Se viktig webinar om Datatilsynets vedtak mot Elkjøp her

Etter at Datatilsynet kom med Elkjøp-vedtaket, har juristene kastet seg over både tastatur og klienter. Konklusjonen fra mange virker å være opplest og vedtatt: Kundeklubber er fy-fy.
Det blir for enkelt. Problemet er ikke at virksomheter kommuniserer med medlemmene sine, problemet oppstår når jussen blir en gråsone og kommunikasjonen blir støy.

Men dette vedtaket krever at man klarer å ha to tanker i hodet samtidig.
For en tid tilbake satte vi i Oculos ned med Norges ledende personvernadvokat Rune Opdahl  i en episode av «Loyalty & Coffee» for å diskutere de praktiske konsekvenser av dette. Den samtalen er så aktuell at jeg velger å dele hele videoen her.

Vi må slutte å skjære alt over én kam. Noen driver med rene fordelsprogrammer, andre lever av spissede tilbud og personalisert kommunikasjon. Da blir enkle ja/nei-svar altfor billig.

Skal du navigere dette riktig, må du skille klinten fra hveten: Hva er en helt naturlig del av en medlemsavtale, og hva er faktisk profilering, tredjepartsdeling, kundematch og beriking av data?

Vi må også åpenbart snakke om hva kundene faktisk forventer. Melder du deg inn i et program for å få fordeler, forventer du relevante budskap; ikke generisk støy. Jussen i bunnen må være solid, men problemet akkurat nå er at altfor mange rådgivere og jurister kappes om å lukke dører i stedet for å hjelpe markedsførerne med å finne gode løsninger.

I videoen diskuteres:
Hva betyr Elkjøp-saken konkret for din digitale markedsføring?
Hvor går den faktiske grensen mellom enkel segmentering og profilering?
Hva kan vi lære av Magasin Goodie-saken i Danmark?
Hvordan henger markedsføringsloven § 15 sammen med GDPR?
Og hvor bør varsellampene dine blinke akkurat nå?
Sjekk ut videoen, og ha en god sommer ⛱️

Mens Datatilsynet strammer inn tøylene, forventer markedet mer relevante budskap enn noen gang. Å gå bakover i tid og fôre målgruppene med generisk massekommunikasjon er en sikker oppskrift på å tape terreng. Hvordan balanserer du streng jus mot kommersiell effekt i praksis?
Fra Oculos stiller Jørn Eriksson for å belyse og utfordre Rune Opdahl på de praktiske utfordringene vi markedsførere står i akkurat nå.

Yahoo har kastet seg inn i våpenkappløpet om din innboks

Innboksens nye KI-portvakter har begynt å rigge om spillereglene. Med den nylige utrullingen av Yahoo Scout og funksjonen «Catch up», tar Yahoo et aggressivt, kommersielt grep mot overfylte innbokser. Brukere opplever nå at funksjonen filtrerer bort det meste, og kun slipper gjennom 4–5 av de 25 siste e-postene i et forenklet sammendrag.

Selv om dette pakkes inn som «brukervennlighet», er det penger og posisjonering som er det virkelige målet for teknologigigantene.

Det uunngåelige neste steget: Gmail-effekten

Yahoo har lagt en ny list. Det er naivt å tro at Google vil sitte stille og se på. Med Gemini integrert i Gmail har Google allerede musklene klare. Når Google velger å eskalere sitt arbeid og rulle ut tilsvarende aggressive KI-filtreringer for sine milliarder av brukere, endres e-postbransjen over natten.

Det kommersielle sluttspillet

Hvorfor gjør de dette? Svaret er todelt:

  • Abonnementsinntekter: Det koster enorme summer å kjøre KI-modeller i sanntid. Ved å låse de beste innboksverktøyene bak betalingsmurer (som Google One / Gemini-abonnementer og Yahoo Plus), skaper de nye, faste abonnementsinntekter.
  • Eierskap over førstepartsdata: I en verden uten tredjepartscookies er innboksen den ultimate gullgruven for kjøpsintensjon. Når KI-en oppsummerer hverdagen din, vet den nøyaktig når du er i kjøpsmodus, og veien ligger åpen for å integrere sponsede produkter og affiliate-lenker direkte i KI-svarene.  Dette betyr at CRM og Performance ikke lengre kan være fagfelt i egne siloer. De tvinges sammen.

Hva betyr dette for oss?

For markedsførere som baserer strategien sin på «åpningsrate-hacks», emojier og generiske batch-utsendelser, er dette dårlige nyheter. Hvis algoritmene ser at mottakerne ignorerer e-postene dine, vil portvakten til slutt slutte å slippe deg gjennom i det hele tatt.

Men for de som gjør jobben skikkelig, er dette en enorm mulighet.

Algoritmene gjør i praksis ryddejobben for oss ved å filtrere bort støyen fra de useriøse aktørene. De merkevarene som faktisk kjenner kundene sine, som segmenterer knallhardt, og som leverer reell verdi basert på data, vil bli løftet frem. Da får vi færre tilfeldige klikk, men langt høyere konvertering på de som faktisk åpner.

The Takeaway:

Kampen om oppmerksomheten kjempes nå er kvaliteten på innholdet på innsiden. Skal du overleve KI-våpenkappløpet, må du bygge innhold som er så relevant at både maskinen og mennesket ønsker det velkommen. 

Det betyr også at vi står foran et skifte i kompetanse: Tiden der man kunne konfigurere seg til suksess er forbi. Fremover kommer vi til å se at rendyrkede innholdsspesialister på e-post for alvor vil erstatte og utkonkurrere de tradisjonelle Marketing Automation-spesialistene.

Sender du hashede CRM-lister til Meta og Google i den tro at du ikke deler persondata?

Da er det på tide med en realitetsorientering.

Jørn Eriksson

Skrevet av Jørn Eriksson

Mange bedrifter lever i den villfarelsen at hashing er det samme som anonymisering. Logikken er ofte: «Siden koden er uleselig for mennesker, kan vi fritt matche kundelister mot sosiale medier uten eksplisitt samtykke.»

Dette er strategisk risikosport.

Hashing er transport, ikke immunitet

Her ligger kjernen i misforståelsen: Hashing handler utelukkende om sikker transport av data. Det er en metode for å sørge for at informasjonen ikke kommer på avveie underveis. Det er ikke en juridisk vask som fjerner kravet til samtykke for selve delingen og bruken.

Hva er egentlig hashing?

En hash-funksjon er en matematisk algoritme som gjør om en e-postadresse til en uforståelig kode. Det fungerer som en enveiskjøring: Du kan gå fra e-post til kode, men du kan ikke regne deg tilbake.

Men selv om koden er uleselig for det blotte øye, er formålet fremdeles identifikasjon.

Meta og Google kjører nøyaktig samme prosess på sine egne lister. Når kodene dine matcher deres, vet plattformen nøyaktig hvem kunden din er. I lovens forstand er dette pseudonymisering, ikke anonymisering.

Det du egentlig deler, er makt

Det mest problematiske er ikke selve e-postadressen, men koblingen du bekrefter. Når du laster opp listen din, gir du annonsegigantene den siste brikken i puslespillet:

  • Akkumulert profilering: Du forteller plattformene at «Bruker X» er kunde hos deg. Ved at hundrevis av merkevarer gjør det samme, bygger de et komplett bilde av mennesket – deres politiske ståsted, interesser og sårbarheter.
  • Du mater konkurrenten: Du betaler plattformene for å gjøre algoritmene deres smartere, slik at de etterpå kan selge dine kunder til dine konkurrenter gjennom «lookalike»-målretting.

Ingen tekniske snarveier forbi samtykket

Profilering og matching i sosiale medier krever et informert samtykke. Å tro at en sikker transportmetode (hashing) fjerner behovet for dette samtykket, er en illusjon som ikke tåler dagens lys.

Som markedsførere bør vi bli vurdert ut fra resultater, men resultater bygget på å lure systemet (eller kunden) fører ofte til ruin. Å omgå samtykker gjennom tekniske masker er ikke smart strategi; det er bare slett håndverk og dårlig forvaltning av dine viktigste verdier.

Slutt å forveksle sikker transport med juridisk imunitet. Begynn heller å forvalte kundeforholdet med den respekten og de samtykkene som faktisk kreves for å bygge lønnsomhet over tid.

Er du sikker på at dine CRM-matcher tåler en nærmere sjekk?

Strengere krav til cookies river nå vekk teppet under markedsførere. CRM-match er redningen.

av Jørn Eriksson.

Tiden da du kunne lene deg på et cookie-banner og håpe på det beste, er i ferd med å ta slutt. Mange har fortsatt ikke oppdatert seg på de strengere kravene, men tiden renner ut, og det handler ikke bare om juss. Omdømmet står også på spill.

Den nye ekomloven skjerper kravene til samtykke. Det betyr i praksis at store deler av dagens tredjepartsbaserte annonsering står for fall.

Vi er så privilegerte at vi får se tall på tvers av selskaper og bransjer. Og vi ser det tydelig: Konverteringsraten på samtykke går dramatisk ned. Ett personlig eksempel fra nettside jeg jobbet med: fra 68 % til 8 %. Datatilsynet har også laget en veileder som gir lite kreativt handlingsrom. Vi kan selvsagt kommunisere bedre med nettsidebesøkende for å få dem til å velge cookies, men at vi skal nå gamle høyder er ikke trolig.

Cookies er derfor ikke lenger en trygg grunnmur for markedsføring. Når samtykke må være eksplisitt, informert og dokumentert, og ikke bare et klikk i grå tåke, da mister bransjen noe avgjørende: Dekning.


Veien videre? Du må eie dataene. Og samtykkene.

Den åpenbare løsningen fremover heter CRM-match.

CRM-match betyr at du sjekker hvilke av dine egne kunder som også finnes på sosiale medier eller medieplattformer, slik at du kan målrette annonser mot dem basert på den innsikten du allerede har i egen CRM-base.

Dette krever ofte eksplisitt samtykke, spesielt dersom du annonserer på plattformer utenfor Norge og EØS, som Meta, Google – og kanskje TikTok. Ikke bare fordi de befinner seg utenfor EØS, men fordi du faktisk deler en relasjon. Du deler informasjon om at dette er en kunde, et medlem, en bruker – og det er personopplysning, uansett hvor subtilt det skjer.

Hvis du ikke har klare garantier for at denne informasjonen ikke brukes videre, deler du informasjon med en tredjepart.


Samle inn samtykker. Gjør det skikkelig.

Du bør aktivt hente inn CRM-match-samtykker – og sørge for at de er korrekt informert. Det holder ikke å la kunden si «ja» til digital annonsering», uten å forklare hva det innebærer.

Her syndes det mye.

Jeg har jobbet mye med utforming av slike samtykker – på en måte som både holder juridisk og konverterer. Forskjellen på et godt og dårlig formulert CRM-Match samtykke kan være 45 prosent i konvertering. I praksis betyr det kampanjepenger rett ut eller rett hjem.


Så hva nå?

I dag har mange MA-plattformer integrerte løsninger for CRM-match. Og med cookiedøden i bakspeilet, er det på høy tid å trykke på gassen.

jeg jobber tett med samtykkeutforming, informasjonskrav og hvordan man kan bruke CRM-match til å få det beste ut av datadrevet markedsføring, også når cookies er borte. Det er på tide du gjør det samme.


En ting er sikkert:

Det er ikke slutten på digital annonsering. Det er slutten på å gjøre det uten tillit.

Jørn Eriksson
Jørn Eriksson