Godkendelse
GDPR Auth0
I en indie-stack bruges Auth0 til Godkendelse og identitetsstyring. Nævnt enhed: Okta, Inc.. Afsnittene gentager det, leverandøren offentliggør, uden at udfylde et hul. Seneste opdatering af fakta: 4. oktober 2026. Verificeret den 4. oktober 2026.
Oversættelse af det franske ark. Fakta ændres ikke. Datoen er den dato, de officielle sider blev læst.
DPA Auth0
Ja. Okta DPA (PDF fra januar 2025), også gældende for Auth0 Customer Identity Cloud ifølge Auth0-hjælpecentret.
Angivet rolle
Okta-DPA’en, som Auth0-hjælpecentret angiver gælder Auth0 Customer Identity Cloud, gør Okta til databehandler og kunden til dataansvarlig eller databehandler.
Personoplysninger
Identifikatorer (fornavn, efternavn, identitetsdata, erhvervs- og private kontaktoplysninger), titel, stilling, arbejdsgiver, sikkerhedsspørgsmål, internet- eller netværksaktivitet, login-data, lokaliseringsdata, kommercielle oplysninger om købte produkter.
Underdatabehandlere hos Auth0
DPA’en peger listen til Oktas Agreements-side, afsnittet Trust & Compliance.
Overførsler uden for EU
Hosting / placering
Public-cloud-tenants oprettes i en valgt region. Dokumenterede lokaliteter: Australien, Canada, Europa (EU og EU-2), Japan, Storbritannien, USA (US, US-3, US-4, US-5). Den valgte region bestemmer, hvor tenantens data hostes. En Private Cloud på AWS kan udrulles i andre opregnede regioner, herunder Tyskland og Irland.
Data Privacy Framework mellem EU og USA
Okta, Inc. er registreret. Status under EU-U.S. Data Privacy Framework: Active. Auth0, LLC og Auth0 International LLC er anført som omfattede enheder.
Cookies
Dokumentationen til Authentication API angiver blandt de cookies, der bruges: auth0 og auth0_compat (SSO-session), auth0-mf og auth0-mf_compat (MFA), a0_users:sess og a0_users:sess.sig (Classic Login CSRF), did og did_compat (beskyttelse mod angreb). Med et brugerdefineret domæne sendes disse cookies til kundens hostname. Udtømmende liste: ikke oplyst.
Typisk brug, skrevet af StackLégal og ikke af leverandøren: Godkendelse og identitetsstyring.
Historik
Seneste opdatering: 4. oktober 2026.
Cookies: navne hentet fra dokumentationen til Authentication API i stedet for "ikke oplyst".
Første offentliggørelse. Fakta kommer fra de officielle sider, der er citeret i kilderne. Det, der ikke står dér, forbliver "ikke oplyst".
Klausul, der skal indsættes
Placer den i afsnittet om underdatabehandlere i din privatlivspolitik. Gennemgå den: et felt med „ikke oplyst“ skal udfyldes før offentliggørelse.
Klausul om underdatabehandlere
Kilder
Verificeret den 4. oktober 2026.
Ofte stillede spørgsmål
Er Auth0 en databehandler i GDPR’s forstand?
Okta-DPA’en, som Auth0-hjælpecentret angiver gælder Auth0 Customer Identity Cloud, gør Okta til databehandler og kunden til dataansvarlig eller databehandler.
Hvilken DPA offentliggør Auth0?
Ja. Okta DPA (PDF fra januar 2025), også gældende for Auth0 Customer Identity Cloud ifølge Auth0-hjælpecentret. https://www.okta.com/content/dam/okta---digital/en_us/legal/data-processing-addendum-2025-01.pdf
Hvilke yderligere underdatabehandlere offentliggør Auth0?
DPA’en peger listen til Oktas Agreements-side, afsnittet Trust & Compliance. https://www.okta.com/agreements
Hvor oplyser Auth0, at der behandles oplysninger, også uden for EU?
Public-cloud-tenants oprettes i en valgt region. Dokumenterede lokaliteter: Australien, Canada, Europa (EU og EU-2), Japan, Storbritannien, USA (US, US-3, US-4, US-5). Den valgte region bestemmer, hvor tenantens data hostes. En Private Cloud på AWS kan udrulles i andre opregnede regioner, herunder Tyskland og Irland.
Er Auth0 registreret under Data Privacy Framework mellem EU og USA?
Okta, Inc. er registreret. Status under EU-U.S. Data Privacy Framework: Active. Auth0, LLC og Auth0 International LLC er anført som omfattede enheder. https://www.dataprivacyframework.gov/participant/9734
Hvilke personoplysninger nævner Auth0?
Identifikatorer (fornavn, efternavn, identitetsdata, erhvervs- og private kontaktoplysninger), titel, stilling, arbejdsgiver, sikkerhedsspørgsmål, internet- eller netværksaktivitet, login-data, lokaliseringsdata, kommercielle oplysninger om købte produkter.
Ofte i den samme stack
Disse ark dukker op i søgninger efter en Next.js-SaaS. Next.js selv er ikke en databehandler: GDPR Next.js.
Relaterede værktøjer
Fuld pakke, fra 39 € inkl. moms
Klausulen ovenfor dækker kun ét værktøj. StackLégal genererer de juridiske oplysninger, brugsbetingelser, salgsbetingelser, privatlivspolitik, DPA efter artikel 28 og den offentlige liste og nævner kun de felter, der er afkrydset. Engangsbetaling via Gumroad. Dette er ikke juridisk rådgivning.