StackLégal

Leverantörsblad

GDPR för din SaaS-stack

Sextiofyra verktyg som ett SaaS faktiskt kopplar in: Supabase, Vercel, Stripe, Clerk, Resend, och även Hotjar, Webflow, Pipedrive, Pennylane, Zendesk, Loops. Varje blad svarar på tre frågor: DPA:t, ytterligare biträden och överföringar utanför EU.

Next.js finns inte i listan: det är ramverket, inte ett biträde. Sidan säger det, och pekar sedan på värden.

Fakta kommer från officiella sidor, med URL och datum. Kontrollerat den 4 oktober 2026 för de första femtio bladen, och den 5 oktober 2026 för de fjorton som lades till senare. Det som inte lästes skrivs ”inte uppgett”. Det här är inte ett utlåtande om efterlevnad, och det är inte juridisk rådgivning.

Markera din stackSå publicerar du listan

Stackkombinationer

Två sidor återanvänder blad som redan är publicerade (plats, DPA, ytterligare biträden, överföringsmekanism) och säger, på det här språket, vad ett SaaS på den stacken ska skriva i sin integritetspolicy. Se alla kombinationer.

Vanliga frågor

Är de här bladen ett utlåtande om efterlevnad?

Nej. Varje blad återger vad en officiell sida säger om enheten, rollen, platsen, DPA:t och de ytterligare underbiträdena. Det som inte har lästs skrivs ”inte uppgett”. Det här är inte juridisk rådgivning.

Måste Next.js anges som personuppgiftsbiträde?

Nej. Next.js är ramverket. Du namnger värden som kör applikationen, ofta Vercel, och de andra leverantörer som ser uppgifter. Sidan om Next.js och GDPR pekar på de här bladen.

Var finns DPA:t, underbiträdena och överföringarna utanför EU?

På verktygsbladet, under rubrikerna DPA, Underbiträden och Överföringar utanför EU. Stacksidorna sätter ihop flera blad för en vanlig kombination.

Hosting och nät

Var sidorna, funktionerna och loggarna behandlas, och om ett DPA är publicerat.

  • GDPR Vercel — Hosting, CDN och front-end-driftsättningar.
  • GDPR Netlify — Hosting för webbplatser och funktioner.
  • GDPR Cloudflare — DNS, CDN, WAF och botskydd.
  • GDPR AWS — Molninfrastruktur (beräkning, lagring, databaser).
  • GDPR OVHcloud — Hosting och moln, ofta valt för en fransk enhet.
  • GDPR Scaleway — Europeiskt moln (beräkning, lagring, databaser).
  • GDPR Hetzner — Servrar och moln, ofta i Tyskland.
  • GDPR Render — Hosting för applikationer, statiska webbplatser och databaser.
  • GDPR Railway — Hosting för applikationer och databaser.
  • GDPR Fly.io — Hosting för maskiner och applikationer, nära användarna.
  • GDPR Webflow — Skapande och hosting av webbplatser.

Data

Databaser och lagring: vald region, DPA, ytterligare underbiträden.

Autentisering

Konton och sessioner. DPA:t och var klienterna finns är inte ramverkets.

  • GDPR Clerk — Autentisering och användarkonton.
  • GDPR Auth0 — Autentisering och identitetshantering.

Betalning

Betalningsinhämtning. Den undertecknande enheten ändras ofta med kontots land.

E-post

Transaktionell eller marknadsförande e-post, och överföring av meddelandets innehåll.

Samarbete

Teamverktyg som ser dokument och konton.

Support och CRM

Support, chatt och CRM: konversationer och kontaktuppgifter.

Mätning och observabilitet

Publikmätning och cookies som sätts på din domän.

AI-modeller

Modell-API:er: promptar, bilagor, överföringar utanför EU.

Verktyg och automatisering

Formulär, automatisering, bokningar.

Bank och handel

Bank, fakturering och redovisning.

Hitta ett blad

64 blad

Klausulen ersätter inte paketet

De här bladen matar avsnittet om biträden. Paketet för 39 € (inkl. moms) lägger till juridisk information, användarvillkor, försäljningsvillkor, den fullständiga integritetspolicyn och DPA:t enligt artikel 28, och namnger bara de verktyg du markerar. Engångsbetalning, Markdown-ZIP och App Router-sidor.