Rekabet Kurulunun 17.08.2023 tarihli ve 23-39/754-263 sayılı kararı ile Sahibinden Bilgi Teknolojileri Pazarlama ve Ticaret AŞ’ye getirilen, gerekçeli kararın tebliğinden itibaren 2 (iki) aylık süre içerisinde yerine getirmek ve kendisine tanınan sürenin en geç bir ay öncesinde hazırladığı uyum tedbirlerini Kuruma sunmak üzere kurumsal üyelerin SAHİBİNDEN platformuna girdikleri emlak ve vasıta ilan verilerini rakip platformlara etkin şekilde taşıyabilmelerini ve bu ilanların içerdiği verileri güncel tutabilmelerini sağlayacak altyapıyı herhangi bir bedel talep etmeksizin kurma yükümlülüğünün gereğinin yerine getirildiğinin tespiti.
The text below is extracted from the decision document published by the Turkish Competition Authority; page numbers, tables and figures keep their position in the original document. The summaries, classifications and explanations on this page are provided for information only and do not constitute legal opinion or advice; the binding text is the decision as published by the Authority.
Üyeler: Ahmet ALGAN (İkinci Başkan), Hasan Hüseyin ÜNLÜ,
Ayşe ERGEZEN, Rıdvan DURAN
B. RAPORTÖRLER: Melisa AĞYÜZ AYDOĞDU, Uğur Bilgehan BURHAN, Can AKA,
Rengin ÜCEL, Harun BAYFİDAN, Müslüm YILMAZ,
Seda ÖZTÜRK
C. İLGİLİ TARAF: Sahibinden Bilgi Teknolojileri Pazarlama ve Ticaret AŞ
Temsilcileri: Av. İlmutluhan SELÇUK, Av. Ozan GÖKCE,
Av. Artun ATAK, Av. Gizem EDİN, Av. Cemile Asya ERDOĞAN
Ebulula Mardin Cad. No:57 Akatlar 34335 Beşiktaş/İstanbul D. DOSYA KONUSU: Rekabet Kurulunun 17.08.2023 tarihli ve 23-39/754-263 sayılı kararı ile Sahibinden Bilgi Teknolojileri Pazarlama ve Ticaret AŞ’ye getirilen, gerekçeli kararın tebliğinden itibaren 2 (iki) aylık süre içerisinde yerine getirmek ve kendisine tanınan sürenin en geç bir ay öncesinde hazırladığı uyum tedbirlerini Kuruma sunmak üzere kurumsal üyelerin SAHİBİNDEN platformuna girdikleri emlak ve vasıta ilan verilerini rakip platformlara etkin şekilde taşıyabilmelerini ve bu ilanların içerdiği verileri güncel tutabilmelerini sağlayacak altyapıyı herhangi bir bedel talep etmeksizin kurma yükümlülüğünün gereğinin yerine getirildiğinin tespiti.
(1) E. DOSYA EVRELERİ: Sahibinden Bilgi Teknolojileri Pazarlama ve Ticaret AŞ’nin (SAHİBİNDEN) çevrim içi platform hizmetleri bakımından veri taşımanın engellenmesi yoluyla ve diğer yollarla hâkim durumunu kötüye kullanmak suretiyle 4054 sayılı Rekabetin Korunması Hakkında Kanun’un (4054 sayılı Kanun) 6. maddesini ihlal edip etmediğinin tespitine ilişkin olarak, Rekabet Kurulunun (Kurul) 30.09.2021 tarihli ve 21- 46/655-M sayılı kararı ile SAHİBİNDEN hakkında aynı Kanun’un 41. maddesi uyarınca resen soruşturma açılmıştır.
(2) Soruşturma sonucunda alınan 17.08.2023 tarihli ve 23-39/754-263 sayılı Kurul kararında (Karar) SAHİBİNDEN’in “kurumsal üyelerin emlak satış/kiralama faaliyetlerine yönelik çevrim içi platform hizmetleri” ve “kurumsal üyelerin vasıta satış faaliyetlerine yönelik çevrim içi platform hizmetleri” pazarlarında hâkim durumda olduğu, SAHİBİNDEN’in kurumsal üyelerinin veri taşımalarını engellemek suretiyle üyelerin birden fazla platform kullanmalarını zorlaştırdığı, bu yolla ve rekabet etmeme yükümlülüğü yoluyla fiili/sözleşmesel münhasırlık uyguladığı, rakiplerin faaliyetlerini zorlaştırdığı ve 4054 sayılı Kanun’un 6. maddesini ihlal ettiği sonucuna varılmıştır.
(3) Kararın 4. maddesinde ihlali sonlandırmak ve pazarda etkin rekabetin tesis edilmesini temin etmek için SAHİBİNDEN’e;
i. Gerekçeli kararın tebliğinden itibaren 3 (üç) aylık süre içerisinde yerine getirmek
ve Rekabet Kurumuna (Kurum) tevsik etmek üzere; SAHİBİNDEN ile kurumsal
Page 2
üyeler arasında imzalanan sözleşmenin ihlal konusu hükümleri içermeyecek
şekilde yeniden düzenlenmesi,
ii. Gerekçeli kararın tebliğinden itibaren 2 (iki) aylık süre içerisinde yerine getirmek
ve kendisine tanınan sürenin en geç bir ay öncesinde hazırladığı uyum
tedbirlerini Kuruma sunmak üzere, kurumsal üyelerin SAHİBİNDEN
platformuna girdikleri emlak ve vasıta ilan verilerini rakip platformlara etkin
şekilde taşıyabilmelerini ve bu ilanların içerdiği verileri güncel tutabilmelerini
sağlayacak altyapıyı herhangi bir bedel talep etmeksizin kurması,
iii. Rakip platformlarda üyeliği bulunan kurumsal üyelerin, bu platformlardaki emlak
ve vasıta ilan verilerini SAHİBİNDEN platformuna taşıması ve ilanların içerdiği
verileri SAHİBİNDEN platformunda güncel tutabilmesi için talepte bulunması ve
rakip platformların da bu talebi kabul etmesi halinde; SAHİBİNDEN’in, üyelerin
verilerini taşıyabilmelerini ve güncel tutabilmelerini sağlayacak altyapıyı
herhangi bir gecikmeye mahal vermeksizin makul olan en kısa sürede ve
herhangi bir bedel talep etmeksizin kurarak rakip platformlardan gelecek
taleplerin kesintisiz ve etkin bir şekilde karşılanmasını sağlaması,
iv. SAHİBİNDEN’in, yukarıdaki hususların Kurul kararı doğrultusunda yerine
getirilip getirilmediğinin tespit edilmesini teminen süreci, başlangıcında ve
sonunda Kuruma tevsik etmesi,
v. SAHİBİNDEN’in ilk uyum tedbirinin uygulanmaya başlamasından itibaren 3 (üç)
yıllık süre boyunca ve yılda bir periyodik olarak Kuruma rapor sunması
yükümlülükleri getirilmiştir.
(4) Gerekçeli karar 25.10.2024 tarihli ve 99295 sayılı yazı ile SAHİBİNDEN’e bildirilmiş olup söz konusu yazı SAHİBİNDEN tarafından 30.10.2024 tarihinde tebellüğ edilmiştir. Gerekçeli kararın tebliğinden itibaren 2 (iki) aylık süre içerisinde yerine getirilmesi gereken uyum tedbirlerinin en geç SAHİBİNDEN’e tanınan bu sürenin bir ay öncesinde Kuruma sunulması gerektiği dikkate alındığında, gerekli tedbirlerin Kuruma tevsik edilmesi için belirlenen sürenin 30.11.2024 tarihinde sona ereceği anlaşılmıştır. Bu çerçevede, SAHİBİNDEN’in hazırladığı uyum tedbirlerinin ise en geç 30.12.2024 tarihinde yerine getirilmesi gerektiği görülmüştür. Öte yandan, Kurum kayıtlarına 14.11.2024 tarihinde intikal eden ve SAHİBİNDEN tarafından gönderilen dilekçede Karar’da öngörülen tedbirlere ilişkin iki aylık sürenin asgari 30 gün uzatılması talep edilmiştir. Anılan süre uzatım talebi, Kurulun 21.11.2024 tarihli ve 24-49/1116-M sayılı kararı ile kabul edilmiş olup tarafın uyum tedbirlerini Kuruma tevsik etmesi için son tarihin 30.12.2024; söz konusu uyum tedbirlerini uygulamaya koyması için son tarihin ise 29.01.2025 olarak belirlendiği SAHİBİNDEN’e bildirilmiştir.
(5) Karar’ın 4 (ii) ve 4 (iii) maddelerinde yer alan yükümlülükler kapsamında SAHİBİNDEN tarafından iletilen ve Kurum kayıtlarına 14.11.2024 tarih ve 58966 sayı ile intikal eden dilekçede, dosya indirme yöntemini içeren ilk çözüm önerisi (Uyum Çözümü) sunulmuştur. Akabinde, söz konusu yöntem Raportör Heyeti tarafından incelenmiş ve SAHİBİNDEN temsilcileri ile konuya ilişkin birtakım görüşmeler gerçekleştirilmiştir. Bu görüşmelerde, dosya indirme yönteminin salt veri taşınabilirliğinin sağlanması bakımından uygun olabileceği ancak taşınan verilerin güncelliğinin korunması ve kullanıcı deneyimi bakımından etkin olmadığı, bu sebeple SAHİBİNDEN’e getirilen yükümlülüklerin etkin bir sonuç verebilmesi amacıyla uygulama programlama arayüzü (Application Programming Interface -API) ile taşıma yöntemini içeren bir çözüm önerisinin de sunulması gerekliliği üzerinde durulmuştur.
(6) SAHİBİNDEN tarafından sunulan ve dosya indirme yöntemini içeren Uyum Çözümü,
Page 3
sektör paydaşlarının da görüşüne sunulmuş, paydaşlardan gelen görüşlerde de API ile taşıma yönteminin dosya indirme yöntemine göre daha etkin olacağı yönünde ortak bir kanaatin bulunduğu anlaşılmıştır.
(7) Bu doğrultuda SAHİBİNDEN, sunduğu ilk Uyum Çözümü’nü revize ederek dosya indirme yöntemine ek olarak API ile taşıma yöntemini de içerecek şekilde bir çözüm önerisi (Revize Uyum Çözümü) daha sunmuştur. SAHİBİNDEN tarafından sunulan Revize Uyum Çözümü, 11.12.2024 tarih, 60012 sayı ile süresi içinde Kurum kayıtlarına intikal etmiştir. Revize Uyum Çözümü’nün sunulmasının akabinde I. Denetim ve Uygulama Dairesi (I.DUD) tarafından 13.12.2024 tarihli ve 102494 sayılı yazı ile Kurumun Bilişim Teknolojileri Dairesinden (BTD) görüş talep edilmiştir. Ayrıca Revize Uyum Çözümü sektör paydaşlarının görüşüne sunulmuştur.
(8) Süreç neticesinde Revize Uyum Çözümü’nün nihai hali 17.12.2024 tarih, 60267 sayı ile süresi içinde Kurum kayıtlarına intikal etmiştir. Revize Uyum Çözümü’ne istinaden yapılan ilave açıklamalar ise 18.12.2024 tarih ve 60317 sayı ile Kurum kayıtlarına girmiştir.
(9) Bu doğrultuda hazırlanan 2020-1-070/BN-18 sayılı Bilgi Notu, Kurulun 20.12.2024 tarihli toplantısında görüşülerek;
- SAHİBİNDEN tarafından Kurum kayıtlarına iletilen Revize Uyum Çözümü’nün,
Kararın 4 (ii) numaralı bendinde hükme bağlanan; “gerekçeli Karar’ın
tebliğinden itibaren 2 (iki) aylık süre içerisinde yerine getirmek ve kendisine
tanınan sürenin en geç bir ay öncesinde hazırladığı uyum tedbirlerini Kuruma
sunmak üzere, kurumsal üyelerin SAHİBİNDEN platformuna girdikleri emlak ve
vasıta ilan verilerini rakip platformlara etkin şekilde taşıyabilmelerini ve bu
ilanların içerdiği verileri güncel tutabilmelerini sağlayacak altyapıyı herhangi bir
bedel talep etmeksizin kurması” yükümlüğünü karşılamakta yeterli olduğuna ve
- Söz konusu uyum tedbirlerinden API yönteminin yerine getirilmesi için
SAHİBİNDEN’e üç ay ek süre verilmesine
24-54/1224-522 sayı ile karar verilmiş [1] olup söz konusu karar SAHİBİNDEN’e 20.12.2024 tarihinde bildirilmiştir. Dolayısıyla, SAHİBİNDEN’in Karar’ın 4 (ii) numaralı bendinde yer alan yükümlülüklerinden biri olan API yöntemini en geç 30.04.2025 tarihinde hayata geçirmesi gerekmektedir.
(10) SAHİBİNDEN tarafından sunulan ve 21.05.2025 tarih, 68414 sayı ile Kurum kayıtlarına alınan nihai dilekçede, Kurul tarafından kabul edilen çözüm önerileri içinde yer alan API yönteminin uygulamaya konulduğuna dair bildirimde bulunulmuştur. Bu kapsamda, devam eden süreçte 17.04.2025 tarihinde SAHİBİNDEN ile çevrim içi toplantı gerçekleştirilmiş olup toplantıda SAHİBİNDEN temsilcileri tarafından, tasarlanan API entegrasyon sürecine ilişkin bilgilendirme sunumu yapılmıştır. Aynı gün içerisinde, SAHİBİNDEN tarafından gönderilen e-postada API ile taşıma yönteminin uygulamadaki akışına ilişkin detaylarla beraber diğer platformlarla imzalanması öngörülen “API Kullanım Sözleşmesi” [2] ile anılan Sözleşme’nin eklerini oluşturan “Ek- 1: Programatik Veri Transfer Süreci” ve “Ek-2: API Kullanım Akışı” dokümanları 1 İlgili kararda dosya indirme yöntemini uygulaması için SAHİBİNDEN’e ilave süre tanınmamıştır. SAHİBİNDEN 30.01.2025 tarih ve 62120 sayı ile Kurum kayıtlarına alınan dilekçesinde dosya indirme yönteminin uygulamaya konulduğuna dair bildirimde bulunmuştur. Söz konusu bildirimin akabinde hazırlanan 2020-1-070/BN-20 sayılı Bilgi Notu, Kurulun 13.02.2025 tarihli toplantısında görüşülerek dosya indirme yönteminin süresi içinde hayata geçirildiğine ilişkin bilgi alındığı hususu SAHİBİNDEN’e iletilmiştir.
2 SAHİBİNDEN, sürecin devamında belgenin adını “API Kullanım Koşulları” olarak değiştirmiştir.
Page 4
sunulmuştur. Anılan e-postada ayrıca, SAHİBİNDEN’in Emlakjet İnternet Hizmetleri ve Gayrimenkul Danışmanlığı AŞ (EMLAKJET), Arabam.com İnternet ve Bilgi Hizmetleri AŞ (ARABAMCOM) ve Glokal Dijital Hizmetler Pazarlama ve Ticaret AŞ’ye (HEPSİEMLAK) API ile taşıma yöntemine ilişkin bilgi vererek teşebbüsleri API entegrasyon sürecine davet ettiği belirtilmiştir.
(11) SAHİBİNDEN tarafından, API ile taşıma yöntemine ilişkin olarak 17.04.2025 tarihinde iletilen sunum ve API Kullanım Sözleşmesi ile ekleri görüş alınması maksadıyla I.DUD tarafından 18.04.2025 tarihinde BTD’ye iletilmiştir. 21.04.2025 tarihinde Raportör Heyetinin ve BTD’de görevli meslek personelinin katılımı ile bir toplantı yapılmıştır. Anılan toplantının akabinde, mutabık kalınan hususlar çerçevesinde 21.04.2025 tarihinde e-posta ile SAHİBİNDEN’den ilave açıklamalar talep edilmiş olup SAHİBİNDEN’in bu talebe cevaben kaleme aldığı e-posta 23.04.2025 tarihinde Kuruma iletilmiştir.
(12) Akabinde SAHİBİNDEN tarafından 17.04.2025 tarihinde gönderilen ilk sözleşme örnekleri üzerinde sınırlı bazı değişiklikler yapılarak söz konusu belgeler 24.04.2025 tarihinde e-posta üzerinden yeniden iletilmiştir. Sürecin devamında 28.04.2025 tarihinde gönderilen e-postada API başvuru sayfasının yayına alındığı belirtilerek API başvuru sayfasının 3 ve kurumsal üyeler için veri transfer yöntemlerini içeren sayfanın 4 bağlantısına yer verilmiştir.
(13) Süreç kapsamında sektör paydaşlarından iLab Holding AŞ (İLAB) tarafından 25.04.2025 tarihli e-posta ile Raportör Heyeti’nden bir toplantı talep edilmiş, aynı tarihte İLAB’ın SAHİBİNDEN’in önerdiği API ile taşıma yöntemine ilişkin değerlendirmelerini içeren doküman e-posta yoluyla iletilmiştir. Bunun üzerine 28.04.2025 tarihinde anılan teşebbüsle çevrim içi toplantı gerçekleştirilmiştir. Toplantıda, İLAB tarafından daha önce yazılı olarak iletilen önerilere ilişkin açıklamalarda bulunulmuştur. İlaveten, SAHİBİNDEN’in 24.04.2025 tarihinde göndermiş olduğu API entegrasyonuna ilişkin dokümanlar bir diğer sektör paydaşı olan HEPSİEMLAK’ın da görüşlerinin alınması amacıyla, 29.04.2025 tarihinde HEPSİEMLAK’a iletilmiş, ayrıca teşebbüsle 30.04.2025 tarihinde bir çevrim içi toplantı gerçekleştirilmiştir.
(14) Ayrıca I.DUD’un 25.04.2025 tarihli ve 113295 sayılı yazısı ile BTD’ye, SAHİBİNDEN’in API entegrasyonuna ilişkin olarak Kurum kayıtlarına sunduğu belgeler iletilmiş, SAHİBİNDEN’in sunduğu API entegrasyon yönteminin ve belgelerde yer alan hükümlerin Karar’ın gereğinin yerine getirilmesine engel teşkil edip etmediği hususunda BTD’nin görüşü alınmıştır.
(15) Öte yandan, SAHİBİNDEN tarafından 30.04.2025 tarihinde gönderilen e-postada kurumsal mağaza ekranından alınan görüntüler iletilmiş, kurumsal kullanıcılara dosya indirme yöntemi dışında API ile veri taşıma seçeneğinin de artık sunulmaya başlandığı belirtilmiştir.
(16) SAHİBİNDEN tarafından sunulan API ile taşıma yöntemine ilişkin olarak sektör paydaşlarından ve BTD’den alınan görüşler doğrultusunda, getirilen yükümlülüklerin etkin bir sonuç verebilmesi için SAHİBİNDEN tarafından revize edilen API yöntemine
ilişkin dilekçe 05.05.2025 tarihinde e-posta ile Kurum kayıtlarına sunulmuştur.
(17) Revize edilen API yönteminin sunulmasının ardından 09.05.2025 tarihinde
SAHİBİNDEN’in ve BTD’nin katılımı ile çevrim içi toplantı gerçekleştirilmiş, toplantı
sonrasında SAHİBİNDEN tarafından 12.05.2025 tarihli e-postayla API sistemine ilişkin
yapılan değişiklikler Kuruma bildirilmiştir.
(18) Söz konusu gelişmelerin neticesinde, nihai olarak I.DUD’un 13.05.2025 tarihli ve
114694 sayılı yazısıyla BTD’den, SAHİBİNDEN tarafından nihai olarak tasarlanan API
yönteminde yer alan koşulların Karar’ın gereğini yerine getirmeye elverişli olup
olmadığı ve Karar’da yer alan “kurumsal üyelerin ilan verilerini rakip platformlara etkin
şekilde taşıyabilmeleri ve güncel tutabilmeleri” koşulunu sağlamaya daha elverişli
olacak ve SAHİBİNDEN’in sistem güvenliğine ve çalışabilirliğine halel getirmeyecek bir
şekilde iyileştirme gerçekleştirmenin mümkün olup olmadığı hakkında görüş
istenmiştir. BTD’nin 15.05.2025 tarihli ve 114880 sayılı yazısında görüş istenen
hususlarla ilgili olarak;
Mevcut API yapısında bulunan API4 ve API5’in çağrılmasındaki kotaların, veri taşıması talep edilen erişim anahtarına bağlı ilanların güncellenmesi veya yeni ilan eklenmesi durumunda bu değişikliklerin API kullanıcısının sistemine anlık olarak yansımasını engelleyeceği, yöntemin yapılacak bir geliştirme ile daha etkin ve kesintisiz hale getirilebileceği,
API1 çağrısı sırasında erişim anahtarına bağlı ilanlarda sonradan oluşacak veri değişikliklerine ve yeni ilan eklemelerine yönelik olarak iki ayrı opsiyona bağlı parametrenin {(i) Erişim anahtarına bağlı yeni ilan girildiğinde bildirim yapılacak eşsiz (unique) uç nokta ve (ii) erişim anahtarına bağlı mevcut ilanlardan biri güncellendiğinde bildirim yapılacak eşsiz (unique) uç nokta.} daha API kullanıcısı tarafından gönderilebileceği,
API1 çağrısına API kullanıcısı’nın ilk talebi anında ekleyeceği bu iki parametrenin, SAHİBİNDEN’in ilgili erişim anahtarına bağlı ilanlardaki güncellemelerde veya yeni ilan eklemelerinde bildirim yapacağı (http bildirim) uç noktalarını oluşturduğu, SAHİBİNDEN’in güncelleme ve eklemeleri CallbackUrl’lere bildirmesi sonrasında API kullanıcısı’nın API4 veya API5 ile değişiklikleri sistemine yansıtacağı, böylece daha etkin ve kesintisiz bir entegrasyon sağlanabileceği,
API kullanıcısının API1 ile CallbackUrl parametresi iletmesi halinde API4 ve API5 çağrıları için herhangi bir kullanım kotası koyulmaması gerektiği,
Sahibinden CallbackUrl’e bildirim yaptıktan sonra API kullanıcısı’nın bu bildirime binaen API4 veya API5’e başvurarak ilgili değişikliği alması için erişim geçerlilik süresi getirilmesinin uygun olacağı, SAHİBİNDEN’in ilgili CallbackUrl’lere gerekli bildirimi yapıp işlemi logladığı sürece karşı tarafın bu bildirimi işleme alıp almamasından sorumlu tutulmaması gerektiği,
Yapılan önerinin mevcut sisteme uyarlanmasının teknik olarak zorlayıcı olmayacağı veya mimariye köklü bir değişiklik getirmeyeceği,
Yukarıdaki geliştirme önerisine ek olarak, API4 ve API5 için de bir CallbackUrl mekanizmasının geliştirilebileceği, mevcut durumda API kullanıcısının güncelleme veya yeni ilan eklemelerini almak istediğinde API4 veya API5 çağrısından sonra API2’ye her saniye verilerin hazır olup olmadığını sorduğu, Callback mekanizması ile verilerin hazır olduğu bilgisinin API kullanıcısına bildirilmesi ile API kullanıcısının API2’yi kullanmadan doğrudan API3 ile verileri çekebileceği ancak bu ek önerinin mevcut mimaride daha fazla değişiklik yapmayı gerektireceği, son durumda API kullanıcısının API2’yi her saniye
Page 6
çağırması mümkün olduğundan API4 ve API5 için önerilen CallbackUrl
mekanizmasının etkin ve kesintisiz veri taşıma için zaruri olmadığı ancak veri
trafiğini azaltacağı
ifade edilmiştir.
(19) Alınan görüşler üzerine 15.05.2025 tarihinde SAHİBİNDEN’e e-posta yoluyla, API yöntemine ilişkin dokümanlara (API Kullanım Koşulları ve ekleri) ilişkin revizyon talepleri iletilmiştir. Ayrıca ilgili e-postanın ekinde BTD’nin konuyla ilgili görüşüne yer verilmiş, BTD’nin görüşü çerçevesinde API yönteminin yapılandırılarak nihai haline getirilmesi gerektiği ifade edilmiştir. SAHİBİNDEN tarafından 20.05.2025 tarihli e- postada, API Kullanım Koşulları ve eklerindeki revizyon taleplerinin önemli bir kısmına katılım sağlanacağı ve bu kapsamda gerekli değişikliklerin yapılacağı, buna karşın bazı değişiklik önerilerinin kabul edilmeyeceği ifade edilmiştir. SAHİBİNDEN tarafından kabul edilmeyecek olan revizyon taleplerine ilişkin açıklamalar, SAHİBİNDEN’e iletilen dokümanlar üzerinde işaretlenerek gerçekleştirilmiştir. Akabinde SAHİBİNDEN tarafından iletilen e-postada, API yöntemine ilişkin olarak BTD tarafından sunulan görüşlerin (kısaca Callback yönteminin) “bir iyileştirme yöntemi niteliğinde olduğu ve zorunluluk arz ettiğine dair açık bir ifadenin olmadığı” belirtilerek söz konusu görüşlerin kabul edilmediği belirtilmiştir. İlaveten, SAHİBİNDEN tarafından API Kullanım Koşullarında ve eklerinde talep edilen değişikliklerin nihai olarak revize edilmiş hallerinin de Kuruma sunulmaması üzerine bu aşamaya kadar olan sürece ilişkin olarak sunulan 2020-1-070/BN-21 sayılı Bilgi Notu neticesinde Kurul 22.05.2025 tarihli ve 25-20/496-M sayılı kararında, SAHİBİNDEN’in Kurulun 17.08.2023 tarihli ve 23- 39/754-263 sayılı gerekçeli kararının 4 (ii) numaralı bendinde yer alan yükümlülüğünü yerine getirmediğine, ilgili yükümlülüğü karşılayacak tedbirler SAHİBİNDEN tarafından Kurula sunulana kadar anılan Bilgi Notu’nun incelemeye alındığına karar vermiştir.
(20) Devam eden süreçte ise SAHİBİNDEN tarafından sunulan ve talep edilen değişikliklere göre revize edildiği belirtilen API Kullanım Koşulları ve ekleri 19.06.2025 tarih ve 69526 sayı ile Kurum kayıtlarına intikal etmiştir.
(21) Konuya ilişkin incelemelerin ve değerlendirmelerin yer aldığı 21.05.2025 tarihli, 2020- 1-070/BN-21 ve 24.06.2025 tarihli, 2020-1-070/BN-22 sayılı Bilgi Notları görüşülerek karara bağlanmıştır.
(22) F. RAPORTÖR GÖRÜŞÜ: SAHİBİNDEN tarafından nihai hali Kurum kayıtlarına 19.06.2025 tarih ve 69526 sayı ile sunulan ve talep edilen değişikliklere göre revize edildiği belirtilen API Kullanım Koşulları’na ve eklerine ilişkin 2020-1-070/BN-22 sayılı Bilgi Notu’nda özetle;
SAHİBİNDEN’in Karar’ın 4 (ii) numaralı bendinde öngörülen “Gerekçeli kararın
tebliğinden itibaren 2 (iki) aylık süre içerisinde yerine getirmek ve kendisine
tanınan sürenin en geç bir ay öncesinde hazırladığı uyum tedbirlerini Kuruma
sunmak üzere, kurumsal üyelerin SAHİBİNDEN platformuna girdikleri emlak ve
vasıta ilan verilerini rakip platformlara etkin şekilde taşıyabilmelerini ve bu
ilanların içerdiği verileri güncel tutabilmelerini sağlayacak altyapıyı herhangi bir
bedel talep etmeksizin kurması” şeklindeki yükümlülüğü yerine getirdiği,
Bununla birlikte Karar’ın 4 (v) numaralı bendinde öngörülen “SAHİBİNDEN’in ilk
uyum tedbirinin uygulanmaya başlamasından itibaren 3 (üç) yıllık süre boyunca
ve yılda bir periyodik olarak Kuruma rapor sunması” yükümlülüğüne ek olarak,
API yönteminin etkin ve kesintisiz bir şekilde çalışır olduğunun izlenmesi adına
anılan tedbirin uygulanmaya başlamasından itibaren 3 (üç) yıllık süre boyunca
SAHİBİNDEN’e;
Page 7
i. Callback yöntemine ilişkin çağrılara yönelik log kayıtlarını en az bir yıl
süre ile saklaması, anılan kayıtlarda gerekli durumlarda söz konusu
çağrılar bakımından istek gönderilen tarih, istek gönderen IP adresi ya
da platform bazlı filtreleme yapılmasını sağlaması,
ii. Rakip platformlardan API2’ye iletilen “veri taşıma talebi statü sorgulama”
çağrılarında, talep edilen verilerin hazırlanması ve taşınabilir hale
getirilmesine kadar geçen ortalama sürenin hesaplanarak altı aylık
periyotlar halinde log kayıtları ile birlikte saklanması ve her bir periyot
sonunda buna ilişkin rapor hazırlanarak Kuruma sunması
yükümlülüklerinin getirilmesi gerektiği ifade edilmiştir.
G. İNCELEME VE DEĞERLENDİRME
(23) Karar ile SAHİBİNDEN’e “Gerekçeli kararın tebliğinden itibaren 2 (iki) aylık süre içerisinde yerine getirmek ve kendisine tanınan sürenin en geç bir ay öncesinde hazırladığı uyum tedbirlerini Kuruma sunmak üzere, kurumsal üyelerin SAHİBİNDEN platformuna girdikleri emlak ve vasıta ilan verilerini rakip platformlara etkin şekilde taşıyabilmelerini ve bu ilanların içerdiği verileri güncel tutabilmelerini sağlayacak altyapıyı herhangi bir bedel talep etmeksizin kurması” yönünde yükümlülük getirilmiştir. Gelinen bu aşamada, Kurul tarafından, API ile taşıma yönteminin nihai halinin Karar’da öngörülen yükümlülüklere uygun biçimde yerine getirilip getirilmediği değerlendirilmiştir.
(24) Bu çerçevede, SAHİBİNDEN’in 19.06.2025 tarih, 69526 sayı ile Kurum kaydına alınan nihai tedbir önerisinin, “Dosya Evreleri” bölümünde özetlenen süreçte SAHİBİNDEN’e iletilen API Kullanım Koşulları’na ve eklerine yönelik revizyon taleplerine uyumlu olup olmadığı incelenmiştir. Zira Karar’da öngörülen yükümlülükler, SAHİBİNDEN’in ve rakip teşebbüslerin katılımını gerektiren, teknik hususlar ve kullanım koşulları bakımından müzakerelerin yapılmasını zorunlu kılan bir süreç olarak görülmektedir. Bu doğrultuda aşağıda, öncelikle API Kullanım Koşulları’nda yapılan güncellemelere ve akabinde eklerinde (“Ek-1: Programatik Veri Transfer Süreci” ve “Ek-2: API Kullanım Akışı”) gerçekleştirilen güncellemelere ilişkin değerlendirmeler yer almaktadır.
G.1. API Kullanım Koşulları’na İlişkin Değerlendirme
(25) 19.06.2025 tarih ve 69526 sayı ile Kurum kayıtlarına intikal eden dilekçe kapsamında SAHİBİNDEN, API yöntemi kapsamında diğer platformların uyması öngörülen “API Kullanım Koşulları”nın son halini iletmiştir. Aşağıdaki Tablo 1’de API Kullanım Koşulları’nda sektör paydaşlarından ve BTD’den alınan görüşler çerçevesinde Raportör Heyeti tarafından yeniden düzenleme önerisinde bulunulan hükümlerin ilk haline ve SAHİBİNDEN’in ilgili hükümlerde yaptığı değişikliklere yer verilmektedir.
Page 8
Tablo 1: API Kullanım Koşulları’nın Değiştirilen Hükümleri
Madde 5
Sözleşme Hükmünün İlk Hali Raportör Heyetinin Değerlendirmesi Sözleşme Hükmünün Nihai Hali
No
2.1. API ile aktarılacak Veriler’in desen ve formatı Aktarılacak veri formatının JSON olduğu Kurul API ile aktarılacak Veriler’in desen ve formatı SAHİBİNDEN tarafından belirlenir. SAHİBİNDEN kararında ifade edilmektedir. Bununla birlikte SAHİBİNDEN tarafından belirlenir. SAHİBİNDEN tarafından belirlenmiş format JSON’dır. teknolojik ilerleme sebebiyle formatın ilerleyen tarafından belirlenmiş format JSON’dır. SAHİBİNDEN, kullandığı veri desenini ve formatını dönemde değiştirilmesinin gerekli/uygun SAHİBİNDEN, en az 60 (altmış) gün önce değiştirme hakkını saklı tutar. olabileceği öngörülmüştür. Bu sebeple Rekabet Kurulu’nu ve API Kullanıcısı’nı
SAHİBİNDEN’in formatı değiştirme hakkının bilgilendirmek kaydıyla, kullandığı veri desenini
mevcut olabileceği ancak değişiklikten en az ve formatını değiştirme hakkını saklı tutar.
60 gün önce tarafları (rakip platformları ve
Kurulu) bilgilendirmesi gerektiği
değerlendirilmiştir.
2.4. Medya (fotoğraflar ve videolar) dosyaları, Mağaza 2.1. numaralı hüküm için öngörülen bildirim Medya (fotoğraflar ve videolar) dosyaları, Mağaza Sahibi/Mağaza Kullanıcıları tarafından sürecine yönelik değişiklik önerisinin bu Sahibi/Mağaza Kullanıcıları tarafından SAHİBİNDEN’e kaydedildiği şekliyle aktarılacak ve hüküm için de geçerli olması gerektiği SAHİBİNDEN’e kaydedildiği şekliyle aktarılacak ve
SAHİBİNDEN’in bu dosyalar üzerinde yapmış değerlendirilmiştir.
SAHİBİNDEN’in bu dosyalar üzerinde yapmış
olduğu iyileştirmeler transfere konu olmayacaktır.
olduğu iyileştirmeler transfere konu olmayacaktır.
SAHİBİNDEN, gelişen teknoloji koşullarını göz
SAHİBİNDEN, gelişen teknoloji koşullarını göz
önüne alarak bu formatları değiştirme hakkına
önüne alarak en az 60 (altmış) gün önce Rekabet
sahiptir.
Kurulu’nu ve API Kullanıcısı’nı bilgilendirmek
kaydıyla bu formatları değiştirme hakkına sahiptir.
3.4. SAHİBİNDEN, teknik, güvenlik ve mevzuatsal SAHİBİNDEN’in 2.1. numaralı maddede SAHİBİNDEN, teknik, güvenlik ve mevzuatsal gerekliliklerin varlığı halinde derhal geçerli olmak olduğu gibi API kullanıcılarını en az 60 gün gerekliliklerin varlığı halinde derhal geçerli olmak üzere ve bununla sınırlı kalmamak kaydıyla 15 (on önceden bildirmesi gerektiği, uygulamada üzere ve bununla sınırlı kalmamak kaydıyla 60 beş) gün öncesinden API Kullanıcısı’nı yazılı teknik ve güvenlik sebebiyle de (pratikte (altmış) gün öncesinden API Kullanıcısı’nı yazılı olarak bilgilendirmek şartıyla EK-1 ve EK-2 altında karşılaşılan deneyimler neticesinde) değişiklik olarak bilgilendirmek şartıyla EK-1 ve EK-2 altında yer verilen süreçlerde değişiklik yapma hakkını yapma ihtiyacı hâsıl olabileceği yer verilen süreçlerde değişiklik yapma hakkını saklı tutar. API Kullanıcısı, bu değişikliklere uyum değerlendirilmiştir. SAHİBİNDEN’in hizmeti saklı tutar. Şu kadar ki ilgili mevzuat için gerekli tüm işlemleri kendisine bilgi verildiği sürdürme taahhüdü Kurula karşı olup ayrıca gereklilikleri nedeniyle daha kısa bir süre andan itibaren 15 (on beş) gün içinde yapmayı, buna ilişkin bir hüküm eklenmesi gerekli öngörülmesi halinde, SAHİBİNDEN ilgili SAHİBİNDEN tarafından değerlendirilen teknik görülmemiştir. Değişikliklere gerekli uyumu mevzuata uyum amacıyla 60 (altmış) günden gerekliliklerin ve/veya güvenlik gerekliliklerinin sağlayamama halinde sorumluluğun tek taraflı daha kısa bir süre öncesinde de bilgilendirme varlığı halinde ise gerekli tüm işlemleri yapmayı olmasında sakınca bulunmamaktadır. Özetle yaparak EK-1 ve EK-2 altında yer verilen kabul ve taahhüt eder. Söz konusu değişiklikler hükmün korunabileceği, ancak bildirim süreçlerde değişiklik yapabilecektir. API sebebiyle API üzerinden programatik veri süresinin 60 gün olarak belirlenmesi gerektiği Kullanıcısı, bu değişikliklere uyum için gerekli tüm taşınmasının gerçekleşememesi veya değerlendirilmiştir. işlemleri kendisine bilgi verildiği andan itibaren 15
Hükümde yapılan değişiklikler/eklemeler kalın yazı karakteriyle belirtilmiştir.
Page 9
değişikliklere uyum için yatırım veya harcama
(on beş) gün içinde yapmayı, SAHİBİNDEN
yapmak zorunda kalınması gibi sebeplerle
tarafından değerlendirilen teknik gerekliliklerin
SAHİBİNDEN’den herhangi bir hak talebinde
ve/veya güvenlik gerekliliklerinin varlığı halinde ise
bulunulamaz. Mağaza Sahibi veya Mağaza
gerekli tüm işlemleri yapmayı kabul ve taahhüt
Kullanıcıları, söz konusu değişikliklere yönelik API
eder. Söz konusu değişiklikler sebebiyle API
Kullanıcısı’nın zamanında ve yeterli aksiyon
üzerinden programatik veri taşınmasının
almaması durumunda SAHİBİNDEN’den her ne
gerçekleşememesi veya değişikliklere uyum için
nam altında olursa olsun herhangi bir hak talebinde
yatırım veya harcama yapmak zorunda kalınması
bulunamaz. Böyle bir durumda API Kullanıcısı
gibi sebeplerle SAHİBİNDEN’den herhangi bir hak
Mağaza Sahibi veya Mağaza Kullanıcılarına karşı
talebinde bulunulamaz. Mağaza Sahibi veya
tek ve devredilemez sorumluluğa sahiptir.
Mağaza Kullanıcıları, söz konusu değişikliklere
yönelik API Kullanıcısı’nın zamanında ve yeterli
aksiyon almaması durumunda SAHİBİNDEN’den
her ne nam altında olursa olsun herhangi bir hak
talebinde bulunamaz. Böyle bir durumda API
Kullanıcısı Mağaza Sahibi veya Mağaza
Kullanıcılarına karşı tek ve devredilemez
sorumluluğa sahiptir.
4.1. API Kullanıcısı, Motorlu Kara Taşıtlarının Ticareti Kurul kararında API yoluyla veri API Kullanıcısı, Motorlu Kara Taşıtlarının Ticareti Hakkında Yönetmelik (RG: 27.08.2024/32645) taşınabilirliğinin yalnızca “rakip platformlara” Hakkında Yönetmelik (RG: 27.08.2024/32645) çerçevesinde “başkalarına ait” ilanlara elektronik sağlanacağı ifade edilmiştir. SAHİBİNDEN’in çerçevesinde “başkalarına ait” ilanlara elektronik ortam sağlayan “ilan platformu” niteliğine veya atıf yaptığı mevzuat ilan platformunu ortam sağlayan “ilan platformu” niteliğine veya Taşınmaz Ticareti Hakkında Yönetmelik (RG: tanımlamaktadır. SAHİBİNDEN’in Taşınmaz Ticareti Hakkında Yönetmelik (RG: 05.06.2018/30442) çerçevesinde “başkalarına ait” entegrasyon sağlayacağı teşebbüse ait 05.06.2018/30442) çerçevesinde “başkalarına ait” taşınmazların satışına yönelik ilanlara elektronik bilgileri edinmesi ve entegrasyon sağlayacağı taşınmazların satışına yönelik ilanlara elektronik ortam sağlayan “ilan platformu” niteliğine haiz teşebbüsün “ilan platformu” olduğunu teyit ortam sağlayan “ilan platformu” niteliğine haiz olduğunu ve T.C. Ticaret Bakanlığı Elektronik İlan etmesi gerekmektedir. Bununla birlikte olduğunu ve T.C. Ticaret Bakanlığı Elektronik İlan Doğrulama Sistemi’ne entegre olduğunu ve işbu sözleşmedeki ilgili hükmün “…, bu hususu Doğrulama Sistemi’ne entegre olduğunu ve işbu Kullanım Koşulları süresince de bu durumunu tevsiken SAHİBİNDEN tarafından istenecek Kullanım Koşulları süresince de bu durumunu koruyacağını, bu hususu tevsiken SAHİBİNDEN her türlü bilgi ve belgeyi belirlenen makul süre koruyacağını, bu hususu tevsiken SAHİBİNDEN tarafından istenecek her türlü bilgi ve belgeyi içerisinde SAHİBİNDEN’e sağlayacağını,…” tarafından istenecek her türlü bilgi ve belgeyi belirlenen süre içerisinde SAHİBİNDEN’e olarak revize edilmesinin uygun olacağı belirlenen makul süre içerisinde SAHİBİNDEN’e
sağlayacağını, bu durumunda herhangi bir değerlendirilmiştir.
sağlayacağını, bu durumunda herhangi bir
değişiklik olması halinde SAHİBİNDEN’i derhal
değişiklik olması halinde SAHİBİNDEN’i derhal
yazılı olarak bilgilendireceğini kabul ve taahhüt
yazılı olarak bilgilendireceğini kabul ve taahhüt
eder.
eder.
Page 10
4.6. Veriler’in aktarımı sonrasında, API Kullanıcısı’nın SAHİBİNDEN’in, API kullanıcısının kullanım Veriler’in aktarımı sonrasında, API Kullanıcısı’nın Veriler’i Mağaza Sahibi veya Mağaza yetkilerini belirli ölçüde resen sınırlama Veriler’i Mağaza Sahibi veya Mağaza Kullanıcılarının izinleri haricinde veya mevzuata yetkisinin olması gerekmektedir. Ancak ilgili Kullanıcılarının izinleri haricinde veya mevzuata aykırılık teşkil edecek şekilde işlemesi durumunda hükme “gerekçesini API kullanıcısına ve aykırılık teşkil edecek şekilde işlemesi durumunda tüm sorumluluk API Kullanıcısı’na ait olacaktır. Bu Kurula bildirerek” ifadesinin eklenmesi tüm sorumluluk API Kullanıcısı’na ait olacaktır. Bu
tip benzer durumun yaşanması halinde, gerektiği değerlendirilmiştir.
tip benzer durumun yaşanması halinde,
SAHİBİNDEN API Kullanıcısı’nın API kullanım
SAHİBİNDEN gerekçesini API Kullanıcısına ve
yetkilerini sınırlayabilir ya da tamamen kaldırabilir,
Rekabet Kurulu’na bildirerek API Kullanıcısı’nın
uğradığı zarar varsa tazmini talep edebilir.
API kullanım yetkilerini sınırlayabilir ya da
tamamen kaldırabilir, uğradığı zarar varsa tazmini
talep edebilir.
4.8. API Kullanıcısı, EK-2’de sunulan Bağlantı Kaynak BTD’den alınan görüş doğrultusunda ilgili API Kullanıcısı, EK-2’de sunulan Bağlantı Kaynak Dokümantasyonu’nda yer alan statik IP adres hükümden “Söz konusu statik IP değerlerine Dokümantasyonu’nda yer alan statik IP adres bilgilerini vermelidir. Söz konusu statik IP “whois” kayıtları API Kullanıcısı’nı bilgilerini vermelidir. Bu IP adresinin güncelliğini değerlerine “whois” kayıtları API Kullanıcısı’nı adreslemelidir.” ve “veya “whois” kaydının API sağlamaktan API Kullanıcısı sorumlu olup adreslemelidir. Bu IP adresinin güncelliğini kullanıcısı ile eşleşmemesi” ifadelerinin değişiklikleri en az 15 (on beş) iş günü öncesinde sağlamaktan API Kullanıcısı sorumlu olup çıkarılması gerektiği değerlendirilmiştir. SAHİBİNDEN ile paylaşmalıdır. SAHİBİNDEN API
değişiklikleri en az 15 (on beş) iş günü öncesinde
Kullanıcısı tarafından farklı bir IP adresinden talep
SAHİBİNDEN ile paylaşmalıdır. SAHİBİNDEN API
gelmesi durumunda talepleri bloklama hakkını saklı
Kullanıcısı tarafından farklı bir IP adresinden talep
tutar.
gelmesi veya “whois” kaydının API Kullanıcısı ile
eşleşmemesi durumunda talepleri bloklama
hakkını saklı tutar.
4.10. SAHİBİNDEN’in, API Kullanıcısı tarafında SAHİBİNDEN, erişim anahtarı üretildikten SAHİBİNDEN’in, API Kullanıcısı tarafında yapılacak erişim anahtarı giriş süreci ile ilgili sonra meydana gelecek tüm sorunlardan API yapılacak erişim anahtarı giriş süreci ile ilgili herhangi bir sorumluluğu bulunmamaktadır. kullanıcısının ve mağaza sahibinin herhangi bir sorumluluğu bulunmamaktadır. Mağaza Sahibi/Mağaza Kullanıcıları tarafından müştereken sorumlu olduğunu ifade etmiştir. Mağaza Sahibi/Mağaza Kullanıcıları tarafından anahtar üretildikten sonra Veriler ile ilgili meydana Verilerin güvenliğine ilişkin olarak API anahtar üretildikten ve ilk veri taşındıktan sonra gelebilecek her türlü bilgi güvenliği olayından API kullanıcısının sorumluluğun erişim anahtarı Veriler ile ilgili meydana gelebilecek her türlü bilgi Kullanıcısı ve Mağaza Sahibi/Mağaza Kullanıcısı oluşturulduktan sonra değil “veriler güvenliği olayından API Kullanıcısı ve Mağaza müştereken sorumludur. aktarıldıktan sonra” başlamasının uygun Sahibi/Mağaza Kullanıcısı müştereken sorumludur.
olacağı değerlendirilmiştir.
4.11. SAHİBİNDEN hizmetin sağlığının korunması ve BTD’nin görüşü doğrultusunda, ilgili hükmün SAHİBİNDEN hizmetin sağlığının korunması ve diğer API Kullanıcılarının sistemleri sağlıklı ve “…WAF vb. ürünler ile girdi kontrolleri, diğer API Kullanıcılarının sistemleri sağlıklı ve eşdeğer performanslı kullanabilmesi ile potansiyel IPS/IDS kontrolleri ve/veya rate limiting eşdeğer performanslı kullanabilmesi ile potansiyel saldırılara karşı sistemleri korumak amacı ile WAF kontrolleri gibi ek güvenlik önlemlerini makul saldırılara karşı sistemleri korumak amacı ile WAF vb. ürünler ile girdi kontrolleri, IPS/IDS kontrolleri ve açıklanabilir şekilde…” şeklinde vb. ürünler ile girdi kontrolleri, IPS/IDS kontrolleri ve/veya rate limiting kontrolleri gibi ek güvenlik değiştirilmesi gerektiği değerlendirilmiştir. ve/veya rate limiting kontrolleri gibi ek güvenlik
Page 11
önlemlerini dinamik bir şekilde herhangi bir şekilde Ayrıca “Bu tür güvenlik önlemlerinin önlemlerini makul ve açıklanabilir şekilde bilgi vermeden ekleyebilir, güncelleyebilir veya uygulanması herhangi bir şekilde kullanım herhangi bir şekilde bilgi vermeden ekleyebilir, değiştirebilir. Bu tür güvenlik önlemlerinin koşullarına aykırılık olarak değerlendirilemez” güncelleyebilir veya değiştirebilir. Bu tür güvenlik uygulanması herhangi bir şekilde kullanım ifadesinden sonra “SAHİBİNDEN’in alacağı ek önlemlerinin uygulanması herhangi bir şekilde koşullarına aykırılık olarak değerlendirilemez. güvenlik önlemleri, programatik ilan taşımanın kullanım koşullarına aykırılık olarak
kesintisiz ve etkin şekilde çalışmasının değerlendirilemez. SAHİBİNDEN’in alacağı ek
önünde engel oluşturmayacaktır.” ifadesinin güvenlik önlemleri, programatik ilan taşımanın
ilgili hükme eklenebileceği değerlendirilmiştir. kesintisiz ve etkin şekilde çalışmasının önünde
engel oluşturmayacaktır.
4.12. API, API Kullanıcısı’na, sadece aktarım için onay SAHİBİNDEN’in, 4.12. ve 4.14. numaralı API, API Kullanıcısı’na, sadece aktarım için onay vermiş Mağaza Sahibi veya Mağaza maddelerin amaçları ve korunmaya çalışan vermiş Mağaza Sahibi veya Mağaza Kullanıcılarının Veriler’inin API Kullanıcısının menfaat konusunda açıklama sunması Kullanıcılarının Veriler’inin API Kullanıcısının
sistemine doğrudan (aracısız) aktarılması gerektiği değerlendirilmiştir.
sistemine doğrudan (aracısız) aktarılması
amacıyla sağlanmıştır. API Kullanıcısı’nın, API’yi
amacıyla sağlanmıştır. API Kullanıcısı’nın, API’yi
doğrudan veya dolaylı yöntemlerle bu amaç
doğrudan veya dolaylı yöntemlerle bu amaç
dışında (örneğin 3. kişilere veri aktarımı amacıyla)
dışında (örneğin 3. kişilere veri aktarımı
kullanması, bu API’yı başka iş ve işlemlerde
amacıyla) kullanması, bu API’yı başka iş ve
kullanması yasaktır.
işlemlerde kullanması yasaktır. Herhangi bir
tereddüdün önlenmesine binaen, bu hüküm,
Veriler’in, API Kullanıcısı’nın platformunda ilan
olarak yayınlandıktan sonraki tasarrufları
kapsamaz.
4.14. API Kullanıcısı, Veriler’in kendi platformuna API entegrasyonu yoluyla veriler rakip Söz konusu hüküm API Kullanım Koşulları’ndan aktarılabilmesi için işbu Kullanım Koşulları’nı platforma taşındıktan sonra, veriler ile çıkarılmıştır.
imzalamıştır. API Kullanıcısı’nın API ile eriştiği gerçekleştirilecek tasarrufların (örn. söz
verileri Mağaza Sahibi/Mağaza Kullanıcısının konusu verilerin başka bir API ile başka bir
onayıyla ilan olarak kendi sitesinde yayınlamak platforma/internet sitesine aktarılması) API
dışında başka amaçlarla kullanması işbu Kullanım kullanıcısına (ve ilgili verilerin sahibine) ait
Koşulları’na aykırıdır. olması gerektiği, ilgili hükmün API Kullanım
Koşulları’ndan çıkarılabileceği
değerlendirilmiştir.
4.16. API Kullanıcısı, Veriler’in aktarılması için Hükümde yer aldığı üzere, rakip platformun API Kullanıcısı, Veriler’in aktarılması için geliştirdiği, sunduğu veya tasarladığı herhangi bir geliştirdiği sistemin çalışabilirliğine ilişkin geliştirdiği, sunduğu veya tasarladığı herhangi bir sistem, platform, fiziksel veya dijital herhangi bir sorumluluğun rakipler tarafından sistem, platform, fiziksel veya dijital herhangi bir mecrada önceden SAHİBİNDEN’in yazılı onayını SAHİBİNDEN’e atfedilmesi uygun değildir. mecrada önceden SAHİBİNDEN’in yazılı onayını almadan herhangi bir şekil ve şartta SAHİBİNDEN’i Ancak rakipler, Kurul kararı neticesinde almadan herhangi bir şekil ve şartta SAHİBİNDEN’i herhangi bir yükümlülük altına sokan veya SAHİBİNDEN’in söz konusu entegrasyonu herhangi bir yükümlülük altına sokan veya soktuğunu ima eden herhangi bir metin, iletişim, sağlama yükümlülüğünün bulunduğunu, soktuğunu ima eden herhangi bir metin, iletişim, görsel vb. kullanamaz. SAHİBİNDEN ile entegrasyona sahip görsel vb. kullanamaz. Bununla birlikte, API
Page 12
olduğunu vs. kullanıcılarına tanıtabilmelidir. Kullanıcısı, SAHİBİNDEN’in Sözleşme konusu
Bu nedenle, hükmün bu doğrultuda tadil entegrasyonu sağlama yükümlülüğünün
edilebileceği değerlendirilmiştir. bulunduğunu ve SAHİBİNDEN ile entegrasyona
sahip olduğunu Mağaza Sahibi/Mağaza
Kullanıcıları’na açıklayabilecektir. 6
4.18 API Kullanıcısı, kendi websitesine, mobil Hükümde yer alan “Bahse konu bildirimin API Kullanıcısı, kendi websitesine, mobil uygulamasına veya API ile veri aktarımının yapılmaması halinde; SAHİBİNDEN nezdinde uygulamasına veya API ile veri aktarımının gerçekleştiği portalına siber saldırı gerçekleşmesi oluşabilecek idari para cezası dâhil olmak gerçekleştiği portalına siber saldırı gerçekleşmesi ve/veya yetkisiz erişim sağlanması ve/veya veri üzere her türlü zarar ve ziyandan sorumluluk ve/veya yetkisiz erişim sağlanması ve/veya veri ihlali gerçekleşmesi halinde; bu durumu derhal API Kullanıcısı’na ait olacaktır.” cümlesinin ihlali gerçekleşmesi halinde; bu durumu derhal 6698 sayılı Kişisel Verilerin Korunması Kanunu ve sözleşmeden çıkarılması gerektiği 6698 sayılı Kişisel Verilerin Korunması Kanunu ve sair mevzuatta belirtilen yasal sürelere halel değerlendirilmiştir. sair mevzuatta belirtilen yasal sürelere halel getirmeksizin, ilgili saldırı, erişim ve/veya ihlali Ayrıca SAHİBİNDEN’in API kullanıcısı için getirmeksizin, ilgili saldırı, erişim ve/veya ihlali öğrenmesinden itibaren 4 saat içerisinde yazılı üretilen her türlü anahtarı iptal ederken, API öğrenmesinden itibaren 4 saat içerisinde yazılı olarak SAHİBİNDEN’e bildirecektir. Bahse konu kullanıcısına (ve Kurula) bu davranışının olarak SAHİBİNDEN’e bildirecektir. Söz konusu bildirimin yapılmaması halinde; SAHİBİNDEN gerekçesini bildirmesi gerektiği durumda SAHİBİNDEN, API Kullanıcısı için nezdinde oluşabilecek idari para cezası dâhil değerlendirilmiştir. üretilmiş her türlü anahtarı Mağaza Sahibi/Mağaza olmak üzere her türlü zarar ve ziyandan sorumluluk Kullanıcılarına herhangi bir ek bildirim yapmadan
Siber saldırı neticesinde ortaya çıkan güvenlik
API Kullanıcısı’na ait olacaktır. Söz konusu
ancak API Kullanıcısı’na ve Rekabet Kurulu’na
sorunu ortadan kaldırıldığında, sistem
durumda SAHİBİNDEN, API Kullanıcısı için
gerekçesini bildirmek kaydıyla iptal edecektir. Ek
güvenliği sağlandığında SAHİBİNDEN’in
üretilmiş her türlü anahtarı API Kullanıcısı’na ve
olarak siber saldırının boyutu ve içeriğine göre
tekrar hizmeti devreye alması gerekmektedir.
Mağaza Sahibi/Mağaza Kullanıcılarına herhangi
SAHİBİNDEN, hizmetin geçici veya sürekli şekilde
Öte yandan bu davranışın kullanım
bir ek bildirim yapmadan iptal edecektir. Ek olarak
durdurulması hakkını saklı tutar .
sözleşmesine ayrıca bir hüküm eklenerek
siber saldırının boyutu ve içeriğine göre
güvence altına alınmasına gerek
SAHİBİNDEN, hizmetin geçici veya sürekli şekilde
görülmemiştir.
durdurulması hakkını saklı tutar.
4.19 API Kullanıcısı, işbu Kullanım Koşulları’nın API’nin kurallara aykırı kullanılması halinde, API Kullanıcısı, işbu Kullanım Koşulları’nın başkaca hükümlerinde yer verilen hüküm ve SAHİBİNDEN’in tek taraflı sonlandırması başkaca hükümlerinde yer verilen hüküm ve şartlara, yükümlülük ve kısıtlamalara halel halinde gerekçesi hakkında karşı tarafı (ve şartlara, yükümlülük ve kısıtlamalara halel gelmeksizin, aşağıdaki eylemleri Kurulu) bilgilendirmesi gerektiği gelmeksizin, aşağıdaki eylemleri gerçekleştirmeyeceğini ve/veya yetkili değerlendirilmiştir. gerçekleştirmeyeceğini ve/veya yetkili kullanıcılarının, çalışanlarının, iş ortaklarının Bu durum ortadan kaldırıldığında kullanıcılarının, çalışanlarının, iş ortaklarının ve/veya hizmet aldığı üçüncü kişilerin de bu SAHİBİNDEN tekrar entegrasyonu ve/veya hizmet aldığı üçüncü kişilerin de bu eylemleri gerçekleştirmesine izin vermeyeceğini, sağlamakla yükümlü olacağı için (Kurulun eylemleri gerçekleştirmesine izin vermeyeceğini, buna imkan sağlamayacağını veya bu etkiyi beklentisi bu yönde olduğu için), ayrıca buna imkân sağlamayacağını veya bu etkiyi doğuracak herhangi bir iş ve işlemde veya doğuracak herhangi bir iş ve işlemde veya
Nihai API Kullanım Koşulları’nın 4.15. maddesine tekabül etmektedir.
Nihai API Kullanım Koşulları’nın 4.17. maddesine tekabül etmektedir.
Page 13
tasarrufta bulunmayacağını; aksi halde tüm durumun hüküm altına alınmasına gerek tasarrufta bulunmayacağını; aksi halde tüm
sorumluluğun kendisinde olacağını ve görülmemiştir. sorumluluğun kendisinde olacağını ve
SAHİBİNDEN’in tek taraflı olarak derhal API Hükmün (k) ve (m) bentlerinin sözleşmeden SAHİBİNDEN’in tek taraflı olarak gerekçesini API
kullanımını sonlandırmaya yetkili olduğunu kabul, çıkarılabileceği değerlendirilmiştir. Kullanıcısı’na ve Rekabet Kurulu’na bildirmek
beyan ve taahhüt eder: kaydıyla derhal API kullanımını sonlandırmaya
a. API’yi üçüncü şahısların kullanımına sunmak yetkili olduğunu kabul, beyan ve taahhüt eder: için alt lisanslama yapmak, a. API’yi üçüncü şahısların kullanımına sunmak
b. API’yi veya herhangi bir kısmını üçüncü için alt lisanslama yapmak,
şahıslara kiralamak, ödünç vermek, yeniden b. API’yi veya herhangi bir kısmını üçüncü satmak veya devretmek, şahıslara kiralamak, ödünç vermek, yeniden
c. API’yi mevzuata aykırı, üçüncü kişilerin satmak veya devretmek,
haklarını ihlal edici, sözleşme ihlali oluşturacak c. API’yi mevzuata aykırı, üçüncü kişilerin şekilde ve/veya SAHİBİNDEN’in kullanım haklarını ihlal edici, sözleşme ihlali oluşturacak
koşulları dahil herhangi bir politikasına aykırı
şekilde ve/veya SAHİBİNDEN’in kullanım
olacak bir şekilde kullanmak veya kullanımına
koşulları dahil herhangi bir politikasına aykırı
olanak verecek şekilde sistemlerinde gerekli
olacak bir şekilde kullanmak veya kullanımına
sıkılaştırmayı yapmamak,
olanak verecek şekilde sistemlerinde gerekli
d. API’yi 6698 sayılı Kişisel Verilerin Korunması sıkılaştırmayı yapmamak,
Kanunu ve sair mevzuatta belirtilen teknik ve d. API’yi 6698 sayılı Kişisel Verilerin Korunması idari tedbirleri almadan kullanmak, Kanunu ve sair mevzuatta belirtilen teknik ve
e. API’yi, kendi portalında ilan yayınlanması amacı idari tedbirleri almadan kullanmak,
dışında, özellikle 3. kişilere veri aktarımı amaçlı e. API’yi, kendi portalında ilan yayınlanması amacı olarak kullanmak, dışında, özellikle 3. kişilere veri aktarımı amaçlı
f. Veri transferi sürecinde SAHİBİNDEN olarak kullanmak,
sistemlerince oluşturulan Erişim Anahtarı, API f. Veri transferi sürecinde SAHİBİNDEN Anahtarı gibi güvenlik anahtarlarını 3. kişiler ile sistemlerince oluşturulan Erişim Anahtarı, API paylaşmak, Anahtarı gibi güvenlik anahtarlarını 3. kişiler ile
g. API'leri veya API'leri sağlayan sunucuları ya da paylaşmak,
ağları bozmak veya kesintiye uğratmak, g. API'leri veya API'leri sağlayan sunucuları ya da
h. API’yi veya SAHİBİNDEN’in herhangi bir ağları bozmak veya kesintiye uğratmak,
bileşenini devre dışı bırakacak, aşırı yük h. API’yi veya SAHİBİNDEN’in herhangi bir bindirecek veya işleyişini bozacak veya bileşenini devre dışı bırakacak, aşırı yük SAHİBİNDEN sistemlerine veya ağlarına zarar bindirecek veya işleyişini bozacak veya verecek şekilde kullanmak, SAHİBİNDEN sistemlerine veya ağlarına zarar
i. API’yi SAHİBİNDEN hizmetlerini veya diğer verecek şekilde kullanmak,
kullanıcıların bu hizmetleri kullanımını i. API’yi SAHİBİNDEN hizmetlerini veya diğer bozabilecek, zarar verebilecek veya kullanıcıların bu hizmetleri kullanımını engelleyebilecek herhangi bir şekilde bozabilecek, zarar verebilecek veya kullanmak,
Page 14
j. API’yi SAHİBİNDEN hizmetlerine izinsiz erişim engelleyebilecek herhangi bir şekilde sağlamak veya sistemleri bozmak için kullanmak,
kullanmak, j. API’yi SAHİBİNDEN hizmetlerine izinsiz erişim
k. API’yi başkalarının haklarını ihlal edecek sağlamak veya sistemleri bozmak için şekilde kullanmak, kullanmak,
l. API’ye veya SAHİBİNDEN sistemlerine virüs k. API’ye veya SAHİBİNDEN sistemlerine virüs
veya zararlı yazılım bulaşması veya virüslere
veya zararlı yazılım bulaşması veya virüslere
veya zararlı yazılımların API veya SAHİBİNDEN
veya zararlı yazılımların API veya SAHİBİNDEN
sistemlerine geçmesine neden olması ile
sistemlerine geçmesine neden olması ile
sonuçlanabilecek şekilde gerekli güvenlik
sonuçlanabilecek şekilde gerekli güvenlik
önlemlerini almamak,
önlemlerini almamak,
m. API’yi dolandırıcılık, yanıltıcı veya sahte l. API’nin bütününün veya herhangi bir bölümünün faaliyetler için kullanmak, bozma, değiştirme, tersine mühendislik yapma
n. API’nin bütününün veya herhangi bir amacıyla kullanılması, tersine mühendislik
bölümünün bozma, değiştirme, tersine
( reverse engineering ) metoduyla veya farklı
mühendislik yapma amacıyla kullanılması,
herhangi bir metodla API protokollerinin
tersine mühendislik (reverse engineering)
kırılmaya çalışılması ve API anahtarı, API gizli
metoduyla veya farklı herhangi bir metodla API
anahtarı, istek başlıkları, istemci doğrulama
protokollerinin kırılmaya çalışılması ve API
algoritması gibi parametrelere izinsiz olarak
anahtarı, API gizli anahtarı, istek başlıkları,
ulaşılması veya bu parametrelerin izinsiz olarak
istemci doğrulama algoritması gibi
üçüncü kişilerle paylaşılması, API Uygulaması
parametrelere izinsiz olarak ulaşılması veya bu
üzerinde veya vasıtasıyla veya Portal’ın
parametrelerin izinsiz olarak üçüncü kişilerle
üzerinde otomatik program, robot, örümcek,
paylaşılması, API Uygulaması üzerinde veya
crawler, veri madenciliği (data mining) veri
vasıtasıyla veya Portal’ın üzerinde otomatik
taraması (data crawling), “scraping" yazılımları
program, robot, örümcek, crawler, veri
veya sistemleri, otomatik aletler ya da manuel
madenciliği (data mining) veri taraması (data
süreçler kullanılması, veri aktarımına konu
crawling), “scraping" yazılımları veya sistemleri,
olmayan veya izin vermemiş kullanıcılarının
otomatik aletler ya da manuel süreçler
verilerine veya yazılımlarına izinsiz olarak
kullanılması, veri aktarımına konu olmayan
ulaşılması, bot çalıştırma, DDOS atakları ve sair
veya izin vermemiş kullanıcılarının verilerine
her türlü sistemlerin bütününü veya bir kısmını
veya yazılımlarına izinsiz olarak ulaşılması, bot
bozmaya, değiştirmeye, mevcut performansını
çalıştırma, DDOS atakları ve sair her türlü
azaltmaya veya yok etmeye ve sair her türlü
sistemlerin bütününü veya bir kısmını bozmaya,
sisteme yönelik saldırıların ve sair hukuka aykırı
değiştirmeye, mevcut performansını azaltmaya
kullanımların yapılması.
veya yok etmeye ve sair her türlü sisteme
Nihai API Kullanım Koşulları’nın 4.18. maddesine tekabül etmektedir.
Page 15
yönelik saldırıların ve sair hukuka aykırı
kullanımların yapılması.
4.21. API Kullanıcısı işbu Kullanım Koşulları İlgili hükümde yer alan “erişiminin askıya API Kullanıcısı işbu Kullanım Koşulları kapsamındaki yükümlülüklerinin ihlal edilmesine alınabileceğini” ifadesinin “aykırılık giderilene kapsamındaki yükümlülüklerinin ihlal edilmesine neden olan herhangi bir durumdan haberdar kadar” ibaresi eklenecek şekilde tadil neden olan herhangi bir durumdan haberdar olması halinde, bu durumu derhal SAHİBİNDEN’e edilmesinin belirlilik sağlayacağı olması halinde, bu durumu derhal SAHİBİNDEN’e bildirecektir. Bu durumda, API Kullanıcısı, değerlendirilmiştir. bildirecektir. Bu durumda, API Kullanıcısı, SAHİBİNDEN tarafından API’ye erişiminin askıya SAHİBİNDEN tarafından API’ye erişiminin ilgili alınabileceğini kabul eder. aykırılık giderilene kadar askıya alınabileceğini
kabul eder. 9
4.24 – 4.24. API Kullanıcısı, API gibi yazılımların BTD görüşü doğrultusunda; SAHİBİNDEN, sunduğu API hizmetiyle arıza ve
4.25. sistemler ile uyumlu çalışmasında zaman zaman 1. SAHİBİNDEN, sunduğu API hizmetiyle bakım onarım durumları dışında daimi olarak teknik aksaklıklar olabileceğini, API kullanımının ve arıza ve bakım onarım durumları dışında gelen istekleri karşılayacağını kabul ve beyan bunun üzerinden veri aktarımının ve benzeri daimi olarak gelen istekleri karşılamalıdır. eder. Ancak API Kullanıcısı, API gibi yazılımların aksaklıklara konu olabildiğini bu sebeple teknik 2. API hizmetinde ortaya çıkacak olası bir sistemler ile uyumlu çalışmasında zaman zaman aksaklıklar nedeniyle SAHİBİNDEN’den herhangi arızada SAHİBİNDEN arızanın giderilmesi teknik aksaklıklar olabileceğini, API kullanımının ve bir talepte bulunamayacağını kabul ve taahhüt için gerekli aksiyonu en hızlı sürede bunun üzerinden veri aktarımının ve benzeri eder. almalıdır. Arıza durumu API kullanıcılarına aksaklıklara konu olabildiğini bu sebeple teknik
mümkün olan en kısa sürede bildirilmelidir. aksaklıklar nedeniyle SAHİBİNDEN’den herhangi 4.25. SAHİBİNDEN bakım, onarım çalışmaları, SAHİBİNDEN arızayı makul ve bir talepte bulunamayacağını kabul ve taahhüt teknik aksaklıklar, siber saldırılar, güvenlik açıklanabilir süre içerisinde gidermelidir. eder. API hizmetinde ortaya çıkacak olası bir gerekçeleri dâhil ancak bunlarla sınırlı olmaksızın Arıza giderildikten hemen sonra API arızada, SAHİBİNDEN arızanın giderilmesi için herhangi bir sebepten ötürü Kullanım Koşulları kullanıcılarına bildirim yapılmalıdır. gerekli aksiyonu en hızlı sürede alacağını ve kapsamındaki API hizmetlerinin geç verilmesi, 3. SAHİBİNDEN, API hizmetlerinde arıza durumunu API Kullanıcısı’na mümkün kesintiye uğraması, gecikmesi veya hizmetin yapacağı planlı bakım onarımı en az üç olan en kısa sürede bildireceğini kabul ve verilmesinin durdurulması gibi sebeplerden dolayı gün öncesinden API kullanıcılarına beyan eder. SAHİBİNDEN arızayı makul ve herhangi bir sorumluluk üstlenmemektedir. API bildirmelidir. Planlı bakım onarımlar için açıklanabilir süre içerisinde giderecek ve arıza Kullanıcısı, bu sebeplerden dolayı sistemin en az yoğunlukta kullanıldığı giderildikten hemen sonra API Kullanıcısı’na SAHİBİNDEN’den herhangi bir nam ve ad altında zaman dilimleri seçilmelidir. bildirim yapacaktır. Ayrıca, SAHİBİNDEN API talepte bulunmamayı kabul eder. hizmetlerinde yapacağı planlı bakım onarımı en
Bu çerçevede 4.24. numaralı maddeye
belirtilen gereklilikleri karşılayacak hükümlerin az 3 (üç) gün öncesinden API Kullanıcısı’na
Nihai API Kullanım Koşulları’nın 4.20. maddesine tekabül etmektedir.
Nihai API Kullanım Koşulları’nın 4.23. maddesine tekabül etmektedir.
Page 16
ilgili hükmün “SAHİBİNDEN bakım, onarım SAHİBİNDEN bakım, onarım çalışmaları, teknik
çalışmaları, teknik aksaklıklar, siber saldırılar, aksaklıklar, siber saldırılar, güvenlik gerekçeleri
güvenlik gerekçeleri nedeniyle Kullanım nedeniyle Kullanım Koşulları kapsamındaki API
Koşulları kapsamındaki API hizmetlerinin geç hizmetlerinin geç verilmesi, kesintiye uğraması,
verilmesi, kesintiye uğraması, gecikmesi veya gecikmesi veya hizmetin verilmesinin durdurulması
hizmetin verilmesinin durdurulması gibi gibi sebeplerden dolayı herhangi bir sorumluluk
sebeplerden dolayı herhangi bir sorumluluk üstlenmemektedir. API Kullanıcısı, bu sebeplerden
üstlenmemektedir.” şeklinde tadil edilmesi dolayı SAHİBİNDEN’den herhangi bir nam ve ad
gerektiği değerlendirilmiştir. altında talepte bulunmamayı kabul eder. [11]
7.2. Kullanım Koşulları kapsamındaki hizmetin Karar herhangi bir sebeple iptal edilirse, Kullanım Koşulları kapsamındaki hizmetin sağlanmasına son verilmesi durumunda API SAHİBİNDEN’in API’lerin kullanımının sağlanmasına son verilmesi durumunda API Kullanıcısı, API kullanımı kapsamında kendi sonlandırılmasını karşı taraftan talep Kullanıcısı, API kullanımı kapsamında kendi sistemlerinde tanımlanmış her türlü erişim anahtarı etmesinde sakınca görülmemiştir. sistemlerinde tanımlanmış her türlü erişim anahtarı ve benzeri bilgiyi geri döndürülemez şekilde imha Bununla birlikte maddede yer alan ve benzeri bilgiyi geri döndürülemez şekilde imha edecek olup SAHİBİNDEN’e söz konusu imha “… SAHİBİNDEN’e söz konusu imha sürecinin edecektir.
sürecinin gerçekleştirildiğine dair talep edilen her gerçekleştirildiğine dair talep edilen her türlü
türlü kanıtı sunacaktır. kanıtı sunacaktır.” kısmının çıkarılması
gerektiği değerlendirilmiştir.
7.3. İşbu Kullanım Koşulları’nın diğer maddelerinde yer SAHİBİNDEN’in (a), (b) ve (d) bentlerince tek İşbu Kullanım Koşulları’nın diğer maddelerinde yer alan sona erdirme halleri saklı kalmak kaydıyla, taraflı olarak API kullanımını sonlandırma alan sona erdirme halleri saklı kalmak kaydıyla, aşağıdaki durumların varlığı halinde, yetkisinin kalmasının uygun olduğu, ancak aşağıdaki durumların varlığı halinde, SAHİBİNDEN, herhangi bir bildirime tabii karşı tarafa (ve Kurula) bu durumun SAHİBİNDEN, API Kullanıcısı’na ve Rekabet olmaksızın tazminatsız ve tek taraflı olarak API gerekçesini bildirmesi gerektiği, (c) bendinin Kurulu’na gerekçesini bildirmek kaydıyla erişimini derhal askıya alma ve/veya tamamıyla ise sözleşmeden çıkarılması gerektiği tazminatsız ve tek taraflı olarak API erişimini derhal
sonlandırma hakkına sahiptir:
değerlendirilmiştir.
askıya alma ve/veya tamamıyla sonlandırma
a. API Kullanıcısı’nın işbu Kullanım Koşulları
hakkına sahiptir:
kapsamındaki beyan, taahhüt ve başkaca
a. API Kullanıcısı’nın işbu Kullanım Koşulları
yükümlülüklerini ihlal etmesi, kapsamındaki beyan, taahhüt ve başkaca b. API Kullanıcısı’nın API ile aktarılan Veriler’i yükümlülüklerini ihlal etmesi,
herhangi bir mevzuat hükmüne aykırı kullanımı b. API Kullanıcısı’nın API ile aktarılan Veriler’i
ve/veya bu hususta herhangi bir adli veya idari
herhangi bir mevzuat hükmüne aykırı kullanımı
makamca verilecek karara uygun davranmaması,
ve/veya bu hususta herhangi bir adli veya idari
c. API Kullanıcısı’nın tasfiye sürecine
makamca verilecek karara uygun
girmesi, konkordato ilan etmesi, iflas etmesi,
davranmaması,
ödeme aczine düşmesi ya da işletmesinin veya
Nihai API Kullanım Koşulları’nın 4.24. maddesine tekabül etmektedir.
Page 17
mal varlığının tamamen veya kısmen adli takip ve c. API kullanımını sona erdirecek, kısıtlayacak işlemler sonucunda müsadere edilmesi, veya değiştirilmesini gerektirecek bir mahkeme kamulaştırılması, haczedilmesi veya zapt edilmesi, kararının ve/veya herhangi bir idari makamca d. API kullanımını sona erdirecek, alınan bir kararın bulunması.
kısıtlayacak veya değiştirilmesini gerektirecek bir
mahkeme kararının ve/veya herhangi bir idari
makamca alınan bir kararın bulunması.
8.1. İşbu Kullanım Koşulları kapsamında sunulan İlgili hükmün API Kullanım Koşulları’ndan Söz konusu hüküm API Kullanım Koşulları’ndan hizmetin SAHİBİNDEN tarafından 7.4. madde çıkarılmasının uygun olacağı çıkarılmıştır.
hükümlerine dayalı olarak sonlandırılması halinde, değerlendirilmiştir.
API Kullanıcısı, SAHİBİNDEN’in uğradığı tüm
dolaylı ve/veya doğrudan zararları ilk yazılı talep
üzerine karşılayacağını, SAHİBİNDEN’i 3. kişi
taleplerinden müstesna tutacağını ve bunlardan
dolayı bütünüyle tazmin edeceğini beyan ve
taahhüt eder.
8.3. SAHİBİNDEN, Kullanım Koşulları’ndan İlgili hükmün API Kullanım Koşulları’ndan Söz konusu hüküm API Kullanım Koşulları’ndan kaynaklandığına bakılmaksızın, işbu Kullanım çıkarılmasının uygun olacağı çıkarılmıştır.
Koşulları ile ilişkili olarak kar kaybı, yoksun kalınan değerlendirilmiştir.
kazanç, satış kaybı, iş kaybı, kazanç kaybı, gelir
kaybı, beklenen birikimler veya farklı biçimdeki
herhangi bir dolaylı kayıp ya da zarardan sorumlu
olmayacaktır. SAHİBİNDEN’in işbu Kullanım
Koşulları ile ilgili sorumluluğu, hiçbir durumda ağır
kusur ve kasıt halleri dışındaki halleri
kapsamayacaktır.
9.1. Taraflar arasındaki ticari ilişki esnasında karşılıklı Hükmün ilk satırında ilişkiyi tanımlayan “ticari” Taraflar arasındaki ilişki esnasında karşılıklı edinilecek kamuya açık olmayan yazılı ve/veya ifadesinin hükümden çıkarılmasının uygun edinilecek kamuya açık olmayan yazılı ve/veya sözlü tüm ticari, mali, teknik bilgiler, bildirilmiş olduğu değerlendirilmiştir. Bir şekilde tarafın sözlü tüm ticari, mali, teknik bilgiler, bildirilmiş fiyatlar ile acente ve piyasa bilgileri "gizli bilgi" SAHİBİNDEN’e ait ticari/mali vs. bilgiye fiyatlar ile acente ve piyasa bilgileri "gizli bilgi" olarak kabul edilir. erişmesi halinde bu bilgilerin gizli bilgi olarak olarak kabul edilir.
nitelendirilmesinde sakınca görülmemiştir.
9.2. API Kullanıcısı’nın API vasıtasıyla kendisine İlgili hükmün (3) numaralı fıkrasında yer alan API Kullanıcısı’nın API vasıtasıyla kendisine aktarılan Verileri kendi platformunda yayınlama “ve bu halde de makul bir süre öncesinde aktarılan Verileri kendi platformunda yayınlama hakkına herhangi bir halel getirmeksizin; (1) API SAHİBİNDEN’e bilgi verilmedikçe” ifadesinin hakkına herhangi bir halel getirmeksizin; (1) API Kullanıcısı Kullanım Koşulları’nın geçerli olduğu çıkarılması gerektiği değerlendirilmiştir. Kullanıcısı Kullanım Koşulları’nın geçerli olduğu
süre boyunca edinmiş olduğu gizli bilgileri, API
süre boyunca edinmiş olduğu gizli bilgileri, API
sistemini kullandığı süre boyunca ve sonrasında
sistemini kullandığı süre boyunca ve sonrasında da
da gizlilik içerisinde korunacaktır. (2) API
gizlilik içerisinde korunacaktır. (2) API Kullanıcısı
Page 18
Kullanıcısı kendisine SAHİBİNDEN tarafından
kendisine SAHİBİNDEN tarafından açıklanan bu
açıklanan bu gizli bilgileri; herhangi bir 3. kişiye
gizli bilgileri; herhangi bir 3. kişiye hangi suretle
hangi suretle olursa olsun vermemeyi ve/veya
olursa olsun vermemeyi ve/veya alenileştirmemeyi,
alenileştirmemeyi, doğrudan ya da dolaylı olarak
doğrudan ya da dolaylı olarak aralarındaki ticari
aralarındaki ticari ilişkinin amaçları dışında
ilişkinin amaçları dışında kullanmamayı kabul,
kullanmamayı kabul, beyan ve taahhüt eder. (3)
beyan ve taahhüt eder. (3) Söz konusu bilgiler,
Söz konusu bilgiler, yasal bir zorunluluk olmadıkça
yasal bir zorunluluk olmadıkça üçüncü şahıslara
ve bu halde de makul bir süre öncesinde
açıklanamaz. (4) API Kullanıcısı, SAHİBİNDEN’in
SAHİBİNDEN’e bilgi verilmedikçe üçüncü
bilgisi ve yazılı onayı olmaksızın, SAHİBİNDEN ile
şahıslara açıklanamaz. (4) API Kullanıcısı,
ilgili hiçbir bilgi, belge, doküman, yazılım ve
SAHİBİNDEN’in bilgisi ve yazılı onayı olmaksızın,
elektronik bilgiyi işyerleri dışına çıkarmayacak, iş
SAHİBİNDEN ile ilgili hiçbir bilgi, belge, doküman,
ilişkisi kesilmiş olsa dahi üçüncü şahıslara herhangi
yazılım ve elektronik bilgiyi işyerleri dışına
bir şekilde aktarmayacaktır.
çıkarmayacak, iş ilişkisi kesilmiş olsa dahi üçüncü
şahıslara herhangi bir şekilde aktarmayacaktır.
11. İşbu Kullanım Koşulları’nın onaylandığı ve/veya İlgili hükmün oldukça nadir durumlarda İşbu Kullanım Koşulları’nın onaylandığı ve/veya imzalandığı tarihte var olmayan ve uygulanacağı anlaşılmış olup mücbir sebebin imzalandığı tarihte var olmayan ve öngörülemeyen, öngörülemeyen, SAHİBİNDEN ve/veya API bir aydan uzun sürmesi halinde; Kurula SAHİBİNDEN ve/veya API Kullanıcısı’nın çalışma Kullanıcısı’nın çalışma imkanlarını kısmen veya bilgilendirme yapılarak hizmetin imkanlarını kısmen veya tamamen, geçici veya tamamen, geçici veya daimi olarak durduracak sonlandırılmasına yönelik bir hüküm daimi olarak durduracak şekilde ve derecede şekilde ve derecede meydana gelen herhangi bir eklenebileceği değerlendirilmiştir. meydana gelen herhangi bir resmi mercinin
resmi mercinin herhangi bir kanun, düzenleme,
herhangi bir kanun, düzenleme, kararname, karar
kararname, karar ya da talebinin uygulanması
ya da talebinin uygulanması veya bunlara uyum
veya bunlara uyum sağlanması, beşeri ve doğal
sağlanması, beşeri ve doğal afetler, salgın hastalık,
grev, lokavt, telekomünikasyon altyapılarının / data
telekomünikasyon altyapılarının / data hatlarının
hatlarının çalışmasını engelleyen veya yavaşlatan
çalışmasını engelleyen veya yavaşlatan durumlar,
durumlar, kamu kurumlarının bu altyapılara hatlara
kamu kurumlarının bu altyapılara hatlara ilişkin her
ilişkin her türlü tasarrufları vb. gibi SAHİBİNDEN ve
türlü tasarrufları vb. gibi SAHİBİNDEN ve API
API Kullanıcısı’nın kontrolü haricinde zuhur eden
Kullanıcısı’nın kontrolü haricinde zuhur eden haller
haller mücbir sebep sayılır. Mücbir sebep
mücbir sebep sayılır. Mücbir sebep dolayısıyla
dolayısıyla Kullanım Koşulları altında belirlenmiş
Kullanım Koşulları altında belirlenmiş olan
olan yükümlülüklerini yerine getiremeyecek ya da
yükümlülüklerini yerine getiremeyecek ya da yerine
yerine getirmede gecikecek olan taraf, durumun
getirmede gecikecek olan taraf, durumun ortaya
ortaya çıkmasından itibaren makul süre içinde
çıkmasından itibaren makul süre içinde Mücbir
Mücbir sebebin ifası üzerinde yarattığı etki
sebebin ifası üzerinde yarattığı etki hakkında diğer
hakkında diğer tarafı yazılı olarak bilgi verecektir.
tarafı yazılı olarak bilgi verecektir. Bu durumun
Bu durumun sonucu olarak süre uzatımı
sonucu olarak süre uzatımı verilebilecek veya
verilebilecek veya SAHİBİNDEN Kullanım
SAHİBİNDEN Kullanım Koşulları’nın yeni şartlara
Page 19
Koşulları’nın yeni şartlara uyarlanması sağlayacak
uyarlanması sağlayacak değişiklikler yapacaktır.
değişiklikler yapacaktır. Mücbir sebep durumunun
Mücbir sebep durumunun 1 (bir) aydan fazla
1 (bir) aydan fazla sürmesi halinde, edimi tam veya
sürmesi halinde, edimi tam veya gereği gibi yerine
gereği gibi yerine getirilmeyen taraf Kullanım
getirilmeyen taraf Kullanım Koşulları’nı ve bu
Koşulları’nı ve bu kapsamdaki hizmeti tazminatsız
kapsamdaki hizmeti Rekabet Kurulu’na
olarak sona erdirme hakkına sahip olacaktır.
bildirmek kaydıyla tazminatsız olarak sona
erdirme hakkına sahip olacaktır.
12.2. API Kullanıcısı, SAHİBİNDEN ile aralarında İlgili hükmün Kullanım koşullarından Söz konusu hüküm nihai API Kullanım çıkabilecek her türlü anlaşmazlıklarda çıkartılması gerektiği değerlendirilmektedir. Koşulları’ndan çıkarılmıştır.
SAHİBİNDEN’in kanuni defter ve kayıtları ile
telefon, bilgi işlem, kayıt ve çıktılarının kesin ve
münhasır delil teşkil edeceğini ve bu hükmün 6100
sayılı Hukuk Muhakemeleri Kanunu’nun 193.
maddesi tahtında delil sözleşmesi olduğunu kabul
eder.
12.3. SAHİBİNDEN yürürlükteki mevzuata, idari SAHİBİNDEN, 4054 sayılı Kanun ya da sair SAHİBİNDEN yürürlükteki mevzuata, idari makamlarca alınan kararlara ve özellikle 4054 mevzuata uyum sağlamak için API Kullanım makamlarca alınan kararlara ve özellikle 4054 Sayılı Rekabetin Korunması Hakkında Kanun’a Koşulları’nda tek taraflı değişiklik Sayılı Rekabetin Korunması Hakkında Kanun’a veya Rekabet Kurulu kararlarına uyum sağlamak yapabilecektir. Dolayısıyla hükmün korunması veya Rekabet Kurulu kararlarına uyum sağlamak amaçlı olarak Kullanım Koşulları’nda tek taraflı gerektiği değerlendirilmiştir. amaçlı olarak Kullanım Koşulları’nda tek taraflı değişiklik yapma hakkını saklı tutar. API değişiklik yapma hakkını saklı tutar. [12]
Bununla birlikte hükmün son cümlesinde yer
Kullanıcısı, SAHİBİNDEN tarafından bildirilecek bu alan “API Kullanıcısı, SAHİBİNDEN tarafından
değişikliklere itiraz etmeyeceğini ve bunlara bildirilecek bu değişikliklere itiraz
harfiyen uyacağını peşinen kabul, beyan ve etmeyeceğini ve bunlara harfiyen uyacağını
taahhüt eder. peşinen kabul, beyan ve taahhüt eder.”
ifadesinin hükümden çıkarılması gerektiği
değerlendirilmiştir.
Nihai API Kullanım Koşulları’nın 12.2. maddesine tekabül etmektedir.
Page 20
(26) Tablodan görüleceği üzere SAHİBİNDEN, API Kullanım Koşulları’nda talep edilen
değişikliklerin tamamını yerine getirmiştir. Öte yandan, API Kullanım Koşulları
kapsamındaki bazı hükümler bakımından bir değişiklik talep edilmemekle birlikte
hükmün amacının ve koruduğu meşru menfaatin daha net anlaşılabilmesi adına
SAHİBİNDEN’den açıklama istenmiştir. Bu çerçevede SAHİBİNDEN tarafından ilgili
hükümler hakkında ilave açıklamalar sunulmuştur. Bu kapsamda API Kullanım
Koşulları’nın,
“API Kullanıcısı, kendi platformunda aktif olmayan, hesabın kapanması vb. nedenlerden dolayı kullanılamayan hesaplar için aktarım yapamaz. API Kullanıcısı, API Kullanıcısının kendi platformu üzerinde aktif bir mağazası bulunmayan veya aktif olarak kurumsal üyeliği/hesabı bulunmayan bir Mağaza Sahibi için API’yi kullanamaz ve ilan aktarımı talebinde bulunamaz. SAHİBİNDEN buna ilişkin kontrolü uygun yöntemler ile yapacaktır.” hükmünü içeren 4.3.2. numaralı maddesinin amacı ve korumaya çalıştığı menfaat konusunda; Mağaza Sahibi’nin portal üzerinde hangi güncel tercihlere sahip olduğunun API hata kodlarından anlaşılabilecek bir olgu olduğu, bu nedenle rakip teşebbüslerin Mağaza Sahibi’nin ilanla ilgili hangi güncel tercihlere sahip olduğu konusunda SAHİBİNDEN’in API kullanıcısına ayrıca bir bilgi vermesi gerektiği yönündeki görüşlerine uygun bir iyileştirmenin gerekmediği, zira rakip platformun hata kodlarından Mağaza Sahibi tercihlerini anlayabileceği,
4.6. numaralı maddesindeki zarar tazmini ile ilgili belirtilen hususların amacı ve korumaya çalıştığı menfaat konusunda; söz konusu maddenin API sisteminin işleyişi dışında, sorumlulukları ilgilendiren bir madde olduğu, söz konusu maddede verilerin Mağaza Sahibi’nin veya Mağaza Kullanıcısı’nın izni dışında veya mevzuata aykırı şekilde kullanılması halinde sorumluluğun kime ait olabileceğinin açıklandığı, bu durumda, örneğin Mağaza Sahibi’nin veya Mağaza Kullanıcısı’nın maddi veya manevi zararın tazmini veya benzeri bir talepte bulunmasının söz konusu olabileceği, bu olasılığa binaen sorumluluk hususunun netleştirildiği,
4.12. ve 4.14. numaralı maddelerin amaçları ve korumaya çalıştığı menfaat konusunda; Kurulun aldığı tedbirin SAHİBİNDEN platformuna girilen verilerin, bir ilan olarak yayınlanmak üzere rakip platforma aktarılmasını öngördüğü, kurulan API sisteminin de bu amaca hizmet ettiği, getirilen hükümlerin verilerin ilan olarak yayınlanmaksızın herhangi bir amaç için kullanılmasını (örn. salt üçüncü kişilere aktarılmak amacıyla kullanılmasını) engellemeye hizmet etmekte olduğu, doğal olarak rakip ilan platformunda yayınlanan bir ilan ile ilgili tasarrufların (örn. söz konusu ilanın mağaza sahibinin onayı ile başka platforma aktarılması) SAHİBİNDEN’i ilgilendirmediği, bu amaçla tereddüt olmaması için hükümde yer alan “API Kullanıcısı’nın, API’yi doğrudan veya dolaylı yöntemlerle bu amaç dışında (örneğin 3. kişilere veri aktarımı amacıyla) kullanması, bu API’yı başka iş ve işlemlerde kullanması yasaktır.” ifadesinin sonuna “Herhangi bir tereddüdün önlenmesine binaen, bu hüküm, Veriler’in, API Kullanıcısı’nın platformunda ilan olarak yayınlandıktan sonraki tasarrufları kapsamaz.” şeklinde ekleme yapıldığı,
“Kullanım Koşulları’nın işbu gizlilik maddesine aykırılıktan dolayı SAHİBİNDEN’in zarara uğraması durumunda API Kullanıcısı, SAHİBİNDEN’in doğrudan zararlarını karşılayacaktır.” cümlesini içeren 9.4 numaralı hükmünün amacı ve korumaya çalıştığı menfaat konusunda; anılan hükmün, gizlilik maddelerinin ihlali ile ilgili standart bir hüküm olduğu ve esasen API kullanıcısını
Page 21
korumakta olduğu, zira hükmün sadece doğrudan zarardan bahsederek iş kaybını ve sair zararları dışlamakta olduğu, gizlilik ihlalleri hususunda genel olarak maddi zarar doğabileceği, gizlilik ihlali sebebiyle mahkemelerce atanan bilirkişilerin ileri sürülen zarar iddialarının ihlal ile illiyet bağı içinde olup olmadığını tespit ederek sonuca vardığı, bu nedenle anılan hükmün oldukça standart bir madde olduğu, nitekim sektör temsilcilerinin de doğrudan zarar hususuna itiraz etmedikleri
ifade edilmektedir.
(27) Yukarıda detaylarına yer verilen API Kullanım Koşulları hükümleri incelendiğinde, 4.12.
numaralı maddeye eklenen açıklamayla, Karar’da öngörülen tedbire uygun olarak API
yöntemiyle taşınan verilere ilişkin sonraki tasarrufların API kullanıcısının takdirinde
olduğunun açıkça hüküm altına alınmasının, API yöntemini kullanacak rakip
platformlar bakımından yeterli güvenceyi sağlayacağı değerlendirilmiştir.
(28) Bununla birlikte diğer maddeler hakkında sunulan açıklamaların da maddelerin
amacını ve uygulanma koşullarını makul biçimde ortaya koyduğu, dolayısıyla anılan
maddelerin API Kullanım Koşulları’nda değişiklik yapılmaksızın uygulanmasında
sakınca bulunmadığı kanaatine ulaşılmıştır.
(29) Bu doğrultuda API yönteminin kullanımı için rakip platformların uyum sağlaması
öngörülen API Kullanım Koşulları’nın Karar’da öngörülen tedbirin uygun biçimde yerine
getirilmesini sağlayacağı sonucuna varılmıştır.
G.2. API Kullanım Akışı ve Programatik Veri Transfer Sürecine İlişkin
Değerlendirme
(30) 19.06.2025 tarih ve 69526 sayı ile Kurum kayıtlarına intikal eden dilekçe kapsamında
API yönteminin nihai akışı, API Kullanım Koşulları ve ekleri (Ek-1: Programatik Veri
Transfer Süreci ve Ek-2: API Kullanım Akışı) çerçevesinde aşağıdaki şekilde
belirlenmiştir:
SAHİBİNDEN’deki mağaza sahibi veya yetkilendireceği mağaza danışmanları (birlikte Veri Yetkili Kişisi-VYK) veri aktarımları için gerekli işlemleri yapabilecektir. Bu amaçla mağaza sahipleri, danışmanlarını veri aktarımı için yetkilendirebilecektir. VYK ataması yapılırken mağazaların kimi zaman tek bir telefon numarası kullanabildiği hususu gözetilerek her bir VYK için cep telefonu numarası sisteme girilecektir.
Mağaza ilanları, aşağıda yer alan ve Şekil 1’de belirtilen iki alternatif metottan biri seçilerek ilgili platforma taşınabilecektir;
(i) Mağaza sahibinin/seçilecek danışmanın, tüm mağaza ilanlarını
taşıyabilmesi veya
(ii) Mağaza danışmanlarının tek tek yetkilendirilmesi ve danışmanların kendi
Programatik Veri Transfer Süreci başlıklı dokümanın 1. maddesine göre; VYK’ler, SAHİBİNDEN’in platformu üzerinden hesaplarına girişleri sonrasında açılacak ilk sayfa olan “Galerim/Ofisim” ana sayfası altında yer alan “Özet” sekmesinde aşağıda Şekil 2’de görüleceği üzere “İlan Transferi” düğmesi vasıtasıyla ilgili sayfaya giderek Şekil 3’te gösterildiği üzere yayındaki ilanlar 13 için ”API ile Transfer Et” seçimine tıklayabilecektir ve aktarılmasını isteyeceği ilanlara ilişkin verilerin hazırlanması için aşağıda yer alan Şekil 6’daki gibi erişim anahtarı oluşturabilecektir.
Şekil 2: İlan Transferi Bağlantısının Site İçi Konumlandırması
(….TİCARİ SIR….)
Kaynak: Cevabi Yazı.
Şekil 3: İlanları Diğer Platformlara Taşıma Yöntemlerine İlişkin Arayüz
Kaynak: Cevabi Yazı.
13 Kullanıcılar yalnızca yayındaki ilanları için API entegrasyonuyla ilan aktarımı yapabilecektir.
Page 23
Şekil 4: Erişim Anahtarı Oluşturma Sekmesi
Kaynak: Cevabi Yazı.
Kullanıcı, erişim anahtarı oluşturma talebi için Şekil 4’te yer alan ekran üzerinden “Erişim anahtarı oluştur” düğmesine tıkladıktan sonra, eğer yalnızca kendi ilanlarını taşıma yetkisine sahipse karşısına sadece bu ilanları içeren bir liste; tüm mağazaya ilişkin transfer yetkisi bulunuyorsa karşısına tüm mağazadaki ilanları içeren bir liste çıkacaktır.
Programatik Veri Transfer Süreci başlıklı dokümanın 11. maddesine göre; VYK’lere aşağıda yer alan Şekil 5’te gösterilen ekranda taşımak istediği ilanları tek tek veya topluca seçebilme imkânı tanınacaktır. İlanların seçildiği sayfada VYK’lere rakip platformlara aktarmak istedikleri ilanları kolayca seçmesine imkân veren araçlar (kutu, filtre vb.) sunulacaktır. Ayrıca ilgili ekranda yer alan “yeni ilanlarımı taşı” seçeneği zorunlu seçim ekranı olacaktır. Bu sayede kullanıcıların dikkatsizlik sonucu “yeni ilanlarımı taşı” seçeneğine ilişkin bilinçsiz seçim yapma ihtimali bertaraf edilecektir.
Page 24
Şekil 5: İlanların Seçimine İlişkin Arayüz
Kaynak: Cevabi Yazı.
İlanlarını taşımak üzere bir defaya mahsus erişim anahtarı oluşturan kullanıcılar için ilgili erişim anahtarında taşıdığı ilanlarını yönetmesi için ayrı bir ekran oluşturulmuştur. Böylece erişim anahtarıyla taşıdığı veriler üzerinde değişiklik yapmak isteyen (örn. ilk veri taşıma aşamasında rakip platformlara taşımadığı ilanını taşımak istediğinde veya ilk veri taşıma aşamasında rakip platformlara taşıdığı ancak daha sonra ilanı taşıma kararından vazgeçtiği) kurumsal kullanıcılara, bu aşamaları yeni bir erişim anahtarı oluşturmaksızın gerçekleştirmesine imkân tanınmaktadır.
Page 25
VYK, ilan seçimlerini tamamlamasının akabinde “Erişim anahtarı oluştur” butonuna tıklayarak aşağıda Şekil 6’da görüleceği üzere verileri taşımak istediği platformu seçebilecektir. İlgili seçimi yaptıktan sonra VYK’nin taşımak istediği platformda yer alan kurumsal mağazasına ait sayfa URL bilgisini de girmesi gerekecektir.
Bilgilerin girişinin ardından yine Şekil 6’da yer alan “Oluştur” butonuna tıkladığında aşağıda yer alan Şekil 7’de gösterildiği şekliyle, VYK’nin (hangi danışman talepte bulunduysa, o danışmanın) sahibinden.com’da kayıtlı cep telefonuna tek kullanımlık şifre (SMS OTP) gönderilecektir ve VYK’den gönderilen şifrenin ekrandaki ilgili alana girilmesi istenecektir. Şifre girişinin ardından talebin alındığına dair onay ekranı çıkarılarak ve bu ekranda ilgili verinin güvenle taşınabilmesi amacıyla aktarılacak platforma girilebilmesi için aşağıdaki Şekil 8’de yer aldığı üzere, talepte bulunan VYK’ye ve transferin talep edildiği platforma özel oluşturulmuş özel bir erişim anahtarı değeri gösterilecektir (Programatik Veri Transfer Süreci, 2. madde).
SAHİBİNDEN tarafından verilen bilgilere göre; “Erişim anahtarı girilecek firmadaki mağaza adresi”
alanına, mağaza kullanıcısının ilgili platformdaki mağazasının URL’sini girmesi gerekmektedir. Bu bilgi,
SAHİBİNDEN’deki bir mağazanın, veri transferini yapmak istediği platformdaki kendi mağazasına
transfer yapmak istediğini beyan etmesini ve beyan ettiği mağazanın gerçekten kendi mağazası olup
olmadığının kontrolünü sağlamak amacıyla kullanılacaktır.
Page 26
Şekil 7: Tek Kullanımlık SMS Şifre Ekranı
Kaynak: SAHİBİNDEN Video Sunumu.
Şekil 8: Örnek Erişim Anahtarı Değeri
Kaynak: Cevabi Yazı.
Oluşturulan her bir erişim anahtarı değeri, VYK tarafından platform bazında
listelenecek, silinebilecek ve istenirse ilgili erişim anahtarında tanımlı olan
transfer edilmesi istenen ilanlar bilgisi yeniden belirlenebilecek, yapılan ilan
seçimi değişikliklerinde erişim anahtarının değeri değişmeden sabit kalacak,
silinmediği takdirde diğer platformlar üzerinde kullanıma devam edebilecektir.
Entegrasyon sağlamak isteyen platformların SAHİBİNDEN’in sağladığı API’lere
erişebilmeleri için, ilgili platformun yazılım tarafında kullanılmak üzere platforma
özerk API Anahtarları oluşturulacaktır [15].
15 SAHİBİNDEN tarafından belirtildiği üzere; “Erişim Anahtarı” ile “API Anahtarı” birbirinden farklı anahtarlardır. Şöyle ki: “Erişim Anahtarı”, kurumsal kullanıcı tarafından sahibinden.com arayüzü üzerinden alınmakta ve verilerini transfer etmek istediği ilan platformunun arayüzündeki ilgili alana
Page 27
Veri aktarımı yapmak isteyen VYK, taşıma işlemini yapacağı rakip platforma sahibinden.com platformundan almış olduğu “erişim anahtarı” bilgilerini girerek “verilerimi taşı” tuşuna basacaktır.
sahibinden.com’da hesabı bulunan bir mağazanın verilerini başka bir platforma taşıyabilmesi için, ilgili platformda da aynı kurumsal kimliğe sahip olması gerekecektir. Bu durum, platformlar arasındaki veri transferi sırasında, Ticaret Bakanlığı tarafından yetki belgesi verilmiş kurumlar için yetki belgesi numarası, henüz yetki belgesine sahip olmayanlar için ise Vergi Kimlik Numarası (VKN) üzerinden kontrol edilecektir [16].
Danışman “Verilerimi taşı” butonuna bastıktan sonra, ilgili platform sahibinden.com’un ilgili API’sini (API1-Veri Taşıma Talebinde Bulun) çağıracaktır ve talebin sahibinden.com’a iletilmesini sağlayacaktır. API kullanıcısı her bir kurumsal hesap sahibi için bir adet aktif aktarım talebi iletecektir. Sahibinden.com, ilgili verileri “best effort” göstererek hazırlayacaktır. API kullanıcısı sahibinden.com’un sunacağı API (API2-Veri taşıma talebi statü sorgulama) aracılığıyla “TALEP KODU” parametresini de kullanarak ilgili talebe binaen oluşturulacak verinin hazır olup olmadığını sorgulayabilecektir [17] ve “Talep edilen veri hazır” yanıtını aldığında da, sahibinden.com’un sunacağı API’yi (API3-Verileri aktar) çağırarak verileri kendi tarafına aktarabilecektir. API kullanıcısı API2’yi saniyede bir çağırabilecektir.
Oluşturulacak verinin formatı JSON olacaktır. İlgili dosya formatının içinde ilanlara ait medya dosyalarına (fotoğraf ve video) ait URL bilgileri de bulunacaktır [18]. Rakip platformlar bu medya dosyalarına yine programatik olarak erişebilecektir.
Veri taşıma işlemi tamamlandıktan sonra, verilerin aktarılacağı rakip platform, taşıma işlemini yapan VYK’yi platformunda tasarlayacağı ekranlarına yönlendirerek kendi platformundaki iş kuralları çerçevesinde ilan verilerini platformuna kaydedecektir.
Verilerini başka platforma taşımak için aktarım talebi yapmış kurumsal üyelerin, taşımış oldukları ilanlar için güncellenen ilan bilgilerine erişebilmeleri amacıyla rakip platformlara yine aşağıda belirtilen API’ler sunulacaktır:
İlk olarak, rakip platformların ilan güncellemelerini alabilmeleri için bir API
(API4-İlan güncellemelerini hazırla) oluşturacaktır. Rakip platformlar bu
(sahibinden.com tarafından kendilerine taşındığında iletilmiş olan) İlan
ID’lerini kullanarak iletecektir. API kullanıcısının API4 çağrısına, bir
“TALEP KODU” (tekil bir numara) oluşturularak dönüş yapılacaktır. API
kullanıcısı aktif bir talep var iken yeni bir talep oluşturamaz. API
manuel olarak girilmektedir. API Anahtarı ise sahibinden.com tarafından ilgili platforma iletilmekte olup,
yalnızca yazılım seviyesinde kullanılmakta ve kurumsal kullanıcılarla doğrudan bir ilişkisi
bulunmamaktadır. Özetle, API Anahtarı, sahibinden.com platformunun kendisine veri transferi için gelen
platformun kimliğini anlamak için kullandığı bir anahtardır.
Bu kontrol veri transferi işlemleri sırasında kurumsal mağazanın herhangi bir dahlini içermeyecek, ilan
platformlarında (sahibinden.com ve veri transferi yapılacak platformlar) kurumsal mağaza açılırken
kontrol edilmiş ve platformlarda kayıtlı olan Yetki Belgesi Numarası ve/veya VKN üzerinden kontroller
sağlanacaktır.
API2 için sorgulama sınırı yoktur, sistemlerdeki yoğunluğun karşılıklı olarak yönetilebilmesi adına
aralıklı sorgulama (saniyede bir) yapılması önerilmektedir. Veri taşınmasının platformun sistemine
gereksiz yoğunluk oluşturacak şekilde kullanılması, API Kullanım Koşulları’na aykırı olacaktır.
Kullanıcı tarafından doldurulmamış ilan özellik bilgileri “NULL” ifadesiyle API kullanıcısına iletilecektir.
Page 28
kullanıcısı da, API2’yi (API2-Veri taşıma talebi statü sorgulama) kullanarak, ilgili “TALEP KODU”na ait verilerin oluşup oluşmadığını sorgulayacak, eğer hazır olduğuna dair yanıt alırsa da, API3’ü (API3- Verileri aktar) verileri hazır olduktan sonra bir kere talep çağırarak hazırlanmış verileri API ile alabilecektir. Güncelleme verileri, güncellenme verisi talep edilirken ilanlar için, o gün içindeki yayında olanların tüm bilgilerinin en güncel hallerini içerecektir. Daha önce bilgisi alınmış ve o sorgulamada bilgisi dönülmeyen ilanlar yayında olmayan ilanlar olarak kabul edilecektir.
İkinci olarak, API kullanıcısının VYK’lerin veri taşıması sonrasında sahibinden.com’da girmiş oldukları yeni ilan bilgilerini alabilmeleri için de bir API (API5-Yeni girilmiş ilan bilgilerini hazırla) oluşturulacaktır. Erişim anahtarı oluşturan kişi/mağaza erişim anahtarını sahibinden.com üzerinden oluştururken “yeni ilanlarımı platforma taşı” seçimini yapmamışsa, platform yeni ilan sorgulama API'sine erişemeyecektir. API kullanıcısının API5 çağrısına, bir “TALEP KODU” (tekil bir numara) oluşturularak dönüş yapılacaktır. API kullanıcısı da, API2’yi (API2-Veri taşıma talebi statü sorgulama) kullanarak, ilgili “TALEP KODU”na ait verilerin oluşup oluşmadığını sorgulayacak, eğer hazır olduğuna dair yanıt alırsa da, API3’ü (API3-Verileri aktar) çağırarak hazırlanmış verileri API ile alabilecektir. Yeni girilmiş ilan verileri, o gün veya bir önceki gün içinde talep anına kadar yeni girilmiş tüm ilanların tüm bilgilerini içerecektir.
API kullanıcıları, yeni ilan girişi olduğu veya yayındaki ilanlara ait veri
güncellemesi olduğu zaman programatik olarak bilgi alabilmek için
sahibinden.com’a CALLBACK_URL sağlayacaktır. Örneğin bir VYK
sahibinden.com’a bir ilan girdiğinde, o VYK’nın yeni bir ilan girdiğine ilişkin
olarak CALLBACK_URL çağrılacak ve o VYK’ya ait yeni bir ilan girişi olduğu
bilgisi API kullanıcısına iletilecektir. Bir VYK, sahibinden.com’da yayında olan
bir ilanında güncelleme yaptığında, yine aynı şekilde CALLBACK_URL
çağrılacak ve o VYK’nın o ilanında bir güncelleme yaptığı bilgisi API
kullanıcısına iletilecektir. API kullanıcısı bu tip bilgilendirmeleri aldığında, ilgili
API’leri çağırarak yeni ilan bilgilerine veya güncellenmiş ilan bilgilerine
ulaşabilecektir.
API kullanıcısı CALLBACK_URL’de sunacağı servisi, HTTPS olarak ve
SAHİBİNDEN tarafından belirlenmiş formata göre hazırlayacaktır.
CALLBACK_URL’de sunulacak serviste, hangi VYK’ya ait hangi ilanda ne gibi
bir değişiklik olduğu bilgisi parametrelerle iletilecektir [19].
Sistem üzerinde aşırı yük oluşturarak diğer API kullanıcılarının erişimini
olumsuz etkilememek adına, ilgili servislerde her bir API kullanıcısı aynı anda
bir VYK için yalnızca bir adet aktif talepte bulunabilecek ve talebin yanıtını
almadan, aynı VYK için tekrar yeni bir talepte bulunmayacaktır. Örneğin, bir API
kullanıcısı bir VYK’nın ilanlarını taşımak için API’yi çağırması senaryosunda
henüz veriler hazırlanmadan aynı API kullanıcısı o VYK için tekrar API1’i
çağırarak verilerin hazırlanması talebinde bulunamayacaktır.
Örneğin, yeni bir ilana ait bir bilgilendirme formatı şu şekilde olabilecektir; CALLBACK_URL (VYK1,
“YENI_ILAN”, ILAN_NO), veya ilan bilgilerinde değişiklik varsa bilgilendirme şu şekilde olabilir
CALLBACK_URL (VYK1, “ILAN_GUNCELLEME”, ILAN_NO).
Page 29
Aşağıdaki ekran görüntülerinde API yöntemini kullanan bir kurumsal kullanıcı,
yeni bir ilan girdiğinde CALLBACK_URL yöntemiyle rakip platforma iletilecek
bilgi akışına yer verilmektedir. Söz konusu bilgi akışı, API yöntemiyle veri taşıma
gerçekleştiren bir kurumsal kullanıcı yayında olan ve rakip platforma aktarılmış
olan bir ilanını yayından kaldırdığında veya SAHİBİNDEN’de yayında olan ve
rakip platforma aktarılmış olan bir ilanda güncelleme gerçekleştirdiğinde benzer
şekilde işleyecektir.
Şekil 9: Yeni İlan Girişi Sonrasında CALLBACK_URL Çağrı Logu
(.....TİCARİ SIR…..)
Kaynak: Cevabi Yazı
Şekil 10: Rakip Platformun CALLBACK_URL Yöntemiyle Veri Talebi Oluşturması
(.....TİCARİ SIR…..)
Kaynak: Cevabi Yazı
Şekil 11: CALLBACK_URL Yöntemiyle Yeni İlan Verisinin Rakip Platforma Aktarılması
(.....TİCARİ SIR…..)
Kaynak: Cevabi Yazı
Olası servis kesintilerinin takibi için rakip platformlara “Health Check”, API olarak
sağlanacaktır.
API üzerinde yapılacak değişiklikler, mevcut entegrasyonları bozmayacak ve
geriye dönük uyumluluğu (backward compatibility) koruyacaktır. Eğer mevcut
yapının korunması mümkün değilse ve yeni bir API yapısına geçilmesi
gerekiyorsa, bu yeni yapı mevcut API'nin işleyişini etkilemeyecek şekilde, farklı
bir versiyon olarak yayınlanacaktır. Kullanıcılara yeni versiyona geçiş
yapabilmeleri için -örneğin üç ay gibi- bir süre tanınacaktır.
(31) Yukarıda yer verilen API Kullanım Koşulları ve eklerinde yer alan tüm hususlar birlikte değerlendirildiğinde, nihai API yönteminin, Karar’ın 4. maddesinin (ii) numaralı bendinde öngörülen “kurumsal üyelerin SAHİBİNDEN platformuna girdikleri emlak ve vasıta ilan verilerini rakip platformlara etkin şekilde taşıyabilmelerini ve bu ilanların içerdiği verileri güncel tutabilmelerini sağlayacak altyapıyı herhangi bir bedel talep etmeksizin kurması” şeklinde belirtilen yükümlülüğe SAHİBİNDEN tarafından uyum sağlanması noktasında yeterli olduğu kanaatine ulaşılmıştır.
Page 30
H. SONUÇ
(32) Yapılan görüşmeler sonucunda;
Sahibinden Bilgi Teknolojileri Pazarlama ve Ticaret AŞ’nin 19.06.2025 tarihli ve 69526 sayılı yazı ile Rekabet Kurumu kayıtlarına sunduğu dilekçe ile Rekabet Kurulunun 17.08.2023 tarihli ve 23-39/754-263 sayılı gerekçeli kararının 4 (ii) numaralı bendinde öngörülen “Gerekçeli kararın tebliğinden itibaren 2 (iki) aylık süre içerisinde yerine getirmek ve kendisine tanınan sürenin en geç bir ay öncesinde hazırladığı uyum tedbirlerini Kuruma sunmak üzere, kurumsal üyelerin SAHİBİNDEN platformuna girdikleri emlak ve vasıta ilan verilerini rakip platformlara etkin şekilde taşıyabilmelerini ve bu ilanların içerdiği verileri güncel tutabilmelerini sağlayacak altyapıyı herhangi bir bedel talep etmeksizin kurması” şeklindeki yükümlülüğü yerine getirdiğine,
Bununla birlikte 17.08.2023 tarihli ve 23-39/754-263 sayılı gerekçeli kararın 4 (v) numaralı bendinde öngörülen “SAHİBİNDEN’in ilk uyum tedbirinin uygulanmaya başlamasından itibaren 3 (üç) yıllık süre boyunca ve yılda bir periyodik olarak Kuruma rapor sunması” yükümlülüğüne ek olarak, API yönteminin etkin ve kesintisiz bir şekilde çalışır olduğunun izlenmesi adına anılan tedbirin uygulanmaya başlamasından itibaren 3 (üç) yıllık süre boyunca Sahibinden Bilgi Teknolojileri Pazarlama ve Ticaret AŞ’ye;
Callback yöntemine ilişkin çağrılara yönelik log kayıtlarını en az 1 yıl
süre ile saklaması, anılan kayıtlarda gerekli durumlarda söz konusu
çağrılar bakımından istek gönderilen tarih, istek gönderen IP adresi ya
da platform bazlı filtreleme yapılmasını sağlaması,
Rakip platformlardan API2’ye iletilen “veri taşıma talebi statü
sorgulama” çağrılarında, talep edilen verilerin hazırlanması ve
taşınabilir hale getirilmesine kadar geçen ortalama sürenin
hesaplanarak 6 aylık periyotlar halinde log kayıtları ile birlikte
saklanması ve her bir periyot sonunda buna ilişkin rapor hazırlanarak
Kuruma sunması
yükümlülüklerinin getirilmesine
gerekçeli kararın tebliğinden itibaren 60 gün içinde Ankara İdare Mahkemelerinde yargı
yolu açık olmak üzere OYBİRLİĞİ ile karar verilmiştir.
Some values in the tables are redacted as (.....) by the Turkish Competition Authority on trade-secret grounds.