Nieuwsbrieven zonder opt-in: wat mag écht volgens GDPR?

Waarom je klanten wél mag mailen (en hoe je dat correct doet)

Nieuwsbrieven zonder expliciete toestemming? Het kan wél. Ontdek hoe je binnen de wet blijft én je publiek actief betrekt.

Het hardnekkige misverstand

Veel organisatoren denken:
👉 “Ik mag alleen nieuwsbrieven sturen als iemand expliciet toestemming gaf.”

Dat klopt niet volledig.

De wetgeving laat meer ruimte toe dan vaak wordt gedacht. Zeker voor organisaties die werken met ticketverkoop en terugkerend publiek.


De juridische basis (zonder ingewikkeld gedoe)

Twee Europese regels bepalen wat mag:

1️⃣ GDPR

Deze bepaalt wanneer je persoonsgegevens mag verwerken.

Voor e-mailmarketing zijn dit de belangrijkste rechtsgronden:

  • Toestemming (artikel 6.1.a)
  • Gerechtvaardigd belang (artikel 6.1.f)

2️⃣ ePrivacy-richtlijn

Deze gaat specifiek over e-mail en elektronische communicatie.

👉 Hier zit de nuance:
Toestemming is de regel, maar er bestaat een belangrijke uitzondering.


✉️ De uitzondering: de “soft opt-in”

Volgens artikel 13 van de ePrivacy-richtlijn mag je e-mails sturen zonder expliciete toestemming als aan bepaalde voorwaarden is voldaan.

Dit zijn de voorwaarden:

  1. Het e-mailadres werd verkregen in het kader van een verkoop
    → bijvoorbeeld bij ticketverkoop
  2. Je stuurt enkel communicatie over gelijkaardige producten of diensten
    → zoals nieuwe voorstellingen of events
  3. De ontvanger krijgt altijd een eenvoudige uitschrijfmogelijkheid
    → in elke e-mail
  4. Je was transparant bij het verzamelen van de gegevens
    → je vermeldde dat je e-mails zou sturen

Waarom dit perfect past bij culturele organisaties

De relatie met je publiek is vaak duidelijk en logisch:

  • iemand koopt een ticket
  • beleeft een voorstelling
  • en heeft mogelijk interesse in meer

👉 De wet erkent dit als een bestaande klantenrelatie.

Dat betekent dat je hen mag informeren over:

  • nieuwe producties
  • gelijkaardige events
  • updates van je werking

Zonder dat ze zich eerst apart moeten inschrijven.


Waar het vaak fout loopt

De regels zijn duidelijk, maar de interpretatie gaat soms mis.

Dit zijn risico’s:

  • E-mails sturen naar oude of irrelevante contacten
  • Geen duidelijke uitschrijfmogelijkheid voorzien
  • Te brede of niet-gerelateerde communicatie
  • Data te lang bewaren

👉 De sleutel is: relevantie en proportionaliteit


Praktisch stappenplan

Stap 1: Werk met duidelijke segmenten

  • klanten (ticketkopers)
  • nieuwsbriefinschrijvers
  • andere contacten

Stap 2: Respecteer de context

Stuur alleen communicatie die logisch aansluit bij eerdere aankopen.

Stap 3: Maak uitschrijven eenvoudig

Eén klik. Geen frustratie.

Stap 4: Wees transparant

Zeg bij aankoop wat je met e-mailadressen doet.

Stap 5: Ruim je data op

Geen activiteit? Dan verwijderen.


Hoe Rood Fluweel je helpt

Goede tools maken hier het verschil.

Wat je wint:

  • Duidelijk onderscheid tussen klanten en opt-ins
  • Automatische uitschrijfmogelijkheden
  • Gerichte segmentatie
  • Automatische verwijdering van inactieve gebruikers

👉 Zo werk je correct zonder extra administratie.


Belangrijke nuance

Dit artikel is gebaseerd op:

  • GDPR
  • ePrivacy-richtlijn

👉 Dit is geen juridisch advies.
De exacte toepassing kan verschillen per land en situatie.
Bij twijfel: raadpleeg een specialist.


De essentie

Nieuwsbrieven zonder expliciete opt-in zijn niet verboden.
Ze zijn gereguleerd.

Voor culturele organisaties betekent dit:

  • je mag communiceren met je publiek
  • zolang het relevant, transparant en respectvol gebeurt

En dat is uiteindelijk waar het om draait.


Veelgestelde vragen

1. Mag ik nieuwsbrieven sturen zonder toestemming?
Ja, naar bestaande klanten, als je voldoet aan de voorwaarden van de soft opt-in.

2. Wat is een bestaande klant?
Iemand die effectief een aankoop deed, zoals een ticket.

3. Moet elke mail een uitschrijflink bevatten?
Ja, dat is verplicht.

4. Geldt dit ook in België?
Ja, maar de interpretatie kan lokaal iets verschillen.

5. Is toestemming dan overbodig?
Nee. Toestemming blijft de veiligste en meest duidelijke basis.

GDPR e-mail marketing privacy