StackLégal

Support et CRM

RGPD HubSpot

Dans une stack indie, HubSpot sert à cRM, formulaires et suivi commercial. Entité citée : HubSpot, Inc.. Les sections reprennent ce que l’éditeur publie, sans compléter un trou. Dernière mise à jour des faits : 4 octobre 2026. Vérifié le 4 octobre 2026.

DPA HubSpot

Oui. DPA public.

Lire le DPA

Rôle indiqué

Sous-traitant des Customer Personal Data pour les services d’abonnement. Chaque partie est responsable des Controller Personal Data pour les produits d’enrichissement et le code de suivi HubSpot.

Données personnelles

Coordonnées et autres données personnelles envoyées ou reçues via le service d’abonnement. En tant que responsable : prénom, nom, e-mail professionnel, employeur, fonction, titre, adresse IP et identifiants en ligne.

Sous-traitants de HubSpot

Page publique des sous-traitants.

Liste publiée par l’éditeur

Transferts hors UE

Hébergement / localisation

Les Customer Personal Data peuvent être transférées et traitées par HubSpot, Inc. aux États-Unis et dans d’autres pays où les affiliés et sous-traitants opèrent. Le service est hébergé par des fournisseurs d’infrastructure cloud.

Data Privacy Framework UE–États-Unis

HubSpot, Inc. est inscrit. Statut EU-U.S. Data Privacy Framework : Active. La certification vise HubSpot et la marque Clearbit.

Fiche Data Privacy Framework

Cookies

Si le site est hébergé par HubSpot ou embarque le code de suivi, HubSpot peut déposer des cookies essentiels (dont __hs_opt_out, __hsmem, et des cookies Cloudflare tels que __cf_bm) et, selon la bannière, des cookies d’analyse __hstc, hubspotutk, __hssc et __hssrc, plus le cookie de chat messagesUtk.

Usage typique, rédigé par StackLégal et non par l’éditeur : CRM, formulaires et suivi commercial.

Historique

Dernière mise à jour : 4 octobre 2026.

  1. Première publication. Les faits viennent des pages officielles citées en sources. Ce qui n’y figure pas reste « non communiqué ».

Clause à coller

À placer dans la section sous-traitants de votre politique de confidentialité. Relisez-la : un champ « non communiqué » doit être complété avant publication.

Clause sous-traitants

Ajoutez ce sous-traitant à votre widget gratuit

Sources

Vérifié le 4 octobre 2026.

Questions fréquentes

HubSpot est-il sous-traitant au sens du RGPD ?

Sous-traitant des Customer Personal Data pour les services d’abonnement. Chaque partie est responsable des Controller Personal Data pour les produits d’enrichissement et le code de suivi HubSpot.

Quel DPA HubSpot publie-t-il ?

Oui. DPA public. https://legal.hubspot.com/dpa

Quels sous-traitants ultérieurs HubSpot publie-t-il ?

Page publique des sous-traitants. https://legal.hubspot.com/sub-processors-page

Où HubSpot indique-t-il traiter les données, y compris hors UE ?

Les Customer Personal Data peuvent être transférées et traitées par HubSpot, Inc. aux États-Unis et dans d’autres pays où les affiliés et sous-traitants opèrent. Le service est hébergé par des fournisseurs d’infrastructure cloud.

HubSpot est-il inscrit au Data Privacy Framework UE–États-Unis ?

HubSpot, Inc. est inscrit. Statut EU-U.S. Data Privacy Framework : Active. La certification vise HubSpot et la marque Clearbit. https://www.dataprivacyframework.gov/participant/5812

Quelles données personnelles HubSpot mentionne-t-il ?

Coordonnées et autres données personnelles envoyées ou reçues via le service d’abonnement. En tant que responsable : prénom, nom, e-mail professionnel, employeur, fonction, titre, adresse IP et identifiants en ligne.

Souvent dans la même stack

Ces fiches reviennent dans les recherches d’un SaaS Next.js. Next.js lui-même n’est pas un sous-traitant : RGPD Next.js.

Outils proches

Toutes les fiches support et crm

Pack complet, à partir de 39 € TTC

La clause ci-dessus ne couvre qu’un outil. StackLégal génère les mentions, CGU, CGV, confidentialité, DPA article 28 et la liste publique, en ne citant que les cases cochées. Paiement unique via Gumroad. Ce n’est pas un conseil juridique.