- © 2026 Mailsoftly Inc. The name "Mailsoftly" and the Mailsoftly logo are registered trademarks of Mailsoftly Inc.
yazan Esma Calis · Son güncelleme: 2026-07-19KVKK uyumlu e-posta pazarlama; kişilere ticari e-posta göndermeden önce açık rıza almanızı, açık ve anlaşılır bir aydınlatma metni sunmanızı, verileri güvenli biçimde saklamanızı ve her iletide kolay bir ret (abonelikten çıkma) yolu sağlamanızı gerektirir. Rıza kayıtlarını tutmak ve talep halinde verileri silmek de bu sürecin ayrılmaz parçasıdır.
Türkiye’de faaliyet gösteren bir işletmenin e-posta listesi, aslında bir kişisel veri havuzudur. Her e-posta adresi, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında korunan bir kişisel veridir. Bu yüzden liste büyütmek kadar, o listeyi hukuka uygun yönetmek de kurumsal bir sorumluluktur.
Bu rehber, KVKK’nın e-posta pazarlamayı nasıl etkilediğini, İleti Yönetim Sistemi (İYS) ile farkını ve uyum için atmanız gereken pratik adımları sade bir dille anlatır. Not: Bu yazı genel bilgilendirme amaçlıdır ve hukuki tavsiye niteliği taşımaz.
Konuya yeni mi başlıyorsunuz? Temeller için Mailsoftly blog rehberlerine göz atın, sonra bu yazıya dönün.
Kısa bilgi: Mailsoftly ile şeffaf fiyatlandırma, ücretsiz kurulum yardımı ve gerçek insan desteği. 500 kişi ve ayda 2.000 e-posta, kredi kartı gerekmez.
Mailsoftly ile ücretsiz başlayın →
Önemli Noktalar
KVKK, e-posta pazarlamayı “izinsiz gönderilemez” ilkesine bağlar. E-posta adresini toplamak, saklamak ve ticari amaçla kullanmak birer kişisel veri işleme faaliyetidir. Bu nedenle kime, neden ve hangi hukuki dayanakla e-posta gönderdiğinizi baştan tanımlamanız gerekir.
İşletmeniz bu verinin “veri sorumlusu” konumundadır. Yani listeyi bir ajans, bir bayi ya da bir toplu mail gönderme aracı üzerinden yönetseniz de hukuki sorumluluk sizde kalır. Kullandığınız yazılım sadece “veri işleyen” olabilir; bu, yükümlülüğü ortadan kaldırmaz.
Pratikte KVKK dört alanı etkiler: veriyi hangi rıza veya hukuki sebeple topladığınız, kişiyi nasıl bilgilendirdiğiniz, veriyi nasıl koruduğunuz ve kişinin “beni listeden çıkarın” veya “verilerimi silin” taleplerini nasıl karşıladığınız. Bu dört başlığı düzene koyduğunuzda kampanyalarınız hem hukuka uygun hem de daha güvenilir hâle gelir.
Yeterince okudunuz mu? Mailsoftly’yi 500 kişi ve ayda 2.000 e-posta ile ücretsiz deneyin, kredi kartı gerekmez.Mailsoftly ile ücretsiz başlayın →
Kısa cevap: KVKK kişisel verinin işlenmesini düzenler, İYS ise ticari elektronik iletiye onay verilmesini yönetir. İkisi birbirinin yerine geçmez; bir kampanya için genellikle her ikisinin de gereklerini karşılamanız beklenir.
KVKK, 6698 sayılı Kanun kapsamında tüm kişisel veri işleme süreçlerini kapsar. İYS (İleti Yönetim Sistemi) ise ticari elektronik iletilerin onay ve ret kayıtlarının tutulduğu, elektronik ticaret mevzuatına dayanan ayrı bir sistemdir. Yani bir alıcının e-postasını hukuka uygun işlemeniz (KVKK) ile ona ticari ileti göndermek için onay almanız (İYS) iki farklı gerekliliktir.
Özetle iki sistemi birbirine karıştırmayın. İYS onayınız olması, KVKK yükümlülüklerinizi otomatik olarak karşıladığınız anlamına gelmez. Sağlıklı yaklaşım, her ikisini de aynı süreç içinde tasarlamaktır.
Açık rıza; özgür iradeyle verilen, belirli bir konuya ilişkin ve bilgilendirmeye dayanan bir onaydır. Yani kişi, neye onay verdiğini net biçimde anlamalı ve bu onayı zorlama olmadan vermelidir. Önceden işaretlenmiş kutucuklar veya “kaydolursanız otomatik olarak listeye eklenirsiniz” mantığı açık rızayı karşılamaz.
Uygulamada tercih edilen yöntem, kişinin kutucuğu kendisinin işaretlediği ve isterse çift onay (double opt-in) ile e-postasını doğruladığı bir akıştır. Bu, hem rızanın gerçekliğini kanıtlanabilir kılar hem de listenizi daha temiz tutar. Rızayı ne zaman, hangi metinle ve hangi kanaldan aldığınızı kaydedin.
Satın alınmış veya nereden geldiği belirsiz listeler bu koşulları karşılamaz. Bu tür listelerle toplu mail göndermek hem KVKK açısından risk yaratır hem de teslim edilebilirliğinizi düşürür. En güvenli büyüme yolu, rızayı kendi kanallarınızdan toplamaktır.
Aydınlatma yükümlülüğü, kişisel veriyi topladığınız anda kişiyi bilgilendirmenizi ister. Kısacası veriyi kimin, hangi amaçla, hangi hukuki sebeple işlediğini ve kişinin haklarını anlaşılır bir metinle açıklamanız gerekir. Bu metin genellikle kayıt formunun yanında veya bir bağlantı arkasında sunulur.
Veri güvenliği ise topladığınız verileri yetkisiz erişime, kayba ve sızıntıya karşı korumanızı gerektirir. Erişim yetkilerini sınırlayın, güçlü parola ve mümkünse iki adımlı doğrulama kullanın, verileri güvenilir bir sağlayıcıda tutun ve gereğinden fazla veri toplamayın. Az veri toplamak, hem uyumu hem de riski yönetmenin en kolay yoludur.
Kullandığınız toplu mail gönderme programının güvenlik önlemlerini, veri saklama konumunu ve bir veri işleme sözleşmesi sunup sunmadığını sormak da bu sürecin parçasıdır. Resmi bilgi ve güncel kılavuzlar için Kişisel Verileri Koruma Kurumu’nun resmi web sitesini inceleyebilirsiniz.
Ret hakkı, kişinin dilediği anda e-posta almayı durdurabilmesi demektir. Bunu sağlamanın en pratik yolu, her ticari e-postanın altında açık ve tek tıkla çalışan bir abonelikten çıkma bağlantısı bulundurmaktır. Ret talebini karmaşıklaştırmak, kişiyi giriş yapmaya zorlamak veya gizlemek doğru değildir.
Kişi listeden çıktığında bu talebi gecikmeden uygulayın ve bir daha o kişiye ticari e-posta göndermeyin. Ayrıca kişilerin “verilerimi silin” gibi taleplerini karşılamak için bir başvuru kanalı tanımlayın. İyi bir toplu mail gönderme aracı, abonelikten çıkma bağlantısını otomatik ekler ve çıkan kişileri listeden kendiliğinden ayırır.
Abonelikten çıkma bağlantısını gizlemek, ret talebini günlerce uygulamamak, listeden çıkan kişiye yeniden e-posta göndermek ve silme taleplerine yanıt vermemek. Bu hataların hepsi kolayca önlenebilir ve markaya olan güveni doğrudan etkiler.
Uyumu tek seferlik bir işten çok, tekrarlanabilir bir sürece dönüştürmek en sağlıklısıdır. Aşağıdaki sıra, çoğu işletme için pratik bir başlangıç noktasıdır.
Bu adımları bir kez kurduğunuzda, yeni her kampanya aynı temiz süreç üzerinden ilerler. Doğru bir toplu mail gönderme programı, rıza takibi, abonelikten çıkma ve liste yönetimini otomatikleştirerek uyumu günlük işinize sessizce yerleştirir.
Daha fazla rehber için Mailsoftly blog sayfasını ziyaret edin.


Ticari amaçlı e-posta pazarlamada esas olan, kişiden önceden alınmış geçerli bir açık rızadır. Rıza, her gönderimde yeniden alınmaz; bir kez usulüne uygun alınır, kaydedilir ve kişi ret hakkını kullanana kadar geçerli sayılır. Kişi listeden çıkarsa ona ticari e-posta göndermeyi durdurmanız gerekir.
Hayır. İYS onayı, ticari elektronik ileti gönderme onayını kayıt altına alır; KVKK ise kişisel verinin işlenmesini düzenleyen ayrı bir çerçevedir. İYS onayınız olsa da aydınlatma, veri güvenliği ve silme talepleri gibi KVKK yükümlülüklerini ayrıca karşılamanız beklenir.
Satın alınmış listelerde kişilerin size özgür iradeyle verdiği bir açık rıza bulunmaz, bu yüzden risklidir. Ayrıca teslim edilebilirliğinizi ve marka güvenilirliğinizi düşürür. En güvenli yol, listeyi kendi formlarınız ve kanallarınız üzerinden, rızaya dayalı olarak büyütmektir.
Genellikle hayır. Aracınız çoğu durumda “veri işleyen” konumundadır; asıl veri sorumlusu sizsiniz. Araç, abonelikten çıkma ve güvenlik gibi konularda işinizi kolaylaştırır, ancak rıza, aydınlatma ve silme taleplerinin hukuki sorumluluğu işletmenizde kalır.
Hayır. Bu rehber genel bilgilendirme amaçlıdır. İşletmenize özel yükümlülükler için güncel mevzuatı ve resmi kaynakları takip etmeniz, gerektiğinde bir hukuk uzmanına danışmanız önerilir.
Mailsoftly ile kolayca mail göndermeye başlayınMailsoftly ile ücretsiz başlayın →
500 kişi, ayda 2.000 e-posta. Ücretsiz kurulum yardımı. Kredi kartı gerekmez.

E-posta pazarlamanizi guclendirin
Donusum saglayan guzel, hedefli e-postalar gonderin — ucretsiz baslayabilirsiniz.
Ucretsiz DeneyinKredi karti gerekmez