Hosting en netwerk
AVG Cloudflare
In een indie-stack dient Cloudflare voor DNS, CDN, WAF en botbescherming. Genoemde entiteit: Cloudflare, Inc.. De secties nemen over wat de aanbieder publiceert, zonder een leemte op te vullen. Laatste bijwerking van de feiten: 4 oktober 2026. Gecontroleerd op 4 oktober 2026.
Vertaling van de Franse fiche. De feiten veranderen niet. De datum is die van het lezen van de officiële pagina’s.
DPA Cloudflare
Ja. Openbare Customer DPA.
Aangegeven rol
De klant is verwerkingsverantwoordelijke (of verwerker van een derde) en Cloudflare is verwerker, of in voorkomend geval subverwerker.
Persoonsgegevens
De bijlage bij de klant-DPA noemt de IP-adressen in de klantlogboeken, de namen en e-mailadressen van de gebruikers van Cloudflare Zero Trust, persoonsgegevens die eventueel in de klantinhoud zitten, en de beheerlogboeken (IP, e-mail).
Subverwerkers van Cloudflare
Openbare lijst van subverwerkers van de Cloudflare-diensten.
Doorgiften buiten de EU
Hosting / locatie
De gegevens gaan via het netwerk van Cloudflare. De lijst van subverwerkers noemt locaties waaronder de Verenigde Staten, de EER, het Verenigd Koninkrijk, Japan, Australië, Canada, Singapore, India en Engeland. De cookiedocumentatie (vermelde bijwerking: 5 mei 2026) vermeldt dat, zonder Data Localization Suite, cookiegegevens in een centrum in de Verenigde Staten kunnen worden verwerkt. Die suite maakt het mogelijk te kiezen waar zij worden verwerkt (Regional Services) en gelogd (Customer Metadata Boundary). Eén regio voor het geheel van de diensten: niet meegedeeld.
Data Privacy Framework EU–Verenigde Staten
Cloudflare, Inc. is ingeschreven. Exacte status EU-U.S. Data Privacy Framework: Active - Re-certification under Review. Dezelfde status voor de uitbreiding voor het Verenigd Koninkrijk en het Swiss-U.S. DPF.
Cookies
De documentatie „Cloudflare Cookies” (vermelde bijwerking: 5 mei 2026) vermeldt dat deze cookies, geplaatst op de sites van klanten naargelang de geactiveerde producten, strikt noodzakelijk zijn tenzij anders vermeld. Gepubliceerde namen: __cflb (sessieaffiniteit van de load balancer), __cf_bm (Bot Management of Bot Fight Mode), cf_clearance, cf_chl_rc_i, cf_chl_rc_ni en cf_chl_rc_m (Challenge Platform), cf_ob_info en cf_use_ob (Always Online), __cfwaitingroom (Waiting Room), __cfruid en _cfuvid (rate limiting). De cookiepagina van de site cloudflare.com verwijst naar een aparte lijst, in de cookievoorkeuren.
Typisch gebruik, opgesteld door StackLégal en niet door de aanbieder: DNS, CDN, WAF en botbescherming.
Geschiedenis
Laatste bijwerking: 4 oktober 2026.
Cookies: de documentatie „Cloudflare Cookies” vervangt de vorige samenvatting. Hosting opnieuw gelezen.
Eerste publicatie. De feiten komen van de officiële pagina’s die bij de bronnen zijn genoemd. Wat daar niet in staat, blijft „niet meegedeeld”.
Clausule om te plakken
Te plaatsen in de subverwerkerssectie van uw privacybeleid. Lees die na: een veld «niet meegedeeld» moet vóór publicatie worden ingevuld.
Clausule over subverwerkers
Bronnen
Gecontroleerd op 4 oktober 2026.
Veelgestelde vragen
Is Cloudflare een verwerker in de zin van de AVG?
De klant is verwerkingsverantwoordelijke (of verwerker van een derde) en Cloudflare is verwerker, of in voorkomend geval subverwerker.
Welke DPA publiceert Cloudflare?
Ja. Openbare Customer DPA. https://www.cloudflare.com/cloudflare-customer-dpa/
Welke subverwerkers publiceert Cloudflare?
Openbare lijst van subverwerkers van de Cloudflare-diensten. https://www.cloudflare.com/gdpr/subprocessors/
Waar geeft Cloudflare aan de gegevens te verwerken, ook buiten de EU?
De gegevens gaan via het netwerk van Cloudflare. De lijst van subverwerkers noemt locaties waaronder de Verenigde Staten, de EER, het Verenigd Koninkrijk, Japan, Australië, Canada, Singapore, India en Engeland. De cookiedocumentatie (vermelde bijwerking: 5 mei 2026) vermeldt dat, zonder Data Localization Suite, cookiegegevens in een centrum in de Verenigde Staten kunnen worden verwerkt. Die suite maakt het mogelijk te kiezen waar zij worden verwerkt (Regional Services) en gelogd (Customer Metadata Boundary). Eén regio voor het geheel van de diensten: niet meegedeeld.
Is Cloudflare ingeschreven bij het Data Privacy Framework EU–Verenigde Staten?
Cloudflare, Inc. is ingeschreven. Exacte status EU-U.S. Data Privacy Framework: Active - Re-certification under Review. Dezelfde status voor de uitbreiding voor het Verenigd Koninkrijk en het Swiss-U.S. DPF. https://www.dataprivacyframework.gov/participant/5666
Welke persoonsgegevens noemt Cloudflare?
De bijlage bij de klant-DPA noemt de IP-adressen in de klantlogboeken, de namen en e-mailadressen van de gebruikers van Cloudflare Zero Trust, persoonsgegevens die eventueel in de klantinhoud zitten, en de beheerlogboeken (IP, e-mail).
Vaak in dezelfde stack
Deze fiches komen terug in de zoekopdrachten van een Next.js-SaaS. Next.js zelf is geen verwerker: AVG Next.js.
Verwante tools
Volledig pakket, vanaf 39 € incl. btw
De clausule hierboven dekt slechts één tool. StackLégal genereert de wettelijke vermeldingen, de gebruiksvoorwaarden, de verkoopvoorwaarden, het privacybeleid, de DPA artikel 28 en de openbare lijst, en noemt alleen de aangevinkte vakjes. Eenmalige betaling via Gumroad. Dit is geen juridisch advies.