Tüm sistemler operasyonel
Connect365
Yasal· 30 Mart 2026

Abonelikten Çıkma Talebi: E-Postalarda Yasal Zorunluluk

Abonelikten Çıkma Talebi: E-Postalarda Yasal Zorunluluk

Bir e-posta listesine abone olan kullanıcı, bu aboneliğini istediği zaman ve herhangi bir gerekçe göstermeksizin sonlandırabilmelidir. Bu ilke artık sıradan bir "iyi niyet" göstergesi değil; Türk hukukunda 6563 sayılı Elektronik Ticaret Kanunu, 6698 sayılı Kişisel Verilerin Korunması Kanunu ve uluslararası düzenlemelerle güvence altına alınmış yasal bir zorunluluktur. Abonelikten çıkma mekanizmasını doğru kurmayan işletmeler idari para cezası riskiyle karşı karşıya kalmakta, üstelik e-posta teslim edilebilirlik oranlarını da olumsuz etkilemektedir.

TL;DR: Ticari e-posta gönderen her işletme, alıcılara açık ve işler bir abonelikten çıkma yolu sunmak zorundadır. 6563 sayılı ETK bu yükümlülüğü tanımlamakta, KVKK ise kişisel veri silme hakkını güvence altına almaktadır. Talebin en geç 3 iş günü içinde işleme alınmaması yasal ihlal sayılmakta ve BTK tarafından idari yaptırım uygulanabilmektedir.

Yasal Çerçeve: Hangi Kanunlar Devreye Girer?

Türkiye'de ticari elektronik ileti gönderimi birden fazla yasal düzenlemenin kapsamına girer. Bunların başında, 23 Ekim 2014 tarihinde yürürlüğe giren 6563 sayılı Elektronik Ticaret Kanunu (ETK) gelir. Kanunun 4. maddesi, ticari elektronik ileti gönderilebilmesi için alıcının önceden onay vermesini zorunlu kılmaktadır. Aynı kanunun 9. maddesi ise onayın her zaman geri alınabileceğini ve bu isteğin 3 iş günü içinde yerine getirilmesi gerektiğini hüküm altına almaktadır.

İkinci önemli düzenleme 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK)'dur. KVKK'nın 7. maddesi kişisel verilerin silinmesi veya anonim hâle getirilmesini düzenlerken, 11. maddesi veri sahiplerine işleme itiraz hakkı tanımaktadır. Abonelikten çıkma talebi eş zamanlı olarak kişisel verinin işlenmesine itiraz niteliği taşır. Bu nedenle yalnızca listeyi güncellemek yetmez; saklama amacı ortadan kalkmışsa ilgili kişisel verinin imha edilmesi de gerekebilir.

Üçüncü katman olarak Ticari İletişim ve Ticari Elektronik İletiler Hakkında Yönetmelik (Resmî Gazete: 15 Temmuz 2015, No. 29417) devreye girer. Bu yönetmelik, onay alma ve geri alma mekanizmalarını teknik ayrıntısıyla belirler; aynı zamanda BTK'nın denetim yetkisinin kapsamını çizer.

Abonelikten Çıkma Mekanizmasının Teknik Gereksinimleri

Yasal zorunluluğu karşılamak için yalnızca e-postanın altına "Abonelikten çık" yazmak yetmez. Mekanizmanın hem işlevsel hem de teknik standartları karşılaması gerekir.

List-Unsubscribe Başlığı (RFC 2369 ve RFC 8058)

RFC 2369 (1998), e-posta mesajlarına List-Unsubscribe başlığı eklenmesini tanımlamıştır. Bu başlık sayesinde Gmail, Outlook ve Apple Mail gibi e-posta istemcileri, abonelikten çıkma seçeneğini doğrudan arayüzde görünür kılabilmektedir. RFC 8058 (2017) ise tek tıkla abonelikten çıkma (one-click unsubscribe) standardını getirmiştir. Bu standartta List-Unsubscribe-Post başlığı da kullanılarak alıcı herhangi bir sayfaya yönlendirilmeden, istemci içinden tek bir HTTP POST isteğiyle listeden çıkabilmektedir.

Google, Şubat 2024 itibarıyla günlük 5.000'den fazla e-posta gönderen göndericiler için bir tıkla abonelikten çıkma desteğini zorunlu hâle getirmiştir. Yahoo Mail benzer politikayı aynı dönemde uygulamaya koymuştur. Bu gelişme, RFC 8058 uyumluluğunu fiilen sektör standardı konumuna taşımıştır.

E-Posta Gövdesindeki Bağlantı

Başlık tabanlı mekanizmanın yanı sıra, e-posta gövdesinde görünür ve tıklanabilir bir abonelikten çıkma bağlantısı bulunmak zorundadır. Bu bağlantının:

gerekir. BTK tarafından yapılan denetimlerde bu kriterlerin karşılanmadığının tespiti doğrudan yaptırım sebebi sayılmaktadır.

3 İş Günü Kuralı ve Uyumu

6563 sayılı ETK'nın 9. maddesi gereğince gönderici, abonelikten çıkma talebini en geç 3 iş günü içinde işleme almakla yükümlüdür. Yönetmelik bu süreyi tekrar etmekte ve saymanın talep gönderiminden itibaren başladığını belirtmektedir. Pratikte bu sürenin mümkün olan en kısa zamanda, tercihen anlık (real-time) veya en geç aynı gün içinde gerçekleştirilmesi hem yasal uyum hem de itibar açısından kritiktir.

Süre ihlali durumunda BTK, şikâyet üzerine veya re'sen denetim başlatabilir. 2019 yılında BTK'nın yayımladığı uygulamaya ilişkin kılavuzda, abonelikten çıkma süresinin aşılmasının tek başına yaptırım gerekçesi oluşturduğu açıkça belirtilmektedir.

Yaptırım ve Ceza Miktarları

6563 sayılı ETK'nın 12. maddesi, yasal ihlallere uygulanacak idari para cezalarını düzenlemektedir. Ceza miktarları; ihlal türüne, ihlali yapan tarafın niteliğine (gerçek veya tüzel kişi) ve tekrara göre farklılaşmaktadır. Kanun, her takvim yılında yeniden değerleme katsayısıyla güncellenmektedir; bu nedenle aşağıdaki tabloda kanunda öngörülen taban kategoriler gösterilmekte, güncel tutarlar için BTK'nın resmî duyuruları esas alınmalıdır.

td>Kişisel Verileri Koruma Kurulu tarafından ayrıca uygulanır
6563 sayılı ETK Kapsamında İdari Para Cezası Kategorileri
İhlal Türü Kanun Maddesi Muhatap Notlar
Onaysız ticari elektronik ileti gönderimi Md. 12/1-a Hizmet sağlayıcı Her ayrı ihlal için uygulanır; yeniden değerleme ile artırılır
Abonelikten çıkma talebinin 3 iş günü içinde yerine getirilmemesi Md. 12/1-b Hizmet sağlayıcı Şikâyet başına ayrı ceza kesilebilir
Abonelikten çıkma mekanizmasını işlevsiz kılma Md. 12/1-c Hizmet sağlayıcı / aracı hizmet sağlayıcı Kötü niyet karinesi oluşturur
KVKK ihlali (kişisel veri silmeme) KVKK Md. 18 Veri sorumlusu

Abonelikten Çıkma Akışının Doğru Tasarlanması

Yasal uyum sağlamak için abonelikten çıkma sürecinin uçtan uca doğru tasarlanması gerekir. Aşağıdaki adımlar hem ETK hem de RFC 8058 gereksinimlerini karşılayan bir akış için temel ilkeleri özetlemektedir.

  1. Başlık ekle: Her giden ticari e-postaya List-Unsubscribe (mailto: ve/veya https: URI ile) ve List-Unsubscribe-Post: List-Unsubscribe=One-Click başlıklarını ekle.
  2. Gövde bağlantısı: E-posta şablonunun altına okunabilir, çalışır ve doğrudan işlem yapan bir "Abonelikten çık" bağlantısı yerleştir.
  3. Token ile doğrula: Bağlantıda kişiye özgü imzalı bir token kullan; böylece üçüncü şahıslar başkasını listeden çıkaramaz. HMAC-SHA256 gibi kriptografik yöntemler yaygın kullanılır.
  4. Anlık işleme: Talep alındığında veriyi gerçek zamanlı olarak veya en geç aynı iş günü içinde sistemde güncelle.
  5. Onay e-postası gönder: İşlemin gerçekleştiğini kullanıcıya tek bir onay e-postasıyla bildir; bu onay e-postası pazarlama içeriği içermemeli.
  6. Baskı uygulama: Çıkış sayfasında "Neden ayrılıyorsunuz?" gibi zorunlu alanlar koyma; bu uygulama hem ETK'ya hem de GDPR'ye (AB vatandaşları için) aykırıdır.
  7. Kayıt tut: Abonelikten çıkma talebi ve işlem tarihini kayıt altına al; denetim sırasında ispat yükümlülüğü göndericide olduğundan bu kayıtlar kritiktir.
  8. Suppression listesi oluştur: Çıkan adresler aktif listeyi silmek yerine ayrı bir "gönderim yasaklı" (suppression) listesine alınmalı; böylece aynı adrese ilerleyen dönemde yanlışlıkla tekrar e-posta gönderilmesinin önüne geçilir.

Uluslararası Boyut: GDPR ve CAN-SPAM ile Karşılaştırma

Türk mevzuatı, uluslararası düzenlemelerle büyük ölçüde örtüşmektedir. Ancak ince farklar vardır ve uluslararası alıcılara e-posta gönderen Türk işletmelerinin bu farklılıkların farkında olması gerekir.

Abonelikten Çıkma Gereksinimleri: Türkiye, AB ve ABD Karşılaştırması
Kriter Türkiye (ETK / KVKK) AB (GDPR / ePrivacy) ABD (CAN-SPAM)
İşleme süresi 3 iş günü Makul süre (genellikle anında kabul görür) 10 iş günü
Onay modeli Açık rıza (opt-in) Açık rıza (opt-in) Ticari için opt-out geçerli
Veri silme zorunluluğu Evet (KVKK Md. 7) Evet (GDPR Md. 17 — unutulma hakkı) Hayır (yalnızca gönderim durdurulur)
Çıkış sonrası onay e-postası Zorunlu değil, önerilir Zorunlu değil, önerilir Zorunlu değil
Ücret talep etme yasağı Evet Evet Evet
Denetim kurumu BTK (ETK) / KVKK Kurulu Ulusal veri koruma otoriteleri FTC

Teslim Edilebilirliğe Etkisi

Abonelikten çıkma mekanizmasını düzgün çalıştırmak yalnızca yasal bir yükümlülük değil, aynı zamanda e-posta teslim edilebilirliğini (deliverability) doğrudan etkileyen teknik bir faktördür. Spam filtresi algoritmaları, alıcıların "Spam olarak işaretle" butonuna tıklama oranlarını (spam complaint rate) gönderici itibarı (sender reputation) için önemli bir sinyal olarak kullanır.

Kolay erişilebilen ve çalışan bir abonelikten çıkma bağlantısı, memnun olmayan alıcıların direkt spam bildirmek yerine listeden çıkmasını sağlar; bu durum şikâyet oranını düşürür. Google Postmaster Tools verilerine göre spam şikâyet oranının %0,10'u aşması gönderici itibarını olumsuz etkilemeye başlarken, %0,30'u aşması gönderilerin toplu olarak Spam klasörüne yönlendirilmesine yol açabilmektedir.

Sık Sorulan Sorular

Abonelikten çıkma bağlantısını e-postanın neresine koymam gerekir?

Türk mevzuatı belirli bir konum zorunluluğu öngörmemekle birlikte, sektör standardı e-postanın alt kısmında (footer) açıkça görünür şekilde yerleştirmektir. Küçük punto veya gri renk gibi okunmayı zorlaştıran uygulamalar ETK'nın ruhuyla çelişir ve şikâyet halinde ihlal sayılabilir.

Çıkış için alıcıdan e-posta adresini tekrar girmesini isteyebilir miyim?

Hayır. BTK denetim kılavuzu ve ETK'nın genel hükümleri, çıkış işlemini gereksiz yere zorlaştırmanın yasal ihlal oluşturduğunu belirtmektedir. Bağlantı, tıklandığında doğrudan ve ek veri girişi gerektirmeden işlem başlatmalıdır.

Abonelikten çıkan kişiye ileride tekrar e-posta gönderebilir miyim?

Yalnızca kişi yeni bir açık rıza beyan ederse. Önceki aboneliği sona eren kişiye pazarlama e-postası göndermek için ETK kapsamında taze onay alınması zorunludur. Transaksiyonel (işlem) e-postalar — sipariş onayı, şifre sıfırlama gibi — bu kapsamın dışında tutulur.

3 iş günü süresini hesaplarken resmi tatiller sayılır mı?

6563 sayılı ETK "iş günü" ifadesini kullanmaktadır. Türk hukukundaki genel ilkeye göre resmî tatil ve ulusal bayram günleri iş günü sayılmaz; dolayısıyla bu günler 3 günlük süreye dahil edilmez. Yine de uyum açısından olabildiğince erken işlem yapmak en sağlıklı yaklaşımdır.

KVKK kapsamında abonelikten çıkan kullanıcının verisini silmem zorunlu mu?

Abonelikten çıkma otomatik olarak veri silme zorunluluğu doğurmaz; ancak veri sahibi ayrıca silme talebinde bulunursa KVKK Md. 7 ve ilgili yönetmelik gereği bu talep yerine getirilmelidir. Saklama için başka bir yasal dayanak (sözleşme, kanuni yükümlülük) mevcut değilse verinin imha edilmesi gerekir.

B2B (işletmeden işletmeye) e-postalarda da abonelikten çıkma zorunluluğu var mı?

Evet. 6563 sayılı ETK ticari elektronik iletiyi alıcının niteliğine göre ayırt etmemektedir. Kurumsal adreslere gönderilen ticari nitelikteki e-postalar da aynı yükümlülüklere tabidir. Yönetmelikte "tacir" veya "esnaf" sıfatına sahip alıcılara yönelik bazı onay kolaylıkları tanınmış olsa da abonelikten çıkma hakkı her halükarda geçerliliğini korur.

E-posta servis sağlayıcım (ESP) abonelikten çıkma işlemini otomatik yönetiyorsa sorumluluk kime ait?

Yasal sorumlu her zaman göndericidir (hizmet sağlayıcı). ESP'nin teknik altyapıyı sağlaması bu sorumluluğu ortadan kaldırmaz. Hizmet sözleşmenizde ESP'nin abonelikten çıkma işlemlerini kaç saatte işlediğini ve suppression listesini nasıl yönettiğini mutlaka kontrol edin.

Bir kullanıcı abonelikten çıktıktan sonra aynı listede tekrar göründüyse ne yapmalıyım?

Bu durum ETK ihlali anlamına gelir. Suppression listesini aktif listenizle karşılaştıran otomatik bir kontrol mekanizması kurmanız gerekir. Tekrarlayan ihlaller idari para cezasının üst sınırından uygulanmasına gerekçe oluşturabilir.

Abonelikten çıkma talebini kayıt altına almak zorunda mıyım?

Mevzuat açık bir kayıt tutma yükümlülüğü getirmemekle birlikte ispat yükü gönderide olduğundan BTK veya mahkeme sürecinde talepleri belgelemeniz beklenir. Talep zamanı, işlem zamanı ve işlemi gerçekleştiren sistem bileşeninin loglanması en az 3 yıl boyunca saklanmalıdır.

SMS ve diğer kanallar için de aynı kurallar geçerli mi?

Evet. 6563 sayılı ETK ve ilgili yönetmelik yalnızca e-postayla sınırlı değildir; SMS, anlık bildirim (push notification) ve benzeri elektronik ticari iletileri de kapsar. Her kanal için o kanala özgü çıkış mekanizması sunulması gerekir — örneğin SMS için "İPTAL" kelimesiyle yanıtlama.

Kaynaklar ve İleri Okuma

Kurumsal e-postaya ₺99'a geçin

Reklamsız, KVKK uyumlu; kurulum ve geçiş ücretsiz, mailleri biz taşırız.

📞 0312 434 35 34