StackLégal

Ferramentas e automatização

RGPD GitHub

Numa stack indie, GitHub serve para Repositórios de código, issues e Copilot, conforme a oferta. Entidade citada: GitHub, Inc.. As secções reproduzem o que o editor publica, sem preencher uma lacuna. Última atualização dos factos: 4 de outubro de 2026. Verificado em 4 de outubro de 2026.

Tradução da ficha francesa. Os factos não mudam. A data é a da leitura das páginas oficiais.

DPA GitHub

Sim. GitHub Data Protection Agreement público.

Ler o DPA

Papel indicado

O cliente é responsável pelo tratamento dos Customer Personal Data e o GitHub é subcontratante, salvo se o cliente for subcontratante (o GitHub é então subcontratante ulterior) ou se o GitHub for responsável independente para as finalidades elencadas na secção 3.C do acordo. O DPA GitHub aplica-se ao tratamento para o GitHub Enterprise Cloud, o GitHub Enterprise (Unified), o GitHub Teams e o GitHub Copilot.

Dados pessoais

Dados de base (nome, e-mail, endereço, telefone, data de nascimento), dados de autenticação, dados de contacto, identificadores pseudonimizados, identificação de dispositivo, e quaisquer outros dados pessoais que o cliente escolha incluir. Dados sensíveis apenas se o cliente ou a pessoa os fornecer.

Subcontratantes de GitHub

Lista pública.

Lista publicada pelo editor

Transferências para fora da UE

Alojamento / localização

O cliente encarrega o GitHub de transferir, armazenar e tratar os Customer Personal Data nos Estados Unidos ou em qualquer outro país onde o GitHub ou os seus subcontratantes operem. Se o cliente escolher um serviço em linha em que certos dados são armazenados em repouso numa zona geográfica, o GitHub segue essa instrução.

Data Privacy Framework UE–Estados Unidos

O participante « GitHub » está inscrito. Estatuto EU-U.S. Data Privacy Framework: Active (dados não-RH). Extensão Reino Unido e Swiss-U.S. DPF: Active.

Ficha Data Privacy Framework

Cookies

A página Cookies do GitHub lista os cookies dos seus próprios sítios. Do lado do GitHub: user_session (início de sessão, duas semanas), __Host-user_session_same_site, logged_in, dotcom_user, _device_id, _octo, ghcc e color_mode. A mesma página nomeia também cookies de terceiros (Microsoft, Adobe, Google, LinkedIn, Meta, entre outros). Esta lista abrange os sítios GitHub, não um sítio publicado no domínio do cliente.

Utilização típica, redigida pelo StackLégal e não pelo editor: Repositórios de código, issues e Copilot, conforme a oferta.

Histórico

Última atualização: 4 de outubro de 2026.

  1. Cookies: nomes retirados da página Cookies do GitHub, em lugar de « não comunicado ».

  2. Primeira publicação. Os factos provêm das páginas oficiais citadas nas fontes. O que nelas não figura permanece « não comunicado ».

Cláusula a colar

Para colocar na secção de subcontratantes da sua política de privacidade. Reveja-a: um campo « não comunicado » tem de ser preenchido antes da publicação.

Cláusula de subcontratantes

Adicione este fornecedor ao seu widget gratuito

Fontes

Verificado em 4 de outubro de 2026.

Perguntas frequentes

GitHub é subcontratante na aceção do RGPD?

O cliente é responsável pelo tratamento dos Customer Personal Data e o GitHub é subcontratante, salvo se o cliente for subcontratante (o GitHub é então subcontratante ulterior) ou se o GitHub for responsável independente para as finalidades elencadas na secção 3.C do acordo. O DPA GitHub aplica-se ao tratamento para o GitHub Enterprise Cloud, o GitHub Enterprise (Unified), o GitHub Teams e o GitHub Copilot.

Que DPA publica GitHub?

Sim. GitHub Data Protection Agreement público. https://github.com/customer-terms/github-data-protection-agreement

Que subcontratantes ulteriores publica GitHub?

Lista pública. https://github.com/subprocessors

Onde indica GitHub que trata os dados, incluindo fora da UE?

O cliente encarrega o GitHub de transferir, armazenar e tratar os Customer Personal Data nos Estados Unidos ou em qualquer outro país onde o GitHub ou os seus subcontratantes operem. Se o cliente escolher um serviço em linha em que certos dados são armazenados em repouso numa zona geográfica, o GitHub segue essa instrução.

GitHub está inscrito no Data Privacy Framework UE–Estados Unidos?

O participante « GitHub » está inscrito. Estatuto EU-U.S. Data Privacy Framework: Active (dados não-RH). Extensão Reino Unido e Swiss-U.S. DPF: Active. https://www.dataprivacyframework.gov/participant/6174

Que dados pessoais menciona GitHub?

Dados de base (nome, e-mail, endereço, telefone, data de nascimento), dados de autenticação, dados de contacto, identificadores pseudonimizados, identificação de dispositivo, e quaisquer outros dados pessoais que o cliente escolha incluir. Dados sensíveis apenas se o cliente ou a pessoa os fornecer.

Muitas vezes na mesma stack

Estas fichas surgem nas pesquisas de um SaaS Next.js. O próprio Next.js não é um subcontratante: RGPD Next.js.

Ferramentas próximas

Todas as fichas ferramentas e automatização

Pacote completo, a partir de 39 € com IVA

A cláusula acima cobre apenas uma ferramenta. O StackLégal gera o aviso legal, as condições de utilização, as condições de venda, a privacidade, o DPA do artigo 28 e a lista pública, citando apenas as caixas assinaladas. Pagamento único via Gumroad. Não é aconselhamento jurídico.