StackLégal

Date

GDPR Supabase

Pentru „GDPR Supabase”, fișa consemnează trei puncte publicate de furnizor: Supabase Pte. Ltd este persoana împuternicită (sau un subîmputernicit), DPA-ul este public, iar Supabase nu este înregistrat în Data Privacy Framework. Dacă ați ales o regiune, scrieți-o: furnizorul precizează că datele acoperite sunt stocate și prelucrate în principal acolo.

Într-un stack indie, Supabase este folosit pentru Bază de date Postgres, autentificare și stocare. Entitatea citată: Supabase Pte. Ltd. Secțiunile repetă ceea ce publică furnizorul, fără a umple un gol. Ultima actualizare a faptelor: 4 octombrie 2026. Verificat la 4 octombrie 2026.

Traducerea fișei franceze. Faptele nu se schimbă. Data este data la care au fost citite paginile oficiale.

DPA Supabase

Da. Data Processing Addendum public.

Citiți DPA-ul

Rol declarat

Supabase acționează ca persoană împuternicită (furnizor de servicii), iar clientul ca operator. Dacă clientul prelucrează în numele propriului său operator, Supabase acționează ca subîmputernicit.

Date cu caracter personal

Anexa DPA citează datele de contact (prenume, nume, e-mail), datele de utilizare, informațiile de cont inclusiv parola și orice altă informație determinată de client.

Subîmputerniciții lui Supabase

Listă publică de subîmputerniciți.

Listă publicată de furnizor

Transferuri în afara UE

Găzduire / locație

Dacă clientul desemnează o regiune, Supabase precizează că datele acoperite sunt stocate și prelucrate în principal acolo, cu excepția unei instrucțiuni contrare, a unei cerințe legale sau a unei cerințe pentru un serviciu solicitat de client. Altfel, prelucrarea poate avea loc oriunde Supabase sau subîmputerniciții săi au instalații. Sediul declarat: 65 Chulia Street, Singapore. Documentația precizează că un proiect este desfășurat într-o singură regiune principală.

Data Privacy Framework UE–Statele Unite

Căutare oficială pentru „Supabase” și „Supabase Pte”: niciun participant. Neînregistrat.

Cookie-uri

Politica (secțiunea cookie-urilor serviciilor europene) citează cookie-uri Stripe, Cloudflare, YouTube, hCaptcha, PostHog și Google Ads și numește _sb_first_referrer (365 de zile, referrer și parametri UTM) și, pentru Google Analytics 4, _ga, FPID, _ga* și FPLC. Documentația SSR precizează că cookie-ul de sesiune Auth de pe domeniul clientului se numește implicit sb-<project_ref>-auth-token. Numele cookie-urilor Stripe, Cloudflare, YouTube, hCaptcha, PostHog și Google Ads: necomunicat.

Utilizare tipică, scrisă de StackLégal și nu de furnizor: Bază de date Postgres, autentificare și stocare.

Istoric

Ultima actualizare: 4 octombrie 2026.

  1. Cookie-uri: nume citate în politica serviciilor europene, în loc de „necomunicat”.

  2. Prima publicare. Faptele vin din paginile oficiale citate în surse. Ceea ce nu figurează acolo rămâne „necomunicat”.

Clauză de lipit

Plasați-o în secțiunea subîmputerniciților din politica dumneavoastră de confidențialitate. Revizuiți-o: un câmp „necomunicat” trebuie completat înainte de publicare.

Clauză despre subîmputerniciți

Adăugați acest furnizor la widgetul gratuit

Surse

Verificat la 4 octombrie 2026.

Întrebări frecvente

Este Supabase o persoană împuternicită în sensul GDPR?

Supabase acționează ca persoană împuternicită (furnizor de servicii), iar clientul ca operator. Dacă clientul prelucrează în numele propriului său operator, Supabase acționează ca subîmputernicit.

Ce DPA publică Supabase?

Da. Data Processing Addendum public. https://supabase.com/legal/customer-resources/data-processing-addendum

Ce alți subîmputerniciți publică Supabase?

Listă publică de subîmputerniciți. https://supabase.com/legal/customer-resources/subprocessor-list

Unde declară Supabase că prelucrează date, inclusiv în afara UE?

Dacă clientul desemnează o regiune, Supabase precizează că datele acoperite sunt stocate și prelucrate în principal acolo, cu excepția unei instrucțiuni contrare, a unei cerințe legale sau a unei cerințe pentru un serviciu solicitat de client. Altfel, prelucrarea poate avea loc oriunde Supabase sau subîmputerniciții săi au instalații. Sediul declarat: 65 Chulia Street, Singapore. Documentația precizează că un proiect este desfășurat într-o singură regiune principală.

Este Supabase înregistrat în Data Privacy Framework UE–Statele Unite?

Căutare oficială pentru „Supabase” și „Supabase Pte”: niciun participant. Neînregistrat.

Ce date cu caracter personal menționează Supabase?

Anexa DPA citează datele de contact (prenume, nume, e-mail), datele de utilizare, informațiile de cont inclusiv parola și orice altă informație determinată de client.

Stackuri care citează Supabase

Aceste pagini asamblează fișele unui stack frecvent și spun ce să scrieți în politica de confidențialitate.

Adesea în același stack

Aceste fișe apar în căutările pentru un SaaS Next.js. Next.js însuși nu este o persoană împuternicită: GDPR Next.js.

Instrumente înrudite

Toate fișele date

Pachet complet, de la 39 € TVA inclus

Clauza de mai sus acoperă un singur instrument. StackLégal generează mențiunile legale, condițiile de utilizare, condițiile de vânzare, politica de confidențialitate, DPA-ul în temeiul articolului 28 și lista publică, numind numai căsuțele bifate. Plată unică prin Gumroad. Acesta nu este un sfat juridic.