StackLégal

Data

GDPR Supabase

For „GDPR Supabase“ registrerer opslaget tre punkter, leverandøren har offentliggjort: Supabase Pte. Ltd er databehandler (eller en underdatabehandler), DPA’en er offentlig, og Supabase er ikke registreret under Data Privacy Framework. Hvis du har valgt en region, så skriv den: leverandøren angiver, at de omfattede oplysninger lagres og primært behandles dér.

I en indie-stack bruges Supabase til Postgres-database, godkendelse og lagring. Nævnt enhed: Supabase Pte. Ltd. Afsnittene gentager det, leverandøren offentliggør, uden at udfylde et hul. Seneste opdatering af fakta: 4. oktober 2026. Verificeret den 4. oktober 2026.

Oversættelse af det franske ark. Fakta ændres ikke. Datoen er den dato, de officielle sider blev læst.

DPA Supabase

Ja. Offentligt Data Processing Addendum.

Læs DPA’en

Angivet rolle

Supabase optræder som databehandler (serviceudbyder) og kunden som dataansvarlig. Hvis kunden behandler på vegne af sin egen dataansvarlige, optræder Supabase som underdatabehandler.

Personoplysninger

DPA-bilaget nævner kontaktoplysninger (fornavn, efternavn, e-mail), brugsdata, kontooplysninger inklusive adgangskoden og enhver anden oplysning, kunden bestemmer.

Underdatabehandlere hos Supabase

Offentlig liste over underdatabehandlere.

Liste offentliggjort af leverandøren

Overførsler uden for EU

Hosting / placering

Hvis kunden angiver en region, siger Supabase, at de omfattede oplysninger lagres og primært behandles dér, medmindre andet er instrueret, retligt påkrævet eller påkrævet for en tjeneste, kunden har anmodet om. Ellers kan behandling finde sted overalt, hvor Supabase eller dets underdatabehandlere har anlæg. Angivet hovedsæde: 65 Chulia Street, Singapore. Dokumentationen angiver, at et projekt udrulles i én primær region.

Data Privacy Framework mellem EU og USA

Officiel søgning efter „Supabase“ og „Supabase Pte“: ingen deltager. Ikke registreret.

Cookies

Politikken (afsnittet om cookies for europæiske tjenester) nævner cookies fra Stripe, Cloudflare, YouTube, hCaptcha, PostHog og Google Ads og navngiver _sb_first_referrer (365 dage, henviser og UTM-parametre) og, for Google Analytics 4, _ga, FPID, _ga* og FPLC. SSR-dokumentationen angiver, at Auth-sessionscookien på kundens domæne som standard hedder sb-<project_ref>-auth-token. Navne på cookies fra Stripe, Cloudflare, YouTube, hCaptcha, PostHog og Google Ads: ikke oplyst.

Typisk brug, skrevet af StackLégal og ikke af leverandøren: Postgres-database, godkendelse og lagring.

Historik

Seneste opdatering: 4. oktober 2026.

  1. Cookies: navne citeret i politikken for de europæiske tjenester i stedet for "ikke oplyst".

  2. Første offentliggørelse. Fakta kommer fra de officielle sider, der er citeret i kilderne. Det, der ikke står dér, forbliver "ikke oplyst".

Klausul, der skal indsættes

Placer den i afsnittet om underdatabehandlere i din privatlivspolitik. Gennemgå den: et felt med „ikke oplyst“ skal udfyldes før offentliggørelse.

Klausul om underdatabehandlere

Tilføj denne leverandør til din gratis widget

Kilder

Verificeret den 4. oktober 2026.

Ofte stillede spørgsmål

Er Supabase en databehandler i GDPR’s forstand?

Supabase optræder som databehandler (serviceudbyder) og kunden som dataansvarlig. Hvis kunden behandler på vegne af sin egen dataansvarlige, optræder Supabase som underdatabehandler.

Hvilken DPA offentliggør Supabase?

Ja. Offentligt Data Processing Addendum. https://supabase.com/legal/customer-resources/data-processing-addendum

Hvilke yderligere underdatabehandlere offentliggør Supabase?

Offentlig liste over underdatabehandlere. https://supabase.com/legal/customer-resources/subprocessor-list

Hvor oplyser Supabase, at der behandles oplysninger, også uden for EU?

Hvis kunden angiver en region, siger Supabase, at de omfattede oplysninger lagres og primært behandles dér, medmindre andet er instrueret, retligt påkrævet eller påkrævet for en tjeneste, kunden har anmodet om. Ellers kan behandling finde sted overalt, hvor Supabase eller dets underdatabehandlere har anlæg. Angivet hovedsæde: 65 Chulia Street, Singapore. Dokumentationen angiver, at et projekt udrulles i én primær region.

Er Supabase registreret under Data Privacy Framework mellem EU og USA?

Officiel søgning efter „Supabase“ og „Supabase Pte“: ingen deltager. Ikke registreret.

Hvilke personoplysninger nævner Supabase?

DPA-bilaget nævner kontaktoplysninger (fornavn, efternavn, e-mail), brugsdata, kontooplysninger inklusive adgangskoden og enhver anden oplysning, kunden bestemmer.

Stacks, der citerer Supabase

Disse sider samler arkene for en almindelig stack og angiver, hvad der skal stå i privatlivspolitikken.

Ofte i den samme stack

Disse ark dukker op i søgninger efter en Next.js-SaaS. Next.js selv er ikke en databehandler: GDPR Next.js.

Relaterede værktøjer

Alle arkene data

Fuld pakke, fra 39 € inkl. moms

Klausulen ovenfor dækker kun ét værktøj. StackLégal genererer de juridiske oplysninger, brugsbetingelser, salgsbetingelser, privatlivspolitik, DPA efter artikel 28 og den offentlige liste og nævner kun de felter, der er afkrydset. Engangsbetaling via Gumroad. Dette er ikke juridisk rådgivning.