Posielanie emailov firmám a GDPR: Kompletný sprievodca pre rok 2026
Úvod: Pravidlá hry, ktoré musíte poznať
Ak posielate emaily firmám — či už cold emaily, ponuky alebo follow-upy — pracujete s osobnými údajmi. A to znamená, že sa na vás vzťahuje GDPR.
Prvý článok v tejto sérii vysvetlil základný princíp: B2B cold email nie je zakázaný, ale má pravidlá. Tento článok ide hlbšie. Ukáže vám, ako vyzerá kompletný GDPR-kompatibilný outreach proces — od zberu dát, cez posielanie emailov, až po spracovanie odpovedí a vymazanie údajov.
Upozornenie: Tento článok je informatívny prehľad, nie právne poradenstvo. Pre konkrétne právne situácie sa poraďte s odborníkom.
1. Odkiaľ môžete brať kontaktné údaje na firmy
Nie všetky zdroje dát sú z pohľadu GDPR rovnocenné. Na tom, odkiaľ kontakty pochádzajú, záleží.
Verejne dostupné zdroje — nízke riziko:
Obchodné registre (Handelsregister, KRS, CEIDG, Firmenbuch, FinStat). Weby firiem (kontaktná stránka, impressum). Profesionálne profily (LinkedIn — verejne zobrazené údaje). Databázy hospodárskych komôr (WKO, IHK). Výpisy z verejných registrov.
Tieto zdroje sú verejné z definície — firmy ich zverejňujú dobrovoľne alebo zo zákonnej povinnosti. Spracovanie týchto dát na základe oprávneného záujmu je vo väčšine prípadov oprávnené.
Agregované databázy — stredné riziko:
Platformy, ktoré zbierajú a overujú dáta z viacerých verejných zdrojov. DataSend.ai napríklad čerpá z obchodných registrov, verejných zdrojov a webov firiem v 7 krajinách. Dáta sú overené na doručiteľnosť a aktuálnosť.
Pri výbere databázy sa uistite, že provider dokáže preukázať legitímny pôvod dát a má transparentnú politiku spracovania osobných údajov.
Pochybné zdroje — vysoké riziko:
Kúpené zoznamy z neznámych zdrojov. Scrapované osobné profily bez verejného kontextu. Databázy získané z únikov dát. Kontakty zo zdrojov, kde provider nedokáže preukázať pôvod.
Tieto zdroje používať by ste nemali — nielen kvôli GDPR, ale aj kvôli kvalite dát (vysoký bounce rate, nízka relevantnosť).
2. Aké údaje môžete spracúvať a na čo
GDPR vyžaduje, aby ste spracúvali len údaje, ktoré skutočne potrebujete na daný účel (zásada minimalizácie dát).
Pre B2B outreach typicky potrebujete:
Meno kontaktnej osoby. Pozícia/rola vo firme. Firemný email. Názov firmy. Odvetvie a región (na personalizáciu).
Nepotrebujete (a nemali by ste zbierať):
Osobné telefónne čísla (súkromné, nie firemné). Súkromné emailové adresy. Dáta o súkromnom živote osoby. Akékoľvek údaje, ktoré nie súvisia s profesionálnym kontextom.
Účel spracovania musí byť jasný: Kontaktujete osobu za účelom ponúknutia relevantnej B2B služby v jej profesionálnej kapacite. Nie za účelom marketingu spotrebných produktov, nie za účelom profilovania a nie za účelom predaja dát tretím stranám.
3. Ako zdokumentovať oprávnený záujem
GDPR nevyžaduje, aby ste oprávnený záujem nahlasovali alebo registrovali niekde. Vyžaduje, aby ste ho vedeli preukázať — ak sa niekto opýta.
Jednoduchá dokumentácia oprávneného záujmu:
Zapíšte si:
Kto ste a čo ponúkate. „Sme marketingová agentúra špecializujúca sa na Google Ads pre e-shopy."
Koho kontaktujete a prečo. „Kontaktujeme marketingových manažérov a majiteľov e-shopov s obratom nad 100 000 €, pretože naša služba je pre nich priamo relevantná."
Odkiaľ máte dáta. „Kontaktné údaje pochádzajú z platformy DataSend.ai, ktorá čerpá z verejne dostupných zdrojov a obchodných registrov."
Ako chránite práva príjemcov. „Každý email obsahuje naše kontaktné údaje a možnosť odmietnuť ďalšiu komunikáciu. Žiadosti o vymazanie spracúvame okamžite."
Toto nemusí byť právnický dokument. Stačí interný záznam, ktorý ukazuje, že ste o oprávnenom záujme premýšľali a dodržiavate pravidlá.
4. Pravidlá pre emailové kampane
Keď už máte dáta z legitímneho zdroja a zdokumentovaný oprávnený záujem, samotná kampaň musí splniť niekoľko podmienok:
Personalizácia a relevantnosť.
Email musí byť relevantný pre príjemcu. Nie rovnaká správa pre všetkých, ale správa, ktorá ukazuje, že viete, komu píšete a prečo. AI personalizácia v DataSend.ai — premenné ako odvetvie, mesto a web firmy — pomáha zabezpečiť, že každý email je kontextový a relevantný.
Identifikácia odosielateľa.
Príjemca musí vedieť, kto mu píše. Vaše meno, firma a kontaktné údaje musia byť v emaile. Žiadne anonymné oslovenia.
Možnosť odmietnutia.
Príjemca musí mať jednoduchý spôsob, ako zastaviť komunikáciu. V cold emaile to zvyčajne znamená možnosť odpovedať „nemám záujem" alebo krátka veta na konci emailu: „Ak si neželáte, aby som vás kontaktoval, dajte mi vedieť a okamžite to rešpektujem."
Objem a frekvencia.
GDPR priamo nereguluje, koľko emailov môžete posielať. Ale nadmerný objem (posielanie rovnakej firme email každý týždeň po tom, čo neodpovedala) sa môže považovať za obťažovanie. Rozumný prístup: 3–5 emailov v sekvencii s odstupom niekoľkých dní. Ak po celej sekvencii neodpovedali, prestanete.
5. Čo robiť s odpoveďami (Pozitívnymi aj negatívnymi)
Každá odpoveď vyžaduje inú reakciu z pohľadu GDPR:
„Áno, pošlite ponuku." Máte záujem — pokračujte v komunikácii. Oprávnený záujem je potvrdený samotnou odpoveďou.
„Nemám záujem." Zastavte komunikáciu. Kontakt zostáva v databáze, ale je vyradený z budúcich kampaní.
„Nemám záujem, vymažte moje údaje." Zastavte komunikáciu a vymažte kontakt z databázy (alebo ho anonymizujte). Potvrďte vymazanie.
„Ako ste získali moje údaje?" Odpovedzte transparentne: „Vaše kontaktné údaje pochádzajú z verejne dostupných zdrojov / z databázy, ktorá čerpá z obchodných registrov a verejných zdrojov. Ak si neželáte byť kontaktovaní, okamžite to rešpektujem."
V DataSend.ai Unibox automaticky kategorizuje odpovede — vrátane „Not Interested" a „Blacklist." Kontakty s odmietnutím sú automaticky vyradené z budúcich kampaní, takže riziko opätovného oslovenia osoby, ktorá odmietla, je eliminované.
6. Uchovávanie dát: Ako dlho môžete kontakty držať
GDPR vyžaduje, aby ste osobné údaje uchovávali len tak dlho, ako je to nevyhnutné na daný účel (zásada obmedzeného uchovávania).
Pre B2B outreach to znamená:
Ak ste firmu oslovili a neodpovedala — uchovávanie kontaktu na účely ďalšieho oslovenia je oprávnené po primeranú dobu. Čo je „primerané"? Neexistuje presný zákonný limit, ale rozumná prax je 6–12 mesiacov od posledného kontaktu.
Ak firma výslovne odmietla komunikáciu — údaje musíte vymazať alebo anonymizovať okamžite (alebo ich uchovať výlučne na účely blacklistu — aby ste ju neoslovili znovu).
Ak je firma v aktívnej komunikácii alebo v Pipeline — uchovávanie je oprávnené po celú dobu obchodného vzťahu.
7. Čo ak pôsobíte vo viacerých krajinách
Ak oslovujete firmy v Nemecku, Rakúsku, Poľsku, Švajčiarsku, Česku, Slovensku alebo Maďarsku, musíte počítať s tým, že každá krajina má vlastnú implementáciu ePrivacy smernice.
Praktický prístup:
Dodržiavajte najprísnejší štandard (nemecký UWG je zvyčajne najprísnejší). Personalizujte emaily — relevantná, personalizovaná správa je v súlade s pravidlami vo všetkých krajinách. Identifikujte sa v každom emaile. Rešpektujte odmietnutia okamžite. Dokumentujte oprávnený záujem.
Ak toto dodržíte, ste v bezpečnej zóne naprieč celou strednou Európou. DataSend.ai vám uľahčuje dodržiavanie týchto pravidiel — AI personalizácia zabezpečí relevanciu, AI Grammar Variables zabezpečia správnu gramatiku v 6 jazykoch, automatický blacklisting zabezpečí, že odmietnuté kontakty nebudú znovu oslovené, a transparentný pôvod dát z verejných zdrojov pokrýva požiadavku na legitímny zdroj.
8. Zhrnutie: GDPR-kompatibilný outreach v 10 bodoch
Používajte dáta z verejne dostupných a legitímnych zdrojov.
Spracúvajte len údaje, ktoré naozaj potrebujete.
Zdokumentujte si oprávnený záujem.
Personalizujte emaily — generický spam nie je oprávnený záujem.
Identifikujte sa v každom emaile.
Poskytnite jednoduchý spôsob odmietnutia.
Rešpektujte odmietnutia okamžite.
Vymažte údaje, keď o to niekto požiada.
Neuchovávajte dáta dlhšie, než potrebujete.
Dodržiavajte najprísnejší štandard, ak pôsobíte vo viacerých krajinách.
Záver: GDPR nie je problém — je to štandard kvality
Firmy, ktoré dodržiavajú GDPR, neposielajú spam. Posielajú relevantné, personalizované správy ľuďom, ktorí by z ich služby mohli mať úžitok. Rešpektujú odmietnutia. A chránia dáta.
To nie je obmedzenie — to je presne to, čo robí dobrý outreach.
Chcete oslovovať firmy v súlade s GDPR? DataSend.ai — dáta z verejných zdrojov, AI personalizácia, automatický blacklisting, transparentný pôvod dát. Databáza, kampane a pipeline na jednom mieste.
KEYWORDS
ODPORÚČANÉ ČLÁNKY
Chcete byť medzi prvými?
DataSend.ai spúšťame v júni 2026. Zapíšte sa a získajte 50% zľavu.
Získať early access →