StackLégal

Combinação

RGPD Next.js, Vercel e Stripe

Esta página retoma as fichas dos editores da stack. Diz o que escrever na política de privacidade e na lista de subcontratantes. Última atualização: 5 de outubro de 2026.

RGPD Next.js

O Next.js é o framework da aplicação. Não é um editor que trate dados pessoais por sua conta: esta página não lhe atribui nem DPA, nem lista de subcontratantes. Não o nomeie como subcontratante. Nomeie o alojador que executa a aplicação e o prestador de pagamento.

Ler a página RGPD Next.js

O que as fichas dizem

Local, DPA, subcontratantes ulteriores e mecanismo de transferência. Cada bloco remete para a ficha, que guarda a sua própria data.

Vercel Inc.. Verificado em 4 de outubro de 2026.

Alojamento / localização
O DPA indica que as instalações principais de tratamento estão nos Estados Unidos na data de efeito, e que os Customer Data podem ser tratados nos Estados Unidos e em qualquer lugar onde a Vercel ou os seus subcontratantes operem. Os serviços apoiam-se em AWS, Microsoft Azure e Google Cloud Platform.
DPA
Sim. Data Processing Addendum publicado, aplicável ao tratamento na qualidade de subcontratante para os clientes Enterprise e Pro. Source
Subcontratantes ulteriores
O DPA remete a lista, com funções e localizações, para o Trust Center. O quadro nominativo não é reproduzido aqui. Source
Transferência (Data Privacy Framework)
A Vercel Inc. está inscrita. Estatuto EU-U.S. Data Privacy Framework: Active (dados não-RH). A extensão Reino Unido e o Swiss-U.S. DPF estão também Active. Source

Stripe Payments Europe, Limited para contas fora da América do Norte e do Sul; Stripe, LLC para contas situadas na América do Norte ou do Sul. Verificado em 4 de outubro de 2026.

Alojamento / localização
O DPA indica uma transferência para a Stripe, LLC nos Estados Unidos. A política de privacidade indica que a maioria dos prestadores está na União Europeia, nos Estados Unidos e na Índia.
DPA
Sim. O DPA faz parte do Stripe Services Agreement. Source
Subcontratantes ulteriores
Lista pública dos prestadores, subcontratantes e afiliadas. Source
Transferência (Data Privacy Framework)
A Stripe, LLC está inscrita. Estatuto EU-U.S. Data Privacy Framework: Active. A entidade europeia Stripe Payments Europe, Limited não é o nome que figura nesta ficha. Source

O que escrever na política

Permanece responsável pelo tratamento dos dados dos seus utilizadores. A secção de subcontratantes nomeia os editores, não o framework.

Nomeie a Vercel Inc. para o alojamento. A ficha indica instalações principais nos Estados Unidos, um tratamento possível em qualquer lugar onde a Vercel ou os seus subcontratantes operem, e um apoio em AWS, Microsoft Azure e Google Cloud Platform. Cite o DPA, a inscrição da Vercel Inc. no Data Privacy Framework (estatuto Active) e o Trust Center para os subcontratantes ulteriores.

Nomeie a entidade Stripe da sua conta: Stripe Payments Europe, Limited fora das Américas, Stripe, LLC na América do Norte ou do Sul. A ficha indica um papel de subcontratante mediante instrução e um papel de responsável independente para a fraude e o BC/FT, uma transferência para a Stripe, LLC nos Estados Unidos, a inscrição da Stripe, LLC (estatuto Active) e uma lista pública de prestadores.

Precise os cookies que a sua aplicação deposita por si própria. As políticas da Vercel e da Stripe descrevem os seus próprios cookies. Não listam os do seu domínio.

Histórico

  1. Primeira publicação. Os factos vêm das fichas, que citam as páginas oficiais. O que lá não figura permanece « não comunicado ».

Cláusulas para colar

Uma cláusula por editor, para a secção de subcontratantes. Reveja-as: um campo « não comunicado » deve ser completado antes da publicação.

Cláusula de subcontratantes

Fichas relacionadas

Pack completo, a partir de 39 € com IVA

As cláusulas acima cobrem só esta stack. O StackLégal gera as menções, as condições, a privacidade, o DPA do artigo 28 e a lista pública, citando só as caixas assinaladas. Pagamento único via Gumroad. Não é aconselhamento jurídico.