E-maile küldése cégeknek és a GDPR: Teljes útmutató 2026-ra
Bevezetés: A játékszabályok, amelyeket ismernie kell
Ha e-maileket küld cégeknek — legyen szó cold e-mailekről, ajánlatokról vagy follow-upokról — személyes adatokkal dolgozik. Ez azt jelenti, hogy a GDPR vonatkozik Önre.
Az első cikk ebben a sorozatban a alapelvet magyarázta el: A B2B cold email nem tilos, de vannak szabályai. Ez a cikk mélyebbre megy. Megmutatja, hogyan néz ki egy teljes GDPR-kompatibilis outreach folyamat — az adatok gyűjtésétől kezdve, az e-mailek küldésén át, a válaszok feldolgozásáig és az adatok törléséig.
Figyelmeztetés: Ez a cikk tájékoztató jellegű áttekintés, nem jogi tanácsadás. Konkrét jogi helyzetek esetén konzultáljon szakértővel.
1. Hol szerezheti be a cégek kapcsolati adatait
Nem minden adatforrás egyenlő a GDPR szempontjából. Fontos, honnan származnak a kapcsolatok.
Nyilvánosan elérhető források — alacsony kockázat:
Üzleti nyilvántartások (Handelsregister, KRS, CEIDG, Firmenbuch, FinStat). Cégek weboldalai (kapcsolati oldal, impresszum). Szakmai profilok (LinkedIn — nyilvánosan megjelenített adatok). Gazdasági kamarák adatbázisai (WKO, IHK). Nyilvános nyilvántartások kivonatai.
Ezek a források nyilvánosak a definíció szerint — a cégek önkéntesen vagy jogi kötelezettségből teszik közzé őket. Ezen adatok jogos érdeken alapuló feldolgozása a legtöbb esetben indokolt.
Aggregált adatbázisok — közepes kockázat:
Olyan platformok, amelyek több nyilvános forrásból gyűjtenek és ellenőriznek adatokat. DataSend.ai például üzleti nyilvántartásokból, nyilvános forrásokból és cégek weboldalaiból gyűjt adatokat 7 országban. Az adatok ellenőrzöttek a kézbesíthetőség és aktualitás szempontjából.
Adatbázis választásakor győződjön meg arról, hogy a szolgáltató képes igazolni az adatok legitím eredetét, és átlátható adatkezelési politikával rendelkezik.
Kérdéses források — magas kockázat:
Vásárolt listák ismeretlen forrásokból. Scrapelt személyes profilok nyilvános kontextus nélkül. Adatbázisok, amelyek adatlopásokból származnak. Kapcsolatok olyan forrásokból, ahol a szolgáltató nem tudja igazolni az eredetet.
Ezeket a forrásokat nem szabad használni — nemcsak a GDPR miatt, hanem az adatok minősége miatt is (magas bounce rate, alacsony relevancia).
2. Milyen adatokat dolgozhat fel és mire
A GDPR megköveteli, hogy csak azokat az adatokat dolgozza fel, amelyek valóban szükségesek a célhoz (az adatok minimalizálásának elve).
B2B outreach esetén tipikusan szüksége van:
Kapcsolattartó neve. Pozíció/ szerep a cégnél. Céges e-mail. Cég neve. Iparág és régió (a személyre szabás érdekében).
Nincs szüksége (és nem szabad gyűjtenie):
Személyes telefonszámok (magán, nem céges). Magán e-mail címek. A személy magánéletére vonatkozó adatok. Bármilyen adat, amely nem kapcsolódik a szakmai kontextushoz.
A feldolgozás célja világos kell, hogy legyen: A személyt azért keresi meg, hogy releváns B2B szolgáltatást kínáljon neki szakmai kapacitásában. Nem fogyasztói termékek marketingje céljából, nem profilozás céljából és nem adatok harmadik félnek történő értékesítése céljából.
3. Hogyan dokumentálja a jogos érdeket
A GDPR nem követeli meg, hogy a jogos érdeket bejelentse vagy nyilvántartásba vegye valahol. Megköveteli, hogy képes legyen azt igazolni — ha valaki megkérdezi.
Egyszerű dokumentáció a jogos érdekről:
Írja le:
Kik Önök és mit kínálnak. „Mi egy marketing ügynökség vagyunk, amely a Google Ads-re specializálódott e-kereskedések számára."
Kit keres meg és miért. „Marketing menedzsereket és e-kereskedés tulajdonosokat keresünk, akiknek éves árbevétele meghaladja a 100 000 €, mert a szolgáltatásunk közvetlenül releváns számukra."
Honnan származnak az adatok. „A kapcsolati adatok a DataSend.ai platformról származnak, amely nyilvánosan elérhető forrásokból és üzleti nyilvántartásokból gyűjt adatokat."
Hogyan védi a címzettek jogait. „Minden e-mail tartalmazza a kapcsolatainkat és a lehetőséget, hogy lemondjon a további kommunikációról. A törlés iránti kérelmeket azonnal feldolgozzuk."
Ez nem szükséges jogi dokumentumnak lennie. Elég egy belső nyilvántartás, amely megmutatja, hogy gondolkodott a jogos érdekről és betartja a szabályokat.
4. Szabályok az e-mail kampányokhoz
Ha már rendelkezik legitim forrásból származó adatokkal és dokumentált jogos érdekkel, magának a kampánynak meg kell felelnie néhány feltételnek:
Személyre szabás és relevancia.
Az e-mailnek relevánsnak kell lennie a címzett számára. Nem ugyanaz az üzenet mindenkinek, hanem olyan üzenet, amely megmutatja, hogy tudja, kinek ír és miért. Az AI személyre szabás a DataSend.ai platformon — olyan változók, mint az iparág, város és cég weboldala — segít biztosítani, hogy minden e-mail kontextuális és releváns legyen.
A feladó azonosítása.
A címzettnek tudnia kell, ki ír neki. Az Ön neve, cége és elérhetőségei szerepelniük kell az e-mailben. Nincsenek névtelen megszólítások.
A lemondás lehetősége.
A címzettnek egyszerű módot kell biztosítani a kommunikáció leállítására. Cold e-mail esetén ez általában azt jelenti, hogy lehetőséget adunk arra, hogy válaszoljon „nem érdekel" vagy egy rövid mondat a levél végén: „Ha nem szeretné, hogy kapcsolatba lépjek Önnel, kérem, tudassa velem, és azonnal tiszteletben tartom."
Az e-mailek mennyisége és gyakorisága.
A GDPR közvetlenül nem szabályozza, hány e-mailt küldhet. De a túlzott mennyiség (ugyanazon cégnek e-mail küldése minden héten, miután nem válaszolt) zaklatásnak minősülhet. Ésszerű megközelítés: 3–5 e-mail egy szekvenciában néhány napos eltéréssel. Ha az egész szekvencia után nem válaszoltak, abbahagyja.
5. Mit tegyen a válaszokkal (pozitív és negatív)
Minden válasz más reakciót igényel a GDPR szempontjából:
„Igen, küldjön ajánlatot." Érdekli — folytassa a kommunikációt. A jogos érdeklődés a válasz által megerősítve van.
„Nem érdekel." Állítsa le a kommunikációt. A kapcsolat a nyilvántartásban marad, de ki van zárva a jövőbeli kampányokból.
„Nem érdekel, törölje az adataimat." Állítsa le a kommunikációt és törölje a kapcsolatot az adatbázisból (vagy anonimizálja). Erősítse meg a törlést.
„Honnan szerezte az adataimat?" Válaszoljon átláthatóan: „Az Ön kapcsolati adatai nyilvánosan elérhető forrásokból / olyan adatbázisból származnak, amely üzleti nyilvántartásokból és nyilvános forrásokból gyűjt adatokat. Ha nem szeretné, hogy kapcsolatba lépjünk Önnel, azonnal tiszteletben tartom."
A DataSend.ai Unibox automatikusan kategorizálja a válaszokat — beleértve a „Nem érdekel" és „Feketelista" válaszokat. A visszautasított kapcsolatok automatikusan ki vannak zárva a jövőbeli kampányokból, így a kockázat, hogy újra megkeres egy olyan személyt, aki visszautasította, megszűnik.
6. Adatok tárolása: Meddig tarthatja meg a kapcsolatokat
A GDPR megköveteli, hogy a személyes adatokat csak addig tárolja, ameddig az szükséges a célhoz (a tárolás korlátozásának elve).
B2B outreach esetén ez azt jelenti:
Ha megkereste a céget és nem válaszolt — a kapcsolat tárolása a jövőbeli megkeresések céljából indokolt egy ésszerű időtartamig. Mi az „ésszerű"? Nincs pontos jogi határ, de az ésszerű gyakorlat 6–12 hónap az utolsó kapcsolat óta.
Ha a cég kifejezetten visszautasította a kommunikációt — az adatokat azonnal törölni vagy anonimizálni kell (vagy csak a feketelista céljából kell tárolni — hogy ne keresse meg újra).
Ha a cég aktív kommunikációban van vagy a Pipeline-ban — a tárolás indokolt a kereskedelmi kapcsolat teljes időtartama alatt.
7. Mi a teendő, ha több országban működik
Ha cégeket keres meg Németországban, Ausztriában, Lengyelországban, Svájcban, Csehországban, Szlovákiában vagy Magyarországon, számolnia kell azzal, hogy minden országnak megvan a saját ePrivacy irányelvének végrehajtása.
Gyakorlati megközelítés:
Tartsa be a legszigorúbb szabványt (a német UWG általában a legszigorúbb). Személyre szabja az e-maileket — a releváns, személyre szabott üzenet minden országban megfelel a szabályoknak. Azonosítsa magát minden e-mailben. Tiszteletben tartja a visszautasításokat azonnal. Dokumentálja a jogos érdeket.
Ha ezt betartja, biztonságos zónában van Közép-Európában. DataSend.ai megkönnyíti ezen szabályok betartását — az AI személyre szabás biztosítja a relevanciát, az AI Grammar Variables biztosítják a helyes nyelvtant 6 nyelven, az automatikus feketelista biztosítja, hogy a visszautasított kapcsolatok ne legyenek újra megkeresve, és a nyilvános forrásokból származó adatok átlátható eredete fedezi a legitím forrásra vonatkozó követelményt.
8. Összefoglalás: GDPR-kompatibilis outreach 10 pontban
Használjon nyilvánosan elérhető és legitim forrásokból származó adatokat.
Csak azokat az adatokat dolgozza fel, amelyekre valóban szüksége van.
Dokumentálja a jogos érdeket.
Személyre szabja az e-maileket — a generikus spam nem jogos érdeklődés.
Azonosítsa magát minden e-mailben.
Biztosítson egyszerű lemondási lehetőséget.
Tiszteletben tartja a visszautasításokat azonnal.
Törölje az adatokat, ha valaki kéri.
Ne tárolja az adatokat tovább, mint ameddig szükséges.
Tartsa be a legszigorúbb szabványt, ha több országban működik.
Összegzés: A GDPR nem probléma — ez a minőségi standard
A GDPR-t betartó cégek nem küldenek spamet. Releváns, személyre szabott üzeneteket küldenek olyan embereknek, akiknek hasznuk származhat a szolgáltatásukból. Tiszteletben tartják a visszautasításokat. És védik az adatokat.
Ez nem korlátozás — ez pontosan az, ami jó outreach-té teszi.
Szeretne cégeket megkeresni a GDPR-nak megfelelően? DataSend.ai — adatok nyilvános forrásokból, AI személyre szabás, automatikus feketelista, átlátható adatforrás. Adatbázis, kampányok és pipeline egy helyen.
KEYWORDS
AJÁNLOTT CIKKEK
Az elsők között szeretnél lenni?
A DataSend.ai 2026 júniusában indul. Iratkozz fel és kapj 50% kedvezményt.
Early access igénylése →