StackLégal

Werkzeuge und Automatisierung

DSGVO GitHub

In einem Indie-Stack wird GitHub verwendet für Code-Repositories, Issues und Copilot je nach Angebot. Genannte Stelle: GitHub, Inc.. Die Abschnitte wiederholen, was der Anbieter veröffentlicht, ohne eine Lücke zu füllen. Letzte Aktualisierung der Fakten: 4. Oktober 2026. Geprüft am 4. Oktober 2026.

Übersetzung des französischen Datenblatts. Die Fakten ändern sich nicht. Das Datum ist das Datum, an dem die offiziellen Seiten gelesen wurden.

DPA GitHub

Ja. Öffentlicher GitHub Data Protection Agreement.

DPA lesen

Angegebene Rolle

Der Kunde ist Verantwortlicher der Customer Personal Data und GitHub ist Auftragsverarbeiter, es sei denn, der Kunde ist Auftragsverarbeiter (dann ist GitHub Unterauftragsverarbeiter) oder GitHub ist unabhängiger Verantwortlicher für die in Abschnitt 3.C der Vereinbarung aufgeführten Zwecke. Der DPA von GitHub gilt für die Verarbeitung für GitHub Enterprise Cloud, GitHub Enterprise (Unified), GitHub Teams und GitHub Copilot.

Personenbezogene Daten

Stammdaten (Name, E-Mail, Adresse, Telefon, Geburtsdatum), Authentifizierungsdaten, Kontaktdaten, pseudonyme Kennungen, Geräteidentifikation und jede weitere personenbezogene Angabe, die der Kunde aufzunehmen beschließt. Sensible Daten nur, wenn der Kunde oder die Person sie bereitstellt.

Auftragsverarbeiter von GitHub

Öffentliche Liste.

Vom Anbieter veröffentlichte Liste

Übermittlungen außerhalb der EU

Hosting / Ort

Der Kunde beauftragt GitHub, die Customer Personal Data in den Vereinigten Staaten oder in jedem anderen Land zu übermitteln, zu speichern und zu verarbeiten, in dem GitHub oder seine Auftragsverarbeiter tätig sind. Wählt der Kunde einen Onlinedienst, bei dem bestimmte Daten im Ruhezustand in einer geografischen Zone gespeichert werden, folgt GitHub dieser Weisung.

Data Privacy Framework EU–Vereinigte Staaten

Der Teilnehmer „GitHub“ ist eingetragen. Status EU-U.S. Data Privacy Framework: Active (Nicht-HR-Daten). Erweiterung für das Vereinigte Königreich und Swiss-U.S. DPF: Active.

Datenblatt zum Data Privacy Framework

Cookies

Die Cookies-Seite von GitHub listet die Cookies seiner eigenen Websites. Auf Seiten von GitHub: user_session (Anmeldung, zwei Wochen), __Host-user_session_same_site, logged_in, dotcom_user, _device_id, _octo, ghcc und color_mode. Dieselbe Seite nennt auch Cookies Dritter (Microsoft, Adobe, Google, LinkedIn, Meta, unter anderem). Diese Liste betrifft die Websites von GitHub, nicht eine auf der Domain des Kunden veröffentlichte Website.

Typische Nutzung, verfasst von StackLégal und nicht vom Anbieter: Code-Repositories, Issues und Copilot je nach Angebot.

Verlauf

Letzte Aktualisierung: 4. Oktober 2026.

  1. Cookies: Namen von der Cookies-Seite von GitHub übernommen, anstelle von „nicht mitgeteilt“.

  2. Erstveröffentlichung. Die Fakten stammen von den in den Quellen genannten offiziellen Seiten. Was dort nicht steht, bleibt „nicht mitgeteilt“.

Klausel zum Einfügen

Fügen Sie sie in den Abschnitt Auftragsverarbeiter Ihrer Datenschutzerklärung ein. Prüfen Sie sie: Ein Feld „nicht mitgeteilt“ ist vor der Veröffentlichung auszufüllen.

Klausel zu Auftragsverarbeitern

Diesen Anbieter zu Ihrem kostenlosen Widget hinzufügen

Quellen

Geprüft am 4. Oktober 2026.

Häufige Fragen

Ist GitHub ein Auftragsverarbeiter im Sinne der DSGVO?

Der Kunde ist Verantwortlicher der Customer Personal Data und GitHub ist Auftragsverarbeiter, es sei denn, der Kunde ist Auftragsverarbeiter (dann ist GitHub Unterauftragsverarbeiter) oder GitHub ist unabhängiger Verantwortlicher für die in Abschnitt 3.C der Vereinbarung aufgeführten Zwecke. Der DPA von GitHub gilt für die Verarbeitung für GitHub Enterprise Cloud, GitHub Enterprise (Unified), GitHub Teams und GitHub Copilot.

Welchen DPA veröffentlicht GitHub?

Ja. Öffentlicher GitHub Data Protection Agreement. https://github.com/customer-terms/github-data-protection-agreement

Welche Unterauftragsverarbeiter veröffentlicht GitHub?

Öffentliche Liste. https://github.com/subprocessors

Wo gibt GitHub an, Daten zu verarbeiten, auch außerhalb der EU?

Der Kunde beauftragt GitHub, die Customer Personal Data in den Vereinigten Staaten oder in jedem anderen Land zu übermitteln, zu speichern und zu verarbeiten, in dem GitHub oder seine Auftragsverarbeiter tätig sind. Wählt der Kunde einen Onlinedienst, bei dem bestimmte Daten im Ruhezustand in einer geografischen Zone gespeichert werden, folgt GitHub dieser Weisung.

Ist GitHub im Data Privacy Framework EU–Vereinigte Staaten eingetragen?

Der Teilnehmer „GitHub“ ist eingetragen. Status EU-U.S. Data Privacy Framework: Active (Nicht-HR-Daten). Erweiterung für das Vereinigte Königreich und Swiss-U.S. DPF: Active. https://www.dataprivacyframework.gov/participant/6174

Welche personenbezogenen Daten nennt GitHub?

Stammdaten (Name, E-Mail, Adresse, Telefon, Geburtsdatum), Authentifizierungsdaten, Kontaktdaten, pseudonyme Kennungen, Geräteidentifikation und jede weitere personenbezogene Angabe, die der Kunde aufzunehmen beschließt. Sensible Daten nur, wenn der Kunde oder die Person sie bereitstellt.

Häufig im selben Stack

Diese Datenblätter erscheinen in Suchen zu einem Next.js-SaaS. Next.js selbst ist kein Auftragsverarbeiter: DSGVO Next.js.

Verwandte Werkzeuge

Alle Datenblätter werkzeuge und automatisierung

Vollständiges Paket, ab 39 € inkl. MwSt.

Die Klausel oben deckt nur ein Werkzeug ab. StackLégal erzeugt das Impressum, die Nutzungsbedingungen, die Verkaufsbedingungen, die Datenschutzerklärung, den DPA nach Artikel 28 und die öffentliche Liste und nennt nur die angekreuzten Felder. Einmalzahlung über Gumroad. Das ist keine Rechtsberatung.