O Regulamento Geral sobre a Proteção de Dados (RGPD) é o enquadramento legal europeu que define como as empresas podem recolher, tratar e utilizar dados pessoais — incluindo endereços de email — para fins de marketing. Em vigor desde maio de 2018, o RGPD aplica-se a todas as empresas que tratam dados de residentes na União Europeia, independentemente de onde estão sediadas.
O que o RGPD exige para o email marketing
Consentimento explícito e inequívoco: Não pode enviar emails de marketing a alguém que não deu consentimento claro para o receber. O consentimento deve ser uma ação afirmativa — uma caixa de verificação pré-selecionada não é válida. O utilizador tem de assinalar ativamente "Aceito receber comunicações de marketing".
Finalidade específica: O consentimento deve identificar claramente para que fim os dados são utilizados. "Aceito receber newsletters mensais com dicas de email marketing" é válido. "Aceito os termos e condições" não é suficiente para autorizar envios de marketing.
Direito de acesso e portabilidade: Qualquer subscritor pode solicitar a qualquer momento os dados que tem sobre ele. A sua plataforma de email marketing deve permitir exportar esses dados num formato legível.
Direito ao apagamento ("direito a ser esquecido"): O subscritor pode pedir que os seus dados sejam eliminados. O Mailpro processa esses pedidos automaticamente e guarda o registo para efeitos de auditoria.
Cancelamento de subscrição facilitado: Todos os emails de marketing devem incluir um link de cancelamento funcional e visível. O processamento do pedido não pode demorar mais de 10 dias úteis.
Opt-in simples vs. opt-in duplo (double opt-in)
O opt-in duplo é fortemente recomendado pelo RGPD: após preencher o formulário, o utilizador recebe um email de confirmação e clica num link para confirmar a subscrição. Este processo cria uma prova irrefutável de consentimento — essencial em caso de reclamação à Comissão Nacional de Proteção de Dados (CNPD).
O opt-in duplo também melhora a qualidade da lista: endereços com erros de digitação são automaticamente excluídos, e os subscritores confirmados têm taxas de abertura 30–40% superiores às listas de opt-in simples.
Sanções da CNPD por incumprimento
A Comissão Nacional de Proteção de Dados é a autoridade portuguesa responsável pela fiscalização do RGPD. As coimas podem chegar a 20 milhões de euros ou 4% do volume de negócios anual global — o valor que for mais elevado. Em 2023, a CNPD aplicou várias coimas a empresas portuguesas por tratamento irregular de dados para fins de marketing.
Além das coimas, o incumprimento pode gerar danos reputacionais significativos e ações coletivas por parte dos titulares dos dados.
Boas práticas RGPD no Mailpro
O Mailpro inclui funcionalidades nativas de conformidade com o RGPD: opt-in duplo configurável, registo automático de consentimento com data, hora e IP, gestão centralizada de cancelamentos, histórico de comunicações por contacto e exportação de dados em formato CSV para resposta a pedidos de acesso. A funcionalidade de conformidade RGPD está disponível em todos os planos.
Ver também: Melhores Práticas em Portugal, Formulários RGPD, Campanhas de Email