Toplantı başına %73 daha düşük maliyet · 7 günde yayında · 5 pazarda 50+ şirket Ücretsiz GTM analizini al →
← Tüm oyunlar
gdprcold-email

Brexit sonrası İngiltere'de cold email: UK GDPR, PECR ve B2B'de ne değişti?

15 Mart 2026 · 4 dk okuma · yazan Ahmet Faruk Yilmaz, Asphia Kurucusu

Brexit sonrası İngiltere'de cold email: UK GDPR, PECR ve B2B'de ne değişti?

Özet

İngiltere'de B2B cold email, Brexit sonrasında da UK GDPR ve PECR altında yasaldır, yeter ki legitimate interest temelin olsun, business contact'lere gerçekten ilgili ol ve net bir opt-out ver. Brexit kuralları gevşetmedi, çoğu açıdan EU GDPR'ye benzeyen paralel bir UK rejimi yarattı.

Brexit sonrası İngiltere’de B2B cold email hâlâ yasaldır. Kısa cevap şu: UK, GDPR’yi domestic law olarak tuttu, yani UK GDPR, ve PECR de onun yanında yürümeye devam ediyor. Kurallar sıkıdır ama meşru outreach’e izin verirler. Uyumlu kampanya yürütmenin anahtarı da bu iki düzenleme çerçevesini anlamaktır.

Brexit Aslında Ne Değiştirdi, Ne Değiştirmedi

UK, AB’den ayrıldığında GDPR’yi çöpe atmadı. Data Protection Act 2018 üzerinden bunu UK hukukuna dahil etti ve UK GDPR’yi yarattı. ICO, yani Information Commissioner’s Office, artık European Data Protection Board yerine bu UK versiyonunu uygular.

EU merkezli olup UK contact’ları hedefliyorsan: EU GDPR, kendi tarafında veriyi nasıl işlediğini yönetir, UK GDPR ise UK data subject’lerinin haklarını yönetir. Pratikte kurallar o kadar paraleldir ki uyumlu bir EU programı büyük ihtimalle UK’de de uyumludur.

UK merkezli olup EU contact’ları hedefliyorsan: o contact’lar için EU GDPR’ye uyman gerekir. Brexit, iki yönlü bir loophole yaratmadı.

Değişen şey şudur: artık dikkate alman gereken iki ayrı regülatör vardır, ICO ve ilgili EU DPA’n. Ayrıca UK, zaman içinde EU GDPR’den daha fazla ayrışma özgürlüğüne sahiptir, ama 2026 başı itibarıyla cold email açısından bunu anlamlı biçimde yapmış değildir.

Uyman Gereken İki Kural: UK GDPR ve PECR

UK’de cold email aynı anda iki ayrı hukuki çerçeveye uymalıdır.

UK GDPR kişisel veriyi işlemek için hukuki bir dayanak ister. B2B cold email’de bu dayanak neredeyse her zaman legitimate interest’tir. Üç parçalı test şöyledir: (1) bu kişiye ulaşmak için gerçek bir ticari çıkarın vardır, (2) bu çıkarı takip etmek için işlem gerekliidir, (3) senin çıkarın bireyin privacy hakkı tarafından bastırılmıyordur.

Pratikte: ürünün veya service’inle doğrudan ilgili role sahip contact’lara yaz. HR software ile ilgili bir mesajın HR Director’a gitmesi, aynı mesajın CFO’ya gitmesinden çok daha temiz biçimde balancing test’i geçer. Gerekçeni campaign’den önce belgeleyip sakla, sonra değil.

PECR (Privacy and Electronic Communications Regulations) bunun üstüne ikinci bir katman ekler. Limited company çalışanları, yani en yaygın B2B hedefinde, mesaj business ile ilgiliyse PECR önceden consent istemez. Sole trader’lar ve bazı partnership’ler ise tüketiciye daha yakın değerlendirilir ve standart daha sıkıdır.

Her email’de net bir opt-out mekanizması mutlaka olsun. Bu iki rejim altında da pazarlık konusu değildir.

GDPR-native outbound sistemleri nasıl kurduğumuza daha geniş bakmak için GDPR-compliant cold email agency rehberimize bak.

Insanity Wolf memesi: Brexit sonrası GDPR kalktı sananlara UK GDPR'ın aynı kurallarla ICO tarafından uygulandığını söyleyerek cevap veriyor. Brexit düzenleyiciyi değiştirdi, düzenlemeyi değil. UK GDPR ve AB GDPR farklı pasaportlu ikizlerdir.

Uyumlu Bir UK B2B Cold Email Nasıl Görünür

Compliance gereklilikleri soyut niyetler değil, spesifik operasyonel adımlardır.

Data sourcing: belgelenmiş kaynağı olan source’lar kullan. LinkedIn, company website’leri ve güvenilir B2B data provider’ları standarttır. Her kaydın nereden geldiğini, ne zaman toplandığını ve hangi legal basis’e dayandığını kayıt altında tut.

Targeting: offer’ını alıcının rolüyle eşleştir. UK GDPR altındaki balancing test, relevance açık olduğunda daha kolay geçilir. Satın alınmış listelere yapılan ve segmentation içermeyen toplu generic blast’lar en yüksek riskli kalıptır.

Email içeriği: kim olduğunu, neden ulaştığını ve ne istediğini dürüstçe söyle. Şirket adını, contact bilgilerini ve unsubscribe ya da opt-out link’ini ekle. ICO, disguise edilmiş commercial email’lere kötü bakar.

Suppression management: opt-out’ları anında uygula ve suppression list tut. Suppressed contact’lara yeniden email atmak, ICO complaint’ine giden en hızlı yollardan biridir.

Data retention: kişisel veriyi gerektiğinden uzun tutma. Bir kişi çoklu dokunuşa rağmen hiç cevap vermiyorsa, işlemeye devam etmek hâlâ justified mı diye kontrol et.

Bizim done-for-you cold email service’imiz bunların hepsini workflow’un içine default olarak koyar, çünkü compliance’ı checklist maddesi gibi ele almak programların yanlış yapma sebebidir.

UK Sender’ların Sık Yaptığı Hatalar

Brexit’in kuralları kaldırdığını sanmak. Kaldırmadı. Bazı sender’lar AB’den çıkmanın GDPR’den çıkmak anlamına geldiğini düşünüyor. UK GDPR, UK otoritesi tarafından uygulanan neredeyse aynı regülasyondur.

Sole trader’lar için PECR’i yok saymak. Sole trader’lar PECR altında daha çok tüketici gibi değerlendirilir. Listen tek trader’lar içeriyorsa, agency, consulting ve freelance pazarlarında sık olur, consent ya da çok net bir soft opt-in temeli gerekir.

Kayıtta legitimate interest assessment olmaması. ICO soruşturma açarsa LIA, yani Legitimate Interest Assessment belgeni isteyecektir. Bunu üretemeyen kampanyalar anında savunmasız kalır.

Deliverability hijyeni olmayan altyapıdan göndermek. Compliance hataları ve deliverability sorunları çoğu zaman birlikte gelir. Isıtılmış domain’lerden gönderim yapmak, güvenilir infrastructure kullanmak ve bounce rate’i düşük tutmak compliance’tan ayrı bir konu değildir. Aynı disiplinin sonucudur.

UK odaklı outbound programlarda B2B cold email for UK-based clients yaklaşımımızı ve deliverability ile regulatory hygiene’ı birlikte destekleyen infrastructure seçimlerini inceleyebilirsin.

Asphia UK Compliance’ı Nasıl Ele Alıyor

Kurup yönettiğimiz her campaign, documented basis olarak legitimate interest kullanır ve targeting kriterleri launch’tan önce kayda alınır. Suppression list’ler her gönderimden önce uygulanır, opt-out link’leri her mesajda vardır ve data sourcing log’lanır.

Workflow’umuzdaki human approval gate, hiçbir email’in bir contact’a ulaşmadan önce bir kişi tarafından gözden geçirilmesini sağlar. Bu sadece kalite kontrol değil, legitimate interest test’inin proportionality tarafını pratikte uygulama biçimidir.

UK audience’lara outbound yapıyorsan ve mevcut sürecinin UK GDPR ile PECR’e nasıl oturduğunu gözden geçirmek istiyorsan, done-with-you outbound engagement’ımız tam olarak bu audit ile başlar.

Yetkili UK rehberi için ICO, doğrudan marketing rehberini ico.org.uk adresinde yayınlar, PECR yorumunun birincil referansı budur.

Ücretsiz kaynak

Sinyal sıralaması mailine gelsin.

Kime soğuk email atacağımıza karar vermek için sinyalleri S'den D'ye sıralıyoruz. Listeyi bir kez gönderiyoruz. Sonrasında başka mail yok.

Sık sorulan sorular

Brexit sonrası İngiltere'de cold email yasal mı?

Evet. İngiltere'de B2B cold email, UK GDPR ve PECR altında hâlâ yasaldır. Legitimate interest temelin olmalı, email alıcının rolüyle ilgili olmalı ve net bir opt-out yolu sunmalısın. Brexit, ayrı bir UK rejimi yarattı ama temel kuralları yumuşatmadı.

Cold email için UK GDPR ile EU GDPR arasındaki fark nedir?

UK GDPR ile EU GDPR yapı olarak neredeyse aynıdır. Ana fark jurisdiction'dır: EU GDPR EEA ülkelerini, UK GDPR İngiltere'yi kapsar. Hem UK hem EU contact'lara yazıyorsan, iki rejim de kendi popülasyonları için geçerlidir. Legitimate interest mantığı iki tarafta da aynı çalışır.

UK'de business email adresleri için PECR uygulanır mı?

PECR, sole trader'lar ve bazı partnership'ler dahil olmak üzere bireylere gönderilen tüm elektronik marketing için geçerlidir, ama corporate subscriber'lar, yani limited company'ler için daha yumuşak bir standardı vardır. Limited company çalışanları için mesaj iş rolüyle alakalıysa PECR karşılanmış olur. UK GDPR buna ek olarak yine uygulanır.

UK GDPR altında B2B cold email için legitimate interest ne demek?

Legitimate interest, kişiye ulaşmak için gerçek bir iş sebebin olması, bu amaca ulaşmak için işlemenin gerekli olması ve kişinin privacy hakkının bunu aşmaması demektir. Pratikte şu anlama gelir: sadece teklifinle makul biçimde ilgili role sahip contact'lara gönder, gerekçeni belgeleyip sakla ve her zaman opt-out ver.

Brexit sonrası EU'dan UK contact'lara cold email göndermek için data transfer agreement gerekir mi?

Şu anda UK, EU tarafından uygun veri korumasına sahip kabul ediliyor, yani adequacy decision var. Bu nedenle EU'dan UK'ye transfer için şu an standard contractual clauses gerekmez, ama ICO ve European Commission güncellemelerini takip etmelisin, çünkü adequacy decision'lar değişebilir.

UK business'lerine cold email atarken UK GDPR'yi yok sayarsam ne olur?

ICO, yani Information Commissioner's Office, UK GDPR ve PECR'i uygular. Cezalar ciddi ihlallerde 17.5 million GBP veya global annual turnover'ın yüzde 4'üne kadar çıkabilir. PECR ihlalleri için ayrıca 500,000 GBP'ye kadar ayrı cezalar vardır. Uyum eksikliği sender reputation ve deliverability'ye de zarar verir.

Ahmet Faruk Yilmaz, Asphia kurucusu

Ahmet Faruk Yilmaz

Asphia kurucusu. Küçük ekipler için sinyal bazlı B2B outbound motorları kurar ve çalıştırır, beş pazardaki şirketlerle toplantı ayarladı. Soğuk e-posta, Clay, teslim edilebilirlik ve GTM mühendisliği üzerine yazıyor.

Bunu senin için çalıştıralım mı?

Ücretsiz GTM analizini al. Kuracağımız motoru tam olarak gösteririz.

Ücretsiz GTM analizini al →
Okumaya devam et