WhatsApp Entegrasyonu

Yazar: Serhat AkdemirYayın: 10 Ağu 2026Güncelleme: 27 Ağu 202613 dk Okuma

WhatsApp Business API entegrasyonu, işletmelerin CRM ve e-ticaret altyapılarını bağlayarak müşteri iletişimini otomatize eden, ölçeklenebilir ve güvenli bir teknik süreçtir.

WhatsApp Entegrasyonu için öne çıkan görsel
WhatsApp Entegrasyonu için öne çıkan görsel

WhatsApp entegrasyonu, modern ölçekteki işletmelerin müşteri iletişimini merkezileştirmek, otomatikleştirmek ve veri odaklı bir yapıya kavuşturmak için kullandığı en kritik dijital altyapı bileşenlerinden biridir. Bu teknik entegrasyon süreci, WhatsApp Business API (veya Meta Cloud API) platformunu kurumsal CRM sistemlerine, e-ticaret altyapılarına ve müşteri destek yazılımlarına güvenli bir şekilde bağlayarak çift yönlü, anlık ve ölçeklenebilir bir veri akışı sağlar. Bu rehberde, WhatsApp altyapısının teknik mimarisinden webhook kurulumlarına, veri güvenliği (KVKK/GDPR) uyumluluğundan adım adım entegrasyon süreçlerine ve operasyonel risk yönetimine kadar tüm aşamaları somut verilerle ve sektörel standartlarla inceleyeceğiz.

WhatsApp Entegrasyonu Nedir ve İşletmeler İçin Neden Kritiktir?

WhatsApp Business API ve kurumsal iletişim entegrasyonu kavramsal görseli
WhatsApp Business API ve kurumsal iletişim entegrasyonu kavramsal görseli.

WhatsApp Business App ve WhatsApp Business API Arasındaki Farklar

İşletmeler için WhatsApp çözümleri temelde iki farklı kulvarda değerlendirilir. Küçük ölçekli işletmeler ve yerel mağazalar için geliştirilen WhatsApp Business App, fiziksel bir akıllı telefona kurulan, en fazla 4 ek cihaz ve 1 ana telefon ile sınırlı eşzamanlı oturum desteği sunan bir mobil uygulamadır. Bu sistemde müşteri verilerinin otomatik olarak CRM platformlarına aktarılması, webhook (olay bildirim tetikleyicisi) kullanımı veya programlanabilir chatbot senaryolarının entegre edilmesi teknik açıdan mümkün değildir. Ayrıca, manuel müdahale gerektiren toplu mesaj gönderimleri, Meta’nın spam politikaları nedeniyle telefon numarasının kalıcı olarak engellenmesi (ban) riskini beraberinde getirir.

WhatsApp Business API (veya doğrudan Meta Cloud API) ise tamamen kurumsal, sunucu tabanlı ve programlanabilir bir altyapı sunar. Fiziksel bir cihaza ihtiyaç duymadan, bulut sunucuları üzerinden doğrudan Meta’nın altyapısı ile konuşan bu sistem, sınırsız sayıda müşteri temsilcisinin aynı anda tek bir numara üzerinden hizmet vermesine olanak tanır. API mimarisi, gelen mesajları anlık olarak analiz eden yazılımlara, müşteri destek (helpdesk) panellerine ve veri tabanlarına veri akışı sağlar. Büyük ölçekli gönderimler, onaylanmış mesaj şablonları (Message Templates) üzerinden yapıldığından spam riskini minimize eder ve veri güvenliğini en üst düzeye çıkarır.

Teknik ParametreWhatsApp Business App (Mobil Uygulama)WhatsApp Business API / Meta Cloud API
Bağlantı TürüMobil uygulama, QR kod tabanlı web oturumuHTTPS RESTful API & Webhook tabanlı altyapı
Eşzamanlı Temsilci SayısıEn fazla 4 cihaz + 1 telefonSınırsız (CRM, Helpdesk veya Özel Panel arayüzleri ile)
Entegrasyon KapasitesiBulunmamaktadırTam entegrasyon (CRM, ERP, E-Ticaret, SQL veritabanları)
Mesaj Gönderim LimitleriManuel toplu mesaj (Sadece rehbere kayıtlı kişilere)Katmanlı mesaj limiti (Günde 1.000 ila sınırsız şablon mesajı)
Otomasyon SeviyesiKarşılama ve uzakta mesajları (Statik)Dinamik Chatbot, NLP, AI asistanları, API tetiklemeli akışlar
Veri Güvenliği ve UyumlulukCihaz tabanlı yedekleme, kurumsal denetim zayıfKurumsal standartlarda şifreleme, merkezi denetim, tam uyum

Bağlantı Türü

WhatsApp Business App (Mobil Uygulama)

Mobil uygulama, QR kod tabanlı web oturumu

WhatsApp Business API / Meta Cloud API

HTTPS RESTful API & Webhook tabanlı altyapı

Eşzamanlı Temsilci Sayısı

WhatsApp Business App (Mobil Uygulama)

En fazla 4 cihaz + 1 telefon

WhatsApp Business API / Meta Cloud API

Sınırsız (CRM, Helpdesk veya Özel Panel arayüzleri ile)

Entegrasyon Kapasitesi

WhatsApp Business App (Mobil Uygulama)

Bulunmamaktadır

WhatsApp Business API / Meta Cloud API

Tam entegrasyon (CRM, ERP, E-Ticaret, SQL veritabanları)

Mesaj Gönderim Limitleri

WhatsApp Business App (Mobil Uygulama)

Manuel toplu mesaj (Sadece rehbere kayıtlı kişilere)

WhatsApp Business API / Meta Cloud API

Katmanlı mesaj limiti (Günde 1.000 ila sınırsız şablon mesajı)

Otomasyon Seviyesi

WhatsApp Business App (Mobil Uygulama)

Karşılama ve uzakta mesajları (Statik)

WhatsApp Business API / Meta Cloud API

Dinamik Chatbot, NLP, AI asistanları, API tetiklemeli akışlar

Veri Güvenliği ve Uyumluluk

WhatsApp Business App (Mobil Uygulama)

Cihaz tabanlı yedekleme, kurumsal denetim zayıf

WhatsApp Business API / Meta Cloud API

Kurumsal standartlarda şifreleme, merkezi denetim, tam uyum

Kurumsal İletişimde Ölçeklenebilirlik ve Otomasyonun Rolü

Kurumsal ölçekteki işletmelerde müşteri iletişiminin hızı, doğrudan dönüşüm oranlarını ve müşteri sadakatini etkiler. Günde binlerce mesaj alan bir destek veya satış ekibinin, her bir mesaja manuel yanıt dönmesi operasyonel olarak sürdürülebilir değildir. WhatsApp Business API entegrasyonu sayesinde, sisteme gelen mesajlar milisaniyeler içinde sunucu tarafında işlenir. Bu durum, verinin kaybolmasını engellerken eş zamanlı olarak binlerce kullanıcıya aynı anda gecikmesiz yanıt verilmesinin önünü açar.

Otomatik müşteri iletişimi süreçlerinde entegrasyon, kullanıcıların mesai saatleri dışındaki taleplerine anında yanıt verilmesini sağlar. 24 saatlik müşteri hizmetleri penceresi (Customer Service Window) adı verilen Meta kuralı çerçevesinde, kullanıcı tarafından başlatılan bir oturumda 24 saat boyunca serbest formatta mesajlaşma yapılabilir. Bu süre zarfında devreye giren otomatik yanıtlayıcılar ve chatbot senaryoları, basit seviyedeki kullanıcı taleplerini (sipariş sorgulama, kargo takibi, şifre sıfırlama vb.) canlı temsilciye ihtiyaç duymadan çözer ve operasyonel maliyetleri ciddi oranda düşürür.

WhatsApp Business API Entegrasyonunun Teknik Mimarisi

Meta Cloud API ve Webhook altyapısı veri akışı şeması
Meta Cloud API ve Webhook altyapısı veri akışı şeması.

Meta Cloud API Altyapısı ve Bulut Bağlantıları

Meta Cloud API, işletmelerin kendi sunucularında karmaşık Docker konteynerleri veya fiziksel donanımlar barındırmadan, doğrudan Meta’nın küresel ve güvenli bulut altyapısı üzerinden WhatsApp API’sine erişmesini sağlar. Bu mimari, sistem bakım ve güncelleme maliyetlerini tamamen ortadan kaldırırken, ağ gecikmelerini (network latency) minimuma indirir. Meta’nın küresel veri merkezlerinde barındırılan Cloud API uç noktaları (endpoints), yüksek kullanılabilirlik (High Availability) ve otomatik ölçeklendirme prensipleriyle çalışır.

Yazılım ekipleri, Meta Developer Console üzerinden oluşturdukları uygulamalar ile https://graph.facebook.com/v20.0/{phone-number-id}/messages gibi standart bir Graph API uç noktasına HTTP POST istekleri göndererek mesaj gönderim işlemlerini gerçekleştirir. Bu isteklerin tamamı REST mimarisine uygun olarak JSON formatında yükler (payload) taşır ve sunucular arası güvenli taşıma protokolü olan HTTPS (TLS 1.3) ile şifrelenir.

Webhook Yapısı ile Gerçek Zamanlı Veri Akışı

WhatsApp entegrasyonunun kalbini Webhook ve API bağlantısı oluşturur. Webhook, Meta sunucularında gerçekleşen bir olayı (örneğin kullanıcının mesaj göndermesi, mesajın iletilmesi veya okunması) gerçek zamanlı olarak işletmenin sunucusuna bildiren bir HTTP callback mekanizmasıdır. Webhook altyapısı olmadan, sistemin sürekli Meta sunucularını sorgulaması (polling) gerekir ki bu hem verimsizdir hem de API limitlerinin hızla aşılmasına neden olur.

Meta, abonesi olduğunuz olaylar gerçekleştiğinde sunucunuzun tanımlanmış URL'ine detaylı bir JSON payload gönderir. Bu yük içerisinde mesajın benzersiz kimliği (messageid), gönderici bilgileri, mesajın türü (metin, görsel, konum vb.) ve zaman damgası (timestamp) yer alır. Entegrasyonu yapan yazılım ekibi, gelen bu POST isteğini karşılayıp işledikten sonra Meta sunucularına anında @@CODE0@@ yanıtı dönmekle yükümlüdür. Aksi takdirde Meta, mesajın iletilemediğini varsayarak aynı isteği belirli aralıklarla tekrar gönderir (retry policy), bu da veritabanınızda mükerrer kayıtlara yol açabilir.

{
  "object": "whatsapp_business_account",
  "entry": [
    {
      "id": "WHATSAPP_BUSINESS_ACCOUNT_ID",
      "changes": [
        {
          "value": {
            "messaging_product": "whatsapp",
            "metadata": {
              "display_phone_number": "15550100",
              "phone_number_id": "PHONE_NUMBER_ID"
            },
            "contacts": [
              {
                "profile": {
                  "name": "Ahmet Yılmaz"
                },
                "wa_id": "905320000000"
              }
            ],
            "messages": [
              {
                "from": "905320000000",
                "id": "wamid.HBgLOTA1MzIwMDAwMDAwFQIAERgSRDMxQzNENUY3REQzM0U0OEY2AA==",
                "timestamp": "1723315200",
                "text": {
                  "body": "Sipariş durumumu öğrenmek istiyorum."
                },
                "type": "text"
              }
            ]
          },
          "field": "messages"
        }
      ]
    }
  ]
}

API İstekleri ve Güvenlik Protokolleri

API üzerinden gerçekleştirilen tüm dışa açık işlemler, Meta Business Manager panelinden üretilen kalıcı erişim jetonları (Permanent Access Tokens) ile kimlik doğrulamasına (Authentication) tabi tutulur. Bu jetonlar, HTTP başlığında (header) Authorization: Bearer <TOKEN> formatında taşınır. Yetkisiz erişimlerin engellenmesi için bu jetonların sunucu tarafında ortam değişkenleri (environment variables) içinde saklanması ve asla istemci tarafındaki (frontend) kod bloklarında açıkça paylaşılmaması gerekir.

Webhook güvenliği tarafında ise Meta, gönderdiği her isteğin başlığına X-Hub-Signature-256 adlı bir imza ekler. Bu imza, gönderilen ham JSON içeriğinin, Meta Developer Console'da belirlediğiniz "Uygulama Sırrı" (App Secret) anahtarı kullanılarak HMAC-SHA256 algoritmasıyla şifrelenmesiyle elde edilir. Kendi sunucu uygulamanızda gelen isteği işlemeden önce, ham istek gövdesini kendi App Secret anahtarınızla şifreleyip gelen imza ile karşılaştırmanız, isteğin gerçekten Meta'dan gelip gelmediğini ve yolda tahrif edilip edilmediğini doğrulamak açısından teknik bir zorunluluktur.

SÜREÇ ADIMLARI

Webhook Entegrasyon Süreci

Meta Cloud API webhook bağlantısını kurmak için teknik uygulama adımları.

01

Webhook Endpoint Oluşturma

Sunucunuzda HTTPS protokolü üzerinden çalışan ve POST isteklerini kabul eden bir API uç noktası hazırlayın.

02

Doğrulama (Handshake) Kodunu Yazma

Meta'nın GET isteğiyle gönderdiği hub.challenge parametresini doğrulayan ve geri döndüren doğrulama fonksiyonunu sunucunuzda devreye alın.

03

Abonelik Ayarlarını Yapılandırma

Meta Developer Console üzerinden webhook URL'inizi kaydedin, mesajlar ve durum güncellemeleri (sent, delivered, read) olaylarına abone olun.

CRM ve E-Ticaret Altyapılarıyla Entegrasyon Senaryoları

E-ticaret ve CRM sistemlerinin WhatsApp ile senkronizasyonu
E-ticaret ve CRM sistemlerinin WhatsApp ile senkronizasyonu.

Popüler CRM Sistemleriyle (HubSpot, Salesforce vb.) Senkronizasyon

İşletmelerin satış ve pazarlama süreçlerini yönettikleri HubSpot, Salesforce, Zoho veya Microsoft Dynamics gibi CRM platformları ile gerçekleştirilen CRM entegrasyonu, müşteri temsilcilerinin tek bir ekrandan tüm süreci yönetmesini sağlar. Müşterinin WhatsApp üzerinden gönderdiği bir mesaj, CRM üzerinde otomatik olarak yeni bir kişi kartı (Lead/Contact) veya destek talebi (Ticket) oluşturulmasını tetikler. Temsilciler, CRM arayüzünü terk etmeden doğrudan ilgili kişi kaydı altındaki WhatsApp mesaj kutusundan yanıt yazabilirler.

Teknik arka planda bu senkronizasyon, iki taraflı çalışan bir olay dinleyici sistemiyle yürütülür. WhatsApp'tan gelen mesaj webhook aracılığıyla middleware (ara katman yazılımı) sunucusuna düşer, ara katman bu veriyi CRM API'sinin formatına dönüştürerek ilgili kartı günceller. Aynı şekilde, CRM tarafında bir temsilci mesaj gönderdiğinde veya bir satış aşaması "Kazanıldı" olarak güncellendiğinde, CRM'in tetiklediği webhook ara katman üzerinden Meta API'sine yönlendirilir ve müşteriye anlık bilgilendirme mesajı ulaşır.

E-Ticaret Platformları için Sipariş ve Kargo Bildirim Otomasyonu

E-ticaret altyapı entegrasyonu, özellikle Shopify, Magento, WooCommerce veya yerel çözümlerde (Ticimax, IdeaSoft vb.) sepet terk etme oranlarını düşürmek ve operasyonel verimliliği artırmak için kullanılır. Bir kullanıcı siparişini tamamladığında, e-ticaret veritabanında oluşan yeni sipariş satırı (order entity), API üzerinden bir bildirim tetikler. Kullanıcının telefon numarasına otomatik olarak sipariş özetini, toplam tutarı ve teslimat adresini içeren onay mesajı gönderilir.

Kargo aşamasında ise, entegre lojistik firmasının API'sinden gelen kargo takip kodu verisi, e-ticaret sistemi üzerinden işlenerek müşteriye "Kargonuz yola çıktı, takip kodu: {{1}}" formatındaki onaylı mesaj şablonu (Message Template) ile iletilir. Bu sayede müşteriler sipariş durumlarını öğrenmek için destek ekiplerini aramak zorunda kalmaz. Ayrıca, alışveriş sepetini yarım bırakan kullanıcılar için belirli saat aralıklarında tetiklenen "Sepetinizde ürün unuttunuz" hatırlatma mesajları, dönüşüm oranlarında ölçülebilir artışlar sağlar.

Çoklu Temsilci (Multi-Agent) Yönetimi ve Destek Masası Yapılandırması

Büyük hacimli operasyonlarda, gelen taleplerin doğru temsilciye veya departmana yönlendirilmesi kritik bir süreçtir. Çoklu ajan desteği altyapısı, gelen WhatsApp webhook verilerini analiz ederek mesajları belirli kriterlere göre dağıtır. Örneğin, mesaj metni içinde geçen anahtar kelimeler ("iade", "fiyat", "teknik sorun") veya kullanıcının interaktif menüde (list message / button reply) yaptığı seçimler doğrultusunda talep, otomatik olarak ilgili departmanın havuzuna aktarılır.

Bu yapılandırmada, veri tabanında tutulan temsilci yük durumları (workload) göz önünde bulundurularak "Round Robin" (sırayla dağıtım) veya en az iş yüküne sahip temsilciye yönlendirme algoritmaları çalıştırılır. Temsilciler, kendi panellerinde kendilerine atanan sohbetleri görürken, yönetici paneli üzerinden tüm görüşmelerin yanıtlanma süreleri (First Response Time - FRT) ve müşteri memnuniyeti skorları (CSAT) gerçek zamanlı olarak izlenebilir.

Adım Adım WhatsApp Entegrasyon Süreci

Adım adım WhatsApp Business entegrasyonu ve onay süreci
Adım adım WhatsApp Business entegrasyonu ve onay süreci.

Meta Business Manager Doğrulama Adımları

WhatsApp Business API erişimi elde etmenin ilk ve en önemli adımı, yasal bir işletme kimliğine sahip olmak ve bunu Meta Business Manager üzerinde doğrulamaktır. İşletme doğrulama (Business Verification) süreci, Meta'nın platform kötüye kullanımını önlemek amacıyla uyguladığı sıkı bir güvenlik protokolüdür. Doğrulama işlemi başlatılmadan önce, Meta Business Manager panelinde şirketin yasal unvanı, resmi adresi ve telefon numarası eksiksiz olarak girilmelidir.

Doğrulama aşamasında Meta, işletmenin varlığını kanıtlayan yasal belgeler talep eder. Türkiye pazarındaki işletmeler için vergi levhası, ticaret sicil gazetesi, imza sirküleri veya oda kayıt belgesi gibi resmi evraklar sisteme PDF formatında yüklenir. Ek olarak, işletmenin web sitesinin alan adı sahipliği (domain verification) de DNS TXT kayıtları veya HTML dosya yükleme yöntemleriyle Meta Business Manager üzerinde tamamlanmalıdır. Belge inceleme süreci genellikle Meta ekipleri tarafından 2 ila 7 iş günü içerisinde sonuçlandırılır.

Telefon Numarası Onayı ve Görünen Ad (Display Name) Kuralları

API entegrasyonunda kullanılacak telefon numarasının seçimi ve yapılandırılması teknik hassasiyet gerektirir. Seçilen numaranın aktif olması, SMS veya sesli arama (OTP - One Time Password) doğrulama kodlarını alabilmesi gerekir. En önemli kural, API'ye bağlanacak numaranın üzerinde aktif bir bireysel WhatsApp veya standart WhatsApp Business mobil uygulaması hesabının bulunmamasıdır. Eğer varsa, entegrasyona başlamadan önce bu hesapların uygulama ayarlarından tamamen silinmesi (delete account) şarttır.

Görünen Ad (Display Name), müşterilerin rehberlerinde numaranız kayıtlı olmasa dahi sohbet ekranında görecekleri resmi marka adıdır. Meta, görünen adların belirlenmesinde oldukça katı kurallar uygular. Görünen ad, işletmenin yasal unvanı veya tescilli markası ile doğrudan ilişkili olmalıdır. Genel ifadeler (örneğin sadece "Müşteri Hizmetleri" veya "Destek"), yanıltıcı isimler veya sadece büyük harflerden oluşan (tescilli marka değilse) isimler onaylanmaz. Görünen ad kurallara uygun bulunmadığında Meta tarafından reddedilir ve entegrasyon süreci askıya alınır.

Mesaj Şablonu (Message Templates) Onay Süreçleri

WhatsApp Business API mimarisinde, 24 saatlik müşteri hizmetleri penceresi kapandıktan sonra (yani müşterinin son mesajından 24 saat geçtikten sonra) kullanıcıya durup dururken serbest formatta mesaj gönderilemez. Bu kısıtlamayı aşmak ve müşteriye proaktif bildirimler (sipariş onayı, kargo güncellemesi, randevu hatırlatması vb.) göndermek için Meta tarafından onaylanmış Mesaj Şablonları (Message Templates) kullanılmalıdır.

Şablonlar, Meta Business Manager üzerinden önceden tanımlanır ve onay sürecine gönderilir. Her şablon belirli bir kategoriye (Utility - Hizmet, Marketing - Pazarlama, Authentication - Kimlik Doğrulama) dahil edilmelidir. Şablon metni içinde değişken veriler için süslü parantezler @@CODE0@@, @@CODE1@@ şeklinde yer tutucular (placeholders) kullanılır. Meta'nın otomatik denetim algoritmaları ve editörleri, şablonları spam içerik, uygunsuz dil veya yanlış kategori seçimi açısından inceler. Onay süreci genellikle birkaç dakika ile birkaç saat arasında tamamlanır.

Risk Yönetimi ve Dikkat Edilmesi Gereken Kritik Hususlar

KVKK, GDPR uyumlu veri güvenliği ve risk yönetimi
KVKK, GDPR uyumlu veri güvenliği ve risk yönetimi.

Hesap Engellenmesini (Ban) Önlemek İçin Meta Kuralları

WhatsApp entegrasyonu kullanan işletmelerin karşılaştığı en büyük operasyonel risklerden biri, entegrasyon hattının Meta tarafından askıya alınması veya tamamen engellenmesidir. Meta, kullanıcı deneyimini korumak amacıyla spam raporlarını çok sıkı takip eder. Telefon numaranızın bir "Kalite Puanı" (Quality Rating) vardır ve bu puan Yeşil (Yüksek), Sarı (Orta) ve Kırmızı (Düşük) renk kodlarıyla ifade edilir. Kullanıcıların mesajlarınızı sıklıkla engellemesi (block) veya spam olarak raporlaması durumunda kalite puanınız hızla düşer.

Kalite puanını korumak ve ban riskini sıfırlamak için proaktif mesaj gönderimlerinde kesinlikle "Opt-In" (iletişim izni) mekanizması kurulmalıdır. Kullanıcılar, kendilerine WhatsApp üzerinden mesaj gönderilmesini web sitenizdeki bir onay kutucuğu, SMS veya başka bir güvenli kanal üzerinden açıkça kabul etmiş olmalıdır. Ayrıca, gönderilen pazarlama şablonlarının altına kullanıcıların listeden kolayca çıkabilmesini sağlayan "Abonelikten Çık" veya "İptal" gibi hızlı yanıt butonları (Quick Reply Buttons) eklemek, kullanıcıların sizi raporlamak yerine abonelikten çıkmasını sağlayarak kalite puanınızı korur.

KVKK ve GDPR Kapsamında Müşteri Verilerinin Gizliliği

WhatsApp üzerinden gerçekleştirilen tüm müşteri yazışmaları kişisel veri barındırır. Bu nedenle, yürütülen operasyonların Türkiye'deki KVKK (Kişisel Verilerin Korunması Kanunu), Avrupa Birliği'ndeki GDPR (General Data Protection Regulation) ve Birleşik Arap Emirlikleri'ndeki PDPL (Personal Data Protection Law) gibi yasal düzenlemelere tam uyumlu olması gerekir. WhatsApp sunucularının yurt dışında bulunması nedeniyle, Türkiye'deki kullanıcıların verilerinin yurt dışına aktarılması süreci "Yurt Dışına Veri Aktarımı" kurallarına tabi olup kullanıcıdan açık rıza alınmasını veya ilgili kurul onaylı taahhütnamelerin varlığını gerektirir.

Veri güvenliği mimarisi kapsamında, entegrasyonu sağlayan ara yazılımların ve veritabanlarının şifreli (Encryption at Rest and in Transit) olarak tutulması zorunludur. Müşteri temsilcilerinin panel yetkilendirmeleri rol bazlı (RBAC) yapılmalı ve müşteri yazışmalarının log kayıtları güvenli sistemlerde tutulmalıdır. Kullanıcıların "unutulma hakkı" (veri silme talebi) kapsamında, talep geldiğinde CRM ve yerel veritabanlarındaki WhatsApp geçmişinin ve kişisel verilerinin kalıcı olarak silinebilmesine olanak tanıyan teknik fonksiyonlar entegrasyon mimarisine dahil edilmelidir.

Yetkisiz Otomasyon Araçlarından Kaçınma Yolları

İşletmeler için WhatsApp çözümleri geliştirirken veya üçüncü taraf entegrasyon araçları seçerken, bu araçların Meta tarafından resmi olarak onaylanmış altyapılar (Cloud API veya yetkili Business Solution Provider - BSP) kullanıp kullanmadığı titizlikle incelenmelidir. Piyasada resmi olmayan, Web WhatsApp altyapısını simüle ederek (web scraping, tarayıcı otomasyonu, headless browser yöntemleri) çalışan çok sayıda ucuz otomasyon yazılımı bulunmaktadır.

Resmi olmayan bu "gri alan" araçlarının kullanımı, Meta'nın hizmet şartlarını (Terms of Service) açıkça ihlal eder. Bu sistemler tespit edildiği anda Meta, ilgili telefon numarasını ve bağlı olduğu Business Manager hesabını kalıcı olarak engeller. Ayrıca, bu tür gayriresmi kütüphaneler (örneğin Selenium veya Puppeteer tabanlı emülatörler) veri güvenliği açıkları barındırır; müşteri verilerinin üçüncü şahısların eline geçmesine zemin hazırlar ve Meta'nın kod yapısında yapacağı en ufak bir güncellemede sistemin tamamen çökmesine yol açar. Resmi API kullanımı ise kesintisiz hizmet (SLA), yüksek mesaj iletim oranları ve tam veri güvenliği garantisi sunar.

Sıkça Sorulan Sorular

WhatsApp Entegrasyonu maliyeti ne kadardır?

WhatsApp Business API maliyeti, Meta'nın konuşma tabanlı ücretlendirme modeline (Conversation-Based Pricing) dayanır. Ücretlendirme; Hizmet, Pazarlama, Kimlik Doğrulama ve Kullanıcı Tarafından Başlatılan konuşma kategorilerine göre değişen sabit bir Meta ücreti ve entegrasyonu sağlayan platformun aylık abonelik bedelinden oluşur.

Mevcut numaramı WhatsApp Business API için kullanabilir miyim?

Evet, mevcut kurumsal sabit hat, 0850'li numara veya cep telefonu numaranızı API entegrasyonunda kullanabilirsiniz. Ancak, bu numaranın üzerinde çalışan herhangi bir bireysel WhatsApp veya standart WhatsApp Business mobil uygulaması hesabı varsa, entegrasyon başlatılmadan önce bu hesapların tamamen silinmesi gerekir.

Onaylanmış mesaj şablonları nedir ve neden gereklidir?

Mesaj şablonları (Message Templates), müşterilerinize 24 saatlik müşteri hizmetleri penceresi kapandıktan sonra proaktif mesajlar (sipariş durumları, kargo bilgileri vb.) gönderebilmeniz için Meta tarafından önceden incelenip onaylanan taslaklardır. Spam gönderimleri engellemek ve kullanıcı deneyimini korumak için teknik bir zorunluluktur.

WhatsApp API entegrasyonu için yazılım bilgisi gerekir mi?

Doğrudan Meta Cloud API üzerinden sıfırdan bir entegrasyon kurmak için yazılım ve API yönetim bilgisi gereklidir. Ancak, işletmeler yazılım geliştirmek yerine hazır entegrasyon arayüzleri, müşteri destek panelleri veya resmi BSP (Business Solution Provider) platformlarını kullanarak kod yazmadan da bu süreci tamamlayabilir.

KVKK ve GDPR uyumluluğu nasıl sağlanır?

Uyumluluk için kullanıcıların verilerinin işlenmesi ve WhatsApp üzerinden iletişim kurulması için açık rızalarının (Opt-In) alınması gerekir. Ayrıca, yurt dışına veri aktarımı kurallarına uygun muvafakatnamelerin hazırlanması, veri tabanında şifreleme yapılması ve kullanıcı talebi doğrultusunda verileri silebilecek mekanizmaların kurulması şarttır.

WhatsApp chatbot entegrasyonu nasıl yapılır?

Chatbot entegrasyonu, WhatsApp API'nizin bağlı olduğu Webhook uç noktasının bir chatbot geliştirme platformuna (Dialogflow, Rasa veya özel kodlanmış NLP sunucuları) yönlendirilmesiyle yapılır. Gelen mesaj webhook üzerinden analiz edilir, chatbot motorunda işlenir ve API aracılığıyla kullanıcıya anında otomatik yanıt dönülür.

WhatsApp Business API ile günde kaç mesaj gönderilebilir?

API üzerinden kullanıcı tarafından başlatılan mesajlarda bir sınır yoktur. İşletme tarafından başlatılan şablon mesajlarda ise başlangıçta günlük 1.000 benzersiz kullanıcı sınırı bulunur; bu limit numara kalite puanınıza ve gönderim hacminize bağlı olarak Meta tarafından kademeli olarak günlük 10.000, 100.000 ve sınırsız mesaj seviyesine yükseltilir.

"Görünen Ad" (Display Name) onaylanmazsa ne olur?

Belirlediğiniz Görünen Ad Meta'nın kurallarına (marka bağı, yazım kuralları, genel kelime kullanımı vb.) uymuyorsa reddedilir. Bu durumda yeşil onay tiki alamazsınız ve API üzerinden mesaj gönderim yetkiniz kısıtlanabilir; ismi kurallara uygun hale getirip Business Manager üzerinden tekrar onay sürecine göndermeniz gerekir.

Son Adım

Dijital projenizi bugün planlayalım

Web, yazılım, e-ticaret, mobil uygulama, entegrasyon, SEO veya GEO ihtiyacınızı net bir kapsama dönüştürelim.

WhatsApp Entegrasyonu | Webizm