StackLégal

Verktyg och automatisering

GDPR GitHub

I en indie-stack används GitHub för Kodarkiv, ärenden och Copilot beroende på planen. Angiven enhet: GitHub, Inc.. Avsnitten återger det leverantören publicerar, utan att fylla en lucka. Senaste uppdatering av fakta: 4 oktober 2026. Kontrollerad den 4 oktober 2026.

Översättning av det franska bladet. Fakta ändras inte. Datumet är det datum då de officiella sidorna lästes.

DPA GitHub

Ja. Offentligt GitHub Data Protection Agreement.

Läs DPA:t

Angiven roll

Kunden är personuppgiftsansvarig för kundens personuppgifter och GitHub är personuppgiftsbiträdet, om inte kunden är ett personuppgiftsbiträde (GitHub är då ett underbiträde) eller GitHub är självständig personuppgiftsansvarig för de ändamål som listas i avsnitt 3.C i avtalet. GitHubs DPA gäller behandling för GitHub Enterprise Cloud, GitHub Enterprise (Unified), GitHub Teams och GitHub Copilot.

Personuppgifter

Grundläggande uppgifter (namn, e-post, adress, telefon, födelsedatum), autentiseringsdata, kontaktuppgifter, pseudonyma identifierare, enhetsidentifiering och alla andra personuppgifter som kunden väljer att ta med. Känsliga uppgifter bara om kunden eller personen lämnar dem.

Underbiträden till GitHub

Offentlig lista.

Lista som leverantören publicerat

Överföringar utanför EU

Hosting / plats

Kunden instruerar GitHub att överföra, lagra och behandla kundens personuppgifter i Förenta staterna eller i vilket annat land som helst där GitHub eller dess underbiträden är verksamma. Om kunden väljer en onlinetjänst där vissa uppgifter lagras i vila i ett geografiskt område följer GitHub den instruktionen.

Data Privacy Framework mellan EU och Förenta staterna

Deltagaren ”GitHub” är registrerad. Status för EU-U.S. Data Privacy Framework: Active (non-HR-uppgifter). Utvidgning till Förenade kungariket och Swiss-U.S. DPF: Active.

Blad om Data Privacy Framework

Cookies

GitHubs cookiesida listar cookies på dess egna webbplatser. På GitHubs sida: user_session (inloggning, två veckor), __Host-user_session_same_site, logged_in, dotcom_user, _device_id, _octo, ghcc och color_mode. Samma sida namnger också tredjepartscookies (Microsoft, Adobe, Google, LinkedIn, Meta, bland andra). Den här listan täcker GitHubs webbplatser, inte en webbplats som publiceras på kundens domän.

Typisk användning, skriven av StackLégal och inte av leverantören: Kodarkiv, ärenden och Copilot beroende på planen.

Historik

Senaste uppdatering: 4 oktober 2026.

  1. Cookies: namn hämtade från GitHubs cookiesida, i stället för ”inte uppgett”.

  2. Första publiceringen. Fakta kommer från de officiella sidor som citeras i källorna. Det som inte står där förblir ”inte uppgett”.

Klausul att klistra in

Placera den i avsnittet om underbiträden i din integritetspolicy. Granska den: ett fält med ”inte uppgett” måste fyllas i före publicering.

Klausul om underbiträden

Lägg till den här leverantören i din kostnadsfria widget

Källor

Kontrollerad den 4 oktober 2026.

Vanliga frågor

Är GitHub ett personuppgiftsbiträde i GDPR:s mening?

Kunden är personuppgiftsansvarig för kundens personuppgifter och GitHub är personuppgiftsbiträdet, om inte kunden är ett personuppgiftsbiträde (GitHub är då ett underbiträde) eller GitHub är självständig personuppgiftsansvarig för de ändamål som listas i avsnitt 3.C i avtalet. GitHubs DPA gäller behandling för GitHub Enterprise Cloud, GitHub Enterprise (Unified), GitHub Teams och GitHub Copilot.

Vilket DPA publicerar GitHub?

Ja. Offentligt GitHub Data Protection Agreement. https://github.com/customer-terms/github-data-protection-agreement

Vilka ytterligare underbiträden publicerar GitHub?

Offentlig lista. https://github.com/subprocessors

Var uppger GitHub att uppgifter behandlas, även utanför EU?

Kunden instruerar GitHub att överföra, lagra och behandla kundens personuppgifter i Förenta staterna eller i vilket annat land som helst där GitHub eller dess underbiträden är verksamma. Om kunden väljer en onlinetjänst där vissa uppgifter lagras i vila i ett geografiskt område följer GitHub den instruktionen.

Är GitHub registrerat enligt Data Privacy Framework mellan EU och Förenta staterna?

Deltagaren ”GitHub” är registrerad. Status för EU-U.S. Data Privacy Framework: Active (non-HR-uppgifter). Utvidgning till Förenade kungariket och Swiss-U.S. DPF: Active. https://www.dataprivacyframework.gov/participant/6174

Vilka personuppgifter nämner GitHub?

Grundläggande uppgifter (namn, e-post, adress, telefon, födelsedatum), autentiseringsdata, kontaktuppgifter, pseudonyma identifierare, enhetsidentifiering och alla andra personuppgifter som kunden väljer att ta med. Känsliga uppgifter bara om kunden eller personen lämnar dem.

Ofta i samma stack

De här bladen dyker upp i sökningar efter ett Next.js-SaaS. Next.js i sig är inte ett biträde: GDPR Next.js.

Närliggande verktyg

Alla blad verktyg och automatisering

Hela paketet, från 39 € inkl. moms

Klausulen ovan täcker bara ett verktyg. StackLégal genererar juridisk information, användarvillkor, försäljningsvillkor, integritetspolicy, DPA enligt artikel 28 och den offentliga listan, och namnger bara de rutor som är markerade. Engångsbetalning via Gumroad. Det här är inte juridisk rådgivning.