Autenticação
RGPD Clerk
Para « RGPD Clerk », a Clerk, Inc. é subcontratante, ou subcontratante ulterior se já o for. A ficha indica um alojamento nos Estados Unidos, sem residência regional, e uma transferência a partir da UE ao abrigo do Data Privacy Framework, estatuto Active. O DPA é público.
Numa stack indie, Clerk serve para Autenticação e contas de utilizadores. Entidade citada: Clerk, Inc.. As secções reproduzem o que o editor publica, sem preencher uma lacuna. Última atualização dos factos: 4 de outubro de 2026. Verificado em 4 de outubro de 2026.
Tradução da ficha francesa. Os factos não mudam. A data é a da leitura das páginas oficiais.
DPA Clerk
Sim. DPA público. A Clerk indica aí estar autocertificada no DPF.
Papel indicado
Para o RGPD, o cliente é em geral responsável pelo tratamento e a Clerk é subcontratante, ou subcontratante ulterior se o cliente for subcontratante. As Account Information estão excluídas dos Customer Personal Data.
Dados pessoais
Conforme a configuração: nome, telefone, e-mail, endereço, endereço IP, identificadores de dispositivo, dados de utilização (interações, navegador, sistema, URL de proveniência).
Subcontratantes de Clerk
Página jurídica, que remete a lista atualizada para o Trust Center.
Transferências para fora da UE
Alojamento / localização
Estados Unidos. A Clerk indica que não oferece residência regional. A página de segurança indica um alojamento numa infraestrutura americana (Google Cloud e Cloudflare), todos os subcontratantes nos Estados Unidos, e uma transferência dos dados da UE, do Reino Unido e da Suíça para os Estados Unidos ao abrigo do Data Privacy Framework.
Data Privacy Framework UE–Estados Unidos
A Clerk, Inc. está inscrita. Estatuto EU-U.S. Data Privacy Framework: Active.
Cookies
A documentação indica que a Clerk deposita cookies quando um utilizador inicia sessão ou se regista, que são necessários ao funcionamento e que não armazenam dados identificativos por predefinição. Em produção: __client (HttpOnly, emitido pela Frontend API), __client_uat e __session. Em desenvolvimento: __clerk_db_jwt, __client_uat e __session. A página de cookies cita também, nos domínios Clerk, __session, __client_uat e o cookie Cloudflare _cfuvid.
Utilização típica, redigida pelo StackLégal e não pelo editor: Autenticação e contas de utilizadores.
Histórico
Última atualização: 4 de outubro de 2026.
Cookies: descrição retirada da documentação Clerk, em lugar de « não comunicado ».
Primeira publicação. Os factos provêm das páginas oficiais citadas nas fontes. O que nelas não figura permanece « não comunicado ».
Cláusula a colar
Para colocar na secção de subcontratantes da sua política de privacidade. Reveja-a: um campo « não comunicado » tem de ser preenchido antes da publicação.
Cláusula de subcontratantes
Fontes
Verificado em 4 de outubro de 2026.
Perguntas frequentes
Clerk é subcontratante na aceção do RGPD?
Para o RGPD, o cliente é em geral responsável pelo tratamento e a Clerk é subcontratante, ou subcontratante ulterior se o cliente for subcontratante. As Account Information estão excluídas dos Customer Personal Data.
Que DPA publica Clerk?
Sim. DPA público. A Clerk indica aí estar autocertificada no DPF. https://clerk.com/legal/dpa
Que subcontratantes ulteriores publica Clerk?
Página jurídica, que remete a lista atualizada para o Trust Center. https://clerk.com/legal/subprocessors
Onde indica Clerk que trata os dados, incluindo fora da UE?
Estados Unidos. A Clerk indica que não oferece residência regional. A página de segurança indica um alojamento numa infraestrutura americana (Google Cloud e Cloudflare), todos os subcontratantes nos Estados Unidos, e uma transferência dos dados da UE, do Reino Unido e da Suíça para os Estados Unidos ao abrigo do Data Privacy Framework.
Clerk está inscrito no Data Privacy Framework UE–Estados Unidos?
A Clerk, Inc. está inscrita. Estatuto EU-U.S. Data Privacy Framework: Active. https://www.dataprivacyframework.gov/participant/2718
Que dados pessoais menciona Clerk?
Conforme a configuração: nome, telefone, e-mail, endereço, endereço IP, identificadores de dispositivo, dados de utilização (interações, navegador, sistema, URL de proveniência).
Muitas vezes na mesma stack
Estas fichas surgem nas pesquisas de um SaaS Next.js. O próprio Next.js não é um subcontratante: RGPD Next.js.
Ferramentas próximas
Pacote completo, a partir de 39 € com IVA
A cláusula acima cobre apenas uma ferramenta. O StackLégal gera o aviso legal, as condições de utilização, as condições de venda, a privacidade, o DPA do artigo 28 e a lista pública, citando apenas as caixas assinaladas. Pagamento único via Gumroad. Não é aconselhamento jurídico.