B2B Salg

    E-postsporing krever dobbelt samtykke i EU fra juli 2026

    Ole-Arvid Liodden·18. juli 2026·19 min
    E-postsporing krever dobbelt samtykke i EU fra juli 2026

    Nøkkelpunkter

    • Vår erfaring er at samtykke til å motta en e-post ikke er det samme som samtykke til å spore den, og salgsprosessen din må skille disse to.
    • Dette er selve grunnen til at salgsprosessen din må skille de to: en signert avtale om å motta nyhetsbrev sier ingenting om at mottakeren har akseptert å bli sporet.
    • Vår vurdering er at å basere sporing av kalde e-poster til EU-mottakere på legitim interesse er høyrisiko, og ikke bør være ryggraden i salgsprosessen.
    • Vår erfaring er at åpningsrater var en upålitelig metrikk allerede før de nye reglene, så du bør bygge pipeline på svar og møter, ikke på åpninger.
    • samtykke til å motta en e-post er ikke det samme som samtykke til å spore den, og salgsprosessen din må skille disse.

    Kort oppsummert for deg som selger

    To europeiske datatilsyn har snudd opp ned på en vane de fleste selgere tar for gitt: å legge en usynlig sporingspiksel i e-posten for å se om mottakeren åpnet den. Franske CNIL og italienske Garante slår nå fast at slik sporing i utgangspunktet krever et eget, forhåndsinnhentet samtykke, adskilt fra samtykket til å motta e-posten.

    Poenget er ikke at e-post er dødt, men at metrikken du kanskje styrer salgsarbeidet etter, åpningsraten, både blir juridisk vanskeligere og fortsatt er teknisk upålitelig. Vår erfaring er at samtykke til å motta en e-post ikke er det samme som samtykke til å spore den, og salgsprosessen din må skille disse to. Gjør du ikke det, bygger du pipeline på et tall du hverken kan stole på eller nødvendigvis har lov til å samle inn.

    Denne artikkelen forklarer hva som faktisk endrer seg i Frankrike og Italia, hvilke datoer du må ha i kalenderen, om reglene treffer din kalde e-post, og hva du bør måle i stedet. Det handler ikke om jus for jussens skyld, men om hvor du legger salgsinnsatsen når åpningstallet svikter.

    Det viktigste på tretti sekunder

    SpørsmålKort svar
    Krever sporing samtykke nå?I Frankrike og Italia: ja, et eget samtykke for markedsføringssporing, adskilt fra e-postsamtykket.
    Når begynner det å gjelde?CNIL fra 14. juli 2026, Garante innen 28. oktober 2026.
    Gjelder det kald B2B-e-post?Sporing på legitim interesse er høyrisiko, særlig ved kald utsending til EU-mottakere.
    Er åpningsrate en god metrikk?Nei. Apple Mail Privacy Protection gjorde den upålitelig allerede før de nye reglene.
    Hva bør du måle i stedet?Svar, booket møte, pipeline-verdi og konvertering, ikke usynlige åpninger.

    Hva e-postsporing egentlig er

    De fleste vet at salgsverktøyet varsler «e-posten din ble åpnet». Færre vet hvordan det skjer, og nettopp mekanikken er grunnen til at datatilsynene reagerer.

    Sporingspikselen forklart

    En sporingspiksel er et lite, gjennomsiktig bilde som ligger på en ekstern server, og som lastes inn i det mottakeren åpner e-posten. Garante beskriver dem som transparente bilder på fjernservere som utløser datainnsamling når e-posten åpnes. Klarer serveren å registrere at bildet ble hentet, vet avsenderen at e-posten er åpnet.

    Teknologien er utbredt. Ifølge en gjennomgang av markedet inneholder over 50 prosent av alle markedsførings-e-poster en usynlig sporingspiksel, og det finnes mer enn 50 e-postsporingstjenester i bedriftsmarkedet. Dette er ryggraden i det de fleste salgsverktøy kaller «open tracking».

    Hva sporingen faktisk registrerer

    Sporing er mer enn et ja eller nei på om e-posten ble åpnet. GDPR EU beskriver at e-postsporingstjenester lar avsenderen vite om en e-post er lest, når, hvor mange ganger, om den er videresendt, og til hvilken e-postserver. Kombinert med IP-adresse og enhetsdata er dette personopplysninger etter GDPR, som gjelder når data som cookie-ID-er, IP-adresser og enhetsidentifikatorer behandles.

    Det er denne mengden atferdsdata, samlet inn uten at mottakeren merker noe, som gjør at Artikkel 29-gruppen (WP29) uttrykker sterk motstand mot e-postsporing: personopplysninger om mottakerens atferd registreres og overføres uten utvetydig samtykke.

    Forskjellen fra en vanlig lesebekreftelse

    Sporing forveksles ofte med lesebekreftelse, men de er ikke det samme juridisk. GDPR EU påpeker at en lese- eller leveringsbekreftelse krever mottakerens samtykke og et aktivt klikk, mens sporingspikselen samler inn langt mer, i det skjulte, uten at mottakeren gjør noe. Det er skjulteheten, ikke selve målingen, som er kjernen i problemet.

    Nye krav i Frankrike og Italia forklart

    To tilsyn beveget seg nesten samtidig i 2026, men med ulik juridisk tyngde. Forskjellen betyr noe for hvor hardt du bør prioritere hvert marked.

    CNIL: piksler behandles som informasjonskapsler

    Franske CNIL startet en offentlig høring i juni 2025 om utkast til anbefalinger for sporingspiksler. Utkastet sidestiller sporingspiksler med informasjonskapsler underlagt artikkel 82 i den franske databeskyttelsesloven. Konsekvensen er at pikselen behandles som en cookie, med tilhørende krav om forhåndssamtykke.

    CNILs endelige anbefaling ble publisert 14. april 2026. Merk at anbefalingen, slik Lewis Silkin påpeker, ikke er uttømmende eller regulatorisk bindende på samme måte som en forskrift, men den signaliserer tydelig hvordan tilsynet vil vurdere praksis.

    Garante: bindende retningslinjer med frist

    Italias Garante gikk lenger. Garantes retningslinjer har regulatorisk kraft og setter en bindende frist, i motsetning til CNILs anbefaling. Garante klassifiserer sporingspiksler under artikkel 122 i den italienske personvernloven, som krever forhåndssamtykke.

    Ifølge Klaviyo gir Garante seks måneder fra publisering, med frist 28. oktober 2026 for å tilpasse praksis. Både A&O Shearman og Lewis Silkin bekrefter en seks måneders overgangsperiode fra kunngjøring i lovtidenden.

    Felles kjerne, ulike unntak

    Begge tilsyn definerer sporingspiksler tilnærmet likt, og forhåndsinnhentet, informert og fritt gitt samtykke er standardkravet under begge regimer. Forskjellen ligger i unntakene.

    CNIL godtar sporing uten samtykke for sikkerhet og autentisering, og for individuell måling av leveringsevne, men bare der det er strengt nødvendig. Garante er strengere og begrenser det samtykkefrie unntaket til aggregerte, anonymiserte statistikker, i tillegg til sikkerhetstiltak og institusjonell kommunikasjon. For et salgsteam som vil vite hvem som åpnet, hjelper ingen av unntakene: individuell sporing for markedsføring krever samtykke.

    Dette er presiseringer, ikke ny lov

    Det er lett å lese overskriftene som at EU vedtok en ny lov. Det gjorde de ikke. Mailjet påpeker at veiledningen fra Frankrike og Italia, publisert i mars og april 2026, er presiseringer av eksisterende regler, ikke nye lover. Grunnlaget ligger allerede i ePersonvern-direktivet (2002/58/EC) og GDPR, og EDPB har gjort klart at både URL- og pikselbasert sporing omfattes av direktivets artikkel 5(3) på teknologinøytral basis.

    Fristene du må ha i kalenderen i 2026

    Datoene er ikke like, og overgangsordningene skiller mellom kontakter du allerede har og nye du samler inn. Her er oversikten samlet.

    DatoMarkedHva skjer
    Juni 2025FrankrikeCNIL åpner offentlig høring om sporingspiksler.
    14. april 2026FrankrikeCNILs anbefaling publiseres. Skiller mellom eldre og nye kontakter.
    April 2026ItaliaGarantes retningslinjer publiseres og starter seks måneders overgang.
    14. juli 2026FrankrikeSlutt på CNILs overgangsperiode, forventet håndheving.
    28. oktober 2026ItaliaFrist for å tilpasse praksis til Garantes retningslinjer.

    CNIL skiller på når kontakten ble samlet inn

    CNILs overgangsordning er delt. For kontakter samlet inn før 14. april 2026 fungerer ordningen på opt-out-basis, altså at du kan spore inntil mottakeren reserverer seg. For kontakter samlet inn mellom 14. april og 14. juli 2026 kreves bekreftende opt-in før sporing.

    I tillegg gir CNIL en tre måneders periode for å informere mottakere med eksisterende e-postadresser. Tilsynet anbefaler også at samtykke gjensøkes etter seks måneder, slik at et gammelt ja ikke gjelder i det uendelige.

    Hvorfor norske selgere ikke kan avfeie dette

    Norge er ikke Frankrike eller Italia, men GDPR er felleseuropeisk, og selger du til franske eller italienske mottakere, er det mottakerens jurisdiksjon som teller. EU trakk formelt ePrivacy Regulation 11. februar 2025 etter åtte års forhandlinger, og resultatet er at innboksen nå styres av et lappeteppe av 27 ulike nasjonale lover. Det betyr at du må forholde deg til det strengeste markedet du sender til, ikke det mildeste.

    Slik fungerer dobbelt samtykke i praksis

    Kjernen i de nye kravene er enkel å si og lett å bryte: du trenger to samtykker der du før trodde du hadde ett.

    To uavhengige samtykker

    CNIL foreslår at brukere må gi to uavhengige samtykker: ett for å motta markedsføringse-post, og et separat for å plassere sporingspikselen. Mailbird oppsummerer det samme som et dobbeltsamtykke, ett for utsending og ett for sporing.

    Klaviyo er tydelig på at samtykke til sporingspiksler må være separat fra samtykke til å motta markedsføringsepost. Dette er selve grunnen til at salgsprosessen din må skille de to: en signert avtale om å motta nyhetsbrev sier ingenting om at mottakeren har akseptert å bli sporet. Mailjet formulerer det rått: samtykke til å sende en e-post er ikke det samme som samtykke til å spore den.

    Samtykke må kunne trekkes like lett som det ble gitt

    Et samtykke er ikke gyldig hvis mottakeren ikke slipper unna det. Mottakere må kunne trekke tilbake samtykke like enkelt som de ga det, og tilbaketrekkingen må gjelde for e-poster som allerede er sendt. I praksis betyr det at du må ha en teknisk mekanisme som slutter å laste pikselen for mottakere som har sagt fra, også i eldre kampanjer som fortsatt ligger i innboksen deres.

    Egentlig tre samtykker, ikke to

    For B2B-selgere som bruker tredjeparts leadkilder blir bildet enda mer sammensatt. dotmagazine skiller mellom tre samtykkekrav i praksis: samtykke til e-postmarkedsføring, samtykke til behandling av personopplysninger, og samtykke til plassering av cookies eller sporere. Bruker du en ekstern lead-generator, må du sikre at alle tre typer samtykke innhentes, ellers arver du risikoen. Det er også verdt å ta med når du evaluerer AI-leverandører for salg: spør hvordan verktøyet håndterer nettopp samtykke og sporing, ikke bare hvor mange e-poster det kan sende.

    Gjelder reglene deg og din kalde e-post

    Mange selgere har lent seg på «legitim interesse» som juridisk grunnlag for både utsending og sporing. Det holder ikke like godt som mange tror, særlig ikke ved kald e-post.

    Legitim interesse er lovlig, men skjørt

    Instantly argumenterer for at B2B-salgsteam kan bruke legitim interesse som rettslig grunnlag for e-postsporing under GDPR, forutsatt at man dokumenterer en Legitimate Interest Assessment før man støtter seg på grunnlaget. Men flere kilder advarer mot å gjøre dette til ryggraden i salget.

    Warmforge kaller legitim interesse risikabelt som grunnlag for sporing, spesielt ved kald e-post. Og GDPR EU går enda lenger: ifølge WP29 er utvetydig samtykke fra mottakeren nødvendig for e-postsporing, og ingen andre rettslige grunnlag rettferdiggjør behandlingen. En tysk DPA uttalte i 2017 at brukere av e-postsporing må innhente samtykke etter GDPR artikkel 6, 7 og eventuelt 8. Vår vurdering er at å basere sporing av kalde e-poster til EU-mottakere på legitim interesse er høyrisiko, og ikke bør være ryggraden i salgsprosessen.

    Kald e-post har egne krav uansett sporing

    Selv før du kommer til sporingen stiller GDPR krav til selve den kalde e-posten. Pipedrive oppsummerer at kald e-post under GDPR krever spesifikke opplysninger, inkludert grunnen til kontakten og retten til å reservere seg, og at kalde salgse-poster bare trygt kan sendes til enkeltpersoner og der legitim interesse er bevist. Du har også 30 dager på å informere mottakeren om at du har samlet inn data om dem.

    Poenget er at uten opt-in kan sporing ikke brukes til å avgjøre om e-posten ble åpnet. Da faller hele grunnlaget for åpningsstyrt oppfølging bort for kaldt publikum. Vil du bygge en effektiv kald prosess, er lærdommen den samme som når et AI-SDR halverer kostnad per møte men møter en vegg: automatiseringen er bare verdt noe hvis grunnlaget under er ryddig.

    Bøtenivået gjør risikoen konkret

    Dette er ikke teori. GDPR-brudd kan straffes med opptil 20 millioner euro, eller 4 prosent av global årlig omsetning. CNIL ila Google en bot på 325 millioner euro for samtykkebrudd i 2025. De samlede GDPR-bøtene har passert 5,9 milliarder euro siden innføringen, og DLA Piper anslår 1,2 milliarder euro bare i 2024. Selv om de største bøtene rammer store aktører, er retningen tydelig.

    Åpningsrater var upålitelige lenge før dette

    Det er en fristende innvending: «vi må jo måle noe». Men åpningsraten var et vaklende tall lenge før de nye samtykkekravene, og det er en selvstendig grunn til å flytte pipelinen bort fra den.

    Apple gjorde tallet støyete i 2021

    Apple Mail Privacy Protection gjør åpningsrater til en upålitelig engasjementsmetrikk fordi Apple forhåndslaster piksler uansett om mottakeren faktisk åpnet e-posten. Effekten er målbar: åpningsratene steg med 18 prosentpoeng innen seks måneder etter utrullingen, uten at noen leste mer. Når Apple Mail står for 46 prosent av e-postklientbruken, er det en stor andel av tallet ditt som er ren støy.

    Sprikene mellom målemetodene sier det samme. Brevo rapporterer en klart lavere standard åpningsrate enn når MPP-genererte åpninger regnes med, nesten en fordobling som kommer fra maskiner, ikke mennesker.

    Tallene spriker uansett hvem du spør

    Selv «normalen» er uklar. Gjennomsnittlig åpningsrate på tvers av bransjer oppgis ulikt fra en kilde til en annen, med et bredt spenn avhengig av bransje. Når selve referansepunktet varierer med tosifrede prosentpoeng mellom kilder, er det tynt grunnlag å styre salgsinnsats etter.

    Vår erfaring er at åpningsrater var en upålitelig metrikk allerede før de nye reglene, så du bør bygge pipeline på svar og møter, ikke på åpninger. De nye samtykkekravene gjør bare et allerede svakt tall til et juridisk vanskelig tall i tillegg.

    Dette bør du måle i stedet for åpninger

    Hvis åpningsraten faller ut, hva setter du inn? Svaret er metrikker som både er lovlig tryggere og faktisk korrelerer med omsetning.

    Svar, møte og pipeline, ikke åpning

    Et svar eller en booket samtale er en handling mottakeren selv gjør, ikke noe du henter i det skjulte. Det gjør metrikken både mer ærlig og mindre eksponert for samtykkekrav, fordi du ikke er avhengig av en piksel for å registrere den. For et B2B-salgsteam er rekkefølgen enkel: svarprosent, antall bookede møter, pipeline-verdi generert, og til slutt lukket omsetning.

    MetrikkHva den fortellerSamtykke-eksponering
    ÅpningsrateOm pikselen lastet (ofte av en maskin)Høy: krever sporingssamtykke
    SvarprosentFaktisk interesse fra en personLav: mottakerens egen handling
    Bookede møterKjøpsintensjonLav
    Pipeline-verdiForretningseffektLav
    Klikk til landingssideEngasjement, men fortsatt sporingMiddels

    Segmentering slår volum

    Når du ikke kan lene deg på åpningstall, blir relevans desto viktigere. Segmenterte kampanjer genererer 760 prosent mer inntekt enn usegmenterte massesendinger, og hypersegmenterte kampanjer mot mikrosegmenter på 500 til 2000 kontakter slår brede segmenter markant på konverteringsrate. Klaviyo rapporterer at flows genererte nesten 41 prosent av e-postinntekten fra en liten andel av utsendingene. Poenget er at treffsikkerhet, ikke måling av åpninger, driver resultatet.

    Personalisering trekker i samme retning. Pipedrive viser til opptil 83 prosent potensiell økning i åpningsrater fra personalisering, og AI-genererte emnefelt slår menneskeskrevne med 26 prosent. Dette er innsats du kan legge inn uten å være avhengig av en sporingspiksel.

    Ikke undervurder e-postkanalen som sådan

    Å flytte bort fra åpningsrater betyr ikke å gi opp e-post. Kanalen leverer fortsatt 36 til 42 dollar tilbake per krone brukt ifølge 2026-tall, og det finnes 4,73 milliarder e-postbrukere globalt. Verdien er intakt, men den måles best på handling, ikke på en usynlig piksel.

    Slik justerer du sporingen i verktøyene dine

    Dette er den konkrete delen. De fleste plattformer har allerede knappene du trenger, du må bare vite hvor de er og hva de gjør.

    Skru av global åpningssporing

    Den enkleste risikoreduksjonen er å slå av åpningssporing der du ikke trenger den. Klaviyo tilbyr to kontroller for åpningssporing: slå den av globalt, eller velge enkeltmottakere. Skrur du den av globalt for EU-segmentet ditt, fjerner du både støyen fra Apple MPP og eksponeringen mot samtykkekravene i ett grep.

    Trådnivå fremfor individuell sporing

    Noen verktøy er bygget for å samle minst mulig. MailTracker bruker trådnivåsporing i stedet for individuell sporing, samler ikke inn personopplysninger om mottakerne, og kan derfor varsle at en tråd er åpnet uten å spesifisere hvilken mottaker som åpnet den. Det gir deg et grovt signal uten å registrere individuell atferd. På samme måte lagrer Mailbird e-poster lokalt på brukerens maskin i stedet for på egne servere. Arkitekturen avgjør hvor eksponert du er.

    Rydd i autentisering og leveringsevne først

    Uansett hvordan du sporer, må e-posten faktisk nå frem. Gmail og Yahoo innførte obligatoriske autentiseringskrav fra 2024, med særlig strenghet for avsendere over 5000 meldinger daglig. Avsendere uten skikkelig SPF, DKIM og DMARC ser innboksplassering falle til 44 prosent. Hold deg godt under Gmails spamgrense, helst ned mot den strengere anbefalte terskelen. Leveringsevne er en metrikk du bør styre etter uansett samtykkeregime.

    Sett en grense for hvor lenge du lagrer data

    Samler du inn sporingsdata, må du også kaste den. Warmforge anbefaler 12 til 24 måneders lagringsperiode for sporingsdata. Kombinert med hvor data lagres, som når Pipedrive lagrer europeiske kundedata i Frankfurt, er dette spørsmål du bør kunne svare på før tilsynet spør. Trenger du hjelp til å vurdere hvilke plattformer som faktisk håndterer dette, er samtykke- og datalagringsspørsmål gode å ta med når du ser på for eksempel monday CRM og AI-agenter for SMB.

    Vanlige feil som ugyldiggjør samtykket

    Et samtykke du samler feil er verre enn ingen samtykke, fordi det gir falsk trygghet. Her er fallgruvene som gjør et innsamlet ja verdiløst.

    Mørke mønstre og forhåndsavkryssede bokser

    GDPR krever at samtykke er fritt gitt, spesifikt, informert og utvetydig, og presentert i klart og enkelt språk. Mørke mønstre som forhåndsavkryssede bokser, nedtellingstidtakere og skjulte avmeldingsvalg kan ugyldiggjøre samtykket. EU-domstolen og tysk høyesterett har bekreftet at samtykke må være aktivt, og at avkrysningsboksen ikke kan være forhåndsvalgt.

    Å tro at en kontrakt beviser samtykke

    En signert avtale er ikke et samtykke til sporing. Mailjet er tydelig: en kontrakt alene beviser ikke samtykke. Etter GDPR må selskaper kunne bevise at mottakere av sporede e-poster har gitt utvetydig samtykke til overvåking. Kan du ikke dokumentere at samtykket ble gitt, spesifikt for sporing, har du reelt sett ikke et samtykke.

    Å skjule seg bak «anonymisering»

    Å hashe eller obfuskere data redder deg ikke automatisk. FTC har slått fast at hashing og kryptografisk obfuskasjon ikke utgjør ekte anonymisering hvis dataene fortsatt gjør det mulig å identifisere eller spore brukere. Garantes samtykkefrie unntak gjelder kun aggregerte, anonymiserte statistikker, og terskelen for hva som teller som anonymt er høy.

    Sjekkliste for salgsteamet på mandag

    Ikke vent på en juridisk gjennomgang for å gjøre det åpenbare. Her er stegene et salgsteam kan ta i praksis denne uken.

    Sju grep du kan gjøre nå

    #GrepHvorfor
    1Skru av åpningssporing for EU-segmentetFjerner både MPP-støy og samtykkeeksponering.
    2Bytt hovedmetrikk fra åpning til svar og møteMåler handling, ikke maskinladede piksler.
    3Kartlegg hvor kontaktene dine ble samlet innAvgjør om CNILs opt-out eller opt-in gjelder.
    4Skill samtykke til utsending fra samtykke til sporingKjernekravet fra CNIL og Garante.
    5Sjekk SPF, DKIM og DMARCHolder deg i innboksen uansett regelverk.
    6Sett en datalagringsgrenseIkke behold sporingsdata lenger enn nødvendig.
    7Vurder legitim interesse på kald e-post kritiskHøyrisiko, særlig mot EU-mottakere.

    Hva du ikke bør gjøre

    Ikke la deg presse over i ren automatisk masseutsending for å kompensere for tapt måling. 55 prosent markerer e-post som spam når tillatelse ikke er gitt, og 47 prosent gjør det når det ikke finnes en avmeldingsmulighet. Og ikke tro at problemet forsvinner hvis du ignorerer det: 144 land har nå databeskyttelseslover som påvirker e-postmarkedsføring, og 82 prosent av verdens befolkning er dekket av personvernregulering. Bare 24 prosent av markedsførere oppgir å være fullt etterlevende, så det er rom for å komme foran her.

    Ofte stilte spørsmål om e-postsporing og GDPR

    De spørsmålene salgsledere stiller oftest, med korte og etterrettelige svar.

    Er all e-postsporing forbudt i EU nå?

    Nei, men individuell åpningssporing for markedsføring krever i praksis samtykke i Frankrike og Italia. GDPR EU går så langt som å konkludere med at e-postsporing i sin nåværende form sannsynligvis er kategorisk forbudt uten uttrykkelig samtykke. Det finnes snevre unntak, som CNILs åpning for individuell måling av leveringsevne og Garantes rom for aggregerte statistikker, men de dekker ikke vanlig salgssporing.

    Gjelder dette bare Frankrike og Italia?

    Nei. Frankrike og Italia er tydeligst, men grunnlaget er felleseuropeisk. Britiske ICO har bekreftet at e-postbaserte sporingsteknologier faller inn under PECR og behandles som informasjonskapsler, selv om ICO ennå ikke har publisert veiledning spesifikt for e-postpiksler. EDPBs retningslinjer 2/2023, vedtatt 7. oktober 2024, gjelder teknologinøytralt for hele EU.

    Kan jeg spore kunder jeg allerede har avtale med?

    Et eksisterende kundeforhold hjelper på utsendingssiden, men ikke automatisk på sporingssiden. E-handelsdirektivet gir unntak for eksisterende kundeforhold når det gjelder selve markedsføringen, men sporing er en egen behandling som krever eget grunnlag. En kontrakt alene beviser ikke samtykke til sporing.

    Hva med amerikanske mottakere?

    USA er mildere, men ikke rettsløst. Det finnes ingen føderal lov som spesifikt regulerer e-postsporing, og saksøkere støtter seg oftest på ECPA. I Ramos v. The Gap avviste retten krav blant annet fordi engasjementmålinger som åpningsrater utgjør informasjon om en kommunikasjon, ikke beskyttet innhold. Men CAN-SPAM krever fortsatt at du respekterer avmeldinger innen 10 virkedager, og bruddbøtene er høye, opptil 43 792 dollar per e-post.

    Er markedet for sporingsverktøy på vei ut?

    Tvert imot vokser det, men presset øker parallelt. Markedet for e-postsporingsløsninger anslås til 3,255 milliarder dollar i 2024 og prognoseres til 9,647 milliarder dollar innen 2035. Samtidig vokser markedet for personvernprogramvare til 45,13 milliarder dollar innen 2032. Begge kurvene peker oppover, og det forteller deg at sporing og etterlevelse kommer til å eksistere side om side, ikke at det ene erstatter det andre.

    Oppsummering og vår anbefaling

    Endringen i Frankrike og Italia er ikke en teknisk detalj for juristene. Den treffer en av de mest brukte metrikkene i salgsverktøyet ditt, og den treffer den fra to kanter samtidig: åpningsraten blir juridisk vanskeligere å samle inn, og den var teknisk upålitelig fra før.

    De tre tingene å ta med seg

    For det første: samtykke til å motta en e-post er ikke det samme som samtykke til å spore den, og salgsprosessen din må skille disse. CNIL og Garante krever nå to atskilte samtykker, og en signert avtale dekker ikke sporingen.

    For det andre: åpningsrater var upålitelige lenge før dette, takket være Apple Mail Privacy Protection, så bygg pipeline på svar og møter, ikke på åpninger. Du mister mindre enn du tror ved å slippe åpningstallet, fordi mye av det var maskinstøy uansett.

    For det tredje: å basere sporing av kalde e-poster til EU-mottakere på legitim interesse er høyrisiko, og bør ikke være ryggraden i salgsprosessen din. WP29 mener utvetydig samtykke er nødvendig for sporing, og bøtenivået på opptil 20 millioner euro gjør dette til en risiko du bør styre bevisst.

    Din situasjon, vår anbefaling

    Selger du hovedsakelig til norske og europeiske mottakere: skru av individuell åpningssporing for EU-segmentet, og gjør svarprosent og bookede møter til hovedmetrikk allerede denne uken. Selger du kaldt til EU: dokumenter grunnlaget ditt, ikke la sporing hvile på legitim interesse, og prioriter treffsikker segmentering fremfor volum, der segmenterte kampanjer gir 760 prosent mer inntekt. Selger du til USA i tillegg: hold styr på avmeldinger innen fristen og ikke stol på hashing som anonymisering.

    Kjernen er den samme uansett segment: flytt salgsstyringen fra en usynlig piksel til handlinger mottakeren selv gjør. Det er både tryggere juridisk og et bedre bilde av hvem som faktisk vil snakke med deg. Vil du ha hjelp til å vurdere hvordan dette slår ut for akkurat din pipeline og verktøystakk, ta en prat med oss.

    Mer struktur i B2B-salget. Vi hjelper norske salgsteam med å bygge en salgsprosess som skalerer: bedre prospektering, færre no-shows og oppfølging som ikke faller mellom stolene. AI der det gir effekt, mennesker der det teller.

    Book en uforpliktende samtale: vi ser på pipelinen din og peker på de raskeste gevinstene.

    Klar til å ta salget til neste nivå?

    Book en gratis samtale med Ole-Arvid og få en konkret AI-strategi tilpasset din bransje.

    Uforpliktende · 30 minutter · Tilpasset din bedrift