Telefon: 0 (552) 380 25 25  |  Hafta içi 10:00–18:00 · Teknik destek 7/24

🇬🇧 EN

Digital Bridge Blog

Yazılım Geliştirme

Yazılım Sözleşmesi ve Kaynak Kodu: Kod Kimin Olur, Sözleşmeye Hangi Maddeler Yazılmalı?

Yazılım sözleşmesinde kaynak kodu kime ait olur? FSEK'e göre hak devri, lisans, yediemin ve sözleşmeye mutlaka yazılması gereken 10 maddeyi anlatıyoruz.

8 dk okuma  · Digital Bridge Mühendislik Ekibi
Yazılım Sözleşmesi ve Kaynak Kodu: Kod Kimin Olur, Sözleşmeye Hangi Maddeler Yazılmalı?

Yazılım sözleşmesinde kaynak kodu, sözleşmede açıkça ve yazılı olarak devredilmedikçe onu yazan firmada kalır; bedeli ödemek çoğu zaman yalnızca kullanım hakkı verir. Bu yüzden özel yazılım yaptıran her işletme; kodun kime ait olacağını, ne zaman ve hangi biçimde teslim edileceğini, hangi mali hakların devredildiğini ve firma ortadan kalkarsa ne olacağını sözleşmeye tek tek yazdırmalıdır.

Aşağıda bu maddelerin neden önemli olduğunu ve sözleşmeye nasıl yazılacağını anlatıyoruz.

Sözleşme imzalanırken genellikle ne atlanır?

Özel yazılım projelerinde müzakere çoğu zaman üç başlıkta yoğunlaşır: bedel, teslim tarihi ve özellik listesi. Kaynak kodu ise ya hiç konuşulmaz ya da "yazılım firmamıza ait olacaktır" gibi tek cümlelik, içi boş bir maddeyle geçilir. Sorun proje bittiğinde değil, yıllar sonra ortaya çıkar:

  • Yazılımı geliştiren firma kapanır, satılır ya da o işi yapan ekip dağılır.
  • Başka bir firmaya küçük bir değişiklik yaptırmak istersiniz; kod elinizde olmadığı için yeni firma "sıfırdan yazmamız gerekir" der. Bu noktaya gelmiş sistemler için seçenekleri eski yazılım modernizasyonu yazısında ele aldık.
  • Yazılım bir entegrasyon, e-Fatura altyapısı ya da mevzuat değişikliği yüzünden güncellenmek zorundadır ve tek muhatabınız, pazarlık gücü tamamen kendisinde olan eski tedarikçidir.
  • Şirketinizi satarken ya da yatırım alırken alıcı, iş süreçlerinin döndüğü yazılımın fikri haklarının kime ait olduğunu sorar; elinizde belge yoktur.

Bu durumların hepsinin kökü aynıdır: yazılımın kullanım hakkı ile sahipliği birbirine karıştırılmıştır.

Kaynak kodu elinizde değilse ne olur?

Kaynak kodu, yazılımın insanın okuyup değiştirebildiği hâlidir. Sunucuda çalışan derlenmiş dosyalar ya da bir web adresi size yalnızca yazılımı kullandırır; onu geliştirmenize, hatasını başka bir ekibe düzelttirmenize veya başka bir sunucuya taşımanıza izin vermez. Kaynak kodu olmayan bir işletme, yazılımın geleceği konusunda tek bir firmaya bağımlıdır.

Bu bağımlılık Türkiye'deki işletmelerin büyük kısmı için gerçek bir risktir, çünkü içeride yazılımı devralabilecek teknik kadro çoğu zaman yoktur:

TÜİK'e göre 2026'da girişimlerin yalnızca %15,2'si bilgi ve iletişim teknolojileri (BİT) uzmanı istihdam ediyor; 10–49 çalışanlı girişimlerde bu oran %10,8'e iniyor ve BİT uzmanı arayanların %31,7'si işe alımda güçlük yaşadı. (TÜİK Girişimlerde Bilişim Teknolojileri Kullanım Araştırması 2026)

Yani çoğu KOBİ için "gerekirse içeride devam ederiz" seçeneği pratikte yoktur; tek güvence, kodun ve belgelerin başka bir ekibin devralabileceği biçimde teslim edilmesidir.

İkinci risk gizliliktir. Kaynak kodu yalnızca bir mülkiyet konusu değil, iş kurallarınızı, fiyatlama mantığınızı ve entegrasyon anahtarlarınızı taşıyan hassas bir varlıktır. Verizon 2026 Data Breach Investigations Report verisine göre kurumların onaylamadığı üretken yapay zeka araçlarına en sık gönderilen veri türü kaynak kod oldu. Sözleşmenin, yüklenicinin kodunuzu hangi araçlarla işleyebileceğini ve kimlerle paylaşamayacağını da düzenlemesi bu yüzden önemlidir. Bu riskin genel çerçevesini ChatGPT ve şirket verisi güvenliği yazımızda ele aldık.

Üçüncü risk projenin kendisidir. BCG'nin 2020 araştırmasına göre dijital dönüşümlerin %70'i hedeflerinin gerisinde kaldı. Proje yolda aksarsa, o ana kadar yazılmış kodun ve dokümanın size ait olup olmadığı, başka bir ekiple devam edip edemeyeceğinizi belirler. Projenin yolda aksamaması için yazılım projesinde yüklenici denetimi yazımıza bakın.

Yazılım sözleşmesinde kaynak kodu kimin olur? FSEK ne diyor?

Türkiye'de bilgisayar programları, 5846 sayılı Fikir ve Sanat Eserleri Kanunu (FSEK) kapsamında "ilim ve edebiyat eseri" olarak korunur. Pratikte bilinmesi gereken üç ilke vardır:

  1. Eser sahibi, eseri yaratandır. Yazılımı kendi çalışanınız iş sözleşmesi kapsamında yazdıysa mali haklar kural olarak işverene geçer. Ancak bağımsız bir yazılım firmasına ya da serbest çalışana yaptırılan yazılımda bu otomatik değildir.
  2. Mali hakların devri yazılı olmalı ve haklar tek tek sayılmalıdır. Çoğaltma, işleme (değiştirme), yayma gibi hakların hangilerinin devredildiği sözleşmede ayrı ayrı gösterilmelidir. "Tüm haklar devredilmiştir" gibi genel ifadeler tartışma yaratabilir.
  3. Devir ile lisans farklıdır. Devirde hak size geçer; lisansta (kanundaki adıyla ruhsat) firma hakkın sahibi olarak kalır ve size belirli bir kullanım izni verir. Lisans münhasır ya da münhasır olmayan olabilir.

Bu bir hukuki görüş değildir; sözleşmenin son hâlini mutlaka bir hukuk danışmanıyla gözden geçirin. Ancak teknik tarafın bu ilkeleri bilmesi, avukatın doğru soruları sorması için gereklidir.

Mülkiyet devri, lisans ve yediemin: hangisi size uygun?

Her projede kaynak kodunun tam devri gerekmez. Doğru model, yazılımın işiniz için ne kadar kritik olduğuna ve firmanın size özel mi yoksa kendi ürünü üzerine mi geliştirdiğine bağlıdır.

ModelNe alırsınız?Uygun olduğu durumDikkat edilecek nokta
Tam mali hak devriKaynak kodu ve değiştirme, çoğaltma, yayma haklarıİşe özgü, rekabet avantajı sağlayan yazılımFirmanın hazır kütüphaneleri ve açık kaynak bileşenler devrin dışında kalır; bunlar ayrıca listelenmeli
Münhasır lisans + kaynak kodu teslimiKodu görme, değiştirme ve bakım yaptırma hakkı; sahiplik firmadaFirmanın kendi çatısı üzerine özelleştirmeLisansın süresi, devredilebilirliği ve kapsamı net yazılmalı
Kullanım lisansı + yediemin (escrow)Yazılımı kullanma hakkı; kod bağımsız bir yedieminde saklanırHazır ürün, SaaS ya da çok müşterili platformKodun hangi koşulda (iflas, destek sonlanması) size açılacağı ve güncel tutulma sıklığı
Yalnızca kullanım lisansıYazılımı kullanma hakkıStandart paket yazılımSağlayıcı değiştirmek istediğinizde verinizi nasıl alacağınız yazılmalı

Paket yazılımla özel yazılım arasındaki genel karar için özel yazılım mı hazır paket mi rehberimize bakabilirsiniz. Abonelikli ve kurulu yazılımın sözleşme ve veri farklarını ise SaaS mı kurulu yazılım mı yazısında karşılaştırdık.

Sözleşmeye mutlaka yazılması gereken 10 madde

  1. Hakların kime ait olduğu. Kaynak kodu, veritabanı şeması, arayüz tasarımları ve dokümantasyon üzerindeki mali hakların devredilip devredilmediği, devrediliyorsa hangi hakların (çoğaltma, işleme, yayma vb.) devredildiği tek tek yazılır.
  2. Önceden var olan bileşenler. Firmanın daha önce geliştirdiği kütüphaneler ve açık kaynak bileşenler listelenir; bunlar için size süresiz ve devredilebilir kullanım hakkı tanındığı yazılır. Açık kaynak lisanslarının yükümlülükleri de belirtilir.
  3. Teslimin biçimi. Kaynak kodunun yalnızca zip dosyası olarak değil, tüm geçmişiyle birlikte sürüm kontrol deposu (ör. Git) olarak, derleme ve kurulum talimatlarıyla teslim edileceği yazılır.
  4. Teslimin zamanı. Kod proje sonunda değil, her aşama (kilometre taşı) ödemesiyle birlikte güncel hâliyle teslim edilir. Proje yarıda kalırsa elinizde o güne kadarki çalışma olur.
  5. Dokümantasyon. Mimari açıklama, veritabanı şeması, API dokümanı, yapılandırma listesi ve yönetici kılavuzu teslim kapsamına alınır. Dokümansız kod, başka ekip için yarı değerdedir.
  6. Erişim bilgileri. Alan adı, sunucu, bulut hesabı, üçüncü taraf servis hesapları ve sertifikaların sizin kurumunuz adına açılacağı, yönetici erişiminin sizde olacağı yazılır. Mobil uygulamalarda App Store ve Google Play geliştirici hesapları da buna dahildir; bu kalemleri mobil uygulama maliyeti yazısında ele aldık.
  7. Kabul kriterleri. Hangi testlerin geçilince işin kabul edilmiş sayılacağı, hataların nasıl sınıflandırılacağı ve düzeltme süreleri belirlenir. Kapsamı netleştirmek için yazılım ihtiyaç analizi rehberimizdeki adımlar sözleşmeye ek olarak konabilir. Kabul kriterlerini ölçülebilir yazmak için teknik şartname hazırlama rehberimize bakabilirsiniz.
  8. Bakım ve destek. Teslim sonrası hata düzeltme döneminden sonraki bakımın kapsamı, tepki süreleri ve bedel mantığı ayrı bir ekte düzenlenir; bakım sözleşmesini yenilememek, kodu kullanma hakkınızı etkilememelidir. Bakımın toplam maliyete etkisini yazılım projesi maliyeti yazımızda anlattık.
  9. Gizlilik ve veri. Kişisel veriler varsa yüklenicinin KVKK kapsamındaki rolü (genellikle veri işleyen), verinin nerede tutulacağı, alt yükleniciler ve yüklenicinin kodunuzu hangi araçlarla (yapay zeka araçları dahil) işleyebileceği yazılır. Canlıya almadan önce bağımsız bir sızma testi yapılacağı ve kritik bulguların kabulden önce giderileceği de bu maddeye eklenebilir.
  10. Çıkış senaryosu. Sözleşme sona erdiğinde ya da firma faaliyetini durdurduğunda kodun, verinin ve erişimlerin nasıl ve kaç gün içinde size devredileceği; yediemin kullanılıyorsa açılış koşulları yazılır.

Bu maddeleri teklif aşamasında soran bir müşteri, firmanın ne kadar şeffaf çalıştığını da görmüş olur. Firma seçerken sorulacak diğer sorular için yazılım firması seçerken dikkat edilecekler yazımıza göz atın. Satın alma sürecinin tüm adımlarını anlatan rehberler Yazılım Geliştirme yazılarımızda bir arada.

Sözleşme, teslim tutanakları ve dokümantasyon da kod kadar değerlidir; bunları kişisel e-posta kutularında değil, erişimi merkezden yönetilen bir ortamda saklayın. Smart360 ailesindeki SmartFiles, kurumsal dosyaları tek panel ve tek kimlikle yönetmenizi sağlar; ayrılan bir çalışanın erişimi tek işlemle kapanır.

Digital Bridge'de bu işi nasıl yapıyoruz?

Digital Bridge hazır paket satmaz; her proje ihtiyaç analiziyle başlar ve kapsamı, aşamaları ve bedeli açıkça yazan bir teklifle ilerler. Kaynak kodu ve fikri haklar sorusunu bu teklifin içinde, sona bırakmadan konuşuruz:

  • Kapsamı ve sahipliği birlikte tanımlıyoruz. Yazılım çözümleri kapsamındaki projelerde hangi modülün size özel geliştirileceğini, hangi bileşenlerin önceden var olduğunu ve teslimin hangi aşamalarda yapılacağını teklifte ayrı ayrı gösteriyoruz.
  • Firmaya özel SCADA'da kod sizindir. SCADA/HMI projelerimizde firmaya özel geliştirilen yazılımın kaynak kodu müşteriye aittir ve ek lisans bedeli istenmez. Lisanslı ticari SCADA ile bu modelin farkını ticari SCADA mı özel SCADA mı yazısında karşılaştırdık.
  • Devralınabilir teslim hedefliyoruz. Özel web yazılımı ve mobil uygulama geliştirme işlerinde kurulum, yapılandırma ve entegrasyon bilgisinin teslim kapsamında nasıl yer alacağını baştan konuşuyoruz.
  • Mevcut sözleşmenizi teknik gözle okuyoruz. Başka bir firmayla çalışıyorsanız danışmanlık kapsamında mevcut sözleşmenizin ve teslim paketinizin teknik açıdan eksiklerini çıkarıyor, hukuk danışmanınızla konuşabileceğiniz somut bir liste hazırlıyoruz.

Sonraki adım

Bugün kullandığınız özel yazılımlar için basit bir kontrol yapın: Kaynak kodu elinizde mi, en son ne zaman güncellendi, sunucu ve alan adı hesapları kimin adına kayıtlı ve sözleşmede hangi hakların devredildiği yazıyor mu? Cevaplardan biri bile "bilmiyorum" ise iletişim sayfamızdan bize ulaşın; mevcut durumunuzu birlikte çıkaralım ya da yeni projenizin sözleşme ve teslim planını baştan doğru kuralım.

Sizin durumunuza birlikte bakalım

Sürecinizi anlatın; ihtiyaç analizinin ardından kapsamı, aşamaları ve bedeli içeren yazılı teklif gönderelim.

Teklif İsteyin 0 (552) 380 25 25
En çok sorulan sorular

Sık Sorulan Sorular

Parasını ödediğim yazılımın kaynak kodu otomatik olarak bana mı ait olur?

Hayır. Bağımsız bir yazılım firmasına yaptırılan yazılımda mali haklar, sözleşmede yazılı olarak ve tek tek sayılarak devredilmedikçe kural olarak yazılımı geliştiren tarafta kalır. Bedeli ödemek, çoğu durumda yalnızca kullanım hakkı anlamına gelir. Bu nedenle devrin kapsamı sözleşmede açıkça yazılmalı ve son metin bir hukuk danışmanına gösterilmelidir.

Kaynak kodu yediemin (escrow) nedir, ne zaman gerekir?

Yediemin, kaynak kodunun bağımsız bir üçüncü tarafta saklanması ve sözleşmede tanımlı koşullar (firmanın iflası, desteğin sona ermesi gibi) gerçekleştiğinde müşteriye açılmasıdır. Firmanın kendi ürünü üzerine çalıştığı ve tam devrin mümkün olmadığı, ama yazılımın işiniz için kritik olduğu durumlarda uygun bir ara çözümdür.

Kaynak kodu zip dosyası olarak teslim edilse yeterli mi?

Genellikle yetmez. Sürüm geçmişi, derleme ve kurulum talimatları, yapılandırma dosyaları, veritabanı şeması ve üçüncü taraf bağımlılıkların listesi olmadan başka bir ekibin kodu devralması zorlaşır. Teslimin tüm geçmişiyle sürüm kontrol deposu olarak ve dokümantasyonla yapılması istenmelidir.

Yazılım firması açık kaynak bileşen kullanırsa sorun olur mu?

Açık kaynak bileşen kullanmak olağandır ve çoğu zaman doğru bir tercihtir. Önemli olan hangi bileşenlerin hangi lisansla kullanıldığının listelenmesi ve bu lisansların yükümlülüklerinin sizin kullanım biçiminizle uyumlu olmasıdır. Bu bileşenler üzerindeki haklar size devredilemez; sözleşme bunu açıkça ayırmalıdır.

Proje yarıda kalırsa o ana kadar yazılan koda sahip olur muyum?

Sözleşme kodun her aşama ödemesiyle birlikte teslim edileceğini ve ödenen aşamalara ait hakların size geçeceğini yazıyorsa evet. Böyle bir madde yoksa yarım kalan işin koduna erişmek tartışmalı hâle gelir; bu yüzden aşamalı teslim maddesi sözleşmenin en önemli güvencelerinden biridir.

Sorunuz burada yok mu? Bize Sorun

Bir Mühendisle Konuşun

Çözmek istediğiniz işi anlatın, yazılı teklifle dönelim.