StackLégal

Alojamiento y red

RGPD Railway

En un stack indie, Railway sirve para Alojamiento de aplicaciones y de bases de datos. Entidad citada: Railway Corporation. Las secciones reproducen lo que publica el editor, sin completar un hueco. Última actualización de los hechos: 5 de octubre de 2026. Verificado el 5 de octubre de 2026.

Traducción de la ficha francesa. Los hechos no cambian. La fecha es la de la lectura de las páginas oficiales.

DPA Railway

Sí. Data Processing Addendum público. Transferencias: el DPA define el Data Privacy Framework y las cláusulas contractuales tipo.

Leer el DPA

Papel indicado

Para los Personal Data, el DPA indica que el cliente es responsable y Railway encargado del tratamiento, o subencargado si el cliente es a su vez encargado. La Privacy Policy, para los datos que cubre, presenta a Railway como responsable.

Datos personales

El anexo A cita datos de perfil o de contacto y datos de pago, los Company Account Data, los Company Usage Data y cualquier dato personal facilitado por el cliente, incluido el de sus usuarios finales. La Privacy Policy también cita datos de dispositivo y de dirección IP. Interesados según el anexo: clientes y empleados del cliente.

Subencargados de Railway

El DPA remite la lista a trust.railway.com. La tabla nominativa no figuraba en el texto público de la página de inicio del Trust Center el 5 de octubre de 2026. Nombres: no comunicado.

Lista publicada por el editor

Transferencias fuera de la UE

Alojamiento / localización

El DPA indica que las operaciones principales están en Estados Unidos y que la transferencia hacia Estados Unidos es necesaria, con una opción de almacenamiento local para los Paid Services. La Privacy Policy indica un alojamiento posible en Estados Unidos, en los Países Bajos, en Singapur, o en otro lugar propuesto y elegido para los Paid Services. La documentación publica cuatro regiones: US West Metal (California), US East Metal (Virginia), EU West Metal (Ámsterdam) y Southeast Asia Metal (Singapur).

Data Privacy Framework UE–Estados Unidos

El Trust Center muestra las menciones « EU-US DPF » y « Swiss-US DPF ». Búsqueda oficial de « Railway » y « Railway Corporation » en la lista el 5 de octubre de 2026: ningún participante con ese nombre. Estado en la lista: no comunicado.

Cookies

La Privacy Policy describe cookies esenciales, funcionales y de rendimiento. No publica los nombres. Nombres: no comunicado.

Uso típico, redactado por StackLégal y no por el editor: Alojamiento de aplicaciones y de bases de datos.

Historial

Última actualización: 5 de octubre de 2026.

  1. Primera publicación. Los hechos proceden de las páginas oficiales citadas en las fuentes. Lo que no figura en ellas permanece como « no comunicado ».

Cláusula para pegar

Para colocar en la sección de encargados del tratamiento de su política de privacidad. Revísela: un campo « no comunicado » debe completarse antes de la publicación.

Cláusula de encargados

Añada este proveedor a su widget gratuito de encargados

Fuentes

Verificado el 5 de octubre de 2026.

Preguntas frecuentes

¿Railway es encargado del tratamiento en el sentido del RGPD?

Para los Personal Data, el DPA indica que el cliente es responsable y Railway encargado del tratamiento, o subencargado si el cliente es a su vez encargado. La Privacy Policy, para los datos que cubre, presenta a Railway como responsable.

¿Qué DPA publica Railway?

Sí. Data Processing Addendum público. Transferencias: el DPA define el Data Privacy Framework y las cláusulas contractuales tipo. https://railway.com/legal/dpa

¿Qué subencargados ulteriores publica Railway?

El DPA remite la lista a trust.railway.com. La tabla nominativa no figuraba en el texto público de la página de inicio del Trust Center el 5 de octubre de 2026. Nombres: no comunicado. https://trust.railway.com/

¿Dónde indica Railway que trata los datos, también fuera de la UE?

El DPA indica que las operaciones principales están en Estados Unidos y que la transferencia hacia Estados Unidos es necesaria, con una opción de almacenamiento local para los Paid Services. La Privacy Policy indica un alojamiento posible en Estados Unidos, en los Países Bajos, en Singapur, o en otro lugar propuesto y elegido para los Paid Services. La documentación publica cuatro regiones: US West Metal (California), US East Metal (Virginia), EU West Metal (Ámsterdam) y Southeast Asia Metal (Singapur).

¿Railway está inscrito en el Data Privacy Framework UE–Estados Unidos?

El Trust Center muestra las menciones « EU-US DPF » y « Swiss-US DPF ». Búsqueda oficial de « Railway » y « Railway Corporation » en la lista el 5 de octubre de 2026: ningún participante con ese nombre. Estado en la lista: no comunicado.

¿Qué datos personales menciona Railway?

El anexo A cita datos de perfil o de contacto y datos de pago, los Company Account Data, los Company Usage Data y cualquier dato personal facilitado por el cliente, incluido el de sus usuarios finales. La Privacy Policy también cita datos de dispositivo y de dirección IP. Interesados según el anexo: clientes y empleados del cliente.

A menudo en el mismo stack

Estas fichas aparecen en las búsquedas de un SaaS en Next.js. Next.js en sí mismo no es un encargado del tratamiento: RGPD Next.js.

Herramientas relacionadas

Todas las fichas alojamiento y red

Pack completo, a partir de 39 € IVA incluido

La cláusula anterior cubre una sola herramienta. StackLégal genera el aviso legal, las condiciones de uso, las condiciones de venta, la privacidad, el DPA del artículo 28 y la lista pública, citando solo las casillas marcadas. Pago único a través de Gumroad. No es asesoramiento jurídico.