WITTEH WHATSAPP İŞLETMELER İÇİN UYUM VE VERİ GÜVENLİĞİ BEYANI
I. GİRİŞ: STRATEJİK UYUM TAAHHÜDÜ
1.1. WhatsApp Business Platform Kullanımına Dair Vizyon ve Amaç
Witteh’in WhatsApp Business Platform’u (WBP) benimsemesi, müşteri etkileşimini modernleştirmeye, kişiselleştirilmiş hizmet sunumunu hızlandırmaya ve genel operasyonel verimliliği artırmaya yönelik stratejik bir karardır.1 Bu platform, işletmelerin müşterilerle sipariş güncellemeleri, hızlı destek veya ilgili ürün duyuruları gibi kritik konularda doğrudan ve güvenli bir kanal üzerinden iletişim kurmasını sağlar. Ancak, milyarlarca kullanıcının güvendiği bir platformu kullanmak, beraberinde yüksek düzeyde hukuki ve etik sorumlulukları getirmektedir. Bu durum, özellikle kişisel verilerin korunması, rıza yönetimi ve mesajlaşma politikalarına şeffaflıkla uyum konusunda katı yükümlülükler doğurur.
Platform, Witteh’e otomasyon ve geniş müşteri kitlesine ulaşım imkanı sağlarken, bu hizmetleri sunarken mutlak şeffaflık sergileme ve kullanıcı gizliliğini en üst düzeyde koruma zorunluluğu bulunmaktadır. Bu beyan, Witteh’in hem kullanıcı güvenliğini temel alan etik yaklaşımını hem de Meta’nın katı İşletme Mesajlaşma Politikaları ile ulusal ve uluslararası veri koruma mevzuatlarına (KVKK, GDPR) tam uyum taahhüdünü resmileştirmektedir.
1.2. Bu Beyanın Hukuki Kapsamı ve Konumu
Bu belge, Witteh’in kurumsal web sitesinde (witteh.com) yer alacak olan ve WhatsApp Business Platform kullanımıyla ilgili taahhütlerini netleştiren resmi uyum metnini sunmaktadır. Bu beyan, Witteh’in genel Gizlilik Politikası’nın ayrılmaz bir eki olarak işlev görecek veya WhatsApp iletişimine özgü müstakil bir uyum sayfası olarak konumlandırılacaktır. Belgenin temel amacı, yalnızca müşterilerin beklentilerini yönetmek değil, aynı zamanda Meta platform denetçilerine ve potansiyel düzenleyici kurumlara karşı proaktif uyumun kanıtını sunmaktır.
Witteh’in uyum çerçevesi, başta Meta İşletme Mesajlaşma Politikası olmak üzere 2, WhatsApp Business Koşulları 3 ve küresel çaptaki veri koruma yasalarını esas almaktadır. Özellikle GDPR ve KVKK gibi mevzuatlar, rızanın niteliği, veri minimizasyonu ve veri sahibinin hakları konusunda yüksek standartlar belirlediği için 4, Witteh’in bu en yüksek standartları benimsemesi zorunluluk teşkil etmektedir. Bu uyumun sürdürülmesi, sadece yasal cezai risklerin yönetilmesi için değil, aynı zamanda iş sürekliliğini güvence altına almak için de hayati öneme sahiptir.
1.3. Uyumun Stratejik Önemi ve Uygulama Riski Yönetimi
Meta, WhatsApp Business Platform’da yüksek kalitede kullanıcı deneyimini sürdürmek amacıyla katı bir yaptırım sistemi uygulamaktadır.7 Bu sistemde, mesajlaşma politikalarını tekrar eden şekilde ihlal eden veya kullanıcılardan aşırı olumsuz geri bildirim alan işletme hesaplarına karşı kısıtlamalar uygulanır. Bu kısıtlamalar, 1 ila 30 gün süren mesaj gönderme engellemeleri veya süresiz hesap kilitlenmeleri şeklinde kendini gösterebilir.7
Bu durumun stratejik bir sonucu bulunmaktadır: Yüksek standartlarda rıza yönetimine ve mesaj kalitesine uyulmaması, yalnızca hukuki risk değil, aynı zamanda ciddi bir iş sürekliliği riski yaratır. Eğer Witteh, kargo güncellemeleri veya kimlik doğrulama gibi kritik hizmet bildirimlerini göndermekten alıkonulursa, bu durum müşteri memnuniyetini düşürür ve operasyonel aksaklıklara yol açar. Dolayısıyla, bu uyum beyanının titizlikle hazırlanması ve uygulanması, Meta’nın platform denetçilerini proaktif uyum konusunda ikna ederek potansiyel yaptırımları önlemeye yardımcı olmalıdır.
Ayrıca, Meta’nın hukuki yapılanması bağlamında veri sorumlusu konumu bölgeden bölgeye değişmektedir (örneğin, Avrupa Bölgesi için WhatsApp Ireland Limited, diğer bölgeler için WhatsApp LLC).8 Witteh gibi küresel çapta hizmet veren veya vermeyi hedefleyen bir şirketin, bu coğrafi karmaşıklığı yasal metinlerinde dikkate alması ve tüm bölgeler için en yüksek standart olan açık ve ispatlanabilir rızayı (GDPR standardı) uygulaması, hukuki belirsizlikleri ortadan kaldırmanın ve en katı mevzuatlara uyum sağlamanın en güvenli yolu olarak kabul edilmektedir.
II. WITTEH WHATSAPP İLETİŞİM VE VERİ UYUM BEYANI
Aşağıdaki metin, Witteh’in WhatsApp Business Platform kullanımıyla ilgili resmi, taahhüt odaklı uyum beyanıdır ve doğrudan witteh.com adresinde yayınlanmaya uygundur.
2.1. A. Açık Opt-in Taahhüdü
Witteh olarak, müşterilerimizle WhatsApp üzerinden başlattığımız tüm ticari, pazarlama veya hizmet bildirimleri için, ilgili alıcıdan açıkça, gönüllü ve Meta İşletme Mesajlaşma Politikası’na uygun olarak “opt-in” onayı aldığımızı taahhüt ederiz.10 Bu onay, müşterilerimizin hangi mesaj kategorilerini (örneğin; Pazarlama, Hizmet/Fayda, Kimlik Doğrulama) almayı kabul ettiğini açıkça belirtecek şekilde, ispatlanabilir bir yöntemle (örneğin dijital kayıt veya onay formu) alınır ve saklanır. Onay mekanizması, müşterimize yalnızca Witteh’ten WhatsApp aracılığıyla mesaj alacağını net bir şekilde bildirir.2
Witteh, hiçbir zaman varsayılan olarak seçilmiş onay kutuları kullanmaz. Müşterinin rızası, belirli, bilgilendirilmiş bir eylem (aktif bir onay butonu tıklaması, anahtar kelime gönderme veya imzalı belge) sonucunda alınır ve rıza metninde, mesajlaşma kanalının (WhatsApp) ve Witteh’in adının açıkça belirtilmesi zorunludur.5 Bu yaklaşım, sadece Meta’nın politikalarına uymakla kalmaz, aynı zamanda küresel veri koruma standartlarının (KVKK, GDPR) talep ettiği yüksek rıza kalitesini de karşılamaktadır.
2.2. B. Kullanım Amacı Kısıtlaması ve Veri İşleme Prensipleri
Witteh, WhatsApp Business Platformu aracılığıyla elde edilen kişisel verileri (WhatsApp mesajlarının uçtan uca şifrelenmiş içeriği hariç olmak üzere, işlem metadataları dahil), yalnızca: 1) İlgili kişiyle iletişimi desteklemek, 2) Talep edilen hizmetleri yerine getirmek (sipariş takibi, destek sağlama, kimlik doğrulama) veya 3) Hukuki yükümlülüklerimizi yerine getirmek için makul ölçüde gerekli olan amaçlar doğrultusunda işler.3
Bu veriler, hiçbir koşul altında üçüncü taraf reklamcılık, kullanıcı takibi (tracking) veya Meta Şirket Ürünleri dışındaki platformlarda hedefleme amaçlı olarak kullanılmayacaktır.13 Witteh, veri minimizasyonu ilkesine bağlı kalarak, yalnızca gerekli olan veriyi toplar ve işler.6 Müşterilerimiz, bu verilerin işlenmesine ilişkin detayları, veri saklama sürelerini ve sahip oldukları yasal hakları (erişim, düzeltme, itiraz ve silme hakkı) Witteh Gizlilik Politikası’nda bulabilirler.
2.3. C. Destek ve İletişim Bilgileri
Witteh WhatsApp mesajlaşma politikamız veya kişisel verilerinizin işlenmesi hakkında her türlü soru, talep (opt-out dahil) veya destek ihtiyacı için aşağıdaki kanallardan bize ulaşabilirsiniz:
| İletişim Kanalı | Detaylar |
| E-posta Desteği | info@witteh.com |
| Telefon Desteği | +90 537 266 86 50 |
| Web Sitesi (Destek Merkezi) | witteh.com |
| Yazılı Adres | Yeşiltepe Mah. Kelebek Sok. NO:4A Ergene, Tekirdağ |
Müşterilerimiz, istedikleri zaman bize ulaşarak opt-out (abonelikten ayrılma) taleplerini iletebilirler. Tüm opt-out talepleri derhal işleme alınacak ve yerine getirilecektir.14
III. OPT-IN MEKANİZMASININ HUKUKİ VE PLATFORM ANALİZİ
3.1. Meta İşletme Mesajlaşma Politikası’nın Opt-in Gereklilikleri ve Yüksek Kalite Zorunluluğu
WhatsApp Business Platformu’nu kullanan tüm işletmelerin, proaktif bildirimler (şablon mesajlar) gönderebilmek için kullanıcılardan öncelikle açık ve ispatlanabilir rıza almaları zorunludur.4 Bu zorunluluk, platformun yüksek kaliteli bir kullanıcı deneyimi sürdürme misyonunun temelini oluşturur.
İspatlanabilirlik (Verifiability) ve Şeffaflık
Rıza (opt-in) sadece alınmakla kalmamalı, Meta veya düzenleyici kurumlar tarafından talep edildiğinde kanıtlanabilir olmalıdır.4 Witteh’in hukuki yükümlülüğü, rızanın alındığı yöntemi, tarihi, saati, rıza metnini ve kaynağını içeren kapsamlı kayıtları tutmaktır. Bu kayıt tutma mekanizması, yasal denetimlerde Witteh’in hukuki dayanağını kanıtlaması için kritiktir.
Rıza alınırken şeffaflık, kullanıcının neye izin verdiğini bilmesini sağlar. İşletmenin adının net bir şekilde belirtilmesi ve kullanıcının WhatsApp üzerinden mesaj alacağını açıkça ifade edilmesi Meta’nın temel gerekliliklerindendir.10 Ayrıca, kullanıcıya gönderilecek mesajların değeri ve türü önceden bildirilmelidir. Örneğin, rıza metninde “Hızlı kargo güncellemeleri ve özel indirim teklifleri alacaksınız” gibi net bir ifade kullanılması, müşteri beklentisini doğru yönetir ve Meta’nın politikalarına uyumu güçlendirir.14
Düşük Kalite Riski ve İş Sürekliliği
Opt-in standartlarına uyulmaması veya kullanıcının beklentisinin dışında (istenmeyen) mesaj gönderilmesi, Meta tarafından düşük kalite puanına yol açar. Platformun sistemi, düşük kalite puanı toplayan veya kullanıcı tarafından bloklanan hesaplara karşı hızla yaptırım uygular.7 Bu yaptırımlar, 1 gün, 3 gün veya 30 gün sürebilen mesaj gönderme kısıtlamaları içerebilir; bu da Pazarlama, Hizmet (Utility) ve Kimlik Doğrulama (Authentication) şablonlarının gönderimini engeller.7 Kısıtlamalar, Witteh’in müşteri operasyonları için hayati önem taşıyan otomatik bildirim akışlarını durdurma riski taşır. Dolayısıyla, rıza yönetiminin titizlikle yürütülmesi, sadece yasal bir gereklilik değil, aynı zamanda operasyonel bir zorunluluktur.
3.2. Opt-in Türleri ve Mesaj Kategorileri Arasındaki Farklar
WhatsApp Business Platformu, mesaj şablonlarını dört temel kategoriye ayırır: Pazarlama (Marketing), Hizmet/Fayda (Utility), Kimlik Doğrulama (Authentication) ve Servis (Service).17 Bu kategorizasyon, mesajlaşma ücretlerini belirlemesinin yanı sıra 19, gerekli olan rıza standardının niteliğini de doğrudan etkilemektedir. Witteh’in, beyanında belirttiği “ticari, pazarlama veya hizmet bildirimleri” terimleri bu kategorileri kapsamalı ve rıza alımında ayrım yapmalıdır.
- Pazarlama (Marketing): Bu mesajlar, promosyon teklifleri, yeni ürün duyuruları veya indirimler gibi etkileşim ve satışları artırmayı amaçlayan içerikleri içerir.20 Pazarlama mesajları, kullanıcı engelleme riski en yüksek olan kategoridir. Bu riski azaltmak için Meta, bu tür mesajlar için ayrı ve spesifik bir opt-in alınmasını şiddetle tavsiye eder.2 Genel bir opt-in rızası, Pazarlama mesajları için yeterli kabul edilmeyebilir.
- Hizmet/Fayda (Utility): Kullanıcının önceden gerçekleştirdiği bir eylemi takip eden, işlemsel ve bilgilendirici mesajlardır. Örnekler arasında sipariş onayı, kargo takibi, fatura bildirimleri veya randevu hatırlatmaları bulunur.17 Rıza, genellikle kullanıcının işlem akışının bir parçası olarak (örneğin ödeme sırasında bir onay kutusu ile) alınabilir.16
- Kimlik Doğrulama (Authentication): Tek kullanımlık şifreler (OTP) gibi güvenlik amaçlı kodların gönderimi için kullanılır.20 Bu amaç için yalnızca Kimlik Doğrulama şablonları kullanılabilir; diğer şablon kategorilerinin bu amaçla kullanılması politikaları ihlal eder.
- Servis (Service): Kullanıcının son 24 saat içinde başlattığı bir sohbete işletmenin yanıt vermesi için kullanılır. Bu kategori, kullanıcının sohbeti başlatması nedeniyle ek bir şablon rızası gerektirmez, ancak 24 saatlik süre sona erdiğinde yeni bir mesaj göndermek için önceden alınmış bir şablon rızasına ihtiyaç duyulur.17
Bu kategorik ayrımın Witteh’in rıza metninde açıkça yansıtılması, hukuki savunmayı güçlendirir ve kullanıcının tam olarak neye izin verdiğini anlamasını sağlar.
3.3. Küresel Veri Koruma Standartları (GDPR/KVKK) ile Uyum
Meta’nın talep ettiği “açık, gönüllü opt-in” gerekliliği, aslında Türkiye’deki KVKK ve Avrupa Birliği’ndeki GDPR gibi yüksek standartlı mevzuatların temelini oluşturan prensipleri zorunlu kılmaktadır.5 Bu mevzuatlar, rızanın “özgürce verilmiş, bilgilendirilmiş, spesifik ve açık” olmasını talep eder.
Witteh, veri sorumlusu sıfatıyla, işleme faaliyetlerinin kayıtlarını (Record-keeping) tutmakla yükümlüdür.4 Opt-in kayıtları, bu işleme faaliyetlerinin yasal dayanağının kanıtı olduğu için, rıza kanıtının güvenli ve uzun süre saklanması gerekmektedir.
Ayrıca, veri koruma prensipleri, Veri Minimallizasyonu ilkesini içerir. Bu ilke, toplanan verinin, beyan edilen amaç için (yani WhatsApp iletişimi için) makul ölçüde gerekli olanla sınırlı olması gerektiğini belirtir.6 Witteh’in WhatsApp iletişiminden elde ettiği metadatanın (gönderim zamanı, bağlantı bilgileri, çevrimiçi durumu gibi) 21 bile yalnızca iletişim amacını desteklemek için kullanılması, bu prensibe uygunluğun göstergesidir.
Bu kapsamlı analiz, Witteh’in mesaj kategorilerini ve rıza standartlarını aşağıdaki tabloda özetlenen şekilde uygulaması gerektiğini göstermektedir:
| Kategori (Meta/Witteh) | Tanım ve Kullanım Amacı | Opt-in Standartı (Witteh Uygulaması) | Yasal Risk Azaltma |
| Pazarlama (Marketing) | Promosyon teklifleri, yeni ürün duyuruları, indirimler. | Yüksek: Mutlaka ayrı ve kategorik opt-in zorunluluğu.2 | Kullanıcı engellemelerini ve Meta platform cezası riskini minimize eder.7 |
| Hizmet/Fayda (Utility) | Sipariş onayı, kargo takibi, fatura, rezervasyon hatırlatmaları. | Orta: İşlemsel akışın bir parçası olarak açık rıza.16 | Rızanın işlemsel bir beklentiye dayanması, geçerliliğini artırır. |
| Kimlik Doğrulama (Authentication) | Tek kullanımlık şifreler (OTP), hesap doğrulama kodları.20 | İşlem Anında Rıza: Güvenlik amaçlıdır. | Hassas verinin (OTP) sadece bu amaçla kullanımının garantisi. |
| Servis (Service) | Kullanıcı tarafından başlatılan (24 saatlik) sohbete destek yanıtı.17 | Rıza Gerekmez: Kullanıcının başlatması, rıza kabul edilir. | 24 saatlik pencerenin doğru yönetilmesi operasyonel zorunluluktur. |
IV. VERİ KULLANIMI KISITLAMALARI VE ŞEFFAFLIK PRENSİBİ
4.1. Veri İşlemede Amaç Kısıtlaması
Witteh’in uyum beyanında yer alan, verilerin yalnızca o kişiyle iletişimi desteklemek ve hizmetleri yerine getirmek için işleneceği taahhüdü, veri koruma mevzuatlarının temel direklerinden olan amaç kısıtlaması prensibinin bir uygulamasıdır.6 Bu, toplanan kişisel verilerin (telefon numarası, etkileşim kayıtları, zaman bilgileri) başlangıçta belirlenen ve kullanıcıya açıkça beyan edilen amaçlar dışında kullanılamayacağı anlamına gelir.
WhatsApp mesajlarının içeriği uçtan uca şifreli olduğu için Meta veya Witteh tarafından doğrudan erişilemez; ancak, Meta, mesajlaşma metadatalarını (kullanıcı kimliği, gönderim saati, bağlantı bilgileri, çevrimiçi durumu) işler.21 Witteh’in sorumluluğu, WhatsApp Business Platform API’si aracılığıyla kendisine iletilen ve kendi CRM veya destek sistemlerinde depolanan tüm verileri kapsar.23 Witteh’in taahhüdü, API üzerinden elde edilen bu verilerin, yalnızca destek ve hizmet sunumu amacını aşan ikincil amaçlar için kullanılmayacağını garanti etmelidir.
4.2. Üçüncü Taraf Reklamcılık ve Takip Yasağının Detaylı Analizi
Witteh’in, WhatsApp aracılığıyla elde edilen verileri “üçüncü taraf reklamcılık veya takip amaçlı kullanılmayacağını” beyan etmesi, yüksek bir gizlilik standardını yansıtmaktadır.13 Bu taahhüt, Witteh’in ticari verileri Meta dışındaki reklam ağlarıyla paylaşmayacağı veya satmayacağı anlamına gelir. Ancak, bu kısıtlama aynı zamanda Witteh’in kendi dahili sistemlerinin işleyişini de kontrol etmesini gerektirir.
Takip (Tracking) terimi, App Tracking Transparency (Uygulama Takip Şeffaflığı) çerçevesinde, bir kullanıcının veya cihazın verisinin üçüncü taraflarla (reklam ölçümü veya veri brokerları dahil) birleştirilmesi olarak tanımlanır.24 Bu bağlamda, Witteh’in CRM sistemine düşen WhatsApp telefon numarasını veya etkileşim verilerini (örneğin sık sorulan destek sorguları) alıp, bunu Facebook veya Instagram gibi Meta Şirket Ürünleri dışındaki bağımsız reklam platformlarında hedef kitle oluşturmak (yeniden hedefleme) için kullanmaması gerekir. Meta’nın kendi platformları üzerinden reklam iyileştirmeleri için belirli verileri (mesaj içeriği hariç) alması hukuken mümkündür 25, ancak Witteh’in taahhüdü, Witteh’in kendi kontrolündeki veriyi Meta dışı reklam ve takip amaçlı kullanımına karşı bir garantör görevi üstlenmektedir. Bu, müşteri güvenini maksimize eden ve IT/Güvenlik departmanları için zorunlu bir data segmentation (veri ayrıştırma) politikası gerektiren güçlü bir beyandır.
4.3. Uygulamada Veri Şeffaflığı ve Güvenlik Mekanizmaları
Witteh, WhatsApp Business Platformu’nu kullanırken, elde edilen veriyi yetkisiz erişime, kullanıma veya kopyalanmaya karşı korumak için sektör standartlarında veri ve bilgi güvenliği uygulamalarını ve erişim kontrollerini tesis etmelidir.3 Bu, API erişiminde çok faktörlü kimlik doğrulama (MFA) ve rol tabanlı kısıtlamaların uygulanmasını gerektirir.
Hosting ve Alt Veri İşleyicileri
İşletmeler, WhatsApp sohbetlerini yönetmek için Meta’nın güvenli hosting hizmetlerini veya bir İş Çözüm Ortağı’nı (Business Solution Partner) kullanmayı tercih edebilirler.25 Hangi seçeneğin kullanıldığı, müşterilere sohbet içinde açıkça bildirilmelidir. WhatsApp Business Veri İşleme Koşulları, WhatsApp’ın diğer Meta Şirketlerini ve üçüncü tarafları alt veri işleyici olarak dahil etme yetkisine sahip olduğunu belirtir.23 Witteh, eğer bir üçüncü taraf İş Çözüm Ortağı kullanıyorsa, bu işleyicinin de GDPR/KVKK uyum standartlarını karşıladığından emin olmalı (Vendor Risk Management) ve bu tercihi politikalarında şeffafça açıklamalıdır.27
Aşağıdaki tablo, Witteh’in WhatsApp iletişiminden elde ettiği çeşitli veri türlerini ve bu veriler üzerindeki kontrol kapsamını özetlemektedir:
| Veri Türü | Açıklama | Şifreleme Durumu | Witteh Kontrol Kapsamı |
| Mesaj İçeriği | Metin, medya, ses kayıtları. | Uçtan Uca Şifreli (E2EE). | Witteh ve alıcı dışında erişilemez. |
| Mesajlaşma Metadatası | Gönderim saati, kullanıcı kimliği, iletim bilgileri.21 | WhatsApp tarafından işlenir. | Witteh’in API üzerinden aldığı ve hizmet amaçlı kullandığı veriler. Reklam/Takip için kullanılmaz. |
| Kullanım Verileri | Çevrimiçi/Çevrimdışı durumu, bağlantı bilgileri.22 | Meta/WhatsApp tarafından işlenir. | Witteh’in beyanı, bu verilerin reklam için kullanılmayacağını taahhüt eder. |
| Opt-in Kayıtları | Onay tarihi, rıza kanıtı, rıza metni.4 | Witteh’in sistemlerinde güvenli tutulur. | Tam Kontrol (Hukuki İspat ve Denetim Yükümlülüğü). |
V. İÇ DENETİM VE SÜREKLİ UYUM İÇİN ÖNERİLER
5.1. Opt-in Kayıtlarının Yönetimi ve İspat Yükümlülüğü
Opt-in beyanının hukuki geçerliliğini sürdürmesi için, Witteh’in her bir müşteriden alınan rızanın kaydını detaylı ve kalıcı bir şekilde tutması gerekir. Bu kayıtlar, hem Meta’nın hem de düzenleyici kurumların olası bir denetimi sırasında talep edilecek “rıza kanıtını” (Proof of Consent) oluşturur.4
Operasyonel en iyi uygulama, rıza toplama yöntemlerinin (online form, QR kod, IVR akışı) 12 her birinin ayrı ayrı loglanması ve müşterinin telefon numarası, rıza verdiği anki IP adresi ve tam rıza metniyle ilişkilendirilmesidir. Özellikle ödeme sırasında alınan rızaların, ilgili sipariş numarasıyla eşleştirilmesi hayati önem taşır.16 Witteh’in, bu kayıtları yürürlükteki yasal zamanaşımı süreleri boyunca güvenli bir şekilde depolaması ve bu verilere erişimi rol bazlı yetkilendirmeyle kısıtlaması gerekmektedir.26
5.2. Opt-out (Ayrılma) Kolaylığı ve Hızı
Witteh’in uyum beyanında vurgulandığı gibi, müşterilerin istedikleri zaman ve kolayca abonelikten ayrılma hakkını (Silme Hakkı veya İtiraz Hakkı) tanıması şarttır.5 Müşteriye sunulan bu kolaylık, platformun kullanım kalitesini artırır ve negatif geri bildirimleri azaltır.
Kurumsal protokol, her proaktif şablon mesajına kolay bir çıkış mekanizması entegre etmeyi zorunlu kılmalıdır (örneğin, “Ayrılmak için STOP yazın” veya tek tıklamayla abonelikten çıkış butonu). Bir opt-out talebi alındığında, bu talep derhal işleme alınmalı, müşteriye onay mesajı gönderilmeli ve abonelikten ayrılma kayıtları da ispat amacıyla güvenli bir şekilde saklanmalıdır.14 Talebin işlenmesindeki gecikmeler, Meta politikalarının veya yasal yükümlülüklerin ihlali anlamına gelebilir.
5.3. Kurumsal Eğitim ve İzleme Mekanizmaları
Uyumun sürdürülebilirliği, teknolojik altyapının yanı sıra insan faktörüne de bağlıdır. Müşteri destek, pazarlama ve teknik ekiplerin, rıza gereklilikleri, mesaj kategorileri ve veri kullanım kısıtlamaları konusunda düzenli ve zorunlu eğitim alması esastır.6
Periyodik iç denetim programları oluşturulmalıdır.29 Bu denetimler, özellikle mesaj şablonlarının doğru kategorize edilip edilmediğini (misclassification) kontrol etmeyi amaçlamalıdır. Pazarlama mesajını Hizmet/Fayda olarak yanlış kategorize etmek, Meta tarafından şablonun reddedilmesine veya platformun yaptırımlarıyla karşılaşmaya neden olabilir.7 Witteh’in bu denetimleri düzenli olarak yaparak proaktif bir uyum duruşu sergilemesi, hem hukuki riskleri hem de iş akışındaki aksaklıkları önler.
5.4. Witteh Opt-in Toplama Yöntemleri ve Operasyonel Kontrol Listesi
Witteh’in operasyonel ekipleri için, farklı rıza toplama yöntemleri uygulanırken uyulması gereken temel kontrol noktaları aşağıdaki tabloda sunulmuştur:
Table Title
| Yöntem | Kontrol Edilecek Unsur | Gereklilik | Hukuki Dayanak |
| Web/Pop-up Formu | Onay kutusunun (check-box) varsayılan olarak seçili OLMAMASI. | Zorunlu | Gönüllülük Prensibi, Açık Rıza.5 |
| Ödeme Sayfası | Rızanın, yalnızca sipariş güncellemeleri veya pazarlama (ayrıca) için olduğunun netleştirilmesi. | Zorunlu | Amaç Kısıtlaması, Beklenti Yönetimi.2 |
| In-Thread Opt-in (Sohbet İçi) | Müşterinin açık bir anahtar kelime veya interaktif buton ile rıza vermesi.11 | Zorunlu | Açık ve İspatlanabilir Rıza.12 |
| Kayıt Yönetimi | Rıza loglarının (tarih, saat, IP, kullanılan rıza metni) tutulması. | Zorunlu | İspat Yükümlülüğü.4 |
| Opt-out Mekanizması | Her proaktif mesajda kolayca ayrılma imkanı sunulması ve taleplerin anında işlenmesi. | Zorunlu | Kullanıcının Silme/İtiraz Hakkı.5 |
VI. SONUÇ VE TAVSİYELER
Witteh için hazırlanan bu uyum beyanı metni, Meta İşletme Mesajlaşma Politikası’nın zorunlu kıldığı minimum gerekliliklerin ötesine geçerek, küresel veri koruma standartlarının (GDPR/KVKK) talep ettiği en yüksek şeffaflık ve rıza kalitesini sağlamaktadır. Beyanın üç temel bileşeni—Açık Opt-in Taahhüdü, Amaç Kısıtlaması ve Destek Bilgileri—Witteh’in hem hukuki risklerini minimize etmekte hem de müşterileri nezdinde güvenilir bir kurumsal imaj oluşturmaktadır.
Eyleme Dönük Tavsiyeler:
- Kategorik Rıza Yönetimini Zorunlu Kılmak: Witteh, özellikle Pazarlama mesajları için Hizmet/Fayda mesajlarından ayrı ve spesifik bir rıza toplama mekanizması kurmalıdır. Genel bir rıza metnine güvenmek, Meta’nın platform kısıtlamalarına yol açma riski taşır.
- Veri Ayrıştırma Protokolü Oluşturmak: Beyan edilen “üçüncü taraf reklamcılık veya takip yasağı” taahhüdünü uygulamak için, Witteh’in IT ve Güvenlik ekipleri, WhatsApp API üzerinden alınan verilerin (telefon numaraları ve metadata) dahili CRM/CDP sistemlerinde diğer pazarlama veya reklam hedefleme segmentlerinden (Custom Audiences) kesinlikle izole edilmesini sağlayacak protokoller geliştirmelidir. Bu, veri kullanımında amaç kısıtlamasını operasyonel düzeyde güvence altına alır.
- Proaktif İç Denetim Mekanizması Kurmak: Witteh, mesaj şablonlarını Meta’ya göndermeden önce, hukuk ve operasyon ekiplerinin iş birliğiyle şablon kategorizasyonunun (Marketing/Utility/Authentication) doğruluğunu kontrol eden bir çift kontrol (double-check) süreci başlatmalıdır. Bu, Meta’nın şablon reddi veya hesap kısıtlaması tehdidini proaktif olarak yönetmenin tek yoludur.
- Kapsamlı Kayıt Tutmak: Alınan her opt-in rızasına ait tarih, zaman damgası ve rıza metnini içeren dijital kayıtlar, yasal zorunluluk gereği kolay erişilebilir ve güvenli bir depolama sisteminde tutulmalıdır. Bu, Witteh’in hukuki ispat yükümlülüğünü yerine getirmesi için temel bir gerekliliktir.
- WhatsApp Business Messaging Policy, erişim tarihi Ekim 16, 2025, https://business.whatsapp.com/policy
- WhatsApp Business Terms of Service, erişim tarihi Ekim 16, 2025, https://www.whatsapp.com/legal/business-terms
- Policy Enforcement – WhatsApp Business Platform – Meta for Developers, erişim tarihi Ekim 16, 2025, https://developers.facebook.com/docs/whatsapp/overview/policy-enforcement/
- WhatsApp Terms of Service, erişim tarihi Ekim 16, 2025, https://www.whatsapp.com/legal/terms-of-service?lang=en
- Get Opt-in – WhatsApp Business Platform – Meta for Developers, erişim tarihi Ekim 16, 2025, https://developers.facebook.com/docs/whatsapp/overview/getting-opt-in/
- How to collect a WhatsApp Business opt-in with examples – Trengo, erişim tarihi Ekim 16, 2025, https://trengo.com/blog/whatsapp-business-opt-in
- WhatsApp Business Platform Pricing | WhatsApp API Pricing, erişim tarihi Ekim 16, 2025, https://business.whatsapp.com/products/platform-pricing
- WhatsApp Business Platform | Business messaging APIs, erişim tarihi Ekim 16, 2025, https://business.whatsapp.com/products/business-platform
- Templates – WhatsApp Cloud API – Meta for Developers, erişim tarihi Ekim 16, 2025, https://developers.facebook.com/docs/whatsapp/business-management-api/message-templates/
- Template Categorization – WhatsApp Business Platform – Meta for Developers, erişim tarihi Ekim 16, 2025, https://developers.facebook.com/docs/whatsapp/updates-to-pricing/new-template-guidelines/
- Gizlilik İlkesi – AEA – WhatsApp.com, erişim tarihi Ekim 16, 2025, https://www.whatsapp.com/legal/privacy-policy-eea/revisions/20210104?lang=tr
- Gizlilik İlkesi – AEA – WhatsApp.com, erişim tarihi Ekim 16, 2025, https://www.whatsapp.com/legal/privacy-policy-eea?lang=tr
- WhatsApp Veri İşleme Koşulları – WhatsApp.com, erişim tarihi Ekim 16, 2025, https://www.whatsapp.com/legal/business-data-processing-terms?lang=tr
- Privacy Protections | WhatsApp Business, erişim tarihi Ekim 16, 2025, https://business.whatsapp.com/privacy-protections