> ## Documentation Index
> Fetch the complete documentation index at: https://docs.orbit.devotel.io/llms.txt
> Use this file to discover all available pages before exploring further.

# ABD CAN-SPAM Uyumluluğu E-posta için

> Orbit aracılığıyla ABD alıcılarına ticari e-posta gönderirken yedi CAN-SPAM içerik gereksinimini karşılayın — gönderen kimliği, fiziksel adres, aboneliği iptal mekanikleri ve opt-out'ları onurlandıran bastırma katmanı.

# ABD CAN-SPAM Uyumluluğu E-posta için

E-posta, tam olarak sevk edilmiş bir Orbit kanalıdır — işlem ve
pazarlama mesajlarını `POST /api/v1/messages/email` aracılığıyla
gönderirsiniz (bkz. [E-posta](/channels/email)). ABD alıcılarına
gönderdiğiniz herhangi bir ticari e-posta, **2003 CAN-SPAM Yasası**
(15 U.S.C. § 7701 ve sonrası), FTC tarafından yürütülen, kapsamına
girer. CAN-SPAM gönderen tarafı bir yasadır: *mesajınızın ne içerdiğini
ve opt-out'ları nasıl işlediğinizi* düzenler, hangi taşımanın
taşıdığını değil.

CAN-SPAM'in kontrolleri **tenant-özgü'dür**. Orbit duruşunuzu asla
zorlamaz — size gönderim yüzeylerini (gönderen alanları, şablonlar,
başlıklar) ve bir opt-out'un tutmasını sağlayan bastırma katmanını
verir. Bu sayfa, her yasal gereksinimi zaten sahip olduğunuz Orbit
yüzeyine eşler, böylece boşlukları deliberate kapatabilirsiniz.

***

## Yedi CAN-SPAM içerik gereksinimi

FTC, Yasayı yedi gereksinimde özetler. Her biri için: yasanın ne
istediği ve mekanikleri hangi Orbit yüzeyinin kapsadığı.

| # | Yasal gereksinim                          | Kontrolün Orbit'teki yeri                                                                                                                                                                                                                                   |
| - | ----------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| 1 | Yanlış veya yanıltıcı başlık bilgisi yok  | **Gönderen alanı doğrulama** — `From` alanınız gönderim yapabilmeden önce DKIM/SPF-doğrulanır, böylece başlık her zaman gerçek kökenini tanıtır (bkz. [From-kimliği / gönderen alanı](#from-kimligi--gonderen-alani))                                       |
| 2 | Aldatıcı konu satırları yok               | **Kopyanız.** Orbit geçtiğiniz `subject`'i gönderir; yasa sizi bağlar, platformu değil. Konuyu gövdeyle tutarlı tutun                                                                                                                                       |
| 3 | Mesajı bir reklam olarak tanıt            | **Gövde içeriğiniz / şablon** — promosyon açık olmadığında şablondaki bir açıklama satırı bunu karşılar                                                                                                                                                     |
| 4 | Geçerli bir fiziksel posta adresi         | **Şablonunuzda veya HTML gövdenizde footer bloğu** — bkz. [Opt-out mekanizması](#opt-out-mekanizmasi)                                                                                                                                                       |
| 5 | Açık, belirgin bir opt-out mekanizması    | **`List-Unsubscribe` başlıkları + gövde içi aboneliği iptal bağlantısı** — her giden e-posta her ikisini taşır (bkz. [List-Unsubscribe başlık davranışı](#list-unsubscribe-baslik-davranisi))                                                               |
| 6 | Opt-out'ları 10 iş günü içinde onurlandır | **Bastırma listesi** — bir alıcı tıklaması scope-`email` bastırma girişi yazar ve o adrese sonraki her gönderim düşürülür; Orbit bunu anında onurlandırır, 10 günlük pencere içinde (bkz. [Opt-Out ve Bastırma Listeleri](/compliance/opt-out-suppression)) |
| 7 | Sizin adınıza yapılan e-postayı izle      | **Etkileşim + bastırma telemetrisi** — bounce/şikayet itibarı (`GET /api/v1/email/suppressions/reputation`) ve [Compliance Health](/compliance/compliance-health) görünümü, siziniçin gönderen üçüncü tarafların ne ürettiğini söyler                       |

Gereksinim 1'in donanımsal bir önkoşulu var ve gereksinim 5–6'nın
opt-out tarafında bir tane var. İkisini de aydınlatmaya değer.

***

## From-kimliği / gönderen alanı

CAN-SPAM'in ilk gereksinimi — yanlış veya yanıltıcı başlık yok —
Orbit'in alan doğrulamasıyla desteklenir. Özel bir gönderim alanı,
ancak **DKIM**, **SPF** ve **DMARC** kayıtları doğrulandığında trafik
kabul eder (**Kanallar → E-posta → Alanlar** altında yapılandırın;
günlük bir sağlık kontrolü yeniden doğrular ve sürümler bir çan
bildirimiyle işaretlenir). Doğrulanmamış bir alan, gönderim anında
`403` ile başarısız olur; bu, alıcıların her zaman postanızın gerçekte
kaynaklandığı `From` kimliğini gördüğü anlamına gelir — yasanın
istediği başlık-yalan-söylemez özelliği.

Alan kurulumunu önce tamamlayın; bu sayfadaki diğer her şeyin
donanımsal önkoşuludur. DNS kayıt tablosu, **Verify DNS** akışı ve
kayıt başı trafik-ışık durumu endpoint'i için
[E-posta → Alan Kurulumu](/channels/email) sayfasına bakın.

<Note>
  SMS ve ses benzer bir gönderen-kimliği duruşuna sahiptir —
  [Sender-ID Kaydı](/compliance/sender-id-registration) — ancak e-posta
  böyle bir kayıt adımına sahip değildir. Alan doğrulama, e-posta
  tarafının eşdeğeridir ve bir teslimat kapısıdır, yasal bir kapı
  değil.
</Note>

***

## Opt-out mekanizması

Opt-out yükümlülüğünün iki fiziksel tezahürü, her ikisi gönderen
tarafı:

1. **Fiziksel posta adresi.** Organizasyonunuzun geçerli fiziksel posta
   adresini (bir cadde adresi, posta kutusu veya kayıtlı özel posta
   kutusu) her ticari e-postanın footer'ına dahil edin. Her şablon
   onu yapı olarak taşısın diye paylaşılan bir footer bloğunda tutun.
2. **Tek tık aboneliği iptal bağlantısı.** Orbit'ten ayrılan her giden
   e-posta, sonraki bölümde açıklanan taşıma başlıklarının yanında bir
   gövde içi aboneliği iptal bağlantısı taşır. Tıklama ile bastırma
   arasında son kullanıcı menüsü, giriş duvarı veya yanıt-postası adımı
   yok.

Aboneliği iptal hedefi, imzalı bir Orbit URL'sidir; bir tıklama, o
alıcıya karşı bir bastırma girişi yazar, idempotent olarak ve bir
`email.unsubscribed` denetim olayı ekler. Alıcı, yapılandırdığınız
yönlendirme sayfasına veya bir varsayılan onaylamaya iner.

Bastırma iki yüzeyi kendi sayfalarında belgelenmiş ve bu sayfada
değişmeden: bastırma defteri kendisi
([Opt-Out ve Bastırma Listeleri](/compliance/opt-out-suppression)) ve
mevcut bir listeyi taşıyan toplu CSV içe aktarma/dışa aktarma
([consent-suppression-export](/compliance/consent-suppression-export)).

<Note>
  Orbit ticari e-postanızı sizin için işlemeklemez — HTML (veya e-posta
  oluşturucunun işlenmiş blok çıktısı) sizindir. Yukarıdaki yedi
  gereksinim, platform kapısı değil, gözden geçirenleriniz tarafından
  kontrol edilir. Footer bloğunu ve reklam-açıklaması satırını temel
  şablonunuzda tutun, böylece hiçbir kampanya onlarsız gönderilmez.
</Note>

***

## List-Unsubscribe başlık davranışı

Gövde içi bağlantının yanında, her giden e-posta, başlıca posta kutusu
sağlayıcıları (Gmail, Yahoo ve diğerleri) yerel aboneliği iptal
düğmeleri için okuyan alıcı-istemci başlıklarını ayarlar:

```
List-Unsubscribe: <https://orbit.devotel.io/unsubscribe/<signed-token>>,
    <mailto:unsubscribe@your-domain.com>
List-Unsubscribe-Post: List-Unsubscribe=One-Click
```

* `List-Unsubscribe`, bir istemcinin opt-out göndermesi gereken yeri
  adlandırır — bir HTTPS URL *ve* bir mailto geri dönüşü, RFC 2369'na
  göre.
* `List-Unsubscribe-Post`, **RFC 8058 tek-tık aboneliği iptalı** işaretler:
  posta kutusu sağlayıcısı başlık URL'sine POST yapabilir ve opt-out,
  başka etkileşim olmadan tamamlanmalıdır. Bu çift, aynı zamanda Gmail'in
  ve Yahoo'nun günlük 5.000 mesajdan fazla gönderenler için 2024'ten
  beri gerekli olan toplu gönderici politikalarının pazarlama trafiğinde
  istediği şeydir.

Gelen aboneliği iptal POST'u Orbit'in aboneliği iptal endpoint'ine iner —
gövde içi bağlantınızın işaret ettiği aynı endpoint — imzalı token
doğrulanır ve **scope `email`** ile bir bastırma satırı yazılır. (Kendi
gelen postanızı yönlendiriyorsanız, blog tarafındaki ayrımı not edin:
[gelen ayrıştırma](/guides/inbound-email-parse) aldığınız içerik
içindir; aboneliği iptal, *giden* yol üzerinde gerçekleşir ve gelen
rotalarınıza hiç dokunmaz.)

Uçtan uca gezinti:

1. Alıcı Gmail "Aboneliği iptal" düğmesine veya footer bağlantınıza
   tıklar.
2. Sağlayıcı (veya tarayıcı), `List-Unsubscribe=One-Click` ile
   `List-Unsubscribe` URL'sine POST yapar.
3. Orbit imzalı token'ı doğrular, alıcı için bir `email`-scope bastırma
   satırı yazar ve bir `email.unsubscribed` denetim girişi ekler.
4. O alıcıya sonraki gönderim — kampanya, kontakt içe aktarma veya API
   çağrısı — sevk edilmeden önce düşürülür, çünkü bastırma kapısı,
   varolan girişler için fail-closed'dir
   ([duruş haritası](/compliance/posture-overview)).

Çalışılmış bir istek — doğru başlık çifti, footer'da fiziksel adres ve
sevkte gövdeye çözümlenen aboneliği iptal bağlantısı ile ticari bir
gönderim:

```bash theme={null}
curl -X POST https://api.orbit.devotel.io/api/v1/messages/email \
  -H "X-API-Key: dv_live_sk_YOUR_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "to": "customer@example.com",
    "from": "Acme Marketing <marketing@your-domain.com>",
    "subject": "This week at Acme",
    "html": "<p>Our July offers…</p><footer><p>Acme Corp, 100 Main St, Springfield, IL 62701</p><p><a href=\"{{unsubscribe_url}}\">Unsubscribe</a></p></footer>"
  }'
```

Orbit `unsubscribe_url`'yi birleştirir, `List-Unsubscribe` /
`List-Unsubscribe-Post` başlıklarını ekler ve teslim eder. Bir alıcı
tıklaması → bastırma → aynı alıcıya sonraki bir gönderim, gönderim
sonucunda atlanmış / bastırılmış bir sonuç döndürür (ve bir
`email.unsubscribed` denetim olayı zaten defterde).

***

## E-posta için bastırma kapsamı

Bastırma girişi üzerindeki kapsam, **opt-out'un hangi kanalları
engellediğini** karar verir ve varsayılan giriş noktası tarafından
yazılır:

* **Aboneliği iptal tıklaması / aboneliği iptal bağlantısı /
  List-Unsubscribe akışı** scope `email` ile bir giriş yazar.
* **Toplu CSV içe aktarma** e-posta satırları için `email` çıkarır ve
  içe aktarmanın `channel` sütunu satır başı geçersiz kılabilir — "bu
  adres her şeyin dışında kalır" demek istiyorsanız `all` deyin.
* **STOP anahtar kelimesi, Preference Center ve Consent API** opt-out'ları
  her zaman scope `all` yazar, adres türüne bakmaksızın.

Sonuç **kasıtlıdır**: varsayılan `email` kapsamı altında bir e-posta
opt-out'u, o kontak'a SMS veya ses **engellemez** ve tersi. Bu bir
tenant seçimidir, Orbit'in sizin için gizlice ayarladığı bir
varsayılan değil — bu yüzden politikanız "herhangi bir yerde aboneliği
iptal demek, herhangi bir pazarlama yok" ise, ya opt-out'u
[Consent API](/compliance/consent-management) aracılığıyla yönlendirin,
ya da `channel` sütunu `all` olarak ayarlanmış toplu içe aktarın.
[Opt-Out ve Bastırma Listeleri](/compliance/opt-out-suppression)'de
kapsam matrisi ayrıntılı olarak açıklanır;
[Compliance posture overview](/compliance/posture-overview)'deki duruş
haritası, giriş noktası başına hangi varsayılanın uygulandığını söyler.

***

## Bounce ve şikayet bastırma (FTC'nin diğer yanı)

CAN-SPAM sadece opt-out'larla ilgili değildir. Donanımsal bounce'lar
ve abuse şikayetleri, posta kutusu sağlayıcılarının skorladığı sağlık
sinyalleri de olur ve Orbit bastırma listenizi aynı olaylardan besler:

* **Donanımsal bounce'lar ve geçersiz adresler** mesaj başına izlenir;
  adres bastırma listesine iner, böylece sonraki bir gönderim sevk
  edilmeden önce düşürülür, gönderen itibarını korur.
* **Spam şikayetleri** (alıcı "Spam bildir"e tıklar) aynı defteri
  besler — alıcı bastırılır ve şikayet teslimat olayları akışında
  görünür.
* Alan başına toplu bounce/şikayet oranları
  `GET /api/v1/email/suppressions/reputation`'de görünür —
  warm-up ve yeni-alan dikkatı için [E-posta](/channels/email) sayfasının
  gösterdiği aynı yüzey.

Yasanın 10 iş günü saati burada devreye girmiyor: bu bastırmalar olay
zamanında kaydedilir ve bastırma kapısı her sevkin önünde çalışır.

***

## ABD dışı e-posta burada kapsanmaz

Bu sayfa, **yalnızca ABD federal CAN-SPAM Yasası** ile sınırlıdır.
Diğer yargı bölgeleri, ticari e-posta kendi kurallarını katlayır —
Kanada'da CASL'ın açık-onay modeli (bkz.
[CASL — Kanada'nın Anti-Spam Yasası](/compliance/casl-canada-anti-spam)),
AB/EEA'da GDPR + ePrivacy rejimi, Birleşik Krallık'ta PECR. Ülke başına
gönderen kuralları ve gerekli dokümantasyon için
[Ülke Uyumluluğu Gereksinimleri](/compliance/country-requirements)
sayfasına bakın. Her uyumluluk yüzeyinin haritası ve hangi anahtarların
nerede varsayılan olduğu için
[Compliance posture overview](/compliance/posture-overview) sayfasına
bakın.

***

## İlgili referanslar

* [E-posta](/channels/email) — alan doğrulama, gönderim, sınırlar,
  bounce/şikayet yaşam döngüsü.
* [Opt-Out ve Bastırma Listeleri](/compliance/opt-out-suppression) —
  bastırma defteri, kapsamlar, toplu CSV içe aktarma.
* [Onay Yönetimi](/compliance/consent-management) — kendi UI'nizden
  scope `all` ile bir opt-in/opt-out kaydet.
* [Gelen e-posta ve SMS yönlendirme](/guides/inbound-email-parse) —
  aboneliği iptal işlemesinden farklı olan gelen taraf.
* [Ülke Uyumluluğu Gereksinimleri](/compliance/country-requirements)
  — ABD dışı gönderen kuralları.
* [Compliance posture overview](/compliance/posture-overview) —
  anahtarlar ve varsayılanları, hepsi bir tabloda.
