StackLégal

Dados

RGPD Supabase

Para « RGPD Supabase », a ficha regista três pontos publicados pelo editor: a Supabase Pte. Ltd é subcontratante (ou subcontratante ulterior), o DPA é público e a Supabase não está inscrita no Data Privacy Framework. Se escolheu uma região, indique-a: o editor indica que os dados abrangidos são aí armazenados e principalmente tratados.

Numa stack indie, Supabase serve para Base Postgres, autenticação e armazenamento. Entidade citada: Supabase Pte. Ltd. As secções reproduzem o que o editor publica, sem preencher uma lacuna. Última atualização dos factos: 4 de outubro de 2026. Verificado em 4 de outubro de 2026.

Tradução da ficha francesa. Os factos não mudam. A data é a da leitura das páginas oficiais.

DPA Supabase

Sim. Data Processing Addendum público.

Ler o DPA

Papel indicado

A Supabase atua como subcontratante (service provider) e o cliente como responsável pelo tratamento. Se o cliente tratar por conta do seu próprio responsável pelo tratamento, a Supabase atua como subcontratante ulterior.

Dados pessoais

O anexo do DPA cita dados de contacto (nome próprio, apelido, e-mail), dados de utilização, informações de conta incluindo a palavra-passe, e qualquer outra informação determinada pelo cliente.

Subcontratantes de Supabase

Lista pública dos subcontratantes.

Lista publicada pelo editor

Transferências para fora da UE

Alojamento / localização

Se o cliente designar uma região, a Supabase indica que os dados abrangidos são aí armazenados e principalmente tratados, salvo instrução em contrário, obrigação legal ou serviço solicitado pelo cliente. Caso contrário, o tratamento é possível em qualquer lugar onde a Supabase ou os seus subcontratantes tenham instalações. Sede indicada: 65 Chulia Street, Singapura. A documentação indica que um projeto é implementado numa região primária única.

Data Privacy Framework UE–Estados Unidos

Pesquisa oficial « Supabase » e « Supabase Pte »: nenhum participante. Não inscrito.

Cookies

A política (secção de cookies dos serviços europeus) cita cookies Stripe, Cloudflare, YouTube, hCaptcha, PostHog e Google Ads, e nomeia _sb_first_referrer (365 dias, referente e parâmetros UTM) bem como, para o Google Analytics 4, _ga, FPID, _ga* e FPLC. A documentação SSR indica que o cookie de sessão Auth no domínio do cliente se chama, por predefinição, sb-<project_ref>-auth-token. Nomes dos cookies Stripe, Cloudflare, YouTube, hCaptcha, PostHog e Google Ads: não comunicado.

Utilização típica, redigida pelo StackLégal e não pelo editor: Base Postgres, autenticação e armazenamento.

Histórico

Última atualização: 4 de outubro de 2026.

  1. Cookies: nomes citados na política dos serviços europeus, em lugar de « não comunicado ».

  2. Primeira publicação. Os factos provêm das páginas oficiais citadas nas fontes. O que nelas não figura permanece « não comunicado ».

Cláusula a colar

Para colocar na secção de subcontratantes da sua política de privacidade. Reveja-a: um campo « não comunicado » tem de ser preenchido antes da publicação.

Cláusula de subcontratantes

Adicione este fornecedor ao seu widget gratuito

Fontes

Verificado em 4 de outubro de 2026.

Perguntas frequentes

Supabase é subcontratante na aceção do RGPD?

A Supabase atua como subcontratante (service provider) e o cliente como responsável pelo tratamento. Se o cliente tratar por conta do seu próprio responsável pelo tratamento, a Supabase atua como subcontratante ulterior.

Que DPA publica Supabase?

Sim. Data Processing Addendum público. https://supabase.com/legal/customer-resources/data-processing-addendum

Que subcontratantes ulteriores publica Supabase?

Lista pública dos subcontratantes. https://supabase.com/legal/customer-resources/subprocessor-list

Onde indica Supabase que trata os dados, incluindo fora da UE?

Se o cliente designar uma região, a Supabase indica que os dados abrangidos são aí armazenados e principalmente tratados, salvo instrução em contrário, obrigação legal ou serviço solicitado pelo cliente. Caso contrário, o tratamento é possível em qualquer lugar onde a Supabase ou os seus subcontratantes tenham instalações. Sede indicada: 65 Chulia Street, Singapura. A documentação indica que um projeto é implementado numa região primária única.

Supabase está inscrito no Data Privacy Framework UE–Estados Unidos?

Pesquisa oficial « Supabase » e « Supabase Pte »: nenhum participante. Não inscrito.

Que dados pessoais menciona Supabase?

O anexo do DPA cita dados de contacto (nome próprio, apelido, e-mail), dados de utilização, informações de conta incluindo a palavra-passe, e qualquer outra informação determinada pelo cliente.

Stacks que citam Supabase

Estas páginas reúnem as fichas de uma stack habitual e indicam o que escrever na política de privacidade.

Muitas vezes na mesma stack

Estas fichas surgem nas pesquisas de um SaaS Next.js. O próprio Next.js não é um subcontratante: RGPD Next.js.

Ferramentas próximas

Todas as fichas dados

Pacote completo, a partir de 39 € com IVA

A cláusula acima cobre apenas uma ferramenta. O StackLégal gera o aviso legal, as condições de utilização, as condições de venda, a privacidade, o DPA do artigo 28 e a lista pública, citando apenas as caixas assinaladas. Pagamento único via Gumroad. Não é aconselhamento jurídico.