Autenticación
RGPD Auth0
En un stack indie, Auth0 sirve para Autenticación y gestión de identidades. Entidad citada: Okta, Inc.. Las secciones reproducen lo que publica el editor, sin completar un hueco. Última actualización de los hechos: 4 de octubre de 2026. Verificado el 4 de octubre de 2026.
Traducción de la ficha francesa. Los hechos no cambian. La fecha es la de la lectura de las páginas oficiales.
DPA Auth0
Sí. DPA de Okta (PDF de enero de 2025), aplicable también a Auth0 Customer Identity Cloud según el centro de ayuda de Auth0.
Papel indicado
El DPA de Okta, que el centro de ayuda de Auth0 indica aplicable a Auth0 Customer Identity Cloud, hace de Okta un encargado del tratamiento y del cliente un responsable o un encargado.
Datos personales
Identificadores (nombre, apellidos, datos de identidad, datos de contacto profesionales y personales), cargo, función, empleador, preguntas de seguridad, actividad en internet o en la red, datos de conexión, datos de localización, información comercial sobre los productos comprados.
Subencargados de Auth0
El DPA remite la lista a la página Agreements de Okta, rúbrica Trust & Compliance.
Transferencias fuera de la UE
Alojamiento / localización
Los tenants de nube pública se crean en una región elegida. Localidades documentadas: Australia, Canadá, Europa (EU y EU-2), Japón, Reino Unido, Estados Unidos (US, US-3, US-4, US-5). La región elegida determina dónde se alojan los datos del tenant. Una Private Cloud en AWS puede desplegarse en otras regiones enumeradas, entre ellas Alemania e Irlanda.
Data Privacy Framework UE–Estados Unidos
Okta, Inc. está inscrito. Estado del EU-U.S. Data Privacy Framework: Active. Auth0, LLC y Auth0 International LLC figuran como entidades cubiertas.
Cookies
La documentación de la Authentication API indica, entre las cookies utilizadas: auth0 y auth0_compat (sesión SSO), auth0-mf y auth0-mf_compat (MFA), a0_users:sess y a0_users:sess.sig (CSRF del Classic Login), did y did_compat (protección contra ataques). Con un dominio personalizado, estas cookies se envían hacia el nombre de host del cliente. Lista exhaustiva: no comunicado.
Uso típico, redactado por StackLégal y no por el editor: Autenticación y gestión de identidades.
Historial
Última actualización: 4 de octubre de 2026.
Cookies: nombres tomados de la documentación de la Authentication API, en lugar de « no comunicado ».
Primera publicación. Los hechos proceden de las páginas oficiales citadas en las fuentes. Lo que no figura en ellas permanece como « no comunicado ».
Cláusula para pegar
Para colocar en la sección de encargados del tratamiento de su política de privacidad. Revísela: un campo « no comunicado » debe completarse antes de la publicación.
Cláusula de encargados
Fuentes
Verificado el 4 de octubre de 2026.
Preguntas frecuentes
¿Auth0 es encargado del tratamiento en el sentido del RGPD?
El DPA de Okta, que el centro de ayuda de Auth0 indica aplicable a Auth0 Customer Identity Cloud, hace de Okta un encargado del tratamiento y del cliente un responsable o un encargado.
¿Qué DPA publica Auth0?
Sí. DPA de Okta (PDF de enero de 2025), aplicable también a Auth0 Customer Identity Cloud según el centro de ayuda de Auth0. https://www.okta.com/content/dam/okta---digital/en_us/legal/data-processing-addendum-2025-01.pdf
¿Qué subencargados ulteriores publica Auth0?
El DPA remite la lista a la página Agreements de Okta, rúbrica Trust & Compliance. https://www.okta.com/agreements
¿Dónde indica Auth0 que trata los datos, también fuera de la UE?
Los tenants de nube pública se crean en una región elegida. Localidades documentadas: Australia, Canadá, Europa (EU y EU-2), Japón, Reino Unido, Estados Unidos (US, US-3, US-4, US-5). La región elegida determina dónde se alojan los datos del tenant. Una Private Cloud en AWS puede desplegarse en otras regiones enumeradas, entre ellas Alemania e Irlanda.
¿Auth0 está inscrito en el Data Privacy Framework UE–Estados Unidos?
Okta, Inc. está inscrito. Estado del EU-U.S. Data Privacy Framework: Active. Auth0, LLC y Auth0 International LLC figuran como entidades cubiertas. https://www.dataprivacyframework.gov/participant/9734
¿Qué datos personales menciona Auth0?
Identificadores (nombre, apellidos, datos de identidad, datos de contacto profesionales y personales), cargo, función, empleador, preguntas de seguridad, actividad en internet o en la red, datos de conexión, datos de localización, información comercial sobre los productos comprados.
A menudo en el mismo stack
Estas fichas aparecen en las búsquedas de un SaaS en Next.js. Next.js en sí mismo no es un encargado del tratamiento: RGPD Next.js.
Herramientas relacionadas
Pack completo, a partir de 39 € IVA incluido
La cláusula anterior cubre una sola herramienta. StackLégal genera el aviso legal, las condiciones de uso, las condiciones de venta, la privacidad, el DPA del artículo 28 y la lista pública, citando solo las casillas marcadas. Pago único a través de Gumroad. No es asesoramiento jurídico.