StackLégal

E-mail

RGPD SendGrid

Dans une stack indie, SendGrid sert à e-mails transactionnels et marketing (Twilio). Entité citée : Twilio Inc.. Les sections reprennent ce que l’éditeur publie, sans compléter un trou. Dernière mise à jour des faits : 4 octobre 2026. Vérifié le 4 octobre 2026.

DPA SendGrid

Oui. Data Protection Addendum Twilio, qui couvre SendGrid.

Lire le DPA

Rôle indiqué

Sous-traitant ou sous-traitant ultérieur des données personnelles du client, et responsable indépendant pour des finalités précisées de compte, d’usage des communications et de contenu client.

Données personnelles

Données de compte, données d’usage des communications, contenu client (corps, objets, destinataires), informations d’expéditeur et de destinataire, métadonnées de délivrabilité, d’ouverture et de rebond, adresse IP, navigateur, système et localisation générale, informations de paiement.

Sous-traitants de SendGrid

Liste publique Twilio, avec des lignes SendGrid.

Liste publiée par l’éditeur

Transferts hors UE

Hébergement / localisation

La liste des sous-traitants Twilio place le routage et la transmission SendGrid sur AWS aux États-Unis et dans l’UE, le stockage des campagnes marketing sur AWS et Snowflake aux États-Unis, et l’hébergement chez DataBank et Lumen en Amérique du Nord et Digital Realty en Amérique du Nord et dans l’UE.

Data Privacy Framework UE–États-Unis

Twilio Inc. est inscrit. Statut EU-U.S. Data Privacy Framework : Active.

Fiche Data Privacy Framework

Cookies

La politique Twilio indique que les services SendGrid collectent des données d’engagement via des balises web dans les e-mails (délivrance, ouverture, clic, rebond, spam). Noms de cookies déposés sur un site client : non communiqué.

Usage typique, rédigé par StackLégal et non par l’éditeur : E-mails transactionnels et marketing (Twilio).

Historique

Dernière mise à jour : 4 octobre 2026.

  1. Première publication. Les faits viennent des pages officielles citées en sources. Ce qui n’y figure pas reste « non communiqué ».

Clause à coller

À placer dans la section sous-traitants de votre politique de confidentialité. Relisez-la : un champ « non communiqué » doit être complété avant publication.

Clause sous-traitants

Ajoutez ce sous-traitant à votre widget gratuit

Sources

Vérifié le 4 octobre 2026.

Questions fréquentes

SendGrid est-il sous-traitant au sens du RGPD ?

Sous-traitant ou sous-traitant ultérieur des données personnelles du client, et responsable indépendant pour des finalités précisées de compte, d’usage des communications et de contenu client.

Quel DPA SendGrid publie-t-il ?

Oui. Data Protection Addendum Twilio, qui couvre SendGrid. https://www.twilio.com/en-us/legal/data-protection-addendum

Quels sous-traitants ultérieurs SendGrid publie-t-il ?

Liste publique Twilio, avec des lignes SendGrid. https://www.twilio.com/en-us/legal/sub-processors

Où SendGrid indique-t-il traiter les données, y compris hors UE ?

La liste des sous-traitants Twilio place le routage et la transmission SendGrid sur AWS aux États-Unis et dans l’UE, le stockage des campagnes marketing sur AWS et Snowflake aux États-Unis, et l’hébergement chez DataBank et Lumen en Amérique du Nord et Digital Realty en Amérique du Nord et dans l’UE.

SendGrid est-il inscrit au Data Privacy Framework UE–États-Unis ?

Twilio Inc. est inscrit. Statut EU-U.S. Data Privacy Framework : Active. https://www.dataprivacyframework.gov/participant/5394

Quelles données personnelles SendGrid mentionne-t-il ?

Données de compte, données d’usage des communications, contenu client (corps, objets, destinataires), informations d’expéditeur et de destinataire, métadonnées de délivrabilité, d’ouverture et de rebond, adresse IP, navigateur, système et localisation générale, informations de paiement.

Souvent dans la même stack

Ces fiches reviennent dans les recherches d’un SaaS Next.js. Next.js lui-même n’est pas un sous-traitant : RGPD Next.js.

Outils proches

Toutes les fiches e-mail

Pack complet, à partir de 39 € TTC

La clause ci-dessus ne couvre qu’un outil. StackLégal génère les mentions, CGU, CGV, confidentialité, DPA article 28 et la liste publique, en ne citant que les cases cochées. Paiement unique via Gumroad. Ce n’est pas un conseil juridique.