StackLégal

Datos

RGPD Upstash

En un stack indie, Upstash sirve para Redis, Kafka y colas serverless. Entidad citada: Upstash, Inc., sociedad de Delaware. Las secciones reproducen lo que publica el editor, sin completar un hueco. Última actualización de los hechos: 5 de octubre de 2026. Verificado el 5 de octubre de 2026.

Traducción de la ficha francesa. Los hechos no cambian. La fecha es la de la lectura de las páginas oficiales.

DPA Upstash

Sí. PDF público (última actualización indicada: abril de 2025), incorporado a las condiciones. Transferencias: Data Privacy Framework según el DPA, y cláusulas contractuales tipo si el DPF no cubre la transferencia o queda invalidado.

Leer el DPA

Papel indicado

El DPA se aplica cuando Upstash trata los Customer Personal Data para prestar los servicios en calidad de encargado del tratamiento, service provider o papel equivalente. No cubre los tratamientos que Upstash realiza por su propia cuenta (administración, marketing, analítica, seguridad, obligaciones legales).

Datos personales

El anexo indica que el cliente controla la naturaleza y el volumen de los datos cargados. Categorías citadas, sin limitarse a ellas: nombre y apellidos, datos de contacto profesionales (correo electrónico, teléfono, dirección), información profesional (cargo, papel), nombre de usuario. Interesados citados: clientes, empleados, proveedores y usuarios finales del cliente. El DPA prohíbe enviar datos sensibles.

Subencargados de Upstash

PDF público. Nombra en particular Amazon Web Services (nube), Google, Intercom, Slack, Notion, Linear, OpsGenie y StatusPage. La tabla completa no se reproduce aquí.

Lista publicada por el editor

Transferencias fuera de la UE

Alojamiento / localización

El DPA indica que Upstash, Inc. recibe European Data en Estados Unidos. La documentación de Redis Global publica regiones de AWS elegidas por el cliente (región primaria y regiones de lectura): Virginia del Norte, Ohio, California del Norte, Oregón, Canadá central, São Paulo, Irlanda, Londres, Fráncfort, Mumbai, Singapur, Tokio, Sídney y Ciudad del Cabo. La API de creación también documenta una plataforma GCP, con en particular us-central1, us-east4, europe-west1 y asia-northeast1. La FAQ de Redis indica una disponibilidad en AWS, GCP y Fly.io.

Data Privacy Framework UE–Estados Unidos

El DPA indica que Upstash, Inc. utiliza el Data Privacy Framework para recibir European Data en Estados Unidos. Búsqueda oficial de « Upstash » y « Upstash, Inc. » en la lista el 5 de octubre de 2026: ningún participante. Estado en la lista: no comunicado.

Cookies

La Privacy Policy (abril de 2025) indica cookies y registros de servidor para los visitantes del sitio, y cita el tipo de navegador, el idioma, el sitio referente y la dirección IP. Nombres de las cookies: no comunicado.

Uso típico, redactado por StackLégal y no por el editor: Redis, Kafka y colas serverless.

Historial

Última actualización: 5 de octubre de 2026.

  1. Primera publicación. Los hechos proceden de las páginas oficiales citadas en las fuentes. Lo que no figura en ellas permanece como « no comunicado ».

Cláusula para pegar

Para colocar en la sección de encargados del tratamiento de su política de privacidad. Revísela: un campo « no comunicado » debe completarse antes de la publicación.

Cláusula de encargados

Añada este proveedor a su widget gratuito de encargados

Fuentes

Verificado el 5 de octubre de 2026.

Preguntas frecuentes

¿Upstash es encargado del tratamiento en el sentido del RGPD?

El DPA se aplica cuando Upstash trata los Customer Personal Data para prestar los servicios en calidad de encargado del tratamiento, service provider o papel equivalente. No cubre los tratamientos que Upstash realiza por su propia cuenta (administración, marketing, analítica, seguridad, obligaciones legales).

¿Qué DPA publica Upstash?

Sí. PDF público (última actualización indicada: abril de 2025), incorporado a las condiciones. Transferencias: Data Privacy Framework según el DPA, y cláusulas contractuales tipo si el DPF no cubre la transferencia o queda invalidado. https://upstash.com/trust/dpa.pdf

¿Qué subencargados ulteriores publica Upstash?

PDF público. Nombra en particular Amazon Web Services (nube), Google, Intercom, Slack, Notion, Linear, OpsGenie y StatusPage. La tabla completa no se reproduce aquí. https://upstash.com/trust/subprocessors.pdf

¿Dónde indica Upstash que trata los datos, también fuera de la UE?

El DPA indica que Upstash, Inc. recibe European Data en Estados Unidos. La documentación de Redis Global publica regiones de AWS elegidas por el cliente (región primaria y regiones de lectura): Virginia del Norte, Ohio, California del Norte, Oregón, Canadá central, São Paulo, Irlanda, Londres, Fráncfort, Mumbai, Singapur, Tokio, Sídney y Ciudad del Cabo. La API de creación también documenta una plataforma GCP, con en particular us-central1, us-east4, europe-west1 y asia-northeast1. La FAQ de Redis indica una disponibilidad en AWS, GCP y Fly.io.

¿Upstash está inscrito en el Data Privacy Framework UE–Estados Unidos?

El DPA indica que Upstash, Inc. utiliza el Data Privacy Framework para recibir European Data en Estados Unidos. Búsqueda oficial de « Upstash » y « Upstash, Inc. » en la lista el 5 de octubre de 2026: ningún participante. Estado en la lista: no comunicado.

¿Qué datos personales menciona Upstash?

El anexo indica que el cliente controla la naturaleza y el volumen de los datos cargados. Categorías citadas, sin limitarse a ellas: nombre y apellidos, datos de contacto profesionales (correo electrónico, teléfono, dirección), información profesional (cargo, papel), nombre de usuario. Interesados citados: clientes, empleados, proveedores y usuarios finales del cliente. El DPA prohíbe enviar datos sensibles.

A menudo en el mismo stack

Estas fichas aparecen en las búsquedas de un SaaS en Next.js. Next.js en sí mismo no es un encargado del tratamiento: RGPD Next.js.

Herramientas relacionadas

Todas las fichas datos

Pack completo, a partir de 39 € IVA incluido

La cláusula anterior cubre una sola herramienta. StackLégal genera el aviso legal, las condiciones de uso, las condiciones de venta, la privacidad, el DPA del artículo 28 y la lista pública, citando solo las casillas marcadas. Pago único a través de Gumroad. No es asesoramiento jurídico.