6563 Sayılı Kanun ve İYS Nedir? Ticari Elektronik İleti Yükümlülükleri ve Ceza Rehberi (2026)

E-posta Hosting Kampanya

Dijital pazarlamanın en etkili dönüşüm kanalları olan SMS, e-posta ve sesli aramalar, işletmeler ile tüketiciler arasında doğrudan bir köprü kurar. Ancak kontrolsüz ve izinsiz gönderilen reklam iletileri, zamanla tüketiciler için büyük bir dijital gürültüye ve özel hayatın gizliliğini ihlal eden bir spam fırtınasına dönüşmüştür. Tüketicileri bu mağduriyetten korumak ve dijital ticaret ekosistemini şeffaf, güvenilir bir zemine oturtmak amacıyla Türkiye’de 6563 Sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun (ETK) ve buna bağlı olarak İleti Yönetim Sistemi (İYS) mevzuatı hayata geçirilmiştir.

2026 yılı itibarıyla, ister küçük bir e-ticaret butiği olun ister yüz binlerce abonesi bulunan kurumsal bir holding; izin almadan veya İYS sistemine kaydetmeden gönderdiğiniz tek bir pazarlama SMS’i veya e-postası, işletmenize yüz binlerce liralık idari para cezası olarak geri dönebilir.

Bu kapsamlı ve hukuki/teknik rehberde; 6563 Sayılı Kanun’un sınırlarını, İleti Yönetim Sistemi’nin (İYS) çalışma mantığını, Hizmet Sağlayıcılar için yasal yükümlülükleri, istisnai durumları ve olası cezalardan korunmak için işletmenizde kurmanız gereken dijital uyum mekanizmalarını tüm detaylarıyla inceliyoruz.

1. 6563 Sayılı Kanun (ETK) Nedir ve Kapsamı Neleri İçerir?

6563 Sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun, elektronik ortamda yürütülen ticari iletişimleri, bilgi toplumu hizmet sağlayıcılarının yükümlülüklerini ve sözleşme süreçlerini düzenleyen temel mevzuattır. Kanun’un en kritik bölümlerinden biri Ticari Elektronik İleti (TEİ) gönderim esaslarını belirleyen maddelerdir.

Ticari Elektronik İleti (TEİ) Nedir?

Pazarlama, tanıtım, promosyon, indirim, hediye veya kutlama gibi ticari amaçlarla; alıcıların elektronik iletişim adreslerine (telefon numarası, e-posta adresi) gönderilen veri, ses ve görüntü içerikli tüm iletiler Ticari Elektronik İleti sayılır.

Bu kapsamda değerlendirilen kanallar şunlardır:

  • Pazarlama ve kampanya SMS/MMS’leri
  • E-bültenler ve promosyon e-postaları
  • Otomatik arama makineleri (IVR) ile yapılan aramalar
  • WhatsApp, Telegram gibi anlık mesajlaşma uygulamalarından yapılan kurumsal duyurular
  • Mobil uygulamalardan gönderilen pazarlama içerikli Anlık Bildirimler (Push Notifications)

Temel İlke: “Opt-In” (Önceden Onay Alma Zorunluluğu)

6563 Sayılı Kanun’un ana felsefesi “Opt-In” yani önceden izin alma ilkesidir. Kanun gereğince, alıcının önceden açık ve özgür iradesiyle onay vermediği hiçbir ticari ileti alıcının telefonuna veya e-posta kutusuna gönderilemez. Onaysız gönderilen iletiler doğrudan kanun ihlali teşkil eder.

2. İYS (İleti Yönetim Sistemi) Nedir ve Neden Kuruldu?

İleti Yönetim Sistemi (İYS), Ticaret Bakanlığı’nın yetkilendirmesiyle Türkiye Odalar ve Borsalar Birliği (TOBB) tarafından kurulan, Türkiye’deki tüm ticari ileti izinlerinin tek bir merkezden yönetildiği ulusal veritabanıdır.

İYS Öncesi ve Sonrası: Fark Nedir?

İYS kurulmadan önce, şirketler aldıkları izinleri kendi Excel dosyalarında veya yerel veritabanlarında saklardı. Bir tüketici “Ben bu firmaya izin vermedim” dediğinde ispat süreci son derece karmaşıktı. Tüketicilerin izinlerini topluca görmesi veya tek bir yerden iptal etmesi imkansızdı.

İYS ile birlikte bu karmaşa sona erdi:

  1. Ulusal Veritabanı: Türkiye’deki tüm Onay (Opt-in) ve Red (Opt-out) kayıtları iys.org.tr ve e-Devlet üzerindeki tek bir sistemde toplanır.
  2. Tüketici Kontrolü: Vatandaşlar e-Devlet veya İYS portalına girerek, hangi firmanın elinde kendi e-posta veya telefon izni olduğunu tek bir ekranda görür ve dilediği firmanın iznini tek tıkla (Red hakkı) anında iptal edebilir.
  3. Hizmet Sağlayıcı Entegrasyonu: İşletmeler (Hizmet Sağlayıcılar), e-posta veya SMS göndermeden önce İYS sistemine sorgu atmak zorundadır. Sistemde onayı görünmeyen bir numaraya pazarlama iletisi gönderilmesi donanımsal ve yasal olarak engellenir.

3. Hizmet Sağlayıcılar İçin İYS Yükümlülükleri ve Süreçler

Ticari ileti gönderen her gerçek ve tüzel kişi mevzuatta “Hizmet Sağlayıcı” olarak tanımlanır. Hizmet sağlayıcıların uymakla yükümlü olduğu temel yasal adımlar şunlardır:

A. İYS’ye Kaydolma Zorunluluğu

Ticari ileti gönderen tüm işletmeler, MERSİS (Merkezi Sicil Kayıt Sistemi) veya VERBİS bilgileriyle İYS platformuna resmi kayıt olmak zorundadır. İYS kaydı olmayan işletmelerin, telekom operatörleri (STH / SMS entegratörleri) üzerinden toplu SMS veya e-posta gönderimi yapması yasaktır.

B. Onayların İYS’ye Yüklenmesi (3 İş Günü Kuralı)

Fiziksel formlarla (mağazada atılan imzalar) veya dijital ortamda (web sitesi üyelik kutucuğu, SMS doğrulama kodu) toplanan yeni ticari izinler, alındığı tarihten itibaren en geç 3 iş günü içinde İYS sistemine yüklenmelidir. İYS veritabanına işlenmeyen izinler, hukuken geçersiz sayılır.

C. Red (Opt-Out) Hakkı ve Otomatik Senkronizasyon

Tüketiciler, kendilerine gönderilen her ticari iletide (SMS sonunda yer alan “Mersis No ve iptal için B354…” ibaresi gibi) hiçbir gerekçe göstermeksizin reddetme hakkına sahiptir. Bir tüketici İYS portalı üzerinden veya SMS/e-posta içindeki iptal linkine basarak iznini kaldırdığında (Red verdiğinde), Hizmet Sağlayıcı bu red bilgisini en geç 3 iş günü içinde kendi pazarlama veritabanına yansıtmalı ve o kişiye pazarlama iletisi gönderimini derhal durdurmalıdır.

D. İspat Yükümlülüğü (3 Yıl Saklama Şartı)

Ticari elektronik ileti onayının alındığına dair fiziksel veya dijital kayıtların (IP adresi, zaman damgası, SMS onay kodu logları, onay metni sürümü) onayın geçerlilik süresi sona erdiğinden itibaren 3 yıl boyunca saklanması yasal zorunluluktur. Olası bir şikayette Ticaret Bakanlığı bu log kayıtlarını ispat aracı olarak talep eder.

4. İstisnalar: Hangi İletiler İçin Önceden Onay Şartı Aranmaz?

6563 Sayılı Kanun, bazı durumlarda ticari ileti gönderimi için tüketiciden “önceden izin alma” şartını esnetmiştir. Ancak bu istisnaların sınırları çok net çizilmiştir:

1. Bilgilendirme ve Hizmet İletileri (Transactional Messages)

Sadece devam eden bir sözleşme, üyelik veya sipariş süreciyle ilgili bilgilendirme amacıyla atılan iletiler için önceden onay alınması gerekmez:

  • Sipariş onayları ve kargo takip numarası bilgilendirmeleri
  • Şifre yenileme ve Tek Kullanımlık SMS Onay Kodları (OTP)
  • Sözleşme yenileme, fatura bilgilendirmeleri ve borç hatırlatmaları
  • Banka hesap hareketleri ve güvenlik uyarıları

Önemli Kural: Bu bilgilendirme iletilerinin içine kesinlikle reklam, promosyon, indirim kodu veya pazarlama görseli eklenemez. Bilgilendirme iletisinin altına küçük bir “Yeni sezon ürünlerimizde %20 indirim başladı” cümlesi eklendiği an, o ileti ticari iletiye dönüşür ve onay şartına tabi olur.

2. Tacir ve Esnaflara Gönderilen İletiler (B2B İstisnası)

Tacir veya esnaf olan tüzel kişilere (B2B) gönderilecek ticari iletiler için önceden onay alma zorunluluğu yoktur. Yani bir şirket, başka bir şirketin kurumsal e-posta adresine veya kurumsal telefonuna önceden izin almadan pazarlama iletisi atabilir.

B2B İstisnasındaki Kritik Detaylar:

  • B2B iletişimde önceden izin şartı olmasa da, bu kurumsal iletişim adreslerinin İYS sistemine yüklenmesi ve kaydedilmesi zorunludur.
  • Tacir ve esnafların da her zaman “Reddetme (Opt-out)” hakkı vardır. Bir şirket red verdiğinde, B2B kategorisinde olsa bile o şirkete ileti gönderimi durdurulmalıdır.

5. Gerçek Hayattan Senaryolar ve Uygulama Hataları

Konunun pratikte nasıl işlediğini ve yapılan hataların doğurduğu hukuki riskleri dört farklı senaryo ile inceleyelim:

Senaryo 1: Onaysız Veritabanına Toplu SMS Gönderimi (Kutay’ın Hatası)

Ayakkabı mağazası sahibi Kutay, geçmiş yıllarda mağazasından alışveriş yapan müşterilerin telefon numaralarını sakladığı eski bir Excel listesine sahiptir. Kutay, bu numaraların İYS kaydını yapmadan ve izin geçmişlerini doğrulamadan “Yeni Sezon İndirimi” başlıklı bir toplu SMS gönderir.

  • Sonuç: Listeden bir vatandaş, e-Devlet üzerinden Ticaret Bakanlığı’na “İznim olmadan ticari SMS aldım” şikayetinde bulunur. Bakanlık incelemesinde Kutay’ın İYS üzerinde onayı olmadığını tespit eder. Kutay, izinsiz gönderilen her bir SMS başına katlanarak artan ağır idari para cezaları ile karşı karşıya kalır.

Senaryo 2: Red Senkronizasyon Gecikmesi (Hande’nin Hatası)

Kozmetik markası pazarlama müdürü Hande, e-posta bültenleri göndermektedir. Müşteri Pazartesi günü e-postanın altındaki iptal linkine basarak pazarlama iznini iptal eder (Red verir). Ancak Hande’nin yazılım ekibi İYS API senkronizasyonunu haftalık yaptığı için müşteri bilgisi Perşembe günü güncellenir. Bu arada Salı günü müşteriye otomatik bir kampanya e-postası daha gider.

  • Sonuç: Mevzuattaki “Red talebini müteakip en geç 3 iş günü içinde ileti gönderimi durdurulmalıdır” kuralı ihlal edilmiştir. Red hakkına uyulmadığı için marka hakkında idari işlem başlatılır.

Senaryo 3: Bilgilendirme Mesajına Reklam Ekleme (Ferit’in Hatası)

Yazılım şirketi sahibi Ferit, kullanıcılarına “Şifreniz Değiştirildi” konulu bir bilgilendirme SMS’i gönderir. Ancak SMS’in en altına “Bu arada yıllık paketlerimizde %30 indirim fırsatını kaçırmayın: link.com” cümlesini ekler.

  • Sonuç: Mesaj bilgilendirme amacından çıkıp “Ticari İleti” statüsüne geçmiştir. Kullanıcının ticari ileti izni olmadığı için bilgilendirme mesajı arkasına saklanarak yapılan bu kurnazlık yasal olarak cezalandırılır.

Senaryo 4: B2B İletişimde İYS Kaydı Unutulması (Nazlı’nın Hatası)

Toptan tekstil satıcısı Nazlı, sadece kurumsal konfeksiyon şirketlerine (B2B) tanıtım e-postaları göndermektedir. Nazlı, “Nasıl olsa B2B iletişimde izin şartı yok” düşüncesiyle şirket İYS hesabını açmamış ve numaraları sisteme yüklememiştir.

  • Sonuç: B2B iletişimde önceden “izin” şartı olmasa da, gönderilen iletişim adreslerinin İYS’ye kaydedilmesi zorunludur. Şirketlerin de red hakkı bulunmaktadır. Nazlı, İYS kaydı olmadan gönderim yaptığı için tespit edilerek cezai yaptırıma çarptırılır.

6. İhlal Durumunda Yaptırımlar ve İdari Para Cezaları

6563 Sayılı Kanun kapsamındaki yükümlülüklere uymayan işletmelere uygulanan idari para cezaları her yıl yeniden değerleme oranına göre güncellenir. Ticaret Bakanlığı, şikayet üzerine veya re’sen (kendiliğinden) denetim yapma yetkisine sahiptir.

Yasal ihlallerde uygulanan yaptırım türleri şunlardır:

  1. Onaysız İleti Gönderimi Cezası: İzin alınmadan gönderilen her bir SMS, e-posta veya yapılan arama için tekil ceza kesilir. Eğer aynı anda binlerce kişiye izinsiz mesaj atılmışsa (Toplu SMS ihlali), ceza miktarı katlanarak milyonlarca lirayı bulabilir.
  2. Red Hakkının Sağlanmaması veya Zamanında Uygulanmaması: Tüketicinin red talebine rağmen 3 iş günü içinde gönderimleri durdurmayan işletmelere üst limitlerden cezalar kesilir.
  3. İYS Kaydı Olmadan Gönderim Yapılması: İleti Yönetim Sistemi’ne bildirilmeyen izinlerle yapılan gönderimler doğrudan usulsüz kabul edilir.
  4. Marka İtibarı ve Kara Liste Riski: İdari para cezalarının ötesinde, sürekli şikayet edilen şirketlerin IP adresleri ve SMS başlıkları (Alpha Sender ID) telekom operatörleri ve e-posta sağlayıcıları (Gmail, Outlook vb.) tarafından kara listeye (Blacklist) alınır. Bu durum, şirketin tüm kurumsal e-posta trafiğinin felç olmasına neden olur.

7. İşletmeler İçin Adım Adım İYS ve ETK Uyum Süreci (Checklist)

İşletmenizi hukuki risklerden korumak ve izinsiz ileti cezalarıyla karşılaşmamak için uygulamanız gereken altın adımlar:

Adım 1: İYS Kaydını ve API Entegrasyonunu Tamamlayın

Hemen resmi İYS portalı üzerinden şirket kaydınızı yapın. E-ticaret sitenizi, CRM yazılımınızı ve e-posta/SMS gönderim araçlarınızı İYS API sistemine entegre edin. Böylece alınan her izin ve red bilgisi canlı olarak senkronize olsun.

Adım 2: Onay Alma Metinlerini Güncelleyin (Önceden İşaretli Kutucuk Yasağı)

Web sitenizdeki veya mobil uygulamanızdaki ticari ileti onay kutucuklarını gözden geçirin.

  • İptal Edilmesi Gereken Hata: Onay kutucuğunun varsayılan olarak “işaretli” (pre-checked) gelmesi yasaktır.
  • Doğru Uygulama: Kutucuk boş olmalı ve tüketici kendi parmağıyla tıklayarak onay vermelidir. Ayrıca “Kullanım Sözleşmesi” ile “Ticari İleti İzni” kesinlikle aynı kutucukta birleştirilemez; iki onay ayrı ayrı sunulmalıdır.

Adım 3: Çifte Onay (Double Opt-In) Sistemine Geçin

Formlarınıza veya sitenize yazılan telefon numaralarına SMS ile 6 haneli doğrulama kodu göndererek izni kesinleştirin. Bu yöntem, sahte numara girilmesini önler ve olası bir incelemede elinizdeki en güçlü ispat belgesi (zaman damgalı IP ve OTP doğrulama logu) olur.

Adım 4: Mesaj İçeriklerini Standarda Uygun Hale Getirin

Gönderdiğiniz her SMS veya e-posta metninde kanunen bulunması zorunlu alanları kontrol edin:

  • Tacirler İçin: Ticaret unvanı, MERSİS numarası veya tescilli marka adı.
  • Esnaflar İçin: Ad, soyad ve TCKN veya VKN bilgisi.
  • İptal Bilgisi: Kolayca erişilebilir red seçeneği (Örn: İptal için RED YAZ 3544’e gönder veya İptal linki).

Adım 5: İletişim Kanallarınızı Ayrıştırın

Sisteminizdeki “Bilgilendirme SMS Servisleri” ile “Pazarlama SMS Servisleri” başlıklarını ve API hatlarını birbirinden tamamen ayırın. Bilgilendirme mesajlarına yanlışlıkla dahi olsa reklam içeriği girmemesi için personellerinizi eğitin.

Sonuç

6563 Sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun ve İleti Yönetim Sistemi (İYS) yükümlülükleri, işletmelerin karşısına çıkarılmış bürokratik bir engel değil; aksine dijital pazarlamada tüketici güvenini ve marka itibarını inşa eden hayati bir standarttır.

Sadece izinli ve İYS üzerinde onaylanmış bir veritabanına pazarlama iletileri göndermek; e-posta açılma oranlarınızı (Open Rate), SMS dönüşüm oranlarınızı ve en önemlisi müşteri sadakatinizi artırır. Yasal süreçleri otomatize ederek İYS entegrasyonunu eksiksiz sağlayan işletmeler; ağır idari para cezalarından korunmanın yanı sıra, şeffaf ve etki gücü yüksek bir dijital pazarlama altyapısının kazananı olurlar.