StackLégal

Données

RGPD Neon

Dans une stack indie, Neon sert à postgres serverless. Entité citée : Neon Inc. (DPA) ; Neon, LLC, filiale de Databricks, Inc. (conditions de plateforme et page des sous-traitants). Les sections reprennent ce que l’éditeur publie, sans compléter un trou. Dernière mise à jour des faits : 4 octobre 2026. Vérifié le 4 octobre 2026.

DPA Neon

Oui. PDF public.

Lire le DPA

Rôle indiqué

Le DPA définit les Customer Data comme des données personnelles traitées par Neon en tant que sous-traitant pour le client, responsable. L’annexe 1 indique l’importateur comme sous-traitant et le client comme responsable.

Données personnelles

L’annexe cite l’e-mail, le nom complet et l’adresse IP des utilisateurs autorisés, la raison sociale et l’adresse du client, le rôle dans l’équipe, le téléphone des représentants, et des données partielles de moyen de paiement reçues via un prestataire de paiement.

Sous-traitants de Neon

Liste publique au nom de Neon, LLC.

Liste publiée par l’éditeur

Transferts hors UE

Hébergement / localisation

Le DPA indique un transfert et un traitement par Neon, Inc. aux États-Unis et dans d’autres pays où Neon et ses sous-traitants opèrent. La documentation indique que le client choisit la région à la création du projet, que chaque projet n’existe que dans une région, et que ce choix ne change plus ensuite. Régions AWS publiées : Virginie du Nord, Ohio, Oregon, Francfort, Londres, Singapour, Sydney et São Paulo. Les régions Azure sont indiquées comme dépréciées pour les nouveaux projets.

Data Privacy Framework UE–États-Unis

Neon, LLC est une entité couverte de Databricks, Inc., statut EU-U.S. Data Privacy Framework : Active (extension Royaume-Uni et Swiss-U.S. aussi Active). Une fiche distincte « Neon Inc. » est au statut Inactive - Lapse. Ce n’est pas la même inscription.

Fiche Data Privacy Framework

Cookies

La documentation Auth indique un cookie HTTP-only __Secure-neonauth.session_token (jeton de session opaque). Le SDK Next.js met en cache les données de session dans un cookie signé __Secure-neon-auth.next.session_data (5 minutes par défaut). Noms des cookies du site neon.com : non communiqué.

Usage typique, rédigé par StackLégal et non par l’éditeur : Postgres serverless.

Historique

Dernière mise à jour : 4 octobre 2026.

  1. Hébergement : précision sur le choix de région par le client, d’après la documentation.

  2. Cookies : noms repris de la documentation Auth, à la place de « non communiqué ».

  3. Première publication. Les faits viennent des pages officielles citées en sources. Ce qui n’y figure pas reste « non communiqué ».

Clause à coller

À placer dans la section sous-traitants de votre politique de confidentialité. Relisez-la : un champ « non communiqué » doit être complété avant publication.

Clause sous-traitants

Ajoutez ce sous-traitant à votre widget gratuit

Sources

Vérifié le 4 octobre 2026.

Questions fréquentes

Neon est-il sous-traitant au sens du RGPD ?

Le DPA définit les Customer Data comme des données personnelles traitées par Neon en tant que sous-traitant pour le client, responsable. L’annexe 1 indique l’importateur comme sous-traitant et le client comme responsable.

Quel DPA Neon publie-t-il ?

Oui. PDF public. https://neon.com/pdf/DPA.pdf

Quels sous-traitants ultérieurs Neon publie-t-il ?

Liste publique au nom de Neon, LLC. https://neon.com/subprocessors

Où Neon indique-t-il traiter les données, y compris hors UE ?

Le DPA indique un transfert et un traitement par Neon, Inc. aux États-Unis et dans d’autres pays où Neon et ses sous-traitants opèrent. La documentation indique que le client choisit la région à la création du projet, que chaque projet n’existe que dans une région, et que ce choix ne change plus ensuite. Régions AWS publiées : Virginie du Nord, Ohio, Oregon, Francfort, Londres, Singapour, Sydney et São Paulo. Les régions Azure sont indiquées comme dépréciées pour les nouveaux projets.

Neon est-il inscrit au Data Privacy Framework UE–États-Unis ?

Neon, LLC est une entité couverte de Databricks, Inc., statut EU-U.S. Data Privacy Framework : Active (extension Royaume-Uni et Swiss-U.S. aussi Active). Une fiche distincte « Neon Inc. » est au statut Inactive - Lapse. Ce n’est pas la même inscription. https://www.dataprivacyframework.gov/participant/4569

Quelles données personnelles Neon mentionne-t-il ?

L’annexe cite l’e-mail, le nom complet et l’adresse IP des utilisateurs autorisés, la raison sociale et l’adresse du client, le rôle dans l’équipe, le téléphone des représentants, et des données partielles de moyen de paiement reçues via un prestataire de paiement.

Souvent dans la même stack

Ces fiches reviennent dans les recherches d’un SaaS Next.js. Next.js lui-même n’est pas un sous-traitant : RGPD Next.js.

Outils proches

Toutes les fiches données

Pack complet, à partir de 39 € TTC

La clause ci-dessus ne couvre qu’un outil. StackLégal génère les mentions, CGU, CGV, confidentialité, DPA article 28 et la liste publique, en ne citant que les cases cochées. Paiement unique via Gumroad. Ce n’est pas un conseil juridique.