İçeriğe geç
Tüm kararlar

Rekabet Kurulu Kararı

Rekabet Kurulunun 17.08.2023 tarihli ve 23-39/754-263 sayılı kararı ile Sahibinden Bilgi Teknolojileri…

Diğer25-23/574-365Karar tarihi: 26.06.2025Yayımlanma tarihi: 17.10.2025

Rekabet Kurulunun 17.08.2023 tarihli ve 23-39/754-263 sayılı kararı ile Sahibinden Bilgi Teknolojileri Pazarlama ve Ticaret AŞ’ye getirilen, gerekçeli kararın tebliğinden itibaren 2 (iki) aylık süre içerisinde yerine getirmek ve kendisine tanınan sürenin en geç bir ay öncesinde hazırladığı uyum tedbirlerini Kuruma sunmak üzere kurumsal üyelerin SAHİBİNDEN platformuna girdikleri emlak ve vasıta ilan verilerini rakip platformlara etkin şekilde taşıyabilmelerini ve bu ilanların içerdiği verileri güncel tutabilmelerini sağlayacak altyapıyı herhangi bir bedel talep etmeksizin kurma yükümlülüğünün gereğinin yerine getirildiğinin tespiti.

Karar bilgileri

Karar sayısı
25-23/574-365
Karar tarihi
26.06.2025
Yayımlanma tarihi
17.10.2025
Karar türü
Diğer

Karar metni

30 sayfa · 78.331 karakter

Aşağıdaki metin, Rekabet Kurumu'nun yayımladığı karar belgesinden çıkarılmıştır; sayfa numaraları, tablolar ve grafikler özgün belgedeki yerleriyle korunmuştur. Bu sayfada yer alan özet, sınıflandırma ve açıklamalar yalnızca bilgilendirme amacıyla hazırlanmış olup hukuki görüş veya danışmanlık niteliği taşımaz; bağlayıcı olan, Kurumun yayımladığı karardır.

Resmî kararı Rekabet Kurumu'nda görüntüle

Sayfa 1

Rekabet Kurumu Başkanlığından,

REKABET KURULU KARARI

Dosya Sayısı: 2020 - 1 - 0 70
Karar Sayısı: 25-23/574-365
Karar Tarihi: 26.06 .2025

A. TOPLANTIYA KATILAN ÜYELER

Başkan: Birol KÜLE

Üyeler: Ahmet ALGAN (İkinci Başkan), Hasan Hüseyin ÜNLÜ,

Ayşe ERGEZEN, Rıdvan DURAN

B. RAPORTÖRLER: Melisa AĞYÜZ AYDOĞDU, Uğur Bilgehan BURHAN, Can AKA,

Rengin ÜCEL, Harun BAYFİDAN, Müslüm YILMAZ,

Seda ÖZTÜRK

C. İLGİLİ TARAF: Sahibinden Bilgi Teknolojileri Pazarlama ve Ticaret AŞ

Temsilcileri: Av. İlmutluhan SELÇUK, Av. Ozan GÖKCE,

Av. Artun ATAK, Av. Gizem EDİN, Av. Cemile Asya ERDOĞAN

Ebulula Mardin Cad. No:57 Akatlar 34335 Beşiktaş/İstanbul D. DOSYA KONUSU: Rekabet Kurulunun 17.08.2023 tarihli ve 23-39/754-263 sayılı kararı ile Sahibinden Bilgi Teknolojileri Pazarlama ve Ticaret AŞ’ye getirilen, gerekçeli kararın tebliğinden itibaren 2 (iki) aylık süre içerisinde yerine getirmek ve kendisine tanınan sürenin en geç bir ay öncesinde hazırladığı uyum tedbirlerini Kuruma sunmak üzere kurumsal üyelerin SAHİBİNDEN platformuna girdikleri emlak ve vasıta ilan verilerini rakip platformlara etkin şekilde taşıyabilmelerini ve bu ilanların içerdiği verileri güncel tutabilmelerini sağlayacak altyapıyı herhangi bir bedel talep etmeksizin kurma yükümlülüğünün gereğinin yerine getirildiğinin tespiti.

(1) E. DOSYA EVRELERİ: Sahibinden Bilgi Teknolojileri Pazarlama ve Ticaret AŞ’nin (SAHİBİNDEN) çevrim içi platform hizmetleri bakımından veri taşımanın engellenmesi yoluyla ve diğer yollarla hâkim durumunu kötüye kullanmak suretiyle 4054 sayılı Rekabetin Korunması Hakkında Kanun’un (4054 sayılı Kanun) 6. maddesini ihlal edip etmediğinin tespitine ilişkin olarak, Rekabet Kurulunun (Kurul) 30.09.2021 tarihli ve 21- 46/655-M sayılı kararı ile SAHİBİNDEN hakkında aynı Kanun’un 41. maddesi uyarınca resen soruşturma açılmıştır.

(2) Soruşturma sonucunda alınan 17.08.2023 tarihli ve 23-39/754-263 sayılı Kurul kararında (Karar) SAHİBİNDEN’in “kurumsal üyelerin emlak satış/kiralama faaliyetlerine yönelik çevrim içi platform hizmetleri” ve “kurumsal üyelerin vasıta satış faaliyetlerine yönelik çevrim içi platform hizmetleri” pazarlarında hâkim durumda olduğu, SAHİBİNDEN’in kurumsal üyelerinin veri taşımalarını engellemek suretiyle üyelerin birden fazla platform kullanmalarını zorlaştırdığı, bu yolla ve rekabet etmeme yükümlülüğü yoluyla fiili/sözleşmesel münhasırlık uyguladığı, rakiplerin faaliyetlerini zorlaştırdığı ve 4054 sayılı Kanun’un 6. maddesini ihlal ettiği sonucuna varılmıştır.

(3) Kararın 4. maddesinde ihlali sonlandırmak ve pazarda etkin rekabetin tesis edilmesini temin etmek için SAHİBİNDEN’e;

i. Gerekçeli kararın tebliğinden itibaren 3 (üç) aylık süre içerisinde yerine getirmek

ve Rekabet Kurumuna (Kurum) tevsik etmek üzere; SAHİBİNDEN ile kurumsal

Sayfa 2

üyeler arasında imzalanan sözleşmenin ihlal konusu hükümleri içermeyecek

şekilde yeniden düzenlenmesi,

ii. Gerekçeli kararın tebliğinden itibaren 2 (iki) aylık süre içerisinde yerine getirmek

ve kendisine tanınan sürenin en geç bir ay öncesinde hazırladığı uyum

tedbirlerini Kuruma sunmak üzere, kurumsal üyelerin SAHİBİNDEN

platformuna girdikleri emlak ve vasıta ilan verilerini rakip platformlara etkin

şekilde taşıyabilmelerini ve bu ilanların içerdiği verileri güncel tutabilmelerini

sağlayacak altyapıyı herhangi bir bedel talep etmeksizin kurması,

iii. Rakip platformlarda üyeliği bulunan kurumsal üyelerin, bu platformlardaki emlak

ve vasıta ilan verilerini SAHİBİNDEN platformuna taşıması ve ilanların içerdiği

verileri SAHİBİNDEN platformunda güncel tutabilmesi için talepte bulunması ve

rakip platformların da bu talebi kabul etmesi halinde; SAHİBİNDEN’in, üyelerin

verilerini taşıyabilmelerini ve güncel tutabilmelerini sağlayacak altyapıyı

herhangi bir gecikmeye mahal vermeksizin makul olan en kısa sürede ve

herhangi bir bedel talep etmeksizin kurarak rakip platformlardan gelecek

taleplerin kesintisiz ve etkin bir şekilde karşılanmasını sağlaması,

iv. SAHİBİNDEN’in, yukarıdaki hususların Kurul kararı doğrultusunda yerine

getirilip getirilmediğinin tespit edilmesini teminen süreci, başlangıcında ve

sonunda Kuruma tevsik etmesi,

v. SAHİBİNDEN’in ilk uyum tedbirinin uygulanmaya başlamasından itibaren 3 (üç)

yıllık süre boyunca ve yılda bir periyodik olarak Kuruma rapor sunması

yükümlülükleri getirilmiştir.

(4) Gerekçeli karar 25.10.2024 tarihli ve 99295 sayılı yazı ile SAHİBİNDEN’e bildirilmiş olup söz konusu yazı SAHİBİNDEN tarafından 30.10.2024 tarihinde tebellüğ edilmiştir. Gerekçeli kararın tebliğinden itibaren 2 (iki) aylık süre içerisinde yerine getirilmesi gereken uyum tedbirlerinin en geç SAHİBİNDEN’e tanınan bu sürenin bir ay öncesinde Kuruma sunulması gerektiği dikkate alındığında, gerekli tedbirlerin Kuruma tevsik edilmesi için belirlenen sürenin 30.11.2024 tarihinde sona ereceği anlaşılmıştır. Bu çerçevede, SAHİBİNDEN’in hazırladığı uyum tedbirlerinin ise en geç 30.12.2024 tarihinde yerine getirilmesi gerektiği görülmüştür. Öte yandan, Kurum kayıtlarına 14.11.2024 tarihinde intikal eden ve SAHİBİNDEN tarafından gönderilen dilekçede Karar’da öngörülen tedbirlere ilişkin iki aylık sürenin asgari 30 gün uzatılması talep edilmiştir. Anılan süre uzatım talebi, Kurulun 21.11.2024 tarihli ve 24-49/1116-M sayılı kararı ile kabul edilmiş olup tarafın uyum tedbirlerini Kuruma tevsik etmesi için son tarihin 30.12.2024; söz konusu uyum tedbirlerini uygulamaya koyması için son tarihin ise 29.01.2025 olarak belirlendiği SAHİBİNDEN’e bildirilmiştir.

(5) Karar’ın 4 (ii) ve 4 (iii) maddelerinde yer alan yükümlülükler kapsamında SAHİBİNDEN tarafından iletilen ve Kurum kayıtlarına 14.11.2024 tarih ve 58966 sayı ile intikal eden dilekçede, dosya indirme yöntemini içeren ilk çözüm önerisi (Uyum Çözümü) sunulmuştur. Akabinde, söz konusu yöntem Raportör Heyeti tarafından incelenmiş ve SAHİBİNDEN temsilcileri ile konuya ilişkin birtakım görüşmeler gerçekleştirilmiştir. Bu görüşmelerde, dosya indirme yönteminin salt veri taşınabilirliğinin sağlanması bakımından uygun olabileceği ancak taşınan verilerin güncelliğinin korunması ve kullanıcı deneyimi bakımından etkin olmadığı, bu sebeple SAHİBİNDEN’e getirilen yükümlülüklerin etkin bir sonuç verebilmesi amacıyla uygulama programlama arayüzü (Application Programming Interface -API) ile taşıma yöntemini içeren bir çözüm önerisinin de sunulması gerekliliği üzerinde durulmuştur.

(6) SAHİBİNDEN tarafından sunulan ve dosya indirme yöntemini içeren Uyum Çözümü,

Sayfa 3

sektör paydaşlarının da görüşüne sunulmuş, paydaşlardan gelen görüşlerde de API ile taşıma yönteminin dosya indirme yöntemine göre daha etkin olacağı yönünde ortak bir kanaatin bulunduğu anlaşılmıştır.

(7) Bu doğrultuda SAHİBİNDEN, sunduğu ilk Uyum Çözümü’nü revize ederek dosya indirme yöntemine ek olarak API ile taşıma yöntemini de içerecek şekilde bir çözüm önerisi (Revize Uyum Çözümü) daha sunmuştur. SAHİBİNDEN tarafından sunulan Revize Uyum Çözümü, 11.12.2024 tarih, 60012 sayı ile süresi içinde Kurum kayıtlarına intikal etmiştir. Revize Uyum Çözümü’nün sunulmasının akabinde I. Denetim ve Uygulama Dairesi (I.DUD) tarafından 13.12.2024 tarihli ve 102494 sayılı yazı ile Kurumun Bilişim Teknolojileri Dairesinden (BTD) görüş talep edilmiştir. Ayrıca Revize Uyum Çözümü sektör paydaşlarının görüşüne sunulmuştur.

(8) Süreç neticesinde Revize Uyum Çözümü’nün nihai hali 17.12.2024 tarih, 60267 sayı ile süresi içinde Kurum kayıtlarına intikal etmiştir. Revize Uyum Çözümü’ne istinaden yapılan ilave açıklamalar ise 18.12.2024 tarih ve 60317 sayı ile Kurum kayıtlarına girmiştir.

(9) Bu doğrultuda hazırlanan 2020-1-070/BN-18 sayılı Bilgi Notu, Kurulun 20.12.2024 tarihli toplantısında görüşülerek;

- SAHİBİNDEN tarafından Kurum kayıtlarına iletilen Revize Uyum Çözümü’nün,

Kararın 4 (ii) numaralı bendinde hükme bağlanan; “gerekçeli Karar’ın

tebliğinden itibaren 2 (iki) aylık süre içerisinde yerine getirmek ve kendisine

tanınan sürenin en geç bir ay öncesinde hazırladığı uyum tedbirlerini Kuruma

sunmak üzere, kurumsal üyelerin SAHİBİNDEN platformuna girdikleri emlak ve

vasıta ilan verilerini rakip platformlara etkin şekilde taşıyabilmelerini ve bu

ilanların içerdiği verileri güncel tutabilmelerini sağlayacak altyapıyı herhangi bir

bedel talep etmeksizin kurması” yükümlüğünü karşılamakta yeterli olduğuna ve

- Söz konusu uyum tedbirlerinden API yönteminin yerine getirilmesi için

SAHİBİNDEN’e üç ay ek süre verilmesine

24-54/1224-522 sayı ile karar verilmiş [1] olup söz konusu karar SAHİBİNDEN’e 20.12.2024 tarihinde bildirilmiştir. Dolayısıyla, SAHİBİNDEN’in Karar’ın 4 (ii) numaralı bendinde yer alan yükümlülüklerinden biri olan API yöntemini en geç 30.04.2025 tarihinde hayata geçirmesi gerekmektedir.

(10) SAHİBİNDEN tarafından sunulan ve 21.05.2025 tarih, 68414 sayı ile Kurum kayıtlarına alınan nihai dilekçede, Kurul tarafından kabul edilen çözüm önerileri içinde yer alan API yönteminin uygulamaya konulduğuna dair bildirimde bulunulmuştur. Bu kapsamda, devam eden süreçte 17.04.2025 tarihinde SAHİBİNDEN ile çevrim içi toplantı gerçekleştirilmiş olup toplantıda SAHİBİNDEN temsilcileri tarafından, tasarlanan API entegrasyon sürecine ilişkin bilgilendirme sunumu yapılmıştır. Aynı gün içerisinde, SAHİBİNDEN tarafından gönderilen e-postada API ile taşıma yönteminin uygulamadaki akışına ilişkin detaylarla beraber diğer platformlarla imzalanması öngörülen “API Kullanım Sözleşmesi” [2] ile anılan Sözleşme’nin eklerini oluşturan “Ek- 1: Programatik Veri Transfer Süreci” ve “Ek-2: API Kullanım Akışı” dokümanları 1 İlgili kararda dosya indirme yöntemini uygulaması için SAHİBİNDEN’e ilave süre tanınmamıştır. SAHİBİNDEN 30.01.2025 tarih ve 62120 sayı ile Kurum kayıtlarına alınan dilekçesinde dosya indirme yönteminin uygulamaya konulduğuna dair bildirimde bulunmuştur. Söz konusu bildirimin akabinde hazırlanan 2020-1-070/BN-20 sayılı Bilgi Notu, Kurulun 13.02.2025 tarihli toplantısında görüşülerek dosya indirme yönteminin süresi içinde hayata geçirildiğine ilişkin bilgi alındığı hususu SAHİBİNDEN’e iletilmiştir.

2 SAHİBİNDEN, sürecin devamında belgenin adını “API Kullanım Koşulları” olarak değiştirmiştir.

Sayfa 4

sunulmuştur. Anılan e-postada ayrıca, SAHİBİNDEN’in Emlakjet İnternet Hizmetleri ve Gayrimenkul Danışmanlığı AŞ (EMLAKJET), Arabam.com İnternet ve Bilgi Hizmetleri AŞ (ARABAMCOM) ve Glokal Dijital Hizmetler Pazarlama ve Ticaret AŞ’ye (HEPSİEMLAK) API ile taşıma yöntemine ilişkin bilgi vererek teşebbüsleri API entegrasyon sürecine davet ettiği belirtilmiştir.

(11) SAHİBİNDEN tarafından, API ile taşıma yöntemine ilişkin olarak 17.04.2025 tarihinde iletilen sunum ve API Kullanım Sözleşmesi ile ekleri görüş alınması maksadıyla I.DUD tarafından 18.04.2025 tarihinde BTD’ye iletilmiştir. 21.04.2025 tarihinde Raportör Heyetinin ve BTD’de görevli meslek personelinin katılımı ile bir toplantı yapılmıştır. Anılan toplantının akabinde, mutabık kalınan hususlar çerçevesinde 21.04.2025 tarihinde e-posta ile SAHİBİNDEN’den ilave açıklamalar talep edilmiş olup SAHİBİNDEN’in bu talebe cevaben kaleme aldığı e-posta 23.04.2025 tarihinde Kuruma iletilmiştir.

(12) Akabinde SAHİBİNDEN tarafından 17.04.2025 tarihinde gönderilen ilk sözleşme örnekleri üzerinde sınırlı bazı değişiklikler yapılarak söz konusu belgeler 24.04.2025 tarihinde e-posta üzerinden yeniden iletilmiştir. Sürecin devamında 28.04.2025 tarihinde gönderilen e-postada API başvuru sayfasının yayına alındığı belirtilerek API başvuru sayfasının 3 ve kurumsal üyeler için veri transfer yöntemlerini içeren sayfanın 4 bağlantısına yer verilmiştir.

(13) Süreç kapsamında sektör paydaşlarından iLab Holding AŞ (İLAB) tarafından 25.04.2025 tarihli e-posta ile Raportör Heyeti’nden bir toplantı talep edilmiş, aynı tarihte İLAB’ın SAHİBİNDEN’in önerdiği API ile taşıma yöntemine ilişkin değerlendirmelerini içeren doküman e-posta yoluyla iletilmiştir. Bunun üzerine 28.04.2025 tarihinde anılan teşebbüsle çevrim içi toplantı gerçekleştirilmiştir. Toplantıda, İLAB tarafından daha önce yazılı olarak iletilen önerilere ilişkin açıklamalarda bulunulmuştur. İlaveten, SAHİBİNDEN’in 24.04.2025 tarihinde göndermiş olduğu API entegrasyonuna ilişkin dokümanlar bir diğer sektör paydaşı olan HEPSİEMLAK’ın da görüşlerinin alınması amacıyla, 29.04.2025 tarihinde HEPSİEMLAK’a iletilmiş, ayrıca teşebbüsle 30.04.2025 tarihinde bir çevrim içi toplantı gerçekleştirilmiştir.

(14) Ayrıca I.DUD’un 25.04.2025 tarihli ve 113295 sayılı yazısı ile BTD’ye, SAHİBİNDEN’in API entegrasyonuna ilişkin olarak Kurum kayıtlarına sunduğu belgeler iletilmiş, SAHİBİNDEN’in sunduğu API entegrasyon yönteminin ve belgelerde yer alan hükümlerin Karar’ın gereğinin yerine getirilmesine engel teşkil edip etmediği hususunda BTD’nin görüşü alınmıştır.

(15) Öte yandan, SAHİBİNDEN tarafından 30.04.2025 tarihinde gönderilen e-postada kurumsal mağaza ekranından alınan görüntüler iletilmiş, kurumsal kullanıcılara dosya indirme yöntemi dışında API ile veri taşıma seçeneğinin de artık sunulmaya başlandığı belirtilmiştir.

(16) SAHİBİNDEN tarafından sunulan API ile taşıma yöntemine ilişkin olarak sektör paydaşlarından ve BTD’den alınan görüşler doğrultusunda, getirilen yükümlülüklerin etkin bir sonuç verebilmesi için SAHİBİNDEN tarafından revize edilen API yöntemine

[3] Bkz. https://yardim.sahibinden.com/hc/tr/articles/19780244786460-API-Kullan%C4%B1m%C4%B1- ile-Veri-Transferi, Erişim Tarihi: 21.05.2025.

[4] Bkz. https://yardim.sahibinden.com/hc/tr/articles/19749005158172-Kurumsal-Emlak veVas%C4 %B1ta-Ma%C4%9Fazalar%C4%B1na-Sunulan-Veri-Transferi-Y%C3%B6ntemleri, Erişim Tarihi: 21.05.2025.

Sayfa 5

ilişkin dilekçe 05.05.2025 tarihinde e-posta ile Kurum kayıtlarına sunulmuştur.

(17) Revize edilen API yönteminin sunulmasının ardından 09.05.2025 tarihinde

SAHİBİNDEN’in ve BTD’nin katılımı ile çevrim içi toplantı gerçekleştirilmiş, toplantı

sonrasında SAHİBİNDEN tarafından 12.05.2025 tarihli e-postayla API sistemine ilişkin

yapılan değişiklikler Kuruma bildirilmiştir.

(18) Söz konusu gelişmelerin neticesinde, nihai olarak I.DUD’un 13.05.2025 tarihli ve

114694 sayılı yazısıyla BTD’den, SAHİBİNDEN tarafından nihai olarak tasarlanan API

yönteminde yer alan koşulların Karar’ın gereğini yerine getirmeye elverişli olup

olmadığı ve Karar’da yer alan “kurumsal üyelerin ilan verilerini rakip platformlara etkin

şekilde taşıyabilmeleri ve güncel tutabilmeleri” koşulunu sağlamaya daha elverişli

olacak ve SAHİBİNDEN’in sistem güvenliğine ve çalışabilirliğine halel getirmeyecek bir

şekilde iyileştirme gerçekleştirmenin mümkün olup olmadığı hakkında görüş

istenmiştir. BTD’nin 15.05.2025 tarihli ve 114880 sayılı yazısında görüş istenen

hususlarla ilgili olarak;

 Mevcut API yapısında bulunan API4 ve API5’in çağrılmasındaki kotaların, veri taşıması talep edilen erişim anahtarına bağlı ilanların güncellenmesi veya yeni ilan eklenmesi durumunda bu değişikliklerin API kullanıcısının sistemine anlık olarak yansımasını engelleyeceği, yöntemin yapılacak bir geliştirme ile daha etkin ve kesintisiz hale getirilebileceği,

 API1 çağrısı sırasında erişim anahtarına bağlı ilanlarda sonradan oluşacak veri değişikliklerine ve yeni ilan eklemelerine yönelik olarak iki ayrı opsiyona bağlı parametrenin {(i) Erişim anahtarına bağlı yeni ilan girildiğinde bildirim yapılacak eşsiz (unique) uç nokta ve (ii) erişim anahtarına bağlı mevcut ilanlardan biri güncellendiğinde bildirim yapılacak eşsiz (unique) uç nokta.} daha API kullanıcısı tarafından gönderilebileceği,

 API1 çağrısına API kullanıcısı’nın ilk talebi anında ekleyeceği bu iki parametrenin, SAHİBİNDEN’in ilgili erişim anahtarına bağlı ilanlardaki güncellemelerde veya yeni ilan eklemelerinde bildirim yapacağı (http bildirim) uç noktalarını oluşturduğu, SAHİBİNDEN’in güncelleme ve eklemeleri CallbackUrl’lere bildirmesi sonrasında API kullanıcısı’nın API4 veya API5 ile değişiklikleri sistemine yansıtacağı, böylece daha etkin ve kesintisiz bir entegrasyon sağlanabileceği,

 API kullanıcısının API1 ile CallbackUrl parametresi iletmesi halinde API4 ve API5 çağrıları için herhangi bir kullanım kotası koyulmaması gerektiği,

 Sahibinden CallbackUrl’e bildirim yaptıktan sonra API kullanıcısı’nın bu bildirime binaen API4 veya API5’e başvurarak ilgili değişikliği alması için erişim geçerlilik süresi getirilmesinin uygun olacağı, SAHİBİNDEN’in ilgili CallbackUrl’lere gerekli bildirimi yapıp işlemi logladığı sürece karşı tarafın bu bildirimi işleme alıp almamasından sorumlu tutulmaması gerektiği,

 Yapılan önerinin mevcut sisteme uyarlanmasının teknik olarak zorlayıcı olmayacağı veya mimariye köklü bir değişiklik getirmeyeceği,

 Yukarıdaki geliştirme önerisine ek olarak, API4 ve API5 için de bir CallbackUrl mekanizmasının geliştirilebileceği, mevcut durumda API kullanıcısının güncelleme veya yeni ilan eklemelerini almak istediğinde API4 veya API5 çağrısından sonra API2’ye her saniye verilerin hazır olup olmadığını sorduğu, Callback mekanizması ile verilerin hazır olduğu bilgisinin API kullanıcısına bildirilmesi ile API kullanıcısının API2’yi kullanmadan doğrudan API3 ile verileri çekebileceği ancak bu ek önerinin mevcut mimaride daha fazla değişiklik yapmayı gerektireceği, son durumda API kullanıcısının API2’yi her saniye

Sayfa 6

çağırması mümkün olduğundan API4 ve API5 için önerilen CallbackUrl

mekanizmasının etkin ve kesintisiz veri taşıma için zaruri olmadığı ancak veri

trafiğini azaltacağı

ifade edilmiştir.

(19) Alınan görüşler üzerine 15.05.2025 tarihinde SAHİBİNDEN’e e-posta yoluyla, API yöntemine ilişkin dokümanlara (API Kullanım Koşulları ve ekleri) ilişkin revizyon talepleri iletilmiştir. Ayrıca ilgili e-postanın ekinde BTD’nin konuyla ilgili görüşüne yer verilmiş, BTD’nin görüşü çerçevesinde API yönteminin yapılandırılarak nihai haline getirilmesi gerektiği ifade edilmiştir. SAHİBİNDEN tarafından 20.05.2025 tarihli e- postada, API Kullanım Koşulları ve eklerindeki revizyon taleplerinin önemli bir kısmına katılım sağlanacağı ve bu kapsamda gerekli değişikliklerin yapılacağı, buna karşın bazı değişiklik önerilerinin kabul edilmeyeceği ifade edilmiştir. SAHİBİNDEN tarafından kabul edilmeyecek olan revizyon taleplerine ilişkin açıklamalar, SAHİBİNDEN’e iletilen dokümanlar üzerinde işaretlenerek gerçekleştirilmiştir. Akabinde SAHİBİNDEN tarafından iletilen e-postada, API yöntemine ilişkin olarak BTD tarafından sunulan görüşlerin (kısaca Callback yönteminin) “bir iyileştirme yöntemi niteliğinde olduğu ve zorunluluk arz ettiğine dair açık bir ifadenin olmadığı” belirtilerek söz konusu görüşlerin kabul edilmediği belirtilmiştir. İlaveten, SAHİBİNDEN tarafından API Kullanım Koşullarında ve eklerinde talep edilen değişikliklerin nihai olarak revize edilmiş hallerinin de Kuruma sunulmaması üzerine bu aşamaya kadar olan sürece ilişkin olarak sunulan 2020-1-070/BN-21 sayılı Bilgi Notu neticesinde Kurul 22.05.2025 tarihli ve 25-20/496-M sayılı kararında, SAHİBİNDEN’in Kurulun 17.08.2023 tarihli ve 23- 39/754-263 sayılı gerekçeli kararının 4 (ii) numaralı bendinde yer alan yükümlülüğünü yerine getirmediğine, ilgili yükümlülüğü karşılayacak tedbirler SAHİBİNDEN tarafından Kurula sunulana kadar anılan Bilgi Notu’nun incelemeye alındığına karar vermiştir.

(20) Devam eden süreçte ise SAHİBİNDEN tarafından sunulan ve talep edilen değişikliklere göre revize edildiği belirtilen API Kullanım Koşulları ve ekleri 19.06.2025 tarih ve 69526 sayı ile Kurum kayıtlarına intikal etmiştir.

(21) Konuya ilişkin incelemelerin ve değerlendirmelerin yer aldığı 21.05.2025 tarihli, 2020- 1-070/BN-21 ve 24.06.2025 tarihli, 2020-1-070/BN-22 sayılı Bilgi Notları görüşülerek karara bağlanmıştır.

(22) F. RAPORTÖR GÖRÜŞÜ: SAHİBİNDEN tarafından nihai hali Kurum kayıtlarına 19.06.2025 tarih ve 69526 sayı ile sunulan ve talep edilen değişikliklere göre revize edildiği belirtilen API Kullanım Koşulları’na ve eklerine ilişkin 2020-1-070/BN-22 sayılı Bilgi Notu’nda özetle;

 SAHİBİNDEN’in Karar’ın 4 (ii) numaralı bendinde öngörülen “Gerekçeli kararın

tebliğinden itibaren 2 (iki) aylık süre içerisinde yerine getirmek ve kendisine

tanınan sürenin en geç bir ay öncesinde hazırladığı uyum tedbirlerini Kuruma

sunmak üzere, kurumsal üyelerin SAHİBİNDEN platformuna girdikleri emlak ve

vasıta ilan verilerini rakip platformlara etkin şekilde taşıyabilmelerini ve bu

ilanların içerdiği verileri güncel tutabilmelerini sağlayacak altyapıyı herhangi bir

bedel talep etmeksizin kurması” şeklindeki yükümlülüğü yerine getirdiği,

 Bununla birlikte Karar’ın 4 (v) numaralı bendinde öngörülen “SAHİBİNDEN’in ilk

uyum tedbirinin uygulanmaya başlamasından itibaren 3 (üç) yıllık süre boyunca

ve yılda bir periyodik olarak Kuruma rapor sunması” yükümlülüğüne ek olarak,

API yönteminin etkin ve kesintisiz bir şekilde çalışır olduğunun izlenmesi adına

anılan tedbirin uygulanmaya başlamasından itibaren 3 (üç) yıllık süre boyunca

SAHİBİNDEN’e;

Sayfa 7

i. Callback yöntemine ilişkin çağrılara yönelik log kayıtlarını en az bir yıl

süre ile saklaması, anılan kayıtlarda gerekli durumlarda söz konusu

çağrılar bakımından istek gönderilen tarih, istek gönderen IP adresi ya

da platform bazlı filtreleme yapılmasını sağlaması,

ii. Rakip platformlardan API2’ye iletilen “veri taşıma talebi statü sorgulama”

çağrılarında, talep edilen verilerin hazırlanması ve taşınabilir hale

getirilmesine kadar geçen ortalama sürenin hesaplanarak altı aylık

periyotlar halinde log kayıtları ile birlikte saklanması ve her bir periyot

sonunda buna ilişkin rapor hazırlanarak Kuruma sunması

yükümlülüklerinin getirilmesi gerektiği ifade edilmiştir.

G. İNCELEME VE DEĞERLENDİRME

(23) Karar ile SAHİBİNDEN’e “Gerekçeli kararın tebliğinden itibaren 2 (iki) aylık süre içerisinde yerine getirmek ve kendisine tanınan sürenin en geç bir ay öncesinde hazırladığı uyum tedbirlerini Kuruma sunmak üzere, kurumsal üyelerin SAHİBİNDEN platformuna girdikleri emlak ve vasıta ilan verilerini rakip platformlara etkin şekilde taşıyabilmelerini ve bu ilanların içerdiği verileri güncel tutabilmelerini sağlayacak altyapıyı herhangi bir bedel talep etmeksizin kurması” yönünde yükümlülük getirilmiştir. Gelinen bu aşamada, Kurul tarafından, API ile taşıma yönteminin nihai halinin Karar’da öngörülen yükümlülüklere uygun biçimde yerine getirilip getirilmediği değerlendirilmiştir.

(24) Bu çerçevede, SAHİBİNDEN’in 19.06.2025 tarih, 69526 sayı ile Kurum kaydına alınan nihai tedbir önerisinin, “Dosya Evreleri” bölümünde özetlenen süreçte SAHİBİNDEN’e iletilen API Kullanım Koşulları’na ve eklerine yönelik revizyon taleplerine uyumlu olup olmadığı incelenmiştir. Zira Karar’da öngörülen yükümlülükler, SAHİBİNDEN’in ve rakip teşebbüslerin katılımını gerektiren, teknik hususlar ve kullanım koşulları bakımından müzakerelerin yapılmasını zorunlu kılan bir süreç olarak görülmektedir. Bu doğrultuda aşağıda, öncelikle API Kullanım Koşulları’nda yapılan güncellemelere ve akabinde eklerinde (“Ek-1: Programatik Veri Transfer Süreci” ve “Ek-2: API Kullanım Akışı”) gerçekleştirilen güncellemelere ilişkin değerlendirmeler yer almaktadır.

G.1. API Kullanım Koşulları’na İlişkin Değerlendirme

(25) 19.06.2025 tarih ve 69526 sayı ile Kurum kayıtlarına intikal eden dilekçe kapsamında SAHİBİNDEN, API yöntemi kapsamında diğer platformların uyması öngörülen “API Kullanım Koşulları”nın son halini iletmiştir. Aşağıdaki Tablo 1’de API Kullanım Koşulları’nda sektör paydaşlarından ve BTD’den alınan görüşler çerçevesinde Raportör Heyeti tarafından yeniden düzenleme önerisinde bulunulan hükümlerin ilk haline ve SAHİBİNDEN’in ilgili hükümlerde yaptığı değişikliklere yer verilmektedir.

Sayfa 8

Tablo 1: API Kullanım Koşulları’nın Değiştirilen Hükümleri

Madde 5

Sözleşme Hükmünün İlk Hali Raportör Heyetinin Değerlendirmesi Sözleşme Hükmünün Nihai Hali

No

2.1. API ile aktarılacak Veriler’in desen ve formatı Aktarılacak veri formatının JSON olduğu Kurul API ile aktarılacak Veriler’in desen ve formatı SAHİBİNDEN tarafından belirlenir. SAHİBİNDEN kararında ifade edilmektedir. Bununla birlikte SAHİBİNDEN tarafından belirlenir. SAHİBİNDEN tarafından belirlenmiş format JSON’dır. teknolojik ilerleme sebebiyle formatın ilerleyen tarafından belirlenmiş format JSON’dır. SAHİBİNDEN, kullandığı veri desenini ve formatını dönemde değiştirilmesinin gerekli/uygun SAHİBİNDEN, en az 60 (altmış) gün önce değiştirme hakkını saklı tutar. olabileceği öngörülmüştür. Bu sebeple Rekabet Kurulu’nu ve API Kullanıcısı’nı

SAHİBİNDEN’in formatı değiştirme hakkının bilgilendirmek kaydıyla, kullandığı veri desenini

mevcut olabileceği ancak değişiklikten en az ve formatını değiştirme hakkını saklı tutar.

60 gün önce tarafları (rakip platformları ve

Kurulu) bilgilendirmesi gerektiği

değerlendirilmiştir.

2.4. Medya (fotoğraflar ve videolar) dosyaları, Mağaza 2.1. numaralı hüküm için öngörülen bildirim Medya (fotoğraflar ve videolar) dosyaları, Mağaza Sahibi/Mağaza Kullanıcıları tarafından sürecine yönelik değişiklik önerisinin bu Sahibi/Mağaza Kullanıcıları tarafından SAHİBİNDEN’e kaydedildiği şekliyle aktarılacak ve hüküm için de geçerli olması gerektiği SAHİBİNDEN’e kaydedildiği şekliyle aktarılacak ve

SAHİBİNDEN’in bu dosyalar üzerinde yapmış değerlendirilmiştir.SAHİBİNDEN’in bu dosyalar üzerinde yapmış
olduğu iyileştirmeler transfere konu olmayacaktır.olduğu iyileştirmeler transfere konu olmayacaktır.
SAHİBİNDEN, gelişen teknoloji koşullarını gözSAHİBİNDEN, gelişen teknoloji koşullarını göz
önüne alarak bu formatları değiştirme hakkınaönüne alarak en az 60 (altmış) gün önce Rekabet
sahiptir.Kurulu’nu ve API Kullanıcısı’nı bilgilendirmek

kaydıyla bu formatları değiştirme hakkına sahiptir.

3.4. SAHİBİNDEN, teknik, güvenlik ve mevzuatsal SAHİBİNDEN’in 2.1. numaralı maddede SAHİBİNDEN, teknik, güvenlik ve mevzuatsal gerekliliklerin varlığı halinde derhal geçerli olmak olduğu gibi API kullanıcılarını en az 60 gün gerekliliklerin varlığı halinde derhal geçerli olmak üzere ve bununla sınırlı kalmamak kaydıyla 15 (on önceden bildirmesi gerektiği, uygulamada üzere ve bununla sınırlı kalmamak kaydıyla 60 beş) gün öncesinden API Kullanıcısı’nı yazılı teknik ve güvenlik sebebiyle de (pratikte (altmış) gün öncesinden API Kullanıcısı’nı yazılı olarak bilgilendirmek şartıyla EK-1 ve EK-2 altında karşılaşılan deneyimler neticesinde) değişiklik olarak bilgilendirmek şartıyla EK-1 ve EK-2 altında yer verilen süreçlerde değişiklik yapma hakkını yapma ihtiyacı hâsıl olabileceği yer verilen süreçlerde değişiklik yapma hakkını saklı tutar. API Kullanıcısı, bu değişikliklere uyum değerlendirilmiştir. SAHİBİNDEN’in hizmeti saklı tutar. Şu kadar ki ilgili mevzuat için gerekli tüm işlemleri kendisine bilgi verildiği sürdürme taahhüdü Kurula karşı olup ayrıca gereklilikleri nedeniyle daha kısa bir süre andan itibaren 15 (on beş) gün içinde yapmayı, buna ilişkin bir hüküm eklenmesi gerekli öngörülmesi halinde, SAHİBİNDEN ilgili SAHİBİNDEN tarafından değerlendirilen teknik görülmemiştir. Değişikliklere gerekli uyumu mevzuata uyum amacıyla 60 (altmış) günden gerekliliklerin ve/veya güvenlik gerekliliklerinin sağlayamama halinde sorumluluğun tek taraflı daha kısa bir süre öncesinde de bilgilendirme varlığı halinde ise gerekli tüm işlemleri yapmayı olmasında sakınca bulunmamaktadır. Özetle yaparak EK-1 ve EK-2 altında yer verilen kabul ve taahhüt eder. Söz konusu değişiklikler hükmün korunabileceği, ancak bildirim süreçlerde değişiklik yapabilecektir. API sebebiyle API üzerinden programatik veri süresinin 60 gün olarak belirlenmesi gerektiği Kullanıcısı, bu değişikliklere uyum için gerekli tüm taşınmasının gerçekleşememesi veya değerlendirilmiştir. işlemleri kendisine bilgi verildiği andan itibaren 15

Hükümde yapılan değişiklikler/eklemeler kalın yazı karakteriyle belirtilmiştir.

Sayfa 9

değişikliklere uyum için yatırım veya harcama(on beş) gün içinde yapmayı, SAHİBİNDEN
yapmak zorunda kalınması gibi sebeplerletarafından değerlendirilen teknik gerekliliklerin
SAHİBİNDEN’den herhangi bir hak talebindeve/veya güvenlik gerekliliklerinin varlığı halinde ise
bulunulamaz. Mağaza Sahibi veya Mağazagerekli tüm işlemleri yapmayı kabul ve taahhüt
Kullanıcıları, söz konusu değişikliklere yönelik APIeder. Söz konusu değişiklikler sebebiyle API
Kullanıcısı’nın zamanında ve yeterli aksiyonüzerinden programatik veri taşınmasının
almaması durumunda SAHİBİNDEN’den her negerçekleşememesi veya değişikliklere uyum için
nam altında olursa olsun herhangi bir hak talebindeyatırım veya harcama yapmak zorunda kalınması
bulunamaz. Böyle bir durumda API Kullanıcısıgibi sebeplerle SAHİBİNDEN’den herhangi bir hak
Mağaza Sahibi veya Mağaza Kullanıcılarına karşıtalebinde bulunulamaz. Mağaza Sahibi veya
tek ve devredilemez sorumluluğa sahiptir.Mağaza Kullanıcıları, söz konusu değişikliklere

yönelik API Kullanıcısı’nın zamanında ve yeterli

aksiyon almaması durumunda SAHİBİNDEN’den

her ne nam altında olursa olsun herhangi bir hak

talebinde bulunamaz. Böyle bir durumda API

Kullanıcısı Mağaza Sahibi veya Mağaza

Kullanıcılarına karşı tek ve devredilemez

sorumluluğa sahiptir.

4.1. API Kullanıcısı, Motorlu Kara Taşıtlarının Ticareti Kurul kararında API yoluyla veri API Kullanıcısı, Motorlu Kara Taşıtlarının Ticareti Hakkında Yönetmelik (RG: 27.08.2024/32645) taşınabilirliğinin yalnızca “rakip platformlara” Hakkında Yönetmelik (RG: 27.08.2024/32645) çerçevesinde “başkalarına ait” ilanlara elektronik sağlanacağı ifade edilmiştir. SAHİBİNDEN’in çerçevesinde “başkalarına ait” ilanlara elektronik ortam sağlayan “ilan platformu” niteliğine veya atıf yaptığı mevzuat ilan platformunu ortam sağlayan “ilan platformu” niteliğine veya Taşınmaz Ticareti Hakkında Yönetmelik (RG: tanımlamaktadır. SAHİBİNDEN’in Taşınmaz Ticareti Hakkında Yönetmelik (RG: 05.06.2018/30442) çerçevesinde “başkalarına ait” entegrasyon sağlayacağı teşebbüse ait 05.06.2018/30442) çerçevesinde “başkalarına ait” taşınmazların satışına yönelik ilanlara elektronik bilgileri edinmesi ve entegrasyon sağlayacağı taşınmazların satışına yönelik ilanlara elektronik ortam sağlayan “ilan platformu” niteliğine haiz teşebbüsün “ilan platformu” olduğunu teyit ortam sağlayan “ilan platformu” niteliğine haiz olduğunu ve T.C. Ticaret Bakanlığı Elektronik İlan etmesi gerekmektedir. Bununla birlikte olduğunu ve T.C. Ticaret Bakanlığı Elektronik İlan Doğrulama Sistemi’ne entegre olduğunu ve işbu sözleşmedeki ilgili hükmün “…, bu hususu Doğrulama Sistemi’ne entegre olduğunu ve işbu Kullanım Koşulları süresince de bu durumunu tevsiken SAHİBİNDEN tarafından istenecek Kullanım Koşulları süresince de bu durumunu koruyacağını, bu hususu tevsiken SAHİBİNDEN her türlü bilgi ve belgeyi belirlenen makul süre koruyacağını, bu hususu tevsiken SAHİBİNDEN tarafından istenecek her türlü bilgi ve belgeyi içerisinde SAHİBİNDEN’e sağlayacağını,…” tarafından istenecek her türlü bilgi ve belgeyi belirlenen süre içerisinde SAHİBİNDEN’e olarak revize edilmesinin uygun olacağı belirlenen makul süre içerisinde SAHİBİNDEN’e

sağlayacağını, bu durumunda herhangi bir değerlendirilmiştir.sağlayacağını, bu durumunda herhangi bir
değişiklik olması halinde SAHİBİNDEN’i derhaldeğişiklik olması halinde SAHİBİNDEN’i derhal
yazılı olarak bilgilendireceğini kabul ve taahhütyazılı olarak bilgilendireceğini kabul ve taahhüt
eder.eder.

Sayfa 10

4.6. Veriler’in aktarımı sonrasında, API Kullanıcısı’nın SAHİBİNDEN’in, API kullanıcısının kullanım Veriler’in aktarımı sonrasında, API Kullanıcısı’nın Veriler’i Mağaza Sahibi veya Mağaza yetkilerini belirli ölçüde resen sınırlama Veriler’i Mağaza Sahibi veya Mağaza Kullanıcılarının izinleri haricinde veya mevzuata yetkisinin olması gerekmektedir. Ancak ilgili Kullanıcılarının izinleri haricinde veya mevzuata aykırılık teşkil edecek şekilde işlemesi durumunda hükme “gerekçesini API kullanıcısına ve aykırılık teşkil edecek şekilde işlemesi durumunda tüm sorumluluk API Kullanıcısı’na ait olacaktır. Bu Kurula bildirerek” ifadesinin eklenmesi tüm sorumluluk API Kullanıcısı’na ait olacaktır. Bu

tip benzer durumun yaşanması halinde, gerektiği değerlendirilmiştir.tip benzer durumun yaşanması halinde,
SAHİBİNDEN API Kullanıcısı’nın API kullanımSAHİBİNDEN gerekçesini API Kullanıcısına ve
yetkilerini sınırlayabilir ya da tamamen kaldırabilir,Rekabet Kurulu’na bildirerek API Kullanıcısı’nın
uğradığı zarar varsa tazmini talep edebilir.API kullanım yetkilerini sınırlayabilir ya da

tamamen kaldırabilir, uğradığı zarar varsa tazmini

talep edebilir.

4.8. API Kullanıcısı, EK-2’de sunulan Bağlantı Kaynak BTD’den alınan görüş doğrultusunda ilgili API Kullanıcısı, EK-2’de sunulan Bağlantı Kaynak Dokümantasyonu’nda yer alan statik IP adres hükümden “Söz konusu statik IP değerlerine Dokümantasyonu’nda yer alan statik IP adres bilgilerini vermelidir. Söz konusu statik IP “whois” kayıtları API Kullanıcısı’nı bilgilerini vermelidir. Bu IP adresinin güncelliğini değerlerine “whois” kayıtları API Kullanıcısı’nı adreslemelidir.” ve “veya “whois” kaydının API sağlamaktan API Kullanıcısı sorumlu olup adreslemelidir. Bu IP adresinin güncelliğini kullanıcısı ile eşleşmemesi” ifadelerinin değişiklikleri en az 15 (on beş) iş günü öncesinde sağlamaktan API Kullanıcısı sorumlu olup çıkarılması gerektiği değerlendirilmiştir. SAHİBİNDEN ile paylaşmalıdır. SAHİBİNDEN API

değişiklikleri en az 15 (on beş) iş günü öncesindeKullanıcısı tarafından farklı bir IP adresinden talep
SAHİBİNDEN ile paylaşmalıdır. SAHİBİNDEN APIgelmesi durumunda talepleri bloklama hakkını saklı
Kullanıcısı tarafından farklı bir IP adresinden taleptutar.

gelmesi veya “whois” kaydının API Kullanıcısı ile

eşleşmemesi durumunda talepleri bloklama

hakkını saklı tutar.

4.10. SAHİBİNDEN’in, API Kullanıcısı tarafında SAHİBİNDEN, erişim anahtarı üretildikten SAHİBİNDEN’in, API Kullanıcısı tarafında yapılacak erişim anahtarı giriş süreci ile ilgili sonra meydana gelecek tüm sorunlardan API yapılacak erişim anahtarı giriş süreci ile ilgili herhangi bir sorumluluğu bulunmamaktadır. kullanıcısının ve mağaza sahibinin herhangi bir sorumluluğu bulunmamaktadır. Mağaza Sahibi/Mağaza Kullanıcıları tarafından müştereken sorumlu olduğunu ifade etmiştir. Mağaza Sahibi/Mağaza Kullanıcıları tarafından anahtar üretildikten sonra Veriler ile ilgili meydana Verilerin güvenliğine ilişkin olarak API anahtar üretildikten ve ilk veri taşındıktan sonra gelebilecek her türlü bilgi güvenliği olayından API kullanıcısının sorumluluğun erişim anahtarı Veriler ile ilgili meydana gelebilecek her türlü bilgi Kullanıcısı ve Mağaza Sahibi/Mağaza Kullanıcısı oluşturulduktan sonra değil “veriler güvenliği olayından API Kullanıcısı ve Mağaza müştereken sorumludur. aktarıldıktan sonra” başlamasının uygun Sahibi/Mağaza Kullanıcısı müştereken sorumludur.

olacağı değerlendirilmiştir.

4.11. SAHİBİNDEN hizmetin sağlığının korunması ve BTD’nin görüşü doğrultusunda, ilgili hükmün SAHİBİNDEN hizmetin sağlığının korunması ve diğer API Kullanıcılarının sistemleri sağlıklı ve “…WAF vb. ürünler ile girdi kontrolleri, diğer API Kullanıcılarının sistemleri sağlıklı ve eşdeğer performanslı kullanabilmesi ile potansiyel IPS/IDS kontrolleri ve/veya rate limiting eşdeğer performanslı kullanabilmesi ile potansiyel saldırılara karşı sistemleri korumak amacı ile WAF kontrolleri gibi ek güvenlik önlemlerini makul saldırılara karşı sistemleri korumak amacı ile WAF vb. ürünler ile girdi kontrolleri, IPS/IDS kontrolleri ve açıklanabilir şekilde…” şeklinde vb. ürünler ile girdi kontrolleri, IPS/IDS kontrolleri ve/veya rate limiting kontrolleri gibi ek güvenlik değiştirilmesi gerektiği değerlendirilmiştir. ve/veya rate limiting kontrolleri gibi ek güvenlik

Sayfa 11

önlemlerini dinamik bir şekilde herhangi bir şekilde Ayrıca “Bu tür güvenlik önlemlerinin önlemlerini makul ve açıklanabilir şekilde bilgi vermeden ekleyebilir, güncelleyebilir veya uygulanması herhangi bir şekilde kullanım herhangi bir şekilde bilgi vermeden ekleyebilir, değiştirebilir. Bu tür güvenlik önlemlerinin koşullarına aykırılık olarak değerlendirilemez” güncelleyebilir veya değiştirebilir. Bu tür güvenlik uygulanması herhangi bir şekilde kullanım ifadesinden sonra “SAHİBİNDEN’in alacağı ek önlemlerinin uygulanması herhangi bir şekilde koşullarına aykırılık olarak değerlendirilemez. güvenlik önlemleri, programatik ilan taşımanın kullanım koşullarına aykırılık olarak

kesintisiz ve etkin şekilde çalışmasının değerlendirilemez. SAHİBİNDEN’in alacağı ek

önünde engel oluşturmayacaktır.” ifadesinin güvenlik önlemleri, programatik ilan taşımanın

ilgili hükme eklenebileceği değerlendirilmiştir. kesintisiz ve etkin şekilde çalışmasının önünde

engel oluşturmayacaktır.

4.12. API, API Kullanıcısı’na, sadece aktarım için onay SAHİBİNDEN’in, 4.12. ve 4.14. numaralı API, API Kullanıcısı’na, sadece aktarım için onay vermiş Mağaza Sahibi veya Mağaza maddelerin amaçları ve korunmaya çalışan vermiş Mağaza Sahibi veya Mağaza Kullanıcılarının Veriler’inin API Kullanıcısının menfaat konusunda açıklama sunması Kullanıcılarının Veriler’inin API Kullanıcısının

sistemine doğrudan (aracısız) aktarılması gerektiği değerlendirilmiştir.sistemine doğrudan (aracısız) aktarılması
amacıyla sağlanmıştır. API Kullanıcısı’nın, API’yiamacıyla sağlanmıştır. API Kullanıcısı’nın, API’yi
doğrudan veya dolaylı yöntemlerle bu amaçdoğrudan veya dolaylı yöntemlerle bu amaç
dışında (örneğin 3. kişilere veri aktarımı amacıyla)dışında (örneğin 3. kişilere veri aktarımı
kullanması, bu API’yı başka iş ve işlemlerdeamacıyla) kullanması, bu API’yı başka iş ve
kullanması yasaktır.işlemlerde kullanması yasaktır. Herhangi bir

tereddüdün önlenmesine binaen, bu hüküm,

Veriler’in, API Kullanıcısı’nın platformunda ilan

olarak yayınlandıktan sonraki tasarrufları

kapsamaz.

4.14. API Kullanıcısı, Veriler’in kendi platformuna API entegrasyonu yoluyla veriler rakip Söz konusu hüküm API Kullanım Koşulları’ndan aktarılabilmesi için işbu Kullanım Koşulları’nı platforma taşındıktan sonra, veriler ile çıkarılmıştır.

imzalamıştır. API Kullanıcısı’nın API ile eriştiği gerçekleştirilecek tasarrufların (örn. söz

verileri Mağaza Sahibi/Mağaza Kullanıcısının konusu verilerin başka bir API ile başka bir

onayıyla ilan olarak kendi sitesinde yayınlamak platforma/internet sitesine aktarılması) API

dışında başka amaçlarla kullanması işbu Kullanım kullanıcısına (ve ilgili verilerin sahibine) ait

Koşulları’na aykırıdır. olması gerektiği, ilgili hükmün API Kullanım

Koşulları’ndan çıkarılabileceği

değerlendirilmiştir.

4.16. API Kullanıcısı, Veriler’in aktarılması için Hükümde yer aldığı üzere, rakip platformun API Kullanıcısı, Veriler’in aktarılması için geliştirdiği, sunduğu veya tasarladığı herhangi bir geliştirdiği sistemin çalışabilirliğine ilişkin geliştirdiği, sunduğu veya tasarladığı herhangi bir sistem, platform, fiziksel veya dijital herhangi bir sorumluluğun rakipler tarafından sistem, platform, fiziksel veya dijital herhangi bir mecrada önceden SAHİBİNDEN’in yazılı onayını SAHİBİNDEN’e atfedilmesi uygun değildir. mecrada önceden SAHİBİNDEN’in yazılı onayını almadan herhangi bir şekil ve şartta SAHİBİNDEN’i Ancak rakipler, Kurul kararı neticesinde almadan herhangi bir şekil ve şartta SAHİBİNDEN’i herhangi bir yükümlülük altına sokan veya SAHİBİNDEN’in söz konusu entegrasyonu herhangi bir yükümlülük altına sokan veya soktuğunu ima eden herhangi bir metin, iletişim, sağlama yükümlülüğünün bulunduğunu, soktuğunu ima eden herhangi bir metin, iletişim, görsel vb. kullanamaz. SAHİBİNDEN ile entegrasyona sahip görsel vb. kullanamaz. Bununla birlikte, API

Sayfa 12

olduğunu vs. kullanıcılarına tanıtabilmelidir. Kullanıcısı, SAHİBİNDEN’in Sözleşme konusu

Bu nedenle, hükmün bu doğrultuda tadil entegrasyonu sağlama yükümlülüğünün

edilebileceği değerlendirilmiştir. bulunduğunu ve SAHİBİNDEN ile entegrasyona

sahip olduğunu Mağaza Sahibi/Mağaza

Kullanıcıları’na açıklayabilecektir. 6

4.18 API Kullanıcısı, kendi websitesine, mobil Hükümde yer alan “Bahse konu bildirimin API Kullanıcısı, kendi websitesine, mobil uygulamasına veya API ile veri aktarımının yapılmaması halinde; SAHİBİNDEN nezdinde uygulamasına veya API ile veri aktarımının gerçekleştiği portalına siber saldırı gerçekleşmesi oluşabilecek idari para cezası dâhil olmak gerçekleştiği portalına siber saldırı gerçekleşmesi ve/veya yetkisiz erişim sağlanması ve/veya veri üzere her türlü zarar ve ziyandan sorumluluk ve/veya yetkisiz erişim sağlanması ve/veya veri ihlali gerçekleşmesi halinde; bu durumu derhal API Kullanıcısı’na ait olacaktır.” cümlesinin ihlali gerçekleşmesi halinde; bu durumu derhal 6698 sayılı Kişisel Verilerin Korunması Kanunu ve sözleşmeden çıkarılması gerektiği 6698 sayılı Kişisel Verilerin Korunması Kanunu ve sair mevzuatta belirtilen yasal sürelere halel değerlendirilmiştir. sair mevzuatta belirtilen yasal sürelere halel getirmeksizin, ilgili saldırı, erişim ve/veya ihlali Ayrıca SAHİBİNDEN’in API kullanıcısı için getirmeksizin, ilgili saldırı, erişim ve/veya ihlali öğrenmesinden itibaren 4 saat içerisinde yazılı üretilen her türlü anahtarı iptal ederken, API öğrenmesinden itibaren 4 saat içerisinde yazılı olarak SAHİBİNDEN’e bildirecektir. Bahse konu kullanıcısına (ve Kurula) bu davranışının olarak SAHİBİNDEN’e bildirecektir. Söz konusu bildirimin yapılmaması halinde; SAHİBİNDEN gerekçesini bildirmesi gerektiği durumda SAHİBİNDEN, API Kullanıcısı için nezdinde oluşabilecek idari para cezası dâhil değerlendirilmiştir. üretilmiş her türlü anahtarı Mağaza Sahibi/Mağaza olmak üzere her türlü zarar ve ziyandan sorumluluk Kullanıcılarına herhangi bir ek bildirim yapmadan

Siber saldırı neticesinde ortaya çıkan güvenlik

API Kullanıcısı’na ait olacaktır. Söz konusuancak API Kullanıcısı’na ve Rekabet Kurulu’na
sorunu ortadan kaldırıldığında, sistem
durumda SAHİBİNDEN, API Kullanıcısı içingerekçesini bildirmek kaydıyla iptal edecektir. Ek
güvenliği sağlandığında SAHİBİNDEN’in
üretilmiş her türlü anahtarı API Kullanıcısı’na veolarak siber saldırının boyutu ve içeriğine göre

tekrar hizmeti devreye alması gerekmektedir.

Mağaza Sahibi/Mağaza Kullanıcılarına herhangiSAHİBİNDEN, hizmetin geçici veya sürekli şekilde
Öte yandan bu davranışın kullanım
bir ek bildirim yapmadan iptal edecektir. Ek olarakdurdurulması hakkını saklı tutar .

sözleşmesine ayrıca bir hüküm eklenerek

siber saldırının boyutu ve içeriğine göre

güvence altına alınmasına gerek

SAHİBİNDEN, hizmetin geçici veya sürekli şekilde

görülmemiştir.

durdurulması hakkını saklı tutar.

4.19 API Kullanıcısı, işbu Kullanım Koşulları’nın API’nin kurallara aykırı kullanılması halinde, API Kullanıcısı, işbu Kullanım Koşulları’nın başkaca hükümlerinde yer verilen hüküm ve SAHİBİNDEN’in tek taraflı sonlandırması başkaca hükümlerinde yer verilen hüküm ve şartlara, yükümlülük ve kısıtlamalara halel halinde gerekçesi hakkında karşı tarafı (ve şartlara, yükümlülük ve kısıtlamalara halel gelmeksizin, aşağıdaki eylemleri Kurulu) bilgilendirmesi gerektiği gelmeksizin, aşağıdaki eylemleri gerçekleştirmeyeceğini ve/veya yetkili değerlendirilmiştir. gerçekleştirmeyeceğini ve/veya yetkili kullanıcılarının, çalışanlarının, iş ortaklarının Bu durum ortadan kaldırıldığında kullanıcılarının, çalışanlarının, iş ortaklarının ve/veya hizmet aldığı üçüncü kişilerin de bu SAHİBİNDEN tekrar entegrasyonu ve/veya hizmet aldığı üçüncü kişilerin de bu eylemleri gerçekleştirmesine izin vermeyeceğini, sağlamakla yükümlü olacağı için (Kurulun eylemleri gerçekleştirmesine izin vermeyeceğini, buna imkan sağlamayacağını veya bu etkiyi beklentisi bu yönde olduğu için), ayrıca buna imkân sağlamayacağını veya bu etkiyi doğuracak herhangi bir iş ve işlemde veya doğuracak herhangi bir iş ve işlemde veya

Nihai API Kullanım Koşulları’nın 4.15. maddesine tekabül etmektedir.

Nihai API Kullanım Koşulları’nın 4.17. maddesine tekabül etmektedir.

Sayfa 13

tasarrufta bulunmayacağını; aksi halde tüm durumun hüküm altına alınmasına gerek tasarrufta bulunmayacağını; aksi halde tüm

sorumluluğun kendisinde olacağını ve görülmemiştir. sorumluluğun kendisinde olacağını ve

SAHİBİNDEN’in tek taraflı olarak derhal API Hükmün (k) ve (m) bentlerinin sözleşmeden SAHİBİNDEN’in tek taraflı olarak gerekçesini API

kullanımını sonlandırmaya yetkili olduğunu kabul, çıkarılabileceği değerlendirilmiştir. Kullanıcısı’na ve Rekabet Kurulu’na bildirmek

beyan ve taahhüt eder: kaydıyla derhal API kullanımını sonlandırmaya

a. API’yi üçüncü şahısların kullanımına sunmak yetkili olduğunu kabul, beyan ve taahhüt eder: için alt lisanslama yapmak, a. API’yi üçüncü şahısların kullanımına sunmak

b. API’yi veya herhangi bir kısmını üçüncü için alt lisanslama yapmak,

şahıslara kiralamak, ödünç vermek, yeniden b. API’yi veya herhangi bir kısmını üçüncü satmak veya devretmek, şahıslara kiralamak, ödünç vermek, yeniden

c. API’yi mevzuata aykırı, üçüncü kişilerin satmak veya devretmek,

haklarını ihlal edici, sözleşme ihlali oluşturacak c. API’yi mevzuata aykırı, üçüncü kişilerin şekilde ve/veya SAHİBİNDEN’in kullanım haklarını ihlal edici, sözleşme ihlali oluşturacak

koşulları dahil herhangi bir politikasına aykırışekilde ve/veya SAHİBİNDEN’in kullanım
olacak bir şekilde kullanmak veya kullanımınakoşulları dahil herhangi bir politikasına aykırı
olanak verecek şekilde sistemlerinde gerekliolacak bir şekilde kullanmak veya kullanımına
sıkılaştırmayı yapmamak,olanak verecek şekilde sistemlerinde gerekli

d. API’yi 6698 sayılı Kişisel Verilerin Korunması sıkılaştırmayı yapmamak,

Kanunu ve sair mevzuatta belirtilen teknik ve d. API’yi 6698 sayılı Kişisel Verilerin Korunması idari tedbirleri almadan kullanmak, Kanunu ve sair mevzuatta belirtilen teknik ve

e. API’yi, kendi portalında ilan yayınlanması amacı idari tedbirleri almadan kullanmak,

dışında, özellikle 3. kişilere veri aktarımı amaçlı e. API’yi, kendi portalında ilan yayınlanması amacı olarak kullanmak, dışında, özellikle 3. kişilere veri aktarımı amaçlı

f. Veri transferi sürecinde SAHİBİNDEN olarak kullanmak,

sistemlerince oluşturulan Erişim Anahtarı, API f. Veri transferi sürecinde SAHİBİNDEN Anahtarı gibi güvenlik anahtarlarını 3. kişiler ile sistemlerince oluşturulan Erişim Anahtarı, API paylaşmak, Anahtarı gibi güvenlik anahtarlarını 3. kişiler ile

g. API'leri veya API'leri sağlayan sunucuları ya da paylaşmak,

ağları bozmak veya kesintiye uğratmak, g. API'leri veya API'leri sağlayan sunucuları ya da

h. API’yi veya SAHİBİNDEN’in herhangi bir ağları bozmak veya kesintiye uğratmak,

bileşenini devre dışı bırakacak, aşırı yük h. API’yi veya SAHİBİNDEN’in herhangi bir bindirecek veya işleyişini bozacak veya bileşenini devre dışı bırakacak, aşırı yük SAHİBİNDEN sistemlerine veya ağlarına zarar bindirecek veya işleyişini bozacak veya verecek şekilde kullanmak, SAHİBİNDEN sistemlerine veya ağlarına zarar

i. API’yi SAHİBİNDEN hizmetlerini veya diğer verecek şekilde kullanmak,

kullanıcıların bu hizmetleri kullanımını i. API’yi SAHİBİNDEN hizmetlerini veya diğer bozabilecek, zarar verebilecek veya kullanıcıların bu hizmetleri kullanımını engelleyebilecek herhangi bir şekilde bozabilecek, zarar verebilecek veya kullanmak,

Sayfa 14

j. API’yi SAHİBİNDEN hizmetlerine izinsiz erişim engelleyebilecek herhangi bir şekilde sağlamak veya sistemleri bozmak için kullanmak,

kullanmak, j. API’yi SAHİBİNDEN hizmetlerine izinsiz erişim

k. API’yi başkalarının haklarını ihlal edecek sağlamak veya sistemleri bozmak için şekilde kullanmak, kullanmak,

l. API’ye veya SAHİBİNDEN sistemlerine virüs k. API’ye veya SAHİBİNDEN sistemlerine virüs

veya zararlı yazılım bulaşması veya virüslereveya zararlı yazılım bulaşması veya virüslere
veya zararlı yazılımların API veya SAHİBİNDENveya zararlı yazılımların API veya SAHİBİNDEN
sistemlerine geçmesine neden olması ilesistemlerine geçmesine neden olması ile
sonuçlanabilecek şekilde gerekli güvenliksonuçlanabilecek şekilde gerekli güvenlik
önlemlerini almamak,önlemlerini almamak,

m. API’yi dolandırıcılık, yanıltıcı veya sahte l. API’nin bütününün veya herhangi bir bölümünün faaliyetler için kullanmak, bozma, değiştirme, tersine mühendislik yapma

n. API’nin bütününün veya herhangi bir amacıyla kullanılması, tersine mühendislik

bölümünün bozma, değiştirme, tersine( reverse engineering ) metoduyla veya farklı
mühendislik yapma amacıyla kullanılması,herhangi bir metodla API protokollerinin
tersine mühendislik (reverse engineering)kırılmaya çalışılması ve API anahtarı, API gizli
metoduyla veya farklı herhangi bir metodla APIanahtarı, istek başlıkları, istemci doğrulama
protokollerinin kırılmaya çalışılması ve APIalgoritması gibi parametrelere izinsiz olarak
anahtarı, API gizli anahtarı, istek başlıkları,ulaşılması veya bu parametrelerin izinsiz olarak
istemci doğrulama algoritması gibiüçüncü kişilerle paylaşılması, API Uygulaması
parametrelere izinsiz olarak ulaşılması veya buüzerinde veya vasıtasıyla veya Portal’ın
parametrelerin izinsiz olarak üçüncü kişilerleüzerinde otomatik program, robot, örümcek,
paylaşılması, API Uygulaması üzerinde veyacrawler, veri madenciliği (data mining) veri
vasıtasıyla veya Portal’ın üzerinde otomatiktaraması (data crawling), “scraping" yazılımları
program, robot, örümcek, crawler, veriveya sistemleri, otomatik aletler ya da manuel
madenciliği (data mining) veri taraması (datasüreçler kullanılması, veri aktarımına konu
crawling), “scraping" yazılımları veya sistemleri,olmayan veya izin vermemiş kullanıcılarının
otomatik aletler ya da manuel süreçlerverilerine veya yazılımlarına izinsiz olarak
kullanılması, veri aktarımına konu olmayanulaşılması, bot çalıştırma, DDOS atakları ve sair
veya izin vermemiş kullanıcılarının verilerineher türlü sistemlerin bütününü veya bir kısmını
veya yazılımlarına izinsiz olarak ulaşılması, botbozmaya, değiştirmeye, mevcut performansını
çalıştırma, DDOS atakları ve sair her türlüazaltmaya veya yok etmeye ve sair her türlü
sistemlerin bütününü veya bir kısmını bozmaya,sisteme yönelik saldırıların ve sair hukuka aykırı
değiştirmeye, mevcut performansını azaltmayakullanımların yapılması.

veya yok etmeye ve sair her türlü sisteme

Nihai API Kullanım Koşulları’nın 4.18. maddesine tekabül etmektedir.

Sayfa 15

yönelik saldırıların ve sair hukuka aykırı

kullanımların yapılması.

4.21. API Kullanıcısı işbu Kullanım Koşulları İlgili hükümde yer alan “erişiminin askıya API Kullanıcısı işbu Kullanım Koşulları kapsamındaki yükümlülüklerinin ihlal edilmesine alınabileceğini” ifadesinin “aykırılık giderilene kapsamındaki yükümlülüklerinin ihlal edilmesine neden olan herhangi bir durumdan haberdar kadar” ibaresi eklenecek şekilde tadil neden olan herhangi bir durumdan haberdar olması halinde, bu durumu derhal SAHİBİNDEN’e edilmesinin belirlilik sağlayacağı olması halinde, bu durumu derhal SAHİBİNDEN’e bildirecektir. Bu durumda, API Kullanıcısı, değerlendirilmiştir. bildirecektir. Bu durumda, API Kullanıcısı, SAHİBİNDEN tarafından API’ye erişiminin askıya SAHİBİNDEN tarafından API’ye erişiminin ilgili alınabileceğini kabul eder. aykırılık giderilene kadar askıya alınabileceğini

kabul eder. 9

4.24 – 4.24. API Kullanıcısı, API gibi yazılımların BTD görüşü doğrultusunda; SAHİBİNDEN, sunduğu API hizmetiyle arıza ve

4.25. sistemler ile uyumlu çalışmasında zaman zaman 1. SAHİBİNDEN, sunduğu API hizmetiyle bakım onarım durumları dışında daimi olarak teknik aksaklıklar olabileceğini, API kullanımının ve arıza ve bakım onarım durumları dışında gelen istekleri karşılayacağını kabul ve beyan bunun üzerinden veri aktarımının ve benzeri daimi olarak gelen istekleri karşılamalıdır. eder. Ancak API Kullanıcısı, API gibi yazılımların aksaklıklara konu olabildiğini bu sebeple teknik 2. API hizmetinde ortaya çıkacak olası bir sistemler ile uyumlu çalışmasında zaman zaman aksaklıklar nedeniyle SAHİBİNDEN’den herhangi arızada SAHİBİNDEN arızanın giderilmesi teknik aksaklıklar olabileceğini, API kullanımının ve bir talepte bulunamayacağını kabul ve taahhüt için gerekli aksiyonu en hızlı sürede bunun üzerinden veri aktarımının ve benzeri eder. almalıdır. Arıza durumu API kullanıcılarına aksaklıklara konu olabildiğini bu sebeple teknik

mümkün olan en kısa sürede bildirilmelidir. aksaklıklar nedeniyle SAHİBİNDEN’den herhangi 4.25. SAHİBİNDEN bakım, onarım çalışmaları, SAHİBİNDEN arızayı makul ve bir talepte bulunamayacağını kabul ve taahhüt teknik aksaklıklar, siber saldırılar, güvenlik açıklanabilir süre içerisinde gidermelidir. eder. API hizmetinde ortaya çıkacak olası bir gerekçeleri dâhil ancak bunlarla sınırlı olmaksızın Arıza giderildikten hemen sonra API arızada, SAHİBİNDEN arızanın giderilmesi için herhangi bir sebepten ötürü Kullanım Koşulları kullanıcılarına bildirim yapılmalıdır. gerekli aksiyonu en hızlı sürede alacağını ve kapsamındaki API hizmetlerinin geç verilmesi, 3. SAHİBİNDEN, API hizmetlerinde arıza durumunu API Kullanıcısı’na mümkün kesintiye uğraması, gecikmesi veya hizmetin yapacağı planlı bakım onarımı en az üç olan en kısa sürede bildireceğini kabul ve verilmesinin durdurulması gibi sebeplerden dolayı gün öncesinden API kullanıcılarına beyan eder. SAHİBİNDEN arızayı makul ve herhangi bir sorumluluk üstlenmemektedir. API bildirmelidir. Planlı bakım onarımlar için açıklanabilir süre içerisinde giderecek ve arıza Kullanıcısı, bu sebeplerden dolayı sistemin en az yoğunlukta kullanıldığı giderildikten hemen sonra API Kullanıcısı’na SAHİBİNDEN’den herhangi bir nam ve ad altında zaman dilimleri seçilmelidir. bildirim yapacaktır. Ayrıca, SAHİBİNDEN API talepte bulunmamayı kabul eder. hizmetlerinde yapacağı planlı bakım onarımı en

Bu çerçevede 4.24. numaralı maddeye

belirtilen gereklilikleri karşılayacak hükümlerin az 3 (üç) gün öncesinden API Kullanıcısı’na

eklenmesi gerektiği değerlendirilmiştir. bildirecektir. SAHİBİNDEN, planlı bakım

onarımlar için sistemin en az yoğunlukta

BTD görüşü doğrultusunda, 4.25. numaralı [10]

kullanıldığı zaman dilimlerini seçecektir.

maddede yer alan “bunlarla sınırlı olmaksızın”

ifadesinin sözleşmeden çıkarılması gerektiği,

Nihai API Kullanım Koşulları’nın 4.20. maddesine tekabül etmektedir.

Nihai API Kullanım Koşulları’nın 4.23. maddesine tekabül etmektedir.

Sayfa 16

ilgili hükmün “SAHİBİNDEN bakım, onarım SAHİBİNDEN bakım, onarım çalışmaları, teknik

çalışmaları, teknik aksaklıklar, siber saldırılar, aksaklıklar, siber saldırılar, güvenlik gerekçeleri

güvenlik gerekçeleri nedeniyle Kullanım nedeniyle Kullanım Koşulları kapsamındaki API

Koşulları kapsamındaki API hizmetlerinin geç hizmetlerinin geç verilmesi, kesintiye uğraması,

verilmesi, kesintiye uğraması, gecikmesi veya gecikmesi veya hizmetin verilmesinin durdurulması

hizmetin verilmesinin durdurulması gibi gibi sebeplerden dolayı herhangi bir sorumluluk

sebeplerden dolayı herhangi bir sorumluluk üstlenmemektedir. API Kullanıcısı, bu sebeplerden

üstlenmemektedir.” şeklinde tadil edilmesi dolayı SAHİBİNDEN’den herhangi bir nam ve ad

gerektiği değerlendirilmiştir. altında talepte bulunmamayı kabul eder. [11]

7.2. Kullanım Koşulları kapsamındaki hizmetin Karar herhangi bir sebeple iptal edilirse, Kullanım Koşulları kapsamındaki hizmetin sağlanmasına son verilmesi durumunda API SAHİBİNDEN’in API’lerin kullanımının sağlanmasına son verilmesi durumunda API Kullanıcısı, API kullanımı kapsamında kendi sonlandırılmasını karşı taraftan talep Kullanıcısı, API kullanımı kapsamında kendi sistemlerinde tanımlanmış her türlü erişim anahtarı etmesinde sakınca görülmemiştir. sistemlerinde tanımlanmış her türlü erişim anahtarı ve benzeri bilgiyi geri döndürülemez şekilde imha Bununla birlikte maddede yer alan ve benzeri bilgiyi geri döndürülemez şekilde imha edecek olup SAHİBİNDEN’e söz konusu imha “… SAHİBİNDEN’e söz konusu imha sürecinin edecektir.

sürecinin gerçekleştirildiğine dair talep edilen her gerçekleştirildiğine dair talep edilen her türlü

türlü kanıtı sunacaktır. kanıtı sunacaktır.” kısmının çıkarılması

gerektiği değerlendirilmiştir.

7.3. İşbu Kullanım Koşulları’nın diğer maddelerinde yer SAHİBİNDEN’in (a), (b) ve (d) bentlerince tek İşbu Kullanım Koşulları’nın diğer maddelerinde yer alan sona erdirme halleri saklı kalmak kaydıyla, taraflı olarak API kullanımını sonlandırma alan sona erdirme halleri saklı kalmak kaydıyla, aşağıdaki durumların varlığı halinde, yetkisinin kalmasının uygun olduğu, ancak aşağıdaki durumların varlığı halinde, SAHİBİNDEN, herhangi bir bildirime tabii karşı tarafa (ve Kurula) bu durumun SAHİBİNDEN, API Kullanıcısı’na ve Rekabet olmaksızın tazminatsız ve tek taraflı olarak API gerekçesini bildirmesi gerektiği, (c) bendinin Kurulu’na gerekçesini bildirmek kaydıyla erişimini derhal askıya alma ve/veya tamamıyla ise sözleşmeden çıkarılması gerektiği tazminatsız ve tek taraflı olarak API erişimini derhal

sonlandırma hakkına sahiptir:değerlendirilmiştir.askıya alma ve/veya tamamıyla sonlandırma
a. API Kullanıcısı’nın işbu Kullanım Koşullarıhakkına sahiptir:
kapsamındaki beyan, taahhüt ve başkacaa. API Kullanıcısı’nın işbu Kullanım Koşulları

yükümlülüklerini ihlal etmesi, kapsamındaki beyan, taahhüt ve başkaca b. API Kullanıcısı’nın API ile aktarılan Veriler’i yükümlülüklerini ihlal etmesi,

herhangi bir mevzuat hükmüne aykırı kullanımı b. API Kullanıcısı’nın API ile aktarılan Veriler’i

ve/veya bu hususta herhangi bir adli veya idariherhangi bir mevzuat hükmüne aykırı kullanımı
makamca verilecek karara uygun davranmaması,ve/veya bu hususta herhangi bir adli veya idari
c. API Kullanıcısı’nın tasfiye sürecinemakamca verilecek karara uygun
girmesi, konkordato ilan etmesi, iflas etmesi,davranmaması,

ödeme aczine düşmesi ya da işletmesinin veya

Nihai API Kullanım Koşulları’nın 4.24. maddesine tekabül etmektedir.

Sayfa 17

mal varlığının tamamen veya kısmen adli takip ve c. API kullanımını sona erdirecek, kısıtlayacak işlemler sonucunda müsadere edilmesi, veya değiştirilmesini gerektirecek bir mahkeme kamulaştırılması, haczedilmesi veya zapt edilmesi, kararının ve/veya herhangi bir idari makamca d. API kullanımını sona erdirecek, alınan bir kararın bulunması.

kısıtlayacak veya değiştirilmesini gerektirecek bir

mahkeme kararının ve/veya herhangi bir idari

makamca alınan bir kararın bulunması.

8.1. İşbu Kullanım Koşulları kapsamında sunulan İlgili hükmün API Kullanım Koşulları’ndan Söz konusu hüküm API Kullanım Koşulları’ndan hizmetin SAHİBİNDEN tarafından 7.4. madde çıkarılmasının uygun olacağı çıkarılmıştır.

hükümlerine dayalı olarak sonlandırılması halinde, değerlendirilmiştir.

API Kullanıcısı, SAHİBİNDEN’in uğradığı tüm

dolaylı ve/veya doğrudan zararları ilk yazılı talep

üzerine karşılayacağını, SAHİBİNDEN’i 3. kişi

taleplerinden müstesna tutacağını ve bunlardan

dolayı bütünüyle tazmin edeceğini beyan ve

taahhüt eder.

8.3. SAHİBİNDEN, Kullanım Koşulları’ndan İlgili hükmün API Kullanım Koşulları’ndan Söz konusu hüküm API Kullanım Koşulları’ndan kaynaklandığına bakılmaksızın, işbu Kullanım çıkarılmasının uygun olacağı çıkarılmıştır.

Koşulları ile ilişkili olarak kar kaybı, yoksun kalınan değerlendirilmiştir.

kazanç, satış kaybı, iş kaybı, kazanç kaybı, gelir

kaybı, beklenen birikimler veya farklı biçimdeki

herhangi bir dolaylı kayıp ya da zarardan sorumlu

olmayacaktır. SAHİBİNDEN’in işbu Kullanım

Koşulları ile ilgili sorumluluğu, hiçbir durumda ağır

kusur ve kasıt halleri dışındaki halleri

kapsamayacaktır.

9.1. Taraflar arasındaki ticari ilişki esnasında karşılıklı Hükmün ilk satırında ilişkiyi tanımlayan “ticari” Taraflar arasındaki ilişki esnasında karşılıklı edinilecek kamuya açık olmayan yazılı ve/veya ifadesinin hükümden çıkarılmasının uygun edinilecek kamuya açık olmayan yazılı ve/veya sözlü tüm ticari, mali, teknik bilgiler, bildirilmiş olduğu değerlendirilmiştir. Bir şekilde tarafın sözlü tüm ticari, mali, teknik bilgiler, bildirilmiş fiyatlar ile acente ve piyasa bilgileri "gizli bilgi" SAHİBİNDEN’e ait ticari/mali vs. bilgiye fiyatlar ile acente ve piyasa bilgileri "gizli bilgi" olarak kabul edilir. erişmesi halinde bu bilgilerin gizli bilgi olarak olarak kabul edilir.

nitelendirilmesinde sakınca görülmemiştir.

9.2. API Kullanıcısı’nın API vasıtasıyla kendisine İlgili hükmün (3) numaralı fıkrasında yer alan API Kullanıcısı’nın API vasıtasıyla kendisine aktarılan Verileri kendi platformunda yayınlama “ve bu halde de makul bir süre öncesinde aktarılan Verileri kendi platformunda yayınlama hakkına herhangi bir halel getirmeksizin; (1) API SAHİBİNDEN’e bilgi verilmedikçe” ifadesinin hakkına herhangi bir halel getirmeksizin; (1) API Kullanıcısı Kullanım Koşulları’nın geçerli olduğu çıkarılması gerektiği değerlendirilmiştir. Kullanıcısı Kullanım Koşulları’nın geçerli olduğu

süre boyunca edinmiş olduğu gizli bilgileri, APIsüre boyunca edinmiş olduğu gizli bilgileri, API
sistemini kullandığı süre boyunca ve sonrasındasistemini kullandığı süre boyunca ve sonrasında da
da gizlilik içerisinde korunacaktır. (2) APIgizlilik içerisinde korunacaktır. (2) API Kullanıcısı

Sayfa 18

Kullanıcısı kendisine SAHİBİNDEN tarafındankendisine SAHİBİNDEN tarafından açıklanan bu
açıklanan bu gizli bilgileri; herhangi bir 3. kişiyegizli bilgileri; herhangi bir 3. kişiye hangi suretle
hangi suretle olursa olsun vermemeyi ve/veyaolursa olsun vermemeyi ve/veya alenileştirmemeyi,
alenileştirmemeyi, doğrudan ya da dolaylı olarakdoğrudan ya da dolaylı olarak aralarındaki ticari
aralarındaki ticari ilişkinin amaçları dışındailişkinin amaçları dışında kullanmamayı kabul,
kullanmamayı kabul, beyan ve taahhüt eder. (3)beyan ve taahhüt eder. (3) Söz konusu bilgiler,
Söz konusu bilgiler, yasal bir zorunluluk olmadıkçayasal bir zorunluluk olmadıkça üçüncü şahıslara
ve bu halde de makul bir süre öncesindeaçıklanamaz. (4) API Kullanıcısı, SAHİBİNDEN’in
SAHİBİNDEN’e bilgi verilmedikçe üçüncübilgisi ve yazılı onayı olmaksızın, SAHİBİNDEN ile
şahıslara açıklanamaz. (4) API Kullanıcısı,ilgili hiçbir bilgi, belge, doküman, yazılım ve
SAHİBİNDEN’in bilgisi ve yazılı onayı olmaksızın,elektronik bilgiyi işyerleri dışına çıkarmayacak, iş
SAHİBİNDEN ile ilgili hiçbir bilgi, belge, doküman,ilişkisi kesilmiş olsa dahi üçüncü şahıslara herhangi
yazılım ve elektronik bilgiyi işyerleri dışınabir şekilde aktarmayacaktır.

çıkarmayacak, iş ilişkisi kesilmiş olsa dahi üçüncü

şahıslara herhangi bir şekilde aktarmayacaktır.

11. İşbu Kullanım Koşulları’nın onaylandığı ve/veya İlgili hükmün oldukça nadir durumlarda İşbu Kullanım Koşulları’nın onaylandığı ve/veya imzalandığı tarihte var olmayan ve uygulanacağı anlaşılmış olup mücbir sebebin imzalandığı tarihte var olmayan ve öngörülemeyen, öngörülemeyen, SAHİBİNDEN ve/veya API bir aydan uzun sürmesi halinde; Kurula SAHİBİNDEN ve/veya API Kullanıcısı’nın çalışma Kullanıcısı’nın çalışma imkanlarını kısmen veya bilgilendirme yapılarak hizmetin imkanlarını kısmen veya tamamen, geçici veya tamamen, geçici veya daimi olarak durduracak sonlandırılmasına yönelik bir hüküm daimi olarak durduracak şekilde ve derecede şekilde ve derecede meydana gelen herhangi bir eklenebileceği değerlendirilmiştir. meydana gelen herhangi bir resmi mercinin

resmi mercinin herhangi bir kanun, düzenleme,herhangi bir kanun, düzenleme, kararname, karar
kararname, karar ya da talebinin uygulanmasıya da talebinin uygulanması veya bunlara uyum
veya bunlara uyum sağlanması, beşeri ve doğalsağlanması, beşeri ve doğal afetler, salgın hastalık,
afetler, salgın hastalık, harp, seferberlik, yangın,harp, seferberlik, yangın, grev, lokavt,
grev, lokavt, telekomünikasyon altyapılarının / datatelekomünikasyon altyapılarının / data hatlarının
hatlarının çalışmasını engelleyen veya yavaşlatançalışmasını engelleyen veya yavaşlatan durumlar,
durumlar, kamu kurumlarının bu altyapılara hatlarakamu kurumlarının bu altyapılara hatlara ilişkin her
ilişkin her türlü tasarrufları vb. gibi SAHİBİNDEN vetürlü tasarrufları vb. gibi SAHİBİNDEN ve API
API Kullanıcısı’nın kontrolü haricinde zuhur edenKullanıcısı’nın kontrolü haricinde zuhur eden haller
haller mücbir sebep sayılır. Mücbir sebepmücbir sebep sayılır. Mücbir sebep dolayısıyla
dolayısıyla Kullanım Koşulları altında belirlenmişKullanım Koşulları altında belirlenmiş olan
olan yükümlülüklerini yerine getiremeyecek ya dayükümlülüklerini yerine getiremeyecek ya da yerine
yerine getirmede gecikecek olan taraf, durumungetirmede gecikecek olan taraf, durumun ortaya
ortaya çıkmasından itibaren makul süre içindeçıkmasından itibaren makul süre içinde Mücbir
Mücbir sebebin ifası üzerinde yarattığı etkisebebin ifası üzerinde yarattığı etki hakkında diğer
hakkında diğer tarafı yazılı olarak bilgi verecektir.tarafı yazılı olarak bilgi verecektir. Bu durumun
Bu durumun sonucu olarak süre uzatımısonucu olarak süre uzatımı verilebilecek veya
verilebilecek veya SAHİBİNDEN KullanımSAHİBİNDEN Kullanım Koşulları’nın yeni şartlara

Sayfa 19

Koşulları’nın yeni şartlara uyarlanması sağlayacakuyarlanması sağlayacak değişiklikler yapacaktır.
değişiklikler yapacaktır. Mücbir sebep durumununMücbir sebep durumunun 1 (bir) aydan fazla
1 (bir) aydan fazla sürmesi halinde, edimi tam veyasürmesi halinde, edimi tam veya gereği gibi yerine
gereği gibi yerine getirilmeyen taraf Kullanımgetirilmeyen taraf Kullanım Koşulları’nı ve bu
Koşulları’nı ve bu kapsamdaki hizmeti tazminatsızkapsamdaki hizmeti Rekabet Kurulu’na
olarak sona erdirme hakkına sahip olacaktır.bildirmek kaydıyla tazminatsız olarak sona

erdirme hakkına sahip olacaktır.

12.2. API Kullanıcısı, SAHİBİNDEN ile aralarında İlgili hükmün Kullanım koşullarından Söz konusu hüküm nihai API Kullanım çıkabilecek her türlü anlaşmazlıklarda çıkartılması gerektiği değerlendirilmektedir. Koşulları’ndan çıkarılmıştır.

SAHİBİNDEN’in kanuni defter ve kayıtları ile

telefon, bilgi işlem, kayıt ve çıktılarının kesin ve

münhasır delil teşkil edeceğini ve bu hükmün 6100

sayılı Hukuk Muhakemeleri Kanunu’nun 193.

maddesi tahtında delil sözleşmesi olduğunu kabul

eder.

12.3. SAHİBİNDEN yürürlükteki mevzuata, idari SAHİBİNDEN, 4054 sayılı Kanun ya da sair SAHİBİNDEN yürürlükteki mevzuata, idari makamlarca alınan kararlara ve özellikle 4054 mevzuata uyum sağlamak için API Kullanım makamlarca alınan kararlara ve özellikle 4054 Sayılı Rekabetin Korunması Hakkında Kanun’a Koşulları’nda tek taraflı değişiklik Sayılı Rekabetin Korunması Hakkında Kanun’a veya Rekabet Kurulu kararlarına uyum sağlamak yapabilecektir. Dolayısıyla hükmün korunması veya Rekabet Kurulu kararlarına uyum sağlamak amaçlı olarak Kullanım Koşulları’nda tek taraflı gerektiği değerlendirilmiştir. amaçlı olarak Kullanım Koşulları’nda tek taraflı değişiklik yapma hakkını saklı tutar. API değişiklik yapma hakkını saklı tutar. [12]

Bununla birlikte hükmün son cümlesinde yer

Kullanıcısı, SAHİBİNDEN tarafından bildirilecek bu alan “API Kullanıcısı, SAHİBİNDEN tarafından

değişikliklere itiraz etmeyeceğini ve bunlara bildirilecek bu değişikliklere itiraz

harfiyen uyacağını peşinen kabul, beyan ve etmeyeceğini ve bunlara harfiyen uyacağını

taahhüt eder. peşinen kabul, beyan ve taahhüt eder.”

ifadesinin hükümden çıkarılması gerektiği

değerlendirilmiştir.

Nihai API Kullanım Koşulları’nın 12.2. maddesine tekabül etmektedir.

Sayfa 20

(26) Tablodan görüleceği üzere SAHİBİNDEN, API Kullanım Koşulları’nda talep edilen

değişikliklerin tamamını yerine getirmiştir. Öte yandan, API Kullanım Koşulları

kapsamındaki bazı hükümler bakımından bir değişiklik talep edilmemekle birlikte

hükmün amacının ve koruduğu meşru menfaatin daha net anlaşılabilmesi adına

SAHİBİNDEN’den açıklama istenmiştir. Bu çerçevede SAHİBİNDEN tarafından ilgili

hükümler hakkında ilave açıklamalar sunulmuştur. Bu kapsamda API Kullanım

Koşulları’nın,

 “API Kullanıcısı, kendi platformunda aktif olmayan, hesabın kapanması vb. nedenlerden dolayı kullanılamayan hesaplar için aktarım yapamaz. API Kullanıcısı, API Kullanıcısının kendi platformu üzerinde aktif bir mağazası bulunmayan veya aktif olarak kurumsal üyeliği/hesabı bulunmayan bir Mağaza Sahibi için API’yi kullanamaz ve ilan aktarımı talebinde bulunamaz. SAHİBİNDEN buna ilişkin kontrolü uygun yöntemler ile yapacaktır.” hükmünü içeren 4.3.2. numaralı maddesinin amacı ve korumaya çalıştığı menfaat konusunda; Mağaza Sahibi’nin portal üzerinde hangi güncel tercihlere sahip olduğunun API hata kodlarından anlaşılabilecek bir olgu olduğu, bu nedenle rakip teşebbüslerin Mağaza Sahibi’nin ilanla ilgili hangi güncel tercihlere sahip olduğu konusunda SAHİBİNDEN’in API kullanıcısına ayrıca bir bilgi vermesi gerektiği yönündeki görüşlerine uygun bir iyileştirmenin gerekmediği, zira rakip platformun hata kodlarından Mağaza Sahibi tercihlerini anlayabileceği,

 4.6. numaralı maddesindeki zarar tazmini ile ilgili belirtilen hususların amacı ve korumaya çalıştığı menfaat konusunda; söz konusu maddenin API sisteminin işleyişi dışında, sorumlulukları ilgilendiren bir madde olduğu, söz konusu maddede verilerin Mağaza Sahibi’nin veya Mağaza Kullanıcısı’nın izni dışında veya mevzuata aykırı şekilde kullanılması halinde sorumluluğun kime ait olabileceğinin açıklandığı, bu durumda, örneğin Mağaza Sahibi’nin veya Mağaza Kullanıcısı’nın maddi veya manevi zararın tazmini veya benzeri bir talepte bulunmasının söz konusu olabileceği, bu olasılığa binaen sorumluluk hususunun netleştirildiği,

 4.12. ve 4.14. numaralı maddelerin amaçları ve korumaya çalıştığı menfaat konusunda; Kurulun aldığı tedbirin SAHİBİNDEN platformuna girilen verilerin, bir ilan olarak yayınlanmak üzere rakip platforma aktarılmasını öngördüğü, kurulan API sisteminin de bu amaca hizmet ettiği, getirilen hükümlerin verilerin ilan olarak yayınlanmaksızın herhangi bir amaç için kullanılmasını (örn. salt üçüncü kişilere aktarılmak amacıyla kullanılmasını) engellemeye hizmet etmekte olduğu, doğal olarak rakip ilan platformunda yayınlanan bir ilan ile ilgili tasarrufların (örn. söz konusu ilanın mağaza sahibinin onayı ile başka platforma aktarılması) SAHİBİNDEN’i ilgilendirmediği, bu amaçla tereddüt olmaması için hükümde yer alan “API Kullanıcısı’nın, API’yi doğrudan veya dolaylı yöntemlerle bu amaç dışında (örneğin 3. kişilere veri aktarımı amacıyla) kullanması, bu API’yı başka iş ve işlemlerde kullanması yasaktır.” ifadesinin sonuna “Herhangi bir tereddüdün önlenmesine binaen, bu hüküm, Veriler’in, API Kullanıcısı’nın platformunda ilan olarak yayınlandıktan sonraki tasarrufları kapsamaz.” şeklinde ekleme yapıldığı,

 “Kullanım Koşulları’nın işbu gizlilik maddesine aykırılıktan dolayı SAHİBİNDEN’in zarara uğraması durumunda API Kullanıcısı, SAHİBİNDEN’in doğrudan zararlarını karşılayacaktır.” cümlesini içeren 9.4 numaralı hükmünün amacı ve korumaya çalıştığı menfaat konusunda; anılan hükmün, gizlilik maddelerinin ihlali ile ilgili standart bir hüküm olduğu ve esasen API kullanıcısını

Sayfa 21

korumakta olduğu, zira hükmün sadece doğrudan zarardan bahsederek iş kaybını ve sair zararları dışlamakta olduğu, gizlilik ihlalleri hususunda genel olarak maddi zarar doğabileceği, gizlilik ihlali sebebiyle mahkemelerce atanan bilirkişilerin ileri sürülen zarar iddialarının ihlal ile illiyet bağı içinde olup olmadığını tespit ederek sonuca vardığı, bu nedenle anılan hükmün oldukça standart bir madde olduğu, nitekim sektör temsilcilerinin de doğrudan zarar hususuna itiraz etmedikleri

ifade edilmektedir.

(27) Yukarıda detaylarına yer verilen API Kullanım Koşulları hükümleri incelendiğinde, 4.12.

numaralı maddeye eklenen açıklamayla, Karar’da öngörülen tedbire uygun olarak API

yöntemiyle taşınan verilere ilişkin sonraki tasarrufların API kullanıcısının takdirinde

olduğunun açıkça hüküm altına alınmasının, API yöntemini kullanacak rakip

platformlar bakımından yeterli güvenceyi sağlayacağı değerlendirilmiştir.

(28) Bununla birlikte diğer maddeler hakkında sunulan açıklamaların da maddelerin

amacını ve uygulanma koşullarını makul biçimde ortaya koyduğu, dolayısıyla anılan

maddelerin API Kullanım Koşulları’nda değişiklik yapılmaksızın uygulanmasında

sakınca bulunmadığı kanaatine ulaşılmıştır.

(29) Bu doğrultuda API yönteminin kullanımı için rakip platformların uyum sağlaması

öngörülen API Kullanım Koşulları’nın Karar’da öngörülen tedbirin uygun biçimde yerine

getirilmesini sağlayacağı sonucuna varılmıştır.

G.2. API Kullanım Akışı ve Programatik Veri Transfer Sürecine İlişkin

Değerlendirme

(30) 19.06.2025 tarih ve 69526 sayı ile Kurum kayıtlarına intikal eden dilekçe kapsamında

API yönteminin nihai akışı, API Kullanım Koşulları ve ekleri (Ek-1: Programatik Veri

Transfer Süreci ve Ek-2: API Kullanım Akışı) çerçevesinde aşağıdaki şekilde

belirlenmiştir:

 SAHİBİNDEN’deki mağaza sahibi veya yetkilendireceği mağaza danışmanları (birlikte Veri Yetkili Kişisi-VYK) veri aktarımları için gerekli işlemleri yapabilecektir. Bu amaçla mağaza sahipleri, danışmanlarını veri aktarımı için yetkilendirebilecektir. VYK ataması yapılırken mağazaların kimi zaman tek bir telefon numarası kullanabildiği hususu gözetilerek her bir VYK için cep telefonu numarası sisteme girilecektir.

 Mağaza ilanları, aşağıda yer alan ve Şekil 1’de belirtilen iki alternatif metottan biri seçilerek ilgili platforma taşınabilecektir;

(i) Mağaza sahibinin/seçilecek danışmanın, tüm mağaza ilanlarını

taşıyabilmesi veya

(ii) Mağaza danışmanlarının tek tek yetkilendirilmesi ve danışmanların kendi

ilanlarını taşıyabilmesi.

Şekil 1: Verilerin Rakip Platformlara Taşınmasına İlişkin Metotlar

(….TİCARİ SIR….)

Kaynak: Cevabi Yazı.

Sayfa 22

 Programatik Veri Transfer Süreci başlıklı dokümanın 1. maddesine göre; VYK’ler, SAHİBİNDEN’in platformu üzerinden hesaplarına girişleri sonrasında açılacak ilk sayfa olan “Galerim/Ofisim” ana sayfası altında yer alan “Özet” sekmesinde aşağıda Şekil 2’de görüleceği üzere “İlan Transferi” düğmesi vasıtasıyla ilgili sayfaya giderek Şekil 3’te gösterildiği üzere yayındaki ilanlar 13 için ”API ile Transfer Et” seçimine tıklayabilecektir ve aktarılmasını isteyeceği ilanlara ilişkin verilerin hazırlanması için aşağıda yer alan Şekil 6’daki gibi erişim anahtarı oluşturabilecektir.

Şekil 2: İlan Transferi Bağlantısının Site İçi Konumlandırması

(….TİCARİ SIR….)

Kaynak: Cevabi Yazı.

Şekil 3: İlanları Diğer Platformlara Taşıma Yöntemlerine İlişkin Arayüz

Şekil 3: İlanları Diğer Platformlara Taşıma Yöntemlerine İlişkin Arayüz

Kaynak: Cevabi Yazı.

13 Kullanıcılar yalnızca yayındaki ilanları için API entegrasyonuyla ilan aktarımı yapabilecektir.

Sayfa 23

Şekil 4: Erişim Anahtarı Oluşturma Sekmesi

Şekil 4: Erişim Anahtarı Oluşturma Sekmesi

Kaynak: Cevabi Yazı.

 Kullanıcı, erişim anahtarı oluşturma talebi için Şekil 4’te yer alan ekran üzerinden “Erişim anahtarı oluştur” düğmesine tıkladıktan sonra, eğer yalnızca kendi ilanlarını taşıma yetkisine sahipse karşısına sadece bu ilanları içeren bir liste; tüm mağazaya ilişkin transfer yetkisi bulunuyorsa karşısına tüm mağazadaki ilanları içeren bir liste çıkacaktır.

 Programatik Veri Transfer Süreci başlıklı dokümanın 11. maddesine göre; VYK’lere aşağıda yer alan Şekil 5’te gösterilen ekranda taşımak istediği ilanları tek tek veya topluca seçebilme imkânı tanınacaktır. İlanların seçildiği sayfada VYK’lere rakip platformlara aktarmak istedikleri ilanları kolayca seçmesine imkân veren araçlar (kutu, filtre vb.) sunulacaktır. Ayrıca ilgili ekranda yer alan “yeni ilanlarımı taşı” seçeneği zorunlu seçim ekranı olacaktır. Bu sayede kullanıcıların dikkatsizlik sonucu “yeni ilanlarımı taşı” seçeneğine ilişkin bilinçsiz seçim yapma ihtimali bertaraf edilecektir.

Sayfa 24

Şekil 5: İlanların Seçimine İlişkin Arayüz

Şekil 5: İlanların Seçimine İlişkin Arayüz

Kaynak: Cevabi Yazı.

 İlanlarını taşımak üzere bir defaya mahsus erişim anahtarı oluşturan kullanıcılar için ilgili erişim anahtarında taşıdığı ilanlarını yönetmesi için ayrı bir ekran oluşturulmuştur. Böylece erişim anahtarıyla taşıdığı veriler üzerinde değişiklik yapmak isteyen (örn. ilk veri taşıma aşamasında rakip platformlara taşımadığı ilanını taşımak istediğinde veya ilk veri taşıma aşamasında rakip platformlara taşıdığı ancak daha sonra ilanı taşıma kararından vazgeçtiği) kurumsal kullanıcılara, bu aşamaları yeni bir erişim anahtarı oluşturmaksızın gerçekleştirmesine imkân tanınmaktadır.

Sayfa 25

 VYK, ilan seçimlerini tamamlamasının akabinde “Erişim anahtarı oluştur” butonuna tıklayarak aşağıda Şekil 6’da görüleceği üzere verileri taşımak istediği platformu seçebilecektir. İlgili seçimi yaptıktan sonra VYK’nin taşımak istediği platformda yer alan kurumsal mağazasına ait sayfa URL bilgisini de girmesi gerekecektir.

Şekil 6: Verilerin Taşınacağı Platform Seçimi [14]

Şekil 6: Verilerin Taşınacağı Platform Seçimi [14]

Kaynak: Cevabi Yazı.

 Bilgilerin girişinin ardından yine Şekil 6’da yer alan “Oluştur” butonuna tıkladığında aşağıda yer alan Şekil 7’de gösterildiği şekliyle, VYK’nin (hangi danışman talepte bulunduysa, o danışmanın) sahibinden.com’da kayıtlı cep telefonuna tek kullanımlık şifre (SMS OTP) gönderilecektir ve VYK’den gönderilen şifrenin ekrandaki ilgili alana girilmesi istenecektir. Şifre girişinin ardından talebin alındığına dair onay ekranı çıkarılarak ve bu ekranda ilgili verinin güvenle taşınabilmesi amacıyla aktarılacak platforma girilebilmesi için aşağıdaki Şekil 8’de yer aldığı üzere, talepte bulunan VYK’ye ve transferin talep edildiği platforma özel oluşturulmuş özel bir erişim anahtarı değeri gösterilecektir (Programatik Veri Transfer Süreci, 2. madde).

SAHİBİNDEN tarafından verilen bilgilere göre; “Erişim anahtarı girilecek firmadaki mağaza adresi”

alanına, mağaza kullanıcısının ilgili platformdaki mağazasının URL’sini girmesi gerekmektedir. Bu bilgi,

SAHİBİNDEN’deki bir mağazanın, veri transferini yapmak istediği platformdaki kendi mağazasına

transfer yapmak istediğini beyan etmesini ve beyan ettiği mağazanın gerçekten kendi mağazası olup

olmadığının kontrolünü sağlamak amacıyla kullanılacaktır.

Sayfa 26

Şekil 7: Tek Kullanımlık SMS Şifre Ekranı

Şekil 7: Tek Kullanımlık SMS Şifre Ekranı

Kaynak: SAHİBİNDEN Video Sunumu.

Şekil 8: Örnek Erişim Anahtarı Değeri

Şekil 8: Örnek Erişim Anahtarı Değeri

Kaynak: Cevabi Yazı.

 Oluşturulan her bir erişim anahtarı değeri, VYK tarafından platform bazında

listelenecek, silinebilecek ve istenirse ilgili erişim anahtarında tanımlı olan

transfer edilmesi istenen ilanlar bilgisi yeniden belirlenebilecek, yapılan ilan

seçimi değişikliklerinde erişim anahtarının değeri değişmeden sabit kalacak,

silinmediği takdirde diğer platformlar üzerinde kullanıma devam edebilecektir.

 Entegrasyon sağlamak isteyen platformların SAHİBİNDEN’in sağladığı API’lere

erişebilmeleri için, ilgili platformun yazılım tarafında kullanılmak üzere platforma

özerk API Anahtarları oluşturulacaktır [15].

15 SAHİBİNDEN tarafından belirtildiği üzere; “Erişim Anahtarı” ile “API Anahtarı” birbirinden farklı anahtarlardır. Şöyle ki: “Erişim Anahtarı”, kurumsal kullanıcı tarafından sahibinden.com arayüzü üzerinden alınmakta ve verilerini transfer etmek istediği ilan platformunun arayüzündeki ilgili alana

Sayfa 27

 Veri aktarımı yapmak isteyen VYK, taşıma işlemini yapacağı rakip platforma sahibinden.com platformundan almış olduğu “erişim anahtarı” bilgilerini girerek “verilerimi taşı” tuşuna basacaktır.

 sahibinden.com’da hesabı bulunan bir mağazanın verilerini başka bir platforma taşıyabilmesi için, ilgili platformda da aynı kurumsal kimliğe sahip olması gerekecektir. Bu durum, platformlar arasındaki veri transferi sırasında, Ticaret Bakanlığı tarafından yetki belgesi verilmiş kurumlar için yetki belgesi numarası, henüz yetki belgesine sahip olmayanlar için ise Vergi Kimlik Numarası (VKN) üzerinden kontrol edilecektir [16].

 Danışman “Verilerimi taşı” butonuna bastıktan sonra, ilgili platform sahibinden.com’un ilgili API’sini (API1-Veri Taşıma Talebinde Bulun) çağıracaktır ve talebin sahibinden.com’a iletilmesini sağlayacaktır. API kullanıcısı her bir kurumsal hesap sahibi için bir adet aktif aktarım talebi iletecektir. Sahibinden.com, ilgili verileri “best effort” göstererek hazırlayacaktır. API kullanıcısı sahibinden.com’un sunacağı API (API2-Veri taşıma talebi statü sorgulama) aracılığıyla “TALEP KODU” parametresini de kullanarak ilgili talebe binaen oluşturulacak verinin hazır olup olmadığını sorgulayabilecektir [17] ve “Talep edilen veri hazır” yanıtını aldığında da, sahibinden.com’un sunacağı API’yi (API3-Verileri aktar) çağırarak verileri kendi tarafına aktarabilecektir. API kullanıcısı API2’yi saniyede bir çağırabilecektir.

 Oluşturulacak verinin formatı JSON olacaktır. İlgili dosya formatının içinde ilanlara ait medya dosyalarına (fotoğraf ve video) ait URL bilgileri de bulunacaktır [18]. Rakip platformlar bu medya dosyalarına yine programatik olarak erişebilecektir.

 Veri taşıma işlemi tamamlandıktan sonra, verilerin aktarılacağı rakip platform, taşıma işlemini yapan VYK’yi platformunda tasarlayacağı ekranlarına yönlendirerek kendi platformundaki iş kuralları çerçevesinde ilan verilerini platformuna kaydedecektir.

 Verilerini başka platforma taşımak için aktarım talebi yapmış kurumsal üyelerin, taşımış oldukları ilanlar için güncellenen ilan bilgilerine erişebilmeleri amacıyla rakip platformlara yine aşağıda belirtilen API’ler sunulacaktır:

 İlk olarak, rakip platformların ilan güncellemelerini alabilmeleri için bir API

(API4-İlan güncellemelerini hazırla) oluşturacaktır. Rakip platformlar bu

API’nin içerisindeki parametrelere güncellenmesini istedikleri ilanları

(sahibinden.com tarafından kendilerine taşındığında iletilmiş olan) İlan

ID’lerini kullanarak iletecektir. API kullanıcısının API4 çağrısına, bir

“TALEP KODU” (tekil bir numara) oluşturularak dönüş yapılacaktır. API

kullanıcısı aktif bir talep var iken yeni bir talep oluşturamaz. API

manuel olarak girilmektedir. API Anahtarı ise sahibinden.com tarafından ilgili platforma iletilmekte olup,

yalnızca yazılım seviyesinde kullanılmakta ve kurumsal kullanıcılarla doğrudan bir ilişkisi

bulunmamaktadır. Özetle, API Anahtarı, sahibinden.com platformunun kendisine veri transferi için gelen

platformun kimliğini anlamak için kullandığı bir anahtardır.

Bu kontrol veri transferi işlemleri sırasında kurumsal mağazanın herhangi bir dahlini içermeyecek, ilan

platformlarında (sahibinden.com ve veri transferi yapılacak platformlar) kurumsal mağaza açılırken

kontrol edilmiş ve platformlarda kayıtlı olan Yetki Belgesi Numarası ve/veya VKN üzerinden kontroller

sağlanacaktır.

API2 için sorgulama sınırı yoktur, sistemlerdeki yoğunluğun karşılıklı olarak yönetilebilmesi adına

aralıklı sorgulama (saniyede bir) yapılması önerilmektedir. Veri taşınmasının platformun sistemine

gereksiz yoğunluk oluşturacak şekilde kullanılması, API Kullanım Koşulları’na aykırı olacaktır.

Kullanıcı tarafından doldurulmamış ilan özellik bilgileri “NULL” ifadesiyle API kullanıcısına iletilecektir.

Sayfa 28

kullanıcısı da, API2’yi (API2-Veri taşıma talebi statü sorgulama) kullanarak, ilgili “TALEP KODU”na ait verilerin oluşup oluşmadığını sorgulayacak, eğer hazır olduğuna dair yanıt alırsa da, API3’ü (API3- Verileri aktar) verileri hazır olduktan sonra bir kere talep çağırarak hazırlanmış verileri API ile alabilecektir. Güncelleme verileri, güncellenme verisi talep edilirken ilanlar için, o gün içindeki yayında olanların tüm bilgilerinin en güncel hallerini içerecektir. Daha önce bilgisi alınmış ve o sorgulamada bilgisi dönülmeyen ilanlar yayında olmayan ilanlar olarak kabul edilecektir.

 İkinci olarak, API kullanıcısının VYK’lerin veri taşıması sonrasında sahibinden.com’da girmiş oldukları yeni ilan bilgilerini alabilmeleri için de bir API (API5-Yeni girilmiş ilan bilgilerini hazırla) oluşturulacaktır. Erişim anahtarı oluşturan kişi/mağaza erişim anahtarını sahibinden.com üzerinden oluştururken “yeni ilanlarımı platforma taşı” seçimini yapmamışsa, platform yeni ilan sorgulama API'sine erişemeyecektir. API kullanıcısının API5 çağrısına, bir “TALEP KODU” (tekil bir numara) oluşturularak dönüş yapılacaktır. API kullanıcısı da, API2’yi (API2-Veri taşıma talebi statü sorgulama) kullanarak, ilgili “TALEP KODU”na ait verilerin oluşup oluşmadığını sorgulayacak, eğer hazır olduğuna dair yanıt alırsa da, API3’ü (API3-Verileri aktar) çağırarak hazırlanmış verileri API ile alabilecektir. Yeni girilmiş ilan verileri, o gün veya bir önceki gün içinde talep anına kadar yeni girilmiş tüm ilanların tüm bilgilerini içerecektir.

 API kullanıcıları, yeni ilan girişi olduğu veya yayındaki ilanlara ait veri

güncellemesi olduğu zaman programatik olarak bilgi alabilmek için

sahibinden.com’a CALLBACK_URL sağlayacaktır. Örneğin bir VYK

sahibinden.com’a bir ilan girdiğinde, o VYK’nın yeni bir ilan girdiğine ilişkin

olarak CALLBACK_URL çağrılacak ve o VYK’ya ait yeni bir ilan girişi olduğu

bilgisi API kullanıcısına iletilecektir. Bir VYK, sahibinden.com’da yayında olan

bir ilanında güncelleme yaptığında, yine aynı şekilde CALLBACK_URL

çağrılacak ve o VYK’nın o ilanında bir güncelleme yaptığı bilgisi API

kullanıcısına iletilecektir. API kullanıcısı bu tip bilgilendirmeleri aldığında, ilgili

API’leri çağırarak yeni ilan bilgilerine veya güncellenmiş ilan bilgilerine

ulaşabilecektir.

 API kullanıcısı CALLBACK_URL’de sunacağı servisi, HTTPS olarak ve

SAHİBİNDEN tarafından belirlenmiş formata göre hazırlayacaktır.

CALLBACK_URL’de sunulacak serviste, hangi VYK’ya ait hangi ilanda ne gibi

bir değişiklik olduğu bilgisi parametrelerle iletilecektir [19].

 Sistem üzerinde aşırı yük oluşturarak diğer API kullanıcılarının erişimini

olumsuz etkilememek adına, ilgili servislerde her bir API kullanıcısı aynı anda

bir VYK için yalnızca bir adet aktif talepte bulunabilecek ve talebin yanıtını

almadan, aynı VYK için tekrar yeni bir talepte bulunmayacaktır. Örneğin, bir API

kullanıcısı bir VYK’nın ilanlarını taşımak için API’yi çağırması senaryosunda

henüz veriler hazırlanmadan aynı API kullanıcısı o VYK için tekrar API1’i

çağırarak verilerin hazırlanması talebinde bulunamayacaktır.

Örneğin, yeni bir ilana ait bir bilgilendirme formatı şu şekilde olabilecektir; CALLBACK_URL (VYK1,

“YENI_ILAN”, ILAN_NO), veya ilan bilgilerinde değişiklik varsa bilgilendirme şu şekilde olabilir

CALLBACK_URL (VYK1, “ILAN_GUNCELLEME”, ILAN_NO).

Sayfa 29

 Aşağıdaki ekran görüntülerinde API yöntemini kullanan bir kurumsal kullanıcı,

yeni bir ilan girdiğinde CALLBACK_URL yöntemiyle rakip platforma iletilecek

bilgi akışına yer verilmektedir. Söz konusu bilgi akışı, API yöntemiyle veri taşıma

gerçekleştiren bir kurumsal kullanıcı yayında olan ve rakip platforma aktarılmış

olan bir ilanını yayından kaldırdığında veya SAHİBİNDEN’de yayında olan ve

rakip platforma aktarılmış olan bir ilanda güncelleme gerçekleştirdiğinde benzer

şekilde işleyecektir.

Şekil 9: Yeni İlan Girişi Sonrasında CALLBACK_URL Çağrı Logu

(.....TİCARİ SIR…..)

Kaynak: Cevabi Yazı

Şekil 10: Rakip Platformun CALLBACK_URL Yöntemiyle Veri Talebi Oluşturması

(.....TİCARİ SIR…..)

Kaynak: Cevabi Yazı

Şekil 11: CALLBACK_URL Yöntemiyle Yeni İlan Verisinin Rakip Platforma Aktarılması

(.....TİCARİ SIR…..)

Kaynak: Cevabi Yazı

 Olası servis kesintilerinin takibi için rakip platformlara “Health Check”, API olarak

sağlanacaktır.

 API üzerinde yapılacak değişiklikler, mevcut entegrasyonları bozmayacak ve

geriye dönük uyumluluğu (backward compatibility) koruyacaktır. Eğer mevcut

yapının korunması mümkün değilse ve yeni bir API yapısına geçilmesi

gerekiyorsa, bu yeni yapı mevcut API'nin işleyişini etkilemeyecek şekilde, farklı

bir versiyon olarak yayınlanacaktır. Kullanıcılara yeni versiyona geçiş

yapabilmeleri için -örneğin üç ay gibi- bir süre tanınacaktır.

(31) Yukarıda yer verilen API Kullanım Koşulları ve eklerinde yer alan tüm hususlar birlikte değerlendirildiğinde, nihai API yönteminin, Karar’ın 4. maddesinin (ii) numaralı bendinde öngörülen “kurumsal üyelerin SAHİBİNDEN platformuna girdikleri emlak ve vasıta ilan verilerini rakip platformlara etkin şekilde taşıyabilmelerini ve bu ilanların içerdiği verileri güncel tutabilmelerini sağlayacak altyapıyı herhangi bir bedel talep etmeksizin kurması” şeklinde belirtilen yükümlülüğe SAHİBİNDEN tarafından uyum sağlanması noktasında yeterli olduğu kanaatine ulaşılmıştır.

Sayfa 30

H. SONUÇ

(32) Yapılan görüşmeler sonucunda;

 Sahibinden Bilgi Teknolojileri Pazarlama ve Ticaret AŞ’nin 19.06.2025 tarihli ve 69526 sayılı yazı ile Rekabet Kurumu kayıtlarına sunduğu dilekçe ile Rekabet Kurulunun 17.08.2023 tarihli ve 23-39/754-263 sayılı gerekçeli kararının 4 (ii) numaralı bendinde öngörülen “Gerekçeli kararın tebliğinden itibaren 2 (iki) aylık süre içerisinde yerine getirmek ve kendisine tanınan sürenin en geç bir ay öncesinde hazırladığı uyum tedbirlerini Kuruma sunmak üzere, kurumsal üyelerin SAHİBİNDEN platformuna girdikleri emlak ve vasıta ilan verilerini rakip platformlara etkin şekilde taşıyabilmelerini ve bu ilanların içerdiği verileri güncel tutabilmelerini sağlayacak altyapıyı herhangi bir bedel talep etmeksizin kurması” şeklindeki yükümlülüğü yerine getirdiğine,

 Bununla birlikte 17.08.2023 tarihli ve 23-39/754-263 sayılı gerekçeli kararın 4 (v) numaralı bendinde öngörülen “SAHİBİNDEN’in ilk uyum tedbirinin uygulanmaya başlamasından itibaren 3 (üç) yıllık süre boyunca ve yılda bir periyodik olarak Kuruma rapor sunması” yükümlülüğüne ek olarak, API yönteminin etkin ve kesintisiz bir şekilde çalışır olduğunun izlenmesi adına anılan tedbirin uygulanmaya başlamasından itibaren 3 (üç) yıllık süre boyunca Sahibinden Bilgi Teknolojileri Pazarlama ve Ticaret AŞ’ye;

 Callback yöntemine ilişkin çağrılara yönelik log kayıtlarını en az 1 yıl

süre ile saklaması, anılan kayıtlarda gerekli durumlarda söz konusu

çağrılar bakımından istek gönderilen tarih, istek gönderen IP adresi ya

da platform bazlı filtreleme yapılmasını sağlaması,

 Rakip platformlardan API2’ye iletilen “veri taşıma talebi statü

sorgulama” çağrılarında, talep edilen verilerin hazırlanması ve

taşınabilir hale getirilmesine kadar geçen ortalama sürenin

hesaplanarak 6 aylık periyotlar halinde log kayıtları ile birlikte

saklanması ve her bir periyot sonunda buna ilişkin rapor hazırlanarak

Kuruma sunması

yükümlülüklerinin getirilmesine

gerekçeli kararın tebliğinden itibaren 60 gün içinde Ankara İdare Mahkemelerinde yargı

yolu açık olmak üzere OYBİRLİĞİ ile karar verilmiştir.

Tablolardaki bazı değerler Rekabet Kurumu tarafından ticari sır gerekçesiyle (.....) şeklinde gizlenmiştir.

Atıf zinciri

Aynı toplantıda alınan kararlar

Bu toplantının tüm kararları

Bu kararın işiniz için ne anlama geldiğini konuşalım

Rekabet hukuku uyumu, soruşturmalar ve birleşme-devralma süreçlerinde uçtan uca destek veriyoruz.