Dati
GDPR Upstash
In uno stack indie, Upstash serve a Redis, Kafka e code serverless. Entità citata: Upstash, Inc., società del Delaware. Le sezioni riprendono ciò che l’editore pubblica, senza colmare un vuoto. Ultimo aggiornamento dei fatti: 5 ottobre 2026. Verificato il 5 ottobre 2026.
Traduzione della scheda francese. I fatti non cambiano. La data è quella della lettura delle pagine ufficiali.
DPA Upstash
Sì. PDF pubblico (ultimo aggiornamento indicato: aprile 2025), incorporato nelle condizioni. Trasferimenti: Data Privacy Framework secondo il DPA, e clausole contrattuali tipo se il DPF non copre il trasferimento o è invalidato.
Ruolo indicato
Il DPA si applica quando Upstash tratta i Customer Personal Data per fornire i servizi in qualità di responsabile del trattamento, service provider o ruolo equivalente. Non copre i trattamenti che Upstash effettua per proprio conto (amministrazione, marketing, analitica, sicurezza, obblighi di legge).
Dati personali
L’allegato indica che il cliente controlla la natura e il volume dei dati caricati. Categorie citate, in via non esaustiva: nome e cognome, recapiti professionali (e-mail, telefono, indirizzo), informazioni professionali (titolo, ruolo), nome utente. Interessati citati: clienti, dipendenti, fornitori e utenti finali del cliente. Il DPA vieta di inviare dati sensibili.
Sub-responsabili di Upstash
PDF pubblico. Nomina in particolare Amazon Web Services (cloud), Google, Intercom, Slack, Notion, Linear, OpsGenie e StatusPage. La tabella completa non è riprodotta qui.
Trasferimenti fuori dall’UE
Hosting / localizzazione
Il DPA indica che Upstash, Inc. riceve European Data negli Stati Uniti. La documentazione Redis Global pubblica regioni AWS scelte dal cliente (regione primaria e regioni di lettura): Virginia del Nord, Ohio, California del Nord, Oregon, Canada centrale, São Paulo, Irlanda, Londra, Francoforte, Mumbai, Singapore, Tokyo, Sydney e Città del Capo. L’API di creazione documenta anche una piattaforma GCP, con in particolare us-central1, us-east4, europe-west1 e asia-northeast1. La FAQ Redis indica una disponibilità su AWS, GCP e Fly.io.
Data Privacy Framework UE–Stati Uniti
Il DPA indica che Upstash, Inc. utilizza il Data Privacy Framework per ricevere European Data negli Stati Uniti. Ricerca ufficiale « Upstash » e « Upstash, Inc. » nell’elenco il 5 ottobre 2026: nessun partecipante. Stato nell’elenco: non comunicato.
Cookie
La Privacy Policy (aprile 2025) indica cookie e log di server per i visitatori del sito e cita il tipo di browser, la lingua, il sito referrer e l’indirizzo IP. Nomi dei cookie: non comunicato.
Uso tipico, redatto da StackLégal e non dall’editore: Redis, Kafka e code serverless.
Storico
Ultimo aggiornamento: 5 ottobre 2026.
Prima pubblicazione. I fatti provengono dalle pagine ufficiali citate nelle fonti. Ciò che non vi figura resta « non comunicato ».
Clausola da incollare
Da inserire nella sezione responsabili del trattamento della Sua informativa sulla privacy. La rilegga: un campo « non comunicato » va completato prima della pubblicazione.
Clausola sui responsabili
Fonti
Verificato il 5 ottobre 2026.
Domande frequenti
Upstash è un responsabile del trattamento ai sensi del GDPR?
Il DPA si applica quando Upstash tratta i Customer Personal Data per fornire i servizi in qualità di responsabile del trattamento, service provider o ruolo equivalente. Non copre i trattamenti che Upstash effettua per proprio conto (amministrazione, marketing, analitica, sicurezza, obblighi di legge).
Quale DPA pubblica Upstash?
Sì. PDF pubblico (ultimo aggiornamento indicato: aprile 2025), incorporato nelle condizioni. Trasferimenti: Data Privacy Framework secondo il DPA, e clausole contrattuali tipo se il DPF non copre il trasferimento o è invalidato. https://upstash.com/trust/dpa.pdf
Quali sub-responsabili ulteriori pubblica Upstash?
PDF pubblico. Nomina in particolare Amazon Web Services (cloud), Google, Intercom, Slack, Notion, Linear, OpsGenie e StatusPage. La tabella completa non è riprodotta qui. https://upstash.com/trust/subprocessors.pdf
Dove indica Upstash di trattare i dati, anche fuori dall’UE?
Il DPA indica che Upstash, Inc. riceve European Data negli Stati Uniti. La documentazione Redis Global pubblica regioni AWS scelte dal cliente (regione primaria e regioni di lettura): Virginia del Nord, Ohio, California del Nord, Oregon, Canada centrale, São Paulo, Irlanda, Londra, Francoforte, Mumbai, Singapore, Tokyo, Sydney e Città del Capo. L’API di creazione documenta anche una piattaforma GCP, con in particolare us-central1, us-east4, europe-west1 e asia-northeast1. La FAQ Redis indica una disponibilità su AWS, GCP e Fly.io.
Upstash è iscritto al Data Privacy Framework UE–Stati Uniti?
Il DPA indica che Upstash, Inc. utilizza il Data Privacy Framework per ricevere European Data negli Stati Uniti. Ricerca ufficiale « Upstash » e « Upstash, Inc. » nell’elenco il 5 ottobre 2026: nessun partecipante. Stato nell’elenco: non comunicato.
Quali dati personali menziona Upstash?
L’allegato indica che il cliente controlla la natura e il volume dei dati caricati. Categorie citate, in via non esaustiva: nome e cognome, recapiti professionali (e-mail, telefono, indirizzo), informazioni professionali (titolo, ruolo), nome utente. Interessati citati: clienti, dipendenti, fornitori e utenti finali del cliente. Il DPA vieta di inviare dati sensibili.
Spesso nello stesso stack
Queste schede ricorrono nelle ricerche di un SaaS Next.js. Next.js di per sé non è un responsabile del trattamento: GDPR Next.js.
Strumenti affini
Pacchetto completo, a partire da 39 € IVA inclusa
La clausola qui sopra copre un solo strumento. StackLégal genera le note legali, le condizioni d’uso, le condizioni di vendita, la privacy, il DPA articolo 28 e l’elenco pubblico, citando solo le caselle selezionate. Pagamento unico tramite Gumroad. Non è un parere legale.