Hosting og netværk
GDPR Cloudflare
I en indie-stack bruges Cloudflare til DNS, CDN, WAF og botbeskyttelse. Nævnt enhed: Cloudflare, Inc.. Afsnittene gentager det, leverandøren offentliggør, uden at udfylde et hul. Seneste opdatering af fakta: 4. oktober 2026. Verificeret den 4. oktober 2026.
Oversættelse af det franske ark. Fakta ændres ikke. Datoen er den dato, de officielle sider blev læst.
DPA Cloudflare
Ja. Offentlig Customer DPA.
Angivet rolle
Kunden er dataansvarlig (eller en tredjeparts databehandler), og Cloudflare er databehandler eller underdatabehandler, hvor det er relevant.
Personoplysninger
Bilaget til kunde-DPA’en nævner IP-adresser i kundelogs, navne og e-mails på brugere af Cloudflare Zero Trust, personoplysninger, der kan være i kundeindhold, og administrationslogs (IP, e-mail).
Underdatabehandlere hos Cloudflare
Offentlig liste over underdatabehandlere af Cloudflare-tjenesterne.
Overførsler uden for EU
Hosting / placering
Data passerer gennem Cloudflare-netværket. Listen over underdatabehandlere nævner placeringer, herunder USA, EØS, Storbritannien, Japan, Australien, Canada, Singapore, Indien og England. Cookie-dokumentationen (angivet opdatering: 5. maj 2026) angiver, at cookiedata uden Data Localization Suite kan behandles i et datacenter i USA. Den suite lader dig vælge, hvor de behandles (Regional Services) og logges (Customer Metadata Boundary). Én enkelt region for alle tjenester: ikke oplyst.
Data Privacy Framework mellem EU og USA
Cloudflare, Inc. er registreret. Nøjagtig status under EU-U.S. Data Privacy Framework: Active - Re-certification under Review. Samme status for udvidelsen til Storbritannien og Swiss-U.S. DPF.
Cookies
Dokumentationen „Cloudflare Cookies“ (angivet opdatering: 5. maj 2026) angiver, at disse cookies, der sættes på kunders websteder alt efter de aktiverede produkter, er strengt nødvendige, medmindre andet er angivet. Offentliggjorte navne: __cflb (session affinity til load balancer), __cf_bm (Bot Management eller Bot Fight Mode), cf_clearance, cf_chl_rc_i, cf_chl_rc_ni og cf_chl_rc_m (Challenge Platform), cf_ob_info og cf_use_ob (Always Online), __cfwaitingroom (Waiting Room), __cfruid og _cfuvid (rate limiting). Cookiesiden på cloudflare.com peger på en særskilt liste i cookieindstillingerne.
Typisk brug, skrevet af StackLégal og ikke af leverandøren: DNS, CDN, WAF og botbeskyttelse.
Historik
Seneste opdatering: 4. oktober 2026.
Cookies: dokumentationen „Cloudflare Cookies“ erstatter det tidligere resumé. Hosting læst igen.
Første offentliggørelse. Fakta kommer fra de officielle sider, der er citeret i kilderne. Det, der ikke står dér, forbliver "ikke oplyst".
Klausul, der skal indsættes
Placer den i afsnittet om underdatabehandlere i din privatlivspolitik. Gennemgå den: et felt med „ikke oplyst“ skal udfyldes før offentliggørelse.
Klausul om underdatabehandlere
Kilder
Verificeret den 4. oktober 2026.
Ofte stillede spørgsmål
Er Cloudflare en databehandler i GDPR’s forstand?
Kunden er dataansvarlig (eller en tredjeparts databehandler), og Cloudflare er databehandler eller underdatabehandler, hvor det er relevant.
Hvilken DPA offentliggør Cloudflare?
Ja. Offentlig Customer DPA. https://www.cloudflare.com/cloudflare-customer-dpa/
Hvilke yderligere underdatabehandlere offentliggør Cloudflare?
Offentlig liste over underdatabehandlere af Cloudflare-tjenesterne. https://www.cloudflare.com/gdpr/subprocessors/
Hvor oplyser Cloudflare, at der behandles oplysninger, også uden for EU?
Data passerer gennem Cloudflare-netværket. Listen over underdatabehandlere nævner placeringer, herunder USA, EØS, Storbritannien, Japan, Australien, Canada, Singapore, Indien og England. Cookie-dokumentationen (angivet opdatering: 5. maj 2026) angiver, at cookiedata uden Data Localization Suite kan behandles i et datacenter i USA. Den suite lader dig vælge, hvor de behandles (Regional Services) og logges (Customer Metadata Boundary). Én enkelt region for alle tjenester: ikke oplyst.
Er Cloudflare registreret under Data Privacy Framework mellem EU og USA?
Cloudflare, Inc. er registreret. Nøjagtig status under EU-U.S. Data Privacy Framework: Active - Re-certification under Review. Samme status for udvidelsen til Storbritannien og Swiss-U.S. DPF. https://www.dataprivacyframework.gov/participant/5666
Hvilke personoplysninger nævner Cloudflare?
Bilaget til kunde-DPA’en nævner IP-adresser i kundelogs, navne og e-mails på brugere af Cloudflare Zero Trust, personoplysninger, der kan være i kundeindhold, og administrationslogs (IP, e-mail).
Ofte i den samme stack
Disse ark dukker op i søgninger efter en Next.js-SaaS. Next.js selv er ikke en databehandler: GDPR Next.js.
Relaterede værktøjer
Fuld pakke, fra 39 € inkl. moms
Klausulen ovenfor dækker kun ét værktøj. StackLégal genererer de juridiske oplysninger, brugsbetingelser, salgsbetingelser, privatlivspolitik, DPA efter artikel 28 og den offentlige liste og nævner kun de felter, der er afkrydset. Engangsbetaling via Gumroad. Dette er ikke juridisk rådgivning.