Moduli con server in Svizzera: che cosa garantisce davvero
Centro dati svizzero, società svizzera e giurisdizione svizzera sull'operatore sono tre affermazioni diverse, che i fornitori vendono abitualmente come una sola. Che cosa offre realmente l'hosting svizzero, perché un fornitore ospitato in Svizzera ma controllato negli Stati Uniti resta raggiungibile dal CLOUD Act, e quali canali laterali — CDN, e-mail, font, analytics, log degli errori, accesso dell'assistenza — portano i dati dei moduli fuori dal Paese anche quando il database non si muove.

« I nostri dati restano in Svizzera » è una delle affermazioni più frequenti e meno verificate negli acquisti informatici svizzeri. Ed è in realtà tre affermazioni sotto lo stesso cappotto. Uno strumento per moduli può essere ospitato in un centro dati svizzero ed essere gestito da una società sotto controllo estero; può essere offerto da una società svizzera impeccabile che archivia ogni risposta su Amazon in Irlanda; e può essere svizzero su entrambi i fronti mentre il suo team di assistenza, le e-mail di notifica e i log degli errori spostano silenziosamente il contenuto degli invii in altri quattro Paesi.
In breve
L'hosting svizzero vale la pena, per ragioni più strette e più concrete di quanto suggerisca il marketing: elimina una comunicazione all'estero dal vostro registro dei trattamenti, colloca il rischio di coercizione sull'operatore nella procedura svizzera e implica che un'autorità estera debba normalmente passare per l'assistenza giudiziaria invece di rivolgersi direttamente al fornitore. Ciò che non fa: dirvi se il fornitore può leggere i vostri invii. L'ubicazione è un'affermazione di luogo; la riservatezza è un'affermazione di architettura. Ponete entrambe le domande, in quest'ordine, e siate precisi su quale delle due il fornitore abbia effettivamente risposto.
Questo articolo riguarda il perché. Se cercate il chi — il quadro aggiornato, fornitore per fornitore, di quali strumenti per moduli e sondaggi archiviano davvero le risposte in Svizzera, con la documentazione a sostegno di ogni affermazione — è la nostra panoramica degli strumenti per moduli e sondaggi ospitati in Svizzera, verificata a luglio 2026.
Tre affermazioni che suonano come una sola
Quasi ogni punto elenco « hosting svizzero » comprime tre fatti indipendenti. Separarli è la cosa più utile che possiate fare in una valutazione di un fornitore, perché un prestatore può soddisfarne uno e mancare gli altri due senza dire nulla di falso.
| L'affermazione | Che cosa significa davvero | Che cosa non dice |
|---|---|---|
| Centro dati svizzero | I server con i dati delle risposte si trovano fisicamente in Svizzera | A chi appartiene l'operatore, quale diritto regola il contratto, se il fornitore può leggere i dati |
| Società svizzera | Contrattate con una persona giuridica iscritta in Svizzera | Dove sono archiviati i dati — una società svizzera può lecitamente trattare su AWS in Irlanda |
| Giurisdizione svizzera sull'operatore | L'operatore non è soggetto a un ordine estero che raggiunge dati detenuti all'estero | Nulla sul centro dati; una filiale ospitata in Svizzera di un gruppo estero resta raggiungibile tramite la casa madre |
La terza riga è quella che viene omessa, ed è quella che determina il valore delle altre due. Il 18 U.S.C. § 2713, introdotto dal CLOUD Act nel 2018, obbliga un fornitore statunitense di servizi di comunicazione elettronica o di remote computing a conservare e divulgare contenuti e registrazioni in suo possesso, custodia o controllo, indipendentemente dal fatto che l'informazione si trovi all'interno o all'esterno degli Stati Uniti. Un centro dati svizzero gestito da un fornitore sotto controllo statunitense risolve dunque la questione dell'ubicazione e lascia quella della coercizione esattamente dov'era.
L'argomento da evitare e quello che tiene
« L'hosting negli Stati Uniti è illegale » è troppo forte e facile da confutare: dal 14 agosto 2024 il Consiglio federale riconosce agli Stati Uniti una protezione adeguata per le imprese certificate secondo lo Swiss–U.S. Data Privacy Framework, con la modifica di ordinanza in vigore dal 15 settembre 2024 — tali trasferimenti non richiedono né clausole tipo né una valutazione d'impatto del trasferimento. L'argomento solido è più stretto: l'adeguatezza è un giudizio di protezione dei dati sulle regole del Paese di destinazione, mentre il CLOUD Act è una portata giurisdizionale sul fornitore. I due coesistono. Per questo la posizione più forte non è scegliere una giurisdizione, ma assicurarsi che non vi siano dati leggibili da consegnare.
Che cosa offre realmente l'hosting svizzero
Tolte le bandiere, restano quattro benefici concreti, e tutti hanno un valore economico.
- Un trasferimento in meno da documentare. L'art. 16 nLPD consente la comunicazione all'estero quando il Consiglio federale ha constatato una protezione adeguata — l'elenco è l'allegato 1 dell'ordinanza sulla protezione dei dati — oppure quando il trasferimento si fonda su un trattato, clausole tipo di protezione dei dati o norme vincolanti d'impresa; l'art. 17 aggiunge eccezioni strette. Nulla di proibitivo, ma tutto documentazione da tenere e da poter esibire. Una catena interamente svizzera elimina la voce invece di risolverla.
- Attrito procedurale per le autorità estere. Un'autorità estera che vuole dati detenuti da un operatore svizzero deve di norma ricorrere all'assistenza giudiziaria: lenta, visibile, verificabile. I dati presso un fornitore nella sua stessa giurisdizione sono raggiungibili direttamente, e spesso in modo riservato. Questa differenza è il nucleo pratico della sovranità dei dati.
- Una risposta più semplice per i settori regolamentati. Dove vale il segreto professionale dell'art. 321 CP — medicina, avvocatura, odontoiatria, psicologia, farmacia — il dovere si estende agli ausiliari, e ciò comprende chi può accedere ai vostri sistemi. Una catena di trattamento corta e svizzera rende quel dovere più facile da rispettare e molto più facile da spiegare. Gli organi pubblici hanno un livello in più: la risoluzione di privatim del novembre 2025 sui servizi cloud internazionali considera ammissibile l'uso di fornitori esposti ad accessi esteri solo in casi stretti — con la notevole eccezione in cui l'organo pubblico cifra da sé i dati e il fornitore non detiene alcuna chiave.
- Latenza e lingua, in modo prosaico. I rispondenti svizzeri ottengono un modulo più rapido, e un'assistenza svizzera significa contratto, fattura e percorso di escalation nella vostra lingua e nel vostro fuso orario. Non compare in nessuna verifica di protezione dei dati; nell'uso quotidiano lo notano tutti.
Ciò che non offre: l'immunità. Il codice di procedura penale svizzero consente alle autorità svizzere di ordinare la consegna o il sequestro di dati detenuti in Svizzera, e un fornitore svizzero in grado di leggere i vostri invii può essere obbligato a produrli. Sviluppiamo lo scenario, e ciò che la crittografia vi cambia, in provvedimenti, mandati e i dati dei vostri moduli.
I canali laterali che lasciano la Svizzera mentre il database resta
È la parte che quasi nessuna pagina di fornitore affronta, ed è da qui che nella realtà escono la maggior parte dei dati. Un modulo non è solo una riga di database. È una pagina caricata da qualche parte, consegnata attraverso qualcosa, con notifiche, log e strumenti di assistenza collegati. Ognuno di questi è una potenziale comunicazione all'estero a sé stante.
- La CDN davanti al modulo. Se la pagina del modulo è servita da una rete di distribuzione estera che termina il TLS, quella rete vede la richiesta — e, a seconda della configurazione, i dati inviati. Un database svizzero dietro una rete di bordo statunitense non è un percorso dati svizzero.
- Le e-mail di notifica. Di gran lunga la falla più comune. Una notifica che include le risposte crea una copia in chiaro dell'invio nella casella di ogni destinatario e su ogni server di posta attraversato. Se la vostra casella è su un cloud estero, il vostro modulo ospitato in Svizzera ora è archiviato anche lì.
- Font, script e CAPTCHA. Un font web, uno snippet di analytics o un CAPTCHA di terze parti caricato da un host estero comunica a quell'host l'indirizzo IP del rispondente e il contesto della pagina a ogni apertura del modulo — prima che qualcuno invii qualcosa.
- Monitoraggio di errori e prestazioni. I sistemi di crash reporting e di session replay catturano regolarmente il contenuto dei campi nei loro payload. Un backend di monitoraggio in un altro Paese è un responsabile del trattamento con accesso ai dati degli invii, intenzionalmente o no.
- Accesso di assistenza e amministrazione. Dove siede il team di assistenza e che cosa può vedere? L'amministrazione a distanza di un centro dati svizzero dall'estero mette una persona con accesso fuori dalla giurisdizione, pur senza spostare i dischi.
- I backup, e il secondo fornitore che non avete notato. I backup a volte risiedono in una regione diversa dalla produzione; fornitori di pagamento, servizi di firma elettronica, gateway SMS e funzioni di IA spesso in un Paese del tutto diverso. Ognuno appartiene all'elenco dei subincaricati — ed è su quell'elenco che le affermazioni sull'ubicazione di solito si sfaldano.
La prova che trova tutti e sei in una volta
Aprite la pagina pubblica del modulo con l'ispettore di rete del browser e guardate quali host contatta. Poi inviate una risposta di prova e leggete l'e-mail di notifica. Due minuti così dicono più su dove vanno i vostri dati di qualsiasi questionario al fornitore — e questa verifica smaschera CDN, font, CAPTCHA, analytics e la copia in chiaro via e-mail in un solo passaggio.
L'hosting nell'UE è sufficiente?
Giuridicamente, di solito sì — ed è la risposta onesta. Gli Stati dell'UE e dello SEE figurano nell'elenco svizzero di adeguatezza: archiviare i dati di rispondenti svizzeri a Francoforte o a Dublino è una comunicazione all'estero lecita che non richiede né clausole tipo né valutazione d'impatto del trasferimento. Se la vostra unica preoccupazione è la conformità alla nLPD, l'hosting nell'UE è una scelta difendibile e non c'è motivo di sostenere il contrario.
Tre situazioni cambiano il calcolo. Primo, uno strato settoriale più severo del diritto della protezione dei dati: segreto professionale, regole cantonali per scuole e ospedali, attese della FINMA in materia di esternalizzazione, governance della ricerca. Secondo, la questione della proprietà — una larga parte dell'hosting in regione UE è fornita da gruppi sotto controllo statunitense, il che vi riporta al paragrafo sul CLOUD Act. Terzo, la questione della percezione, non giuridica ma reale: chi compila un modulo di segnalazione o un questionario di anamnesi compie una scelta di fiducia, e « archiviato in Irlanda da una società statunitense » è una frase più difficile da pronunciare di « archiviato in Svizzera ». Dove tutto il senso del modulo è che le persone rispondano con sincerità, questo conta. Il test giuridico completo, Paese per Paese, è in quali dati dei moduli possono legalmente lasciare la Svizzera.
Che cosa certifica il marchio « swiss hosting » — e che cosa no
Il marchio « swiss hosting », lanciato da Swiss Made Software nell'agosto 2020, è la cosa più vicina a una scorciatoia verificabile. Richiede che l'impresa sia di proprietà svizzera e abbia sede in Svizzera, che applicazioni e dati personali o aziendali siano ospitati in un centro dati in Svizzera, che protezione dei dati e sicurezza siano soggette al diritto svizzero e che solo il cliente e le autorità svizzere possano accedere ai dati. Copre così tutte e tre le affermazioni distinte sopra — motivo preciso per cui è più utile di un'icona con la bandiera.
Notate che cosa ancora non certifica: se il fornitore possa tecnicamente leggere i vostri contenuti. Schweizerform è ospitato presso Infomaniak — società svizzera indipendente fondata a Ginevra nel 1994, di proprietà in maggioranza dei suoi dipendenti, con sedi a Ginevra e Zurigo, certificata fra l'altro ISO 27001:2022. È un solido profilo di ubicazione e, da solo, lascerebbe comunque il fornitore dentro il perimetro di fiducia. Che non lo sia dipende dall'architettura, non dalla geografia, ed è descritto nella nostra pagina sicurezza.
Una trappola affine: Google gestisce dal 2019 una regione Google Cloud a Zurigo — si tratta di infrastruttura Google Cloud Platform, non di Google Workspace. A Google Forms non deriva alcuna opzione di ubicazione svizzera. Le regioni dati di Workspace offrono « Stati Uniti » o « Europa »; la Svizzera non è nell'elenco. La sfumatura equivalente in Microsoft: la Svizzera è una geografia Advanced Data Residency, ma Forms è tra i servizi senza impegni di ubicazione, così i dati Forms di un tenant svizzero finiscono comunque nella macroregione UE/AELS. Dettagli in Google Forms è legale in Svizzera e nel confronto con Microsoft Forms.
L'ubicazione risponde a « chi può obbligare », non a « chi può leggere »
Ecco la frase da portare via: la posizione del server dice quale Stato può imporre l'accesso; l'architettura dice che cosa c'è da consegnare. Quasi tutti i fornitori di questo mercato cifrano i dati in transito e a riposo con chiavi che detengono loro. È una misura reale e sensata contro l'hardware rubato e gli archivi mal configurati. Non è una barriera nei confronti del fornitore, dei suoi strumenti di assistenza, dei suoi subincaricati o di un ordine a lui rivolto — perché la chiave è sua. La distinzione è esposta in crittografia a riposo e end-to-end.
La crittografia end-to-end sposta l'oggetto della domanda. Quando le risposte sono cifrate nel browser del rispondente e solo chi detiene la chiave può decifrarle, un ordine al fornitore produce testo cifrato, un backup compromesso produce testo cifrato e un tecnico dell'assistenza con accesso alla produzione vede testo cifrato. L'ubicazione diventa allora una proprietà utile di secondo ordine e non l'elemento portante — ragione per cui facciamo entrambe le cose, e per cui diciamo chiaramente che fare solo la prima darebbe un prodotto più debole.
Il costo onesto di questa scelta
Se il fornitore non può decifrare i vostri dati, non può nemmeno recuperarli. Una chiave della cassaforte perduta significa invii illeggibili, senza via di ritorno. L'hosting svizzero non ha questo svantaggio, il che spiega in parte perché sia l'affermazione più facile da fare — e una ragione per insospettirsi quando un fornitore presenta l'ubicazione come se risolvesse anche la riservatezza.
Verificare un'affermazione sull'hosting in quindici minuti
Chiedere per iscritto dove sono archiviate le risposte
Non dove è il sito web, non dove è la società: dove si trovano i dati degli invii e i loro backup. Accettate solo un Paese nominato e un fornitore di infrastruttura nominato. « In Europa » non è una risposta; « Francoforte, Google Cloud » lo è.
Identificare la controparte contrattuale, la proprietà e il diritto applicabile
Con quale persona giuridica contrattate, chi la controlla, e quale diritto e quale foro indica il contratto? Una Sagl svizzera con casa madre estera presenta un profilo di rischio diverso da un'entità svizzera indipendente soggetta al diritto svizzero.
Leggere l'elenco dei subincaricati riga per riga
È qui che le affermazioni sull'ubicazione si sfaldano. Hosting, backup, invio e-mail, monitoraggio errori, strumenti di assistenza, pagamenti, funzioni di IA. Ogni voce con accesso ai dati delle risposte appartiene al vostro registro dei trattamenti.
Far girare l'ispettore di rete sul modulo reale
Caricate il modulo pubblico ed elencate ogni host contattato. Font, CDN, analytics e CAPTCHA emergono subito, e ogni host estero è una comunicazione che non avete iscritto nel registro.
Inviarsi un invio di prova
Leggete l'e-mail di notifica. Se contiene le risposte, quelle risposte ora risiedono dove risiede la vostra posta. Riducete la notifica a un avviso senza contenuto, se possibile.
Porre separatamente la domanda sulla riservatezza
« Il vostro personale, i vostri strumenti di assistenza o i vostri subincaricati possono leggere un invio in chiaro? Dove risiede la chiave di decifratura? » Un fornitore che risponde con nettezza vi dice qualcosa che l'ubicazione non potrebbe mai dire.
Datare la risposta e fissare una nuova verifica
Regioni di hosting, proprietà ed elenchi di subincaricati cambiano, a volte in silenzio. Annotate la data della verifica e ripetetela al rinnovo — anche contro la nostra pagina di confronto, che porta una data di verifica proprio per questo motivo.
Quando l'hosting svizzero davvero non conta
Vale la pena dirlo, perché trattare ogni modulo come una questione di sovranità consuma la credibilità che vi servirà per quelli che lo sono davvero. Un sondaggio sul pranzo, una prenotazione interna di una sala, un'iscrizione pubblica con nome e indirizzo e-mail, una valutazione di gradimento senza identificatori: per questi, uno strumento ospitato nell'UE che la vostra organizzazione già paga è una risposta perfettamente ragionevole, e sostenere il contrario complica la discussione il giorno in cui arriva un modulo realmente sensibile.
Il confine lo traccia di solito il contenuto, non il volume. I dati degni di particolare protezione ai sensi dell'art. 5 lett. c nLPD, tutto ciò che ricade sotto un obbligo di segreto, tutto ciò in cui la sincerità della risposta dipende dalla fiducia nel canale, e tutto ciò su cui un'autorità di vigilanza potrebbe un giorno fare domande: questi sono i moduli in cui ubicazione e architettura si ripagano. La nostra panoramica degli strumenti per moduli online per le aziende svizzere guarda al mercato con gli stessi piedi per terra.
In conclusione
Ponete tre domande invece di una. Dove si trovano fisicamente i dati delle risposte? A chi appartiene e chi controlla l'operatore, e sotto quale diritto? E qualcuno oltre a voi può leggere un invio? La prima è un fatto verificabile per iscritto. La seconda è un fatto che si legge nel registro di commercio. La terza determina quanto valgono le prime due — ed è quella che la maggior parte delle pagine dei fornitori non menziona mai.
L'hosting svizzero è un vantaggio reale, detto con onestà: meno trasferimenti da documentare, attrito procedurale per le autorità estere, un racconto più semplice per i settori regolamentati. Non è una garanzia di riservatezza — e qualsiasi pagina che lo presenti come tale, quella di un concorrente come la nostra, va letta con questa consapevolezza.
Schweizerform archivia gli invii crittografati in Svizzera presso Infomaniak su tutti i piani, incluso quello gratuito, e non esiste un'altra regione da scegliere. In più, le risposte sono cifrate nel browser del rispondente: l'elenco di chi può leggere un invio comprende voi e chi condivide la vostra chiave della cassaforte. Per il quadro aggiornato dei fornitori vedi strumenti per moduli e sondaggi ospitati in Svizzera; per l'argomento più ampio, la sovranità dei dati svizzera.
Avvertenza: questo articolo è informazione generale e contenuto di marketing, non consulenza legale. I riferimenti alla nLPD (art. 5 lett. c, 8, 16, 17, 24), all'ordinanza sulla protezione dei dati, all'art. 321 CP, al 18 U.S.C. § 2713, allo Swiss–U.S. Data Privacy Framework, alla risoluzione di privatim del novembre 2025 e al marchio « swiss hosting » sono sintesi semplificate aggiornate a luglio 2026. Le ubicazioni di hosting e gli assetti proprietari dei fornitori cambiano: verificate i dati attuali direttamente presso il fornitore prima di decisioni di acquisto o di conformità e consultate un legale svizzero qualificato sul vostro trattamento concreto. Tutti i nomi di prodotti e società sono marchi dei rispettivi titolari e sono usati qui solo a fini di confronto fattuale. I dati sui concorrenti sono stati verificati il 25 luglio 2026.