Dati
GDPR Neon
In uno stack indie, Neon serve a Postgres serverless. Entità citata: Neon Inc. (DPA); Neon, LLC, controllata di Databricks, Inc. (condizioni della piattaforma e pagina dei sub-responsabili). Le sezioni riprendono ciò che l’editore pubblica, senza colmare un vuoto. Ultimo aggiornamento dei fatti: 4 ottobre 2026. Verificato il 4 ottobre 2026.
Traduzione della scheda francese. I fatti non cambiano. La data è quella della lettura delle pagine ufficiali.
DPA Neon
Sì. PDF pubblico.
Ruolo indicato
Il DPA definisce i Customer Data come dati personali trattati da Neon in qualità di responsabile del trattamento per il cliente, titolare. L’allegato 1 indica l’importatore come responsabile del trattamento e il cliente come titolare.
Dati personali
L’allegato cita l’e-mail, il nome completo e l’indirizzo IP degli utenti autorizzati, la ragione sociale e l’indirizzo del cliente, il ruolo nel team, il telefono dei rappresentanti e dati parziali del mezzo di pagamento ricevuti tramite un prestatore di servizi di pagamento.
Sub-responsabili di Neon
Elenco pubblico a nome di Neon, LLC.
Trasferimenti fuori dall’UE
Hosting / localizzazione
Il DPA indica un trasferimento e un trattamento da parte di Neon, Inc. negli Stati Uniti e in altri Paesi in cui Neon e i suoi sub-responsabili operano. La documentazione indica che il cliente sceglie la regione alla creazione del progetto, che ogni progetto esiste soltanto in una regione e che questa scelta non cambia più in seguito. Regioni AWS pubblicate: Virginia del Nord, Ohio, Oregon, Francoforte, Londra, Singapore, Sydney e São Paulo. Le regioni Azure sono indicate come deprecate per i nuovi progetti.
Data Privacy Framework UE–Stati Uniti
Neon, LLC è un’entità coperta di Databricks, Inc., stato EU-U.S. Data Privacy Framework: Active (estensione Regno Unito e Swiss-U.S. anch’essi Active). Una scheda distinta « Neon Inc. » ha lo stato Inactive - Lapse. Non è la stessa iscrizione.
Cookie
La documentazione Auth indica un cookie HTTP-only __Secure-neonauth.session_token (token di sessione opaco). Lo SDK Next.js memorizza in cache i dati di sessione in un cookie firmato __Secure-neon-auth.next.session_data (5 minuti per impostazione predefinita). Nomi dei cookie del sito neon.com: non comunicato.
Uso tipico, redatto da StackLégal e non dall’editore: Postgres serverless.
Storico
Ultimo aggiornamento: 4 ottobre 2026.
Hosting: precisazione sulla scelta della regione da parte del cliente, in base alla documentazione.
Cookie: nomi ripresi dalla documentazione Auth, al posto di « non comunicato ».
Prima pubblicazione. I fatti provengono dalle pagine ufficiali citate nelle fonti. Ciò che non vi figura resta « non comunicato ».
Clausola da incollare
Da inserire nella sezione responsabili del trattamento della Sua informativa sulla privacy. La rilegga: un campo « non comunicato » va completato prima della pubblicazione.
Clausola sui responsabili
Fonti
Verificato il 4 ottobre 2026.
Domande frequenti
Neon è un responsabile del trattamento ai sensi del GDPR?
Il DPA definisce i Customer Data come dati personali trattati da Neon in qualità di responsabile del trattamento per il cliente, titolare. L’allegato 1 indica l’importatore come responsabile del trattamento e il cliente come titolare.
Quale DPA pubblica Neon?
Sì. PDF pubblico. https://neon.com/pdf/DPA.pdf
Quali sub-responsabili ulteriori pubblica Neon?
Elenco pubblico a nome di Neon, LLC. https://neon.com/subprocessors
Dove indica Neon di trattare i dati, anche fuori dall’UE?
Il DPA indica un trasferimento e un trattamento da parte di Neon, Inc. negli Stati Uniti e in altri Paesi in cui Neon e i suoi sub-responsabili operano. La documentazione indica che il cliente sceglie la regione alla creazione del progetto, che ogni progetto esiste soltanto in una regione e che questa scelta non cambia più in seguito. Regioni AWS pubblicate: Virginia del Nord, Ohio, Oregon, Francoforte, Londra, Singapore, Sydney e São Paulo. Le regioni Azure sono indicate come deprecate per i nuovi progetti.
Neon è iscritto al Data Privacy Framework UE–Stati Uniti?
Neon, LLC è un’entità coperta di Databricks, Inc., stato EU-U.S. Data Privacy Framework: Active (estensione Regno Unito e Swiss-U.S. anch’essi Active). Una scheda distinta « Neon Inc. » ha lo stato Inactive - Lapse. Non è la stessa iscrizione. https://www.dataprivacyframework.gov/participant/4569
Quali dati personali menziona Neon?
L’allegato cita l’e-mail, il nome completo e l’indirizzo IP degli utenti autorizzati, la ragione sociale e l’indirizzo del cliente, il ruolo nel team, il telefono dei rappresentanti e dati parziali del mezzo di pagamento ricevuti tramite un prestatore di servizi di pagamento.
Spesso nello stesso stack
Queste schede ricorrono nelle ricerche di un SaaS Next.js. Next.js di per sé non è un responsabile del trattamento: GDPR Next.js.
Strumenti affini
Pacchetto completo, a partire da 39 € IVA inclusa
La clausola qui sopra copre un solo strumento. StackLégal genera le note legali, le condizioni d’uso, le condizioni di vendita, la privacy, il DPA articolo 28 e l’elenco pubblico, citando solo le caselle selezionate. Pagamento unico tramite Gumroad. Non è un parere legale.