Nyhetsbrev och juridik

Att skicka nyhetsbrev är en etablerad marknadsföringsmetod, men också ett område där många företag brister i regelefterlevnad. Ett vanligt antagande är att det räcker med en kryssruta eller att hänvisa till en integritetspolicy någonstans på webbplatsen. Så är det inte.

För att nyhetsutskick ska vara lagliga krävs att både GDPR och marknadsföringslagen följs, och att informationsplikten uppfylls på ett aktivt och tydligt sätt.

Två regelverk gäller samtidigt

Nyhetsbrev omfattas av två parallella regelverk:

Ett utskick kan vara tillåtet enligt marknadsföringslagen men ändå olagligt enligt GDPR om informations- eller samtyckeskraven inte uppfylls.

Informationsplikt och transparens – en grundläggande förutsättning

Informationsplikten följer av artiklarna 12–14 GDPR och gäller alltid när personuppgifter behandlas för nyhetsbrev, oavsett om grunden är samtycke eller soft opt-in.

Vad innebär informationsplikten i praktiken?

Den registrerade ska få tydlig information om:

Informationen ska:

Att endast ha en integritetspolicy i sidfoten är därför inte tillräckligt.

Räcker det med en kryssruta?

Nej – inte om den står ensam

Exempel som inte uppfyller kraven:

☐ Jag godkänner villkoren
☐ Jag vill ta del av erbjudanden

Här framgår varken:

Ett sådant samtycke är inte giltigt enligt GDPR, även om rutan kryssas i.

Hur ska informationen se ut för att vara korrekt?

GDPR tillåter ett så kallat lager-på-lager-upplägg, där kärninformationen visas direkt och mer detaljerad information nås via länk.

Exempel – korrekt utformad samtyckestext

☐ Jag vill få nyhetsbrev via e-post från [Företagsnamn] med information om produkter och erbjudanden.
Jag kan när som helst avregistrera mig via länk i varje utskick.
Läs mer om hur vi behandlar personuppgifter i vår [Integritetspolicy].

Denna formulering uppfyller kraven eftersom:

Måste hela integritetspolicyn visas direkt?

Nej. Däremot måste kärninformationen visas direkt vid insamlingen. Policyn får komplettera, men inte ersätta, denna information.

Kärninformation som alltid ska synas direkt:

Vad gäller vid soft opt-in (köp)?

Soft opt-in är ett undantag från kravet på förhandssamtycke enligt marknadsföringslagen, men inte ett undantag från GDPR.

Det innebär att kunden måste informeras redan vid köpet, exempelvis:

Vi kommer att använda din e-postadress för att skicka information om liknande produkter och erbjudanden.
Du kan när som helst avregistrera dig via länk i våra utskick.

Om denna information saknas vid köptillfället:

Avregistrering – ett absolut krav

Varje nyhetsbrev måste innehålla:

Att försvåra avregistrering strider både mot GDPR:s proportionalitetsprincip och marknadsföringslagen.

Hur ser tillsynsmyndigheter på detta?

I tillsynsärenden bedöms ofta transparensen först. Ett korrekt samtycke kan underkännas om informationen varit:

Bevisbördan ligger alltid på företaget.

Sammanfattning

För att nyhetsbrev ska vara lagliga enligt svensk och EU-rätt krävs:

En kryssruta i sig räcker inte. Mottagaren ska förstå, redan i stunden, vad den tackar ja till och hur den kan säga nej.

Lämna ett svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *