Date
GDPR Supabase
Pentru „GDPR Supabase”, fișa consemnează trei puncte publicate de furnizor: Supabase Pte. Ltd este persoana împuternicită (sau un subîmputernicit), DPA-ul este public, iar Supabase nu este înregistrat în Data Privacy Framework. Dacă ați ales o regiune, scrieți-o: furnizorul precizează că datele acoperite sunt stocate și prelucrate în principal acolo.
Într-un stack indie, Supabase este folosit pentru Bază de date Postgres, autentificare și stocare. Entitatea citată: Supabase Pte. Ltd. Secțiunile repetă ceea ce publică furnizorul, fără a umple un gol. Ultima actualizare a faptelor: 4 octombrie 2026. Verificat la 4 octombrie 2026.
Traducerea fișei franceze. Faptele nu se schimbă. Data este data la care au fost citite paginile oficiale.
DPA Supabase
Da. Data Processing Addendum public.
Rol declarat
Supabase acționează ca persoană împuternicită (furnizor de servicii), iar clientul ca operator. Dacă clientul prelucrează în numele propriului său operator, Supabase acționează ca subîmputernicit.
Date cu caracter personal
Anexa DPA citează datele de contact (prenume, nume, e-mail), datele de utilizare, informațiile de cont inclusiv parola și orice altă informație determinată de client.
Subîmputerniciții lui Supabase
Listă publică de subîmputerniciți.
Transferuri în afara UE
Găzduire / locație
Dacă clientul desemnează o regiune, Supabase precizează că datele acoperite sunt stocate și prelucrate în principal acolo, cu excepția unei instrucțiuni contrare, a unei cerințe legale sau a unei cerințe pentru un serviciu solicitat de client. Altfel, prelucrarea poate avea loc oriunde Supabase sau subîmputerniciții săi au instalații. Sediul declarat: 65 Chulia Street, Singapore. Documentația precizează că un proiect este desfășurat într-o singură regiune principală.
Data Privacy Framework UE–Statele Unite
Căutare oficială pentru „Supabase” și „Supabase Pte”: niciun participant. Neînregistrat.
Cookie-uri
Politica (secțiunea cookie-urilor serviciilor europene) citează cookie-uri Stripe, Cloudflare, YouTube, hCaptcha, PostHog și Google Ads și numește _sb_first_referrer (365 de zile, referrer și parametri UTM) și, pentru Google Analytics 4, _ga, FPID, _ga* și FPLC. Documentația SSR precizează că cookie-ul de sesiune Auth de pe domeniul clientului se numește implicit sb-<project_ref>-auth-token. Numele cookie-urilor Stripe, Cloudflare, YouTube, hCaptcha, PostHog și Google Ads: necomunicat.
Utilizare tipică, scrisă de StackLégal și nu de furnizor: Bază de date Postgres, autentificare și stocare.
Istoric
Ultima actualizare: 4 octombrie 2026.
Cookie-uri: nume citate în politica serviciilor europene, în loc de „necomunicat”.
Prima publicare. Faptele vin din paginile oficiale citate în surse. Ceea ce nu figurează acolo rămâne „necomunicat”.
Clauză de lipit
Plasați-o în secțiunea subîmputerniciților din politica dumneavoastră de confidențialitate. Revizuiți-o: un câmp „necomunicat” trebuie completat înainte de publicare.
Clauză despre subîmputerniciți
Surse
Verificat la 4 octombrie 2026.
Întrebări frecvente
Este Supabase o persoană împuternicită în sensul GDPR?
Supabase acționează ca persoană împuternicită (furnizor de servicii), iar clientul ca operator. Dacă clientul prelucrează în numele propriului său operator, Supabase acționează ca subîmputernicit.
Ce DPA publică Supabase?
Da. Data Processing Addendum public. https://supabase.com/legal/customer-resources/data-processing-addendum
Ce alți subîmputerniciți publică Supabase?
Listă publică de subîmputerniciți. https://supabase.com/legal/customer-resources/subprocessor-list
Unde declară Supabase că prelucrează date, inclusiv în afara UE?
Dacă clientul desemnează o regiune, Supabase precizează că datele acoperite sunt stocate și prelucrate în principal acolo, cu excepția unei instrucțiuni contrare, a unei cerințe legale sau a unei cerințe pentru un serviciu solicitat de client. Altfel, prelucrarea poate avea loc oriunde Supabase sau subîmputerniciții săi au instalații. Sediul declarat: 65 Chulia Street, Singapore. Documentația precizează că un proiect este desfășurat într-o singură regiune principală.
Este Supabase înregistrat în Data Privacy Framework UE–Statele Unite?
Căutare oficială pentru „Supabase” și „Supabase Pte”: niciun participant. Neînregistrat.
Ce date cu caracter personal menționează Supabase?
Anexa DPA citează datele de contact (prenume, nume, e-mail), datele de utilizare, informațiile de cont inclusiv parola și orice altă informație determinată de client.
Stackuri care citează Supabase
Aceste pagini asamblează fișele unui stack frecvent și spun ce să scrieți în politica de confidențialitate.
Adesea în același stack
Aceste fișe apar în căutările pentru un SaaS Next.js. Next.js însuși nu este o persoană împuternicită: GDPR Next.js.
Instrumente înrudite
Pachet complet, de la 39 € TVA inclus
Clauza de mai sus acoperă un singur instrument. StackLégal generează mențiunile legale, condițiile de utilizare, condițiile de vânzare, politica de confidențialitate, DPA-ul în temeiul articolului 28 și lista publică, numind numai căsuțele bifate. Plată unică prin Gumroad. Acesta nu este un sfat juridic.