İçeriğe geç
Sözleşme & Güvence

Profesyonel Bir Özel Yazılım Sözleşmesinde Olması Gereken Altın Maddeler

Yarıda kalan yazılım projelerinin ortak noktası kötü kod değil, eksik sözleşmedir. Bu rehberde bir yazılım sözleşmesini satır satır inceliyoruz: hangi madde sizi neye karşı korur, hangi ifade "boşluk" bırakır, imzadan önce hangi soruları sormalısınız. Kapsamdan kaynak kod devrine, kabul testinden fesih senaryosuna kadar her kritik başlığı örneklerle ele alıyoruz.

12 dk okuma 16 soru-cevap 8 ana konu Güncelleme: 26 Temmuz 2026
Kısa Cevap

İyi bir yazılım sözleşmesi en az on başlığı yazılı olarak netleştirir: tarafların kimliği, modül düzeyinde tanımlanmış kapsam (ve kapsam dışı listesi), milestone bazlı teslim takvimi, gecikmeye bağlı ceza şartı, kaynak kod ile fikri mülkiyetin devri ve devir zamanı, üçüncü taraf lisansların durumu, kabul testi (UAT) kriterleri, aşamalı ödeme planı, garanti-bakım ayrımı ve fesih ile uyuşmazlık koşulları. Bu maddelerden biri eksikse risk sizde birikir: kapsam yazılmamışsa her yeni istek tartışma konusu olur, kaynak kod devri yazılmamışsa yazılım hukuken geliştiricide kalır, kabul kriteri yoksa "bitti/bitmedi" kavgası çıkar. Kapsamın nasıl kilitlendiğini Scope Lock rehberimizde ayrıntılı anlattık; sözleşme öncesinde karşı tarafı doğrulamak içinse güvenilir yazılım firması nasıl anlaşılır yazımızdaki kontrol listesini kullanabilirsiniz. Aşağıda her maddeyi, eksik kaldığında doğuracağı somut riskle birlikte tek tek açıyoruz. Bu içerik genel bilgilendirme amaçlıdır; hukuki danışmanlık yerine geçmez.

Rehberin Ana Konuları

Yazılım Sözleşmesinin Anatomisi: İmzadan Önce Satır Satır Kontrol Edilecek 8 Madde

Her maddenin ne işe yaradığını, hangi ifadenin sizi koruduğunu ve eksik kaldığında hangi senaryonun başınıza geleceğini tek tek inceleyelim.

Taraflar, Tanımlar ve Kapsam (Scope Lock)

Sözleşme; tarafların unvan, adres, vergi ve tebligat bilgileriyle başlar, ardından "ürün", "kabul", "gizli bilgi" gibi kavramları tanımlar. Asıl kritik bölüm kapsamdır: hangi modüllerin, ekranların ve entegrasyonların yapılacağı madde madde yazılır; analiz veya şartname dokümanı sözleşmenin eki yapılır. Güçlü sözleşmelerin çoğunun atladığı bir detay daha var: kapsam dışı listesi. "Mobil uygulama, çoklu dil, muhasebe entegrasyonu bu sözleşmeye dahil değildir" gibi açık bir liste, "ben bunun da dahil olduğunu sanıyordum" tartışmasını baştan bitirir; kapsam dışı bırakılan bir başlığı ilerleyen dönemde eklemek isterseniz onun bütçesini ayrıca planlarsınız (örneğin mobil tarafın maliyet aralığını mobil uygulama geliştirme fiyatları yazımızda derledik). Kapsam bir kez yazılıp kilitlendiğinde (Scope Lock) sonradan gelen istekler ayrı ek iş olarak fiyatlanır ve ayrı takvime bağlanır; böylece hem bütçe hem teslim tarihi öngörülebilir kalır. Edge Bilişim olarak sözleşme ekine giren şartnameyi ekran, rapor ve entegrasyon ucu sayısıyla birlikte listeliyor; analiz oturumlarında konuşulup bilinçli olarak dışarıda bırakılan başlıkları ayrı bir "kapsam dışı" tablosuna yazıp müşteriyle birlikte paraf ediyoruz, böylece geliştirme başlamadan önce iki tarafın da elinde aynı liste oluyor.

Teslim Takvimi, Milestone Planı ve Ceza Şartı

Tek bir "proje X ayda teslim edilir" cümlesi yeterli değildir; takvim milestone bazlı yazılmalıdır: analiz onayı, tasarım onayı, ara demo, kabul testi ve canlıya alma gibi her aşama bir tarihle ve somut bir çıktıyla eşleştirilir. Böylece gecikme daha ilk aşamada görünür olur, proje sonunda sürprizle karşılaşmazsınız. Bu yöntemin ödeme ve ilerleme takibiyle nasıl birleştiğini milestone bazlı yazılım geliştirme rehberinde ayrıntılandırdık. Ceza şartı (cezai şart) ise bu takvimi yaptırıma bağlar: firma taahhüt ettiği tarihe uymazsa gecikilen süre için önceden belirlenmiş bir bedel (örneğin gecikilen her hafta için sözleşme bedelinin belirli bir yüzdesi) işler. Ceza şartının caydırıcı ama orantılı olması gerekir; ayrıca müşteriden kaynaklanan gecikmelerin (içerik, onay, erişim bilgisi geciktirme) takvimi nasıl öteleyeceği de aynı maddede tanımlanmalıdır ki madde tek taraflı kalmasın. Edge Bilişim projelerinde takvim analiz onayı, tasarım onayı, modül demoları, UAT ve canlıya alma olmak üzere kilometre taşlarına bölünür; her taşın çıktısı (onaylanmış ekran seti, çalışan demo bağlantısı, test ortamı erişimi) tarihiyle birlikte haftalık ilerleme notuna işlenir ve müşteri onayı geciken kalemler aynı notta ayrı başlık altında gösterilir.

Ödeme Planı: Peşinat, Milestone Ödemeleri ve Fatura

Ödeme maddesi üç soruyu yanıtlamalı: ne zaman, ne kadar, hangi koşulla? Sağlıklı model düşük peşinat + aşamalı (milestone) ödemedir: her iş paketi teslim edilip onaylandıkça o paketin bedeli ödenir. Tutarın tamamını peşin ödemek pazarlık gücünüzü sıfırlar; ödemenin tamamını sona bırakmak da geliştiricinin riskini büyütüp fiyatı şişirir. Maddede para birimi, kur belirsizliği varsa sabitleme yöntemi, fatura kesim zamanı ve ödeme vadesi (örneğin fatura tarihinden itibaren 7-14 gün) açıkça yazılmalıdır. Faturasız çalışma teklifi büyük bir uyarı işaretidir; ödeme kaydınız olmadan uyuşmazlıkta ispat yükü ağırlaşır. Sözleşmede yazılı olmayan kalemlerin proje ortasında ek fatura olarak dönmesini engellemenin yollarını ekstra fatura ve bütçe şişmesini önleme rehberinde topladık. Freelance ve kurumsal tarafın ödeme güvencesi farkını freelance mi kurumsal yazılım firması mı karşılaştırmasında ayrıca ele aldık.

Kaynak Kod, Fikri Mülkiyet ve Devir Zamanı

Türk hukukunda telif hakları, aksine bir sözleşme hükmü yoksa yazılımı geliştirende kalır. Yani "parasını ödedim, benim oldu" varsayımı yanlıştır; hakların size devri sözleşmede açıkça yazmalıdır. İyi bir madde üç şeyi düzenler: kaynak kodun eksiksiz ve dokümante teslimi, fikri mülkiyet haklarının devri ve devrin gerçekleşeceği an (genellikle son ödemenin tamamlanması). Devir zamanı yazılmazsa firma "ödeme bitti ama kod bizde" diyerek sizi kendine kilitleyebilir (vendor lock-in); bu bağımlılığın nasıl kırıldığını kaynak kod teslimi ve vendor lock-in yazımızda ele aldık. Kod deposuna (Git) proje boyunca okuma erişimi istemek de akıllıca bir ara güvencedir. Kod teslimi reddedilirse izlenecek adımları kaynak kodları vermeyen firmayla ne yapılır rehberinde anlattık. Edge Bilişim ile yürüyen işlerde depo ilk sprint başlamadan müşteri hesabı altında açılır, müşteri tarafına proje boyunca okuma yetkisi tanımlanır; teslimde kodun yanında kurulum adımları, ortam değişkeni listesi, veritabanı şeması ve derleme talimatları da devredilir, çünkü çalıştırılamayan bir kod deposu pratikte devir sayılmaz.

Üçüncü Taraf Bileşenler ve Açık Kaynak Lisansları

Modern hiçbir yazılım sıfırdan yazılmaz; hazır kütüphaneler, açık kaynak bileşenler ve dış servisler (ödeme altyapısı, SMS, harita, barındırma) kullanılır. Özellikle kurumsal yazılım projelerinde bu bağımlılıkların listesi uzar. Sözleşme bu gerçeği görmezden gelirse iki risk doğar. Birincisi lisans riski: bazı açık kaynak lisansları ticari kullanımı kısıtlar veya kodunuzu açık kaynak yapmaya zorlayabilir; geliştiricinin yalnızca ticari kullanıma uygun lisanslı bileşen kullanacağını ve telif ihlali çıkarsa sorumluluğun ona ait olacağını taahhüt etmesi gerekir. İkincisi maliyet riski: üçüncü taraf servislerin abonelik ve lisans bedellerinin kime ait olduğu, hesapların kimin adına açılacağı yazılmalıdır. Sunucu, alan adı ve dış servis hesaplarının müşteri adına açılması, ileride firma değiştirirken elinizi ciddi biçimde güçlendirir.

Kabul Testi (UAT), Onay Süresi ve Hata Sınıflandırması

Yazılımın "tamamlandı" sayılması keyfi bir karar olmamalıdır. Kabul maddesi; test senaryolarını, testi kimin ve hangi ortamda yapacağını, size tanınan inceleme süresini (örneğin 10-15 iş günü) ve onayın nasıl verileceğini tanımlar. İki ayrıntı özellikle önemlidir. Birincisi otomatik onay hükmü: "belirlenen sürede yazılı itiraz edilmezse teslim kabul edilmiş sayılır" maddesi yaygındır; sürenin gerçekçi olduğundan emin olun, yoksa test edemeden onaylamış sayılırsınız. İkincisi hata sınıflandırması: sistemi durduran kritik hata ile küçük görsel kusur aynı kefeye konmamalı; kritik hatalar kabulü engellerken minor hatalar teslim sonrası düzeltme listesine alınabilmelidir. Bu ayrım yazılmazsa taraflardan biri en küçük kusuru kabul engeli olarak kullanabilir. Edge Bilişim kabul sürecinde test senaryolarını UAT başlamadan önce yazılı olarak paylaşır; müşteriden gelen bulgular kritik, majör ve minör olarak etiketlenip tek bir listede toplanır, kritik başlıkların tamamı kapanmadan canlıya alma tarihi verilmez, minör kalemler ise garanti dönemine devredilerek listede açık bırakılır.

Garanti, Bakım ve Destek Süreleri (SLA)

Garanti ve bakım sık karıştırılır ama farklı şeylerdir. Garanti; teslimden sonra belirli bir dönemde (piyasada 30-90 gün arası yaygındır) ortaya çıkan ve sözleşmedeki işlevlerin çalışmaması anlamına gelen kusurların ücretsiz giderilmesidir — yeni özellik talepleri garantiye girmez. Bakım ise garanti sonrasında yazılımın güncel, güvenli ve çalışır tutulmasıdır; yıllık bakım anlaşması veya saatlik/aylık ücret modeliyle ayrıca fiyatlanır. Sözleşmede destek taleplerine dönüş süresinin (SLA) yazılması, "ne zaman dönecekler?" belirsizliğini bitirir. Canlıya alma sorumlulukları da (sunucu, alan adı, SSL, kurulum) bu bölümde netleşmelidir. Teslim sonrası güvencenin projeyi nasıl kurtardığını 60 gün ücretsiz yazılım garantisi yazımızda somut örneklerle anlattık.

Fesih, Yarıda Kalma Senaryosu, KVKK ve Uyuşmazlık

Kimse projeye ayrılığı düşünerek başlamaz ama iyi sözleşme tam da bunu planlar. Fesih maddesi; hangi ihlallerin fesih sebebi olduğunu, önce yazılı ihtar ve düzeltme süresi verilip verilmeyeceğini, fesih anına kadar teslim edilen işin bedelinin nasıl hesaplanacağını ve o ana kadar üretilen kodun kime ait olacağını düzenler. Aşamalı ödeme bu hesabı kolaylaştırır çünkü her paketin karşılığı bellidir. Proje fiilen yarıda bırakılırsa haklarınızı yazılımcı işi yarıda bıraktıysa ne yapmalı rehberinde adım adım bulabilirsiniz. Yazılım kişisel veri işleyecekse KVKK uyumu, veri güvenliği ve erişim yetkileri de sözleşmeye girmeli; uyuşmazlık maddesi ise yetkili mahkemeyi veya arabuluculuk yolunu baştan belirleyerek olası bir anlaşmazlığı öngörülebilir kılmalıdır.

Yazılım Sözleşmesi Maddeleri projenizi konuşalım — ihtiyacınızı ücretsiz analiz edelim, aynı gün dönüş yapalım.
WhatsApp
Sıkça Sorulan Sorular

Yazılım Sözleşmesi Hakkında Sık Sorulan Sorular

16 gerçek soruya net cevap — aradığınızı yazarak filtreleyin.

Olmazsa olmazlar: tarafların kimlik ve tebligat bilgileri, modül düzeyinde kapsam ve kapsam dışı listesi, milestone bazlı teslim takvimi, ceza şartı, kaynak kod ve fikri mülkiyet devri (devir zamanıyla birlikte), üçüncü taraf lisansların durumu, kabul testi kriterleri, aşamalı ödeme planı, garanti ve bakım ayrımı, gizlilik (NDA), KVKK, fesih ve uyuşmazlık çözümü. Bu maddeler birlikte, projenin her aşamasındaki riski yazılı güvenceye bağlar. Sözleşme masasına oturmadan önce firmaya yöneltmeniz gereken başlıkları yazılım yaptırmadan önce sorulacak sorular listesinde topladık.

Yardımcı olalım

Yazılım Sözleşmesi Maddeleri konusunda bir projeniz ya da sorununuz mu var?

Edge Bilişim ekibi ihtiyacınızı ücretsiz analiz eder ve projeye özel net bir teklif sunar. Kaynak kodu size teslim edilen, lisans bağımlılığı olmayan çözümler; 200+ proje deneyimi ve 81 ilde uzaktan hizmet.

WhatsApp'tan Yazın Hemen Arayın

[email protected] · İstanbul (81 ile uzaktan hizmet)

Müşteri Yorumları

Müşterilerimiz Bizi Nasıl Değerlendiriyor?

5.0 3 değerlendirme Google Yorumları
5 100%
4 0%
3 0%
2 0%
1 0%
Google'da değerlendirin

Daha fazla yorum için kaydırın