Dernek Yazılımı Seçim Rehberi: İhtiyaçtan Güvenli Geçişe
Dernek yazılımını üyelik, bağış, aidat, belge, yetki, KVKK, entegrasyon, veri taşınabilirliği ve toplam maliyet ölçütleriyle değerlendirin.

Dernek Yazılımı Seçim Rehberi: İhtiyaçtan Güvenli Geçişe
Dernek yazılımı seçimi, özellik listesinde en fazla kutuyu işaretleyen ürünü bulmak değildir. Doğru seçim; kurumun gerçek iş akışını sadeleştiren, yetki ve denetim izini koruyan, veriyi dışarı çıkarabilen ve resmî süreçlerle rol sınırını açık tutan sistemi belirlemektir.
Üyelik başka tabloda, bağışlar banka ekranında, aidatlar kişisel Excel dosyasında, kararlar e-postada ve faaliyet raporları ayrı klasörlerde tutuluyorsa ilk ihtiyaç “daha fazla özellik” değil, ortak bir kayıt mimarisidir. Yazılım bu mimariyi desteklemeli; kötü tanımlanmış süreci yalnız dijitalleştirmemelidir.
Yazılım aramadan önce süreç envanteri çıkarın
İlk çalışma, ekiplerle birlikte mevcut süreci haritalamaktır. Her işlem için şu sorular cevaplanmalıdır:
- İşlemi kim başlatıyor?
- Kim kontrol ediyor ve kim onaylıyor?
- Hangi veri ve belge oluşuyor?
- Son tarih veya bildirim yükümlülüğü var mı?
- Bilgi hangi raporda kullanılıyor?
- Hata olduğunda nasıl düzeltiliyor?
- Kimlerin veriye erişmesi gerçekten gerekiyor?
Bu sorular cevaplanmadan yapılan demo toplantılarında ekip, parlak ekranlara göre karar verir. Canlı kullanıma geçildiğinde ise temel alanların, onayların veya raporların eksik olduğu anlaşılır.
Temel modüller nasıl değerlendirilmelidir?
Her dernek aynı modüllere ihtiyaç duymaz. Yine de yaygın çekirdek aşağıdaki gibidir:
Bir özellik “var” denildiğinde yalnız ekran görüntüsü yeterli değildir. Kendi örnek senaryonuzu demoda uçtan uca çalıştırın: yeni üye başvurusu alınsın, karar eklensin, aidat tahakkuk etsin, ödeme banka hareketiyle eşleşsin ve yönetim raporuna yansısın.
DERBİS ile özel yazılımın rolü ayrıdır
DERBİS, derneklere ilişkin resmî iş ve işlemler ile beyanname ve bildirimlerin elektronik ortamda yürütüldüğü kamu sistemidir. Özel bir dernek yazılımı DERBİS’in yerine geçmez ve resmî gönderimi kendiliğinden tamamlanmış saydırmaz.
Özel yazılımın değeri şuralarda ortaya çıkar:
- resmî bildirimden önce veriyi düzenli toplamak;
- sorumlu ve son tarih atamak;
- eksik belge ve tutarsız alanları göstermek;
- geçmiş gönderimlerin kanıtını saklamak;
- yönetim için kurum içi rapor üretmek;
- üye, mali kayıt ve faaliyet verileri arasındaki bağlantıyı korumak.
Entegrasyon iddiası varsa kapsamı yazılı alınmalıdır. Sistem yalnız dışa aktarım mı yapıyor, kullanıcıyı DERBİS ekranına mı yönlendiriyor, yoksa yetkili ve belgelenmiş bir teknik entegrasyon mu kullanıyor? “Entegre” kelimesi tek başına yeterli açıklama değildir.
Yetki modeli ekrandan önce gelir
Dernek yazılımında herkesin yönetici olması kolay ama risklidir. En az şu roller ayrıştırılmalıdır:
- yalnız görüntüleyen;
- veri girişi yapan;
- kontrol eden;
- onaylayan;
- rapor alan;
- kullanıcı ve yetki yöneten;
- teknik destek erişimi.
Sistem, hassas alanları rol bazında sınırlayabilmeli ve önemli işlemlerde kimin, ne zaman, hangi değişikliği yaptığını kaydetmelidir. Kullanıcının kurumdan ayrılması hâlinde hesabın kapatılması ve sahip olduğu açık işlerin devredilmesi de sürecin parçasıdır.
KVKK bakımından yalnız “sunucularımız güvenli” ifadesi yeterli değildir. Veri sorumlusu, işlenen verinin niteliğine ve riske uygun teknik ve idari tedbirleri değerlendirmelidir. Tedarikçi kendi adına veri işliyorsa sözleşme, alt işleyenler, destek erişimi, olay bildirimi ve silme/iade süreci açık olmalıdır.
Güvenlik kontrol listesi
Tedarikçiden somut cevap isteyin:
- çok faktörlü kimlik doğrulama var mı;
- rol bazlı yetki ve asgari yetki uygulanabiliyor mu;
- başarılı ve başarısız girişler kaydediliyor mu;
- kritik değişikliklerin işlem izi tutuluyor mu;
- veriler aktarımda ve depolamada nasıl korunuyor;
- yedekler hangi sıklıkta alınıyor ve geri dönüş testi yapılıyor mu;
- güvenlik güncellemeleri nasıl yönetiliyor;
- olay ve veri ihlali bildirimi hangi sürede yapılıyor;
- destek personelinin erişimi nasıl yetkilendiriliyor;
- kurum ayrıldığında veri ne zaman siliniyor;
- veri hangi ülkede ve hangi alt işleyenlerde tutuluyor?
27 Temmuz 2026 tarihli KVKK duyurusu; güçlü parola, giriş denemelerinin sınırlandırılması, giriş kayıtları ve üçüncü taraf yazılımların güncel tutulması gibi tedbirleri özellikle hatırlatmaktadır. Bunlar ürün demosunda sözlü güvenceyle değil, teknik ve sözleşmesel kanıtla değerlendirilmelidir.
Veri taşınabilirliği ve çıkış planı
Bir yazılımı seçerken ayrılma gününü de planlayın. Kurum kendi verisini yaygın, belgelenmiş formatlarda alabilmelidir. Yalnız PDF rapor veya ekran görüntüsü veri taşınabilirliği değildir.
Çıkış planında şunlar yazılı olmalıdır:
- hangi tabloların ve belgelerin dışa aktarılacağı;
- dosya bağlantılarının korunup korunmayacağı;
- işlem geçmişi ve logların verilip verilmeyeceği;
- dışa aktarımın ücretli olup olmadığı;
- sözleşme bittikten sonra erişim süresi;
- tedarikçi kopyalarının silinme takvimi;
- yeni sisteme geçişte sağlanacak teknik destek.
Kapalı bir sisteme bağımlılık, kısa vadede görünmeyen fakat kurum büyüdükçe maliyeti artan bir risktir.
Toplam maliyet nasıl hesaplanır?
Aylık lisans bedeli toplam maliyetin yalnız bir parçasıdır. Karşılaştırma tablosuna şu kalemleri ekleyin:
- kurulum ve veri aktarımı;
- kullanıcı veya üye sayısına bağlı ücretler;
- ek modül, depolama ve mesajlaşma maliyetleri;
- eğitim ve süreç tasarımı;
- özel rapor veya entegrasyon geliştirmesi;
- bakım, destek ve sürüm güncellemesi;
- sözleşme sonu veri dışa aktarımı;
- kurum içi sorumlunun ayıracağı zaman.
Ucuz görünen ürün yoğun manuel iş üretiyorsa; pahalı görünen ürün ise kullanılmayan modüller içeriyorsa ikisi de doğru seçim değildir. Maliyet, çözülen işlem ve azaltılan riskle birlikte değerlendirilmelidir.
Pilot ve kabul testi
Tüm veriyi taşımadan önce sınırlı bir pilot yapın. Gerçek verinin mümkün olduğunca anonimleştirilmiş veya azaltılmış bir örneğiyle şu senaryolar çalıştırılmalıdır:
- Üye başvurusu, karar ve durum değişikliği.
- Aidat tahakkuku, kısmi ödeme ve iade.
- Bağış, alındı belgesi, banka eşleştirmesi ve fon raporu.
- Yetkisiz kullanıcının hassas alana erişememesi.
- Yanlış kaydın kontrollü düzeltilmesi ve logda görünmesi.
- Yönetim raporunun Excel/CSV/PDF olarak alınması.
- Yedekten geri dönüş veya veri dışa aktarım örneği.
Pilot kabul ölçütleri yazılı değilse “kullanıcılar beğendi” ifadesi canlıya geçiş için yeterli olmaz.
Geçiş planı
Geçişte önce veri temizlenmelidir. Aynı kişinin farklı yazımlarla açılmış kayıtları birleştirilmeli, eksik alanlar sınıflandırılmalı, saklanması gerekmeyen veriler taşınmamalıdır. Eski ve yeni sistem arasında bir kesim tarihi belirlenmeli; bu tarihten sonra hangi sistemin esas kayıt olduğu ilan edilmelidir.
Canlıya geçişten sonra ilk ay haftalık kalite kontrol yapılmalı, kullanıcı soruları kaydedilmeli ve süreç dokümanı güncellenmelidir. Yazılım projesi ekran teslimiyle değil, çalışan ve ölçülebilir iş akışıyla tamamlanır.
Sık Sorulan Sorular
En iyi dernek yazılımı hangisidir?
Tek bir ürün her kurum için en iyi değildir. Üye yapısı, mali süreç, proje sayısı, ekip, entegrasyon ve güvenlik ihtiyacına göre ağırlıklı değerlendirme matrisi kullanılmalıdır.
Dernek yazılımı DERBİS’e otomatik bildirim yapar mı?
Bu, ürünün belgelenmiş entegrasyon kapsamına bağlıdır. Özel yazılımın kullanılması resmî bildirimi tek başına tamamlamaz; yetkili kullanıcı gönderimi ve kanıtı kontrol etmelidir.
Excel yerine yazılım ne zaman gerekir?
Birden çok kullanıcı aynı veriyi değiştiriyor, kayıt geçmişi kayboluyor, yetki ayrılamıyor, belge-işlem bağlantısı kurulamıyor veya raporlama sürekli elle yapılıyorsa merkezi bir sistem ihtiyacı oluşmuştur.
Verilerimizi daha sonra başka sisteme taşıyabilir miyiz?
Bu hak ve teknik yöntem sözleşmede açık olmalıdır. Satın almadan önce örnek dışa aktarım dosyası istenmeli ve alanların kullanılabilirliği test edilmelidir.
İhtiyaç analizi ve kuruma özel sistem tasarımı için Yazılım ve Dijital Dönüşüm hizmetini inceleyebilirsiniz.
Kaynaklar3
- Sivil Toplumla İlişkiler Genel Müdürlüğü — Dernekler Bilgi Sistemi (DERBİS)Erişim: 10.08.2026
- KVKK — Kişisel Veri Güvenliği Rehberi (Teknik ve İdari Tedbirler)Erişim: 10.08.2026
- KVKK — Kullanıcı Güvenliğine İlişkin Tavsiye Edilen TedbirlerErişim: 10.08.2026
İlgili Rehberler
Bu konuyla bağlantılı içerikler
STK Nedir? Sivil Toplum Kuruluşu Ne Demek, Nasıl Çalışır?
STK açılımını, dernek-vakıf-platform farklarını, tüzel kişilik ve yönetişim esaslarını, kuruluş modeli seçimini ve STK 360’ın bu alandaki rolünü öğrenin.
OkuVeri Koruma ve Dijital DönüşümSTK’lar İçin Yapay Zekâ Kullanım Politikası: Riskler, Kurallar ve Örnek Metin
STK’larda üretken yapay zekâ kullanımını veri, gizlilik, insan kontrolü, telif, etik, tedarikçi ve ihlal yönetimiyle düzenleyen örnek politika.
OkuVeri Koruma ve Dijital DönüşümDerneklerde KVKK Yükümlülükleri: Üyeden Yararlanıcıya Uyum Rehberi
Derneklerin üye, bağışçı, çalışan, gönüllü ve yararlanıcı verileri için aydınlatma, güvenlik, VERBİS ve ihlal yükümlülüklerini öğrenip planlayın.
OkuKurumunuzu
Dönüştürmeye Hazır mısınız?
Potansiyelinizi birlikte keşfetmek için ücretsiz analiz fırsatını kaçırmayın.