StackLégal

Data

GDPR Supabase

För ”GDPR Supabase” noterar bladet tre punkter som leverantören publicerat: Supabase Pte. Ltd är personuppgiftsbiträdet (eller ett underbiträde), DPA:t är offentligt och Supabase är inte registrerat enligt Data Privacy Framework. Om du valde en region, skriv den: leverantören anger att de berörda uppgifterna lagras och i första hand behandlas där.

I en indie-stack används Supabase för Postgres-databas, autentisering och lagring. Angiven enhet: Supabase Pte. Ltd. Avsnitten återger det leverantören publicerar, utan att fylla en lucka. Senaste uppdatering av fakta: 4 oktober 2026. Kontrollerad den 4 oktober 2026.

Översättning av det franska bladet. Fakta ändras inte. Datumet är det datum då de officiella sidorna lästes.

DPA Supabase

Ja. Offentligt Data Processing Addendum.

Läs DPA:t

Angiven roll

Supabase agerar som personuppgiftsbiträde (tjänsteleverantör) och kunden som personuppgiftsansvarig. Om kunden behandlar för sin egen personuppgiftsansvariges räkning agerar Supabase som underbiträde.

Personuppgifter

DPA-bilagan nämner kontaktuppgifter (förnamn, efternamn, e-post), användningsdata, kontoinformation inklusive lösenordet och all annan information som kunden bestämmer.

Underbiträden till Supabase

Offentlig lista över underbiträden.

Lista som leverantören publicerat

Överföringar utanför EU

Hosting / plats

Om kunden anger en region uppger Supabase att de berörda uppgifterna lagras och i första hand behandlas där, om inte annat instrueras, krävs enligt lag eller krävs för en tjänst som kunden begärt. Annars kan behandlingen ske varhelst Supabase eller dess underbiträden har anläggningar. Angivet säte: 65 Chulia Street, Singapore. Dokumentationen anger att ett projekt driftsätts i en enda primär region.

Data Privacy Framework mellan EU och Förenta staterna

Officiell sökning efter ”Supabase” och ”Supabase Pte”: ingen deltagare. Inte registrerad.

Cookies

Policyn (avsnittet om cookies för europeiska tjänster) nämner cookies från Stripe, Cloudflare, YouTube, hCaptcha, PostHog och Google Ads, och namnger _sb_first_referrer (365 dagar, hänvisare och UTM-parametrar) och, för Google Analytics 4, _ga, FPID, _ga* och FPLC. SSR-dokumentationen anger att Auth-sessionscookien på kundens domän som standard heter sb-<project_ref>-auth-token. Namn på cookies från Stripe, Cloudflare, YouTube, hCaptcha, PostHog och Google Ads: inte uppgett.

Typisk användning, skriven av StackLégal och inte av leverantören: Postgres-databas, autentisering och lagring.

Historik

Senaste uppdatering: 4 oktober 2026.

  1. Cookies: namn som nämns i policyn för de europeiska tjänsterna, i stället för ”inte uppgett”.

  2. Första publiceringen. Fakta kommer från de officiella sidor som citeras i källorna. Det som inte står där förblir ”inte uppgett”.

Klausul att klistra in

Placera den i avsnittet om underbiträden i din integritetspolicy. Granska den: ett fält med ”inte uppgett” måste fyllas i före publicering.

Klausul om underbiträden

Lägg till den här leverantören i din kostnadsfria widget

Källor

Kontrollerad den 4 oktober 2026.

Vanliga frågor

Är Supabase ett personuppgiftsbiträde i GDPR:s mening?

Supabase agerar som personuppgiftsbiträde (tjänsteleverantör) och kunden som personuppgiftsansvarig. Om kunden behandlar för sin egen personuppgiftsansvariges räkning agerar Supabase som underbiträde.

Vilket DPA publicerar Supabase?

Ja. Offentligt Data Processing Addendum. https://supabase.com/legal/customer-resources/data-processing-addendum

Vilka ytterligare underbiträden publicerar Supabase?

Offentlig lista över underbiträden. https://supabase.com/legal/customer-resources/subprocessor-list

Var uppger Supabase att uppgifter behandlas, även utanför EU?

Om kunden anger en region uppger Supabase att de berörda uppgifterna lagras och i första hand behandlas där, om inte annat instrueras, krävs enligt lag eller krävs för en tjänst som kunden begärt. Annars kan behandlingen ske varhelst Supabase eller dess underbiträden har anläggningar. Angivet säte: 65 Chulia Street, Singapore. Dokumentationen anger att ett projekt driftsätts i en enda primär region.

Är Supabase registrerat enligt Data Privacy Framework mellan EU och Förenta staterna?

Officiell sökning efter ”Supabase” och ”Supabase Pte”: ingen deltagare. Inte registrerad.

Vilka personuppgifter nämner Supabase?

DPA-bilagan nämner kontaktuppgifter (förnamn, efternamn, e-post), användningsdata, kontoinformation inklusive lösenordet och all annan information som kunden bestämmer.

Stackar som citerar Supabase

De här sidorna samlar bladen för en vanlig stack och anger vad som ska skrivas i integritetspolicyn.

Ofta i samma stack

De här bladen dyker upp i sökningar efter ett Next.js-SaaS. Next.js i sig är inte ett biträde: GDPR Next.js.

Närliggande verktyg

Alla blad data

Hela paketet, från 39 € inkl. moms

Klausulen ovan täcker bara ett verktyg. StackLégal genererar juridisk information, användarvillkor, försäljningsvillkor, integritetspolicy, DPA enligt artikel 28 och den offentliga listan, och namnger bara de rutor som är markerade. Engångsbetalning via Gumroad. Det här är inte juridisk rådgivning.