Toplantı başına %73 daha düşük maliyet · 7 günde yayında · 5 pazarda 50+ şirket Ücretsiz GTM analizini al →
← Tüm oyunlar
gdprcold-email

Almanya'da GDPR Cold Email: B2B Outreach İçin Net Uyum Checklist'i

27 Şubat 2026 · 4 dk okuma · yazan Ahmet Faruk Yilmaz, Asphia Kurucusu

Almanya'da GDPR Cold Email: B2B Outreach İçin Net Uyum Checklist'i

Özet

Almanya'da B2B cold email, legitimate interest'i lawful basis olarak kullanırsan, mesajı recipient'ın professional rolüyle relevant tutarsan, net bir opt-out eklersen ve opt-out olmuş hiç kimseyi bir daha aramazsan legal olabilir. Sağlam bir suppression list ve belgelenmiş data sourcing vazgeçilmezdir.

Almanya’da B2B cold email GDPR altında legal olabilir. Kısa cevap şu: lawful basis olarak legitimate interest kullan, personal inbox yerine professional role’ları hedefle, gerçek bir opt-out ekle ve her şeyi belgeleyerek ilerle. Daha uzun cevap ise, ilk sequence canlıya çıkmadan önce herkesin çalıştırması gereken bir checklist.

Almanya, çoğu AB ülkesinde olmayan bir katman daha ekler: UWG, yani Unfair Competition Act. GDPR ile birlikte bu, compliant cold email için çıtayı Fransa ya da Hollanda’ya göre biraz yükseltir, ama doğru kurulumla gayet yapılabilir.

Lawful Basis Sorusu

GDPR Article 6(1)(f) altında, legitimate interest’in recipient’ın privacy hakkını aşması halinde prospect data’sını cold outreach için işleyebilirsin. B2B email için bu test genelde üç koşulda sağlanır.

Birincisi, recipient’ın rolü teklifinle doğrudan alakalıdır. Head of Sales’e outbound tooling anlatan email atmak bu testi geçer. Aynı kişiye HR software anlatan email atmak muhtemelen geçmez.

İkincisi, o roldeki makul biri senin email’ini görünce şaşırmaz. Lead generation hakkında email alan bir B2B SaaS founder’ı şaşırmaz. Aynı email’i alan sıradan bir birey şaşırır.

Üçüncüsü, bir Legitimate Interest Assessment, yani LIA, yapmış ve belgelemişsindir. Bunun 20 sayfalık bir rapor olması gerekmez. Elinde hangi data’nın olduğu, neden elinde olduğu ve interest’in neden orantılı olduğunu anlatan tek sayfalık bir doküman accountability göstermek için yeterlidir.

Drake mem her prospektten izin almayı reddediyor, tek sayfalık meşru menfaat belgesiyle emaillemeyi onaylıyor Consent değil, tek sayfalık belge ve alakalı teklif yeterli.

Gönderim Öncesi Compliance Checklist’i

Bunu Almanya’ya giden herhangi bir sequence’ten önce çalıştır.

Data sourcing

  • Contact’lar yalnızca profesyonel platformlardan, örneğin LinkedIn, Apollo, Clay, ya da public business registry’lerden gelir. Personal email adresi yok, gmail.com, yahoo.de, web.de yok.
  • Bir prospect sorarsa kaynağı söyleyebilirsin. Bunu CRM’de ya da enrichment tool’unda belgeleyin.
  • Data güncel. Mümkünse 90 gün içinde doğrulanmış contact’lar kullan.

Email content

  • Subject line yanıltıcı değil. Var olmayan bir ilişki ima etme.
  • İlk satır kim olduğunu ve neden ulaştığını açıkça söyler.
  • Teklif, recipient’ın professional rolüyle alakalıdır, kişisel hayatıyla değil.
  • Gönderen adı ve company, persona değil, gerçek legal ad ve entity’dir.
  • Fiziksel business address signature’da yer alır, çünkü UWG bunu commercial communication için ister.

Opt-out mekanikleri

  • Her email açık ve çalışan bir unsubscribe mekanizması içerir. Reply tabanlı “reply STOP” kabul edilebilir. Tek tık link’i daha iyidir.
  • Opt-out’lar en geç 72 saat içinde işlenir. Otomatik suppression daha iyidir.
  • Suppression list, aynı company için tüm sending domain’leri ve mailbox’lar arasında paylaşılır.

Data storage

  • Prospect kayıtları access control’lü bir CRM ya da database’de tutulur.
  • Yazılı bir retention politikan vardır. 12 ile 24 ay içinde ticari ilişki oluşmayan contact’lar silinir ya da anonimleştirilir.
  • Her vendor ile data processing agreement, yani DPA, imzalanmıştır. Sending platform, CRM ve enrichment tool’lar buna dahildir.

Follow-up limitleri

  • Sequence uzunluğu makuldür. Üç ila beş touchpoint, üç ila dört hafta içinde normaldir. 90 gün boyunca bir kişiye 15 email atmak, Alman DPA’nın taciz sayabileceği bir pattern yaratır.
  • Negatif reply veren her prospect anında suppressed edilir, sadece current campaign’den çıkarılmaz.

Alman Outreach’inde En Sık Nerede Hata Yapılıyor

Almanya odaklı sequence’lerde üç hata sürekli tekrar eder.

Scraped personal email address kullanmak. Alman hukuku profesyonel ile özel alan arasındaki çizgide sıkıdır. Kişisel bir Gmail adresi, kişi şirket sahibi olsa bile, B2B contact point değildir.

Belgelenmiş LIA yokluğu. Eğer tek sayfalık bir legitimate interest assessment üretemiyorsan, compliance yerine şansa güveniyorsun demektir. Alman DPA’ları, özellikle Hamburg DPA ve Bavarian State Office for Data Protection Supervision, şikayetleri incelemede aktiftir.

Suppression list siloları. Bir kişi bir mailbox’tan opt-out olup üç gün sonra aynı company’ye ait başka bir mailbox’tan email alırsa, bu GDPR ihlalidir. Suppression merkezi olmalı.

Asphia Alman Pazarı İçin GDPR-Native Outreach’i Nasıl Yürütüyor

Asphia’nın Almanya ya da AB pazarları için kurduğu her sequence varsayılan olarak bu checklist etrafında şekillenir. Data, Clay enrichment ile profesyonel platformlardan gelir, gönderimden önce doğrulanır ve signed DPA’ları olan stack’lerde tutulur. Opt-out’lar otomatikleşmiştir ve tüm client sending infrastructure’ında merkezi olarak uygulanır.

Almanya’da outbound’u kendi stack’in içinde yürütmek isteyen şirketler için Done With You outbound modeli, compliant sistemi birlikte kurup sana devretmemiz demek. Full management isteyen ekipler için Done For You model Asphia’nın sequence’leri yürüttüğü, ama insan onayı olmadan hiçbir send’in çıkmadığı yapı.

Almanya’yı diğer Avrupa pazarlarıyla birlikte hedefliyorsan, B2B lead generation agency Europe sayfası çoklu market outreach’i ülke gerekliliklerini aynı anda karşılayacak şekilde nasıl kurduğumuzu anlatıyor.

Son Söz

Almanya’da GDPR cold email çalışır. Compliance gereklilikleri nettir ama aşırı değildir: legitimate interest belgeli olacak, professional contact’lar kullanılacak, net opt-out olacak, suppression merkezi olacak ve biri “verimi nereden aldın?” diye sorduğunda dürüstçe cevap vereceksin. Bu beş unsuru ilk email’den önce sisteme koyarsan, hukuka uygun çalışırsın.

Spam filter’ları aşan outreach kurmak hakkında, GDPR compliance ile birlikte daha fazla bilgi için AI cold email that avoids spam yazısına bak.

Ücretsiz kaynak

Sinyal sıralaması mailine gelsin.

Kime soğuk email atacağımıza karar vermek için sinyalleri S'den D'ye sıralıyoruz. Listeyi bir kez gönderiyoruz. Sonrasında başka mail yok.

Sık sorulan sorular

Almanya'da GDPR altında cold email legal mi?

Evet, B2B cold email Almanya'da GDPR altında legal olabilir, yeter ki legitimate interest'i Article 6(1)(f) olarak kullan, içeriği recipient'ın professional rolüyle relevant tut, ve açık bir unsubscribe mekanizması sun. Almanya ayrıca UWG, yani Unfair Competition Act, uyumu da ister, bu da commercial email'ler için GDPR'a ek bir katman getirir.

Alman business'larına cold email atmak için consent gerekir mi?

Hayır, eğer legitimate interest'i gösterebiliyorsan B2B cold email için açık consent gerekmez. Bu, teklifinin recipient'ın rolüyle gerçekten alakalı olması, personal email adreslerine gitmemen ve her opt-out'u anında sayman demektir. Göndermeden önce mantığını belgele.

UWG nedir ve Almanya'da cold email için neden önemli?

UWG, yani Gesetz gegen den unlauteren Wettbewerb, Almanya'nın haksız rekabet yasasıdır. Cold email açısından bu, commercial mesajların aldatıcı olmaması, göndereni net biçimde tanımlaması ve o tür commercial contact için bir tür implied ya da explicit consent vermemiş alıcılara gönderilmemesi gerektiği anlamına gelir. Net relevance taşıyan B2B email'ler genelde bu şartı karşılar.

Alman prospect data'sını GDPR altında ne kadar süre saklayabilirim?

GDPR sabit bir retention period belirlemez, ama personal data'yı yalnızca amacın için gerektiği kadar saklaman gerekir. Cold outreach için çoğu uygulayıcı, reply ya da ticari ilişki oluşmuyorsa kayıtları 12 ile 24 ay içinde siler ya da anonimleştirir. Retention politikanı yazılı olarak belgele.

Alman bir prospect'e giden her cold email'de ne olmalı?

Her cold email gönderenin tam legal adını ve company'sini, business address'i, net bir tek tık ya da reply tabanlı unsubscribe seçeneğini ve yanıltıcı olmayan bir subject line'ı içermeli. Üçüncü taraf bir kaynak kullanıyorsan, örneğin Apollo, Clay ya da LinkedIn, alıcı sorarsa kontakt bilgisini nereden aldığını söyleyebilmelisin.

Alman prospect veriyi nereden aldığımı sorarsa ne olur?

GDPR Article 13 ve 14 altında personal data'nın kaynağını açıklayabilmen gerekir. Bir contact'ı LinkedIn, Apollo ya da benzeri bir platformdan aldıysan, sorulduğunda bunu açıkça söylemelisin. Cevap verememek GDPR ihlalidir ve Almanya'daki ilgili data protection authority'ye, yani DPA'ya, şikayet yolunu açabilir.

Ahmet Faruk Yilmaz, Asphia kurucusu

Ahmet Faruk Yilmaz

Asphia kurucusu. Küçük ekipler için sinyal bazlı B2B outbound motorları kurar ve çalıştırır, beş pazardaki şirketlerle toplantı ayarladı. Soğuk e-posta, Clay, teslim edilebilirlik ve GTM mühendisliği üzerine yazıyor.

Bunu senin için çalıştıralım mı?

Ücretsiz GTM analizini al. Kuracağımız motoru tam olarak gösteririz.

Ücretsiz GTM analizini al →
Okumaya devam et