Hébergement et réseau
RGPD Render
Dans une stack indie, Render sert à hébergement d’applications, de sites statiques et de bases. Entité citée : Render Services, Inc.. Les sections reprennent ce que l’éditeur publie, sans compléter un trou. Dernière mise à jour des faits : 5 octobre 2026. Vérifié le 5 octobre 2026.
DPA Render
Oui. Data Processing Addendum public (dernière modification indiquée : 19 décembre 2024). Transferts hors EEE : Data Privacy Framework, ou clauses contractuelles types si le DPF ne s’applique pas.
Rôle indiqué
Le DPA indique que, sauf mention expresse, Render est sous-traitant et que le client peut être responsable ou sous-traitant. Les annexes des lois d’États américains précisent qu’en dehors des Company Account Data et des Company Usage Data, le client est responsable et Render sous-traitant. La section 9 (« Company's Role as a Controller ») renvoie à la Privacy Policy pour le rôle de responsable.
Données personnelles
L’annexe A cite le nom, une localisation, l’e-mail, le téléphone, l’adresse, la profession et le titre, ainsi que les Company Account Data, les Company Usage Data et toute donnée personnelle fournie par le client, y compris celle de ses utilisateurs finaux. Personnes concernées : utilisateurs finaux ou clients, et/ou employés du client.
Sous-traitants de Render
Le DPA renvoie la liste vers render.com/trust. Le tableau public nomme Amazon Web Services, Google Cloud Platform, Cloudflare et ClickHouse Inc., chacun pour l’hébergement, pays indiqué : United States.
Transferts hors UE
Hébergement / localisation
Le DPA indique que les opérations principales de traitement sont aux États-Unis, et que le transfert vers les États-Unis est nécessaire pour fournir le service. La documentation permet de choisir Oregon, Ohio, Virginie, Francfort ou Singapour pour un service ou une base. Les sites statiques sont sur un CDN mondial, sans choix de région. Les sous-traitants d’hébergement sont indiqués aux États-Unis.
Data Privacy Framework UE–États-Unis
Render Services, Inc. est inscrit. Statut EU-U.S. Data Privacy Framework : Active (données non-RH). Extension Royaume-Uni et Swiss-U.S. DPF : Active.
Cookies
La Privacy Policy décrit des cookies essentiels, fonctionnels, de performance et publicitaires, y compris des cookies tiers. Elle ne publie pas les noms. Noms déposés sur le domaine d’un client : non communiqué.
Usage typique, rédigé par StackLégal et non par l’éditeur : Hébergement d’applications, de sites statiques et de bases.
Historique
Dernière mise à jour : 5 octobre 2026.
Première publication. Les faits viennent des pages officielles citées en sources. Ce qui n’y figure pas reste « non communiqué ».
Clause à coller
À placer dans la section sous-traitants de votre politique de confidentialité. Relisez-la : un champ « non communiqué » doit être complété avant publication.
Clause sous-traitants
Sources
Vérifié le 5 octobre 2026.
Questions fréquentes
Render est-il sous-traitant au sens du RGPD ?
Le DPA indique que, sauf mention expresse, Render est sous-traitant et que le client peut être responsable ou sous-traitant. Les annexes des lois d’États américains précisent qu’en dehors des Company Account Data et des Company Usage Data, le client est responsable et Render sous-traitant. La section 9 (« Company's Role as a Controller ») renvoie à la Privacy Policy pour le rôle de responsable.
Quel DPA Render publie-t-il ?
Oui. Data Processing Addendum public (dernière modification indiquée : 19 décembre 2024). Transferts hors EEE : Data Privacy Framework, ou clauses contractuelles types si le DPF ne s’applique pas. https://render.com/dpa
Quels sous-traitants ultérieurs Render publie-t-il ?
Le DPA renvoie la liste vers render.com/trust. Le tableau public nomme Amazon Web Services, Google Cloud Platform, Cloudflare et ClickHouse Inc., chacun pour l’hébergement, pays indiqué : United States. https://render.com/trust
Où Render indique-t-il traiter les données, y compris hors UE ?
Le DPA indique que les opérations principales de traitement sont aux États-Unis, et que le transfert vers les États-Unis est nécessaire pour fournir le service. La documentation permet de choisir Oregon, Ohio, Virginie, Francfort ou Singapour pour un service ou une base. Les sites statiques sont sur un CDN mondial, sans choix de région. Les sous-traitants d’hébergement sont indiqués aux États-Unis.
Render est-il inscrit au Data Privacy Framework UE–États-Unis ?
Render Services, Inc. est inscrit. Statut EU-U.S. Data Privacy Framework : Active (données non-RH). Extension Royaume-Uni et Swiss-U.S. DPF : Active. https://www.dataprivacyframework.gov/participant/9348
Quelles données personnelles Render mentionne-t-il ?
L’annexe A cite le nom, une localisation, l’e-mail, le téléphone, l’adresse, la profession et le titre, ainsi que les Company Account Data, les Company Usage Data et toute donnée personnelle fournie par le client, y compris celle de ses utilisateurs finaux. Personnes concernées : utilisateurs finaux ou clients, et/ou employés du client.
Souvent dans la même stack
Ces fiches reviennent dans les recherches d’un SaaS Next.js. Next.js lui-même n’est pas un sous-traitant : RGPD Next.js.
Outils proches
Pack complet, à partir de 39 € TTC
La clause ci-dessus ne couvre qu’un outil. StackLégal génère les mentions, CGU, CGV, confidentialité, DPA article 28 et la liste publique, en ne citant que les cases cochées. Paiement unique via Gumroad. Ce n’est pas un conseil juridique.