Gmail Tanıtım Çalışmaları için Veri Gizliliği Uyumluluğu
Küçük işletmeler için veri gizliliği uyumluluğunu, pratik e-posta iş akışları, onay şablonları, ihlal durumunda atılacak adımlar ve bir Mail Merge kontrol listesi ile öğrenin.
Potansiyel müşterilerden oluşan bir e-tabloyu içe aktardınız, kişiselleştirilmiş bir Gmail kampanyası hazırladınız ve gönderimi zamanladınız. Liste; isimleri, iş e-posta adreslerini, şirket bilgilerini, önceki etkileşimleri ve belki de daha önceki bir kampanyadan elde edilen takip sonuçlarını içeriyor. Her şey tanıdık geliyor, ancak her adım veri gizliliği uyumluluğu ile ilgili kararlar içeriyor; kişilerin nereden geldiğinden onları neden e-postayla bilgilendirdiğinize, sayfaya kimlerin erişebileceğinden kayıtların ne zaman silinmesi gerektiğine kadar.
Bir mail-merge aracı gönderimi basitleştirebilir, ancak işletmenizin yasal bir dayanağı olup olmadığına, alıcının yeterli bir bildirim alıp almadığına veya belirli bir kampanyanın alıcının yargı bölgesinde izin verilip verilmediğine karar veremez. Bu kararlar; iş akışındaki kişiler, alanlar, amaçlar, sistemler, alıcılar, saklama süresi ve mevcut haklar hakkında belgelenmiş bir inceleme gerektirir.
Gmail Tanıtım Çalışmaları Neden Gizlilik Riski Oluşturur?
Küçük bir işletme, müşterileri bir ürün güncellemesine davet etmek veya potansiyel müşterilerle bir hizmet hakkında iletişime geçmek gibi makul bir hedefle işe başlayabilir. Birisi kişileri Google Sheets’e aktarır, bir ad sütunu ekler, şirkete özel bir cümle yerleştirir ve kampanyayı Gmail üzerinden gönderir. Aynı sayfa daha sonra teslimat durumlarını, açılma etkinliklerini, tıklama etkinliklerini, yanıtları ve abonelikten çıkma isteklerini alabilir.
Risk sadece bir e-posta gönderildiğinde ortaya çıkmaz. Toplama, içe aktarma, kişiselleştirme, takip etme, paylaşma, depolama ve silme işlemlerinin tümü veri işleme kararlarıdır. Halka açık bir dizinden kopyalanan bir adres yine de tanımlanabilir bir kişiyle ilişkili olabilir. Bir açılma veya tıklama etkinliği, bir e-posta adresi veya kişi satırı ile ilişkilendirildiğinde o kişinin kaydının bir parçası haline gelebilir.

İş akışı birkaç hesap verebilirlik noktası oluşturur
Genellikle işletme olan gönderici, kampanyanın neden var olduğunu ve hangi kitlenin onu alacağını seçer. Bu durum genellikle işletmeyi; gizlilik talepleri için amaç, yasal dayanak, bildirim, kitle, saklama yaklaşımı ve yanıt sürecine karar vermekten sorumlu kılar.
Bir platform veya eklenti; alıcı satırlarını okuma, mesaj oluşturma, e-posta gönderme veya durumları bir e-tabloya geri yazma gibi atanmış işlemleri gerçekleştirebilir. Bu faaliyetler; sözleşmeye dayalı işleme taahhütleri, güvenlik kontrolleri ve hesap ayarları ile yönetilebilir. Bunlar, işletmenin kampanyanın gerçekleşip gerçekleşmemesine karar verme sorumluluğunu ortadan kaldırmaz.
Tanıdık bir araç, bir işleme faaliyetini otomatik olarak uyumlu hale getirmez.
Kolaylık, riski artırabilir çünkü tek bir e-tablo tekrarlanan kampanyaları destekleyebilir. Bir müşteri güncellemesi için toplanan bir liste, daha sonra yeni bir amaç incelemesi yapılmadan satış çalışmaları, etkinlik davetleri veya ürün araştırmaları için yeniden kullanılabilir. İşin içine ne kadar çok alan ve sistem girerse, ekip gönderim yapmadan önce iş akışını haritalandırmadığı sürece ne olduğunu açıklamak o kadar zorlaşır.
İçe aktarma öncesinde pratik bir risk taraması
Kampanya henüz taslak halindeyken şu soruları sorun:
- Kişiler: Kişiler kimler ve herhangi bir grup özel bir işlem gerektiriyor mu?
- Alanlar: Bu mesaj için hangi sütunlar gerekiyor?
- Amaç: Bu kampanyayı neden gönderiyorsunuz ve bu, orijinal toplama bağlamıyla eşleşiyor mu?
- Alıcılar: E-postayı kimler alacak ve sayfayı veya analizleri başka kimler görüntüleyebilir?
- Sistemler: Veriler Google Sheets, Gmail, bir mail-merge hizmeti, bağlantı takibi veya paylaşılan panolar üzerinden mi hareket edecek?
- Saklama: Kaynak liste, gönderim geçmişi, etkileşim verileri ve engelleme kayıtları ne kadar süreyle erişilebilir kalacak?
- Haklar: Bir alıcı nasıl abonelikten çıkabilir, erişim talep edebilir, düzeltme isteyebilir veya silinmesini talep edebilir?
CMS GDPR Uygulama Takipçisi, 1 Mart 2026 itibarıyla yaklaşık 6,11 milyar Euro tutarında 2.685 para cezası kaydetti; yetersiz yasal dayanak ve genel veri işleme ilkelerini içeren başarısızlıklar en yaygın ihlal kategorileri arasında yer aldı. Küçük bir tanıtım ekibi için ders pratiktir: gizlilik başarısızlıkları genellikle karmaşık güvenlik olaylarından değil, sıradan operasyonel seçimlerden kaynaklanır.
Temel Kavramları Anlamak
Veri gizliliği uyumluluğu, kişisel verileri faaliyet için geçerli olan kurallara uygun şekilde işlemek ve işletmenin ne yaptığını kanıtlamasına olanak tanımak anlamına gelir. Bir Gmail kampanyasında bu; verileri tanımlamak, amacı belirlemek, yasal bir dayanak seçmek ve belgelemek, işlemeyi alıcılara açıklamak, kayıtları korumak, haklara saygı göstermek ve kanıtları saklamak anlamına gelir.
Kişisel veri, tanımlanabilir bir bireyle bağlantılı bilgilerdir. Bir iş e-posta adresi, özellikle adres bir kişiyi tanımladığında, bir şirket web sitesinde görünse bile bu kapsama girebilir. İşleme; bu bilgileri toplama, içe aktarma, düzenleme, depolama, erişme, kişiselleştirme, gönderme, takip etme, paylaşma ve silme gibi işlemleri kapsar.

Bir kampanyanın arkasındaki yasal fikirler
Veri sorumlusu, kişisel verilerin neden ve nasıl işleneceğine karar verir. Çoğu ticari tanıtım çalışmasında, kitleyi, mesajı, kampanya amacını ve saklama yaklaşımını seçtiği için gönderen kuruluş bu rolü üstlenir.
Bir veri işleyen, veri sorumlusunun talimatları doğrultusunda kişisel verileri işler. Atanmış mail-merge işlemlerini gerçekleştiren bir hizmet, gerçek düzenlemeye ve olgulara bağlı olarak bu faaliyetler için veri işleyen olabilir. Alıcı, verileri alan veya verilere erişim sağlayan kişi veya kuruluştur; buna dahili bir satış ekibi, paylaşılan bir analiz grubu veya harici bir hizmet sağlayıcı dahil olabilir.
Yasal dayanak, işlemeyi destekleyen yasal nedendir. Onay; özgürce verilmiş, belirli, bilgilendirilmiş ve belirsizliğe yer bırakmayan, bir beyan veya açık bir olumlu eylemle ifade edilmiş olmalıdır. Şeffaflık; verileri kimin işlediği, neden işlediği, hangi kategorilerin dahil olduğu, kimlerin alabileceği, ne kadar süreyle saklanacağı ve kişilerin haklarını nasıl kullanabileceği dahil olmak üzere ilgili ayrıntıların insanların anlayabileceği şekilde açıklanması anlamına gelir.
GDPR ve Birleşik Krallık GDPR, kapsanan kişisel veri işleme faaliyetleri için geçerli olabilir. AB’deki istenmeyen elektronik pazarlama için eGizlilik çerçevesi, genel olarak bir “opt-in” (açık rıza) yaklaşımını benimser ve belirli mevcut müşteri iletişimleri için dar bir “soft opt-in” (dolaylı rıza) istisnasına tabidir. Ulusal kurallar ve sektör gereklilikleri ek koşullar getirebilir, bu nedenle birkaç pazarı hedefleyen bir kampanya yargı bölgesi incelemesi gerektirir.
Sade bir dille veri sorumlusu ve veri işleyen
Bir e-posta kampanyasını bir teslimat rotası olarak düşünün. İşletme, varış noktasını ve gönderinin nedenini seçer. Her hizmet sağlayıcı, yolculuğun sadece kendisine atanan kısmını gerçekleştirir.
| Rol | Tipik e-posta faaliyeti | Temel sorumluluk |
|---|---|---|
| Veri Sorumlusu | Kişileri seçer ve kampanyayı tanımlar | Amacı, yasal dayanağı, bildirimleri, hakların yönetimini ve kanıtları oluşturur |
| Veri İşleyen | Talimat verilen veri işlemlerini gerçekleştirir | Verileri belgelenmiş talimatlar ve üzerinde anlaşılan güvenlik önlemleri altında işler |
| Gönderici veya kampanya sahibi | Listeyi inceler ve mesajı başlatır | Gönderimden önce kitleyi, içeriği, hariç tutulanları ve onayı doğrular |
| Dahili alıcı | Bir sayfayı veya kampanya raporunu görüntüler | Erişimi yalnızca yetkili bir iş amacı için kullanır |
Bir veri işleyen sözleşmesi önemlidir, ancak tek başına göndericinin kampanyasını yasal kılmaz. İşletmenin yine de kendi listesini, bildirimini, amacını ve kanıtlarını değerlendirmesi gerekir.
Etkileşim ölçümü ve bunun gizlilik üzerindeki etkilerine pratik bir bakış için e-posta kampanyaları için tıklama takip yazılımı konusunu inceleyin. Ardından Gmail, Google Sheets ve kullanmayı düşündüğünüz belirli Mail Merge for Gmail hizmetinin rollerini belgeleyin. Mevcut ürün belgelerini ve şartlarını doğrulayın, çünkü benzer şekilde adlandırılan Gmail araçları farklı veri akışlarına ve taahhütlere sahip olabilir.
E-posta İş Akışında Temel Gizlilik Yükümlülükleri
Gizlilik uyumluluğu, nihai bir onay kutusundan ziyade bir yaşam döngüsü olarak en iyi şekilde çalışır. Her aşama dört soruyu yanıtlamalıdır: hangi veriler dahil, neden gerekli, kimler erişebilir ve sonra ne olacak?

Toplama ve yasal amaç
Kaynaktan başlayın. Kişinin bir bültene mi katıldığını, bir ürün mü satın aldığını, bilgi mi talep ettiğini, bir etkinliğe mi katıldığını veya bir iş dizininde mi yer aldığını kaydedin. Kaynak, her türlü mesajı göndermek için otomatik olarak izin oluşturmaz.
Kampanya amacını tek bir cümleyle yazın, örneğin: “Mevcut müşterilere satın aldıkları hizmetle ilgili bir güncelleme gönderin.” Önerilen mesaj bu cümleye uymuyorsa, durun ve yasal dayanağı, bildirimi ve kitleyi yeniden değerlendirin.
Bir e-posta adresi, herkese açık olduğunda bile kişisel veri olarak kalabilir. Halka açık olması, yasal işleme, şeffaflık, amaç sınırlaması veya itirazlar konusundaki yükümlülükleri ortadan kaldırmaz. Kampanya; isimleri, iş unvanlarını, şirket bilgilerini, satın alma geçmişini veya çıkarılan ilgi alanlarını kullanıyorsa, her alanın neden gerekli olduğunu belgeleyin.
Depolama ve veri minimizasyonu
Faydalı bir e-tablo genellikle ekibin ilk beklediğinden daha az veri içerir. Basit bir davet için gerekli alanlar; bir e-posta adresi, hitap ismi ve hariç tutma durumu olabilir. Bir satış dizisi şirket adı ve atanmış gönderici gerektirebilir, ancak bu, ilgisiz konuşmalar veya kişisel durumlar hakkındaki notları içe aktarmayı otomatik olarak haklı çıkarmaz.
Tam bir CRM dışa aktarımı yerine özel bir kampanya sayfası kullanın. Dosyayı paylaşmadan önce kullanılmayan sütunları kaldırın, Google Workspace erişimini ihtiyacı olan kişilerle kısıtlayın ve engelleme kayıtlarını hazır tutun, böylece abonelikten çıkmış bir kişi yanlışlıkla tekrar eklenmez.
Pratik kural: Bir sütun mesajı değiştirmiyorsa, uygunluğu belirlemiyorsa, teslimatı yönetmiyorsa veya bir hakkı yerine getirmiyorsa, kampanya sayfasındaki yerini sorgulayın.
Kişiselleştirme, takip ve yeniden kullanım
Kişiselleştirme hala bir işlemedir. Bir kişinin rolüne, önceki sorgusuna veya şirket ilişkisine atıfta bulunan bir cümle; doğru, alakalı ve kişiye açıklanan amaçla tutarlı olmalıdır.
Takip kendi incelemesini gerektirir. Açılma ve tıklama etkinlikleri, özellikle etkinlik bir satıra geri yazıldığında veya tanımlanabilir bir e-posta adresiyle bağlandığında kişi düzeyinde kayıtlar haline gelebilir. Takibin gerekli olup olmadığına karar verin, gerektiğinde açıklayın, elde edilen analizlere erişimi sınırlayın ve etkileşimi ilgisiz kampanyalar için izin olarak görmekten kaçının.
Amaç sınırlaması gönderimden sonra da geçerlidir. Bir ürün güncellemesi için toplanan bir liste, otomatik olarak soğuk satış listesi haline gelmemelidir. Yeniden kullanım; uyumluluk, yasal dayanak, şeffaflık ve geçerli elektronik pazarlama kurallarının yeni bir değerlendirmesini gerektirir. Soğuk e-posta gönderimi ve düzenlemeler hakkındaki rehber, bu inceleme için soruları belirlemeye yardımcı olabilir, ancak yargı bölgesine özgü hukuki tavsiyenin yerini tutmaz.
Güvenlik, takma adlaştırma ve haklar
İş akışınızdaki hizmetler tarafından sunulan şifrelemeyi, en az ayrıcalıklı erişimi, güçlü hesap korumalarını ve belgelenmiş bir saklama programını kullanın. Tasarım gereği gizlilik rehberliği; toplamayı en aza indirmeye, verileri uygun olduğunda erken aşamada takma adlaştırmaya ve veri yaşam döngüsü boyunca erişimi amaca göre sınırlamaya vurgu yapar, tasarım gereği gizlilik rehberinde açıklandığı gibi.
Takma adlaştırma, verileri anonim hale getirmez. Kodlanmış bir kampanya kimliği, anahtar veya ek bilgiler mevcutsa bir kişiyle ilişkilendirilebilir durumda kalır. Takma adlaştırma üzerine EDPB rehberliği uyarınca, bu ek bilgiler ayrı tutulmalı ve teknik ve organizasyonel önlemlerle korunmalıdır. Bağlantı kopyalarına artık ihtiyaç duyulmadığında bunları silin.
Kaynağın, amacın, yasal dayanağın, bildirim sürümünün, kitle seçiminin, gönderim tarihinin, takip tercihinin, erişim izinlerinin, engelleme güncellemelerinin, hak taleplerinin ve silme işleminin kaydını tutun. Bu noktalardan herhangi birini açıklayamıyorsanız kampanyayı durdurun.
Onay ve Yasal Dayanak Örnekleri
Aynı Gmail iş akışı, çok farklı yasal kararları destekleyebilir. Doğru başlangıç noktası; ilişkinin nasıl başladığına, mesajın neyi tanıttığına, alıcının nerede bulunduğuna ve kişiye ne söylendiğine bağlıdır.
| Senaryo | Kitle ve bağlam | İlk soru |
|---|---|---|
| Bülten kaydı | Kişiler düzenli güncellemeleri aktif olarak talep etti | Form; kuruluşu, posta amacını ve geri çekme yöntemini açıkça tanımladı mı? |
| Mevcut müşteriler | Bir ürün veya hizmet satın alan kişiler | Önerilen mesaj, dar “soft opt-in” koşullarına veya başka bir geçerli rotaya uyuyor mu? |
| Soğuk tanıtım | Yerleşik bir pazarlama ilişkisi olmayan kişiler | İstenmeyen elektronik pazarlamaya bu kitle için izin veriliyor mu ve hangi onay veya yerel istisna geçerli? |
Bülten kaydı
Onay odaklı bir bülten, açık bir olumlu eylem kullanmalıdır. Onay kutusu, birkaç ilgisiz kullanımı tek bir beyanda gizlemek yerine kuruluşu ve belirli posta amacını tanımlamalıdır. Form ifadesini, gizlilik bildirimi sürümünü, zaman damgasını, kaynak sayfayı ve sonuçta ortaya çıkan kişi kaydını saklayın.
Onay; özgürce verilmiş, belirli, bilgilendirilmiş ve belirsizliğe yer bırakmayan bir yapıda olmalıdır. Önceden seçilmiş bir kutu veya “Güncellemeleri ve diğer iletişimleri almayı kabul ediyorum” gibi belirsiz bir ifade, kişinin neyi kabul ettiğini göstermekte yetersiz kalabilir. Geri çekme, onay vermek kadar kolay olmalı ve engelleme kaydı gelecekteki tanıtım gönderimlerini önlemelidir.
Mevcut müşteri pazarlaması
AB eGizlilik çerçevesi, belirli koşullar karşılandığında mevcut müşterilere şirketin kendi benzer ürün veya hizmetlerini pazarlamak için dar bir “soft opt-in” yöntemine izin verir. Veriler bir satış bağlamında toplanmış olmalı, müşteriye itiraz etme fırsatı hakkında açıkça bilgi verilmiş olmalı ve abonelikten çıkma kolay ve ücretsiz olmalıdır.
Bu rota, işletmeden alışveriş yapmış herkese her şeyi pazarlamak için genel bir izin değildir. Ürün ilişkisini, orijinal bildirimi, önerilen teklifin benzerliğini, alıcının itirazlarını ve ilgili ülkedeki kuralları kontrol edin.
Soğuk tanıtım ve meşru menfaatler
Meşru menfaat değerlendirmesi, GDPR kapsamında bazı doğrudan pazarlama işlemlerini destekleyebilir. Bu, birçok durumda önceden onay gerektirebilecek elektronik pazarlama kurallarını otomatik olarak karşılamaz. İşletme; menfaati, gerekliliği, dengeleyici faktörleri, beklentileri, güvenlik önlemlerini, itiraz rotasını ve ayrı elektronik pazarlama analizini belgelemelidir.
Kampanya amacını, kitle kriterlerini, kaynak kaydını, gösterilen bildirimi, kullanılan onay mekanizmasını, değerlendirme gerekçesini, tarihi, engelleme geçmişini ve onayı saklayın. Her kitle için tek bir onay şablonu kullanmayın. Yargı bölgesi, ilişki, mesaj veya veri kaynağı belirsizse, göndermeden önce nitelikli yerel hukuki tavsiye alın.
Bildirimler ve Onay için Şablonlar
Şablonlar hazırlama süresini kısaltabilir, ancak gerçek veri akışındaki boşlukları dolduramazlar. Köşeli parantez içindeki her yer tutucuyu değiştirin, geçerli olmayan ifadeleri kaldırın ve ifadelerin Gmail, Google Sheets, takip, analiz ve saklama sürecinizin gerçekte ne yaptığıyla eşleştiğinden emin olun.
Gizlilik bildirimi başlangıç noktası
Gizlilik bildirimi özeti: [Kuruluş adı], [e-posta adresi ve isim gibi veri kategorileriniz] bilgilerinizi [belirli kampanya amacı] için kullanacaktır. [Yasal dayanak] esas alıyoruz. Verileriniz, [e-posta gönderimi, kampanya yönetimi veya analiz] süreçlerimizi yönetmemize yardımcı olan yetkili personel ve hizmet sağlayıcılar tarafından erişilebilir olabilir. [Saklama yaklaşımı veya süresi] süresince saklayacağız, ancak bir engelleme kaydını tutmamız veya yasal bir yükümlülüğü yerine getirmemiz gerekmesi durumu hariçtir. Geçerli olduğunda erişim, düzeltme, silme veya kısıtlama talep edebilir ve [iletişim rotası] ile iletişime geçerek pazarlamaya itiraz edebilir veya onayınızı geri çekebilirsiniz. Tam gizlilik bildirimimize [doğru politika bağlantısı] adresinden ulaşabilirsiniz.
Gerekli bilgiler: Kuruluş kimliği, amaç, veri kategorileri, yasal dayanak, ilgili alıcılar, saklama yaklaşımı, haklar ve çalışan bir iletişim rotası.
İsteğe bağlı güvence: Güvenlik önlemlerini açıklayabilir, takibin nasıl çalıştığını tanımlayabilir veya bir gizlilik sorumlusu belirtebilirsiniz, ancak yalnızca ifadeler doğruysa ve güncel tutuluyorsa.
Onay beyanı
Onay beyanı: [Kuruluş adı] kuruluşunun, sağladığım e-posta adresine [belirli bülten, ürün güncellemeleri veya etkinlik iletişimleri] göndermesini kabul ediyorum. Onayımı, abonelikten çıkma seçeneğini kullanarak veya [iletişim rotası] ile iletişime geçerek istediğim zaman geri çekebileceğimi anlıyorum. Onayın, ayrı olarak ele alınan ilgisiz amaçlar için gerekli olmadığını anlıyorum.
Uygun olduğunda işaretsiz bir kutu veya başka bir açık olumlu eylem kullanın. Geçerli gereklilikler ve ifadeler bu düzenlemeyi desteklemedikçe bir bülteni, tanıtım tekliflerini, iş ortağı mesajlarını ve ilgisiz profillemeyi tek bir tıklamada birleştirmeyin.
Abonelikten çıkma ve hak talepleri
Abonelikten çıkma: Lütfen [e-posta adresi] adresini [belirli posta listesi] listesinden çıkarın. Artık bu mesajları almak istemiyorum.
Erişim veya silme talebi: Lütfen [e-posta adresi] ile ilişkili kişisel verileri ve [erişim, düzeltme veya silme gibi talep türü] bilgilerini sağlayın. Kimliğimi güvenli bir şekilde doğrulamak için bilgiye ihtiyacınız olursa lütfen [yanıt adresi] üzerinden benimle iletişime geçin.
Talebi, doğrulama adımlarını, alınan aksiyonu, tarihi, operatörü ve engelleme sonucunu saklayın. Genel bir gizlilik politikası kampanyaya özel soruları yanıtlamayabilir, bu nedenle yayından önce nihai bildirimi gerçek e-tablo sütunları, takip ayarları, alıcılar ve silme yolu ile karşılaştırın.
Mail Merge for Gmail Uyumluluk Kontrol Listesi
Ürüne özel bir inceleme varsayımlarla değil, belgelerle başlamalıdır. Mail Merge for Gmail, kişiselleştirilmiş mesajları Gmail üzerinden göndermek için Google Sheets kişi verilerini kullanabilen bir Google Workspace eklentisidir, ancak ekipler mevcut ürün belgelerini ve şartlarını doğrulamalı ve değerlendirdikleri ürünün benzer şekilde adlandırılan bir Gmail mail-merge aracı değil, amaçlanan hizmet olduğunu teyit etmelidir.

Yapılandırmadan önce sahiplik atayın
İşletme veya kampanya sahibi; yasal dayanağı, kitleyi, amacı, bildirimi ve mesajı onaylamalıdır. Workspace yöneticisi; paylaşımı, eklenti izinlerini, hesap politikalarını ve personelin ilgili sayfaya erişip erişemeyeceğini veya dışa aktarıp aktaramayacağını incelemelidir. Gizlilik veya hukuk sorumlusu; veri işleyen şartlarını, aktarım hükümlerini, saklama beklentilerini ve haklar sürecini incelemelidir.
Ürün adını, belge sürümünü veya inceleme tarihini, onaylanmış hesabı, yetkili kullanıcıları, veri kategorilerini ve karar sahibini kaydedin. Bir veri işleyen sözleşmesi, sağlayıcının taahhütlerini tanımlayabilir, ancak göndericinin kişileri yasal olarak topladığını veya yeterli bir bildirimde bulunduğunu kanıtlamaz.
Sayfayı ve mesajı inceleyin
İçe aktarmadan veya göndermeden önce şunları kontrol edin:
- Alıcı sütunu: Her adresin onaylanmış kitleye ait olduğunu doğrulayın ve yanlışlıkla eklenen kişisel adresleri, kopyaları ve eski kişileri kaldırın.
- Kişiselleştirme alanları: Yalnızca mesaj için gereken alanları kullanın. Eksik değerleri test edin, böylece şablon dahili notları ifşa etmez veya yanıltıcı içerik üretmez.
- CC, BCC ve ekler: Alıcıların diğer adresleri göremediğinden ve eklerin aşırı kişisel veri veya başka bir kişiye yönelik bilgiler içermediğinden emin olun.
- Şablon içeriği: Mesajı belirtilen amaçla eşleştirin, göndericiyi net bir şekilde tanımlayın ve gerektiğinde erişilebilir bir abonelikten çıkma veya itiraz rotası ekleyin.
- Engelleme listesi: Gönderim listesini başlatmadan önce abonelikten çıkanlar, önceki itirazlar, geri dönen adresler ve silme talepleri ile karşılaştırın.
- Takip tercihi: Açılma ve tıklama takibinin gerekli olup olmadığına, hangi bildirimin bunu desteklediğine, sonuçları kimlerin görüntüleyebileceğine ve etkinlik verilerinin ne kadar süre kalacağına karar verin.
- Zamanlama: Zamanlanmış bir gönderimin liste değişiminden, bir kişi abonelikten çıktıktan veya kampanya duraklatıldıktan sonra devam etmeyeceğini doğrulayın.
E-posta listesi yönetimi rehberi, alıcı verilerini korumak için operasyonel sorular sunar, ancak kendi onay kaydınız gerçek kampanyayı yansıtmalıdır.
Gönderim öncesi ve sonrası kanıtlar
Gönderim öncesi kontrol listesi: Kaynak, amaç, yasal dayanak, bildirim, kitle, takip kararı, erişim izinleri, şablon, hariç tutulanlar, ekler ve silme yolunu doğrulayın.
Gönderim sonrası kontrol listesi: Onaylanmış liste sürümünü, gönderim zaman damgasını, teslimat sonuçlarını, etkileşim ayarlarını, yanıtları, abonelikten çıkma etkinliklerini, engelleme güncellemelerini, hak taleplerini, olayları ve planlanan silme tarihini kaydedin. Ekip analiz paylaşımını iş ihtiyacı olan kişilerle sınırlayın ve kampanya sona erdiğinde erişimi kaldırın.
Gönderici, gönderme kararının sahibidir. Platform, şartları kapsamında yaptığı işleme taahhütlerinin sahibidir. İşletme ise kampanyanın neden uygun olduğunu gösteren incelemenin ve kanıtların sahibidir.
İhlal Müdahalesi ve Sürdürülebilir Bir Uyumluluk Planı
Bir e-tablo yanlışlıkla paylaşılırsa, bir ek yanlış kişiye ulaşırsa veya bir kampanya alıcıları ifşa ederse, önce sorunu kontrol altına alın. İlgili sayfa izinlerini, mesajı, alıcı listesini, gönderim kaydını ve denetim kanıtlarını koruyun, ardından etkilenen kişileri, sistemleri ve hizmet sağlayıcılarını belirleyin.
Gerçekleri sorumlu gizlilik ve güvenlik sahipleriyle değerlendirin. GDPR Madde 33 uyarınca, bir veri sorumlusu, kişisel veri ihlalinden haberdar olduktan sonra gereksiz gecikme olmaksızın ve mümkünse 72 saat içinde yetkili denetim makamını bilgilendirmelidir. Daha sonraki bir bildirim bir açıklama gerektirir ve diğer yargı bölgeleri farklı görevler getirebilir.
İlk 30 gün boyunca bir sahip atayın, iş akışını haritalandırın, e-tablo erişimini kısıtlayın, bildirimleri ve engelleme yönetimini doğrulayın, silme tarihlerini belirleyin ve göndericileri eğitin. Her çeyrekte listeleri, izinleri, veri işleyen şartlarını, takip tercihlerini, hak taleplerini, olayları ve araç değişikliklerini gözden geçirin. Kitle, yargı bölgesi, veri türü, aktarım veya olay gerçekleri belirsiz olduğunda nitelikli hukuki tavsiye alın.
Finansal riskler, sürdürülen bir sürecin gerekliliğini pekiştirir. IBM, 2024 yılında 4,88 milyon dolarlık küresel ortalama veri ihlali maliyeti bildirirken, GDPR ceza tavanları daha az ciddi ihlaller için 10 milyon Euro veya dünya çapındaki yıllık cironun %2’sine, daha ciddi ihlaller için ise 20 milyon Euro veya %4’üne ulaşabilir, GDPR finansal riskine genel bakış başlığında özetlendiği gibi.
Mail Merge for Gmail; tanıtım çalışmalarını Google Workspace içinde tutmak isteyen ekipler için Gmail tabanlı kişiselleştirme, e-tablo odaklı gönderim, zamanlama, takip, abonelikten çıkma yönetimi ve kampanya durumu güncellemeleri sunar. Mevcut iş akışını incelemek ve ardından kampanyalarınıza uygun gizlilik kontrollerini, sahiplik kontrollerini ve kanıt uygulamalarını uygulamak için Mail Merge for Gmail adresini ziyaret edin.
İlk kampanyanızı göndermeye hazır mısınız?
Mail Merge for Gmail uygulamasını Google Workspace Marketplace üzerinden yükleyin ve günde 50 adede kadar kişiselleştirilmiş e-postayı ücretsiz gönderin.
Google Workspace'e yükleDaha fazla okuma
Guides kategorisinden daha fazlası
Duyarlı E-posta Şablonları: Tasarım, Kodlama ve Dağıtım Rehberi
Gmail ve mobil istemcilerde mükemmel şekilde görüntülenen duyarlı e-posta şablonları oluşturun. Kodlama en iyi uygulamalarını, test iş akışlarını ve Mail Merge dağıtımını öğrenin.
Açılma Oranlarını Artırmak İçin 8 Adres Mektup Birleştirme Konu Satırı Örneği
Açılma oranlarını artırmak için kanıtlanmış 8 adres mektup birleştirme konu satırı şablonunu edinin. Mail Merge for Gmail ile nasıl kişiselleştirme yapacağınızı, A/B testi uygulayacağınızı ve spam filtrelerinden nasıl kaçınacağınızı öğrenin.
Gmail Oyun Kitabı: 2026'da Yeniden Etkileşim Kampanyalarında Uzmanlaşın
Gmail'de etkili yeniden etkileşim kampanyaları planlamayı, oluşturmayı ve göndermeyi öğrenin. 2026 rehberimizle pasif aboneleri geri kazanın ve liste sağlığınızı artırın.