StackLégal

E-mail

RGPD Brevo

Dans une stack indie, Brevo sert à e-mails marketing et transactionnels. Entité citée : Sendinblue, SAS française exerçant sous le nom Brevo, immatriculée à Paris sous le numéro 498 019 298. Les sections reprennent ce que l’éditeur publie, sans compléter un trou. Dernière mise à jour des faits : 4 octobre 2026. Vérifié le 4 octobre 2026.

DPA Brevo

Oui. Le DPA est intégré aux conditions d’utilisation.

Lire le DPA

Rôle indiqué

Sous-traitant des données de contacts et de campagnes, le client étant responsable. Également responsable pour la gestion de compte, la facturation, les statistiques et les traitements du site décrits dans la politique.

Données personnelles

Nom, e-mail, téléphone, adresse IP, objet et contenu des e-mails, journaux d’ouverture et de clic, données d’appareil et de navigateur, attributs de contacts téléversés par le client.

Sous-traitants de Brevo

Liste intégrée aux conditions d’utilisation.

Liste publiée par l’éditeur

Transferts hors UE

Hébergement / localisation

Les conditions indiquent un hébergement OVH en France et Google Cloud Platform en France et en Belgique. Des transferts vers les États-Unis et l’Inde sont aussi mentionnés.

Data Privacy Framework UE–États-Unis

Le participant au nom public Brevo, Inc. est inscrit. Statut EU-U.S. Data Privacy Framework : Active. La SAS française n’est pas le nom de cette fiche.

Fiche Data Privacy Framework

Cookies

La politique décrit des cookies essentiels qui ne requièrent pas de consentement, et d’autres cookies et traceurs listés sur la page cookies.

Usage typique, rédigé par StackLégal et non par l’éditeur : E-mails marketing et transactionnels.

Historique

Dernière mise à jour : 4 octobre 2026.

  1. Première publication. Les faits viennent des pages officielles citées en sources. Ce qui n’y figure pas reste « non communiqué ».

Clause à coller

À placer dans la section sous-traitants de votre politique de confidentialité. Relisez-la : un champ « non communiqué » doit être complété avant publication.

Clause sous-traitants

Ajoutez ce sous-traitant à votre widget gratuit

Sources

Vérifié le 4 octobre 2026.

Questions fréquentes

Brevo est-il sous-traitant au sens du RGPD ?

Sous-traitant des données de contacts et de campagnes, le client étant responsable. Également responsable pour la gestion de compte, la facturation, les statistiques et les traitements du site décrits dans la politique.

Quel DPA Brevo publie-t-il ?

Oui. Le DPA est intégré aux conditions d’utilisation. https://www.brevo.com/legal/termsofuse/

Quels sous-traitants ultérieurs Brevo publie-t-il ?

Liste intégrée aux conditions d’utilisation. https://www.brevo.com/legal/termsofuse/

Où Brevo indique-t-il traiter les données, y compris hors UE ?

Les conditions indiquent un hébergement OVH en France et Google Cloud Platform en France et en Belgique. Des transferts vers les États-Unis et l’Inde sont aussi mentionnés.

Brevo est-il inscrit au Data Privacy Framework UE–États-Unis ?

Le participant au nom public Brevo, Inc. est inscrit. Statut EU-U.S. Data Privacy Framework : Active. La SAS française n’est pas le nom de cette fiche. https://www.dataprivacyframework.gov/participant/10010

Quelles données personnelles Brevo mentionne-t-il ?

Nom, e-mail, téléphone, adresse IP, objet et contenu des e-mails, journaux d’ouverture et de clic, données d’appareil et de navigateur, attributs de contacts téléversés par le client.

Souvent dans la même stack

Ces fiches reviennent dans les recherches d’un SaaS Next.js. Next.js lui-même n’est pas un sous-traitant : RGPD Next.js.

Outils proches

Toutes les fiches e-mail

Pack complet, à partir de 39 € TTC

La clause ci-dessus ne couvre qu’un outil. StackLégal génère les mentions, CGU, CGV, confidentialité, DPA article 28 et la liste publique, en ne citant que les cases cochées. Paiement unique via Gumroad. Ce n’est pas un conseil juridique.