Hébergement et réseau
RGPD Fly.io
Dans une stack indie, Fly.io sert à hébergement de machines et d’applications, proche des utilisateurs. Entité citée : Fly.io, Inc.. Les sections reprennent ce que l’éditeur publie, sans compléter un trou. Dernière mise à jour des faits : 5 octobre 2026. Vérifié le 5 octobre 2026.
DPA Fly.io
Oui, sur demande. La page documents indique un DPA pré-signé par Fly.io, actif lorsque le client le signe. Le texte intégral n’est pas publié sur cette page. URL du PDF : non communiqué.
Rôle indiqué
La privacy statement indique que, pour les données dans les applications, Fly.io est sous-traitant (ou service provider) sur instruction du client, qui est responsable. Pour les informations de compte et de facturation, Fly.io est responsable. Elle renvoie le détail du rôle de sous-traitant au Data Processing Agreement.
Données personnelles
La privacy statement dit ne collecter que le minimum nécessaire, et ne pas collecter intentionnellement les informations stockées dans les applications ou les contenus libres : ce contenu appartient au client. Catégories plus détaillées dans un texte de DPA public : non communiqué.
Sous-traitants de Fly.io
Liste publique (mise à jour indiquée : 24 septembre 2026). Elle nomme notamment, pour l’hébergement, CacheNetworks (États-Unis) et DataPacket (Royaume-Uni), et AWS (États-Unis) pour la gestion de compte, les sauvegardes et le support ingénierie. Le tableau complet n’est pas recopié ici.
Transferts hors UE
Hébergement / localisation
La privacy statement indique que les informations stockées sur les serveurs de Fly.io le sont aux États-Unis. La documentation des régions permet de déployer l’application dans des centres dont Amsterdam, Stockholm, Paris, Dallas, Secaucus, Francfort, São Paulo, Ashburn, Johannesburg, Los Angeles, Londres, Tokyo, Chicago, Singapour, San Jose, Sydney et Toronto. Certaines lignes du tableau sont marquées gateway ou Managed Postgres.
Data Privacy Framework UE–États-Unis
La page Data Privacy Framework de Fly.io affirme une conformité au EU-U.S. DPF, à l’extension Royaume-Uni et au Swiss-U.S. DPF. Recherche officielle « Fly.io » et « Fly.io, Inc. » sur la liste le 5 octobre 2026 : aucun participant. Statut sur la liste : non communiqué.
Cookies
La privacy statement consultée ne publie pas de tableau de noms. Noms : non communiqué.
Usage typique, rédigé par StackLégal et non par l’éditeur : Hébergement de machines et d’applications, proche des utilisateurs.
Historique
Dernière mise à jour : 5 octobre 2026.
Première publication. Les faits viennent des pages officielles citées en sources. Ce qui n’y figure pas reste « non communiqué ».
Clause à coller
À placer dans la section sous-traitants de votre politique de confidentialité. Relisez-la : un champ « non communiqué » doit être complété avant publication.
Clause sous-traitants
Sources
Vérifié le 5 octobre 2026.
Questions fréquentes
Fly.io est-il sous-traitant au sens du RGPD ?
La privacy statement indique que, pour les données dans les applications, Fly.io est sous-traitant (ou service provider) sur instruction du client, qui est responsable. Pour les informations de compte et de facturation, Fly.io est responsable. Elle renvoie le détail du rôle de sous-traitant au Data Processing Agreement.
Quel DPA Fly.io publie-t-il ?
Oui, sur demande. La page documents indique un DPA pré-signé par Fly.io, actif lorsque le client le signe. Le texte intégral n’est pas publié sur cette page. URL du PDF : non communiqué. https://fly.io/documents/
Quels sous-traitants ultérieurs Fly.io publie-t-il ?
Liste publique (mise à jour indiquée : 24 septembre 2026). Elle nomme notamment, pour l’hébergement, CacheNetworks (États-Unis) et DataPacket (Royaume-Uni), et AWS (États-Unis) pour la gestion de compte, les sauvegardes et le support ingénierie. Le tableau complet n’est pas recopié ici. https://fly.io/legal/sub-processors/
Où Fly.io indique-t-il traiter les données, y compris hors UE ?
La privacy statement indique que les informations stockées sur les serveurs de Fly.io le sont aux États-Unis. La documentation des régions permet de déployer l’application dans des centres dont Amsterdam, Stockholm, Paris, Dallas, Secaucus, Francfort, São Paulo, Ashburn, Johannesburg, Los Angeles, Londres, Tokyo, Chicago, Singapour, San Jose, Sydney et Toronto. Certaines lignes du tableau sont marquées gateway ou Managed Postgres.
Fly.io est-il inscrit au Data Privacy Framework UE–États-Unis ?
La page Data Privacy Framework de Fly.io affirme une conformité au EU-U.S. DPF, à l’extension Royaume-Uni et au Swiss-U.S. DPF. Recherche officielle « Fly.io » et « Fly.io, Inc. » sur la liste le 5 octobre 2026 : aucun participant. Statut sur la liste : non communiqué.
Quelles données personnelles Fly.io mentionne-t-il ?
La privacy statement dit ne collecter que le minimum nécessaire, et ne pas collecter intentionnellement les informations stockées dans les applications ou les contenus libres : ce contenu appartient au client. Catégories plus détaillées dans un texte de DPA public : non communiqué.
Souvent dans la même stack
Ces fiches reviennent dans les recherches d’un SaaS Next.js. Next.js lui-même n’est pas un sous-traitant : RGPD Next.js.
Outils proches
Pack complet, à partir de 39 € TTC
La clause ci-dessus ne couvre qu’un outil. StackLégal génère les mentions, CGU, CGV, confidentialité, DPA article 28 et la liste publique, en ne citant que les cases cochées. Paiement unique via Gumroad. Ce n’est pas un conseil juridique.