Kurumsal Uyum Rehberi
KVKK Uyumlu E-Posta Pazarlama
Açık rıza, aydınlatma, veri güvenliği ve ret hakkı. İşletmeniz için sade ve uygulanabilir bir yol haritası.
6698
sayılı Kanun
4
temel yükümlülük
Açık rıza
esaslı süreç
Esma Calisyazan Esma Calis · Son güncelleme: 2026-07-19

KVKK Uyumlu E-Posta Pazarlama: İşletmeler İçin Rehber

KVKK uyumlu e-posta pazarlama; kişilere ticari e-posta göndermeden önce açık rıza almanızı, açık ve anlaşılır bir aydınlatma metni sunmanızı, verileri güvenli biçimde saklamanızı ve her iletide kolay bir ret (abonelikten çıkma) yolu sağlamanızı gerektirir. Rıza kayıtlarını tutmak ve talep halinde verileri silmek de bu sürecin ayrılmaz parçasıdır.

Türkiye’de faaliyet gösteren bir işletmenin e-posta listesi, aslında bir kişisel veri havuzudur. Her e-posta adresi, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında korunan bir kişisel veridir. Bu yüzden liste büyütmek kadar, o listeyi hukuka uygun yönetmek de kurumsal bir sorumluluktur.

Bu rehber, KVKK’nın e-posta pazarlamayı nasıl etkilediğini, İleti Yönetim Sistemi (İYS) ile farkını ve uyum için atmanız gereken pratik adımları sade bir dille anlatır. Not: Bu yazı genel bilgilendirme amaçlıdır ve hukuki tavsiye niteliği taşımaz.

Konuya yeni mi başlıyorsunuz? Temeller için Mailsoftly blog rehberlerine göz atın, sonra bu yazıya dönün.

Kısa bilgi: Mailsoftly ile şeffaf fiyatlandırma, ücretsiz kurulum yardımı ve gerçek insan desteği. 500 kişi ve ayda 2.000 e-posta, kredi kartı gerekmez.
Mailsoftly ile ücretsiz başlayın →

Önemli Noktalar

  • E-posta adresi bir kişisel veridir; toplu mail gönderme programı kullansanız bile KVKK yükümlülükleri sizde kalır.
  • KVKK ile İYS iki ayrı rejimdir. Biri kişisel veri işlemeyi, diğeri ticari elektronik ileti onayını düzenler; ikisini birlikte sağlamak gerekir.
  • Dört temel yükümlülük öne çıkar: açık rıza, aydınlatma, veri güvenliği ve kolay ret hakkı.
  • Rıza kayıtlarını tutmak ve silme talebini karşılamak, uyumun kanıtlanabilir kısmıdır.

KVKK e-posta pazarlamayı nasıl etkiler?

KVKK, e-posta pazarlamayı “izinsiz gönderilemez” ilkesine bağlar. E-posta adresini toplamak, saklamak ve ticari amaçla kullanmak birer kişisel veri işleme faaliyetidir. Bu nedenle kime, neden ve hangi hukuki dayanakla e-posta gönderdiğinizi baştan tanımlamanız gerekir.

İşletmeniz bu verinin “veri sorumlusu” konumundadır. Yani listeyi bir ajans, bir bayi ya da bir toplu mail gönderme aracı üzerinden yönetseniz de hukuki sorumluluk sizde kalır. Kullandığınız yazılım sadece “veri işleyen” olabilir; bu, yükümlülüğü ortadan kaldırmaz.

Pratikte KVKK dört alanı etkiler: veriyi hangi rıza veya hukuki sebeple topladığınız, kişiyi nasıl bilgilendirdiğiniz, veriyi nasıl koruduğunuz ve kişinin “beni listeden çıkarın” veya “verilerimi silin” taleplerini nasıl karşıladığınız. Bu dört başlığı düzene koyduğunuzda kampanyalarınız hem hukuka uygun hem de daha güvenilir hâle gelir.

Yeterince okudunuz mu? Mailsoftly’yi 500 kişi ve ayda 2.000 e-posta ile ücretsiz deneyin, kredi kartı gerekmez.Mailsoftly ile ücretsiz başlayın →

KVKK ile İYS arasındaki fark nedir?

Kısa cevap: KVKK kişisel verinin işlenmesini düzenler, İYS ise ticari elektronik iletiye onay verilmesini yönetir. İkisi birbirinin yerine geçmez; bir kampanya için genellikle her ikisinin de gereklerini karşılamanız beklenir.

KVKK, 6698 sayılı Kanun kapsamında tüm kişisel veri işleme süreçlerini kapsar. İYS (İleti Yönetim Sistemi) ise ticari elektronik iletilerin onay ve ret kayıtlarının tutulduğu, elektronik ticaret mevzuatına dayanan ayrı bir sistemdir. Yani bir alıcının e-postasını hukuka uygun işlemeniz (KVKK) ile ona ticari ileti göndermek için onay almanız (İYS) iki farklı gerekliliktir.

Konu
KVKK
İYS
Ne düzenler
Kişisel verinin işlenmesi
Ticari iletiye onay ve ret
Temel dayanak
6698 sayılı Kanun
Elektronik ticaret mevzuatı
Odak
Veri güvenliği ve haklar
İleti onayının kaydı
Sizden beklenen
Rıza, aydınlatma, silme
Onay alma ve rette ileti durdurma

Özetle iki sistemi birbirine karıştırmayın. İYS onayınız olması, KVKK yükümlülüklerinizi otomatik olarak karşıladığınız anlamına gelmez. Sağlıklı yaklaşım, her ikisini de aynı süreç içinde tasarlamaktır.

E-posta pazarlamada açık rıza nasıl alınır?

Açık rıza; özgür iradeyle verilen, belirli bir konuya ilişkin ve bilgilendirmeye dayanan bir onaydır. Yani kişi, neye onay verdiğini net biçimde anlamalı ve bu onayı zorlama olmadan vermelidir. Önceden işaretlenmiş kutucuklar veya “kaydolursanız otomatik olarak listeye eklenirsiniz” mantığı açık rızayı karşılamaz.

Uygulamada tercih edilen yöntem, kişinin kutucuğu kendisinin işaretlediği ve isterse çift onay (double opt-in) ile e-postasını doğruladığı bir akıştır. Bu, hem rızanın gerçekliğini kanıtlanabilir kılar hem de listenizi daha temiz tutar. Rızayı ne zaman, hangi metinle ve hangi kanaldan aldığınızı kaydedin.

Geçerli bir açık rızada olması gerekenler
+Kutucuk boş gelir; onayı kişi kendisi verir.
+Ne için onay verildiği (ör. kampanya e-postaları) açıkça yazılır.
+Onay, başka bir hizmetin şartına bağlanmaz (özgür irade).
+Tarih, saat ve kaynak dahil rıza kaydı saklanır.

Satın alınmış veya nereden geldiği belirsiz listeler bu koşulları karşılamaz. Bu tür listelerle toplu mail göndermek hem KVKK açısından risk yaratır hem de teslim edilebilirliğinizi düşürür. En güvenli büyüme yolu, rızayı kendi kanallarınızdan toplamaktır.

Aydınlatma yükümlülüğü ve veri güvenliği için ne gerekir?

Aydınlatma yükümlülüğü, kişisel veriyi topladığınız anda kişiyi bilgilendirmenizi ister. Kısacası veriyi kimin, hangi amaçla, hangi hukuki sebeple işlediğini ve kişinin haklarını anlaşılır bir metinle açıklamanız gerekir. Bu metin genellikle kayıt formunun yanında veya bir bağlantı arkasında sunulur.

Aydınlatma metni tipik olarak neleri kapsar
  • Veri sorumlusunun kimliği (işletmenizin adı ve iletişim bilgisi)
  • Verinin işlenme amacı (örneğin bülten ve kampanya e-postaları)
  • Verinin hangi hukuki sebebe dayanılarak işlendiği
  • Verinin aktarılıp aktarılmadığı ve kimlere aktarıldığı
  • Kişinin sahip olduğu haklar ve başvuru yolu

Veri güvenliği ise topladığınız verileri yetkisiz erişime, kayba ve sızıntıya karşı korumanızı gerektirir. Erişim yetkilerini sınırlayın, güçlü parola ve mümkünse iki adımlı doğrulama kullanın, verileri güvenilir bir sağlayıcıda tutun ve gereğinden fazla veri toplamayın. Az veri toplamak, hem uyumu hem de riski yönetmenin en kolay yoludur.

Kullandığınız toplu mail gönderme programının güvenlik önlemlerini, veri saklama konumunu ve bir veri işleme sözleşmesi sunup sunmadığını sormak da bu sürecin parçasıdır. Resmi bilgi ve güncel kılavuzlar için Kişisel Verileri Koruma Kurumu’nun resmi web sitesini inceleyebilirsiniz.

Ret hakkı ve abonelikten çıkma nasıl sağlanır?

Ret hakkı, kişinin dilediği anda e-posta almayı durdurabilmesi demektir. Bunu sağlamanın en pratik yolu, her ticari e-postanın altında açık ve tek tıkla çalışan bir abonelikten çıkma bağlantısı bulundurmaktır. Ret talebini karmaşıklaştırmak, kişiyi giriş yapmaya zorlamak veya gizlemek doğru değildir.

Kişi listeden çıktığında bu talebi gecikmeden uygulayın ve bir daha o kişiye ticari e-posta göndermeyin. Ayrıca kişilerin “verilerimi silin” gibi taleplerini karşılamak için bir başvuru kanalı tanımlayın. İyi bir toplu mail gönderme aracı, abonelikten çıkma bağlantısını otomatik ekler ve çıkan kişileri listeden kendiliğinden ayırır.

Sık yapılan hatalar

Abonelikten çıkma bağlantısını gizlemek, ret talebini günlerce uygulamamak, listeden çıkan kişiye yeniden e-posta göndermek ve silme taleplerine yanıt vermemek. Bu hataların hepsi kolayca önlenebilir ve markaya olan güveni doğrudan etkiler.

KVKK uyumlu e-posta pazarlama için adım adım kontrol listesi

Uyumu tek seferlik bir işten çok, tekrarlanabilir bir sürece dönüştürmek en sağlıklısıdır. Aşağıdaki sıra, çoğu işletme için pratik bir başlangıç noktasıdır.

1
Veri envanteri çıkarın
Hangi e-posta verilerini nereden topladığınızı ve neden sakladığınızı listeleyin.
2
Rıza akışını düzeltin
Boş kutucuk ve tercihen çift onay kullanın; her rızayı tarih ve kaynakla kaydedin.
3
Aydınlatma metnini yayınlayın
Formun yanında erişilebilir, anlaşılır bir aydınlatma metni sunun.
4
Ret ve silme yolunu açın
Her iletide tek tıkla abonelikten çıkma sağlayın ve silme başvurusu için kanal tanımlayın.
5
Güvenlik ve tedarikçiyi denetleyin
Erişim yetkilerini sınırlayın; kullandığınız araçtan veri güvenliği ve sözleşme bilgisi isteyin.

Bu adımları bir kez kurduğunuzda, yeni her kampanya aynı temiz süreç üzerinden ilerler. Doğru bir toplu mail gönderme programı, rıza takibi, abonelikten çıkma ve liste yönetimini otomatikleştirerek uyumu günlük işinize sessizce yerleştirir.

Daha fazla rehber için Mailsoftly blog sayfasını ziyaret edin.

KVKK Uyumlu E-Posta Pazarlama: Isletmeler Icin Rehber visual 1
KVKK Uyumlu E-Posta Pazarlama: Isletmeler Icin Rehber visual 2

Sıkça Sorulan Sorular

KVKK için her e-postada açık rıza şart mı?

Ticari amaçlı e-posta pazarlamada esas olan, kişiden önceden alınmış geçerli bir açık rızadır. Rıza, her gönderimde yeniden alınmaz; bir kez usulüne uygun alınır, kaydedilir ve kişi ret hakkını kullanana kadar geçerli sayılır. Kişi listeden çıkarsa ona ticari e-posta göndermeyi durdurmanız gerekir.

İYS onayım varsa KVKK’ya da uymuş olur muyum?

Hayır. İYS onayı, ticari elektronik ileti gönderme onayını kayıt altına alır; KVKK ise kişisel verinin işlenmesini düzenleyen ayrı bir çerçevedir. İYS onayınız olsa da aydınlatma, veri güvenliği ve silme talepleri gibi KVKK yükümlülüklerini ayrıca karşılamanız beklenir.

Satın alınmış e-posta listesiyle toplu mail gönderebilir miyim?

Satın alınmış listelerde kişilerin size özgür iradeyle verdiği bir açık rıza bulunmaz, bu yüzden risklidir. Ayrıca teslim edilebilirliğinizi ve marka güvenilirliğinizi düşürür. En güvenli yol, listeyi kendi formlarınız ve kanallarınız üzerinden, rızaya dayalı olarak büyütmektir.

Kullandığım e-posta aracı KVKK sorumluluğunu üstlenir mi?

Genellikle hayır. Aracınız çoğu durumda “veri işleyen” konumundadır; asıl veri sorumlusu sizsiniz. Araç, abonelikten çıkma ve güvenlik gibi konularda işinizi kolaylaştırır, ancak rıza, aydınlatma ve silme taleplerinin hukuki sorumluluğu işletmenizde kalır.

Bu yazı hukuki tavsiye yerine geçer mi?

Hayır. Bu rehber genel bilgilendirme amaçlıdır. İşletmenize özel yükümlülükler için güncel mevzuatı ve resmi kaynakları takip etmeniz, gerektiğinde bir hukuk uzmanına danışmanız önerilir.

Mailsoftly ile kolayca mail göndermeye başlayınMailsoftly ile ücretsiz başlayın →
500 kişi, ayda 2.000 e-posta. Ücretsiz kurulum yardımı. Kredi kartı gerekmez.

Esma Calis
Esma Calis
E-posta Pazarlama Specialist at Mailsoftly
Esma is an E-posta Pazarlama Specialist at Mailsoftly who focuses on design best practices, newsletter strategy, and helping brands build stronger relationships with their subscribers through compelling email content.