Data
GDPR Supabase
För ”GDPR Supabase” noterar bladet tre punkter som leverantören publicerat: Supabase Pte. Ltd är personuppgiftsbiträdet (eller ett underbiträde), DPA:t är offentligt och Supabase är inte registrerat enligt Data Privacy Framework. Om du valde en region, skriv den: leverantören anger att de berörda uppgifterna lagras och i första hand behandlas där.
I en indie-stack används Supabase för Postgres-databas, autentisering och lagring. Angiven enhet: Supabase Pte. Ltd. Avsnitten återger det leverantören publicerar, utan att fylla en lucka. Senaste uppdatering av fakta: 4 oktober 2026. Kontrollerad den 4 oktober 2026.
Översättning av det franska bladet. Fakta ändras inte. Datumet är det datum då de officiella sidorna lästes.
DPA Supabase
Ja. Offentligt Data Processing Addendum.
Angiven roll
Supabase agerar som personuppgiftsbiträde (tjänsteleverantör) och kunden som personuppgiftsansvarig. Om kunden behandlar för sin egen personuppgiftsansvariges räkning agerar Supabase som underbiträde.
Personuppgifter
DPA-bilagan nämner kontaktuppgifter (förnamn, efternamn, e-post), användningsdata, kontoinformation inklusive lösenordet och all annan information som kunden bestämmer.
Underbiträden till Supabase
Offentlig lista över underbiträden.
Överföringar utanför EU
Hosting / plats
Om kunden anger en region uppger Supabase att de berörda uppgifterna lagras och i första hand behandlas där, om inte annat instrueras, krävs enligt lag eller krävs för en tjänst som kunden begärt. Annars kan behandlingen ske varhelst Supabase eller dess underbiträden har anläggningar. Angivet säte: 65 Chulia Street, Singapore. Dokumentationen anger att ett projekt driftsätts i en enda primär region.
Data Privacy Framework mellan EU och Förenta staterna
Officiell sökning efter ”Supabase” och ”Supabase Pte”: ingen deltagare. Inte registrerad.
Cookies
Policyn (avsnittet om cookies för europeiska tjänster) nämner cookies från Stripe, Cloudflare, YouTube, hCaptcha, PostHog och Google Ads, och namnger _sb_first_referrer (365 dagar, hänvisare och UTM-parametrar) och, för Google Analytics 4, _ga, FPID, _ga* och FPLC. SSR-dokumentationen anger att Auth-sessionscookien på kundens domän som standard heter sb-<project_ref>-auth-token. Namn på cookies från Stripe, Cloudflare, YouTube, hCaptcha, PostHog och Google Ads: inte uppgett.
Typisk användning, skriven av StackLégal och inte av leverantören: Postgres-databas, autentisering och lagring.
Historik
Senaste uppdatering: 4 oktober 2026.
Cookies: namn som nämns i policyn för de europeiska tjänsterna, i stället för ”inte uppgett”.
Första publiceringen. Fakta kommer från de officiella sidor som citeras i källorna. Det som inte står där förblir ”inte uppgett”.
Klausul att klistra in
Placera den i avsnittet om underbiträden i din integritetspolicy. Granska den: ett fält med ”inte uppgett” måste fyllas i före publicering.
Klausul om underbiträden
Källor
Kontrollerad den 4 oktober 2026.
Vanliga frågor
Är Supabase ett personuppgiftsbiträde i GDPR:s mening?
Supabase agerar som personuppgiftsbiträde (tjänsteleverantör) och kunden som personuppgiftsansvarig. Om kunden behandlar för sin egen personuppgiftsansvariges räkning agerar Supabase som underbiträde.
Vilket DPA publicerar Supabase?
Ja. Offentligt Data Processing Addendum. https://supabase.com/legal/customer-resources/data-processing-addendum
Vilka ytterligare underbiträden publicerar Supabase?
Offentlig lista över underbiträden. https://supabase.com/legal/customer-resources/subprocessor-list
Var uppger Supabase att uppgifter behandlas, även utanför EU?
Om kunden anger en region uppger Supabase att de berörda uppgifterna lagras och i första hand behandlas där, om inte annat instrueras, krävs enligt lag eller krävs för en tjänst som kunden begärt. Annars kan behandlingen ske varhelst Supabase eller dess underbiträden har anläggningar. Angivet säte: 65 Chulia Street, Singapore. Dokumentationen anger att ett projekt driftsätts i en enda primär region.
Är Supabase registrerat enligt Data Privacy Framework mellan EU och Förenta staterna?
Officiell sökning efter ”Supabase” och ”Supabase Pte”: ingen deltagare. Inte registrerad.
Vilka personuppgifter nämner Supabase?
DPA-bilagan nämner kontaktuppgifter (förnamn, efternamn, e-post), användningsdata, kontoinformation inklusive lösenordet och all annan information som kunden bestämmer.
Stackar som citerar Supabase
De här sidorna samlar bladen för en vanlig stack och anger vad som ska skrivas i integritetspolicyn.
Ofta i samma stack
De här bladen dyker upp i sökningar efter ett Next.js-SaaS. Next.js i sig är inte ett biträde: GDPR Next.js.
Närliggande verktyg
Hela paketet, från 39 € inkl. moms
Klausulen ovan täcker bara ett verktyg. StackLégal genererar juridisk information, användarvillkor, försäljningsvillkor, integritetspolicy, DPA enligt artikel 28 och den offentliga listan, och namnger bara de rutor som är markerade. Engångsbetalning via Gumroad. Det här är inte juridisk rådgivning.