¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Mailjet es una plataforma europea de email marketing y transaccional, propiedad del grupo Sinch. Permite diseñar boletines, enviar emails transaccionales por SMTP o API REST, captar suscriptores mediante formularios en el sitio y medir aperturas y clics. Como los datos de producción se alojan en Francia, Mailjet es uno de los proveedores de email más compatibles con el RGPD, pero el píxel de apertura y los widgets de suscripción siguen sujetos a las obligaciones del RGPD y la ePrivacy.
Mailjet es un proveedor de email con sede en la UE utilizado para enviar campañas de marketing, emails transaccionales y SMS a través de una única API y un editor de arrastrar y soltar. La plataforma la opera el grupo Sinch, con infraestructura principalmente en Francia, y está ampliamente adoptada en Europa por su sólido enfoque de privacidad.
Mailjet trata listas de destinatarios (direcciones de correo, nombre, apellidos, campos personalizados), el contenido de los emails y métricas de interacción calculadas a partir de un píxel 1x1 y de una redirección de clic servidos desde mjt.lu y mailjet.com. El widget de suscripción opcional carga un script desde app.mailjet.com que registra los envíos del formulario y puede establecer cookies funcionales propietarias.
El envío de emails de marketing a personas físicas requiere consentimiento previo conforme al artículo 6, 1, a, RGPD y a la ePrivacy (transpuesta en España por la LSSI y la LOPDGDD). El píxel de apertura entra en el artículo 5, 3 ePrivacy: cuando el cliente de correo renderiza la imagen, almacena o accede a información del dispositivo del destinatario. Un seguimiento exclusivamente del lado servidor puede ampararse en interés legítimo, con un análisis documentado.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
En B2C, el doble opt in es muy recomendable y es obligatorio en algunas jurisdicciones de la UE (Alemania). En B2B, el régimen de soft opt in permite a una empresa enviar comunicaciones a contactos sobre productos o servicios similares cuando el correo se obtuvo durante una venta y no hubo oposición. Cada email debe incluir un enlace de baja en un clic y la identificación del remitente.
Los datos de producción se almacenan en Francia. Algunas funciones del grupo Sinch (soporte, antiabuso) pueden transferir datos a Suecia, Estados Unidos, India o Singapur. Mailjet se apoya en la certificación al Data Privacy Framework UE/EE. UU. de sus filiales estadounidenses y en CCT para otros terceros países. Las listas de subencargados se publican y se actualizan con regularidad.
Firme el DPA de Mailjet/Sinch, documente la base jurídica de cada lista (consentimiento para marketing, contrato para transaccional), implemente el doble opt in cuando proceda, configure el píxel de apertura para que se desactive si se rechaza, fije reglas de conservación para listas y rebotes, enumere los subencargados en la política de privacidad y atienda las solicitudes de derechos en los plazos del RGPD.
Websites using Mailjet must obtain user consent under GDPR regulations.
DPIA considerations
Por lo general, no se requiere una EIPD para los emails transaccionales enviados con Mailjet. Puede ser relevante para programas de marketing a gran escala con scoring conductual, perfilado, listas con datos sensibles (salud, finanzas) o combinación sistemática con un CRM offline.
Sample consent text
Deseo recibir los boletines y emails promocionales de este sitio, enviados a través de Mailjet. Mailjet, filial de Sinch, tratará mi dirección de correo en la Unión Europea para entregar los mensajes y medir aperturas y clics. Puedo retirar mi consentimiento en cualquier momento mediante el enlace de baja presente en cada email o contactando con el sitio.
Third-party domains contacted
mailjet.comapp.mailjet.commjt.luapi.mailjet.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| mj.preferences | persistent | 6 months | First party cookie set by the on site Mailjet signup widget to remember whether a visitor has already submitted the form and which preferences were selected. |
| mj_session | session | Session | Functional session cookie used by the Mailjet dashboard. Set when a logged in user navigates the back office, not on the public website. |
Mailjet recopila datos analíticos de los usuarios — necesitas legalmente un banner de consentimiento. Prueba FlowConsent gratis.
Mailjet no establece cookies publicitarias persistentes en el sitio del editor. El widget de suscripción cargado desde app.mailjet.com puede establecer cookies propietarias de corta duración (mj.preferences) para recordar el estado del formulario. El píxel de apertura en sí no establece cookies, pero puede almacenar un identificador en los recursos cacheados por el cliente de correo.
Sí, para emails de marketing B2C. El consentimiento debe ser específico, informado y mediante opt in, e idealmente recogido por doble opt in. Los emails transaccionales vinculados a una compra o servicio pueden ampararse en la ejecución del contrato. Los emails B2B a roles profesionales similares pueden acogerse al régimen de soft opt in cuando el destinatario no ha mostrado oposición y fue contactado antes sobre productos similares.
Consentimiento (artículo 6, 1, a, RGPD) para boletines y el píxel de apertura/clic. Ejecución de contrato (artículo 6, 1, b, RGPD) para confirmaciones transaccionales, restablecimiento de contraseña y actualizaciones de pedido. Interés legítimo (artículo 6, 1, f, RGPD) solo en supuestos B2B de soft opt in, con análisis documentado.
Mailjet aloja los datos de producción en Francia. Las funciones de soporte y antiabuso del grupo Sinch pueden transferir datos a Suecia (UE), Estados Unidos, India o Singapur. Las transferencias a EE. UU. se basan en el Data Privacy Framework UE/EE. UU., las demás en CCT. La lista completa está publicada en la lista de subencargados de Mailjet.
No para emails transaccionales o boletines pequeños. Una EIPD puede ser necesaria para programas de marketing a gran escala con scoring conductual, perfilado, datos sensibles o combinación sistemática con fuentes offline.
Firme el DPA de Mailjet/Sinch, documente la base jurídica por lista, implemente el doble opt in, incluya un enlace de baja en un clic en cada email, desactive el píxel de apertura para los usuarios que no han consentido al seguimiento de interacción, fije reglas de conservación para suscriptores inactivos y atienda las solicitudes de derechos a través de la plataforma.
Otros ESP con sede en la UE: Brevo (antes Sendinblue, Francia), MailerLite (Lituania), GetResponse (Polonia), Sarbacane (Francia) y CleverReach (Alemania). Para envíos transaccionales orientados a desarrolladores, Postmark, Resend y AWS SES Frankfurt también son habituales. La elección suele depender de la región de alojamiento y del nivel de automatización de marketing deseado.
Mencione Mailjet (Sinch) como encargado, con la finalidad (proveedor de email), la base jurídica según el tipo de email, la ubicación de almacenamiento (Francia), los subencargados (Suecia, EE. UU., India, Singapur), las garantías (DPF, CCT) y los plazos de conservación. Mencione por separado el píxel de apertura y de clic si su política cubre el seguimiento dentro del email.