Posílání emailů firmám a GDPR: Kompletní průvodce pro rok 2026
Úvod: Pravidla hry, která musíte znát
Pokud posíláte emaily firmám — ať už cold emaily, nabídky nebo follow-upy — pracujete s osobními údaji. A to znamená, že se na vás vztahuje GDPR.
První článek v této sérii vysvětlil základní princip: B2B cold email není zakázaný, ale má pravidla. Tento článek jde hlouběji. Ukáže vám, jak vypadá kompletní GDPR-kompatibilní outreach proces — od sběru dat, přes posílání emailů, až po zpracování odpovědí a vymazání údajů.
Upozornění: Tento článek je informativní přehled, nikoli právní poradenství. Pro konkrétní právní situace se poraďte s odborníkem.
1. Odkud můžete brát kontaktní údaje na firmy
Ne všechny zdroje dat jsou z pohledu GDPR rovnocenné. Na tom, odkud kontakty pocházejí, záleží.
Veřejně dostupné zdroje — nízké riziko:
Obchodní rejstříky (Handelsregister, KRS, CEIDG, Firmenbuch, FinStat). Weby firem (kontaktní stránka, impressum). Profesionální profily (LinkedIn — veřejně zobrazené údaje). Databáze hospodářských komor (WKO, IHK). Výpisy z veřejných registrů.
Tato data jsou veřejná z definice — firmy je zveřejňují dobrovolně nebo ze zákonné povinnosti. Zpracování těchto dat na základě oprávněného zájmu je ve většině případů oprávněné.
Agregované databáze — střední riziko:
Platformy, které sbírají a ověřují data z několika veřejných zdrojů. DataSend.ai například čerpá z obchodních rejstříků, veřejných zdrojů a webů firem v 7 zemích. Data jsou ověřena na doručitelnost a aktuálnost.
Při výběru databáze se ujistěte, že provider dokáže prokázat legitimní původ dat a má transparentní politiku zpracování osobních údajů.
Pochybné zdroje — vysoké riziko:
Koupené seznamy z neznámých zdrojů. Scrapované osobní profily bez veřejného kontextu. Databáze získané z úniků dat. Kontakty ze zdrojů, kde provider nedokáže prokázat původ.
Tato data používat byste neměli — nejen kvůli GDPR, ale také kvůli kvalitě dat (vysoký bounce rate, nízká relevantnost).
2. Jaké údaje můžete zpracovávat a na co
GDPR vyžaduje, abyste zpracovávali pouze údaje, které skutečně potřebujete pro daný účel (zásada minimalizace dat).
Pro B2B outreach typicky potřebujete:
Jméno kontaktní osoby. Pozici/roli ve firmě. Firemní email. Název firmy. Odvětví a region (pro personalizaci).
Nepotřebujete (a neměli byste sbírat):
Osobní telefonní čísla (soukromé, nikoli firemní). Soukromé emailové adresy. Data o soukromém životě osoby. Jakékoli údaje, které nesouvisí s profesionálním kontextem.
Účel zpracování musí být jasný: Kontaktujete osobu za účelem nabídnutí relevantní B2B služby v její profesionální kapacitě. Ne za účelem marketingu spotřebních produktů, ne za účelem profilování a ne za účelem prodeje dat třetím stranám.
3. Jak zdokumentovat oprávněný zájem
GDPR nevyžaduje, abyste oprávněný zájem hlásili nebo registrovali někde. Vyžaduje, abyste ho uměli prokázat — pokud se někdo zeptá.
Jednoduchá dokumentace oprávněného zájmu:
Zapište si:
Kdo jste a co nabízíte. „Jsme marketingová agentura specializující se na Google Ads pro e-shopy."
Koho kontaktujete a proč. „Kontaktujeme marketingové manažery a majitele e-shopů s obratem nad 100 000 €, protože naše služba je pro ně přímo relevantní."
Odkud máte data. „Kontaktní údaje pocházejí z platformy DataSend.ai, která čerpá z veřejně dostupných zdrojů a obchodních rejstříků."
Ako chráníte práva příjemců. „Každý email obsahuje naše kontaktní údaje a možnost odmítnout další komunikaci. Žádosti o vymazání zpracováváme okamžitě."
Toto nemusí být právnický dokument. Stačí interní záznam, který ukazuje, že jste o oprávněném zájmu přemýšleli a dodržujete pravidla.
4. Pravidla pro emailové kampaně
Když už máte data z legitimního zdroje a zdokumentovaný oprávněný zájem, samotná kampaň musí splnit několik podmínek:
Personalizace a relevantnost.
Email musí být relevantní pro příjemce. Ne stejná zpráva pro všechny, ale zpráva, která ukazuje, že víte, komu píšete a proč. AI personalizace v DataSend.ai — proměnné jako odvětví, město a web firmy — pomáhá zajistit, že každý email je kontextový a relevantní.
Identifikace odesílatele.
Příjemce musí vědět, kdo mu píše. Vaše jméno, firma a kontaktní údaje musí být v emailu. Žádná anonymní oslovení.
Možnost odmítnutí.
Příjemce musí mít jednoduchý způsob, jak zastavit komunikaci. V cold emailu to obvykle znamená možnost odpovědět „nemám zájem" nebo krátká věta na konci emailu: „Pokud si nepřejete, abych vás kontaktoval, dejte mi vědět a okamžitě to respektuji."
Objem a frekvence.
GDPR přímo nereguluje, kolik emailů můžete posílat. Ale nadměrný objem (posílání stejné firmě email každý týden poté, co neodpověděla) se může považovat za obtěžování. Rozumný přístup: 3–5 emailů v sekvenci s odstupem několika dní. Pokud po celé sekvenci neodpověděli, přestanete.
5. Co dělat s odpověďmi (Pozitivními i negativními)
Každá odpověď vyžaduje jinou reakci z pohledu GDPR:
„Ano, pošlete nabídku." Máte zájem — pokračujte v komunikaci. Oprávněný zájem je potvrzen samotnou odpovědí.
„Nemám zájem." Zastavte komunikaci. Kontakt zůstává v databázi, ale je vyřazen z budoucích kampaní.
„Nemám zájem, vymažte moje údaje." Zastavte komunikaci a vymažte kontakt z databáze (nebo ho anonymizujte). Potvrďte vymazání.
„Jak jste získali moje údaje?" Odpovězte transparentně: „Vaše kontaktní údaje pocházejí z veřejně dostupných zdrojů / z databáze, která čerpá z obchodních rejstříků a veřejných zdrojů. Pokud si nepřejete být kontaktováni, okamžitě to respektuji."
V DataSend.ai Unibox automaticky kategorizuje odpovědi — včetně „Not Interested" a „Blacklist." Kontakty s odmítnutím jsou automaticky vyřazeny z budoucích kampaní, takže riziko opětovného oslovení osoby, která odmítla, je eliminováno.
6. Uchovávání dat: Jak dlouho můžete kontakty držet
GDPR vyžaduje, abyste osobní údaje uchovávali pouze tak dlouho, jak je to nezbytné pro daný účel (zásada omezeného uchovávání).
Pro B2B outreach to znamená:
Pokud jste firmu oslovili a neodpověděla — uchovávání kontaktu pro účely dalšího oslovení je oprávněné po přiměřenou dobu. Co je „přiměřené"? Neexistuje přesný zákonný limit, ale rozumná praxe je 6–12 měsíců od posledního kontaktu.
Pokud firma výslovně odmítla komunikaci — údaje musíte vymazat nebo anonymizovat okamžitě (nebo je uchovat výlučně pro účely blacklistu — abyste ji neoslovili znovu).
Pokud je firma v aktivní komunikaci nebo v Pipeline — uchovávání je oprávněné po celou dobu obchodního vztahu.
7. Co když působíte ve více zemích
Pokud oslovujete firmy v Německu, Rakousku, Polsku, Švýcarsku, Česku, Slovensku nebo Maďarsku, musíte počítat s tím, že každá země má vlastní implementaci ePrivacy směrnice.
Praktický přístup:
Dodržujte nejpřísnější standard (německý UWG je obvykle nejpřísnější). Personalizujte emaily — relevantní, personalizovaná zpráva je v souladu s pravidly ve všech zemích. Identifikujte se v každém emailu. Respektujte odmítnutí okamžitě. Dokumentujte oprávněný zájem.
Pokud toto dodržíte, jste v bezpečné zóně napříč celou střední Evropou. DataSend.ai vám usnadňuje dodržování těchto pravidel — AI personalizace zajistí relevanci, AI Grammar Variables zajistí správnou gramatiku v 6 jazycích, automatický blacklisting zajistí, že odmítnuté kontakty nebudou znovu osloveny, a transparentní původ dat z veřejných zdrojů pokrývá požadavek na legitimní zdroj.
8. Shrnutí: GDPR-kompatibilní outreach v 10 bodech
Používejte data z veřejně dostupných a legitimních zdrojů.
Zpracovávejte pouze údaje, které opravdu potřebujete.
Zdokumentujte si oprávněný zájem.
Personalizujte emaily — generický spam není oprávněný zájem.
Identifikujte se v každém emailu.
Poskytněte jednoduchý způsob odmítnutí.
Respektujte odmítnutí okamžitě.
Vymažte údaje, když o to někdo požádá.
Neuchovávejte data déle, než potřebujete.
Dodržujte nejpřísnější standard, pokud působíte ve více zemích.
Závěr: GDPR není problém — je to standard kvality
Firmy, které dodržují GDPR, neposílají spam. Posílají relevantní, personalizované zprávy lidem, kteří by z jejich služby mohli mít prospěch. Respektují odmítnutí. A chrání data.
To není omezení — to je přesně to, co dělá dobrý outreach.
Chcete oslovovat firmy v souladu s GDPR? DataSend.ai — data z veřejných zdrojů, AI personalizace, automatický blacklisting, transparentní původ dat. Databáze, kampaně a pipeline na jednom místě.
KEYWORDS
DOPORUČENÉ ČLÁNKY
Chcete být mezi prvními?
DataSend.ai spouštíme v červnu 2026. Zapište se a získejte 50% slevu.
Získat early access →