Hosting e rete
GDPR Cloudflare
In uno stack indie, Cloudflare serve a DNS, CDN, WAF e protezione anti-bot. Entità citata: Cloudflare, Inc.. Le sezioni riprendono ciò che l’editore pubblica, senza colmare un vuoto. Ultimo aggiornamento dei fatti: 4 ottobre 2026. Verificato il 4 ottobre 2026.
Traduzione della scheda francese. I fatti non cambiano. La data è quella della lettura delle pagine ufficiali.
DPA Cloudflare
Sì. Customer DPA pubblico.
Ruolo indicato
Il cliente è titolare del trattamento (o responsabile del trattamento di un terzo) e Cloudflare è responsabile del trattamento, o sub-responsabile se del caso.
Dati personali
L’allegato del DPA cliente cita gli indirizzi IP nei log cliente, i nomi e le e-mail degli utenti Cloudflare Zero Trust, i dati personali eventualmente contenuti nel contenuto cliente e i log di amministrazione (IP, e-mail).
Sub-responsabili di Cloudflare
Elenco pubblico dei sub-responsabili dei servizi Cloudflare.
Trasferimenti fuori dall’UE
Hosting / localizzazione
I dati transitano sulla rete Cloudflare. L’elenco dei sub-responsabili menziona localizzazioni tra cui Stati Uniti, SEE, Regno Unito, Giappone, Australia, Canada, Singapore, India e Inghilterra. La documentazione sui cookie (aggiornamento indicato: 5 maggio 2026) indica che, in assenza della Data Localization Suite, i dati dei cookie possono essere trattati in un data center negli Stati Uniti. Questa suite consente di scegliere dove sono trattati (Regional Services) e registrati nei log (Customer Metadata Boundary). Una regione unica per l’insieme dei servizi: non comunicato.
Data Privacy Framework UE–Stati Uniti
Cloudflare, Inc. è iscritto. Stato esatto EU-U.S. Data Privacy Framework: Active - Re-certification under Review. Stesso stato per l’estensione Regno Unito e lo Swiss-U.S. DPF.
Cookie
La documentazione « Cloudflare Cookies » (aggiornamento indicato: 5 maggio 2026) indica che questi cookie, depositati sui siti dei clienti secondo i prodotti attivati, sono strettamente necessari salvo diversa indicazione. Nomi pubblicati: __cflb (affinità di sessione del load balancer), __cf_bm (Bot Management o Bot Fight Mode), cf_clearance, cf_chl_rc_i, cf_chl_rc_ni e cf_chl_rc_m (Challenge Platform), cf_ob_info e cf_use_ob (Always Online), __cfwaitingroom (Waiting Room), __cfruid e _cfuvid (rate limiting). La pagina cookie del sito cloudflare.com rinvia a un elenco a parte, nelle preferenze cookie.
Uso tipico, redatto da StackLégal e non dall’editore: DNS, CDN, WAF e protezione anti-bot.
Storico
Ultimo aggiornamento: 4 ottobre 2026.
Cookie: la documentazione « Cloudflare Cookies » sostituisce la sintesi precedente. Hosting riletto.
Prima pubblicazione. I fatti provengono dalle pagine ufficiali citate nelle fonti. Ciò che non vi figura resta « non comunicato ».
Clausola da incollare
Da inserire nella sezione responsabili del trattamento della Sua informativa sulla privacy. La rilegga: un campo « non comunicato » va completato prima della pubblicazione.
Clausola sui responsabili
Fonti
Verificato il 4 ottobre 2026.
Domande frequenti
Cloudflare è un responsabile del trattamento ai sensi del GDPR?
Il cliente è titolare del trattamento (o responsabile del trattamento di un terzo) e Cloudflare è responsabile del trattamento, o sub-responsabile se del caso.
Quale DPA pubblica Cloudflare?
Sì. Customer DPA pubblico. https://www.cloudflare.com/cloudflare-customer-dpa/
Quali sub-responsabili ulteriori pubblica Cloudflare?
Elenco pubblico dei sub-responsabili dei servizi Cloudflare. https://www.cloudflare.com/gdpr/subprocessors/
Dove indica Cloudflare di trattare i dati, anche fuori dall’UE?
I dati transitano sulla rete Cloudflare. L’elenco dei sub-responsabili menziona localizzazioni tra cui Stati Uniti, SEE, Regno Unito, Giappone, Australia, Canada, Singapore, India e Inghilterra. La documentazione sui cookie (aggiornamento indicato: 5 maggio 2026) indica che, in assenza della Data Localization Suite, i dati dei cookie possono essere trattati in un data center negli Stati Uniti. Questa suite consente di scegliere dove sono trattati (Regional Services) e registrati nei log (Customer Metadata Boundary). Una regione unica per l’insieme dei servizi: non comunicato.
Cloudflare è iscritto al Data Privacy Framework UE–Stati Uniti?
Cloudflare, Inc. è iscritto. Stato esatto EU-U.S. Data Privacy Framework: Active - Re-certification under Review. Stesso stato per l’estensione Regno Unito e lo Swiss-U.S. DPF. https://www.dataprivacyframework.gov/participant/5666
Quali dati personali menziona Cloudflare?
L’allegato del DPA cliente cita gli indirizzi IP nei log cliente, i nomi e le e-mail degli utenti Cloudflare Zero Trust, i dati personali eventualmente contenuti nel contenuto cliente e i log di amministrazione (IP, e-mail).
Spesso nello stesso stack
Queste schede ricorrono nelle ricerche di un SaaS Next.js. Next.js di per sé non è un responsabile del trattamento: GDPR Next.js.
Strumenti affini
Pacchetto completo, a partire da 39 € IVA inclusa
La clausola qui sopra copre un solo strumento. StackLégal genera le note legali, le condizioni d’uso, le condizioni di vendita, la privacy, il DPA articolo 28 e l’elenco pubblico, citando solo le caselle selezionate. Pagamento unico tramite Gumroad. Non è un parere legale.