Autenticação
RGPD Auth0
Numa stack indie, Auth0 serve para Autenticação e gestão de identidades. Entidade citada: Okta, Inc.. As secções reproduzem o que o editor publica, sem preencher uma lacuna. Última atualização dos factos: 4 de outubro de 2026. Verificado em 4 de outubro de 2026.
Tradução da ficha francesa. Os factos não mudam. A data é a da leitura das páginas oficiais.
DPA Auth0
Sim. DPA Okta (PDF de janeiro de 2025), aplicável também ao Auth0 Customer Identity Cloud segundo o centro de ajuda Auth0.
Papel indicado
O DPA Okta, que o centro de ajuda Auth0 indica como aplicável ao Auth0 Customer Identity Cloud, faz da Okta uma subcontratante e do cliente um responsável pelo tratamento ou um subcontratante.
Dados pessoais
Identificadores (nome próprio, apelido, dados de identidade, dados de contacto profissionais e pessoais), título, função, entidade empregadora, perguntas de segurança, atividade na Internet ou na rede, dados de início de sessão, dados de localização, informações comerciais sobre os produtos comprados.
Subcontratantes de Auth0
O DPA remete a lista para a página Agreements da Okta, rubrica Trust & Compliance.
Transferências para fora da UE
Alojamento / localização
Os tenants de cloud pública são criados numa região escolhida. Localidades documentadas: Austrália, Canadá, Europa (EU e EU-2), Japão, Reino Unido, Estados Unidos (US, US-3, US-4, US-5). A região escolhida determina onde os dados do tenant são alojados. Uma Private Cloud na AWS pode ser implementada noutras regiões listadas, entre as quais a Alemanha e a Irlanda.
Data Privacy Framework UE–Estados Unidos
A Okta, Inc. está inscrita. Estatuto EU-U.S. Data Privacy Framework: Active. A Auth0, LLC e a Auth0 International LLC figuram como entidades abrangidas.
Cookies
A documentação Authentication API indica, entre os cookies utilizados: auth0 e auth0_compat (sessão SSO), auth0-mf e auth0-mf_compat (MFA), a0_users:sess e a0_users:sess.sig (CSRF do Classic Login), did e did_compat (proteção contra ataques). Com um domínio personalizado, estes cookies são enviados para o nome de anfitrião do cliente. Lista exaustiva: não comunicado.
Utilização típica, redigida pelo StackLégal e não pelo editor: Autenticação e gestão de identidades.
Histórico
Última atualização: 4 de outubro de 2026.
Cookies: nomes retirados da documentação Authentication API, em lugar de « não comunicado ».
Primeira publicação. Os factos provêm das páginas oficiais citadas nas fontes. O que nelas não figura permanece « não comunicado ».
Cláusula a colar
Para colocar na secção de subcontratantes da sua política de privacidade. Reveja-a: um campo « não comunicado » tem de ser preenchido antes da publicação.
Cláusula de subcontratantes
Fontes
Verificado em 4 de outubro de 2026.
Perguntas frequentes
Auth0 é subcontratante na aceção do RGPD?
O DPA Okta, que o centro de ajuda Auth0 indica como aplicável ao Auth0 Customer Identity Cloud, faz da Okta uma subcontratante e do cliente um responsável pelo tratamento ou um subcontratante.
Que DPA publica Auth0?
Sim. DPA Okta (PDF de janeiro de 2025), aplicável também ao Auth0 Customer Identity Cloud segundo o centro de ajuda Auth0. https://www.okta.com/content/dam/okta---digital/en_us/legal/data-processing-addendum-2025-01.pdf
Que subcontratantes ulteriores publica Auth0?
O DPA remete a lista para a página Agreements da Okta, rubrica Trust & Compliance. https://www.okta.com/agreements
Onde indica Auth0 que trata os dados, incluindo fora da UE?
Os tenants de cloud pública são criados numa região escolhida. Localidades documentadas: Austrália, Canadá, Europa (EU e EU-2), Japão, Reino Unido, Estados Unidos (US, US-3, US-4, US-5). A região escolhida determina onde os dados do tenant são alojados. Uma Private Cloud na AWS pode ser implementada noutras regiões listadas, entre as quais a Alemanha e a Irlanda.
Auth0 está inscrito no Data Privacy Framework UE–Estados Unidos?
A Okta, Inc. está inscrita. Estatuto EU-U.S. Data Privacy Framework: Active. A Auth0, LLC e a Auth0 International LLC figuram como entidades abrangidas. https://www.dataprivacyframework.gov/participant/9734
Que dados pessoais menciona Auth0?
Identificadores (nome próprio, apelido, dados de identidade, dados de contacto profissionais e pessoais), título, função, entidade empregadora, perguntas de segurança, atividade na Internet ou na rede, dados de início de sessão, dados de localização, informações comerciais sobre os produtos comprados.
Muitas vezes na mesma stack
Estas fichas surgem nas pesquisas de um SaaS Next.js. O próprio Next.js não é um subcontratante: RGPD Next.js.
Ferramentas próximas
Pacote completo, a partir de 39 € com IVA
A cláusula acima cobre apenas uma ferramenta. O StackLégal gera o aviso legal, as condições de utilização, as condições de venda, a privacidade, o DPA do artigo 28 e a lista pública, citando apenas as caixas assinaladas. Pagamento único via Gumroad. Não é aconselhamento jurídico.