Una reputazione non è una garanzia

«Hosting svizzero» è diventato un adesivo di marketing, e moltissime aziende lo esibiscono pur appartenendo a qualcun altro, altrove. La cosa conta, perché è la proprietà — non il codice postale di un rack di server — a decidere quale governo può esigere i vostri dati. Mailpro è costruito e gestito da Ginevra da Maxony dal 2001. Questa pagina spiega che cosa vi garantisce davvero, con le fonti da verificare, e dove stanno i limiti.

Giurisdizione effettiva

Ginevra è casa nostra, non una casella postale

Mailpro è sviluppato e gestito da Maxony, società svizzera con sede a Ginevra. Non esiste alcuna casa madre statunitense, alcuna filiale statunitense o struttura di holding estera al di sopra di noi. Il nostro team, la nostra direzione e i server che custodiscono il vostro database di contatti sono tutti in Svizzera.

La distinzione ha conseguenze concrete. La giurisdizione di un'azienda segue il luogo in cui essa è realmente stabilita e diretta, non quello in cui si trova a conservare un database. Un fornitore costituito nel Delaware resta una società del Delaware anche dopo aver attivato una «regione dati UE» — e resta soggetto alle autorità del proprio Paese. Dove dormono i vostri dati è un dettaglio. A quale legge risponde l'azienda è la sostanza.

Leggete il nostro impegno
Infrastruttura svizzera gestita da Ginevra
Neutralità

Le alleanze a cui la Svizzera non aderisce

La Svizzera non fa parte dell'alleanza di condivisione dell'intelligence Five Eyes, né delle sue estensioni Nine Eyes e Fourteen Eyes. Non è nell'Unione europea e non è nella NATO. La sua neutralità armata non è una frase dell'ente del turismo: è la ragione per cui il Paese è rimasto fuori dall'architettura d'intelligence del dopoguerra a cui ha aderito la maggior parte degli Stati occidentali.

Per un'azienda che custodisce i database di contatti altrui, quell'assenza vale qualcosa di molto concreto: quegli accordi rendono ordinario lo scambio massiccio e sistematico di informazioni tra agenzie partner, e la Svizzera resta fuori da quei canali. Questo non significa che la Svizzera non conduca una propria sorveglianza — ci torniamo più avanti.

Neutralità svizzera e protezione dei dati
LA LEGGE STESSA

Che cosa dice davvero il diritto svizzero

Quattro disposizioni fanno quasi tutto il lavoro. Sono pubbliche, e potete verificarle una per una.

Costituzione federale · art. 13

La privacy è un diritto costituzionale

La Svizzera protegge a livello costituzionale la vita privata e familiare, l'abitazione, la corrispondenza e le telecomunicazioni — insieme a un espresso diritto di essere protetti contro l'impiego abusivo dei dati personali. Negli Stati Uniti, al contrario, non esiste un diritto costituzionale espresso equivalente: la protezione viene dedotta da altri emendamenti.

Codice civile · art. 28

E un diritto che potete far valere personalmente

L'articolo 28 trasforma quel principio in un rimedio privato: chi subisce una lesione illecita della propria personalità può adire il giudice civile contro chiunque vi abbia partecipato, con espressa riserva delle azioni di risarcimento del danno e di consegna dell'utile. In Svizzera la privacy non è soltanto qualcosa che lo Stato vi deve: è qualcosa che potete far valere voi stessi in giudizio.

Legge sulla protezione dei dati · RS 235.1

Protezione dei dati, ricostruita nel 2023

La legge federale sulla protezione dei dati totalmente riveduta — la nuova legge federale sulla protezione dei dati, o nLPD — è entrata in vigore il 1° settembre 2023, abrogando integralmente la legge del 1992, senza periodo transitorio generale. Allinea strettamente la Svizzera al GDPR: registro delle attività di trattamento, protezione dei dati fin dalla progettazione e per impostazione predefinita, valutazioni d'impatto, notifica delle violazioni e regole più severe per le comunicazioni all'estero.

Codice penale · art. 271

Le autorità estere devono passare dalla porta principale

L'articolo 271 punisce come reato il compiere sul suolo svizzero, senza autorizzazione, atti riservati a un'autorità svizzera per conto di uno Stato estero. Consegnare i vostri dati direttamente a un'agenzia straniera che ci avesse contattati per via diretta potrebbe portarci sul banco degli imputati: la richiesta deve invece transitare per i canali ufficiali svizzeri. A rigore, l'articolo difende la sovranità svizzera, non la vostra privacy. La protezione che ne ricavate è un effetto collaterale — ma un effetto reale.

IL VUOTO DEL CLOUD ACT

La domanda da porre a qualsiasi fornitore

Non «dove sono i vostri server?», ma «alla legge di quale Paese è soggetta la vostra azienda?». Il CLOUD Act del 2018 ha reso la seconda domanda l'unica che conti davvero.

Un fornitore di proprietà statunitense

Una regione UE cambia l'indirizzo, non la giurisdizione

Il CLOUD Act impone ai fornitori soggetti alla giurisdizione statunitense di consegnare i dati in loro possesso, custodia o controllo, ovunque nel mondo siano conservati. È stato approvato proprio per chiudere la questione dei server all'estero. Una piattaforma con quartier generale negli Stati Uniti può quindi tenere la vostra lista a Francoforte o a Dublino ed essere comunque costretta a consegnarla per via di una procedura statunitense. L'interruttore «residenza dei dati UE» nel pannello delle impostazioni non cambia quale governo possa bussare alla porta.

Mailpro

Nessuna entità statunitense, quindi nessuna leva statunitense

Il CLOUD Act raggiunge le aziende soggette alla giurisdizione degli Stati Uniti. Maxony è svizzera, senza casa madre né filiali statunitensi: non esiste alcuna entità americana a cui quella procedura possa agganciarsi. Un'autorità statunitense che voglia i vostri dati deve rivolgersi alle autorità svizzere e chiedere — per via di assistenza giudiziaria, agli atti, con un controllo svizzero. È una strada più lenta e assai più trasparente di un'ingiunzione notificata in California, ed è una differenza di struttura, non di promesse.

Adeguatezza UE

Fuori dall'UE, ma non dalla sua fiducia

Stare fuori dall'Unione europea normalmente aggiungerebbe attrito a ogni trasferimento. Qui non accade. La Commissione europea riconosce alla Svizzera un livello di protezione adeguato fin dalla decisione 2000/518/CE e, nel gennaio 2024, ha riesaminato le decisioni di adeguatezza anteriori al GDPR confermando che quella svizzera va mantenuta — anche sul punto dell'accesso dei governi ai dati.

In pratica, inviare a Mailpro i dati dei vostri iscritti dall'UE o dallo SEE non richiede nessuna clausola contrattuale standard, nessuna norma vincolante d'impresa e nessuna valutazione d'impatto sul trasferimento. La Commissione tratta questi trasferimenti come equivalenti a un invio di dati all'interno dell'Unione — cioè esattamente la burocrazia, e il rischio legato alla residenza dei dati, che un fornitore statunitense non può risparmiarvi.

Come Mailpro gestisce il GDPR
Adeguatezza UE e trasferimenti di dati verso la Svizzera
LA PARTE ONESTA

Che cosa la Svizzera non è

Ogni argomento esposto qui sopra ha un limite. Un fornitore che ve li nasconde vi sta dicendo qualcosa su come si comporterà più avanti.

La Svizzera non è un luogo al di sopra della legge

Un ordine valido di un'autorità svizzera competente ci vincola, come vincolerebbe qualsiasi azienda in qualsiasi Paese. I fornitori svizzeri ricevono ed eseguono ogni anno ordini giudiziari, in numeri tutt'altro che trascurabili. Chi vi promette che nessun governo potrà mai raggiungere i vostri dati vi sta vendendo una sensazione, non una posizione giuridica. Ciò che la Svizzera cambia è chi può chiedere e attraverso quale procedura — non se qualcuno possa farlo.

La Svizzera non è priva di sorveglianza statale

La legge federale sulle attività informative, in vigore dal 2017, autorizza l'esplorazione radio e l'esplorazione dei segnali via cavo sul traffico internazionale. Nel novembre 2025 il Tribunale amministrativo federale ha giudicato quel regime, nella sua configurazione attuale, incompatibile con la Costituzione federale e con la Convenzione europea dei diritti dell'uomo, citando garanzie deboli e rimedi insufficienti. Al Parlamento è stato dato tempo per correggerlo. Preferiamo indicarvi quella sentenza piuttosto che fingere che il dibattito non esista.

Il diritto svizzero della sorveglianza è oggetto di battaglia proprio adesso

Nel gennaio 2025 il Consiglio federale ha aperto una procedura di consultazione per estendere gli obblighi di identificazione e di conservazione dei metadati a un numero maggiore di servizi online. La reazione dell'industria e della società civile è stata schiacciantemente ostile, il Parlamento ha chiesto una revisione di fondo e nel febbraio 2026 il Consiglio federale ha commissionato una valutazione d'impatto e annunciato una seconda consultazione. La revisione non è stata né adottata né abbandonata. È una battaglia aperta, e noi stiamo dalla parte di chi le si oppone.

Il diritto svizzero non è «più severo del GDPR»

Leggerete spesso questa affermazione. Sul piano dell'applicazione non è vera: l'autorità svizzera non può infliggere alle aziende sanzioni amministrative in stile GDPR, e i massimali previsti dal diritto svizzero sono molto al di sotto di quelli del GDPR. La legge riveduta è strettamente allineata al GDPR nei principi, e la Svizzera è riconosciuta adeguata dall'UE — ma il suo vantaggio reale è giurisdizionale, non sanzionatorio. Questa è la versione onesta, e resta comunque un'ottima ragione per essere qui.

E l'hosting svizzero non vi rende conformi

Scegliere un responsabile del trattamento svizzero stabilisce dove risiedono i vostri dati e quale legge li governa. Non stabilisce i vostri obblighi. Restate voi il titolare del trattamento: consenso valido, limitazione della finalità, conservazione e richieste di accesso degli interessati restano compiti vostri. Vi diamo gli strumenti, l'accordo sul trattamento dei dati e una guida al diritto svizzero dell'emailing — ma non possiamo essere il vostro ufficio conformità.

DOMANDE

Domande frequenti

Mailpro è soggetta al CLOUD Act statunitense?
No. Il CLOUD Act raggiunge i fornitori soggetti alla giurisdizione degli Stati Uniti. Mailpro è gestita da Maxony, società svizzera con sede a Ginevra, senza casa madre né filiali statunitensi: le autorità americane non hanno quindi alcuna via diretta per esigere i dati dei nostri clienti. È una differenza strutturale, non di policy: un fornitore con sede negli Stati Uniti non può sottrarsi al CLOUD Act conservando i dati in Europa, perché la legge segue l'azienda e non il server. Vedete la nostra FAQ sui dati di email marketing e la legge statunitense.
Mi servono clausole contrattuali standard per inviare dati a Mailpro dall'UE?
No. La Commissione europea riconosce alla Svizzera un livello adeguato di protezione dei dati in forza della decisione 2000/518/CE e ha confermato tale valutazione nel riesame delle decisioni di adeguatezza anteriori al GDPR, del gennaio 2024. I dati personali possono quindi circolare dall'UE e dallo SEE verso un responsabile del trattamento svizzero senza clausole contrattuali standard, norme vincolanti d'impresa o valutazione d'impatto sul trasferimento. L'adeguatezza è riesaminata periodicamente, non concessa in modo permanente — vedete anche GDPR e aziende al di fuori dell'Europa.
Dove sono conservati esattamente i miei dati?
Il vostro database di contatti, i contenuti delle campagne e le statistiche sono conservati nel nostro data center in Svizzera. Mailpro è sviluppato e gestito da Ginevra da Maxony, e lo è dal 2001. Maggiori dettagli nella pagina sulla sicurezza dei vostri dati.
Le autorità svizzere possono accedere ai miei dati?
Sì, attraverso le vie legali ordinarie — e preferiamo dirlo piuttosto che lasciare intendere il contrario. Nessuna giurisdizione mette un'azienda al riparo dai tribunali del proprio Paese, e qualsiasi fornitore che sostenga il contrario vi sta ingannando. Un ordine valido di un'autorità svizzera competente è vincolante per noi. La differenza che conta è procedurale: le richieste passano dai canali giudiziari svizzeri, con diritti di controllo e di ricorso, e le autorità estere non possono notificarci nulla direttamente ma devono ricorrere all'assistenza giudiziaria internazionale.
Il diritto svizzero sulla protezione dei dati è più severo del GDPR?
Non sul piano dell'applicazione. La nuova legge federale sulla protezione dei dati, in vigore dal 1° settembre 2023, è strettamente allineata al GDPR nei principi, ma l'autorità svizzera non può infliggere alle aziende sanzioni amministrative in stile GDPR. Il vantaggio della Svizzera è giurisdizionale, non sanzionatorio: resta fuori dalla portata delle procedure legali statunitensi pur essendo riconosciuta adeguata dall'UE. Leggete perché la posizione dell'hosting conta.
L'hosting svizzero copre i miei obblighi GDPR?
No, ed è un equivoco tanto diffuso quanto costoso. L'hosting svizzero riguarda dove risiedono i vostri dati e quale legge governa il vostro responsabile del trattamento. Restate voi il titolare del trattamento: consenso, limitazione della finalità, tempi di conservazione e risposta alle richieste di accesso degli interessati restano compiti vostri. Mailpro fornisce gli strumenti e l'accordo sul trattamento dei dati per sostenervi — vedete la nostra informativa sulla privacy — ma non può assumere il vostro ruolo.

I vostri iscritti, sotto il diritto svizzero

Iniziate gratis e tenete il vostro database di contatti a Ginevra — protetto dalle leggi descritte in questa pagina, non da una casella di spunta in un pannello di impostazioni.