Support et CRM
RGPD HubSpot
Dans une stack indie, HubSpot sert à cRM, formulaires et suivi commercial. Entité citée : HubSpot, Inc.. Les sections reprennent ce que l’éditeur publie, sans compléter un trou. Dernière mise à jour des faits : 4 octobre 2026. Vérifié le 4 octobre 2026.
DPA HubSpot
Oui. DPA public.
Rôle indiqué
Sous-traitant des Customer Personal Data pour les services d’abonnement. Chaque partie est responsable des Controller Personal Data pour les produits d’enrichissement et le code de suivi HubSpot.
Données personnelles
Coordonnées et autres données personnelles envoyées ou reçues via le service d’abonnement. En tant que responsable : prénom, nom, e-mail professionnel, employeur, fonction, titre, adresse IP et identifiants en ligne.
Sous-traitants de HubSpot
Page publique des sous-traitants.
Transferts hors UE
Hébergement / localisation
Les Customer Personal Data peuvent être transférées et traitées par HubSpot, Inc. aux États-Unis et dans d’autres pays où les affiliés et sous-traitants opèrent. Le service est hébergé par des fournisseurs d’infrastructure cloud.
Data Privacy Framework UE–États-Unis
HubSpot, Inc. est inscrit. Statut EU-U.S. Data Privacy Framework : Active. La certification vise HubSpot et la marque Clearbit.
Cookies
Si le site est hébergé par HubSpot ou embarque le code de suivi, HubSpot peut déposer des cookies essentiels (dont __hs_opt_out, __hsmem, et des cookies Cloudflare tels que __cf_bm) et, selon la bannière, des cookies d’analyse __hstc, hubspotutk, __hssc et __hssrc, plus le cookie de chat messagesUtk.
Usage typique, rédigé par StackLégal et non par l’éditeur : CRM, formulaires et suivi commercial.
Historique
Dernière mise à jour : 4 octobre 2026.
Première publication. Les faits viennent des pages officielles citées en sources. Ce qui n’y figure pas reste « non communiqué ».
Clause à coller
À placer dans la section sous-traitants de votre politique de confidentialité. Relisez-la : un champ « non communiqué » doit être complété avant publication.
Clause sous-traitants
Sources
Vérifié le 4 octobre 2026.
Questions fréquentes
HubSpot est-il sous-traitant au sens du RGPD ?
Sous-traitant des Customer Personal Data pour les services d’abonnement. Chaque partie est responsable des Controller Personal Data pour les produits d’enrichissement et le code de suivi HubSpot.
Quel DPA HubSpot publie-t-il ?
Oui. DPA public. https://legal.hubspot.com/dpa
Quels sous-traitants ultérieurs HubSpot publie-t-il ?
Page publique des sous-traitants. https://legal.hubspot.com/sub-processors-page
Où HubSpot indique-t-il traiter les données, y compris hors UE ?
Les Customer Personal Data peuvent être transférées et traitées par HubSpot, Inc. aux États-Unis et dans d’autres pays où les affiliés et sous-traitants opèrent. Le service est hébergé par des fournisseurs d’infrastructure cloud.
HubSpot est-il inscrit au Data Privacy Framework UE–États-Unis ?
HubSpot, Inc. est inscrit. Statut EU-U.S. Data Privacy Framework : Active. La certification vise HubSpot et la marque Clearbit. https://www.dataprivacyframework.gov/participant/5812
Quelles données personnelles HubSpot mentionne-t-il ?
Coordonnées et autres données personnelles envoyées ou reçues via le service d’abonnement. En tant que responsable : prénom, nom, e-mail professionnel, employeur, fonction, titre, adresse IP et identifiants en ligne.
Souvent dans la même stack
Ces fiches reviennent dans les recherches d’un SaaS Next.js. Next.js lui-même n’est pas un sous-traitant : RGPD Next.js.
Outils proches
Pack complet, à partir de 39 € TTC
La clause ci-dessus ne couvre qu’un outil. StackLégal génère les mentions, CGU, CGV, confidentialité, DPA article 28 et la liste publique, en ne citant que les cases cochées. Paiement unique via Gumroad. Ce n’est pas un conseil juridique.