Framework
RGPD Next.js
Next.js est le framework. Il n’est pas l’éditeur qui héberge les données de vos utilisateurs, et cette page ne lui attribue ni DPA, ni liste de sous-traitants. Vous ne le nommez pas comme sous-traitant. Vous nommez l’hébergeur qui exécute l’application, et les autres prestataires qui voient des données.
Publié le 5 octobre 2026. Ce n’est pas un conseil juridique. Un fait qui ne figure pas sur une page d’éditeur reste « non communiqué ».
DPA Next.js
Non communiqué, et ce n’est pas un oubli de fiche : Next.js n’est pas présenté ici comme une partie à un accord article 28. Le DPA à lire est celui de l’hébergeur. Pour un déploiement Vercel, partez de la fiche RGPD Vercel.
Sous-traitants à nommer à la place
Une stack Next.js fréquente croise l’hébergement, la base, l’authentification, l’e-mail et le paiement. Chacun a sa fiche.
Transferts hors UE
Le transfert dépend de l’éditeur, pas du framework. Vercel indique des installations principales aux États-Unis et une inscription au Data Privacy Framework. Supabase n’est pas inscrit : si vous avez choisi une région, écrivez-la. Stripe transfère vers Stripe, LLC aux États-Unis. Le détail, avec la date de vérification, est sur chaque fiche — pas ici.
Stack Next.js, Vercel et Stripe · Stack Supabase, Resend et Stripe
Questions fréquentes
Next.js est-il un sous-traitant au sens du RGPD ?
Non, au sens de cette page. Next.js est le framework de l’application. Il n’est pas un éditeur qui traite des données personnelles pour votre compte. Cette page ne lui attribue ni DPA, ni liste de sous-traitants, ni inscription au Data Privacy Framework : ces points sont non communiqué, parce qu’ils ne s’appliquent pas à un framework. Vous nommez l’hébergeur qui exécute l’application.
Que faut-il déclarer pour un SaaS Next.js ?
Vous restez responsable du traitement. La section sous-traitants nomme les éditeurs qui voient des données : souvent Vercel pour l’hébergement, Stripe pour le paiement, et, selon la stack, Supabase, Clerk ou Resend. Chaque fiche a sa date de vérification.
Où sont hébergées les données d’une application Next.js ?
Next.js ne publie pas un lieu d’hébergement : ce n’est pas lui qui opère les serveurs. Le lieu est celui de l’hébergeur. Pour Vercel, la fiche indique des installations principales aux États-Unis. Écrivez l’hébergeur réel du projet, pas le nom du framework.
Pack complet, à partir de 39 € TTC
StackLégal génère les mentions LCEN, CGU, CGV, confidentialité, DPA article 28 et la liste publique, en ne citant que les cases cochées. Next.js n’y figure pas comme sous-traitant. Paiement unique via Gumroad. Ce n’est pas un conseil juridique.