Juridik · 29 juni 2026 · 7 min läsning

GDPR-rädsla i försäljning: vad du faktiskt får göra

"Får vi verkligen göra så?" är den dyraste meningen inom B2B-försäljning. Här är klarspråk om vad du får göra med ett identifierat företag och var gränsen faktiskt går.

Abstrakt marinblått rutnät med en grön bock och ett rött X, tydligt separerade.

Mycket av den försiktighet som finns inom B2B-försäljning grundar sig i rykten, inte i lagstiftning. Nedan följer en praktisk karta över vad du vanligtvis kan göra efter att ditt verktyg identifierat ett besökande företag – och var gränsen går.

Ramverket som hjälper

Att identifiera ett företag från en IP-adress är inte detsamma som att identifiera en person. B2B account intelligence har varit standard i åratal. GDPR-frågorna blir främst aktuella när du börjar koppla på personuppgifter: namn, e-post, telefonnummer.

Vad du vanligtvis kan göra (inom EU/EES)

  • Logga företagsnamn, bransch, storlek, land och vilka sidor på din webbplats de besökt.
  • Behålla den informationen under en rimlig, dokumenterad tid (12 månader är en vanlig standard).
  • Använda informationen för att avgöra vem du ska kontakta på LinkedIn eller via offentligt listade företagsmejl.
  • Lägga till företaget i ett CRM – som en företagsprofil, inte som en personprofil.

Här bör du vara försiktig

ÅtgärdVanligtvis OKVar försiktig / sök råd
Företag + sidbesök loggadeJa
Offentlig företagsmejl (info@)Ja
Namngiven person på LinkedInJa (offentlig källa)Skrapa inte data i stor skala
Kallt mejl till en specifik anställdBeror på land och befintlig relationVerifiera lokala regler
Kombinera person + beteende offentligtNejNej
Gör och inte göra vid gränsen för personnivå.

Ingen juridisk rådgivning

Regler varierar mellan länder och situationer, och e-postregler för B2B skiljer sig mellan Tyskland, Frankrike, Italien och övriga länder. Kolla upp lokala regler vid tveksamhet – den här artikeln är en vägledning, inte juridisk rådgivning.

Praktiska tips (Gör)

  • Använd företagsbesök för att prioritera din tid. Färre och bättre utskick vinner över massutskick till kalla leads.
  • Referera till beteende genom slutsatser, inte övervakning: "företag i din bransch frågar oss ofta om X", inte "jag såg ditt team på vår prissida".
  • Publicera en opt-out-möjlighet på din integritetssida så att företag kan välja att bli exkluderade.

Praktiska varningar (Gör inte)

  • Massmejla inte personliga e-postadresser som skrapats från datamäklare.
  • Berätta inte för ett prospekt att du spårar specifika individer – det gör du inte, och att påstå det ger ett dåligt intryck.
  • Spara inte besökardata "för alltid". Bestäm ett tidsfönster för lagring och radera enligt schema.

Slutsats

B2B-försäljning inom EU lever och mår bra. Reglerna finns inte till för att hindra dig från att göra ditt jobb; de finns till för att stoppa de mer tveksamma metoderna. Identifiering på företagsnivå med en dokumenterad lagringspolicy ryms väl inom ramarna.

  • Relaterat: [Är besidentifiering GDPR-kompatibel?](/blog/is-website-visitor-identification-gdpr-compliant)
  • Relaterat: [Berättigat intresse, enkelt förklarat](/blog/legitimate-interest-plainly-explained)
  • Relaterat: [Compliance-frågor din CFO kommer att ställa](/blog/compliance-questions-your-cfo-will-ask-and-the-answers)
lead.box Team

Publicerat av

lead.box Team

Fler artiklar

Se lead.box på din egen trafik

Börja gratis — inget kort, inget säljsamtal krävs. Eller boka en 20-minuters genomgång om du vill ha en guidad tur.

Notiser om GDPR B2B lead intelligence

B2B Lead Identification Platform

lead.box — Identify the companies visiting your website

lead.box turns anonymous B2B website visitors into named companies. GDPR-first, first-party only, with EU data processing.

What lead.box does

How it works

  1. Add a single lightweight tracking snippet to your website.
  2. lead.box identifies the companies behind each visit using first-party IP intelligence.
  3. Hot leads are scored, enriched with contact data and exported as a file for your sales team.

Quick links