StackLégal

Hosting e rete

GDPR Railway

In uno stack indie, Railway serve a Hosting di applicazioni e database. Entità citata: Railway Corporation. Le sezioni riprendono ciò che l’editore pubblica, senza colmare un vuoto. Ultimo aggiornamento dei fatti: 5 ottobre 2026. Verificato il 5 ottobre 2026.

Traduzione della scheda francese. I fatti non cambiano. La data è quella della lettura delle pagine ufficiali.

DPA Railway

Sì. Data Processing Addendum pubblico. Trasferimenti: il DPA definisce il Data Privacy Framework e le clausole contrattuali tipo.

Leggere il DPA

Ruolo indicato

Per i Personal Data, il DPA indica che il cliente è titolare e Railway responsabile del trattamento, o sub-responsabile se il cliente è a sua volta responsabile del trattamento. La Privacy Policy, per i dati che copre, presenta Railway come titolare.

Dati personali

L’allegato A cita dati di profilo o di contatto e dati di pagamento, i Company Account Data, i Company Usage Data e qualunque dato personale fornito dal cliente, compreso quello dei suoi utenti finali. La Privacy Policy cita anche dati di dispositivo e di indirizzo IP. Interessati secondo l’allegato: clienti e dipendenti del cliente.

Sub-responsabili di Railway

Il DPA rinvia l’elenco a trust.railway.com. La tabella nominativa non era nel testo pubblico della pagina iniziale del Trust Center il 5 ottobre 2026. Nomi: non comunicato.

Elenco pubblicato dall’editore

Trasferimenti fuori dall’UE

Hosting / localizzazione

Il DPA indica che le operazioni principali si trovano negli Stati Uniti e che il trasferimento verso gli Stati Uniti è necessario, con un’opzione di memorizzazione locale per i Paid Services. La Privacy Policy indica un hosting possibile negli Stati Uniti, nei Paesi Bassi, a Singapore oppure in un altro luogo proposto e scelto per i Paid Services. La documentazione pubblica quattro regioni: US West Metal (California), US East Metal (Virginia), EU West Metal (Amsterdam) e Southeast Asia Metal (Singapore).

Data Privacy Framework UE–Stati Uniti

Il Trust Center mostra le menzioni « EU-US DPF » e « Swiss-US DPF ». Ricerca ufficiale « Railway » e « Railway Corporation » nell’elenco il 5 ottobre 2026: nessun partecipante con questo nome. Stato nell’elenco: non comunicato.

Cookie

La Privacy Policy descrive cookie essenziali, funzionali e di performance. Non pubblica i nomi. Nomi: non comunicato.

Uso tipico, redatto da StackLégal e non dall’editore: Hosting di applicazioni e database.

Storico

Ultimo aggiornamento: 5 ottobre 2026.

  1. Prima pubblicazione. I fatti provengono dalle pagine ufficiali citate nelle fonti. Ciò che non vi figura resta « non comunicato ».

Clausola da incollare

Da inserire nella sezione responsabili del trattamento della Sua informativa sulla privacy. La rilegga: un campo « non comunicato » va completato prima della pubblicazione.

Clausola sui responsabili

Aggiunga questo fornitore al Suo widget gratuito

Fonti

Verificato il 5 ottobre 2026.

Domande frequenti

Railway è un responsabile del trattamento ai sensi del GDPR?

Per i Personal Data, il DPA indica che il cliente è titolare e Railway responsabile del trattamento, o sub-responsabile se il cliente è a sua volta responsabile del trattamento. La Privacy Policy, per i dati che copre, presenta Railway come titolare.

Quale DPA pubblica Railway?

Sì. Data Processing Addendum pubblico. Trasferimenti: il DPA definisce il Data Privacy Framework e le clausole contrattuali tipo. https://railway.com/legal/dpa

Quali sub-responsabili ulteriori pubblica Railway?

Il DPA rinvia l’elenco a trust.railway.com. La tabella nominativa non era nel testo pubblico della pagina iniziale del Trust Center il 5 ottobre 2026. Nomi: non comunicato. https://trust.railway.com/

Dove indica Railway di trattare i dati, anche fuori dall’UE?

Il DPA indica che le operazioni principali si trovano negli Stati Uniti e che il trasferimento verso gli Stati Uniti è necessario, con un’opzione di memorizzazione locale per i Paid Services. La Privacy Policy indica un hosting possibile negli Stati Uniti, nei Paesi Bassi, a Singapore oppure in un altro luogo proposto e scelto per i Paid Services. La documentazione pubblica quattro regioni: US West Metal (California), US East Metal (Virginia), EU West Metal (Amsterdam) e Southeast Asia Metal (Singapore).

Railway è iscritto al Data Privacy Framework UE–Stati Uniti?

Il Trust Center mostra le menzioni « EU-US DPF » e « Swiss-US DPF ». Ricerca ufficiale « Railway » e « Railway Corporation » nell’elenco il 5 ottobre 2026: nessun partecipante con questo nome. Stato nell’elenco: non comunicato.

Quali dati personali menziona Railway?

L’allegato A cita dati di profilo o di contatto e dati di pagamento, i Company Account Data, i Company Usage Data e qualunque dato personale fornito dal cliente, compreso quello dei suoi utenti finali. La Privacy Policy cita anche dati di dispositivo e di indirizzo IP. Interessati secondo l’allegato: clienti e dipendenti del cliente.

Spesso nello stesso stack

Queste schede ricorrono nelle ricerche di un SaaS Next.js. Next.js di per sé non è un responsabile del trattamento: GDPR Next.js.

Strumenti affini

Tutte le schede hosting e rete

Pacchetto completo, a partire da 39 € IVA inclusa

La clausola qui sopra copre un solo strumento. StackLégal genera le note legali, le condizioni d’uso, le condizioni di vendita, la privacy, il DPA articolo 28 e l’elenco pubblico, citando solo le caselle selezionate. Pagamento unico tramite Gumroad. Non è un parere legale.