TL;DR
A jogszerű marketing célú email küldéshez szükséges: explicit, önkéntes, tájékozott hozzájárulás – amelyet a küldő dokumentáltan tud igazolni. Nincs hozzájárulás = tilos küldeni. Az Ekereskedelmi törvény és a GDPR együtt alkalmaz: a GDPR az adatkezelés jogalapját, az Ekat a direkt marketing szabályait rögzíti.
Miért fontos a GDPR az email marketingben?
Az EU általános adatvédelmi rendelete (GDPR) 2018 óta meghatározza, hogyan lehet magánszemélyek személyes adatait kezelni az Európai Unióban. Az email-cím személyes adatnak minősül, ezért minden reklámcélú küldés GDPR hatálya alá esik.
Magyarországon ehhez a GDPR mellett az elektronikus kereskedelmi törvény (Ekat) is vonatkozik, amely specifikusan a direkt marketing kommunikációt szabályozza.
Az email marketing GDPR-alapfeltételei
1. Jogalap (hozzájárulás vagy jogos érdek?)
Az email marketing B2C esetén (magánszemélyeknek) kizárólag hozzájárulás alapján folytatható. A „jogos érdek" jogalap direkt marketingre magánszemélyeknél általánosan nem elegendő.
B2B esetben (üzleti partnereknél, céges email-cím esetén) a jogos érdek bizonyos feltételek mellett alkalmazható, de ez kockázatosabb és szükséges a háromfokú érdekmérlegelési teszt elvégzése.
Ökölszabály: ha nem biztos, hogy a hozzájárulás megvan, ne küldj.
2. A hozzájárulás feltételei
A GDPR szerint a hozzájárulás akkor érvényes, ha:
- Önkéntes: nem lehet feltétele egy szerződés megkötésének (kivéve, ha valóban szükséges a szolgáltatáshoz)
- Egyértelmű cselekvés: nem elég az előre bepipált checkbox vagy a hallgatólagos beleegyezés – a fogyasztónak aktívan kell megerősítenie
- Tájékozott: a fogyasztó tudja, mit engedélyez, kinek, milyen kommunikáció céljából
- Granulált: ha több célra is kérsz engedélyt, azokat külön-külön kell bepipálni (pl. email marketing ≠ telefonos megkeresés ≠ profilalkotás)
3. A hozzájárulás dokumentálása
A GDPR bizonyítási terhe a küldőn van: ha a hatóság vagy egy érintett megkérdőjelezi a jogalapot, neked kell bizonyítani, hogy a hozzájárulás megvolt.
Dokumentálni kell:
- Ki adta meg: az érintett azonosítója (email, felhasználói azonosító)
- Mikor: időbélyeg
- Hol: melyik felületen, milyen szöveg alapján adta meg a hozzájárulást
- Mit engedélyezett pontosan: milyen típusú kommunikációra adott engedélyt
- Hogyan lehet visszavonni: minden kommunikációban elérhetőnek kell lennie a leiratkozásnak
4. Leiratkozás kezelése
Minden marketing email tartalmaz kötelezően egy leiratkozási linket, amellyel az érintett egy kattintással visszavonhatja hozzájárulását. A visszavonás után az adott célra azonnal meg kell szüntetni a küldést – nem elegendő „a következő kampánytól" leállítani.
A leiratkozást technikai rendszerszinten kell kezelni, nem csak egy listán kijelölni valakit.
Ellenőrzőlista: jogszerű email marketing kampány indítása előtt
- [ ] Minden kontaktnak van dokumentált, önkéntes és aktív hozzájárulása?
- [ ] A hozzájárulás tartalmaz időbélyeget és forrás-jelölést?
- [ ] A hozzájárulás specifikusan email marketingre szólt (nem általános „adatkezelési hozzájárulás")?
- [ ] Az adatkezelési tájékoztató elérhető és naprakész?
- [ ] A levélben van leiratkozási link?
- [ ] A leiratkozás technikailag is érvényes lesz (nem kerül vissza a küldési listára)?
- [ ] Ha külső adatszolgáltató listáját használja, a szolgáltató dokumentáltan kezeli a hozzájárulásokat?
A leggyakoribb GDPR-hibák email marketingben
1. Általános „elfogadom az adatkezelési tájékoztatót" checkbox
Ez nem érvényes hozzájárulás a marketing célú megkeresésre. Az adatkezelés elfogadása ≠ marketing hozzájárulás.
2. Előre bepipált checkbox
A GDPR kifejezetten tiltja: a hozzájárulásnak aktív, nem alapértelmezett cselekvésnek kell lennie.
3. Vásárolt lista vagy „partner" lista hozzájárulás nélkül
Ha egy partner adatbázisát veszed igénybe, az adatszolgáltatónak kell igazolnia, hogy minden érintett hozzájárult az ilyen típusú megkereséshez. Ennek hiányában a kampány jogellenes.
4. Nem frissített hozzájárulás
Ha egy fogyasztó 5 éve adott hozzájárulást és azóta nem volt aktivitás, az érvényessége kérdéses. Az inaktív listákat érdemes rendszeresen tisztítani és a hozzájárulást megújítani.
5. Nincs leiratkozási lehetőség a levélben
Az Ekat és a GDPR is kötelezővé teszi. Ennek hiánya közvetlen jogsértés.
Mit tegyek, ha nem saját listáról küldök?
Ha egy külső adatszolgáltató opt-in adatbázisán keresztül folytatod az EDM kampányt, a jogszerűség felelőssége az adatszolgáltatóé. A megbízható partner:
- dokumentáltan kezeli minden kontakt hozzájárulását,
- az időbélyeget és a hozzájárulás forrását is rögzíti,
- GDPR-auditot tud bemutatni.
Ellenőrizd, mielőtt együttműködsz.
Összefoglalás
A jogszerű email marketing három pillérre épül: érvényes hozzájárulás, dokumentálás, és könnyű leiratkozás. Ahol bármelyik hiányzik, ott jogsértés kockázata áll fenn – és az adatvédelmi hatóság (NAIH) komoly bírságokat szabhat ki.
Enicon – minden opt-in kontaktunk dokumentált hozzájárulással rendelkezik: IP-cím, időbélyeg, forrás. GDPR-auditált adatbázis.
Kérj személyre szabott ajánlatot — egy rövid egyeztetéssel megmutatjuk, hogyan illeszkedik az enicon megoldása a te kampányodhoz.
Ingyenes egyeztetés ›