Türkiye · Veri odası ve due diligence
KOBİ İşletme Satışında Sanal Veri Odası ve KVKK Uyumu
Türkiye'deki KOBİ sahipleri ve brokerlar için sanal veri odası kurulumu, due diligence belge yapısı, KVKK kapsamında kişisel veri yönetimi ve kademeli bilgi paylaşımı rehberi.
Türkiye İstatistik Kurumu (TÜİK) verilerine göre Türkiye’de 3 milyonun üzerinde küçük ve orta büyüklükteki işletme faaliyet göstermektedir. Bu işletme sahiplerinin bir kısmı her yıl devir ya da satın alma sürecine girmektedir. Alıcı tarafının due diligence talebi karşısında belgeleri nasıl paylaşacağını bilmek, hem satışın hızını hem de gizliliğini doğrudan etkiler. Sanal veri odası bu sürecin temel aracıdır.
Türkiye KOBİ Pazarında Due Diligence Gereklilikleri
KOSGEB, Türkiye’de KOBİ’leri 250’den az çalışanı olan işletmeler olarak tanımlamaktadır. Bu işletmeler genellikle aile mülkiyeti ya da tek ortaklı yapıdadır ve satış sürecinde belge düzeni çoğunlukla kurumsal işletmelere kıyasla daha dağınıktır.
Alıcılar, işletme satın alırken asgari olarak şu belge kategorilerini talep eder: son üç yıllık finansal tablolar ve vergi beyannameleri, ticaret sicil belgesi ve ortaklık yapısı, müşteri ve tedarikçi sözleşmeleri, çalışan listeleri ve SGK kayıtları, kiralık mülklerde kira sözleşmeleri ve varsa fikri mülkiyet belgeleri.
Bu belgelerin tamamını e-posta yoluyla paylaşmak yönetimi güçleştirdiği gibi kimin ne gördüğünü kayıt altına almaz. Sanal bir veri odası, bu belgeleri dijital ortamda düzenler, alıcı erişimini kontrol eder ve işlem süresini kısaltır.
Sanal Veri Odası Nedir ve KOBİ Satışında Nasıl Çalışır
Sanal veri odası, alıcıların due diligence belgelerini incelemesi için kullanılan güvenli, bulut tabanlı dijital bir alandır. KOBİ satışında sanal veri odasının temel işlevleri şöyle sıralanabilir.
Erişim kontrolü: Her alıcı kişisi yalnızca kendisine tanımlanan belge ve klasörlere ulaşabilir. Görüşmeyi sürdürmekte olan alıcı adayı A’ya açılan belgeler, henüz ön değerlendirme aşamasındaki aday B’ye görünmez.
Denetim izi: Kimin hangi belgeyi kaç dakika görüntülediği, ne zaman indirdiği ya da yazdırdığı kayıt altına alınır. Bu kayıt, işlem sonrasında bir anlaşmazlık durumunda hukuki belge olarak kullanılabilir.
Erişim süresi yönetimi: Niyet mektubu görüşmeleri sonuçsuz kalırsa alıcı erişimi otomatik olarak sona erdirilir ya da belirli belgeler eşzamanlı olarak kaldırılır.
Soru ve yanıt modülü: Alıcı soruları doğrudan veri odası üzerinden yönlendirilir. Bu yapı, bilgilerin e-posta yerine sistemde kayıtlı tutulmasını sağlar.
KVKK Kapsamında Kişisel Veri Yönetimi
Kişisel Verileri Koruma Kurumu (KVKK), işletme devir ve satın alma süreçlerinde paylaşılan kişisel veriler bakımından belirli yükümlülükler doğurur. Çalışan bilgileri, müşteri iletişim verileri ve tedarikçi kişisel bilgileri KVKK kapsamındaki kişisel veri kategorileridir.
Due diligence sürecinde KVKK’ya uyumlu bir kişisel veri paylaşımı için şu yaklaşım önerilir.
Anonimleştirilmiş özet bilgiler: İlk aşamada alıcıya iletilen finansal tablolarda çalışan adları ve müşteri isimleri anonimleştirilir. Toplam çalışan sayısı, departman dağılımı ve ortalama maaş bilgisi ayrı ayrı kişi bilgisi içermeden aktarılabilir.
Kademeli yetkilendirme: Belirli personelin isim ve iletişim bilgileri yalnızca alıcının gerçek teklif sunduğu ve gizlilik sözleşmesinin imzalandığı aşamada paylaşılır.
Belge erişim kaydı: Hangi kişisel verinin hangi alıcı kişisine hangi tarihte iletildiği veri odası denetim izi üzerinden belgelenebilir. Bu kayıt, KVKK’nın hesap verebilirlik ilkesi doğrultusunda işlem sonrası denetimlerde önemli bir kanıt oluşturur.
KVKK yükümlülüklerinin tam kapsamı işlemin büyüklüğüne ve veri kategorilerine göre değişebilir. Bu nedenle hukuk danışmanı desteği önerilir.
Belge Klasörü Yapısı ve Hazırlık Adımları
KOBİ satışında etkili bir veri odası klasör yapısı işlemi organize tutar ve alıcı sorularını azaltır. Yaygın olarak kullanılan sekiz ana kategori şunlardır.
Finansal belgeler: Bilanço, gelir tablosu, nakit akış tablosu, vergi beyannameleri ve banka ekstreleri. Son üç yıl için hazırlanması beklenir.
Şirket tescil ve hukuki belgeler: Ticaret sicil belgesi, ana sözleşme, ortaklık yapısı ve imza sirküleri.
Sözleşmeler: Temel müşteri sözleşmeleri, tedarikçi anlaşmaları, kira sözleşmeleri ve varsa lisans anlaşmaları.
İnsan kaynakları: Departman bazlı çalışan sayısı, organizasyon şeması ve SGK prim ödeme geçmişi (anonimleştirilmiş).
Varlıklar: Sabit kıymet listesi, ekipman sahipliği ya da kiralama belgeleri, araç ruhsatları ve varsa gayrimenkul tapu ya da kira kayıtları.
Fikri mülkiyet: Marka tescil belgeleri, yazılım lisansları, patent ya da endüstriyel tasarım başvuruları.
Düzenleyici belgeler: İlgili faaliyet izinleri, üretim izinleri, gıda ya da sağlık sektörü için lisanslar.
Müşteri analizi: En büyük müşterilerin anonim gösterimi, hasılat yoğunlaşması ve ortalama sözleşme süresi.
Bu kategorilerin tamamının aynı anda hazır olması gerekmez. Due diligence ilerledikçe belgeler kademeli olarak eklenir ve alıcı erişimi genişletilir.
Özel Eşleştirme ile Sanal Veri Odası Entegrasyonu
MergerMatch üzerinden özel eşleştirme yoluyla belirlenen alıcıyla ilk profesyonel profil paylaşımı gerçekleştikten sonra, satıcı due diligence sürecini başlatmak için MergerMatch Rooms sanal veri odasını ayrıca etkinleştirebilir. Özel eşleştirme ücretsizdir. Rooms, hazırlık ve due diligence belgelerini yönetmek için isteğe bağlı ayrı bir düşük maliyetli araçtır.
İşletme satışının eşleştirme aşamasında kimlik bilgileri paylaşılmaz. Alıcı yalnızca sektör, konum, büyüklük ve yapı bilgilerini içeren anonim bir profil görür. Alıcı ilgi sinyali verdikten sonra iki tarafın profesyonel profilleri eşzamanlı olarak paylaşılır. Bu aşamadan sonra satıcı ne zaman ve hangi belgelerin paylaşılacağına karar verir.
Alıcının Veri Odası Deneyimi: Belge İnceleme ve Soru Süreci
Eşleştirme sonrası profesyonel profil paylaşımının ardından satıcı, alıcıyı veri odasına davet eder. Alıcı yalnızca kendi erişim grubuna tanımlanmış klasörleri görebilir. Başka bir alıcının belgeleri, klasörleri veya soruları görünmez.
| Aşama | Alıcının yaptığı | Satıcının veya brokerin kontrolü |
|---|---|---|
| İlk erişim | özet finansal tablolar ve genel bilgiler incelenir | paylaşılan klasörler ve erişim izinleri satıcı tarafından belirlenir |
| Belge indirme | ilgili belgeler indirilir veya görüntülenir | tüm indirme ve görüntüleme işlemleri denetim izinde kayıt altına alınır |
| Soru gönderme | veri odası üzerinden yazılı soru iletilir | sorular broker veya satıcı onayıyla yanıtlanır |
| Yanıt inceleme | onaylanmış yanıtlar ve ek belgeler değerlendirilir | satıcı her yanıtı ve ek belgeyi ayrıca onaylar |
| Niyet mektubu hazırlığı | ön değerlendirme tamamlanır | satıcı, sonraki aşama için daha derin erişim iznini verir ya da vermez |
Denetim izi, alıcının hangi belgeyi ne zaman görüntülediğini ve indirdiğini kayıt altına alır. KVKK kapsamında kişisel veri içeren belgeler yalnızca yetkili alıcı kişilerine iletilir ve paylaşım geçmişi denetim izinde belgelenir.
Veri odası, özel eşleştirme ücretsiz kalmak üzere satıcının tercihine göre etkinleştirilen isteğe bağlı bir araçtır.
İşletme Brokerleri İçin Veri Odası Yönetimi
İşletme brokerleri, müşteri adına veri odasını kurabilir ve yönetebilir. Broker aynı anda birden fazla müşteri için ayrı veri odası çalışma alanları açabilir. Bu yapı, farklı alıcı adaylarının birbirinin belgelerine erişmesini engeller.
Broker, hangi alıcının hangi belge kategorisine erişim izni alacağına karar verir. Örneğin, ön inceleme aşamasındaki bir alıcıya yalnızca özet finansal tablolar açılırken, niyet mektubu imzalamış bir alıcıya sözleşmeler ve insan kaynakları belgeleri de dahil edilebilir.
Her alıcının inceleme süresi, indirme geçmişi ve soru kayıtları broker tarafından anlık olarak izlenebilir. Bu görünürlük, hangi alıcının gerçekten ilgili olduğunu değerlendirmek için pratik bir referans noktası sağlar.
Alıcıyı Bir Sonraki Erişim Düzeyine Ne Zaman Geçirmelisiniz
Veri odasında erişim yönetiminin en sık sorulan sorusu şudur: hangi koşullar karşılandığında alıcı bir sonraki belge aşamasına geçirilmeli? Her aşamanın net bir geçiş koşulu olması hem KVKK’nın veri minimizasyonu ilkesiyle uyumludur hem de satıcı ve brokerin sürecin neresinde olduğunu net biçimde görmesini sağlar.
| Geçiş aşaması | Geçiş koşulu | Yaygın hata |
|---|---|---|
| Anonim profilden ön belgeler aşamasına | Sektör, işlem büyüklüğü ve yapısının alıcının güncel mandatıyla örtüştüğünü teyit edin | Güncel mandate kontrolü yapılmadan ilerlenilmesi. Alıcının kriteri değişmiş olabilir |
| Ön belgelerden denetlenmiş mali tablolara | Fiyat aralığı ve işlem yapısının uyumunu doğrulayan bir tanışma görüşmesi gerçekleştirin | Önceden görüşme yapılmadan ayrıntılı mali tablo gönderilmesi. Alıcının gerçek bütçesi hiç doğrulanmaz |
| Denetlenmiş mali tablolardan müşteri ve çalışan verilerine | Kişisel verilere erişimden önce KVKK gereği NDA imzalatın | KVKK ihlali oluşturacak şekilde NDA alınmadan çalışan veya müşteri verisi içeren belgeler açılması |
| Müşteri ve çalışan verilerinden tam belgeler aşamasına | Her iki tarafın avukatlarınca incelenmiş Niyet Mektubu veya Uzlaşı Belgesi alın | Herhangi bir işlem çerçevesi oluşmadan tam belge erişimi sağlanması. Alıcı her şeyi gördükten sonra müzakereyi tamamen değiştirebilir |
| Erişimin askıya alınması | Alıcının iki haftayı aşan hareketsizliği veya gizlilik riski tespit edilmesi | Süreç duraklamasına rağmen erişimin açık bırakılması. Paylaşılan belgeler erişim amacı dışında kullanılabilir |
KVKK’nın hesap verebilirlik ilkesi, her erişim kararının gerekçesinin belgelenebilir olmasını gerektirir. Erişim geçmişini denetim izinde tutan bir veri odası, bu belgeleme yükümlülüğünü pratik olarak karşılar.
Sektöre Göre Öncelikli Belgeler: Türkiye KOBİ’leri
Yukarıdaki sekiz kategorilik belge yapısı tüm işlemler için geçerlidir. Ancak alıcıların due diligence sürecinin ilk aşamasında önce hangi belgeleri talep ettiği sektöre göre farklılık gösterir. Bu öncelikleri önceden bilmek, satıcı ve brokerin ilk erişim aşamasını daha verimli yönetmesini sağlar.
| Sektör | Alıcıların önce talep ettiği belgeler | Yaygın eksik | AI ile belge hazırlığında odak |
|---|---|---|---|
| İmalat ve sanayi | Makine ve ekipman listesi, bakım ve kalibrasyon kayıtları, SGK iş kazası sicili, çevre izninin varlığı veya muafiyet belgesi | Çevre izninin tesis adresine bağlı olduğu ve mülkiyet değişikliğinde yeniden başvuru gerekebileceği gözden kaçırılır | Ekipmanları yaşına ve bakım geçmişine göre sınıflandırın, çevre belgelerini geçerlilik tarihi ve devir koşuluna göre etiketleyin |
| Gıda ve perakende | Tarım ve Orman Bakanlığı üretim izni veya veteriner sertifikası, devir maddesi olan kira sözleşmesi, stok değerleme yöntemi | Gıda üretim izninin tesis işleticisine bağlı olduğu ve yeni sahibin ayrıca başvurması gerekebileceği gözden kaçırılır. Kira sözleşmesinde devir hükmü yoksa mal sahibi onayı süreç gecikmesine neden olur | Kira sözleşmelerini son kullanma tarihi ve devir maddesi durumuna göre sınıflandırın |
| Hizmet ve teknoloji | Yazılım sahipliği belgeleri, üçüncü taraf lisans anlaşmaları, KVKK kapsamında veri işleme sözleşmeleri, kilit personel görev tanımları | Açık kaynak copyleft lisans bileşenleri genellikle açıklanmaz. Bu durum devir sonrasında fikri mülkiyet riski oluşturabilir. KVKK kapsamında veri işleme sözleşmesi bulunmayan büyük müşteri sözleşmeleri de sıkça eksik kalır | Lisans dosyalarını copyleft bileşen durumuna göre tarayın |
| Sağlık ve eczacılık | Sağlık Bakanlığı işletme ruhsatı, SGK sağlık hizmet sağlayıcı tescili, kilit klinik personel mesleki yeterlilik sertifikaları | Sağlık Bakanlığı işletme ruhsatının tesis ve sorumlu hekim bazında düzenlendiği, mülkiyet değişikliğinde yeniden başvuru gerekebileceği gözden kaçırılır. Yeniden onay süreci aylarca sürebilir | Ruhsat ve sertifikaları geçerlilik süresi ve devirlenebilirlik durumuna göre sınıflandırın |
T.C. Tarım ve Orman Bakanlığı gıda işletmelerine yönelik kayıt ve onay sistemine göre işletme izni ilgili faaliyet adresi ve kayıtlı operatöre bağlıdır. Bu durum, gıda işletmelerini satın almayı değerlendiren alıcıların due diligence sürecinde en erken sorguladığı konular arasındadır.
Sık Sorulan Sorular
MergerMatch Rooms sanal veri odası Türkiye’de KVKK’ya uygun mudur?
MergerMatch Rooms, kademeli erişim kontrolü, denetim izi ve rol bazlı izinler sunarak alıcı tarafına hangi belgelerin hangi aşamada iletildiğini kayıt altına alır. KVKK yükümlülüklerini tam karşılayabilmek için işletme sahiplerinin kendi hukuk danışmanıyla çalışması önerilir. Rooms, bu süreci organizasyonel açıdan destekler.
Sanal veri odası olmadan belgeleri e-posta ile paylaşmak neden risklidir?
E-posta ile belge paylaşımı, kimin neyi ne zaman indirdiğini kayıt altına almaz. Alıcı due diligence sürecini tamamlamadan görüşmeyi sonlandırabilir ve paylaşılan belgeler üçüncü kişilere iletilmiş olabilir. Sanal veri odası, erişimi belirli alıcı kişileriyle sınırlandırır, süre dolunca erişimi otomatik kapatır ve paylaşım geçmişini saklar.
KOBİ satışında veri odası hangi aşamada kurulmalıdır?
Due diligence aşaması başlamadan önce, yani alıcı resmi teklif ya da niyet mektubu sunmadan önce kurulması önerilir. Erken hazırlık, alıcının bilgi taleplerini daha hızlı karşılamanızı sağlar ve işlem süresini kısaltır. Veri odası, özel eşleştirme yoluyla ilgilenen alıcılar belirlendikten hemen sonra hazır olmalıdır.
Alıcı MergerMatch Rooms’ta belgeleri nasıl inceler ve sorularını nasıl gönderir?
Satıcı veya broker, alıcıya veri odasında ayrı bir erişim grubu tanımlar. Alıcı yalnızca kendisine açılan klasörlere ulaşabilir. Sorular veri odası üzerinden gönderilir ve broker veya satıcı onayının ardından yanıtlanır. Tüm belge görüntüleme ve indirme işlemleri denetim izinde kayıt altına alınır. Alıcı, diğer alıcı gruplarının belgelerine veya sorularına erişemez.
Alıcıyı bir sonraki veri odası erişim düzeyine ne zaman geçirmeliyim?
Beş geçiş koşulu. (1) Anonim profilden ön belgelere geçmek için sektör, büyüklük ve yapının alıcının güncel mandatıyla örtüştüğünü teyit edin. (2) Ön belgelerden denetlenmiş mali tablolara geçmek için fiyat aralığı ve işlem yapısını doğrulayan bir görüşme gerçekleştirin. (3) Mali tablolardan müşteri ve çalışan verilerine geçmek için KVKK gereği NDA imzalatın. (4) Müşteri ve çalışan verilerinden tam belgelere geçmek için her iki tarafın avukatlarınca incelenmiş bir niyet mektubu veya uzlaşı belgesi alın. (5) Alıcı iki haftayı aşan sürede hareketsiz kalırsa veya gizlilik riski oluşursa erişimi askıya alın. Her aşama için geçiş koşulunun belgelenmiş olması, KVKK’nın veri minimizasyonu ilkesiyle de uyumludur.
Türkiye’deki farklı KOBİ sektörlerinde alıcılar hangi belgeleri önce talep eder?
Sektöre göre öncelikli belgeler. İmalat ve sanayi için makine listesi, bakım kayıtları ve çevre izni belgesi. Gıda ve perakende için Tarım ve Orman Bakanlığı üretim izni veya veteriner sertifikası ile devir maddesi olan kira sözleşmesi. Hizmet ve teknoloji için yazılım sahipliği belgeleri, üçüncü taraf lisans anlaşmaları ve KVKK veri işleme sözleşmeleri. Sağlık ve eczacılık için Sağlık Bakanlığı işletme ruhsatı ve kilit klinik personel sertifikaları. Her sektörde bazı lisans ve izinler tesis veya kişi bazında düzenlendiğinden mülkiyet değişikliğinde yeniden başvuru gerekebilir. Bu durumun erkenden tespit edilmesi işlem sürecini kısaltır.
Türkiye kaynakları ve düzenlemeler
- Kişisel Verileri Koruma Kurumu (KVKK) - Türkiye Kişisel Veri Koruma Mevzuatı
- KOSGEB - Küçük ve Orta Ölçekli İşletmeleri Geliştirme ve Destekleme İdaresi Başkanlığı
- Türkiye İstatistik Kurumu (TÜİK) - Girişim İstatistikleri ve KOBİ Verileri
- T.C. Tarım ve Orman Bakanlığı - Gıda işletmeleri kayıt ve onay sistemi