GDPR er ikke grunnen til at din pipeline er svak. Det som er svakt, er den versjonen av GDPR som sirkulerer i Slack-kanaler for markedsføring — en blanding av overdreven risikoaversjon, halvglemt cookiebanner-teater og vilkårlige LinkedIn-tråder fra konsulenter som selger kurs. Her er fem av de dyreste mytene, hver med den ærlige realiteten og et neste steg du faktisk kan ta på mandag.
Note
Dette er en markedsføringsartikkel, ikke juridisk rådgivning. Regulatorer endrer detaljer; når du er i tvil om din spesifikke situasjon, snakk med din DPO eller juridiske rådgiver. Når det er sagt — mytene nedenfor er ikke enkle feiltolkninger.
Myte 1 — "Alt krever samtykke"
Realitet: Samtykke er ett av seks lovlige grunnlag i Art. 6 GDPR, ikke standarden. Berettiget interesse (Art. 6(1)(f)) er et fullverdig lovlig grunnlag i seg selv og er eksplisitt tilgjengelig for direkte markedsføring under Recital 47. B2B-identifisering av nettstedsbesøkende på firmanivå — uten personprofilering og uten sporing av individuelle brukere — kvalifiserer rutinemessig under berettiget interesse med en korrekt avveiningstest (LIA) i arkivet.
Hva du bør gjøre: Slutt å be om samtykke refleksivt for ting som ikke trenger det. Dokumenter din avveiningstest (LIA) for de tilfellene som kvalifiserer. Spar samtykkeskjermer til det som faktisk krever dem, som tredjeparts annonsecookies. Brukerne vil takke deg; det samme vil konverteringsraten din.
Myte 2 — "IP-adresser er alltid forbudt område"
Realitet: IP-adresser er personopplysninger når de kan kobles til et individ. Behandling av dem er ikke forbudt — det krever et lovlig grunnlag og proporsjonale sikkerhetstiltak. B2B-identifisering knytter vanligvis IP-adressen til et selskap (en organisasjon, ikke en person), beholder den rå IP-adressen i et kort teknisk vindu, og selger eller beriker aldri individuell adferd. Dette er en helt annen behandlingsprofil enn de ad-tech-scenarioene myten om at "IP = utrørbar" forestiller seg.
Hva du bør gjøre: Hold vinduet for IP-behandling kort, vær eksplisitt om det i personvernerklæringen din, og beskriv transformasjonen (IP → selskap, ikke IP → person). Hvis du bruker en databehandler, må du inkludere dette i din Art. 28 DPA.
Myte 3 — "Bare first-party betyr null innsikt"
Realitet: Denne myten forveksler to helt separate ting. Samtykke for cookies (ePrivacy / TDDDG § 25 i Tyskland) er en regel om hva du lagrer på besøkerens enhet, og skiller mellom lagring for annonsering på tvers av nettsteder og en funksjonell first-party identifikator på ditt eget domene. Identifisering av selskapet bak et besøk kjøres server-side mot verifiserte B2B-data — det er en separat behandlingsaktivitet som kun reguleres av GDPR. Du kan begrense deg til en funksjonell first-party identifikator og fortsatt vite at Bosch var inne på prissiden din.
Hva du bør gjøre: Skill de to spørsmålene i ditt eget hode først. "Hva lagrer jeg i nettleseren?" (ePrivacy-svar, sannsynligvis ingenting utover det strengt nødvendige). "Hva behandler jeg om besøket?" (GDPR-svar, sannsynligvis under berettiget interesse for identifisering på firmanivå).
Myte 4 — "GDPR forbyr B2B-sporing"
Realitet: GDPR regulerer behandling av personopplysninger. Den regulerer ikke "sporing" som en kategori, og den forbyr absolutt ikke B2B-markedsføring — Recital 47 fastslår eksplisitt at direkte markedsføring er en berettiget interesse. Det som er strengt regulert, er adferdssporing av fysiske personer for målrettet annonsering. Identifisering på firmanivå, uten personlig profilering, hører ikke hjemme i samme kategori.
Hva du bør gjøre: Beskriv nøyaktig i ditt eget materiale hva du gjør og hva du ikke gjør. "Vi identifiserer besøkende selskaper. Vi sporer ikke individuelle brukere. Vi selger ikke data." Presist språk beskytter deg langt bedre enn diffust språk.
Myte 5 — "En cookiebanner fikser alt"
Realitet: En banner er en mekanisme for å innhente samtykke for lagring av cookies og lignende teknologi. Det er ikke et generelt GDPR-frikort. Å klistre en banner på toppen av en behandling som ikke er lovlig i utgangspunktet gjør ikke behandlingen lovlig; det gjør bare brukergrensesnittet styggere. Omvendt trenger ikke en prosess som er riktig definert under berettiget interesse en banner for å være lovlig.
Hva du bør gjøre: Banneret ditt har én jobb — å samle inn samtykke for lagring som ikke er strengt nødvendig. Alt annet hører hjemme i en personvernerklæring, en DPA og intern dokumentasjon. Hvis banneret din gjør mer enn det, gjør den det sannsynligvis feil.
De fem mytene, side om side
| Myte | Realitet | Referanse |
|---|---|---|
| Alt krever samtykke | Samtykke er ett av seks grunnlag; LI er et gyldig grunnlag for B2B | Art. 6(1)(f); Recital 47 |
| IP-adresser er forbudt | Personopplysninger — trenger rettslig grunnlag og sikkerhetstiltak | Art. 4(1), Art. 6 |
| First-party betyr null innsikt | ePrivacy styrer lagring og skiller funksjonelle fra annonsering; GDPR styrer behandling. Separat. | ePrivacy Directive; TDDDG §25 (DE) |
| GDPR forbyr B2B-sporing | Regulerer personopplysninger; B2B direkte markedsføring er anerkjent LI | Recital 47 |
| En banner fikser alt | En banner samler samtykke for lagring. Den renvasker ikke urelatert behandling. | ePrivacy |
Mønsteret i alle fem
Hver myte bytter ut en spesifikk regel med en diffus følelse. Reglene i seg selv er generelt mer åpne for gjennomtenkt B2B-markedsføring enn ryktene tilsier. Å lese den faktiske artikkelen du siterer tar ti minutter og sparer deg for måneder med selvpålagte begrensninger.
Ingen av dette er en invitasjon til å være uforsiktig. Det er en invitasjon til å slutte å la seg skremme av et regelverk du ikke har lest. GDPR-først markedsføring eksisterer; mye av det utkonkurrerer stille markedsføring basert på kun samtykke, målt på de beregningene som faktisk betyr noe.
Denne artikkelen inneholder generell informasjon for B2B-markedsføringsteam og er ikke juridisk rådgivning. Bekreft din spesifikke situasjon med din DPO eller juridiske rådgiver.
Publisert av
lead.box Team
Flere artikler
Se lead.box på din egen trafikk
Start gratis — ingen kort, ingen salgssamtale kreves. Eller book en 20-minutters gjennomgang hvis du vil ha en guidet tur.
