Hukuki durumun son doğrulama tarihi: 1 Eylül 2026.
Türkiye’de şirket satın alımı veya ortak girişim, yalnız pay devri sözleşmesi değildir. Hedefin pay sahipliği ve yetki kayıtları, ETDS, kritik sözleşmeler, çalışanlar, lisanslar, rekabet bildirimi, veri ve siber olaylar ile kapanış sonrası entegrasyon aynı işlem tezine bağlanmalıdır. Due diligence’ın amacı her riski listelemek değil, fiyat, koşul, tazmin, teminat ve kapanış kararına dönüştürmektir.1234
Yabancı stratejik yatırımcılar, private equity, kurumsal gelişim ekipleri, ortak girişim ortakları ve işlem hukukçuları içindir.
Temel sonuç: İyi due diligence, risk kataloğu değil karar aracıdır: her bulgu “kapanıştan önce düzelt, fiyatla, tazmin al, teminat kur veya işlemi durdur” seçeneklerinden birine bağlanmalıdır.
Bu rehber kimler için?
Yabancı stratejik yatırımcılar, private equity, kurumsal gelişim ekipleri, ortak girişim ortakları ve işlem hukukçuları içindir.
Bir dakikada karar özeti
| İş paketi | Temel soru | İşlem sonucu |
|---|---|---|
| Kurumsal | Pay ve yetki doğru mu? | Devir/kapanış koşulu |
| Sözleşme | Change of control var mı? | Onay/fesih/indemnity |
| Çalışan | Kilit kişi ve borçlar? | Retention/bedel ayarı |
| Veri-siber | İhlal ve teknik borç? | Escrow/plan/garanti |
| Ruhsat | Faaliyet devam edebilir mi? | Ön koşul/yapı değişikliği |
| Rekabet | Bildirim gerekiyor mu? | Closing standstill |
| Vergi/finans | Gizli borç? | Fiyat/teminat |
| Entegrasyon | Day-one hazır mı? | TSA/100 günlük plan |
1. Pay sahipliği, ETDS ve yetki zinciri
Pay defteri, ETDS kayıtları, ticaret sicili, esas sözleşme, genel kurul ve yönetim kararları birbiriyle tutarlı olmalıdır. Nama yazılı pay, limited payı, rehin, intifa, opsiyon ve önalım hakları ayrı doğrulanır.56
İmza yetkisinin ticaret siciliyle sınırlı görülmesi yeterli değildir; iç yönerge, banka yetkisi, vekâlet ve fiilî sözleşme pratiği de incelenir. Kapanışta hangi kararın kim tarafından alınacağı closing checklist’e yazılır.78
2. Kritik sözleşmeler ve change of control
Müşteri, tedarik, finansman, lisans, distribütörlük, kira ve teknoloji sözleşmeleri gelir, bağımlılık ve change-of-control etkisine göre sınıflandırılır. Sessiz sözleşme veri odası, risk yokluğu anlamına gelmez; eksik belge için disclosure ve özel tazmin mekanizması gerekir.9
Kapanıştan önce onay alınacak sözleşmeler ile kapanış sonrası bildirim yapılacaklar ayrılmalı; gun-jumping veya müşteri ilişkisinin erken devri önlenmelidir.10
3. Çalışanlar, yönetim ve teşvikler
Kıdem, izin, fazla çalışma, prim, sendika, iş sağlığı, kilit kişi ve yabancı çalışma izni riskleri hesaplanır. Yönetim değişikliğinin fesih veya retention etkisi ve çalışan iletişim planı hazırlanır.1112
Çalışanların geliştirdiği yazılım, buluş ve gizli bilgi üzerindeki hakların şirkete geçtiği varsayılmamalı; sözleşme, politika ve teslim kayıtları incelenmelidir.1314
4. Veri, siber güvenlik ve teknoloji borcu
VERBİS, veri envanteri, yurt dışı aktarım, kritik işleyen, açık ihlal ve Kurul süreçleri due diligence kapsamındadır. “Hiç olay olmadı” beyanı log, sigorta, helpdesk ve tedarikçi kayıtlarıyla test edilir.1516
Yazılım lisansı, açık kaynak, cloud lock-in, yedek, erişim, pentest ve ürün zafiyetleri işlemin değerini etkiler. Risk, yalnız garanti maddesine değil post-closing bütçe ve TSA’ya bağlanmalıdır.1718
5. Rekabet bildirimi ve işlem takvimi
Kontrol değişikliği, ciro eşikleri ve teknoloji teşebbüsü kuralları güncel tebliğ ve kılavuzlara göre test edilir. Bildirime tabi işlem, izin alınmadan kapanmamalıdır.1920
Due diligence bilgi paylaşımı temiz ekip, erişim sınırı ve rekabete duyarlı veri protokolüyle yürütülmelidir. Ortak girişimde tam işlevsellik ve ebeveynler arası koordinasyon riski ayrıca incelenir.2122
6. SPA, teminat ve kapanış sonrası
Bulgular; beyan/garanti, özel tazmin, fiyat ayarı, escrow, holdback, sigorta veya kapanış koşuluna dönüştürülür. Aynı risk için çifte tahsil ve belirsiz disclosure önlenmelidir.2324
Day-one yetki, banka, veri erişimi, çalışan iletişimi, müşteri onayı ve 100 günlük düzeltme planı kapanıştan önce hazırlanır. Entegrasyon ekibi, due diligence bulgularını kaybetmemelidir.2526
Şirketin hazırlaması gereken belgeler ve kanıtlar
- Ticaret sicili, esas sözleşme ve ETDS kayıtları
- Pay, rehin, opsiyon ve UBO tablosu
- Yönetim ve imza yetkileri
- Kritik sözleşme ve onay matrisi
- Çalışan/izin/teşvik risk tablosu
- KVKK, siber ve teknoloji dosyası
- Ruhsat ve düzenleyici izinler
- Rekabet bildirimi ve closing checklist
Sözleşme ve yönetişim kontrolleri
- Beyan ve garanti
- Disclosure standardı
- Özel tazmin
- Fiyat ayarlama
- Escrow/holdback
- Covenant ve ordinary course
- Kapanış koşulları
- MAC ve termination
- Rekabet izni/gun-jumping
- Post-closing ve TSA
Kırmızı bayraklar ve sık yapılan hatalar
- Pay defteri ile sicilin uyuşmaması
- Eksik veri odasını risksizlik saymak
- Change-of-control onayını atlamak
- KVKK ve siber bulguyu yalnız boilerplate garantiye bırakmak
- Rekabet izninden önce fiilî kontrol almak
- Due diligence bulgularını entegrasyona aktarmamak
Üç pratik senaryo
1. Teknoloji şirketi satın alımı
Açık kaynak, müşteri verisi ve cloud sözleşmeleri temel değeri oluşturur. IP sahipliği ve kritik zafiyetler için özel tazmin, kurucu retention ve 100 günlük güvenlik planı kurulur.
2. Yüzde 50 ortak girişim
Yönetim, veto, bütçe, deadlock, rekabet bilgi paylaşımı ve exit mekanizması ortaklar sözleşmesinde tasarlanır; JV’nin tam işlevselliği bildirim bakımından test edilir.
3. Ruhsata bağlı hedef şirket
Kontrol değişikliği ön onaya bağlıysa kapanış koşulu kurulur. Onay gelmeden yönetim talimatı verilmez; interim covenants ordinary-course sınırında tutulur.
30–60–90 günlük uygulama planı
İlk 30 gün — kapsam ve görünürlük
- M&A ve ortak girişim kapsam ve rol matrisi çıkarılır.
- Mevcut sözleşme, veri, izin ve karar kayıtları toplanır.
- Kritik boşluklar ve acil işlemler için sorumlu atanır.
31–60 gün — belge ve sözleşme
- Eksik izin, politika, sözleşme eki ve kayıtlar tamamlanır.
- Karar tablosu gerçek iş modeline göre yönetimce onaylanır.
- Tedarikçi ve grup şirketi akışlarıyla uyum kontrolü yapılır.
61–90 gün — test ve yönetişim
- Uygulama senaryosu veya masa başı tatbikat yürütülür.
- Açık riskler, sahip ve kapanış tarihiyle üst yönetime raporlanır.
- Yıllık ve olay bazlı güncelleme takvimi açılır.
Sık sorulan sorular
Hukuki due diligence hangi alanları kapsar?
Kurumsal, sözleşme, çalışan, ruhsat, dava, rekabet, veri, siber, IP ve taşınmaz gibi hedefe göre maddi alanları kapsar.
ETDS kaydı neden önemlidir?
Pay ve genel kurul kayıtlarının güncel hukukî durumunu doğrulamada temel kanıttır.
Her risk için tazmin maddesi yeterli mi?
Hayır. Bazı riskler kapanış öncesi düzeltme, fiyat, escrow veya işlemi durdurma gerektirir.
Rekabet izni ne zaman gerekir?
Kontrol değişikliği ve güncel ciro/teknoloji teşebbüsü eşikleri üzerinden değerlendirilir.
İzin çıkmadan kapanış yapılabilir mi?
Bildirime tabi işlemlerde kural olarak izin öncesi kapanış ve kontrol devri risklidir.
Veri ihlali M&A fiyatını etkiler mi?
Evet. Düzenleyici, müşteri, teknik düzeltme ve itibar maliyeti fiyat ve teminata yansıyabilir.
Due diligence raporu kimlerle paylaşılmalı?
Yetki, gizlilik ve rekabet protokolü çerçevesinde sınırlı karar ekipleriyle paylaşılmalıdır.
Kapanış sonrası plan ne zaman hazırlanmalı?
Kapanıştan önce, due diligence bulgularına dayalı day-one ve 100 günlük plan hazırlanmalıdır.
Sonuç
M&A dosyası, riskleri yalnız anlatmak değil işlem ekonomisine çevirmek için hazırlanır. ETDS’den cloud sözleşmesine kadar her bulgu kapanış, fiyat, tazmin veya entegrasyon kararına bağlandığında due diligence gerçek değer üretir.
Hukuki bilgilendirme notu
Bu çalışma genel bilgilendirme amacıyla hazırlanmıştır; belirli bir şirket, işlem, vergi pozisyonu, izin başvurusu veya uyuşmazlık için hukuki görüş yerine geçmez. Somut olayda uygulanacak mevzuat, sektör düzenlemesi, vergi ve sosyal güvenlik sonuçları ayrıca doğrulanmalıdır.
Kaynakça
- Türk Ticaret Kanunu No 6102 — https://www.mevzuat.gov.tr/mevzuatmetin/1.5.6102.pdf
- Ticaret Bakanlığı — 1 Ocak 2026 Sonrası ETDS Zorunluluğu — https://ticaret.gov.tr/haberler/1-ocak-2026-tarihinden-sonra-kurulacak-sirketlerde-elektronik-ticari-defter-sistemi-zorunlu-olacak
- Rekabet Kurumu — Birleşme ve Devralma Mevzuatı Güncellemesi — https://www.rekabet.gov.tr/tr/Guncel/birlesme-ve-devralma-mevzuati-guncellendi-f454d2c51e07f11193f50050568585c9
- Human Resources, Organisational Learning and Due Diligence in M&A — https://doi.org/10.1108/DLO-07-2021-0120
- Türk Borçlar Kanunu No 6098 — https://www.mevzuat.gov.tr/mevzuatmetin/1.5.6098.pdf
- İş Kanunu No 4857 — https://www.mevzuat.gov.tr/mevzuatmetin/1.5.4857.pdf
- Uluslararası İşgücü Kanunu No 6735 — https://www.mevzuat.gov.tr/mevzuatmetin/1.5.6735.pdf
- Kişisel Verilerin Korunması Kanunu No 6698 — https://www.mevzuat.gov.tr/mevzuatmetin/1.5.6698.pdf
- Controller–Processor Roles in Cloud Computing — https://doi.org/10.1093/idpl/ipad023
- Rekabetin Korunması Hakkında Kanun No 4054 — https://www.mevzuat.gov.tr/mevzuatmetin/1.5.4054.pdf
Dipnotlar
-
Türk Ticaret Kanunu No 6102 https://www.mevzuat.gov.tr/mevzuatmetin/1.5.6102.pdf accessed 1 September 2026. Şirket, şube, acente, temsil, ticari defter, yönetim ve sorumluluk hükümleri.↩︎
-
Ticaret Bakanlığı — 1 Ocak 2026 Sonrası ETDS Zorunluluğu https://ticaret.gov.tr/haberler/1-ocak-2026-tarihinden-sonra-kurulacak-sirketlerde-elektronik-ticari-defter-sistemi-zorunlu-olacak accessed 1 September 2026. Yeni şirketlerde pay defteri ile genel kurul toplantı ve müzakere defterinin ETDS’de tutulması.↩︎
-
Rekabet Kurumu — Birleşme ve Devralma Mevzuatı Güncellemesi https://www.rekabet.gov.tr/tr/Guncel/birlesme-ve-devralma-mevzuati-guncellendi-f454d2c51e07f11193f50050568585c9 accessed 1 September 2026. Birleşme-devralma bildirim mevzuatındaki güncel eşik ve usul değişiklikleri.↩︎
-
Human Resources, Organisational Learning and Due Diligence in M&A https://doi.org/10.1108/DLO-07-2021-0120 accessed 1 September 2026. M&A due diligence ve post-closing entegrasyon risklerinin hakemli analizi.↩︎
-
Türk Ticaret Kanunu No 6102 https://www.mevzuat.gov.tr/mevzuatmetin/1.5.6102.pdf accessed 1 September 2026. Şirket, şube, acente, temsil, ticari defter, yönetim ve sorumluluk hükümleri.↩︎
-
Ticaret Bakanlığı — 1 Ocak 2026 Sonrası ETDS Zorunluluğu https://ticaret.gov.tr/haberler/1-ocak-2026-tarihinden-sonra-kurulacak-sirketlerde-elektronik-ticari-defter-sistemi-zorunlu-olacak accessed 1 September 2026. Yeni şirketlerde pay defteri ile genel kurul toplantı ve müzakere defterinin ETDS’de tutulması.↩︎
-
Türk Ticaret Kanunu No 6102 https://www.mevzuat.gov.tr/mevzuatmetin/1.5.6102.pdf accessed 1 September 2026. Şirket, şube, acente, temsil, ticari defter, yönetim ve sorumluluk hükümleri.↩︎
-
Ticaret Bakanlığı — 1 Ocak 2026 Sonrası ETDS Zorunluluğu https://ticaret.gov.tr/haberler/1-ocak-2026-tarihinden-sonra-kurulacak-sirketlerde-elektronik-ticari-defter-sistemi-zorunlu-olacak accessed 1 September 2026. Yeni şirketlerde pay defteri ile genel kurul toplantı ve müzakere defterinin ETDS’de tutulması.↩︎
-
Türk Borçlar Kanunu No 6098 https://www.mevzuat.gov.tr/mevzuatmetin/1.5.6098.pdf accessed 1 September 2026. Sözleşme, temsil, hizmet, sorumluluk, fesih ve tazmin hükümleri.↩︎
-
Türk Borçlar Kanunu No 6098 https://www.mevzuat.gov.tr/mevzuatmetin/1.5.6098.pdf accessed 1 September 2026. Sözleşme, temsil, hizmet, sorumluluk, fesih ve tazmin hükümleri.↩︎
-
İş Kanunu No 4857 https://www.mevzuat.gov.tr/mevzuatmetin/1.5.4857.pdf accessed 1 September 2026. İşveren, iş sözleşmesi, çalışma süresi, fesih ve işyeri hükümleri.↩︎
-
Uluslararası İşgücü Kanunu No 6735 https://www.mevzuat.gov.tr/mevzuatmetin/1.5.6735.pdf accessed 1 September 2026. Çalışma izni, muafiyet, başvuru ve yaptırım çerçevesi.↩︎
-
İş Kanunu No 4857 https://www.mevzuat.gov.tr/mevzuatmetin/1.5.4857.pdf accessed 1 September 2026. İşveren, iş sözleşmesi, çalışma süresi, fesih ve işyeri hükümleri.↩︎
-
Uluslararası İşgücü Kanunu No 6735 https://www.mevzuat.gov.tr/mevzuatmetin/1.5.6735.pdf accessed 1 September 2026. Çalışma izni, muafiyet, başvuru ve yaptırım çerçevesi.↩︎
-
Kişisel Verilerin Korunması Kanunu No 6698 https://www.mevzuat.gov.tr/mevzuatmetin/1.5.6698.pdf accessed 1 September 2026. Veri sorumlusu, veri işleyen, işleme şartları, aktarım, güvenlik ve sicil yükümlülükleri.↩︎
-
Controller–Processor Roles in Cloud Computing https://doi.org/10.1093/idpl/ipad023 accessed 1 September 2026. Bulut hizmetlerinde rol dağılımı ve yabancı veri sorumlusu tartışması.↩︎
-
Kişisel Verilerin Korunması Kanunu No 6698 https://www.mevzuat.gov.tr/mevzuatmetin/1.5.6698.pdf accessed 1 September 2026. Veri sorumlusu, veri işleyen, işleme şartları, aktarım, güvenlik ve sicil yükümlülükleri.↩︎
-
Controller–Processor Roles in Cloud Computing https://doi.org/10.1093/idpl/ipad023 accessed 1 September 2026. Bulut hizmetlerinde rol dağılımı ve yabancı veri sorumlusu tartışması.↩︎
-
Rekabetin Korunması Hakkında Kanun No 4054 https://www.mevzuat.gov.tr/mevzuatmetin/1.5.4054.pdf accessed 1 September 2026. Rekabeti sınırlayıcı anlaşmalar, hâkim durum, birleşme-devralma ve yaptırım.↩︎
-
Rekabet Kurumu — Birleşme ve Devralma Mevzuatı Güncellemesi https://www.rekabet.gov.tr/tr/Guncel/birlesme-ve-devralma-mevzuati-guncellendi-f454d2c51e07f11193f50050568585c9 accessed 1 September 2026. Birleşme-devralma bildirim mevzuatındaki güncel eşik ve usul değişiklikleri.↩︎
-
Rekabetin Korunması Hakkında Kanun No 4054 https://www.mevzuat.gov.tr/mevzuatmetin/1.5.4054.pdf accessed 1 September 2026. Rekabeti sınırlayıcı anlaşmalar, hâkim durum, birleşme-devralma ve yaptırım.↩︎
-
Rekabet Kurumu — Birleşme ve Devralma Mevzuatı Güncellemesi https://www.rekabet.gov.tr/tr/Guncel/birlesme-ve-devralma-mevzuati-guncellendi-f454d2c51e07f11193f50050568585c9 accessed 1 September 2026. Birleşme-devralma bildirim mevzuatındaki güncel eşik ve usul değişiklikleri.↩︎
-
Türk Borçlar Kanunu No 6098 https://www.mevzuat.gov.tr/mevzuatmetin/1.5.6098.pdf accessed 1 September 2026. Sözleşme, temsil, hizmet, sorumluluk, fesih ve tazmin hükümleri.↩︎
-
Human Resources, Organisational Learning and Due Diligence in M&A https://doi.org/10.1108/DLO-07-2021-0120 accessed 1 September 2026. M&A due diligence ve post-closing entegrasyon risklerinin hakemli analizi.↩︎
-
Türk Borçlar Kanunu No 6098 https://www.mevzuat.gov.tr/mevzuatmetin/1.5.6098.pdf accessed 1 September 2026. Sözleşme, temsil, hizmet, sorumluluk, fesih ve tazmin hükümleri.↩︎
-
Human Resources, Organisational Learning and Due Diligence in M&A https://doi.org/10.1108/DLO-07-2021-0120 accessed 1 September 2026. M&A due diligence ve post-closing entegrasyon risklerinin hakemli analizi.↩︎
