Avrupa'da Cold Email Unsubscribe Süreci: GDPR Uyumunu Bozmadan Opt-Out Nasıl Yönetilir
26 Mart 2026 · 4 dk okuma · yazan Ahmet Faruk Yilmaz, Asphia Kurucusu
Özet
AB prospects'e giden her cold email açık bir unsubscribe yolu içermeli, opt-out talepleri en geç 30 gün içinde, pratikte ise hemen, işlenmeli. Her talebi logla, kalıcı suppress et ve çıkarılan contact'ı bir daha geri ekleme. Scale'de GDPR-safe kalmanın yolu suppression list'tir.
Kısa cevap şu, AB’deki her prospect opt-out talebi anında işlenmeli, suppression list’e kalıcı olarak loglanmalı ve gelecekteki hiçbir campaign’e geri eklenmemeli. GDPR altında bu opsiyonel değil. Uzun cevap ise, volume büyüdükçe ayakta kalan ve operasyonu gereksiz yere kilitlemeyen bir süreç kurmaktır.
Unsubscribe Yönetimi Neden Nezaket Değil, Yasal Zorunluluk
GDPR Article 21, bireylere kişisel verilerinin direct marketing amaçlı işlenmesine itiraz etme hakkı verir. Bu itiraz gelir gelmez, o amaç için işlemeyi durdurman gerekir. Cold email tarafında bunun anlamı, contact’ı bir sonraki list refresh’inde değil, hemen suppress etmektir.
Bu, ePrivacy Directive’den ayrıdır. ePrivacy, bazı member state’lerde cookie’ler ve elektronik iletişim için consent tarafını düzenler. İkisi de AB prospect’lerine giden outbound email için geçerlidir ve aynı operasyonel sonuca çıkar, altyapın next send’den önce çalışan bir suppression mekanizmasına ihtiyaç duyar, sonra değil.
Legal çerçeveyi pratik olarak görmek istiyorsan, resmi gdpr.eu right to object sayfası not defterinde dursun.
Silmek, suppress etmek değildir. Altı ay sonra yeni import bunu ispatlıyor.
Dört Parçalı Suppression Süreci
Bunu scale’de doğru yapmak için birlikte çalışan dört parça gerekir.
1. Opt-out yakalama. Her cold email, recipient’ın friction yaşamadan kullanabileceği bir mekanizma içermeli. URL parametresi ekleyen tek tık bir link en güvenilir yöntemdir, çünkü reply takibi gerektirmez. Reply tabanlı bir komut, örneğin “Remove diye reply at”, da çalışır. Ama inbox monitoring ister, bunu çoğu ekip atlar. Hangi yöntemi kullanırsan kullan, mobile’da çalışmalı ve login ya da form doldurma istememeli.
2. Gerçek zamanlı suppression. Opt-out tetiklendiği anda contact tüm aktif sequence’lerden çıkarılmalı. Eğer sending platform’un unsubscribe için real-time webhook desteklemiyorsa, o platform Avrupa outbound’u için uygun değildir. Çoğu profesyonel tool, Smartlead, Lemlist, Instantly, Manyreach, bunu native destekler. Test basittir, bir deneme unsubscribe tetikle ve contact’ın birkaç saat değil, birkaç saniye içinde bir sonraki adımdan blocklanıp blocklanmadığını kontrol et.
3. Kalıcı suppression list. Ekiplerin en sık hata yaptığı yer burasıdır. Contact current campaign’den çıkarılır ama global suppression list’e eklenmez. Altı ay sonra yeni bir campaign Apollo ya da Clay’den taze bir liste çeker, aynı email tekrar çıkar ve kişi yeniden kontaklanır. Bu GDPR ihlalidir. Suppression list’in email address, opt-out timestamp ve channel bilgisini içermesi yeterlidir. Her yeni import’tan önce mutlaka kontrol edilmelidir. Bunun sahada nasıl çalıştığını GDPR uyumlu cold email agency modelinde operasyonel olarak görebilirsin.
4. Dokümantasyon ve audit trail. Bir data protection authority sana opt-out’ları nasıl yönettiğini sorarsa, politika dokümanı değil log göstermen gerekir. Suppression kayıtlarını outbound çalıştığın sürece sakla ve export edilebilir tut. Bu, compliance kanıtındır.
Compliance Risk Yaratan Yaygın Hatalar
GDPR sorununa dönüşen hatalar çoğu zaman kasıtlı değildir. Operasyon boşluğudur.
Unsuppressed liste import etmek. Yeni bir liste data provider’dan gelir. Birisi suppression list’e bakmadan doğrudan campaign’e import eder. Opt-out olmuş prospect’lere tekrar ulaşmanın en yaygın nedeni budur.
Unsubscribe’ı channel bazlı sanmak. Eğer biri email’den opt-out olduysa, onu email’den çıkarmak iyi bir başlangıçtır. Ama outreach’in multi-channel ise, örneğin email artı LinkedIn, net bir opt-out isteği tüm kanallarda suppression tetiklemelidir. Emin değilsen her yerde suppress et.
Sadece ESP seviyesinde suppression’a güvenmek. Email service provider kendi unsubscribe list’ini tutar. Ama bu liste CRM’ine, enrichment tool’una ya da ESP değiştirdiğinde yeni campaign’ine otomatik geçmez. Tek bir platforma bağlı olmayan kendi master suppression dosyanı tut.
Manuel opt-out için süreç olmaması. Bazı prospects link’e tıklamak yerine “please remove me” diye reply atar. Bu reply, tek tık opt-out ile aynı aciliyetle işlenmelidir. Inbox izlenmiyorsa bu talepler kaçar. AI cold email that avoids spam playbook’u compliance hygiene’nin parçası olarak inbox monitoring’i de ele alır.
Managed Outbound Sistemde Bu Nasıl Çalışır
Asphia’da suppression handling, herhangi bir campaign canlıya çıkmadan önce infrastructure’a gömülür. Her contact import’u global suppression list ile karşılaştırılır. Aktif campaign’lerden gelen unsubscribe’lar webhook ile tüm sequence’lerden anında kaldırılır. Suppression list, sending platform’dan bağımsız tutulur, böylece tool değişse bile kayıtlar kalır.
Bu, done-for-you cold email yaklaşımını, outbound’u ilk kez in-house kuran bir şirketten operasyonel olarak farklı yapan şeylerden biridir. Compliance layer sonradan yamalanmaz, önceden kurulur.
Kendi sistemini kuran ekipler için mantık aynıdır. Avrupa’daki bir prospect’e tek email atmadan önce suppression list’in mevcut olduğundan, import sırasında kontrol edildiğinden ve sending platform’un real-time opt-out webhook desteklediğinden emin ol. Bu üç şey, outbound email’deki GDPR riskinin büyük bölümünü kapsar. Geri kalanı dokümantasyondur. Avrupa’da B2B lead generation’ın nasıl yapılandırılması gerektiğine daha geniş bakmak istersen, B2B lead generation agency Europe özeti data sourcing ve compliance katmanını birlikte anlatıyor.
Unsubscribe yönetimi outbound sistem kurmanın en heyecanlı kısmı değildir. Ama sistemi çalıştırmaya devam edip edemeyeceğini belirleyen parçadır.
Sinyal sıralaması mailine gelsin.
Kime soğuk email atacağımıza karar vermek için sinyalleri S'den D'ye sıralıyoruz. Listeyi bir kez gönderiyoruz. Sonrasında başka mail yok.
Talebin alındı. Liste 24 saat içinde kutunda olacak.
Son bir adım: hazır talebi şu adrese gönder: [email protected]
Sık sorulan sorular
GDPR altında B2B cold email'de unsubscribe zorunlu mu?
GDPR, her cold email'e kelimesi kelimesine bir unsubscribe link'i koymanı şart koşmaz. Ama recipient'ın kişisel verisinin direct marketing için işlenmesine istediği anda itiraz edebilmesi ve bu itirazın hızlıca işlenmesi gerekir. Pratikte, net bir opt-out mekanizmasını her email'e koymak, support ticket açmadan bu yükümlülüğü güvenli şekilde karşılamanın tek yoludur.
GDPR unsubscribe talebini ne kadar sürede işlemeliyim?
GDPR, itiraz geldiği anda kişisel veri işlemeyi durdurmanı ve uyumu gecikmeden doğrulamanı ister. Çoğu legal yorum bunu en geç 30 gün olarak okur. Cold email tarafında ise industry standard, opt-out kaydı oluşur oluşmaz anında suppression yapmaktır.
Unsubscribed contact'ı silmek yerine suppress etmek gerekir mi?
Sadece silmek risklidir. Kaydı tamamen silersen kişinin unsubscribe ettiğine dair kanıtı kaybedersin. Sonra başka bir listede yeniden karşına çıkarsa tekrar email alabilir. Doğru yaklaşım suppression list'tir, yani email address ile opt-out timestamp saklanır, başka bir şey değil. Bu yapı gelecekteki send'leri engeller ve accountability yükümlülüğünü karşılar.
GDPR uyumlu bir cold email unsubscribe mekanizması nasıl görünmeli?
Tek tık link, reply ile kayıt alma talimatı, örneğin 'Remove diye reply at', ya da bir landing page olabilir. Temel şartlar şunlar, kolay bulunmalı, login ya da account creation istememeli ve sending platform'da anında suppression tetiklemeli. Tek tık yaklaşımı daha güçlüdür, çünkü friction şikayetleri artırır.
Unsubscribe email'in yanında LinkedIn outreach için de geçerli mi?
LinkedIn mesajları hem LinkedIn'in kendi şartlarına hem de GDPR'a tabidir. Biri senden LinkedIn üzerinden mesaj atmayı bırakmanı isterse bunu kabul etmen gerekir. Eğer talep channel agnostic ise, aynı kişiyi email dahil tüm kanallarda suppress etmelisin.
Avrupa'da her ülke için ayrı suppression list gerekir mi?
Mutlaka ülke bazında ayrı olması gerekmez, ama her contact için legal basis'i takip etmen gerekir. GDPR, AB ve EEA genelinde geçerli olduğu için Avrupa contact'larını kapsayan tek bir suppression list çoğu durumda yeterlidir. Yeter ki opt-out tarihini kaydet ve istenirse data protection authority'ye uyumu gösterebilesin.
Ahmet Faruk Yilmaz
Asphia kurucusu. Küçük ekipler için sinyal bazlı B2B outbound motorları kurar ve çalıştırır, beş pazardaki şirketlerle toplantı ayarladı. Soğuk e-posta, Clay, teslim edilebilirlik ve GTM mühendisliği üzerine yazıyor.
Bunu senin için çalıştıralım mı?
Ücretsiz GTM analizini al. Kuracağımız motoru tam olarak gösteririz.
Ücretsiz GTM analizini al →