各国数据法对比:GDPR、CASL 等
实操教程 · ContactFinder 博客 · 文中他家工具的价格与功能以其官网为准
要点速览
- 先分市场:美国商业邮件通常不以事前同意为前提,加拿大商业电子信息原则上要有明确或符合法定条件的默示同意。
- 欧英分两层:处理联系人资料要有合法依据,发送营销邮件还要核对当地电子通信规则;有前者不代表可以直接发信。
- 留好证据:每条联系人记录都应能说明来源、目标市场、发送依据和退订状态,无法说明的名单先暂停使用。
开发信先看收件人,再看邮箱
你在展会上拿到名片、从公司官网找到采购经理,或从客户名单里翻出旧联系人,下一步都不是立刻写邮件。先问四个问题:收件人在哪里?地址属于公司还是个人?这封信是否以推销为目的?你凭什么使用这个人的资料?同一封新品介绍发往美国、加拿大和英国,适用的发送规则可能不同;公司邮箱也不等于所有市场都允许冷邮件。
下表针对发给当地收件人的商业推广邮件,不是报价回复、订单通知或纯服务邮件的通用判定。它把常见规则压缩成发送前的判断入口。欧盟各成员国的电子营销规定还需按目的国核对;涉及个人资料时,退订之外也要处理反对营销、删除等请求。罚则写的是法定风险或执法形式,不是某封邮件的预期罚款。
六个市场,一张表先做分流
| 市场与主要规则 | 是否需事前同意 | 关键义务 | 罚则 |
|---|---|---|---|
| 欧盟:GDPR 加各国电子营销规则 | 不能一概而论;邮件发送按目的国规则判断,部分情形需事前同意 | 处理个人资料须有合法依据;说明来源与用途,提供反对营销的途径,并遵守当地邮件规则 | GDPR 严重违法最高可达全球年营业额的 4% 或 2000 万欧元,以较高者为准;各国电子营销规则另有处罚 |
| 加拿大:CASL | 原则上要;明确同意,或能证明符合法定条件的默示同意、例外 | 邮件载明发送者身份及联系方式,提供可用退订方式;退订请求须在 10 个工作日内落实 | 行政罚款上限:个人每次违规 100 万加元,企业每次违规 1000 万加元 |
| 美国:CAN-SPAM | 商业邮件通常不要求事前同意,企业间邮件同样受规管 | 发件信息和主题真实;标明广告性质、有效实体邮寄地址及退订方式;10 个工作日内处理退订 | 可按每封违规邮件处罚;具体上限随官方调整,以美国联邦贸易委员会公布值为准 |
| 英国:PECR 加 UK GDPR | 发给公司主体通常无需按 PECR 取得事前同意;个体经营者及部分合伙企业通常需要同意,除非适用既有客户例外 | 不能隐藏身份,须给出有效退订地址;使用具名联系人资料时还要满足 UK GDPR | 可能被英国信息专员办公室处罚;具体适用金额与违规依据以当时规定为准 |
| 巴西:LGPD | 处理个人资料不只有同意一种依据;能否用于营销须评估具体依据与个人权益 | 说明处理目的,限制使用范围,落实个人权利;依合法利益处理时须能说明必要性与利益衡量 | 行政罚款最高可达巴西相关营业额的 2%,每项违规上限 5000 万雷亚尔,另可能有警告等措施 |
| 新加坡:PDPA 及垃圾邮件规则 | 单纯业务联系资料通常不受 PDPA 一般数据保护条款约束;超出该范围要另判,不能据此推定可任意群发 | 批量未经请求的商业邮件须符合当地垃圾邮件要求并提供退订;向电话号码营销还要核对勿扰登记规则 | 数据保护违规可受监管处罚;垃圾邮件违规也可能引发民事追责,依具体行为判断 |
这张表最容易被误读的两格是欧盟和新加坡。GDPR 允许在条件满足时用合法利益处理资料,但这并不自动取得营销邮件发送许可;仍要查目的国的电子通信规则。新加坡 PDPA 对业务联系资料有范围例外,也不等于批量商业邮件免于退订要求。
加拿大与美国:同是北美,起点相反
做美国市场,你可以先审邮件本身:发件人是谁、主题是否如实描述内容、正文能否看出商业推广性质、实体邮寄地址是否有效、收件人能否方便退订。CAN-SPAM 没有因为你只发一封企业开发信就给出豁免。把“回复不要再联系”也当成退订请求处理;不要等到法定处理期限最后一天才更新名单。
做加拿大市场,先审发送资格。CASL 的明确同意需要收件人主动表达;默示同意只能在法定情形成立时使用。官网公开了邮箱,并不自动构成默示同意:还要看是否附有拒收声明,以及邮件是否与该人的业务职责相关。曾有交易或询盘,也不能笼统写成“老客户,所以可发”;关系类型、形成日期及适用期限都要核对。无法证明依据时,先停发这条记录,而不是把第一封推广邮件写成“征求同意”。CASL 对用商业电子邮件索取同意本身也有限制。
对小团队来说,两国名单至少分开存。美国联系人记录里保留退订状态;加拿大联系人再增加“同意类型、证据、取得时间、适用期限”。不要让一份全球通用的发送名单抹掉这些差异。
欧盟、英国、巴西:把资料处理和发信拆开审
在欧盟,具名工作邮箱通常涉及个人资料。你需要能解释为何收集、保存、使用它,以及为何这个人可以合理预期收到这类联系;若主张合法利益,要做利益衡量并尊重营销反对权。随后再检查收件人所在成员国对营销邮件的要求。买来的名单尤其要问清来源、原始告知内容及是否允许转给你用于营销;卖方说“符合 GDPR”,不能替你完成核查。
英国有一条外贸常用、但边界很清楚的区分:发给有限公司等公司主体的营销邮件,PECR 通常不要求事前同意;发给个体经营者和部分合伙企业,则可能需要同意或满足既有客户例外。遇到无法确认主体类型的邮箱,按较严格的个人收件人规则处理更稳妥。即使 PECR 不要求公司主体事前同意,具名联系人资料仍可能受 UK GDPR 约束,对方反对营销后应停止使用其资料。
巴西 LGPD 同样不能简化为“必须同意”或“只要是 B2B 就随便发”。它允许不同的个人资料处理依据,包括符合条件的合法利益。实际做法是写下目标客户为何会合理预期这次联系、你用了哪些必要资料、如何告知和处理反对;如果说不清这些问题,先不要把名单导入推广流程。
一份能交给业务员执行的发送前清单
- 给每条记录标市场:按收件人所在地判断,不只看邮箱后缀;位置不明时先补资料,别默认按美国规则发送。
- 标主体类型:区分公司公共邮箱、具名员工邮箱、个体经营者及私人邮箱。英国等市场的同意判断尤其依赖这一步。
- 记录来源:写明展会、主动询盘、公司官网具体页面或其他取得方式,并保存取得时间;“网上找到的”不足以支持后续复核。
- 写出发送依据:加拿大填明确或默示同意的具体依据;欧盟填资料处理依据并核对目的国邮件规则;不要用“B2B”代替法律判断。
- 检查正文:发件身份、推广意图和主题一致,给出有效联系方式及易用的退订途径;美国商业邮件还要核对实体邮寄地址要求。
- 维护统一停发名单:有人退订或反对营销后,让所有业务员、邮箱和后续名单导入都能识别,避免换人跟进又发一次。
- 设复核点:名单来源变了、用途变了、转给其他团队使用,或准备增加短信、电话、WhatsApp 联系时,重新判断适用规则。
假设你从一家德国机械进口商官网找到采购负责人的工作邮箱:先记录页面和日期,再确认其职责与你的产品相关,核对德国适用的邮件营销规则,然后决定能否发。这个流程是假设示意,不是已完成的合规审查案例。
换个思路:最值钱的是“不能再发”的记录
很多团队只整理可开发客户,却不维护拒收、退订和反对营销名单。结果是旧名单重新导入、业务员交接或换邮箱发送时,同一个人又收到推广邮件。最实用的合规资产,往往是一份能持续拦截发送的停发记录。
这份记录只保留识别和阻止再次联系所需的最少信息,例如邮箱、提出请求的日期、适用渠道及处理状态,并控制访问权限。不要为了“彻底删除”而把停发标记也删掉,随后又从另一份名单把人导回来。若对方同时要求删除其他个人资料,应分别处理删除请求和防止再次营销所需的记录;具体保存方式仍要符合当地要求。
收尾:先定发送资格,再谈送达率
你不用把每个市场的法规背下来,但每次拓展新市场都要能回答:资料从哪里来、为什么能用、这封推广邮件能否发、对方如何退出。欧盟名单可接着看GDPR 外贸开发信合规指南;美国邮件逐项检查时看CAN-SPAM 合规指南。确认发送资格后,再用Google 与 Yahoo 发件人规则核对技术与投递要求。发送平台的退订按钮不能替你补齐同意证据,送达设置也不能替代市场规则判断。
换个思路:查不到,就不扣费
ContactFinder 按找到的结果计费,不按月白扣。输入公司或姓名,拿到决策人的邮箱、手机和 WhatsApp;只有公司名单,也能 AI 直接找出关键人。中文界面,微信人工客服,免费试用额度加微信即可开通。
常见问题
客户把名片给我,就能持续发新品邮件吗?
不能一概而论。先看当时交流的用途、对方是否明确同意后续推广、目标市场规则,以及你能否保存证据。名片可支持一次业务沟通的判断,不应直接当作所有产品、所有渠道的长期营销许可;加拿大等市场尤其要核对同意依据。
发给 info@ 这样的公共邮箱,就不用考虑个人数据法了吗?
公共邮箱未必指向可识别的个人,但商业邮件发送规则仍可能适用。还要看实际收件人、主体类型和所在市场;一旦把姓名、职位或互动记录与地址关联,个人资料处理问题又会出现。
退订链接能打开,就算完成合规了吗?
还要确保请求能被及时执行,并同步到所有发送名单。美国和加拿大都有明确的处理期限;其他市场也不能在收件人反对营销后继续发送。退订功能解决的是退出环节,不能弥补原本缺失的发送依据。