StackLégal

Support et CRM

RGPD Pipedrive

Dans une stack indie, Pipedrive sert à cRM et pipeline commercial. Entité citée : Pipedrive, Inc. est le destinataire américain nommé dans le DPA. La notice parle de Pipedrive, Inc. et de ses affiliés. Raison sociale de l’entité qui signe pour un client de l’Union européenne : non communiqué.. Les sections reprennent ce que l’éditeur publie, sans compléter un trou. Dernière mise à jour des faits : 5 octobre 2026. Vérifié le 5 octobre 2026.

DPA Pipedrive

Oui. Data Processing Addendum public, incorporé aux conditions, article 28.

Lire le DPA

Rôle indiqué

Le DPA indique que, sauf accord contraire, le client est responsable et Pipedrive est sous-traitant des données personnelles contenues dans les Client Data.

Données personnelles

Le DPA cite en général nom, titre, adresse, e-mail, téléphone, historique client, adresses IP, notes libres saisies par le client, et toute autre donnée que le client choisit d’enregistrer. Il indique ne pas anticiper de données sensibles. Personnes citées : dirigeants, salariés, clients, fournisseurs et contacts du client.

Sous-traitants de Pipedrive

Liste publique autorisée par le DPA.

Liste publiée par l’éditeur

Transferts hors UE

Hébergement / localisation

Le DPA indique que Pipedrive, Inc. est destinataire de données personnelles aux États-Unis, et que des affiliés et des sous-traitants peuvent traiter là où ils opèrent. Les transferts intra-groupe passent par un accord interne et des clauses contractuelles types. Région unique de stockage : non communiqué.

Data Privacy Framework UE–États-Unis

Le DPA et la notice indiquent que Pipedrive Inc. est inscrit au EU-U.S. Data Privacy Framework et à l’extension Royaume-Uni. Le statut exact affiché sur la fiche participant (Active ou examen) n’a pas été lu le 5 octobre 2026. Statut : non communiqué.

Cookies

Noms des cookies : non communiqué.

Usage typique, rédigé par StackLégal et non par l’éditeur : CRM et pipeline commercial.

Historique

Dernière mise à jour : 5 octobre 2026.

  1. Première publication. Les faits viennent des pages officielles citées en sources. Ce qui n’y figure pas reste « non communiqué ».

Clause à coller

À placer dans la section sous-traitants de votre politique de confidentialité. Relisez-la : un champ « non communiqué » doit être complété avant publication.

Clause sous-traitants

Ajoutez ce sous-traitant à votre widget gratuit

Sources

Vérifié le 5 octobre 2026.

Questions fréquentes

Pipedrive est-il sous-traitant au sens du RGPD ?

Le DPA indique que, sauf accord contraire, le client est responsable et Pipedrive est sous-traitant des données personnelles contenues dans les Client Data.

Quel DPA Pipedrive publie-t-il ?

Oui. Data Processing Addendum public, incorporé aux conditions, article 28. https://www.pipedrive.com/en/privacy/dpa

Quels sous-traitants ultérieurs Pipedrive publie-t-il ?

Liste publique autorisée par le DPA. https://www.pipedrive.com/en/subprocessors

Où Pipedrive indique-t-il traiter les données, y compris hors UE ?

Le DPA indique que Pipedrive, Inc. est destinataire de données personnelles aux États-Unis, et que des affiliés et des sous-traitants peuvent traiter là où ils opèrent. Les transferts intra-groupe passent par un accord interne et des clauses contractuelles types. Région unique de stockage : non communiqué.

Pipedrive est-il inscrit au Data Privacy Framework UE–États-Unis ?

Le DPA et la notice indiquent que Pipedrive Inc. est inscrit au EU-U.S. Data Privacy Framework et à l’extension Royaume-Uni. Le statut exact affiché sur la fiche participant (Active ou examen) n’a pas été lu le 5 octobre 2026. Statut : non communiqué.

Quelles données personnelles Pipedrive mentionne-t-il ?

Le DPA cite en général nom, titre, adresse, e-mail, téléphone, historique client, adresses IP, notes libres saisies par le client, et toute autre donnée que le client choisit d’enregistrer. Il indique ne pas anticiper de données sensibles. Personnes citées : dirigeants, salariés, clients, fournisseurs et contacts du client.

Souvent dans la même stack

Ces fiches reviennent dans les recherches d’un SaaS Next.js. Next.js lui-même n’est pas un sous-traitant : RGPD Next.js.

Outils proches

Toutes les fiches support et crm

Pack complet, à partir de 39 € TTC

La clause ci-dessus ne couvre qu’un outil. StackLégal génère les mentions, CGU, CGV, confidentialité, DPA article 28 et la liste publique, en ne citant que les cases cochées. Paiement unique via Gumroad. Ce n’est pas un conseil juridique.