ABD CAN-SPAM Uyumluluğu E-posta için
E-posta, tam olarak sevk edilmiş bir Orbit kanalıdır — işlem ve pazarlama mesajlarınıPOST /api/v1/messages/email aracılığıyla
gönderirsiniz (bkz. E-posta). ABD alıcılarına
gönderdiğiniz herhangi bir ticari e-posta, 2003 CAN-SPAM Yasası
(15 U.S.C. § 7701 ve sonrası), FTC tarafından yürütülen, kapsamına
girer. CAN-SPAM gönderen tarafı bir yasadır: mesajınızın ne içerdiğini
ve opt-out’ları nasıl işlediğinizi düzenler, hangi taşımanın
taşıdığını değil.
CAN-SPAM’in kontrolleri tenant-özgü’dür. Orbit duruşunuzu asla
zorlamaz — size gönderim yüzeylerini (gönderen alanları, şablonlar,
başlıklar) ve bir opt-out’un tutmasını sağlayan bastırma katmanını
verir. Bu sayfa, her yasal gereksinimi zaten sahip olduğunuz Orbit
yüzeyine eşler, böylece boşlukları deliberate kapatabilirsiniz.
Yedi CAN-SPAM içerik gereksinimi
FTC, Yasayı yedi gereksinimde özetler. Her biri için: yasanın ne istediği ve mekanikleri hangi Orbit yüzeyinin kapsadığı.
Gereksinim 1’in donanımsal bir önkoşulu var ve gereksinim 5–6’nın
opt-out tarafında bir tane var. İkisini de aydınlatmaya değer.
From-kimliği / gönderen alanı
CAN-SPAM’in ilk gereksinimi — yanlış veya yanıltıcı başlık yok — Orbit’in alan doğrulamasıyla desteklenir. Özel bir gönderim alanı, ancak DKIM, SPF ve DMARC kayıtları doğrulandığında trafik kabul eder (Kanallar → E-posta → Alanlar altında yapılandırın; günlük bir sağlık kontrolü yeniden doğrular ve sürümler bir çan bildirimiyle işaretlenir). Doğrulanmamış bir alan, gönderim anında403 ile başarısız olur; bu, alıcıların her zaman postanızın gerçekte
kaynaklandığı From kimliğini gördüğü anlamına gelir — yasanın
istediği başlık-yalan-söylemez özelliği.
Alan kurulumunu önce tamamlayın; bu sayfadaki diğer her şeyin
donanımsal önkoşuludur. DNS kayıt tablosu, Verify DNS akışı ve
kayıt başı trafik-ışık durumu endpoint’i için
E-posta → Alan Kurulumu sayfasına bakın.
SMS ve ses benzer bir gönderen-kimliği duruşuna sahiptir —
Sender-ID Kaydı — ancak e-posta
böyle bir kayıt adımına sahip değildir. Alan doğrulama, e-posta
tarafının eşdeğeridir ve bir teslimat kapısıdır, yasal bir kapı
değil.
Opt-out mekanizması
Opt-out yükümlülüğünün iki fiziksel tezahürü, her ikisi gönderen tarafı:- Fiziksel posta adresi. Organizasyonunuzun geçerli fiziksel posta adresini (bir cadde adresi, posta kutusu veya kayıtlı özel posta kutusu) her ticari e-postanın footer’ına dahil edin. Her şablon onu yapı olarak taşısın diye paylaşılan bir footer bloğunda tutun.
- Tek tık aboneliği iptal bağlantısı. Orbit’ten ayrılan her giden e-posta, sonraki bölümde açıklanan taşıma başlıklarının yanında bir gövde içi aboneliği iptal bağlantısı taşır. Tıklama ile bastırma arasında son kullanıcı menüsü, giriş duvarı veya yanıt-postası adımı yok.
email.unsubscribed denetim olayı ekler. Alıcı, yapılandırdığınız
yönlendirme sayfasına veya bir varsayılan onaylamaya iner.
Bastırma iki yüzeyi kendi sayfalarında belgelenmiş ve bu sayfada
değişmeden: bastırma defteri kendisi
(Opt-Out ve Bastırma Listeleri) ve
mevcut bir listeyi taşıyan toplu CSV içe aktarma/dışa aktarma
(consent-suppression-export).
Orbit ticari e-postanızı sizin için işlemeklemez — HTML (veya e-posta
oluşturucunun işlenmiş blok çıktısı) sizindir. Yukarıdaki yedi
gereksinim, platform kapısı değil, gözden geçirenleriniz tarafından
kontrol edilir. Footer bloğunu ve reklam-açıklaması satırını temel
şablonunuzda tutun, böylece hiçbir kampanya onlarsız gönderilmez.
List-Unsubscribe başlık davranışı
Gövde içi bağlantının yanında, her giden e-posta, başlıca posta kutusu sağlayıcıları (Gmail, Yahoo ve diğerleri) yerel aboneliği iptal düğmeleri için okuyan alıcı-istemci başlıklarını ayarlar:List-Unsubscribe, bir istemcinin opt-out göndermesi gereken yeri adlandırır — bir HTTPS URL ve bir mailto geri dönüşü, RFC 2369’na göre.List-Unsubscribe-Post, RFC 8058 tek-tık aboneliği iptalı işaretler: posta kutusu sağlayıcısı başlık URL’sine POST yapabilir ve opt-out, başka etkileşim olmadan tamamlanmalıdır. Bu çift, aynı zamanda Gmail’in ve Yahoo’nun günlük 5.000 mesajdan fazla gönderenler için 2024’ten beri gerekli olan toplu gönderici politikalarının pazarlama trafiğinde istediği şeydir.
email ile bir bastırma satırı yazılır. (Kendi
gelen postanızı yönlendiriyorsanız, blog tarafındaki ayrımı not edin:
gelen ayrıştırma aldığınız içerik
içindir; aboneliği iptal, giden yol üzerinde gerçekleşir ve gelen
rotalarınıza hiç dokunmaz.)
Uçtan uca gezinti:
- Alıcı Gmail “Aboneliği iptal” düğmesine veya footer bağlantınıza tıklar.
- Sağlayıcı (veya tarayıcı),
List-Unsubscribe=One-ClickileList-UnsubscribeURL’sine POST yapar. - Orbit imzalı token’ı doğrular, alıcı için bir
email-scope bastırma satırı yazar ve biremail.unsubscribeddenetim girişi ekler. - O alıcıya sonraki gönderim — kampanya, kontakt içe aktarma veya API çağrısı — sevk edilmeden önce düşürülür, çünkü bastırma kapısı, varolan girişler için fail-closed’dir (duruş haritası).
unsubscribe_url’yi birleştirir, List-Unsubscribe /
List-Unsubscribe-Post başlıklarını ekler ve teslim eder. Bir alıcı
tıklaması → bastırma → aynı alıcıya sonraki bir gönderim, gönderim
sonucunda atlanmış / bastırılmış bir sonuç döndürür (ve bir
email.unsubscribed denetim olayı zaten defterde).
E-posta için bastırma kapsamı
Bastırma girişi üzerindeki kapsam, opt-out’un hangi kanalları engellediğini karar verir ve varsayılan giriş noktası tarafından yazılır:- Aboneliği iptal tıklaması / aboneliği iptal bağlantısı /
List-Unsubscribe akışı scope
emailile bir giriş yazar. - Toplu CSV içe aktarma e-posta satırları için
emailçıkarır ve içe aktarmanınchannelsütunu satır başı geçersiz kılabilir — “bu adres her şeyin dışında kalır” demek istiyorsanızalldeyin. - STOP anahtar kelimesi, Preference Center ve Consent API opt-out’ları
her zaman scope
allyazar, adres türüne bakmaksızın.
email kapsamı altında bir e-posta
opt-out’u, o kontak’a SMS veya ses engellemez ve tersi. Bu bir
tenant seçimidir, Orbit’in sizin için gizlice ayarladığı bir
varsayılan değil — bu yüzden politikanız “herhangi bir yerde aboneliği
iptal demek, herhangi bir pazarlama yok” ise, ya opt-out’u
Consent API aracılığıyla yönlendirin,
ya da channel sütunu all olarak ayarlanmış toplu içe aktarın.
Opt-Out ve Bastırma Listeleri’de
kapsam matrisi ayrıntılı olarak açıklanır;
Compliance posture overview’deki duruş
haritası, giriş noktası başına hangi varsayılanın uygulandığını söyler.
Bounce ve şikayet bastırma (FTC’nin diğer yanı)
CAN-SPAM sadece opt-out’larla ilgili değildir. Donanımsal bounce’lar ve abuse şikayetleri, posta kutusu sağlayıcılarının skorladığı sağlık sinyalleri de olur ve Orbit bastırma listenizi aynı olaylardan besler:- Donanımsal bounce’lar ve geçersiz adresler mesaj başına izlenir; adres bastırma listesine iner, böylece sonraki bir gönderim sevk edilmeden önce düşürülür, gönderen itibarını korur.
- Spam şikayetleri (alıcı “Spam bildir”e tıklar) aynı defteri besler — alıcı bastırılır ve şikayet teslimat olayları akışında görünür.
- Alan başına toplu bounce/şikayet oranları
GET /api/v1/email/suppressions/reputation’de görünür — warm-up ve yeni-alan dikkatı için E-posta sayfasının gösterdiği aynı yüzey.
ABD dışı e-posta burada kapsanmaz
Bu sayfa, yalnızca ABD federal CAN-SPAM Yasası ile sınırlıdır. Diğer yargı bölgeleri, ticari e-posta kendi kurallarını katlayır — Kanada’da CASL’ın açık-onay modeli (bkz. CASL — Kanada’nın Anti-Spam Yasası), AB/EEA’da GDPR + ePrivacy rejimi, Birleşik Krallık’ta PECR. Ülke başına gönderen kuralları ve gerekli dokümantasyon için Ülke Uyumluluğu Gereksinimleri sayfasına bakın. Her uyumluluk yüzeyinin haritası ve hangi anahtarların nerede varsayılan olduğu için Compliance posture overview sayfasına bakın.İlgili referanslar
- E-posta — alan doğrulama, gönderim, sınırlar, bounce/şikayet yaşam döngüsü.
- Opt-Out ve Bastırma Listeleri — bastırma defteri, kapsamlar, toplu CSV içe aktarma.
- Onay Yönetimi — kendi UI’nizden
scope
allile bir opt-in/opt-out kaydet. - Gelen e-posta ve SMS yönlendirme — aboneliği iptal işlemesinden farklı olan gelen taraf.
- Ülke Uyumluluğu Gereksinimleri — ABD dışı gönderen kuralları.
- Compliance posture overview — anahtarlar ve varsayılanları, hepsi bir tabloda.