Als u marketinge-mails verzendt naar iemand in Californië, of als u Canadese abonnees hebt, opereert u onder een stapel overlappende wetten die echte financiële boetes met zich meebrengen. Compliance verkeerd aanpakken is niet alleen een juridisch risico; het schaadt de afleveringsvaardigheid, ondermijnt het vertrouwen van abonnees en kan het ROI van uw campagnes volledig verwoesten. Deze gids gaat diep in op elke laag van Californische e-mailmarketingwet, van de federale CAN-SPAM-baseline tot staatsspecifieke regels en Canadas strengere CASL-vereisten, zodat u precies weet waar uw programma staat.
Belangrijkste punten
- Californische e-mailmarketingwetten verwijzen naar een verzameling staatsniveauwetten die bepalen hoe bedrijven e-mailadressen verzamelen, gebruiken en delen. De twee belangrijkste kaders zijn de CCPA (die e-mailprivacyrechten versterkt) en Californië's anti-spamwet onder Business and Professions Code § 17529 (die commerciële e-mailinhoud en opt-in-vereisten regelt). Deze staatsregels werken naast de federale CAN-SPAM Act, maar gaan verder, met name op toestemming en de verkoop van persoonlijke informatie.
- Elke afzonderlijke e-mail die niet aan de CAN-SPAM Act voldoet, is onderhevig aan boetes tot $53.088, dus non-compliance kan kostbaar zijn.
- Onder de CCPA kunnen niet-compatibele bedrijven worden geconfronteerd met boetes van $2.500 voor elke onbedoelde schending en $7.500 per opzettelijke schending. Hoewel deze boetes afzonderlijk klein lijken, lopen de kosten snel op. Vijftig onbedoelde schendingen kunnen resulteren in boetes tot in totaal $125.000.
- In tegenstelling tot de federale CAN-SPAM Act (die opt-outs benadrukt en vooral door agentschappen wordt gehandhaafd), geeft Californië's Business and Professions Code § 17529.5 particulieren rechtsmiddelen, wat class action-rechtszaken met aanzienlijke boetes mogelijk maakt.
- CASL-schendingen kunnen aanzienlijke geldelijke boetes met zich meebrengen, met boetes tot $1 miljoen voor individuele overtreders en tot $10 miljoen voor bedrijven per schending.
Het juridische landschap: drie lagen die u moet begrijpen
E-mailmarketing naar Californische inwoners valt niet onder één wet. Het valt onder drie overlappende kaders, elk met ander bereik, verschillende drempels en verschillende handhavingskracht.
California e-mailmarketingwetten zijn een verzameling staatsniveauwetten die bepalen hoe bedrijven e-mailadressen verzamelen, gebruiken en delen. De twee belangrijkste juridische kaders zijn de California Consumer Privacy Act (CCPA) en Californië's anti-spamstatuut onder Business and Professions Code § 17529. Deze staatsregels werken naast de federale CAN-SPAM Act, maar gaan verder, met name als het gaat om toestemming en de verkoop van persoonlijke informatie.
Als uw lijst Canadese abonnees bevat, voegt CASL een vierde laag toe met toestemmingsvereisten die strenger zijn dan wat dan ook in de Amerikaanse wet. Het begrijpen van alle drie de lagen, en welke van toepassing zijn op uw bedrijf, is het startpunt voor elk compliant programma.
CAN-SPAM Act: de federale basis
De CAN-SPAM Act van 2003 is een federale wet die nieuwe vereisten stelde voor commerciële e-mailberichten, ontworpen om commerciële e-mail te reguleren en ongewenste spam tegen te gaan. Gehandhaafd door de Federal Trade Commission (FTC), was deze wetgeving bedoeld om spam en ongewenste inhoud in e-mailcommunicatie tegen te gaan en is van toepassing op alle commerciële elektronische e-mailberichten die naar ontvangers in de Verenigde Staten worden verzonden.
Ondanks zijn naam is de CAN-SPAM Act niet alleen van toepassing op bulk e-mail. Het is van toepassing op alle commerciële berichten, die de wet definieert als "elk elektronisch e-mailbericht waarvan het primaire doel de commerciële reclame of promotie van een commercieel product of dienst is," inclusief e-mail die inhoud op commerciële websites promoot. De wet maakt geen uitzondering voor bedrijfs-naar-bedrijfs e-mail, wat betekent dat alle e-mail, inclusief een bericht naar voormalige klanten over een nieuwe productlijn, moet voldoen.
Wat CAN-SPAM werkelijk vereist
De FTC stelt acht kernvereisten in om marketinge-mails compliant te houden. Uw velden "Van," "Aan" en "Antwoord aan" moeten uw echte identiteit nauwkeurig identificeren. Vermijd valse of misleidende headerinformatie, misleidende namen of vervalste adressen. Onderwerpregel moeten eerlijk zijn; gebruik geen misleidende onderwerpregels. Onderwerpen moeten overeenkomen met de inhoud.
Naast eerlijke headers en onderwerpregels, vereist CAN-SPAM:
- Een geldig postadres voor de afzender in elke commerciële e-mail. Deze vereiste helpt transparantie en vertrouwen tot stand te brengen, waardoor ontvangers contact kunnen opnemen met de afzender indien nodig.
- Een duidelijk opt-out-mechanisme in elke commerciële e-mail, waardoor ontvangers zich gemakkelijk kunnen afmelden. De wet verplicht onmiddellijke actie op opt-out-verzoeken, vereisend dat bedrijven zich afgemelde ontvangers binnen tien werkdagen uit hun lijsten verwijderen.
- Zodra mensen u hebben verteld dat zij geen verdere berichten van u willen ontvangen, mag u hun e-mailadressen niet verkopen of overdragen, zelfs niet in de vorm van een mailinglijst.
Een veel voorkomende misvatting: CAN-SPAM vereist niet dat e-mailafzenders toestemming krijgen voordat zij marketingberichten verzenden. Het is een opt-out-wet, geen opt-in-wet. Dit onderscheid is belangrijk bij vergelijking met Californië's staatsrecht en CASL.
Wie is verantwoordelijk?
Zelfs als u een ander bedrijf inhuurt om uw e-mailmarketing af te handelen, kunt u uw juridische verantwoordelijkheid om aan de wet te voldoen niet contractueel afstaan. Zowel het bedrijf waarvan het product in het bericht wordt gepromoot als het bedrijf dat het bericht werkelijk verzendt, kunnen juridisch aansprakelijk worden gesteld.
Californië Business and Professions Code § 17529: de staatsantispamwet
California's eigen anti-spamwet gaat aan de CCPA vooraf en werkt onafhankelijk ervan. Business and Professions Code § 17529.5, ingevoerd om misleidende online adverteren tegen te gaan, verbiedt ongevraagde commerciële e-mails met valse of misleidende informatie, met name die van of naar personen in Californië.
Bedrijven die op e-mailmarketing vertrouwen, zien toenemende controle nu eisers bedrijven tal van class action-vorderingen indienen wegens schending van Californië's Anti-Spamwet onder § 17529.5. Deze acties richten zich op bedrijven in de Verenigde Staten die marketing- of promotiële e-mails naar Californische inwoners verzenden, ongeacht waar de afzender is gevestigd.
Wat § 17529.5 verbiedt
Het is onwettig voor enig persoon of entiteit om reclame te maken in een commerciële e-mail verzonden vanuit Californië of verzonden naar een elektronisch e-mailadres in Californië als de e-mailreclame de domeinnaam van een derde bevat of ermee gepaard gaat zonder toestemming van die derde partij. Het statuut verbiedt ook vervalste headerinformatie en misleidende onderwerpregels.
De blootstelling onder deze wet is aanzienlijk. Met strikte aansprakelijkheid en schadevergoeding tot $1.000 per e-mail, en zonder opzet of werkelijke schade vereist, kunnen zelfs bescheiden campagnes leiden tot blootstelling van miljoenen dollars.
Onder deze strikte aansprakelijkheidsstelling kan elk bedrijf dat voordeel heeft van een commerciële e-mail aansprakelijk worden gesteld, ongeacht of het bericht rechtstreeks door het bedrijf of door een externe leverancier of partner is verzonden. Dit vergroot de mogelijke blootstelling aanzienlijk omdat het statuut schadevergoeding autoriseert van $1.000 per ongewenste commerciële e-mail per ontvanger, wat kan resulteren in aansprakelijkheid van miljoenen dollars in class actions met grote marketinglijsten.
Om blootstelling te beperken, voegt u sterke contractuele bepalingen in als uw bedrijf externe leveranciers, partners of marketingpartners gebruikt, vereisend dat zij aan toepasselijke anti-spamwetten voldoen, en voert u passende controle uit. Bewaar gegevens van inspanningen op het gebied van compliance, inclusief training, audits, technische waarborgen en nalevingsprotocollen, om due diligence aan te tonen als u in rechtszaken ter verantwoording wordt geroepen.
CCPA en CPRA: gegevensbeschermingsregels voor e-mailmarketers
De CCPA en haar update van 2023, de CPRA, vormen de privacybackbone van Californische e-mailmarketingwet. De California Consumer Privacy Act is een staatsbrede gegevensbeschermingswet die regelt hoe bedrijven persoonlijke informatie afhandelen. Het geeft inwoners van Californië het recht om te weten welke persoonlijke informatie bedrijven over hen verzamelen, gebruiken en delen.
In november 2020 goedkeurden Californische kiezers Proposition 24, de CPRA, die de CCPA wijzigde en nieuwe aanvullende privacybescherming toevoegde die op 1 januari 2023 van kracht werden. Vanaf die datum kregen consumenten nieuwe rechten, waaronder het recht om onjuiste persoonlijke informatie te corrigeren en het recht om het gebruik en de openbaarmaking van gevoelige persoonlijke informatie te beperken.
Is de CCPA van toepassing op uw bedrijf?
Niet elk bedrijf dat Californische inwoners e-mailadressen stuurt, valt onder de CCPA. De wet is van toepassing als uw jaarlijkse bruto inkomsten meer dan $25 miljoen bedragen, uw bedrijf persoonlijke informatie van 100.000 of meer Californische inwoners koopt, ontvangt of verkoopt, of u ten minste 50% van uw jaarlijkse inkomsten haalt uit de verkoop van persoonlijke informatie van Californische inwoners.
Kritiek voor e-mailmarketers: de afkoelperiode voor B2B-communicatie eindigde op 1 januari 2022. Als u B2B-e-mailcampagnes uitvoert gericht op bedrijven in Californië, moet u nu voldoen aan CCPA-vereisten, inclusief het respecteren van gegevensschendingsmeldingen en "niet verkopen" -verzoeken.
Volgens de CCPA wordt een e-mailadres beschouwd als persoonlijke informatie. Dit betekent dat u gebruikers moet informeren op het moment van verzameling welke gegevens u verzamelt en hoe deze zullen worden gebruikt, een duidelijke opt-out-optie moet aanbieden als u die informatie verkoopt of deelt, een "Do Not Sell My Personal Information" link op uw site moet opnemen, indien van toepassing, en consumenten moet voorzien van toegang tot hun gegevens op aanvraag en deze moet wissen als zij daarom vragen.
CCPA-consumentenrechten die gevolgen hebben voor e-mailjprogramma's
De CCPA verleent vijf kernrechten die relevant zijn voor e-mail: het Recht om te weten (consumenten kunnen toegang aanvragen tot gegevens die over hen zijn verzameld), het Recht om te wissen (bedrijven moeten persoonlijke gegevens op aanvraag wissen), het Recht om af te melden (duidelijke "Do Not Sell My Information" links zijn vereist), het Recht om te corrigeren (consumenten kunnen gegevenscorrecties aanvragen) en het Recht op non-discriminatie (geen straffen voor het uitoefenen van privacyrechten).
Voor uw e-mailbewerkingen zijn twee reactiedeadlines het meest belangrijk: u heeft 45 dagen om op toegangs- of verwijderingsverzoeken te reageren en 15 werkdagen om opt-outs te verwerken.
Voor een goed gesegmenteerde lijst waarbij abonneegegevens naar voorkeur en gedrag zijn georganiseerd, wordt het respecteren van deze verzoeken veel eenvoudiger. Leer hoe u dit soort structuur kunt opbouwen in onze gids over E-maillijstsegmentatie-strategieën die ROI met 760% verhogen.
CASL: wat het betekent als u Canadese abonnees hebt
Als abonnees uw e-mails vanuit Canada ontvangen, is CASL op u van toepassing, ongeacht waar uw bedrijf is gevestigd.
De Canadian Anti-Spam Law (CASL) trad op 1 juli 2014 in werking. Als u in Canada bent of een commercieel elektronisch bericht (CEM) naar Canadese inwoners verzendt, moet u aan CASL voldoen.
Commerciële elektronische berichten die naar ontvangers in Canada vanuit een ander land worden verzonden, moeten aan CASL voldoen. Verzenders van CEM's moeten: toestemming verkrijgen, identificatiegegevens verstrekken en een afmeldingsmechanisme bieden.
Het belangrijkste verschil: Opt-in vs. Opt-out
CASL keert het CAN-SPAM-model geheel om. CASL steunt primair op expliciete toestemming, wat betekent dat iedereen aan wie u berichten stuurt zich in dat kanaal moet aanmelden, met enkele uitzonderingen. U moet ook een registratie bijhouden van alle toestemmingen die onder CASL zijn verkregen, inclusief wanneer en hoe toestemming is verkregen.
Expliciete toestemming betekent dat iemand duidelijk heeft ingestemd met het ontvangen van een CEM, hetzij schriftelijk, hetzij mondeling. De ontvanger moet een proactieve actie ondernemen om zijn of haar expliciete toestemming aan te geven, bijvoorbeeld door zich op uw website aan te melden.
Impliceerde toestemming is in beperkte gevallen beschikbaar. Voorbeelden hiervan zijn als een ontvanger in de afgelopen twee jaar een product of dienst van u heeft gekocht of aanvaard, een zaak met u is aangegaan of een schriftelijke overeenkomst met u is gesloten, of als zij in de afgelopen zes maanden naar een product of dienst van u hebben geïnformeerd.
Ongeacht welk type toestemming u hebt, als een ontvanger verzoekt om geen verdere CEM's meer te ontvangen via uw afmeldingsmechanisme of op een ander communicatiekanaal, moet u hun verzoek respecteren en hen stoppen met het verzenden van CEM's binnen 10 werkdagen.
CASL-boetes
De financiële inzet onder CASL is aanzienlijk. Boetes voor schending van CASL kunnen tot $1 miljoen per schending voor personen en tot $10 miljoen per schending voor bedrijven bedragen. Zowel personen als bedrijven, inclusief hun directeuren, officieren en andere agenten, kunnen aansprakelijk worden gesteld voor schendingen.
Een compliant e-mailprogramma opbouwen: praktische checklist
Naleving vereist niet het helemaal opnieuw opbouwen van uw e-mailprogramma. Het vereist gedisciplineerde systemen rond toestemming, gegevensverwerking en abonnee-communicatie. Hier is een praktische checklist die alle drie juridische lagen behandelt:
Toestemming en lijstopbouw
- Gebruik dubbele opt-in voor alle nieuwe abonnees (best practice onder CCPA, vereiste praktijk onder CASL)
- Elke keer dat een ongeautoriseerde persoon toegang krijgt tot onversleutelde persoonlijke informatie zoals e-mailadressen gecombineerd met namen, wachtwoorden of andere identificatoren, moet u Californische inwoners zonder onredelijke vertraging in kennis stellen. Zorg voor een plan voor meldingen van datalekken.
- Koop nooit e-maillijsten van inwoners van Californië of Canada
E-mailinhoud
- Gebruik nauwkeurige "Van", "Antwoord aan" en domeininformatie in elke verzending
- Onderwerpregels moeten nauwkeurig de inhoud van de e-mail weerspiegelen en mogen niet misleidend of bedrieglijk zijn op enige manier. Dit is van toepassing onder CAN-SPAM, § 17529.5 en CASL.
- Voeg uw geldig fysiek postadres in de voettekst van elke e-mail in
Afmelden en gegevensverzoeken
- E-mailmarketers moeten procedures hebben om te reageren op verzoeken om gegevenstoegang en -verwijdering binnen 45 dagen.
- Opt-out-verzoeken moeten binnen 15 werkdagen na ontvangst worden voltooid.
- Verwerk CAN-SPAM opt-outs binnen 10 werkdagen; CASL-afmeldingen binnen 10 werkdagen
Privacybeleid en kennisgevingen
- Uw privacybeleid moet duidelijk aangeven welke persoonlijke informatie u verzamelt, waarom u het verzamelt en met wie u het deelt.
- Voeg een "Do Not Sell My Personal Information" link op uw website in als u aan CCPA-drempels voldoet
- Train uw medewerkers op compliance met deze regelgeving en onderhoud gedetailleerde registraties van klantenverzoeken en uw antwoorden.
Uw welkomstsequentie voor e-mail is de ideale plaats om verwachtingen over gegevensgebruik in te stellen en uw afmeldingspad vanaf dag één duidelijk te maken. Evenzo, elke onderwerpregel die u schrijft, moet overeenkomen met de inhoud in de e-mail, niet alleen voor engagement, maar ook voor juridische compliance. Onze gids over Best Practices voor onderwerpregel van e-mails die open rates met 27% verhogen behandelt hoe u onderwerpregels schrijft die zowel aansprekend als transparant zijn.
CAN-SPAM vs. CCPA vs. CASL: snelle vergelijking
| Functie | CAN-SPAM | CCPA | CASL |
|---|---|---|---|
| Jurisdictie | Federaal (VS) | Californië | Canada |
| Toestemmingsmodel | Opt-out | Opt-out + gegevensrechten | Opt-in vereist |
| Wie het dekt | Alle commerciële e-mail naar VS | Winstgevende bedrijven die aan drempels voldoen | Iedereen die e-mail naar Canadese inwoners stuurt |
| Boete per schending | Tot $53.088 per e-mail | $2.500 tot $7.500 per schending | Tot $10M per incident (bedrijven) |
| Rechten op gegevensverwijdering | Nee | Ja (45-daags reactievenster) | Nee |
| Afmeldingsdeadline | 10 werkdagen | 15 werkdagen | 10 werkdagen |
Veelgestelde vragen
Is Californische e-mailmarketingwet van toepassing op bedrijven buiten Californië?
Ja. Deze vorderingen richten zich op bedrijven in de Verenigde Staten die marketing- of promotiële e-mails naar Californische inwoners verzenden, ongeacht waar de afzender is gevestigd. Als uw e-mail een Californische inwoner bereikt, zijn zowel CAN-SPAM als Californië's § 17529.5 van toepassing. CCPA is van toepassing als uw bedrijf aan de inkomsten- of gegevensvolume-drempels voldoet.
Is CCPA van toepassing op kleine bedrijven?
In veel gevallen niet. Veel kleine bedrijven halen de CCPA-drempelnummers niet. Dus als u een klein online bedrijf runt, e-mailmeldingen verzamelt en geld verdient met enkele partnerprogramma's of digitale producten, bent u waarschijnlijk niet wettelijk verplicht om volledig aan de CCPA te voldoen. Echter, zelfs als u onder de drempel zit, zijn CCPA-principes het overwegen waard. U hebt waarschijnlijk Californische lezers die transparantie verwachten, en privacybewuste praktijken worden de norm, niet de uitzondering.
Hoe verschilt CASL van CAN-SPAM voor e-mailmarketers?
Het kernverschil is toestemming. Onder CASL is toestemming vereist voordat een commercieel elektronisch bericht wordt verzonden. CAN-SPAM vereist alleen dat ontvangers een eenvoudige manier hebben om af te melden nadat zij de e-mail hebben ontvangen. CASL draagt ook veel hogere boetes met zich mee en is van toepassing op iedereen die e-mailadressen verzendt naar Canadese inwoners, ongeacht waar de afzender is gevestigd.
Wat gebeurt er als ik een third-party e-mailplatform gebruik en zij veroorzaken een schending?
Zelfs als u een e-mailmarketingplatform gebruikt, bent u nog steeds juridisch verantwoordelijk voor compliance met Californische wet. Zorg ervoor dat de tools van uw provider CCPA-compliance ondersteunen. Onder CAN-SPAM kunt u, zelfs als u een ander bedrijf inhuurt om uw e-mailmarketing af te handelen, uw juridische verantwoordelijkheid om aan de wet te voldoen niet contractueel afstaan. Onder Californië's § 17529.5 kan de adverteerder die voordeel heeft van de e-mail aansprakelijk worden gesteld, zelfs als een third-party leverancier deze heeft verzonden.
Dit artikel is alleen ter informatie en vormt geen juridisch advies. Raadpleeg een gekwalificeerde advocaat voor begeleiding specifiek voor uw bedrijfssituatie.



