AFF Lab
Aukstā e-pasta stratēģija

Vai cold email ir legāls Latvijā 2026: GDPR un B2B prakse

Vai aukstā e-pasta sūtīšana Latvijā ir likumīga 2026. gadā? GDPR 6(1)(f) leģitīmā interese B2B kontekstā, DVI prakse, konkrēti scenāriji.

Autors Mark Barkan 6 min lasīšanas
Šajā lapā

Šis ir pirmais jautājums, ko mums uzdod Latvijas dibinātāji, kad apspriežam cold outreach: vai tas ir vispār likumīgi? Vai Datu valsts inspekcija mūs nesodīs? Vai GDPR neaizliedz tā veida darbības?

Īsa atbilde: jā, B2B aukstās e-vēstules ir likumīgas Latvijā un visā ES, ja tās ir veidotas pareizi. Ar konkrētiem nosacījumiem un ar konkrētiem ierobežojumiem. Šis raksts paskaidro, ko nozīmē “pareizi” praksē — ne juridiskā teorijā, bet ikdienas darba scenārijos.

Brīdinājums: Šis nav juridiskā konsultācija. Tas ir praktiskais skaidrojums, balstoties uz GDPR pantiem, Datu valsts inspekcijas publicēto praksi un mūsu pieredzi, ejot cauri šim jautājumam ar 100+ Latvijas klientiem. Ja tavu situāciju ietekmē specifiski apstākļi (regulēta industrija, jutīga datu kategorijas, B2C elementi), konsultējies ar juristu.

Pamatprincips: GDPR 6. pants

GDPR atļauj personas datu apstrādi (un B2B e-pasta sūtīšana cilvēkam ar vārdu un amata ir personas datu apstrāde) sešos pamatos:

  1. Piekrišana (6(1)(a))
  2. Līguma izpilde (6(1)(b))
  3. Juridiskā saistība (6(1)(c))
  4. Vitālā interese (6(1)(d))
  5. Sabiedrības interese (6(1)(e))
  6. Leģitīmā interese (6(1)(f))

Cold email aktivitātēs gandrīz vienmēr darbojas 6(1)(f) — leģitīmā interese. Piekrišana (6(1)(a)) nav vajadzīga, jo loģiski: ja saņēmējam jau būtu jāpiekrīt pirms tu sūti pirmo e-pastu, cold outreach kā tāds nebūtu iespējams. Likumdevējs šo neuzskata par mērķi.

Leģitīmās intereses tests

6(1)(f) prasa, lai datu apstrāde būtu pamatota ar trīs daļu testu. Šis ir formāls dokuments, kuru tu pat vari uzrakstīt un saglabāt savās kompānijas mapēs (DVI to var pieprasīt):

1. Cēloņa tests (purpose test). Kāds ir leģitīmais mērķis? Atbilde: “B2B pakalpojuma piedāvāšana citam B2B uzņēmumam, kura profils atbilst mūsu ideālā klienta definīcijai.”

2. Vajadzības tests (necessity test). Vai šo mērķi var sasniegt citādi, mazāk invazīvi? Atbilde: “Ne ar pieejamiem resursiem mazam vai vidējam B2B uzņēmumam. Reklāma, izstādes un partneru tīkli ir alternatīvas, bet ne aizvieto tieši virzītu, personalizētu kontaktu, kas ir ekonomiski efektīvākais veids B2B SaaS / servisu pārdošanas kontekstā.”

3. Līdzsvara tests (balancing test). Vai datu subjekta intereses, tiesības un brīvības pārsvarē neiet pār tavu leģitīmo interesi? Atbilde: “Ne, ja: (a) saņēmējs ir profesionālā lomā un mēs sazināmies saistībā ar viņa profesionālajiem pienākumiem; (b) e-pasts saņēmējam ir publiski pieejams vai iegūts profesionālos avotos; (c) saņēmējam tiek piedāvāts skaidrs un viegls atteikuma mehānisms; (d) saturs ir tieši saistīts ar saņēmēja profesionālo darbību.”

Ja visi trīs testi izpildīti, jūs darbojaties leģitīmas intereses ietvaros. Šis ir tas pats pamats, ko izmanto vāciešu, franču un skandināviešu B2B SaaS uzņēmumi.

Konkrētie nosacījumi, kas padara cold email legālu B2B kontekstā

GDPR teksta līmenī šie nav obligāti, bet praksē tas ir, kas atšķir leģitīmu B2B aukstu vēstuli no spam’a, ko DVI sodītu:

1. Tikai profesionālie konteksti

Sūti uz cilvēks@uzņēmums.com, nevis uz cilvē[email protected]. Personīgais e-pasts pat profesionālā lomā ir mērki augstāks GDPR risks. Vērtēt: vai šis cilvēks šajā e-pasta adresē saņem profesionālus piedāvājumus citur? Ja jā — likumīgi. Ja ne — pārmērīgi.

2. Skaidri identificēts sūtītājs

E-pastā jābūt skaidri redzamam:

  • Tava vārds un uzvārds
  • Tavs uzņēmuma juridiskais nosaukums
  • Tava uzņēmuma juridiskā adrese
  • Reģistrācijas numurs (Latvijā — UR numurs)
  • Atteikuma mehānisms (skaidra ziņa “atbildi STOP, ja nevēlies turpmākas vēstules”)

Šis ir tas, ko vairums spam-sūtītāju izlaiž, un kāpēc viņi ir spam. Tu šādiem prasībām atbilstot, esi pamatoti likumīgs sūtītājs.

3. Skaidri identificēts mērķis

E-pasta saturam jābūt skaidri saistītam ar saņēmēja profesionālajām interesēm. Ja sūti SaaS marketinga rīku piedāvājumu cilvēkam, kura LinkedIn profils saka “Head of Growth at SaaS company” — tas ir leģitīms. Ja sūti to pašu piedāvājumu cilvēkam, kura profils saka “Plumber” — tas nav leģitīms.

4. Atteikuma respektēšana

Ja saņēmējs atbild “unsubscribe”, “stop”, “no”, “remove” — pārtrauc visus turpmākos kontaktus 1-2 darba dienu laikā. Saglabā atteikumu sarakstu un pārbaudi to pirms katras nākamās kampaņas. Tas ir kritisks. Atteikuma ignorēšana ir vienīgais drošākais ceļš līdz DVI sūdzībai.

Ko nedrīkst darīt — pat ja prasās

Šie scenāriji ir izteikti nelikumīgi vai augsta riska. Mēs Latvijas uzņēmumiem konsekventi atturam no:

Personīgo e-pastu izmantošana B2B kontekstā. [email protected] profilā kā “CEO at TechCo” — slikta ideja. Tehniski iespējams (cilvēks publiski parādīja sevi), bet GDPR līdzsvara tests šim apstāklis ir daudz tuvāk personīgam līmenim. Riski lielāki nekā ieguvums.

Datu pirkšana no neuzticamiem avotiem. “B2B datubāze 100 000 ES kontaktiem par €50” — gandrīz noteikti satur ne-leģitīmi iegūtus datus. Tu mantosi sūdzības un atbildību. Apollo, Lemlist, Lusha datu avoti pieņemami; “B2B leads.lv” stila avoti — nē.

Datu izmantošana ārpus deklarētā mērķa. Ja iegādājies kontaktu ar mērķi “B2B SaaS piedāvājums”, nedrīksti to izmantot e-komercijas mārketingam vai politiskajai kampaņai.

Specializētu datu kategoriju mērķēšana. Veselības, reliģijas, politiskās piederības — pilnībā ārpus leģitīmas intereses pamata. Pat ja kāds publiski raksta par to, tu nevari B2B kontekstā šo izmantot bez piekrišanas.

Atteikuma ignorēšana. Sūdzību skaits par “es atteicos un viņi tomēr sūtīja” Datu valsts inspekcijai ir augstākais spam sūdzību iemesls. Ja iegūsi reputāciju kā tāds sūtītājs, sodi sākas.

Datu valsts inspekcijas prakse — konkrēti piemēri

DVI publicē lēmumus savā mājaslapā. Lasot tos, redzam, kuri scenāriji rada problēmas:

Sodīti scenāriji:

  • B2C cold email kampaņas bez izvēles
  • Atteikuma ignorēšana
  • Saraksti, kas nopirkti no nelikumīgiem avotiem
  • Nepilnīga sūtītāja identifikācija
  • Datu kategoriju nepareiza apstrāde (medicīniskie, finansiālie dati)

Praktiski nesodīti scenāriji:

  • B2B aukstās vēstules ar pareizu identifikāciju, pamatotām leģitīmām interesēm, skaidru atteikuma mehānismu
  • LinkedIn InMail un cold connection — DVI parasti tos uzskata par platformas iekšējo komunikāciju
  • Mērenas apjoma personalizētas vēstules, kas balstītas uz publiski pieejamiem profesionālajiem profiliem

Mēs neesam redzējuši DVI sodīt B2B SaaS uzņēmumu par pareizi konfigurētu, mērenu apjoma personalizētu aukstu vēstuļu sūtīšanu citiem B2B uzņēmumiem. Risks pastāv teorētiski, bet praksē tas ir tuvu nullei, ja pieturas pie iepriekš aprakstītajiem nosacījumiem.

Latvijas specifika salīdzinājumā ar Vāciju vai Franciju

GDPR ir vienots ES regulējums, bet vietējās uzraudzības iestādes interpretē noteiktas tēmas atšķirīgi.

Vācija — visstingrākā par cold outreach. Bundesdatenschutzgesetz (BDSG) papildina GDPR ar papildu prasībām. Vāciešu B2B aukstas vēstules joprojām ir likumīgas, bet ir specifiskie nosacījumi par to, kāds saturs un kāda informācija jāiekļauj.

Francija — CNIL aktīvi soda spam. B2B aukstas vēstules pieļaujamas, bet ar zemu toleranci pret atteikumu ignorēšanu.

Skandināvija — Pārsvarā līdzīgi Latvijai. Datu aizsardzības iestādes pieturas pie GDPR līdzsvara testa rezultātiem.

Latvija — Vidēja pozīcija. DVI darbība ir konsekventa, bet ne agresīva. Mēs uzskatām Latvijas regulējuma vidi kā draudzīgu pareizi konfigurētam B2B cold outreach’am.

Praktiska sekvence: ja tu pierādi atbilstību strīdgākajām jurisdikcijām (Vācija, Francija), tu esi labi pasargāts visos ES tirgos, ieskaitot Latviju.

Praktiska kontrolsaraksts pirms kampaņas sūkšanas

Pirms nospied “send” uz pirmo aukstā e-pasta kampaņu, pārbaudi:

  • Sūtītāja identifikācija e-pasta footer’ā: vārds, uzņēmums, juridiskā adrese, UR numurs
  • Atteikuma mehānisms skaidrs un viegli piejams (parasti viena rinda footer’ā)
  • Sūtīšanas mērķi atbilst ICP definīcijai (B2B, profesionālā loma, ne personīgi e-pasti)
  • Datu avoti dokumentēti un pārbaudāmi (Apollo / Lemlist / Sales Navigator + verifikācija)
  • Atteikuma saraksts izveidots un automātiski tiks atjaunināts
  • Leģitīmās intereses tests dokumentēts un saglabāts iekšējos failos (ne tikai galvā)
  • Datu apstrādes reģistrs (DPR/RPA) atjaunināts ar šo aktivitāti

Šie soli aizņem 2-3 stundas pirmo reizi un pēc tam tikai 15-20 minūtes katrai jaunai kampaņai. Tas ir nelietderīgi maz salīdzinājumā ar potenciālā soda izmaksām, ja tu strādā bez pamata.

Kāpēc šis ir konkurences priekšrocība, ne tikai aizsardzība

Daudzi Latvijas dibinātāji uztver GDPR kā šķērsli. Mēs to uztveram pretēji — kā filtrs, kas atstāj tikai nopietnos sūtītājus tirgū.

Lielākā daļa spam’a nāk no sūtītājiem, kas neievēro GDPR. Kad ievēro, tava e-pasts atšķiras no tā fona. Lielāka piegāde, augstāka atbildes likme, mazāk sūdzību.

Reālā statistika no mūsu klientiem: pareizi GDPR-saskaņotas kampaņas vidēji 30-40% augstāka inbox piegāde nekā kampaņas, kas izlaiž šos paslāņus.

Ja vēlies, lai mēs apstrādājam šos jautājumus tev

Mūsu Sales Pilot un retainera pakalpojumi iekļauj pilnīgu GDPR atbilstības slāni:

  • Leģitīmās intereses tests dokumentēts katrai kampaņai
  • Apstrādes reģistrs uzturēts
  • Sūtītāja identifikācija pareizi konfigurēta
  • Atteikuma saraksts uzturēts uz dažādu kampaņu jurisdikciju krustpunktiem

Latvijā 2026. gadā cold email ir likumīgs B2B kontekstā. Bet tikai tad, kad tas tiek darīts pareizi. Šis raksts ir minimālais sākuma punkts, lai sagatavotu sevi to darīt pareizi.

Saistītie raksti