Czy cold mail do jednoosobowej działalności jest legalny?
Krótka odpowiedź: tak, ale z warunkami. Długa: zależy od adresu (firmowy vs osobisty), źródła danych i formy kontaktu. Z cytatami z UODO i TSUE.
Ostatnia aktualizacja: 29 kwietnia 2026
Jednoosobowa działalność gospodarcza (JDG) to specyficzny twór: jedna osoba fizyczna, która prowadzi firmę. Z punktu widzenia RODO i ustawy o świadczeniu usług drogą elektroniczną budzi to wątpliwości - czy traktować ją jak konsumenta, czy jak przedsiębiorcę?
Krótka odpowiedź
Długa odpowiedź - od czego to zależy
1. Charakter adresu email
Im bardziej adres „wygląda” na służbowy, tym bezpieczniej:
kontakt@firmajana.pl,jan@firmajana.pl- własna domena, jasno firmowy ✅jan.kowalski@firma.pl- adres pracowniczy/funkcyjny, firmowy ✅jankowalski.uslugi@gmail.com- z dopiskiem branżowym, opublikowany na CEIDG ⚠️jan.kowalski@gmail.combez kontekstu firmy ❌
2. Źródło danych
Najbezpieczniejsze źródła:
- CEIDG (oficjalny rejestr) - publicznie dostępny, prawnie wprost wskazany jako jawne źródło
- strona WWW firmy z opublikowanym kontaktem służbowym
- Google Maps Business Profile (właściciel sam dodał kontakt)
- wizytówka, wymiana na evencie B2B
Najgorsze (unikaj):
- kupione bazy z niewiadomego źródła
- scrapery komentarzy z forów / social media
- portale ogłoszeniowe (allegro, olx) - kontekst zwykle prywatny
3. Treść wiadomości
Wiadomość musi dotyczyć działalności zawodowej odbiorcy. Jeśli prowadzi salon fryzjerski, pisz o oprogramowaniu do salonów - nie o oprogramowaniu do księgowości (chyba że masz podstawy sądzić, że to też trafi).
Art. 38a ustawy o prawach konsumenta - co naprawdę oznacza
Art. 38a od 1 stycznia 2021 r. przyznaje osobom fizycznym prowadzącym JDG ograniczone uprawnienia konsumenckie - ale tylko gdy umowa, którą zawierają, nie ma dla nich charakteru zawodowego (czyli nie wynika wprost z przedmiotu działalności wpisanego w CEIDG).
Dla cold outreachu B2B ten przepis jest praktycznie bez znaczenia, bo:
- cold outreach to zaproszenie do zawarcia umowy, a nie sama umowa,
- jeśli usługa, którą oferujesz, jest narzędziem dla biznesu (CRM, oprogramowanie, usługi marketingowe), to ma charakter zawodowy dla 99% odbiorców JDG,
- i tak operujesz na uzasadnionym interesie administratora, nie na zgodzie konsumenta.
Konkretne ryzyka i jak je ograniczyć
- Skarga do UODO - najczęstsze. Postępowanie zaczyna się od wezwania do wyjaśnień. Jeśli możesz pokazać: dokumentację testu równowagi, źródło danych, mechanizm opt-out - sprawa najczęściej kończy się na pouczeniu.
- Grzywna z art. 24 uśude (do 5000 zł) - bardzo rzadka w praktyce dla cold mailingu B2B, dotyczy najczęściej spamu konsumenckiego.
- Blokada przez Gmaila - najczęstszy faktyczny problem. Skarga 0,3%+ odbiorców → utrata domeny. Stąd ramping wysyłki i czyste bazy.
Praktyka - jak OutreachPilot pomaga
- Dane wprost z CEIDG przez oficjalne API - wiesz, że źródło jest legalne i mogą być pokazane podczas kontroli
- Automatyczny test „czy adres firmowy” - flagowanie adresów na bezpłatnych domenach (gmail, wp, o2)
- Stopka z linkiem do polityki prywatności i informacją o źródle danych doklejana automatycznie
- Auto-cancel po sprzeciwie(klik unsubscribe, słowo „rezygnuję” w odpowiedzi)
- Hard-bounce filter - leady z hard bounce automatycznie wykluczane z kolejnych kampanii
Najczęstsze pytania
Czy JDG to konsument czy przedsiębiorca?
Co do zasady - przedsiębiorca. JDG zawiera umowy w ramach swojej działalności gospodarczej. Ale art. 38a ustawy o prawach konsumenta przyznaje JDG ograniczone uprawnienia konsumenckie, jeśli umowa nie ma dla niego charakteru zawodowego. Dla cold outreachu B2B oznacza to, że adres firmowy JDG traktujemy jak adres przedsiębiorcy.
Czy mogę wysłać cold mail na adres jan@jankowalski.pl jeśli jan to JDG?
Tylko po indywidualnej ocenie. Publiczny, służbowy adres JDG i wiadomość dotycząca działalności zawodowej obniżają ryzyko, ale nadawca nadal musi mieć podstawę przetwarzania danych w RODO oraz spełnić wymogi Prawa komunikacji elektronicznej dotyczące informacji handlowej i zgody.
Czy mogę kontaktować JDG zarejestrowanych w CEIDG?
Możesz analizować publiczne dane z CEIDG, ale sama jawność danych nie oznacza automatycznej zgody na marketing. Przed wysyłką musisz ocenić podstawę kontaktu, wykonać obowiązek informacyjny z RODO i respektować sprzeciw lub rezygnację.
Uwaga prawna
Materiał ma charakter edukacyjny i informacyjny. Nie stanowi porady prawnej w rozumieniu art. 4 ustawy o świadczeniu pomocy prawnej. W konkretnych sprawach skonsultuj się z radcą prawnym lub adwokatem. Stan prawny: kwiecień 2026 r. Autor nie ponosi odpowiedzialności za skutki zastosowania informacji w indywidualnych sytuacjach.
Chcesz zacząć cold outreach legalnie i bez ręcznej roboty?
OutreachPilot pilnuje SPF, DKIM, opt-outów i zatrzymywania follow-upów po odpowiedzi. Darmowe konto pozwala przejść onboarding i zbudować kampanię, zanim odblokujesz wysyłkę.
Załóż konto