StackLégal

Godkendelse

GDPR Auth0

I en indie-stack bruges Auth0 til Godkendelse og identitetsstyring. Nævnt enhed: Okta, Inc.. Afsnittene gentager det, leverandøren offentliggør, uden at udfylde et hul. Seneste opdatering af fakta: 4. oktober 2026. Verificeret den 4. oktober 2026.

Oversættelse af det franske ark. Fakta ændres ikke. Datoen er den dato, de officielle sider blev læst.

DPA Auth0

Ja. Okta DPA (PDF fra januar 2025), også gældende for Auth0 Customer Identity Cloud ifølge Auth0-hjælpecentret.

Læs DPA’en

Angivet rolle

Okta-DPA’en, som Auth0-hjælpecentret angiver gælder Auth0 Customer Identity Cloud, gør Okta til databehandler og kunden til dataansvarlig eller databehandler.

Personoplysninger

Identifikatorer (fornavn, efternavn, identitetsdata, erhvervs- og private kontaktoplysninger), titel, stilling, arbejdsgiver, sikkerhedsspørgsmål, internet- eller netværksaktivitet, login-data, lokaliseringsdata, kommercielle oplysninger om købte produkter.

Underdatabehandlere hos Auth0

DPA’en peger listen til Oktas Agreements-side, afsnittet Trust & Compliance.

Liste offentliggjort af leverandøren

Overførsler uden for EU

Hosting / placering

Public-cloud-tenants oprettes i en valgt region. Dokumenterede lokaliteter: Australien, Canada, Europa (EU og EU-2), Japan, Storbritannien, USA (US, US-3, US-4, US-5). Den valgte region bestemmer, hvor tenantens data hostes. En Private Cloud på AWS kan udrulles i andre opregnede regioner, herunder Tyskland og Irland.

Data Privacy Framework mellem EU og USA

Okta, Inc. er registreret. Status under EU-U.S. Data Privacy Framework: Active. Auth0, LLC og Auth0 International LLC er anført som omfattede enheder.

Ark om Data Privacy Framework

Cookies

Dokumentationen til Authentication API angiver blandt de cookies, der bruges: auth0 og auth0_compat (SSO-session), auth0-mf og auth0-mf_compat (MFA), a0_users:sess og a0_users:sess.sig (Classic Login CSRF), did og did_compat (beskyttelse mod angreb). Med et brugerdefineret domæne sendes disse cookies til kundens hostname. Udtømmende liste: ikke oplyst.

Typisk brug, skrevet af StackLégal og ikke af leverandøren: Godkendelse og identitetsstyring.

Historik

Seneste opdatering: 4. oktober 2026.

  1. Cookies: navne hentet fra dokumentationen til Authentication API i stedet for "ikke oplyst".

  2. Første offentliggørelse. Fakta kommer fra de officielle sider, der er citeret i kilderne. Det, der ikke står dér, forbliver "ikke oplyst".

Klausul, der skal indsættes

Placer den i afsnittet om underdatabehandlere i din privatlivspolitik. Gennemgå den: et felt med „ikke oplyst“ skal udfyldes før offentliggørelse.

Klausul om underdatabehandlere

Tilføj denne leverandør til din gratis widget

Kilder

Verificeret den 4. oktober 2026.

Ofte stillede spørgsmål

Er Auth0 en databehandler i GDPR’s forstand?

Okta-DPA’en, som Auth0-hjælpecentret angiver gælder Auth0 Customer Identity Cloud, gør Okta til databehandler og kunden til dataansvarlig eller databehandler.

Hvilken DPA offentliggør Auth0?

Ja. Okta DPA (PDF fra januar 2025), også gældende for Auth0 Customer Identity Cloud ifølge Auth0-hjælpecentret. https://www.okta.com/content/dam/okta---digital/en_us/legal/data-processing-addendum-2025-01.pdf

Hvilke yderligere underdatabehandlere offentliggør Auth0?

DPA’en peger listen til Oktas Agreements-side, afsnittet Trust & Compliance. https://www.okta.com/agreements

Hvor oplyser Auth0, at der behandles oplysninger, også uden for EU?

Public-cloud-tenants oprettes i en valgt region. Dokumenterede lokaliteter: Australien, Canada, Europa (EU og EU-2), Japan, Storbritannien, USA (US, US-3, US-4, US-5). Den valgte region bestemmer, hvor tenantens data hostes. En Private Cloud på AWS kan udrulles i andre opregnede regioner, herunder Tyskland og Irland.

Er Auth0 registreret under Data Privacy Framework mellem EU og USA?

Okta, Inc. er registreret. Status under EU-U.S. Data Privacy Framework: Active. Auth0, LLC og Auth0 International LLC er anført som omfattede enheder. https://www.dataprivacyframework.gov/participant/9734

Hvilke personoplysninger nævner Auth0?

Identifikatorer (fornavn, efternavn, identitetsdata, erhvervs- og private kontaktoplysninger), titel, stilling, arbejdsgiver, sikkerhedsspørgsmål, internet- eller netværksaktivitet, login-data, lokaliseringsdata, kommercielle oplysninger om købte produkter.

Ofte i den samme stack

Disse ark dukker op i søgninger efter en Next.js-SaaS. Next.js selv er ikke en databehandler: GDPR Next.js.

Relaterede værktøjer

Alle arkene godkendelse

Fuld pakke, fra 39 € inkl. moms

Klausulen ovenfor dækker kun ét værktøj. StackLégal genererer de juridiske oplysninger, brugsbetingelser, salgsbetingelser, privatlivspolitik, DPA efter artikel 28 og den offentlige liste og nævner kun de felter, der er afkrydset. Engangsbetaling via Gumroad. Dette er ikke juridisk rådgivning.