StackLégal

Hébergement et réseau

RGPD Render

Dans une stack indie, Render sert à hébergement d’applications, de sites statiques et de bases. Entité citée : Render Services, Inc.. Les sections reprennent ce que l’éditeur publie, sans compléter un trou. Dernière mise à jour des faits : 5 octobre 2026. Vérifié le 5 octobre 2026.

DPA Render

Oui. Data Processing Addendum public (dernière modification indiquée : 19 décembre 2024). Transferts hors EEE : Data Privacy Framework, ou clauses contractuelles types si le DPF ne s’applique pas.

Lire le DPA

Rôle indiqué

Le DPA indique que, sauf mention expresse, Render est sous-traitant et que le client peut être responsable ou sous-traitant. Les annexes des lois d’États américains précisent qu’en dehors des Company Account Data et des Company Usage Data, le client est responsable et Render sous-traitant. La section 9 (« Company's Role as a Controller ») renvoie à la Privacy Policy pour le rôle de responsable.

Données personnelles

L’annexe A cite le nom, une localisation, l’e-mail, le téléphone, l’adresse, la profession et le titre, ainsi que les Company Account Data, les Company Usage Data et toute donnée personnelle fournie par le client, y compris celle de ses utilisateurs finaux. Personnes concernées : utilisateurs finaux ou clients, et/ou employés du client.

Sous-traitants de Render

Le DPA renvoie la liste vers render.com/trust. Le tableau public nomme Amazon Web Services, Google Cloud Platform, Cloudflare et ClickHouse Inc., chacun pour l’hébergement, pays indiqué : United States.

Liste publiée par l’éditeur

Transferts hors UE

Hébergement / localisation

Le DPA indique que les opérations principales de traitement sont aux États-Unis, et que le transfert vers les États-Unis est nécessaire pour fournir le service. La documentation permet de choisir Oregon, Ohio, Virginie, Francfort ou Singapour pour un service ou une base. Les sites statiques sont sur un CDN mondial, sans choix de région. Les sous-traitants d’hébergement sont indiqués aux États-Unis.

Data Privacy Framework UE–États-Unis

Render Services, Inc. est inscrit. Statut EU-U.S. Data Privacy Framework : Active (données non-RH). Extension Royaume-Uni et Swiss-U.S. DPF : Active.

Fiche Data Privacy Framework

Cookies

La Privacy Policy décrit des cookies essentiels, fonctionnels, de performance et publicitaires, y compris des cookies tiers. Elle ne publie pas les noms. Noms déposés sur le domaine d’un client : non communiqué.

Usage typique, rédigé par StackLégal et non par l’éditeur : Hébergement d’applications, de sites statiques et de bases.

Historique

Dernière mise à jour : 5 octobre 2026.

  1. Première publication. Les faits viennent des pages officielles citées en sources. Ce qui n’y figure pas reste « non communiqué ».

Clause à coller

À placer dans la section sous-traitants de votre politique de confidentialité. Relisez-la : un champ « non communiqué » doit être complété avant publication.

Clause sous-traitants

Ajoutez ce sous-traitant à votre widget gratuit

Sources

Vérifié le 5 octobre 2026.

Questions fréquentes

Render est-il sous-traitant au sens du RGPD ?

Le DPA indique que, sauf mention expresse, Render est sous-traitant et que le client peut être responsable ou sous-traitant. Les annexes des lois d’États américains précisent qu’en dehors des Company Account Data et des Company Usage Data, le client est responsable et Render sous-traitant. La section 9 (« Company's Role as a Controller ») renvoie à la Privacy Policy pour le rôle de responsable.

Quel DPA Render publie-t-il ?

Oui. Data Processing Addendum public (dernière modification indiquée : 19 décembre 2024). Transferts hors EEE : Data Privacy Framework, ou clauses contractuelles types si le DPF ne s’applique pas. https://render.com/dpa

Quels sous-traitants ultérieurs Render publie-t-il ?

Le DPA renvoie la liste vers render.com/trust. Le tableau public nomme Amazon Web Services, Google Cloud Platform, Cloudflare et ClickHouse Inc., chacun pour l’hébergement, pays indiqué : United States. https://render.com/trust

Où Render indique-t-il traiter les données, y compris hors UE ?

Le DPA indique que les opérations principales de traitement sont aux États-Unis, et que le transfert vers les États-Unis est nécessaire pour fournir le service. La documentation permet de choisir Oregon, Ohio, Virginie, Francfort ou Singapour pour un service ou une base. Les sites statiques sont sur un CDN mondial, sans choix de région. Les sous-traitants d’hébergement sont indiqués aux États-Unis.

Render est-il inscrit au Data Privacy Framework UE–États-Unis ?

Render Services, Inc. est inscrit. Statut EU-U.S. Data Privacy Framework : Active (données non-RH). Extension Royaume-Uni et Swiss-U.S. DPF : Active. https://www.dataprivacyframework.gov/participant/9348

Quelles données personnelles Render mentionne-t-il ?

L’annexe A cite le nom, une localisation, l’e-mail, le téléphone, l’adresse, la profession et le titre, ainsi que les Company Account Data, les Company Usage Data et toute donnée personnelle fournie par le client, y compris celle de ses utilisateurs finaux. Personnes concernées : utilisateurs finaux ou clients, et/ou employés du client.

Souvent dans la même stack

Ces fiches reviennent dans les recherches d’un SaaS Next.js. Next.js lui-même n’est pas un sous-traitant : RGPD Next.js.

Outils proches

Toutes les fiches hébergement et réseau

Pack complet, à partir de 39 € TTC

La clause ci-dessus ne couvre qu’un outil. StackLégal génère les mentions, CGU, CGV, confidentialité, DPA article 28 et la liste publique, en ne citant que les cases cochées. Paiement unique via Gumroad. Ce n’est pas un conseil juridique.