很多做德国/欧盟市场的出口商,一听说GDPR就担心开发信是不是根本不能发。实际情况不是这样——GDPR确实给B2B开发信设了一些实际要求,但并没有一刀切禁止。这篇不构成正式法律意见(具体情况建议咨询律师),但可以讲清楚规则的大致框架,以及真正让出口商踩雷的地方在哪。
简单结论
企业对企业(B2B)的开发信——一家公司给另一家公司公开的工作邮箱发送跟对方职责相关的商业机会——在GDPR框架下通常依据第6条第1款(f)项"合法权益"这个条款,不需要事先取得对方同意即可发送。这跟面向消费者(B2C)的营销邮件完全不同,后者通常需要提前拿到明确同意。
背后的逻辑是:一位采购经理的工作邮箱,收到跟他职责相关的产品信息,属于正常商业往来的一部分,不是GDPR本意要防范的那种侵扰。
"合法权益"条款到底要求什么
依据这条条款发信不是没有任何限制,通常需要满足:
- 相关性——发信内容要跟收件人的职责真正相关(给一家公司泛用的总邮箱发一个毫不相关的产品,比给采购部门具体负责人发一个匹配品类的产品,合规基础弱得多)。
- 有效的退订机制——每封邮件都要有清晰、真正能用的退订方式。
- 立刻尊重退订请求——对方一旦退订就是终点,之后再联系是绝大多数真实投诉的来源。
- 数据使用范围有限——用对方的商务联系方式只是为了这次商业沟通,不转卖、不挪作他用。
- 身份清晰——收件人要能知道是谁在联系他们、为什么联系,并且有真实的回复渠道。
真正容易出问题的地方
实际情况中,出问题的很少是"第一封开发信本身",而是发信之后的处理:
- 无视退订请求,继续给同一地址发信——这是最常见的投诉来源,没有之一。
- 从第三方买一份"邮箱名录",完全不知道这些联系方式是不是最新的、当初是怎么采集来的——这会明显削弱"合法权益"这条依据的成立基础,因为你说不清楚联系人和发信目的之间的真实关联。
- 抓取的是个人邮箱而不是工作邮箱——针对具体某个人的私人Gmail而不是他在目标公司的工作邮箱,是完全不同的、更弱的情形。
- 没有真正能用的退订方式——回复"STOP"没人处理,或者邮件里根本没有退订链接。
落到实操上意味着什么
如果你是从对方公司自己的官网找到具体采购负责人的工作邮箱,发一封身份清晰、内容相关的邮件,附带真正有效的退订方式,并且严格尊重每一次退订——这基本就在GDPR"合法权益"条款对B2B开发信的通常适用范围内。如果是群发一份买来的名录、没有退订机制、也不知道地址来源——这才是真正容易招致投诉和执法风险的模式。
WhaleIntro 的设计思路正是前者:从公开渠道实时查找并验证联系方式,而不是转卖一份静态名录,通过平台发送的每一封开发信默认都带有符合规范的退订机制。
常见问题
给欧盟的企业联系人发第一封开发信,需要事先取得同意吗?
依据"合法权益"条款的B2B开发信通常不需要,但每封邮件都要有真正能用的退订方式,一旦对方使用就必须立即停止联系。
这跟面向消费者的营销邮件有区别吗?
区别很大。面向个人消费者的营销通常需要提前获得明确同意(opt-in),"合法权益"这条依据specifically适用于跟商业事务相关的B2B沟通。
出口商最容易踩的合规雷区是什么?
对方退订或要求停止联系后仍然继续发信——这才是真正引发绝大多数投诉的原因,远比"发第一封开发信本身"更容易出问题。
这条规则对欧盟以外的采购商也适用吗?
GDPR具体管辖的是欧盟境内个人的数据,但相关性、身份清晰、有效退订、尊重退订这套底层做法,放在任何市场都是靠谱的开发信实践,而且不管在哪个法域,邮件服务商的垃圾邮件过滤系统也越来越倾向于按这套标准判断。