您数据库中的每一个邮箱地址都是个人数据。仅这一点,就足以让您的整个邮件营销计划落入全球最具影响力的两部隐私法的管辖范围:欧盟的GDPR(《通用数据保护条例》,2018年生效)和巴西的LGPD(《通用数据保护法》,第13.709/2018号法律)。只要您在欧洲或巴西收集订阅者——或者仅仅向居住在那里的人发送营销邮件——这两部法律就规范着您如何获取、存储、使用和删除这些地址。
好消息是:这些规则比看上去更务实,而且大部分与优秀邮件营销人员的日常做法不谋而合——只发给主动订阅的人、保持数据准确、及时放弃不再需要的联系人。本指南将并排梳理两套法律框架,从合法性基础和同意要求,到保留期限和执法实践,并说明经过验证的干净数据在哪些环节能切实降低您的风险。
核心要点
GDPR与LGPD下的邮件合规建立在四大支柱上:为每个联系人确立有据可查的合法性基础、以无诱导设计方式收集的可证明的同意、切实履行的数据主体权利(尤其是删除权和反对权),以及成文并自动执行的保留期限。一份经过验证、定期清理的列表能同时支撑这四点。
为什么邮件营销无法回避这两部法律
两部法规的效力都远超本国边界。GDPR不仅适用于设立在欧盟的企业,还适用于任何向欧盟境内人员提供商品或服务、或监测其行为的组织。LGPD同理:它覆盖在巴西境内进行的处理活动,以及以向位于巴西的个人提供商品或服务为目的的处理——无论企业总部在哪里。
对邮件营销人员而言,这意味着只要订阅列表中有法国、德国或巴西用户,您就已在管辖范围内,即使您的公司在这两个地区都没有办事处。与美国CAN-SPAM法案主要规范邮件的发送行为不同,GDPR和LGPD规范的是邮箱地址的完整生命周期:收集、存储、使用、共享和删除。
GDPR与LGPD速览
LGPD在很大程度上借鉴了GDPR,因此两者共享相同的架构:基本原则、合法性基础、数据主体权利,以及拥有罚款权力的监管机构。差异体现在细节上:
| GDPR(欧盟) | LGPD(巴西) | |
|---|---|---|
| 监管机构 | 各国监管机构(法国CNIL、西班牙AEPD、爱尔兰DPC等),由EDPB协调 | ANPD——国家数据保护局,单一国家级机构 |
| 合法性基础 | 6项(第6条) | 10项(第7条) |
| 最高罚款 | 2000万欧元或全球年营业额的4%,以较高者为准 | 在巴西营业额的2%,每次违规上限5000万雷亚尔 |
| 核心权利 | 访问、更正、删除、可携带、反对直接营销 | 确认、访问、更正、匿名化或删除、可携带、撤回同意 |
| 生效时间 | 2018年5月 | 2020年9月(处罚条款自2021年8月起适用) |
合法性基础:同意与正当利益
GDPR的六项基础——对邮件真正重要的只有两项
GDPR第6条列出六项合法性基础:同意、合同、法律义务、重大利益、公共任务和正当利益。对于营销邮件,实际可用的只有两项:
- 同意——发送推广邮件的默认且最稳妥的基础,对新潜在客户而言事实上是强制性的。欧盟的ePrivacy规则叠加在GDPR之上:未经请求的电子营销原则上必须事先获得选择加入(opt-in)。
- 正当利益——一条更窄的路径,主要适用于向现有客户推荐类似产品或服务(即所谓的软性选择加入),且必须先完成并记录利益平衡测试。监管机构和法院对营销场景下的正当利益作限缩解释,而收件人的反对权永远优先。
LGPD的十项基础
LGPD第7条列出十项合法性基础。除同意、合同、法律义务和正当利益外,它还包含GDPR没有直接对应的基础——最著名的是信用保护,此外还有研究、健康保护和司法程序。但就邮件营销而言,实务分析与欧洲一致:同意是推广信息的标准基础,正当利益可支持与现有客户的沟通,前提是完成并记录平衡测试,且提供便捷的退订方式。LGPD下的同意必须是自由、知情且明确的,并针对特定目的——举证责任由数据控制者承担。
有效的同意究竟长什么样
两部法律对同意的定义几乎完全一致。要经得起审查,同意必须是:
- 自由给予的——不得与无关条款捆绑,也不得作为本不需要同意的服务的前提条件。
- 具体的——一个复选框对应一个目的。同意"接收我们的邮件通讯"并不等于同意将地址分享给合作伙伴。
- 知情的——订阅者清楚谁在收集数据、将收到什么内容、如何撤回。
- 明确的——一个清晰的肯定性动作。欧盟法院在2019年Planet49判决中确认:预先勾选的复选框不构成有效同意;同样的逻辑也适用于LGPD。
撤回同意必须与给予同意同样容易——因此每封邮件都需要可用的一键退订,同意记录(时间戳、来源表单、IP、展示的确切文案)应保存在ESP或CRM系统中,而不是某人手工维护的表格里。
双重确认(double opt-in):最佳实践,有时更是默认预期
GDPR和LGPD都没有在字面上强制要求双重确认。但由于两部法律都把证明同意的责任放在您身上,确认点击是您能掌握的最有力证据。在德国,法院长期以来将双重确认视为证明邮件同意的事实标准,欧洲各国监管机构也普遍推荐。它还附带营销红利:把拼写错误、机器人和虚假注册挡在列表之外——这些地址否则会退信、扭曲指标,并意味着您在存储从未订阅者的个人数据。
直接影响邮件营销的数据主体权利
两部法律都赋予个人对其数据的可执行权利,其中四项直接落在营销团队头上:
- 访问权——订阅者可以询问您持有他的哪些数据:档案字段、同意记录、互动历史。您必须能在法定期限内导出这些数据。
- 删除权(被遗忘权)——一经请求,在没有其他合法保留理由时,用于营销的个人数据必须删除。
- 可携带权——订阅者可以要求以结构化、机器可读的格式获取自己的数据。
- 反对权——在GDPR下,反对直接营销的权利是绝对的:一旦有人反对,您就必须停止。无需平衡测试,没有例外。LGPD通过撤回同意和反对处理达到相同效果。
屏蔽列表与彻底删除:把机制做对
这里有一个操作陷阱:如果把退订联系人完全删除,下个季度的CRM同步或合作伙伴列表就可能把这个地址重新导入——于是您又在给明确要求停止的人发信。公认的做法是屏蔽列表(suppression list):清除营销档案和历史记录,但保留一条最小化记录(最好是哈希处理后的邮箱地址),其唯一目的就是确保此人永远不再被联系。请在隐私声明中写明这一做法;为履行退订承诺而保留最小化数据,本身就是一项被认可的合法目的。
保留期限:只保留仍然需要的数据
存储限制原则同时出现在两部法律中:个人数据只能在实现收集目的所必需的期限内保留。对邮件营销而言,"永久保存"不是保留政策——而是一项负债。实用建议:
- 书面确定保留期限。法国CNIL建议在最后一次有效联系约三年后删除不活跃潜在客户的数据——这一基准在法国以外也被广泛采用。
- 自动执行清除。依赖某人记得去跑清理脚本的政策,在审计中必然不及格。保留期限应由系统按计划强制执行。
- 处理过程的文件也要清除。上传的CSV、验证结果导出文件和营销活动文件都包含个人数据,和数据库记录一样需要设定过期时间。
- 关注执法先例。法国监管机构已专门针对不成比例的保留期限作出处罚——2024年对B2B数据公司Kaspr罚款20万欧元,理由之一就是联系人数据的保留时间远超合理限度。
国际数据传输,简要说明
如果订阅者数据离开欧盟或巴西——例如传输到美国的ESP——两部法律都要求相应保障措施。在GDPR下,这通常意味着充分性认定或标准合同条款(SCC);在LGPD下,ANPD于2024年批准了自己的国际传输框架和标准合同条款。对营销团队来说,结论很简单:搞清楚您的邮件技术栈把数据存在哪里,并确认供应商在数据处理协议中提供了有效的传输机制。
执法实践是什么样的
这些风险绝非纸上谈兵。欧洲监管机构定期处罚与邮件相关的违规行为:2025年,法国CNIL对Solocal Marketing Services处以90万欧元罚款,原因是未经有效同意进行商业营销,并在没有合法基础的情况下将潜在客户数据传给合作伙伴。同意来源、购买列表和数据保留都出现在近年的处罚决定中。在巴西,ANPD自2023年开始开出罚单,此后已处罚各种规模的企业——而且除了罚款,两地监管机构都可以下令禁止处理数据,对营销数据库而言,这意味着整个列表将无法使用。
邮件营销合规实用清单
- 梳理每一个邮箱地址来源,为每个细分列表记录合法性基础。
- 在所有表单上使用未预勾选、独立且目的单一的同意复选框。
- 至少对欧盟和巴西受众实施双重确认。
- 保存同意证据:时间戳、表单、IP地址以及展示给用户的确切文案。
- 绝不购买或租用邮件列表——同意无法转让给您。
- 立即执行退订请求,并维护哈希化的屏蔽列表。
- 为访问、删除和可携带请求建立带时限的处理流程。
- 按数据类别书面记录保留期限,并自动执行清除。
- 确认您的ESP和验证服务商提供含有效传输保障的数据处理协议。
- 定期验证列表,避免存储没有任何用途的个人数据。
邮箱验证在合规中的作用
邮箱验证不是法律服务,但它把两部法律的三项义务直接落到了实处:
- 数据最小化。失效、废弃和无效的地址是您毫无目的持有的个人数据。识别并清除它们能缩小合规暴露面——每清除一条记录,就少一条需要保护、披露或可能泄露的数据。
- 准确性。两部法律都要求个人数据准确且保持最新。定期验证能标记已不存在的地址,让数据库与事实保持一致。
- 同意的真实性。注册环节的实时验证能拦截拼写错误和虚假地址,降低向从未订阅者发信的风险——在监管机构眼中,这类失误正是数据治理松懈的信号。
AT Valid与您的保留政策
AT Valid是一家巴西公司的产品,从第一天起就以LGPD为设计前提。平台以99.5%的准确率执行20多项验证检查,并支持可配置的数据保留政策和已处理文件的自动清除——上传的列表和验证结果会按照您的政策设定的时间表删除,而不是等某人想起来。立即获取200个免费额度,让列表清洁与保留规则协同运转。
相关阅读:想了解规范的列表维护在实践中如何运作,请参阅我们的邮件列表清洁最佳实践指南;想了解如何大规模保持数据库整洁,请参阅B2B邮箱数据质量与CRM管理。
免责声明
本文仅供参考,不构成法律意见。隐私法律不断演变,其适用取决于您的具体情况——在做出合规决策前,请咨询合格的隐私或数据保护专业人士。
结语
GDPR和LGPD合规不是一次性项目,而是一种运营邮件营销的方式:透明地收集地址、留存同意证据、尊重每一次退订、只在数据仍有价值时才保留它。持续践行这些习惯的营销人员会发现,同样的自律也在提升送达率、互动率和发件人信誉。尊重隐私的列表,表现就是更好。
准备好缩小您的合规暴露面了吗?注册AT Valid免费账户,即享200个验证额度,清除不再需要的地址,让保留政策自动运转。