Kayıt Formları Gelen Kutusunda Nasıl İstenmeyen Postalara Yol Açar
Bu sayfada
- Bir kayıt formu adresinizle neler yapabilir?
- Birinci taraf takibi ve üçüncü taraflara yayılma
- Paylaşım, liste satışı, veri ihlali ve veri toplama farklı yollardır
- Abonelikten çıkma talebi gerçekte neyi değiştirir?
- Abonelikten çıkmak neden bir adresi geri alamaz?
- Göndermeden önce kayıt formu nasıl incelenir?
- Sıkça Sorulan Sorular
ABD CAN-SPAM yasası uyarınca, abonelikten çıkma talebi yasa kapsamındaki ticari bir gönderici için gerçek bir yükümlülük doğurur. Ancak daha önce başka bir yere aktarılmış adres kopyasını geri çekmez.

Bir kayıt formu adresinizle neler yapabilir?
Bir kayıt formuna adresinizi gönderdiğinizde site bu adresi kullanabilir; adres ayrıca açıklanmış paylaşım, satış veya devir, veri ihlali ya da kamuya açık bir paylaşımdan toplanma yoluyla yayılabilir. CAN-SPAM kapsamındaki abonelikten çıkma talebi, gönderenin gelecekteki kapsama tabi pazarlama iletilerini durdurur ve abonelikten çıkarılan adresi daha sonra devretmesini kısıtlar. Ancak daha önce paylaşılmış, satılmış, sızdırılmış veya toplanmış kopyaları geri almaz.
Form yalnızca bir karakter dizisi almaz. Çalışan bir adresin yanı sıra neyle ilgilendiğiniz, hangi sayfadan geldiğiniz ve ne zaman geldiğiniz gibi bağlamsal bilgileri de alır. Bir adresi başkalarına aktarmaya değer kılan bu birleşimdir ve aşağıdaki yolların var olmasının nedeni de budur.
Belirli bir forma en başta hangi adresi vereceğinize karar veriyorsanız, O form için tek kullanımlık bir adres oluşturun ve günlük kullandığınız gelen kutusunu bu işin dışında tutabilirsiniz. Böyle bir adrese verilen ad, nasıl çalıştığını belirlemez; Tek kullanımlık, geçici ve geçici e-posta arasındaki fark bu ayrımı açıklığa kavuşturur. Aşağıdaki her şey, bir adres gönderildikten sonra başına neler geldiğiyle ilgilidir.
Bu makalenin bir sınırı var: geçerli kuralların ve yayımlanmış politikaların söylediklerine dayanarak olası yolları açıklar. Belirli bir sitenin adresinizle ne yaptığını bildiğini iddia etmez.
Birinci taraf takibi ve üçüncü taraflara yayılma
ABD CAN-SPAM yasası kapsamında abonelikten çıkma talebi, ister ilk site ister sonraki aşamadaki bir şirket olsun, kapsama tabi ticari iletiyi gönderen taraf için geçerlidir. Adresi elinde bulunduran herkes için genel bir gönderim engelleme talimatı oluşturmaz.
Sizin açınızdan gözlemlenebilen iki durum vardır ve aralarındaki ayrım hukuki değil betimleyici olsa da bunları adlandırmak yararlıdır. Bir yanda adresinizi verdiğiniz siteden gelen iletiler vardır: bültenleri, teklifleri ve ürün duyuruları. Diğer yanda ise adresinizi hiç vermediğiniz şirketlerden gelen iletiler bulunur.
Buradan çıkan temel sonuç şudur: Sonraki aşamadaki bir şirket ABD CAN-SPAM yasası kapsamında kapsama tabi ticari bir iletinin göndericisiyse kendi abonelikten çıkarma yükümlülüğü vardır. Hukuki sınırı belirleyen, adresin o göndericiye birinci taraf kullanımından mı yoksa sonraki aşamalarda yayılma yoluyla mı ulaştığı değil, kapsama tabi göndericinin kim olduğudur. Yasa, adresi elinde bulunduran herkes için genel bir gönderim engelleme talimatı oluşturmaz.
Paylaşım, liste satışı, veri ihlali ve veri toplama farklı yollardır
Adres sitenin sistemine girdikten sonra site bunu kendi iletileri için kullanabilir. Bunun dışında adres dört farklı yoldan yayılabilir ve bu yollar, bunlara karşı neler yapabileceğiniz bakımından farklılık gösterir.

Açıklanmış paylaşım. Sitenin gizlilik politikasında verileri ortaklarıyla veya bağlı kuruluşlarıyla paylaştığı belirtilir ve site de bunu yapar. Açıklama okuyabileceğiniz bir yerde yazılı olduğundan, formu göndermeden önce inceleyebileceğiniz yol budur.
Satış veya devir. Adres, bir varlık olarak başka bir şirkete geçer. Burada bilinmeye değer gerçek bir kısıtlama vardır: ABD CAN-SPAM kuralları uyarınca abonelikten çıktıktan sonra söz konusu gönderici, adresinizi bir posta listesinin parçası olarak dahi satamaz veya devredemez. Belirtilen tek istisna, göndericinin yasaya uymasına yardımcı olmak üzere görevlendirilmiş bir şirkete yapılan devirdir. Bu kısıtlama, göndericinin bundan sonra yapacaklarını bağlar; abonelikten çıkmanızdan önce devredilmiş bir kopyayı geri getirmez.
Veri ihlali. Adres, sitenin iradesi dışında sitenin kontrolünden çıkar.
Kamuya açık bir paylaşımdan toplama. Adres kamuya açık bir yerde bulunursa oradan toplanabilir. Bu yol, adresin önce kamuya açık hâle gelmesine bağlıdır; bu nedenle her kayıt için geçerli değildir.
Abonelikten çıkma talebi gerçekte neyi değiştirir?
Bunlar ABD CAN-SPAM kurallarıdır ve bir şirketin size gönderebileceği her iletiye değil, kapsama tabi ticari pazarlama e-postalarına uygulanır.
Bu kapsamda abonelikten çıkma, bir nezaket değil, belirli bir süre içinde yerine getirilmesi gereken bir yükümlülüktür. Gönderen, talebi 10 iş günü içinde yerine getirmelidir. Sunduğu abonelikten çıkma mekanizması, ileti gönderildikten sonra en az 30 gün boyunca talepleri işleyebilmelidir. Bu süre, talebinizin tamamlanması için tanınan son tarih değil, mekanizmanın ne kadar süre çalışır durumda kalacağına ilişkin bir gerekliliktir.
Kurallar, göndericinin talebi yerine getirmenin koşulu olarak sizden neler isteyebileceğini de sınırlar. Ücret talep edemez. E-posta adresi dışında kişisel kimlik bilgileri isteyemez. Ayrıca yanıt e-postası göndermek veya tek bir web sayfasını ziyaret etmek dışında herhangi bir adım atmanızı şart koşamaz.
Abonelikten çıktıktan sonra yukarıda açıklanan satış ve devir kısıtlaması o gönderici için geçerli olur. Bu kuralları ihlal eden her bir e-posta için ayrı cezalar vardır; dolayısıyla bu yükümlülük yalnızca tavsiye niteliğinde değildir, yaptırım gücüne sahiptir.
Abonelikten çıkmak neden bir adresi geri alamaz?
CAN-SPAM, kapsama tabi ticari ileti göndericilerine belirli yükümlülükler getirir. Bundan ayrı olarak, AB GDPR veya Birleşik Krallık GDPR kurallarının geçerli olduğu ve geçerli bir silinme hakkının bulunduğu durumlarda veri sorumlusu kapsama giren verileri silmelidir; 17(2) ve 19. Maddelerde yer alan sonraki aşamalara ilişkin yükümlülükler ise makul adımlar ve uygulanamazlık konusunda sınırlı istisnalar içerir. Her iki düzenleme de teknik bir geri çağırma mekanizması sağlamaz.
Devam etmeden önce önemli bir ayrım var: Pazarlamayı durdurmaya yönelik abonelikten çıkma talebi, otomatik olarak Madde 17 kapsamında bir silme talebi sayılmaz. Bunlar farklı kurallar uyarınca yapılan, kapsamları farklı taleplerdir. AB GDPR Madde 17(1) uyarınca; verilerin artık gerekli olmaması, başka bir hukuki dayanak bulunmaksızın rızanın geri çekilmesi, doğrudan pazarlamaya itiraz edilmesi, işlemenin hukuka aykırı olması veya silmenin hukuken zorunlu olması dâhil olmak üzere sıralanan gerekçelerden biri geçerliyse verilerin silinmesi gerekebilir. Madde 17(3); ifade ve bilgi özgürlüğü, yasal yükümlülükler veya kamu görevleri, halk sağlığı, gerekli şartları taşıyan arşivleme, araştırma ya da istatistik amaçları ve hukuki talepler için gerekli olan veri işlemeyi korur. ICO, Birleşik Krallık GDPR kapsamındaki benzer hakkı mutlak değil, koşullu bir hak olarak tanımlar.

Geçerli bir silme yükümlülüğü bulunduğunda sınırlar, sonraki aşamalara ilişkin yükümlülüklerde ortaya çıkar. Madde 19, bunun imkânsız olduğu veya orantısız çaba gerektirdiği durumlar dışında, veri sorumlusunun silme işlemini verilerin açıklandığı her alıcıya bildirmesini zorunlu kılar; ayrıca talebiniz üzerine bu alıcıların kimliğini size bildirmesini gerektirir. Madde 17(2), söz konusu veri sorumlusunun verileri kamuya açıkladığı ve bunları silmekle yükümlü olduğu durumlarda uygulanır. Bu durumda veri sorumlusu, mevcut teknolojiyi ve uygulama maliyetini göz önünde bulundurarak, bağlantıların, kopyaların veya çoğaltmaların silinmesine yönelik talebiniz hakkında diğer veri sorumlularını bilgilendirmek için makul adımlar atmalıdır.
Birleşik Krallık denetim otoritesinin rehberinde ayrıca bu hakkın, sonradan oluşturulan verilere değil, talebin alındığı sırada elde bulunan verilere uygulandığı belirtiliyor.
Birlikte değerlendirildiğinde başlıktaki sorunun yanıtı budur. Her iki düzenleyici çerçeve de bir şirketi harekete geçmeye zorlayabilir. Ancak hiçbiri, herhangi birine başka bir şirketin sistemlerine ulaşıp oradaki bir kopyayı silmesini sağlayan bir düğme sunmaz. Bu nedenle asıl önemli an, formu gönderdikten sonrası değil, göndermeden öncesidir.
Göndermeden önce kayıt formu nasıl incelenir?
Düğmeye basmadan önce dört şeyi okuyabilirsiniz; bunların her biri size belirli bir konuda bilgi verir.
Onay metni. Bir kutunun önceden işaretlenmiş olup olmadığına bakın ve tam olarak neye onay verdiğinizi okuyun. Bir şirketten e-posta almayı kabul etmek, şirketin bilgilerinizi iş ortaklarıyla paylaşmasına onay vermekten farklıdır.
Gizlilik politikasının veri paylaşımı bölümü. Açıklanan veri paylaşımı burada ya tarif edilir ya da bu konuda hiçbir bilgi yer almaz. Alıcı kategorilerini belirten bir politika, yalnızca verilerin üçüncü taraflarla paylaşılabileceğini söyleyen bir politikadan daha fazla bilgi verir.
Gönderenin kimliği. E-postaları gerçekte kimin göndereceğini kontrol edin. E-postalar, formunu doldurduğunuz şirket yerine bir iş ortağından veya platformdan gelecekse bunu henüz seçim yapma şansınız varken bilmenizde fayda vardır.
Belirtilen gönderim sıklığı. Ne göndereceğini ve bunu ne sıklıkla yapacağını belirten bir form, daha sonra gelen mesajları karşılaştırabileceğiniz bir taahhütte bulunmuş olur. Hiçbir şey belirtmeyen bir form ise böyle bir taahhütte bulunmuş sayılmaz.
Sıkça Sorulan Sorular
Abonelikten çıkmak, bir adresin aktif olduğunu doğrulayabilir mi?
Tanıdığınız bir göndericinin abonelikten çıkma mekanizmasını kullanın. Beklenmedik veya şüpheli bir mesajdaki bağlantılara tıklamayın; mesajı spam veya gereksiz olarak işaretleyin ve uygun olduğunda kimlik avı olarak bildirin. Soruyu doğrudan yanıtlamak gerekirse benzersiz bir bağlantı, birinin mesajla etkileşime girdiğini açığa çıkarabilir; ancak mesajın ulaşmış olması bile göndericiye zaten geçerli bir adrese sahip olduğunu göstermiştir.
Bir göndericinin adresimi başka bir şirketten aldığını nasıl anlayabilirim?
Yalnızca mesajdan şirketin adresi nereden edindiği anlaşılamayabilir. Adresinizi hiç vermediğiniz bir şirketten e-posta gelmesi, adresin sonraki bir aşamada edinildiğine dair kanıttır; ancak bunun, önceden açıklanmış bir paylaşım, veri aktarımı, veri ihlali veya herkese açık bir paylaşımdan veri toplama yoluyla gerçekleşip gerçekleşmediğini göstermez.
Gelen kutusunu değiştirmek, bir sitenin zaten elinde tuttuğu verileri kaldırır mı?
Hayır. Farklı bir gelen kutusuna geçmek, yeni e-postaların ulaşacağı yeri değiştirir. Bir şirketin zaten sakladığı verileri değiştirmez ve daha önce verdiğiniz onayı geri çekmez. Belirli bir şirketin elindeki verileri kaldırmak için, geçerli kurallar size böyle bir hak tanıyorsa bu hakkı söz konusu şirkete karşı kullanmanız gerekir. Hangi tür gelen kutusuna geçeceğiniz ayrı bir karardır ve takma ad ile ayrı gelen kutusu arasında seçim sonraki e-postaların nereye ulaşacağını belirler.
Konular

Yazar
Inbox Privacy Writer
Nora writes about what happens to an email address after you hand it over: who ends up holding it, how it reaches a marketing list, and where a throwaway address takes the pressure off. She reads the fine print on a service before recommending it, and she says so plainly when a privacy claim does not hold up.
İlgili makaleler

6 dakikalık okuma
Tek Kullanımlık, Burner veya Atmalık E-posta: Aralarındaki Fark
Burner terimi üç farklı kurulum için kullanıldığından, tek başına bu ad bir e-postanın nasıl çalıştığını göstermez. Dört kontrol, altyapıyı anlamanızı sağlar.

5 dakikalık okuma
İhtiyacınıza Uygun Geçici E-posta Hizmeti Nasıl Seçilir?
Gelen kutusuna kimlerin erişebildiğini, daha sonra yeniden erişip erişemeyeceğinizi ve adres ile mesajların ne kadar süre erişilebilir kaldığını kontrol ederek bir tek kullanımlık e-posta hizmeti seçin.

9 dakikalık okuma
Geçici E-posta ve E-posta Takma Adları: Hangisi Nasıl Seçilir?
Burada karşılaştırılan takma ad hizmetleri, iletileri normal gelen kutunuza yönlendirir; yanıtlama desteği sağlayıcıya ve plana göre değişir. Mailxus, iletileri ayrı ve yalnızca alım yapılabilen bir gelen kutusunda tutar.

5 dakikalık okuma
Doğrulama Kodu Gelmiyor mu? Nedenleri ve Çözümleri
E-posta doğrulama kodu gelmezse başka bir kod istemeden önce adresi, iletim kanalını, göndericinin durumunu ve gelen kutusuna erişiminizi kontrol edin.

6 dakikalık okuma
ChatGPT Giriş Kodları: Tek Kullanımlık E-posta Gelen Kutusunun Riskleri
OpenAI, kayıtlı e-posta adresine altı haneli bir giriş kodu gönderebilir. Bunun tek kullanımlık e-posta gelen kutusuna erişim açısından ne anlama geldiğini ve e-posta adresinizi ne zaman değiştirmeniz gerektiğini öğrenin.

6 dakikalık okuma
X Hesabınız Kilitlendi mi? E-posta, Telefon ve Kurtarma Yolları
X, her seferinde yalnızca bir doğrulama yolu gösterir; hangisinin gösterileceğini mesaj belirler. Bağlı e-posta hesabına erişimi ve doğrulanmış telefonu aynı anda kaybetmek, belgelenmiş kurtarma yollarını kapatır.

7 dakikalık okuma
Discord Sunucusu Doğrulama Seviyeleri: E-posta, Süre, Telefon
Discord'un beş sunucu doğrulama seviyesi; doğrulanmış bir e-posta, belirli bir sürenin geçmesi veya doğrulanmış bir telefon gerektirebilir. Her seviyenin ne yaptığını ve neyi kanıtlayamayacağını öğrenin.

7 dakikalık okuma
Web Siteleri Tek Kullanımlık E-posta Adreslerini Neden Engelliyor?
Sitelerin tek kullanımlık e-postaları neden reddettiği, alan adı ve risk kontrollerinin nasıl çalıştığı, her ret sinyalinin neyi gösterdiği ve atılacak güvenli bir sonraki adım.

7 dakikalık okuma
Geçici E-posta mı, İkinci Bir Gmail Hesabı mı: Hangisini Kullanmalı?
İkinci bir kişisel Gmail hesabından e-posta gönderilebilir ve bağlı olduğu Google Hesabı için belgelenmiş bir kurtarma süreci vardır. Mailxus adresinde hareketsizlik süresi sınırı yoktur, ancak erişim tokena bağlıdır.