GDPR og email marketing: hvad må du gemme og sende?
Malthe Weibeck Thomsen · Growth Hacker · Lead Pull Specialist · 11. august 2026 · 6 min.
01To regelsæt, to spørgsmål
Markedsføringsloven svarer på, om I må sende. GDPR svarer på, om I må gemme og behandle dataen. De to hænger sammen, men de er ikke det samme, og man kan sagtens overholde det ene og bryde det andet.
I praksis betyder det, at et gyldigt markedsføringssamtykke ikke i sig selv giver ret til at berige profilen med adfærdsdata, købshistorik og segmentering i det uendelige. Det kræver sit eget grundlag og sin egen oplysning.
02Behandlingsgrundlag og oplysningspligt
For selve udsendelsen er samtykke det klare grundlag. For den bagvedliggende profilering påberåber mange sig legitim interesse, men det kræver en afvejning, der kan dokumenteres — og den holder sjældent for indgribende profilering uden at folk ved det.
Uanset grundlag har I oplysningspligt: folk skal kunne læse, hvad I gemmer, hvorfor, hvor længe, og hvem der har adgang. Det hører til i privatlivspolitikken, og den skal være til at finde fra tilmeldingsformularen.
03Sletning, indsigt og databehandlere
Folk har ret til indsigt, berigtigelse og sletning. Praktisk betyder det, at I skal kunne finde og fjerne en person på tværs af email-platform, webshop og eventuelle annonceplatforme, hvor de indgår i uploadede målgrupper.
Og så databehandleraftalerne. Klaviyo, Shopify og lignende behandler persondata på jeres vegne, og der skal foreligge en aftale. Overførsel uden for EU skal have sit eget grundlag — det er standardvilkår hos de store, men det er jeres ansvar at have styr på, ikke deres.
Ofte stillede spørgsmål
Skal man have double opt-in efter GDPR?+
Nej, det er ikke et krav. Men det gør dokumentationen markant lettere og forbedrer listekvaliteten, og derfor er det ofte en god idé alligevel.
Hvor længe må man gemme en inaktiv kontakt?+
Der er ingen fast frist, men I skal kunne begrunde perioden. Har nogen ikke reageret i årevis, er det svært at forsvare fortsat behandling — og det er endnu en grund til at have et sunset flow.
Relaterede begreber
Guide
Samtykke, spamregler og markedsføringsloven §10
Læs opslaget →Ordbogen
Cookiesamtykke og CMP: reglerne og konsekvensen for dine data
Et CMP (Consent Management Platform) er værktøjet, der indhenter og administrerer brugerens samtykke til cookies. Efter dansk og europæisk praksis skal samtykke være aktivt, informeret og lige så let at afvise som at give — og markedsføringscookies må først sættes bagefter.
Læs opslaget →Ordbogen
Hvad er first-party data?
Førstepartsdata (first-party data) er data, du indsamler direkte fra dine egne kunder og kanaler (køb, website-adfærd, e-mail-engagement, kontaktoplysninger) og som du selv ejer og kontrollerer.
Læs opslaget →Ordbogen
Hvad er zero-party data?
Zero-party data er data, som kunden proaktivt og frivilligt deler med dig (fx præferencer, størrelse, mål eller fødselsdag) typisk via quizzer, profilspørgsmål eller præferencecentre.
Læs opslaget →Ordbogen
Hvad er et sunset flow?
Et sunset flow gradueser profiler, der ikke har engageret sig i en længere periode, ned og til sidst ud af aktiv sending, for at beskytte afsender-reputationen.
Læs opslaget →Vi bygger datalaget, så det både virker og kan forsvares.
Book et audit →Malthe Weibeck Thomsen
Growth Hacker · Lead Pull Specialist hos Oaksmond
Pull-specialist med 8+ års erfaring. Kommer fra bureaubranchen og har siden været selvstændig konsulent for flere af landets største brands.
Mød teamet →