StackLégal

Hébergement et réseau

RGPD Netlify

Dans une stack indie, Netlify sert à hébergement de sites et de fonctions. Entité citée : Netlify, Inc.. Les sections reprennent ce que l’éditeur publie, sans compléter un trou. Dernière mise à jour des faits : 4 octobre 2026. Vérifié le 4 octobre 2026.

DPA Netlify

Oui. DPA incorporé aux conditions, PDF public (mise à jour indiquée : 9 juin 2026).

Lire le DPA

Rôle indiqué

Le DPA s’applique lorsque Netlify traite les Customer Data en tant que sous-traitant. Il précise que Netlify n’est pas responsable de traitement de ces Customer Data. La privacy statement vise, séparément, les cas où Netlify est responsable des données de compte et du site netlify.com.

Données personnelles

Le DPA cite prénom et nom, titre, fonction, employeur, coordonnées (société, e-mail, téléphone, adresse professionnelle), données d’identité, données de vie professionnelle, données de localisation et adresse IP.

Sous-traitants de Netlify

Liste publique, avec activités et pays.

Liste publiée par l’éditeur

Transferts hors UE

Hébergement / localisation

Le DPA indique un traitement possible hors EEE, Suisse et Royaume-Uni. La liste publique des sous-traitants indique des localisations très majoritairement « US » (NS1 : « Global, US »). Pour les fonctions, la documentation indique un choix de région dans l’interface, pour toutes les fonctions du site. Par défaut, les nouveaux sites sont en cmh (US East, Ohio). Régions en libre-service : Ohio, Irlande, Francfort, São Paulo, Virginie du Nord, Londres, Tokyo, Oregon, Californie du Nord, Singapour, Sydney et Canada (Central). Paris (cdg) et Milan (mxp) passent par le support.

Data Privacy Framework UE–États-Unis

Netlify, Inc. est inscrit. Statut EU-U.S. Data Privacy Framework : Active (données non-RH). Extension Royaume-Uni et Swiss-U.S. DPF : Active.

Fiche Data Privacy Framework

Cookies

La privacy statement décrit des cookies du site et des services Netlify. Cookies déposés sur le site d’un client : non communiqué.

Usage typique, rédigé par StackLégal et non par l’éditeur : Hébergement de sites et de fonctions.

Historique

Dernière mise à jour : 4 octobre 2026.

  1. Hébergement : précision d’après le DPA et la liste publique des sous-traitants.

  2. Première publication. Les faits viennent des pages officielles citées en sources. Ce qui n’y figure pas reste « non communiqué ».

Clause à coller

À placer dans la section sous-traitants de votre politique de confidentialité. Relisez-la : un champ « non communiqué » doit être complété avant publication.

Clause sous-traitants

Ajoutez ce sous-traitant à votre widget gratuit

Sources

Vérifié le 4 octobre 2026.

Questions fréquentes

Netlify est-il sous-traitant au sens du RGPD ?

Le DPA s’applique lorsque Netlify traite les Customer Data en tant que sous-traitant. Il précise que Netlify n’est pas responsable de traitement de ces Customer Data. La privacy statement vise, séparément, les cas où Netlify est responsable des données de compte et du site netlify.com.

Quel DPA Netlify publie-t-il ?

Oui. DPA incorporé aux conditions, PDF public (mise à jour indiquée : 9 juin 2026). https://www.netlify.com/pdf/netlify-dpa.pdf

Quels sous-traitants ultérieurs Netlify publie-t-il ?

Liste publique, avec activités et pays. https://www.netlify.com/legal/subprocessors/

Où Netlify indique-t-il traiter les données, y compris hors UE ?

Le DPA indique un traitement possible hors EEE, Suisse et Royaume-Uni. La liste publique des sous-traitants indique des localisations très majoritairement « US » (NS1 : « Global, US »). Pour les fonctions, la documentation indique un choix de région dans l’interface, pour toutes les fonctions du site. Par défaut, les nouveaux sites sont en cmh (US East, Ohio). Régions en libre-service : Ohio, Irlande, Francfort, São Paulo, Virginie du Nord, Londres, Tokyo, Oregon, Californie du Nord, Singapour, Sydney et Canada (Central). Paris (cdg) et Milan (mxp) passent par le support.

Netlify est-il inscrit au Data Privacy Framework UE–États-Unis ?

Netlify, Inc. est inscrit. Statut EU-U.S. Data Privacy Framework : Active (données non-RH). Extension Royaume-Uni et Swiss-U.S. DPF : Active. https://www.dataprivacyframework.gov/participant/6208

Quelles données personnelles Netlify mentionne-t-il ?

Le DPA cite prénom et nom, titre, fonction, employeur, coordonnées (société, e-mail, téléphone, adresse professionnelle), données d’identité, données de vie professionnelle, données de localisation et adresse IP.

Souvent dans la même stack

Ces fiches reviennent dans les recherches d’un SaaS Next.js. Next.js lui-même n’est pas un sous-traitant : RGPD Next.js.

Outils proches

Toutes les fiches hébergement et réseau

Pack complet, à partir de 39 € TTC

La clause ci-dessus ne couvre qu’un outil. StackLégal génère les mentions, CGU, CGV, confidentialité, DPA article 28 et la liste publique, en ne citant que les cases cochées. Paiement unique via Gumroad. Ce n’est pas un conseil juridique.