Hosting und Netz
DSGVO Cloudflare
In einem Indie-Stack wird Cloudflare verwendet für DNS, CDN, WAF und Bot-Schutz. Genannte Stelle: Cloudflare, Inc.. Die Abschnitte wiederholen, was der Anbieter veröffentlicht, ohne eine Lücke zu füllen. Letzte Aktualisierung der Fakten: 4. Oktober 2026. Geprüft am 4. Oktober 2026.
Übersetzung des französischen Datenblatts. Die Fakten ändern sich nicht. Das Datum ist das Datum, an dem die offiziellen Seiten gelesen wurden.
DPA Cloudflare
Ja. Öffentlicher Customer DPA.
Angegebene Rolle
Der Kunde ist Verantwortlicher (oder Auftragsverarbeiter eines Dritten) und Cloudflare ist Auftragsverarbeiter oder gegebenenfalls Unterauftragsverarbeiter.
Personenbezogene Daten
Der Anhang des Kunden-DPA nennt die IP-Adressen in den Kundenprotokollen, die Namen und E-Mail-Adressen der Nutzer von Cloudflare Zero Trust, personenbezogene Daten, die gegebenenfalls im Kundeninhalt enthalten sind, und die Administrationsprotokolle (IP, E-Mail).
Auftragsverarbeiter von Cloudflare
Öffentliche Liste der Unterauftragsverarbeiter der Cloudflare-Dienste.
Übermittlungen außerhalb der EU
Hosting / Ort
Die Daten durchlaufen das Netz von Cloudflare. Die Liste der Unterauftragsverarbeiter nennt Standorte, darunter die Vereinigten Staaten, den EWR, das Vereinigte Königreich, Japan, Australien, Kanada, Singapur, Indien und England. Die Cookie-Dokumentation (angegebene Aktualisierung: 5. Mai 2026) gibt an, dass Cookie-Daten ohne Data Localization Suite in einem Rechenzentrum in den Vereinigten Staaten verarbeitet werden können. Diese Suite erlaubt die Wahl, wo sie verarbeitet (Regional Services) und protokolliert (Customer Metadata Boundary) werden. Eine einzige Region für sämtliche Dienste: nicht mitgeteilt.
Data Privacy Framework EU–Vereinigte Staaten
Cloudflare, Inc. ist eingetragen. Genauer Status EU-U.S. Data Privacy Framework: Active - Re-certification under Review. Derselbe Status gilt für die Erweiterung für das Vereinigte Königreich und das Swiss-U.S. DPF.
Cookies
Die Dokumentation „Cloudflare Cookies“ (angegebene Aktualisierung: 5. Mai 2026) gibt an, dass diese Cookies, die je nach aktivierten Produkten auf den Websites der Kunden gesetzt werden, unbedingt erforderlich sind, sofern nicht anders vermerkt. Veröffentlichte Namen: __cflb (Sitzungsaffinität des Load Balancers), __cf_bm (Bot Management oder Bot Fight Mode), cf_clearance, cf_chl_rc_i, cf_chl_rc_ni und cf_chl_rc_m (Challenge Platform), cf_ob_info und cf_use_ob (Always Online), __cfwaitingroom (Waiting Room), __cfruid und _cfuvid (Rate Limiting). Die Cookie-Seite der Website cloudflare.com verweist auf eine gesonderte Liste in den Cookie-Einstellungen.
Typische Nutzung, verfasst von StackLégal und nicht vom Anbieter: DNS, CDN, WAF und Bot-Schutz.
Verlauf
Letzte Aktualisierung: 4. Oktober 2026.
Cookies: Die Dokumentation „Cloudflare Cookies“ ersetzt die vorherige Zusammenfassung. Hosting erneut gelesen.
Erstveröffentlichung. Die Fakten stammen von den in den Quellen genannten offiziellen Seiten. Was dort nicht steht, bleibt „nicht mitgeteilt“.
Klausel zum Einfügen
Fügen Sie sie in den Abschnitt Auftragsverarbeiter Ihrer Datenschutzerklärung ein. Prüfen Sie sie: Ein Feld „nicht mitgeteilt“ ist vor der Veröffentlichung auszufüllen.
Klausel zu Auftragsverarbeitern
Quellen
Geprüft am 4. Oktober 2026.
Häufige Fragen
Ist Cloudflare ein Auftragsverarbeiter im Sinne der DSGVO?
Der Kunde ist Verantwortlicher (oder Auftragsverarbeiter eines Dritten) und Cloudflare ist Auftragsverarbeiter oder gegebenenfalls Unterauftragsverarbeiter.
Welchen DPA veröffentlicht Cloudflare?
Ja. Öffentlicher Customer DPA. https://www.cloudflare.com/cloudflare-customer-dpa/
Welche Unterauftragsverarbeiter veröffentlicht Cloudflare?
Öffentliche Liste der Unterauftragsverarbeiter der Cloudflare-Dienste. https://www.cloudflare.com/gdpr/subprocessors/
Wo gibt Cloudflare an, Daten zu verarbeiten, auch außerhalb der EU?
Die Daten durchlaufen das Netz von Cloudflare. Die Liste der Unterauftragsverarbeiter nennt Standorte, darunter die Vereinigten Staaten, den EWR, das Vereinigte Königreich, Japan, Australien, Kanada, Singapur, Indien und England. Die Cookie-Dokumentation (angegebene Aktualisierung: 5. Mai 2026) gibt an, dass Cookie-Daten ohne Data Localization Suite in einem Rechenzentrum in den Vereinigten Staaten verarbeitet werden können. Diese Suite erlaubt die Wahl, wo sie verarbeitet (Regional Services) und protokolliert (Customer Metadata Boundary) werden. Eine einzige Region für sämtliche Dienste: nicht mitgeteilt.
Ist Cloudflare im Data Privacy Framework EU–Vereinigte Staaten eingetragen?
Cloudflare, Inc. ist eingetragen. Genauer Status EU-U.S. Data Privacy Framework: Active - Re-certification under Review. Derselbe Status gilt für die Erweiterung für das Vereinigte Königreich und das Swiss-U.S. DPF. https://www.dataprivacyframework.gov/participant/5666
Welche personenbezogenen Daten nennt Cloudflare?
Der Anhang des Kunden-DPA nennt die IP-Adressen in den Kundenprotokollen, die Namen und E-Mail-Adressen der Nutzer von Cloudflare Zero Trust, personenbezogene Daten, die gegebenenfalls im Kundeninhalt enthalten sind, und die Administrationsprotokolle (IP, E-Mail).
Häufig im selben Stack
Diese Datenblätter erscheinen in Suchen zu einem Next.js-SaaS. Next.js selbst ist kein Auftragsverarbeiter: DSGVO Next.js.
Verwandte Werkzeuge
Vollständiges Paket, ab 39 € inkl. MwSt.
Die Klausel oben deckt nur ein Werkzeug ab. StackLégal erzeugt das Impressum, die Nutzungsbedingungen, die Verkaufsbedingungen, die Datenschutzerklärung, den DPA nach Artikel 28 und die öffentliche Liste und nennt nur die angekreuzten Felder. Einmalzahlung über Gumroad. Das ist keine Rechtsberatung.