Fransa'da B2B Soğuk E-posta: CNIL Kuralları, GDPR ve Uyumlu Şablonlar
7 Mart 2026 · 4 dk okuma · yazan Ahmet Faruk Yilmaz, Asphia Kurucusu
Özet
Fransa'da B2B cold email, CNIL kurallarına göre önceden consent olmadan yapılabilir. Mesaj alıcının profesyonel rolüyle ilgili olmalı, kimliğin açık olmalı ve net bir opt-out bulunmalıdır. GDPR legitimate interest de geçerlidir. Gmail, Hotmail gibi kişisel adresler için önceden opt-in gerekir.
Fransa’da cold email, CNIL ve AB çapındaki GDPR’ın üst üste bindiği bir alanda çalışır. Kısa cevap şu: B2B cold email Fransa’da önceden consent olmadan mümkündür, ama yalnızca belirli koşulları izlersen. Bunları kaçırırsan compliant prospecting’ten çıkar, CNIL’in aktif izlediği alana girersin.
CNIL B2B Cold Email Hakkında Gerçekte Ne Diyor?
Fransa’daki elektronik prospecting çerçevesi, CPCE yani Postal and Electronic Communications Code içindeki Article L34-5 üzerine kuruludur. Bu hüküm, AB ePrivacy Directive’i Fransa hukukuna taşır. CNIL bunu şöyle yorumlar:
- B2B için önceden consent gerekmez eğer mesaj profesyonel kapasitedeki bir profesyonele gidiyorsa ve teklif onun fonksiyonuyla ilgiliyse.
- Kişisel e-posta adresinde consent gerekir Gmail, Hotmail, Yahoo gibi adreslerde, kişi bunları bazen iş için kullansa bile.
- Her mesajda sender identity, şirket adresi ve prompt şekilde uygulanan açık bir opt-out mekanizması olmalıdır, genelde GDPR zaman çizelgeleriyle uyumlu olarak bir ay içinde.
Kritik kelime “relevant”tır. Bir satış direktörüne CRM yazılımı satan cold email relevance testini geçer. Bir hukuk firmasında HR başkanına aynı CRM’i satan mesaj geçmez. CNIL, sorulursa savunabileceğin belgelenmiş bir gerekçe bekler.
Onay formu yok. Sadece alakalı bir teklif, tek tıkla çıkan opt-out ve bir sayfalık LIA belgesi.
GDPR Üstte Durur: Legitimate Interest ve Veri İşleme
GDPR, CNIL’in consent muafiyetinin yerine geçmez; onun üstüne eklenir. Veri işlemenin yine hukuki dayanağa ihtiyacı vardır. B2B cold email için bu dayanak çoğu zaman Article 6(1)(f) altındaki legitimate interest’tir.
Buna dayanmak için hafif bir Legitimate Interest Assessment, yani LIA, gerekir. Şu 3 soruyu yanıtlar:
- Meşru amacın ne? Örneğin outreach service’inden faydalanabilecek şirketleri belirlemek.
- Bu amaç gerekli mi? Örneğin direct email kullanmak makuldür çünkü alıcı tam ICP’ndeki bir decision-maker’dır.
- Senin çıkarın bireyin haklarını aşıyor mu? Targeted bir professional address’e, opt-out içeren tek e-postada etki düşüktür, consumer blast’te değil.
Tam bir LIA’yı kamuya açman gerekmez, ama içeride belgelemen gerekir. CNIL araştırırsa bunu göstermen gerekir.
Fransa’da cold email operasyonlarını etkileyen ek GDPR yükümlülükleri:
- Data minimization: outreach için gereken alanları tut, örneğin name, company, role, email. Bunun ötesinde profil şişirme.
- Retention limits: opt-out veren contact’ları hemen suppression list’e al ve belirli bir saklama penceresinden sonra prospect list’ten çıkar, genelde privacy policy’nde belgelenen 6 ila 12 ay arası hareketsizlik.
- Data source transparency: sorulursa veriyi nereden aldığını söyleyebilmelisin. Apollo veya Clay kullanmak sorun değildir, yeter ki bu araçlar GDPR’a uyumlu olsun ve privacy policy’de veri kaynağı kategorisini belirt.
Birden fazla AB pazarında GDPR-native outbound kurmanın daha geniş çerçevesi için GDPR compliant cold email agency rehberimize bakabilirsin.
Uyumlu Bir Fransız B2B Cold Email Nasıl Görünür?
Fransız B2B prospect’e giden compliant bir cold email 5 unsur taşımalıdır:
1. Dürüst subject line. Aldatıcı header yok, sahte “Re:” zinciri yok. CNIL, opt-out uyumundan bağımsız olarak deceptive subject’ları da cezalandırabilir.
2. E-posta gövdesi veya footer içinde sender identity. Şirket adı, yasal formu, örneğin SAS, SARL, ve bir contact address. İsim ve website içeren signature block pratikte bunu karşılar.
3. Relevance signal. Teklifini onların rolü veya gözlemlediğin bir sinyalle bağlayan 1 ya da 2 cümle. Bu sadece iyi copy değil, legitimate interest gerekçenin parçasıdır.
4. Net opt-out. Reply ile çıkış ya da unsubscribe link içeren tek satırlık ifade. “Reply STOP to be removed from future emails” çalışır. Makul süre içinde uygulaman gerekir.
5. Kişisel adreslerden veri yok. Listende @gmail.com, @yahoo.fr veya benzeri consumer domain’ler varsa, göndermeden önce çıkar veya belgelenmiş prior consent al.
Scale’de ekip düzeyinde yürütüm için, compliance ile signal-based targeting’in nasıl birleştiğini B2B lead generation agency Europe özetinde görebilirsin.
Pratik Workflow: Uyumlu Ekipler Fransız Outreach’i Nasıl Kurar?
Pratikte compliance yükü göründüğü kadar ağır değildir, çünkü çoğu bir kez kurduğun altyapıdır:
- Suppression list: tüm kampanyalar across kullanılan tek dosya veya tablo. Birisi opt-out verir vermez aynı gün güncelle.
- LIA template: contact bazında değil, campaign type bazında bir sayfalık doküman. İçeride onaylı, versiyon geçmişiyle saklı.
- Data source log: contact’ı hangi tool’un, hangi tarihte, hangi alanlarla çektiği. Küçük ekipler için basit bir spreadsheet sütunu yeter.
- Privacy policy: prospecting’te kullanılan veri kategorilerini, saklama sürelerini ve erişim veya silme hakkını kapsayan, herkese açık bir sayfa.
Birden fazla Avrupa pazarında outbound yürütüyorsan, Fransa Almanya’ya göre daha permissive tarafta kalır, çünkü Almanya’da GDPR ve cold email tartışması daha serttir, ama ABD’ye göre yine daha fazla dokümantasyon ister. Fransız prospect’ler ayrıca, outreach’inde onlara yaklaşmadan önce bağlamı gerçekten anladığını gösteren kişiselleştirilmiş ve kısa mesajlara iyi yanıt verir.
Asphia’nın outbound kampanyaları ilk günden GDPR-native kurulur: cold email içindeki her iddia canlı bir kaynakla doğrulanır, legitimate interest assessment campaign setup’ın parçasıdır ve suppression list’ler otomatik tutulur. Sistemi sana kurup devredebiliriz ya da senin için yönetebiliriz, compliance katmanı baştan gömülüdür. Bunun için done-for-you cold email veya done-with-you outbound modeline bak.
Elektronik prospecting için resmi CNIL rehberi arıyorsan, CNIL sitesi (cnil.fr) profesyonel prospecting’te consent ve legitimate interest kuralları hakkında güncel sayfalar yayınlar.
Sinyal sıralaması mailine gelsin.
Kime soğuk email atacağımıza karar vermek için sinyalleri S'den D'ye sıralıyoruz. Listeyi bir kez gönderiyoruz. Sonrasında başka mail yok.
Talebin alındı. Liste 24 saat içinde kutunda olacak.
Son bir adım: hazır talebi şu adrese gönder: [email protected]
Sık sorulan sorular
Fransa'da B2B için cold email yasal mı?
Evet. CNIL, istenmeden gönderilen ticari e-postaya, mesaj alıcının iş fonksiyonuyla ilgiliyse ve opt-out içeriyorsa, profesyonel kontaklar için önceden consent olmadan izin verir. Kişisel e-posta adresleri kapsam dışıdır ve önceden opt-in gerekir.
Fransa'da B2B cold email için CNIL kuralı nedir?
CNIL guidance, B2B email prospecting'i üç koşulla izinli sayar: alıcı bir tüzel kişi ya da o kapasitede hareket eden profesyoneldir, teklif onun rolüyle ilgilidir ve her e-posta açık, çalışan bir unsubscribe mekanizması içerir.
GDPR Fransa'da cold email'e uygulanır mı?
Evet. GDPR veri işleme tarafını, yani storage, processing ve deletion konularını yönetir. Göndermeden önce kısa bir legitimate interest assessment içinde belgelenmiş hukuki dayanak gerekir, çoğu zaman legitimate interest. Suppression list'ler opt-out üzerine tutulmalıdır.
Fransız bir prospect'e şirket adresinden cold email atabilir miyim?
Evet, [email protected] gibi kurumsal adresler profesyonel veri sayılır. Outreach onun işiyle ilgiliyse ve opt-out içeriyorsa önceden consent olmadan iletişim kurabilirsin. İş için kullanılan generic bir kişisel adres bile daha sıkı kurallara tabidir.
Uyumlu bir Fransız B2B cold email neleri içermeli?
Gönderen kimliği, yani şirket adı ve kayıtlı adres, net subject line, alıcının rolüyle ilgili bir teklif açıklaması ve tek tıklamalı ya da reply bazlı bir opt-out. Önceden işaretlenmiş consent kutusu yok. Aldatıcı header yok.
Fransa'da CNIL cold email kurallarını ihlal edersem ne olur?
CNIL warning, injunction ve idari para cezası verebilir. GDPR altında cezalar küresel yıllık cironun yüzde 4'üne kadar çıkabilir. Pratikte uygulama çoğu zaman resmi bildirim ve uyum fırsatıyla başlar, ama tekrar eden ihlaller veya toplu spam daha büyük ceza çeker.
Ahmet Faruk Yilmaz
Asphia kurucusu. Küçük ekipler için sinyal bazlı B2B outbound motorları kurar ve çalıştırır, beş pazardaki şirketlerle toplantı ayarladı. Soğuk e-posta, Clay, teslim edilebilirlik ve GTM mühendisliği üzerine yazıyor.
Bunu senin için çalıştıralım mı?
Ücretsiz GTM analizini al. Kuracağımız motoru tam olarak gösteririz.
Ücretsiz GTM analizini al →