StackLégal

Dati

GDPR Supabase

Per « GDPR Supabase », la scheda riporta tre punti pubblicati dall’editore: Supabase Pte. Ltd è responsabile del trattamento (o sub-responsabile), il DPA è pubblico e Supabase non è iscritto al Data Privacy Framework. Se ha scelto una regione, la indichi: l’editore precisa che i dati coperti vi sono memorizzati e trattati principalmente.

In uno stack indie, Supabase serve a Database Postgres, autenticazione e archiviazione. Entità citata: Supabase Pte. Ltd. Le sezioni riprendono ciò che l’editore pubblica, senza colmare un vuoto. Ultimo aggiornamento dei fatti: 4 ottobre 2026. Verificato il 4 ottobre 2026.

Traduzione della scheda francese. I fatti non cambiano. La data è quella della lettura delle pagine ufficiali.

DPA Supabase

Sì. Data Processing Addendum pubblico.

Leggere il DPA

Ruolo indicato

Supabase agisce come responsabile del trattamento (service provider) e il cliente come titolare. Se il cliente tratta per conto del proprio titolare, Supabase agisce come sub-responsabile.

Dati personali

L’allegato del DPA cita recapiti (nome, cognome, e-mail), dati di utilizzo, informazioni di account compresa la password e ogni altra informazione determinata dal cliente.

Sub-responsabili di Supabase

Elenco pubblico dei sub-responsabili.

Elenco pubblicato dall’editore

Trasferimenti fuori dall’UE

Hosting / localizzazione

Se il cliente designa una regione, Supabase indica che i dati coperti vi sono memorizzati e trattati principalmente, salvo istruzione contraria, obbligo di legge o servizio richiesto dal cliente. In caso contrario, il trattamento è possibile ovunque Supabase o i suoi sub-responsabili abbiano installazioni. Sede indicata: 65 Chulia Street, Singapore. La documentazione indica che un progetto è distribuito in un’unica regione primaria.

Data Privacy Framework UE–Stati Uniti

Ricerca ufficiale « Supabase » e « Supabase Pte »: nessun partecipante. Non iscritto.

Cookie

L’informativa (sezione cookie dei servizi europei) cita cookie di Stripe, Cloudflare, YouTube, hCaptcha, PostHog e Google Ads e nomina _sb_first_referrer (365 giorni, referrer e parametri UTM) nonché, per Google Analytics 4, _ga, FPID, _ga* e FPLC. La documentazione SSR indica che il cookie di sessione Auth sul dominio del cliente si chiama per impostazione predefinita sb-<project_ref>-auth-token. Nomi dei cookie di Stripe, Cloudflare, YouTube, hCaptcha, PostHog e Google Ads: non comunicato.

Uso tipico, redatto da StackLégal e non dall’editore: Database Postgres, autenticazione e archiviazione.

Storico

Ultimo aggiornamento: 4 ottobre 2026.

  1. Cookie: nomi citati nell’informativa dei servizi europei, al posto di « non comunicato ».

  2. Prima pubblicazione. I fatti provengono dalle pagine ufficiali citate nelle fonti. Ciò che non vi figura resta « non comunicato ».

Clausola da incollare

Da inserire nella sezione responsabili del trattamento della Sua informativa sulla privacy. La rilegga: un campo « non comunicato » va completato prima della pubblicazione.

Clausola sui responsabili

Aggiunga questo fornitore al Suo widget gratuito

Fonti

Verificato il 4 ottobre 2026.

Domande frequenti

Supabase è un responsabile del trattamento ai sensi del GDPR?

Supabase agisce come responsabile del trattamento (service provider) e il cliente come titolare. Se il cliente tratta per conto del proprio titolare, Supabase agisce come sub-responsabile.

Quale DPA pubblica Supabase?

Sì. Data Processing Addendum pubblico. https://supabase.com/legal/customer-resources/data-processing-addendum

Quali sub-responsabili ulteriori pubblica Supabase?

Elenco pubblico dei sub-responsabili. https://supabase.com/legal/customer-resources/subprocessor-list

Dove indica Supabase di trattare i dati, anche fuori dall’UE?

Se il cliente designa una regione, Supabase indica che i dati coperti vi sono memorizzati e trattati principalmente, salvo istruzione contraria, obbligo di legge o servizio richiesto dal cliente. In caso contrario, il trattamento è possibile ovunque Supabase o i suoi sub-responsabili abbiano installazioni. Sede indicata: 65 Chulia Street, Singapore. La documentazione indica che un progetto è distribuito in un’unica regione primaria.

Supabase è iscritto al Data Privacy Framework UE–Stati Uniti?

Ricerca ufficiale « Supabase » e « Supabase Pte »: nessun partecipante. Non iscritto.

Quali dati personali menziona Supabase?

L’allegato del DPA cita recapiti (nome, cognome, e-mail), dati di utilizzo, informazioni di account compresa la password e ogni altra informazione determinata dal cliente.

Stack che citano Supabase

Queste pagine assemblano le schede di uno stack comune e indicano che cosa scrivere nell’informativa sulla privacy.

Spesso nello stesso stack

Queste schede ricorrono nelle ricerche di un SaaS Next.js. Next.js di per sé non è un responsabile del trattamento: GDPR Next.js.

Strumenti affini

Tutte le schede dati

Pacchetto completo, a partire da 39 € IVA inclusa

La clausola qui sopra copre un solo strumento. StackLégal genera le note legali, le condizioni d’uso, le condizioni di vendita, la privacy, il DPA articolo 28 e l’elenco pubblico, citando solo le caselle selezionate. Pagamento unico tramite Gumroad. Non è un parere legale.