StackLégal

Strumenti e automazione

GDPR GitHub

In uno stack indie, GitHub serve a Repository di codice, issue e Copilot secondo l’offerta. Entità citata: GitHub, Inc.. Le sezioni riprendono ciò che l’editore pubblica, senza colmare un vuoto. Ultimo aggiornamento dei fatti: 4 ottobre 2026. Verificato il 4 ottobre 2026.

Traduzione della scheda francese. I fatti non cambiano. La data è quella della lettura delle pagine ufficiali.

DPA GitHub

Sì. GitHub Data Protection Agreement pubblico.

Leggere il DPA

Ruolo indicato

Il cliente è titolare dei Customer Personal Data e GitHub è responsabile del trattamento, salvo che il cliente sia responsabile del trattamento (GitHub è allora sub-responsabile) oppure che GitHub sia titolare autonomo per le finalità elencate nella sezione 3.C dell’accordo. Il DPA GitHub si applica al trattamento per GitHub Enterprise Cloud, GitHub Enterprise (Unified), GitHub Teams e GitHub Copilot.

Dati personali

Dati di base (nome, e-mail, indirizzo, telefono, data di nascita), dati di autenticazione, recapiti, identificativi pseudonimi, identificazione del dispositivo e ogni altro dato personale che il cliente sceglie di includere. Dati sensibili soltanto se il cliente o la persona li fornisce.

Sub-responsabili di GitHub

Elenco pubblico.

Elenco pubblicato dall’editore

Trasferimenti fuori dall’UE

Hosting / localizzazione

Il cliente incarica GitHub di trasferire, memorizzare e trattare i Customer Personal Data negli Stati Uniti o in qualunque altro Paese in cui GitHub o i suoi sub-responsabili operano. Se il cliente sceglie un servizio online in cui alcuni dati sono memorizzati a riposo in una zona geografica, GitHub segue questa istruzione.

Data Privacy Framework UE–Stati Uniti

Il partecipante « GitHub » è iscritto. Stato EU-U.S. Data Privacy Framework: Active (dati non HR). Estensione Regno Unito e Swiss-U.S. DPF: Active.

Scheda Data Privacy Framework

Cookie

La pagina Cookies di GitHub elenca i cookie dei propri siti. Lato GitHub: user_session (accesso, due settimane), __Host-user_session_same_site, logged_in, dotcom_user, _device_id, _octo, ghcc e color_mode. La stessa pagina nomina anche cookie di terze parti (Microsoft, Adobe, Google, LinkedIn, Meta, tra gli altri). Questo elenco riguarda i siti GitHub, non un sito pubblicato sul dominio del cliente.

Uso tipico, redatto da StackLégal e non dall’editore: Repository di codice, issue e Copilot secondo l’offerta.

Storico

Ultimo aggiornamento: 4 ottobre 2026.

  1. Cookie: nomi ripresi dalla pagina Cookies di GitHub, al posto di « non comunicato ».

  2. Prima pubblicazione. I fatti provengono dalle pagine ufficiali citate nelle fonti. Ciò che non vi figura resta « non comunicato ».

Clausola da incollare

Da inserire nella sezione responsabili del trattamento della Sua informativa sulla privacy. La rilegga: un campo « non comunicato » va completato prima della pubblicazione.

Clausola sui responsabili

Aggiunga questo fornitore al Suo widget gratuito

Fonti

Verificato il 4 ottobre 2026.

Domande frequenti

GitHub è un responsabile del trattamento ai sensi del GDPR?

Il cliente è titolare dei Customer Personal Data e GitHub è responsabile del trattamento, salvo che il cliente sia responsabile del trattamento (GitHub è allora sub-responsabile) oppure che GitHub sia titolare autonomo per le finalità elencate nella sezione 3.C dell’accordo. Il DPA GitHub si applica al trattamento per GitHub Enterprise Cloud, GitHub Enterprise (Unified), GitHub Teams e GitHub Copilot.

Quale DPA pubblica GitHub?

Sì. GitHub Data Protection Agreement pubblico. https://github.com/customer-terms/github-data-protection-agreement

Quali sub-responsabili ulteriori pubblica GitHub?

Elenco pubblico. https://github.com/subprocessors

Dove indica GitHub di trattare i dati, anche fuori dall’UE?

Il cliente incarica GitHub di trasferire, memorizzare e trattare i Customer Personal Data negli Stati Uniti o in qualunque altro Paese in cui GitHub o i suoi sub-responsabili operano. Se il cliente sceglie un servizio online in cui alcuni dati sono memorizzati a riposo in una zona geografica, GitHub segue questa istruzione.

GitHub è iscritto al Data Privacy Framework UE–Stati Uniti?

Il partecipante « GitHub » è iscritto. Stato EU-U.S. Data Privacy Framework: Active (dati non HR). Estensione Regno Unito e Swiss-U.S. DPF: Active. https://www.dataprivacyframework.gov/participant/6174

Quali dati personali menziona GitHub?

Dati di base (nome, e-mail, indirizzo, telefono, data di nascita), dati di autenticazione, recapiti, identificativi pseudonimi, identificazione del dispositivo e ogni altro dato personale che il cliente sceglie di includere. Dati sensibili soltanto se il cliente o la persona li fornisce.

Spesso nello stesso stack

Queste schede ricorrono nelle ricerche di un SaaS Next.js. Next.js di per sé non è un responsabile del trattamento: GDPR Next.js.

Strumenti affini

Tutte le schede strumenti e automazione

Pacchetto completo, a partire da 39 € IVA inclusa

La clausola qui sopra copre un solo strumento. StackLégal genera le note legali, le condizioni d’uso, le condizioni di vendita, la privacy, il DPA articolo 28 e l’elenco pubblico, citando solo le caselle selezionate. Pagamento unico tramite Gumroad. Non è un parere legale.