Dijital Sözleşme İmzalama: Şirket İçi Süreçler Nasıl Kurulur?

İçindekiler:
Bu içeriği Yapay Zeka (AI) ile özetleyin:
İçeriği paylaşın:

Bir sözleşme hazırlanıyor, yazdırılıyor, yetkili kişiye ulaştırılıyor, imzalanıyor, taranıyor ve e-postayla karşı tarafa gönderiliyor. Karşı taraf da aynı adımları tekrarladığında birkaç dakikada tamamlanabilecek bir onay süreci günlere yayılabiliyor. Dijital sözleşme imzalama, belge imzalama adımlarını elektronik ortama taşıyarak bu döngüyü kısaltıyor ve sürecin izlenebilir biçimde yönetilmesini sağlıyor.

Ancak yalnızca bir imza aracını devreye almak yeterli değil. Hangi sözleşmelerin kapsama alınacağı, kimlerin imza yetkisine sahip olduğu, imzaların hangi sırayla atılacağı ve tamamlanan belgelerin nasıl saklanacağı birlikte tasarlanmalı. Bu rehberde dijital sözleşmelerin yasal çerçevesini, güvenli elektronik imzanın kullanılamadığı işlemleri ve şirket içi imza sürecini kurarken izleyebileceğiniz adımları ele alıyoruz.

Dijital Sözleşme İmzalama Nedir?

Dijital sözleşme imzalama, bir sözleşmenin elektronik ortamda hazırlanması ve taraflarca elektronik imza kullanılarak onaylanmasıdır. 5070 sayılı Elektronik İmza Kanunu’nda belirtilen koşulları karşılayan güvenli elektronik imza, kanundaki istisnalar dışında elle atılan imzayla aynı hukuki sonucu doğurur. Böylece belge imzalama, gönderim, takip ve saklama adımları dijital bir süreç içinde yürütülebilir.

Buradaki amaç, e-Devlet üzerinden bir abonelik sözleşmesini onaylayan bireysel kullanıcı deneyiminden farklıdır. Kurumsal dijital sözleşme imzalama; şirketin kendi ERP, CRM, BPM veya İK uygulamasında oluşan belgeler için kontrollü ve tekrar edilebilir bir imza akışı kurmayı hedefler.

Elektronik imza, dijital imza ve mobil imza kavramlarının teknik ve hukuki ayrımlarını öğrenmek için Dijital İmza ve Elektronik İmza Farkı başlıklı içeriğimizi inceleyebilirsiniz.

Dijital Sözleşme Hukuken Geçerli mi?

5070 sayılı Elektronik İmza Kanunu’nun 5. maddesine göre güvenli elektronik imza, elle atılan imzayla aynı hukuki sonucu doğurur. Usulüne göre güvenli elektronik imzayla oluşturulan elektronik veriler, Hukuk Muhakemeleri Kanunu kapsamında senet hükmündedir ve aksi ispat edilinceye kadar kesin delil sayılır.

Bu hukuki sonuç her elektronik onay yöntemi için kendiliğinden oluşmaz. Güvenli elektronik imza; imza sahibine bağlı olmalı, yalnızca imza sahibinin kontrolündeki güvenli imza oluşturma aracıyla oluşturulmalı, nitelikli elektronik sertifikaya dayanmalı ve imzalanan veride sonradan değişiklik yapılıp yapılmadığının tespitini sağlamalıdır.

Nitelikli elektronik sertifikalar, BTK tarafından yetkilendirilmiş Elektronik Sertifika Hizmet Sağlayıcılarından temin edilir. İmzago bir ESHS değildir ve sertifika satmaz; kullanıcıların mevcut sertifikalarıyla gerçekleştirdiği imzalama süreçlerini kurumların uygulamalarına entegre eder.

Güvenli elektronik imzanın elle atılan imzayla karşılaştırmasına ilişkin ayrıntıları ilgili İmzago içeriğimizde ayrıca ele alıyoruz.

Hangi Sözleşmeler Dijital Olarak İmzalanamaz?

Güvenli elektronik imzanın elle atılan imzayla aynı hukuki sonucu doğurması genel kuraldır; ancak bu kuralın mevzuatta istisnaları bulunur. 5070 sayılı Kanun’un 5. maddesi aşağıdaki işlem gruplarını güvenli elektronik imzanın kapsamı dışında bırakır:

  • Kanunların resmi şekle tabi tuttuğu hukuki işlemler
  • Kanunların özel bir merasime tabi tuttuğu hukuki işlemler
  • Banka teminat mektupları ile Türkiye’de yerleşik sigorta şirketlerinin düzenlediği kefalet senetleri dışında kalan teminat sözleşmeleri

Bu sınırların pratik karşılığı, yalnızca 5070 sayılı Kanun’a bakılarak değil, her işlemin kendi şekil şartlarıyla birlikte değerlendirilir. Tapuda resmi şekilde yapılması gereken gayrimenkul devirleri, evlenme işlemleri, el yazılı vasiyetname ve kefalet sözleşmeleri bu kapsamda dikkatle ele alınması gereken örnekler arasındadır. Kefalet sözleşmesinde bazı unsurların kefilin kendi el yazısıyla belirtilmesi gibi ek koşullar bulunabilir.

Buna karşılık mevzuatta ayrıca bir resmi şekil veya merasim öngörülmeyen ticari sözleşmeler, hizmet ve tedarik sözleşmeleri ile pek çok şirket içi belge ve onay süreci güvenli elektronik imzayla yürütülebilir. Yine de sözleşme türü, taraflar ve sektörel düzenlemeler sonucu değiştirebilir. Bu nedenle dijitalleştirilecek belge envanteri hukuk birimiyle birlikte değerlendirilmelidir.

Ekranda Çizilen İmza Dijital Sözleşme İmzalama Değildir

Bir PDF’e taranmış imza görseli eklemek veya ekranda fare ya da parmakla imza çizmek, tek başına güvenli elektronik imza oluşturmaz. Bu yöntemler elektronik ortamda bir onay iradesine işaret edebilse de güvenli elektronik imzayla aynı teknik ve hukuki niteliklere sahip değildir.

Güvenli elektronik imza, nitelikli elektronik sertifikaya dayanır; imza sahibinin kimliğinin tespit edilmesini ve imzalanan belgede sonradan değişiklik yapılıp yapılmadığının anlaşılmasını sağlar. Çizilmiş veya taranmış imzanın delil değeri ise somut olayın koşullarına göre değerlendirilir ve ispat gücü güvenli elektronik imzadan farklıdır.

Şirketler Sözleşmeleri Hangi Yollarla Dijital İmzalıyor?

Şirket içi sözleşme yönetiminde doğru yöntem, aylık belge sayısına, mevcut yazılım altyapısına ve sürecin ne ölçüde kontrol edilmek istendiğine göre değişir.

YöntemNasıl çalışır?Ne zaman yeterli?Nerede tıkanır?
Masaüstü imzalama aracıBelge tek tek açılır, imzalanır ve e-postayla ilgili tarafa gönderilir.Ayda birkaç belge imzalayan küçük ekiplerde pratik olabilir.Belge sayısı ve imzacı sayısı arttığında takip, hatırlatma ve arşivleme manuel kalır.
Harici imza platformuTaraflar ayrı bir platforma yönlendirilir ve imzalama işlemini burada tamamlar.Hızlı devreye alma ve standart bir akış gerektiğinde yeterli olabilir.Kullanıcı mevcut uygulamadan çıkar; süreç verisi ve kullanıcı deneyimi farklı bir ortamda yönetilebilir.
Kendi sistemine entegrasyonİmza adımı ERP, CRM, BPM veya İK uygulamasının içine bağlanır.Düzenli veya yüksek hacimli süreçlerde, kurumsal kontrol ve otomasyon gerektiğinde uygundur.Teknik entegrasyon ve süreç tasarımı için başlangıç çalışması gerekir.

Sözleşme imzalamayı kendi uygulamanızın içinde çalıştırmak istiyorsanız İmzago API ile imza sürecini mevcut iş akışınıza bağlayabilirsiniz.

Dijital Sözleşme İmza Süreci Nasıl Kurulur?

1. İmzalanacak sözleşmelerin kapsamını belirleyin

Önce hangi sözleşme ve belge tiplerinin dijital sürece alınacağını listeleyin. İşlem hacmi, gecikme nedenleri, imzacı sayısı ve saklama gereksinimi gibi ölçütleri kullanarak önceliklendirme yapın. Mevzuat gereği resmi şekle veya özel merasime tabi işlemleri ayrı tutun.

2. İmza yetkilerini tanımlayın

Kimin hangi belgeyi ve hangi parasal sınıra kadar imzalayabileceğini netleştirin. Yetki matrisini şirketin imza sirküleri ve iç onay kurallarıyla uyumlu hale getirin. Süreci yalnızca kişilere değil, görev ve rollere göre tasarlamak çalışan değişikliklerinde akışın kilitlenmesini önler.

3. İmza sırasını kurun

Belgenin tek bir imzacıya mı, birden fazla kişiye mi gideceğini belirleyin. Birden fazla imzacı varsa paralel veya sıralı akış tercih edilebilir. Paralel akışta taraflar birbirini beklemeden imzalarken sıralı akışta bir imzacının işlemi tamamlamasıyla belge sonraki kişiye geçer. Seçenekleri İmza Türleri ve Akışları sayfasında inceleyebilirsiniz.

4. Kimlik doğrulama ve imza yöntemini seçin

Süreçte nitelikli elektronik sertifika, mobil imza veya ihtiyaca göre farklı yöntemlerin nasıl kullanılacağını belirleyin. Her imzacının uygun araca erişimi olup olmadığını kontrol edin. Sertifika edinme süreci, imza akışından ayrı planlanmalıdır; sertifikayı yetkilendirilmiş ESHS’ler sağlar.

5. Zaman damgası ve doğrulama gereksinimini değerlendirin

Zaman damgası, bir elektronik verinin belirli bir zamanda var olduğunu kanıtlamaya yardımcı olur. Özellikle uzun süre saklanacak veya yıllar sonra doğrulanması gerekebilecek sözleşmelerde imza profili, zaman damgası ve uzun dönem doğrulama gereksinimleri birlikte değerlendirilmelidir.

6. Saklama ve delil yönetimini planlayın

İmzalı belgenin orijinal elektronik dosyasının nerede tutulacağını, erişim yetkilerini ve yedekleme politikasını belirleyin. İmzacı, tarih, işlem sonucu ve doğrulama bilgileri gibi denetim kayıtlarını belgeyle ilişkilendirin. PDF belgeler için PAdES, XML için XAdES ve diğer veri türleri için CAdES gibi formatların seçimi, doğrulama ve arşivleme kararlarıyla birlikte yapılmalıdır.

7. İmzayı mevcut sistemlerle bağlayın

Sözleşmenin oluştuğu CRM, ERP, BPM veya İK yazılımıyla imza adımı arasında bağlantı kurun. Hedef; belge hazır olduğunda akışın otomatik başlaması, imzacılara bildirim gitmesi, durum bilgisinin ilgili sisteme dönmesi ve tamamlanan dosyanın doğru kayda eklenmesidir.

Süreçte En Sık Yapılan Hatalar

  • Elektronik belge yerine çıktıyı saklamak: Yazdırılan kopya, elektronik imzanın kriptografik olarak doğrulanabildiği orijinal elektronik dosyanın yerini tutmaz.
  • Yetkiyi yalnızca kişiye bağlamak: Çalışanın görev değiştirmesi veya şirketten ayrılması süreci durdurabilir. Rol tabanlı yetki ve vekalet kuralları tanımlanmalıdır.
  • Zaman damgası ihtiyacını atlamak: Uzun süre saklanacak belgelerde imza zamanını ve gelecekte doğrulanabilirliği destekleyecek yapı baştan değerlendirilmelidir.
  • Ekran görüntüsü veya taranmış kopya arşivlemek: İmzalı dosyanın orijinal formatı, doğrulama verileri ve işlem kayıtları birlikte korunmalıdır.
  • Kapsam dışı işlemleri ayırmamak: Her sözleşme türünün aynı yöntemle imzalanabileceği varsayılmamalıdır.

Sözleşme İmza Sürecini Otomatikleştirmek

Manuel yöntemler az sayıda sözleşmede yeterli olabilir. Ancak belge ve imzacı sayısı arttıkça dosyanın kimde beklediğini izlemek, hatırlatma göndermek, tamamlanan sürümü bulmak ve doğru yerde arşivlemek ayrı bir operasyon yüküne dönüşür.

Sözleşme imza otomasyonu; belge oluştuğunda uygun imza akışının başlaması, imzacıların bilgilendirilmesi, işlem durumunun izlenmesi ve tamamlanan belgenin ilgili sisteme kaydedilmesi anlamına gelir. Gerçek bir uçtan uca akış için imzalama adımının sözleşmenin üretildiği kurumsal yazılımla bağlantılı çalışması gerekir.

İmzago API, güvenli e-İmzalama sürecini REST API üzerinden kurumların kendi uygulamalarına taşır. İmza sahibi ayrı bir İmzago hesabı açmadan ve kurumun uygulama deneyiminden kopmadan sürece katılabilir. İmzago, BTK tarafından yetkilendirilen ESHS’lerle uyumlu ve sağlayıcıdan bağımsız çalışacak şekilde tasarlanmıştır; nitelikli elektronik sertifika sağlayan taraf değildir.

REST tabanlı bir entegrasyon için İmzago API’yi, imzalama yeteneklerini uygulamanıza gömülü bir yazılım bileşeniyle kazandırmak için İmzago e-İmza Kütüphanesi’ni inceleyebilirsiniz. İK’da işe giriş belgeleri, finansta müşteri onboarding akışları ve tedarik süreçlerinde sözleşme onayları gibi farklı kullanım alanları için İmzago kullanıcı senaryolarına göz atabilirsiniz.

Sözleşme imza sürecinizi kendi uygulamanızın içine taşımak ve manuel takip adımlarını azaltmak için İmzago’yu ücretsiz deneyin.

Dijital Sözleşme İmzalama Hakkında Sık Sorulan Sorular

Dijital sözleşme imzalama nedir?

Dijital sözleşme imzalama, sözleşmenin elektronik ortamda hazırlanması ve tarafların elektronik imzalarıyla onaylanmasıdır. Kurumsal kullanımda bu süreç; belge oluşturma, imzacı atama, durum takibi ve arşivleme adımlarını da kapsar.

Dijital imzalanan sözleşme hukuken geçerli midir?

5070 sayılı Kanun’daki koşulları karşılayan güvenli elektronik imza, kanunda belirtilen istisnalar dışında elle atılan imzayla aynı hukuki sonucu doğurur. Sözleşmenin ayrıca tabi olduğu şekil şartları da değerlendirilmelidir.

Hangi sözleşmeler elektronik imzayla imzalanamaz?

Kanunların resmi şekle veya özel bir merasime tabi tuttuğu işlemler ile 5070 sayılı Kanun’un kapsam dışında bıraktığı teminat sözleşmeleri güvenli elektronik imzayla gerçekleştirilemez. Banka teminat mektupları ve Türkiye’de yerleşik sigorta şirketlerinin düzenlediği kefalet senetleri, kanun metninde bu teminat sözleşmesi sınırlamasının istisnası olarak düzenlenmiştir.

Ekranda çizilen imza geçerli midir?

Ekranda çizilen veya belgeye görsel olarak eklenen imza, tek başına güvenli elektronik imza değildir. Hukuki ve delil niteliği somut olaya göre değişebilir; güvenli elektronik imzanın sağladığı sertifika tabanlı kimlik doğrulama ve belge bütünlüğü güvencelerini kendiliğinden sunmaz.

Bir sözleşmeye birden fazla kişi nasıl imza atar?

İmzacılar paralel veya sıralı bir akışa atanabilir. Paralel akışta kişiler birbirini beklemeden, sıralı akışta ise belirlenen sıraya göre imzalar.

Sözleşmeyi imzalayan tarafın e-İmzası yoksa ne olur?

Güvenli elektronik imza kullanılacaksa imza sahibinin geçerli bir nitelikli elektronik sertifikaya sahip olması gerekir. Sertifika, BTK tarafından yetkilendirilmiş bir ESHS’den temin edilir; süreç tasarlanırken tüm tarafların erişimi önceden kontrol edilmelidir.

İmzalı sözleşmeyi yazdırırsam imza geçerliliğini korur mu?

Elektronik imzanın doğrulanabildiği asıl belge elektronik dosyadır. Yazdırılan kopya, imza sertifikasını ve belge bütünlüğünü elektronik olarak doğrulatmaz; bu nedenle orijinal elektronik dosya ve ilgili doğrulama kayıtları saklanmalıdır.

Dijital sözleşmede zaman damgası gerekli midir?

Her sözleşme için aynı zorunluluk söz konusu değildir. Belgenin kullanım süresi, ispat ihtiyacı ve uzun dönem doğrulama gereksinimi dikkate alınarak zaman damgası kararı verilmelidir.

İmzalı sözleşmeler ne kadar süre saklanmalıdır?

Tek bir saklama süresi yoktur. Sözleşmenin türü, tarafların yükümlülükleri, zamanaşımı süreleri, vergi ve ticaret mevzuatı ile sektörel düzenlemeler birlikte değerlendirilerek bir saklama politikası oluşturulmalıdır.

Sözleşme imza süreci kendi yazılımıma entegre edilebilir mi?

Evet. Bir API veya SDK aracılığıyla imza talebi, imzacı doğrulama, imza durumu ve tamamlanan belgenin kaydı ERP, CRM, BPM veya İK uygulamasıyla bağlantılı çalıştırılabilir.

Mobil imzayla sözleşme imzalanabilir mi?

Mobil imza, nitelikli elektronik imzanın mobil cihaz ve SIM kart altyapısı üzerinden kullanılan biçimidir. Sözleşmenin elektronik imzaya uygun olması ve gerekli teknik entegrasyonun desteklenmesi halinde belge imzalamada kullanılabilir.

Kaynaklar

Bu içerik genel bilgilendirme amaçlıdır. Belirli bir sözleşme veya işlem için güncel mevzuatın ve uzman hukuk görüşünün ayrıca