Dane
RODO Supabase
W haśle „RODO Supabase” karta wskazuje trzy informacje opublikowane przez wydawcę: Supabase Pte. Ltd jest podmiotem przetwarzającym (lub dalszym podmiotem przetwarzającym), DPA jest publiczne, a Supabase nie jest wpisany do Data Privacy Framework. Jeżeli wybrano region, należy go wpisać: wydawca wskazuje, że objęte dane są tam przechowywane i głównie przetwarzane.
W niezależnym stacku Supabase służy do Baza Postgres, uwierzytelnianie i przechowywanie. Wskazany podmiot: Supabase Pte. Ltd. Sekcje przytaczają to, co publikuje wydawca, bez wypełniania luki. Ostatnia aktualizacja faktów: 4 października 2026. Sprawdzono 4 października 2026.
Tłumaczenie karty francuskiej. Fakty się nie zmieniają. Data jest dniem odczytu stron oficjalnych.
DPA Supabase
Tak. Publiczny Data Processing Addendum.
Wskazana rola
Supabase działa jako podmiot przetwarzający (service provider), a klient jako administrator. Jeżeli klient przetwarza na rzecz własnego administratora, Supabase działa jako dalszy podmiot przetwarzający.
Dane osobowe
Załącznik do DPA wymienia dane kontaktowe (imię, nazwisko, e-mail), dane o korzystaniu, informacje o koncie, w tym hasło, oraz wszelkie inne informacje określone przez klienta.
Podmioty przetwarzające: Supabase
Publiczny wykaz podprzetwarzających.
Transfery poza UE
Hosting / lokalizacja
Jeżeli klient wyznacza region, Supabase wskazuje, że objęte dane są tam przechowywane i głównie przetwarzane, chyba że polecono inaczej, wymaga tego obowiązek prawny albo usługa żądana przez klienta. W przeciwnym razie przetwarzanie jest możliwe wszędzie tam, gdzie Supabase lub jego podprzetwarzający mają instalacje. Wskazana siedziba: 65 Chulia Street, Singapur. Dokumentacja wskazuje, że projekt jest wdrażany w jednym regionie podstawowym.
Data Privacy Framework UE–Stany Zjednoczone
Oficjalne wyszukiwanie „Supabase” i „Supabase Pte”: brak uczestnika. Brak wpisu.
Pliki cookie
Polityka (sekcja plików cookie usług europejskich) wymienia pliki cookie Stripe, Cloudflare, YouTube, hCaptcha, PostHog i Google Ads oraz podaje _sb_first_referrer (365 dni, odsyłacz i parametry UTM), a dla Google Analytics 4: _ga, FPID, _ga* i FPLC. Dokumentacja SSR wskazuje, że plik cookie sesji Auth w domenie klienta nazywa się domyślnie sb-<project_ref>-auth-token. Nazwy plików cookie Stripe, Cloudflare, YouTube, hCaptcha, PostHog i Google Ads: nie podano.
Typowe zastosowanie, opisane przez StackLégal, a nie przez wydawcę: Baza Postgres, uwierzytelnianie i przechowywanie.
Historia
Ostatnia aktualizacja: 4 października 2026.
Pliki cookie: nazwy wskazane w polityce usług europejskich, w miejsce „nie podano”.
Pierwsza publikacja. Fakty pochodzą z oficjalnych stron wskazanych w źródłach. To, czego tam nie ma, pozostaje oznaczone jako „nie podano”.
Klauzula do wklejenia
Do umieszczenia w sekcji podmiotów przetwarzających polityki prywatności. Proszę ją przeczytać ponownie: pole „nie podano” należy uzupełnić przed publikacją.
Klauzula podmiotów przetwarzających
Źródła
Sprawdzono 4 października 2026.
Najczęstsze pytania
Czy Supabase jest podmiotem przetwarzającym w rozumieniu RODO?
Supabase działa jako podmiot przetwarzający (service provider), a klient jako administrator. Jeżeli klient przetwarza na rzecz własnego administratora, Supabase działa jako dalszy podmiot przetwarzający.
Jakie DPA publikuje Supabase?
Tak. Publiczny Data Processing Addendum. https://supabase.com/legal/customer-resources/data-processing-addendum
Jakich dalszych podmiotów przetwarzających podaje Supabase?
Publiczny wykaz podprzetwarzających. https://supabase.com/legal/customer-resources/subprocessor-list
Gdzie Supabase wskazuje przetwarzanie danych, w tym poza UE?
Jeżeli klient wyznacza region, Supabase wskazuje, że objęte dane są tam przechowywane i głównie przetwarzane, chyba że polecono inaczej, wymaga tego obowiązek prawny albo usługa żądana przez klienta. W przeciwnym razie przetwarzanie jest możliwe wszędzie tam, gdzie Supabase lub jego podprzetwarzający mają instalacje. Wskazana siedziba: 65 Chulia Street, Singapur. Dokumentacja wskazuje, że projekt jest wdrażany w jednym regionie podstawowym.
Czy Supabase jest wpisany do Data Privacy Framework UE–Stany Zjednoczone?
Oficjalne wyszukiwanie „Supabase” i „Supabase Pte”: brak uczestnika. Brak wpisu.
Jakie dane osobowe wymienia Supabase?
Załącznik do DPA wymienia dane kontaktowe (imię, nazwisko, e-mail), dane o korzystaniu, informacje o koncie, w tym hasło, oraz wszelkie inne informacje określone przez klienta.
Stacki, które powołują Supabase
Te strony składają karty typowego stacku i wskazują, co należy wpisać w polityce prywatności.
Często w tym samym stacku
Te karty powracają w wyszukiwaniach SaaS na Next.js. Sam Next.js nie jest podmiotem przetwarzającym: RODO Next.js.
Pokrewne narzędzia
Pełny pakiet, od 39 € brutto
Powyższa klauzula obejmuje tylko jedno narzędzie. StackLégal generuje informacje prawne, regulamin, OWS, politykę prywatności, DPA z art. 28 i listę publiczną, powołując wyłącznie zaznaczone pola. Płatność jednorazowa przez Gumroad. To nie jest porada prawna.