Şirket logosu
DSalta
Fonlanıyor
Ön Yatırım Talebi Oluştur
Tohum

DSalta

DSALTA, küçük ve orta ölçekli şirketler için hızlı, güvenli ve denetime hazır uyum otomasyonu geliştiren bir GRC (Governance, Risk & Compliance / Yönetişim, Risk ve Uyum) yazılım şirketidir. Platform, şirketler için gereksiz gecikme ve maliyet unsurları içermeden yüksek düzeyde otomasyon sunacak şekilde geliştirilmiştir.
SEKTÖRB2B Enterprise Software
HEDEF9.000.000
Öne Çıkanlar

DSALTA, hız ve güvenden ödün vermeyen bir uyum deneyimini (compliance experience) otomasyonla buluşturarak, yapay zekâ ajanı temelli platformuyla şirketlerin denetime hazırlanma sürecini destekliyor. Geliştirdiği tüm kontrollerde otomasyonun ötesinde denetçi kabul edilebilirliğini de merkeze alan DSALTA, bu yaklaşımla sürdürülebilir bir uyum modeli oluşturuyor. Şirket, platformu aracılığıyla müşterilerinin güvenlik duruşunu, risk görünürlüğünü ve denetime hazırlık hızını artırmaya odaklanıyor.

DSALTA doğrudan şirketlere, kurumlara ve tedarik zincirlerine özel, yapay zekâ destekli uyum otomasyonu geliştiriyor. Erken aşamadan kurumsal seviyeye kadar şirketlerin deneyimleyebileceği bu platformda, ekiplerin otomasyon yoluyla denetime hazırlanması amaçlanmaktadır. Kurumlara özel olarak tasarlanan entegrasyonlar sayesinde şirketler, kendi bulut, kimlik ve destek sistemleriyle bağlantılı, sürekli güncellenen bir uyum ortamında çalışabilmektedir. Platform içerisinde şirketlerin kontrol durumu, kanıt toplama etkileşimleri ve risk alanları yapay zekâ destekli analiz araçlarıyla değerlendirilerek, uyum sorumluları ve yöneticilerle anlamlı içgörüler halinde paylaşılır. Bugüne kadar 37 ödeme yapan müşteri, DSALTA'nın geliştirdiği Uyum Yönetimi platformu üzerinden SOC 2, ISO 27001 gibi çerçeveler dahil toplam 53 uyum çerçevesine erişebilmektedir. Şirket, 2026 yılını 232.000 USD ARR ile sürdürmektedir.

Techstars ve Alchemist gibi hızlandırma programlarıyla iş geliştirme odağında stratejik ortaklıklar yürütülmektedir. Bu kapsamda, denetçi ve yönetilen hizmet sağlayıcı (MSP) firmalarla (Prescient Security, Securis 360, RSM gibi) birlikte karar verilen yönlendirme modelleri doğrultusunda elde edilen tavsiye/ortaklık kanalı işletilmektedir. Ayrıca iş birlikleri çerçevesinde, tedarikçi ekosistemindeki riskleri görünür kılan Tedarikçi Risk Yönetimi modülü geliştirilmiştir. Bu hızlandırma ve ortaklık ağı kapsamında bugüne kadar 10'dan fazla programla (Plug and Play, Berkeley Sky Deck dahil) bağlantı kurulmuştur.

DSALTA, aynı zamanda kurumların ihtiyaçlarına ve risk profillerine uygun olarak büyük ölçekli kurumsal müşterilere yönelik özel çözümler de geliştirmektedir. Bu kapsamda büyük kurumlarla sürdürülen görüşmeler, DSALTA'nın platformunu kurumsal ölçekte kanıtlama fırsatı sunmaktadır.

Neden DSALTA?

  • Şirket, güçlü bir kurucu yapısına sahip olmasının yanı sıra (NVIDIA HPC kökenli büyüme deneyimi ve Apple/Google kökenli mühendislik deneyimi), alanında deneyimli mühendislerden oluşan tamamlayıcı yetkinliklere sahip bir ekip kadrosu ile faaliyet göstermektedir.
  • DSALTA ekibi, erken ve orta ölçekli şirketlerin uyum sürecindeki dağınıklık, yavaşlık ve maliyet sorununu doğru şekilde tespit etmiş, bu ihtiyaca cevap verecek biçimde yapay zekâ ajanı temelli, denetime hazır bir otomasyon deneyimi geliştirmiştir. Geliştirilen bu yapı sayesinde şirketler, kendi güvenlik ekipleriyle uyumlu bir dijital ortamda, denetçileriyle birlikte hem hızlı hem de güvenilir bir şekilde süreç yürütebilmektedir.
  • Uyum otomasyonu (GRC) pazarı, küresel ölçekte büyümesini sürdüren ve düzenleyici yükümlülüklerin artmasıyla uzun vadede yapısal talep barındıran bir alan olarak öne çıkmaktadır.
  • DSALTA, erken ve orta ölçekli şirketlere yönelik yapay zekâ-öncelikli uyum otomasyonu alanındaki önemli boşluğu hedefleyen ve bu segmentteki hız, maliyet ve denetçi güveni sorunlarına yenilikçi çözümler geliştiren bir teknoloji girişimidir
Genel Bakış

DSALTA, erken ve orta ölçekli şirketler için hızlı, güvenli ve denetime hazır uyum otomasyonu geliştiren bir GRC (yönetişim, risk ve uyum) yazılım şirketidir. Platform, şirketler için gereksiz gecikme ve maliyet unsurları içermeden yüksek düzeyde otomasyon sunacak şekilde geliştirilir. Bu hedef doğrultusunda bilgi güvenliği, denetim ve uyum alanlarındaki uzmanlarla iş birliği yapılır. Tasarlanan ve yayımlanan tüm kontroller ve çerçeveler, her aşamada alanında uzman kişiler tarafından analiz edilerek onaylanmaktadır.

DSALTA doğrudan şirketlere, kurumlara ve tedarik zincirlerine özel, yapay zekâ destekli uyum otomasyonu geliştiriyor. Erken aşamadan kurumsal seviyeye kadar şirketlerin deneyimleyebileceği bu platformda, ekiplerin otomasyon yoluyla denetime hazırlanması amaçlanmaktadır. Şirketlere özel olarak tasarlanan entegrasyonlar sayesinde ekipler, kendi bulut altyapısı, kimlik yönetimi sistemleri ve kod depolarıyla bağlantılı, sürekli güncellenen bir uyum ortamında çalışabilmektedir. Platform içerisinde şirketlerin kontrol durumu, kanıt toplama etkileşimleri ve risk alanları yapay zekâ destekli analiz araçlarıyla değerlendirilerek, uyum sorumluları ve yöneticilerle anlamlı içgörüler hâlinde paylaşılmaktadır.

DSALTA, kurumların ihtiyaçlarına ve risk profillerine uygun olarak şirketlere özel çözümler de geliştirmektedir. Bu doğrultuda geliştirilen Tedarikçi Risk Yönetimi (Vendor Risk Management) modülü hayata geçirilmiştir. Otomatik anketlerden risk puanlamaya, sürekli izlemeden dördüncü taraf (fourth-party) görünürlüğüne kadar birçok farklı işlevin yer aldığı bu modül, şirketlerin tedarikçi ekosistemindeki güvenlik risklerini bütüncül bir şekilde yönetmesini destekleyen güvenli bir dijital uyum ortamı sunmaktadır

 
 
Takım
Dogan Akbulut
Dogan AkbulutCo-Founder & CTO
Jon Can Ozdoruk
Jon Can OzdorukCo-Founder & CEO
Can Idemen
Can IdemenBackend Developer
Muhammet Çokyaman
Muhammet ÇokyamanSenior Software Engineer
Yasin Celik
Yasin CelikInvestor
Girişim Sunumu
Loading PDF…
Sayfalar: 1/-
Yatırım Tezimiz

Fırsat Gördüğümüz Alanlar ve Girişimin Güçlü Yanları

  • Uyum otomasyonu pazarında ürünü kullanan (uyum/güvenlik ekibi) ile satın alma kararını veren (üst yönetim/finans) kişinin farklı olması durumu, pazarda yapısal bir zorluk yaratmaktadır. DSALTA ise bu kullanıcı–karar verici ayrışması sorununa çözüm üreten bir konumlanma benimsemektedir. DSALTA, kendi ürününü kendi ürünüyle denetlettirerek (SOC 2 Type II) geliştirdiği platformun mevcut iş modelinde bu temel sorunu baştan çözümleyerek konumlanmaktadır. Land-and-expand fiyatlandırma modeli sayesinde şirketler belirli bir tedarikçi/cihaz eşiğine kadar platformu ücretsiz kullanarak deneyimleyebilmekte, bu da satın alma kararını veren tarafın riskini azaltmaktadır.
  • Aynı zamanda uyum sorumlularına ve yöneticilere sunulan kontrol/kanıt panelleri sayesinde şeffaflık ve ölçülebilirlik sağlayarak güven bariyerini aşmayı hedeflemektedir. Bu yaklaşım, kurumsal karar vericilerin onayını güçlendirirken uyum ekipleri için de hızlı ve kesintisiz bir kullanım deneyimi sunmayı amaçlamaktadır.
  • Bunun yanı sıra, DSALTA'nın güçlü bir teknik ekibe sahip olması ve geniş bir çerçeve/entegrasyon portföyüne (53 uyum çerçevesi) sahip olması da yatırım kararımızı güçlendiren önemli unsurlar arasında yer almaktadır. Şirketin sadece 6 ayda 232.000 USD ARR'a ve 37 ödeme yapan müşteriye erişmiş olması, ayrıca büyük kurumsal hesaplarla aktif görüşmeler sürdürüyor olması, ürün-pazar uyumuna önemli ölçüde yaklaşıldığını göstermektedir. Bu müşterilerin büyük çoğunluğu global pazarda yer almaktadır. Olası çıkış senaryolarındaki hedeflenen yüksek gelir beklentisi ve çarpanlara ulaşma ihtimali de bu kararı desteklemektedir.
Startupfon AnalizleriStartupfon tarafından şirketten alınan bilgilere dayalı olarak yapılan analiz, aşağıdaki bölümlerde sunulmaktadır.

DSALTA, erken ve orta ölçekli teknoloji şirketlerine yönelik uyum otomasyonu çözümleri geliştirmekte ve doğrudan şirketleri hedefleyen bir B2B SaaS modeliyle çalışmaktadır.

Şirketlere özel geliştirilen Uyum Yönetimi (Compliance Management) ürünü, ekiplere hızlı, güvenilir ve denetime hazır bir uyum deneyimi sunan dijital bir platformdur. Otomasyon-öncelikli mimarisi sayesinde şirketler, kendi seviyelerine ve ihtiyaçlarına uygun çerçevelerle ilerleyerek denetim sürecini hızlandırır; merak yerine somut kanıt ve kontrol testi odaklı bir yaklaşımla süreci basitleştirir. Bulut altyapısı, kimlik yönetimi sistemleri ve destek sistemleriyle entegre çalışan platform, SOC 2, ISO 27001, HIPAA, GDPR gibi çerçeveler dahil toplam 53 uyum çerçevesi sunar. Otomatik kanıt toplama ve sürekli kontrol testi ile şirketler, denetim döngülerini önemli ölçüde kısaltabilmektedir. Tüm kontroller, güvenlik ve uyum alanındaki uzmanlarca geliştirilmiş metodolojilere uygun şekilde tasarlanmıştır. Platform, şirketlerin denetçileriyle güvenli bir dijital ortamda etkileşim kurmasına olanak tanır. Kontrol testleri ve kanıt toplama süreçleri üzerinden toplanan veriler yapay zekâ destekli sistemlerle analiz edilir. Bu analizler, uyum sorumluları ve yöneticiler için geliştirilen paneller aracılığıyla yorumlanmış içgörüler hâlinde sunularak şirketlerin denetime hazırlık sürecinin yakından takip edilmesini sağlar. Blastwave, Outcraft, HubTalk, Atlantic, ZeeHub, Patentext, Gurubase, Taylio, Areal ve Lovie ile imzalı Ana Abonelik Sözleşmeleri (MSA) bulunmaktadır.

Şirketin Tedarikçi Risk Yönetimi (Vendor Risk Management) modülü kapsamında, tedarikçi/üçüncü taraf ekosistemindeki güvenlik riskleri otomatik anket, izleme ve puanlama araçlarıyla değerlendirilmekte, "tier" bazlı risk önceliklendirmesi ile dördüncü taraf (fourth-party) risk görünürlüğü sağlanmaktadır. Bu modül, şirketin gelir modelini temel abonelik paketinin ötesine taşıyarak ek bir SKU olarak genişletmesine olanak tanımaktadır.

Techstars ve Alchemist gibi hızlandırma programlarıyla iş geliştirme odağında stratejik ortaklıklar yürütülmektedir. Bu kapsamda, denetçi ve yönetilen hizmet sağlayıcı (MSP) firmalarla (Prescient Security, Securis 360, RSM gibi) birlikte karar verilen yönlendirme modelleri doğrultusunda elde edilen tavsiye/ortaklık kanalı işletilmektedir. Ayrıca iş birlikleri çerçevesinde, şirketin canlı uyum durumunun otomatik güncellenen, dışa açık bir Trust Center sayfası üzerinden paylaşılması sağlanmakta, bu sayede müşteri adaylarının güvenlik dokümanlarına NDA altında kendi kendine erişmesi mümkün olmaktadır.

DSALTA'nın iş modeli tamamen B2B SaaS abonelik esaslıdır; doğrudan son kullanıcıyı hedefleyen bir B2C ürünü veya reklam/uygulama içi satın alma gibi alternatif bir gelir modeli bulunmamaktadır. Bununla birlikte, temel stratejik hedef, land-and-expand fiyatlandırma modeli üzerinden (10 tedarikçi/10 cihaz eşiğine kadar ücretsiz kullanım) müşteri kazanımını hızlandırmak ve şirketleri zamanla Tedarikçi Risk Yönetimi gibi ek modüllere geçirerek müşteri başına yıllık gelir genişlemesini (net revenue retention) artırmaktır.

Şirket'in belirlenen kampanya tutarı 9.000.000 TL'dir. Kampanya süresi boyunca fazla talep gelmesi halinde toplanabilecek fon tutarı 10.800.000 TL'ye kadar artırılabilecektir.

DSALTA, büyüme yolculuğunda bugüne kadar toplamda 200.000 USD yatırım almıştır.

Alınan yatırım sonrası DSALTA'da ürün tarafında önemli gelişmeler gerçekleştirilmiştir. Yatırım sonrasında, şirketin kendi platformunu kendi ürünüyle denetlettirdiği bağımsız bir SOC 2 Type II raporu alınmıştır. DSALTA, son kullanıcıya değil doğrudan şirketlere ve kurumsal müşterilere sunulmuş; bilinçli bir stratejiyle B2B SaaS modeli üzerinden konumlandırılmıştır. Bu sayede denetçi güveni ve kurumsal satın alma süreçlerine uygunluk önceliklendirilmiştir. Bugün itibarıyla DSALTA, 37 ödeme yapan müşteriye ve 232.000 USD ARR'a ulaşmıştır. Müşteriler platforma doğrudan online olarak erişebilmekte, bulut altyapısı, kimlik yönetimi sistemleri ve kod depolarıyla entegre, sürekli güncellenen bir uyum ortamında çalışabilmektedir. Ayrıca yatırım sonrası dönemde Techstars ve Alchemist gibi hızlandırma programlarıyla stratejik iş birlikleri kurulmuştur. Bu programların geniş kurumsal ve yatırımcı ağı, ürünün hem yerel hem de uluslararası pazarlarda ölçeklenmesi için önemli bir kaldıraç oluşturmuştur.

Yatırımın önemli bir bölümü insan kaynağına ve teknik altyapının güçlendirilmesine yönlendirilmiştir. Bu kapsamda ekip genişletilmiş (3 mühendis işe alınmıştır), gerekli yazılım araçları ve geliştirme altyapısı güçlendirilerek operasyonel kapasite artırılmıştır. Yatırım turunun ardından platformun çerçeve kapsamı genişletilmiş (53 uyum çerçevesine ulaşılmıştır) ve özellikle sürekli kontrol izleme ile otomatik kanıt toplama tarafında teknik yetkinlik ve know-how açısından önemli ilerlemeler kaydedilmiştir.

Aşağıdaki görselde, şirketin bugüne kadar elde ettiği gerçekleşen gelir verileri ile önümüzdeki döneme ilişkin büyüme hedefleri yer almaktadır.

Şekil 1 — DSALTA'nın 2026 yılı ortası itibarıyla gerçekleşen ARR'ı (232.000 USD) ile şirketin kendi finansal modeline göre 2026-2030 dönemi için hedeflediği ARR projeksiyonu.

Not: 2026 yılı ortasındaki 232.000 USD rakamı veri odasında doğrulanmış gerçekleşen bir değerdir; 2026 yıl sonu ve sonraki yıllara ait rakamlar ise şirketin kendi finansal modelindeki hedef/projeksiyon değerleridir ve son derece agresif bir büyüme varsayımına (yaklaşık 4,5 yılda ~220 kat büyüme) dayanmaktadır; ihtiyatla değerlendirilmelidir.

Erken ve Orta Ölçekli Şirketlerde Dağınık, Yavaş ve Pahalı Uyum Süreçleri

Kurumsal müşteriler, iş ortakları ve yatırımcılar özellikle dijital altyapı üzerinden çalışan SaaS şirketlerinden SOC 2, ISO 27001 gibi güvenlik sertifikalarına sahip olmalarını beklemekte; bu beklenti giderek büyük anlaşmaların önünde bir engele dönüşmektedir. Ancak özellikle erken aşama şirketler için bu süreç son derece maliyetli ve zaman alıcıdır: 2026 pazar verilerine göre SOC 2 Type 2 uyumu ilk yılda toplamda 20.000-100.000 USD arasında bir maliyete mal olabilmekte; yalın bir startup için Type 1 denetimi ilk yıl 15.000-40.000 USD, Type 2 denetimi ise 30.000-80.000 USD bandında bütçe gerektirebilmektedir.

Şekil 1 — SOC 2 Type 2 uyum sürecinde yaklaşım türüne göre ilk yıl maliyet aralığı (2026 pazar verileri: Sprinto, Cavanex, soc2compliancecost.com).

Buna ek olarak kendi ekibiyle (DIY) ilerlemeyi tercih eden şirketler 400-600 saatlik dahili personel zamanı harcamak zorunda kalabilmekte, bu da mühendis maliyetine göre 30.000-80.000 USD'lik bir fırsat maliyetine denk gelmektedir. Otomasyon platformu kullanan şirketlerde ise kanıt toplama sürecinin %60-80 oranında otomatikleştirilebildiği ve dahili zaman yükünün önemli ölçüde azaldığı bildirilmektedir.

Şekil 2 — SOC 2 hazırlığında dahili personel zaman yükü: kendi ekibiyle (DIY) ilerleyen şirketler ile otomasyon platformu kullanan şirketler arasındaki fark (illüstratif aralıklar).

Diğer yandan, kritik tedarikçiler genellikle statik anketlerle onaylanmakta, sürekli risk veya saldırı yüzeyi izlemesi yapılmamaktadır; güvenlik bilgileri excel tabloları, sürücüler, e-postalar, destek sistemleri ve tedarikçi portalları arasında dağınık şekilde tutulmakta olup tek bir canlı görünüm bulunmamaktadır.

Mevcut uyum otomasyonu alternatiflerinin önemli bir kısmı ya yeterince otomatikleştirilmemiş (danışmanlık ağırlıklı, manuel süreçlere bağımlı) ya da yalnızca büyük kurumsal müşterilere hitap edecek şekilde tasarlanmıştır. Hız ile güvenilirlik arasındaki denge çoğu zaman kurulamamakta; şirketler ya hızlı ama yüzeysel bir "kutu işaretleme" deneyimi ya da güvenilir ama yavaş ve pahalı bir danışmanlık süreci arasında seçim yapmak zorunda kalmaktadır. Bu da erken ve orta ölçekli şirketlerin ilgisini çekebilen, aynı zamanda denetçilerin güvenle kabul edebileceği bir otomasyon deneyimine olan ihtiyacı daha da belirgin hale getirmektedir.

Tüm bu dinamikler, pazarda net bir boşluğa işaret etmektedir:

      Şirketlerin ilgisini çeken, hızlı ve düşük maliyetli bir uyum deneyimi sunarken; aynı zamanda güvenli, sürekli izlenen ve yapay zekâ destekli otomasyona sahip, denetçilerin güvenle kabul edebileceği platformlara olan ihtiyaç giderek artmaktadır. Bu boşluk, erken ve orta ölçekli şirketlere yönelik uyum otomasyonu pazarında hem ticari hem de rekabetçi açıdan önemli bir fırsat alanı yaratmaktadır.

Not: Yukarıdaki maliyet ve saat rakamları 2026 yılına ait genel pazar araştırmalarından derlenmiştir (Sprinto, Cavanex, soc2compliancecost.com, SOC2Auditors gibi kaynaklar) ve sektördeki genel eğilimi göstermek amacıyla eklenmiştir; DSALTA'nın kendi müşterilerinin gerçekleşen tasarruf rakamları değildir.

Yapay Zekâ Ajanı Temelli, Uçtan Uca Otomatik Uyum Ekosistemi

Hızlı ve güvenilir bir uyum deneyimini otomasyonla buluşturan DSALTA, yapay zekâ ajanlarını ürünün çekirdeğine yerleştirerek uyum sürecini otomasyon-öncelikli bir şekilde yeniden tasarlıyor. Geliştirdiği tüm kontrollerde hızın ötesinde denetçi kabul edilebilirliğini de merkeze alan DSALTA, bu yaklaşımla sürdürülebilir bir uyum modeli oluşturuyor. Şirket, platformu aracılığıyla müşterilerinin denetime hazırlık sürecini, kanıt toplama etkileşimlerini ve risk görünürlüğünü desteklemeye odaklanıyor.

DSALTA doğrudan şirketlere, kurumlara ve tedarik zincirlerine özel, yapay zekâ destekli uyum otomasyonu geliştiriyor. Erken aşamadan kurumsal seviyeye kadar şirketlerin deneyimleyebileceği bu platformda, ekiplerin otomasyon yoluyla denetime hazırlanması amaçlanmaktadır. Şirketlere özel olarak tasarlanan entegrasyonlar sayesinde ekipler, kendi bulut altyapısı, kimlik yönetimi sistemleri ve kod depolarıyla bağlantılı, sürekli güncellenen bir uyum ortamında çalışabilmektedir.

Platform içerisinde şirketlerin kontrol durumu, kanıt toplama etkileşimleri ve risk alanları yapay zekâ destekli analiz araçlarıyla değerlendirilerek, uyum sorumluları ve yöneticilerle anlamlı içgörüler hâlinde paylaşılır.

Şekil 1 — DSALTA'nın yapay zekâ ajanı etrafında kurgulanan uyum ekosistemi: Uyum Yönetimi, Tedarikçi Risk Yönetimi, Trust Center ve sürekli kontrol izleme modülleri.

DSALTA, aynı zamanda kurumların ihtiyaçlarına ve risk profillerine uygun olarak şirketlere özel çözümler de geliştirmektedir. Bu kapsamda geliştirilen Tedarikçi Risk Yönetimi (Vendor Risk Management) modülü, şirketlerin tedarikçi ekosistemindeki güvenlik risklerini otomatik anket, izleme ve puanlama araçlarıyla değerlendirmesine olanak tanır. Kontrol testinden risk skorlamasına, güvenlik anketi yanıtlama otomasyonundan Trust Center üzerinden şeffaf paylaşıma kadar birçok farklı modülün yer aldığı DSALTA platformu, şirketlerin güvenlik duruşunu ve tedarikçi ekosistemindeki risklerini bütüncül bir şekilde yönetmesini destekleyen güvenli bir dijital uyum ortamı sunar.

Not: Yukarıdaki ürün akışı ve modül yapısı, DSALTA'nın kendi kamuya açık web sitesinde tarif ettiği süreç ve özelliklere dayanmaktadır.

GRC (Yönetişim, Risk ve Uyum) Yazılım Pazarı

Küresel GRC yazılım pazarı, 2026 yılında 23,32 milyar USD (bazı kapsamlı tanımlarla 65,2 milyar USD) büyüklüğe ulaşarak, hem pazar hacmi hem de kurumsal harcama önceliği açısından güvenlik/uyum teknolojileri arasında açık ara öncü konumda bulunmaktadır.

Küresel GRC yazılım pazarında gelirin 2026-2031 döneminde yıllık bileşik büyüme oranının (CAGR) yaklaşık %10,84-%12,2 olması ve pazar hacminin önümüzdeki yıllarda önemli ölçüde büyümesi beklenmektedir. Bunun yanı sıra bir organizasyon başına ortalama yıllık denetim hazırlık maliyetinin 210.000 USD olduğu, uyum ekiplerinin yılda ortalama 11 iş haftasını uyumla ilgili görevlere ayırdığı tahmin edilmektedir.

Şekil 1 — Küresel GRC yazılım pazarı büyüklüğü, 2026-2031 (Orbiq/Mordor Intelligence verilerine dayalı projeksiyon).

Başarılı uyum otomasyonu platformları, sürekli kontrol izleme ve denetçi iş birliği odaklı stratejiler sayesinde sürdürülebilir performans göstermektedir. Şirketlerin %82'si uyum teknolojisi yatırımlarını artırmayı planlarken, %65'i otomasyonun uyum karmaşıklığını azaltmanın en etkili yolu olduğunu belirtmektedir. Ayrıca teknoloji şirketlerinin %78'i SOC 2'yi pazara açılım (GTM) stratejisinin bir parçası olarak görmekte; kurumsal alıcıların %70-85'i teklif süreçlerinde (RFP) SOC 2 raporu talep etmekte, Fortune 500 şirketlerinin büyük çoğunluğu ise özellikle Type 2 raporunu zorunlu tutmaktadır. SOC 2 denetim pazarının kendisi yıllık %18-22 oranında büyümektedir.

Şekil 2 — Uyum otomasyonu talebine ilişkin göstergeler, 2026 (PwC, AICPA, Vanta State of Trust, Agency Insights verilerine dayalı).

Kuzey Amerika, 2026-2035 döneminde küresel GRC pazarının yaklaşık %45-50'lik payıyla lider bölge konumunu koruyacaktır; bu durum, bölgedeki büyük teknoloji şirketlerinin (Microsoft, Google gibi) yoğunluğuyla ilişkilendirilmektedir.

Uyum Otomasyonu (Compliance Automation) Alt Segmenti

Genel GRC pazarının önemli bir kısmı, büyük kurumsal GRC paketlerinde (ServiceNow GRC, MetricStream, Oracle, SAP GRC gibi) yoğunlaşmakta olup, bu paketler küçük ve orta ölçekli şirketlerin ihtiyaç duymadığı kapsam ve maliyette çözümlerdir. Buna karşılık, "uyum otomasyonu" olarak adlandırılan ve şirketin bulut/kimlik/kod altyapısına doğrudan bağlanarak kanıt toplama, sürekli izleme ve denetime hazırlığı otomatikleştiren alt segment, yıllık %25'in üzerinde bir büyüme hızıyla GRC pazarının en dinamik bölümünü oluşturmaktadır. Bu büyümeyi besleyen temel dinamikler arasında SOC 2'nin artık bir "asgari şart" haline gelmesi, yapay zekâ yönetişimi gereksinimlerinin hızla genişleyen bir alt segment yaratması, tedarik zinciri/üçüncü taraf risk yönetiminin birçok düzenlenmiş sektörde zorunlu hale gelmesi ve sigorta şirketlerinin giderek kontrol kanıtı talep etmesi yer almaktadır.

Uyum Otomasyonu Pazarı Dinamikleri

Uyum otomasyonu pazarı, standart kurumsal yazılım pazarlarından farklı olarak iki ayrı paydaş grubunu eş zamanlı tatmin etmek zorunda olan özgün bir yapıya sahiptir: platformu günlük olarak kullanan iç güvenlik/mühendislik ekibi ile, üretilen kanıt ve kontrolleri nihai olarak kabul eden dış denetçi/kurumsal müşteri. Bu durum ürün tasarımını zorlaştırır, çünkü platformun günlük kullanıcısı (mühendislik ekibi) için hızlı ve düşük sürtünmeli olması yetmez; aynı zamanda platformun ürettiği kanıtın denetçi ve kurumsal alıcı tarafından da güvenilir bulunması gerekir. Bu nedenle uyum otomasyonu pazarı, kullanıcı deneyimi ile dış paydaş güveninin eş zamanlı sağlanması gereken, "güven" ve "operasyonel verimlilik" değerlerinin ön planda olduğu bir pazar olarak tanımlanabilir.

Bu pazar önemli zorluklar barındırsa da güçlü yapısal avantajlara da sahiptir. Bir şirket bir kez SOC 2 veya ISO 27001 sertifikasına sahip olduğunda, bu gereksinim müşteri sözleşmelerine ve tedarikçi onay süreçlerine yerleşir ve nadiren geri çekilir; düzenleyici yükümlülükler de zaman içinde artma eğilimindedir, azalma eğiliminde değildir. Bu durum, bir kez kazanılan müşterinin uzun vadede platforma bağlı kalma olasılığını (retention) yükseltmekte ve tekrarlayan/öngörülebilir bir talep döngüsü yaratmaktadır.

Uyum çerçevelerinin (SOC 2, ISO 27001 gibi) uluslararası düzeyde büyük ölçüde standartlaşmış ve karşılıklı tanınır olması da önemli bir avantajdır; bir pazarda geliştirilen bir çerçeve desteği, farklı ülke/bölge pazarlarında da doğrudan karşılık bulabilmekte, bu da ağır yerelleştirme ihtiyacı olmadan küresel ölçeklenebilirliği desteklemektedir.

Uyum otomasyonu pazarı; siber güvenlik, kurumsal yazılım (enterprise SaaS) ve denetim/muhasebe sektörlerinin kesişim noktasında yer alır ancak tam anlamıyla hiçbirine ait değildir. Bu nedenle pazarda çok sayıda güçlü ve köklü oyuncu bulunmasına rağmen, yeni girişimler önemli bir konum elde edebilmiştir. Çünkü büyük kurumsal GRC paketleri (ServiceNow, MetricStream, Oracle gibi) yalnızca büyük kurumsal müşterilere odaklanmakta, geleneksel Big Four denetim firmaları yazılım-öncelikli bir ürün deneyimi sunmamakta, saf siber güvenlik şirketleri ise denetime-hazırlık iş akışlarını stratejik öncelik olarak görmemektedir.

Şekil 3 — Uyum otomasyonu, siber güvenlik, kurumsal SaaS ve denetim/muhasebe sektörlerinin kesişiminde, büyük oyuncuların yeterince odaklanmadığı bir boşlukta konumlanmaktadır.

Uyum otomasyonu pazarı, büyük sektörlerin sınır bölgelerinde yer alan, kurumsal odak eksikliği nedeniyle görece boşluk barındıran ve bu nedenle erken/orta ölçekli şirketlere odaklanan girişimler için fırsat üreten bir ekosistem olarak tanımlanabilir — DSALTA'nın konumlandığı alan da tam olarak burasıdır.

Not: Bu bölümdeki istatistikler 2026 yılına ait güncel pazar araştırmalarından derlenmiştir (BusinessofGRC, Mordor Intelligence, Orbiq, Agency Insights, soc2auditors.org gibi kaynaklar) ve DSALTA'nın kendi performans verileri değil, genel sektör eğilimini yansıtmaktadır.

Küresel Rekabet Ortamı

Erken/orta ölçekli şirketlere yönelik uyum otomasyonu pazarında Vanta, 2026 itibarıyla yaklaşık 300 milyon USD'nin üzerinde ARR ve 16.000'den fazla müşteriyle kategori lideri konumundadır; geniş entegrasyon kütüphanesi ve erken pazar girişi (2017 kuruluş) sayesinde öne çıkmaktadır. Benzer bir şekilde, sürekli kontrol izleme ve güçlü denetçi ilişkileriyle tanınan Drata, 2020'de San Diego'da kurulmuş olup bugüne kadar 328 milyon USD yatırım toplamış, 2022'de 2 milyar USD değerlemeye ulaşmış ve 2025 itibarıyla 8.000'den fazla müşteri ile 100 milyon USD'nin üzerinde ARR'a erişmiştir. Küresel pazarda öne çıkan diğer oyuncular arasında ise Sprinto, Secureframe, Thoropass ve Scytale yer almaktadır. Çocuklara yönelik açık dünya oyunlarının büyük bölümünün PC/konsol platformlarında konumlanması gibi, uyum otomasyonu rakiplerinin de büyük bölümü genel amaçlı, tüm sektörlere yönelik konumlanmakta; rakiplerin yalnızca sınırlı bir kısmı DSALTA'nın odaklandığı erken/orta ölçekli, yapay zekâ-öncelikli segmentte erişilebilir durumdadır.

Şekil 1 — Amerika pazarında öne çıkan rakiplerin ARR ve müşteri sayısı açısından ölçek karşılaştırması (log ölçek; Sacra, Tracxn, GetLatka verilerine dayalıdır).

Rakiplerin Öne Çıkan Özellikleri

      Vanta (Kuruluş: 2017, San Francisco): Geniş entegrasyon kütüphanesi (300+) ve denetçi aşinalığı odaklı, hızlı kurulum; kategori lideri konumunda.

      Drata (Kuruluş: 2020, San Diego): Yüksek otomasyonlu, sürekli kontrol izleme; SafeBase (trust center), oak9 (geliştirici güvenliği) ve Harmonize (erişim yönetişimi) satın almalarıyla platformunu tam kapsamlı bir GRC paketine genişletmiştir.

      Sprinto: Erken aşama SaaS şirketlerine yönelik, rekabetçi fiyatlandırmalı, geniş çerçeve kapsamlı bir platform.

      Secureframe (San Francisco): Saf otomasyon yerine yapay zekâ destekli otomasyonu insan uzman desteğiyle birleştiren hibrit bir model izlemekte; 50-500 çalışanlı, 2-10 milyon USD ARR aralığındaki şirketlere odaklanmaktadır.

      Thoropass: Uyum otomasyon yazılımını denetimin kendisiyle birleştirerek (bundled audit), birden fazla çerçeve için tek bir denetim sürecinde sertifikasyon sağlayan bir model sunmaktadır.

      Scytale: Kendisini "insan uzman destekli AI GRC platformu" olarak konumlandırmakta, 80'den fazla güvenlik, gizlilik ve yapay zekâ çerçevesini desteklemektedir.

Küresel rakiplerin çoğunda erken/orta ölçekli şirketlere özel bir odak bulunmamakla beraber, Drata'nın 2024-2025 döneminde gerçekleştirdiği SafeBase, oak9 ve Harmonize satın almaları, şirketin stratejik odağını salt SOC 2 otomasyonundan tam kapsamlı bir kurumsal GRC platformuna (ServiceNow, IBM OpenPages gibi büyük paketlerle rekabet edecek şekilde) kaydırdığını göstermektedir; müşteri tabanının yaklaşık %25-30'u artık ABD dışından gelmektedir. Bu durum, pazar liderlerinin zamanla büyük kurumsal segmente doğru kaydığını ve erken aşama/self-serve segmentte bir boşluk bıraktığını ortaya koymaktadır.

Secureframe ve Thoropass gibi bazı rakipler, saf otomasyon yerine insan uzman desteğini (danışmanlık, denetim bütünleştirme) ürünün bir parçası olarak sunmayı tercih etmekte; bu şirketler otomasyonu tek başına yeterli görmeyip süreci insan desteğiyle harmanlamaktadır. Buna karşılık Vanta ve Drata gibi rakipler, insan dokunuşunu azaltan saf otomasyon deneyimini önceliklendirmektedir.

Amerika Pazarında Öne Çıkan Rakipler

Vanta: 2017'de San Francisco'da kurulan Vanta, pazardaki en büyük ölçekli oyuncudur. 2026 itibarıyla 300 milyon USD'nin üzerinde ARR ve 16.000'den fazla müşteriye ulaşmış olup, 300'den fazla entegrasyonu ve geniş denetçi ağı ile pazarda güçlü bir marka bilinirliğine sahiptir. Kapsamlı bir açık dünya deneyimi sunan Minecraft'a benzer şekilde, Vanta da hem SOC 2 hem ISO 27001 hem de yapay zekâ yönetişimi gibi çok sayıda çerçeveyi tek platformda birleştiren geniş kapsamlı bir deneyim sunmaktadır.

Drata: San Diego merkezli Drata, 2020 kuruluşundan bu yana 328 milyon USD yatırım toplamış (ICONIQ Growth, GGV Capital, Salesforce Ventures gibi yatırımcılardan) ve Aralık 2022'de 2 milyar USD değerlemeye ulaşmıştır. Notion, OpenAI, PagerDuty ve Lemonade gibi tanınmış müşterilere sahip olan şirket, 2025 itibarıyla 8.000'den fazla müşteri ve 100 milyon USD'nin üzerinde ARR'a ulaşmıştır. Şirket, satın almalar yoluyla platformunu trust center, geliştirici güvenliği ve erişim yönetişimi alanlarına genişleterek daha büyük kurumsal hesaplara doğru kaymaktadır.

Secureframe: San Francisco merkezli Secureframe, 2024 itibarıyla yaklaşık 100 müşteri ve 6 milyon USD ARR ile daha küçük ölçekli fakat net bir segment odağına sahiptir: 50-500 çalışanlı, Series A-C aşamasındaki, 2-10 milyon USD ARR bandındaki teknoloji şirketleri. Şirket toplamda 79-100 milyon USD yatırım toplamış olup, saf otomasyon yerine yapay zekâ destekli otomasyonu insan uzman desteğiyle birleştiren hibrit modeliyle farklılaşmaktadır.

Thoropass: New York merkezli Thoropass, toplam 98 milyon USD yatırım toplamış olup (Fin Capital liderliğinde, Kasım 2022'deki 50 milyon USD'lik Seri C turu dahil) uyum otomasyon yazılımını denetimin kendisiyle birleştiren tek platform modeliyle öne çıkmaktadır; birden fazla çerçeve için ayrı ayrı denetim yerine tek bir bütünleşik denetim süreci sunmaktadır. Şirket, Ocak 2026'da GRC verilerini denetime-hazır kanıta dönüştüren "Smart Sort AI" özelliğini piyasaya sürmüştür.

Şekil 2 — Amerika pazarında öne çıkan rakiplerin toplam yatırım tutarları (Tracxn, PitchBook, CheckThat.ai verilerine dayalıdır).

Not: Bu bölümdeki şirket verileri (ARR, müşteri sayısı, yatırım tutarları) kamuya açık üçüncü taraf kaynaklardan (Sacra, Tracxn, GetLatka, PitchBook, CheckThat.ai) derlenmiştir ve rakip şirketlerin kendi resmi açıklamalarıyla farklılık gösterebilir; DSALTA'nın kendi verileri değildir.

Can "Jon" Ozdoruk (Kurucu Ortak / CEO)
Kariyerine NVIDIA HPC bünyesinde büyüme pazarlamacısı olarak başlamış, GPU Test Drive kampanyasını yönetmiştir. Birden fazla girişimin 10-30 kat büyümesine katkı sağlamış olup, katkıda bulunduğu girişimler arasında satın alınan Boomerang Commerce, PerimeterX ve DataStax bulunmaktadır. 2025 yılının Ocak ayından bugüne kadar DSALTA'da kurucu ve CEO olarak görevini yürütmektedir.

Dogan Akbulut (Kurucu Ortak / CTO)
Apple ve Dye & Durham'da teknik destek mühendisliği, Google'da yazılım geliştiricilik (kritik bir konsol projesinde) deneyimine sahiptir. Daha önce, satın alınan Gallon dahil olmak üzere birden fazla girişim kurmuştur; kurduğu bir diğer girişim olan Paillor'ın SOC 2 sertifikası alamaması nedeniyle kapanması DSALTA'nın kuruluş motivasyonlarından biri olmuştur. 2025 yılının Ocak ayından bugüne kadar DSALTA'da kurucu ve CTO olarak görevini yürütmektedir.

İş Modeli Kapsamında DSALTA Ürünleri

DSALTA, ürünlerini doğrudan şirketlere sunan bir B2B SaaS modeliyle çalışmakta, otomasyon-öncelikli platformuyla uyum sorumlusundan CTO'ya, denetçiden yatırımcıya kadar geniş bir paydaş kitlesine ulaşmaktadır. Bu yapı, hem kurumlara katma değerli bir denetime hazırlık aracı sunmayı hem de uyum/güvenlik ekiplerine hızlı ve şeffaf bir çalışma deneyimi ulaştırmayı hedeflemektedir.

Bugüne kadar geliştirilen platformla toplamda 232.000 USD ARR'a ulaşılmış ve 37 ödeme yapan müşteriye erişilmiştir; bu müşterilerin büyük çoğunluğu global pazarda yer almaktadır. Bu başarının elde edilmesinde, şirketin kendi web sitesinde de vurguladığı üzere, kurulum sürecinin GitHub, AWS ve Google Workspace gibi sistemlerle birkaç dakika içinde bağlanabilmesi ve ardından yapay zekâ ajanının kontrol/politika/kanıt taslaklarını otomatik oluşturması önemli rol oynamıştır.

Şekil 1 — DSALTA'nın kuruluşundan bugüne ARR ve ödeme yapan müşteri sayısındaki gelişim (2026 orta itibarıyla 232.000 USD ARR / 37 müşteri; ara dönem rakamları göstergeseldir).

Şirketin kamuya açık materyallerine göre, platform kanıt toplama sürecinde aylık 15-20 saatlik manuel incelemeyi 2-3 saate indirdiğini, bu sayede %85 oranında bir iş yükü azalması sağladığını iddia etmektedir. Şirket ayrıca, güvenlik anketi (security questionnaire) yanıtlama sürecini doğal dil işleme ile otomatikleştirdiğini ve müşterilerin genellikle ilk çerçevelerine (SOC 2 gibi) yaklaşık bir hafta içinde hazır hale geldiğini belirtmektedir.

DSALTA'nın kamuya açık karşılaştırma sayfalarında kendisini Vanta, Drata, Sprinto, Secureframe ve Delve gibi rakiplerine karşı; kurumsal karmaşıklık ve gizli maliyetler taşımayan, baştan yapay-zekâ-öncelikli tasarlanmış bir alternatif olarak konumlandırdığı görülmektedir. Şirket, fiyatlandırmasının yerleşik kurumsal GRC araçlarına kıyasla %20-40 daha düşük olduğunu iddia etmektedir.

Eylül 2025'ten bu yana imzalanan Ana Abonelik Sözleşmeleri (MSA) ile aşağıdaki müşterilere ulaşılmıştır: Blastwave, Outcraft, HubTalk, Atlantic, ZeeHub, Patentext, Gurubase, Taylio, Areal ve Lovie.

DSALTA Ürünleri

      Bugüne kadar 53 uyum çerçevesi desteklenmektedir; SOC 2, ISO 27001, HIPAA, GDPR, PCI DSS ve DORA dahil.

      Ekip, bu alanda uzmanlaşmış olup pazardaki büyük şirketlere de çözümler sunmaktadır.

      Hedef, erken ve orta ölçekli şirketlerin isteyerek ve güvenle kullanacağı bir uyum otomasyon platformunu dünya genelinde yaygınlaştırmaktır; şirketin kendi tanıtımına göre Seattle, San Francisco, Toronto, Londra ve İstanbul'da bağlantıları bulunmaktadır.

      Techstars ve Alchemist gibi hızlandırma programlarıyla geliştirilen iş birlikleri sayesinde 10'dan fazla programla (Plug and Play, Berkeley Sky Deck dahil) bağlantı kurulmuştur.

      Şirket, yapay zekâ destekli özelliklerinde Google Vertex AI ve Gemini 2.0 altyapısını kullandığını kamuya açık olarak belirtmektedir.

Şekil 2 — DSALTA'nın mevcut çerçeve kapsamı (53) ve 2026 sonu için hedeflediği kapsam (200+).

Uyum Yönetimi (Compliance Management)

DSALTA'nın Uyum Yönetimi ürünü, şirketlerin bulut altyapısı, kimlik yönetimi sistemleri ve kod depolarına bağlanarak sürekli kontrol testi çalıştıran, kanıt toplayan ve denetime hazır bir gösterge paneli sunan bir platformdur. Ürün akışı; yapay zekâ ajanıyla sohbet ederek en uygun çerçevenin belirlenmesi, sistemlerin bağlanması, politika/kontrol/kanıt taslaklarının otomatik oluşturulması ve son olarak denetçi süreçlerinin yönetilmesi şeklinde ilerlemektedir. Mini modüller arasında sürekli izleme, politika üretimi ve güvenlik anketi otomasyonu yer almaktadır.

Şekil 3 — DSALTA Uyum Yönetimi ürün akışı (şirketin kendi web sitesinde tarif ettiği süreç).

Tedarikçi Risk Yönetimi (Vendor Risk Management)

DSALTA'nın Tedarikçi Risk Yönetimi modülü, şirketlerin tedarikçi ekosistemindeki güvenlik risklerini otomatik anket, izleme ve puanlama araçlarıyla değerlendirmesine olanak tanır. Şirketin kamuya açık materyallerine göre bu modül; kanıt toplama otomasyonu, açıklanabilir risk skorlaması ve özelleştirilebilir risk çerçeveleri gibi özellikler sunmakta olup, kurulumun ardından yaklaşık 30 gün içinde ölçülebilir bir getiri (ROI) sağlandığı iddia edilmektedir.

Trust Center

Platform, şirketin canlı uyum durumunun otomatik güncellenen, dışa açık bir sayfa üzerinden paylaşılmasını sağlayarak, müşteri adaylarının güvenlik dokümanlarına NDA altında kendi kendine erişmesine imkân tanımaktadır. Bu özellik, satın alma sürecindeki güvenlik incelemesi adımını kısaltarak satış döngüsünü hızlandırmayı hedeflemektedir.

 

Metrik

Değer

ARR (2026 orta)

232.000 USD

Ödeme yapan müşteri

37

Churn

%0 (beyan edilen)

Desteklenen çerçeve

53 (200+ hedef, 2026 sonu)

Kanıt inceleme süresi azalması

%85 (15-20 saat → 2-3 saat/ay)

Fiyat avantajı iddiası

%20-40 daha düşük

 

Risk Sermayesi ve Yatırım İhtiyatı:

Risk sermayesi yüksek riskler içerebilir ve bu tür yatırımlar, yatırımlarının tamamını kaybetme riskini göze alamayan yatırımcılar için uygun olmayabilir. Ayrıca, bu tür yatırımlar genellikle likit değildir ve yatırımın geri dönüş süresi belirsiz olabilir. Şirkete yapılan herhangi bir yatırım, yatırım tavsiyesi olarak algılanmamalıdır. Yatırım yapmadan önce, yatırımcıların yasal, mali veya vergi konularında danışmanlarına başvurmaları önerilir.

Likidite:

Yapılan yatırımlar genellikle likit olmayıp, yatırımcıların paralarını geri almak için uygun bir zaman beklemeleri gerekebilir. Bu tür yatırımlar için henüz bir ikincil piyasa oluşturulmamıştır, bu nedenle yatırımcıların paralarını belirli bir süre içinde geri çekmeleri zor olabilir.

Finansal Riskler:

Risk sermayesi ile finanse edilen şirketler tam olarak sermayeleştirilemeyebilir. Şirketin iş planını gerçekleştirmek için gelecekte ek önemli fonlar toplaması gerekebilir, bu da bir yatırımcının şirketteki payını seyreltebilir. Şirketin gelecekteki fonları güvence altına alabileceğinin garantisi yoktur.

Yürütme Riski:

Bir girişim şirketi, öngörülemeyen çeşitli faktörler nedeniyle iş planını uygulamada başarısız olabilir. İş planları, doğası gereği, düşünüldüğü gibi gerçekleşmeyecek bir dizi varsayıma dayanmaktadır. Bu tür faktörler arasında, ancak bunlarla sınırlı olmamak üzere, araştırma ve geliştirmedeki öngörülemeyen zorluklar, üretim, dağıtım ve pazarlama ortakları gibi kilit ortaklıkların sağlanmasındaki öngörülemeyen gecikmeler ve satışların güvence altına alınmasındaki gecikmeler vb. yer alır.

Olumsuz Ekonomik Koşullar:

Enflasyon, durgunluk, döviz dalgalanmaları, siyasi istikrarsızlık veya ekonomik koşullardaki diğer değişiklikler dahil olmak üzere ekonomik koşullardaki olumsuz değişiklikler, erken aşama girişim yatırımları için genel yatırım ortamı üzerinde bir etkiye sahip olabilir.

Yönetim Riskleri:

Erken aşamadaki şirketler, kritik kurumsal kararlar almak için küçük bir kilit yönetim ekibine bağlıdır. Yönetim ekibi üyelerinin zaman içinde kurumsal liderlik için güvenilmez veya donanımsız oldukları ortaya çıkabilir veya ekip üyeleri başka iş fırsatları için ayrılabilir.

Piyasa Riskleri:

Kârlı şirketler bile, özellikle pazarın dar bir bölümünü hedefleyen şirketler olmak üzere, bir şirketin ana teknolojisini veya varlıklarını olumsuz etkileyebilecek pazar trendlerindeki dalgalanmalar gibi çok sayıda dış riske karşı savunmasızdır.

Kontrol:

Web sitemiz üzerinden girişimlere yatırım yaparak, uzun vadeli bir yatırım yaptığınızı kabul edersiniz. Belirli bir yatırımla ilgili olarak alınan günlük kararlar veya çıkış zamanınız üzerinde kontrol sahibi olmayacaksınız anlamına gelmektedir.

Vergi Sorunları:

Web sitemize yaptığınız herhangi bir yatırımın sonucu olarak sizin için geçerli olabilecek vergi yükümlülüklerinizin veya ilgili risklerin farkında olduğunuzdan emin olmalısınız. Vergi durumunuzla ilgili olarak uygun niteliklere sahip vergi uzmanlarına danışmanızı öneririz.

Düzenleyici ve Yasal Riskler:

Değişen düzenleyici ve yasal ortamlar, temel başarı faktörlerini karmaşıklaştırarak veya yasaklayarak erken aşamadaki şirketler üzerinde önemli bir etkiye sahip olabilir.

Jeopolitik Riskler:

İstikrarsız jeopolitik bölgelerde faaliyet gösteren erken aşamadaki şirketler, iç karışıklık, savaş ve yaptırımlar gibi olaylara karşı savunmasız olabilir.

Startupfon Yatırım Komitesi Raporu ve bunlar altında yapılan analiz, Platformda sunulan Şirket’in sağlamış olduğu sunum ve materyallerine dayalı olup; Startupfon’un yalnızca ilgili Şirket ve bu Şirket’e yatırım yapmayı seçme nedenleri ile ilgili görüşünü temsil etmektedir. Burada yer alan materyaller, Startupfon ile ilgililer arasında halihazırda olan görüşmeleri tamamlayıcı niteliktedir ve bu içeriğin anlamlı ve eksiksiz olması için ek görüşmeler yapılması gereklidir. Bu sunumda yer alan bilgiler zamanla değişiklik gösterebilir ve ayrıca bu sunum her türlü yatırım kararı öncesi dikkatle okunması gereken önemli vergi bilgileri ve risk açıklamaları içerir.

Hiç kimse işbu Platform için, Memorandumda belirtilenler dışında fon ile ilgili herhangi bir beyanda bulunmaya yetkili değildir ve Platforma ilişkin gibi gösterilen her türlü taahhüt belgeleri ve temsil belgelerine ve burada yer almayan herhangi bir beyan veya bilgiye güvenilmez. Hiçbir Platform ve hiçbir bağlı kuruluş, burada yer alan bilgilerin doğruluğu veya eksiksiz olması konusunda açık veya zımni herhangi bir beyan veya garanti vermemektedir. İlgililer bu sunumu kabul ederek, Startupfon’un açık yazılı izni olmadan, ilgililerin temsilcilerinin ve danışmanlarının, sunumu ve verilen her türlü bilgi ve belgeyi (tamamen veya kısmen) çoğaltmayacağını veya herhangi bir biçimde yeniden dağıtmayacağını ve içeriğinde yer alan hiçbir bilgiyi üçüncü kişiler ile paylaşmayacağını kabul eder. Platforma yapılacak yatırımlar yüksek seviyede risk içerir ve Platformun yatırım amaçlarının sağlanabileceğine veya yatırımcıların sermayelerinin karşılığını alacağına dair hiçbir güvence verilmez.

İlgililer bu sunumda yer alan bilgiler hakkında kendi araştırmalarını ve değerlendirmelerini yapmalılardır. Startupfon, Platformdaki hisselerin özel teklifle kapatılmasından önce, potansiyel yatırımcılara teklifin şartları ve koşullarına ve ilgili diğer konulara ilişkin olarak soru sormasına ve ek bilgi talep etmelerine olanak verir. Her bir potansiyel yatırımcı Platformda yapılacak olan potansiyel yatırımın uygunluğu ve sonuçlarına ilişkin bağımsız karar verebilmek için kendi avukatına, iş danışmanına ve vergi danışmanına sunumda yer alan her türlü hukuki, vergisel ve ilgili bilgi ve ilgili teklif hakkında mutlaka danışmalıdır. Yatırımcılar zarara uğramamak için gerekli basiret, dikkat ve özeni göstermelidir. Burada yer alan görüşlere güvenerek işlem yapılması durumunda uğranılacak zararlardan Startupfon sorumlu değildir.