Türkiye'de e-posta pazarlaması yaparken iki temel düzenlemeye uyum sağlamak gerekir: 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun. Bunlara ek olarak, ticari elektronik iletiler için İYS (İleti Yönetim Sistemi) zorunluluğu vardır. Bu üçünü doğru yönetmek hem yasal risklerden korur hem de — izinli ve temiz liste sayesinde — deliverability'nizi yükseltir.
Bu içerik bilgilendirme amaçlıdır ve hukuki tavsiye niteliği taşımaz. Kendi süreçleriniz için mutlaka hukuk danışmanınıza başvurun.
KVKK: E-posta adresi kişisel veridir
Bir e-posta adresi, bir kişiyi belirlenebilir kıldığı için kişisel veridir. İşlenmesi için açık rıza veya KVKK'da sayılan başka bir hukuki sebep gerekir. Ayrıca aydınlatma yükümlülüğü kapsamında veri sahibine hangi verinin, hangi amaçla, ne kadar süreyle işlendiği ve haklarının neler olduğu bildirilmelidir.
2024 değişikliği: Yurt dışına veri aktarımı
12.03.2024 tarihli Resmî Gazete'de yayımlanan 7499 sayılı Kanun ile KVKK'nın "Kişisel verilerin yurt dışına aktarılması" başlıklı 9. maddesi değişti ve bu değişiklik 01.06.2024'te yürürlüğe girdi. Artık yurt dışı aktarım yalnızca "açık rıza" merkezli değildir; kademeli bir sistematik geçerlidir:
- Yeterlilik kararı bulunan ülkelere aktarım,
- Yoksa uygun güvenceler (standart sözleşmeler, bağlayıcı şirket kuralları vb.),
- Bunlar da yoksa istisnai (arızi) hallerde aktarım.
Bu, verilerini yurt dışında barındıran platformlarda ek uyum yükü demektir. Verileri Türkiye'de barındırmak ise bu aktarım sürecini ve yükümlülüklerini tümüyle ortadan kaldırır.
6563 sayılı Kanun: Ticari elektronik ileti onayı
Ticari amaçlı e-postalar "ticari elektronik ileti" sayılır ve şu kurallara tabidir:
- Önceden onay (opt-in): Yönetmelikteki istisnalar dışında, alıcıya ticari elektronik ileti göndermek için önceden onayı alınmalıdır. (Tacir ve esnafa yönelik bazı istisnalar bulunur; yine de ret hakkı sunulmalıdır.)
- Ret (çıkış) imkânı: Her iletide kolay ve ücretsiz bir ret imkânı sunulmalı; ret talepleri gecikmeksizin uygulanmalıdır.
- Gönderen bilgisi: İletide gönderenin kimliği ve iletişim bilgileri açıkça yer almalıdır.
İYS: İleti Yönetim Sistemi
İYS, Ticaret Bakanlığı gözetiminde TOBB tarafından kurulan ve işletilen, ticari elektronik ileti onaylarının kaydedildiği ulusal veri tabanıdır. 6563 sayılı Kanun ve 1 Mayıs 2021'de yürürlüğe giren düzenleme uyarınca, ticari elektronik ileti gönderen tüm hizmet sağlayıcıların İYS'ye kaydolması ve alıcı onaylarını sisteme yüklemesi zorunludur.
Uygulamada İYS ile üç şeyi yapmanız beklenir:
- Aldığınız onayları İYS'ye kaydetmek,
- Gönderim öncesi alıcının onay/ret durumunu İYS'de teyit etmek (ret edenleri çıkarmak),
- Alıcı İYS üzerinden ret ederse buna uymak.
Pratik uyum kontrol listesi
- Double opt-in kullanın: Kayıt sonrası bir onay maili ile izni teyit edin. Bu hem yasal kanıt sağlar hem de liste kalitesini yükseltir.
- Onay kaynağını ve zamanını kaydedin: "Kim, ne zaman, hangi metinle onay verdi" bilgisini saklayın.
- Her e-postaya ret linki ve gönderen bilgisi ekleyin.
- Onayları İYS ile senkron tutun ve gönderim öncesi teyit edin.
- Ret ve şikâyetleri anında baskılayın (suppression), böylece bir daha o kişilere gönderim yapılmaz.
- Aydınlatma metni ve açık rıza metinlerinizi güncel tutun.
Uyum aynı zamanda daha iyi deliverability demektir
Yasal uyum yalnızca ceza riskini azaltmaz; izinli ve temiz bir liste, doğal olarak daha düşük şikâyet oranı ve daha yüksek etkileşim getirir. Bu da deliverability'nizi doğrudan iyileştirir. İzinsiz listelerin yüksek şikâyet ve spam-trap riski, hem yasal hem itibar açısından en pahalı hatadır.
SenderTR; Türkiye'de veri barındırma, double opt-in desteği, 6563 uyumlu otomatik yasal footer, İYS uyumu ve otomatik baskılama yönetimi ile bu yükümlülükleri tek platformda kolaylaştırır.