Dati
GDPR Supabase
Per « GDPR Supabase », la scheda riporta tre punti pubblicati dall’editore: Supabase Pte. Ltd è responsabile del trattamento (o sub-responsabile), il DPA è pubblico e Supabase non è iscritto al Data Privacy Framework. Se ha scelto una regione, la indichi: l’editore precisa che i dati coperti vi sono memorizzati e trattati principalmente.
In uno stack indie, Supabase serve a Database Postgres, autenticazione e archiviazione. Entità citata: Supabase Pte. Ltd. Le sezioni riprendono ciò che l’editore pubblica, senza colmare un vuoto. Ultimo aggiornamento dei fatti: 4 ottobre 2026. Verificato il 4 ottobre 2026.
Traduzione della scheda francese. I fatti non cambiano. La data è quella della lettura delle pagine ufficiali.
DPA Supabase
Sì. Data Processing Addendum pubblico.
Ruolo indicato
Supabase agisce come responsabile del trattamento (service provider) e il cliente come titolare. Se il cliente tratta per conto del proprio titolare, Supabase agisce come sub-responsabile.
Dati personali
L’allegato del DPA cita recapiti (nome, cognome, e-mail), dati di utilizzo, informazioni di account compresa la password e ogni altra informazione determinata dal cliente.
Sub-responsabili di Supabase
Elenco pubblico dei sub-responsabili.
Trasferimenti fuori dall’UE
Hosting / localizzazione
Se il cliente designa una regione, Supabase indica che i dati coperti vi sono memorizzati e trattati principalmente, salvo istruzione contraria, obbligo di legge o servizio richiesto dal cliente. In caso contrario, il trattamento è possibile ovunque Supabase o i suoi sub-responsabili abbiano installazioni. Sede indicata: 65 Chulia Street, Singapore. La documentazione indica che un progetto è distribuito in un’unica regione primaria.
Data Privacy Framework UE–Stati Uniti
Ricerca ufficiale « Supabase » e « Supabase Pte »: nessun partecipante. Non iscritto.
Cookie
L’informativa (sezione cookie dei servizi europei) cita cookie di Stripe, Cloudflare, YouTube, hCaptcha, PostHog e Google Ads e nomina _sb_first_referrer (365 giorni, referrer e parametri UTM) nonché, per Google Analytics 4, _ga, FPID, _ga* e FPLC. La documentazione SSR indica che il cookie di sessione Auth sul dominio del cliente si chiama per impostazione predefinita sb-<project_ref>-auth-token. Nomi dei cookie di Stripe, Cloudflare, YouTube, hCaptcha, PostHog e Google Ads: non comunicato.
Uso tipico, redatto da StackLégal e non dall’editore: Database Postgres, autenticazione e archiviazione.
Storico
Ultimo aggiornamento: 4 ottobre 2026.
Cookie: nomi citati nell’informativa dei servizi europei, al posto di « non comunicato ».
Prima pubblicazione. I fatti provengono dalle pagine ufficiali citate nelle fonti. Ciò che non vi figura resta « non comunicato ».
Clausola da incollare
Da inserire nella sezione responsabili del trattamento della Sua informativa sulla privacy. La rilegga: un campo « non comunicato » va completato prima della pubblicazione.
Clausola sui responsabili
Fonti
Verificato il 4 ottobre 2026.
Domande frequenti
Supabase è un responsabile del trattamento ai sensi del GDPR?
Supabase agisce come responsabile del trattamento (service provider) e il cliente come titolare. Se il cliente tratta per conto del proprio titolare, Supabase agisce come sub-responsabile.
Quale DPA pubblica Supabase?
Sì. Data Processing Addendum pubblico. https://supabase.com/legal/customer-resources/data-processing-addendum
Quali sub-responsabili ulteriori pubblica Supabase?
Elenco pubblico dei sub-responsabili. https://supabase.com/legal/customer-resources/subprocessor-list
Dove indica Supabase di trattare i dati, anche fuori dall’UE?
Se il cliente designa una regione, Supabase indica che i dati coperti vi sono memorizzati e trattati principalmente, salvo istruzione contraria, obbligo di legge o servizio richiesto dal cliente. In caso contrario, il trattamento è possibile ovunque Supabase o i suoi sub-responsabili abbiano installazioni. Sede indicata: 65 Chulia Street, Singapore. La documentazione indica che un progetto è distribuito in un’unica regione primaria.
Supabase è iscritto al Data Privacy Framework UE–Stati Uniti?
Ricerca ufficiale « Supabase » e « Supabase Pte »: nessun partecipante. Non iscritto.
Quali dati personali menziona Supabase?
L’allegato del DPA cita recapiti (nome, cognome, e-mail), dati di utilizzo, informazioni di account compresa la password e ogni altra informazione determinata dal cliente.
Stack che citano Supabase
Queste pagine assemblano le schede di uno stack comune e indicano che cosa scrivere nell’informativa sulla privacy.
Spesso nello stesso stack
Queste schede ricorrono nelle ricerche di un SaaS Next.js. Next.js di per sé non è un responsabile del trattamento: GDPR Next.js.
Strumenti affini
Pacchetto completo, a partire da 39 € IVA inclusa
La clausola qui sopra copre un solo strumento. StackLégal genera le note legali, le condizioni d’uso, le condizioni di vendita, la privacy, il DPA articolo 28 e l’elenco pubblico, citando solo le caselle selezionate. Pagamento unico tramite Gumroad. Non è un parere legale.