StackLégal

Hosting och nät

GDPR Cloudflare

I en indie-stack används Cloudflare för DNS, CDN, WAF och botskydd. Angiven enhet: Cloudflare, Inc.. Avsnitten återger det leverantören publicerar, utan att fylla en lucka. Senaste uppdatering av fakta: 4 oktober 2026. Kontrollerad den 4 oktober 2026.

Översättning av det franska bladet. Fakta ändras inte. Datumet är det datum då de officiella sidorna lästes.

DPA Cloudflare

Ja. Offentligt kund-DPA.

Läs DPA:t

Angiven roll

Kunden är personuppgiftsansvarig (eller en tredje parts personuppgiftsbiträde) och Cloudflare är personuppgiftsbiträde, eller underbiträde när det är tillämpligt.

Personuppgifter

Bilagan till kundens DPA nämner IP-adresser i kundloggar, namn och e-post för användare av Cloudflare Zero Trust, personuppgifter som kan finnas i kundinnehåll och administrationsloggar (IP, e-post).

Underbiträden till Cloudflare

Offentlig lista över underbiträden till Cloudflares tjänster.

Lista som leverantören publicerat

Överföringar utanför EU

Hosting / plats

Uppgifterna passerar Cloudflares nät. Listan över underbiträden nämner platser inklusive Förenta staterna, EES, Förenade kungariket, Japan, Australien, Kanada, Singapore, Indien och England. Cookiedokumentationen (angiven uppdatering: 5 maj 2026) anger att cookiedata utan Data Localization Suite kan behandlas i ett datacenter i Förenta staterna. Den sviten låter dig välja var den behandlas (Regional Services) och loggas (Customer Metadata Boundary). En enda region för alla tjänster: inte uppgett.

Data Privacy Framework mellan EU och Förenta staterna

Cloudflare, Inc. är registrerat. Exakt status för EU-U.S. Data Privacy Framework: Active - Re-certification under Review. Samma status för utvidgningen till Förenade kungariket och Swiss-U.S. DPF.

Blad om Data Privacy Framework

Cookies

Dokumentationen ”Cloudflare Cookies” (angiven uppdatering: 5 maj 2026) anger att de här cookies, som sätts på kundernas webbplatser enligt de produkter som är aktiverade, är strikt nödvändiga om inte annat anges. Publicerade namn: __cflb (sessionstillhörighet för lastbalanserare), __cf_bm (Bot Management eller Bot Fight Mode), cf_clearance, cf_chl_rc_i, cf_chl_rc_ni och cf_chl_rc_m (Challenge Platform), cf_ob_info och cf_use_ob (Always Online), __cfwaitingroom (Waiting Room), __cfruid och _cfuvid (hastighetsbegränsning). Cookiesidan på webbplatsen cloudflare.com pekar på en separat lista, i cookieinställningarna.

Typisk användning, skriven av StackLégal och inte av leverantören: DNS, CDN, WAF och botskydd.

Historik

Senaste uppdatering: 4 oktober 2026.

  1. Cookies: dokumentationen ”Cloudflare Cookies” ersätter den tidigare sammanfattningen. Hosting läst på nytt.

  2. Första publiceringen. Fakta kommer från de officiella sidor som citeras i källorna. Det som inte står där förblir ”inte uppgett”.

Klausul att klistra in

Placera den i avsnittet om underbiträden i din integritetspolicy. Granska den: ett fält med ”inte uppgett” måste fyllas i före publicering.

Klausul om underbiträden

Lägg till den här leverantören i din kostnadsfria widget

Källor

Kontrollerad den 4 oktober 2026.

Vanliga frågor

Är Cloudflare ett personuppgiftsbiträde i GDPR:s mening?

Kunden är personuppgiftsansvarig (eller en tredje parts personuppgiftsbiträde) och Cloudflare är personuppgiftsbiträde, eller underbiträde när det är tillämpligt.

Vilket DPA publicerar Cloudflare?

Ja. Offentligt kund-DPA. https://www.cloudflare.com/cloudflare-customer-dpa/

Vilka ytterligare underbiträden publicerar Cloudflare?

Offentlig lista över underbiträden till Cloudflares tjänster. https://www.cloudflare.com/gdpr/subprocessors/

Var uppger Cloudflare att uppgifter behandlas, även utanför EU?

Uppgifterna passerar Cloudflares nät. Listan över underbiträden nämner platser inklusive Förenta staterna, EES, Förenade kungariket, Japan, Australien, Kanada, Singapore, Indien och England. Cookiedokumentationen (angiven uppdatering: 5 maj 2026) anger att cookiedata utan Data Localization Suite kan behandlas i ett datacenter i Förenta staterna. Den sviten låter dig välja var den behandlas (Regional Services) och loggas (Customer Metadata Boundary). En enda region för alla tjänster: inte uppgett.

Är Cloudflare registrerat enligt Data Privacy Framework mellan EU och Förenta staterna?

Cloudflare, Inc. är registrerat. Exakt status för EU-U.S. Data Privacy Framework: Active - Re-certification under Review. Samma status för utvidgningen till Förenade kungariket och Swiss-U.S. DPF. https://www.dataprivacyframework.gov/participant/5666

Vilka personuppgifter nämner Cloudflare?

Bilagan till kundens DPA nämner IP-adresser i kundloggar, namn och e-post för användare av Cloudflare Zero Trust, personuppgifter som kan finnas i kundinnehåll och administrationsloggar (IP, e-post).

Ofta i samma stack

De här bladen dyker upp i sökningar efter ett Next.js-SaaS. Next.js i sig är inte ett biträde: GDPR Next.js.

Närliggande verktyg

Alla blad hosting och nät

Hela paketet, från 39 € inkl. moms

Klausulen ovan täcker bara ett verktyg. StackLégal genererar juridisk information, användarvillkor, försäljningsvillkor, integritetspolicy, DPA enligt artikel 28 och den offentliga listan, och namnger bara de rutor som är markerade. Engångsbetalning via Gumroad. Det här är inte juridisk rådgivning.