StackLégal

Hébergement et réseau

RGPD Webflow

Dans une stack indie, Webflow sert à création et hébergement de sites. Entité citée : Webflow, Inc.. Les sections reprennent ce que l’éditeur publie, sans compléter un trou. Dernière mise à jour des faits : 5 octobre 2026. Vérifié le 5 octobre 2026.

DPA Webflow

Oui. Data Processing Addendum public, incorporé aux conditions, avec clauses contractuelles types.

Lire le DPA

Rôle indiqué

Pour les Customer Personal Information, le client peut être responsable ou sous-traitant, et Webflow est sous-traitant. Pour les Customer Relationship Data (compte, facturation, fraude, obligations légales), Webflow se présente comme responsable indépendant.

Données personnelles

L’annexe du DPA cite, côté relation client, nom, e-mail, téléphone et données de paiement. Côté utilisateurs finaux et équipes : nom, e-mails et autres données déterminées par le client, données d’usage de la plateforme, navigateur, système et adresse IP.

Sous-traitants de Webflow

Liste publique (dernière mise à jour indiquée : 4 mai 2026). Le tableau nominatif n’est pas recopié ici.

Liste publiée par l’éditeur

Transferts hors UE

Hébergement / localisation

Les Privacy FAQs (dernière modification indiquée : 7 octobre 2024) indiquent que Webflow stocke les données des clients et des utilisateurs finaux aux États-Unis, où la société est établie, et qu’il utilise des sous-traitants basés aux États-Unis. Adresse du DPA : 398 11th St., Floor 2, San Francisco, CA 94103.

Data Privacy Framework UE–États-Unis

Webflow, Inc. est inscrit. Statut EU-U.S. Data Privacy Framework : Active (données non-RH). Extension Royaume-Uni et Swiss-U.S. DPF : Active.

Fiche Data Privacy Framework

Cookies

Une Cookie Policy est publiée. Noms des cookies déposés sur le site d’un client : non communiqué.

Usage typique, rédigé par StackLégal et non par l’éditeur : Création et hébergement de sites.

Historique

Dernière mise à jour : 5 octobre 2026.

  1. Première publication. Les faits viennent des pages officielles citées en sources. Ce qui n’y figure pas reste « non communiqué ».

Clause à coller

À placer dans la section sous-traitants de votre politique de confidentialité. Relisez-la : un champ « non communiqué » doit être complété avant publication.

Clause sous-traitants

Ajoutez ce sous-traitant à votre widget gratuit

Sources

Vérifié le 5 octobre 2026.

Questions fréquentes

Webflow est-il sous-traitant au sens du RGPD ?

Pour les Customer Personal Information, le client peut être responsable ou sous-traitant, et Webflow est sous-traitant. Pour les Customer Relationship Data (compte, facturation, fraude, obligations légales), Webflow se présente comme responsable indépendant.

Quel DPA Webflow publie-t-il ?

Oui. Data Processing Addendum public, incorporé aux conditions, avec clauses contractuelles types. https://webflow.com/legal/dpa

Quels sous-traitants ultérieurs Webflow publie-t-il ?

Liste publique (dernière mise à jour indiquée : 4 mai 2026). Le tableau nominatif n’est pas recopié ici. https://webflow.com/legal/subprocessors

Où Webflow indique-t-il traiter les données, y compris hors UE ?

Les Privacy FAQs (dernière modification indiquée : 7 octobre 2024) indiquent que Webflow stocke les données des clients et des utilisateurs finaux aux États-Unis, où la société est établie, et qu’il utilise des sous-traitants basés aux États-Unis. Adresse du DPA : 398 11th St., Floor 2, San Francisco, CA 94103.

Webflow est-il inscrit au Data Privacy Framework UE–États-Unis ?

Webflow, Inc. est inscrit. Statut EU-U.S. Data Privacy Framework : Active (données non-RH). Extension Royaume-Uni et Swiss-U.S. DPF : Active. https://www.dataprivacyframework.gov/participant/6365

Quelles données personnelles Webflow mentionne-t-il ?

L’annexe du DPA cite, côté relation client, nom, e-mail, téléphone et données de paiement. Côté utilisateurs finaux et équipes : nom, e-mails et autres données déterminées par le client, données d’usage de la plateforme, navigateur, système et adresse IP.

Souvent dans la même stack

Ces fiches reviennent dans les recherches d’un SaaS Next.js. Next.js lui-même n’est pas un sous-traitant : RGPD Next.js.

Outils proches

Toutes les fiches hébergement et réseau

Pack complet, à partir de 39 € TTC

La clause ci-dessus ne couvre qu’un outil. StackLégal génère les mentions, CGU, CGV, confidentialité, DPA article 28 et la liste publique, en ne citant que les cases cochées. Paiement unique via Gumroad. Ce n’est pas un conseil juridique.