Да, для передачи персональных данных за пределы России, как правило, нужно отдельное согласие субъекта на трансграничную передачу - обычного согласия на обработку для этого недостаточно. Исключение - страны из перечня с адекватной защитой персональных данных, который ведет Роскомнадзор: туда данные можно передавать по общим основаниям без отдельного документа.
Кроме согласия есть требование локализации: базы данных граждан России должны в первую очередь находиться на серверах в России, и уже оттуда при наличии оснований данные можно передавать за рубеж, например, в CRM или сервис рассылок. Если зарубежный сервис изначально собирает и хранит данные ваших клиентов у себя, минуя российский сервер, - это уже прямое нарушение требования локализации, а не только вопрос согласия.
На практике стоит проверить два момента: есть ли у используемого сервиса дата-центр или партнер в России для первичного хранения, и входит ли страна головного офиса сервиса в перечень Роскомнадзора. Если нет - придется либо получать отдельное согласие и уведомлять Роскомнадзор о трансграничной передаче, либо искать российский аналог сервиса, что часто оказывается проще и дешевле, чем выстраивать юридическую конструкцию под иностранный.