Merkuva
Tüm yazılar

27 Ağustos 2026· 4 dk okuma

Küçük işletmeler için izinli pazarlama ve KVKK'ya uygun mesajlaşma

İzin, aydınlatma, kayıt ve çıkış hakkı: DM üzerinden pazarlama yaparken hem mevzuata hem müşteriye saygılı kalmanın pratik çerçevesi.

Yazar: Merkuva Ekibi

Mesajlaşma kanalları güçlü, çünkü kişisel. Aynı sebepten hassas: insanın telefonuna girmek, bir reklam panosuna afiş asmakla aynı şey değil. Bu yazı, küçük işletmelerin DM üzerinden pazarlama yaparken izleyebileceği pratik bir çerçeve sunuyor.

Başta söyleyelim: bu yazı hukuki danışmanlık değildir. Kendi süreçleriniz için bir hukukçuya danışmanız gerekir. Buradaki amaç, o görüşmeye hazırlıklı gitmenizi sağlamak.

İzinli pazarlama ne demek

İzinli pazarlama, mesajı yalnızca almak istediğini söylemiş kişilere göndermek demektir. Basit gibi görünür ama pratikte üç ayrı şeyle karıştırılır:

  • Numaraya sahip olmak izin değildir. Müşteri size sipariş için numarasını verdiyse, bu kampanya mesajı için onay vermiş olduğu anlamına gelmez.
  • Size yazmış olmak süresiz izin değildir. Biri bir kez soru sordu diye, aylarca kampanya gönderemezsiniz.
  • Genel bir kutucuk her şeyi kapsamaz. "Şartları kabul ediyorum" ile pazarlama izni ayrı ayrı alınmalıdır.

Aydınlatma ve açık rıza farkı

KVKK iki ayrı şeyden bahseder ve bunlar sık karıştırılır.

Aydınlatma yükümlülüğü, kişisel veriyi işlerken kişiyi bilgilendirmenizdir: kim olduğunuz, hangi veriyi topladığınız, neden topladığınız, kimlerle paylaştığınız, ne kadar süre sakladığınız ve kişinin hakları. Bu bilgilendirme her durumda gerekir.

Açık rıza ise belirli bir konuya, bilgilendirilmiş şekilde ve özgür iradeyle verilen onaydır. Her veri işleme rıza gerektirmez — sözleşmenin ifası gibi başka hukuki sebepler de vardır — ama pazarlama mesajları söz konusu olduğunda ayrı ve net bir onay almak en güvenli yoldur.

Ayrıca ticari elektronik ileti mevzuatı ve İleti Yönetim Sistemi (İYS) yükümlülükleri var. Hangi kanalların bu kapsama girdiği ve sizin işletmenizin nasıl konumlandığı, faaliyet alanınıza göre değişir. Bu konuyu mutlaka danışmanınıza sorun.

İzni nerede ve nasıl alırsınız

Birkaç pratik kural:

  • Onay kutusu önceden işaretli gelmesin. Kişi kendisi işaretlesin.
  • Pazarlama onayı, sipariş ya da üyelik onayından ayrı bir kutu olsun.
  • Metin anlaşılır olsun: "Kampanya ve indirim duyurularını WhatsApp'tan almak istiyorum."
  • DM üzerinden izin alıyorsanız açık sorun: "Yeni ürün duyurularını buradan göndermemizi ister misiniz? Evet/Hayır." Sessizliği onay saymayın.
  • Mağazada QR kod kullanıyorsanız, QR'ın açtığı sayfada aynı bilgilendirme bulunsun.

Onay metnini sonradan değiştirirseniz, eski onaylar yeni kapsamı içermez. Kapsam genişliyorsa yeniden onay alın.

Kaydı nasıl tutarsınız

Bir şikâyet geldiğinde "izin almıştık" demek yetmez, gösterebilmeniz gerekir. Her onay için şunları saklayın:

  • Tarih ve saat.
  • Kanal: web formu, mağaza, DM, telefon.
  • Onay metninin o tarihteki tam hâli (sürüm numarasıyla).
  • Kaynak bilgisi: hangi sayfa, hangi kampanya.
  • Varsa geri çekme tarihi.

Bu kaydı elle tutmak zor. Mesajlaşma altyapınız izin durumunu kişi kartında tutuyorsa işiniz kolaylaşır; WhatsApp tarafındaki izin ve şablon yönetimini WhatsApp otomasyonu sayfasında görebilirsiniz.

Çıkış kolay olmalı

İzinli pazarlamanın en çok atlanan kısmı budur. Listeden çıkmak, listeye girmek kadar kolay olmalı.

  • Pazarlama mesajlarında çıkış yolunu açıkça yazın: "Bu mesajları almak istemiyorsanız DUR yazın."
  • "Dur", "iptal", "istemiyorum" gibi yazımları da tanıyın.
  • Çıkış talebini gecikmeden işleyin ve kişiye tek bir onay mesajı gönderin.
  • Çıkan kişiye "emin misiniz" diye ikinci kez sormayın.

Önemli bir ayrım: pazarlamadan çıkmak, sipariş bildirimlerinden çıkmak anlamına gelmez. İki listeyi ayrı tutun.

Yalnızca gereken veriyi toplayın

Veri minimizasyonu hem mevzuatın hem sağduyunun gereği. Sormadan önce sorun: bu bilgiyi ne için kullanacağım?

  • Doğum tarihi gerçekten gerekiyor mu, yoksa sadece "iyi olurdu" mu?
  • TC kimlik numarasını fatura için istiyorsanız, DM'de değil güvenli bir kanalda isteyin.
  • Kart bilgisi, şifre ve benzeri hassas veriler asla DM üzerinden istenmemeli.
  • Saklama süresi belirleyin ve süresi dolan kaydı silin.

Ekip erişimi ve güvenlik

Veri koruma yalnızca dışarıyla ilgili değil. İçeride de kimin neyi görebildiği önemlidir.

  • Her ekip üyesinin kendi hesabı olsun; ortak parola kullanmayın.
  • Rolleri sınırlayın: herkesin toplu mesaj gönderebilmesi gerekmez.
  • İşten ayrılan kişinin erişimini aynı gün kapatın.
  • Müşteri verisini kişisel telefona ya da tabloya kopyalamayın.

Platform kuralları ayrı işler

Mevzuata uygun olmanız, platform kurallarına uygun olduğunuz anlamına gelmez. Meta'nın kendi politikaları var: hangi mesajın ne zaman gönderilebileceği, şablonların nasıl onaylanacağı, spam şikâyetinin hesabı nasıl etkileyeceği. İki kuralı birden gözetmeniz gerekir ve hangisi daha katıysa o geçerlidir.

Kısa kontrol listesi

  • Pazarlama için ayrı, işaretlenmemiş bir onay kutusu var mı?
  • Aydınlatma metni erişilebilir ve güncel mi?
  • Onay kayıtları tarih ve metin sürümüyle saklanıyor mu?
  • Çıkış talebi otomatik işleniyor mu?
  • Pazarlama ve işlemsel bildirim listeleri ayrı mı?
  • Ekip erişimleri rol bazlı mı?
  • Saklama süresi tanımlı mı?

Bu yedi maddeyi çözmek çoğu küçük işletme için bir günlük iştir ve sonrasında hem gönül rahatlığı hem daha temiz bir liste kazanırsınız. İzinli bir liste her zaman daha küçüktür; ama mesajlarınızı gerçekten okuyan insanlardan oluşur.

Bültene abone olun

Yeni özellikler, rehberler ve kampanyalar; ayda birkaç e-posta.

İlgili yazılar