GDPR og email marketing: hvad må du gemme og sende?
Malthe Weibeck Thomsen · Growth Hacker · Lead Pull Specialist · 11 August 2026 · 6 min.
01To regelsæt, to spørgsmål
Markedsføringsloven svarer på, om I må sende. GDPR svarer på, om I må gemme og behandle dataen. De to hænger sammen, men de er ikke det samme, og man kan sagtens overholde det ene og bryde det andet.
I praksis betyder det, at et gyldigt markedsføringssamtykke ikke i sig selv giver ret til at berige profilen med adfærdsdata, købshistorik og segmentering i det uendelige. Det kræver sit eget grundlag og sin egen oplysning.
02Behandlingsgrundlag og oplysningspligt
For selve udsendelsen er samtykke det klare grundlag. For den bagvedliggende profilering påberåber mange sig legitim interesse, men det kræver en afvejning, der kan dokumenteres — og den holder sjældent for indgribende profilering uden at folk ved det.
Uanset grundlag har I oplysningspligt: folk skal kunne læse, hvad I gemmer, hvorfor, hvor længe, og hvem der har adgang. Det hører til i privatlivspolitikken, og den skal være til at finde fra tilmeldingsformularen.
03Sletning, indsigt og databehandlere
Folk har ret til indsigt, berigtigelse og sletning. Praktisk betyder det, at I skal kunne finde og fjerne en person på tværs af email-platform, webshop og eventuelle annonceplatforme, hvor de indgår i uploadede målgrupper.
Og så databehandleraftalerne. Klaviyo, Shopify og lignende behandler persondata på jeres vegne, og der skal foreligge en aftale. Overførsel uden for EU skal have sit eget grundlag — det er standardvilkår hos de store, men det er jeres ansvar at have styr på, ikke deres.
Frequently asked questions
Skal man have double opt-in efter GDPR?+
Nej, det er ikke et krav. Men det gør dokumentationen markant lettere og forbedrer listekvaliteten, og derfor er det ofte en god idé alligevel.
Hvor længe må man gemme en inaktiv kontakt?+
Der er ingen fast frist, men I skal kunne begrunde perioden. Har nogen ikke reageret i årevis, er det svært at forsvare fortsat behandling — og det er endnu en grund til at have et sunset flow.
Related terms
Guide
Samtykke, spamregler og markedsføringsloven §10
Read the entry →Glossary
Cookiesamtykke og CMP: reglerne og konsekvensen for dine data
Et CMP (Consent Management Platform) er værktøjet, der indhenter og administrerer brugerens samtykke til cookies. Efter dansk og europæisk praksis skal samtykke være aktivt, informeret og lige så let at afvise som at give — og markedsføringscookies må først sættes bagefter.
Read the entry →Glossary
What is first-party data?
First-party data is data you collect directly from your own customers and channels (purchases, website behavior, email engagement, contact details) and which you own and control.
Read the entry →Glossary
What is zero-party data?
Zero-party data is data the customer proactively and voluntarily shares with you (like preferences, size, goals or birthday), typically via quizzes, profile questions or preference centers.
Read the entry →Glossary
What is a sunset flow?
A sunset flow gradually steps profiles that haven't engaged over a longer period down and eventually out of active sending, to protect your sender reputation.
Read the entry →Vi bygger datalaget, så det både virker og kan forsvares.
Book et audit →Malthe Weibeck Thomsen
Growth Hacker · Lead Pull Specialist at Oaksmond
Pull specialist with 8+ years' experience. Comes from the agency world and has since worked as an independent consultant for several of the country's largest brands.
Meet the team →