¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Mailgun es una plataforma de API de correo electrónico transaccional y de marketing operada por Sinch Email Inc. (grupo Sinch, Estocolmo). Mailgun no establece cookies en los visitantes del sitio. El seguimiento de apertura y clics en correos implica identificadores almacenados en el dispositivo del destinatario al cargar las imágenes, lo que requiere consentimiento para campañas de marketing.
Mailgun es una plataforma de API de email transaccional y marketing fundada en 2010. Hoy la opera Sinch Email Inc., parte del grupo Sinch con sede en Estocolmo, Suecia. Los clientes envían correos llamando a la API de Mailgun desde el servidor o por relé SMTP. La plataforma también ofrece enrutamiento entrante, gestión de listas, validación de direcciones y analítica. Mailgun se usa ampliamente para restablecimiento de contraseñas, confirmaciones de pedido, correos de carrito abandonado y newsletters.
Mailgun no coloca ninguna cookie en visitantes de sitios web (la plataforma es un emisor de correos, no un widget web). Cuando el cliente habilita el seguimiento de apertura, Mailgun añade un píxel invisible 1x1 servido desde email.mg.mailgun.net en los correos salientes, el navegador del destinatario lo recupera al leer el mensaje y Mailgun registra la apertura. Cuando se habilita el seguimiento de clics, los enlaces del correo se reescriben a través de events.mailgun.net para registrar cada clic. Estos mecanismos vinculan una apertura o un clic a una dirección de correo del destinatario, lo que constituye un dato personal.
Para los correos transaccionales, el Artículo 6(1)(b) del RGPD (ejecución de un contrato) cubre típicamente el mensaje en sí. Para los correos de marketing, la base legal es el consentimiento (Artículo 6(1)(a)) o el soft opt in para clientes existentes según las reglas nacionales. El seguimiento de apertura y clic implica almacenar identificadores y leer información del terminal del destinatario, por lo que la AEPD y otras autoridades europeas consideran necesario un consentimiento informado para campañas de marketing. El seguimiento transaccional puede apoyarse a veces en el interés legítimo si la finalidad está documentada.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Aprovisione Mailgun en la región UE (api.eu.mailgun.net) para mantener el contenido de los correos, las direcciones de los destinatarios y los logs de eventos dentro del EEE. La región US (mailgun.net) desencadena una transferencia cubierta por Cláusulas Contractuales Tipo y el Marco de Privacidad de Datos UE EE.UU. La empresa matriz Sinch está en Suecia, plenamente bajo RGPD. Algunas herramientas de soporte y facturación incluyen proveedores en EE.UU. Documente todo esto en el RAT.
Aprovisione el proyecto en la región UE. Firme el DPA de Mailgun (bajo Sinch). Documente Mailgun en su RAT con región, retención y base legal por tipo de campaña. Desactive el seguimiento de apertura y clic para los correos transaccionales cuando no sea estrictamente necesario. Para los correos de marketing, recoja el consentimiento y proporcione un enlace de baja fácil. Incluya un párrafo en la política de privacidad que explique el píxel de seguimiento y el mecanismo de opt out. Implemente flujos DSAR que puedan exportar y eliminar los datos del destinatario en Mailgun mediante la API.
Websites using Mailgun must obtain user consent under GDPR regulations.
DPIA considerations
Una EIPD es recomendable cuando Mailgun se usa para email marketing a gran escala o para enviar mensajes transaccionales con contenido sensible (salud, jurídico, financiero). Documente la elección de región UE, la base legal por campaña, el periodo de retención de eventos y logs (3 a 7 días para el contenido, 30 a 90 días para eventos según el plan), el mecanismo opt out y el procedimiento DSAR.
Sample consent text
Nuestros correos de marketing se envían a través de Mailgun. Cuando abre un correo, Mailgun carga un pequeño píxel de seguimiento que nos informa de la apertura. Los enlaces pueden encapsularse para rastrear clics. Puede desactivar la carga de imágenes en su cliente de correo para evitar el píxel y darse de baja en cualquier momento mediante el enlace al final de cada correo.
Third-party domains contacted
mailgun.netapi.mailgun.netapi.eu.mailgun.netemail.mg.mailgun.netevents.mailgun.netapp.mailgun.comapp.eu.mailgun.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| mg-session | first-party (app.mailgun.com / app.eu.mailgun.com) | Session | Authentication session cookie for the Mailgun control panel used by the customer. Strictly necessary, never set on the public website that the customer operates. |
| mg_csrf | first-party (Mailgun control panel) | Session | Anti CSRF token used by the Mailgun web application. Strictly necessary, only relevant for Mailgun account users. |
Mailgun recopila datos analíticos de los usuarios — necesitas legalmente un banner de consentimiento. Prueba FlowConsent gratis.
No. Mailgun es una API de envío de correos y no establece cookies en un sitio web. El seguimiento ocurre dentro del cuerpo del correo mediante un píxel invisible (email.mg.mailgun.net) y enlaces reescritos a través de events.mailgun.net. Estos elementos solo se activan cuando un destinatario abre un correo o hace clic en un enlace rastreado.
Para los correos transaccionales el Artículo 6(1)(b) cubre el mensaje. Para los correos de marketing se requiere consentimiento según ePrivacy y las reglas nacionales. El seguimiento de apertura y clic en correos de marketing requiere consentimiento informado según el EDPB y la AEPD.
Artículo 6(1)(b) RGPD (ejecución de un contrato) para correos transaccionales. Artículo 6(1)(a) (consentimiento) para correos de marketing y para el seguimiento de apertura/clic en campañas de marketing. Artículo 6(1)(f) (interés legítimo) posible para la monitorización de entrega transaccional si está documentada. El cliente es el responsable, Sinch Email Inc. es el encargado del tratamiento.
Aprovisione el proyecto en la región UE (api.eu.mailgun.net) para mantener el contenido de los correos, las direcciones de los destinatarios y los eventos dentro del EEE. La región US (mailgun.net) desencadena una transferencia cubierta por SCCs y el Marco de Privacidad de Datos UE EE.UU. La empresa matriz Sinch está en Suecia.
Una EIPD es recomendable para programas de email marketing a gran escala o flujos transaccionales con contenido sensible. Documente la región UE, la base legal por campaña, el periodo de retención, la configuración de seguimiento y el procedimiento DSAR.
Elija la región UE al crear el proyecto, firme el DPA de Mailgun (Sinch), documente al encargado en su RAT, recoja el consentimiento para correos de marketing, desactive el seguimiento de apertura y clic cuando no sea necesario, incluya el aviso de seguimiento en la política de privacidad y proporcione un enlace de baja claro.
Otros proveedores de API de correo incluyen SendGrid (Twilio, EE.UU.), Postmark (EE.UU.), Amazon SES, SparkPost (Bird), Brevo antes Sendinblue (Francia), Mailjet (Sinch), Mailtrap, Resend, Tipimail (FR) y opciones autoalojadas como Postal o Haraka.
Mailgun no necesita figurar en el banner de cookies del sitio web porque no establece cookies web. Actualice el aviso de privacidad para divulgar el píxel de seguimiento (apertura) y la reescritura de enlaces (clic), con la región UE utilizada y el periodo de retención. Incluya los procedimientos de baja y DSAR.