Wetgeving
E-mailmarketing wetgeving Nederland: alles over opt-in, AVG en de spamwet
Je wil groeien met e-mail. Meer aanmeldingen, betere conversie, meer omzet. Maar ergens zit die vraag: mag ik dit eigenlijk wel? Mag ik die lijst mailen? Wat als iemand klaagt bij de ACM?Terechte vragen. Want de regels rondom e-mailmarketing in Nederland zijn strakker dan veel ondernemers denken — en de consequenties van een fout lopen uiteen van een geïrriteerde afmelder tot een boete van honderdduizenden euro’s.In dit artikel leggen we alles uit in gewone taal. Geen advocatenjargon. Wel: alles wat je als ondernemer of marketeer moet weten om compliant en effectief te mailen in 2025.
* Soft opt-in: alleen onder de voorwaarden uit sectie 5.
| De 7 regels die elke e-mailmarketeer in Nederland moet kennen |
| 1. Opt-in eerst: marketingmails stuur je alleen aan mensen die vooraf toestemming gaven. |
| 2. Soft opt-in: bestaande klanten mag je mailen — maar alleen over vergelijkbare producten. |
| 3. B2B is niet vrij: persoonlijke zakelijke adressen vallen gewoon onder de AVG. |
| 4. Afmelden moet altijd makkelijk zijn. Na afmelding stop je direct. |
| 5. Gekochte lijsten zijn een recept voor boetes en deliverability-schade. |
| 6. Leg alles vast: bron, datum, toestemmingstekst, IP-adres, suppressielijst. |
| 7. ACM-boetes kunnen oplopen tot €900.000 per overtreding. |
Telecommunicatiewet en AVG: de twee wetten die gelden voor e-mailmarketing
Twee wettelijke kaders bepalen wat je wel en niet mag. Ze vullen elkaar aan en zijn allebei van toepassing — ongeacht of je een webshop, SaaS-bedrijf of lokale ondernemer bent.Telecommunicatiewet (art. 11.7): mag je deze mail überhaupt sturen?
De Telecommunicatiewet bevat het Nederlandse spamverbod. De kern is simpel: commerciële e-mails stuur je alleen naar mensen die vooraf toestemming hebben gegeven (opt-in principe). Hieronder vallen niet alleen promotionele mails, maar ook charitatieve en ideële berichten.Vereisten per mail:- Herkenbare afzendernaam en geldig reply-adres
- Duidelijke identiteit: wie ben je en waarom mailt iemand?
- Werkende afmeldlink (één klik, geen obstakels)
- Geen misleidende onderwerpregels of afzendernamen
AVG / GDPR: hoe verwerk je e-mailadressen rechtmatig?
Zodra je e-mailadressen gebruikt — of opens en klikken bijhoudt — verwerk je persoonsgegevens. De AVG (in het Engels: GDPR) bepaalt dan hoe je dat netjes organiseert. Je hebt een geldige grondslag nodig, je moet transparant zijn en je moet rechten van ontvangers respecteren.Praktisch: de Telecommunicatiewet bepaalt óf je mag mailen. De AVG bepaalt hóé je dat documenteert en organiseert. Beide zijn van toepassing — en twee toezichthouders handhaven: de ACM (spamwet) en de Autoriteit Persoonsgegevens (AVG).Mag ik iemand mailen? De beslisboom voor ondernemers
Geen tijd voor het hele verhaal? Doorloop deze vijf stappen:| Stap 1: Is het een marketingmail, nieuwsbrief, promotie of fondsenwervende boodschap? → Ja: ga door. |
| Stap 2: Heeft de ontvanger expliciet opt-in gegeven? → Ja: je mag mailen (met afmeldlink). |
| Stap 3: Geen opt-in? Is er een recente klantrelatie én gaat het om vergelijkbare producten/diensten? → Soft opt-in, mag (met opt-out). |
| Stap 4: Geen opt-in, geen klantrelatie? → Niet mailen. Vraag eerst om toestemming via een formulier. |
| Altijd: Bij afmelding of bezwaar stop je direct. Zet het adres op de suppressielijst. |
Mag ik dit e-mailadres mailen? Alle scenario’s op een rij
Welke situatie herken jij? Dit overzicht geeft per scenario direct antwoord — inclusief wat je moet vastleggen als bewijs.| Situatie | Mag? | Voorwaarden | Leg vast |
| B2C nieuwsbrief na inschrijving | ✅ Ja | Opt-in + afmeldlink | Formuliertekst, datum, IP, log |
| Bestaande klant, vergelijkbaar product | ✅ Ja* | Soft opt-in + opt-out in elke mail | Aankoopdatum + relatie-bewijs |
| B2B 1-op-1 benadering (cold) | ⚠️ Soms | Relevant, context, opt-out aanbieden | Bron + reactie op bezwaar |
| B2B nieuwsbrief (bulk) | ⚠️ Risico | Alleen veilig met opt-in | Opt-in logs + segmentatie |
| Servicebericht zonder promotie | ✅ Ja | Noodzakelijk voor dienst | Relatie + doel bericht |
| Servicebericht mét promotie erin | ❌ Risico | Wordt marketing — volg opt-in regels | Opt-in/soft opt-in + afmeldlink |
| Gekochte of gehuurde lijst | ❌ Niet doen | Geen toestemming, altijd klachten | n.v.t. — gebruik dit nooit |
| Visitekaartje van event | ❌ Niet zomaar | Geen opt-in, stuur altijd double opt-in bevestiging | Bewijs van toestemming vereist |
| Wil je dit automatisch goed geregeld hebben?MailCamp regelt opt-in formulieren, double opt-in flows, afmeldlinks en AVG-proof logging automatisch. Nederlands platform, ISO 27001 gecertificeerd.→ Start gratis op mailcamp.nl |
Opt-in bij e-mailmarketing: wanneer is toestemming geldig?
Toestemming is alleen geldig als die vrijwillig, specifiek, geïnformeerd en ondubbelzinnig is. In de praktijk gaat het hier het vaakst mis.Wat zijn ongeldige opt-ins? (veel voorkomende fouten)
- Vooraf aangevinkt vakje op het inschrijfformulier (niet geldig)
- Toestemming verstopt in algemene voorwaarden of small print
- Vage tekst als ‘Ik ga akkoord’ zonder te vermelden wat iemand ontvangt
- E-mailadres van visitekaartje direct op lijst zetten zonder bevestiging
- Adressen scrapen van LinkedIn of websites (nooit geldig)
Hoe ziet een geldige opt-in eruit?
- Actieve handeling: iemand vult zelf een formulier in of vinkt een (leeg) vakje aan
- Duidelijke tekst: wat krijgt iemand, hoe vaak, van wie?
- Opt-in los van andere toestemmingen (niet bundelen in één vinkje)
- Vastleggen: bron, datum/tijd, IP-adres, formuliertekst, en bij double opt-in ook de bevestiging
Is double opt-in verplicht voor e-mailmarketing in Nederland?
Niet wettelijk verplicht — maar vrijwel altijd de slimste keuze. Double opt-in bewijst toestemming beter, levert schonere lijsten op (geen typfouten, geen nep-adressen) en verlaagt spamklachten. Bovendien: een lijst vol mensen die écht twee keer ja zeiden, converteert beter dan een grote lijst met twijfelaars.| 💡 Pro tip: Voeg in elke mail één zin toe die uitlegt waarom iemand dit ontvangt, bijv. ‘Je ontvangt dit omdat je je inschreef op mailcamp.nl op 3 januari.’ Dit verlaagt spam-markeringen significant. |
Soft opt-in: bestaande klanten mailen zonder expliciete toestemming
Soft opt-in is de wettelijke uitzondering die toestaat dat je bestaande klanten marketing stuurt zonder aparte opt-in. Maar het is geen vrijbrief — en hij wordt vaak misbruikt.De vier verplichte voorwaarden voor soft opt-in
- Het e-mailadres is verkregen bij een eerdere verkoop of dienstverlening
- Je mailt alleen over eigen, vergelijkbare producten of diensten
- Je biedt opt-out aan bij het verzamelen én in elke vervolgmail
- Je stopt direct na afmelding of bezwaar
Wat telt als ‘vergelijkbaar’? Praktijkvoorbeelden
✅ Klant kocht softwarelicentie → mail over updates en upgrades: vergelijkbaar✅ Klant volgde training → uitnodiging voor vervolgtraining: vergelijkbaar❌ Klant kocht product A → nieuwsbrief over totaal andere categorie: niet vergelijkbaar❌ Webshop-bestelling → nieuwsbrief van een ander merk uit dezelfde groep: niet vergelijkbaar❌ Visitekaartje uitgewisseld op beurs → toevoegen aan nieuwsbrieflijst: nooit zomaar geldigE-mailmarketing B2B: wat zijn de regels voor zakelijke mailings?
Veel ondernemers denken dat B2B e-mailmarketing ‘vrij’ is. Dat is een gevaarlijk misverstand dat regelmatig leidt tot klachten en AVG-overtredingen.Zakelijke e-mailadressen zijn bijna altijd persoonsgegevens
Een adres als jan.devries@bedrijfsnaam.nl is herleidbaar tot een persoon. Daarmee valt het gewoon onder de AVG. Je moet transparant zijn, een opt-out bieden en bij bezwaar stoppen — ook al is het een zakelijk adres.B2B nieuwsbrief versturen: opt-in is de veiligste basis
Voor een structurele B2B-nieuwsbrief is opt-in vrijwel altijd de veiligste en meest effectieve basis. Niet alleen juridisch, maar ook praktisch: ontvangers die zichzelf hebben aangemeld, openen vaker en klagen minder.Cold e-mail B2B: wanneer kan het?
Bij directe, gepersonaliseerde 1-op-1 benadering is er in de praktijk iets meer ruimte. Maar dan gelden strikte voorwaarden:- Aantoonbaar relevant voor de functie of rol van die persoon
- Korte uitleg waarom je contact opneemt (context geven)
- Duidelijke opt-out: ‘Wil je dit niet meer ontvangen, laat het me weten’
- Nooit bulk-verzending vanuit een e-mailmarketingtool — dat is spam
- Bezwaar serieus nemen en bijhouden
| ⚠️ Let op: roladressen (info@, sales@, marketing@) |
| Er is één belangrijke juridische uitzondering op de opt-in regel: e-mailadressen die specifiek bestemd zijn voor commerciële berichten. Denk aan marketing@bedrijf.nl, acquisitie@bedrijf.nl of sales@bedrijf.nl. Die mag je benaderen zonder voorafgaande toestemming — de aanname is dat zo’n adres expliciet is aangemaakt om dit soort berichten te ontvangen.Maar let op het verschil: info@bedrijf.nl, algemeen@bedrijf.nl of contact@bedrijf.nl vallen hier NIET onder. Dat zijn algemene adressen, geen specifiek voor commercie bestemde adressen. Die behandel je zoals elk ander adres: opt-in of bestaande klantrelatie vereist.En los van de juridische ruimte: ook marketing@-adressen leveren in de praktijk vaker lage engagement en klachten op dan opt-in lijsten. Niemand voelt persoonlijk eigenaarschap, mails verdwijnen in een gedeeld postvak en worden sneller als spam gemarkeerd. De juridische ruimte bestaat — maar het is zelden de slimste zet. |
Wat moet er verplicht in elke nieuwsbrief of marketingmail staan?
Checklist per mail — elk punt is vereist:- Herkenbare afzendernaam + geldig reply-adres (geen noreply@)
- Duidelijke identiteit: wie ben je, waarom mailt iemand?
- Afmeldlink die direct werkt — één klik, geen login, geen gedoe
- Link naar je privacyverklaring
- Bedrijfsgegevens of contactmogelijkheid
- Geen misleidende onderwerpregel of afzendernaam
Tracking en opens meten: wat mag je bijhouden in e-mailmarketing?
Opens en klikken bijhouden is standaard in e-mailmarketing. Juridisch is het uitlegbaar zolang je transparant bent. Wat je moet regelen:- Leg in je privacyverklaring uit dat je opens, klikken en gedrag meet en met welk doel
- Gebruik gedragsdata om relevanter te mailen — minder klachten, hogere deliverability
- Wees extra voorzichtig met gevoelige persoonsgegevens in segmentatie
- Sluit een verwerkersovereenkomst met je e-mail service provider (ESP)
| 📉 Open rates worden minder betrouwbaar |
| Apple Mail Privacy Protection en Gmail-filters blokkeren open-tracking steeds vaker. Open rates zijn niet meer accuraat. Stuur ook op klikken, replies en conversies als KPI — die zijn betrouwbaarder. |
Hoe bewijs je opt-in toestemming? Wat moet je vastleggen?
Als iemand een klacht indient bij de ACM of de Autoriteit Persoonsgegevens, moet je kunnen aantonen dat je toestemming had. Wat leg je minimaal vast per inschrijving:- Bron: welk formulier, checkout-pagina, webinar of event?
- Datum en tijdstip van inschrijving
- IP-adres van de inschrijver
- De exacte tekst waarmee toestemming is gevraagd (screenshot of log)
- Single of double opt-in (inclusief de bevestigingsmail bij double)
- Auditlog: wie wijzigde wat, wanneer
- Suppressielijst: adressen die afgemeld of bezwaar gemaakt hebben
Wat zijn de risico’s? ACM-boetes en andere consequenties
Concrete cijfers, zodat je weet wat er op het spel staat.ACM (Autoriteit Consument & Markt) — spamwet
De ACM handhaaft het spamverbod uit de Telecommunicatiewet. Boetes kunnen oplopen tot €900.000 per overtreding. Autoriteit Persoonsgegevens (AP) — AVGDe AP handhaaft de AVG. Bij ernstige overtredingen kunnen boetes oplopen tot €20 miljoen of 4% van de wereldwijde jaaromzet. In 2019 ging al 15% van alle klachten bij de AP over ongevraagde reclame.Reputatieschade en deliverability
Praktisch gezien is deliverability-schade minstens zo schadelijk als een boete. Hoge spam-markeringspercentages zorgen ervoor dat je mails in de spamfolder belanden — ook bij mensen die je wél willen ontvangen. Dit is cumulatief en moeilijk terug te draaien.Bewaartermijnen e-mailadressen: hoe lang mag je data bewaren?
De AVG schrijft geen vaste marketingtermijn voor. Je moet kunnen uitleggen waarom je data bewaart. Praktisch beleid:- Actieve contacten: bewaren zolang er betrokkenheid is en de relatie logisch blijft
- Inactief (12–24 maanden geen opens of klikken): pauzeer, schoon op of stuur een re-opt-in campagne
- Afmelders en bezwaarmakers: bewaar een minimale suppressielijst om her-mailen te voorkomen
- Communiceer je bewaartermijnen in je privacyverklaring
AVG compliance checklist e-mailmarketing (10 minuten)
Ga door deze lijst voor elke campagne of lijst. Kun je overal ‘ja’ antwoorden? Dan zit je goed.| ☐ | Grondslag | Kun je per lijst uitleggen waarom mensen deze mail krijgen? |
| ☐ | Bewijs opt-in | Kun je opt-in aantonen? (bron, datum/tijd, formuliertekst, IP) |
| ☐ | Afmeldlink | Staat afmelden in elke marketingmail en werkt het direct (1 klik)? |
| ☐ | Suppressielijst | Is bezwaar/afmelding procesmatig geborgd en bijgehouden? |
| ☐ | Privacyverklaring | Staat tracking, segmentatie en bewaartermijn uitgelegd in je privacy-pagina? |
| ☐ | Verwerkersovereenkomst | Zijn afspraken geregeld met je ESP, tracking-tools en integraties? |
| ☐ | Lijsthygiëne | Zijn bounces, inactieven en klachten actief beheerd? |
| ☐ | Auditlog | Zijn wijzigingen in toestemming (wie, wat, wanneer) vastgelegd? |
| ☐ | Bewaartermijnen | Is er beleid voor inactieve contacten (12–24 maanden geen activiteit)? |
| ☐ | Kennis team | Weet iedereen wat te doen bij een klacht, AVG-verzoek of datalek? |
| Alles automatisch goed ingeregeld met MailCampDouble opt-in, afmeldlinks, suppressielijsten, opt-in logging en verwerkersovereenkomst — MailCamp regelt het voor je. Nederlands platform, Nederlandse support, ISO 27001.→ Probeer MailCamp gratis via mailcamp.nl |
