StackLégal

Tárhely és hálózat

GDPR Cloudflare

Egy független stackben a(z) Cloudflare erre szolgál: DNS, CDN, WAF és botvédelem. Hivatkozott jogalany: Cloudflare, Inc.. A szakaszok azt ismétlik, amit a szállító közzétesz, hézag kitöltése nélkül. A tények utolsó frissítése: 2026. október 4.. Ellenőrizve: 2026. október 4..

A francia adatlap fordítása. A tények nem változnak. A dátum az a nap, amikor a hivatalos oldalakat olvasták.

DPA Cloudflare

Igen. Nyilvános ügyfél adatfeldolgozási szerződés.

Az adatfeldolgozási szerződés elolvasása

Közölt szerep

Az ügyfél az adatkezelő (vagy egy harmadik fél adatfeldolgozója), a Cloudflare pedig az adatfeldolgozó, vagy adott esetben az al-adatfeldolgozó.

Személyes adatok

Az ügyfél adatfeldolgozási szerződésének melléklete az ügyfélnaplókban lévő IP-címeket, a Cloudflare Zero Trust felhasználók neveit és e-mailjeit, az ügyféltartalomban esetleg szereplő személyes adatokat, valamint az adminisztrációs naplókat (IP, e-mail) idézi.

Al-adatfeldolgozói: Cloudflare

A Cloudflare-szolgáltatások al-adatfeldolgozóinak nyilvános listája.

A szállító által közzétett lista

EU-n kívüli adattovábbítások

Tárhely / hely

Az adatok a Cloudflare hálózatán haladnak át. Az al-adatfeldolgozói lista helyeket említ, köztük az Egyesült Államokat, az EGT-t, az Egyesült Királyságot, Japánt, Ausztráliát, Kanadát, Szingapúrt, Indiát és Angliát. A sütik dokumentációja (megjelölt frissítés: 2026. május 5.) kimondja, hogy a Data Localization Suite nélkül a sütiadatok az Egyesült Államokban lévő adatközpontban kezelhetők. Ez a csomag lehetővé teszi annak kiválasztását, hol kezelik (Regional Services) és hol naplózzák (Customer Metadata Boundary). Egyetlen régió minden szolgáltatásra: nem közölték.

EU–Egyesült Államok Data Privacy Framework

A Cloudflare, Inc. be van jegyezve. Pontos EU–USA Data Privacy Framework állapot: Active - Re-certification under Review. Ugyanez az állapot az Egyesült Királyság kiterjesztésére és a svájci–amerikai DPF-re.

Data Privacy Framework adatlap

Sütik

A „Cloudflare Cookies” dokumentáció (megjelölt frissítés: 2026. május 5.) kimondja, hogy ezek a sütik, amelyeket az engedélyezett termékek szerint az ügyfelek webhelyein helyeznek el, szigorúan szükségesek, hacsak másként nem szerepel. Közzétett nevek: __cflb (terheléselosztó munkamenet-affinitás), __cf_bm (Bot Management vagy Bot Fight Mode), cf_clearance, cf_chl_rc_i, cf_chl_rc_ni és cf_chl_rc_m (Challenge Platform), cf_ob_info és cf_use_ob (Always Online), __cfwaitingroom (Waiting Room), __cfruid és _cfuvid (sebességkorlátozás). A cloudflare.com webhely sütioldala külön listára mutat, a süti-beállításokban.

Tipikus használat, amelyet a StackLégal írt, nem a szállító: DNS, CDN, WAF és botvédelem.

Előzmények

Utolsó frissítés: 2026. október 4..

  1. Sütik: a „Cloudflare Cookies” dokumentáció a korábbi összefoglaló helyére lép. A tárhely újraolvasva.

  2. Első közzététel. A tények a forrásokban idézett hivatalos oldalakról származnak. Ami ott nincs kimondva, az „nem közölték” marad.

Beilleszthető záradék

Helyezze az adatvédelmi tájékoztató al-adatfeldolgozói szakaszába. Nézze át: a „nem közölték” mezőt a közzététel előtt ki kell tölteni.

Al-adatfeldolgozói záradék

Adja hozzá ezt a szolgáltatót az ingyenes widgetjéhez

Források

Ellenőrizve 2026. október 4..

Gyakran ismételt kérdések

A(z) Cloudflare adatfeldolgozó a GDPR értelmében?

Az ügyfél az adatkezelő (vagy egy harmadik fél adatfeldolgozója), a Cloudflare pedig az adatfeldolgozó, vagy adott esetben az al-adatfeldolgozó.

Milyen adatfeldolgozási szerződést tesz közzé a(z) Cloudflare?

Igen. Nyilvános ügyfél adatfeldolgozási szerződés. https://www.cloudflare.com/cloudflare-customer-dpa/

Mely további al-adatfeldolgozókat teszi közzé a(z) Cloudflare?

A Cloudflare-szolgáltatások al-adatfeldolgozóinak nyilvános listája. https://www.cloudflare.com/gdpr/subprocessors/

Hol állítja a(z) Cloudflare, hogy adatokat kezel, az EU-n kívül is?

Az adatok a Cloudflare hálózatán haladnak át. Az al-adatfeldolgozói lista helyeket említ, köztük az Egyesült Államokat, az EGT-t, az Egyesült Királyságot, Japánt, Ausztráliát, Kanadát, Szingapúrt, Indiát és Angliát. A sütik dokumentációja (megjelölt frissítés: 2026. május 5.) kimondja, hogy a Data Localization Suite nélkül a sütiadatok az Egyesült Államokban lévő adatközpontban kezelhetők. Ez a csomag lehetővé teszi annak kiválasztását, hol kezelik (Regional Services) és hol naplózzák (Customer Metadata Boundary). Egyetlen régió minden szolgáltatásra: nem közölték.

A(z) Cloudflare be van jegyezve az EU–Egyesült Államok Data Privacy Framework alá?

A Cloudflare, Inc. be van jegyezve. Pontos EU–USA Data Privacy Framework állapot: Active - Re-certification under Review. Ugyanez az állapot az Egyesült Királyság kiterjesztésére és a svájci–amerikai DPF-re. https://www.dataprivacyframework.gov/participant/5666

Mely személyes adatokat említi a(z) Cloudflare?

Az ügyfél adatfeldolgozási szerződésének melléklete az ügyfélnaplókban lévő IP-címeket, a Cloudflare Zero Trust felhasználók neveit és e-mailjeit, az ügyféltartalomban esetleg szereplő személyes adatokat, valamint az adminisztrációs naplókat (IP, e-mail) idézi.

Gyakran ugyanabban a stackben

Ezek az adatlapok egy Next.js SaaS kereséseiben jönnek elő. Maga a Next.js nem adatfeldolgozó: GDPR Next.js.

Kapcsolódó eszközök

Az összes adatlap tárhely és hálózat

Teljes csomag, 39 €-tól áfával együtt

A fenti záradék csak egy eszközt fed le. A StackLégal létrehozza az impresszumot, a felhasználási feltételeket, az értékesítési feltételeket, az adatvédelmi tájékoztatót, a 28. cikk szerinti adatfeldolgozási szerződést és a nyilvános listát, és csak a bejelölt négyzeteket nevezi meg. Egyszeri fizetés a Gumroadon. Ez nem jogi tanácsadás.