Veel voorzichtigheid in B2B sales komt voort uit angst van horen zeggen, niet uit de wet. Hieronder vind je een praktische kaart van wat je doorgaans kunt doen nadat je tool een bezoekend bedrijf heeft geïdentificeerd — en waar de grens ligt.
Het kader dat helpt
Het identificeren van een bedrijf op basis van een IP-adres is niet hetzelfde als het identificeren van een persoon. B2B account intelligence is al jaren de standaard. De GDPR-regels treden pas echt in werking zodra je persoonsgegevens gaat koppelen, zoals naam, e-mailadres of telefoonnummer.
Wat je doorgaans mag doen (in de EU/EER)
- De bedrijfsnaam, branche, grootte, het land en de bezochte pagina's op je website vastleggen.
- Deze informatie bewaren voor een redelijke, gedocumenteerde periode (12 maanden is een gangbare standaard).
- Het gebruiken om te bepalen wie je gaat benaderen op LinkedIn of via een openbaar zakelijk e-mailadres.
- Het bedrijf toevoegen aan een CRM-record — als bedrijf, niet als persoonlijk profiel.
Waar je voorzichtig moet zijn
| Actie | Meestal OK | Wees voorzichtig / vraag advies |
|---|---|---|
| Bedrijf + bezochte pagina's vastgelegd | Ja | — |
| Algemeen zakelijk e-mailadres (info@) | Ja | — |
| Specifiek persoon op LinkedIn | Ja (openbare bron) | Niet op grote schaal scrapen |
| Cold email naar een specifieke medewerker | Afhankelijk van land en bestaande relatie | Check lokale regels |
| Persoon + zoekgedrag openbaar combineren | Nee | Nee |
Geen juridisch advies
Regels verschillen per land en per situatie. De regels voor B2B e-mailing variëren tussen bijvoorbeeld Duitsland, Frankrijk en Italië. Check bij twijfel de lokale regels — dit artikel is een basiskaart, geen formeel advies.
Praktische do's
- Gebruik bedrijfsbezoeken om te prioriteren. Minder, maar betere outbound e-mails werken beter dan massa-berichten.
- Refereer aan gedrag door middel van afleiding, niet door surveillance: "bedrijven in jouw sector vragen ons vaak over X", in plaats van "ik zag je team op onze prijzenpagina".
- Publiceer een opt-out op je privacy-pagina, zodat elk bedrijf kan vragen om uitgesloten te worden.
Praktische don'ts
- Ga niet lukraak e-mailen naar persoonlijke adressen die van een databroker zijn gescraped.
- Vertel een prospect niet dat je specifieke individuen volgt — dat doe je niet, en het komt onprofessioneel over.
- Bewaar bezoekersdata niet "voor altijd". Stel een bewaartermijn in en verwijder data volgens schema.
De kern van de zaak
B2B sales in de EU is springlevend. De regels zijn er niet om je tegen te houden bij het uitvoeren van je werk, maar om de schimmige varianten ervan te stoppen. Identificatie op bedrijfsniveau met een gedocumenteerd bewaarbeleid valt prima binnen de kaders.
- Gerelateerd: [Is bezoekersidentificatie GDPR-proof?](/blog/is-website-visitor-identification-gdpr-compliant)
- Gerelateerd: [Gerechtvaardigd belang, simpel uitgelegd](/blog/legitimate-interest-plainly-explained)
- Gerelateerd: [Compliance-vragen van je CFO (en de antwoorden)](/blog/compliance-questions-your-cfo-will-ask-and-the-answers)
Gepubliceerd door
lead.box Team
Meer artikelen
Zie lead.box in actie op je eigen verkeer
Start gratis — geen kaart, geen salesgesprek nodig. Of boek een rondleiding van 20 minuten als je liever hulp krijgt.
