StackLégal

Authenticatie

AVG Auth0

In een indie-stack dient Auth0 voor Authenticatie en identiteitsbeheer. Genoemde entiteit: Okta, Inc.. De secties nemen over wat de aanbieder publiceert, zonder een leemte op te vullen. Laatste bijwerking van de feiten: 4 oktober 2026. Gecontroleerd op 4 oktober 2026.

Vertaling van de Franse fiche. De feiten veranderen niet. De datum is die van het lezen van de officiële pagina’s.

DPA Auth0

Ja. Okta-DPA (PDF van januari 2025), volgens het Auth0-helpcentrum ook van toepassing op Auth0 Customer Identity Cloud.

De DPA lezen

Aangegeven rol

De Okta-DPA, die het Auth0-helpcentrum als van toepassing op Auth0 Customer Identity Cloud aanduidt, maakt van Okta een verwerker en van de klant een verwerkingsverantwoordelijke of een verwerker.

Persoonsgegevens

Identificatoren (voornaam, achternaam, identiteitsgegevens, zakelijke en persoonlijke contactgegevens), titel, functie, werkgever, beveiligingsvragen, internet- of netwerkactiviteit, inloggegevens, locatiegegevens, commerciële informatie over gekochte producten.

Subverwerkers van Auth0

De DPA verwijst voor de lijst naar de pagina Agreements van Okta, rubriek Trust & Compliance.

Lijst gepubliceerd door de aanbieder

Doorgiften buiten de EU

Hosting / locatie

De tenants van de publieke cloud worden aangemaakt in een gekozen regio. Gedocumenteerde locaties: Australië, Canada, Europa (EU en EU-2), Japan, Verenigd Koninkrijk, Verenigde Staten (US, US-3, US-4, US-5). De gekozen regio bepaalt waar de tenantgegevens worden gehost. Een Private Cloud op AWS kan worden uitgerold in andere vermelde regio’s, waaronder Duitsland en Ierland.

Data Privacy Framework EU–Verenigde Staten

Okta, Inc. is ingeschreven. Status EU-U.S. Data Privacy Framework: Active. Auth0, LLC en Auth0 International LLC staan als gedekte entiteiten.

Fiche Data Privacy Framework

Cookies

De documentatie van de Authentication API vermeldt, onder de gebruikte cookies: auth0 en auth0_compat (SSO-sessie), auth0-mf en auth0-mf_compat (MFA), a0_users:sess en a0_users:sess.sig (CSRF van de Classic Login), did en did_compat (bescherming tegen aanvallen). Met een aangepast domein worden deze cookies naar de hostnaam van de klant gestuurd. Uitputtende lijst: niet meegedeeld.

Typisch gebruik, opgesteld door StackLégal en niet door de aanbieder: Authenticatie en identiteitsbeheer.

Geschiedenis

Laatste bijwerking: 4 oktober 2026.

  1. Cookies: namen overgenomen uit de documentatie van de Authentication API, in plaats van „niet meegedeeld”.

  2. Eerste publicatie. De feiten komen van de officiële pagina’s die bij de bronnen zijn genoemd. Wat daar niet in staat, blijft „niet meegedeeld”.

Clausule om te plakken

Te plaatsen in de subverwerkerssectie van uw privacybeleid. Lees die na: een veld «niet meegedeeld» moet vóór publicatie worden ingevuld.

Clausule over subverwerkers

Voeg deze leverancier toe aan uw gratis widget

Bronnen

Gecontroleerd op 4 oktober 2026.

Veelgestelde vragen

Is Auth0 een verwerker in de zin van de AVG?

De Okta-DPA, die het Auth0-helpcentrum als van toepassing op Auth0 Customer Identity Cloud aanduidt, maakt van Okta een verwerker en van de klant een verwerkingsverantwoordelijke of een verwerker.

Welke DPA publiceert Auth0?

Ja. Okta-DPA (PDF van januari 2025), volgens het Auth0-helpcentrum ook van toepassing op Auth0 Customer Identity Cloud. https://www.okta.com/content/dam/okta---digital/en_us/legal/data-processing-addendum-2025-01.pdf

Welke subverwerkers publiceert Auth0?

De DPA verwijst voor de lijst naar de pagina Agreements van Okta, rubriek Trust & Compliance. https://www.okta.com/agreements

Waar geeft Auth0 aan de gegevens te verwerken, ook buiten de EU?

De tenants van de publieke cloud worden aangemaakt in een gekozen regio. Gedocumenteerde locaties: Australië, Canada, Europa (EU en EU-2), Japan, Verenigd Koninkrijk, Verenigde Staten (US, US-3, US-4, US-5). De gekozen regio bepaalt waar de tenantgegevens worden gehost. Een Private Cloud op AWS kan worden uitgerold in andere vermelde regio’s, waaronder Duitsland en Ierland.

Is Auth0 ingeschreven bij het Data Privacy Framework EU–Verenigde Staten?

Okta, Inc. is ingeschreven. Status EU-U.S. Data Privacy Framework: Active. Auth0, LLC en Auth0 International LLC staan als gedekte entiteiten. https://www.dataprivacyframework.gov/participant/9734

Welke persoonsgegevens noemt Auth0?

Identificatoren (voornaam, achternaam, identiteitsgegevens, zakelijke en persoonlijke contactgegevens), titel, functie, werkgever, beveiligingsvragen, internet- of netwerkactiviteit, inloggegevens, locatiegegevens, commerciële informatie over gekochte producten.

Vaak in dezelfde stack

Deze fiches komen terug in de zoekopdrachten van een Next.js-SaaS. Next.js zelf is geen verwerker: AVG Next.js.

Verwante tools

Alle fiches authenticatie

Volledig pakket, vanaf 39 € incl. btw

De clausule hierboven dekt slechts één tool. StackLégal genereert de wettelijke vermeldingen, de gebruiksvoorwaarden, de verkoopvoorwaarden, het privacybeleid, de DPA artikel 28 en de openbare lijst, en noemt alleen de aangevinkte vakjes. Eenmalige betaling via Gumroad. Dit is geen juridisch advies.