Küldhet-e cégeknek e-maileket a beleegyezésük nélkül? Mit mond a törvény 2026-ban
Bevezetés: Kérdés, amit mindenki feltesz, aki cégeket szeretne megkeresni
Ön e-mailt szeretne küldeni egy cégnek, akivel még soha nem kommunikált. Nincs beleegyezése. Nincs opt-in. Egyszerűen csak megtalálta a kapcsolatot, és szeretné felajánlani a szolgáltatását.
Ez legális? Vagy büntetést kockáztat?
Ez a kérdés sok ezer szabadúszót, ügynökséget és kisvállalkozást gátol Európa-szerte. A GDPR miatti félelem az egyik leggyakoribb oka annak, hogy az emberek nem kezdenek el közvetlen céges megkeresésekkel foglalkozni — pedig ez a leghatékonyabb módja a kliensek megszerzésének.
Az igazság az, hogy a helyzet nem olyan egyértelmű, mint amilyennek tűnik. Nem „minden tilos" és nem is „minden megengedett." Ez a cikk elmagyarázza, mit mond valójában a törvény, mire van joguk, és hol vannak a határok.
Figyelmeztetés: Ez a cikk tájékoztató jellegű összefoglaló, nem jogi tanácsadás. Ha jogi bizonyosságra van szüksége egy konkrét helyzetben, konzultáljon ügyvéddel vagy adatvédelmi szakértővel.
1. GDPR és B2B e-mail: Alapelv
A GDPR (Általános Adatvédelmi Rendelet) védi a természetes személyek személyes adatait az Európai Unióban és az EGT-ben. Az e-mail cím személyes adat — még ha céges is (jan.novak@firma.hu még mindig azonosít egy konkrét személyt).
Ez azt jelenti, hogy az e-mail cím feldolgozásához jogi alapra van szüksége. A GDPR hat jogi alapot határoz meg. A B2B cold email esetében két releváns:
Hozzájárulás (consent): A személy aktívan megengedte, hogy e-maileket küldjön neki. Ez az alap, amelyen a hírlevél működik — feliratkozott, hozzájárult.
Jogos érdek (legitimate interest): Van jogos üzleti oka a személy megkeresésére, és ez az érdek felülmúlja a magánélethez való jogát. Ez az alap, amelyen a B2B cold email működhet.
A kulcsfontosságú pont: A GDPR nem tiltja a cégek megkeresését előzetes hozzájárulás nélkül. Ezt jogos érdek alapján lehet megtenni — de feltételekkel.
2. Jogos érdek: Mit jelent ez a gyakorlatban
A jogos érdek nem egy üres csekk az e-mailek bárkinek való küldésére. Ez egy jogi alap, amely három feltétel teljesítését igényli (úgynevezett jogos érdek teszt):
Van jogos érdek. Releváns szolgáltatást szeretne ajánlani egy cégnek, amely hasznot húzhat belőle. Ez egy standard üzleti érdek, amelyet a GDPR elismer.
A feldolgozás elengedhetetlen. Ezt a célt nem lehet elérni más, kevésbé invazív módon. Ha az egyetlen reális módja a cég megkeresésének az, hogy e-mailt küld a nyilvánosan elérhető címére, ez teljesül.
A címzett érdeke nem sérül aránytalanul. Az üzenete releváns, nem félrevezető, nincs agresszív megközelítése, és a címzett egyszerűen leiratkozhat vagy elutasíthatja.
Gyakorlatilag ez azt jelenti:
Ha személyre szabott e-mailt küld a célcsoportjába tartozó cégnek releváns ajánlattal, azonosítja magát, megadja, miért keresi meg, és egyszerű módot biztosít a leiratkozásra — a jogos érdek keretein belül mozog.
Ha ugyanazt a generikus e-mailt küldi ezer cégnek relevancia nélkül, azonosítás nélkül és leiratkozási lehetőség nélkül — az nem jogos érdek.
3. Mit kell tartalmaznia az e-mailnek, hogy megfeleljen a GDPR-nak
Még ha jogos érdek alapján küld e-mailt, be kell tartania néhány szabályt:
A feladó azonosítása. A címzettnek tudnia kell, ki ír neki — a neve, cége, elérhetősége. Az anonim e-mailek „noreply" címekről problémásak.
Az üzenet relevanciája. Az e-mailnek relevánsnak kell lennie a címzett számára — nem véletlenszerű ajánlat, hanem valami, ami összefügg a szektorával, cégével vagy helyzetével.
Leiratkozási lehetőség. A címzettnek egyszerű módja kell, hogy legyen annak, hogy azt mondja „ne küldjön több e-mailt" — és Önnek ezt a kérést azonnal tiszteletben kell tartania. Nem szükséges formális „leiratkozási" link, mint a hírlevélben (nem hírlevél). Elég, ha nyilvánvaló, hogy a címzett válaszolhat és elutasíthatja.
Átlátható adatforrás. Ha a címzett megkérdezi, honnan van a kapcsolati adata, tudnia kell válaszolni. „Nyilvánosan elérhető céges forrásokból" vagy „céges adatbázisból, amely üzleti nyilvántartásokból és nyilvános forrásokból származik" elfogadható válasz.
4. Különbség a B2B és B2C között (Miért számít ez)
A GDPR megkülönbözteti a személyes adatokat és a feldolgozásuk kontextusát. A gyakorlatban ez azt jelenti, hogy a B2B kommunikációnak más szabályai vannak, mint a B2C-nek.
Amikor e-mailt küld a jan.novak@firma.hu címre a szakmai szerepének kontextusában (ő marketingmenedzser, és marketing szolgáltatásokat ajánl), a kontextus üzleti. A jogos érdek itt erősebb, mert:
Kapcsolatba lép egy személlyel a szakmai kapacitásában. Az ajánlata összefügg a munkakörével. A magánélethez való elvárás a szakmai kontextusban alacsonyabb, mint a magánéletben.
Ez nem jelenti azt, hogy a B2B e-mailek automatikusan rendben vannak. Azt jelenti, hogy a jogos érdek teszt a B2B kontextusban könnyebben teljesíthető.
B2C (e-mailek küldése magánszemélyeknek személyes címekre) teljesen más helyzet, és általában kifejezett hozzájárulást igényel. Ez a cikk kizárólag a B2B-re összpontosít.
5. ePrivacy és nemzeti jogszabályok: Miért a GDPR nem az egyetlen törvény
A GDPR nem az egyetlen törvény, amely az e-maileket szabályozza. Minden EU-s ország saját ePrivacy irányelvének végrehajtását végzi, amely az elektronikus kommunikációra vonatkozik. És a szabályok eltérnek:
Néhány ország szigorúbb. Például Németország (UWG — tisztességtelen verseny törvénye) szigorúbb feltételeket követel meg a B2B cold email esetén, mint maga a GDPR. Ajánlott, hogy nagyon világos relevanciával és dokumentált jogos érdekkel rendelkezzen.
Néhány ország lazább. Például az Egyesült Királyság (a Brexit után saját GDPR verzióját alkalmazza) viszonylag kedvező szabályokkal rendelkezik a B2B cold email esetén.
Közép-európai országok (Szlovákia, Csehország, Ausztria, Lengyelország, Magyarország, Svájc) saját végrehajtásaik vannak, de általában elismerik a jogos érdeket, mint alapot a B2B kommunikációhoz a relevancia és a leiratkozás lehetősége mellett.
Gyakorlati következtetés: Ha több országban cégeket keres meg, tartsa be a legszigorúbb szabványt — személyre szabás, relevancia, azonosítás, leiratkozási lehetőség. Ha ezt betartja, a legtöbb európai országban biztonságos zónában van.
6. Mit tegyen, ha valaki törlést kér
A GDPR minden személynek jogot ad a törlésre („jog a feledéshez"). Ha a címzett azt válaszolja, hogy „nincs érdeklődésem, törölje az adataimat," Önnek:
Azonnal abba kell hagynia az e-mailek küldését erre a címre. Törölni kell a kapcsolatot az adatbázisából, vagy „feketelistára" kell helyeznie — hogy soha többé ne keresse meg. Meg kell erősítenie a törlést (nem szükséges formálisan, de jó gyakorlat).
A DataSend.ai ezt automatikusan kezeli — amikor a válasz törlés vagy elutasítás kérését tartalmazza, az AI osztályozás „Feketelista"-ként jelöli, és a kapcsolat automatikusan ki van zárva minden kampányból és jövőbeli megkeresésből. Nem kell erre gondolnia — a rendszer megoldja Ön helyett.
7. Leggyakoribb mítoszok a GDPR-ról és a cold emailről
„A cold email a GDPR szerint tilos." Nem az. A GDPR lehetővé teszi a B2B kommunikációt jogos érdek alapján. Ez nem automatikus engedély, de nem is tilalom.
„Minden e-mailhez szükségem van opt-in-ra." Nem a B2B cold email esetén. Az opt-in (hozzájárulás) szükséges a hírlevelekhez és a marketing e-mailekhez a meglévő közönség számára. A személyre szabott B2B megkereséshez a jogos érdek szolgál.
„Ha használok egy kapcsolati adatbázist, megszegem a GDPR-t." Nem, ha az adatbázis nyilvánosan elérhető és legitím forrásokból származik, és Ön a jogos érdek alapján dolgozza fel az adatokat, betartva minden szabályt.
„Egy cold email miatt 20 millió eurós büntetést kockáztatok." A büntetéseket rendszeres és súlyos jogsértésekért szabják ki, nem egy releváns e-mail miatt. Ez nem jelenti azt, hogy ne kellene törekednie a megfelelésre — de a normális üzleti kommunikációval kapcsolatos drákói büntetéstől való félelem megalapozatlan.
„Elég, ha a végén van egy 'unsubscribe' link az e-mailben." A cold email nem hírlevél. A formális leiratkozási link nem kötelező. Fontos, hogy a címzett egyszerűen elutasíthassa — válaszolva az e-mailre vagy más egyszerű módon. És Önnek tiszteletben kell tartania ezt az elutasítást.
8. Ellenőrző lista: Megfelel-e a B2B cold emailje?
A kampány elindítása előtt ellenőrizze:
Cégeket keres meg (B2B), nem magánszemélyeket?
Az ajánlata releváns a szektor és a címzett szerepe számára?
Az e-mailben azonosítja magát (név, cég, kapcsolat)?
A címzettnek van egyszerű módja az elutasításra?
Tudja magyarázni, honnan van a kapcsolati adatai?
Dokumentált jogos érdeke van?
Azonnal tiszteletben tartja a törlésre vonatkozó kéréseket?
Nem küld ugyanazt a generikus e-mailt ezreknek?
Ha minden kérdésre „igen"-t válaszol, akkor a GDPR és a legtöbb európai jogszabály keretein belül mozog.
Összegzés: A GDPR miatti félelem nem ok a cégek megkeresésének elkerülésére
A GDPR nem az B2B kommunikáció ellensége — ez egy keret, amely megvédi az embereket a spam-tól és az adatok visszaélésétől. Ha relevánsan, átláthatóan és tiszteletteljesen keresi meg a cégeket, a törvény keretein belül mozog.
A legnagyobb kockázat nem a releváns cold email miatt kiszabott büntetés. A legnagyobb kockázat az, hogy a GDPR miatti félelem miatt soha nem kezdi el megkeresni a cégeket — és soha nem szerzi meg azokat az ügyfeleket, akiket szüksége van.
Szeretne cégeket megkeresni a GDPR-nak megfelelően? DataSend.ai nyilvánosan elérhető forrásokból gyűjti az adatokat, automatikusan kezeli a feketelistázást, és eszközöket biztosít a személyre szabott, releváns kommunikációhoz. Adatbázis, kampányok és pipeline egy helyen.
KEYWORDS
AJÁNLOTT CIKKEK
Az elsők között szeretnél lenni?
A DataSend.ai 2026 júniusában indul. Iratkozz fel és kapj 50% kedvezményt.
Early access igénylése →