StackLégal

E-mail

RGPD Loops

Dans une stack indie, Loops sert à e-mails transactionnels et marketing. Entité citée : Astrodon Corporation (Loops). Les sections reprennent ce que l’éditeur publie, sans compléter un trou. Dernière mise à jour des faits : 5 octobre 2026. Vérifié le 5 octobre 2026.

DPA Loops

Oui. Data Processing Agreement public.

Lire le DPA

Rôle indiqué

Le DPA (mise à jour indiquée : 6 février 2025) fait du client le responsable et d’Astrodon Corporation le sous-traitant, pour l’envoi d’e-mails, le dépannage et le support lié. Le même texte indique qu’Astrodon est responsable indépendant des données de compte, de facturation et de support. La politique le confirme : sous-traitant à la demande des utilisateurs, et responsable lorsque le traitement n’est pas fait pour leur compte.

Données personnelles

Le DPA cite des noms, des adresses e-mail, des coordonnées et les autres données fournies par le client pour envoyer ou gérer des e-mails. Personnes : salariés, clients ou autres utilisateurs dont le client téléverse les données. La politique cite aussi, pour le compte, l’e-mail, le prénom et la société ou le domaine.

Sous-traitants de Loops

Liste publique. Elle nomme Amazon Web Services (hébergement), Amplitude, Atlas, ClickHouse, Cloudflare, Datadog, Google, People Data Labs, OpenAI, Stripe et Slack, tous indiqués aux États-Unis. Le détail des finalités de chaque ligne est sur la page.

Liste publiée par l’éditeur

Transferts hors UE

Hébergement / localisation

La politique indique qu’Astrodon est établi aux États-Unis et que les données, y compris personnelles, y sont transférées et traitées. La liste des sous-traitants indique que chacun d’eux traite aux États-Unis, pendant la durée du contrat. Le DPA prévoit des transferts dans l’EEE ou à l’international avec des garanties (clauses contractuelles types, décision d’adéquation, ou autre mécanisme).

Data Privacy Framework UE–États-Unis

La politique affirme qu’Astrodon est certifié au EU-U.S. Data Privacy Framework, à l’extension Royaume-Uni et au Swiss-U.S. DPF. Le statut exact lu sur la liste officielle le 5 octobre 2026 : non communiqué.

Cookies

La politique indique des cookies et technologies similaires pour l’activité du service, la personnalisation et la publicité, sans en publier les noms. Noms : non communiqué.

Usage typique, rédigé par StackLégal et non par l’éditeur : E-mails transactionnels et marketing.

Historique

Dernière mise à jour : 5 octobre 2026.

  1. Première publication. Les faits viennent des pages officielles citées en sources. Ce qui n’y figure pas reste « non communiqué ».

Clause à coller

À placer dans la section sous-traitants de votre politique de confidentialité. Relisez-la : un champ « non communiqué » doit être complété avant publication.

Clause sous-traitants

Ajoutez ce sous-traitant à votre widget gratuit

Sources

Vérifié le 5 octobre 2026.

Questions fréquentes

Loops est-il sous-traitant au sens du RGPD ?

Le DPA (mise à jour indiquée : 6 février 2025) fait du client le responsable et d’Astrodon Corporation le sous-traitant, pour l’envoi d’e-mails, le dépannage et le support lié. Le même texte indique qu’Astrodon est responsable indépendant des données de compte, de facturation et de support. La politique le confirme : sous-traitant à la demande des utilisateurs, et responsable lorsque le traitement n’est pas fait pour leur compte.

Quel DPA Loops publie-t-il ?

Oui. Data Processing Agreement public. https://loops.so/dpa

Quels sous-traitants ultérieurs Loops publie-t-il ?

Liste publique. Elle nomme Amazon Web Services (hébergement), Amplitude, Atlas, ClickHouse, Cloudflare, Datadog, Google, People Data Labs, OpenAI, Stripe et Slack, tous indiqués aux États-Unis. Le détail des finalités de chaque ligne est sur la page. https://loops.so/subprocessors

Où Loops indique-t-il traiter les données, y compris hors UE ?

La politique indique qu’Astrodon est établi aux États-Unis et que les données, y compris personnelles, y sont transférées et traitées. La liste des sous-traitants indique que chacun d’eux traite aux États-Unis, pendant la durée du contrat. Le DPA prévoit des transferts dans l’EEE ou à l’international avec des garanties (clauses contractuelles types, décision d’adéquation, ou autre mécanisme).

Loops est-il inscrit au Data Privacy Framework UE–États-Unis ?

La politique affirme qu’Astrodon est certifié au EU-U.S. Data Privacy Framework, à l’extension Royaume-Uni et au Swiss-U.S. DPF. Le statut exact lu sur la liste officielle le 5 octobre 2026 : non communiqué.

Quelles données personnelles Loops mentionne-t-il ?

Le DPA cite des noms, des adresses e-mail, des coordonnées et les autres données fournies par le client pour envoyer ou gérer des e-mails. Personnes : salariés, clients ou autres utilisateurs dont le client téléverse les données. La politique cite aussi, pour le compte, l’e-mail, le prénom et la société ou le domaine.

Souvent dans la même stack

Ces fiches reviennent dans les recherches d’un SaaS Next.js. Next.js lui-même n’est pas un sous-traitant : RGPD Next.js.

Outils proches

Toutes les fiches e-mail

Pack complet, à partir de 39 € TTC

La clause ci-dessus ne couvre qu’un outil. StackLégal génère les mentions, CGU, CGV, confidentialité, DPA article 28 et la liste publique, en ne citant que les cases cochées. Paiement unique via Gumroad. Ce n’est pas un conseil juridique.