per gli strumenti per moduli, con checklist e un inventario onesto di ciò che un contratto non può fare.
Leggi
Checklist di conformità nLPD per moduli e sondaggi
Una checklist operativa di audit invece dell'ennesima spiegazione. Tredici punti, la disposizione nLPD corrispondente e il documento preciso che un revisore vi chiederà di produrre.
Leggi
Sondaggi anonimi: quante risposte servono perché l'anonimato regga?
Cinque è la convenzione, dieci è più sicuro, e nessuno dei due vi salva se pubblicate tre filtri demografici su una squadra di dodici persone. La risposta concreta che in Svizzera nessuno dà.
Leggi
Creare un modulo online sicuro: la guida pratica
Nove decisioni trasformano un modulo in un modulo sicuro — e la maggior parte si prende prima della prima domanda. L'intero ciclo di vita, dalla minimizzazione dei campi alla prova di cancellazione.
Leggi
Moduli con server in Svizzera: che cosa garantisce davvero
Un dominio `.ch` non è un'affermazione sull'hosting e un centro dati svizzero non è un'affermazione sulla riservatezza. Le tre domande che contano e sei canali laterali che esportano dati comunque.
Leggi
Spam, bot e invii duplicati: fermarli senza rompere l'anonimato
« Una risposta per persona » non è applicabile senza sapere qualcosa sulla persona. Come spendere il minimo di identità possibile — e cosa fare quando la risposta deve restare anonima.
Leggi
Protezione dei dati nella ricerca clinica: nLPD, LRUm e GCP per i moduli elettronici
Codificato non è anonimo, un CRF elettronico è un sistema informatizzato regolamentato e i promotori hanno bisogno di accesso per gli audit. La spiegazione giuridica che la nostra pagina verticale non dà.
Leggi
Dati sanitari nei moduli: che cosa richiede davvero « dato sensibile »
La domanda sulle allergie, la casella accessibilità e il testo libero: così la maggior parte delle organizzazioni si ritrova a detenere dati sanitari senza averlo deciso.
Leggi
Microsoft Forms è conforme al diritto svizzero sulla protezione dei dati?
Il confine dei dati dell'UE è reale e non è svizzero. Dove Microsoft Forms è lecito in Svizzera, dove non lo è, e i quattro fatti svizzeri che la maggior parte dei tenant sbaglia.
Leggi
Typeform è conforme per le aziende svizzere?
Una società UE su infrastruttura statunitense, con l'hosting regionale come livello a pagamento. Lecito per il marketing, sbagliato per la raccolta riservata.
Leggi
Le scuole possono usare Google Forms? Protezione dei dati nelle scuole svizzere
Decide il diritto cantonale, non quello federale — e la risposta cambia con il campo, non con lo strumento. Chi acconsente per un allievo e perché la foto è un problema a sé.
Leggi
Whistleblowing in Svizzera — che cosa impone davvero la legge
Nessuna legge svizzera sul whistleblowing — ed è proprio ciò che la maggior parte cerca di confermare. La cascata, il tetto delle sei mensilità, l'art. 22a LPers e quando Bruxelles si applica comunque.
Leggi
Posso raccogliere indirizzi IP? Che cosa registra in silenzio il vostro modulo
Un IP è un dato personale, non merce di contrabbando. Il problema vero sono i metadati che nessuno voleva raccogliere — e l'inventario che quasi nessun fornitore pubblica.
Leggi
Potete andarvene? Esportazione, portabilità e cancellazione definitiva
La portabilità è di chi risponde, la vostra uscita è del contratto. Che cosa contiene una vera esportazione, che cosa muore nella migrazione e che cosa deve significare «cancellato».
Leggi
Moduli e IA — che cosa fanno questi strumenti e che cosa fanno dei vostri dati
Quattro funzioni diverse sotto un'unica etichetta. Solo due mostrano le risposte a un modello — e nessuno vi dice quale avete comprato.
LeggiStatistiche dei moduli senza tracciamento — completamento e abbandoni
Ogni metrica utile è un aggregato. Gli aggregati non richiedono di seguire i visitatori — e un modulo senza finestre prima della prima domanda converte meglio.
Leggi
Segreto professionale e moduli online in Svizzera (art. 321 CP)
Un dovere che si somma alla nLPD e ha sanzione penale. Vincola gli ausiliari — quindi la domanda è se il vostro strumento lo sia, e la risposta è controversa.
Leggi
Gestione dei moduli digitali — dal vassoio della carta al server dei moduli
Un modulo è un problema di progettazione. Duecento moduli sono un problema di inventario, versioni e archiviazione — e oggi non se ne occupa nessuno.
Leggi
Com'è fatto un buon modulo di contatto — progettazione, campi e privacy
Cinque campi, nessuna casella di consenso, nessun CAPTCHA, risposta entro due giorni. Quasi tutto ciò che non funziona è stato aggiunto apposta.
LeggiSmetta di leggere. Inizi a raccogliere dati che non può leggere.
Crittografia end-to-end completa in ogni piano, incluso quello gratuito.