Websel Sözleşme Defteri Kullanım Kılavuzu
Kurulumdan ilk imzalı sözleşmeye kadar tüm adımlar. Şablonunuzu bir kez kurarsınız, sonraki her sözleşme birkaç dakikalık iştir.
Önce bunu bilin. Bu eklenti hukuki metin sunmaz ve sözleşmenizi yazmaz. Sözleşme metnini siz getirirsiniz; içeriğinin sorumluluğu size aittir. Eklentinin işi o metni doğru doldurmak, güvenle iletmek ve delilli saklamaktır.
Bölüm 1
Kurulum
- WordPress panelinde Eklentiler → Yeni Ekle → Eklenti Yükle yolunu izleyin.
- websel-contract-manager.zip (ücretsiz çekirdek) dosyasını yükleyip Etkinleştir'e basın.
- Uzaktan imza kullanacaksanız websel-contract-manager-pro.zip dosyasını da yükleyip etkinleştirin, ardından Sözleşme Defteri → License ekranından lisans anahtarınızı girin.
Sol menüde Sözleşme Defteri görünür. Beş sayfası vardır: Özet, Sözleşmeler, Karşı Taraflar, Şablonlar, Ayarlar.
Şifreleme anahtarını sabitleyin
Kimlik numarası ve IBAN şifreli saklanır. Anahtar varsayılan olarak WordPress güvenlik tuzlarından türetilir. Tuzları bir gün yenilerseniz eski kayıtlar okunamaz hâle gelir. Bunu kalıcı olarak önlemek için wp-config.php dosyanıza şu satırı ekleyin:
define( 'WSCM_KEY', 'buraya-uzun-ve-rastgele-bir-metin' );
Bu satırı bir kez koyun ve bir daha değiştirmeyin. Değiştirirseniz o anahtarla şifrelenmiş kayıtlar açılamaz. Eklenti anahtar değişimini fark eder ve size uyarı gösterir, sessizce bozuk veri göstermez.
Yetki
Eklenti manage_options yetkisine yaslanmaz. Ayrı bir wscm_manage kapasitesi tanımlar ve kurulumda yalnız Yönetici rolüne verir. Editör ya da mağaza yöneticisi rolündeki biri kimlik ve banka bilgisi göremez. Başka bir role vermek isterseniz rol yöneticisi bir eklentiyle bu kapasiteyi ekleyin.
Bölüm 2
Şablon kurma
Şablon, sözleşme metninizin doldurulabilir hâlidir. Bir kez kurulur, her sözleşmede kullanılır.
- Sözleşme Defteri → Şablonlar → Yeni ekle
- Şablona bir ad verin, örneğin "Yazar telif sözleşmesi".
- Kendi sözleşme metninizi editöre yapıştırın. Word'den kopyala yapıştır çalışır; kalın, liste ve tablo biçimlendirmesi korunur, zararlı kod temizlenir.
- Metinde her sözleşmede değişen bir yeri (örneğin boş bırakılmış ad satırını) seçin ve "Seçili yeri yer tutucu yap" düğmesine basın.
- Açılan pencerede anahtarı, görünen adı, ipucunu, tipini ve kapsamını belirleyin.
- Kaydedin.
Kapsam: ürünün en önemli ayarı
Her özel alan için iki seçenekten birini seçersiniz ve bu seçim, sözleşme üretirken ne sorulacağını belirler.
| Kapsam | Ne demek | Örnek |
|---|---|---|
| Kişiye ait | Değer karşı tarafın kartında saklanır. Aynı kişiye ikinci bir sözleşme yazdığınızda yeniden sorulmaz, kendiliğinden dolar. | Mahlas, ünvan, banka bilgisi |
| Sözleşmeye özel | Değer yalnız o sözleşmeye aittir, her üretimde yeniden sorulur. | Tutar, oran, kitap adı, süre |
Hazır alanlar
Bunları tanımlamanıza gerek yok, doğrudan metne ekleyebilirsiniz. "Hazır alanlar" bölümünü açıp çipe tıklayın, imlecinizin olduğu yere eklenir.
[ad] [eposta] [tel] [adres] [tckn] [iban] [unvan] [vergi_dairesi] [vkn] [mersis] [yetkili] [bugun] [site_adi]
Hazır bir metni yapıştırdıysanız
Metninizde zaten köşeli parantezli yer tutucular varsa tek tek işaretlemeyin. "Metni tara, eksik alanları ekle" düğmesi hepsini bir kerede tanımlar. Sonra tablodan her birinin adını ve kapsamını gözden geçirin.
İpucu alanını boş bırakmayın. "Sözleşme süresi" gibi bir alanda kullanıcı 12 mi yazacak, "12 ay" mı yazacak bilemez. İpucuna "ör. 3 yıl" yazarsanız sözleşme üretirken alanın altında görünür ve yanlış doldurma biter.
Tanımsız yer tutucu uyarısı
Şablon listesinde bir şablonun yanında turuncu "3 tanımsız yer tutucu" rozeti görürseniz, metinde geçen ama tanımlanmamış alanlar var demektir. Öyle bırakırsanız sözleşmede o yerler boş çıkar. Rozetin üstüne gelin, hangileri olduğunu söyler.
Islak imza zorunluluğu
Şablon ayarında "Bu şablon yalnız ıslak imzayla kullanılsın" kutusunu işaretlerseniz o şablonda uzaktan imza yolu hiç açılmaz. Telif devri gibi yüksek riskli sözleşmelerde önerilir.
Bölüm 3
Karşı taraf ekleme
Sözleşme Defteri → Karşı Taraflar → Yeni ekle
İki tip vardır ve tip seçimine göre alanlar değişir:
- Bireysel (yazar, çevirmen, danışman): ad soyad, T.C. kimlik no, IBAN, adres.
- Kurumsal (bayi, kitapçı, firma): ticaret ünvanı, yetkili kişi, vergi dairesi, VKN, MERSİS.
Şablonlarınızda "Kişiye ait" olarak işaretlediğiniz özel alanlar "Şablonlardan gelen alanlar" başlığı altında burada belirir. Bir kez doldurun, o kişinin her sözleşmesinde kullanılır.
Kaynak damgası
Her kaydın bir kaynağı vardır ve değiştirilemez. Elle eklediğiniz kayıt daima "Elle eklendi" damgası alır. Bu bir tercih alanı değil, kaydın nereden geldiğinin kanıtıdır.
Saklama süresi
Ay cinsinden girin. 0 girerseniz süresiz saklanır. Bir sayı girerseniz imha tarihi hesaplanır ve listede görünür. Sözleşme ilişkisi için 120 ay (10 yıl) yaygın bir tercihtir.
Bölüm 4
Sözleşme üretme
- Sözleşme Defteri → Sözleşmeler → Yeni sözleşme
- Karşı tarafı ve şablonu seçin, "Alanları getir" deyin.
- Sadece sözleşmeye özel alanlar sorulur. Kişiye ait olanlar kartından kendiliğinden gelir.
- Başlangıç ve bitiş tarihini girin. Bitiş için takvimden gün aramayın: +6 ay, +1 yıl, +2 yıl, +3 yıl, +5 yıl düğmeleri başlangıca ekleyip hesaplar.
- Sözleşmeyi üret deyin.
Metin o an dondurulur. Şablonu sonradan değiştirmeniz, güncellemeniz, hatta silmeniz üretilmiş belgeyi etkilemez. İmzaladığınız sözleşme, imzaladığınız hâliyle kalır.
Belge özeti
Üretim anında metnin özeti (sha256) alınır ve kaydedilir. Detay ekranında ilk 16 hanesini görürsünüz. Metin sonradan veritabanından değiştirilirse eklenti bunu fark eder ve kırmızı bir uyarı gösterir: "Belge özeti tutmuyor, bu belgeye delil olarak güvenmeyin."
Boş kalan yerler
Doldurulmayan bir yer tutucu silinmez, altı çizili boşluğa dönüşür. Gerçek sözleşmelerde olduğu gibi elle doldurulabilir ve gözden kaçmaz.
Yazdırma ve PDF
Detay ekranındaki "Yazdır / PDF kaydet" düğmesi temiz bir sayfa açar. Tarayıcının yazdırma penceresinde hedef olarak "PDF olarak kaydet" seçin. Aydınlatma metniniz yayındaysa çıktıya ayrı sayfa olarak eklenir.
Islak imzalı belgeyi yükleme
PDF'i imzalatıp taradıktan sonra detay ekranından yükleyin. Durum kendiliğinden "Yürürlükte" olur. Belge tahmin edilemez bir adla saklanır ve yalnız yetkili kullanıcıya, kayıt tutularak indirilir. Doğrudan adresten erişilemez.
Bölüm 5 · Pro
Uzaktan imza
Bu bölüm Pro sürüm ve geçerli lisans gerektirir.
- Sözleşme detayında sağdaki "Uzaktan imza" kartını bulun.
- "İmza için gönder" deyin. Karşı tarafa bağlantı içeren bir mail gider.
- Karşı taraf bağlantıyı açar, sözleşmeyi okur, imzalar, onay kutusunu işaretler.
- "Doğrulama kodu gönder" der, mailine gelen 6 haneli kodu girer ve imzalar.
- İki tarafa da bilgilendirme maili gider, durum "İmzalandı" olur.
Karşı taraf siteye üye olmaz. Hesap açmaz, parola oluşturmaz. Sitenizde üyeliği açmanız da gerekmez, bu bilinçli bir güvenlik kararıdır.
Bağlantı davranışı
| Özellik | Davranış |
|---|---|
| Süre | 14 gün geçerlidir. |
| Kullanım | Tek kullanımlıktır. İmzalandığı anda ölür, ikinci kez açılmaz. |
| Yeniden gönderme | Yeni bağlantı üretir ve eskisini geçersiz kılar. |
| İptal | "Bağlantıyı iptal et" ile anında kapatabilirsiniz. |
| Mail gitmezse | Bağlantı kartta görünür, kopyalayıp elden iletebilirsiniz. |
Doğrulama kodu
Kod 6 hanelidir, 15 dakika geçerlidir ve hash'lenerek saklanır; veritabanından okunamaz. Art arda kod istemek 60 saniye beklemeye tabidir. Beş hatalı denemeden sonra kod iptal olur ve yenisi istenmelidir.
Kaydedilen delil
İmza anında şunlar kaydedilir: tarih ve saat, IP adresi, tarayıcı bilgisi, kod doğrulamasının yapıldığı işareti, imza görseli ve belge özeti.
Bu, güvenli elektronik imza değildir. Ekranda çizilen imza 5070 sayılı Elektronik İmza Kanunu anlamında güvenli elektronik imza sayılmaz ve ıslak imzanın yerine geçmez. Kaydedilen delil paketi uyuşmazlıkta delil değeri taşır, ancak ıslak imza karinesi sağlamaz. Yüksek riskli sözleşmelerde ıslak imza yolunu kullanın.
Mail gitmiyorsa
WordPress'in kendi mail gönderimi çoğu sunucuda spam'e düşer veya hiç gitmez. Sözleşme maillerinin ulaşması kritik olduğu için bir SMTP eklentisi kurmanızı öneririz. Mail gitmese bile sözleşme "Gönderildi" olarak işaretlenir ve bağlantı kartta durur, elden iletebilirsiniz.
Bölüm 6
KVKK: rıza mı, aydınlatma mı?
Karşı tarafın verilerini işlemek için rızasını almanız gerekmez. Sözleşmenin kurulması ve ifası için gereken veriler KVKK m.5/2-c uyarınca açık rıza aranmaksızın işlenir. Bu yüzden eklentide onay kutusu yoktur.
Rızaya dayanmak burada yalnız gereksiz değil, sakıncalıdır. İki sebeple:
- Rıza her an geri alınabilir. Oysa sözleşme yürürlükteyken tarafın kimliğini silemezsiniz.
- Kurul, başka bir hukuki sebep varken rızaya dayanmayı kabul etmez.
Gereken şey: aydınlatma
Aydınlatma yükümlülüğü (m.10) koşulsuzdur ve rızadan bağımsızdır. Verileri elde ettiğiniz sırada karşı tarafı bilgilendirmeniz gerekir.
- Sözleşme Defteri → Ayarlar sayfasında veri sorumlusu bilgilerinizi girin.
- "Yukarıdaki bilgilerden taslak oluştur" deyin. Kanunun saydığı sekiz başlık, sizin bilgilerinizle kurulur.
- Metni kendi uygulamanıza göre düzenleyin. İtalik notlar sizin doldurmanız gereken yerleri gösterir: aktarım yaptığınız taraflar, saklama süreniz.
- Kaydedin, sonra "Metni yayına al" deyin ve sorumluluk beyanını işaretleyin.
Taslak yayına alınmadan hiçbir yerde gösterilmez. Taslak hâlindeki bir metni ilgili kişiye sunmak, aydınlatma yapılmış saymaz. Metni sonradan değiştirirseniz onay otomatik düşer ve yeniden yayına almanız gerekir, çünkü onayladığınız metinle gösterilen metnin aynı olması şarttır.
Yayına alınan metin üç yerde birden gösterilir: davet e-postasında, imza sayfasında ve yazdırma çıktısında.
Metnin içeriği size aittir. Taslak oluşturucu yalnızca kanunun istediği başlıkları kurar. Doğruluğu, eksiksizliği ve işinize uygunluğu veri sorumlusu olarak sizin sorumluluğunuzdadır. Kurumsal bir kullanımda hukuk danışmanınıza gözden geçirtin. Kurumun kendi kaynakları kvkk.gov.tr adresindedir.
Dikkat edilecek iki nokta
- Özel nitelikli veri. Şablonunuza "sağlık durumu" veya "dernek üyeliği" gibi bir alan eklerseniz KVKK m.6 kapsamına girersiniz ve orada açık rıza şarttır. Bu eklentinin sunduğu alanların hiçbiri özel nitelikli değildir.
- Amaç değişimi. Sözleşme için topladığınız adresi bülten veya kampanya için kullanamazsınız. O farklı bir amaçtır; ayrı rıza ve İYS yükümlülüğü doğurur.
Bölüm 7
Saklama ve imha
Ayarlar sayfasının "Saklama ve imha" bölümünden yönetilir. Günlük bir tarama, saklama süresi dolan kayıtları bulur.
| Yöntem | Ne yapar |
|---|---|
| Yalnız bildir | Varsayılan. Hiçbir kayda dokunmaz, süresi dolanları size mail ile bildirir. |
| Anonim hâle getir | Kişisel alanları boşaltır, kaydın iskeletini (tarih, durum, belge özeti) bırakır. |
| Kalıcı olarak sil | Kaydı ve varsa imzalı belge dosyasını geri dönüşsüz siler. |
Varsayılan bilerek "yalnız bildir"dir. Bu tarama hukuki delil niteliğindeki kayıtları yok eder. Otomatik imhayı bilerek açın ve önce bir süre bildirim modunda çalıştırıp neyin listeye girdiğini görün.
Hiçbir koşulda işlenmeyenler
- Yürürlükteki, gönderilmiş ve imza bekleyen sözleşmeler. Takvim dolsa bile korunur; yaşayan bir ilişkinin belgesi yok edilmez. Bunlar bildirimde ayrıca sayılır.
- Bağlı sözleşmesi olan karşı taraflar. Silinselerdi belgenin kime ait olduğu kaybolurdu.
"İmha taramasını şimdi çalıştır" düğmesiyle beklemeden deneyebilirsiniz. Seçili yöntem "Yalnız bildir" ise hiçbir kayıt değişmez.
Eklentiyi silerken
Varsayılan olarak veri silinmez. Sözleşme kayıtları hukuki saklama süreleri taşıyabilir; eklentiyi kaldırmak onları silmek için yeterli bir sebep değildir. Silinmesini istiyorsanız Ayarlar sayfasındaki kutuyu açıkça işaretleyin.
Bölüm 8
Sık sorulanlar
WooCommerce gerekiyor mu?
Hayır. Eklenti mağazadan bağımsız çalışır. Yazar, bayi ve tedarikçi sözleşmeleri zaten sipariş değildir.
Hazır sözleşme şablonu veriyor musunuz?
Hayır. Kutudan yalnız biçimi gösteren bir iskelet örnek çıkar ve o da esasa dair hüküm içermez, pasif olarak yüklenir. Kullanmadan önce kendi metninizle değiştirin.
Kayıtlar nerede duruyor?
Kendi veritabanınızda, eklentinin kendi tablolarında. Gönderi tablolarına yazılmaz; sebebi gönderi verisinin varsayılan olarak REST uçlarından ve içerik dökümlerinden okunabilmesidir.
Karşı taraf sözleşmesinin bir kopyasını isterse?
İmza sonrası kendisine bilgilendirme maili gider. Belgenin kopyasını yazdırma görünümünden PDF olarak alıp gönderebilirsiniz.
Aynı kişiye ikinci sözleşme yazacağım.
Kartını yeniden doldurmanıza gerek yok. Kişiye ait alanların hepsi kendiliğinden gelir, yalnız sözleşmeye özel alanlar sorulur.
"Bu bağlantı geçerli değil" diyor.
Üç sebepten biri: bağlantının süresi dolmuş, sözleşme zaten imzalanmış ya da bağlantı iptal edilmiş. Üçü de aynı mesajı verir, bu bilinçlidir: dışarıdan geçerli bir bağlantı olup olmadığı anlaşılmasın diye. Detay ekranından yeniden gönderin.
Doğrulama kodu gelmiyor.
Önce spam klasörüne baktırın. Sonra sitenizin mail gönderimini denetleyin; bir SMTP eklentisi kurmanız büyük ihtimalle çözer. Kod hash'li saklandığı için veritabanından okunamaz, bu bilinçli bir tasarımdır.