StackLégal

Hosting og netværk

GDPR Cloudflare

I en indie-stack bruges Cloudflare til DNS, CDN, WAF og botbeskyttelse. Nævnt enhed: Cloudflare, Inc.. Afsnittene gentager det, leverandøren offentliggør, uden at udfylde et hul. Seneste opdatering af fakta: 4. oktober 2026. Verificeret den 4. oktober 2026.

Oversættelse af det franske ark. Fakta ændres ikke. Datoen er den dato, de officielle sider blev læst.

DPA Cloudflare

Ja. Offentlig Customer DPA.

Læs DPA’en

Angivet rolle

Kunden er dataansvarlig (eller en tredjeparts databehandler), og Cloudflare er databehandler eller underdatabehandler, hvor det er relevant.

Personoplysninger

Bilaget til kunde-DPA’en nævner IP-adresser i kundelogs, navne og e-mails på brugere af Cloudflare Zero Trust, personoplysninger, der kan være i kundeindhold, og administrationslogs (IP, e-mail).

Underdatabehandlere hos Cloudflare

Offentlig liste over underdatabehandlere af Cloudflare-tjenesterne.

Liste offentliggjort af leverandøren

Overførsler uden for EU

Hosting / placering

Data passerer gennem Cloudflare-netværket. Listen over underdatabehandlere nævner placeringer, herunder USA, EØS, Storbritannien, Japan, Australien, Canada, Singapore, Indien og England. Cookie-dokumentationen (angivet opdatering: 5. maj 2026) angiver, at cookiedata uden Data Localization Suite kan behandles i et datacenter i USA. Den suite lader dig vælge, hvor de behandles (Regional Services) og logges (Customer Metadata Boundary). Én enkelt region for alle tjenester: ikke oplyst.

Data Privacy Framework mellem EU og USA

Cloudflare, Inc. er registreret. Nøjagtig status under EU-U.S. Data Privacy Framework: Active - Re-certification under Review. Samme status for udvidelsen til Storbritannien og Swiss-U.S. DPF.

Ark om Data Privacy Framework

Cookies

Dokumentationen „Cloudflare Cookies“ (angivet opdatering: 5. maj 2026) angiver, at disse cookies, der sættes på kunders websteder alt efter de aktiverede produkter, er strengt nødvendige, medmindre andet er angivet. Offentliggjorte navne: __cflb (session affinity til load balancer), __cf_bm (Bot Management eller Bot Fight Mode), cf_clearance, cf_chl_rc_i, cf_chl_rc_ni og cf_chl_rc_m (Challenge Platform), cf_ob_info og cf_use_ob (Always Online), __cfwaitingroom (Waiting Room), __cfruid og _cfuvid (rate limiting). Cookiesiden på cloudflare.com peger på en særskilt liste i cookieindstillingerne.

Typisk brug, skrevet af StackLégal og ikke af leverandøren: DNS, CDN, WAF og botbeskyttelse.

Historik

Seneste opdatering: 4. oktober 2026.

  1. Cookies: dokumentationen „Cloudflare Cookies“ erstatter det tidligere resumé. Hosting læst igen.

  2. Første offentliggørelse. Fakta kommer fra de officielle sider, der er citeret i kilderne. Det, der ikke står dér, forbliver "ikke oplyst".

Klausul, der skal indsættes

Placer den i afsnittet om underdatabehandlere i din privatlivspolitik. Gennemgå den: et felt med „ikke oplyst“ skal udfyldes før offentliggørelse.

Klausul om underdatabehandlere

Tilføj denne leverandør til din gratis widget

Kilder

Verificeret den 4. oktober 2026.

Ofte stillede spørgsmål

Er Cloudflare en databehandler i GDPR’s forstand?

Kunden er dataansvarlig (eller en tredjeparts databehandler), og Cloudflare er databehandler eller underdatabehandler, hvor det er relevant.

Hvilken DPA offentliggør Cloudflare?

Ja. Offentlig Customer DPA. https://www.cloudflare.com/cloudflare-customer-dpa/

Hvilke yderligere underdatabehandlere offentliggør Cloudflare?

Offentlig liste over underdatabehandlere af Cloudflare-tjenesterne. https://www.cloudflare.com/gdpr/subprocessors/

Hvor oplyser Cloudflare, at der behandles oplysninger, også uden for EU?

Data passerer gennem Cloudflare-netværket. Listen over underdatabehandlere nævner placeringer, herunder USA, EØS, Storbritannien, Japan, Australien, Canada, Singapore, Indien og England. Cookie-dokumentationen (angivet opdatering: 5. maj 2026) angiver, at cookiedata uden Data Localization Suite kan behandles i et datacenter i USA. Den suite lader dig vælge, hvor de behandles (Regional Services) og logges (Customer Metadata Boundary). Én enkelt region for alle tjenester: ikke oplyst.

Er Cloudflare registreret under Data Privacy Framework mellem EU og USA?

Cloudflare, Inc. er registreret. Nøjagtig status under EU-U.S. Data Privacy Framework: Active - Re-certification under Review. Samme status for udvidelsen til Storbritannien og Swiss-U.S. DPF. https://www.dataprivacyframework.gov/participant/5666

Hvilke personoplysninger nævner Cloudflare?

Bilaget til kunde-DPA’en nævner IP-adresser i kundelogs, navne og e-mails på brugere af Cloudflare Zero Trust, personoplysninger, der kan være i kundeindhold, og administrationslogs (IP, e-mail).

Ofte i den samme stack

Disse ark dukker op i søgninger efter en Next.js-SaaS. Next.js selv er ikke en databehandler: GDPR Next.js.

Relaterede værktøjer

Alle arkene hosting og netværk

Fuld pakke, fra 39 € inkl. moms

Klausulen ovenfor dækker kun ét værktøj. StackLégal genererer de juridiske oplysninger, brugsbetingelser, salgsbetingelser, privatlivspolitik, DPA efter artikel 28 og den offentlige liste og nævner kun de felter, der er afkrydset. Engangsbetaling via Gumroad. Dette er ikke juridisk rådgivning.