Mailjet et RGPD : contrats, contacts et suivi des emails
Vérifiez les contrats Mailjet, les transferts, les preuves d’inscription et les réglages de suivi des ouvertures avant vos campagnes.
- Identifier les contrats réellement applicables
- Vérifier l’hébergement sans conclure trop vite sur les transferts
- Importer les contacts avec leurs droits et leurs preuves
- Traiter le suivi des ouvertures comme un sujet distinct
- Exemple : une newsletter de patrons de couture sans relance des non-lecteurs
- Organiser le retrait, y compris après l’envoi
- Contrôler les accès et les campagnes avant l’envoi
- Ce qu’il faut retenir
- FAQ
Vous pouvez utiliser Mailjet pour votre newsletter si vous disposez du droit de contacter ses destinataires, encadrez les traitements confiés au prestataire et maîtrisez le suivi ajouté aux messages. Sans preuve permettant de justifier une campagne ou son suivi individuel, suspendez l’opération concernée. Un hébergement européen ne suffit pas à autoriser ces usages.
L’examen ci-dessous s’appuie sur la documentation publique consultée le 27 septembre 2026. Conservez dans votre dossier les documents applicables à votre compte, car les offres et paramètres peuvent évoluer.
Identifier les contrats réellement applicables
Les conditions de service Mailjet identifient l’entité prestataire par le bon de commande et incorporent un accord de traitement des données. Elles prévoient aussi des restrictions pour l’utilisation de données sensibles. Ne versez donc pas librement dans les champs de segmentation des informations de santé ou d’autres données particulièrement protégées.
Le DPA Sinch décrit le traitement pour le compte du client, les instructions, la confidentialité, les mesures de sécurité et les transferts. Archivez la version liée à votre contrat et examinez ses annexes. Une page commerciale « conforme au RGPD » ne remplace pas cette revue au regard de l’Art. 28(3).
Le DPA distingue aussi certains traitements réalisés par Sinch pour ses propres fonctions de communication, de sécurité ou de conformité. Ne décrivez donc pas toute opération du groupe comme exécutée uniquement sur vos instructions.
Votre entreprise reste responsable des finalités de ses campagnes. Si une agence administre Mailjet pour vous, précisez qui importe les listes, règle les exclusions et traite les demandes de droits. La gestion des sous-traitants doit couvrir l’agence et la chaîne technique effectivement utilisée.
Vérifier l’hébergement sans conclure trop vite sur les transferts
La documentation Mailjet sur la localisation indique un stockage sur Google Cloud à Francfort et Saint-Ghislain, dans l’Union européenne. Cette information porte sur l’hébergement annoncé ; elle ne démontre pas l’absence de tout accès depuis un pays tiers.
Examinez également les sous-traitants applicables au service, les accès de support et les intégrations. Pour chaque transfert identifié, déterminez le mécanisme adéquat et les vérifications nécessaires. Une décision d’adéquation et des clauses contractuelles types n’impliquent pas exactement la même analyse ; notre guide des transferts de données hors UE distingue ces situations.
Importer les contacts avec leurs droits et leurs preuves
Avant l’import, documentez la provenance de chaque segment et le motif autorisant son utilisation. La CNIL distingue la prospection électronique des particuliers, l’exception du client existant et les sollicitations professionnelles. Un fichier importé sans erreur technique peut rester inutilisable juridiquement.
Vérifiez notamment :
- les finalités et canaux couverts par les choix des destinataires ;
- la présence des désabonnements et oppositions dans le transfert ;
- la date et le texte de l’information présentée ;
- la conservation séparée des justificatifs nécessaires ;
- le comportement des synchronisations qui risqueraient de réinscrire un contact.
La migration des preuves de consentement mérite une préparation spécifique. Un statut d’abonné exporté sans son contexte ne démontre pas ce que la personne a accepté. Le double opt-in peut aider à constituer cette preuve, sans être une obligation générale ni une garantie absolue.
Traiter le suivi des ouvertures comme un sujet distinct
L’envoi et le suivi individuel de la lecture sont deux opérations à qualifier séparément. Cela ne signifie pas qu’une interface doit toujours comporter deux cases : il faut surtout que le choix couvre réellement les finalités présentées. L’article 82 de la loi Informatique et Libertés encadre l’accès aux informations du terminal ; une base légale RGPD pour la newsletter ne neutralise pas cette règle.
La recommandation CNIL publiée le 14 avril 2026 distingue notamment certaines mesures de délivrabilité strictement encadrées du suivi commercial. Utiliser une ouverture pour déclencher une offre personnalisée ne devient pas nécessaire à la distribution du message parce que le même outil mesure sa réception.
La documentation Mailjet présente des réglages d’ouverture et de clic, ainsi que des préférences par contact. Voici les points essentiels de sa notice sur le suivi et le consentement : les paramètres du compte déterminent le niveau maximal ; une préférence individuelle peut le réduire. Le mode désactivé retire le suivi concerné des futurs messages. Le mode « Anonymous » demande encore une analyse juridique et ne garantit pas, par son seul nom, une anonymisation au sens du RGPD. Les modifications ne changent pas rétroactivement les emails déjà envoyés.
Cette dernière limite est importante pour une demande de retrait : vérifiez avec le prestataire le traitement des anciens messages encore susceptibles d’être ouverts. Le guide sur les pixels de suivi des emails aide à définir le périmètre de la demande.
Exemple : une newsletter de patrons de couture sans relance des non-lecteurs
Prenons une situation hypothétique : une PME française vend des patrons de couture et prépare une newsletter mensuelle. Sa responsable marketing dispose d’inscriptions récentes, d’un ancien export et d’une liste de désabonnements. L’agence souhaite importer l’ensemble, puis envoyer une réduction aux personnes qui n’auraient pas ouvert le premier message.
La dirigeante tranche : les nouvelles inscriptions dont le texte et le choix sont conservés peuvent alimenter la newsletter. L’ancien export reste à part tant que son origine et ses droits ne sont pas établis. Les exclusions sont rapprochées avant tout envoi. La relance fondée sur les ouvertures est abandonnée pour ce lancement, faute d’un dossier justifiant ce suivi. La PME conserve un bulletin identique pour ses abonnés autorisés, sans personnalisation issue de leur lecture.
Voici sa fiche de lancement, donnée comme exemple de décision et non comme compte rendu d’un essai de Mailjet :
| Élément du projet | Décision prise | Preuve ou résultat attendu |
|---|---|---|
| Formulaire actuel : newsletter couture facultative | Importer les inscriptions démontrables | Texte daté, choix positif et adresse rapprochés |
| Ancien fichier portant seulement « actif » | Exclure du lancement | Responsable commercial chargé de retrouver la provenance |
| Adresses présentes dans les désabonnements | Maintenir l’exclusion, même après réimport | Aucun destinataire opposé dans la campagne finale |
| Réduction déclenchée par une absence d’ouverture | Ne pas activer | Aucun scénario ne dépend de cette information |
| Suivi individuel sans justification établie | Ne pas le mettre en œuvre | Message reçu conforme à la décision, intégrations incluses |
| Mesure du succès commercial | Utiliser les commandes liées à un code commun, sans profil de lecture | Rapport séparant ventes constatées et destinataires inconnus |
Le code commun ne permet pas d’affirmer que chaque acheteur a lu la newsletter : il peut avoir été partagé. La responsable conserve cette limite dans son bilan. Elle n’invente ni taux d’ouverture nul, ni attribution certaine pour remplacer une information qu’elle a décidé de ne pas collecter.
Cette démarche applique la limitation des finalités, la minimisation et la responsabilité prévues par les Art. 5(1)(b), 5(1)(c) et 5(2) du RGPD. Le tableau sert ensuite d’instruction à l’agence : il décrit ce que l’entreprise autorise, pas seulement les boutons qu’elle a trouvés dans un logiciel.
Organiser le retrait, y compris après l’envoi
Supposons maintenant que cette PME envisage un projet ultérieur de suivi, correctement documenté. Avant de l’activer, elle doit savoir traiter une demande comme : « Je veux vos nouveautés, mais je ne veux plus que vous suiviez mes lectures. » Fermer l’abonnement pour éviter de résoudre cette demande ne constitue pas une réponse satisfaisante au choix exprimé.
Le responsable marketing enregistre le périmètre demandé et transmet à l’administrateur les opérations à interrompre. Il distingue le suivi futur, les données déjà collectées et les décisions encore en attente dans le CRM. Une tâche commerciale programmée hier à partir d’une ouverture ne disparaît pas nécessairement parce qu’un paramètre a été changé aujourd’hui : le dossier doit aussi couvrir cette utilisation restante.
L’administrateur prend deux messages de démonstration : l’un créé avant le changement, l’autre après. Il contrôle les événements reçus lors de leur consultation, puis leur arrivée éventuelle dans le CRM. Ce parcours doit établir l’effet réel du retrait, sans promettre qu’un écran affichant une préférence suffit à neutraliser toutes les copies.
Si l’ancien message continue d’alimenter le suivi, la PME ouvre une demande précise au prestataire : identifiant du message de démonstration, nature du retrait, événement persistant et résultat attendu. Elle suspend les nouvelles campagnes comportant le suivi litigieux et neutralise les usages commerciaux correspondants dans ses propres outils. Elle ne déclare pas la demande résolue tant que le traitement restant n’est pas effectivement arrêté. Si aucune solution ne peut être démontrée, le projet de suivi reste suspendu ; les envois autorisés peuvent continuer dans une configuration sans ce suivi.
Le retrait du consentement prévu par l’Art. 7(3) doit être aussi simple que son recueil. Pour les données historiques, il faut aussi déterminer ce qui doit être effacé et ce qui peut encore être conservé pour une finalité distincte et justifiée, comme une preuve limitée. Leur conservation ne permet pas de prolonger la personnalisation refusée.
Contrôler les accès et les campagnes avant l’envoi
Désignez un responsable du compte et limitez les permissions des prestataires. Inventoriez les clés API, leur usage et leur révocation ; leur exposition peut permettre des opérations non autorisées selon les droits associés. Ne partagez pas les identifiants d’un administrateur entre plusieurs intervenants.
Préparez un contrôle sur une liste de démonstration : un contact autorisé, un contact opposé et un contact dont les préférences de suivi sont absentes. Vérifiez le message reçu, le fonctionnement du désabonnement et la propagation du choix vers le CRM. Ce contrôle opérationnel ne prouve pas toute la conformité ; il détecte les écarts entre vos décisions et le paramétrage.
Enfin, définissez les durées par usage : prospection, preuve, statistiques et liste d’exclusion. Un email renvoyé automatiquement ou une simple ouverture ne doit pas être traité sans examen comme un renouvellement de la relation avec le prospect.
Ce qu’il faut retenir
- Archivez le contrat et le DPA applicables à votre compte.
- Vérifiez les accès internationaux en plus du lieu de stockage.
- Transférez les exclusions et les preuves avec les contacts.
- Séparez le droit de recevoir des emails des choix relatifs au suivi individuel.
FAQ
L’hébergement dans l’UE suffit-il pour utiliser Mailjet ?
Non. Il faut aussi vérifier les contrats, les éventuels transferts, la sécurité et la licéité de vos campagnes. L’origine de la marque ou du groupe ne remplace pas cet examen.
Le mode « Anonymous » supprime-t-il toute obligation de consentement ?
Son nom ne suffit pas à le démontrer. Il faut examiner les données traitées, la finalité, le fonctionnement technique et les conditions d’une éventuelle exemption.
Une désinscription oblige-t-elle à effacer toute trace du contact ?
Il peut être nécessaire de conserver une information minimale pour respecter durablement l’opposition. Cette liste ne doit plus servir à prospecter et doit être encadrée par une finalité et une durée propres.
Recevez nos analyses pratiques sur la conformité : inscrivez-vous à la newsletter.
Thiébaut Devergranne est docteur en droit et fondateur de donneespersonnelles.fr. Il travaille depuis plus de vingt ans sur le droit des technologies et la protection des données personnelles.