Türkiye'de bir yazılım ortağı arayan Avrupalı şirketlerin çoğu, yanlış soruyla işe başlar. “Hangisi en iyisi?” sorusunun işe yarar bir cevabı yoktur, çünkü bu pazar, farklı sorunları çözen en az dört temel açıdan farklı sağlayıcı türünden oluşur. Kapsamı belirsiz bir startup için mükemmel çalışan bir sağlayıcı, uyumluluk gereksinimleri olan orta ölçekli bir üretici için yanlış seçimdir — ve bunun tersi de geçerlidir.
Bu rehber pazarı haritalandırır, gerçekçi fiyat aralıkları sunar, çoğu seçim sürecinin veri koruma konusunda nerede tıkandığını açıklar ve bir sağlayıcıyı eleyecek uyarı işaretlerini listeler.
Sorunun 2026'da Neden Farklı Göründüğü
Bitkom'a göre Almanya'da yaklaşık 109.000 doldurulamamış BT pozisyonu bulunuyor. Ortalama bir açık pozisyon yaklaşık sekiz ay boyunca doldurulamadan kalıyor. Şirketlerin %85'i işe alımda darboğaz yaşadığını bildiriyor ve ilan edilen bir BT pozisyonu için yaklaşık dörtte biri neredeyse hiç başvuru almıyor. Artık kısıt, adaylar arasında seçim yapmak değil — kimsenin başvurmaması.
Aynı zamanda Avrupa nearshoring'inin fiyat yapısı da değişti. Polonya ve Romanya'daki maaşlar son yıllarda Batı Avrupa seviyelerine önemli ölçüde yaklaştı ve bu da bu pazarlarla olan maliyet farkını daralttı. Türkiye ise hâlâ bunların altında yer alıyor; Orta Avrupa'ya göre bir ila iki saatlik bir fark var — bu da çalışma günlerinin neredeyse tamamen örtüşmesine yetecek kadar yakın.
Bu, sorunun neden sorulduğunu açıklıyor. Ama nasıl seçim yapılacağını açıklamıyor.
Dört Sağlayıcı Türünün Karşılaştırması
| Tür | Uygun Olduğu Durum | Tipik Büyüklük | Risk |
|---|---|---|---|
| Butik ajans | Kapsamı belirsiz ürün çalışmaları, yakın iş birliği | 10-50 kişi | Büyüdükçe kapasite tavanı |
| Body shop / personel tedariki | Bilinen ihtiyaç, tanımlanmış roller, kendi mühendislik yönetiminiz mevcut | 50-500 kişi | Dönüşümlü personel, düşük ürün sahipliği |
| Yetenek pazaryeri | Bireysel profiller, kısa vadeli açıklar | Ekip değil, platform | Ortak bağlam eksikliği, büyük ölçüde değişen kalite |
| Büyük tedarikçi | Resmi tedarik süreçleriyle uzun soluklu kurumsal programlar | 500+ kişi | Süreç yükü, kıdemli profiller genelde sadece kağıt üzerinde |
Pratikte en sık görülen uyumsuzluk şudur: iç mühendislik yönetimi olmayan bir şirket bir body shop ile çalışır. Sağlayıcı kapasite sunar, ama kimse ürünle ilgili kararlar almaz — sonuç, ilerleme kaydetmeyen bir kapasite kullanımıdır. Şirket içinde backlog'u önceliklendirebilecek kimse yoksa, ürün sahipliğini de üstlenen bir sağlayıcıya ihtiyacınız vardır.
Tersi durumda, güçlü bir iç ekibiniz varsa ve yalnızca açıkça tanımlanmış işler için ek iş gücüne ihtiyacınız varsa, bir butik ajans yanlış seçimdir. Bu durumda ihtiyacınız olmayan danışmanlık yeteneği için ödeme yapmış olursunuz.
Asıl Belirleyici Olan Altı Kriter
1. Projede gerçekte kimin çalıştığı. Teklifler genellikle kıdemli mühendislerden oluşan bir ekip tarif etmeyi sever; ancak sahaya çıkan kadro genellikle gözetim altındaki junior'lardan oluşur. Şirket genel tanıtımı yerine, projenize atanacak spesifik profilleri sorun. Bunu yazılı olarak taahhüt etmeye yanaşmayan bir sağlayıcı size zaten bir şey söylemiş demektir.
2. Doğru seviyede dil erişilebilirliği. İngilizce, Türk teknoloji sektöründe standarttır. Almanca, iki ülke arasındaki uzun süredir devam eden bağlar sayesinde yaygındır, ancak mühendislik kadrosunun tamamında değil. Önemli olan, gereksinimlerin netleştirildiği noktada — yani proje liderliği seviyesinde — sizin dilinizin bulunmasıdır. Backend geliştiricinin o dili konuşup konuşmadığı büyük ölçüde önemsizdir.
3. Sözleşme tarafı ve yargı yetkisi. Avrupa'da varlığı olmayan bir Türk tüzel kişiliğiyle yapılan sözleşme, herhangi bir anlaşmazlığın Türkiye'de takip edilmesi anlamına gelir. AB içinde şirketi veya şubesi bulunan sağlayıcılar bu riski önemli ölçüde azaltır. Kimin imzaladığını ve hangi hukukun geçerli olduğunu sorun.
4. Veri koruma yapılandırması. Bu konuya aşağıda daha ayrıntılı değinilecek — çoğu seçim sürecinin tıkandığı nokta burasıdır.
5. İlk günden itibaren bilgi devri. Dokümantasyon ve devir notları, projenin sonuna değil, devam eden işin içine dahil edilmelidir. Bilgiyi bilinçli olarak kendi tarafında yoğunlaştıran sağlayıcılar, çıkışı girişten daha maliyetli hale getirir. Sözleşmeyi feshederseniz üç ay sonra elinizde somut olarak ne kalacağını sorun.
6. Hayır deme isteği. Tüm sürecin en güvenilir tek sinyali budur. Her gereksinime “bunu yapabiliriz” diye cevap veren bir sağlayıcı, ya dinlemiyordur ya da değişiklik talepleri (change request) planlıyordur. İlk görüşmede yapamayacaklarını ve projenizin onlara neden uymadığını açıkça söyleyen bir sağlayıcının, ilerleyen süreçte dürüst çalışma olasılığı daha yüksektir.
Fiyat Aralıkları: Gerçekçi Olan Nedir
Nearshore mühendislik için piyasa fiyatları saatte yaklaşık 40-60 € civarındadır. Almanya'daki karşılaştırılabilir kıdemli profiller ise 120-150 €'ya daha yakındır. Bu, iki ila üç kat arasında bir farka denk gelir.
Proje düzeyinde bu, kabaca şu anlama gelir:
| Kapsam | Tipik Aralık |
|---|---|
| Net sınırlı özellik setine sahip MVP | 20.000 – 35.000 € |
| Daha kapsamlı özellik setine sahip uygulama | 40.000 – 80.000 € |
| Çoklu rol ve entegrasyona sahip platform | 90.000 €'dan başlayan |
| Sürekli bakım ve geliştirme | Geliştirme maliyetinin yıllık %10-20'si |
Saatlik ücret, karşılaştırılması en kolay ama fikir vermesi en az olan rakamdır. Faturayı asıl belirleyen şey, teslim edilen bir sonucun toplam maliyetidir: işe alışma, koordinasyon yükü, yanlış anlaşılmalardan kaynaklanan yeniden işler ve zaten yeniden yazılması gereken iş oranı. İki katı süre alan 45 €'luk bir ekip, işi ilk seferde doğru yapan 60 €'luk bir ekipten daha pahalıya mal olur.
Bir teklif piyasa aralığının belirgin şekilde altındaysa, doğru soru “neden bu kadar ucuz” değil, “gerçekte hangi kıdem seviyesinde bir kadro görevlendiriliyor” sorusudur. Daha fazla ayrıntı için nearshore maliyet dökümü sayfamıza bakın.
Sözleşme Modelleri: Hangisi Ne Zaman Uygun
Model seçimi, bir projenin nasıl yürüdüğünü saatlik ücretten daha fazla şekillendirir ve çoğu hayal kırıklığı kötü işten değil, yanlış modelden kaynaklanır.
| Model | Uygun Olduğu Durum | Risk |
|---|---|---|
| Sabit fiyat | Gerçekten sınırlı bir kapsam: bir migrasyon, tanımlanmış bir arayüz | Fiyata dahil edilen risk payı, değişiklik talepleri yoluyla yeniden pazarlık |
| Zaman ve malzeme (Time & Materials) | Değişken backlog'a sahip sürekli ürün çalışması | Bütçe tavanı olmadan yönetmesi zor |
| Özel ekip | Yaklaşık üç aydan itibaren kalıcı kapasite, bilginin birikmesi gerekir | Sizin tarafınızdan ürün kararları gerektirir |
En yaygın hata, henüz tam olarak tanımlanmamış bir iş için sabit fiyat belirlemektir. Her iki taraf da esasen kapsamın değişeceğini bilir — sağlayıcı fiyata bir risk payı ekler, siz bu riski hiç gerçekleşmese bile ödersiniz ve zaten ek olan her şey yine bir değişiklik talebi olarak geri döner. Üzerinde anlaşılmış bir bütçe tavanı olan zaman ve malzeme modeli, daha dürüst bir yapıdır: gerçek harcanan emeği ödersiniz, ama sınırsız değildir.
Sürekli çalışmalar için özel ekip en kalıcı yapıdır, çünkü bağlamsal bilgi her rotasyonda yeniden inşa edilmek yerine ekipte kalır. Bunun ön koşulu, sizin tarafınızda backlog'u önceliklendirebilecek birinin bulunmasıdır. Bu rol olmadan, ilerleme kaydetmeyen bir kapasite kullanımıyla karşılaşırsınız — ve bu, herhangi bir saatlik ücretten daha pahalıya mal olur. Süreç, özel ekip sayfamızda ayrıntılı olarak anlatılmaktadır.
İlk 90 Gün
Bir çalışma ilişkisinin sağlam olup olmadığı erken belli olur. Riski küçük tutan bir kurulum kabaca şöyle görünür:
1-2. haftalar: sözleşmeler ve erişim. Çerçeve sözleşme, veri işleme sözleşmesi, Standart Sözleşme Maddeleri ve ekibin hangi verileri görebileceğine dair karar. Paralel olarak repository, CI ve ticketing erişimi. Bu blok neredeyse her zaman geliştirici bulunabilirliğinden çok gerçek darboğazdır — buna şaşırmak yerine önceden planlayın.
3-6. haftalar: bilinçli olarak küçük tutulmuş ilk teslimat. En önemli özellik değil, ama tüm süreci uçtan uca test eden bir özellik: ticket, geliştirme, inceleme, test, deployment. Bu süreçten, herhangi bir referans listesinden öğrenebileceğinizden daha fazlasını öğrenirsiniz — soruların ne kadar hassas sorulduğu, kod inceleme yorumlarının nasıl yanıtlandığı, tahminlerin tutup tutmadığı. Kapasite, ancak bu döngü sorunsuz işlediğinde artırılır.
7-12. haftalar: büyütme ve devir disiplini. Artık ekibi büyütmeye değer. Aynı zamanda dokümantasyon, sona bırakılan bir şey olmaktan çıkıp rutine dönüşmelidir: mimari kararlar yazıya dökülmeli, işe alışma notları güncel tutulmalı, devir kayıtları düzenli tutulmalıdır. Test basittir — yeni bir geliştirici iki gün içinde üretken olabilir mi? Olamıyorsa, ileride bedelini ödeyeceğiniz bir bağımlılık oluşuyor demektir.
Bu sırayı tersine çevirip ilk döngü sorunsuz işlemeden tam kapasiteyle başlamak, uyumsuz bir seçimin maliyetini kat kat artırır.
GDPR: Seçim Süreçlerinin Tıkandığı Nokta
Burası işin can sıkıcı kısmı ve birçok umut vadeden seçim sürecinin hukuk departmanında sona ermesinin nedenidir.
13 Aralık 2023 tarihinde Avrupa Komisyonu, Türk veri koruma hukukunun GDPR ile eşdeğer olmadığına karar verdi. Bu nedenle Türkiye için bir yeterlilik kararı bulunmamaktadır. Kişisel veriler yine de aktarılabilir, ancak yalnızca Bölüm V (Chapter V) kapsamındaki bir aktarım mekanizması üzerinden.
Pratikte bu şu anlama gelir: Madde 28 uyarınca tek başına bir veri işleme sözleşmesi yeterli değildir. Buna ek olarak Madde 46 kapsamında Standart Sözleşme Maddelerine, belgelenmiş bir aktarım risk değerlendirmesine ve tespit edilen riskleri gerçekten ele alan teknik önlemlere ihtiyacınız vardır.
Türkiye'nin 2024 yılında KVKK'da yaptığı reform, standart sözleşme maddeleri için GDPR'ı yansıtan bir çerçeve getirdi. Bu, bir yeterlilik kararı doğurmaz, ancak Türkiye tarafındaki sözleşme yapısını daha sağlam hale getirir.
Sonuçta en etkili çözüm, hukuki değil mimari bir çözümdür: üretim verisi hiçbir zaman AB'den çıkmıyorsa, mühendislik ekibi anonimleştirilmiş veya sentetik veri setleri üzerinde çalışıyorsa ve üretim sistemlerine erişim dar kapsamlı ve kayıt altına alınmışsa, üçüncü ülkeye aktarım küçük ve kontrol edilebilir bir kalıntıya iner.
Her sağlayıcıya bunu nasıl çözdüğünü sorun. Madde 46'dan bahsetmeden “GDPR'a uyumluyuz” diye cevap veren biri, soruyu anlamamış demektir. Ayrıntılar için GDPR ve nearshoring rehberimize bakın.
Beş Uyarı İşareti
- İlk esaslı görüşmeden önce verilen sabit fiyat. Ya cömert bir risk payı fiyata dahil edilmiştir, ya da değişiklik talepleri geliyordur.
- Doğrulanabilir ayrıntı içermeyen referanslar. Bir sayfadaki logolar referans değildir. Doğrulanabilir olmak, bir irtibat kişisi, bir zaman dilimi ve somut bir iş kapsamı anlamına gelir.
- İddia olarak “GDPR'a uyumlu” ifadesi. Aktarım mekanizması belirtilmeden bu, hukuki bir duruş değil, pazarlama metnidir.
- Kadro konusunda taahhüt eksikliği. Ekibinizde kimin çalışacağı yazılı olarak taahhüt edilmemişse, kadro imza sonrasında pazarlık konusu haline gelir.
- Her şeye evet demek. Sınırları olmayan bir sağlayıcının uzmanlığı da yoktur.
Türkiye'nin Doğru Cevap Olmadığı Durumlar
Bütünlük adına belirtmek gerekir, çünkü bu durumlar gerçektir:
Hukuk ekibiniz işlemenin AB içinde kalmasını zorunlu kılıyorsa, Polonya veya Romanya daha sade bir çözümdür. Orada GDPR doğrudan uygulanır ve Madde 46 mekanizmasına hiç gerek kalmaz. Bu, söz konusu lokasyonların ayrıntı değil, gerçek bir yapısal avantajıdır.
Güvenlik izni gerektiren işler, kritik altyapı veya lokasyon şartı içeren kamu ihaleleri söz konusu olduğunda, üçüncü bir ülkeye nearshoring genellikle zaten mümkün değildir.
Ve sürekli yerinde bulunma (on-site) teslimatın bir parçasıysa — bir fabrikada, bir hastanede veya bir müşteri sahasında günlük olarak bulunmak gibi — sağlayıcı kim olursa olsun bu iş nearshoring ile yapılamaz.
Türkiye, Polonya, Romanya ve Hindistan'ın daha kapsamlı bir karşılaştırması, bu lokasyonları maliyet, saat dilimi ve veri koruma durumu açısından birbiriyle karşılaştırmaktadır.
İlk Görüşme İçin On İki Soru
- Hangi spesifik profiller görevlendirilecek ve bu yazılı olarak taahhüt edilecek mi?
- Sözleşme tarafı kimdir ve hangi hukuk geçerlidir?
- Veri aktarımını hangi GDPR Madde 46 mekanizması taşıyor?
- Üretim verisi AB içinde mi kalıyor? Kalmıyorsa neden?
- Ekip hangi veriler üzerinde geliştirme yapıyor — üretim, anonimleştirilmiş yoksa sentetik veri mi?
- Erişim hakları nasıl veriliyor ve kayıt altına alınıyor?
- Çalışma dilimiz hangi seviyede kullanılabiliyor?
- Faturalandırma modeli nedir ve açıkça kapsam dışında bırakılan nedir?
- Sözleşmeyi feshedersek üç ay sonra elimizde ne kalır?
- Fesih süresi nedir ve bilgi devri nasıl işler?
- Ne tür projeleri geri çeviriyorsunuz?
- Son on iki ayda bir projede ne ters gitti ve sonucunda ne değişti?
Son soru en çok şey ortaya koyan sorudur. Gerçek bir teslimat geçmişi olan her sağlayıcının bir cevabı vardır. Cevabı olmayan biri ya çok az iş teslim etmiştir ya da hikayenin tamamını anlatmıyordur.
Özetle
Karar referans listesine bağlı değildir. Dört şeye bağlıdır: sağlayıcı türünün durumunuza uyup uymadığı, kadronun yazılı olarak taahhüt edilip edilmediği, veri koruma yapılandırmasının incelemeden geçip geçmediği ve sağlayıcının sınırlarını açıkça belirtmeye istekli olup olmadığı.
Bu soruların somutlaştığı noktadaysanız: biz İstanbul ve Berlin'den çalışıyoruz ve ilk görüşmede, nearshoring'in projeniz için gerçekten doğru yol olup olmadığını netleştirmeyi tercih ederiz. Yaklaşımımız nearshore yazılım geliştirme sayfamızda özetlenmiştir.