Jus · 29. juni 2026 · 7 min lesning

GDPR-frykt i salg: hva du faktisk kan gjøre

"Har vi lov til det?" er den dyreste setningen i B2B-salg. Her er det du trenger å vite om hva du kan gjøre med et identifisert selskap, og hvor grensen faktisk går.

Abstrakt marineblått rutenett med et grønt hake-tegn og rødt kryss, tydelig separert.

Mye av forsiktigheten i B2B-salg skyldes rykter og ubegrunnet frykt, ikke selve lovverket. Nedenfor finner du et praktisk kart over hva du vanligvis kan gjøre når verktøyet ditt identifiserer et selskap som har vært på besøk – og hvor grensen går.

Rammeverket som hjelper

Å identifisere et selskap fra en IP-adresse er ikke det samme som å identifisere en person. B2B Account Intelligence har vært standard i årevis. GDPR-reglene trer hovedsakelig i kraft når du begynner å knytte data til enkeltpersoner: navn, e-post og telefon.

Hva du vanligvis kan gjøre (i EU/EØS)

  • Loggføre firmanavn, bransje, størrelse, land og hvilke sider på nettstedet ditt de besøkte.
  • Beholde den informasjonen i en rimelig, dokumentert periode (12 måneder er en vanlig standard).
  • Bruke informasjonen til å bestemme hvem du skal kontakte på LinkedIn eller via offentlig oppført bedrifts-e-post.
  • Legge til selskapet i en CRM-selskapspost – som et selskap, ikke som en personprofil.

Her må du være forsiktig

HandlingVanligvis OKVær forsiktig / søk råd
Selskap + sider loggførtJa
Offentlig bedrifts-e-post (info@)Ja
Navngitt person på LinkedInJa (offentlig kilde)Ikke scrape i stor skala
Cold email til en spesifikk ansattAvhenger av land og eksisterende relasjonSjekk lokale regler
Kombinere person + atferd offentligNeiNei
Gjør og ikke-gjør ved grensen til personopplysninger.

Ikke juridisk rådgivning

Reglene varierer mellom land og situasjoner, og reglene for B2B-e-post er forskjellige i Tyskland, Frankrike, Italia og andre land. Sjekk lokalt hvis du er i tvil – denne artikkelen er et startpunkt, ikke en juridisk vurdering.

Praktiske kjøreregler

  • Bruk selskapsbesøk til å prioritere. Færre og bedre outbound-e-poster slår alltid mange og kalde.
  • Referer til atferd indirekte, ikke som overvåking: "selskaper i din bransje spør oss ofte om X", ikke "jeg så at teamet ditt var på prissiden vår".
  • Publiser en opt-out-mulighet på siden for personvern, slik at enhver bedrift kan be om å bli ekskludert.

Praktiske advarsler

  • Ikke send ut mengder med e-post til personlige adresser hentet fra datameglere.
  • Ikke avslør for en prospekt at du sporer spesifikke individer – det gjør du ikke, og det ser dårlig ut å late som.
  • Ikke lagre besøksdata "for alltid". Sett et tidsvindu for oppbevaring og slett etter planen.

Konklusjon

B2B-salg i EU lever i beste velgående. Reglene er ikke der for å hindre deg i å gjøre jobben din; de er der for å stoppe de useriøse metodene. Identifikasjon på selskapsnivå med en dokumentert slettepolicy ligger trygt innenfor regelverket.

  • Relatert: [Er besøksidentifikasjon GDPR-kompatibelt?](/blog/is-website-visitor-identification-gdpr-compliant)
  • Relatert: [Berettiget interesse, forklart på en enkel måte](/blog/legitimate-interest-plainly-explained)
  • Relatert: [Samsvarsspørsmål CFO-en din vil stille](/blog/compliance-questions-your-cfo-will-ask-and-the-answers)
lead.box Team

Publisert av

lead.box Team

Flere artikler

Se lead.box på din egen trafikk

Start gratis — ingen kort, ingen salgssamtale kreves. Eller book en 20-minutters gjennomgang hvis du vil ha en guidet tur.

Notater om GDPR B2B lead intelligence

B2B Lead Identification Platform

lead.box — Identify the companies visiting your website

lead.box turns anonymous B2B website visitors into named companies. GDPR-first, first-party only, with EU data processing.

What lead.box does

How it works

  1. Add a single lightweight tracking snippet to your website.
  2. lead.box identifies the companies behind each visit using first-party IP intelligence.
  3. Hot leads are scored, enriched with contact data and exported as a file for your sales team.

Quick links