Skip to content
Comece com 100 créditos de verificação grátis
Qualisend
Todos os artigos
Guias / 3 de julho de 2026

Leis de e-mail marketing por país, comparadas

10 minutes read

Qualisend team
Diagrama comparando modelos de consentimento em quatro regimes de e-mail marketing — Estados Unidos com opt-out sob a CAN-SPAM, Canadá com opt-in sob a CASL, União Europeia e Reino Unido com consentimento sob o GDPR e a PECR, e Austrália com consentimento sob a Spam Act — sobre um fio condutor comum de permissão, identificação e descadastramento.

Se a sua lista cruza fronteiras, suas obrigações também cruzam. As leis de e-mail marketing por país diferem nos detalhes — algumas pedem permissão antes da primeira mensagem, outras deixam você enviar até que alguém faça opt-out — mas elas rimam muito mais do que colidem. Depois que você tira os acrônimos da frente, quase todo regime importante se apoia nas mesmas poucas ideias: obtenha permissão de alguma forma, diga quem você é, torne fácil sair e pare quando pedirem. Este guia é o mapa de alto nível desse cenário — um passeio pelos grandes regimes e pelo fio condutor prático que atravessa todos eles.

Por que as mesmas quatro ideias sempre voltam#

Leia os textos legais lado a lado e um padrão aparece. As diferenças são reais e vale a pena entendê-las, mas são variações sobre um pequeno conjunto de temas, e não cinco livros de regras sem relação entre si. Em quase todo lugar, uma mensagem de marketing em conformidade faz quatro coisas.

Primeiro, ela se apoia em alguma forma de permissão. O que conta como permissão é o maior ponto de variação — opt-in prévio pleno em alguns lugares, uma permissão mais estreita de relacionamento já existente em outros, um direito de opt-out nos mais permissivos. Segundo, ela identifica o remetente de forma honesta: informações de cabeçalho precisas, um nome real e, muitas vezes, um endereço postal físico. Terceiro, ela oferece uma forma clara e funcional de descadastramento — e, tão importante quanto, ela honra esses pedidos. Quarto, por baixo de tudo isso, está a expectativa de que você só envie para pessoas para quem você realmente tem base para enviar, o que na verdade é uma disciplina de higiene de lista vestida com linguagem jurídica.

Leis de e-mail marketing por país, num relance#

A tabela abaixo esboça o modelo de consentimento e a exigência central dos regimes que cobrem a maior fatia das caixas de entrada ocidentais. É um mapa inicial, não o território — cada uma dessas leis carrega definições, exceções e casos de fronteira que o resumo não consegue conter, o que é exatamente por que os artigos detalhados e a sua própria assessoria jurídica importam.

RegiãoLei principalModelo de consentimentoExigência central
Estados UnidosCAN-SPAM ActOpt-outCabeçalhos verdadeiros, um endereço físico e honrar os opt-outs prontamente
CanadáCASLOpt-in (expresso ou implícito)Consentimento, identificação do remetente, descadastramento funcional
UE & Reino UnidoGDPR + ePrivacy / PECRConsentimento, com um soft opt-in limitadoBase legal válida, retirada fácil, identificação clara
AustráliaSpam Act 2003Consentimento (expresso ou inferido)Consentimento, dados precisos do remetente, descadastramento funcional
Muitos outros paísesSuas próprias leis nacionaisVaria (muitas vezes opt-in)Geralmente alguma combinação das quatro ideias acima

Estados Unidos: a CAN-SPAM e o modelo de opt-out#

A CAN-SPAM Act dos EUA é a mais permissiva dos grandes regimes na questão do consentimento: ela geralmente não exige permissão prévia para enviar um e-mail comercial. Em vez disso, estabelece regras sobre como você envia. As informações de cabeçalho e de roteamento devem ser precisas, as linhas de assunto não podem enganar, as mensagens devem ser identificáveis como publicidade quando pertinente, e todo e-mail comercial deve incluir um endereço postal físico válido.

A parte que faz os remetentes tropeçarem é a saída. A CAN-SPAM exige um mecanismo claro de opt-out e exige que você honre os pedidos de opt-out — a janela bem estabelecida é de 10 dias úteis — após os quais você não pode continuar enviando para essa pessoa. Você também é responsável pelas mensagens enviadas em seu nome, então não dá para terceirizar seu jeito de escapar das regras. A fiscalização pode acarretar multas civis substanciais por e-mail, o que é uma forte razão prática para tratar o encanamento do opt-out com a mesma seriedade do próprio envio. O guia de conformidade com a CAN-SPAM percorre cada exigência, uma a uma.

Canadá: a CASL e o consentimento logo de saída#

A Legislação Antispam do Canadá, universalmente abreviada como CASL, fica na outra ponta do espectro e é frequentemente descrita como um dos regimes de e-mail mais rigorosos do mundo. Seu padrão é o consentimento: na maioria dos casos, você precisa de permissão antes de enviar uma mensagem eletrônica comercial. Esse consentimento pode ser expresso — alguém concordando ativamente — ou implícito, o que abrange situações como um relacionamento comercial já existente e geralmente vem com prazos de validade.

Além do consentimento, a CASL pede duas coisas familiares: identificação clara de quem está enviando (e como entrar em contato) e um mecanismo de descadastramento funcional que você atenda prontamente. Como o consentimento implícito expira e o consentimento expresso precisa ser documentado, a CASL recompensa remetentes que mantêm registros limpos de quem concordou com o quê e quando. O guia de conformidade com a CASL cobre o consentimento expresso versus o implícito e as regras de identificação com mais profundidade.

UE e Reino Unido: GDPR, ePrivacy e o soft opt-in#

Na UE e no Reino Unido, duas camadas de lei se encontram. O GDPR rege os dados pessoais de forma geral e exige uma base legal para tratar os endereços da sua lista, enquanto as regras de ePrivacy — a Diretiva ePrivacy em toda a UE e o Privacy and Electronic Communications Regulations (PECR) no Reino Unido — regem especificamente o marketing eletrônico. Juntas, elas fazem do consentimento o caminho usual para o e-mail marketing dirigido a pessoas físicas: livremente dado, específico, informado e inequívoco, com o direito de retirá-lo a qualquer momento.

Há uma exceção importante. Um soft opt-in limitado permite que uma empresa envie e-mails a clientes já existentes sobre seus próprios produtos ou serviços similares, desde que a pessoa tenha recebido uma chance clara de fazer opt-out quando seus dados foram coletados e em cada mensagem desde então. Isso é mais estreito do que parece e não abrange prospects frios ou listas compradas. Ao lado do consentimento estão os mesmos fundamentos — identificação honesta do remetente e uma forma fácil de sair. Para o ângulo específico de marketing, veja o guia de e-mail marketing sob o GDPR e, para saber como essas regras tocam a limpeza de listas e a residência de dados, o guia de GDPR e verificação de e-mail vai mais a fundo.

Austrália: a Spam Act 2003#

A Spam Act 2003 da Austrália é baseada em consentimento e, como a CASL, reconhece tanto o consentimento expresso quanto o consentimento inferido a partir de um relacionamento já existente. Ela costuma ser resumida em três obrigações: envie apenas com consentimento, identifique o remetente com precisão e inclua um recurso funcional de descadastramento que você atenda prontamente. O formato já é familiar — o mesmo trio de permissão, identificação e saída fácil que aparece em toda parte, com as próprias definições da Austrália sobrepostas.

Todo o resto: presuma que existe uma lei#

Os quatro regimes acima não são o mundo inteiro. Muitíssimos outros países — pela América Latina, Ásia, Oriente Médio e África — têm suas próprias leis de marketing ou de proteção de dados, e legislações abrangentes de privacidade vêm se espalhando de forma constante. Algumas espelham de perto a abordagem do GDPR, centrada no consentimento; outras tomam emprestado do modelo de opt-out; muitas misturam as duas. Este artigo não pode ser exaustivo, e nenhum panorama curto deve ser tratado como se cobrisse os países específicos para os quais você envia.

A postura de trabalho segura é simples: se você envia para um país, presuma que ele tem regras que valem a pena checar, e obtenha orientação local antes de confiar que uma fronteira está "quieta". A boa notícia é que o fio condutor das quatro ideias viaja bem. Um programa construído para obter permissão, identificar-se e honrar descadastramentos de forma limpa tende a atender ao espírito da maioria dos regimes, mesmo antes de você afiná-lo à letra de qualquer um deles.

O que isso significa na prática#

Você não roda cinco programas de e-mail separados para cinco conjuntos de leis. Na prática, você roda um único programa disciplinado e deixa que ele supere o padrão mais alto que se aplica a cada destinatário. Isso se resume a um punhado de hábitos duradouros.

Colete a permissão deliberadamente e guarde a evidência — a diferença entre opt-in simples e duplo é em parte uma questão de qualidade do consentimento, e um opt-in confirmado lhe dá um registro mais limpo de quem concordou. Identifique-se honestamente em cada mensagem, com o endereço físico incluído onde ele é exigido. Torne o descadastramento trivial e instantâneo: um link visível, além de suporte a descadastramento em um clique, com os pedidos suprimidos prontamente e de forma permanente. E mantenha a própria lista limpa — a limpeza de lista regular remove endereços inativos e arriscados, enquanto a verificação de e-mail pega caixas postais inválidas antes de você enviar para elas, de modo que você só esteja enviando para endereços para os quais realmente tem base para alcançar.

Nada disso é uma garantia de conformidade — a lei é aplicada aos seus fatos, não a uma lista de verificação. Mas esses hábitos são o núcleo operacional que todo regime acima pressupõe, e é por isso que vale a pena construí-los uma vez e rodá-los em todos os lugares. A lista de verificação de conformidade de e-mail transforma tudo isso em uma rotina concreta e repetível.

Perguntas frequentes#

Qual lei de e-mail marketing se aplica a mim?#

De modo geral, o que importa é a lei do lugar para onde você envia, não apenas onde sua empresa está sediada — então, se você envia e-mails para pessoas no Canadá, na União Europeia, no Reino Unido ou na Austrália, as regras desses países podem se aplicar a essas mensagens, independentemente de onde você esteja. Muitos remetentes alcançam destinatários em vários regimes ao mesmo tempo, e é por isso que construir para o padrão mais rigoroso que se aplica a cada destinatário costuma ser uma abordagem prática comum. Um advogado qualificado pode dizer quais leis específicas regem o seu programa.

Preciso sempre de consentimento para enviar e-mail marketing?#

Depende da jurisdição. Canadá, Austrália e a União Europeia e o Reino Unido são estruturados em torno do consentimento (com exceções limitadas, como um relacionamento já existente ou o soft opt-in da UE/Reino Unido), enquanto a CAN-SPAM Act dos EUA é de opt-out e, em geral, não exige permissão prévia para enviar um e-mail comercial. Como uma única campanha muitas vezes alcança destinatários sob regimes diferentes, muitos remetentes optam por reunir permissão em todos os lugares e manter registros dela.

Qual é a diferença entre leis de opt-in e de opt-out?#

Regimes de opt-in exigem alguma forma de permissão antes do envio, de modo que o ônus é seu de ter e documentar o consentimento. Regimes de opt-out permitem que você envie até que o destinatário peça para parar, colocando a ênfase em um descadastramento fácil e honrado prontamente. A maioria das leis mais rigorosas do mundo é de opt-in; o exemplo notável de opt-out entre os grandes mercados é a CAN-SPAM Act dos EUA. Ambos os modelos ainda exigem identificação honesta do remetente e uma forma funcional de descadastramento.

Manter minha lista limpa ajuda na conformidade?#

Isso sustenta os hábitos operacionais que essas leis pressupõem, embora não substitua a orientação jurídica. Verificar endereços e limpar sua lista regularmente significa que você está enviando para destinatários reais e engajados, em vez de endereços inativos ou arriscados, e suprimir descadastramentos e retornos (bounces) prontamente é exatamente o tipo de higiene que honrar pedidos de opt-out exige. É uma parte de um programa em conformidade, ao lado de consentimento e identificação adequados.


Uma boa higiene de lista é o hábito que cada um desses regimes silenciosamente pressupõe: honrar descadastramentos, suprimir endereços inativos e enviar apenas para pessoas que você realmente tem base para alcançar. A Qualisend ajuda nessa camada — experimente o verificador de e-mail gratuito em uma amostra ou comece com 100 créditos grátis para limpar uma lista real antes do seu próximo envio.

Your reputation, protected.

Clean your first list in minutes. 100 free credits, no card required.

Get started