StackLégal

Hosting i sieć

RODO Cloudflare

W niezależnym stacku Cloudflare służy do DNS, CDN, WAF i ochrona przed botami. Wskazany podmiot: Cloudflare, Inc.. Sekcje przytaczają to, co publikuje wydawca, bez wypełniania luki. Ostatnia aktualizacja faktów: 4 października 2026. Sprawdzono 4 października 2026.

Tłumaczenie karty francuskiej. Fakty się nie zmieniają. Data jest dniem odczytu stron oficjalnych.

DPA Cloudflare

Tak. Publiczny Customer DPA.

Czytaj DPA

Wskazana rola

Klient jest administratorem (lub podmiotem przetwarzającym osoby trzeciej), a Cloudflare jest podmiotem przetwarzającym albo, w odpowiednim przypadku, dalszym podmiotem przetwarzającym.

Dane osobowe

Załącznik do DPA klienta wymienia adresy IP w dziennikach klienta, nazwiska i adresy e-mail użytkowników Cloudflare Zero Trust, dane osobowe ewentualnie zawarte w treści klienta oraz dzienniki administracyjne (IP, e-mail).

Podmioty przetwarzające: Cloudflare

Publiczny wykaz podprzetwarzających usług Cloudflare.

Lista opublikowana przez wydawcę

Transfery poza UE

Hosting / lokalizacja

Dane przechodzą przez sieć Cloudflare. Wykaz podprzetwarzających wymienia lokalizacje, w tym Stany Zjednoczone, EOG, Zjednoczone Królestwo, Japonię, Australię, Kanadę, Singapur, Indie i Anglię. Dokumentacja plików cookie (wskazana aktualizacja: 5 maja 2026 r.) wskazuje, że bez Data Localization Suite dane z plików cookie mogą być przetwarzane w centrum w Stanach Zjednoczonych. Ten pakiet pozwala wybrać, gdzie są przetwarzane (Regional Services) i dziennikowane (Customer Metadata Boundary). Jeden region dla wszystkich usług: nie podano.

Data Privacy Framework UE–Stany Zjednoczone

Cloudflare, Inc. jest wpisany. Dokładny status EU-U.S. Data Privacy Framework: Active - Re-certification under Review. Ten sam status dla rozszerzenia na Zjednoczone Królestwo i Swiss-U.S. DPF.

Karta Data Privacy Framework

Pliki cookie

Dokumentacja „Cloudflare Cookies” (wskazana aktualizacja: 5 maja 2026 r.) wskazuje, że te pliki cookie, zapisywane na stronach klientów stosownie do włączonych produktów, są ściśle niezbędne, chyba że zaznaczono inaczej. Opublikowane nazwy: __cflb (powinowactwo sesji load balancera), __cf_bm (Bot Management lub Bot Fight Mode), cf_clearance, cf_chl_rc_i, cf_chl_rc_ni i cf_chl_rc_m (Challenge Platform), cf_ob_info i cf_use_ob (Always Online), __cfwaitingroom (Waiting Room), __cfruid i _cfuvid (rate limiting). Strona plików cookie witryny cloudflare.com odsyła do osobnego wykazu w preferencjach plików cookie.

Typowe zastosowanie, opisane przez StackLégal, a nie przez wydawcę: DNS, CDN, WAF i ochrona przed botami.

Historia

Ostatnia aktualizacja: 4 października 2026.

  1. Pliki cookie: dokumentacja „Cloudflare Cookies” zastępuje poprzednie streszczenie. Hosting przejrzany ponownie.

  2. Pierwsza publikacja. Fakty pochodzą z oficjalnych stron wskazanych w źródłach. To, czego tam nie ma, pozostaje oznaczone jako „nie podano”.

Klauzula do wklejenia

Do umieszczenia w sekcji podmiotów przetwarzających polityki prywatności. Proszę ją przeczytać ponownie: pole „nie podano” należy uzupełnić przed publikacją.

Klauzula podmiotów przetwarzających

Proszę dodać tego dostawcę do bezpłatnego widgetu

Źródła

Sprawdzono 4 października 2026.

Najczęstsze pytania

Czy Cloudflare jest podmiotem przetwarzającym w rozumieniu RODO?

Klient jest administratorem (lub podmiotem przetwarzającym osoby trzeciej), a Cloudflare jest podmiotem przetwarzającym albo, w odpowiednim przypadku, dalszym podmiotem przetwarzającym.

Jakie DPA publikuje Cloudflare?

Tak. Publiczny Customer DPA. https://www.cloudflare.com/cloudflare-customer-dpa/

Jakich dalszych podmiotów przetwarzających podaje Cloudflare?

Publiczny wykaz podprzetwarzających usług Cloudflare. https://www.cloudflare.com/gdpr/subprocessors/

Gdzie Cloudflare wskazuje przetwarzanie danych, w tym poza UE?

Dane przechodzą przez sieć Cloudflare. Wykaz podprzetwarzających wymienia lokalizacje, w tym Stany Zjednoczone, EOG, Zjednoczone Królestwo, Japonię, Australię, Kanadę, Singapur, Indie i Anglię. Dokumentacja plików cookie (wskazana aktualizacja: 5 maja 2026 r.) wskazuje, że bez Data Localization Suite dane z plików cookie mogą być przetwarzane w centrum w Stanach Zjednoczonych. Ten pakiet pozwala wybrać, gdzie są przetwarzane (Regional Services) i dziennikowane (Customer Metadata Boundary). Jeden region dla wszystkich usług: nie podano.

Czy Cloudflare jest wpisany do Data Privacy Framework UE–Stany Zjednoczone?

Cloudflare, Inc. jest wpisany. Dokładny status EU-U.S. Data Privacy Framework: Active - Re-certification under Review. Ten sam status dla rozszerzenia na Zjednoczone Królestwo i Swiss-U.S. DPF. https://www.dataprivacyframework.gov/participant/5666

Jakie dane osobowe wymienia Cloudflare?

Załącznik do DPA klienta wymienia adresy IP w dziennikach klienta, nazwiska i adresy e-mail użytkowników Cloudflare Zero Trust, dane osobowe ewentualnie zawarte w treści klienta oraz dzienniki administracyjne (IP, e-mail).

Często w tym samym stacku

Te karty powracają w wyszukiwaniach SaaS na Next.js. Sam Next.js nie jest podmiotem przetwarzającym: RODO Next.js.

Pokrewne narzędzia

Wszystkie karty hosting i sieć

Pełny pakiet, od 39 € brutto

Powyższa klauzula obejmuje tylko jedno narzędzie. StackLégal generuje informacje prawne, regulamin, OWS, politykę prywatności, DPA z art. 28 i listę publiczną, powołując wyłącznie zaznaczone pola. Płatność jednorazowa przez Gumroad. To nie jest porada prawna.