Suponhamos que você escolheu o modelo de e-mail perfeito, pensou cuidadosamente na linha de assunto e testou tudo triplicadamente. Ao ficar pronto para enviar, não se esqueça de verificar se está cumprindo as leis de marketing por e-mail.
Isso porque, infringir essas leis pode resultar em perda de confiança do cliente e multas pesadas. Felizmente, você não precisa estudar todos os estatutos jurídicos antes de enviar um email.
Neste guia, vamos te mostrar as três principais leis de marketing por e-mail que você precisa conhecer e fornecer melhores práticas para se manter em conformidade e aumentar as suas taxas de abertura.
Contents
- 1 Quais são as regras do email marketing?
- 2 A Lei CAN-SPAM de 2003
- 3 CASL: Legislação Anti-Spam do Canadá
- 4 PIBR: Regulamento Geral de Protecção de Dados
- 5 É necessário obter consentimento para fazer marketing por email?
- 6 Dicas de segurança de e-mail para cumprimento: DKIM, SPF, e DMARC
- 7 Dicas de email marketing para conformidade: linhas temáticas, pedidos de auto-exclusão, e mais
- 8 Agora você está ciente das leis de marketing por email e anti-spam
Quais são as regras do email marketing?
As principais leis de marketing por e-mail incluem a CAN-SPAM Act nos Estados Unidos, a Direct Marketing Association no Reino Unido e a Lei de Proteção de Dados Pessoais na União Europeia (RGPD).
A CAN-SPAM Act estabelece as regras para o envio de e-mails comerciais nos EUA, incluindo a necessidade de fornecer um endereço de e-mail válido para o remetente, incluir uma opção de “cancelar a inscrição” e identificar o e-mail como uma mensagem de publicidade.
A Diretiva de Marketing Direto da DMA (Direct Marketing Association) no Reino Unido estabelece as regras para o envio de e-mails comerciais, incluindo a necessidade de obter permissão explícita do destinatário antes do envio e fornecer uma opção fácil de cancelar a inscrição.
A lei de proteção de dados pessoais (RGPD) da União Europeia estabelece regras rigorosas para o uso e processamento de dados pessoais, incluindo o marketing por e-mail. Isso inclui ainda a necessidade de obter o consentimento explícito dos destinatários antes do envio de e-mails promocionais e manter registros precisos das permissões obtidas.
Para simplificar, as leis de marketing por e-mail estabelecem regras que permitem aos clientes controlar o que chega às suas caixas de entrada. Essas regras existem para garantir que os consumidores tenham direitos básicos de proteção, como a opção de cancelar a inscrição e evitar receber emails nitidamente enganosos. Exemplos claros são aqueles e-mails que um príncipe na Nigéria herdou uma fortuna e quer te deixar 50% se você depositar um dinheiro em sua conta.
O que é um e-mail comercial?
A FTC (Comissão Federal de Comércio) define um e-mail comercial como aquele que “anuncia ou promove um produto ou serviço comercial, incluindo o conteúdo de um website operado para um fim comercial”.
Por outro lado, um e-mail transacional “facilita uma transação já acordada ou atualiza um cliente sobre uma transação em curso”. Exemplos disto incluem uma confirmação de encomenda, notificação de software, ou declaração eletrônica.
A Lei CAN-SPAM de 2003
Em 2003, os cidadãos americanos estavam sendo inundados com muito spam.
Ainda é possível lembrar dos dias da AOL e do Yahoo!, e-mails em cadeia e empresas que estavam descobrindo o marketing por e-mail em massa pela primeira vez. A Lei CAN-SPAM, também conhecida simplesmente como “CAN-SPAM”, foi aprovada neste ano para estabelecer regulamentos e normas nacionais para o envio de e-mails comerciais e dar aos destinatários o direito de optar por não receber mais esses e-mails.
Esta lei governa o marketing por e-mail nos EUA e representa uma forma de controlar o aumento do spam não solicitado e do marketing por e-mail indesejado.
Alguns fatos importantes sobre a Lei CAN-SPAM incluem:
- A Comissão Federal de Comércio (FTC) é responsável por sua aplicação
- Embora tenha sido revisada várias vezes, a FTC não fez nenhuma atualização significativa desde sua aprovação.
Para quem a lei CAN-SPAM se aplica?
A Lei CAN-SPAM se aplica a todas as empresas que enviam e-mails comerciais ou transacionais dentro dos Estados Unidos, independentemente se é para residentes americanos ou não.
Isso significa que qualquer empresa que envie e-mails comerciais ou transacionais para um destinatário nos Estados Unidos deve seguir as regras estabelecidas pela lei.
Além disso, é importante saber que, mesmo que a sua empresa contrate terceiros para gerenciar o seu marketing por e-mail, ela continua sendo responsável pelo cumprimento das regras da lei e, em caso de violação, pode ser responsabilizada.
O que acontece caso o CAN-SPAM seja violado?
A lei CAN-SPAM estabelece que cada e-mail individual que viole as suas regras pode acarretar em uma penalização de até $46,517. Trata-se de uma quantia significativa e é importante evitar qualquer violação.
Curiosamente, os indivíduos não podem processar empresas sob a lei CAN-SPAM, mas sim a FTC, procuradores-gerais estaduais ou até mesmo provedores de serviços de internet (ISP) podem aplicar multas ou processos em nome de um cliente.
Independentemente de quem possa processá-lo, é importante evitar qualquer violação da lei para não sofrer as consequências financeiras e legais.
Para se manter afastado de problemas, siga estas regras simples:
- Não utilize cabeçalho falsos ou enganosos. Isso significa que o campo “De” do e-mail, o nome do domínio e o endereço de resposta devem corresponder exatamente ao remetente real do e-mail. Não é permitido fazer com que o e-mail pareça vir de uma celebridade ou de uma fonte desconhecida. Em outras palavras, o uso de técnicas de phishing ou spoofing é proibido. É importante seguir essas regras para evitar sanções legais e proteger os destinatários de e-mails de serem enganados.
- Não use linhas de assunto enganosas. É importante garantir que a linha de assunto do e-mail corresponda realmente à mensagem no corpo do e-mail. Isso significa que não se deve usar títulos chamativos ou exagerados, que possam gerar expectativas falsas no destinatário, como por exemplo “Ganhou 5 mil reais!!!!!!” a menos que seja verdade.
- Identifique a sua mensagem como um anúncio. Esta regra talvez seja um pouco difícil de seguir, mas é possível. Não precisa que seja declarado explicitamente “Isto é um anúncio” no e-mail, mas também não permite esconder o fato de que a mensagem é um anúncio. Itens como ofertas, cupons e links para páginas de destino, todos indicam que a mensagem é um anúncio de uma marca e não uma mensagem de um amigo.
- Coloque um endereço postal. é obrigatório incluir um endereço postal legítimo em cada e-mail enviado. A maioria das empresas inclui esse endereço no rodapé de sua página de e-mail padrão. Caso não tenha um endereço físico, é possível incluir um endereço de casa, uma caixa postal ou um endereço estabelecido através de um serviço de coworking.
- Mostre aos destinatários como cancelar. Forneça instruções aos destinatários sobre como cancelar a sua inscrição na lista de e-mails. Embora a lei não especifique a necessidade de incluir um link para cancelar a inscrição, é considerada uma boa prática incluir essa opção. Além disso, é proibido cobrar qualquer tipo de taxa para cancelar a inscrição.
- Honre os pedidos de cancelamento rapidamente. Após receber um pedido de alguém que deseja sair da sua lista de e-mails, é necessário removê-lo da lista dentro de 10 dias úteis.
Vejamos um exemplo de email marketing que demonstra a maioria das situações:
IMAGEM
*O e-mail se identifica claramente como comercial; também pode ver o seu endereço físico e links para cancelar a assinatura e/ou gerenciar as preferências
CASL: Legislação Anti-Spam do Canadá
A CASL é a abreviação de “Lei Antispam do Canadá” e foi assinada em 2014. É uma lei federal que trata de spam e outras ameaças eletrônicas no Canadá. Ela foi criada com o objetivo principal de proteger os destinatários de e-mails, garantindo ao mesmo tempo que as empresas possam continuar a enviar e-mails de marketing de forma legítima. A CASL inclui regras para o envio de e-mails comerciais, proibindo certas práticas, como o uso de remetentes falsos e tópicos enganosos, e fornece meios para que os destinatários possam se descadastrar desses e-mails.
A quem se aplica a CASL?
A CASL se aplica a todas as mensagens eletrônicas comerciais (CEM) enviadas de, para ou entre residentes canadenses, incluindo e-mails, mensagens instantâneas e mensagens de texto. Isso significa que qualquer empresa ou indivíduo que envie mensagens eletrônicas comerciais para destinatários canadenses deve seguir as regras estabelecidas pela CASL. Inclui também regras sobre o conteúdo das mensagens, as informações de contato do remetente e as opções de cancelamento de inscrição.
O que acontece se violar a CASL?
As consequências de violar a CASL podem ser graves. As violações podem resultar em multas de até $1 milhão por violação para indivíduos e $10 milhões por violação para empresas. Além disso, os diretores e funcionários de empresas também podem ser considerados pessoalmente responsáveis pelas violações.
Então, o que é necessário saber sobre a CASL?
- Para enviar e-mails de marketing no Canadá, é necessário obter o consentimento dos destinatários. O pedido de consentimento deve conter as seguintes informações:
- o nome da pessoa ou organização que está solicitando o consentimento
- um endereço físico e um número de telefone ou website para contato
- a identidade de qualquer terceiro envolvido na obtenção do consentimento, e um mecanismo de cancelamento gratuito, incluindo a opção de optar por não receber mais comunicações.
- Além disso, o consentimento deve ser pró-ativo, ou seja, as caixas de verificação não devem ser pré-preenchidas.
- O consentimento implícito é aceitável, mas com data de validade. O consentimento implícito pode ser obtido através de comunicações no contexto de uma relação pré-existente ou se os destinatários publicarem ou divulgarem voluntariamente as suas informações de contato. No entanto, o consentimento implícito tem duração limitada. Ele tem validade por apenas 2 anos após uma compra e 6 meses após um pedido de informações. Depois disso, é necessário solicitar novamente o consentimento. É importante manter registros do consentimento obtido e garantir que todas as comunicações de marketing estejam dentro do período de validade do consentimento.
- Manter registros do consentimento é crucial. A responsabilidade de provar que o consentimento foi obtido é da empresa. Por isso, é importante criar um sistema de manutenção de registros que mostre a data, hora e forma de como o consentimento foi obtido. Esses registros devem ser mantidos por um período de tempo razoável e devem ser acessíveis para fins de auditoria.
- Responder rapidamente aos pedidos de cancelamento de inscrição. Processar os pedidos de cancelamento no prazo de até 10 dias.
- Existem algumas exceções. Isso inclui mensagens de caridade e angariação de fundos políticos, contas confidenciais seguras, como bancos, e mensagens enviadas através de plataformas de mensagens instantâneas, desde que as opções de consentimento e cancelamento de inscrição sejam claramente disponíveis. Além disso, em caso de isenção parcial, as empresas podem enviar uma única mensagem solicitando a inclusão com uma referência a um terceiro
Veja um exemplo de como o Tim Hortons segue a CASL no seu e-mail abaixo:
IMAGEM (email tim hortons)
*O link de subscrição é desmarcado por defeito quando se inscreve num programa de Tim Horton
PIBR: Regulamento Geral de Protecção de Dados
A GDPR é uma regulamentação da União Europeia que regula a proteção de dados pessoais dos cidadãos europeus.
Ela estabelece regras rigorosas para a coleta, uso, armazenamento e transferência de dados pessoais, exigindo das empresas o consentimento explícito dos indivíduos antes de coletar ou usar suas informações.
Além disso, a GDPR também estabelece multas significativas para as empresas que não cumprem com as suas exigências.
A quem se aplica a GDPR?
A GDPR se aplica a qualquer empresa, independentemente de sua localização geográfica, que trate os dados de um residente ou cidadão da União Europeia. Isso significa que mesmo que uma empresa não esteja operando dentro da UE, ela ainda precisa cumprir com as regras da GDPR se ela estiver tratando dados de indivíduos da UE. A GDPR é aplicável a todos os 27 estados membros da UE, incluindo países como Alemanha, França, Espanha, Itália, entre outros.
O que acontece se violar o GDPR?
As consequências de violar a GDPR podem ser significativas, incluindo multas substanciais e possíveis ações legais. As multas podem chegar a até 20 milhões de euros ou 4% do rendimento global anual da empresa, o que for maior. Além disso, as empresas também podem ser obrigadas a pagar indenizações por danos causados a indivíduos cujos dados foram violados. É importante levar em conta que a GDPR é uma lei muito ampla e abrangente, cobrindo todos os aspectos da privacidade de dados, incluindo coleta, armazenamento, uso, transferência e proteção de dados pessoais. É crucial que as empresas façam uma revisão profunda de suas práticas e políticas de privacidade para garantir a conformidade com a GDPR.
Algumas das coisas mais importantes que os profissionais de marketing eletrônico devem saber sobre a GDPR incluem:
- O consentimento explícito é necessário para enviar mensagens de marketing por e-mail de acordo com a GDPR. O consentimento deve ser livremente dado, específico, informado e inequívoco, e deve ser solicitado de forma clara e fácil de entender. Os pedidos de consentimento devem ser separados de outras comunicações e não podem ser enterrados em termos e condições ou incluídos no fluxo de compras. Além disso, as caixas pré-selecionadas não são permitidas. As empresas também devem fornecer uma opção fácil para os indivíduos revogarem o seu consentimento a qualquer momento.
- É necessário manter registros do consentimento para poder comprovar a conformidade com a GDPR. As empresas devem registrar quando e como o consentimento foi obtido, bem como quaisquer mudanças no consentimento ao longo do tempo.
- Os indivíduos têm o direito de revogar o seu consentimento a qualquer momento, de acordo com a GDPR. As empresas devem fornecer uma forma fácil e gratuita para que os indivíduos possam revogar o seu consentimento. Isso pode incluir opções como um link de cancelamento de inscrição em e-mails de marketing ou uma opção para gerenciar as preferências de comunicação em um perfil de usuário online. As empresas devem parar de enviar mensagens de marketing imediatamente quando um indivíduo revoga o seu consentimento e devem remover esses dados do seu banco de dados de contato de marketing.
É crucial proteger os dados dos clientes de acordo com as exigências da GDPR. As empresas são responsáveis por implementar medidas técnicas e organizacionais apropriadas para proteger os dados pessoais contra perda acidental, destruição ou danos. A encriptação de e-mail e a autenticação de dois fatores são exemplos de medidas de segurança comuns utilizadas para proteger os dados dos clientes. Além disso, as empresas devem monitorar regularmente seus sistemas para detectar e prevenir violações de segurança, e devem notificar as autoridades reguladoras e indivíduos afetados em caso de violação.
O GDPR aplica-se ao Reino Unido?
Desde que o Reino Unido deixou a UE em 2020, o GDPR (Regulamento Geral sobre a Protecção de Dados) não se aplica mais aos cidadãos britânicos. No entanto, o Reino Unido adotou o seu próprio quadro regulamentar denominado UK-GDPR, que é quase idêntico às regras do GDPR da UE. Assim, as empresas que processam dados de cidadãos britânicos devem seguir os princípios do GDPR, mas devem estar atentas a possíveis mudanças futuras.
É necessário obter consentimento para fazer marketing por email?
Na maioria dos casos é necessário o consentimento para enviar mensagens por email marketing. O consentimento é um princípio fundamental do GDPR e UK-GDPR, e significa que a pessoa deve dar o seu consentimento livre, específico, informado e inequívoco para o tratamento dos seus dados pessoais. A definição de consentimento pode variar dependendo do contexto e do tipo de dados envolvidos.
Permissão implícita
Nos Estados Unidos muitos países operam sob um quadro de permissão implícita para o envio de mensagens de marketing.
Isso significa que as empresas podem considerar diferentes ações como dar permissão implícita para o envio de mensagens de marketing, mesmo que a pessoa não tenha optado formalmente por fazê-lo.
Como exemplo, a conclusão de uma compra, a subscrição de um serviço ou o registo para um evento, são ações que as empresas consideram como consentimento para enviar alguma forma de comunicação.
Isso é diferente da regulamentação da UE e do Reino Unido, onde é necessário um consentimento específico e informado para o tratamento de dados pessoais.
Confira também: GUIA COMPLETO: 9 Estratégias para Otimizar a Entregabilidade de Email
Autorização explícita
A permissão explícita significa que uma pessoa tomou medidas específicas para aderir à sua lista de email marketing, geralmente através de um processo de opt-in.
Em algumas áreas, como a Europa, é necessária uma permissão explícita para enviar e-mails comerciais, de acordo com as regulamentações de proteção de dados do GDPR.
Outras empresas adotam a permissão explícita como uma questão de boas práticas, para garantir que só estão enviando e-mails para pessoas que realmente desejam recebê-los.
Compra de listas de emails
É verdade que nos Estados Unidos é legal comprar listas de endereços de emails de terceiros, mas não é considerada uma boa prática.
Isto porque muitos fornecedores de serviços de email não permitem o envio de e-mails para listas compradas, pois isso viola as suas políticas de utilização.
As listas compradas podem conter informações desatualizadas ou incorretas, o que significa que os e-mails podem não chegar aos destinatários corretos ou podem ser rejeitados como spam.
As pessoas que recebem e-mails de uma empresa que nunca ouviram falar podem ficar frustradas e irritadas por receber e-mails não solicitados. Isso pode prejudicar a imagem da empresa e danificar as relações com os clientes potenciais.
Dicas de segurança de e-mail para cumprimento: DKIM, SPF, e DMARC
Para garantir a conformidade com a GDPR e aumentar a entregabilidade de email marketing, algumas medidas adicionais que podem ser tomadas incluem:
- Utilizar autenticação de e-mail, tais como SPF, DKIM e DMARC, para garantir que os e-mails enviados provêm de uma fonte autorizada.
- Utilizar listas de opt-in,para assegurar que os destinatários desejam receber e-mails da sua empresa.
- Monitorar e remover rapidamente qualquer conta falsificada ou que esteja enviando spam.
- Acompanhar o desempenho das campanhas de e-mail e seguir as recomendações dos provedores de e-mail para melhorar a entregabilidade.
- Implementar medidas de segurança para proteger os dados dos clientes, como criptografia e backup regular.
Não é necessário que você tenha conhecimentos técnicos para garantir a conformidade com a GDPR, mas recomendamos entrar em contato com seu departamento de TI para verificar se essas medidas já estão implementadas e, caso contrário, solicitar a configuração.
DKIM: DomainKeys Identified Mail (Email identificado com DomainKeys)
DKIM (DomainKeys Identified Mail) é um protocolo de autenticação de e-mail que permite às empresas validar a propriedade de uma mensagem. Ele utiliza criptografia de chave pública para garantir que as mensagens vêm de um servidor de e-mail autorizado. Os provedores de e-mail reconhecem essa validação e são menos propensos a colocar mensagens autenticadas na pasta de spam, melhorando a entregabilidade do e-mail.
SPF: Quadro de Política de Remetentes
O SPF (Sender Policy Framework) é um outro método de autenticação de e-mail que valida que um e-mail veio de um servidor de e-mail autorizado. Sua empresa pode especificar exatamente quais servidores de e-mail do seu domínio podem enviar e-mails, impedindo que terceiros criem mensagens de spam em seu nome.
O SPF é muito eficaz na prevenção de mensagens de phishing e pode ser usado em conjunto com o DKIM para máxima segurança.
DMARC: Relatório de Autenticação e Conformidade de Mensagens Baseadas no Domínio
DMARC é um acrônimo para “Domain-based Message Authentication, Reporting & Conformance”, é um método adicional de autenticação de email que pode ser colocado sobre o DKIM e SPF para aumentar a segurança do email.
Ele permite aos proprietários de domínios especificar como lidar com mensagens não autenticadas pelos provedores de email. As três políticas comuns que podem ser especificadas no registro DNS DMARC são NONE, QUARANTINE e REJECT.
Dicas de email marketing para conformidade: linhas temáticas, pedidos de auto-exclusão, e mais
Com tantas leis de email existentes, é importante desenvolver uma estratégia e seguir as melhores práticas de marketing por email. Para cumprir esses regulamentos diversos, você tem duas opções:
- Segmentar suas campanhas de email por localização, adaptando sua abordagem para cada região. Muitas empresas já utilizam essa estratégia, mas isso requer mais administração e pode levar a violações da lei se alguém se inscrever em uma lista enquanto estiver fora do país de origem.
- Criar uma política global, que abrange todas as localizações e inclui as melhores práticas de marketing por email para simplificar a implementação e garantir a conformidade com todas as leis.
Crie uma política geral para regulamentos de e-mail
Para evitar problemas legais, é importante adotar uma política e uma abordagem que siga as leis mais restritivas relacionadas ao marketing por email. A forma como lidar com opt-ins e opt-outs é uma parte crucial dessa política.
Embora isso possa tornar o processo de construção de sua lista de email mais lento, a longo prazo, será possível ver um retorno sobre o investimento devido ao engajamento e lealdade de sua lista de email devido à confiança construída.
É importante documentar e manter sua política de email e educar novos funcionários sobre ela e sua importância. Caso contrário, as regras podem começar a ser esquecidas , colocando sua empresa em risco.
Escolha cuidadosamente os seus fornecedores de e-mail marketing
Lembre-se, você é responsável por qualquer erro cometido por vendedores e terceiros que administrem sua estratégia de marketing por email. Escolha software e parceiros de email que estejam cientes das leis de email do Brasil e internacionais.
Evitar cópia de spammy no marketing por e-mail
Muitos dos problemas que esses regulamentos buscam resolver estão relacionados a enganos. Evite usar títulos de email enganosos que não representam exatamente o conteúdo do email.
Certifique-se de que a cópia do corpo do email seja clara e transparente e que distinga claramente as ofertas comerciais das transações ou emails pessoais.
Fornecer informação sobre as suas listas de emails
Os consumidores estão mais propensos a se inscrever em uma lista de email quando sabem o tipo e a frequência das comunicações que receberão. Algumas maneiras de informá-los incluem:
- Comunicar que sua privacidade é importante e que seus dados nunca serão compartilhados ou vendidos.
- Especificar o conteúdo e a frequência de seus emails, como um boletim informativo mensal ou ofertas especiais uma vez por semana.
- Oferecer um sistema de gerenciamento de lista automatizado, onde os destinatários possam ver em quais listas estão inscritos e optar por desinscrever-se ou alterar a frequência dos emails.
Agora você está ciente das leis de marketing por email e anti-spam
Como você pode ver, as leis anti-spam são simples de entender e seguir. Na maioria dos casos, não é necessário consultar um advogado para estabelecer uma estratégia de marketing por email conforme.
Essas leis têm requisitos legais e comuns sensatos que podem guiá-lo para uma política inteligente de marketing por email. Ao manter sua empresa em conformidade, você evitará problemas legais e garantirá a confiança dos seus clientes.
Lembre-se de pensar como um defensor do usuário: Ao construir confiança ao longo do tempo, você terá uma base de assinantes mais engajada e benefícios financeiros associados.
Para completar, se você deseja ficar por dentro desses assuntos, não deixe de seguir nossa newsletter! Basta digitar seu endereço de e-mail abaixo e começar a usufruir dos benefícios de se tornar um membro de nossa lista de assinantes!
Deixe um comentário