Hosting och nät
GDPR Railway
I en indie-stack används Railway för Hosting för applikationer och databaser. Angiven enhet: Railway Corporation. Avsnitten återger det leverantören publicerar, utan att fylla en lucka. Senaste uppdatering av fakta: 5 oktober 2026. Kontrollerad den 5 oktober 2026.
Översättning av det franska bladet. Fakta ändras inte. Datumet är det datum då de officiella sidorna lästes.
DPA Railway
Ja. Offentligt Data Processing Addendum. Överföringar: DPA:t definierar Data Privacy Framework och standardavtalsklausulerna.
Angiven roll
För personuppgifter anger DPA:t att kunden är personuppgiftsansvarig och Railway personuppgiftsbiträde, eller underbiträde om kunden själv är ett personuppgiftsbiträde. Integritetspolicyn presenterar, för de uppgifter den täcker, Railway som personuppgiftsansvarig.
Personuppgifter
Bilaga A nämner profil- eller kontaktuppgifter och betalningsuppgifter, kontouppgifter (Company Account Data), användningsdata (Company Usage Data) och alla personuppgifter som kunden lämnar, inklusive slutanvändarnas. Integritetspolicyn nämner också enhetsdata och IP-adress. Registrerade enligt bilagan: kunder och anställda hos kunden.
Underbiträden till Railway
DPA:t pekar listan till trust.railway.com. Den namngivna tabellen fanns inte i den offentliga texten på Trust Centers startsida den 5 oktober 2026. Namn: inte uppgett.
Överföringar utanför EU
Hosting / plats
DPA:t anger att de primära åtgärderna sker i Förenta staterna och att överföringen till Förenta staterna är nödvändig, med ett alternativ för lokal lagring för betaltjänsterna. Integritetspolicyn anger möjlig hosting i Förenta staterna, Nederländerna, Singapore eller en annan plats som erbjuds och väljs för betaltjänsterna. Dokumentationen publicerar fyra regioner: US West Metal (Kalifornien), US East Metal (Virginia), EU West Metal (Amsterdam) och Southeast Asia Metal (Singapore).
Data Privacy Framework mellan EU och Förenta staterna
Trust Center visar meddelandena ”EU-US DPF” och ”Swiss-US DPF”. Officiell sökning efter ”Railway” och ”Railway Corporation” på listan den 5 oktober 2026: ingen deltagare under det namnet. Status på listan: inte uppgett.
Cookies
Integritetspolicyn beskriver nödvändiga, funktionella och prestandacookies. Den publicerar inte namnen. Namn: inte uppgett.
Typisk användning, skriven av StackLégal och inte av leverantören: Hosting för applikationer och databaser.
Historik
Senaste uppdatering: 5 oktober 2026.
Första publiceringen. Fakta kommer från de officiella sidor som citeras i källorna. Det som inte står där förblir ”inte uppgett”.
Klausul att klistra in
Placera den i avsnittet om underbiträden i din integritetspolicy. Granska den: ett fält med ”inte uppgett” måste fyllas i före publicering.
Klausul om underbiträden
Källor
Kontrollerad den 5 oktober 2026.
Vanliga frågor
Är Railway ett personuppgiftsbiträde i GDPR:s mening?
För personuppgifter anger DPA:t att kunden är personuppgiftsansvarig och Railway personuppgiftsbiträde, eller underbiträde om kunden själv är ett personuppgiftsbiträde. Integritetspolicyn presenterar, för de uppgifter den täcker, Railway som personuppgiftsansvarig.
Vilket DPA publicerar Railway?
Ja. Offentligt Data Processing Addendum. Överföringar: DPA:t definierar Data Privacy Framework och standardavtalsklausulerna. https://railway.com/legal/dpa
Vilka ytterligare underbiträden publicerar Railway?
DPA:t pekar listan till trust.railway.com. Den namngivna tabellen fanns inte i den offentliga texten på Trust Centers startsida den 5 oktober 2026. Namn: inte uppgett. https://trust.railway.com/
Var uppger Railway att uppgifter behandlas, även utanför EU?
DPA:t anger att de primära åtgärderna sker i Förenta staterna och att överföringen till Förenta staterna är nödvändig, med ett alternativ för lokal lagring för betaltjänsterna. Integritetspolicyn anger möjlig hosting i Förenta staterna, Nederländerna, Singapore eller en annan plats som erbjuds och väljs för betaltjänsterna. Dokumentationen publicerar fyra regioner: US West Metal (Kalifornien), US East Metal (Virginia), EU West Metal (Amsterdam) och Southeast Asia Metal (Singapore).
Är Railway registrerat enligt Data Privacy Framework mellan EU och Förenta staterna?
Trust Center visar meddelandena ”EU-US DPF” och ”Swiss-US DPF”. Officiell sökning efter ”Railway” och ”Railway Corporation” på listan den 5 oktober 2026: ingen deltagare under det namnet. Status på listan: inte uppgett.
Vilka personuppgifter nämner Railway?
Bilaga A nämner profil- eller kontaktuppgifter och betalningsuppgifter, kontouppgifter (Company Account Data), användningsdata (Company Usage Data) och alla personuppgifter som kunden lämnar, inklusive slutanvändarnas. Integritetspolicyn nämner också enhetsdata och IP-adress. Registrerade enligt bilagan: kunder och anställda hos kunden.
Ofta i samma stack
De här bladen dyker upp i sökningar efter ett Next.js-SaaS. Next.js i sig är inte ett biträde: GDPR Next.js.
Närliggande verktyg
Hela paketet, från 39 € inkl. moms
Klausulen ovan täcker bara ett verktyg. StackLégal genererar juridisk information, användarvillkor, försäljningsvillkor, integritetspolicy, DPA enligt artikel 28 och den offentliga listan, och namnger bara de rutor som är markerade. Engångsbetalning via Gumroad. Det här är inte juridisk rådgivning.