Bülten göndermek isteyen haber sitelerinin çoğu bu soruyu KVKK üzerinden sorar. Oysa bültenin asıl kanunu 6698 değil, 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun'dur. 6563 m.6/1 önceden onay şartını kurar, m.7 iletinin içeriğini belirler, m.8 ret hakkını ve buna uyma süresini düzenler, m.11/5 ise onayların merkezî bir sisteme aktarılmasını zorunlu kılar. 6698 bu tabloya ayrıca eklenir — çünkü topladığınız e-posta adresi aynı zamanda kişisel veridir. Bu yazı iki rejimi birlikte kuruyor.

Ticari elektronik ileti nedir?

6563 m.2/1-(c): “Ticari elektronik ileti: Telefon, çağrı merkezleri, faks, otomatik arama makineleri, akıllı ses kaydedici sistemler, elektronik posta, kısa mesaj hizmeti gibi vasıtalar kullanılarak elektronik ortamda gerçekleştirilen ve ticari amaçlarla gönderilen veri, ses ve görüntü içerikli iletileri” ifade eder.

Tanımın belirleyici unsuru “ticari amaç”tır. Reklam, promosyon, sponsorlu içerik duyurusu, abonelik kampanyası içeren bir bülten kuşkusuz bu tanıma girer. Salt haber başlıklarından oluşan, hiçbir ticari unsur taşımayan bir bültenin durumu ise gönderinin somut içeriğine göre değerlendirilir; pratikte çoğu haber bülteni en azından bir noktada ticari unsur taşıdığından, güvenli yol 6563 rejimini baştan uygulamaktır.

Önceden onay şartı — 6563 m.6

Kanunun kalbi burasıdır. “Ticari elektronik ileti gönderme şartıMADDE 6 – (1) Ticari elektronik iletiler, alıcılara ancak önceden onayları alınmak kaydıyla gönderilebilir. Bu onay, yazılı olarak veya her türlü elektronik iletişim araçlarıyla alınabilir. Kendisiyle iletişime geçilmesi amacıyla alıcının iletişim bilgilerini vermesi hâlinde, temin edilen mal veya hizmetlere ilişkin değişiklik, kullanım ve bakıma yönelik ticari elektronik iletiler için ayrıca onay alınmaz.”

“(2) Esnaf ve tacirlere önceden onay alınmaksızın ticari elektronik iletiler gönderilebilir.”

Üç sonucu not edin. Birincisi model opt-in'dir: onay olmadan gönderim yapılamaz, “istemiyorsanız çıkın” yaklaşımı kanuna aykırıdır. İkincisi onayın biçimi serbesttir — yazılı ya da elektronik olabilir; ama ispat yükü sizdedir. Üçüncüsü m.6/1'in son cümlesi dar bir muafiyet getirir: satın alınmış bir hizmete ilişkin değişiklik, kullanım ve bakım bildirimleri için ayrıca onay aranmaz. Bu, bir abonelik yenileme hatırlatması için geçerlidir; yeni kampanya duyurusu için değil.

İletinin içeriği — 6563 m.7

MADDE 7 – (1) Ticari elektronik iletinin içeriği, alıcıdan alınan onaya uygun olmalıdır. (2) İletide, hizmet sağlayıcının tanınmasını sağlayan bilgiler ile haberleşmenin türüne bağlı olarak telefon numarası, faks numarası, kısa mesaj numarası ve elektronik posta adresi gibi erişilebilir durumdaki iletişim bilgileri yer alır. (3) İletide, haberleşmenin türüne bağlı olarak, iletinin konusu, amacı ve başkası adına yapılması hâlinde kimin adına yapıldığına ilişkin bilgilere de yer verilir.”

Birinci fıkra sık atlanır: onayın kapsamıyla iletinin içeriği örtüşmelidir. “Günlük haber bülteni” için alınan onayla üçüncü taraf bir ürünün reklamını göndermek, m.7/1'e aykırıdır. Üçüncü fıkradaki “başkası adına yapılması hâlinde kimin adına yapıldığı” kaydı ise sponsorlu bültenler için doğrudan bağlayıcıdır.

Ret hakkı ve 3 iş günü kuralı — 6563 m.8

Alıcının ticari elektronik iletiyi reddetme hakkıMADDE 8 – (1) Alıcılar diledikleri zaman, hiçbir gerekçe belirtmeksizin ticari elektronik iletileri almayı reddedebilir. (2) Hizmet sağlayıcı ret bildiriminin, elektronik iletişim araçlarıyla kolay ve ücretsiz olarak iletilmesini sağlamakla ve gönderdiği iletide buna ilişkin gerekli bilgileri sunmakla yükümlüdür. (3) Talebin ulaşmasını müteakip hizmet sağlayıcı üç iş günü içinde alıcıya elektronik ileti göndermeyi durdurur.

YükümlülükİçerikDayanak
Önceden onayOnay alınmadan gönderim yapılamaz6563 m.6/1
Esnaf ve tacir istisnasıÖnceden onay aranmaz6563 m.6/2
İçeriğin onaya uygunluğuİleti, alınan onayın kapsamını aşamaz6563 m.7/1
Kimlik ve iletişim bilgisiİletide erişilebilir iletişim bilgileri bulunur6563 m.7/2
Konu, amaç, kimin adınaİletide açıkça belirtilir6563 m.7/3
Ret hakkıGerekçesiz, her zaman kullanılabilir6563 m.8/1
Ret kanalıKolay ve ücretsiz olmalı, iletide gösterilmeli6563 m.8/2
Ret talebine uyma süresi3 iş günü6563 m.8/3
Onayların sisteme aktarılmasıAktarılmayan onaylar geçersiz6563 m.11/5

İYS — İleti Yönetim Sistemi (6563 m.11/5)

2017 yılında 7061 sayılı Kanunla eklenen fıkra, onayların merkezî bir sisteme kaydedilmesini öngörür: “(5) Bakanlık, ticari elektronik ileti onaylarının alınmasına ve reddetme hakkının kullanılmasına imkân tanıyan bir elektronik sistem kurmaya veya kurdurmaya yetkilidir. Bu Kanun çerçevesinde alınan onaylar Bakanlıkça belirlenen süre içinde sisteme aktarılır. Sisteme aktarılmayan onaylar geçersiz kabul edilir. Alıcılar, sisteme kaydedilen onayları Bakanlıkça belirlenen süre içinde kontrol eder. Bu sürenin bitiminden sonra gönderilen ticari elektronik iletiler onaylı kabul edilir. Alıcılar tarafından reddetme hakkı bu sistem üzerinden kullanılır. Sistemin kurulması, onayların sisteme aktarılması, saklanması, reddetme hakkının sistem üzerinden kullanılması ve sistemin işleyişine ilişkin diğer usul ve esaslar yönetmelikle belirlenir.”

Fıkranın en sert cümlesi ortadaki cümledir: sisteme aktarılmayan onaylar geçersiz kabul edilir. Yani sitenizde usulüne uygun bir onay kutusu bulunması tek başına yeterli değildir; onayın sisteme aktarılmamış olması, o onayı hukuken yok hükmünde kılar.

6563'ün kişisel veri maddesi 2022'de mülga edildi

Bir dönem 6563'ün kendi içinde bir kişisel veri hükmü vardı. Bugün böyle bir hüküm yoktur: “Kişisel verilerin korunması — MADDE 10 – (Mülga: 1/7/2022-7416/4 md.)

Bunun pratik sonucu nettir: e-ticaret ve ticari ileti bağlamında kişisel veri koruması artık doğrudan 6698 sayılı Kanuna tabidir. Bülten operasyonunuzda iki kanun paralel çalışır ve birbirinin yerini tutmaz.

SoruHangi kanunHangi madde
Bu kişiye ileti gönderebilir miyim?6563m.6/1 önceden onay · m.11/5 İYS
İletinin içinde ne yazmalı?6563m.7
Çıkmak isteyene kaç günde uymalıyım?6563m.8/3 — 3 iş günü
E-posta adresini işlemem hukuka uygun mu?6698m.5 işleme şartları
Veriyi toplarken ne anlatmalıyım?6698m.10 aydınlatma
Kişi verisini silmek isterse?6698m.7 · m.11/1-e · m.13/2 (30 gün)
Liste sızarsa ne yaparım?6698m.12/5 bildirim

6698 boyutu: e-posta adresi kişisel veridir

m.3/1-(d) uyarınca kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi kişisel veridir; kişiye ait bir e-posta adresi bu tanımın içindedir. Dolayısıyla bülten listesi için m.5'te bir işleme şartı bulunmalıdır. 6563 m.6/1 kapsamında alınan onay çoğu hâlde m.5/1'deki açık rızayla örtüşür; ancak iki kavram özdeş değildir — biri ileti göndermenin, diğeri veriyi işlemenin şartıdır.

Ayrıca m.10 aydınlatma yükümlülüğü bülten formu için de doğar: veri sorumlusunun kimliği, işleme amacı, aktarılan taraflar (özellikle e-posta gönderim sağlayıcınız), toplama yöntemi ve hukuki sebep, m.11'deki haklar. Bu metnin şablonunu okur verisi aydınlatma metni yazısında verdik. Bülten faaliyetinin VERBİS envanterine nasıl gireceğini ise VERBİS kayıt zorunluluğu yazısında ele aldık.

Yayın faaliyeti için geçerli olan 6698 m.28/1-(c) istisnası bülteni kapsamaz: bülten listesi tutmak ifade özgürlüğü kapsamında bir işleme değil, ticari bir işlemedir. İstisnanın sınırlarını gazetecilik faaliyeti ve KVKK istisnası yazısında ayrıntılandırdık.

Onay kaydı ne saklanmalı?

6563 m.6/1 onayın alınmış olmasını arar; bir uyuşmazlıkta bunu ispat etmek gönderene düşer. Aşağıdaki kayıt yapısı, onayın varlığını, kapsamını ve zamanını gösterebilmek için tasarlanmıştır. Bu, kanunda birebir sayılan bir liste değil, ispat kolaylığı için önerilen bir operasyonel şablondur.

text
BÜLTEN ONAY KAYDI — SAKLANACAK ALANLAR
(operasyonel öneri; ispat kolaylığı içindir)

ONAY KAYDI
  alici_eposta        : ................................
  onay_tarih_saat     : 2026-01-01 14:32:07 (+03:00)
  onay_kanali         : web formu / mobil / yazılı
  onay_ip             : ................................
  onay_metni_surumu   : v3 (2025-11-10)
  onay_kapsami        : "gunluk haber bulteni + kampanya"
  cift_dogrulama      : evet (dogrulama e-postasi tiklandi)
  dogrulama_tarih     : 2026-01-01 14:35:11
  iys_aktarim_durumu  : aktarildi / bekliyor
  iys_aktarim_tarihi  : ................................

RET (ABONELİKTEN ÇIKMA) KAYDI
  ret_tarih_saat      : ................................
  ret_kanali          : ileti icindeki baglanti / e-posta / IYS
  listeden_dusme_anı  : ................................
  gecen_sure          : ....... (3 IS GUNU icinde olmali)


ABONELİKTEN ÇIKMA AKIŞI

  1. Her iletinin altında kolay ve ucretsiz ret baglantisi
     bulunur                                    [6563 m.8/2]
  2. Baglantiya tiklanir -> ek giris/parola istenmez
  3. Tek adimda liste disi birakilir
  4. Ekranda onay mesaji gosterilir
  5. Sistem kaydi olusturulur (yukaridaki alanlar)
  6. En gec UC IS GUNU icinde gonderim durur   [6563 m.8/3]
  7. Ret, IYS uzerinden de kullanilabilir      [6563 m.11/5]
  8. Kisi ayrica KVKK m.11/1-e uyarinca silme talep
     ederse, talep en gec 30 gun icinde sonuclandirilir
                                               [6698 m.13/2]

NOT: Ret ile silme farklidir. Ret, ileti gonderimini durdurur;
kayit ispat amaciyla saklanabilir. Silme talebi ise verinin
kendisine yoneliktir ve ayrica degerlendirilir.

Son nottaki ayrımı listeleme altyapınızda da kurun: “gönderim durduruldu” ile “kayıt silindi” iki farklı durum olmalıdır. Aksi hâlde ya ret talebini yerine getirmiş ama ispat kaydınızı kaybetmiş olursunuz, ya da silme talebini karşıladığınızı sanırken veriyi tutmaya devam edersiniz.

Yaptırımlar

6563 m.12/1 (1/7/2022 tarihli 7416 sayılı Kanunla değişik) uyarınca; “6 ncı maddesinin birinci fıkrasına veya 7 nci maddesinin birinci fıkrasına aykırı hareket eden hizmet sağlayıcılara ve aracı hizmet sağlayıcılara bin Türk lirasından beş bin Türk lirasına kadar” idari para cezası uygulanır. Aynı fıkranın (c) bendi uyarınca “8 inci maddesinin ikinci ve üçüncü fıkralarındaki yükümlülüklere aykırı hareket eden” hizmet sağlayıcılara iki bin Türk lirasından on beş bin Türk lirasına kadar idari para cezası verilir.

6698 tarafında ise m.18/1-(a) aydınlatma yükümlülüğünü yerine getirmeyenler için 5.000 Türk lirasından 100.000 Türk lirasına kadar, m.18/1-(b) veri güvenliğine ilişkin yükümlülükleri yerine getirmeyenler için 15.000 Türk lirasından 1.000.000 Türk lirasına kadar idari para cezası öngörür.