İçeriğe atla
STK 360

Dernek Yazılımı Seçim Rehberi: İhtiyaçtan Güvenli Geçişe

Dernek yazılımını üyelik, bağış, aidat, belge, yetki, KVKK, entegrasyon, veri taşınabilirliği ve toplam maliyet ölçütleriyle değerlendirin.

STK 36010 Ağustos 20265 dk okuma
Dernek Yazılımı Seçim Rehberi: İhtiyaçtan Güvenli Geçişe

Dernek Yazılımı Seçim Rehberi: İhtiyaçtan Güvenli Geçişe

Dernek yazılımı seçimi, özellik listesinde en fazla kutuyu işaretleyen ürünü bulmak değildir. Doğru seçim; kurumun gerçek iş akışını sadeleştiren, yetki ve denetim izini koruyan, veriyi dışarı çıkarabilen ve resmî süreçlerle rol sınırını açık tutan sistemi belirlemektir.

Üyelik başka tabloda, bağışlar banka ekranında, aidatlar kişisel Excel dosyasında, kararlar e-postada ve faaliyet raporları ayrı klasörlerde tutuluyorsa ilk ihtiyaç “daha fazla özellik” değil, ortak bir kayıt mimarisidir. Yazılım bu mimariyi desteklemeli; kötü tanımlanmış süreci yalnız dijitalleştirmemelidir.

Yazılım aramadan önce süreç envanteri çıkarın

İlk çalışma, ekiplerle birlikte mevcut süreci haritalamaktır. Her işlem için şu sorular cevaplanmalıdır:

  • İşlemi kim başlatıyor?
  • Kim kontrol ediyor ve kim onaylıyor?
  • Hangi veri ve belge oluşuyor?
  • Son tarih veya bildirim yükümlülüğü var mı?
  • Bilgi hangi raporda kullanılıyor?
  • Hata olduğunda nasıl düzeltiliyor?
  • Kimlerin veriye erişmesi gerçekten gerekiyor?

Bu sorular cevaplanmadan yapılan demo toplantılarında ekip, parlak ekranlara göre karar verir. Canlı kullanıma geçildiğinde ise temel alanların, onayların veya raporların eksik olduğu anlaşılır.

Temel modüller nasıl değerlendirilmelidir?

Her dernek aynı modüllere ihtiyaç duymaz. Yine de yaygın çekirdek aşağıdaki gibidir:

AlanYazılımın cevaplaması gereken soru
ÜyelikBaşvuru, kabul kararı, aktiflik ve ayrılma geçmişi izleniyor mu?
AidatDönemsel tahakkuk, borç, ödeme ve muafiyet ayrı kaydediliyor mu?
BağışBağışçı, fon amacı, belge ve banka hareketi eşleşiyor mu?
BelgeKarar, sözleşme ve ekler işlemle bağlantılı mı?
Mali süreçBütçe, proje kodu, ödeme ve mutabakat izi var mı?
FaaliyetKatılımcı, çıktı, bütçe ve rapor kanıtı birlikte tutuluyor mu?
Bildirim takvimiSorumlu, son tarih, kanıt ve tamamlanma durumu görünüyor mu?
RaporlamaYönetim kurulu için anlaşılır ve dışa aktarılabilir rapor üretiyor mu?

Bir özellik “var” denildiğinde yalnız ekran görüntüsü yeterli değildir. Kendi örnek senaryonuzu demoda uçtan uca çalıştırın: yeni üye başvurusu alınsın, karar eklensin, aidat tahakkuk etsin, ödeme banka hareketiyle eşleşsin ve yönetim raporuna yansısın.

DERBİS ile özel yazılımın rolü ayrıdır

DERBİS, derneklere ilişkin resmî iş ve işlemler ile beyanname ve bildirimlerin elektronik ortamda yürütüldüğü kamu sistemidir. Özel bir dernek yazılımı DERBİS’in yerine geçmez ve resmî gönderimi kendiliğinden tamamlanmış saydırmaz.

Özel yazılımın değeri şuralarda ortaya çıkar:

  • resmî bildirimden önce veriyi düzenli toplamak;
  • sorumlu ve son tarih atamak;
  • eksik belge ve tutarsız alanları göstermek;
  • geçmiş gönderimlerin kanıtını saklamak;
  • yönetim için kurum içi rapor üretmek;
  • üye, mali kayıt ve faaliyet verileri arasındaki bağlantıyı korumak.

Entegrasyon iddiası varsa kapsamı yazılı alınmalıdır. Sistem yalnız dışa aktarım mı yapıyor, kullanıcıyı DERBİS ekranına mı yönlendiriyor, yoksa yetkili ve belgelenmiş bir teknik entegrasyon mu kullanıyor? “Entegre” kelimesi tek başına yeterli açıklama değildir.

Yetki modeli ekrandan önce gelir

Dernek yazılımında herkesin yönetici olması kolay ama risklidir. En az şu roller ayrıştırılmalıdır:

  • yalnız görüntüleyen;
  • veri girişi yapan;
  • kontrol eden;
  • onaylayan;
  • rapor alan;
  • kullanıcı ve yetki yöneten;
  • teknik destek erişimi.

Sistem, hassas alanları rol bazında sınırlayabilmeli ve önemli işlemlerde kimin, ne zaman, hangi değişikliği yaptığını kaydetmelidir. Kullanıcının kurumdan ayrılması hâlinde hesabın kapatılması ve sahip olduğu açık işlerin devredilmesi de sürecin parçasıdır.

KVKK bakımından yalnız “sunucularımız güvenli” ifadesi yeterli değildir. Veri sorumlusu, işlenen verinin niteliğine ve riske uygun teknik ve idari tedbirleri değerlendirmelidir. Tedarikçi kendi adına veri işliyorsa sözleşme, alt işleyenler, destek erişimi, olay bildirimi ve silme/iade süreci açık olmalıdır.

Güvenlik kontrol listesi

Tedarikçiden somut cevap isteyin:

  • çok faktörlü kimlik doğrulama var mı;
  • rol bazlı yetki ve asgari yetki uygulanabiliyor mu;
  • başarılı ve başarısız girişler kaydediliyor mu;
  • kritik değişikliklerin işlem izi tutuluyor mu;
  • veriler aktarımda ve depolamada nasıl korunuyor;
  • yedekler hangi sıklıkta alınıyor ve geri dönüş testi yapılıyor mu;
  • güvenlik güncellemeleri nasıl yönetiliyor;
  • olay ve veri ihlali bildirimi hangi sürede yapılıyor;
  • destek personelinin erişimi nasıl yetkilendiriliyor;
  • kurum ayrıldığında veri ne zaman siliniyor;
  • veri hangi ülkede ve hangi alt işleyenlerde tutuluyor?

27 Temmuz 2026 tarihli KVKK duyurusu; güçlü parola, giriş denemelerinin sınırlandırılması, giriş kayıtları ve üçüncü taraf yazılımların güncel tutulması gibi tedbirleri özellikle hatırlatmaktadır. Bunlar ürün demosunda sözlü güvenceyle değil, teknik ve sözleşmesel kanıtla değerlendirilmelidir.

Veri taşınabilirliği ve çıkış planı

Bir yazılımı seçerken ayrılma gününü de planlayın. Kurum kendi verisini yaygın, belgelenmiş formatlarda alabilmelidir. Yalnız PDF rapor veya ekran görüntüsü veri taşınabilirliği değildir.

Çıkış planında şunlar yazılı olmalıdır:

  • hangi tabloların ve belgelerin dışa aktarılacağı;
  • dosya bağlantılarının korunup korunmayacağı;
  • işlem geçmişi ve logların verilip verilmeyeceği;
  • dışa aktarımın ücretli olup olmadığı;
  • sözleşme bittikten sonra erişim süresi;
  • tedarikçi kopyalarının silinme takvimi;
  • yeni sisteme geçişte sağlanacak teknik destek.

Kapalı bir sisteme bağımlılık, kısa vadede görünmeyen fakat kurum büyüdükçe maliyeti artan bir risktir.

Toplam maliyet nasıl hesaplanır?

Aylık lisans bedeli toplam maliyetin yalnız bir parçasıdır. Karşılaştırma tablosuna şu kalemleri ekleyin:

  • kurulum ve veri aktarımı;
  • kullanıcı veya üye sayısına bağlı ücretler;
  • ek modül, depolama ve mesajlaşma maliyetleri;
  • eğitim ve süreç tasarımı;
  • özel rapor veya entegrasyon geliştirmesi;
  • bakım, destek ve sürüm güncellemesi;
  • sözleşme sonu veri dışa aktarımı;
  • kurum içi sorumlunun ayıracağı zaman.

Ucuz görünen ürün yoğun manuel iş üretiyorsa; pahalı görünen ürün ise kullanılmayan modüller içeriyorsa ikisi de doğru seçim değildir. Maliyet, çözülen işlem ve azaltılan riskle birlikte değerlendirilmelidir.

Pilot ve kabul testi

Tüm veriyi taşımadan önce sınırlı bir pilot yapın. Gerçek verinin mümkün olduğunca anonimleştirilmiş veya azaltılmış bir örneğiyle şu senaryolar çalıştırılmalıdır:

  1. Üye başvurusu, karar ve durum değişikliği.
  2. Aidat tahakkuku, kısmi ödeme ve iade.
  3. Bağış, alındı belgesi, banka eşleştirmesi ve fon raporu.
  4. Yetkisiz kullanıcının hassas alana erişememesi.
  5. Yanlış kaydın kontrollü düzeltilmesi ve logda görünmesi.
  6. Yönetim raporunun Excel/CSV/PDF olarak alınması.
  7. Yedekten geri dönüş veya veri dışa aktarım örneği.

Pilot kabul ölçütleri yazılı değilse “kullanıcılar beğendi” ifadesi canlıya geçiş için yeterli olmaz.

Geçiş planı

Geçişte önce veri temizlenmelidir. Aynı kişinin farklı yazımlarla açılmış kayıtları birleştirilmeli, eksik alanlar sınıflandırılmalı, saklanması gerekmeyen veriler taşınmamalıdır. Eski ve yeni sistem arasında bir kesim tarihi belirlenmeli; bu tarihten sonra hangi sistemin esas kayıt olduğu ilan edilmelidir.

Canlıya geçişten sonra ilk ay haftalık kalite kontrol yapılmalı, kullanıcı soruları kaydedilmeli ve süreç dokümanı güncellenmelidir. Yazılım projesi ekran teslimiyle değil, çalışan ve ölçülebilir iş akışıyla tamamlanır.

Sık Sorulan Sorular

En iyi dernek yazılımı hangisidir?

Tek bir ürün her kurum için en iyi değildir. Üye yapısı, mali süreç, proje sayısı, ekip, entegrasyon ve güvenlik ihtiyacına göre ağırlıklı değerlendirme matrisi kullanılmalıdır.

Dernek yazılımı DERBİS’e otomatik bildirim yapar mı?

Bu, ürünün belgelenmiş entegrasyon kapsamına bağlıdır. Özel yazılımın kullanılması resmî bildirimi tek başına tamamlamaz; yetkili kullanıcı gönderimi ve kanıtı kontrol etmelidir.

Excel yerine yazılım ne zaman gerekir?

Birden çok kullanıcı aynı veriyi değiştiriyor, kayıt geçmişi kayboluyor, yetki ayrılamıyor, belge-işlem bağlantısı kurulamıyor veya raporlama sürekli elle yapılıyorsa merkezi bir sistem ihtiyacı oluşmuştur.

Verilerimizi daha sonra başka sisteme taşıyabilir miyiz?

Bu hak ve teknik yöntem sözleşmede açık olmalıdır. Satın almadan önce örnek dışa aktarım dosyası istenmeli ve alanların kullanılabilirliği test edilmelidir.

İhtiyaç analizi ve kuruma özel sistem tasarımı için Yazılım ve Dijital Dönüşüm hizmetini inceleyebilirsiniz.

Kaynaklar3

İlgili Rehberler

Bu konuyla bağlantılı içerikler

Kurumunuzu
Dönüştürmeye Hazır mısınız?

Potansiyelinizi birlikte keşfetmek için ücretsiz analiz fırsatını kaçırmayın.