StackLégal

Hosting e rete

GDPR Cloudflare

In uno stack indie, Cloudflare serve a DNS, CDN, WAF e protezione anti-bot. Entità citata: Cloudflare, Inc.. Le sezioni riprendono ciò che l’editore pubblica, senza colmare un vuoto. Ultimo aggiornamento dei fatti: 4 ottobre 2026. Verificato il 4 ottobre 2026.

Traduzione della scheda francese. I fatti non cambiano. La data è quella della lettura delle pagine ufficiali.

DPA Cloudflare

Sì. Customer DPA pubblico.

Leggere il DPA

Ruolo indicato

Il cliente è titolare del trattamento (o responsabile del trattamento di un terzo) e Cloudflare è responsabile del trattamento, o sub-responsabile se del caso.

Dati personali

L’allegato del DPA cliente cita gli indirizzi IP nei log cliente, i nomi e le e-mail degli utenti Cloudflare Zero Trust, i dati personali eventualmente contenuti nel contenuto cliente e i log di amministrazione (IP, e-mail).

Sub-responsabili di Cloudflare

Elenco pubblico dei sub-responsabili dei servizi Cloudflare.

Elenco pubblicato dall’editore

Trasferimenti fuori dall’UE

Hosting / localizzazione

I dati transitano sulla rete Cloudflare. L’elenco dei sub-responsabili menziona localizzazioni tra cui Stati Uniti, SEE, Regno Unito, Giappone, Australia, Canada, Singapore, India e Inghilterra. La documentazione sui cookie (aggiornamento indicato: 5 maggio 2026) indica che, in assenza della Data Localization Suite, i dati dei cookie possono essere trattati in un data center negli Stati Uniti. Questa suite consente di scegliere dove sono trattati (Regional Services) e registrati nei log (Customer Metadata Boundary). Una regione unica per l’insieme dei servizi: non comunicato.

Data Privacy Framework UE–Stati Uniti

Cloudflare, Inc. è iscritto. Stato esatto EU-U.S. Data Privacy Framework: Active - Re-certification under Review. Stesso stato per l’estensione Regno Unito e lo Swiss-U.S. DPF.

Scheda Data Privacy Framework

Cookie

La documentazione « Cloudflare Cookies » (aggiornamento indicato: 5 maggio 2026) indica che questi cookie, depositati sui siti dei clienti secondo i prodotti attivati, sono strettamente necessari salvo diversa indicazione. Nomi pubblicati: __cflb (affinità di sessione del load balancer), __cf_bm (Bot Management o Bot Fight Mode), cf_clearance, cf_chl_rc_i, cf_chl_rc_ni e cf_chl_rc_m (Challenge Platform), cf_ob_info e cf_use_ob (Always Online), __cfwaitingroom (Waiting Room), __cfruid e _cfuvid (rate limiting). La pagina cookie del sito cloudflare.com rinvia a un elenco a parte, nelle preferenze cookie.

Uso tipico, redatto da StackLégal e non dall’editore: DNS, CDN, WAF e protezione anti-bot.

Storico

Ultimo aggiornamento: 4 ottobre 2026.

  1. Cookie: la documentazione « Cloudflare Cookies » sostituisce la sintesi precedente. Hosting riletto.

  2. Prima pubblicazione. I fatti provengono dalle pagine ufficiali citate nelle fonti. Ciò che non vi figura resta « non comunicato ».

Clausola da incollare

Da inserire nella sezione responsabili del trattamento della Sua informativa sulla privacy. La rilegga: un campo « non comunicato » va completato prima della pubblicazione.

Clausola sui responsabili

Aggiunga questo fornitore al Suo widget gratuito

Fonti

Verificato il 4 ottobre 2026.

Domande frequenti

Cloudflare è un responsabile del trattamento ai sensi del GDPR?

Il cliente è titolare del trattamento (o responsabile del trattamento di un terzo) e Cloudflare è responsabile del trattamento, o sub-responsabile se del caso.

Quale DPA pubblica Cloudflare?

Sì. Customer DPA pubblico. https://www.cloudflare.com/cloudflare-customer-dpa/

Quali sub-responsabili ulteriori pubblica Cloudflare?

Elenco pubblico dei sub-responsabili dei servizi Cloudflare. https://www.cloudflare.com/gdpr/subprocessors/

Dove indica Cloudflare di trattare i dati, anche fuori dall’UE?

I dati transitano sulla rete Cloudflare. L’elenco dei sub-responsabili menziona localizzazioni tra cui Stati Uniti, SEE, Regno Unito, Giappone, Australia, Canada, Singapore, India e Inghilterra. La documentazione sui cookie (aggiornamento indicato: 5 maggio 2026) indica che, in assenza della Data Localization Suite, i dati dei cookie possono essere trattati in un data center negli Stati Uniti. Questa suite consente di scegliere dove sono trattati (Regional Services) e registrati nei log (Customer Metadata Boundary). Una regione unica per l’insieme dei servizi: non comunicato.

Cloudflare è iscritto al Data Privacy Framework UE–Stati Uniti?

Cloudflare, Inc. è iscritto. Stato esatto EU-U.S. Data Privacy Framework: Active - Re-certification under Review. Stesso stato per l’estensione Regno Unito e lo Swiss-U.S. DPF. https://www.dataprivacyframework.gov/participant/5666

Quali dati personali menziona Cloudflare?

L’allegato del DPA cliente cita gli indirizzi IP nei log cliente, i nomi e le e-mail degli utenti Cloudflare Zero Trust, i dati personali eventualmente contenuti nel contenuto cliente e i log di amministrazione (IP, e-mail).

Spesso nello stesso stack

Queste schede ricorrono nelle ricerche di un SaaS Next.js. Next.js di per sé non è un responsabile del trattamento: GDPR Next.js.

Strumenti affini

Tutte le schede hosting e rete

Pacchetto completo, a partire da 39 € IVA inclusa

La clausola qui sopra copre un solo strumento. StackLégal genera le note legali, le condizioni d’uso, le condizioni di vendita, la privacy, il DPA articolo 28 e l’elenco pubblico, citando solo le caselle selezionate. Pagamento unico tramite Gumroad. Non è un parere legale.