Hosting und Netz
DSGVO Railway
In einem Indie-Stack wird Railway verwendet für Hosting von Anwendungen und Datenbanken. Genannte Stelle: Railway Corporation. Die Abschnitte wiederholen, was der Anbieter veröffentlicht, ohne eine Lücke zu füllen. Letzte Aktualisierung der Fakten: 5. Oktober 2026. Geprüft am 5. Oktober 2026.
Übersetzung des französischen Datenblatts. Die Fakten ändern sich nicht. Das Datum ist das Datum, an dem die offiziellen Seiten gelesen wurden.
DPA Railway
Ja. Öffentlicher Data Processing Addendum. Übermittlungen: Der DPA definiert das Data Privacy Framework und die Standardvertragsklauseln.
Angegebene Rolle
Für die Personal Data gibt der DPA an, dass der Kunde Verantwortlicher und Railway Auftragsverarbeiter ist oder Unterauftragsverarbeiter, wenn der Kunde selbst Auftragsverarbeiter ist. Die Privacy Policy stellt Railway für die von ihr erfassten Daten als Verantwortlichen dar.
Personenbezogene Daten
Anhang A nennt Profil- oder Kontaktdaten und Zahlungsdaten, die Company Account Data, die Company Usage Data und jede vom Kunden bereitgestellte personenbezogene Angabe, einschließlich der seiner Endnutzer. Die Privacy Policy nennt außerdem Geräte- und IP-Adressdaten. Betroffene Personen nach dem Anhang: Kunden und Beschäftigte des Kunden.
Auftragsverarbeiter von Railway
Der DPA verweist für die Liste auf trust.railway.com. Die namentliche Tabelle stand am 5. Oktober 2026 nicht im öffentlichen Text der Startseite des Trust Center. Namen: nicht mitgeteilt.
Übermittlungen außerhalb der EU
Hosting / Ort
Der DPA gibt an, dass die Hauptvorgänge in den Vereinigten Staaten liegen und dass die Übermittlung in die Vereinigten Staaten erforderlich ist, mit einer Option lokaler Speicherung für die Paid Services. Die Privacy Policy nennt ein mögliches Hosting in den Vereinigten Staaten, in den Niederlanden, in Singapur oder an einem anderen Ort, der für die Paid Services angeboten und gewählt wird. Die Dokumentation veröffentlicht vier Regionen: US West Metal (Kalifornien), US East Metal (Virginia), EU West Metal (Amsterdam) und Southeast Asia Metal (Singapur).
Data Privacy Framework EU–Vereinigte Staaten
Das Trust Center zeigt die Angaben „EU-US DPF“ und „Swiss-US DPF“. Offizielle Suche nach „Railway“ und „Railway Corporation“ in der Liste am 5. Oktober 2026: kein Teilnehmer dieses Namens. Status auf der Liste: nicht mitgeteilt.
Cookies
Die Privacy Policy beschreibt essenzielle, funktionale und Performance-Cookies. Sie veröffentlicht die Namen nicht. Namen: nicht mitgeteilt.
Typische Nutzung, verfasst von StackLégal und nicht vom Anbieter: Hosting von Anwendungen und Datenbanken.
Verlauf
Letzte Aktualisierung: 5. Oktober 2026.
Erstveröffentlichung. Die Fakten stammen von den in den Quellen genannten offiziellen Seiten. Was dort nicht steht, bleibt „nicht mitgeteilt“.
Klausel zum Einfügen
Fügen Sie sie in den Abschnitt Auftragsverarbeiter Ihrer Datenschutzerklärung ein. Prüfen Sie sie: Ein Feld „nicht mitgeteilt“ ist vor der Veröffentlichung auszufüllen.
Klausel zu Auftragsverarbeitern
Quellen
Geprüft am 5. Oktober 2026.
Häufige Fragen
Ist Railway ein Auftragsverarbeiter im Sinne der DSGVO?
Für die Personal Data gibt der DPA an, dass der Kunde Verantwortlicher und Railway Auftragsverarbeiter ist oder Unterauftragsverarbeiter, wenn der Kunde selbst Auftragsverarbeiter ist. Die Privacy Policy stellt Railway für die von ihr erfassten Daten als Verantwortlichen dar.
Welchen DPA veröffentlicht Railway?
Ja. Öffentlicher Data Processing Addendum. Übermittlungen: Der DPA definiert das Data Privacy Framework und die Standardvertragsklauseln. https://railway.com/legal/dpa
Welche Unterauftragsverarbeiter veröffentlicht Railway?
Der DPA verweist für die Liste auf trust.railway.com. Die namentliche Tabelle stand am 5. Oktober 2026 nicht im öffentlichen Text der Startseite des Trust Center. Namen: nicht mitgeteilt. https://trust.railway.com/
Wo gibt Railway an, Daten zu verarbeiten, auch außerhalb der EU?
Der DPA gibt an, dass die Hauptvorgänge in den Vereinigten Staaten liegen und dass die Übermittlung in die Vereinigten Staaten erforderlich ist, mit einer Option lokaler Speicherung für die Paid Services. Die Privacy Policy nennt ein mögliches Hosting in den Vereinigten Staaten, in den Niederlanden, in Singapur oder an einem anderen Ort, der für die Paid Services angeboten und gewählt wird. Die Dokumentation veröffentlicht vier Regionen: US West Metal (Kalifornien), US East Metal (Virginia), EU West Metal (Amsterdam) und Southeast Asia Metal (Singapur).
Ist Railway im Data Privacy Framework EU–Vereinigte Staaten eingetragen?
Das Trust Center zeigt die Angaben „EU-US DPF“ und „Swiss-US DPF“. Offizielle Suche nach „Railway“ und „Railway Corporation“ in der Liste am 5. Oktober 2026: kein Teilnehmer dieses Namens. Status auf der Liste: nicht mitgeteilt.
Welche personenbezogenen Daten nennt Railway?
Anhang A nennt Profil- oder Kontaktdaten und Zahlungsdaten, die Company Account Data, die Company Usage Data und jede vom Kunden bereitgestellte personenbezogene Angabe, einschließlich der seiner Endnutzer. Die Privacy Policy nennt außerdem Geräte- und IP-Adressdaten. Betroffene Personen nach dem Anhang: Kunden und Beschäftigte des Kunden.
Häufig im selben Stack
Diese Datenblätter erscheinen in Suchen zu einem Next.js-SaaS. Next.js selbst ist kein Auftragsverarbeiter: DSGVO Next.js.
Verwandte Werkzeuge
Vollständiges Paket, ab 39 € inkl. MwSt.
Die Klausel oben deckt nur ein Werkzeug ab. StackLégal erzeugt das Impressum, die Nutzungsbedingungen, die Verkaufsbedingungen, die Datenschutzerklärung, den DPA nach Artikel 28 und die öffentliche Liste und nennt nur die angekreuzten Felder. Einmalzahlung über Gumroad. Das ist keine Rechtsberatung.