Hosting och nät
GDPR Cloudflare
I en indie-stack används Cloudflare för DNS, CDN, WAF och botskydd. Angiven enhet: Cloudflare, Inc.. Avsnitten återger det leverantören publicerar, utan att fylla en lucka. Senaste uppdatering av fakta: 4 oktober 2026. Kontrollerad den 4 oktober 2026.
Översättning av det franska bladet. Fakta ändras inte. Datumet är det datum då de officiella sidorna lästes.
DPA Cloudflare
Ja. Offentligt kund-DPA.
Angiven roll
Kunden är personuppgiftsansvarig (eller en tredje parts personuppgiftsbiträde) och Cloudflare är personuppgiftsbiträde, eller underbiträde när det är tillämpligt.
Personuppgifter
Bilagan till kundens DPA nämner IP-adresser i kundloggar, namn och e-post för användare av Cloudflare Zero Trust, personuppgifter som kan finnas i kundinnehåll och administrationsloggar (IP, e-post).
Underbiträden till Cloudflare
Offentlig lista över underbiträden till Cloudflares tjänster.
Överföringar utanför EU
Hosting / plats
Uppgifterna passerar Cloudflares nät. Listan över underbiträden nämner platser inklusive Förenta staterna, EES, Förenade kungariket, Japan, Australien, Kanada, Singapore, Indien och England. Cookiedokumentationen (angiven uppdatering: 5 maj 2026) anger att cookiedata utan Data Localization Suite kan behandlas i ett datacenter i Förenta staterna. Den sviten låter dig välja var den behandlas (Regional Services) och loggas (Customer Metadata Boundary). En enda region för alla tjänster: inte uppgett.
Data Privacy Framework mellan EU och Förenta staterna
Cloudflare, Inc. är registrerat. Exakt status för EU-U.S. Data Privacy Framework: Active - Re-certification under Review. Samma status för utvidgningen till Förenade kungariket och Swiss-U.S. DPF.
Cookies
Dokumentationen ”Cloudflare Cookies” (angiven uppdatering: 5 maj 2026) anger att de här cookies, som sätts på kundernas webbplatser enligt de produkter som är aktiverade, är strikt nödvändiga om inte annat anges. Publicerade namn: __cflb (sessionstillhörighet för lastbalanserare), __cf_bm (Bot Management eller Bot Fight Mode), cf_clearance, cf_chl_rc_i, cf_chl_rc_ni och cf_chl_rc_m (Challenge Platform), cf_ob_info och cf_use_ob (Always Online), __cfwaitingroom (Waiting Room), __cfruid och _cfuvid (hastighetsbegränsning). Cookiesidan på webbplatsen cloudflare.com pekar på en separat lista, i cookieinställningarna.
Typisk användning, skriven av StackLégal och inte av leverantören: DNS, CDN, WAF och botskydd.
Historik
Senaste uppdatering: 4 oktober 2026.
Cookies: dokumentationen ”Cloudflare Cookies” ersätter den tidigare sammanfattningen. Hosting läst på nytt.
Första publiceringen. Fakta kommer från de officiella sidor som citeras i källorna. Det som inte står där förblir ”inte uppgett”.
Klausul att klistra in
Placera den i avsnittet om underbiträden i din integritetspolicy. Granska den: ett fält med ”inte uppgett” måste fyllas i före publicering.
Klausul om underbiträden
Källor
Kontrollerad den 4 oktober 2026.
Vanliga frågor
Är Cloudflare ett personuppgiftsbiträde i GDPR:s mening?
Kunden är personuppgiftsansvarig (eller en tredje parts personuppgiftsbiträde) och Cloudflare är personuppgiftsbiträde, eller underbiträde när det är tillämpligt.
Vilket DPA publicerar Cloudflare?
Ja. Offentligt kund-DPA. https://www.cloudflare.com/cloudflare-customer-dpa/
Vilka ytterligare underbiträden publicerar Cloudflare?
Offentlig lista över underbiträden till Cloudflares tjänster. https://www.cloudflare.com/gdpr/subprocessors/
Var uppger Cloudflare att uppgifter behandlas, även utanför EU?
Uppgifterna passerar Cloudflares nät. Listan över underbiträden nämner platser inklusive Förenta staterna, EES, Förenade kungariket, Japan, Australien, Kanada, Singapore, Indien och England. Cookiedokumentationen (angiven uppdatering: 5 maj 2026) anger att cookiedata utan Data Localization Suite kan behandlas i ett datacenter i Förenta staterna. Den sviten låter dig välja var den behandlas (Regional Services) och loggas (Customer Metadata Boundary). En enda region för alla tjänster: inte uppgett.
Är Cloudflare registrerat enligt Data Privacy Framework mellan EU och Förenta staterna?
Cloudflare, Inc. är registrerat. Exakt status för EU-U.S. Data Privacy Framework: Active - Re-certification under Review. Samma status för utvidgningen till Förenade kungariket och Swiss-U.S. DPF. https://www.dataprivacyframework.gov/participant/5666
Vilka personuppgifter nämner Cloudflare?
Bilagan till kundens DPA nämner IP-adresser i kundloggar, namn och e-post för användare av Cloudflare Zero Trust, personuppgifter som kan finnas i kundinnehåll och administrationsloggar (IP, e-post).
Ofta i samma stack
De här bladen dyker upp i sökningar efter ett Next.js-SaaS. Next.js i sig är inte ett biträde: GDPR Next.js.
Närliggande verktyg
Hela paketet, från 39 € inkl. moms
Klausulen ovan täcker bara ett verktyg. StackLégal genererar juridisk information, användarvillkor, försäljningsvillkor, integritetspolicy, DPA enligt artikel 28 och den offentliga listan, och namnger bara de rutor som är markerade. Engångsbetalning via Gumroad. Det här är inte juridisk rådgivning.