Dados
RGPD Supabase
Para « RGPD Supabase », a ficha regista três pontos publicados pelo editor: a Supabase Pte. Ltd é subcontratante (ou subcontratante ulterior), o DPA é público e a Supabase não está inscrita no Data Privacy Framework. Se escolheu uma região, indique-a: o editor indica que os dados abrangidos são aí armazenados e principalmente tratados.
Numa stack indie, Supabase serve para Base Postgres, autenticação e armazenamento. Entidade citada: Supabase Pte. Ltd. As secções reproduzem o que o editor publica, sem preencher uma lacuna. Última atualização dos factos: 4 de outubro de 2026. Verificado em 4 de outubro de 2026.
Tradução da ficha francesa. Os factos não mudam. A data é a da leitura das páginas oficiais.
DPA Supabase
Sim. Data Processing Addendum público.
Papel indicado
A Supabase atua como subcontratante (service provider) e o cliente como responsável pelo tratamento. Se o cliente tratar por conta do seu próprio responsável pelo tratamento, a Supabase atua como subcontratante ulterior.
Dados pessoais
O anexo do DPA cita dados de contacto (nome próprio, apelido, e-mail), dados de utilização, informações de conta incluindo a palavra-passe, e qualquer outra informação determinada pelo cliente.
Subcontratantes de Supabase
Lista pública dos subcontratantes.
Transferências para fora da UE
Alojamento / localização
Se o cliente designar uma região, a Supabase indica que os dados abrangidos são aí armazenados e principalmente tratados, salvo instrução em contrário, obrigação legal ou serviço solicitado pelo cliente. Caso contrário, o tratamento é possível em qualquer lugar onde a Supabase ou os seus subcontratantes tenham instalações. Sede indicada: 65 Chulia Street, Singapura. A documentação indica que um projeto é implementado numa região primária única.
Data Privacy Framework UE–Estados Unidos
Pesquisa oficial « Supabase » e « Supabase Pte »: nenhum participante. Não inscrito.
Cookies
A política (secção de cookies dos serviços europeus) cita cookies Stripe, Cloudflare, YouTube, hCaptcha, PostHog e Google Ads, e nomeia _sb_first_referrer (365 dias, referente e parâmetros UTM) bem como, para o Google Analytics 4, _ga, FPID, _ga* e FPLC. A documentação SSR indica que o cookie de sessão Auth no domínio do cliente se chama, por predefinição, sb-<project_ref>-auth-token. Nomes dos cookies Stripe, Cloudflare, YouTube, hCaptcha, PostHog e Google Ads: não comunicado.
Utilização típica, redigida pelo StackLégal e não pelo editor: Base Postgres, autenticação e armazenamento.
Histórico
Última atualização: 4 de outubro de 2026.
Cookies: nomes citados na política dos serviços europeus, em lugar de « não comunicado ».
Primeira publicação. Os factos provêm das páginas oficiais citadas nas fontes. O que nelas não figura permanece « não comunicado ».
Cláusula a colar
Para colocar na secção de subcontratantes da sua política de privacidade. Reveja-a: um campo « não comunicado » tem de ser preenchido antes da publicação.
Cláusula de subcontratantes
Fontes
Verificado em 4 de outubro de 2026.
Perguntas frequentes
Supabase é subcontratante na aceção do RGPD?
A Supabase atua como subcontratante (service provider) e o cliente como responsável pelo tratamento. Se o cliente tratar por conta do seu próprio responsável pelo tratamento, a Supabase atua como subcontratante ulterior.
Que DPA publica Supabase?
Sim. Data Processing Addendum público. https://supabase.com/legal/customer-resources/data-processing-addendum
Que subcontratantes ulteriores publica Supabase?
Lista pública dos subcontratantes. https://supabase.com/legal/customer-resources/subprocessor-list
Onde indica Supabase que trata os dados, incluindo fora da UE?
Se o cliente designar uma região, a Supabase indica que os dados abrangidos são aí armazenados e principalmente tratados, salvo instrução em contrário, obrigação legal ou serviço solicitado pelo cliente. Caso contrário, o tratamento é possível em qualquer lugar onde a Supabase ou os seus subcontratantes tenham instalações. Sede indicada: 65 Chulia Street, Singapura. A documentação indica que um projeto é implementado numa região primária única.
Supabase está inscrito no Data Privacy Framework UE–Estados Unidos?
Pesquisa oficial « Supabase » e « Supabase Pte »: nenhum participante. Não inscrito.
Que dados pessoais menciona Supabase?
O anexo do DPA cita dados de contacto (nome próprio, apelido, e-mail), dados de utilização, informações de conta incluindo a palavra-passe, e qualquer outra informação determinada pelo cliente.
Stacks que citam Supabase
Estas páginas reúnem as fichas de uma stack habitual e indicam o que escrever na política de privacidade.
Muitas vezes na mesma stack
Estas fichas surgem nas pesquisas de um SaaS Next.js. O próprio Next.js não é um subcontratante: RGPD Next.js.
Ferramentas próximas
Pacote completo, a partir de 39 € com IVA
A cláusula acima cobre apenas uma ferramenta. O StackLégal gera o aviso legal, as condições de utilização, as condições de venda, a privacidade, o DPA do artigo 28 e a lista pública, citando apenas as caixas assinaladas. Pagamento único via Gumroad. Não é aconselhamento jurídico.