GDPR er ikke årsagen til, at din pipeline er svag. Det, der er svagt, er den version af GDPR, der cirkulerer i marketing-kanalerne på Slack — en blanding af overhørt risikoaversion, halvt husket cookie-banner-teater og en tilfældig LinkedIn-tråd fra en konsulent, der sælger et kursus. Her er fem af de dyreste myter, hver med den ærlige virkelighed og et næste skridt, du rent faktisk kan tage på mandag.
Bemærk
Dette er en marketing-artikel, ikke juridisk rådgivning. Tilsynsmyndigheder ændrer detaljer; når du er i tvivl om din specifikke situation, bør du tale med din DPO eller juridiske rådgiver. Når det er sagt — myterne nedenfor er ikke i gråzonen.
Myte 1 — "Alt kræver samtykke"
Virkelighed: Samtykke er én af seks lovlige behandlingsgrundlag i Art. 6 GDPR, ikke standarden. Legitim interesse (Art. 6(1)(f)) er et fuldgyldigt lovligt grundlag i sig selv og er eksplicit tilgængeligt for direkte markedsføring jf. Præmis 47. B2B-identificering af besøgende på virksomhedsniveau — ingen personlig profilering, ingen sporing af individuelle brugere — kvalificerer sig rutinemæssigt under legitim interesse med en korrekt afvejningstest (LIA) i arkivet.
Hvad du skal gøre: Stop med refleksivt at bede om samtykke til ting, der ikke kræver det. Dokumentér din afvejningstest (LIA) for de aktiviteter, der kvalificerer sig. Reservér samtykke-skærme til det, der rent faktisk kræver dem, såsom tredjeparts annoncedata. Brugerne vil takke dig; det samme vil din konverteringsrate.
Myte 2 — "IP-adresser er altid forbudt område"
Virkelighed: IP-adresser er personhenførbare data, når de kan knyttes til et individ. Behandling af dem er ikke forbudt — det kræver et lovligt grundlag og proportionale sikkerhedsforanstaltninger. B2B-identifikation opløser typisk IP'en til en virksomhed (en organisation, ikke en person), gemmer den rå IP i et kort teknisk vindue og sælger eller beriger aldrig individuel adfærd. Det er en meget anden behandlingsprofil end de ad-tech scenarier, som "IP = urørlig"-myten forestiller sig.
Hvad du skal gøre: Hold IP-behandlingsvinduet kort, vær eksplicit om det i din privatlivspolitik og beskriv transformationen (IP → virksomhed, ikke IP → person). Hvis du bruger en databehandler, skal det fremgå af din Art. 28 DPA.
Myte 3 — "Kun first-party betyder ingen indsigt"
Virkelighed: Denne myte forveksler to helt separate ting. Samtykke til cookies (ePrivacy / TDDDG § 25 i Tyskland) er en regel om, hvad du gemmer på besøgendes enhed, og den skelner mellem lagring til annoncering på tværs af sites og en funktionel first-party identifikator på dit eget domæne. Identifikation af virksomheden bag et besøg kører server-side mod verificerede B2B-data — det er en separat behandlingsaktivitet, der alene hører under GDPR. Du kan begrænse dig til en funktionel first-party identifikator og stadig vide, at Bosch besøgte din prisside.
Hvad du skal gøre: Adskil de to spørgsmål i dit eget hoved først. "Hvad gemmer jeg i browseren?" (ePrivacy-svar: sandsynligvis intet udover det strengt nødvendige). "Hvad behandler jeg ved besøget?" (GDPR-svar: sandsynligvis under legitim interesse for identifikation på virksomhedsniveau).
Myte 4 — "GDPR forbyder B2B-tracking"
Virkelighed: GDPR regulerer behandlingen af personoplysninger. Det regulerer ikke "tracking" som en kategori, og det forbyder bestemt ikke B2B-marketing — Præmis 47 er eksplicit om, at direkte markedsføring er en legitim interesse. Det, der er strengt reguleret, er adfærdssporing af fysiske personer med henblik på målretning af annoncer. Identifikation på virksomhedsniveau, uden personlig profilering, er slet ikke i samme boldgade.
Hvad du skal gøre: Beskriv præcist i dit eget materiale, hvad du gør, og hvad du ikke gør. "Vi identificerer besøgende virksomheder. Vi sporer ikke individuelle brugere. Vi sælger ikke data." Et præcist sprog beskytter dig langt bedre end uklart sprog.
Myte 5 — "Et cookie-banner løser alt"
Virkelighed: Et banner er en mekanisme til at indhente samtykke til lagring af cookies og lignende teknologier. Det er ikke en universel GDPR-fribillet. At smække et banner ovenpå en behandling, der ikke er lovlig i sin kerne, vasker ikke behandlingen ren; det gør bare brugerfladen grimmere. Omvendt kræver en korrekt afgrænset proces under legitim interesse ikke et banner for at være lovlig.
Hvad du skal gøre: Dit banner eksisterer til én opgave — at indhente samtykke til lagring, der ikke er strengt nødvendig. Alt andet hører hjemme i en privatlivspolitik, en DPA og intern dokumentation. Hvis dit banner gør mere end det, gør det det sandsynligvis dårligt.
De fem myter, side om side
| Myte | Virkelighed | Henvisning |
|---|---|---|
| Alt kræver samtykke | Samtykke er én af seks baser; Legitim Interesse er gyldig for B2B-marketing | Art. 6(1)(f); Præmis 47 |
| IP-adresser er forbudt område | Personoplysninger — kræver lovhjemmel og proportionale værn | Art. 4(1), Art. 6 |
| Kun first-party betyder ingen indsigt | ePrivacy styrer lagring; GDPR styrer behandling. De er separate. | ePrivacy-direktivet; TDDDG §25 (DE) |
| GDPR forbyder B2B-tracking | Det regulerer personlige data; B2B direkte marketing er en anerkendt Legitim Interesse | Præmis 47 |
| Et banner løser alt | Et banner indhenter samtykke til lagring. Det lovliggør ikke urelateret behandling. | ePrivacy |
Mønsteret i alle fem
Hver myte erstatter en specifik regel med en vag fornemmelse. Reglerne er generelt mere tilladende over for gennemtænkt B2B-marketing, end mønsteret antyder. At læse den faktiske artikel, du citerer, tager ti minutter og sparer dig for måneders selvpåført handicap.
Intet af dette er en opfordring til at være uforsigtig. Det er en opfordring til at stoppe med at lade sig intimidere af regulering, man ikke har læst. GDPR-først marketing eksisterer; meget af det slår lydløst samtykke-kun marketing på de parametre, der tæller.
Denne artikel indeholder generel information til B2B-marketingteams og er ikke juridisk rådgivning. Bekræft din specifikke situation med din DPO eller juridiske rådgiver.
Udgivet af
lead.box Team
Flere artikler
Se lead.box på din egen trafik
Start gratis — intet kort, intet salgsopkald påkrævet. Eller book en 20-minutters gennemgang, hvis du vil have den guidede tur.
