JSON opmaken
JSON opmaken, controleren en samenvouwen.
Ontwikkelaar
E-mailadressen lokaal op geldigheid controleren.
Dit punt wordt bij controlediensten stelselmatig over het hoofd gezien.
Een e-mailadres is een persoonsgegeven zodra het aan een persoon te koppelen is. Bij voornaam.achternaam@bedrijf.nl is dat evident.
Upload je een adressenlijst naar een externe validatiedienst, dan is dat een doorgifte van persoonsgegevens. Daarvoor heb je een grondslag nodig en in de regel een verwerkersovereenkomst met de aanbieder.
Zit die aanbieder buiten de Europese Economische Ruimte, dan komt de doorgifte naar een derde land erbij, met de bijbehorende eisen.
En de verwerking hoort in je verwerkingsregister, net als de verwerker zelf.
Bij een puur lokale controle valt dat allemaal weg, omdat de gegevens je apparaat niet verlaten. Er is geen ontvanger, geen overeenkomst en geen doorgifte om vast te leggen.
Dat is geen juridisch argument tegen controlediensten — er kunnen goede redenen zijn om er een te gebruiken. Het is een aanwijzing dat de makkelijke variant verplichtingen oproept waar veel mensen niet aan denken.
Deze pagina is informatief en geen juridisch advies.
Hier is eerlijkheid op zijn plaats, want de verwachtingen liggen meestal te hoog.
| Controle | Mogelijk? |
|---|---|
| Formele syntaxis | ja, betrouwbaar |
| Bestaat het domein | alleen via DNS-opvraging |
| Bestaat de mailbox | niet betrouwbaar |
| Wordt het gelezen | nee |
| Wegwerpadres herkennen | slechts deels |
Een lokale controle vindt formele fouten: ontbrekende apenstaart, dubbele punten, niet-toegestane tekens, geen punt in het domein. Dat vangt de meeste typefouten al af.
Of de mailbox echt bestaat is van buitenaf niet betrouwbaar vast te stellen. Veel servers antwoorden met opzet vaag, om spammers geen adresvalidatie te bieden.
De enige betrouwbare test is een e-mail die daadwerkelijk aankomt — de dubbele opt-in dus.
En een veelvoorkomend misverstand: de officiële standaard staat veel meer tekens toe dan de meeste controleregels accepteren. Een zeer strenge regel wijst soms adressen af die technisch prima zijn.
Dat speelt ook bij .nl-domeinen met accenttekens, die geldig zijn en via Punycode worden weergegeven met de aanduiding xn-- ervoor. Een regel die alleen ASCII toestaat wijst die ten onrechte af.
Een opgeschoonde lijst zegt nog niets over de vraag of je die mag aanschrijven.
Voor commerciële e-mail aan personen geldt in Nederland het toestemmingsvereiste uit de Telecommunicatiewet, naast de AVG voor de verwerking van de gegevens.
De toezichthouder op het spamverbod is de Autoriteit Consument en Markt; de Autoriteit Persoonsgegevens houdt toezicht op de verwerking. Boetes komen daadwerkelijk voor.
Er bestaat een uitzondering voor bestaande klanten: aan wie iets bij je heeft gekocht mag je onder voorwaarden soortgelijke producten aanbieden, mits je bij het verzamelen van het adres de mogelijkheid tot afmelden hebt geboden en dat in elk bericht blijft doen.
De bewijslast voor toestemming ligt bij de verzender. Dubbele opt-in is de praktische manier om die te leveren, en een gekochte adressenlijst voldoet daar nooit aan, hoe schoon de adressen formeel ook zijn.
Elke commerciële e-mail moet bovendien de afzender identificeren en een werkende, kosteloze afmeldmogelijkheid bevatten.
Voor zakelijke ontvangers gelden andere regels dan voor consumenten, maar het recht van verzet blijft in alle gevallen bestaan.
Nee. De controle gebeurt volledig in je browser.
Er is geen doorgifte aan een derde, dus ook geen verwerkersovereenkomst nodig.
Niet betrouwbaar. De enige zekere test is een e-mail die aankomt.
Ja. Ze worden via Punycode weergegeven, wat strenge ASCII-regels ten onrechte afwijzen.
Nee. Er is aantoonbare toestemming nodig, en de bewijslast ligt bij de verzender.
Bevestiging van de aanmelding per e-mail — de praktische manier om toestemming aan te tonen.