Türkiye'de SaaS Ürünü Geliştirmek: Yerelleştirme, Hosting ve Ödeme Altyapısı
Yerelleştirme: göründüğünden derin
Arayüzün Türkçe çevirisi gerekli ilk adım, ama yeterli değil. Gerçek yerelleştirme şunları kapsar:
Dilsel: Güncel Türkçe, İngilizce'den otomatik çeviri değil. Hicri takvim gerektiğinde. Haftanın günleri (Pazartesi, Salı, ...) — "Day 1" tarzı numaralama değil. İstanbul Türkçesi referans, ağız değil. Teknik terimlerde Türkçe-İngilizce karışımı Türk BT kültüründe standart ("sprint", "backend", "deploy") — zorlama öz Türkçeleştirme genelde komik durur.
Deneyim akışı: Türk kullanıcı ilişki-önce yaklaşımı bekliyor — "Hakkımızda" sayfaları daha detaylı, yerel müşteri referansları önemli, WhatsApp Business ana iletişim kanalı (yan kanal değil).
Takvim ve etkinlik: Ramazan, Kurban Bayramı, Cumhuriyet Bayramı, milli ve dini tatiller. Ürün sürümlerini bunlara göre planlamak — Ramazan'ın ortasında büyük sürüm ilk hafta kitle kaybı demek.
Kültürel bağlam: Arayüz görselleri Türk toplumunu yansıtıyor, tasarım değerleri İstanbul/Ankara kurumsal estetiğine uyum sağlıyor, bildirim içeriği uygunsuz zamanlarda (namaz vakitleri, geceyarısı) dikkat gerektiriyor.
KVKK uyumlu hosting
KVKK Madde 9 kişisel veri yurt dışı aktarımına kısıtlamalar getiriyor. Kamu ve finans sektörlerinde zorunluluk katı: üretim verileri Türkiye'de olmalı.
Turkcell Dijital Merkez (DMC): Kamu ve finans sektörü için en yaygın tercih. ISO 27001, PCI DSS, KVKK tam uyum. İstanbul (Tuzla) ve Ankara lokasyonları.
Türk Telekom Bulut: ikinci önemli alternatif, benzer sertifika setiyle.
Turknet: orta ölçekli SaaS için uygun, daha esnek fiyatlandırma.
AWS Frankfurt (eu-central-1): KVKK açısından AB bölgesi kabul edilebilir, düşük katmanlı veri için. Hassas ve zorunlu veri için Türkiye içi hosting tercih edilmeli.
Azure (Kuzey Avrupa) ve Google Cloud (Belçika): benzer profil.
Mimari: üretim veritabanı ve yedekleme Türkiye'de. Geliştirme ve kod depoları Türkiye dışında olabilir (kişisel veri içermezler). Üretim verisine erişim break-glass kanalla, tam denetim izi tutarak.
Ödeme altyapısı: iyzico, PayTR, Param, Moka
Türk ödeme altyapısı dünya ortalamasından farklı özelliklere sahip. Yerel ödeme geçitlerine entegrasyon zorunlu:
iyzico: Türk kartlarında en yaygın, Türk e-ticaretinde lider. Taksit desteği, 3D Secure, tokenizasyon. API modern ve dokümantasyon Türkçe.
PayTR: Benzer özellik seti, bazı sektörlerde (abonelik, dijital ürün) iyzico'ya tercih edilir.
Param: QNB Finansbank iştiraki, banka kartı ve Fast üzerinden ödeme.
Moka: İşbank iştiraki, özellikle büyük kurumsal entegrasyonlar.
Iyzilink: iyzico'nun hızlı link-based ödeme modülü.
BKM (Bankalararası Kart Merkezi) Masterpass ve Garanti Bonus gibi kart programları için ek entegrasyon imkanı sunar.
Stripe ya da Adyen gibi uluslararası geçitleri sadece kullanan SaaS'ların Türk kartlarında başarısızlık oranı %20–40 bandında — 3D Secure akışı, BKM değişimi ve taksit desteği eksikliğinden. Türk müşteri bekleniyorsa yerel geçit zorunlu.
e-Fatura entegrasyonu — baştan planla
KVKK ve GİB uyumluluğuyla birlikte e-Fatura, e-Arşiv ve e-Defter Türk SaaS'ının temel taşı. Ciro eşiğini aşan müşteriler (yıllık 5 milyon TL üzeri) e-Fatura mükellefi haline gelir — SaaS'ın onlara kesilen her faturasının GİB onaylı akışa girmesi gerekir.
Seçenekler:
Kendi faturalarınız için e-Fatura özel entegratörü (EDM, TNB, QNB Finansinvest, Uyumsoft) kullanmak — zorunlu ilk adım.
Müşterileriniz için e-Fatura üretmek (eğer SaaS ürününüz müşterinin kendi faturalarını kesiyor — örneğin bir POS SaaS'ı, muhasebe SaaS'ı) — ek entegrasyon katmanı gerektirir.
Her iki durumda da e-Fatura entegrasyonu proje başında planlanmalı; proje sonuna bırakılırsa 3-5 haftalık yeniden çalışma kaçınılmaz. Ayrıntılar için e-Fatura entegrasyon rehberi yazımıza bakın.
BDDK ve SPK uyumlu FinTech SaaS
FinTech SaaS'ları (banka entegrasyonu, ödeme hizmeti, yatırım platformu) BDDK ya da SPK düzenlemesine tabi. Kısaca:
BDDK: Bankacılık, ödeme kuruluşları, elektronik para. Ödeme Hizmetleri ve Elektronik Para Kuruluşları Kanunu çerçevesinde lisans gerekli.
MASAK: Suç gelirlerinin aklanmasının önlenmesi. KYC ve izleme yükümlülükleri.
FinTech için üretim verileri Türkiye içinde zorunlu; siber güvenlik çerçevesi (SEP — BDDK Bilgi Sistemleri Yönetimi) uygulanmalı. Bu yolun başlamadan bir lisans danışmanıyla değerlendirilmesi şart.
Gerçekçi takvim — MVP
Yeni bir SaaS ürünü için gerçekçi MVP kapsamı:
1-2. hafta: mimari kararlar, teknoloji yığını seçimi, altyapı kurulumu, ilk ürün tasarım mockup'larının doğrulanması.
3-6. hafta: temel fonksiyonellik — kayıt, ana değer akışı, faturalama (e-Fatura ile), basit admin backend.
7-8. hafta: yerel ödeme geçidi entegrasyonu (iyzico/PayTR), KVKK asgari gereksinimleri (Türkçe gizlilik politikası, rıza yönetimi, veri sahibi talep uç noktaları), ilk pilot müşteriler devreye.
9-12. hafta: müşteri geri bildiriminden iterasyonlar, istikrar, daha geniş pazarlama hazırlığı.
12 hafta sonra 3-5 ödeme yapan müşteriyi taşıyan bir ürün hedefleniyor. "Tam işlevsellik" sonraki 12 ayın konusu.
D'Cloud'un SaaS projelerinde yaklaşımı
Tipik modelimiz: kapsam ve mimari tavsiyesi için ücretsiz online keşif görüşmesi. Sonra iki haftalık sprint paketlerinde eser sözleşmesi, sprint başı sabit fiyat. Türkçe proje yönetimi. Üretim verileri Türkiye'de (genelde Turkcell DMC ya da AWS Frankfurt), geliştirme sentetik veriyle. SaaS projeleri web yazılım ve geliştirme hizmetlerimizin parçası, DevOps ve bulut altyapı ile hosting ve CI/CD için ve UI/UX tasarım ile pilot müşterilerin gerçekten benimsediği ürün yönü için sıkı entegre.
Her kabul sonrası 15 gün ücretsiz hata düzeltme, ardından isteğe bağlı bakım. Kaynak kod, dokümantasyon ve altyapı erişimi ilk günden müşteriye ait.
Sonraki adım
Önümüzdeki altı ayda pazara çıkmayı planlıyorsanız, ilk soru teknoloji seçimi değil — MVP kapsam dilimlemesi. Deneyimli bir ortakla iki saatlik bir keşif görüşmesi haftalarca yanlış yönde gelişmeyi önler. Türk KOBİ için sabit fiyat vs saat başı sözleşme çerçevesi yazısını paralel olarak okuyun — sözleşme yapısı SaaS kurucuları için kritik.
Sık sorulan sorular
Mobil uygulama baştan gerekli mi?
Pazara bağlı. Türkiye'de B2B SaaS kullanıcıları çoğunlukla masaüstü; mobil ikincil önem. Mobile-first tasarım gerekli ama ayrı native iOS/Android uygulama MVP sonrasına bırakılabilir. Ürününüz salaha yönelikse (saha ekibi, perakende, lojistik) mobil baştan.
Turkcell DMC'ye hosting'in SLA'sı nasıl?
Turkcell DMC 99.9% uptime SLA veriyor. Kurumsal anlaşmalarla 99.95%'e çıkabiliyor. Sorumluluk paylaşımı modeli klasik: altyapı Turkcell'den, uygulama katmanı, uygulama yedekleme, kimlik yönetimi geliştirici sorumluluğunda.
iyzico ve PayTR arasında nasıl karar veririz?
iyzico: daha geniş banka kapsamı, daha güçlü dokümantasyon, uluslararası kartlarda iyi. PayTR: dijital ürün ve abonelik modelleri için daha özelleşmiş, bazı sektörlerde (eğitim, SaaS) daha esnek. Her ikisi de entegre edilebilir — çoğu SaaS iyzico birincil + PayTR yedek kurar.
Bir Türk ürün yöneticisi mutlaka çalıştırmalı mıyız?
Derin pazar anlayışı için, evet — en azından MVP aşamasında yarı zamanlı bir Türk pazar danışmanı. Lansman sonrası tam zamanlı Türk ürün yöneticisi zorunlu hale geliyor. Dağıtık ekiplerde yerel ürün yöneticisi + İzmir veya İstanbul merkezli tasarım + Mersin/Bursa teknik takımı modeli iyi işliyor.
Geliştirme takımı büyüklüğü ne olmalı?
İlk MVP için: 2-4 geliştirici, proje yöneticisi, tasarımcı. Lansman sonrası sürdürülebilir işletim için: genelde 1.5 geliştirici tam zamanlı + özel gereksinimler için dış destek.