StackLégal

Autenticação

RGPD Auth0

Numa stack indie, Auth0 serve para Autenticação e gestão de identidades. Entidade citada: Okta, Inc.. As secções reproduzem o que o editor publica, sem preencher uma lacuna. Última atualização dos factos: 4 de outubro de 2026. Verificado em 4 de outubro de 2026.

Tradução da ficha francesa. Os factos não mudam. A data é a da leitura das páginas oficiais.

DPA Auth0

Sim. DPA Okta (PDF de janeiro de 2025), aplicável também ao Auth0 Customer Identity Cloud segundo o centro de ajuda Auth0.

Ler o DPA

Papel indicado

O DPA Okta, que o centro de ajuda Auth0 indica como aplicável ao Auth0 Customer Identity Cloud, faz da Okta uma subcontratante e do cliente um responsável pelo tratamento ou um subcontratante.

Dados pessoais

Identificadores (nome próprio, apelido, dados de identidade, dados de contacto profissionais e pessoais), título, função, entidade empregadora, perguntas de segurança, atividade na Internet ou na rede, dados de início de sessão, dados de localização, informações comerciais sobre os produtos comprados.

Subcontratantes de Auth0

O DPA remete a lista para a página Agreements da Okta, rubrica Trust & Compliance.

Lista publicada pelo editor

Transferências para fora da UE

Alojamento / localização

Os tenants de cloud pública são criados numa região escolhida. Localidades documentadas: Austrália, Canadá, Europa (EU e EU-2), Japão, Reino Unido, Estados Unidos (US, US-3, US-4, US-5). A região escolhida determina onde os dados do tenant são alojados. Uma Private Cloud na AWS pode ser implementada noutras regiões listadas, entre as quais a Alemanha e a Irlanda.

Data Privacy Framework UE–Estados Unidos

A Okta, Inc. está inscrita. Estatuto EU-U.S. Data Privacy Framework: Active. A Auth0, LLC e a Auth0 International LLC figuram como entidades abrangidas.

Ficha Data Privacy Framework

Cookies

A documentação Authentication API indica, entre os cookies utilizados: auth0 e auth0_compat (sessão SSO), auth0-mf e auth0-mf_compat (MFA), a0_users:sess e a0_users:sess.sig (CSRF do Classic Login), did e did_compat (proteção contra ataques). Com um domínio personalizado, estes cookies são enviados para o nome de anfitrião do cliente. Lista exaustiva: não comunicado.

Utilização típica, redigida pelo StackLégal e não pelo editor: Autenticação e gestão de identidades.

Histórico

Última atualização: 4 de outubro de 2026.

  1. Cookies: nomes retirados da documentação Authentication API, em lugar de « não comunicado ».

  2. Primeira publicação. Os factos provêm das páginas oficiais citadas nas fontes. O que nelas não figura permanece « não comunicado ».

Cláusula a colar

Para colocar na secção de subcontratantes da sua política de privacidade. Reveja-a: um campo « não comunicado » tem de ser preenchido antes da publicação.

Cláusula de subcontratantes

Adicione este fornecedor ao seu widget gratuito

Fontes

Verificado em 4 de outubro de 2026.

Perguntas frequentes

Auth0 é subcontratante na aceção do RGPD?

O DPA Okta, que o centro de ajuda Auth0 indica como aplicável ao Auth0 Customer Identity Cloud, faz da Okta uma subcontratante e do cliente um responsável pelo tratamento ou um subcontratante.

Que DPA publica Auth0?

Sim. DPA Okta (PDF de janeiro de 2025), aplicável também ao Auth0 Customer Identity Cloud segundo o centro de ajuda Auth0. https://www.okta.com/content/dam/okta---digital/en_us/legal/data-processing-addendum-2025-01.pdf

Que subcontratantes ulteriores publica Auth0?

O DPA remete a lista para a página Agreements da Okta, rubrica Trust & Compliance. https://www.okta.com/agreements

Onde indica Auth0 que trata os dados, incluindo fora da UE?

Os tenants de cloud pública são criados numa região escolhida. Localidades documentadas: Austrália, Canadá, Europa (EU e EU-2), Japão, Reino Unido, Estados Unidos (US, US-3, US-4, US-5). A região escolhida determina onde os dados do tenant são alojados. Uma Private Cloud na AWS pode ser implementada noutras regiões listadas, entre as quais a Alemanha e a Irlanda.

Auth0 está inscrito no Data Privacy Framework UE–Estados Unidos?

A Okta, Inc. está inscrita. Estatuto EU-U.S. Data Privacy Framework: Active. A Auth0, LLC e a Auth0 International LLC figuram como entidades abrangidas. https://www.dataprivacyframework.gov/participant/9734

Que dados pessoais menciona Auth0?

Identificadores (nome próprio, apelido, dados de identidade, dados de contacto profissionais e pessoais), título, função, entidade empregadora, perguntas de segurança, atividade na Internet ou na rede, dados de início de sessão, dados de localização, informações comerciais sobre os produtos comprados.

Muitas vezes na mesma stack

Estas fichas surgem nas pesquisas de um SaaS Next.js. O próprio Next.js não é um subcontratante: RGPD Next.js.

Ferramentas próximas

Todas as fichas autenticação

Pacote completo, a partir de 39 € com IVA

A cláusula acima cobre apenas uma ferramenta. O StackLégal gera o aviso legal, as condições de utilização, as condições de venda, a privacidade, o DPA do artigo 28 e a lista pública, citando apenas as caixas assinaladas. Pagamento único via Gumroad. Não é aconselhamento jurídico.