Tárhely és hálózat
GDPR Cloudflare
Egy független stackben a(z) Cloudflare erre szolgál: DNS, CDN, WAF és botvédelem. Hivatkozott jogalany: Cloudflare, Inc.. A szakaszok azt ismétlik, amit a szállító közzétesz, hézag kitöltése nélkül. A tények utolsó frissítése: 2026. október 4.. Ellenőrizve: 2026. október 4..
A francia adatlap fordítása. A tények nem változnak. A dátum az a nap, amikor a hivatalos oldalakat olvasták.
DPA Cloudflare
Igen. Nyilvános ügyfél adatfeldolgozási szerződés.
Az adatfeldolgozási szerződés elolvasása
Közölt szerep
Az ügyfél az adatkezelő (vagy egy harmadik fél adatfeldolgozója), a Cloudflare pedig az adatfeldolgozó, vagy adott esetben az al-adatfeldolgozó.
Személyes adatok
Az ügyfél adatfeldolgozási szerződésének melléklete az ügyfélnaplókban lévő IP-címeket, a Cloudflare Zero Trust felhasználók neveit és e-mailjeit, az ügyféltartalomban esetleg szereplő személyes adatokat, valamint az adminisztrációs naplókat (IP, e-mail) idézi.
Al-adatfeldolgozói: Cloudflare
A Cloudflare-szolgáltatások al-adatfeldolgozóinak nyilvános listája.
EU-n kívüli adattovábbítások
Tárhely / hely
Az adatok a Cloudflare hálózatán haladnak át. Az al-adatfeldolgozói lista helyeket említ, köztük az Egyesült Államokat, az EGT-t, az Egyesült Királyságot, Japánt, Ausztráliát, Kanadát, Szingapúrt, Indiát és Angliát. A sütik dokumentációja (megjelölt frissítés: 2026. május 5.) kimondja, hogy a Data Localization Suite nélkül a sütiadatok az Egyesült Államokban lévő adatközpontban kezelhetők. Ez a csomag lehetővé teszi annak kiválasztását, hol kezelik (Regional Services) és hol naplózzák (Customer Metadata Boundary). Egyetlen régió minden szolgáltatásra: nem közölték.
EU–Egyesült Államok Data Privacy Framework
A Cloudflare, Inc. be van jegyezve. Pontos EU–USA Data Privacy Framework állapot: Active - Re-certification under Review. Ugyanez az állapot az Egyesült Királyság kiterjesztésére és a svájci–amerikai DPF-re.
Sütik
A „Cloudflare Cookies” dokumentáció (megjelölt frissítés: 2026. május 5.) kimondja, hogy ezek a sütik, amelyeket az engedélyezett termékek szerint az ügyfelek webhelyein helyeznek el, szigorúan szükségesek, hacsak másként nem szerepel. Közzétett nevek: __cflb (terheléselosztó munkamenet-affinitás), __cf_bm (Bot Management vagy Bot Fight Mode), cf_clearance, cf_chl_rc_i, cf_chl_rc_ni és cf_chl_rc_m (Challenge Platform), cf_ob_info és cf_use_ob (Always Online), __cfwaitingroom (Waiting Room), __cfruid és _cfuvid (sebességkorlátozás). A cloudflare.com webhely sütioldala külön listára mutat, a süti-beállításokban.
Tipikus használat, amelyet a StackLégal írt, nem a szállító: DNS, CDN, WAF és botvédelem.
Előzmények
Utolsó frissítés: 2026. október 4..
Sütik: a „Cloudflare Cookies” dokumentáció a korábbi összefoglaló helyére lép. A tárhely újraolvasva.
Első közzététel. A tények a forrásokban idézett hivatalos oldalakról származnak. Ami ott nincs kimondva, az „nem közölték” marad.
Beilleszthető záradék
Helyezze az adatvédelmi tájékoztató al-adatfeldolgozói szakaszába. Nézze át: a „nem közölték” mezőt a közzététel előtt ki kell tölteni.
Al-adatfeldolgozói záradék
Források
Ellenőrizve 2026. október 4..
Gyakran ismételt kérdések
A(z) Cloudflare adatfeldolgozó a GDPR értelmében?
Az ügyfél az adatkezelő (vagy egy harmadik fél adatfeldolgozója), a Cloudflare pedig az adatfeldolgozó, vagy adott esetben az al-adatfeldolgozó.
Milyen adatfeldolgozási szerződést tesz közzé a(z) Cloudflare?
Igen. Nyilvános ügyfél adatfeldolgozási szerződés. https://www.cloudflare.com/cloudflare-customer-dpa/
Mely további al-adatfeldolgozókat teszi közzé a(z) Cloudflare?
A Cloudflare-szolgáltatások al-adatfeldolgozóinak nyilvános listája. https://www.cloudflare.com/gdpr/subprocessors/
Hol állítja a(z) Cloudflare, hogy adatokat kezel, az EU-n kívül is?
Az adatok a Cloudflare hálózatán haladnak át. Az al-adatfeldolgozói lista helyeket említ, köztük az Egyesült Államokat, az EGT-t, az Egyesült Királyságot, Japánt, Ausztráliát, Kanadát, Szingapúrt, Indiát és Angliát. A sütik dokumentációja (megjelölt frissítés: 2026. május 5.) kimondja, hogy a Data Localization Suite nélkül a sütiadatok az Egyesült Államokban lévő adatközpontban kezelhetők. Ez a csomag lehetővé teszi annak kiválasztását, hol kezelik (Regional Services) és hol naplózzák (Customer Metadata Boundary). Egyetlen régió minden szolgáltatásra: nem közölték.
A(z) Cloudflare be van jegyezve az EU–Egyesült Államok Data Privacy Framework alá?
A Cloudflare, Inc. be van jegyezve. Pontos EU–USA Data Privacy Framework állapot: Active - Re-certification under Review. Ugyanez az állapot az Egyesült Királyság kiterjesztésére és a svájci–amerikai DPF-re. https://www.dataprivacyframework.gov/participant/5666
Mely személyes adatokat említi a(z) Cloudflare?
Az ügyfél adatfeldolgozási szerződésének melléklete az ügyfélnaplókban lévő IP-címeket, a Cloudflare Zero Trust felhasználók neveit és e-mailjeit, az ügyféltartalomban esetleg szereplő személyes adatokat, valamint az adminisztrációs naplókat (IP, e-mail) idézi.
Gyakran ugyanabban a stackben
Ezek az adatlapok egy Next.js SaaS kereséseiben jönnek elő. Maga a Next.js nem adatfeldolgozó: GDPR Next.js.
Kapcsolódó eszközök
Teljes csomag, 39 €-tól áfával együtt
A fenti záradék csak egy eszközt fed le. A StackLégal létrehozza az impresszumot, a felhasználási feltételeket, az értékesítési feltételeket, az adatvédelmi tájékoztatót, a 28. cikk szerinti adatfeldolgozási szerződést és a nyilvános listát, és csak a bejelölt négyzeteket nevezi meg. Egyszeri fizetés a Gumroadon. Ez nem jogi tanácsadás.