Werkzeuge und Automatisierung
DSGVO GitHub
In einem Indie-Stack wird GitHub verwendet für Code-Repositories, Issues und Copilot je nach Angebot. Genannte Stelle: GitHub, Inc.. Die Abschnitte wiederholen, was der Anbieter veröffentlicht, ohne eine Lücke zu füllen. Letzte Aktualisierung der Fakten: 4. Oktober 2026. Geprüft am 4. Oktober 2026.
Übersetzung des französischen Datenblatts. Die Fakten ändern sich nicht. Das Datum ist das Datum, an dem die offiziellen Seiten gelesen wurden.
DPA GitHub
Ja. Öffentlicher GitHub Data Protection Agreement.
Angegebene Rolle
Der Kunde ist Verantwortlicher der Customer Personal Data und GitHub ist Auftragsverarbeiter, es sei denn, der Kunde ist Auftragsverarbeiter (dann ist GitHub Unterauftragsverarbeiter) oder GitHub ist unabhängiger Verantwortlicher für die in Abschnitt 3.C der Vereinbarung aufgeführten Zwecke. Der DPA von GitHub gilt für die Verarbeitung für GitHub Enterprise Cloud, GitHub Enterprise (Unified), GitHub Teams und GitHub Copilot.
Personenbezogene Daten
Stammdaten (Name, E-Mail, Adresse, Telefon, Geburtsdatum), Authentifizierungsdaten, Kontaktdaten, pseudonyme Kennungen, Geräteidentifikation und jede weitere personenbezogene Angabe, die der Kunde aufzunehmen beschließt. Sensible Daten nur, wenn der Kunde oder die Person sie bereitstellt.
Auftragsverarbeiter von GitHub
Öffentliche Liste.
Übermittlungen außerhalb der EU
Hosting / Ort
Der Kunde beauftragt GitHub, die Customer Personal Data in den Vereinigten Staaten oder in jedem anderen Land zu übermitteln, zu speichern und zu verarbeiten, in dem GitHub oder seine Auftragsverarbeiter tätig sind. Wählt der Kunde einen Onlinedienst, bei dem bestimmte Daten im Ruhezustand in einer geografischen Zone gespeichert werden, folgt GitHub dieser Weisung.
Data Privacy Framework EU–Vereinigte Staaten
Der Teilnehmer „GitHub“ ist eingetragen. Status EU-U.S. Data Privacy Framework: Active (Nicht-HR-Daten). Erweiterung für das Vereinigte Königreich und Swiss-U.S. DPF: Active.
Cookies
Die Cookies-Seite von GitHub listet die Cookies seiner eigenen Websites. Auf Seiten von GitHub: user_session (Anmeldung, zwei Wochen), __Host-user_session_same_site, logged_in, dotcom_user, _device_id, _octo, ghcc und color_mode. Dieselbe Seite nennt auch Cookies Dritter (Microsoft, Adobe, Google, LinkedIn, Meta, unter anderem). Diese Liste betrifft die Websites von GitHub, nicht eine auf der Domain des Kunden veröffentlichte Website.
Typische Nutzung, verfasst von StackLégal und nicht vom Anbieter: Code-Repositories, Issues und Copilot je nach Angebot.
Verlauf
Letzte Aktualisierung: 4. Oktober 2026.
Cookies: Namen von der Cookies-Seite von GitHub übernommen, anstelle von „nicht mitgeteilt“.
Erstveröffentlichung. Die Fakten stammen von den in den Quellen genannten offiziellen Seiten. Was dort nicht steht, bleibt „nicht mitgeteilt“.
Klausel zum Einfügen
Fügen Sie sie in den Abschnitt Auftragsverarbeiter Ihrer Datenschutzerklärung ein. Prüfen Sie sie: Ein Feld „nicht mitgeteilt“ ist vor der Veröffentlichung auszufüllen.
Klausel zu Auftragsverarbeitern
Quellen
Geprüft am 4. Oktober 2026.
Häufige Fragen
Ist GitHub ein Auftragsverarbeiter im Sinne der DSGVO?
Der Kunde ist Verantwortlicher der Customer Personal Data und GitHub ist Auftragsverarbeiter, es sei denn, der Kunde ist Auftragsverarbeiter (dann ist GitHub Unterauftragsverarbeiter) oder GitHub ist unabhängiger Verantwortlicher für die in Abschnitt 3.C der Vereinbarung aufgeführten Zwecke. Der DPA von GitHub gilt für die Verarbeitung für GitHub Enterprise Cloud, GitHub Enterprise (Unified), GitHub Teams und GitHub Copilot.
Welchen DPA veröffentlicht GitHub?
Ja. Öffentlicher GitHub Data Protection Agreement. https://github.com/customer-terms/github-data-protection-agreement
Welche Unterauftragsverarbeiter veröffentlicht GitHub?
Öffentliche Liste. https://github.com/subprocessors
Wo gibt GitHub an, Daten zu verarbeiten, auch außerhalb der EU?
Der Kunde beauftragt GitHub, die Customer Personal Data in den Vereinigten Staaten oder in jedem anderen Land zu übermitteln, zu speichern und zu verarbeiten, in dem GitHub oder seine Auftragsverarbeiter tätig sind. Wählt der Kunde einen Onlinedienst, bei dem bestimmte Daten im Ruhezustand in einer geografischen Zone gespeichert werden, folgt GitHub dieser Weisung.
Ist GitHub im Data Privacy Framework EU–Vereinigte Staaten eingetragen?
Der Teilnehmer „GitHub“ ist eingetragen. Status EU-U.S. Data Privacy Framework: Active (Nicht-HR-Daten). Erweiterung für das Vereinigte Königreich und Swiss-U.S. DPF: Active. https://www.dataprivacyframework.gov/participant/6174
Welche personenbezogenen Daten nennt GitHub?
Stammdaten (Name, E-Mail, Adresse, Telefon, Geburtsdatum), Authentifizierungsdaten, Kontaktdaten, pseudonyme Kennungen, Geräteidentifikation und jede weitere personenbezogene Angabe, die der Kunde aufzunehmen beschließt. Sensible Daten nur, wenn der Kunde oder die Person sie bereitstellt.
Häufig im selben Stack
Diese Datenblätter erscheinen in Suchen zu einem Next.js-SaaS. Next.js selbst ist kein Auftragsverarbeiter: DSGVO Next.js.
Verwandte Werkzeuge
Vollständiges Paket, ab 39 € inkl. MwSt.
Die Klausel oben deckt nur ein Werkzeug ab. StackLégal erzeugt das Impressum, die Nutzungsbedingungen, die Verkaufsbedingungen, die Datenschutzerklärung, den DPA nach Artikel 28 und die öffentliche Liste und nennt nur die angekreuzten Felder. Einmalzahlung über Gumroad. Das ist keine Rechtsberatung.