Strumenti e automazione
GDPR GitHub
In uno stack indie, GitHub serve a Repository di codice, issue e Copilot secondo l’offerta. Entità citata: GitHub, Inc.. Le sezioni riprendono ciò che l’editore pubblica, senza colmare un vuoto. Ultimo aggiornamento dei fatti: 4 ottobre 2026. Verificato il 4 ottobre 2026.
Traduzione della scheda francese. I fatti non cambiano. La data è quella della lettura delle pagine ufficiali.
DPA GitHub
Sì. GitHub Data Protection Agreement pubblico.
Ruolo indicato
Il cliente è titolare dei Customer Personal Data e GitHub è responsabile del trattamento, salvo che il cliente sia responsabile del trattamento (GitHub è allora sub-responsabile) oppure che GitHub sia titolare autonomo per le finalità elencate nella sezione 3.C dell’accordo. Il DPA GitHub si applica al trattamento per GitHub Enterprise Cloud, GitHub Enterprise (Unified), GitHub Teams e GitHub Copilot.
Dati personali
Dati di base (nome, e-mail, indirizzo, telefono, data di nascita), dati di autenticazione, recapiti, identificativi pseudonimi, identificazione del dispositivo e ogni altro dato personale che il cliente sceglie di includere. Dati sensibili soltanto se il cliente o la persona li fornisce.
Sub-responsabili di GitHub
Elenco pubblico.
Trasferimenti fuori dall’UE
Hosting / localizzazione
Il cliente incarica GitHub di trasferire, memorizzare e trattare i Customer Personal Data negli Stati Uniti o in qualunque altro Paese in cui GitHub o i suoi sub-responsabili operano. Se il cliente sceglie un servizio online in cui alcuni dati sono memorizzati a riposo in una zona geografica, GitHub segue questa istruzione.
Data Privacy Framework UE–Stati Uniti
Il partecipante « GitHub » è iscritto. Stato EU-U.S. Data Privacy Framework: Active (dati non HR). Estensione Regno Unito e Swiss-U.S. DPF: Active.
Cookie
La pagina Cookies di GitHub elenca i cookie dei propri siti. Lato GitHub: user_session (accesso, due settimane), __Host-user_session_same_site, logged_in, dotcom_user, _device_id, _octo, ghcc e color_mode. La stessa pagina nomina anche cookie di terze parti (Microsoft, Adobe, Google, LinkedIn, Meta, tra gli altri). Questo elenco riguarda i siti GitHub, non un sito pubblicato sul dominio del cliente.
Uso tipico, redatto da StackLégal e non dall’editore: Repository di codice, issue e Copilot secondo l’offerta.
Storico
Ultimo aggiornamento: 4 ottobre 2026.
Cookie: nomi ripresi dalla pagina Cookies di GitHub, al posto di « non comunicato ».
Prima pubblicazione. I fatti provengono dalle pagine ufficiali citate nelle fonti. Ciò che non vi figura resta « non comunicato ».
Clausola da incollare
Da inserire nella sezione responsabili del trattamento della Sua informativa sulla privacy. La rilegga: un campo « non comunicato » va completato prima della pubblicazione.
Clausola sui responsabili
Fonti
Verificato il 4 ottobre 2026.
Domande frequenti
GitHub è un responsabile del trattamento ai sensi del GDPR?
Il cliente è titolare dei Customer Personal Data e GitHub è responsabile del trattamento, salvo che il cliente sia responsabile del trattamento (GitHub è allora sub-responsabile) oppure che GitHub sia titolare autonomo per le finalità elencate nella sezione 3.C dell’accordo. Il DPA GitHub si applica al trattamento per GitHub Enterprise Cloud, GitHub Enterprise (Unified), GitHub Teams e GitHub Copilot.
Quale DPA pubblica GitHub?
Sì. GitHub Data Protection Agreement pubblico. https://github.com/customer-terms/github-data-protection-agreement
Quali sub-responsabili ulteriori pubblica GitHub?
Elenco pubblico. https://github.com/subprocessors
Dove indica GitHub di trattare i dati, anche fuori dall’UE?
Il cliente incarica GitHub di trasferire, memorizzare e trattare i Customer Personal Data negli Stati Uniti o in qualunque altro Paese in cui GitHub o i suoi sub-responsabili operano. Se il cliente sceglie un servizio online in cui alcuni dati sono memorizzati a riposo in una zona geografica, GitHub segue questa istruzione.
GitHub è iscritto al Data Privacy Framework UE–Stati Uniti?
Il partecipante « GitHub » è iscritto. Stato EU-U.S. Data Privacy Framework: Active (dati non HR). Estensione Regno Unito e Swiss-U.S. DPF: Active. https://www.dataprivacyframework.gov/participant/6174
Quali dati personali menziona GitHub?
Dati di base (nome, e-mail, indirizzo, telefono, data di nascita), dati di autenticazione, recapiti, identificativi pseudonimi, identificazione del dispositivo e ogni altro dato personale che il cliente sceglie di includere. Dati sensibili soltanto se il cliente o la persona li fornisce.
Spesso nello stesso stack
Queste schede ricorrono nelle ricerche di un SaaS Next.js. Next.js di per sé non è un responsabile del trattamento: GDPR Next.js.
Strumenti affini
Pacchetto completo, a partire da 39 € IVA inclusa
La clausola qui sopra copre un solo strumento. StackLégal genera le note legali, le condizioni d’uso, le condizioni di vendita, la privacy, il DPA articolo 28 e l’elenco pubblico, citando solo le caselle selezionate. Pagamento unico tramite Gumroad. Non è un parere legale.