Türkiye'de Soğuk E-posta ve KVKK: B2B Outbound için Yasal Uyumluluk Rehberi
23 Mart 2026 · 3 dk okuma · yazan Ahmet Faruk Yilmaz, Asphia Kurucusu
Son kontrol 20 Eylül 2026
Özet
Türkiye'de B2B soğuk e-posta KVKK ve ticari ileti kurallarıyla birlikte değerlendirilmelidir. Meşru menfaat veya tacir/esnaf istisnası, alıcının niteliği, veri kaynağı, amaç, kanal ve güncel mevzuat koşulları incelenerek değerlendirilebilir; tek başına kampanya izni sayılmaz.
Türkiye’de B2B soğuk e-postanın uygunluğu alıcıya, amaca, veri kaynağına ve güncel kurallara göre değerlendirilmelidir. KVKK (Kişisel Verilerin Korunması Kanunu) ile Ticari İletişim ve Ticari Elektronik İletiler Hakkında Yönetmelik birlikte okunmalı; hukuk incelemesi, şeffaflık ve vazgeçme akışı gönderimden önce belgelenmelidir.
KVKK B2B Outbound’ı Nasıl Etkiler?
KVKK, 2016 yılında yürürlüğe girdi ve Türkiye’deki kişisel veri işleme faaliyetlerini düzenliyor. Temel kural basit: Bir kişiye ait veriyi işlemek için geçerli bir hukuki dayanak gerekir.
B2B soğuk e-postada meşru menfaat (KVKK Md. 5/2-f) bazı senaryolarda değerlendirilebilir; bu, otomatik bir gönderim izni değildir. Amaç, gereklilik, veri kaynağı, alıcının makul beklentisi ve temel hak/özgürlük dengesi belgelenmeli; somut kampanya için hukuk incelemesi yapılmalıdır. Şirketin satın alma direktörüne role ilgili bir mesaj örnek olabilir, ancak tek başına uygunluk kanıtı sayılmaz.
Tüketici iletişiminde kural farklıdır. Ticari İletişim Yönetmeliği tüketicinin açık onayını şart koşar. Bu yüzden B2B ve B2C outreach birbirinden net biçimde ayrılmalıdır.
Tacir/esnaf adresleri için istisna bulunsa bile ret hakkı, kimlik ve diğer mevzuat yükümlülüklerini kontrol et.
GDPR ile Fark: Ne Değişiyor?
GDPR uyumlu soğuk e-posta ile KVKK aynı kurallara tabi değildir. İki düzenlemenin yapısı benzese de uygulamaları birebir örtüşmez.
GDPR’da meşru menfaat ve ePrivacy uygulaması hedef ülkeye ve kanala göre değerlendirilir. KVKK uygulaması da somut olaya, veri kaynağına ve alıcının niteliğine göre değişebilir; iki rejimin aynı savunmayı otomatik olarak kabul ettiğini varsayma.
Pratikte her iki mevzuat da şu üç temel beklentide örtüşür:
- Veri kaynağında şeffaflık: Veriyi nereden aldığınızı belirtin.
- Alıcının rolüyle doğrudan ilgi: Mesaj işle ilgili olmalı.
- Kolayca erişilebilir bir vazgeçme mekanizması.
Bu üç kriter, her iki rejim için yapılacak uyum değerlendirmesine kanıt sağlayabilir; kampanyanın uygunluğunu tek başına garanti etmez.
KVKK Uyumlu Soğuk E-posta Nasıl Yapılandırılır?
Uyumlu bir kampanya dört noktaya dayanır:
Veri kaynağı. LinkedIn gibi kamuya açık profesyonel platformlardan veya Apollo ve Clay gibi B2B veritabanlarından alınan meslek verileri, uyum değerlendirmesinde incelenmesi gereken kaynaklardır; kamuya açık olmaları tek başına meşru menfaat kanıtı değildir. Clay ile veri zenginleştirme sırasında tutulan alanları, kaynağı ve işleme yöntemini belgeleyin.
Mesajın içeriği ve uzunluğu. E-posta kısa, net ve alıcının sektörüyle ilgili olmalıdır. Kişiselleştirmeyi özel hayata değil, profesyonel role dayandırmak meşru menfaat savunmasını güçlendirir.
Kimlik ve şeffaflık. Her e-postada gönderici şirketin adı, adresi ve iletişim bilgileri yer almalıdır. Bilgiyi nereden aldığınızı tek cümleyle açıklamak güven verir ve şikayet riskini azaltır.
Vazgeçme mekanizması. Uygulanabilir ticari ileti ve veri koruma kurallarına göre kolay, ücretsiz ve çalışır bir ret yolu sunun; kanal ve alıcı tipine göre gereken biçimi doğrulayın. Spam’e düşmeden soğuk e-posta göndermek için bu mekanizmanın çalıştığını düzenli olarak kontrol edin.
Hangi Verilerden Kaçınmalısınız?
Uyumluluk riskinizi azaltmak için şu veri türlerinden uzak durun:
- Sağlık, din ve siyasi görüş gibi özel nitelikli kişisel veriler. B2B outreach için gereksizdir ve hukuki risk doğurur.
- Çok eski veya kaynağı belirsiz listeler. Verinin ne zaman ve nasıl toplandığını bilmiyorsanız, o veriyi kullanmak meşru menfaat savunmasını zayıflatır.
- Alıcının rolüyle ilgisiz kişisel ayrıntılar. Konum çıkarımları, aile bilgileri ve sosyal medya davranışları B2B e-posta için gereksiz ve risklidir.
Uygulamada: İnsan Onayı ve Sistem Kaydı
Mevzuat uyumu kampanya öncesinde yapılan tek seferlik bir kontrol değildir. Her kararın kaydı tutulmalıdır. Outbound motor kurulumlarında e-postaları gönderimden önce insan onayından geçirmek hem uyumluluğu hem de kaliteyi korur.
Kullandığınız listeyi, listeyi ne zaman aldığınızı, gönderilen mesajı ve onaylayan kişiyi kaydedin. Olası bir KVKK incelemesinde bu kayıtlar süreç ve kararların nasıl alındığını gösterebilir; uygunluk garantisi değildir.
Asphia’nın kurduğu outbound sistemlerde her gönderim bu süreçten geçer. Kampanyayla birlikte kurum içinde denetlenebilir bir uyumluluk kaydı da bırakıyoruz. Hizmetlerimiz hakkında daha fazla bilgi alabilirsiniz.
Türkiye’de B2B outbound yürütmek için her adımı belgeleyin, mesajı alıcının işiyle ilişkilendirin ve vazgeçmeyi kolaylaştırın. KVKK uyumu bu üç noktada başlar.
Kaynaklar
Araç özellikleri ve teslimat rehberleri son kontrol tarihinde aşağıdaki resmî kaynaklardan karşılaştırıldı.
Sinyal sıralaması listesini talep et.
Outreach öncesinde gözlemlenebilir sinyalleri nasıl sıraladığımıza dair pratik bir çerçeve. Her talebi uygunluk için değerlendirir, e-postayla dönüş yapabiliriz; gönderim otomatik değildir.
Gönderdiğinde verilerin Gizlilik Politikası kapsamında işlenir.
Talebin gönderildi. Hizmet kapsamımıza uygunsa e-postayla dönüş yapabiliriz.
Son bir adım: hazır talebi şu adrese gönder: [email protected]
Sık sorulan sorular
Türkiye'de soğuk e-posta göndermek yasal mı?
B2B soğuk e-postanın uygunluğu alıcının niteliğine, amaca, veri kaynağına ve güncel KVKK ile ticari ileti kurallarına bağlıdır. Meşru menfaat veya tacir/esnaf istisnası ancak gerekli kontroller, şeffaflık ve açık vazgeçme yolu belgelenerek değerlendirilebilir; gönderimden önce hukuk incelemesi yapın.
KVKK ile GDPR arasındaki temel fark nedir?
KVKK ve GDPR farklı metinler, uygulama rehberleri ve ülke kuralları içerir. Her ikisinde de veri işleme için uygulanabilir bir hukuki dayanak ve hak/özgürlük dengesi gerekir; B2B iletişimde aynı sonucu doğurduklarını varsayma. Hedef pazarı, kanalı ve veri kaynağını ayrıca incele.
İş e-posta adresi kişisel veri sayılır mı?
Evet. Kurumsal e-posta adresi belirli bir çalışanı gösterdiği için KVKK kapsamında kişisel veri sayılabilir. Bu nedenle çalışan adreslerine yapılan outreach, info@ gibi genel şirket adreslerine gönderilen iletilerden daha dikkatli bir hukuki çerçeve gerektirir.
Soğuk e-posta için onay almak zorunda mıyım?
Tüketici iletişiminde ön onay ve ret kuralları önemlidir. Tacir/esnaf adresleri için ilgili ticari ileti istisnası bulunabilir; ancak alıcının niteliği, ileti içeriği, kimlik bilgileri ve ret hakkı gibi koşulları güncel mevzuatla doğrula. KVKK veri işleme değerlendirmesini ayrıca yap ve gönderimden önce hukuk incelemesi al.
KVKK uyumlu bir soğuk e-postada neler olmalı?
Mesaj kısa ve alıcının rolüyle ilgili olmalıdır. Kim olduğunuzu, veriyi nereden aldığınızı ve alıcının nasıl vazgeçebileceğini açıkça belirtin. Gönderici şirketin adı, adresi ve iletişim bilgileri de eksiksiz bulunmalıdır.
KVKK ihlali durumunda ne gibi yaptırımlar uygulanır?
Kişisel Verileri Koruma Kurumu (KVKK Kurulu) idari para cezası verebilir ve veri işleme faaliyetini durdurabilir. Ceza miktarı ihlal türüne ve ölçeğine göre değişir. Sistematik uyumsuzluk itibar riskini de beraberinde getirir.
Ahmet Faruk Yilmaz
Asphia kurucusu. Küçük ekipler için sinyal bazlı B2B outbound motorları kurar ve çalıştırır. Soğuk e-posta, Clay, teslim edilebilirlik ve GTM mühendisliği üzerine yazıyor.
Bunu senin için çalıştıralım mı?
GTM analizi talep et. Uygun kapsamı birlikte netleştiririz.
Planlama çerçevesini talep et →