O e-mail marketing funciona sobre uma base de leis reais. Dependendo de onde seus destinatários moram, uma única campanha pode esbarrar na lei CAN-SPAM dos Estados Unidos, na Legislação Antispam do Canadá (CASL), no GDPR e nas regras de ePrivacy da UE, e num conjunto cada vez maior de leis nacionais além dessas. Um checklist de conformidade de e-mail é o antídoto prático para essa dispersão: em vez de decorar cada regime, você percorre um conjunto curto de hábitos que quase todos eles compartilham, agrupados para que você veja o que cada um realmente pede de você. Este guia percorre o checklist de conformidade de e-mail grupo por grupo — permissão, identificação, conteúdo honesto, descadastro, tratamento de dados e higiene de lista — e remete ao artigo mais aprofundado sobre cada lei sempre que as particularidades divergem. Para o mapa mais amplo, jurisdição por jurisdição, comece pela visão geral das leis de e-mail marketing por país.
Como usar este checklist de conformidade de e-mail#
A boa notícia é que os principais regimes rimam. A CAN-SPAM, a CASL e o GDPR foram escritos por legisladores diferentes por razões diferentes, mas convergem para um pequeno número de ideias: as pessoas devem saber quem está enviando e-mails para elas, devem ter concordado com isso (ou pelo menos poder interromper facilmente), não devem ser enganadas e devem poder ir embora e ter seus dados respeitados. Quase tudo o que vem a seguir é uma variação sobre esses temas.
A regra prática quando mais de uma lei alcança um único envio é direta: siga o requisito mais rigoroso que se aplica a qualquer destinatário da lista. Se parte do seu público está na UE, a régua de consentimento e de tratamento de dados para esses endereços é mais alta do que a de um envio puramente dos EUA, então atender à régua mais alta mantém a campanha inteira em ordem. Você raramente precisa de um programa separado por país — você precisa de um programa construído para o padrão mais alto que sua lista exige. A tabela abaixo relaciona as seis áreas do checklist à pergunta central que cada uma responde e aos regimes que mais se apoiam nela.
| Área do checklist | Pergunta central que responde | Enfatizada por |
|---|---|---|
| Permissão e consentimento | Esta pessoa concordou em receber suas mensagens? | CASL, GDPR |
| Identificação precisa | Está claro quem enviou isto e como entrar em contato? | CAN-SPAM, CASL |
| Conteúdo honesto | O campo De e o assunto dizem a verdade? | CAN-SPAM, todos |
| Descadastro | Elas conseguem sair em um passo, e você atendeu ao pedido? | CAN-SPAM, CASL, provedores de caixa de entrada |
| Tratamento de dados | Os dados são armazenados, transferidos e excluídos de forma responsável? | GDPR |
| Higiene de lista | Você está enviando apenas para endereços reais e engajados? | Entregabilidade, e o espírito de todos |
1. Permissão e consentimento#
O consentimento é onde os regimes mais diferem, então vale a pena acertá-lo primeiro. A CASL geralmente exige alguma forma de consentimento — expresso ou implícito — antes de você enviar uma mensagem eletrônica comercial, e coloca sobre o remetente o ônus de provar que esse consentimento existe. O GDPR exige uma base legal para o tratamento de dados pessoais e, para o e-mail marketing, essa base é muito frequentemente o consentimento, que deve ser dado livremente, específico, informado e registrado. A CAN-SPAM é mais permissiva no momento da coleta, mas ainda assim espera que o resto do checklist se sustente depois que você tem o endereço de alguém.
O hábito que satisfaz todos eles é o mesmo: colete a permissão de forma limpa e guarde um registro dela. Registre quando alguém se cadastrou, como e o que a pessoa concordou em receber, para que você possa mostrar o rastro depois. Onde puder, prefira o opt-in confirmado (duplo), que pede ao assinante para clicar em um link em um e-mail de confirmação antes de ser adicionado. Não é obrigatório em todo lugar, mas produz a prova mais forte de consentimento e melhora discretamente a qualidade da lista — os prós e contras estão detalhados no guia sobre opt-in simples versus duplo. Para os detalhes específicos da UE sobre base legal e consentimento, veja o texto mais aprofundado sobre e-mail marketing e GDPR; para as regras canadenses sobre consentimento expresso e implícito, veja conformidade com a CASL.
2. Identificação precisa#
Todo regime relevante insiste que os destinatários possam saber quem está enviando e-mails para eles. A CAN-SPAM proíbe informações de cabeçalho falsas ou enganosas — os campos De, Para e os detalhes de roteamento devem identificar com precisão o remetente — e exige um endereço postal físico válido na mensagem. A CASL igualmente exige identificação clara do remetente e informações de contato funcionais. O GDPR aborda isso pelo ângulo da transparência, esperando que as pessoas saibam quem está tratando seus dados e por quê.
Em termos de checklist: envie a partir de um nome De real e consistente e de um domínio que você de fato controla e autentica, não de um endereço falsificado ou descartável. Inclua um endereço postal físico genuíno no rodapé — um endereço de rua ou uma caixa postal registrada atende à exigência dos EUA. Torne seus dados de contato fáceis de encontrar, para que um destinatário que queira falar com um ser humano consiga. Nada disso é exótico; é sobretudo uma questão de não disfarçar quem você é. A redação específica dos EUA sobre cabeçalhos e a exigência de endereço postal estão cobertas em conformidade com a CAN-SPAM.
3. Conteúdo honesto#
Uma vez que o envelope está honesto, a mensagem também precisa estar. A CAN-SPAM proíbe assuntos enganosos: o assunto não pode deturpar o conteúdo da mensagem. Ela também exige que uma mensagem comercial seja identificável como propaganda, a menos que o destinatário tenha dado consentimento afirmativo prévio para recebê-la. Os demais regimes compartilham a expectativa de fundo — o conteúdo não deve enganar — mesmo onde a redação difere.
O item do checklist é curto, mas fácil de escorregar sob a pressão do prazo: faça o assunto refletir o que de fato está dentro, e não fantasie uma promoção como um aviso transacional, uma resposta ou uma mensagem pessoal quando não é. Se a mensagem é um anúncio e seus destinatários não pediram explicitamente por propaganda, deixe clara a sua natureza comercial. Assuntos honestos também acabam sendo bons para a entregabilidade, já que os enganosos atraem reclamações e ensinam os provedores de caixa de entrada a desconfiar do seu domínio muito depois de uma única campanha ter terminado.
4. Um descadastro funcional e ágil#
O direito de ir embora é o item mais universal da lista. A CAN-SPAM exige uma forma clara e evidente de fazer opt-out em toda mensagem comercial, e o mecanismo de opt-out deve permanecer capaz de processar pedidos por pelo menos 30 dias após o envio. Os pedidos de opt-out devem ser atendidos prontamente — em até 10 dias úteis pela CAN-SPAM. A CASL igualmente exige um mecanismo de descadastro funcional, efetivado sem demora e, em qualquer caso, em até 10 dias úteis. Além da lei, os grandes provedores de caixa de entrada agora esperam que remetentes em massa ofereçam descadastro de um clique e processem esses pedidos com rapidez.
Então o checklist aqui tem algumas partes. Coloque um link de descadastro claro em toda mensagem de marketing. Não obrigue as pessoas a fazer login, digitar novamente o endereço ou responder perguntas para sair — uma única ação deveria resolver. Ofereça suporte ao descadastro de um clique (o cabeçalho list-unsubscribe) para que funcione direto da caixa de entrada; a mecânica está coberta no guia sobre descadastro de um clique. E, então, atenda de fato aos pedidos rapidamente e suprima esses endereços de vez, em vez de deixá-los reaparecer em uma importação futura. A supressão rápida também mantém baixa a sua taxa de reclamação de spam, porque as pessoas que não encontram a saída acabam recorrendo ao botão "marcar como spam".
5. Tratamento responsável de dados#
Para qualquer lista com destinatários da UE ou do Reino Unido, os próprios endereços são dados pessoais, e o GDPR rege como você os mantém e os movimenta. Isso traz um conjunto de obrigações que vai além do envio em si: armazene os dados de forma segura, mantenha-os apenas enquanto tiver uma razão para isso e esteja pronto para atender aos direitos do titular, como acesso e exclusão, quando alguém pedir. Onde um fornecedor trata os dados em seu nome, essa relação costuma ser regida por um acordo de tratamento de dados, e onde o tratamento acontece fora do EEE, a residência dos dados e as transferências internacionais entram em cena.
Os itens do checklist são práticos. Mantenha seus registros de consentimento e de descadastro em algum lugar seguro e durável. Tenha um caminho para excluir os dados de alguém — não apenas descadastrá-la — quando a pessoa exercer o direito à exclusão. Saiba onde suas ferramentas armazenam e tratam sua lista, porque um operador em outra região pode reintroduzir uma questão de transferência que você achava ter evitado. Os detalhes específicos da UE — base legal, direitos do titular e o ângulo de residência dos dados que importa quando um operador lida com sua lista — estão em e-mail marketing e GDPR. Qualquer ferramenta que toca sua lista, incluindo um serviço de verificação como o Qualisend, deve ser capaz de dizer onde trata os dados e como você os exclui.
6. Higiene de lista e verificação#
O último grupo não é tanto uma lei quanto aquilo que mantém o resto honesto. Nenhuma lei exige que você verifique endereços, mas todo regime é construído sobre a ideia de que você está enviando para pessoas que querem receber suas mensagens — e uma lista desatualizada mina isso silenciosamente. Endereços antigos viram devoluções permanentes e, pior, spam traps que sinalizam que você não está mantendo o consentimento. As pessoas que nunca engajam são as mais propensas a reclamar. Limpar a lista é como você mantém a população para a qual de fato envia alinhada às pessoas que de fato fizeram opt-in.
Na prática, isso significa uma rotina recorrente, em vez de algo pontual: verifique novos endereços no momento da captura, reverifique antes de grandes envios, remova as devoluções permanentes e suprima os não engajados em vez de insistir mais neles. A rotina completa está detalhada no guia sobre como limpar uma lista de e-mails, e a mecânica do que uma checagem realmente faz com cada endereço está em o que é verificação de e-mail. Esta é a parte do checklist para a qual o Qualisend foi feito: verificar e limpar para que os endereços que você mantém sejam reais, e combinar isso com descadastros atendidos e registros sólidos de consentimento para que sua lista reflita a permissão que a originou.
Perguntas frequentes#
O que um checklist de conformidade de e-mail deve incluir?#
No mínimo, seis coisas: permissão e consentimento (coletados e registrados, de preferência por opt-in confirmado); identificação precisa (um nome De real, um domínio de envio autenticado e um endereço postal físico onde exigido); conteúdo honesto (sem assuntos enganosos); um descadastro claro e prontamente atendido; tratamento responsável de dados (armazenamento seguro, respeito ao direito de exclusão e atenção à residência dos dados); e higiene contínua da lista, para você enviar apenas para endereços reais e engajados. As particularidades de cada item variam conforme a lei, e é por isso que o checklist remete aos detalhes da CAN-SPAM, da CASL e do GDPR para as minúcias.
Um único checklist cobre CAN-SPAM, CASL e GDPR?#
Em grande medida, porque os regimes se sobrepõem no essencial — identifique-se, diga a verdade, deixe as pessoas saírem e respeite os dados delas. A abordagem prática é construir para o requisito mais rigoroso que alcança qualquer destinatário da sua lista, já que atender à régua mais alta em geral satisfaz as mais baixas naquele envio. Onde eles realmente divergem é no consentimento (a CASL e o GDPR são mais rígidos no momento da coleta do que a CAN-SPAM) e no tratamento de dados (o GDPR acrescenta obrigações que a CAN-SPAM não tem). Confirme os detalhes que se aplicam a você com um advogado qualificado.
Em quanto tempo preciso atender a um pedido de descadastro?#
Pela CAN-SPAM, os pedidos de opt-out devem ser atendidos em até 10 dias úteis, e o mecanismo de descadastro deve continuar funcionando por pelo menos 30 dias após o envio da mensagem. A CASL, de forma semelhante, exige que o descadastro seja efetivado sem demora e, em qualquer caso, em até 10 dias úteis. À parte disso, os grandes provedores de caixa de entrada esperam que remetentes em massa processem descadastros de um clique com rapidez. O hábito seguro é suprimir o endereço imediata e permanentemente, em vez de esperar o prazo correr.
Onde a limpeza de lista se encaixa na conformidade de e-mail?#
A limpeza de lista não é uma exigência legal, mas sustenta o espírito sobre o qual todo regime foi construído: enviar apenas para pessoas que querem seu e-mail. Verificar e limpar remove endereços mortos, reduz devoluções e acertos em spam traps e diminui as taxas de reclamação — tudo isso mantém sua lista ativa alinhada à permissão que a originou. Combinada com descadastros atendidos e bons registros de consentimento, a higiene é a espinha dorsal operacional que faz o resto do checklist se sustentar ao longo do tempo.
Dois dos seis itens acima são pura higiene de lista — verificar endereços reais e atender aos descadastros para que você envie apenas para pessoas que querem receber suas mensagens. É isso que o Qualisend faz: passe uma amostra pelo verificador de e-mail gratuito para ver os resultados no seu navegador, ou comece com os 100 créditos gratuitos do plano gratuito para limpar uma lista real antes do seu próximo envio.