Bir startup kurduğunuzda ilk profesyonel izlenim genellikle bir e-posta adresinden gelir. ahmet@gmail.com yerine ahmet@sirketiniz.com yazan bir adres, potansiyel müşterilere ve yatırımcılara kurumsal bir mesaj verir — üstelik bu geçiş hem teknik hem de hukuki açıdan doğru yapıldığında önemli avantajlar sağlar.
Ücretsiz e-posta sağlayıcıları kişisel kullanım için yeterlidir; ancak iş yazışmalarında birkaç kritik sorun ortaya çıkar. Öncelikle güven meselesi vardır: araştırmalar, kurumsal alan adına sahip e-posta adreslerinin alıcılar tarafından daha güvenilir bulunduğunu ortaya koymaktadır. İkinci sorun ise yasal yükümlülüktür.
6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun (ETK) kapsamındaki ticari elektronik iletilerin, kimlik ve iletişim bilgilerini taşıması zorunludur. Ücretsiz bir e-posta adresiyle bu zorunlulukları yerine getirmek teknik olarak mümkün olsa da kurumsal bir alan adı hem güvenilirliği artırır hem de marka tutarlılığını destekler. Bunun yanı sıra, spam filtrelerinin gmail.com veya hotmail.com gibi ücretsiz domainlere daha fazla şüpheyle yaklaştığı bilinmektedir; çünkü bu domainler kötüye kullanım açısından yüksek risk taşır.
Kurumsal e-posta altyapısının temeli, şirketinize ait bir alan adından (domain) geçer. Alan adı kayıt işlemi için Türkiye'de en yaygın kullanılan kayıt kuruluşları arasında Türk Telekom, Natro, iHoster ve uluslararası arenada Namecheap ile Cloudflare Registrar yer almaktadır. .com.tr uzantılı alan adları yalnızca Türkiye'de tescilli ticari işletmeler tarafından alınabilir; .com uzantısı ise herhangi bir kısıtlama içermez.
Alan adınızı edindikten sonra e-posta yönlendirmesi için DNS kayıtlarını ayarlamanız gerekir. Bu kayıtların her birinin kendine özgü işlevi vardır:
Bu dört kaydın doğru yapılandırılması, e-postalarınızın spam klasörüne düşme olasılığını önemli ölçüde azaltır. 2024 yılından itibaren Google ve Yahoo, hacim gönderen göndericilerin DMARC politikası yayımlamalarını zorunlu kılmaktadır.
Startup'ların bütçe kısıtları göz önünde bulundurulduğunda doğru servis sağlayıcısını seçmek kritik önem taşır. Aşağıdaki tablo, piyasadaki başlıca seçenekleri 2025 yılı itibarıyla karşılaştırmaktadır.
| Servis | Ücretsiz Plan | Ücretli Başlangıç (kullanıcı/ay) | Depolama (ücretli) | Öne Çıkan Özellik |
|---|---|---|---|---|
| Zoho Mail | Evet (5 kullanıcı, 5 GB) | ~1 USD | 10 GB | Ücretsiz planda özel domain desteği |
| Google Workspace | Hayır | ~7 USD (Business Starter) | 30 GB | Drive, Meet, Docs entegrasyonu |
| Microsoft 365 Business Basic | Hayır | ~6 USD | 50 GB (Exchange) | Teams, SharePoint, OneDrive dahil |
| Proton Mail for Business | Hayır | ~7.99 USD | 15 GB | Uçtan uca şifreleme, gizlilik odaklı |
| ImprovMX (yönlendirme) | Evet (sınırlı) | ~9 USD/ay (alan adı) | Yok (sadece yönlendirme) | Mevcut kişisel adrese yönlendirme |
Çok erken aşamadaki startup'lar için Zoho Mail'in ücretsiz planı mantıklı bir başlangıç noktasıdır. Plan, 5 kullanıcıya kadar özel alan adıyla kurumsal e-posta sunar; ancak POP/IMAP erişimi ücretli planlara aittir. Takım 5 kişiyi aştığında veya daha fazla entegrasyona ihtiyaç duyulduğunda Google Workspace ya da Microsoft 365'e geçmek kolaylıkla yapılabilir.
Aşağıdaki adımlar, alan adınızı zaten satın aldığınızı ve DNS yönetim panelinize erişiminiz olduğunu varsayar.
zoho.com/mail adresine gidin, "Sign Up for Free" seçeneğiyle hesap oluşturun ve "Add your domain" adımını seçin.mx.zoho.com (öncelik 10) ve mx2.zoho.com (öncelik 20) gibi MX kayıtlarını belirtir. Eski MX kayıtlarınızı silip yenilerini ekleyin."v=spf1 include:zoho.com ~all" değeriyle bir TXT kaydı girin._dmarc.sirketiniz.com adında bir TXT kaydı oluşturun; başlangıç için "v=DMARC1; p=none; rua=mailto:dmarc-raporlar@sirketiniz.com" değeri kullanın. Bu politika önce izleme modunda çalışır, raporları size iletir. Sisteme güvendikten sonra p=quarantine veya p=reject'e geçebilirsiniz.mail-tester.com gibi ücretsiz araçlarla e-posta puanınızı kontrol edin; 10 üzerinden 9 ve üzeri kabul edilebilir bir başlangıçtır.Kurumsal e-posta kurulumu yalnızca teknik bir mesele değildir; Türk hukuku çerçevesinde yerine getirilmesi gereken çeşitli yükümlülükler de söz konusudur.
6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun (ETK) ve buna bağlı yönetmelikler, ticari elektronik ileti (tanıtım, pazarlama, reklam içerikli e-posta) gönderimi için önceden onay (opt-in) alınmasını zorunlu kılmaktadır. Onay alınmış olsa bile her iletide alıcının abonelikten çıkabileceği açık ve işlevsel bir bağlantı veya iletişim bilgisi bulunmalıdır.
6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) açısından bakıldığında, e-posta adresi kişisel veri niteliği taşır. Bu nedenle e-posta listelerinizi oluşturma ve işleme biçiminizin KVKK'nın 5. maddesi kapsamında bir hukuki dayanağa sahip olması gerekir. Veri sorumlusu sıfatıyla her startup'ın KVKK kapsamındaki yükümlülüklerini (aydınlatma metni, veri işleme envanteri vb.) yerine getirmesi beklenmektedir.
Bilgi Teknolojileri ve İletişim Kurumu (BTK), hizmet sağlayıcılarının belirli durumlarda bildirim yapmasını zorunlu kılmaktadır. Yılda 1 milyonun üzerinde ticari elektronik ileti gönderen işletmelerin ayrıca İleti Yönetim Sistemi (İYS) üzerinden onay yönetimi yapması gerekmektedir.
Kurumsal e-posta hesabı ele geçirildiğinde sonuçlar yıkıcı olabilir: iş yazışmalarına erişim, kimlik avı saldırıları veya finans dolandırıcılığı bunların başında gelir. Bu nedenle aşağıdaki önlemler temel güvenlik hijyeni olarak kabul edilmelidir:
Teknik olarak mümkündür; bazı sağlayıcılar MX kayıtlarını yönlendirerek bunu destekler. Ancak Google, bireysel Gmail hesaplarında özel domain yönlendirmesini uzun süredir resmi olarak desteklememektedir. Zoho Mail ve benzeri servisler bu ihtiyacı ücretsiz planlarıyla karşılar ve daha temiz bir kurumsal yapı sunar.
DNS değişikliklerinin tam olarak yayılması (propagation) genellikle 1-48 saat sürer. TTL (Time To Live) değeriniz düşükse (örneğin 300 saniye) bu süre belirgin biçimde kısalır. Değişiklik öncesinde TTL'yi düşürmek, geçişi hızlandırmak için yaygın bir yöntemdir.
Zorunlu değil, ancak 2024 itibarıyla Google ve Yahoo'nun büyük hacimli göndericiler için DMARC zorunluluğu getirdiği göz önüne alındığında, bu üç kaydın birlikte yapılandırılması güçlü bir teslimat (deliverability) oranı için kritik önem taşımaktadır. Yalnızca MX kaydıyla e-posta gönderebilirsiniz; ancak mesajlarınız spam klasörüne düşme riskiyle karşı karşıya kalır.
Minimum olarak şunları öneriyoruz: kişisel çalışan adresleri (ad.soyad@), rol bazlı genel adresler (info@, destek@, muhasebe@) ve kötüye kullanım bildirimleri için abuse@ adresi. RFC 2142, standart rol adresleri için referans niteliğinde bir belgedir.
Toplu e-posta gönderimi için ayrı bir pazarlama platformu (Mailchimp, Brevo, SendGrid veya yerli alternatifleri) kullanmak önerilir. Kurumsal alan adınızın itibarını (IP ve domain reputation) korumak için transaksiyonel ve pazarlama e-postalarını birbirinden ayırmak iyi bir uygulamadır.
Kanuna göre ticari elektronik ileti; telefon, çağrı merkezi, faks, otomatik arama makineleri, akıllı ses kaydedici sistemler, elektronik posta ve kısa mesaj hizmeti gibi elektronik iletişim araçlarıyla yapılan her türlü ticari amaçlı iletişimdir. Bu tanım oldukça geniştir; bir promosyon e-postası, bülten veya reklam içeren her mesaj bu kapsamda değerlendirilebilir.
E-posta adresi 6698 sayılı KVKK'nın 3. maddesi uyarınca kişisel veridir. Listeyi oluştururken hangi hukuki dayanağa (açık rıza, sözleşmenin ifası, meşru menfaat vb.) dayandığınızı belirleyin, aydınlatma metni sunun ve talep halinde verileri silebilecek teknik altyapıyı hazırlayın. KVKK'nın 12. maddesi, kişisel verilerin güvenliğini sağlamayı veri sorumlusuna yükler.
Hesap derhal devre dışı bırakılmalı veya şifresi değiştirilmeli, gelen e-postalar sorumlu bir kişiye yönlendirilmeli ve belirli bir süre (önerilen: en az 3 ay) arşiv olarak saklanmalıdır. Bu süreç hem bilgi güvenliği hem de olası hukuki ihtiyaçlar açısından önemlidir.
Yalnızca gelen e-postaları mevcut kişisel adresinize iletmek istiyorsanız ImprovMX veya benzeri yönlendirme servisleri düşük maliyetli bir çözüm sunar. Ancak bu yapıda e-postalarınızı kurumsal domain adınızdan gönderemezsiniz; sadece alabilirsiniz. Gerçek anlamda kurumsal bir kimlik için gönderme desteği sunan tam posta servisleri tercih edilmelidir.
Kendi posta sunucunuzu (Postfix, Dovecot gibi) kurmak mümkündür; ancak bu yaklaşım sürekli bakım, güvenlik güncellemeleri, IP itibar yönetimi ve teknik uzmanlık gerektirir. Günümüzde hazır servis kullanmak hem maliyet hem de güvenlik açısından neredeyse her startup için daha rasyoneldir. Kendi sunucunuzu işletmek yalnızca belirli uyumluluk veya veri egemenliği gereksinimleri olan durumlarda anlamlıdır.
Reklamsız, KVKK uyumlu; kurulum ve geçiş ücretsiz, mailleri biz taşırız.