Web sitesi yayına alındıktan sonra imzalanan bakım sözleşmesi, çoğu işletme sahibinin üzerinde en az durduğu belgelerden biridir; oysa bir sorun yaşandığında (site çöktüğünde, güvenlik açığı bulunduğunda, acil bir güncelleme gerektiğinde) hangi hakka sahip olduğunuzu belirleyen tam olarak bu belgedir. Bu yazıda bir web sitesi bakım sözleşmesinde bulunması gereken maddeleri tek tek açıklıyoruz. Bu bir hukuki tavsiye değildir; sözleşmenin nihai halini imzalamadan önce somut şartlarınıza göre bir avukata veya ilgili uzmana danışmanız önerilir.
Kapsam tanımı: “bakım” tam olarak neyi içeriyor
En kritik ve en sık belirsiz bırakılan madde budur. “Bakım hizmeti” ifadesi tek başına hiçbir şey garanti etmez; sözleşmede şu kalemlerin ayrı ayrı ve açıkça listelenmesi gerekir: yazılım/eklenti güncellemeleri, güvenlik izleme, yedekleme, küçük içerik değişiklikleri (metin/görsel güncelleme), teknik hata düzeltmeleri, sunucu izleme. Her kalemin sözleşmede ayrı ayrı yazılı olması, “bu bizim kapsamımızda değil” tartışmasını en baştan önler.
Yanıt süresi taahhüdü
Bir sorun bildirildiğinde ajansın ne kadar sürede ilk yanıt vereceği ve ne kadar sürede çözüme kavuşturacağı net rakamlarla yazılmalıdır. “En kısa sürede” gibi muğlak ifadeler, gerçek bir kriz anında hiçbir yaptırım gücü taşımaz. Sağlıklı bir sözleşmede acil durumlar (site tamamen erişilemez) için birkaç saat içinde ilk yanıt, normal talepler için 1-2 iş günü içinde yanıt gibi somut süreler tanımlanır; ayrıca bu sürelerin hafta sonu ve resmi tatilleri kapsayıp kapsamadığı da açıkça belirtilmelidir.
Yedekleme sıklığı ve saklama süresi
Sözleşmede yedeklemenin ne sıklıkla (günlük, haftalık) alındığı ve bu yedeklerin ne kadar süre saklandığı (bir hafta mı, bir ay mı) net olarak yazılmalıdır. Ayrıca bir felaket anında (hack, hatalı güncelleme) siteyi eski bir yedekten geri yükleme süresinin ne kadar olacağı da belirtilmelidir; bu süre saatler mi gün mü, işletmenin ne kadar kesinti yaşayacağını doğrudan belirler.
Küçük değişiklik hakkı ve sınırları
Çoğu bakım sözleşmesi, ayda belirli sayıda “küçük değişiklik” (bir metin güncellemesi, bir fotoğraf değişikliği gibi) hakkı tanır. Bu hakkın tam olarak neyi kapsadığı (kaç adet, ne kadar sürede uygulanacağı) ve bu sınırı aşan taleplerin nasıl ücretlendirileceği (saatlik ücret mi, ayrı proje ücreti mi) net olarak yazılmalıdır. Aksi halde “küçük değişiklik” tanımı taraflar arasında anlaşmazlık konusu olabilir.
Kapsam dışı işlerin ücretlendirmesi
Bakım sözleşmesi kapsamında olmayan işler (yeni bir sayfa ekleme, yeni bir özellik geliştirme, tasarım değişikliği) için ayrı bir ücretlendirme mekanizmasının (saatlik ücret, proje bazlı teklif) önceden belirlenmiş olması, her ek talep için yeniden pazarlık yapılmasını önler ve sürpriz faturaların önüne geçer.
Fesih koşulları ve devir süreci
Sözleşme feshedildiğinde (taraflardan biri anlaşmayı sonlandırmak istediğinde) hangi bildirim süresine uyulması gerektiği (genelde 30 gün gibi bir süre) ve sitenin, verilerin, erişim bilgilerinin (domain, hosting, kaynak kod) işletmeye tam olarak nasıl devredileceği yazılı olmalıdır. Bu madde eksik bırakıldığında, ajansla ilişki bozulduğunda işletmenin kendi sitesine erişimi tehlikeye girebilir.
Erişim bilgilerinin sahipliği
Domain kaydı, hosting hesabı ve site yönetim paneli erişim bilgilerinin kime ait olduğu ve işletmenin bu bilgilere her an ulaşabilip ulaşamayacağı sözleşmede netleştirilmelidir. Bu bilgiler tamamen ajansın kontrolünde tutuluyorsa, ajansla ilişki sona erdiğinde işletme kendi dijital varlığından mahrum kalma riskiyle karşı karşıya kalır; bu, üzerinde en dikkatli durulması gereken maddelerden biridir.
Güvenlik ihlali durumunda sorumluluk
Bir saldırı veya veri sızıntısı yaşandığında hangi tarafın hangi sorumluluğu taşıdığı, bildirim sürecinin nasıl işleyeceği ve olası zararın nasıl karşılanacağı sözleşmede tanımlanmalıdır. Bu, özellikle kişisel veri toplayan siteler için hem teknik hem hukuki bir gerekliliktir.
Performans ve uptime taahhüdü
Bazı bakım sözleşmeleri, sitenin belirli bir oranın (örneğin yüzde 99’un) üzerinde çalışır durumda kalacağını taahhüt eder ve bu oranın altına düşülmesi durumunda bir tazminat veya indirim mekanizması içerir. Bu tür bir taahhüt varsa, uptime’ın nasıl ölçüldüğü ve raporlandığı da netleştirilmelidir.
Fiyat artışı ve yenileme koşulları
Bakım sözleşmesinin süresi dolduğunda otomatik yenilenip yenilenmeyeceği, yenilenme sırasında fiyatın artıp artmayacağı ve bu artışın hangi kritere (enflasyon, piyasa koşulları) göre belirleneceği önceden yazılmalıdır. Bu madde eksikse, yenileme döneminde beklenmedik bir fiyat artışıyla karşılaşma riski vardır.
Raporlama sıklığı ve şeffaflık
İyi bir bakım sözleşmesi, sadece bir sorun çıktığında iletişime geçmekle sınırlı kalmaz; düzenli aralıklarla (aylık gibi) yapılan işlerin, tespit edilen güvenlik güncellemelerinin ve site performansının özetlendiği bir raporlama içerir. Bu raporlama maddesi sözleşmede yoksa, işletme sahibi bakım hizmetinin gerçekten çalışıp çalışmadığını görme imkanından mahrum kalır ve ödediği aylık ücretin karşılığını somut olarak değerlendiremez.
Birden fazla ajansla çalışma durumunda sorumluluk sınırı
Bazı işletmeler, tasarımı bir ajansa yaptırıp bakımı başka bir sağlayıcıya devredebilir veya kendi iç ekibiyle bazı güncellemeleri yapabilir. Bu tür karma bir yapıda, bakım sözleşmesini yürüten tarafın, kendi kontrolü dışında yapılan bir değişiklikten (örneğin başka biri tarafından eklenen hatalı bir kod) kaynaklanan bir sorundan sorumlu tutulup tutulamayacağı net olarak yazılmalıdır; aksi halde bir sorun çıktığında taraflar birbirini sorumlu tutabilir ve çözüm süreci gecikebilir.
Sözleşmeyi imzalamadan önce bir gözden geçirme turu yapmak
Bakım sözleşmesinin taslağı elinize ulaştığında, yukarıdaki maddelerin her birini tek tek işaretleyerek hangilerinin eksiksiz yazılı olduğunu, hangilerinin belirsiz veya hiç yer almadığını not almak faydalı bir alışkanlıktır. Eksik veya belirsiz bulunan maddeler, imzadan önce karşı tarafla açıkça konuşulup sözleşmeye ek madde olarak işlenmelidir; imzadan sonra bu maddeleri eklemeye çalışmak, genellikle daha zor ve daha az etkili bir süreçtir.
Karşılaştırmalı bir teklif alma alışkanlığı
Bakım hizmeti için de, tıpkı ilk kurulum teklifinde olduğu gibi, birden fazla sağlayıcıdan teklif almak faydalıdır. Bu, sadece fiyat karşılaştırması için değil, farklı sağlayıcıların hangi maddeleri standart olarak sunduğunu, hangilerini ek ücretli tuttuğunu görmek için de değerlidir; bu karşılaştırma, kendi mevcut sözleşmenizde eksik kalan bir maddeyi fark etmenizi sağlayabilir.
Acil durum senaryosu üzerinden sözleşmeyi test etmek
Sözleşmeyi imzalamadan önce, “site gece yarısı çökerse ne olur” gibi somut bir senaryo üzerinden maddeleri zihinsel olarak test etmek faydalıdır. Bu senaryoda kime ulaşılacağı, ne kadar sürede yanıt alınacağı ve hangi adımların izleneceği sözleşme metninden net şekilde çıkarılabiliyorsa, sözleşme yeterince somuttur; çıkarılamıyorsa, bu boşluğun imzadan önce doldurulması gerekir.
Üçüncü parti lisans ve abonelik ücretlerinin sorumluluğu
Bir web sitesi genelde kendi başına ayakta durmaz; tema lisansı, bazı eklentilerin yıllık aboneliği, form servisi veya e-posta gönderim aracı gibi üçüncü parti hizmetler siteyi ayakta tutan görünmez maliyet kalemleridir. Bakım sözleşmesinde bu tür üçüncü parti lisans ve abonelik ücretlerinin bakım ücretine dahil mi olduğu, yoksa işletmenin ayrıca ve doğrudan mı ödeyeceği net olarak yazılmalıdır. Bu madde eksik bırakıldığında, bir eklentinin lisansı süresi dolup site üzerinde bir özellik aniden çalışmaz hale geldiğinde, kimin bu yenilemeyi takip etmesi gerektiği konusunda taraflar arasında belirsizlik yaşanır. Ayrıca hangi üçüncü parti hizmetlerin siteye bağlı olduğunu gösteren güncel bir liste, sözleşmenin ekinde bulundurulmalıdır; bu liste, ajans değişikliği durumunda da devir sürecini kolaylaştırır.
Öncelik sıralaması: acil olmayan ama önemli talepler
Bakım sözleşmelerinin çoğu sadece “acil” ve “acil olmayan” şeklinde iki kategoriyle çalışır, oysa pratikte üçüncü bir kategori sık karşılaşılır: site çökmemiştir ama bir özellik yanlış çalışmaktadır (örneğin bir form belirli tarayıcılarda gönderilmiyor). Bu tür taleplerin ne kadar sürede ele alınacağı, sadece “acil” ve “normal” kategorileri arasında sıkışıp kaybolmamalıdır. Sözleşmede orta öncelikli talepler için de somut bir süre (örneğin 3-5 iş günü) tanımlanması, bu tür sorunların haftalarca beklemede kalmasının önüne geçer ve işletme sahibinin talebinin nerede olduğunu takip edebilmesini sağlar.
Sonuç
Bir web sitesi bakım sözleşmesi, sadece “aylık bir ücret karşılığında bakım hizmeti” ifadesinden ibaret değildir; kapsam tanımı, yanıt süresi taahhüdü, yedekleme politikası, küçük değişiklik hakkı, kapsam dışı iş ücretlendirmesi, fesih ve devir koşulları, erişim bilgisi sahipliği, güvenlik sorumluluğu, performans taahhüdü ve yenileme koşulları gibi maddelerin her birinin somut ve yazılı olması gerekir. Bu maddelerden herhangi biri eksik veya muğlak bırakılmışsa, sözleşmeyi imzalamadan önce netleştirilmesi istenmelidir; somut hukuki riskler için ise bir uzmana danışmak her zaman en güvenli yoldur.