Autentisering
GDPR Auth0
I en indie-stack används Auth0 för Autentisering och identitetshantering. Angiven enhet: Okta, Inc.. Avsnitten återger det leverantören publicerar, utan att fylla en lucka. Senaste uppdatering av fakta: 4 oktober 2026. Kontrollerad den 4 oktober 2026.
Översättning av det franska bladet. Fakta ändras inte. Datumet är det datum då de officiella sidorna lästes.
DPA Auth0
Ja. Okta DPA (PDF januari 2025), även tillämpligt på Auth0 Customer Identity Cloud enligt Auth0:s hjälpcenter.
Angiven roll
Oktas DPA, som Auth0:s hjälpcenter anger är tillämpligt på Auth0 Customer Identity Cloud, gör Okta till personuppgiftsbiträde och kunden till personuppgiftsansvarig eller personuppgiftsbiträde.
Personuppgifter
Identifierare (förnamn, efternamn, identitetsuppgifter, yrkesmässiga och privata kontaktuppgifter), titel, befattning, arbetsgivare, säkerhetsfrågor, internet- eller nätverksaktivitet, inloggningsdata, platsdata, kommersiell information om köpta produkter.
Underbiträden till Auth0
DPA:t pekar listan till Oktas Agreements-sida, avsnittet Trust & Compliance.
Överföringar utanför EU
Hosting / plats
Klienter i det offentliga molnet skapas i en vald region. Dokumenterade orter: Australien, Kanada, Europa (EU och EU-2), Japan, Förenade kungariket, Förenta staterna (US, US-3, US-4, US-5). Den valda regionen avgör var klientens uppgifter hostas. Ett Private Cloud på AWS kan driftsättas i andra listade regioner, inklusive Tyskland och Irland.
Data Privacy Framework mellan EU och Förenta staterna
Okta, Inc. är registrerat. Status för EU-U.S. Data Privacy Framework: Active. Auth0, LLC och Auth0 International LLC är listade som omfattade enheter.
Cookies
Dokumentationen för Authentication API anger, bland de cookies som används: auth0 och auth0_compat (SSO-session), auth0-mf och auth0-mf_compat (MFA), a0_users:sess och a0_users:sess.sig (Classic Login CSRF), did och did_compat (skydd mot angrepp). Med en anpassad domän skickas de här cookies till kundens värdnamn. Uttömmande lista: inte uppgett.
Typisk användning, skriven av StackLégal och inte av leverantören: Autentisering och identitetshantering.
Historik
Senaste uppdatering: 4 oktober 2026.
Cookies: namn hämtade från dokumentationen för Authentication API, i stället för ”inte uppgett”.
Första publiceringen. Fakta kommer från de officiella sidor som citeras i källorna. Det som inte står där förblir ”inte uppgett”.
Klausul att klistra in
Placera den i avsnittet om underbiträden i din integritetspolicy. Granska den: ett fält med ”inte uppgett” måste fyllas i före publicering.
Klausul om underbiträden
Källor
Kontrollerad den 4 oktober 2026.
Vanliga frågor
Är Auth0 ett personuppgiftsbiträde i GDPR:s mening?
Oktas DPA, som Auth0:s hjälpcenter anger är tillämpligt på Auth0 Customer Identity Cloud, gör Okta till personuppgiftsbiträde och kunden till personuppgiftsansvarig eller personuppgiftsbiträde.
Vilket DPA publicerar Auth0?
Ja. Okta DPA (PDF januari 2025), även tillämpligt på Auth0 Customer Identity Cloud enligt Auth0:s hjälpcenter. https://www.okta.com/content/dam/okta---digital/en_us/legal/data-processing-addendum-2025-01.pdf
Vilka ytterligare underbiträden publicerar Auth0?
DPA:t pekar listan till Oktas Agreements-sida, avsnittet Trust & Compliance. https://www.okta.com/agreements
Var uppger Auth0 att uppgifter behandlas, även utanför EU?
Klienter i det offentliga molnet skapas i en vald region. Dokumenterade orter: Australien, Kanada, Europa (EU och EU-2), Japan, Förenade kungariket, Förenta staterna (US, US-3, US-4, US-5). Den valda regionen avgör var klientens uppgifter hostas. Ett Private Cloud på AWS kan driftsättas i andra listade regioner, inklusive Tyskland och Irland.
Är Auth0 registrerat enligt Data Privacy Framework mellan EU och Förenta staterna?
Okta, Inc. är registrerat. Status för EU-U.S. Data Privacy Framework: Active. Auth0, LLC och Auth0 International LLC är listade som omfattade enheter. https://www.dataprivacyframework.gov/participant/9734
Vilka personuppgifter nämner Auth0?
Identifierare (förnamn, efternamn, identitetsuppgifter, yrkesmässiga och privata kontaktuppgifter), titel, befattning, arbetsgivare, säkerhetsfrågor, internet- eller nätverksaktivitet, inloggningsdata, platsdata, kommersiell information om köpta produkter.
Ofta i samma stack
De här bladen dyker upp i sökningar efter ett Next.js-SaaS. Next.js i sig är inte ett biträde: GDPR Next.js.
Närliggande verktyg
Hela paketet, från 39 € inkl. moms
Klausulen ovan täcker bara ett verktyg. StackLégal genererar juridisk information, användarvillkor, försäljningsvillkor, integritetspolicy, DPA enligt artikel 28 och den offentliga listan, och namnger bara de rutor som är markerade. Engångsbetalning via Gumroad. Det här är inte juridisk rådgivning.