Hosting e rete
GDPR Railway
In uno stack indie, Railway serve a Hosting di applicazioni e database. Entità citata: Railway Corporation. Le sezioni riprendono ciò che l’editore pubblica, senza colmare un vuoto. Ultimo aggiornamento dei fatti: 5 ottobre 2026. Verificato il 5 ottobre 2026.
Traduzione della scheda francese. I fatti non cambiano. La data è quella della lettura delle pagine ufficiali.
DPA Railway
Sì. Data Processing Addendum pubblico. Trasferimenti: il DPA definisce il Data Privacy Framework e le clausole contrattuali tipo.
Ruolo indicato
Per i Personal Data, il DPA indica che il cliente è titolare e Railway responsabile del trattamento, o sub-responsabile se il cliente è a sua volta responsabile del trattamento. La Privacy Policy, per i dati che copre, presenta Railway come titolare.
Dati personali
L’allegato A cita dati di profilo o di contatto e dati di pagamento, i Company Account Data, i Company Usage Data e qualunque dato personale fornito dal cliente, compreso quello dei suoi utenti finali. La Privacy Policy cita anche dati di dispositivo e di indirizzo IP. Interessati secondo l’allegato: clienti e dipendenti del cliente.
Sub-responsabili di Railway
Il DPA rinvia l’elenco a trust.railway.com. La tabella nominativa non era nel testo pubblico della pagina iniziale del Trust Center il 5 ottobre 2026. Nomi: non comunicato.
Trasferimenti fuori dall’UE
Hosting / localizzazione
Il DPA indica che le operazioni principali si trovano negli Stati Uniti e che il trasferimento verso gli Stati Uniti è necessario, con un’opzione di memorizzazione locale per i Paid Services. La Privacy Policy indica un hosting possibile negli Stati Uniti, nei Paesi Bassi, a Singapore oppure in un altro luogo proposto e scelto per i Paid Services. La documentazione pubblica quattro regioni: US West Metal (California), US East Metal (Virginia), EU West Metal (Amsterdam) e Southeast Asia Metal (Singapore).
Data Privacy Framework UE–Stati Uniti
Il Trust Center mostra le menzioni « EU-US DPF » e « Swiss-US DPF ». Ricerca ufficiale « Railway » e « Railway Corporation » nell’elenco il 5 ottobre 2026: nessun partecipante con questo nome. Stato nell’elenco: non comunicato.
Cookie
La Privacy Policy descrive cookie essenziali, funzionali e di performance. Non pubblica i nomi. Nomi: non comunicato.
Uso tipico, redatto da StackLégal e non dall’editore: Hosting di applicazioni e database.
Storico
Ultimo aggiornamento: 5 ottobre 2026.
Prima pubblicazione. I fatti provengono dalle pagine ufficiali citate nelle fonti. Ciò che non vi figura resta « non comunicato ».
Clausola da incollare
Da inserire nella sezione responsabili del trattamento della Sua informativa sulla privacy. La rilegga: un campo « non comunicato » va completato prima della pubblicazione.
Clausola sui responsabili
Fonti
Verificato il 5 ottobre 2026.
Domande frequenti
Railway è un responsabile del trattamento ai sensi del GDPR?
Per i Personal Data, il DPA indica che il cliente è titolare e Railway responsabile del trattamento, o sub-responsabile se il cliente è a sua volta responsabile del trattamento. La Privacy Policy, per i dati che copre, presenta Railway come titolare.
Quale DPA pubblica Railway?
Sì. Data Processing Addendum pubblico. Trasferimenti: il DPA definisce il Data Privacy Framework e le clausole contrattuali tipo. https://railway.com/legal/dpa
Quali sub-responsabili ulteriori pubblica Railway?
Il DPA rinvia l’elenco a trust.railway.com. La tabella nominativa non era nel testo pubblico della pagina iniziale del Trust Center il 5 ottobre 2026. Nomi: non comunicato. https://trust.railway.com/
Dove indica Railway di trattare i dati, anche fuori dall’UE?
Il DPA indica che le operazioni principali si trovano negli Stati Uniti e che il trasferimento verso gli Stati Uniti è necessario, con un’opzione di memorizzazione locale per i Paid Services. La Privacy Policy indica un hosting possibile negli Stati Uniti, nei Paesi Bassi, a Singapore oppure in un altro luogo proposto e scelto per i Paid Services. La documentazione pubblica quattro regioni: US West Metal (California), US East Metal (Virginia), EU West Metal (Amsterdam) e Southeast Asia Metal (Singapore).
Railway è iscritto al Data Privacy Framework UE–Stati Uniti?
Il Trust Center mostra le menzioni « EU-US DPF » e « Swiss-US DPF ». Ricerca ufficiale « Railway » e « Railway Corporation » nell’elenco il 5 ottobre 2026: nessun partecipante con questo nome. Stato nell’elenco: non comunicato.
Quali dati personali menziona Railway?
L’allegato A cita dati di profilo o di contatto e dati di pagamento, i Company Account Data, i Company Usage Data e qualunque dato personale fornito dal cliente, compreso quello dei suoi utenti finali. La Privacy Policy cita anche dati di dispositivo e di indirizzo IP. Interessati secondo l’allegato: clienti e dipendenti del cliente.
Spesso nello stesso stack
Queste schede ricorrono nelle ricerche di un SaaS Next.js. Next.js di per sé non è un responsabile del trattamento: GDPR Next.js.
Strumenti affini
Pacchetto completo, a partire da 39 € IVA inclusa
La clausola qui sopra copre un solo strumento. StackLégal genera le note legali, le condizioni d’uso, le condizioni di vendita, la privacy, il DPA articolo 28 e l’elenco pubblico, citando solo le caselle selezionate. Pagamento unico tramite Gumroad. Non è un parere legale.