StackLégal

Daten

DSGVO Supabase

Für „DSGVO Supabase“ hält das Datenblatt drei vom Anbieter veröffentlichte Punkte fest: Supabase Pte. Ltd ist Auftragsverarbeiter (oder Unterauftragsverarbeiter), der DPA ist öffentlich, und Supabase ist nicht im Data Privacy Framework eingetragen. Wenn Sie eine Region gewählt haben, schreiben Sie sie: Der Anbieter gibt an, dass die erfassten Daten dort gespeichert und überwiegend verarbeitet werden.

In einem Indie-Stack wird Supabase verwendet für Postgres-Datenbank, Authentifizierung und Speicher. Genannte Stelle: Supabase Pte. Ltd. Die Abschnitte wiederholen, was der Anbieter veröffentlicht, ohne eine Lücke zu füllen. Letzte Aktualisierung der Fakten: 4. Oktober 2026. Geprüft am 4. Oktober 2026.

Übersetzung des französischen Datenblatts. Die Fakten ändern sich nicht. Das Datum ist das Datum, an dem die offiziellen Seiten gelesen wurden.

DPA Supabase

Ja. Öffentlicher Data Processing Addendum.

DPA lesen

Angegebene Rolle

Supabase handelt als Auftragsverarbeiter (service provider) und der Kunde als Verantwortlicher. Verarbeitet der Kunde im Auftrag seines eigenen Verantwortlichen, handelt Supabase als Unterauftragsverarbeiter.

Personenbezogene Daten

Der Anhang des DPA nennt Kontaktdaten (Vorname, Name, E-Mail), Nutzungsdaten, Kontoinformationen einschließlich des Passworts sowie jede weitere vom Kunden bestimmte Information.

Auftragsverarbeiter von Supabase

Öffentliche Liste der Unterauftragsverarbeiter.

Vom Anbieter veröffentlichte Liste

Übermittlungen außerhalb der EU

Hosting / Ort

Bestimmt der Kunde eine Region, gibt Supabase an, dass die erfassten Daten dort gespeichert und überwiegend verarbeitet werden, außer bei entgegenstehender Weisung, gesetzlicher Pflicht oder einem vom Kunden angeforderten Dienst. Andernfalls ist eine Verarbeitung überall dort möglich, wo Supabase oder seine Auftragsverarbeiter Anlagen unterhalten. Angegebener Sitz: 65 Chulia Street, Singapur. Die Dokumentation gibt an, dass ein Projekt in einer einzigen primären Region bereitgestellt wird.

Data Privacy Framework EU–Vereinigte Staaten

Offizielle Suche nach „Supabase“ und „Supabase Pte“: kein Teilnehmer. Nicht eingetragen.

Cookies

Die Richtlinie (Cookie-Abschnitt der europäischen Dienste) nennt Cookies von Stripe, Cloudflare, YouTube, hCaptcha, PostHog und Google Ads und benennt _sb_first_referrer (365 Tage, Referrer und UTM-Parameter) sowie für Google Analytics 4 die Namen _ga, FPID, _ga* und FPLC. Die SSR-Dokumentation gibt an, dass das Auth-Sitzungs-Cookie auf der Domain des Kunden standardmäßig sb-<project_ref>-auth-token heißt. Namen der Cookies von Stripe, Cloudflare, YouTube, hCaptcha, PostHog und Google Ads: nicht mitgeteilt.

Typische Nutzung, verfasst von StackLégal und nicht vom Anbieter: Postgres-Datenbank, Authentifizierung und Speicher.

Verlauf

Letzte Aktualisierung: 4. Oktober 2026.

  1. Cookies: in der Richtlinie der europäischen Dienste genannte Namen, anstelle von „nicht mitgeteilt“.

  2. Erstveröffentlichung. Die Fakten stammen von den in den Quellen genannten offiziellen Seiten. Was dort nicht steht, bleibt „nicht mitgeteilt“.

Klausel zum Einfügen

Fügen Sie sie in den Abschnitt Auftragsverarbeiter Ihrer Datenschutzerklärung ein. Prüfen Sie sie: Ein Feld „nicht mitgeteilt“ ist vor der Veröffentlichung auszufüllen.

Klausel zu Auftragsverarbeitern

Diesen Anbieter zu Ihrem kostenlosen Widget hinzufügen

Quellen

Geprüft am 4. Oktober 2026.

Häufige Fragen

Ist Supabase ein Auftragsverarbeiter im Sinne der DSGVO?

Supabase handelt als Auftragsverarbeiter (service provider) und der Kunde als Verantwortlicher. Verarbeitet der Kunde im Auftrag seines eigenen Verantwortlichen, handelt Supabase als Unterauftragsverarbeiter.

Welchen DPA veröffentlicht Supabase?

Ja. Öffentlicher Data Processing Addendum. https://supabase.com/legal/customer-resources/data-processing-addendum

Welche Unterauftragsverarbeiter veröffentlicht Supabase?

Öffentliche Liste der Unterauftragsverarbeiter. https://supabase.com/legal/customer-resources/subprocessor-list

Wo gibt Supabase an, Daten zu verarbeiten, auch außerhalb der EU?

Bestimmt der Kunde eine Region, gibt Supabase an, dass die erfassten Daten dort gespeichert und überwiegend verarbeitet werden, außer bei entgegenstehender Weisung, gesetzlicher Pflicht oder einem vom Kunden angeforderten Dienst. Andernfalls ist eine Verarbeitung überall dort möglich, wo Supabase oder seine Auftragsverarbeiter Anlagen unterhalten. Angegebener Sitz: 65 Chulia Street, Singapur. Die Dokumentation gibt an, dass ein Projekt in einer einzigen primären Region bereitgestellt wird.

Ist Supabase im Data Privacy Framework EU–Vereinigte Staaten eingetragen?

Offizielle Suche nach „Supabase“ und „Supabase Pte“: kein Teilnehmer. Nicht eingetragen.

Welche personenbezogenen Daten nennt Supabase?

Der Anhang des DPA nennt Kontaktdaten (Vorname, Name, E-Mail), Nutzungsdaten, Kontoinformationen einschließlich des Passworts sowie jede weitere vom Kunden bestimmte Information.

Stacks, die zitieren Supabase

Diese Seiten fügen die Datenblätter eines gängigen Stacks zusammen und sagen, was in die Datenschutzerklärung zu schreiben ist.

Häufig im selben Stack

Diese Datenblätter erscheinen in Suchen zu einem Next.js-SaaS. Next.js selbst ist kein Auftragsverarbeiter: DSGVO Next.js.

Verwandte Werkzeuge

Alle Datenblätter daten

Vollständiges Paket, ab 39 € inkl. MwSt.

Die Klausel oben deckt nur ein Werkzeug ab. StackLégal erzeugt das Impressum, die Nutzungsbedingungen, die Verkaufsbedingungen, die Datenschutzerklärung, den DPA nach Artikel 28 und die öffentliche Liste und nennt nur die angekreuzten Felder. Einmalzahlung über Gumroad. Das ist keine Rechtsberatung.