StackLégal

Hébergement et réseau

RGPD Vercel

Pour « RGPD Vercel », la fiche retient que Vercel Inc. est sous-traitant des Customer Data sur les plans Enterprise et Pro, que le DPA est public, et que les installations principales sont aux États-Unis, avec un appui sur AWS, Microsoft Azure et Google Cloud Platform. Vercel Inc. est inscrit au Data Privacy Framework, statut Active.

Dans une stack indie, Vercel sert à hébergement, CDN et déploiements du front. Entité citée : Vercel Inc.. Les sections reprennent ce que l’éditeur publie, sans compléter un trou. Dernière mise à jour des faits : 4 octobre 2026. Vérifié le 4 octobre 2026.

DPA Vercel

Oui. Data Processing Addendum publié, applicable au traitement en tant que sous-traitant pour les clients Enterprise et Pro.

Lire le DPA

Rôle indiqué

Pour les plans Enterprise et Pro, le client est responsable (ou sous-traitant) et Vercel est sous-traitant des Customer Data. Vercel se présente aussi comme responsable pour les données de contact et pour certaines données générées par le service lorsqu’elles sont des données personnelles.

Données personnelles

Le DPA et la politique de confidentialité citent notamment l’adresse IP, des informations de configuration, le nom, l’e-mail, le téléphone, les préférences de compte, le contenu des échanges avec le support, et, pour les utilisateurs finaux, l’adresse IP et une localisation dérivée de l’IP.

Sous-traitants de Vercel

Le DPA renvoie la liste, avec fonctions et localisations, vers le Trust Center. Le tableau nominatif n’est pas recopié ici.

Liste publiée par l’éditeur

Transferts hors UE

Hébergement / localisation

Le DPA indique que les installations principales de traitement sont aux États-Unis à la date d’effet, et que les Customer Data peuvent être traitées aux États-Unis et partout où Vercel ou ses sous-traitants opèrent. Les services s’appuient sur AWS, Microsoft Azure et Google Cloud Platform.

Data Privacy Framework UE–États-Unis

Vercel Inc. est inscrit. Statut EU-U.S. Data Privacy Framework : Active (données non-RH). L’extension Royaume-Uni et le Swiss-U.S. DPF sont aussi Active.

Fiche Data Privacy Framework

Cookies

La Cookie Policy (mise à jour indiquée : 21 avril 2020) décrit, sur le site et la plateforme Vercel, des cookies essentiels d’authentification, des cookies de fonctionnalité (préférences, support, paiement) et des cookies de performance, dont Google Analytics. Elle ne publie pas les noms. Les cookies qu’un client dépose sur un site hébergé chez Vercel relèvent du client. Noms déposés par Vercel sur le domaine du client : non communiqué.

Usage typique, rédigé par StackLégal et non par l’éditeur : Hébergement, CDN et déploiements du front.

Historique

Dernière mise à jour : 4 octobre 2026.

  1. Cookies : description de la Cookie Policy, à la place de « non communiqué » pour les noms.

  2. Première publication. Les faits viennent des pages officielles citées en sources. Ce qui n’y figure pas reste « non communiqué ».

Clause à coller

À placer dans la section sous-traitants de votre politique de confidentialité. Relisez-la : un champ « non communiqué » doit être complété avant publication.

Clause sous-traitants

Ajoutez ce sous-traitant à votre widget gratuit

Sources

Vérifié le 4 octobre 2026.

Questions fréquentes

Vercel est-il sous-traitant au sens du RGPD ?

Pour les plans Enterprise et Pro, le client est responsable (ou sous-traitant) et Vercel est sous-traitant des Customer Data. Vercel se présente aussi comme responsable pour les données de contact et pour certaines données générées par le service lorsqu’elles sont des données personnelles.

Quel DPA Vercel publie-t-il ?

Oui. Data Processing Addendum publié, applicable au traitement en tant que sous-traitant pour les clients Enterprise et Pro. https://vercel.com/legal/dpa

Quels sous-traitants ultérieurs Vercel publie-t-il ?

Le DPA renvoie la liste, avec fonctions et localisations, vers le Trust Center. Le tableau nominatif n’est pas recopié ici. https://security.vercel.com

Où Vercel indique-t-il traiter les données, y compris hors UE ?

Le DPA indique que les installations principales de traitement sont aux États-Unis à la date d’effet, et que les Customer Data peuvent être traitées aux États-Unis et partout où Vercel ou ses sous-traitants opèrent. Les services s’appuient sur AWS, Microsoft Azure et Google Cloud Platform.

Vercel est-il inscrit au Data Privacy Framework UE–États-Unis ?

Vercel Inc. est inscrit. Statut EU-U.S. Data Privacy Framework : Active (données non-RH). L’extension Royaume-Uni et le Swiss-U.S. DPF sont aussi Active. https://www.dataprivacyframework.gov/participant/6847

Quelles données personnelles Vercel mentionne-t-il ?

Le DPA et la politique de confidentialité citent notamment l’adresse IP, des informations de configuration, le nom, l’e-mail, le téléphone, les préférences de compte, le contenu des échanges avec le support, et, pour les utilisateurs finaux, l’adresse IP et une localisation dérivée de l’IP.

Stacks qui citent Vercel

Ces pages assemblent les fiches d’une stack courante et disent ce qu’il faut écrire dans la politique de confidentialité.

Souvent dans la même stack

Ces fiches reviennent dans les recherches d’un SaaS Next.js. Next.js lui-même n’est pas un sous-traitant : RGPD Next.js.

Outils proches

Toutes les fiches hébergement et réseau

Pack complet, à partir de 39 € TTC

La clause ci-dessus ne couvre qu’un outil. StackLégal génère les mentions, CGU, CGV, confidentialité, DPA article 28 et la liste publique, en ne citant que les cases cochées. Paiement unique via Gumroad. Ce n’est pas un conseil juridique.