RGPD SendGrid
Dans une stack indie, SendGrid sert à e-mails transactionnels et marketing (Twilio). Entité citée : Twilio Inc.. Les sections reprennent ce que l’éditeur publie, sans compléter un trou. Dernière mise à jour des faits : 4 octobre 2026. Vérifié le 4 octobre 2026.
DPA SendGrid
Oui. Data Protection Addendum Twilio, qui couvre SendGrid.
Rôle indiqué
Sous-traitant ou sous-traitant ultérieur des données personnelles du client, et responsable indépendant pour des finalités précisées de compte, d’usage des communications et de contenu client.
Données personnelles
Données de compte, données d’usage des communications, contenu client (corps, objets, destinataires), informations d’expéditeur et de destinataire, métadonnées de délivrabilité, d’ouverture et de rebond, adresse IP, navigateur, système et localisation générale, informations de paiement.
Sous-traitants de SendGrid
Liste publique Twilio, avec des lignes SendGrid.
Transferts hors UE
Hébergement / localisation
La liste des sous-traitants Twilio place le routage et la transmission SendGrid sur AWS aux États-Unis et dans l’UE, le stockage des campagnes marketing sur AWS et Snowflake aux États-Unis, et l’hébergement chez DataBank et Lumen en Amérique du Nord et Digital Realty en Amérique du Nord et dans l’UE.
Data Privacy Framework UE–États-Unis
Twilio Inc. est inscrit. Statut EU-U.S. Data Privacy Framework : Active.
Cookies
La politique Twilio indique que les services SendGrid collectent des données d’engagement via des balises web dans les e-mails (délivrance, ouverture, clic, rebond, spam). Noms de cookies déposés sur un site client : non communiqué.
Usage typique, rédigé par StackLégal et non par l’éditeur : E-mails transactionnels et marketing (Twilio).
Historique
Dernière mise à jour : 4 octobre 2026.
Première publication. Les faits viennent des pages officielles citées en sources. Ce qui n’y figure pas reste « non communiqué ».
Clause à coller
À placer dans la section sous-traitants de votre politique de confidentialité. Relisez-la : un champ « non communiqué » doit être complété avant publication.
Clause sous-traitants
Sources
Vérifié le 4 octobre 2026.
Questions fréquentes
SendGrid est-il sous-traitant au sens du RGPD ?
Sous-traitant ou sous-traitant ultérieur des données personnelles du client, et responsable indépendant pour des finalités précisées de compte, d’usage des communications et de contenu client.
Quel DPA SendGrid publie-t-il ?
Oui. Data Protection Addendum Twilio, qui couvre SendGrid. https://www.twilio.com/en-us/legal/data-protection-addendum
Quels sous-traitants ultérieurs SendGrid publie-t-il ?
Liste publique Twilio, avec des lignes SendGrid. https://www.twilio.com/en-us/legal/sub-processors
Où SendGrid indique-t-il traiter les données, y compris hors UE ?
La liste des sous-traitants Twilio place le routage et la transmission SendGrid sur AWS aux États-Unis et dans l’UE, le stockage des campagnes marketing sur AWS et Snowflake aux États-Unis, et l’hébergement chez DataBank et Lumen en Amérique du Nord et Digital Realty en Amérique du Nord et dans l’UE.
SendGrid est-il inscrit au Data Privacy Framework UE–États-Unis ?
Twilio Inc. est inscrit. Statut EU-U.S. Data Privacy Framework : Active. https://www.dataprivacyframework.gov/participant/5394
Quelles données personnelles SendGrid mentionne-t-il ?
Données de compte, données d’usage des communications, contenu client (corps, objets, destinataires), informations d’expéditeur et de destinataire, métadonnées de délivrabilité, d’ouverture et de rebond, adresse IP, navigateur, système et localisation générale, informations de paiement.
Souvent dans la même stack
Ces fiches reviennent dans les recherches d’un SaaS Next.js. Next.js lui-même n’est pas un sous-traitant : RGPD Next.js.
Outils proches
Pack complet, à partir de 39 € TTC
La clause ci-dessus ne couvre qu’un outil. StackLégal génère les mentions, CGU, CGV, confidentialité, DPA article 28 et la liste publique, en ne citant que les cases cochées. Paiement unique via Gumroad. Ce n’est pas un conseil juridique.