Skip to main content

ABD CAN-SPAM Uyumluluğu E-posta için

E-posta, tam olarak sevk edilmiş bir Orbit kanalıdır — işlem ve pazarlama mesajlarını POST /api/v1/messages/email aracılığıyla gönderirsiniz (bkz. E-posta). ABD alıcılarına gönderdiğiniz herhangi bir ticari e-posta, 2003 CAN-SPAM Yasası (15 U.S.C. § 7701 ve sonrası), FTC tarafından yürütülen, kapsamına girer. CAN-SPAM gönderen tarafı bir yasadır: mesajınızın ne içerdiğini ve opt-out’ları nasıl işlediğinizi düzenler, hangi taşımanın taşıdığını değil. CAN-SPAM’in kontrolleri tenant-özgü’dür. Orbit duruşunuzu asla zorlamaz — size gönderim yüzeylerini (gönderen alanları, şablonlar, başlıklar) ve bir opt-out’un tutmasını sağlayan bastırma katmanını verir. Bu sayfa, her yasal gereksinimi zaten sahip olduğunuz Orbit yüzeyine eşler, böylece boşlukları deliberate kapatabilirsiniz.

Yedi CAN-SPAM içerik gereksinimi

FTC, Yasayı yedi gereksinimde özetler. Her biri için: yasanın ne istediği ve mekanikleri hangi Orbit yüzeyinin kapsadığı. Gereksinim 1’in donanımsal bir önkoşulu var ve gereksinim 5–6’nın opt-out tarafında bir tane var. İkisini de aydınlatmaya değer.

From-kimliği / gönderen alanı

CAN-SPAM’in ilk gereksinimi — yanlış veya yanıltıcı başlık yok — Orbit’in alan doğrulamasıyla desteklenir. Özel bir gönderim alanı, ancak DKIM, SPF ve DMARC kayıtları doğrulandığında trafik kabul eder (Kanallar → E-posta → Alanlar altında yapılandırın; günlük bir sağlık kontrolü yeniden doğrular ve sürümler bir çan bildirimiyle işaretlenir). Doğrulanmamış bir alan, gönderim anında 403 ile başarısız olur; bu, alıcıların her zaman postanızın gerçekte kaynaklandığı From kimliğini gördüğü anlamına gelir — yasanın istediği başlık-yalan-söylemez özelliği. Alan kurulumunu önce tamamlayın; bu sayfadaki diğer her şeyin donanımsal önkoşuludur. DNS kayıt tablosu, Verify DNS akışı ve kayıt başı trafik-ışık durumu endpoint’i için E-posta → Alan Kurulumu sayfasına bakın.
SMS ve ses benzer bir gönderen-kimliği duruşuna sahiptir — Sender-ID Kaydı — ancak e-posta böyle bir kayıt adımına sahip değildir. Alan doğrulama, e-posta tarafının eşdeğeridir ve bir teslimat kapısıdır, yasal bir kapı değil.

Opt-out mekanizması

Opt-out yükümlülüğünün iki fiziksel tezahürü, her ikisi gönderen tarafı:
  1. Fiziksel posta adresi. Organizasyonunuzun geçerli fiziksel posta adresini (bir cadde adresi, posta kutusu veya kayıtlı özel posta kutusu) her ticari e-postanın footer’ına dahil edin. Her şablon onu yapı olarak taşısın diye paylaşılan bir footer bloğunda tutun.
  2. Tek tık aboneliği iptal bağlantısı. Orbit’ten ayrılan her giden e-posta, sonraki bölümde açıklanan taşıma başlıklarının yanında bir gövde içi aboneliği iptal bağlantısı taşır. Tıklama ile bastırma arasında son kullanıcı menüsü, giriş duvarı veya yanıt-postası adımı yok.
Aboneliği iptal hedefi, imzalı bir Orbit URL’sidir; bir tıklama, o alıcıya karşı bir bastırma girişi yazar, idempotent olarak ve bir email.unsubscribed denetim olayı ekler. Alıcı, yapılandırdığınız yönlendirme sayfasına veya bir varsayılan onaylamaya iner. Bastırma iki yüzeyi kendi sayfalarında belgelenmiş ve bu sayfada değişmeden: bastırma defteri kendisi (Opt-Out ve Bastırma Listeleri) ve mevcut bir listeyi taşıyan toplu CSV içe aktarma/dışa aktarma (consent-suppression-export).
Orbit ticari e-postanızı sizin için işlemeklemez — HTML (veya e-posta oluşturucunun işlenmiş blok çıktısı) sizindir. Yukarıdaki yedi gereksinim, platform kapısı değil, gözden geçirenleriniz tarafından kontrol edilir. Footer bloğunu ve reklam-açıklaması satırını temel şablonunuzda tutun, böylece hiçbir kampanya onlarsız gönderilmez.

List-Unsubscribe başlık davranışı

Gövde içi bağlantının yanında, her giden e-posta, başlıca posta kutusu sağlayıcıları (Gmail, Yahoo ve diğerleri) yerel aboneliği iptal düğmeleri için okuyan alıcı-istemci başlıklarını ayarlar:
  • List-Unsubscribe, bir istemcinin opt-out göndermesi gereken yeri adlandırır — bir HTTPS URL ve bir mailto geri dönüşü, RFC 2369’na göre.
  • List-Unsubscribe-Post, RFC 8058 tek-tık aboneliği iptalı işaretler: posta kutusu sağlayıcısı başlık URL’sine POST yapabilir ve opt-out, başka etkileşim olmadan tamamlanmalıdır. Bu çift, aynı zamanda Gmail’in ve Yahoo’nun günlük 5.000 mesajdan fazla gönderenler için 2024’ten beri gerekli olan toplu gönderici politikalarının pazarlama trafiğinde istediği şeydir.
Gelen aboneliği iptal POST’u Orbit’in aboneliği iptal endpoint’ine iner — gövde içi bağlantınızın işaret ettiği aynı endpoint — imzalı token doğrulanır ve scope email ile bir bastırma satırı yazılır. (Kendi gelen postanızı yönlendiriyorsanız, blog tarafındaki ayrımı not edin: gelen ayrıştırma aldığınız içerik içindir; aboneliği iptal, giden yol üzerinde gerçekleşir ve gelen rotalarınıza hiç dokunmaz.) Uçtan uca gezinti:
  1. Alıcı Gmail “Aboneliği iptal” düğmesine veya footer bağlantınıza tıklar.
  2. Sağlayıcı (veya tarayıcı), List-Unsubscribe=One-Click ile List-Unsubscribe URL’sine POST yapar.
  3. Orbit imzalı token’ı doğrular, alıcı için bir email-scope bastırma satırı yazar ve bir email.unsubscribed denetim girişi ekler.
  4. O alıcıya sonraki gönderim — kampanya, kontakt içe aktarma veya API çağrısı — sevk edilmeden önce düşürülür, çünkü bastırma kapısı, varolan girişler için fail-closed’dir (duruş haritası).
Çalışılmış bir istek — doğru başlık çifti, footer’da fiziksel adres ve sevkte gövdeye çözümlenen aboneliği iptal bağlantısı ile ticari bir gönderim:
Orbit unsubscribe_url’yi birleştirir, List-Unsubscribe / List-Unsubscribe-Post başlıklarını ekler ve teslim eder. Bir alıcı tıklaması → bastırma → aynı alıcıya sonraki bir gönderim, gönderim sonucunda atlanmış / bastırılmış bir sonuç döndürür (ve bir email.unsubscribed denetim olayı zaten defterde).

E-posta için bastırma kapsamı

Bastırma girişi üzerindeki kapsam, opt-out’un hangi kanalları engellediğini karar verir ve varsayılan giriş noktası tarafından yazılır:
  • Aboneliği iptal tıklaması / aboneliği iptal bağlantısı / List-Unsubscribe akışı scope email ile bir giriş yazar.
  • Toplu CSV içe aktarma e-posta satırları için email çıkarır ve içe aktarmanın channel sütunu satır başı geçersiz kılabilir — “bu adres her şeyin dışında kalır” demek istiyorsanız all deyin.
  • STOP anahtar kelimesi, Preference Center ve Consent API opt-out’ları her zaman scope all yazar, adres türüne bakmaksızın.
Sonuç kasıtlıdır: varsayılan email kapsamı altında bir e-posta opt-out’u, o kontak’a SMS veya ses engellemez ve tersi. Bu bir tenant seçimidir, Orbit’in sizin için gizlice ayarladığı bir varsayılan değil — bu yüzden politikanız “herhangi bir yerde aboneliği iptal demek, herhangi bir pazarlama yok” ise, ya opt-out’u Consent API aracılığıyla yönlendirin, ya da channel sütunu all olarak ayarlanmış toplu içe aktarın. Opt-Out ve Bastırma Listeleri’de kapsam matrisi ayrıntılı olarak açıklanır; Compliance posture overview’deki duruş haritası, giriş noktası başına hangi varsayılanın uygulandığını söyler.

Bounce ve şikayet bastırma (FTC’nin diğer yanı)

CAN-SPAM sadece opt-out’larla ilgili değildir. Donanımsal bounce’lar ve abuse şikayetleri, posta kutusu sağlayıcılarının skorladığı sağlık sinyalleri de olur ve Orbit bastırma listenizi aynı olaylardan besler:
  • Donanımsal bounce’lar ve geçersiz adresler mesaj başına izlenir; adres bastırma listesine iner, böylece sonraki bir gönderim sevk edilmeden önce düşürülür, gönderen itibarını korur.
  • Spam şikayetleri (alıcı “Spam bildir”e tıklar) aynı defteri besler — alıcı bastırılır ve şikayet teslimat olayları akışında görünür.
  • Alan başına toplu bounce/şikayet oranları GET /api/v1/email/suppressions/reputation’de görünür — warm-up ve yeni-alan dikkatı için E-posta sayfasının gösterdiği aynı yüzey.
Yasanın 10 iş günü saati burada devreye girmiyor: bu bastırmalar olay zamanında kaydedilir ve bastırma kapısı her sevkin önünde çalışır.

ABD dışı e-posta burada kapsanmaz

Bu sayfa, yalnızca ABD federal CAN-SPAM Yasası ile sınırlıdır. Diğer yargı bölgeleri, ticari e-posta kendi kurallarını katlayır — Kanada’da CASL’ın açık-onay modeli (bkz. CASL — Kanada’nın Anti-Spam Yasası), AB/EEA’da GDPR + ePrivacy rejimi, Birleşik Krallık’ta PECR. Ülke başına gönderen kuralları ve gerekli dokümantasyon için Ülke Uyumluluğu Gereksinimleri sayfasına bakın. Her uyumluluk yüzeyinin haritası ve hangi anahtarların nerede varsayılan olduğu için Compliance posture overview sayfasına bakın.

İlgili referanslar