Données
RGPD Neon
Dans une stack indie, Neon sert à postgres serverless. Entité citée : Neon Inc. (DPA) ; Neon, LLC, filiale de Databricks, Inc. (conditions de plateforme et page des sous-traitants). Les sections reprennent ce que l’éditeur publie, sans compléter un trou. Dernière mise à jour des faits : 4 octobre 2026. Vérifié le 4 octobre 2026.
DPA Neon
Oui. PDF public.
Rôle indiqué
Le DPA définit les Customer Data comme des données personnelles traitées par Neon en tant que sous-traitant pour le client, responsable. L’annexe 1 indique l’importateur comme sous-traitant et le client comme responsable.
Données personnelles
L’annexe cite l’e-mail, le nom complet et l’adresse IP des utilisateurs autorisés, la raison sociale et l’adresse du client, le rôle dans l’équipe, le téléphone des représentants, et des données partielles de moyen de paiement reçues via un prestataire de paiement.
Sous-traitants de Neon
Liste publique au nom de Neon, LLC.
Transferts hors UE
Hébergement / localisation
Le DPA indique un transfert et un traitement par Neon, Inc. aux États-Unis et dans d’autres pays où Neon et ses sous-traitants opèrent. La documentation indique que le client choisit la région à la création du projet, que chaque projet n’existe que dans une région, et que ce choix ne change plus ensuite. Régions AWS publiées : Virginie du Nord, Ohio, Oregon, Francfort, Londres, Singapour, Sydney et São Paulo. Les régions Azure sont indiquées comme dépréciées pour les nouveaux projets.
Data Privacy Framework UE–États-Unis
Neon, LLC est une entité couverte de Databricks, Inc., statut EU-U.S. Data Privacy Framework : Active (extension Royaume-Uni et Swiss-U.S. aussi Active). Une fiche distincte « Neon Inc. » est au statut Inactive - Lapse. Ce n’est pas la même inscription.
Cookies
La documentation Auth indique un cookie HTTP-only __Secure-neonauth.session_token (jeton de session opaque). Le SDK Next.js met en cache les données de session dans un cookie signé __Secure-neon-auth.next.session_data (5 minutes par défaut). Noms des cookies du site neon.com : non communiqué.
Usage typique, rédigé par StackLégal et non par l’éditeur : Postgres serverless.
Historique
Dernière mise à jour : 4 octobre 2026.
Hébergement : précision sur le choix de région par le client, d’après la documentation.
Cookies : noms repris de la documentation Auth, à la place de « non communiqué ».
Première publication. Les faits viennent des pages officielles citées en sources. Ce qui n’y figure pas reste « non communiqué ».
Clause à coller
À placer dans la section sous-traitants de votre politique de confidentialité. Relisez-la : un champ « non communiqué » doit être complété avant publication.
Clause sous-traitants
Sources
Vérifié le 4 octobre 2026.
Questions fréquentes
Neon est-il sous-traitant au sens du RGPD ?
Le DPA définit les Customer Data comme des données personnelles traitées par Neon en tant que sous-traitant pour le client, responsable. L’annexe 1 indique l’importateur comme sous-traitant et le client comme responsable.
Quel DPA Neon publie-t-il ?
Oui. PDF public. https://neon.com/pdf/DPA.pdf
Quels sous-traitants ultérieurs Neon publie-t-il ?
Liste publique au nom de Neon, LLC. https://neon.com/subprocessors
Où Neon indique-t-il traiter les données, y compris hors UE ?
Le DPA indique un transfert et un traitement par Neon, Inc. aux États-Unis et dans d’autres pays où Neon et ses sous-traitants opèrent. La documentation indique que le client choisit la région à la création du projet, que chaque projet n’existe que dans une région, et que ce choix ne change plus ensuite. Régions AWS publiées : Virginie du Nord, Ohio, Oregon, Francfort, Londres, Singapour, Sydney et São Paulo. Les régions Azure sont indiquées comme dépréciées pour les nouveaux projets.
Neon est-il inscrit au Data Privacy Framework UE–États-Unis ?
Neon, LLC est une entité couverte de Databricks, Inc., statut EU-U.S. Data Privacy Framework : Active (extension Royaume-Uni et Swiss-U.S. aussi Active). Une fiche distincte « Neon Inc. » est au statut Inactive - Lapse. Ce n’est pas la même inscription. https://www.dataprivacyframework.gov/participant/4569
Quelles données personnelles Neon mentionne-t-il ?
L’annexe cite l’e-mail, le nom complet et l’adresse IP des utilisateurs autorisés, la raison sociale et l’adresse du client, le rôle dans l’équipe, le téléphone des représentants, et des données partielles de moyen de paiement reçues via un prestataire de paiement.
Souvent dans la même stack
Ces fiches reviennent dans les recherches d’un SaaS Next.js. Next.js lui-même n’est pas un sous-traitant : RGPD Next.js.
Outils proches
Pack complet, à partir de 39 € TTC
La clause ci-dessus ne couvre qu’un outil. StackLégal génère les mentions, CGU, CGV, confidentialité, DPA article 28 et la liste publique, en ne citant que les cases cochées. Paiement unique via Gumroad. Ce n’est pas un conseil juridique.