Hosting i sieć
RODO Cloudflare
W niezależnym stacku Cloudflare służy do DNS, CDN, WAF i ochrona przed botami. Wskazany podmiot: Cloudflare, Inc.. Sekcje przytaczają to, co publikuje wydawca, bez wypełniania luki. Ostatnia aktualizacja faktów: 4 października 2026. Sprawdzono 4 października 2026.
Tłumaczenie karty francuskiej. Fakty się nie zmieniają. Data jest dniem odczytu stron oficjalnych.
DPA Cloudflare
Tak. Publiczny Customer DPA.
Wskazana rola
Klient jest administratorem (lub podmiotem przetwarzającym osoby trzeciej), a Cloudflare jest podmiotem przetwarzającym albo, w odpowiednim przypadku, dalszym podmiotem przetwarzającym.
Dane osobowe
Załącznik do DPA klienta wymienia adresy IP w dziennikach klienta, nazwiska i adresy e-mail użytkowników Cloudflare Zero Trust, dane osobowe ewentualnie zawarte w treści klienta oraz dzienniki administracyjne (IP, e-mail).
Podmioty przetwarzające: Cloudflare
Publiczny wykaz podprzetwarzających usług Cloudflare.
Transfery poza UE
Hosting / lokalizacja
Dane przechodzą przez sieć Cloudflare. Wykaz podprzetwarzających wymienia lokalizacje, w tym Stany Zjednoczone, EOG, Zjednoczone Królestwo, Japonię, Australię, Kanadę, Singapur, Indie i Anglię. Dokumentacja plików cookie (wskazana aktualizacja: 5 maja 2026 r.) wskazuje, że bez Data Localization Suite dane z plików cookie mogą być przetwarzane w centrum w Stanach Zjednoczonych. Ten pakiet pozwala wybrać, gdzie są przetwarzane (Regional Services) i dziennikowane (Customer Metadata Boundary). Jeden region dla wszystkich usług: nie podano.
Data Privacy Framework UE–Stany Zjednoczone
Cloudflare, Inc. jest wpisany. Dokładny status EU-U.S. Data Privacy Framework: Active - Re-certification under Review. Ten sam status dla rozszerzenia na Zjednoczone Królestwo i Swiss-U.S. DPF.
Pliki cookie
Dokumentacja „Cloudflare Cookies” (wskazana aktualizacja: 5 maja 2026 r.) wskazuje, że te pliki cookie, zapisywane na stronach klientów stosownie do włączonych produktów, są ściśle niezbędne, chyba że zaznaczono inaczej. Opublikowane nazwy: __cflb (powinowactwo sesji load balancera), __cf_bm (Bot Management lub Bot Fight Mode), cf_clearance, cf_chl_rc_i, cf_chl_rc_ni i cf_chl_rc_m (Challenge Platform), cf_ob_info i cf_use_ob (Always Online), __cfwaitingroom (Waiting Room), __cfruid i _cfuvid (rate limiting). Strona plików cookie witryny cloudflare.com odsyła do osobnego wykazu w preferencjach plików cookie.
Typowe zastosowanie, opisane przez StackLégal, a nie przez wydawcę: DNS, CDN, WAF i ochrona przed botami.
Historia
Ostatnia aktualizacja: 4 października 2026.
Pliki cookie: dokumentacja „Cloudflare Cookies” zastępuje poprzednie streszczenie. Hosting przejrzany ponownie.
Pierwsza publikacja. Fakty pochodzą z oficjalnych stron wskazanych w źródłach. To, czego tam nie ma, pozostaje oznaczone jako „nie podano”.
Klauzula do wklejenia
Do umieszczenia w sekcji podmiotów przetwarzających polityki prywatności. Proszę ją przeczytać ponownie: pole „nie podano” należy uzupełnić przed publikacją.
Klauzula podmiotów przetwarzających
Źródła
Sprawdzono 4 października 2026.
Najczęstsze pytania
Czy Cloudflare jest podmiotem przetwarzającym w rozumieniu RODO?
Klient jest administratorem (lub podmiotem przetwarzającym osoby trzeciej), a Cloudflare jest podmiotem przetwarzającym albo, w odpowiednim przypadku, dalszym podmiotem przetwarzającym.
Jakie DPA publikuje Cloudflare?
Tak. Publiczny Customer DPA. https://www.cloudflare.com/cloudflare-customer-dpa/
Jakich dalszych podmiotów przetwarzających podaje Cloudflare?
Publiczny wykaz podprzetwarzających usług Cloudflare. https://www.cloudflare.com/gdpr/subprocessors/
Gdzie Cloudflare wskazuje przetwarzanie danych, w tym poza UE?
Dane przechodzą przez sieć Cloudflare. Wykaz podprzetwarzających wymienia lokalizacje, w tym Stany Zjednoczone, EOG, Zjednoczone Królestwo, Japonię, Australię, Kanadę, Singapur, Indie i Anglię. Dokumentacja plików cookie (wskazana aktualizacja: 5 maja 2026 r.) wskazuje, że bez Data Localization Suite dane z plików cookie mogą być przetwarzane w centrum w Stanach Zjednoczonych. Ten pakiet pozwala wybrać, gdzie są przetwarzane (Regional Services) i dziennikowane (Customer Metadata Boundary). Jeden region dla wszystkich usług: nie podano.
Czy Cloudflare jest wpisany do Data Privacy Framework UE–Stany Zjednoczone?
Cloudflare, Inc. jest wpisany. Dokładny status EU-U.S. Data Privacy Framework: Active - Re-certification under Review. Ten sam status dla rozszerzenia na Zjednoczone Królestwo i Swiss-U.S. DPF. https://www.dataprivacyframework.gov/participant/5666
Jakie dane osobowe wymienia Cloudflare?
Załącznik do DPA klienta wymienia adresy IP w dziennikach klienta, nazwiska i adresy e-mail użytkowników Cloudflare Zero Trust, dane osobowe ewentualnie zawarte w treści klienta oraz dzienniki administracyjne (IP, e-mail).
Często w tym samym stacku
Te karty powracają w wyszukiwaniach SaaS na Next.js. Sam Next.js nie jest podmiotem przetwarzającym: RODO Next.js.
Pokrewne narzędzia
Pełny pakiet, od 39 € brutto
Powyższa klauzula obejmuje tylko jedno narzędzie. StackLégal generuje informacje prawne, regulamin, OWS, politykę prywatności, DPA z art. 28 i listę publiczną, powołując wyłącznie zaznaczone pola. Płatność jednorazowa przez Gumroad. To nie jest porada prawna.