Uwierzytelnianie
RODO Auth0
W niezależnym stacku Auth0 służy do Uwierzytelnianie i zarządzanie tożsamością. Wskazany podmiot: Okta, Inc.. Sekcje przytaczają to, co publikuje wydawca, bez wypełniania luki. Ostatnia aktualizacja faktów: 4 października 2026. Sprawdzono 4 października 2026.
Tłumaczenie karty francuskiej. Fakty się nie zmieniają. Data jest dniem odczytu stron oficjalnych.
DPA Auth0
Tak. DPA Okta (PDF ze stycznia 2025 r.), stosowane także do Auth0 Customer Identity Cloud według centrum pomocy Auth0.
Wskazana rola
DPA Okta, które centrum pomocy Auth0 wskazuje jako stosowane do Auth0 Customer Identity Cloud, czyni z Okta podmiot przetwarzający, a z klienta administratora lub podmiot przetwarzający.
Dane osobowe
Identyfikatory (imię, nazwisko, dane tożsamości, służbowe i osobiste dane kontaktowe), tytuł, stanowisko, pracodawca, pytania bezpieczeństwa, aktywność w internecie lub sieci, dane logowania, dane lokalizacji, informacje handlowe o kupionych produktach.
Podmioty przetwarzające: Auth0
DPA odsyła wykaz do strony Agreements Okta, rubryka Trust & Compliance.
Transfery poza UE
Hosting / lokalizacja
Tenanty chmury publicznej są tworzone w wybranym regionie. Udokumentowane lokalizacje: Australia, Kanada, Europa (EU i EU-2), Japonia, Zjednoczone Królestwo, Stany Zjednoczone (US, US-3, US-4, US-5). Wybrany region określa, gdzie hostowane są dane tenanta. Private Cloud na AWS można wdrożyć w innych wymienionych regionach, w tym w Niemczech i w Irlandii.
Data Privacy Framework UE–Stany Zjednoczone
Okta, Inc. jest wpisany. Status EU-U.S. Data Privacy Framework: Active. Auth0, LLC i Auth0 International LLC figurują jako podmioty objęte.
Pliki cookie
Dokumentacja Authentication API wskazuje wśród używanych plików cookie: auth0 i auth0_compat (sesja SSO), auth0-mf i auth0-mf_compat (MFA), a0_users:sess i a0_users:sess.sig (CSRF Classic Login), did i did_compat (ochrona przed atakami). Przy domenie niestandardowej te pliki cookie są wysyłane do nazwy hosta klienta. Wykaz wyczerpujący: nie podano.
Typowe zastosowanie, opisane przez StackLégal, a nie przez wydawcę: Uwierzytelnianie i zarządzanie tożsamością.
Historia
Ostatnia aktualizacja: 4 października 2026.
Pliki cookie: nazwy przejęte z dokumentacji Authentication API, w miejsce „nie podano”.
Pierwsza publikacja. Fakty pochodzą z oficjalnych stron wskazanych w źródłach. To, czego tam nie ma, pozostaje oznaczone jako „nie podano”.
Klauzula do wklejenia
Do umieszczenia w sekcji podmiotów przetwarzających polityki prywatności. Proszę ją przeczytać ponownie: pole „nie podano” należy uzupełnić przed publikacją.
Klauzula podmiotów przetwarzających
Źródła
Sprawdzono 4 października 2026.
Najczęstsze pytania
Czy Auth0 jest podmiotem przetwarzającym w rozumieniu RODO?
DPA Okta, które centrum pomocy Auth0 wskazuje jako stosowane do Auth0 Customer Identity Cloud, czyni z Okta podmiot przetwarzający, a z klienta administratora lub podmiot przetwarzający.
Jakie DPA publikuje Auth0?
Tak. DPA Okta (PDF ze stycznia 2025 r.), stosowane także do Auth0 Customer Identity Cloud według centrum pomocy Auth0. https://www.okta.com/content/dam/okta---digital/en_us/legal/data-processing-addendum-2025-01.pdf
Jakich dalszych podmiotów przetwarzających podaje Auth0?
DPA odsyła wykaz do strony Agreements Okta, rubryka Trust & Compliance. https://www.okta.com/agreements
Gdzie Auth0 wskazuje przetwarzanie danych, w tym poza UE?
Tenanty chmury publicznej są tworzone w wybranym regionie. Udokumentowane lokalizacje: Australia, Kanada, Europa (EU i EU-2), Japonia, Zjednoczone Królestwo, Stany Zjednoczone (US, US-3, US-4, US-5). Wybrany region określa, gdzie hostowane są dane tenanta. Private Cloud na AWS można wdrożyć w innych wymienionych regionach, w tym w Niemczech i w Irlandii.
Czy Auth0 jest wpisany do Data Privacy Framework UE–Stany Zjednoczone?
Okta, Inc. jest wpisany. Status EU-U.S. Data Privacy Framework: Active. Auth0, LLC i Auth0 International LLC figurują jako podmioty objęte. https://www.dataprivacyframework.gov/participant/9734
Jakie dane osobowe wymienia Auth0?
Identyfikatory (imię, nazwisko, dane tożsamości, służbowe i osobiste dane kontaktowe), tytuł, stanowisko, pracodawca, pytania bezpieczeństwa, aktywność w internecie lub sieci, dane logowania, dane lokalizacji, informacje handlowe o kupionych produktach.
Często w tym samym stacku
Te karty powracają w wyszukiwaniach SaaS na Next.js. Sam Next.js nie jest podmiotem przetwarzającym: RODO Next.js.
Pokrewne narzędzia
Pełny pakiet, od 39 € brutto
Powyższa klauzula obejmuje tylko jedno narzędzie. StackLégal generuje informacje prawne, regulamin, OWS, politykę prywatności, DPA z art. 28 i listę publiczną, powołując wyłącznie zaznaczone pola. Płatność jednorazowa przez Gumroad. To nie jest porada prawna.