E-mail marketing i RODO da się pogodzić — wbrew obawom nie trzeba rezygnować z wysyłki, żeby działać zgodnie z prawem. Wyjaśnię prostym językiem, co musisz wiedzieć, żeby zbierać i wykorzystywać adresy bezpiecznie, oraz wskażę narzędzia, które ułatwiają zachowanie zgodności.
Zastrzeżenie: to materiał edukacyjny, a nie porada prawna. Opisuję praktyki, które stosuję i które uznaję za rozsądne, ale w razie wątpliwości — zwłaszcza przy dużej bazie albo wrażliwych danych — skonsultuj się z prawnikiem albo specjalistą od ochrony danych.
Wokół RODO narosło sporo lęku. Część firm wciąż boi się wysyłać newslettery „na wszelki wypadek”, inne robią to bez żadnej refleksji i ryzykują karę. Prawda leży pośrodku: zasady są dość klarowne, a ich przestrzeganie nie tylko chroni przed sankcjami, ale też buduje zaufanie odbiorców. Zanim przejdziemy dalej, jeśli dopiero startujesz, warto poznać podstawy: czym jest e-mail marketing i co to jest newsletter.
RODO w e-mail marketingu — o co właściwie chodzi?
RODO (ogólne rozporządzenie o ochronie danych) reguluje, jak możesz przetwarzać dane osobowe — a adres e-mail, zwłaszcza imienny, jest daną osobową. W praktyce dotyczy to każdego, kto zbiera adresy i wysyła wiadomości: od jednoosobowej działalności po duży sklep. Sednem jest pytanie: na jakiej podstawie prawnej trzymasz te adresy i wysyłasz do nich maile?
Warto pamiętać, że w grę wchodzi nie tylko RODO. W Polsce wysyłkę marketingową regulują też przepisy o świadczeniu usług drogą elektroniczną oraz prawo telekomunikacyjne — i to one wprost wymagają zgody na komunikację handlową. RODO i te ustawy działają więc razem.
Podstawa prawna: zgoda i uzasadniony interes
Do wysyłki marketingowej najczęściej opierasz się na jednej z dwóch podstaw:
- Zgoda odbiorcy — najbezpieczniejsza i najczęstsza podstawa przy newsletterach. Osoba świadomie i dobrowolnie zgadza się otrzymywać Twoje wiadomości. To filar zgodnego e-mail marketingu.
- Uzasadniony interes — bywa wykorzystywany np. w relacjach z dotychczasowymi klientami, ale jest dużo bardziej ryzykowny i wymaga ostrożności; przy „zimnej” wysyłce marketingowej zwykle i tak potrzebujesz zgody wynikającej z odrębnych przepisów.
W praktyce: jeśli budujesz listę newsletterową, buduj ją na zgodzie. To rozwiązuje większość problemów u źródła. O tym, jak robić to dobrze, piszę szerzej w poradniku jak zbudować listę mailingową — i podkreślam tam jedno: nie kupuj gotowych baz adresów. To prosta droga do naruszenia RODO i do spamu.
Zgoda i double opt-in — jak zbierać ją prawidłowo
Zgoda zgodna z RODO musi być dobrowolna, konkretna, świadoma i jednoznaczna. W praktyce oznacza to kilka twardych reguł:
- Brak zaznaczonych z góry checkboxów — odbiorca sam musi zaznaczyć zgodę, milczenie nie jest zgodą.
- Rozdzielenie zgód — zgoda na newsletter to nie to samo co akceptacja regulaminu czy zgoda na inne cele; każda osobno.
- Jasny opis celu — odbiorca ma wiedzieć, na co się zapisuje i jak często będziesz pisać.
- Dowód zgody — musisz umieć wykazać, kto, kiedy i na co się zgodził.
Tu wchodzi double opt-in — czyli potwierdzenie zapisu. Po wypełnieniu formularza odbiorca dostaje maila z linkiem aktywacyjnym i dopiero kliknięcie potwierdza zapis. To rozwiązuje od razu dwie rzeczy: daje Ci mocny dowód zgody (data, godzina, kliknięcie) i odsiewa błędne lub cudze adresy. Z mojego doświadczenia double opt-in to standard, który po prostu warto włączyć — pisałem o nim też w kontekście dostarczalności, bo czysta, potwierdzona lista lepiej trafia do skrzynki odbiorczej.
Dobra wiadomość: nie musisz programować tego ręcznie. Formularze zapisu z double opt-in i zapisem zgody to dziś standard w narzędziach z mojego rankingu programów do mailingu. Tak wygląda kreator formularzy w GetResponse — polskim dostawcy, który dobrze rozumie europejskie wymogi:

Równie wygodnie zaprojektujesz formularz z potwierdzeniem zapisu w MailerLite:

Obowiązek informacyjny — co musisz powiedzieć odbiorcy
RODO nakłada obowiązek informacyjny: w momencie zbierania danych musisz poinformować, kto jest administratorem, w jakim celu i na jakiej podstawie przetwarzasz dane, jak długo je przechowujesz oraz jakie prawa przysługują odbiorcy. W praktyce realizujesz to przez:
- klauzulę informacyjną przy formularzu (zwykle link do polityki prywatności),
- politykę prywatności na stronie, do której formularz odsyła,
- stopkę każdego maila z danymi nadawcy i widocznym linkiem do wypisu.
Stopka to element, którego nie wolno pomijać. Powinna jasno mówić, kto wysyła wiadomość i jak łatwo zrezygnować. Dobre narzędzia dokładają link wypisu automatycznie, ale i tak warto go sprawdzić w każdej kampanii.
Prawo do wypisu i prawo do bycia zapomnianym
Odbiorca w każdej chwili może wycofać zgodę — i musi to być tak proste, jak jej udzielenie. W praktyce: link „wypisz się” w stopce maila, działający jednym kliknięciem, bez logowania i bez przepychanek. Utrudnianie wypisu to nie tylko zły PR, ale i ryzyko prawne.
Osobno działa prawo do bycia zapomnianym — na żądanie odbiorcy musisz usunąć jego dane. Wypisanie z newslettera (oznaczenie „unsubscribed”) to nie to samo co usunięcie danych; jeśli ktoś prosi o usunięcie, trzeba je zrealizować. Dobre platformy mają do tego gotowe funkcje: wyrejestrowanie, eksport danych odbiorcy i trwałe usunięcie. To kolejny powód, by korzystać z dojrzałego narzędzia, a nie wysyłać „z palca”.
Profilowanie i segmentacja a RODO
Segmentacja i personalizacja są w pełni dozwolone — i bardzo skuteczne — pod warunkiem, że odbiorca wie, że zbierasz takie dane, i że nie podejmujesz wobec niego w pełni automatycznych decyzji o istotnych skutkach prawnych. Zwykłe dzielenie listy na grupy (np. po zainteresowaniach czy aktywności) nie jest „groźnym” profilowaniem w rozumieniu RODO. Jak robić to sensownie, opisuję w poradniku segmentacja bazy mailingowej.
Tak wygląda budowanie segmentu na podstawie aktywności w GetResponse — wszystko dzieje się na danych, które odbiorca świadomie Ci przekazał:

Kary — czym ryzykujesz
RODO przewiduje wysokie kary — w skrajnych przypadkach do dziesiątek milionów euro lub procentu rocznego obrotu firmy. W praktyce dla małych nadawców realne ryzyko to raczej kary niższe, ale i tak dotkliwe, plus utrata zaufania i skargi do urzędu. Najczęstsze przewinienia to brak ważnej zgody, kupione bazy, brak działającego wypisu i niejasna informacja o przetwarzaniu danych. Wszystkim tym łatwo zapobiec, trzymając się zasad z tego poradnika.
B2B kontra B2C — czy do firm można pisać swobodniej?
Często słyszę pytanie: „przecież do firm mogę wysyłać bez zgody?”. Odpowiedź jest bardziej zniuansowana. Adres ogólny typu [email protected] bywa traktowany inaczej niż imienny adres pracownika ([email protected]), który zwykle jest daną osobową. Sama wysyłka komunikacji handlowej i tak co do zasady wymaga zgody na gruncie przepisów o usługach elektronicznych — niezależnie od tego, czy piszesz do osoby prywatnej, czy do firmy.
To temat na tyle ważny i zniuansowany, że poświęciłem mu osobny poradnik: czy mailing do firm jest legalny. Jeśli planujesz wysyłkę B2B (w tym cold mailing), koniecznie tam zajrzyj, zanim ruszysz z kampanią.
Które narzędzia ułatwiają zgodność z RODO?
Dobre narzędzie samo pilnuje wielu rzeczy: double opt-in, zapis zgód z datą, automatyczny link wypisu, zarządzanie żądaniami usunięcia danych, a często też serwery w Unii Europejskiej. Pod tym kątem szczególnie polecam:
- GetResponse — polski dostawca, doskonale rozumiejący europejskie wymogi; pełne wsparcie double opt-in i zarządzania zgodami. Zobacz recenzję GetResponse.
- Brevo — europejskie (francuskie) korzenie, mocne podejście do prywatności i przyjazne rozliczenie. Szczegóły w recenzji Brevo.
- MailerLite — proste, czyste formularze z double opt-in; świetne na start. Więcej w recenzji MailerLite.
- ActiveCampaign — zaawansowane zarządzanie zgodami i danymi przy rozbudowanych automatyzacjach; opis w recenzji ActiveCampaign.
Podsumowanie
RODO w e-mail marketingu sprowadza się do kilku zasad: zbieraj zgodę uczciwie (najlepiej z double opt-in), informuj jasno, na co się zapisuje odbiorca, ułatwiaj wypis i usunięcie danych oraz nie kupuj gotowych baz. Trzymając się tego, działasz zgodnie z prawem i — co równie ważne — budujesz zaufanie, które przekłada się na lepsze otwarcia i konwersję.
Kiedy będziesz wybierać narzędzie, które weźmie część tych obowiązków na siebie, porównaj opcje w moim rankingu programów do mailingu albo zacznij od recenzji partnerów: GetResponse, Brevo, MailerLite i ActiveCampaign. A jeśli chcesz pogłębić temat zgodności i higieny listy, zajrzyj jeszcze do poradników czy mailing do firm jest legalny oraz SPF, DKIM i DMARC.



