Cold outreach и GDPR: где начинается grey zone и что фиксировать до первого касания
В cold outreach чаще всего спорят не о канале, а о базе: откуда взят контакт, какая у вас цель и есть ли у человека разумное ожидание получить письмо. Для B2B в EU это не «всегда нельзя» и не «всегда можно», а зона, где важны источник лида, релевантность оффера и прозрачность идентификации отправителя.
Минимальный набор для compliance-проверки:
— законный источник контакта и его описание в CRM;
— причина контакта: роль, ниша, связь с вашим продуктом;
— suppress list для отказов и повторных касаний;
— понятный footer: кто вы, зачем пишете, как отписаться;
— внутренняя политика сроков хранения и удаления данных.
Если база собрана через scraping, конференции, партнёрские списки или публичные профили, отдельно фиксируйте, почему контакт релевантен вашему предложению. Чем дальше оффер от исходного контекста, тем слабее позиция на основании legitimate interest. Для B2C риск обычно выше, чем для узкого B2B, особенно если вы используете массовые шаблоны без персонализации.
Практика для команды простая: до запуска письма должен быть ответ на три вопроса — откуда контакт, почему именно ему, и как он может остановить коммуникацию. Если эти ответы нельзя показать внутри команды, значит, база ещё не готова к outreach.
Compliance Stack — регуляторика для арбитражных команд
@compliance_stack
Cold outreach и GDPR: где начинается grey zone и что фиксировать до первого касания
Этот пост опубликован в Telegram-канале Compliance Stack — регуляторика для арбитражных команд. Подписаться можно по ссылке: @compliance_stack.