Autenticazione
GDPR Auth0
In uno stack indie, Auth0 serve a Autenticazione e gestione delle identità. Entità citata: Okta, Inc.. Le sezioni riprendono ciò che l’editore pubblica, senza colmare un vuoto. Ultimo aggiornamento dei fatti: 4 ottobre 2026. Verificato il 4 ottobre 2026.
Traduzione della scheda francese. I fatti non cambiano. La data è quella della lettura delle pagine ufficiali.
DPA Auth0
Sì. DPA Okta (PDF di gennaio 2025), applicabile anche ad Auth0 Customer Identity Cloud secondo il centro assistenza Auth0.
Ruolo indicato
Il DPA Okta, che il centro assistenza Auth0 indica come applicabile ad Auth0 Customer Identity Cloud, fa di Okta un responsabile del trattamento e del cliente un titolare o un responsabile del trattamento.
Dati personali
Identificativi (nome, cognome, dati di identità, recapiti professionali e personali), titolo, funzione, datore di lavoro, domande di sicurezza, attività internet o di rete, dati di accesso, dati di localizzazione, informazioni commerciali sui prodotti acquistati.
Sub-responsabili di Auth0
Il DPA rinvia l’elenco alla pagina Agreements di Okta, rubrica Trust & Compliance.
Trasferimenti fuori dall’UE
Hosting / localizzazione
I tenant di cloud pubblico sono creati in una regione scelta. Località documentate: Australia, Canada, Europa (EU e EU-2), Giappone, Regno Unito, Stati Uniti (US, US-3, US-4, US-5). La regione scelta determina dove sono ospitati i dati del tenant. Un Private Cloud su AWS può essere distribuito in altre regioni elencate, tra cui Germania e Irlanda.
Data Privacy Framework UE–Stati Uniti
Okta, Inc. è iscritto. Stato EU-U.S. Data Privacy Framework: Active. Auth0, LLC e Auth0 International LLC figurano come entità coperte.
Cookie
La documentazione Authentication API indica, tra i cookie utilizzati: auth0 e auth0_compat (sessione SSO), auth0-mf e auth0-mf_compat (MFA), a0_users:sess e a0_users:sess.sig (CSRF del Classic Login), did e did_compat (protezione contro gli attacchi). Con un dominio personalizzato, questi cookie sono inviati verso il nome host del cliente. Elenco esaustivo: non comunicato.
Uso tipico, redatto da StackLégal e non dall’editore: Autenticazione e gestione delle identità.
Storico
Ultimo aggiornamento: 4 ottobre 2026.
Cookie: nomi ripresi dalla documentazione Authentication API, al posto di « non comunicato ».
Prima pubblicazione. I fatti provengono dalle pagine ufficiali citate nelle fonti. Ciò che non vi figura resta « non comunicato ».
Clausola da incollare
Da inserire nella sezione responsabili del trattamento della Sua informativa sulla privacy. La rilegga: un campo « non comunicato » va completato prima della pubblicazione.
Clausola sui responsabili
Fonti
Verificato il 4 ottobre 2026.
Domande frequenti
Auth0 è un responsabile del trattamento ai sensi del GDPR?
Il DPA Okta, che il centro assistenza Auth0 indica come applicabile ad Auth0 Customer Identity Cloud, fa di Okta un responsabile del trattamento e del cliente un titolare o un responsabile del trattamento.
Quale DPA pubblica Auth0?
Sì. DPA Okta (PDF di gennaio 2025), applicabile anche ad Auth0 Customer Identity Cloud secondo il centro assistenza Auth0. https://www.okta.com/content/dam/okta---digital/en_us/legal/data-processing-addendum-2025-01.pdf
Quali sub-responsabili ulteriori pubblica Auth0?
Il DPA rinvia l’elenco alla pagina Agreements di Okta, rubrica Trust & Compliance. https://www.okta.com/agreements
Dove indica Auth0 di trattare i dati, anche fuori dall’UE?
I tenant di cloud pubblico sono creati in una regione scelta. Località documentate: Australia, Canada, Europa (EU e EU-2), Giappone, Regno Unito, Stati Uniti (US, US-3, US-4, US-5). La regione scelta determina dove sono ospitati i dati del tenant. Un Private Cloud su AWS può essere distribuito in altre regioni elencate, tra cui Germania e Irlanda.
Auth0 è iscritto al Data Privacy Framework UE–Stati Uniti?
Okta, Inc. è iscritto. Stato EU-U.S. Data Privacy Framework: Active. Auth0, LLC e Auth0 International LLC figurano come entità coperte. https://www.dataprivacyframework.gov/participant/9734
Quali dati personali menziona Auth0?
Identificativi (nome, cognome, dati di identità, recapiti professionali e personali), titolo, funzione, datore di lavoro, domande di sicurezza, attività internet o di rete, dati di accesso, dati di localizzazione, informazioni commerciali sui prodotti acquistati.
Spesso nello stesso stack
Queste schede ricorrono nelle ricerche di un SaaS Next.js. Next.js di per sé non è un responsabile del trattamento: GDPR Next.js.
Strumenti affini
Pacchetto completo, a partire da 39 € IVA inclusa
La clausola qui sopra copre un solo strumento. StackLégal genera le note legali, le condizioni d’uso, le condizioni di vendita, la privacy, il DPA articolo 28 e l’elenco pubblico, citando solo le caselle selezionate. Pagamento unico tramite Gumroad. Non è un parere legale.