חוק CAN-SPAM הוא חוק בארצות הברית המכתיב מגוון דרישות למיילים והודעות אחרות מגופים מסחריים, כמו עסקים, משווקים וארגונים ללא מטרות רווח. הודעות דוא"ל הכפופות לחוק חייבות לציית לכללים לגבי שורות נושא, גילויים וכותרות. כמו כן, החוק קובע את זכותם של הנמענים לבקש הסרה מרשימות מיילים ומפרט את העונשים לעסקים המפרים את החוק.
שמו המלא של המעשה הוא חוק הפיקוח על תקיפה של פורנוגרפיה ושיווק לא מבוקש. זה התקבל בשנת 2003 והוא נאכף על ידי ועדת הסחר הפדרלית. הוא מחליף חלק מהחוקים נגד דואר זבל, אך לא את כל הסוגים, שהועברו על ידי מדינות בודדות.
על אילו סוגי הודעות חל חוק CAN-SPAM?
חוק הספאם חל על כל ההודעות המסחריות, כולל הודעות דוא"ל, ללא קשר אם הן מופנות לצרכנים או לעסקים. ה-FTC מגדיר "הודעה מסחרית" כ"כל הודעת דואר אלקטרוני שמטרתה העיקרית היא פרסומת מסחרית או קידום של מוצר או שירות מסחרי". גם אם נמען יבחר בכך על ידי מתן הסכמה מתקנת מראש, עסק עדיין חייב לציית לכל ההיבטים של החוק.
כמה בתי משפט פדרליים פירשו "הודעת דואר אלקטרוני" כך שתכלול הודעות שנשלחו לתיבת הדואר הנכנס של משתמש מדיה חברתית או פורסמו על הקיר או העדכון שלהם. ה-FTC אומר שהחוק חל גם על סוגים מסוימים של הודעות טקסט.
האם אימיילים עסקיים כפופים לחוק?
המטרה העיקרית של ההודעה צריכה להיות תוכן מסחרי כדי שחוק CAN-SPAM יחול. אם היא מתייחסת לעסקה בין הגורם המסחרי לנמען שנמצאת בעיצומה או שכבר הוסכם עליה, כגון אישור רכישה או עדכון מעקב לפריט במעבר, אזי היא אינה כפופה לחוק. אתר ה-FTC מפרט יותר על נושא זה.
לדוגמה, דמיינו את אליס קונה ספר באינטרנט ומקבלת הודעת אישור בדוא"ל – מכיוון שהדבר מתייחס לעסקה בתהליך, היא אינה כפופה לחוק CAN-SPAM. אם המוכר שולח לה מאוחר יותר אימייל שיווקי על קידום מכירות, אותו אימייל שיווקי חייב לציית לכללי החוק.
מהן כמה שיטות עבודה מומלצות להבטחת תאימות?
הכללים בתוך CAN-SPAM הם די פשוטים. שולחי דוא"ל יכולים לעזור להבטיח תאימות על ידי שימוש בטקטיקות אלה:
- בחר שורת נושא המתייחסת בבירור לתוכן הראשי של האימייל
- הבהירו שהמייל הוא פרסומת – אל תטעה
- כלול כתובת פיזית של העסק איפשהו בתוך ההודעה
- ספק לנמענים אפשרות לבטל את המנוי (לבטל את הסכמתך לאימיילים נוספים)
- ודא דיוק בפרטי הכותרת של הדוא"ל, כולל שם הדומיין וכתובת הדוא"ל המקוריים, כמו גם השדות של "מאת", "אל" ו"השב אל"
כיצד חוק הספאם משתווה להנחיית הפרטיות האלקטרונית של האיחוד האירופי?
הוראת הפרטיות האלקטרונית מסדירה הודעות דוא"ל לא רצויות, שימוש בעוגיות, מזעור נתונים והיבטים אחרים של פרטיות נתונים. זוהי הנחיה, שמשמעותה שכל מדינות האיחוד האירופי חייבות לאמץ אותה, אך מותר להן לאמץ אותה כחקיקה משלהן. תקנת פרטיות אלקטרונית נמצאת בפיתוח ובסופו של דבר תעקוף את הוראת הפרטיות האלקטרונית.
ההבדל הגדול ביותר בין הוראת הפרטיות האלקטרונית לחוק CAN-SPAM הוא שהראשון מציין שאנשים צריכים להצטרף לקבלת הודעות דוא"ל, בעוד שהאחרון עוסק רק ביכולת לבטל את ההסכמה.
עם זאת, דרישת ההצטרפות של ההוראה אינה חלה אם לארגון יש קשר עסקי קיים עם הנמען. החרגה קיימת גם עבור "שיווק מוצרים או שירותים דומים" לנמען, כל עוד אותה חברה שאספה במקור את כתובת האימייל של האדם היא השולח.
כמו כן, הוראת הפרטיות האלקטרונית קובעת כי:
- הודעות דוא"ל חייבות לכלול הזדמנות לבטל את המנוי
- זהות השולח לא חייבת להיות מטעה
- הודעות דוא"ל חייבות להכיל כתובת החזרה חוקית
איך עובד תהליך הביטול?
עסקים משתמשים ברשימות ביטול הסכמה, הידועות גם בשם רשימות דיכוי, כדי לעקוב אחר כתובות האימייל של נמענים קודמים שביטלו את המנוי.
ל-CAN-SPAM יש מספר כללים לגבי בקשות לביטול המנוי:
- על העסק לטפל בבקשת ביטול ההסכמה תוך 10 ימי עסקים
- המערכת לאפשר למישהו לבטל הסכמה חייבת להיות תקפה לפחות 30 יום לאחר שליחת ההודעה
- חייבת להיות אפשרות לעצור את כל ההודעות העתידיות; עסק יכול להוסיף אפשרות נוספת להפסיק רק סוגים מסוימים של הודעות מסחריות, כמו שמשתמש יקבל הודעות דוא"ל על אירועים אך ביטול הסכמה להודעות על מוצרים חדשים
לעסקים יש בחירה במנגנון לביטול ההצטרפות – הם יכולים לספק כתובת אימייל עבור הנמען ליצור קשר או שהם יכולים להשתמש בשיטה אחרת מבוססת אינטרנט, כגון קישור לאתר אינטרנט עם טופס למילוי.
כיצד ארגונים יכולים למנוע מספאמרי ספאם להתחזות לדומיין הדוא"ל שלהם?
לפעמים, שולחי דואר זבל ישלחו מיילים המפרים את חוק CAN-SPAM תוך שימוש בשם מותג לגיטימי של ארגון, טכניקה המכונה זיוף דומיין. הם משתמשים בזיוף דומיינים כדי לגרום למיילים להיראות לגיטימיים יותר ולפתות משתמשים נוספים לקרוא את המייל וללחוץ על כל קישור מוטבע.
בעוד שחוק CAN-SPAM אינו מעניש ארגונים על הודעות דוא"ל שנשלחות על ידי שולחי ספאם שמתחזות להם, ארגונים יכולים לנקוט בכמה צעדים כדי להקשות על גורמים אחרים לזייף את הדומיינים שלהם.