Herramientas y automatización
RGPD GitHub
En un stack indie, GitHub sirve para Repositorios de código, issues y Copilot según la oferta. Entidad citada: GitHub, Inc.. Las secciones reproducen lo que publica el editor, sin completar un hueco. Última actualización de los hechos: 4 de octubre de 2026. Verificado el 4 de octubre de 2026.
Traducción de la ficha francesa. Los hechos no cambian. La fecha es la de la lectura de las páginas oficiales.
DPA GitHub
Sí. GitHub Data Protection Agreement público.
Papel indicado
El cliente es responsable de los Customer Personal Data y GitHub es encargado del tratamiento, salvo si el cliente es encargado (GitHub es entonces subencargado) o si GitHub es responsable independiente para las finalidades enumeradas en la sección 3.C del acuerdo. El DPA de GitHub se aplica al tratamiento para GitHub Enterprise Cloud, GitHub Enterprise (Unified), GitHub Teams y GitHub Copilot.
Datos personales
Datos básicos (nombre, correo electrónico, dirección, teléfono, fecha de nacimiento), datos de autenticación, datos de contacto, identificadores seudónimos, identificación de dispositivo, y cualquier otro dato personal que el cliente elija incluir. Datos sensibles solo si el cliente o la persona los facilita.
Subencargados de GitHub
Lista pública.
Transferencias fuera de la UE
Alojamiento / localización
El cliente encarga a GitHub transferir, almacenar y tratar los Customer Personal Data en Estados Unidos o en cualquier otro país donde operen GitHub o sus subencargados. Si el cliente elige un servicio en línea en el que ciertos datos se almacenan en reposo en una zona geográfica, GitHub sigue esa instrucción.
Data Privacy Framework UE–Estados Unidos
El participante « GitHub » está inscrito. Estado del EU-U.S. Data Privacy Framework: Active (datos no relativos a recursos humanos). Extensión del Reino Unido y Swiss-U.S. DPF: Active.
Cookies
La página Cookies de GitHub enumera las cookies de sus propios sitios. Por parte de GitHub: user_session (conexión, dos semanas), __Host-user_session_same_site, logged_in, dotcom_user, _device_id, _octo, ghcc y color_mode. La misma página también nombra cookies de terceros (Microsoft, Adobe, Google, LinkedIn, Meta, entre otros). Esta lista se refiere a los sitios de GitHub, no a un sitio publicado en el dominio del cliente.
Uso típico, redactado por StackLégal y no por el editor: Repositorios de código, issues y Copilot según la oferta.
Historial
Última actualización: 4 de octubre de 2026.
Cookies: nombres tomados de la página Cookies de GitHub, en lugar de « no comunicado ».
Primera publicación. Los hechos proceden de las páginas oficiales citadas en las fuentes. Lo que no figura en ellas permanece como « no comunicado ».
Cláusula para pegar
Para colocar en la sección de encargados del tratamiento de su política de privacidad. Revísela: un campo « no comunicado » debe completarse antes de la publicación.
Cláusula de encargados
Fuentes
Verificado el 4 de octubre de 2026.
Preguntas frecuentes
¿GitHub es encargado del tratamiento en el sentido del RGPD?
El cliente es responsable de los Customer Personal Data y GitHub es encargado del tratamiento, salvo si el cliente es encargado (GitHub es entonces subencargado) o si GitHub es responsable independiente para las finalidades enumeradas en la sección 3.C del acuerdo. El DPA de GitHub se aplica al tratamiento para GitHub Enterprise Cloud, GitHub Enterprise (Unified), GitHub Teams y GitHub Copilot.
¿Qué DPA publica GitHub?
Sí. GitHub Data Protection Agreement público. https://github.com/customer-terms/github-data-protection-agreement
¿Qué subencargados ulteriores publica GitHub?
Lista pública. https://github.com/subprocessors
¿Dónde indica GitHub que trata los datos, también fuera de la UE?
El cliente encarga a GitHub transferir, almacenar y tratar los Customer Personal Data en Estados Unidos o en cualquier otro país donde operen GitHub o sus subencargados. Si el cliente elige un servicio en línea en el que ciertos datos se almacenan en reposo en una zona geográfica, GitHub sigue esa instrucción.
¿GitHub está inscrito en el Data Privacy Framework UE–Estados Unidos?
El participante « GitHub » está inscrito. Estado del EU-U.S. Data Privacy Framework: Active (datos no relativos a recursos humanos). Extensión del Reino Unido y Swiss-U.S. DPF: Active. https://www.dataprivacyframework.gov/participant/6174
¿Qué datos personales menciona GitHub?
Datos básicos (nombre, correo electrónico, dirección, teléfono, fecha de nacimiento), datos de autenticación, datos de contacto, identificadores seudónimos, identificación de dispositivo, y cualquier otro dato personal que el cliente elija incluir. Datos sensibles solo si el cliente o la persona los facilita.
A menudo en el mismo stack
Estas fichas aparecen en las búsquedas de un SaaS en Next.js. Next.js en sí mismo no es un encargado del tratamiento: RGPD Next.js.
Herramientas relacionadas
Pack completo, a partir de 39 € IVA incluido
La cláusula anterior cubre una sola herramienta. StackLégal genera el aviso legal, las condiciones de uso, las condiciones de venta, la privacidad, el DPA del artículo 28 y la lista pública, citando solo las casillas marcadas. Pago único a través de Gumroad. No es asesoramiento jurídico.