Authenticatie
AVG Auth0
In een indie-stack dient Auth0 voor Authenticatie en identiteitsbeheer. Genoemde entiteit: Okta, Inc.. De secties nemen over wat de aanbieder publiceert, zonder een leemte op te vullen. Laatste bijwerking van de feiten: 4 oktober 2026. Gecontroleerd op 4 oktober 2026.
Vertaling van de Franse fiche. De feiten veranderen niet. De datum is die van het lezen van de officiële pagina’s.
DPA Auth0
Ja. Okta-DPA (PDF van januari 2025), volgens het Auth0-helpcentrum ook van toepassing op Auth0 Customer Identity Cloud.
Aangegeven rol
De Okta-DPA, die het Auth0-helpcentrum als van toepassing op Auth0 Customer Identity Cloud aanduidt, maakt van Okta een verwerker en van de klant een verwerkingsverantwoordelijke of een verwerker.
Persoonsgegevens
Identificatoren (voornaam, achternaam, identiteitsgegevens, zakelijke en persoonlijke contactgegevens), titel, functie, werkgever, beveiligingsvragen, internet- of netwerkactiviteit, inloggegevens, locatiegegevens, commerciële informatie over gekochte producten.
Subverwerkers van Auth0
De DPA verwijst voor de lijst naar de pagina Agreements van Okta, rubriek Trust & Compliance.
Doorgiften buiten de EU
Hosting / locatie
De tenants van de publieke cloud worden aangemaakt in een gekozen regio. Gedocumenteerde locaties: Australië, Canada, Europa (EU en EU-2), Japan, Verenigd Koninkrijk, Verenigde Staten (US, US-3, US-4, US-5). De gekozen regio bepaalt waar de tenantgegevens worden gehost. Een Private Cloud op AWS kan worden uitgerold in andere vermelde regio’s, waaronder Duitsland en Ierland.
Data Privacy Framework EU–Verenigde Staten
Okta, Inc. is ingeschreven. Status EU-U.S. Data Privacy Framework: Active. Auth0, LLC en Auth0 International LLC staan als gedekte entiteiten.
Cookies
De documentatie van de Authentication API vermeldt, onder de gebruikte cookies: auth0 en auth0_compat (SSO-sessie), auth0-mf en auth0-mf_compat (MFA), a0_users:sess en a0_users:sess.sig (CSRF van de Classic Login), did en did_compat (bescherming tegen aanvallen). Met een aangepast domein worden deze cookies naar de hostnaam van de klant gestuurd. Uitputtende lijst: niet meegedeeld.
Typisch gebruik, opgesteld door StackLégal en niet door de aanbieder: Authenticatie en identiteitsbeheer.
Geschiedenis
Laatste bijwerking: 4 oktober 2026.
Cookies: namen overgenomen uit de documentatie van de Authentication API, in plaats van „niet meegedeeld”.
Eerste publicatie. De feiten komen van de officiële pagina’s die bij de bronnen zijn genoemd. Wat daar niet in staat, blijft „niet meegedeeld”.
Clausule om te plakken
Te plaatsen in de subverwerkerssectie van uw privacybeleid. Lees die na: een veld «niet meegedeeld» moet vóór publicatie worden ingevuld.
Clausule over subverwerkers
Bronnen
Gecontroleerd op 4 oktober 2026.
Veelgestelde vragen
Is Auth0 een verwerker in de zin van de AVG?
De Okta-DPA, die het Auth0-helpcentrum als van toepassing op Auth0 Customer Identity Cloud aanduidt, maakt van Okta een verwerker en van de klant een verwerkingsverantwoordelijke of een verwerker.
Welke DPA publiceert Auth0?
Ja. Okta-DPA (PDF van januari 2025), volgens het Auth0-helpcentrum ook van toepassing op Auth0 Customer Identity Cloud. https://www.okta.com/content/dam/okta---digital/en_us/legal/data-processing-addendum-2025-01.pdf
Welke subverwerkers publiceert Auth0?
De DPA verwijst voor de lijst naar de pagina Agreements van Okta, rubriek Trust & Compliance. https://www.okta.com/agreements
Waar geeft Auth0 aan de gegevens te verwerken, ook buiten de EU?
De tenants van de publieke cloud worden aangemaakt in een gekozen regio. Gedocumenteerde locaties: Australië, Canada, Europa (EU en EU-2), Japan, Verenigd Koninkrijk, Verenigde Staten (US, US-3, US-4, US-5). De gekozen regio bepaalt waar de tenantgegevens worden gehost. Een Private Cloud op AWS kan worden uitgerold in andere vermelde regio’s, waaronder Duitsland en Ierland.
Is Auth0 ingeschreven bij het Data Privacy Framework EU–Verenigde Staten?
Okta, Inc. is ingeschreven. Status EU-U.S. Data Privacy Framework: Active. Auth0, LLC en Auth0 International LLC staan als gedekte entiteiten. https://www.dataprivacyframework.gov/participant/9734
Welke persoonsgegevens noemt Auth0?
Identificatoren (voornaam, achternaam, identiteitsgegevens, zakelijke en persoonlijke contactgegevens), titel, functie, werkgever, beveiligingsvragen, internet- of netwerkactiviteit, inloggegevens, locatiegegevens, commerciële informatie over gekochte producten.
Vaak in dezelfde stack
Deze fiches komen terug in de zoekopdrachten van een Next.js-SaaS. Next.js zelf is geen verwerker: AVG Next.js.
Verwante tools
Volledig pakket, vanaf 39 € incl. btw
De clausule hierboven dekt slechts één tool. StackLégal genereert de wettelijke vermeldingen, de gebruiksvoorwaarden, de verkoopvoorwaarden, het privacybeleid, de DPA artikel 28 en de openbare lijst, en noemt alleen de aangevinkte vakjes. Eenmalige betaling via Gumroad. Dit is geen juridisch advies.