Alojamento e rede
RGPD AWS
Numa stack indie, AWS serve para Infraestrutura cloud (computação, armazenamento, bases de dados). Entidade citada: Amazon Web Services, Inc.. As secções reproduzem o que o editor publica, sem preencher uma lacuna. Última atualização dos factos: 4 de outubro de 2026. Verificado em 4 de outubro de 2026.
Tradução da ficha francesa. Os factos não mudam. A data é a da leitura das páginas oficiais.
DPA AWS
Sim. AWS GDPR Data Processing Addendum, incorporado nos AWS Service Terms.
Papel indicado
O DPA RGPD indica que a AWS atua como subcontratante, podendo o cliente ser responsável pelo tratamento ou subcontratante dos Customer Data.
Dados pessoais
O DPA abrange os dados pessoais carregados nos serviços sob as contas AWS do cliente. Uma lista fixa de categorias mais detalhada: não comunicado.
Subcontratantes de AWS
Página oficial dos subcontratantes AWS.
Transferências para fora da UE
Alojamento / localização
O cliente escolhe as regiões de tratamento na rede AWS, incluindo regiões no EEE. Uma vez feita a escolha, a AWS indica que não transfere esses Customer Data para fora das regiões selecionadas, salvo necessidade para prestar o serviço solicitado pelo cliente ou para respeitar a lei ou uma ordem válida e vinculativa de uma autoridade pública.
Data Privacy Framework UE–Estados Unidos
A Amazon.com, Inc. está inscrita, estatuto EU-U.S. Data Privacy Framework: Active. A Amazon Web Services, Inc. figura entre as entidades abrangidas. Extensão Reino Unido e Swiss-U.S. DPF: Active.
Cookies
não comunicado
Utilização típica, redigida pelo StackLégal e não pelo editor: Infraestrutura cloud (computação, armazenamento, bases de dados).
Histórico
Última atualização: 4 de outubro de 2026.
Primeira publicação. Os factos provêm das páginas oficiais citadas nas fontes. O que nelas não figura permanece « não comunicado ».
Cláusula a colar
Para colocar na secção de subcontratantes da sua política de privacidade. Reveja-a: um campo « não comunicado » tem de ser preenchido antes da publicação.
Cláusula de subcontratantes
Fontes
Verificado em 4 de outubro de 2026.
Perguntas frequentes
AWS é subcontratante na aceção do RGPD?
O DPA RGPD indica que a AWS atua como subcontratante, podendo o cliente ser responsável pelo tratamento ou subcontratante dos Customer Data.
Que DPA publica AWS?
Sim. AWS GDPR Data Processing Addendum, incorporado nos AWS Service Terms. https://d1.awsstatic.com/legal/aws-gdpr/AWS_GDPR_DPA.pdf
Que subcontratantes ulteriores publica AWS?
Página oficial dos subcontratantes AWS. https://aws.amazon.com/compliance/sub-processors/
Onde indica AWS que trata os dados, incluindo fora da UE?
O cliente escolhe as regiões de tratamento na rede AWS, incluindo regiões no EEE. Uma vez feita a escolha, a AWS indica que não transfere esses Customer Data para fora das regiões selecionadas, salvo necessidade para prestar o serviço solicitado pelo cliente ou para respeitar a lei ou uma ordem válida e vinculativa de uma autoridade pública.
AWS está inscrito no Data Privacy Framework UE–Estados Unidos?
A Amazon.com, Inc. está inscrita, estatuto EU-U.S. Data Privacy Framework: Active. A Amazon Web Services, Inc. figura entre as entidades abrangidas. Extensão Reino Unido e Swiss-U.S. DPF: Active. https://www.dataprivacyframework.gov/participant/5776
Que dados pessoais menciona AWS?
O DPA abrange os dados pessoais carregados nos serviços sob as contas AWS do cliente. Uma lista fixa de categorias mais detalhada: não comunicado.
Muitas vezes na mesma stack
Estas fichas surgem nas pesquisas de um SaaS Next.js. O próprio Next.js não é um subcontratante: RGPD Next.js.
Ferramentas próximas
Pacote completo, a partir de 39 € com IVA
A cláusula acima cobre apenas uma ferramenta. O StackLégal gera o aviso legal, as condições de utilização, as condições de venda, a privacidade, o DPA do artigo 28 e a lista pública, citando apenas as caixas assinaladas. Pagamento único via Gumroad. Não é aconselhamento jurídico.