TÜRKİYE BİLİŞİM DERNEĞİ WEB SİTESİ, ÜYELİK SİSTEMİ VE MOBİL UYGULAMA ALTYAPI HAZIRLAMA PROJESİ TEKNİK ŞARTNAMESİ 1. KAPSAM ve AMAÇ 1.1. 1.2. Bu şartname, Türkye Blşm Derneğ (TBD) ç n gelştrlecek web stes, üyelk sstem, mobl uygulama ve merkez yönetm altyapısına lşk n tekn k ve fonksyonel gerekllkler kapsamaktadır. Proje, dernek TBD faalyetlern n merkez leştrlmesn, tek noktadan yönetmn, TBD merkez yönetm, şubeler yönetmler ve üyeler çn sürdürüleblr yönetm ve zleme altyapısının kurulmasını ve kullanıcı deneymnn üst sevyeye çıkarılmasını temn etmey amaçlamaktadır. 2. TANIMLAR İstekl: İhaleye teklf veren gerçek veya tüzel kş Yüklenc: İşbu şartnamedek hzmetler gerçekleştrmeye hak kazanan frma. Dernek: Türk ye B lşm Derneğ 3. GENEL 3.1. 3.2. 3.3. 3.4. 3.5. 3.6. 3.7. Proje kapsamında İstekln n, web projeler, üyelk sstem , mob l uygulama, ver analtğ ve yönetm ve teknoloj altyapıları konularında tecrübeye sah p olması zorunludur. İstekl yazılımımın etkl br şeklde kullanablmes çn TBD’nn belrledğ kşlere gerekl eğtm sağlayacaktır. Kullanılmakta olan web stesndek esk blglern yen ssteme aktarımı TBD le koordnel br şek lde yapılacaktır. Esk üyelk sstemndek üye blglern yen ssteme aktarımı TBD le koordnel br şeklde yapılacaktır. Yazılım, mevcut sstemler ve teknolojler le uyumlu olacak ve güncel tüm browserlar le uyumlu çalışacaktır. Projenn kaynak kodları kesn kabulü müteakp elektronk ortamda TBD’ye teslm edlecektr. Bakım ve güncelleme sırasında yapılacak güncellemelere lşk n kaynak kodları da her bakım ve güncelleme sözleşmes sonunda TBD’ye teslm ed lecektr. Proje kaynak kodları sadece kullanılacak sstemn desteğ ve güncellenmes amacıyla kullanılacak olup, kaynak kodlarının TBD’ye verlmes yüklencnn proje üzerndek haklarında br değşklğe sebep olmayacaktır. TBD teslm edlen kaynak kodlarını kend uygulamaları dışında üçüncü taraflara kullandırmama konusunda gerekl tedbrler almak zorundadır. İstekl , Kurumsal Web projeler ve yazılım sektöründe en az 5 (beş) yıl deneyml olmalıdır. 4. MERKEZ YÖNETİMİ VE MERKEZİ VERİ ALTYAPISI 4.1. 4.2. 4.3. 4.4. 4.5. 4.6. 4.7. Tüm sstem tek br merkez ver kaynağından yönetlmeldr. Merkez yönetm, şube ve üyeler dahl olmak üzere tüm sstem bleşenlerne bu tek noktadan hzmet verlmeldr. Ver analtğ, raporlama ve yedekleme süreçler merkez altyapı üzernden yürütülmeld r. Rol ve yetklendrme bazlı erşm kontroller uygulanmalı ve güvenlk merkez yönetm üzernden sağlanmalıdır. Günlük olarak Otomatk yedekleme yapılmalı ve ver bütünlüğü korunmalıdır. Verler güvenlkl şeklde MS Excel’e çer ve dışarı (mport-export) aktarılablmeldr. Üyelk şlemler çn yapılan elektronk sorgulamalar, gerekl olması durumunda kmlk, sorgu ve zaman kapsamında log’lardan alınablmeldr. 5. WEB SİTESİ 5.1. 5.2. 5.3. 5.4. 5.5. 5.6. 5.7. 5.8. 5.9. 5.10. Web stes modern, tüm chazlarla ve web tarayıcıları le uyumlu (responsve) tasarıma sahp olmalıdır. Dnamk çerk yönetm sstem (CMS) bulunmalıdır. Merkez yönetm , şubeler ve üyeler ç n role özel modüller gelştrlmeld r. Kşselleştrleblr yönetm panel (dashboard) bulunmalıdır. Tüm rapor, makale, sunum ve vdeo kayıtlarının erşleblr olduğu merkez br djtal kütüphane oluşturulmalıdır. Djtal kütüphane çersnde doküman belge tp ne, tarhe, anahtar kelmeye ve kategorye göre gelşmş fltreleme ve arama fonksyonları bulunmalıdır. Onaylı grupların kend çersnde haberleşmesn sağlayacak blog altyapısı gelştrlmeld r. Dernek üyelerne sağlanan avantajların duyurulableceğ ve kayıt altına alınableceğ üyelk ayrıcalıkları modülü oluşturulmalıdır. Web stes üzernde performans testler yapılmalı ve gerekl optmzasyonlar sağlanmalıdır. Web stes, arama motoru optmzasyonu (SEO) temel kurallarına (meta etketler, URL yapılandırması, ste hartası vb.) uygun olarak gelştrlmeldr. 6. ÜYELİK SİSTEMİ 6.1. 6.2. 6.3. 6.4. 6.5. 6.6. 6.7. 6.8. 6.9. Her üye, sstemde tekl br kmlk numarası (Unque ID) le tanımlanmalıdır. Üyelk sstem; web stes ve mobl uygulama le tam entegre çalışmalı, tüm kullanıcı verler tek b r merkez ver kaynağından yönetlmeld r. Her şube kend üyelern takp edeblmeldr. Üye dzn ve üyeler arası güvenl mesajlaşma altyapısı bulunmalıdır. Adat ödeme ve adat takb merkez olarak yapılab lmeld r. Tüm şubelern adatlarının tak b sağlanab lmel ve TBD Merkez harc nde şubeler de kend üye a datlarını tak p edeb lmeld r. Gerekl durumlarda üye adatını ödemeyenlere mesaj gönderleblmeldr. Üyelk avantajlarının kullanılablmes çn QR kod üretm ve doğrulama altyapısı sağlanmalıdır. Djtal kmlk kartı bulunmalı, üyeler tarafından kullanılablmeldr. NFC destekl fzksel kmlk kartı üyelern steğne bağlı olarak temn edleblr olmalıdır. Üyelk yaşam döngüsü (yen üye başvurusu, yönetm onayı/redd, adat ödeme hatırlatmaları, üyelk dondurma, üyelkten ayrılma vb.) ş akışları sstem tarafında oluşturulablmel ve düzenleneblmeldr. Adat ödeme sstem, derneğn anlaşmalı olduğu banka(lar)ın Sanal POS altyapısı ve/veya popüler ödeme kuruluşları (örn: yzco, PayTR) le entegre çalışmalıdır. 7. MOBİL UYGULAMA 7.1. 7.2. 7.3. 7.4. 7.5. 7.6. 7.7. 7.8. 7.9. Mobl uygulama, derneğn kurumsal kmlğne uygun modern tasarıma sahp olmalıdır. Güvenl adat ödeme altyapısı bulunmalıdır. Etknlk takvm ve kşselleştrlm ş b ld rm desteğ sağlanmalıdır. Kşselleştrlmş bldrm Merkez yönetm veya şube yönetmler tarafından üyelere, şubelere veya özel gruplara anlık bldrm (push notfcaton) gönderleblmeldr. Mobl uygulamada tanımlanan etknlkler, kullanıcının k şsel ajandasına senkron ze edleblmeldr. Sertfka ve belge görüntüleme/ndrme fonksyonu bulunmalıdır. Mobl uygulama, web stesyle aynı üyelk sstem ve Unque ID altyapısını kullanacak şek lde entegre edlmeldr. Mobl uygulamanın kullanım statstkler detaylı olarak raporlanmalıdır. Onaylı gruplara özel blog alanı sağlanmalıdır. 8. GÜVENLİK GEREKLİLİKLERİ 8.1. 8.2. Tüm sstemlerde TLS/SSL tabanlı şfreleme kullanılmalıdır. Verler, KVKK ve lgl mevzuata uygun olarak şlenmeldr. 8.3. 8.4. 8.5. 8.6. Kullanıcı grşler çok faktörlü kmlk doğrulama (MFA/2FA) le korunmalıdır. Erşm logları tutulmalı ve düzenl güvenlk testler yapılmalıdır. İstekl frma, proje kapsamında uygulayacağı güvenlk testler (sızma test , zafyet taraması vb.) le lg l yöntem, araç, sıklık ve raporlama süreçlern ; ayrıca tesp t ed len krtk veya yüksek rskl bulguların nasıl değerlend rld ğ ve g derld ğ ne lşk n yaklaşımını teklfnde detaylı olarak açıklamalıdır. Verler, bulut sstemnde barındırılacaksa bulut sstemn Türkye adresl br merkezde şletlmes sağlanmalıdır. 9. ENTEGRASYON VE SÜRDÜRÜLEBİLİRLİK 9.1. 9.2. 9.3. 9.4. 9.5. Web stes, üyelk sstem ve mobl uygulama tek br merkez vertabanı üzernden yönetlmeldr. Tüm modüller bu merkez sstemle uyumlu çalışmalıdır. Sstem, modüler ve gelştrleblr yapıda olmalıdır. Yen htyaçlara uygun olarak güncelleneblr olmalıdır. Gelecektek olası entegrasyonları kolaylaştırmak amacıyla, sstemn tüm modüller çn detaylı API (Uygulama Programlama Arayüzü) dokümantasyonu hazırlanmalı ve teslm edlmeldr. 10. TEKNOLOJİK ALTYAPI 10.1. 10.2. 10.3. 10.4. 10.5. 10.6. 10.7. 10.8. 10.9. Mmar: ISO 25010 ve ISO 42010 uyumlu, mkro hzmet tabanlı veya eşdeğer mmar; bütünleşk servsler (üyelk, ödeme, bldrm, harta) API-frst yaklaşımla entegre ed lmel . Backend Teknoloj: ISO 27001 uyumlu; modern framework’ler ve dller (örn. Node.js, Python, JavaScrpt/TypeScrpt); teklflerde framework, d l ve test metodları (un t, ntegraton, e2e) belrtlmel . Gelştrme: DevSecOps metodolojs; CI/CD ppelne’ları, otomatk güvenlk taramaları. Lsanslama: Açık kaynak kütüphaneler çn lsans blgler (MIT, Apache 2.0, GPL); tcar lsans kısıtlamaları açıklanmalı. Mobl (OS/Androd)Teknoloj: İlk faz PWA, k nc faz natve (OS: Sw ft, Andro d: Kotln); DevSecOps le gelştrme. Performans: Uygulama açılış süres <3 sanye, crash oranı <%1. Hesap/Anahtarlar: OS/Andro d yayımlama serv sler (Apple, Google Play) TBD tarafından sağlanacak; entegrasyonlar teklf veren frmaya at. Mobl Özellkler: Push b ld rmler (opt- n, k şselleştrme, zamanlama optm zasyonu), offlne erşm (son 10 çerk/etknlk), gesture-based navgasyon, dark mode, erşleblrlk (Vo ceOver, TalkBack). Yönetm Panel Teknoloj: Rol bazlı (ed tör, adm n, kullanıcı) arayüzler; modern framework’ler (örn. React, Vue.js); DevSecOps le gelştrme. 10.10. Özellkler: Görev atama, duyuru, şkayet/talep tak b ; kullanıcı dostu UX/UI. 10.11. Web Arayüzü Teknoloj: ISO 25010 uyumlu; modern framework’ler (React/Next.js, Vue.js); SEO uyumlu (Google yönergeler), WCAG 2.2 Level AA, CWV (Good). 10.12. Özellkler: Responsve tasarım, çoklu d l (TR/EN), mega menü, AI-okunablr çerk (PDF/HTML). 10.13. Analtk: Google Analytcs entegrasyonu (UA/GA4 m grasyonu, event track ng, custom dmensons) le web stes statstkler (sayfa görüntüleme, kullanıcı davranışı, dönüşüm oranları). 10.14. Vertabanı (DB) Teknoloj: ISO 27001 uyumlu; lşk sel (SQL) veya NoSQL; yüksek erşleblrlk, replkasyon, otomatk yedekleme. 10.15. Performans: Sorgu süres <100 ms, ver bütünlüğü ç n otomatk valdasyon. 10.16. Bldrm Entegrasyonu: FCM, APNs, SMS, e-posta; segmentasyon (şube/lg/rol), yorgunluk önleme (sessz özet, saat penceres) 10.17. Ödeme Entegrasyonu: ISO 27001, PCI-DSS uyumlu; Sanal POS altyapısı teklf veren frmaya a t; ödeme kuruluşu terc h ve kurumsal şlemler TBD tarafından sağlanacak; PSP komsyonları TBD’ye at. 10.18. CI/CD: DevSecOps tabanlı; sürümleme, stag ng→prod onay prosedürler; otomatk testler. 10.19. Sunucu Barındırma ve Altyapısı: Sunucu, doma n ve SSL serv sler F rma tarafından sağlanacak; teklf veren frma sunucu gereksn mlern (CPU, RAM, depolama, bant gen şlğ ) ve güvenlk yapılandırmalarını (frewall, WAF) teklfnde detaylandıracak. 10.20. Ver Grş : F rma ver g rş yöntem n detaylı olarak teklfnde anlatacaktır. 11. Ver Güvenlğ ve Sözleşme Sonrası Yükümlülükler 11.1. 11.2. 11.3. 11.4. 11.5. 11.6. 11.7. 11.8. 11.9. Ver Mülkyet: TBD’ye at tüm verler, her türlü şlenmş/şlenmemş halyle münhasıran TBD mülkyetndedr. Verlern Ger Teslm: Sözleşme btmnde, yüklenc tüm verler eksksz ve kullanılablr formatta (örn. .csv, .xlsx, .pdf, .sql, vb.) TBD’ye teslm etmekle yükümlüdür. Ver teslm, TBD’nn belrleyeceğ güvenl aktarım yöntemler (örn. şfrelenmş dsk, güvenl bulut lnk) le yapılır. Verlern Slnmes: Ver teslmnden sonra, yüklenc tüm sunucu, bulut sstem, yedekleme ünteler ve test ortamlarında bulunan TBD’ye a t verler kalıcı olarak slmek zorundadır. Slme şlem “ger döndürülemez yöntemlerle” (örneğ n DoD 5220.22-M standardı, NIST SP 800-88 veya eşdeğer güvenlk prosedürler) yapılmalıdır. Slme Raporu: Yüklenc, verlern tamamen slnd ğ ne da r TBD’ye mzalı ve yetk l k ş onaylı br slme raporu / yok etme tutanağı sunar. Yedeklern İmhası; Tüm yedekleme medyalarında (harc dsk, NAS, bulut snapshot, vb.) bulunan verler de aynı yöntemle mha edlr. Saklama ve Yükümlülük İstsnaları: Yasal mevzuat gereğ tutulması zorunlu verler harç olmak üzere, yüklenc hçbr surette TBD versn saklayamaz, üçüncü kşlerle paylaşamaz. Denetm Hakkı: TBD, verlern slnmes ve ger teslm süreçlern yernde denetleme veya bağımsız b r denetm raporu talep etme hakkına sah ptr. 11.10. Sorumluluk: Yüklenc, verlern ger verlmemes veya slnmemes nedenyle doğablecek her türlü zarardan sorumludur. 12. TESLİM VE KABUL ŞARTLARI 12.1. 12.2. 12.3. 12.4. 12.5. 12.6. Yüklenc, projey eksksz ve sözleşmede belrtlen sürede teslm etmeldr. Proje, TBD Merkez Yönetm Kurulu tarafından kabul edlmes ve steklye bldrlmes sonrası mzalanan Sözleşmen n İşe Başlama Yazısının Yüklen c 'ye teblğ ed ld ğ tarhten tbaren azam 60 (altmış) takvm günü çnde tamamlanacaktır. Sstemn blg güvenlğ ölçütlerne uygun ve güvenl br mmarsnn olduğu taahhüt edlmeldr. Proje Kabul Sürec: Sstem teslm öncesnde kapsamlı testler yapılacak ve TBD tarafından aşağıdak aşamalarda onaylanacaktır: • Aşama 1: Kullanıcı Kabul Test: Yüklenc tarafından test ortamında TBD’ye teslm edlen sstemn, teknk şartname gerekllklern ve ş akışlarını karşıladığının TBD tarafından yernde test ed lmes. • Aşama 2: Canlı Ortam Kontrolü: Kullanıcı Kabul Test sonrası tesp t ed len hataların gderlp, sstemn canlı ortamda devreye alınmasının ardından, temel fonksyonların son kez kontrol ed lerek geçc kabulün yapılması. Kabul testlernde hatalı bulunan kısımlar yüklenc tarafından ücretsz olarak gderlecekt r. Kullanıcı, yönetc ve teknk dokümantasyon Yüklenc tarafından sağlanmalıdır. Geçc Kabulü takp eden 12 (on k) ay süres boyunca, yazılım kaynaklı hatalar ve güvenlk açıkları ücretsz olarak gderlmeldr. Kesn kabul, Geçc Kabulü takp eden 12 (on k) ay sonunda yapılacaktır. Kabuller, Ek-1’de sunulan “KABÜL SÜREÇLERİ” dokümanına göre yapılacaktır. 13. TEKLİFLERİ DEĞERLENDİRİLMESİ VE FİRMA SEÇİM KRİTERLERİ 13.1. 13.2. 13.3. 13.4. 13.5. 13.6. Teklfler, TBD Merkez Yönetm Kurulu tarafından oluşturulacak kom syon tarafından değerlendrlecektr. Değerlendrmede, uygun fyat ve steklnn benzer şlerde tecrübe ettğ hzmet kaltes de göz önünde bulundurulacaktır. TBD’nn yazılı muvafakat olmaksızın Yüklenc ş veya şn b r kısmını alt yüklencye devredemez. Sözleşmeden doğacak her türlü damga vergs, resm, harç stekl tarafından ödenecektr. İhalen n sonucu İstekller le yapılan pazarlıktan sonra belrlenecek ve teblğ ed lecektr. Değerlendrme sonuçları stekllere e-posta yoluyla bldrlecektr. 14. TEKLİF SUNMA YÖNTEMİ VE ŞARTLARI 14.1. 14.2. Şartname maddelernn kabul edldğne dar her sayfası frma mza yetkls tarafından mzalanmış ve kaşelemş şbu tekn k şartname, Frmanın teknk şartnamede uymadığı veya farklı br öner var se madde belrt lerek detaylı açıklamasını yapacaktır. 14.2.1. Hzmetn nasıl yapılacağını ve metodolojy detaylı br şeklde anlatır ntelkte hazırlanan teknk açıklamalar, 14.2.2. Frma tarafından şbu teknk şartname çerğ le aynı stekl tarafından yapılmış örnek projelern komsyon tarafından ncelenmesne olanak sağlayacak var se web sayfası adres ve şfres, 14.2.3. Frma; Verg Levhası (güncel yıl), 14.2.4. Kurum/kuruluşunuzu tanıtıcı sunum veya broşür, 14.2.5. Frma, teklf dosyaları le b rlkte, ş paketler ve faalyetlern başlangıç ve b tş tarhlern , sürelern , sorumlu b rmler ve açıklamalarını çeren Proje Zaman-İş Sürec Tablosu’nu sunmak zorundadır. Bu tablo, sözleşmen n mzalanması halnde uygulama planının esasını oluşturacak olup, TBD tarafından gerekl görülmes halnde revze edlerek kesnleştrlecektr. 14.2.6. Yenleme Ücret Poltkası: Yıllık bakım/yazılım yenleme artışı detaylı olarak teklfte belrtlecektr. 14.3. Yüklenc, sözleşme önces %0,6(Bnde altı) oranında geçc temnat, %0,6(Bnde altı) oranında kesn temnat verecektr. Verlen geç c tem nat TBD tarafından yapılacak geç c kabulü müteakp, kesn temnat kesn kabulü müteakp Yüklenc tarafından yazılı talep edldkten sonra ade ed lecektr. 15. GARANTİ, BAKIM VE DESTEK 15.1. 15.2. 15.3. 15.4. 15.5. Garant: Geçc kabulden sonra 12 (on k ) ay yazılım/güvenlk hataları ücretsz gderlmel . Bakım ve Destek: 7/24 teknk destek (SLA: krtk sorunlar <4 saat, dğer <24 saat), yıllık güncelleme paket . Güncellemeler: Güvenlk yamaları, performans y leştrmeler, yen özellk entegrasyonları. Yüklenc, Sstemde garant süresnde ortaya çıkablecek br sorun karşısında gerekl müdahaleler ücretsz olarak yapacaktır. Doğal afet, savaş, yangın, terör ve halk ayaklanması gb mücbr sebeplerden kaynaklanan durumlar le kullanıcı kaynaklı durumlar garant kapsamı dışındadır. 16. ÖDEME ŞARTLARI 16.1. 16.2. Sözleşme bedelnn %80’ geçc kabul yapıldıktan sonra, %20’s Kesn Kabulden sonra ödenecektr. Dernek tarafından ödemeler, sözleşmelerdek yükümlülüklern tamamlanması sonrasında düzenlenecek fatura karşılığında, Dernek’n lg l mevzuatında belrtlen usul ve esaslara uygun olarak ve kanun kesntler yapıldıktan sonra Yüklencnn banka hesabına yapılacaktır. 17. CEZAİ ŞART 17.1. Geckme Cezası (Süreye Aykırılık) 17.1.1. Dernek’ten kaynaklanan sebepler le mücbr sebepler dışında projenn, belrlenen süre çersnde tamamlanamaması halnde, gec k len her b r takv m günü ç n sözleşme bedeln n %0,5 (b nde beş)’ oranında geckme cezası uygulanacaktır. 17.1.2. Geckme cezası, Yüklenc’ye yapılacak lk hak edşten veya kesn kabul sonu ödemesnden mahsup edlr. 17.2. Maksmum Ceza Lmt ve Fesh Hakkı 17.2.1. Uygulanacak olan geckme cezasının toplam tutarı, sözleşme bedelnn %30 (yüzde otuz) oranını geçemez. 17.2.2. Geckme cezasının toplam tutarının bu maksmum lmt (%30) aşması durumunda, Dermek’n aşağıdak hakları doğar: a) Sözleşmey tek taraflı olarak feshetme hakkı. b) Dernek’n, sözleşmen n fesh neden yle uğradığı munzam zararların (aşan zararların) tazm n n Yüklenc’den talep etme hakkı. 17.3. Krtk Fonksyon Eksklğ Cezası (Fonksyonel Başarısızlık) 17.3.1. Projenn geçc kabul aşamasında, şartnamede krtk olarak tanımlanan (KVKK uyumu, güvenlk, merkez ver yönetm, adat ödeme sstem gb) temel fonksyonların, düzeltlemez ve/veya sstem n şley şn aksatacak düzeyde hatalı olduğunun tesp t ed lmes durumunda, tesp t ed len her b r krtk eksklk çn, Yüklenc’ye sözleşme bedelnn %1 (yüzde br) oranında ek ceza şart uygulanır. 17.3.2. Bu ceza, eksklklern kabul edleblr br süre çersnde (azam 15 gün) gderlememes halnde uygulanır ve maksmum ceza lmtne dahl edlr. 17.4. Ver Güvenlğ İhlal Cezası 17.4.1. Sözleşme süresnce veya sonrasında Yüklen c kaynaklı b r güvenlk zafyet neden yle KVKK veya lgl mevzuata aykırı olarak Dernek verlernn çalınması, sızdırılması veya kaybolması durumunda; bu durumun neden olduğu dar para cezaları ve zararlar harcnde, Yüklenc’ye tek seferlk sözleşme bedeln n %5 (yüzde beş) oranında ek ceza şart uygulanır.