# WhatsApp pazarlamasında GDPR ve KVKK: kontrol edilecek noktalar > WhatsApp pazarlamasında izin, aydınlatma, veri erişimi, saklama ve vazgeçme süreçlerini düzenleyin; GDPR ve KVKK değerlendirmesine hazırlıklı başlayın. _Mustafa Kuru — Kıdemli Yazılım Geliştirici · 2026-07-05 · https://palmate.ai/tr/blog/whatsapp-pazarlama-gdpr-kvkk-kontrol_ WhatsApp pazarlamasında uyum, tek bir onay kutusuyla tamamlanmaz. Mesaj izni, kişisel verinin hangi amaçla işlendiği, bilgilendirme, saklama ve vazgeçme talepleri birlikte değerlendirilmelidir. GDPR, KVKK, ticari ileti kuralları ve platform koşulları farklı yükümlülükler içerebilir. Bu rehber, işletmenin hukuk ekibiyle netleştirmesi gereken operasyon başlıklarını gösterir; her kampanya için geçerli bir uyum onayı yerine geçmez. ## Öne Çıkanlar - Mesaj izni, aydınlatma ve veri işleme dayanağı ayrı konulardır. - Vazgeçme tüm ilgili listeler ve zamanlanmış gönderimlere yansıtılmalıdır. - Veri erişimi, saklama ve aktarımı somut iş akışı üzerinden değerlendirin. ## İletişim izni ve veri işleme dayanağını ayırın Telefon numarasını bir sipariş için almak, her pazarlama amacıyla kullanılabileceği anlamına gelmez. Hangi veri için hangi amaç ve dayanağın geçerli olduğunu hukuk ekibiyle belirleyin. Açık rıza gereken durumda kapsamı anlaşılır anlatın; hizmet almakla pazarlama iznini zorunlu biçimde birleştirmeyin. [KVKK’nın ilgili kararını](https://www.kvkk.gov.tr/Icerik/7762/023-1653) inceleyin. ## İzin kaydını kullanılabilir tutun İzin tarihi, kaynağı, kullanılan açıklama ve kapsamı kaydedin. Müşteri hangi tür mesajları beklediğini anlayabilmeli. Listeleri farklı araçlara taşıdığınızda izin ve vazgeçme kayıtlarının da doğru aktarılmasını sağlayın. Bir sağlayıcı kullanmak işletmenin bütün sorumluluklarını ortadan kaldırmaz. ## Gereksiz veri toplamayı önleyin Kampanya için gerekli alanları belirleyin; sırf ileride kullanılabilir diye fazladan bilgi istemeyin. Ekiplerin erişimini görevleriyle sınırlandırın. Saklama ve silme sürelerini amaca göre tanımlayın; loglar, dışa aktarımlar ve yedekler gibi kopyaları da değerlendirin. Veri aktarımı ve sağlayıcı sözleşmelerini ayrıca inceleyin. ## Vazgeçme ve hak taleplerini işletin Mesaj istemeyen kişinin talebini yalnız görünen kampanyadan değil, zamanlanmış gönderimlerden de çıkarın. Erişim, düzeltme veya silme taleplerinin kime gideceğini belirleyin. GDPR kapsamında ilgili hakların uygulanmasına ilişkin [EDPB rehberi](https://www.edpb.europa.eu/sme/be-compliant/respect-individuals-rights_en) başlangıç kaynağı olabilir; her hakkın koşulları ayrıca değerlendirilir. ## Teknik kontrolü kampanya öncesinde yapın Test kaydıyla izin verme, vazgeçme, yeniden listeye aktarım ve planlanmış mesajın iptalini deneyin. [Bağlı araçların](/tr/entegrasyonlar) aynı tercih durumunu kullandığını kontrol edin. Metin ve süreç değişikliklerini hukuk ekibine iletin. Uyum yalnız belgeye değil, çalışan günlük işleyişe dayanır. ## Kendi iş akışınızda değerlendirin [Palmate WhatsApp çözümünü](/tr/whatsapp-chatbot) inceleyin. Kendi sisteminiz ve talepleriniz üzerinden değerlendirmek için [demo talep edin](/tr/iletisim). ## Sıkça Sorulan Sorular ### WhatsApp kullanmak tek başına uyum sağlar mı? Hayır. İşletmenin veri işleme ve iletişim süreçleri ayrıca değerlendirilmelidir. ### Hizmeti pazarlama iznine bağlayabilir miyim? Bunu varsayılan yapmayın. Rızanın serbestçe verilmesi ve ilgili yerel koşullar hukuk ekibiyle değerlendirilmelidir. ### Bu liste hukuki onay yerine geçer mi? Hayır. Kontrol başlıkları sunar; kendi faaliyetiniz ve hedef pazarınız için yetkin hukuki değerlendirme gerekir.