RGPD Mailchimp
Dans une stack indie, Mailchimp sert à e-mails marketing et audiences. Entité citée : The Rocket Science Group LLC d/b/a Mailchimp. Les sections reprennent ce que l’éditeur publie, sans compléter un trou. Dernière mise à jour des faits : 4 octobre 2026. Vérifié le 4 octobre 2026.
DPA Mailchimp
Oui. Data Processing Addendum public.
Rôle indiqué
Sous-traitant des données client sur instruction du client. Le DPA ne s’applique pas lorsque Mailchimp est lui-même responsable, sauf l’annexe propre à certaines juridictions.
Données personnelles
Le DPA cite, côté membres, nom, adresse, titre, identifiant et coordonnées, paiement et compte ; côté contacts, nom, e-mail, adresse, données démographiques, historique d’achat, préférences marketing, adresse IP, données d’usage, cookies, navigateur, localisation et informations de paiement.
Sous-traitants de Mailchimp
Liste publique.
Transferts hors UE
Hébergement / localisation
Les Customer Data peuvent être transférées et traitées aux États-Unis et partout où Mailchimp, ses affiliés ou ses sous-traitants opèrent.
Data Privacy Framework UE–États-Unis
Intuit est inscrit, statut EU-U.S. Data Privacy Framework : Active. The Rocket Science Group d/b/a Mailchimp figure comme entité couverte.
Cookies
Cookies essentiels, de performance et de fonctionnalité, d’analyse et de personnalisation, et publicitaires, plus des pixels et balises dans les e-mails des membres.
Usage typique, rédigé par StackLégal et non par l’éditeur : E-mails marketing et audiences.
Historique
Dernière mise à jour : 4 octobre 2026.
Première publication. Les faits viennent des pages officielles citées en sources. Ce qui n’y figure pas reste « non communiqué ».
Clause à coller
À placer dans la section sous-traitants de votre politique de confidentialité. Relisez-la : un champ « non communiqué » doit être complété avant publication.
Clause sous-traitants
Sources
Vérifié le 4 octobre 2026.
Questions fréquentes
Mailchimp est-il sous-traitant au sens du RGPD ?
Sous-traitant des données client sur instruction du client. Le DPA ne s’applique pas lorsque Mailchimp est lui-même responsable, sauf l’annexe propre à certaines juridictions.
Quel DPA Mailchimp publie-t-il ?
Oui. Data Processing Addendum public. https://mailchimp.com/legal/data-processing-addendum/
Quels sous-traitants ultérieurs Mailchimp publie-t-il ?
Liste publique. https://mailchimp.com/legal/subprocessors/
Où Mailchimp indique-t-il traiter les données, y compris hors UE ?
Les Customer Data peuvent être transférées et traitées aux États-Unis et partout où Mailchimp, ses affiliés ou ses sous-traitants opèrent.
Mailchimp est-il inscrit au Data Privacy Framework UE–États-Unis ?
Intuit est inscrit, statut EU-U.S. Data Privacy Framework : Active. The Rocket Science Group d/b/a Mailchimp figure comme entité couverte. https://www.dataprivacyframework.gov/participant/7693
Quelles données personnelles Mailchimp mentionne-t-il ?
Le DPA cite, côté membres, nom, adresse, titre, identifiant et coordonnées, paiement et compte ; côté contacts, nom, e-mail, adresse, données démographiques, historique d’achat, préférences marketing, adresse IP, données d’usage, cookies, navigateur, localisation et informations de paiement.
Souvent dans la même stack
Ces fiches reviennent dans les recherches d’un SaaS Next.js. Next.js lui-même n’est pas un sous-traitant : RGPD Next.js.
Outils proches
Pack complet, à partir de 39 € TTC
La clause ci-dessus ne couvre qu’un outil. StackLégal génère les mentions, CGU, CGV, confidentialité, DPA article 28 et la liste publique, en ne citant que les cases cochées. Paiement unique via Gumroad. Ce n’est pas un conseil juridique.