Dados
RGPD Neon
Numa stack indie, Neon serve para Postgres serverless. Entidade citada: Neon Inc. (DPA); Neon, LLC, filial da Databricks, Inc. (condições da plataforma e página de subcontratantes). As secções reproduzem o que o editor publica, sem preencher uma lacuna. Última atualização dos factos: 4 de outubro de 2026. Verificado em 4 de outubro de 2026.
Tradução da ficha francesa. Os factos não mudam. A data é a da leitura das páginas oficiais.
DPA Neon
Sim. PDF público.
Papel indicado
O DPA define os Customer Data como dados pessoais tratados pela Neon na qualidade de subcontratante para o cliente, responsável pelo tratamento. O anexo 1 indica o importador como subcontratante e o cliente como responsável pelo tratamento.
Dados pessoais
O anexo cita o e-mail, o nome completo e o endereço IP dos utilizadores autorizados, a firma e o endereço do cliente, o papel na equipa, o telefone dos representantes e dados parciais de meio de pagamento recebidos através de um prestador de pagamento.
Subcontratantes de Neon
Lista pública em nome da Neon, LLC.
Transferências para fora da UE
Alojamento / localização
O DPA indica uma transferência e um tratamento pela Neon, Inc. nos Estados Unidos e noutros países onde a Neon e os seus subcontratantes operam. A documentação indica que o cliente escolhe a região na criação do projeto, que cada projeto só existe numa região e que essa escolha deixa de poder ser alterada. Regiões AWS publicadas: Virgínia do Norte, Ohio, Oregon, Frankfurt, Londres, Singapura, Sydney e São Paulo. As regiões Azure estão indicadas como preteridas para os novos projetos.
Data Privacy Framework UE–Estados Unidos
A Neon, LLC é uma entidade abrangida da Databricks, Inc., estatuto EU-U.S. Data Privacy Framework: Active (a extensão Reino Unido e o Swiss-U.S. também Active). Uma ficha distinta « Neon Inc. » está no estatuto Inactive - Lapse. Não é a mesma inscrição.
Cookies
A documentação Auth indica um cookie HTTP-only __Secure-neonauth.session_token (token de sessão opaco). O SDK Next.js coloca em cache os dados de sessão num cookie assinado __Secure-neon-auth.next.session_data (5 minutos por predefinição). Nomes dos cookies do sítio neon.com: não comunicado.
Utilização típica, redigida pelo StackLégal e não pelo editor: Postgres serverless.
Histórico
Última atualização: 4 de outubro de 2026.
Alojamento: precisão sobre a escolha da região pelo cliente, segundo a documentação.
Cookies: nomes retirados da documentação Auth, em lugar de « não comunicado ».
Primeira publicação. Os factos provêm das páginas oficiais citadas nas fontes. O que nelas não figura permanece « não comunicado ».
Cláusula a colar
Para colocar na secção de subcontratantes da sua política de privacidade. Reveja-a: um campo « não comunicado » tem de ser preenchido antes da publicação.
Cláusula de subcontratantes
Fontes
Verificado em 4 de outubro de 2026.
Perguntas frequentes
Neon é subcontratante na aceção do RGPD?
O DPA define os Customer Data como dados pessoais tratados pela Neon na qualidade de subcontratante para o cliente, responsável pelo tratamento. O anexo 1 indica o importador como subcontratante e o cliente como responsável pelo tratamento.
Que DPA publica Neon?
Sim. PDF público. https://neon.com/pdf/DPA.pdf
Que subcontratantes ulteriores publica Neon?
Lista pública em nome da Neon, LLC. https://neon.com/subprocessors
Onde indica Neon que trata os dados, incluindo fora da UE?
O DPA indica uma transferência e um tratamento pela Neon, Inc. nos Estados Unidos e noutros países onde a Neon e os seus subcontratantes operam. A documentação indica que o cliente escolhe a região na criação do projeto, que cada projeto só existe numa região e que essa escolha deixa de poder ser alterada. Regiões AWS publicadas: Virgínia do Norte, Ohio, Oregon, Frankfurt, Londres, Singapura, Sydney e São Paulo. As regiões Azure estão indicadas como preteridas para os novos projetos.
Neon está inscrito no Data Privacy Framework UE–Estados Unidos?
A Neon, LLC é uma entidade abrangida da Databricks, Inc., estatuto EU-U.S. Data Privacy Framework: Active (a extensão Reino Unido e o Swiss-U.S. também Active). Uma ficha distinta « Neon Inc. » está no estatuto Inactive - Lapse. Não é a mesma inscrição. https://www.dataprivacyframework.gov/participant/4569
Que dados pessoais menciona Neon?
O anexo cita o e-mail, o nome completo e o endereço IP dos utilizadores autorizados, a firma e o endereço do cliente, o papel na equipa, o telefone dos representantes e dados parciais de meio de pagamento recebidos através de um prestador de pagamento.
Muitas vezes na mesma stack
Estas fichas surgem nas pesquisas de um SaaS Next.js. O próprio Next.js não é um subcontratante: RGPD Next.js.
Ferramentas próximas
Pacote completo, a partir de 39 € com IVA
A cláusula acima cobre apenas uma ferramenta. O StackLégal gera o aviso legal, as condições de utilização, as condições de venda, a privacidade, o DPA do artigo 28 e a lista pública, citando apenas as caixas assinaladas. Pagamento único via Gumroad. Não é aconselhamento jurídico.