StackLégal

Authentifizierung

DSGVO Auth0

In einem Indie-Stack wird Auth0 verwendet für Authentifizierung und Identitätsverwaltung. Genannte Stelle: Okta, Inc.. Die Abschnitte wiederholen, was der Anbieter veröffentlicht, ohne eine Lücke zu füllen. Letzte Aktualisierung der Fakten: 4. Oktober 2026. Geprüft am 4. Oktober 2026.

Übersetzung des französischen Datenblatts. Die Fakten ändern sich nicht. Das Datum ist das Datum, an dem die offiziellen Seiten gelesen wurden.

DPA Auth0

Ja. DPA von Okta (PDF vom Januar 2025), nach dem Hilfe-Center von Auth0 auch auf Auth0 Customer Identity Cloud anwendbar.

DPA lesen

Angegebene Rolle

Der DPA von Okta, den das Hilfe-Center von Auth0 als auf Auth0 Customer Identity Cloud anwendbar bezeichnet, macht Okta zum Auftragsverarbeiter und den Kunden zum Verantwortlichen oder Auftragsverarbeiter.

Personenbezogene Daten

Kennungen (Vorname, Name, Identitätsdaten, berufliche und private Kontaktdaten), Titel, Funktion, Arbeitgeber, Sicherheitsfragen, Internet- oder Netzwerkaktivität, Anmeldedaten, Standortdaten, geschäftliche Angaben zu den gekauften Produkten.

Auftragsverarbeiter von Auth0

Der DPA verweist für die Liste auf die Seite Agreements von Okta, Rubrik Trust & Compliance.

Vom Anbieter veröffentlichte Liste

Übermittlungen außerhalb der EU

Hosting / Ort

Die Tenants der Public Cloud werden in einer gewählten Region angelegt. Dokumentierte Standorte: Australien, Kanada, Europa (EU und EU-2), Japan, Vereinigtes Königreich, Vereinigte Staaten (US, US-3, US-4, US-5). Die gewählte Region bestimmt, wo die Daten des Tenants gehostet werden. Eine Private Cloud auf AWS kann in anderen aufgeführten Regionen bereitgestellt werden, darunter Deutschland und Irland.

Data Privacy Framework EU–Vereinigte Staaten

Okta, Inc. ist eingetragen. Status EU-U.S. Data Privacy Framework: Active. Auth0, LLC und Auth0 International LLC sind als erfasste Unternehmen aufgeführt.

Datenblatt zum Data Privacy Framework

Cookies

Die Dokumentation der Authentication API nennt unter den verwendeten Cookies: auth0 und auth0_compat (SSO-Sitzung), auth0-mf und auth0-mf_compat (MFA), a0_users:sess und a0_users:sess.sig (CSRF des Classic Login), did und did_compat (Schutz vor Angriffen). Bei einer benutzerdefinierten Domain werden diese Cookies an den Hostnamen des Kunden gesendet. Erschöpfende Liste: nicht mitgeteilt.

Typische Nutzung, verfasst von StackLégal und nicht vom Anbieter: Authentifizierung und Identitätsverwaltung.

Verlauf

Letzte Aktualisierung: 4. Oktober 2026.

  1. Cookies: Namen aus der Dokumentation der Authentication API übernommen, anstelle von „nicht mitgeteilt“.

  2. Erstveröffentlichung. Die Fakten stammen von den in den Quellen genannten offiziellen Seiten. Was dort nicht steht, bleibt „nicht mitgeteilt“.

Klausel zum Einfügen

Fügen Sie sie in den Abschnitt Auftragsverarbeiter Ihrer Datenschutzerklärung ein. Prüfen Sie sie: Ein Feld „nicht mitgeteilt“ ist vor der Veröffentlichung auszufüllen.

Klausel zu Auftragsverarbeitern

Diesen Anbieter zu Ihrem kostenlosen Widget hinzufügen

Quellen

Geprüft am 4. Oktober 2026.

Häufige Fragen

Ist Auth0 ein Auftragsverarbeiter im Sinne der DSGVO?

Der DPA von Okta, den das Hilfe-Center von Auth0 als auf Auth0 Customer Identity Cloud anwendbar bezeichnet, macht Okta zum Auftragsverarbeiter und den Kunden zum Verantwortlichen oder Auftragsverarbeiter.

Welchen DPA veröffentlicht Auth0?

Ja. DPA von Okta (PDF vom Januar 2025), nach dem Hilfe-Center von Auth0 auch auf Auth0 Customer Identity Cloud anwendbar. https://www.okta.com/content/dam/okta---digital/en_us/legal/data-processing-addendum-2025-01.pdf

Welche Unterauftragsverarbeiter veröffentlicht Auth0?

Der DPA verweist für die Liste auf die Seite Agreements von Okta, Rubrik Trust & Compliance. https://www.okta.com/agreements

Wo gibt Auth0 an, Daten zu verarbeiten, auch außerhalb der EU?

Die Tenants der Public Cloud werden in einer gewählten Region angelegt. Dokumentierte Standorte: Australien, Kanada, Europa (EU und EU-2), Japan, Vereinigtes Königreich, Vereinigte Staaten (US, US-3, US-4, US-5). Die gewählte Region bestimmt, wo die Daten des Tenants gehostet werden. Eine Private Cloud auf AWS kann in anderen aufgeführten Regionen bereitgestellt werden, darunter Deutschland und Irland.

Ist Auth0 im Data Privacy Framework EU–Vereinigte Staaten eingetragen?

Okta, Inc. ist eingetragen. Status EU-U.S. Data Privacy Framework: Active. Auth0, LLC und Auth0 International LLC sind als erfasste Unternehmen aufgeführt. https://www.dataprivacyframework.gov/participant/9734

Welche personenbezogenen Daten nennt Auth0?

Kennungen (Vorname, Name, Identitätsdaten, berufliche und private Kontaktdaten), Titel, Funktion, Arbeitgeber, Sicherheitsfragen, Internet- oder Netzwerkaktivität, Anmeldedaten, Standortdaten, geschäftliche Angaben zu den gekauften Produkten.

Häufig im selben Stack

Diese Datenblätter erscheinen in Suchen zu einem Next.js-SaaS. Next.js selbst ist kein Auftragsverarbeiter: DSGVO Next.js.

Verwandte Werkzeuge

Alle Datenblätter authentifizierung

Vollständiges Paket, ab 39 € inkl. MwSt.

Die Klausel oben deckt nur ein Werkzeug ab. StackLégal erzeugt das Impressum, die Nutzungsbedingungen, die Verkaufsbedingungen, die Datenschutzerklärung, den DPA nach Artikel 28 und die öffentliche Liste und nennt nur die angekreuzten Felder. Einmalzahlung über Gumroad. Das ist keine Rechtsberatung.