Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.
Essayer FlowConsentPlan gratuit · Installation 10 min
HubSpot Forms est le module de formulaires de la plateforme CRM et marketing HubSpot. Les formulaires sont intégrables sur tout site via un snippet JavaScript et alimentent leads, demandes de contact, inscriptions newsletter ou enregistrements d'événements directement dans HubSpot. Sauf désactivation explicite, l'intégration charge également le tracking code HubSpot qui pose des cookies et crée une identité visiteur persistante.
HubSpot Forms est le module de formulaires de la plateforme CRM et growth HubSpot (HubSpot, Inc., Cambridge, Massachusetts). Les formulaires se conçoivent dans l'interface HubSpot et s'intègrent sur tout site via un snippet JavaScript, envoyant les données directement dans le CRM HubSpot. Formats : inline, pop, up, slide, in, plein écran ; intégration possible avec les workflows Marketing Hub, le lead scoring et le ticketing Service Hub.
Du formulaire : champs soumis (nom, email, téléphone, champs personnalisés) et métadonnées (URL, referrer, timestamp, IP). Du tracking code : cookies persistants (hubspotutk, __hstc, __hssc, __hssrc) qui construisent un profil visiteur, vues de page, événements de conversion et historique de navigation cousu avant/après soumission. Le tracking code peut être désactivé tout en conservant l'embed du formulaire, mais l'intégration par défaut installe les deux.
La soumission de formulaire peut reposer sur l'art. 6, 1, b (exécution du contrat) pour une demande de service ou sur l'art. 6, 1, f (intérêt légitime) avec LIA documentée pour la capture de leads B2B. Les cookies de tracking HubSpot sont non essentiels au sens de l''ePrivacy et du TTDSG et requièrent un consentement. HubSpot propose aussi un mode embed sans tracking pour les cas où vous voulez seulement collecter les données sans poser de cookies ; ce mode est à privilégier quand vous ne pouvez pas gérer le formulaire derrière une bannière.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
HubSpot traite les données de formulaire aux États, Unis par défaut. La résidence UE sur AWS Frankfurt est disponible pour les clients Marketing Hub Professional et Enterprise et doit être demandée au provisioning. Les transferts s'appuient sur les CCT au titre de l'art. 46, 2, c RGPD et sur la certification Data Privacy Framework UE, US de HubSpot Inc. Une TIA est recommandée.
Signez la DPA HubSpot, demandez la résidence UE si disponible, gérez le tracking code via une CMP, utilisez l''embed sans tracking si aucun consentement n''a été recueilli, documentez la base légale du formulaire (contrat ou LIA), affichez une mention de confidentialité claire sur le formulaire, documentez le flux vers le CRM dans le RoPA et listez les cookies dans la politique cookies.
Les sites web utilisant HubSpot Forms doivent obtenir le consentement des utilisateurs conformement au RGPD.
Considerations AIPD
HubSpot Forms collecte les informations soumises par les visiteurs (nom, email, téléphone, champs personnalisés). En mode par défaut, le tracking code HubSpot crée une identité visiteur persistante (cookies hubspotutk, __hssc, __hssrc, __hstc) qui lie le comportement avant et après la soumission. Points clés pour l'AIPD : (1) les cookies de tracking sont non essentiels et requièrent un consentement ePrivacy/TTDSG ; (2) les données de formulaire peuvent inclure des informations sensibles selon l'usage (demandes médicales, leads financiers) ; (3) la résidence US par défaut implique une analyse de transfert ; (4) les fonctionnalités IA HubSpot (smart fields, lead scoring) constituent du traitement automatisé au sens de l'art. 22 ; (5) la carte d'intégration est large (CRM, Marketing Hub, Service Hub, CMS Hub), propageant les données de formulaire dans plusieurs sous, systèmes.
Exemple de texte de consentement
Notre site utilise HubSpot Forms pour capter votre demande de contact et l'alimenter dans notre CRM. Le tracking code HubSpot pose des cookies (hubspotutk, __hstc, __hssrc, __hssc) qui vous reconnaissent et lient votre soumission à votre navigation sur le site. HubSpot traite les données aux États, Unis par défaut (ou dans l'UE sur AWS Frankfurt selon notre contrat). Les transferts s'appuient sur les Clauses Contractuelles Types et le Data Privacy Framework UE, US. Vous pouvez refuser les cookies non essentiels via la bannière.
Domaines tiers contactes
hubspot.comwww.hubspot.comjs.hsforms.netforms.hsforms.comjs.hs-analytics.netjs.hs-scripts.comtrack.hubspot.comCookies deposes
| Nom | Type | Duree | Finalite |
|---|---|---|---|
| hubspotutk | Marketing / Identification | 13 months | Persistent visitor identifier set by the HubSpot tracking code. Passed alongside form submissions to associate the lead with the previously tracked visitor profile. |
| __hstc | Analytics | 13 months | Records visitor sessions, source (utm parameters, referrer), and number of visits. Used by HubSpot reporting to attribute leads to traffic sources. |
| __hssc | Analytics | 30 minutes | Identifies the current session and is updated whenever the visitor views a page. Used to count the number of page views within a session. |
| __hssrc | Functional / Session | Session | Set to indicate whether the visitor has restarted the browser; used by HubSpot session logic. |
| messagesUtk | Functional / Chat | 13 months | Set by HubSpot Conversations chat widget (loaded alongside the form embed on some HubSpot CMS pages) to recognise visitors who chat with the site. |
HubSpot Forms utilise des cookies de tracking publicitaire — respectez le RGPD avec FlowConsent.
Avec le tracking code HubSpot chargé (par défaut), il pose les cookies first, party : hubspotutk (identifiant visiteur, 13 mois), __hstc (session et attribution source, 13 mois), __hssc (session en cours, 30 min) et __hssrc (drapeau de session initiale, session). En mode embed sans tracking, aucun cookie persistant n'est posé.
La soumission de formulaire seule (sans tracking) peut être déployée sans consentement pour les champs eux, mêmes (base contractuelle ou intérêt légitime). Les cookies de tracking HubSpot et l'identification inter, visites requièrent un consentement au sens de l'ePrivacy et du TTDSG.
Soumission de formulaire : exécution du contrat (art. 6, 1, b) pour les demandes de service, ou intérêt légitime (art. 6, 1, f) pour la capture de leads B2B avec LIA documentée. Cookies de tracking : consentement (art. 6, 1, a).
Par défaut oui : HubSpot stocke les données de formulaire et CRM aux États, Unis. La résidence UE sur AWS Frankfurt est disponible pour les clients Marketing Hub Professional et Enterprise. Les transferts s'appuient sur les CCT et le Data Privacy Framework UE, US.
Documentez une AIPD si vous traitez des leads à grande échelle, segmentez sur des attributs sensibles ou utilisez le lead scoring IA. Pour des formulaires de contact simples avec peu de données, une LIA courte et une mention de confidentialité suffisent généralement.
Signez la DPA HubSpot, demandez la résidence UE si disponible, utilisez l'embed sans tracking en l'absence de consentement, gérez le tracking code via votre CMP, affichez une mention claire sur le formulaire, prévoyez une case dédiée pour les communications marketing et documentez le workflow dans le RoPA.
Alternatives : Tally (Belgique), Typeform (Espagne, résidence UE possible), Jotform (US), Formspree, Pageclip, Brevo Forms (France), Mautic Forms (open source), Salesforce Web, to, Lead et modules de formulaire natifs (Gravity Forms WordPress, Webform Drupal).
Ajoutez une section pour HubSpot Forms listant chaque cookie (hubspotutk, __hstc, __hssc, __hssrc) avec nom, finalité, durée. Précisez le responsable (HubSpot Inc., US), l'option de résidence UE, le mécanisme CCT/DPF et l'interrupteur CMP qui permet aux visiteurs de refuser la partie tracking tout en utilisant le formulaire.