B2B leadgeneratie in België

Leadbarometer helpt KMO-zaakvoerders ontdekken welke leadgeneratiekanalen het beste passen bij hun B2B-profiel. Je krijgt een score, korte benchmark en concrete next steps.

Start met de belangrijkste vragen

Alle kennisartikelen

Cold E-mail in België: Wat Mag Wel en Niet onder GDPR?

Strategie
10 min leestijd2026-03-09

Mag je cold e-mails sturen naar bedrijven in België?

In België is zakelijke cold e-mail in principe toegestaan onder strikte voorwaarden. De GDPR en XII.13 WER staan B2B-prospectie toe op basis van gerechtvaardigd belang, mits je stuurt naar een professioneel adres, de inhoud relevant is, je een opt-out biedt, en je je identiteit vermeldt. Raadpleeg bij twijfel een juridisch adviseur.

Dit artikel maakt deel uit van onze uitgebreide gids: Outbound B2B: Cold Calling & Prospectie in België

Wettelijk kader: GDPR en XII.13 WER

Twee wetten regelen cold e-mail in België. De GDPR (Verordening 2016/679) regelt de verwerking van persoonsgegevens. Artikel 6(1)(f) staat verwerking toe op basis van gerechtvaardigd belang. De tweede wet is het Belgisch Wetboek van Economisch Recht, specifiek artikel XII.13. Dit artikel is de Belgische omzetting van de ePrivacy-richtlijn. Het maakt een onderscheid tussen e-mail naar consumenten (opt-in vereist) en e-mail naar rechtspersonen (soepeler regime).

Gerechtvaardigd belang vs toestemming

Voor B2B cold e-mail kun je je in principe beroepen op gerechtvaardigd belang (GDPR Art. 6(1)(f)). Dat betekent: je hebt geen expliciete toestemming nodig, maar je moet wel aantonen dat je belang opweegt tegen de rechten van de ontvanger. Voorwaarden: de e-mail gaat naar een professioneel adres (niet privé). De inhoud is relevant voor de functie van de ontvanger. Je biedt een werkende opt-out. Je vermeldt je identiteit en contactgegevens. Het is geen massale, ongerichte mailing. Dit is geen vrijbrief. De balans kan per situatie anders uitvallen.

Technische vereisten: SPF, DKIM, DMARC

Los van de juridische kant zijn er technische eisen. Zonder correcte e-mailauthenticatie belanden je mails in spam. SPF (Sender Policy Framework): definieert welke servers namens jouw domein mogen mailen. DKIM (DomainKeys Identified Mail): voegt een digitale handtekening toe aan je e-mails. DMARC (Domain-based Message Authentication): vertelt ontvangende servers wat ze moeten doen met niet-geauthenticeerde mail. Daarnaast: warm je domein op. Stuur de eerste twee weken maximaal 20-30 e-mails per dag. Bouw geleidelijk op.

Wat wel en niet mag: concrete voorbeelden

Wel toegestaan: een persoonlijke e-mail naar een IT-directeur over een relevant softwareproduct, met opt-out link en duidelijke afzender. Niet toegestaan: een massale mailing naar 10.000 adressen zonder opt-out, met verborgen afzender. Grijs gebied: een geautomatiseerde reeks van drie e-mails naar een gekocht adressenbestand. Dat laatste is risicovol. Gekochte lijsten bevatten vaak verouderde of onjuiste data, en je kunt de herkomst van toestemming niet aantonen.

Sancties en handhaving door de GBA

De Belgische Gegevensbeschermingsautoriteit (GBA) handhaaft actief. De GBA heeft in 2023 en 2024 meerdere boetes opgelegd voor ongewenste commerciële e-mails. Boetes voor kleine bedrijven liggen doorgaans tussen EUR 5.000 en EUR 50.000. Voor grotere bedrijven kunnen boetes oplopen tot 4% van de wereldwijde jaaromzet (GDPR-maximum). Naast boetes kan de GBA ook een verwerkingsverbod opleggen. Dat betekent dat je je hele e-maildatabase moet stopzetten.

Best practices voor compliant cold e-mail

Zes regels voor compliant cold e-mail in België. (1) Stuur alleen naar professionele adressen die je zelf hebt gevonden (geen gekochte lijsten). (2) Maak je e-mail persoonlijk en relevant voor de functie van de ontvanger. (3) Bied altijd een werkende opt-out in elke e-mail. (4) Vermeld je bedrijfsnaam, KBO-nummer en contactgegevens. (5) Beperk je reeks tot maximaal drie e-mails zonder reactie. (6) Houd een suppressielijst bij van mensen die zich hebben uitgeschreven. Deze regels zijn geen garantie tegen sancties. Bij twijfel over je specifieke situatie: raadpleeg een juridisch adviseur met GDPR-expertise.

Bronnen en context

Dit artikel geeft algemene informatie, geen juridisch advies. Raadpleeg een GDPR-specialist voor je specifieke situatie.

Bronnen

  1. Belgische Gegevensbeschermingsautoriteit — Marketing richtlijnen
  2. EUR-Lex — GDPR Artikel 6(1)(f) Gerechtvaardigd belang
  3. Belgisch Wetboek Economisch Recht — Art. XII.13
  4. ICO (UK) — Direct Marketing Guidance

Veelgestelde vragen

Laatste update: 2026-03-09

  • 2026-03-09Artikel bijgewerkt en technische SEO-fixes doorgevoerd
  • 2026-03-01Initiële publicatie

Doe de Leadbarometer (3 minuten)

Gratis, anoniem en klaar in 3 minuten.

Start de Leadbarometer
Terug naar alle artikels