Klopt, de situatie is erg lastig. Om een goede leverancier te kiezen moet je zelf een expert zijn, zoals gebruikelijk in de IT. De leveranciers kent de details maar de verantwoordelijkheid ligt bij de klant. Eerlijk gezegd denk ik dat we daar ook niet om heen kunnen, alleen de klant kent de bron van de data en weet of er toestemming is. Verantwoordelijkheid delen is in praktijk maar lastig want bij conflicten zal iemand een beslissing moeten nemen die dus meer verantwoordelijkheid draagt.
Diensten als zo'n massmailer zouden misschien een grote waarschuwing moeten laten zien als tracking aan gezet wordt maar goed beschouwd is de hele dienst een mogelijke overtreding. Je mag niet zomaar e-mali-adressen verzamelen en als je ze al hebt mag je niet zomaar spammen. Zo'n waarschuwing zou er dus al moeten zijn zodra je zo'n dienst in gebruik neemt. Maar ja, dat soort waarschuwingen worden vaak niet gelezen (ze klagen wel over de vervelende pop-up

en hoe langer het bericht hoe grote de kans dat d lezer afhaakt. Dat is geen excuus maar je kan er ook moeilijk om heen.
Het nadeel van de verantwoordelijkheid bij de leverancier neerleggen is dat die zelf niks kan controleren. Tegelijkertijd is er dan helemaal geen remming meer bij de klant want de leverancier draait er voor op. Wie zich niet aan de wet wil houden kiest dan een tussenpartij in een ver land dat zich niet aan onze wetten houdt. Al is dat eerlijk gezegd nu ook al de situatie, wie wil spammen heeft meer dan genoeg mogelijkheden om dat ongestraft te doen.
Een oplossing is dat de leverancier in gesprek gaat met de klant en dit soort details uitlegt en geen zaken doet als de klant niet oplet. Spotlert lijkt dat aan te bieden maar daar zal een prijskaartje aan zitten. Als het verplicht onderdeel van het product wordt lijkt het me lastig om nog te concurreren als de rest dat niet ook doet. Dat zal dus wettelijk afgedwongen moeten worden.
"Spotler garandeert 100% GDPR compliance."
Het roept de vraag op wat die garantie inhoudt. Krijgt de AP haar geld terug? Mogen ze gratis een nieuwe massmail versturen? Betaalt Spotler de (theoretische) boete? Mijn verwachtingen zijn vrij laag.