StackLégal

Autenticazione

GDPR Auth0

In uno stack indie, Auth0 serve a Autenticazione e gestione delle identità. Entità citata: Okta, Inc.. Le sezioni riprendono ciò che l’editore pubblica, senza colmare un vuoto. Ultimo aggiornamento dei fatti: 4 ottobre 2026. Verificato il 4 ottobre 2026.

Traduzione della scheda francese. I fatti non cambiano. La data è quella della lettura delle pagine ufficiali.

DPA Auth0

Sì. DPA Okta (PDF di gennaio 2025), applicabile anche ad Auth0 Customer Identity Cloud secondo il centro assistenza Auth0.

Leggere il DPA

Ruolo indicato

Il DPA Okta, che il centro assistenza Auth0 indica come applicabile ad Auth0 Customer Identity Cloud, fa di Okta un responsabile del trattamento e del cliente un titolare o un responsabile del trattamento.

Dati personali

Identificativi (nome, cognome, dati di identità, recapiti professionali e personali), titolo, funzione, datore di lavoro, domande di sicurezza, attività internet o di rete, dati di accesso, dati di localizzazione, informazioni commerciali sui prodotti acquistati.

Sub-responsabili di Auth0

Il DPA rinvia l’elenco alla pagina Agreements di Okta, rubrica Trust & Compliance.

Elenco pubblicato dall’editore

Trasferimenti fuori dall’UE

Hosting / localizzazione

I tenant di cloud pubblico sono creati in una regione scelta. Località documentate: Australia, Canada, Europa (EU e EU-2), Giappone, Regno Unito, Stati Uniti (US, US-3, US-4, US-5). La regione scelta determina dove sono ospitati i dati del tenant. Un Private Cloud su AWS può essere distribuito in altre regioni elencate, tra cui Germania e Irlanda.

Data Privacy Framework UE–Stati Uniti

Okta, Inc. è iscritto. Stato EU-U.S. Data Privacy Framework: Active. Auth0, LLC e Auth0 International LLC figurano come entità coperte.

Scheda Data Privacy Framework

Cookie

La documentazione Authentication API indica, tra i cookie utilizzati: auth0 e auth0_compat (sessione SSO), auth0-mf e auth0-mf_compat (MFA), a0_users:sess e a0_users:sess.sig (CSRF del Classic Login), did e did_compat (protezione contro gli attacchi). Con un dominio personalizzato, questi cookie sono inviati verso il nome host del cliente. Elenco esaustivo: non comunicato.

Uso tipico, redatto da StackLégal e non dall’editore: Autenticazione e gestione delle identità.

Storico

Ultimo aggiornamento: 4 ottobre 2026.

  1. Cookie: nomi ripresi dalla documentazione Authentication API, al posto di « non comunicato ».

  2. Prima pubblicazione. I fatti provengono dalle pagine ufficiali citate nelle fonti. Ciò che non vi figura resta « non comunicato ».

Clausola da incollare

Da inserire nella sezione responsabili del trattamento della Sua informativa sulla privacy. La rilegga: un campo « non comunicato » va completato prima della pubblicazione.

Clausola sui responsabili

Aggiunga questo fornitore al Suo widget gratuito

Fonti

Verificato il 4 ottobre 2026.

Domande frequenti

Auth0 è un responsabile del trattamento ai sensi del GDPR?

Il DPA Okta, che il centro assistenza Auth0 indica come applicabile ad Auth0 Customer Identity Cloud, fa di Okta un responsabile del trattamento e del cliente un titolare o un responsabile del trattamento.

Quale DPA pubblica Auth0?

Sì. DPA Okta (PDF di gennaio 2025), applicabile anche ad Auth0 Customer Identity Cloud secondo il centro assistenza Auth0. https://www.okta.com/content/dam/okta---digital/en_us/legal/data-processing-addendum-2025-01.pdf

Quali sub-responsabili ulteriori pubblica Auth0?

Il DPA rinvia l’elenco alla pagina Agreements di Okta, rubrica Trust & Compliance. https://www.okta.com/agreements

Dove indica Auth0 di trattare i dati, anche fuori dall’UE?

I tenant di cloud pubblico sono creati in una regione scelta. Località documentate: Australia, Canada, Europa (EU e EU-2), Giappone, Regno Unito, Stati Uniti (US, US-3, US-4, US-5). La regione scelta determina dove sono ospitati i dati del tenant. Un Private Cloud su AWS può essere distribuito in altre regioni elencate, tra cui Germania e Irlanda.

Auth0 è iscritto al Data Privacy Framework UE–Stati Uniti?

Okta, Inc. è iscritto. Stato EU-U.S. Data Privacy Framework: Active. Auth0, LLC e Auth0 International LLC figurano come entità coperte. https://www.dataprivacyframework.gov/participant/9734

Quali dati personali menziona Auth0?

Identificativi (nome, cognome, dati di identità, recapiti professionali e personali), titolo, funzione, datore di lavoro, domande di sicurezza, attività internet o di rete, dati di accesso, dati di localizzazione, informazioni commerciali sui prodotti acquistati.

Spesso nello stesso stack

Queste schede ricorrono nelle ricerche di un SaaS Next.js. Next.js di per sé non è un responsabile del trattamento: GDPR Next.js.

Strumenti affini

Tutte le schede autenticazione

Pacchetto completo, a partire da 39 € IVA inclusa

La clausola qui sopra copre un solo strumento. StackLégal genera le note legali, le condizioni d’uso, le condizioni di vendita, la privacy, il DPA articolo 28 e l’elenco pubblico, citando solo le caselle selezionate. Pagamento unico tramite Gumroad. Non è un parere legale.