Pāriet uz galveno saturu
AFF Lab
Aukstā e-pasta stratēģija

Vai cold email ir legāls Latvijā 2026: GDPR un B2B prakse

Jā, B2B saziņa Latvijā ir legāla — ar konkrētiem nosacījumiem. GDPR 6(1)(f), DVI prakse, kam obligāti jābūt vēstulē un kuri scenāriji iziet ārpus.

Autors Mark Barkan 8 min lasīšanas
Šajā lapā

Šis ir pirmais jautājums, ko mums uzdod Latvijas dibinātāji, kad apspriežam cold outreach: vai tas ir vispār likumīgi? Vai Datu valsts inspekcija mūs nesodīs? Vai GDPR neaizliedz tā veida darbības?

Īsa atbilde: jā, B2B aukstās e-vēstules ir likumīgas Latvijā un visā ES, ja tās ir veidotas pareizi. Ar konkrētiem nosacījumiem un ar konkrētiem ierobežojumiem. Šis raksts paskaidro, ko nozīmē „pareizi“ praksē — ne juridiskā teorijā, bet ikdienas darba scenārijos.

Brīdinājums: Šis nav juridiskā konsultācija. Tas ir praktiskais skaidrojums, balstoties uz GDPR pantiem, Datu valsts inspekcijas publicēto praksi un mūsu pieredzi, ejot cauri šim jautājumam ar 100+ Latvijas klientiem. Ja tavu situāciju ietekmē specifiski apstākļi (regulēta industrija, jutīga datu kategorijas, B2C elementi), konsultējies ar juristu.

Pamatprincips: GDPR 6. pants

GDPR atļauj personas datu apstrādi (un B2B e-pasta sūtīšana cilvēkam ar vārdu un amata ir personas datu apstrāde) sešos pamatos[1]:

  1. Piekrišana (6(1)(a))
  2. Līguma izpilde (6(1)(b))
  3. Juridiskā saistība (6(1)(c))
  4. Vitālā interese (6(1)(d))
  5. Sabiedrības interese (6(1)(e))
  6. Leģitīmā interese (6(1)(f))

Cold email aktivitātēs gandrīz vienmēr darbojas 6(1)(f) — leģitīmā interese. Piekrišana (6(1)(a)) nav vajadzīga, jo loģiski: ja saņēmējam jau būtu jāpiekrīt pirms tu sūti pirmo e-pastu, cold outreach kā tāds nebūtu iespējams. Likumdevējs šo neuzskata par mērķi.

Leģitīmās intereses tests

6(1)(f) prasa, lai datu apstrāde būtu pamatota ar trīs daļu testu.[2] Šis ir formāls dokuments, kuru tu pat vari uzrakstīt un saglabāt savās kompānijas mapēs (DVI to var pieprasīt):

1. Cēloņa tests (purpose test). Kāds ir leģitīmais mērķis? Atbilde: „B2B pakalpojuma piedāvāšana citam B2B uzņēmumam, kura profils atbilst mūsu ideālā klienta definīcijai.“

2. Vajadzības tests (necessity test). Vai šo mērķi var sasniegt citādi, mazāk invazīvi? Atbilde: „Ne ar pieejamiem resursiem mazam vai vidējam B2B uzņēmumam. Reklāma, izstādes un partneru tīkli ir alternatīvas, bet ne aizvieto tieši virzītu, personalizētu kontaktu, kas ir ekonomiski efektīvākais veids B2B SaaS / servisu pārdošanas kontekstā.“

3. Līdzsvara tests (balancing test). Vai datu subjekta intereses, tiesības un brīvības pārsvarē neiet pār tavu leģitīmo interesi? Atbilde: „Ne, ja: (a) saņēmējs ir profesionālā lomā un mēs sazināmies saistībā ar viņa profesionālajiem pienākumiem; (b) e-pasts saņēmējam ir publiski pieejams vai iegūts profesionālos avotos; (c) saņēmējam tiek piedāvāts skaidrs un viegls atteikuma mehānisms; (d) saturs ir tieši saistīts ar saņēmēja profesionālo darbību.“

Ja visi trīs testi izpildīti, jūs darbojaties leģitīmas intereses ietvaros. Šis ir tas pats pamats, ko izmanto vāciešu, franču un skandināviešu B2B SaaS uzņēmumi.

Konkrētie nosacījumi, kas padara cold email legālu B2B kontekstā

GDPR teksta līmenī šie nav obligāti, bet praksē tas ir, kas atšķir leģitīmu B2B aukstu vēstuli no spam’a, ko DVI sodītu:

1. Tikai profesionālie konteksti

Sūti uz cilvēks@uzņēmums.com, nevis uz cilvē[email protected]. Personīgais e-pasts pat profesionālā lomā ir mērki augstāks GDPR risks. Vērtēt: vai šis cilvēks šajā e-pasta adresē saņem profesionālus piedāvājumus citur? Ja jā — likumīgi. Ja ne — pārmērīgi.

2. Skaidri identificēts sūtītājs

E-pastā jābūt skaidri redzamam:

  • Tava vārds un uzvārds
  • Tavs uzņēmuma juridiskais nosaukums
  • Tava uzņēmuma juridiskā adrese
  • Reģistrācijas numurs (Latvijā — UR numurs)
  • Atteikuma mehānisms (skaidra ziņa „atbildi STOP, ja nevēlies turpmākas vēstules“)

Šis ir tas, ko vairums spam-sūtītāju izlaiž, un kāpēc viņi ir spam. Tu šādiem prasībām atbilstot, esi pamatoti likumīgs sūtītājs.

3. Skaidri identificēts mērķis

E-pasta saturam jābūt skaidri saistītam ar saņēmēja profesionālajām interesēm. Ja sūti SaaS marketinga rīku piedāvājumu cilvēkam, kura LinkedIn profils saka „Head of Growth at SaaS company“ — tas ir leģitīms. Ja sūti to pašu piedāvājumu cilvēkam, kura profils saka „Plumber“ — tas nav leģitīms.

4. Atteikuma respektēšana

Ja saņēmējs atbild „unsubscribe“, „stop“, „no“, „remove“ — pārtrauc visus turpmākos kontaktus 1-2 darba dienu laikā. Saglabā atteikumu sarakstu un pārbaudi to pirms katras nākamās kampaņas. Tas ir kritisks. Atteikuma ignorēšana ir vienīgais drošākais ceļš līdz DVI sūdzībai.

Ko nedrīkst darīt — pat ja prasās

Šie scenāriji ir izteikti nelikumīgi vai augsta riska. Mēs Latvijas uzņēmumiem konsekventi atturam no:

Personīgo e-pastu izmantošana B2B kontekstā. [email protected] profilā kā „CEO at TechCo“ — slikta ideja. Tehniski iespējams (cilvēks publiski parādīja sevi), bet GDPR līdzsvara tests šim apstāklis ir daudz tuvāk personīgam līmenim. Riski lielāki nekā ieguvums.

Datu pirkšana no neuzticamiem avotiem. „B2B datubāze 100 000 ES kontaktiem par €50“ — gandrīz noteikti satur ne-leģitīmi iegūtus datus. Tu mantosi sūdzības un atbildību. Apollo, Lemlist, Lusha datu avoti pieņemami; „B2B leads.lv“ stila avoti — nē.

Datu izmantošana ārpus deklarētā mērķa. Ja iegādājies kontaktu ar mērķi „B2B SaaS piedāvājums“, nedrīksti to izmantot e-komercijas mārketingam vai politiskajai kampaņai.

Specializētu datu kategoriju mērķēšana. Veselības, reliģijas, politiskās piederības — pilnībā ārpus leģitīmas intereses pamata.[1] Pat ja kāds publiski raksta par to, tu nevari B2B kontekstā šo izmantot bez piekrišanas.

Atteikuma ignorēšana. Sūdzību skaits par „es atteicos un viņi tomēr sūtīja“ Datu valsts inspekcijai ir augstākais spam sūdzību iemesls. Ja iegūsi reputāciju kā tāds sūtītājs, sodi sākas.

Konkrēti scenāriji: atļauts, robežgadījums, aizliegts

GDPR neregulē cold email pēc nosaukuma — vispārējais noteikums tiek piemērots katrai konkrētai darbībai. Tāpēc praktiskais jautājums nav „vai cold email ir legāls?“ reizi par visām reizēm, bet „vai šī kampaņas konfigurācija ir leģitīma?“ katru reizi, kad mainās tirgus, datu avots vai segmentācija. Lūk, kā tas izskatās riska skalā.

Skaidri atļauts (zems risks). Personalizētas vēstules uz profesionālu lomu, no dokumentēta avota, ar saturu, kas atbilst šai lomai:

  • B2B SaaS raksta cita SaaS „Head of Growth“, kontakts no Apollo — augsta pieņemamība.
  • Komponentu ražotājs raksta „Purchasing Manager“, kontakts no Sales Navigator plus verifikācija — augsta pieņemamība.
  • Konsultants atsaucas uz Marketing Director publisku rakstu, e-pasts uzņēmuma domēnā — augsta pieņemamība.

Robežgadījums (vidējs risks, dokumentējiet).

  • Agrīnie jaunuzņēmumi (1-5 cilvēki), kur [email protected] var būt vienlaikus personīgā pastkaste — pārbaudiet, ka tas ir uzņēmuma domēns, pirms sūtīšanas.
  • Loma, kuru nevar publiski identificēt — sūtiet uz info@ ar lūgumu pārsūtīt, nevis minot [email protected].
  • Ne-lēmumu lomas (vadītāja asistents, biroja vadītājs) — sazinieties tikai ar lūgumu pārsūtīt, nekad kā ar pārdošanas mērķi.
  • Vairāki cilvēki vienā uzņēmumā — ne vairāk kā divi kontakti, ar 1-2 nedēļu intervālu, un pārtrauciet pārējos, tiklīdz viens atbild.

Aizliegts / augsts risks (izvairieties).

  • Masveida sūtīšana uz info@, contact@, general@ kā galvenajiem mērķiem.
  • Saraksti stilā „B2B datubāze, 50 000 ES kontaktu, €100“ — jūs mantojat atbildību par nelikumīgi iegūtiem datiem.
  • Atkārtota secība tam pašam cilvēkam par to pašu tēmu pēc tam, kad viņš ignorēja — gaidiet 4-6 mēnešus un pārbūvējiet pieeju uz jauna konteksta, ja vispār.
  • Kampaņas turpināšana, kur atteikumu līmenis ir virs 1-2% — tas ir mērķēšanas signāls, nevis apjoma problēma; izlabojiet ICP un pārstartējiet.

Datu valsts inspekcijas prakse — konkrēti piemēri

DVI publicē lēmumus savā mājaslapā.[3] Lasot tos, redzam, kuri scenāriji rada problēmas:

Sodīti scenāriji:

  • B2C cold email kampaņas bez izvēles[4]
  • Atteikuma ignorēšana
  • Saraksti, kas nopirkti no nelikumīgiem avotiem
  • Nepilnīga sūtītāja identifikācija
  • Datu kategoriju nepareiza apstrāde (medicīniskie, finansiālie dati)

Praktiski nesodīti scenāriji:

  • B2B aukstās vēstules ar pareizu identifikāciju, pamatotām leģitīmām interesēm, skaidru atteikuma mehānismu
  • LinkedIn InMail un cold connection — DVI parasti tos uzskata par platformas iekšējo komunikāciju
  • Mērenas apjoma personalizētas vēstules, kas balstītas uz publiski pieejamiem profesionālajiem profiliem

Mēs neesam redzējuši DVI sodīt B2B SaaS uzņēmumu par pareizi konfigurētu, mērenu apjoma personalizētu aukstu vēstuļu sūtīšanu citiem B2B uzņēmumiem. Risks pastāv teorētiski, bet praksē tas ir tuvu nullei, ja pieturas pie iepriekš aprakstītajiem nosacījumiem.

Kad saņēmējs iebilst

Lielākā daļa sūdzību nekad nenonāk līdz DVI, ja jūs reaģējat ātri un godīgi. Turiet scenāriju trim situācijām:

„Kā jūs ieguvāt manu e-pastu?“ Atbildiet tieši: nosauciet avotu (Apollo, LinkedIn, publisks reģistrs), paskaidrojiet, kāpēc pakalpojums atbilst viņa profesionālajai lomai, un piedāvājiet atteikumu. Šāda godīga atbilde atrisina lielāko daļu gadījumu bez eskalācijas.

„Es sūdzējos DVI.“ Atbildiet 24 stundu laikā, apstipriniet kontakta dzēšanu un arhivējiet kampaņas materiālus (leģitīmās intereses tests, datu avots, footer) gadījumam, ja DVI pārbauda.

DVI sazinās ar jums tieši. Atbildiet norādītajā termiņā (parasti 30 dienas), iesniedziet pieprasīto dokumentāciju un pirms atbildes konsultējieties ar GDPR juristu. Dokumentācija, ko jūs uzturējāt — leģitīmās intereses tests, apstrādes reģistrs un atteikumu saraksts — ir tieši tas, kas pārvērš pieprasījumu slēgtā lietā.

Latvijas specifika salīdzinājumā ar Vāciju vai Franciju

GDPR ir vienots ES regulējums, bet vietējās uzraudzības iestādes interpretē noteiktas tēmas atšķirīgi.

Vācija — visstingrākā par cold outreach. Bundesdatenschutzgesetz (BDSG) papildina GDPR ar papildu prasībām. Vāciešu B2B aukstas vēstules joprojām ir likumīgas, bet ir specifiskie nosacījumi par to, kāds saturs un kāda informācija jāiekļauj.

Francija — CNIL aktīvi soda spam. B2B aukstas vēstules pieļaujamas, bet ar zemu toleranci pret atteikumu ignorēšanu.

Skandināvija — Pārsvarā līdzīgi Latvijai. Datu aizsardzības iestādes pieturas pie GDPR līdzsvara testa rezultātiem.

Latvija — Vidēja pozīcija. DVI darbība ir konsekventa, bet ne agresīva. Mēs uzskatām Latvijas regulējuma vidi kā draudzīgu pareizi konfigurētam B2B cold outreach’am.

Praktiska sekvence: ja tu pierādi atbilstību strīdgākajām jurisdikcijām (Vācija, Francija), tu esi labi pasargāts visos ES tirgos, ieskaitot Latviju.

Praktiska kontrolsaraksts pirms kampaņas sūkšanas

Pirms nospied „send“ uz pirmo aukstā e-pasta kampaņu, pārbaudi:

  • Sūtītāja identifikācija e-pasta footer’ā: vārds, uzņēmums, juridiskā adrese, UR numurs
  • Atteikuma mehānisms skaidrs un viegli piejams (parasti viena rinda footer’ā)
  • Sūtīšanas mērķi atbilst ICP definīcijai (B2B, profesionālā loma, ne personīgi e-pasti)
  • Datu avoti dokumentēti un pārbaudāmi (Apollo / Lemlist / Sales Navigator + verifikācija)
  • Atteikuma saraksts izveidots un automātiski tiks atjaunināts
  • Leģitīmās intereses tests dokumentēts un saglabāts iekšējos failos (ne tikai galvā)
  • Datu apstrādes reģistrs (DPR/RPA) atjaunināts ar šo aktivitāti

Šie soli aizņem 2-3 stundas pirmo reizi un pēc tam tikai 15-20 minūtes katrai jaunai kampaņai. Tas ir nelietderīgi maz salīdzinājumā ar potenciālā soda izmaksām, ja tu strādā bez pamata.

Kāpēc šis ir konkurences priekšrocība, ne tikai aizsardzība

Daudzi Latvijas dibinātāji uztver GDPR kā šķērsli. Mēs to uztveram pretēji — kā filtrs, kas atstāj tikai nopietnos sūtītājus tirgū.

Lielākā daļa spam’a nāk no sūtītājiem, kas neievēro GDPR. Kad ievēro, tava e-pasts atšķiras no tā fona. Lielāka piegāde, augstāka atbildes likme, mazāk sūdzību.

Pēc mūsu pieredzes kampaņas, kas pareizi veidotas atbilstoši GDPR, sasniedz iesūtni jūtami drošāk nekā tās, kuras šos slāņus izlaiž.

Ja vēlies, lai mēs apstrādājam šos jautājumus tev

Mūsu Sales Pilot un retainera pakalpojumi iekļauj pilnīgu GDPR atbilstības slāni:

  • Leģitīmās intereses tests dokumentēts katrai kampaņai
  • Apstrādes reģistrs uzturēts
  • Sūtītāja identifikācija pareizi konfigurēta
  • Atteikuma saraksts uzturēts uz dažādu kampaņu jurisdikciju krustpunktiem

Latvijā 2026. gadā cold email ir likumīgs B2B kontekstā. Bet tikai tad, kad tas tiek darīts pareizi. Šis raksts ir minimālais sākuma punkts, lai sagatavotu sevi to darīt pareizi.

Avoti

  1. 1.General Data Protection Regulation (EU) 2016/679 — Article 6 legal bases (6(1)(f) legitimate interest) and Article 9 special categories — EUR-Lex
  2. 2.EDPB — guidance on legitimate interest and the three-part balancing test — European Data Protection Board
  3. 3.Datu valsts inspekcija (Latvian DPA) — published decisions and enforcement practice — Datu valsts inspekcija
  4. 4.ePrivacy Directive 2002/58/EC — rules on unsolicited electronic direct marketing — EUR-Lex

Biežāk uzdotie jautājumi

Vai cold email ir legāls Latvijā 2026. gadā?

Jā, B2B cold email ir likumīgs Latvijā un visā ES, ja tas tiek darīts pareizi. Pamats ir leģitīmā interese pēc GDPR 6(1)(f), nevis piekrišana: sūtīšana uz profesionālu lomu, no dokumentēta avota, ar skaidru sūtītāja identifikāciju un vieglu atteikuma mehānismu. Piekrišana (6(1)(a)) nav vajadzīga, jo prasīt to pirms pirmās vēstules nozīmētu padarīt cold outreach par neiespējamu pēc definīcijas.

Vai B2B cold email sūtīšanai ir vajadzīga piekrišana pēc GDPR?

Nē. Piekrišana ir tikai viens no sešiem pamatiem GDPR 6. pantā. B2B cold email darba pamats ir leģitīmā interese (6(1)(f)). Jāspēj parādīt dokumentēts trīs daļu tests — mērķis, vajadzība un līdzsvars — bet saņēmēja iepriekšēja piekrišana nav vajadzīga.

Cik ātri jāapstrādā atteikums?

Pārtrauciet visus turpmākos kontaktus 1-2 darba dienu laikā pēc atbildes 'unsubscribe', 'stop', 'no' vai 'remove'. Uzturiet pastāvīgu atteikumu sarakstu un pārbaudiet to pirms katras kampaņas. Atteikumu ignorēšana ir visbiežākais DVI sūdzības iemesls.

Saņēmējs jautāja, kā ieguvu viņa e-pastu — ko atbildēt?

Atbildiet godīgi un konkrēti: nosauciet avotu (Apollo, LinkedIn, publisks reģistrs), paskaidrojiet, kāpēc pakalpojums atbilst viņa profesionālajai lomai, un piedāvājiet atteikumu. Šāda caurspīdīga atbilde atrisina lielāko daļu gadījumu, pirms tie nonāk līdz Datu valsts inspekcijai.

Kas padara B2B cold email par robežgadījumu vai aizliegtu?

Robežgadījumi — agrīnie jaunuzņēmumi, kur adrese var būt personīga, ne-lēmumu lomas vai vairāki kontakti vienā uzņēmumā — prasa dokumentāciju un atturību. Aizliegts vai augsta riska: personīgas adreses (gmail.com) B2B kontekstā, saraksti no neuzticamiem avotiem, īpašas datu kategorijas (veselība, reliģija, politika), datu izmantošana ārpus deklarētā mērķa un atteikumu ignorēšana.

Saistītie raksti