Hébergement et réseau
RGPD Vercel
Pour « RGPD Vercel », la fiche retient que Vercel Inc. est sous-traitant des Customer Data sur les plans Enterprise et Pro, que le DPA est public, et que les installations principales sont aux États-Unis, avec un appui sur AWS, Microsoft Azure et Google Cloud Platform. Vercel Inc. est inscrit au Data Privacy Framework, statut Active.
Dans une stack indie, Vercel sert à hébergement, CDN et déploiements du front. Entité citée : Vercel Inc.. Les sections reprennent ce que l’éditeur publie, sans compléter un trou. Dernière mise à jour des faits : 4 octobre 2026. Vérifié le 4 octobre 2026.
DPA Vercel
Oui. Data Processing Addendum publié, applicable au traitement en tant que sous-traitant pour les clients Enterprise et Pro.
Rôle indiqué
Pour les plans Enterprise et Pro, le client est responsable (ou sous-traitant) et Vercel est sous-traitant des Customer Data. Vercel se présente aussi comme responsable pour les données de contact et pour certaines données générées par le service lorsqu’elles sont des données personnelles.
Données personnelles
Le DPA et la politique de confidentialité citent notamment l’adresse IP, des informations de configuration, le nom, l’e-mail, le téléphone, les préférences de compte, le contenu des échanges avec le support, et, pour les utilisateurs finaux, l’adresse IP et une localisation dérivée de l’IP.
Sous-traitants de Vercel
Le DPA renvoie la liste, avec fonctions et localisations, vers le Trust Center. Le tableau nominatif n’est pas recopié ici.
Transferts hors UE
Hébergement / localisation
Le DPA indique que les installations principales de traitement sont aux États-Unis à la date d’effet, et que les Customer Data peuvent être traitées aux États-Unis et partout où Vercel ou ses sous-traitants opèrent. Les services s’appuient sur AWS, Microsoft Azure et Google Cloud Platform.
Data Privacy Framework UE–États-Unis
Vercel Inc. est inscrit. Statut EU-U.S. Data Privacy Framework : Active (données non-RH). L’extension Royaume-Uni et le Swiss-U.S. DPF sont aussi Active.
Cookies
La Cookie Policy (mise à jour indiquée : 21 avril 2020) décrit, sur le site et la plateforme Vercel, des cookies essentiels d’authentification, des cookies de fonctionnalité (préférences, support, paiement) et des cookies de performance, dont Google Analytics. Elle ne publie pas les noms. Les cookies qu’un client dépose sur un site hébergé chez Vercel relèvent du client. Noms déposés par Vercel sur le domaine du client : non communiqué.
Usage typique, rédigé par StackLégal et non par l’éditeur : Hébergement, CDN et déploiements du front.
Historique
Dernière mise à jour : 4 octobre 2026.
Cookies : description de la Cookie Policy, à la place de « non communiqué » pour les noms.
Première publication. Les faits viennent des pages officielles citées en sources. Ce qui n’y figure pas reste « non communiqué ».
Clause à coller
À placer dans la section sous-traitants de votre politique de confidentialité. Relisez-la : un champ « non communiqué » doit être complété avant publication.
Clause sous-traitants
Sources
Vérifié le 4 octobre 2026.
Questions fréquentes
Vercel est-il sous-traitant au sens du RGPD ?
Pour les plans Enterprise et Pro, le client est responsable (ou sous-traitant) et Vercel est sous-traitant des Customer Data. Vercel se présente aussi comme responsable pour les données de contact et pour certaines données générées par le service lorsqu’elles sont des données personnelles.
Quel DPA Vercel publie-t-il ?
Oui. Data Processing Addendum publié, applicable au traitement en tant que sous-traitant pour les clients Enterprise et Pro. https://vercel.com/legal/dpa
Quels sous-traitants ultérieurs Vercel publie-t-il ?
Le DPA renvoie la liste, avec fonctions et localisations, vers le Trust Center. Le tableau nominatif n’est pas recopié ici. https://security.vercel.com
Où Vercel indique-t-il traiter les données, y compris hors UE ?
Le DPA indique que les installations principales de traitement sont aux États-Unis à la date d’effet, et que les Customer Data peuvent être traitées aux États-Unis et partout où Vercel ou ses sous-traitants opèrent. Les services s’appuient sur AWS, Microsoft Azure et Google Cloud Platform.
Vercel est-il inscrit au Data Privacy Framework UE–États-Unis ?
Vercel Inc. est inscrit. Statut EU-U.S. Data Privacy Framework : Active (données non-RH). L’extension Royaume-Uni et le Swiss-U.S. DPF sont aussi Active. https://www.dataprivacyframework.gov/participant/6847
Quelles données personnelles Vercel mentionne-t-il ?
Le DPA et la politique de confidentialité citent notamment l’adresse IP, des informations de configuration, le nom, l’e-mail, le téléphone, les préférences de compte, le contenu des échanges avec le support, et, pour les utilisateurs finaux, l’adresse IP et une localisation dérivée de l’IP.
Stacks qui citent Vercel
Ces pages assemblent les fiches d’une stack courante et disent ce qu’il faut écrire dans la politique de confidentialité.
Souvent dans la même stack
Ces fiches reviennent dans les recherches d’un SaaS Next.js. Next.js lui-même n’est pas un sous-traitant : RGPD Next.js.
Outils proches
Pack complet, à partir de 39 € TTC
La clause ci-dessus ne couvre qu’un outil. StackLégal génère les mentions, CGU, CGV, confidentialité, DPA article 28 et la liste publique, en ne citant que les cases cochées. Paiement unique via Gumroad. Ce n’est pas un conseil juridique.