Rekabet Kurumu Başkanlığından, REKABET KURULU KARARI Dosya Sayısı : 2020-1-070 Karar Sayısı : 24-54/1224-522 Karar Tarihi : 20.12.2024 A. TOPLANTIYA KATILAN ÜYELER Başkan : Birol KÜLE Üyeler : Şükran KODALAK, Hasan Hüseyin ÜNLÜ, Ayşe ERGEZEN, Cengiz ÇOLAK, Rıdvan DURAN B. RAPORTÖRLER: Melisa AĞYÜZ AYDOĞDU, Uğur Bilgehan BURHAN, Can AKA, Rengin ÜCEL, Harun BAYFİDAN, Müslüm YILMAZ, Seda AÇIKGÖZ C. İNCELENEN TARAF : Sahibinden Bilgi Teknolojileri Pazarlama ve Ticaret AŞ İçerenköy, Asia Ofis Park, Değirmen Yolu Cd. No:28, A Blok, Kat:2, 34752 Ataşehir/İstanbul (1) D. DOSYA KONUSU: Rekabet Kurulunun 17.08.2023 tarihli ve 23-39/754-263 sayılı gerekçeli kararı ile Sahibinden Bilgi Teknolojileri Pazarlama ve Ticaret AŞ’ye getirilen yükümlülükler doğrultusunda sunulan uyum tedbirlerinin değerlendirilmesi. (2) E. DOSYA EVRELERİ: Rekabet Kurumu (Kurum) kayıtlarına 26.11.2020 tarih ve 12750 sayı ile intikal eden ve REOS Bilişim Teknolojileri AŞ (REOS) tarafından yapılan şikâyet, Rekabet Kurulunun (Kurul) 24.12.2020 tarihli toplantısında görüşülmüş ve 20-55/775-M sayı ile önaraştırma yapılmasına karar verilmiştir. Şikâyete yönelik inceleme ve değerlendirmeleri içeren 20.09.2021 tarihli ve 2020-1-070/ÖA sayılı Önaraştırma Raporu, Kurulun 30.09.2021 tarihli toplantısında görüşülerek 21-46/655-325 sayı ile REOS tarafından Sahibinden Bilgi Teknolojileri Pazarlama ve Ticaret AŞ (SAHİBİNDEN) hakkında yapılan şikâyetin 4054 sayılı Rekabetin Korunması Hakkında Kanun’un (4054 sayılı Kanun) 41. maddesi uyarınca reddi ile soruşturma açılmamasına karar verilmiştir. (3) Bununla birlikte, SAHİBİNDEN’in çevrim içi platform hizmetleri bakımından veri taşımanın engellenmesi ve diğer yollarla hâkim durumunu kötüye kullandığı iddiasına yönelik ve 4054 sayılı Kanun’un 6. maddesinin ihlal edilip edilmediğinin tespitine ilişkin olarak 21-46/655-M sayı ile SAHİBİNDEN hakkında aynı Kanun’un 41. maddesi uyarınca resen soruşturma açılması gerektiğine karar verilmiştir. (4) Yürütülen soruşturma sonucunda alınan Kurulun 17.08.2023 tarihli ve 23-39/754-263 sayılı kararında (Gerekçeli Karar) SAHİBİNDEN’in “kurumsal üyelerin emlak satış/kiralama faaliyetlerine yönelik çevrim içi platform hizmetleri” ve “kurumsal üyelerin vasıta satış faaliyetlerine yönelik çevrim içi platform hizmetleri” pazarlarında hâkim durumda olduğu, SAHİBİNDEN’in kurumsal üyelerinin veri taşımalarını engellemek suretiyle üyelerin birden fazla platform kullanmalarını zorlaştırdığı, bu yolla ve rekabet etmeme yükümlülüğü yoluyla fiili/sözleşmesel münhasırlık uyguladığı, rakiplerin faaliyetlerini zorlaştırdığı ve 4054 sayılı Kanun’un 6. maddesini ihlal ettiği sonucuna varılmıştır. (5) Kararda aynı zamanda ihlali sonlandırmak ve pazarda etkin rekabetin tesis edilmesini temin etmek için SAHİBİNDEN’e:
24-54/1224-522 2/29 i. Gerekçeli kararın tebliğinden itibaren 3 (üç) aylık süre içerisinde yerine getirmek ve Kuruma tevsik etmek üzere; SAHİBİNDEN ile kurumsal üyeler arasında imzalanan sözleşmenin ihlal konusu hükümleri içermeyecek şekilde yeniden düzenlenmesi, ii. Gerekçeli kararın tebliğinden itibaren 2 (iki) aylık süre içerisinde yerine getirmek ve kendisine tanınan sürenin en geç bir ay öncesinde hazırladığı uyum tedbirlerini Kuruma sunmak üzere, kurumsal üyelerin SAHİBİNDEN platformuna girdikleri emlak ve vasıta ilan verilerini rakip platformlara etkin şekilde taşıyabilmelerini ve bu ilanların içerdiği verileri güncel tutabilmelerini sağlayacak altyapıyı herhangi bir bedel talep etmeksizin kurması, iii. Rakip platformlarda üyeliği bulunan kurumsal üyelerin, bu platformlardaki emlak ve vasıta ilan verilerini SAHİBİNDEN platformuna taşıması ve ilanların içerdiği verileri SAHİBİNDEN platformunda güncel tutabilmesi için talepte bulunması ve rakip platformların da bu talebi kabul etmesi halinde; SAHİBİNDEN’in, üyelerin verilerini taşıyabilmelerini ve güncel tutabilmelerini sağlayacak altyapıyı herhangi bir gecikmeye mahal vermeksizin makul olan en kısa sürede ve herhangi bir bedel talep etmeksizin kurarak rakip platformlardan gelecek taleplerin kesintisiz ve etkin bir şekilde karşılanmasını sağlaması, iv. SAHİBİNDEN’in, yukarıdaki hususların Kurul kararı doğrultusunda yerine getirilip getirilmediğinin tespit edilmesini teminen süreci, başlangıcında ve sonunda Kuruma tevsik etmesi, v. SAHİBİDEN’in ilk uyum tedbirinin uygulanmaya başlamasından itibaren 3 (üç) yıllık süre boyunca ve yılda bir periyodik olarak Kuruma rapor sunması yükümlülükleri getirilmiştir. (6) İlgili karar, elektronik tebligat yoluyla, 25.10.2024 tarihli ve 99295 sayılı yazı ile SAHİBİNDEN’e bildirilmiştir. Söz konusu karar SAHİBİNDEN tarafından 30.10.2024 tarihinde tebellüğ edilmiştir. Gerekçeli kararın tebliğinden itibaren 2 (iki) aylık süre içerisinde yerine getirilmesi gereken uyum tedbirlerinin en geç SAHİBİNDEN’e tanınan bu sürenin bir ay öncesinde Kuruma sunulacağı dikkate alındığında, gerekli tedbirlerin Kuruma tevsik edilmesi için belirlenen sürenin 30.11.2024 tarihinde sona ereceği anlaşılmaktadır. Bu çerçevede SAHİBİNDEN’in hazırladığı uyum tedbirlerinin ise en geç 30.12.2024 tarihinde yerine getirilmesi gerekmektedir. (7) Öte yandan, Kurum kayıtlarına 14.11.2024 tarihinde intikal eden ve SAHİBİNDEN tarafından gönderilen dilekçede gerekçeli kararda yer verilen tedbirlere ilişkin söz konusu iki aylık sürenin asgari 30 gün uzatılması talep edilmiştir. Anılan süre uzatım talebi, Kurulun 21.11.2024 tarih ve 24-49/1116-M sayılı kararı ile kabul edilmiş olup tarafın uyum tedbirlerini Kuruma tevsik etmesi için son tarihin 30.12.2024; söz konusu uyum tedbirlerini uygulamaya koyması için son tarihin 29.01.2025 olarak belirlendiği SAHİBİNDEN’e bildirilmiştir. (8) Gerekçeli Karar’ın (ii) ve (iii) maddelerinde yer alan yükümlülükler kapsamında SAHİBİNDEN tarafından iletilen ve Kurum kayıtlarına 14.11.2024 tarih ve 58966 sayı ile intikal eden dilekçede, dosya indirme yöntemini içeren ilk çözüm önerisi (Uyum Çözümü) sunulmuştur. Söz konusu yöntem incelenerek SAHİBİNDEN temsilcileri ile birtakım görüşmeler gerçekleştirilmiştir. Bu görüşmelerde, dosya indirme yönteminin salt veri taşınabilirliğinin sağlanması bakımından uygun olabileceği ancak taşınan verilerin güncelliğinin korunması ve kullanıcı deneyimi bakımından etkin olmadığı, bu sebeple SAHİBİNDEN’e getirilen yükümlülüklerin etkin bir sonuç verebilmesi amacıyla
24-54/1224-522 3/29 uygulama programlama arayüzü (Application Programming Interface-API) yöntemini içeren bir çözüm önerisinin de sunulması gerekliliği üzerinde durulmuştur. SAHİBİNDEN tarafından sunulan ve dosya indirme yöntemini içeren Uyum Çözümü sektör paydaşlarının da görüşüne sunulmuş olup paydaşlardan gelen görüşlerde de API yönteminin1 dosya indirme yöntemine göre daha etkin olacağı yönünde ortak bir kanaatin bulunduğu anlaşılmıştır. (9) Bu doğrultuda SAHİBİNDEN, sunduğu ilk Uyum Çözümü’nü revize ederek dosya indirme yöntemine ek olarak API yöntemini de içerecek şekilde bir çözüm önerisi daha sunmuştur. SAHİBİNDEN tarafından sunulan Revize Uyum Çözümü, 11.12.2024 tarihli, 60012 sayılı dilekçe ve 17.12.2024 tarihli, 60267 sayılı dilekçe ile Kurum kayıtlarına süresi içinde intikal etmiştir. Revize Uyum Çözümü’ne istinaden yapılan ilave açıklamalar ise 18.12.2024 tarih ve 60317 sayı ile Kurum kayıtlarına intikal etmiştir. Revize Uyum Çözümü’nün sunulmasının akabinde 13.12.2024 tarihli ve 102494 sayılı yazı ile Bilişim Teknolojileri Dairesi’nden (BTD) görüş talep edilmiş olup söz konusu Revize Uyum Çözümü sektör paydaşlarının görüşüne de sunulmuştur. (10) Bu çerçevede, teşebbüsün Kurum kayıtlarına sunduğu dilekçede yer alan çözümler kapsamında, Gerekçeli Karar ile SAHİBİNDEN’e getirilen yükümlülüklerin gereğinin yerine getirilip getirilmediği aşağıda değerlendirilmektedir. (11) F. RAPORTÖR GÖRÜŞÜ: İlgili Bilgi Notu’nda özetle; SAHİBİNDEN’in 14.11.202 tarihli, 60012 sayılı yazı ve 17.12.2024 tarihli, 60267 sayılı yazı ile süresi içerisinde Rekabet Kurumu kayıtlarına sunduğu Revize Uyum Çözümünün, Rekabet Kurulunun 17.08.2023 tarihli ve 23-39/754-263 sayılı kararının (ii) numaralı bendinde hükme bağlanan; Gerekçeli kararın tebliğinden itibaren 2 (iki) aylık süre içerisinde yerine getirmek ve kendisine tanınan sürenin en geç bir ay öncesinde hazırladığı uyum tedbirlerini Kuruma sunmak üzere, kurumsal üyelerin SAHİBİNDEN platformuna girdikleri emlak ve vasıta ilan verilerini rakip platformlara etkin şekilde taşıyabilmelerini ve bu ilanların içerdiği verileri güncel tutabilmelerini sağlayacak altyapıyı herhangi bir bedel talep etmeksizin kurması şeklindeki yükümlüğü karşılamakta yeterli olduğu belirtilmiş, bununla birlikte söz konusu uyum tedbirlerinden Uygulama Programlama Arayüzü (Application Programming Interface-API) yönteminin yerine getirilmesi için SAHİBİNDEN tarafından iletilen üç ay ilave süre talebi Kurulun takdirine sunulmuştur. 1 API'ler geniş anlamda iki bilgisayar uygulaması arasındaki iletişimi sağlamak üzere tasarlanmış yazılım araçları olarak tanımlanabilir. Borgogno, O., and Giuseppe, C. (2019) "Data sharing and interoperability: Fostering innovation and competition through APIs." Computer Law & Security Review 35.5 105314, (Borgogno, O., and Giuseppe, C. (2019)) s. 8, https://iris.unito.it/bitstream/2318/1703780.1/1/EU%20Law%20WP%2038_Borgogno%26Colangelo.pdfErişim Tarihi: 11.12.2024. API'lerin yapısı, işleyişi ve ticari etkileri hakkında teknik bir genel bakış için bakınız Benzell, G., Lagarda, G. ve Alstyne, MV. (2017) “The Impact of APIs on Firm Performance”,Boston University Questrom School of Business Research Paper No. 2843326, https://ssrn.com/abstract=2843326, Erişim Tarihi: 11.12.2024. API’ler, bir dizi protokol ve rutin aracılığıyla, alınabilecek veri türünü, veri alımının nasıl gerçekleştirileceğini ve bilgilerin hangi formatta dosyalanacağını tanımlayarak dijital bir uygulamanın ilişkili bir programla etkileşime girmesine izin verirler. Bkz. Borgogno, O., and Giuseppe, C. (2019), s. 8.
24-54/1224-522 4/29 G. DEĞERLENDİRME G.1. SAHİBİNDEN Tarafından Sunulan Revize Uyum Çözümü (12) Revize Uyum Çözümü; 11.12.2024 tarihli, 60012 sayılı dilekçe ve 17.12.2024 tarihli, 60267 sayılı dilekçe ile Kurum kayıtlarına intikal etmiştir. SAHİBİNDEN tarafından iletilen dilekçelerde; Gerekçeli Karar’da veri taşımanın sağlanabilmesi için (i) dosya indirme ve (ii) API yöntemi olmak üzere iki yöntemden birinin kullanılabileceğinin öngörüldüğü, Gerekçeli Karar’ın farklı kısımlarında bu yöntemlerden herhangi birinin yeterli olacağına yönelik değerlendirmelere yer verildiği, Bu nedenle, veri taşımanın sağlanacağı yöntem olarak dosya indirme yönteminin Gerekçeli Karar’a konu rekabetçi endişeleri gidermekte etkili olacağının düşünüldüğü, Rakipler arası en az temas içermesi, kurumsal işletmelerin SAHİBİNDEN’e ihtiyaç olmaksızın kendi tasarrufu ile verilerini istediği şekilde değerlendirebilmesine imkân tanıması, kurumsal işletmelerin hem kendi internet sitelerine, hem de rakip ilan platformlarına verilerini aktarabilmelerine imkân tanıması; işletim, bakım onarım ve altyapı maliyetlerinin düşüklüğü, güvenlik açısından kötü niyetli erişim girişimlerine en az açık olması, dosya büyüklükleri gözetildiğinde veri aktarım yönteminin kesintisiz işlemesine en fazla imkân tanıyacak model olması nedeniyle dosya indirme yönteminin ihlale son verme ve pazarda oluşan olumsuz etkileri giderebilme bakımından tek başına yeterli ve etkili bir yöntem olduğuna inanıldığı, Dosya indirme yönteminde platformlar arasındaki bağımlılığın minimum olduğu, SAHİBİNDEN platformundan verilerin taşınacağı diğer platformun verileri kendi tarafına dosya olarak aldıktan sonra SAHİBİNDEN platformu ile bağı kalmayacağı ve kendi içindeki sistemlerde dilediği gibi verileri işleyebileceği, veri işleme sırasında SAHİBİNDEN platformuna bağımlı olmayacağı için kodlamasını dilediği gibi yapabileceği ve API entegrasyonu ile çalışan sistemlerde sıklıkla olabilen anlık entegrasyon kaynaklı oluşabilecek birçok hatalı/özel durumu düşünmeden kendi sistemini geliştirebileceği, Dosya indirme yönteminin standart ve çift yönlü çalışabilir bir yöntem olduğu, aktarılacak verilerin formatının SAHİBİNDEN tarafından belirlenmesinden sonra tüm platformlar için standart bir çalışma metodu haline geleceği, SAHİBİNDEN platformundan veri taşımak isteyecek platformlar ile SAHİBİNDEN platformuna veri taşımak isteyecek platformların aynı standart formatta çalışabilecekleri için aktarımların çift yönlü olarak daha kolay yönetilebileceği, Dosya indirme yönteminin; kod yazımı, güvenlik, ölçeklenebilirlik vb. birçok açıdan API yöntemine göre tüm platformlar için çok daha az maliyetli ve daha hızlı gerçekleştirilebilecek bir yöntem olduğu, Dosya indirme yönteminin API yöntemine göre hem kurulum aşamasında hem de süreçler işletilirken daha düşük maliyetli bir yöntem olduğu, Dosya indirme yöntemini bir kere gerçekleştirilen platformların bundan sonraki dönemlerde oluşabilecek değişikliklerden API yöntemine göre daha az etkilenebileceği, dosya indirme yönteminde, dosya formatı güncellenerek aktarım yapan platformlar bilgilendirilip ilerlenebilecekken API yönteminde, API’nin değişmesi ihtimali de göz önüne alınarak, değişiklik bildiriminin haricinde, tüm platformlarla yapılacak entegrasyon testlerinin yenilenmesi, tüm platformlarla aynı anda geçişin yapılması için organizasyon yapılması gibi birçok ek külfet ortaya çıkacağı,
24-54/1224-522 5/29 Dosya indirme yönteminde, platformlar arasındaki bağımlılık minimum olacağı için olası problem çözümlerinin daha kolay ve hızlı olacağı, Dosya indirme yönteminde, veri dosyalarının içeriği ve oluşturulduğu zaman net olduğu için veri bütünlüğünün sağlanmasının ve yönetiminin daha kolay olduğu, en kötü durumda dosyalar en baştan yaratılarak hızlı çözüm sağlanabileceği, API yönteminin platformlar arası entegrasyon/kod yönetimi ve ağ yönetimi konularında birçok geliştirme ve düzenleme yapılmasını gerektireceği, ayrıca API’ler kötü niyetli yaklaşımların daha fazla hedefine girebileceğinden, bu yöntemin güvenlik açısından sürekli olarak geliştirme ve düzenleme gerektirecek şekilde tüm platformlara yük getireceği, dosya indirme yönteminin ise platformlar arasında entegrasyon gerektirmediği için bilgi güvenliği açısından çok daha etkin yönetilebilir bir çözüm olduğu, Verilerin tüm platformlarda otomatik güncellenmesi kurgusunun uygulanabilirliğinin hem API hem de dosya indirme yönteminde benzer olduğu ve birbirlerine karşı önemli bir avantaj ya da dezavantaj içermediği, Türkiye’de faaliyet gösteren ve Gerekçeli Karar kapsamına girebilecek rakip ilan sitelerinin sayısının çok yüksek olması sebebiyle API yöntemi benimsenmesi durumunda çok sayıda ilan sitesi ile entegrasyon yapma zorunluluğunun doğacağı, Dosya indirme yönteminin API yöntemine göre çözümün gerçekleştirilmesi, işletimi, problemlerin çözümü, bilgi güvenliğinin sağlanması, veri bütünlüğünün korunması alanlarında belirgin avantajlara sahip olduğu ifade edilmektedir. G.1.1. Dosya İndirme Yöntemi ile Veri Taşıma Çözüm Önerisi (13) SAHİBİNDEN tarafından sunulan Revize Uyum Çözümü’nde, dosya indirme yöntemine ilişkin olarak; Önerilen dosya indirme yönteminin sadece kurumsal işletmelerin vasıta ve emlak kategorilerindeki verilerini konu aldığı, bireysel ilanları veya diğer ilan kategorilerini kapsamayacağı, Yetkili kişilerin uygulamada karşılarına çıkacak butonların kurumsal işletmeler tarafından kolaylıkla görülebilecek şekilde, yeterli büyüklükte ve görünürlükte olacağı, Taşınacak verilerin kurumsal işletmelerin SAHİBİNDEN platformuna girdiği verilerle sınırlı olacağı ve SAHİBİNDEN tarafından verilen ürün/hizmet/verileri içermeyeceği, Örneğin, SAHİBİNDEN’de her ilanın bir numarasının olduğu ve bu numaranın SAHİBİNDEN tarafından üretildiği, bu nedenle taşınacak veriler arasında “İlan No” verisine yer verilmeyeceği, bununla birlikte, taşınacak ilanlarda sadece veri taşıma amacı bakımından belirlenecek ve güncelleme bakımından ilgili ilanın ayırt edilmesini sağlayacak SAHİBİNDEN web sitesinde yer alan ilan numarasından farklı ve benzersiz bir numara olacağı, Vasıta ilanlarında otomatik doldurulan verilerin taşıma kapsamında yer almayacağı, zira SAHİBİNDEN’in araçlara ait verileri daha detaylı olarak gösterebilmek adına yurt dışı menşeli bir veri firması (.....) ile lisanslama usulü çalıştığı, kurumsal işletmeler ilan girişlerini yaparken, eğer girişini yapmak istedikleri aracın bilgileri (.....) veri tabanında mevcut ise o bilgilerin kullanıcıların önüne otomatik olarak getirildiği, kullanıcıların bir daha bu bilgileri girmelerine gerek kalmadığı, kurumsal üyelerin ilan girişi yaparken araç kategorisini seçtiği,
24-54/1224-522 6/29 kategori seçim ekranında seçilen bilgiler aracın tanımlanabilmesi adına (.....)’dan gelebiliyor olsa da veri taşıma dosyasın içerisinde bu bilgilerin bulunacağı, öte yandan araç kategorisi seçildikten sonra (.....)’dan alınarak sunulan bilgilerin veri taşıma dosyasında yer almayacağı (aracın donanım bilgisi vb. detaylı bilgiler), ancak taşımaya konu olacak verinin aracın marka, model, yıl vb. kategorilerini tanımlayacak verileri içereceği, bunun haricinde (.....)’dan edinilen verilerin, aktarım dosyalarında yer almasının sözleşmesel olarak da mümkün olamayacağı, Medyanın (fotoğraflar ve videolar) kurumsal işletmelerin SAHİBİNDEN’e yüklediği versiyonla aktarılacağı ve SAHİBİNDEN’in veriler üzerinde yaptığı iyileştirmelerin rakip platformlara aktarılmayacağı, SAHİBİNDEN tarafından üretilen video klip, sanal tur ve benzeri ileri seviyede teknoloji içeren ürünlerin aktarım dosyasında bulunmayacağı, Görsel araçlar üzerine yerleştirilen SAHİBİNDEN filigranının aktarılan verilerde bulunmayacağı hususları ifade edilmektedir. (14) SAHİBİNDEN tarafından, bilgi güvenliği genel prensipleri çerçevesinde ve dosya kapsamındaki görüş ve değerlendirmeler de dikkate alınarak dosya indirme yönteminde aşağıdaki esaslarda aşamaların oluşturulduğu; SAHİBİNDEN’deki mağaza sahibinin veya yetkilendireceği mağaza danışmanlarının (Veri Yetkili Kişisi-VYK) veri aktarımları için gerekli işlemleri yapabilmesinin planlandığı, mağaza sahiplerinin danışmanlarını veri aktarımı için yetkilendirebilmelerine olanak sağlanacağı, VYK ataması yapılırken mağazaların kimi zaman tek bir telefon numarası kullanabildikleri ve alt kullanıcıların cep telefon numaralarına yer vermeyebildikleri gözetilerek her bir VYK için cep telefonu numarasının sisteme girilmesinin sağlanacağı, uygulamada zaten mağaza sahipleri tarafından farklı işlemlerin yetkilendirilmesi için kullanılmakta olan yetkilendirme ekranına “kendi ilanlarını taşıma” ya da “mağazanın tüm ilanlarını taşıma” konusunda yetkilendirme opsiyonları sunulacağı, mağaza sahiplerinin istediği danışmanlar için sadece danışmanların kendi ilanlarının veya mağazadaki tüm ilanların veri aktarımına yönelik yetkilendirme yapabileceği, veri güvenliği açısından yetkilendirmelerin danışman bazında teker teker yapılmasının sağlanacağı, VYK’lerin SAHİBİNDEN’in internet sayfaları üzerinden hesaplarına girişleri sonrasında açılacak ilk sayfa olan “Galerim/Ofisim” altındaki “Özet” sayfasında, “İlanları taşı” düğmesine tıklayacağı, Ardından, VYK’lerin ilgili sayfaya giderek “Yayındaki ilanlar için dosya oluştur” linkine tıklayabileceği ve aktarılmasını istedikleri ilanlara ilişkin dosyanın hazırlanması talebinde bulunabileceği, Kullanıcı, taşıma talebi için linke tıkladıktan sonra VYK’nin karşısına eğer sadece kendi ilanlarını taşıma yetkisine sahipse sadece kendi ilanlarının bulunduğu ilan listesinin, tüm mağazanın ilanlarını taşıma yetkisine sahipse mağazadaki tüm ilanların bulunduğu ilan listesinin çıkacağı ve VYK’ye istediği ilanları seçme imkânı sağlanacağı, VYK’nin seçimlerini tamamladıktan sonra “Dosya Oluştur”a tıklayarak aktarıma ilişkin talepte bulunabileceği, talepte bulunduktan sonra talebin alındığına dair kullanıcıya onay ekranı gösterileceği, Dosya hazırlandıktan sonra kullanıcının karşısına çıkan butona tıklayarak dosyaları kendi lokal bilgisayarına indirebileceği bir arayüz (ekran) ile
24-54/1224-522 7/29 karşılaşacağı, VYK bu butona tıkladığında, bilgi güvenliği genel yaklaşımları çerçevesinde, VYK’nin SAHİBİNDEN’de kayıtlı cep telefonuna güvenlik amaçlı tek seferlik şifre (SMS OTP) gönderileceği ve gönderilen şifrenin ekrandaki ilgili alana girilmesinin isteneceği, şifre girişinin ardından, hazırlanmış olan dosyanın VYK’nin bilgisayarına indirilmek üzere hazır olacağı, dosyanın hazırlanması tamamlandığında VYK’nin e-posta ve kısa mesaj (SMS) yoluyla da bilgilendirileceği, İndirilecek dosya boyutunun küçültülerek daha hızlı ve kolay erişilebilmesi ve ileride kullanıcı açısından da özellikle verinin kullanıcının lokal bilgisayarına indirildiği hallerde takibinin daha kolay yapılabilmesi adına ZIP formatında olacağı, bu dosyanın içinde bir metin dosyası ve fotoğraf/videoların bulunduğu Medya Bilgileri dizini bulunacağı, bilgilerin Gerekçeli Karar’da belirtilen surette şu şekilde hazırlanacağı: o Kurumsal üyenin platforma girmiş olduğu ilan bilgilerini JSON formatında içeren dosyanın (IlanBilgileri_DDMMYYYY_H24MI.JSON) şeklinde isimlendirileceği, o Kurumsal üyenin ilanlarına yükledikleri medya dosyalarını (fotoğraf ve video) içeren bir medya bilgileri dizini olacağı, o JSON dosyasının içindeki ilan bilgilerinde, o ilana ait medya (fotoğraf/video) bilgilerine de yer verileceği, Veri dosyaları oluşturulduktan sonra verilerin aktarılacağı platformun, taşıma işlemini yapan VYK’yi (kendi tasarlayacağı) rakip ilan platformu ekranlarına yönlendirerek kendi platformundaki iş kuralları çerçevesinde ilan verilerini kendi platformuna kaydedeceği, aktarım sırasında, doğal olarak ilgili platformun VYK’ye aktarılan her bir ilan için mağazanın hangi kullanıcısına o ilanın atanacağı gibi bilgileri sormasının, bunların haricinde de ilan paketlerinin kullanımı/olası faturalandırma konuları gibi birçok iş kurgusunda da kullanıcıyı yönlendirmesinin beklendiği, Verilerini başka platforma taşımak için aktarım talebi yapmış kurumsal üyelerin, taşımış (lokal bilgisayarına indirmiş) oldukları ilanlar için güncellenen ilan bilgilerine de kolayca erişebilmeleri için günün diledikleri bir saatinde “İlanlara ait güncelleme dosyasını oluştur” seçeneğini tıklayarak aktarıma konu olan ilanlardan güncellenen ilan bilgilerini kendi bilgisayarlarına indirebilecekleri surette erişebileceği, adil kullanımı teşvik etmek için VYK’lerin günün diledikleri bir anında ancak günde 3’ü geçmemek üzere bu dosyayı oluşturabileceği, Güncelleme dosyasının taşınmış ilanlar için o gün içinde dosya oluşturulma anına kadar eklenen ve değişen ilanların tüm bilgilerini ve mağaza kullanıcıları tarafından yayından kaldırılan ilanların bilgilerini içereceği, güncellemeleri kendi internet sitesine aktarmak isteyen mağazaların veya rakip platformların işlemlerini kolayca yapabilmeleri için dosyaya o gün içinde dosya oluşturulma anına kadar değişen ilanların tüm bilgilerinin ekleneceği, böylelikle değişen alanların tek tek hesaplanması yerine JSON dosyasındaki bilgilerinin tamamının yeni platforma tek seferde taşınabileceği, ilanlardaki değişen medyalara ilişkin olarak da silinen medya bilgilerinin JSON dosyasında belirtileceği, eklenen medyaların da hazırlanacak olan medya bilgileri dosyasına ekleneceği, güncelleme dosyasının isminin “GuncellenenIlanlar_DDMMYYYY_H24MI.zip” olacağı, bu dosyanın içindeki ilan bilgileri dosyasının isminin “IlanBilgileri_DDMMYYYY_H24MI.JSON”, medya dizininin isminin de “MedyaBilgileri_DDMMYYYY_H24MI” olacağı,
24-54/1224-522 8/29 İlanları kendi ortamında da yayınlayan mağazaların olası bir atlama durumunu da en azından ekstra bir gün ile yönetebilmeleri için ilgili güne ait son güncelleme dosyasının 48 saat boyunca indirilebilir durumda olacağı, Önerilen dosya indirme yöntemi ile erişilen dosyaların/verilerin sonraki güvenliği ve yasal sorumluluğunun VYK’lere ve verileri aktarmak istedikleri ilan platformlarına ait olacağı, veri transferlerinin SAHİBİNDEN tarafından belirlenecek veri formatı üzerinden gerçekleşeceği ve aynı formatın Gerekçeli Karar’ın diğer tedbiri bakımından da baz alınacağı ifade edilmektedir. G.1.2. API Yöntemi ile Veri Taşıma Çözüm Önerisi (15) Dosya kapsamında yapılan görüşmede dosya indirmeye ek olarak API yönteminin hayata geçirilmesi gerektiği yönünde görüş bildirilmesi üzerine, SAHİBİNDEN tarafından, her ne kadar ilk Uyum Çözümü ile Gerekçeli Karar’ın gereklerinin tam anlamıyla karşılandığı düşünülse de, Kurul tarafından uygun görülecek metodun bir an evvel netleştirilebilmesi için “dosya indirme” yöntemine ek olarak “API yöntemi ile veri transferini” içeren bir yöntemi de çözüm kapsamına dâhil etmeye hazır oldukları ifade edilmiştir. Bu doğrultuda, Kurulun öncelikli “dosya indirme” tedbir önerisini yeterli bulmaması halinde, bu yönteme ek olarak API yönteminin de uygulanmasına ilişkin önerilere aşağıda yer verilmiştir. (16) SAHİBİNDEN tarafından dosya indirme yöntemine ek olarak sunulan API yöntemine ilişkin olarak, Önerilen API yönteminin, sadece kurumsal işletmelerin vasıta ve emlak kategorilerindeki verilerini konu aldığı, bireysel ilanları veya diğer ilan kategorilerini kapsamayacağı, Yetkili kişilerin uygulamada karşılarına çıkacak butonların kurumsal işletmeler tarafından kolaylıkla görülebilecek şekilde yeterli büyüklükte ve görünürlükte olacağı, Taşınacak verilerin kurumsal işletmelerin SAHİBİNDEN platformuna girdiği verilerle sınırlı olacağı ve SAHİBİNDEN tarafından verilen ürün/hizmet/verileri içermeyeceği, Örneğin, SAHİBİNDEN’de her ilanın bir numarası olduğu ve bu numaranın SAHİBİNDEN tarafından üretildiği, dolayısıyla taşınacak veriler arasında “İlan No” verisine yer verilmeyeceği, taşınacak ilanlarda sadece veri taşıma amacı bakımından belirlenecek ve güncelleme bakımından ilgili ilanın ayırt edilmesini sağlayacak SAHİBİNDEN web sitesinde yer alan ilan numarasından farklı ve benzersiz bir numara olacağı, Vasıta ilanlarında otomatik doldurulan verilerin taşıma kapsamında yer almayacağı, zira SAHİBİNDEN’in araçlara ait verileri daha detaylı olarak gösterebilmek adına yurt dışı menşeli bir veri firması (.....) ile lisanslama usulü çalıştığı, kurumsal işletmeler ilan girişlerini yaparken, eğer girişini yapmak istedikleri aracın bilgileri (.....) veri tabanında mevcut ise o bilgilerin kullanıcıların önüne otomatik olarak getirildiği, kullanıcıların bir daha bu bilgileri girmelerine gerek kalmadığı, kurumsal üyelerin ilan girişi yaparken araç kategorisini seçtiği, kategori seçim ekranında seçilen bilgiler aracın tanımlanabilmesi adına (.....)’dan gelebiliyor olsa da veri taşıma dosyasın içerisinde bu bilgilerin bulunacağı, öte yandan araç kategorisi seçildikten sonra (.....)’dan alınarak sunulan bilgilerin veri taşıma dosyasında yer almayacağı (aracın donanım bilgisi vb. detaylı bilgiler), ancak taşımaya konu olacak verinin aracın marka, model, yıl vb. kategorilerini
24-54/1224-522 9/29 tanımlayacak verileri içereceği, bunun haricinde (.....)’dan edinilen verilerin, aktarım dosyalarında yer almasının sözleşmesel olarak da mümkün olamayacağı, Medyanın (fotoğraflar ve videolar) kurumsal işletmelerin SAHİBİNDEN’e yüklediği versiyonla aktarılacağı ve SAHİBİNDEN’in veriler üzerinde yaptığı iyileştirmelerin rakip platformlara aktarılmayacağı, SAHİBİNDEN tarafından üretilen video klip, sanal tur ve benzeri ileri seviyede teknoloji içeren ürünlerin aktarım dosyasında bulunmayacağı, Görsel araçlar üzerine yerleştirilen SAHİBİNDEN filigranının aktarılan verilerde bulunmayacağı, SAHİBİNDEN’den diğer platformlara aktarım için oluşturulacak olan veri formatları, API formatları, güvenlik standartları vb. tüm çalışma prensiplerinin SAHİBİNDEN’in belirleyeceği standartlarda olacağı, İleri dönemde diğer platformlarca istenmesi durumunda gerçekleştirilecek diğer platformlardan SAHİBİNDEN’e yönelik aktarımlarda da aynı standartların kullanılmasının bekleneceği, SAHİBİNDEN’in dışarıya aktaracağı verilerin formatını belirleyeceği ve diğer platformlardan SAHİBİNDEN’e aktarılacak veriler için de SAHİBİNDEN’in belirleyeceği formatın kullanılmasını isteyeceği ve başka bir format kabul edilmeyeceği, bu yaklaşımın endüstri standardının da oluşmasına fayda sağlayacağı ve iki yönde veri taşıma bakımından ayrı ayrı belirlenecek standartlar sebebiyle oluşabilecek teknik kaosun önüne geçeceği için tüm platformların birbirine veri aktarımları için kolaylık sağlayacağı ve çift yönlü aktarımlar için ilan platformlarına ek teknik efor çıkartmayacağı ve yatırım ihtiyacı doğurmayacağı, Sistemin güvenliğinin sağlanması için otomatik veri aktarımlarının yapılacağı platformlar arasında sistem/bilgi güvenliğini sağlayacak önlemler alınacağı ve verinin taşınacağı platformlardan da doğal olarak SAHİBİNDEN tarafından belirlenecek güvenlik standartlarına uymaları isteneceği hususları ifade edilmektedir. (17) SAHİBİNDEN tarafından, bilgi güvenliği genel prensipleri çerçevesinde ve dosya kapsamındaki görüş ve değerlendirmeler de dikkate alınarak API çözümünde oluşturulan aşamaların; SAHİBİNDEN’deki mağaza sahibinin veya VYK’lerin veri aktarımları için gerekli işlemleri yapabilmesinin planlandığı, mağaza sahiplerinin danışmanlarını veri aktarımı için yetkilendirebilmelerine olanak sağlanacağı, VYK ataması yapılırken, mağazaların kimi zaman tek bir telefon numarası kullanabildikleri ve alt kullanıcıların cep telefon numaralarına yer vermeyebildikleri gözetilerek her bir VYK için cep telefonu numarasının sisteme girilmesinin sağlanacağı, uygulamada zaten mağaza sahipleri tarafından farklı işlemlerin yetkilendirilmeleri için kullanılmakta olan yetkilendirme ekranına, “kendi ilanlarını taşıma” ya da “mağazanın tüm ilanlarını taşıma” konusunda yetkilendirme opsiyonları sunulacağı, mağaza sahiplerinin, istediği danışmanlar için danışmanların sadece kendi ilanlarının veya mağazadaki tüm ilanların veri aktarımına yönelik yetkilendirme yapabileceği, veri güvenliği açısından yetkilendirmelerin danışman bazında teker teker yapılması sağlanacağı, VYK’lerin SAHİBİNDEN’in internet sayfaları üzerinden hesaplarına girişleri sonrasında açılacak ilk sayfa olan “Galerim/Ofisim” altındaki “Özet” sayfasında, “İlanları taşı” düğmesine tıklayacağı,
24-54/1224-522 10/29 İlgili sayfaya giderek “Yayındaki ilanlar için taşıma yap” linkine tıklayabileceği ve aktarılmasını istedikleri ilanlara ilişkin verilerin hazırlanması talebinde bulunabileceği, VYK taşıma talebi için linke tıkladıktan sonra, eğer sadece kendi ilanlarını taşıma yetkisine sahipse, karşısına kendi ilanlarının bulunduğu bir ilan listesi, tüm mağazanın ilanlarını taşıma yetkisine sahipse, mağazadaki tüm ilanların bulunduğu ilan listesinin çıkacağı ve VYK’nin istediği ilanları seçmesinin sağlanacağı, VYK’nin seçimlerini tamamlayarak “Talep Oluştur”a tıklayarak aktarıma ilişkin talepte bulunabileceği, VYK bu butona tıkladığında, bilgi güvenliği genel yaklaşımları çerçevesinde, VYK’nin (hangi danışman talepte bulunduysa, o danışmanın) SAHİBİNDEN’de kayıtlı cep telefonuna tek seferlik şifre (SMS OTP) gönderileceği ve gönderilen şifrenin ekrandaki ilgili alana girilmesi isteneceği, SMS OTP güvenlik aşamasının “veri taşıma” yönteminin güvenliği için elzem olduğu, şifrenin girişinin ardından talebin alındığına dair kullanıcıya onay ekranı çıkarılacağı ve bu ekranda ilgili verinin güvenle taşınabilmesi amacıyla aktarılacak platforma girilebilmesi için “TALEP KODU” ve talepte bulunan VYK’ye özel oluşturulmuş özel bir “DANIŞMAN KODU” bilgisi gösterileceği, Veri aktarımı yapmak isteyen VYK’nin taşıma işlemini yapacağı rakip platforma giderek SAHİBİNDEN platformundan almış olduğu “TALEP KODU” ve “DANIŞMAN KODU” bilgilerini girerek “verilerimi taşı” tuşuna basacağı, “DANIŞMAN KODU” bilgisinin kullanılması ve girilmesinin hem güvenlik amacıyla konulmuş ekstra bir tedbir, hem platformların o “KULLANICI KODU” üzerinden kendi iç işlerini yönetebilmeleri ve sorun yaşanması durumunda platformların karşılıklı olarak üzerinde analiz yapabilmeleri için ek bir tekil kod, hem de güncelleme hakları vb. konuların takibi yapılırken kullanılacak olan tekil kod olması açısından önemli olduğu, Danışmanın “Verilerimi taşı” butonuna bastıktan sonra ilgili platformun SAHİBİNDEN’in ilgili API’sini (API1 - Veri Taşıma Talebinde Bulun) çağıracağı ve talebin SAHİBİNDEN’e iletilmesini sağlayacağı, SAHİBİNDEN’in bu API talebine veri hazırlama işleminin başladığını ilgili platforma API cevabı olarak “Talep alındı” diyerek ileteceği, aktarımın yapılacağı platformun 5’er dakikalık aralıklarla (talep edilen veri çok büyük olabileceğinden, hazırlanma süresinin ne kadar olacağı bilinmediği için belli bir aralıklarla sorgulaması gerekecektir) SAHİBİNDEN’in sunacağı API’ı (API2 - Veri Taşıma Talebi Statü Sorgulama) “TALEP KODU” parametresini de kullanarak çağırarak ilgili talebe binaen oluşturulacak verinin hazır olup olmadığını sorgulayabileceği ve “Talep edilen veri hazır” yanıtını aldığında da SAHİBİNDEN’in sunacağı API’yi (API3 - Verileri Aktar) çağırarak verileri kendi tarafına aktarabileceği, Oluşturulacak olan verinin formatının JSON olacağı ve formatının dosya indirme yönteminde kullanılan JSON’un benzeri olacağı, dolayısıyla API’ye dönülen yanıtta JSON’un (formatlanmış veri) yer alacağı, ilgili platform da bu JSON’u kullanarak ilan bilgilerine erişebileceği, JSON’un içinde ilanlara ait medya dosyalarına (fotoğraf ve video) ait URL bilgilerinin de bulunacağı, rakip platformun da bu medya dosyalarına yine programatik olarak erişebileceği, Veri taşıma işlemi tamamlandıktan sonra verilerin aktarılacağı rakip platformun taşıma işlemini yapan VYK’yi platformunda tasarlayacağı ekranlarına yönlendirerek kendi platformundaki iş kuralları çerçevesinde ilan verilerini kendi platformuna kaydedeceği, aktarım sırasında, doğal olarak ilgili platformun
24-54/1224-522 11/29 VYK’ye aktarılan her bir ilan için mağazanın hangi kullanıcısına o ilanın atanacağı gibi bilgileri sormasının, bunların haricinde de ilan paketlerinin kullanımı/olası faturalandırma konuları gibi birçok iş kurgusunda da kullanıcıyı yönlendirmesinin beklendiği, Verilerini başka platforma taşımak için aktarım talebi yapmış kurumsal üyelerin, taşımış oldukları ilanlar için güncellenen ilan bilgilerine erişebilmeleri için rakip platformlara yine API yaklaşımı kullanılarak aşağıdaki API’lerin sunulmasının planlandığı, o İlk olarak, rakip platformların ilan güncellemelerini alabilmeleri için bir API (API4 - İlan Güncellemelerini Hazırla) oluşturulacağı, rakip platformların bu API’nin içerisindeki parametrelere, güncellenmesini istedikleri ilanları (SAHİBİNDEN tarafından kendilerine taşındığında iletilmiş olan) İlan ID’lerini kullanarak ileteceği, rakip platformun SAHİBİNDEN’in API’sini, API4 (ilan_listesi: {1, 2, 3, 4}) diye çağırdığında SAHİBİNDEN’in bunu daha önce rakip platforma iletmiş olduğu 1,2,3 ve 4 numaralı ilanlara ait güncellemeleri alma API çağrısı olarak anlayıp bu ilanlara ait o gün içerisinde bir güncelleme olduysa güncelleme yapılmış ilanlara ait tüm bilgileri oluşturmak üzere çalışmaya başlayacağı, rakip platformun API4 çağrısına, bir “TALEP KODU” (tekil bir numara) oluşturularak dönüş yapılacağı, rakip platformun da ilk taşıma kurgusunda olduğu gibi API2’yi kullanarak ilgili “TALEP KODU”na ait verilerin oluşup oluşmadığını sorgulayacağı, eğer hazır olduğuna dair yanıt alırsa da API3’ü çağırarak hazırlanmış verileri API ile alabileceği, güncelleme verilerinin o gün içinde talep anında değişen ilanların tüm bilgilerini ve yayından kaldırılan ilanların bilgilerini içereceği, o İkincil olarak, veri taşıma sonrasında, rakip platformların SAHİBİNDEN’de girmiş oldukları yeni ilan bilgilerini alabilmeleri için de bir API (API5 - Yeni Girilmiş İlan Bilgilerini Hazırla) oluşturulacağı, yeni ilanlar için API tasarımında rakip platformların VYK’nin DANIŞMAN KODU ile talepte bulunması gerekeceği, rakip platformun API5 çağrısına bir “TALEP KODU” (tekil bir numara) oluşturularak dönüş yapılacağı, rakip platformun da ilk taşıma kurgusunda olduğu gibi API2’yi kullanarak ilgili “TALEP KODU”na ait verilerin oluşup oluşmadığını sorgulayacağı, eğer hazır olduğuna dair yanıt alırsa da API3’ü çağırarak hazırlanmış verileri API ile alabileceği, yeni girilmiş ilan verilerinin o gün içinde talep anına kadar yeni girilmiş tüm ilanların tüm bilgilerini içereceği, SAHİBİNDEN’in sunmuş olduğu API’ler ile kendi platformunda bulunan ilanlara ilişkin olarak danışman bazında ve mağaza sahibinin yetkilendirmeleri doğrultusunda; o Danışmanın seçtiği ilanların (istenirse tümünün) SAHİBİNDEN’den rakip platforma aktarılmasına, o Veri taşıması yapılan rakip platformun, kendi üzerine taşınmış ilanlara ait güncellemelere, istediği ilanlar bazında ulaşabilmesine (isterse tümü için), o Veri taşıması yapılan rakip platformun SAHİBİNDEN’de yeni girilmiş ilanlara ulaşabilmesine olanak sağlayarak tüm veri taşıma ve veri güncelleme ihtiyaçlarını programatik olarak ele alınacak şekilde çözdüğünü değerlendirdiği, Bankalar ve benzeri veri aktarım API’lerini/metotlarını diğer kurumların kullanımına sunan şirketlerin dünyadaki tüm örneklerinde adil kullanım
24-54/1224-522 12/29 kotaları/şemaları bulunduğu, bu uygulamaların sistem üzerindeki yükün belli bir seviyede kalmasını sağlamayı ve sunulan hizmetin kalitesinin anlık olarak değişken olmasının önüne geçmeyi amaçladığı, aynı zamanda kötüye kullanımların da önüne geçtiği, SAHİBİNDEN’in de veri taşıması yapmış müşterilerin olası ihtiyaçlarını da gözeterek veri taşıması talebinde bulunmuş platform bazında değerlendirilmek üzere aşağıdaki gibi bir kotalandırma yapacağı: o API1 - Veri Taşıma Talebinde Bulun: İşin doğası gereği, danışmanların tüm ilanlarını tek seferde taşımasının beklendiği, dolayısıyla bu metodun defalarca kullanılmasının hayatın doğal akışına aykırı olduğu, normalde beklenenin API’nin taşıma işlemleri için danışman bazında tüm süreç boyunca 1 veya 2 kere çağrılması olduğu, çünkü danışmanların ilanları 1 kere taşındıktan sonra güncelleme (API4) ve yeni ilan (API5) API’lerı ile ilanların güncelliklerinin sağlanabileceği, yine de hatalı kullanım olasılığı da göz önüne alındığında, bu API’nin kullanımının danışman bazında günde 2 olarak belirlenmesinin ihtiyacı karşılamak için idealin çok ötesinde bir esneklik sağlayacağı, o API4 - İlan Güncellemelerini Hazırla: Bir ilanın yaşam döngüsü boyunca uğramış olduğu değişikliklerin ortalamasının çok düşük olduğu, buna rağmen, mümkün olduğunca esnek olmak adına rakip platformun istediği saatlerde olmak üzere, (API’nin tüm ilanların güncellemelerini tek seferde alınmasına imkân verdiği de göz önüne alınarak) bu API’nin danışman bazında günde 3 defa çağırabilmesinin ihtiyacı fazlasıyla karşılayacağı, o API5 - Yeni Girilmiş İlan Bilgilerini Hazırla: API5’in kullanılma gereksinimi API4’e benzer olduğu için bu API’nin de danışman bazında günde 3 defa çağırabilmesinin ihtiyaçları fazlasıyla karşılayacağı, o Birden fazla rakip platforma aktarım talebinde bulunmuş bir kullanıcı için ise örneğin SAHİBİNDEN’deki 1 DANIŞMAN KODLU danışmanın rakip A ve B platformlarına veri aktarımı yapacağı, A platformunun bu danışmanın aktarmış olduğu ilanlar için günde 3 defaya kadar güncelleme verilerinin hazırlanması talebinde bulunabileceği, B platformunun da aynı danışman için günde 3 defaya kadar talepte bulunabileceği, bir platformun talebinin diğer platformun kotasını etkilemeyeceği, API yöntemi ile erişilen verilerin taşıma ertesindeki güvenliğinin ve yasal sorumluluğun VYK’lere ve verileri aktarmak istedikleri ilan platformlarına ait olacağı, API’ye erişimi olacak üçüncü kişi firmaların SAHİBİNDEN’in kurumsal üyelerinin çalıştığı rakip ilan platformu olması gerekliliğinin yanı sıra bu üçüncü tarafların API’yi sağlayan firma (bu durumda SAHİBİNDEN) tarafından belirlenecek teknik ve güvenlik standartlarını sağlamalarının bekleneceği, başta hukuki ve veri güvenliği sorumluluklarının düzenlendiği kullanım sözleşmesinin imzalanmasının, bu alandaki kamu düzenlemelerine (Ticaret Bakanlığı Elektronik İlan Doğrulama Sistemi’ne entegre) uyumlu olmasının isteneceği, etkinlik ve yönetilebilirlik bakımından en makul ve işlevsel yöntem olması sebebiyle veri transferlerinin SAHİBİNDEN tarafından belirlenecek veri formatı üzerinden gerçekleşeceği, SAHİBİNDEN’in bedelsiz altyapı sağlama yükümlülüğü olduğu nazara alındığında, aynı formatın her iki yönlü veri taşıma için esas alınmasının hakkaniyete de hizmet edeceği ifade edilmiştir.
24-54/1224-522 13/29 G.1.3. Ek Süre Talebi (18) SAHİBİNDEN tarafından; Öncelikli çözüm önerisi olan dosya indirme yönteminin etkin çözüm olarak kabul edilmesinin talep edildiği, söz konusu yöntemin 2025 yılının Ocak ayı sonu itibarıyla hayata geçirileceği, Dosya indirme yönteminin yanı sıra API yöntemini de içeren bir tedbir geliştirilmesinin gerekli görülmesi halinde ek olarak hayata geçirilecek API yöntemine ilişkin olarak ise 2025 yılının Nisan ayı sonuna kadar süreye ihtiyaç duyulduğu, API kullanımının dosya indirme yöntemine kıyasen çok daha kompleks olduğu, performans ve güvenlikle ilgili önlemlerin alınmasını gerektiren yüksek riskli bir yöntem olduğu, SAHİBİNDEN ölçeğindeki bir şirketin dışarıya API servis açması için hem performans hem de güvenlik anlamında temel tedbirleri almasının gerekli olduğu, Bu kurguyu oluşturmak adına gelen API isteklerinin kontrolü, yanlış kurgulama veya zarar vermek isteyenlere karşı önlemlerin alınması adına bir API Gateway kullanılmasının zorunlu olduğu, SAHİBİNDEN yapısında halen bir API Gateway bulunmadığı için bu yapının fonksiyonlarının içeride geliştirilmesi ya da dışarıdan hazır bir ürün olarak satın alınması gerektiği, her iki halde de gerekli performans ve güvenliği sağlaması için geliştirilmesi veya satın alımı, entegrasyonu, testi ve devreye alınması için makul uzunlukta bir süre gerektiği, API kullanılması kurgusu içerisinde tüm ilişkili paydaşların oluşturulacak yapıyı problemsiz kullanabilmesi için test ortamlarının kurgulanması, dokümantasyonunun yapılması, tarafların gerekli API yapısını kullanabilecek nitelikte olduğunu kanıtlayabileceği sertifikasyon mekanizmalarının da oluşturulması gerekeceği, SAHİBİNDEN’in bu açıdan sadece API servislerini oluşturmakla kalmayacağı, ayrıca paydaşların kolay kullanımı için API kullanacak örnek client kodları ve spesifikasyonları da oluşturmayı hedefleyeceği, Hem dosya indirme yöntemi hem de API yöntemi için iki farklı teknoloji ve ürün takımı hâlinde paralel çalışma yapmak üzere proje organizasyonun kurgulandığı hususları belirtilerek Gerekçeli Karar’da öngörülen yükümlülüklerin yerine getirilmesine ilişkin belirlenen mevcut sürenin sonundan, eş deyişle 29.01.2024 tarihinden itibaren 3 aylık ek bir süre talep edilmektedir. G.2. SAHİBİNDEN Tarafından Sunulan Önerilere ve Süre Uzatım Talebine İlişkin Değerlendirmeler (19) Gerekçeli Karar’ın 395. paragrafında belirtildiği üzere, SAHİBİNDEN tarafından gerçekleştirildiği tespit edilen veri taşımanın engellenmesi uygulamasının etkileri iki farklı boyutta ele alınmıştır. İlk olarak, SAHİBİNDEN’in kurumsal üyelerin rakip platformlara veri taşımasını engellediği, ikinci olarak ise üyelerin çevrim dışı ortama, kendi internet sitelerine, üyelerin oluşturdukları oda/dernek gibi birliklerin kurduğu platformlara veya üyelerin kurabileceği MLS (toplu ve çoklu listeleme hizmetleri) gibi sistemlere (diğer kanallar) de veri taşınabilirliğini engellediği sonucuna varılmıştır. Ayrıca, bu engellemenin ilan platformlarının diğer bir tarafını oluşturan bireysel kullanıcılar ve ilan bakanlar gibi diğer tarafları üzerinde de dolaylı etkiler yarattığı tespitine de varılmıştır.
24-54/1224-522 14/29 (20) Detaylı olarak ifade edilecek olursa, Gerekçeli Karar’ın 405. ila 407. paragraflarında kurumsal üyelerin birden fazla platformda ilan yayımlama yönünde motivasyonlarının olduğu, hatta salt getirecekleri ilave görünürlük, trafik ve alıcı gibi faydaların yanı sıra platformlar arası rekabetin artmasını istedikleri için hususi olarak alternatif platformları da kullandıkları, ancak birden fazla platforma ayrı ayrı ilan girmesi ve bu ilanları güncel tutması bakımından zorluklarla karşılaştıkları, bu zorlukları bertaraf etmek üzere rakiplerin üyelerin kendi kanalları ile platform arasında entegrasyon ve/veya SAHİBİNDEN haricindeki rakip platformlar arası entegrasyon gibi pek çok yol denedikleri ve bunların etkinsizlikle sonuçlandığı, emlakçı/galericilerin rakip teşebbüslerden veri taşıma yönündeki talepleri karşısında, rakip teşebbüslerin ister istemez çeşitli yollarla veri taşıma yoluna girdikleri, hatta veri taşımanın bir nevi SAHİBİNDEN ile rekabetin kaçınılmaz bir unsuru haline geldiği, bu sorunlar karşısında eş anlı platform kullanma oranının sınırlı kaldığı, eş anlı platform kullanan üyeler bakımından da rakip platformları kullanma oranlarının düşük kaldığı, rakip platformların yayımladıkları ilanların güncel tutulmaması karşısında da dezavantajlı konuma düştüğü değerlendirilmiştir. SAHİBİNDEN tarafından kurumsal üyelerle akdedilen sözleşmelerde ve uygulamada veri taşınmasına yönelik rakiplere getirilen engellemelerin bu sebeple platformlar arası rekabeti kısıtlamakta olduğu belirtilmiştir. (21) Bu engellemeler sonucunda kurumsal üyelerin birden fazla platform kullanmasının zorlaştığı, platformların kurumsal üyelere erişiminin sınırlandığı, böylelikle kurumsal üyelerin yalnız SAHİBİNDEN ile çalışma durumunda kaldığı, bu durumun da rakiplerin hem kurumsal üye hem de dolayısıyla bireysel üye ve ilan bakanlara erişimini kısıtlayarak rakiplerin kullanıcı ağını genişletmesini, ölçeğini büyütmesini, pazara girmesini ve pazarda tutunmasını zorlaştırdığı ve platformlar arası rekabeti sınırladığı değerlendirilmiştir. Nihayet, bu sınırlamalar sonucunda bireysel üyelerin ve ilan bakanların da dolaylı olarak zarar görmesinin muhtemel olduğu, platformlar arası rekabetin sınırlanması sonucu platformların inovasyon güdüsünün zedelendiği, yenilikçi ürün/hizmet gelişiminin sınırlandığı, platformlarda sunulan ürün/hizmet çeşitliliği ve kalitesinin düşmekte olduğu, bunun sonucunda hem ilan bakanlar hem bireysel üyeler, hem de genel olarak platform kullanıcılarının olumsuz etkilenebileceği, hatta ileri vadede bu taraflara sunulan hizmetlerin de ücretlendirilmesinin söz konusu olabileceği, bu açıdan söz konusu taraflar için fiyat dışı unsurlarda olduğu gibi fiyat üzerinden rekabet de sınırlanabileceği belirtilmiştir. (22) Gerekçeli Karar’ın 412. paragrafında ise SAHİBİNDEN’in veri taşımayı engellemesinin diğer kanallar için ilgili dönem açısından kayda değer bir etki doğurduğundan söz edilemediği, ancak SAHİBİNDEN sözleşmelerindeki bu yöndeki sınırlamaların, özellikle üyenin kendilerinin ya da kurumsal üyelerin dernek/oda vb. oluşumlarının kurduğu kanalların artması ve/veya gelişmesi halinde, muhtemel olumsuz etki meydana getirecek nitelikte olduğu değerlendirilmiştir. (23) Bu değerlendirmelerle bağlantılı şekilde, kurumsal üyelerin emlak satış/kiralama faaliyetlerine ve kurumsal üyelerin vasıta satış faaliyetlerine yönelik çevrim içi platform hizmetleri pazarlarında hâkim durumda olduğu tespit edilen SAHİBİNDEN’in kurumsal üyelerinin veri taşımalarını engellemek suretiyle üyelerin birden fazla platform kullanmalarını güçleştirdiği, bu yolla ve rekabet etmeme yükümlülüğü ile fiili/sözleşmesel münhasırlık uyguladığı ve rakiplerin faaliyetlerini zorlaştırdığı, dolayısıyla hâkim durumunu kötüye kullanarak 4054 sayılı Kanun’un 6. maddesini ihlal ettiği ihlal ettiği sonucuna ulaşılmıştır. (24) Bu doğrultuda Gerekçeli Karar ile SAHİBİNDEN’e, belirtilen ihlali sonlandırmak ve pazardaki etkin rekabetin tesis edilmesini temin etmek için gerekli tedbirleri alması
24-54/1224-522 15/29 şeklinde birtakım yükümlülükler getirilmiştir. Bu kapsamda yükümlülüklerin yerine getirilmesi için SAHİBİNDEN tarafından sunulan Uyum Çözümü ve Revize Uyum Çözümü’ne ilişkin değerlendirme yapılırken öncelikli olarak Gerekçeli Karar’da bahsi geçen endişelerin, yukarıda izah edilen tedbirler/çözümler vasıtasıyla giderilip giderilmediği incelenecek olup ardından süre uzatım talebi değerlendirilecektir. G.2.1. Sunulan Uyum Çözümlerinin Değerlendirilmesi (25) Yukarıda ayrıntıları ile aktarıldığı üzere, SAHİBİNDEN tarafından kurumsal üyelerin verilerini taşıyabilmesi için ilk etapta dosya indirme yöntemini içeren Uyum Çözümü Kurum kayıtlarına sunulmuştur. Ancak, bu yöntemin endişeleri gidermekte yetersiz kalabileceği hususunda dosya kapsamında ortaya konulan görüşler üzerine, SAHİBİNDEN bu yönteme ek olarak API yöntemini de Revize Uyum Çözümü kapsamında sunacağını ifade etmiştir. Gelinen aşamada, veri taşınabilirliğinin sağlanması amacıyla sunulan çözümlerin, (i) dosya indirme ve (ii) API yöntemi olmak üzere iki farklı yöntemden oluştuğu görülmektedir. İşbu yöntemlerin Gerekçeli Karar’da öngörülen endişeleri gidermeye elverişli olup olmadığının değerlendirilmesi gerekmektedir. Bu noktada, Gerekçeli Karar’ın “I.5.2.1.7. Veri Taşımanın Sağlanabileceği Olası Bir Yöntem” başlığı altında yer verilen yöntemler ile uyum çözümleri hakkında üçüncü taraf paydaşlar ile BTD’nin sunduğu görüşlerden istifade edilerek yapılan değerlendirmeler aşağıda sunulmaktadır. Dosya İndirme Yöntemine İlişkin Yapılan Değerlendirmeler (26) SAHİBİNDEN tarafından sunulan Uyum Çözümü’ne ilişkin dilekçede, öncelikle Gerekçeli Karar’ın “I.5.2.1.7. Veri Taşımanın Sağlanabileceği Olası Bir Yöntem” başlığı altında ele alınan yöntemlerin (dosya indirme ve API) birbirine alternatifli olarak belirtildiği, Gerekçeli Karar’ın muhtelif yerlerinde (paragraf 542 ve 562) bu çıkarımı destekleyen vurguların yer aldığı, bu nedenle sunulan yöntemlerden ilk etapta dosya indirme yönteminin yükümlülüklerin yerine getirilmesi noktasında uyum çözümü olarak esas alınması gerektiği belirtilmiştir. (27) İlaveten, “rakipler arası en az temas içermesi, kurumsal işletmelerin SAHİBİNDEN dahline ihtiyaç olmaksızın kendi tasarrufu ile verilerini istediği şekilde değerlendirebilmesine imkân tanıması, kurumsal işletmelerin hem kendi web sitelerine, hem de rakip ilan platformlarına verilerini aktarabilmelerine imkân tanıması, işletim, bakım onarım ve altyapı maliyetlerinin düşüklüğü, güvenlik açısından kötü niyetli erişim girişimlerine en az açık olması, dosya büyüklükleri gözetildiğinde veri aktarım yönteminin kesintisiz işlemesine en fazla imkân taşıyacak model olması” gibi yukarıda detaylarına yer verilen savlarından hareketle dosya indirme yönteminin veri taşınabilirliğinin sağlanması noktasında tek başına yeterli ve etkili bir yöntem olduğu tekraren vurgulanmış ancak Kurul tarafından bu yöntemin kabul edilmemesi halinde API yönteminin de ilave olarak Revize Uyum Çözümü kapsamında sunulabileceği belirtilmiştir. (28) Bu doğrultuda öncelikle Gerekçeli Karar’da bahsedilen olası yöntemlere yer verilmesinin faydalı olacağı değerlendirilmektedir. Gerekçeli Karar’ın 413 vd. paragraflarında veriyi taşınabilir kılmak için platformlar ile üyeler arasında entegratör gerekliliği bulunmayan ve aynı zamanda ihlale son verme ve pazarda oluşan olumsuz etkileri giderebilme bakımından etkili olacağı değerlendirilen olası yöntemler üzerinde durulmuştur. Bu doğrultuda, ilk olarak 414. paragrafta kurumsal üyelerin kendi kanallarına veri taşınmasını sağlayabilecekleri dosya indirme yönteminden bahsedilmiştir. Bu yöntemde, kullanıcının kendi profiline giriş yaptıktan sonra “tüm ilanlarımı/ilanımı indir” diyerek XML, TEXT, JSON, Excel vb. formatlarda tüm ilanlarını
24-54/1224-522 16/29 bir dosyaya alması mümkün olacağı, dosyadaki alanların formatının veri sağlayan tarafından belirlenmesi süreci kolaylaştıracağı, ilanla ilgili kullanıcının girdiği tüm alanların dosyada bulunması gerektiği, ilan fotoğraflarının base64 vb. formatlara dönüştürülebileceğinin öngörüldüğü ifade edilmiştir. (29) Gerekçeli Karar’ın 415. vd. paragraflarında, veri taşımayı sağlayacak diğer bir yöntem olan API yöntemine ilişkin detaylı açıklamalara yer verilmiştir. Kararda, veri taşınabilirliğinin sağlanması açısından API yönteminin işlevselliğine vurgu yapan şu ifadeler ön plana çıkmaktadır: “Bu yöntemin özellikle ilan bilgilerinin güncel tutulabilmesi avantajıyla yukarıda tespit edilen rekabet karşıtı etkiler karşısında makul olduğu değerlendirilmiştir. Ayrıca, bu yöntemle ilan sahibinin dışında veriye erişimin görece daha zor olması ve sürekli erişilebilecek bir dosya olmayacağı için veri güvenliği bakımından avantaj sağlayabilecektir”2, “Bu yöntem ile kurumsal üyenin tercih etmesi halinde, yine kurumsal üyenin tercih ettiği ilanlarla sınırlı kalmak üzere, birden fazla platform kullanma motivasyonu olan emlakçı/galericilerin bu motivasyonlarının engellenmesinin önüne geçileceği, alternatif platformlardan ilan paketi alan üyelerin bu paketleri etkin şekilde kullanabilmesinin önünün açılacağı öngörülmektedir. Böylelikle, kurumsal üyelerin alternatif platform kullanamamaktan veya alternatif platformlardan satın aldıkları paketleri kullanamamasından kaynaklı refah kaybının engellenmesi hedeflenmektedir. Aynı zamanda, alternatif platformların kurumsal üyeye erişebilmesinin önündeki sınırlamaların ortadan kalkması, bu sayede artan platformlar arası rekabetin artması, bu rekabetin getireceği daha düşük fiyat, daha yüksek kalite, daha çok çeşitlilik ve inovasyon ile hem kurumsal üyelerin, hem bireysel üyelerin hem de ilan bakanların toplam refahının artması amaçlanmaktadır.”3 (30) Bu doğrultuda, dosya indirme yöntemi, kurumsal kullanıcıların kendi kanalları açısından işlevsel bir çözüm olarak değerlendirilebilecekse de söz konusu yöntemin tek başına Gerekçeli Karar ile getirilen yükümlülüklerin hedeflemiş olduğu SAHİBİNDEN ve rakip platformlar arası veri taşınabilirliğini sağlamaya hitap eden bir uyum çözümü olarak kabul edilemeyeceği anlaşılmaktadır. Öyle ki, dosya indirme yönteminin kurumsal üyelerin SAHİBİNDEN’de yer alan ilan verilerini bir bütün olarak tek seferde taşımasını mümkün kılsa da söz konusu verilerin anlık, sürekli olarak taşınmasını başka bir deyişle güncel kalmasını sağlamak bakımından elverişli olmayacağı; kurumsal üyelerce, ilanların başka platforma otomatik aktarılması ve böylece her ilanın manuel girişinden kaynaklanabilecek zaman maliyetinin bertaraf edilmesi talebini tam anlamıyla karşılamayacağı değerlendirilmektedir. Bu nedenlerle, SAHİBİNDEN’in, dosya indirme yönteminin rekabet ihlalinin doğurduğu etkileri ortadan kaldırmakta tek başına yeterli olacağı yönündeki savına katılmak mümkün değildir. (31) Kaldı ki, gerekçeli kararda belirtilen yöntemler “olası” olarak ifade edilmiş ve dosya kapsamında yapılan inceleme sonucunda ulaşılan tespit ve değerlendirmelerde öngörülen çözüm önerisinin yalnızca bir alternatif olduğu vurgulanmıştır4. Bu nedenle, veri taşınabilirliğinin sağlanması noktasında dosya indirme ve API yöntemi haricinde üçüncü bir yöntemin sunulması imkânı da hâlihazırda bulunmaktadır. Burada yapılacak değerlendirmenin esas noktasını, önerilecek yöntemin kurumsal üyelerin verilerinin SAHİBİNDEN ve rakip platformlar arası taşınabilirliğini etkili bir şekilde sağlaması oluşturacaktır. 2 Bkz. Gerekçeli Karar para. 418. 3 Bkz. Gerekçeli Karar para. 423. 4 Gerekçeli Karar, para. 562.
24-54/1224-522 17/29 (32) Bu noktada gerek (…..)5, (…..) ve (…..)6 gibi rakip ilan platformlarından gerekse (.....) gibi kurumsal kullanıcılar/birlikler ve odalar tarafından etkin veri taşınabilirliğinin sağlanması noktasında dosya indirme metodunun teknik olarak veri taşımayı mümkün kılsa da kullanıcılar tarafından tercih edilmeyecek ve pratikte işlevsiz kalacak bir yöntem olduğu, bu doğrultuda tek başına yeterli bir yöntem olmayacağı, kullanıcı açısından kolay uygulanabilen bir yöntem olması, pratiklik sağlaması, verilerin güncel tutulmasını sağlaması gibi nedenlerle esas olarak API yönteminin işlevsel bir uyum çözümü olarak benimsenmesi gerektiği belirtilmiştir. Ayrıca dosya indirme yönteminin endişeleri gidermekte yeterli olup olmadığı hususu özelinde birtakım kurumsal kullanıcılarla da telefon görüşmeleri yapılmıştır. Bu çerçevede yapılan görüşmelerde, (.....) tarafından, dosya indirme yönteminin işlevsellik açısından kullanışlı bulunmadığı ve zorlaştırıcı bir çözüm olduğu, bu yöntemin uygulanması durumunda ölü doğmuş bir çözüm önerisi olabileceği, kullanıcılara ek iş yükü çıkaracak bir yapıya sahip olduğu, güncellemelerin manuel olarak yapılmasını gerektirdiği için kullanışlı bir yöntem olarak görülmediği, aktarım işlemi yalnızca beş dakika sürse dahi bu yöntemin tercih edilmeyeceği, günümüzde yaygın olarak kullanılan API yönteminin pratik ve kullanıcı dostu bir çözüm olarak değerlendirildiği, (.....) ve (.....) gibi platformların API entegrasyonları sayesinde hızlı ve etkin veri girişi sağladığı, emlakçıların teknoloji kullanımında genelde çok becerikli olmayabileceklerinin göz önünde bulundurulması gerektiği, bu tür çözümlerin emlakçıların işlerini daha kullanışlı hale getireceği, (.....) tarafından, emlakçıların genellikle çok teknik bilgiye sahip olmadıklarının çözümün belirlenmesinde dikkate alınması gerektiği ve bu nedenle kolaylıkla kullanabilecek basit bir yöntemin kabul edilmesi gerektiği, dosya indirme yönteminin süre açısından zorluk yaratmayacak bir yapıda olması durumunda uygun bulunabileceği, (.....) tarafından, dosya indirme yöntemi teoride veri taşıma yöntemi olarak değerlendirse bile böyle bir yöntemin günümüz için kullanışlı ve pratik olmadığı, böyle yöntemlerin 2000’li yıllarda kullanılabildiği, bu tarz salt manuel bir veri taşıma yönteminin dünya çapında uygulanabilir bir örneğinin bulunmadığı, fotoğrafların sırası, dosya içeriklerinin güncellenmesi ve düzenlenmesi gibi detayların manuel sistemlerde ciddi iş yükü yaratabileceği, ayrıca güvenlik gerekçesiyle API yönteminin çeşitli sektörlerde tercih edildiği, zira API’lerin uçtan uca şifreleme ve token tabanlı erişimle güvenlik risklerini minimize ettiği, (.....) tarafından, dosya indirme yöntemi fiiliyatta kopyala-yapıştır yaparak gerçekleştirilebileceği için bir entegrasyon sağlamayacağı, binlerce ilanla çalışılması sebebiyle bu yöntemin işlevsel pratik olmaktan uzak olduğu, SAHİBİNDEN dışındaki (.....), (.....) ve (.....) gibi platformlarla API yöntemi üzerinden entegre bir şekilde çalışıldığı, aynı entegrasyonun SAHİBİNDEN için de sağlanması gerektiği, (.....) tarafından, dosya indirme metoduyla verilerin taşınmasında “ölçeklendirme ve çözünürlük” problemi yaşanabileceği, zira fotoğrafın her platformun ara yüz tasarımına göre yüklenmesi gerektiği, SAHİBİNDEN açısından ise ilan yayına çıktıktan sonra düzeltmelerde kısıtlama olduğu, ilanın silinip yeniden girilmesi durumunda her seferinde yeni fotoğraf istenildiği, ayrıca ana kullanıcının alt kullanıcıların hepsine yetki verebildiği, bu noktada herkesin verilere erişmemesi gerektiği, her alt kullanıcının kendi ilanları açısından yetkilendirilmesi gerektiği 5 (…..) ve (…..) platformları (…..) bünyesinde hizmet sunmaktadır. 6 (…..) ve (…..) platformları (…..) bünyesinde hizmet sunmaktadır.
24-54/1224-522 18/29 ve mağaza sahibine de doğrulama kodunun gitmesi gerektiği, REOS entegrasyonuna ilanların girilmesi suretiyle verilerin ilan platformlarına taşınabildiği, ancak bu entegrasyona dâhil olmaması sebebiyle SAHİBİNDEN için bunun yapılamadığı, bu hizmetin kullanıcıları ciddi zaman maliyetinden kurtardığı, (.....) tarafından, SAHİBİNDEN’den platformunda yer alan kurumsal kullanıcı verilerinin mevcut durumda alınabildiği, buradaki en önemli problemin fotoğraflarda SAHİBİNDEN filigranının olmasından kaynaklı olduğu, fotoğrafların filigransız olarak aktarılmasının temelde veri taşınabilirliğine yönelik sorunu çözeceği, bir diğer temel sorunun başka platformlardan SAHİBİNDEN’e veri aktarılmasının zorluğundan kaynaklı olduğu, etkin veri taşınabilirliği adına bu sorunun da düzeltilmesi gerektiği, ayrıca veri aktarılma sürecinin kullanıcı kontrolünde olması gerektiği, (.....) tarafından, dosya indirmenin kendileri için işlevsel olmadığı, zira hâlihazırda ilanların tek tek girildiği, bir siteden diğer siteye aktarım imkânı ve site özelliklerinden kaynaklı diğer hususların (örneğin, konum problemi, ürün özellikleri her iki platformda eşlemeyebileceği) yöntemi işlevsel kılmayacağı, (.....) tarafından hâlihazırda SAHİBİNDEN’e yönelik hiç veri taşıma talebinin bulunulmadığı, hatta (.....)’ın kendilerine veri taşınabilirliği hususunda danışmanlık teklifinde bulunduğu, söz konusun teklifin “karışıklık yaşanması, geçişlerin sorun oluşturabileceği” vb. sebeplerle kabul edilmediği, etkin bir veri taşınabilirliği imkânının olması durumunda verilerin başka platforma taşınmasının istenebileceği, ancak kullanıcı kontrolünün önemli bir husus olduğu, zira ilanlar arasında afaki farklılıkların olması durumunda Ticaret Bakanlığı’nın fahiş fiyat değerlendirmesinde bulunabileceği ve bu nedenle idari yaptırıma maruz kalınabileceği, bu hususlara riayet etmesi kaydıyla dosya indirme metodunun etkin bir yöntem olduğunun düşünüldüğü, (.....) tarafından; dosya indirme yönteminin işlevsel bir adım olmadığı, söz konusu sürecin yürütülmesinin kullanıcılara bırakıldığı, (.....) ve (.....) gibi platformların API ile entegre bir biçimde çalıştığı, bu bağlamda SAHİBİNDEN’den beklenen çözüm önerisinin dosya indirme yöntemi değil API yöntemi olduğu, SAHİBİNDEN’in API yöntemi ile platformlarla entegre bir biçimde çalışması gerektiği, (.....) tarafından, API yönteminin dosya indirme yöntemine göre daha kolay olduğu, ancak dosya indirme yönteminin yine de kullanıcıya veri taşınmasının sağlanması bakımından bir kolaylık sağladığı, ayrıca genellikle SAHİBİNDEN dışında başka platformlarla çalışmadıkları için söz konusu durumun önemli bir sorun teşkil etmediği, (.....) tarafından, dosya indirme yönteminin uygulamaya geçmesi halinde kullanıcıların işini kolaylaştıracağı, çünkü bir ilanı bir platforma yüklemenin uzun sürdüğü, bu bakımdan tüm platformlara tek tek ilan girilmesinin oldukça zaman kaybı yarattığı, bu nedenle genel olarak SAHİBİNDEN platformunun tercih edildiği ve diğer platformlara ilan girişinin yapılmadığı, ancak bu yöntemle birlikte rakip platformlara da geçişin kolaylaştığı, (.....) tarafından, SAHİBİNDEN’e girilen ilanlara ilişkin bilgileri ve fotoğrafları kullanarak farklı bir platforma geçişin oldukça zor olduğu, SAHİBİNDEN’in bu konuda kolaylık sağlamadığı, ancak söz konusu dosya indirme yönteminin hayata geçmesi halinde SAHİBİNDEN ve diğer platformlar arası ilan geçişlerinin kolaylaşacağı, bu nedenle şu aşamada başarılı bir yöntem olarak görüldüğü ifade edilmiştir.
24-54/1224-522 19/29 (33) Yukarıdaki açıklamalardan, veri taşınabilirliğinin sağlanması hususunda dosya indirme yönteminin tek başına bir uyum çözümü olarak kabul edilmesinin pratik olmaması sebebiyle zaman maliyetine sebep olması, hacmi büyük dosyalar için karmaşıklığa sebep olabileceği, kurumsal kullanıcıların teknik bilgi yoksunluğu gibi sebeplerle çoğunluk paydaş görüşü tarafından işlevsel bulunmadığı anlaşılmaktadır. Ayrıca, çoğunluk paydaş görüşünce veri taşınabilirliğinin sağlanmasında API’nin daha etkin bir yöntem olduğu da belirtilmiştir. (34) Söz konusu paydaş görüşleri üzerine SAHİBİNDEN ile tekrar iletişime geçilmiş ve gerek sektör paydaşlarından elde edilen görüşler doğrultusunda gerekse dosya kapsamında gerçekleştirilen araştırmalar doğrultusunda Gerekçeli Karar’da SAHİBİNDEN’e getirilen yükümlülüklerin etkin bir şekilde uygulanabilmesi bakımından dosya indirme yöntemine ek olarak API yönteminin de hayata geçirilmesi gerektiği iletilmiştir. Bunun üzerine SAHİBİNDEN tarafından gönderilen ve Revize Uyum Çözümü’nde yer verilen API yöntemine ilişkin değerlendirmelere aşağıda yer verilmektedir. API Yöntemine İlişkin Yapılan Değerlendirmeler (35) SAHİBİNDEN tarafından sunulan Revize Uyum Çözümü dilekçesinde; dosya indirme yönteminin tek başına yeterli ve etkili bir yöntem olduğu ve öncelikle bu yöntemin bağlayıcı hale getirilmesinin talep edildiği, buna rağmen dosya indirme yönteminin yeterli bulunmaması ihtimali gözetilerek bu yönteme ek olarak API yönteminin de sunulduğu belirtilmiştir. (36) Gerekçeli Karar’ın “I.5.2.1.7. Veri Taşımanın Sağlanabileceği Olası Bir Yöntem” başlığı altında API yönteminden detaylı bir şekilde bahsedilmiş olup BTD’den alınan görüşle, etkin veri taşınabilirliğinin sağlanmasında API yönteminin nasıl kurgulanması gerektiği üzerinde de ayrıntılarıyla durulmuştur. Bu nedenle öncelikle Gerekçeli Karar’da belirtilen ifadelere (415. ila 421. paragraflarda) yer verilmesinin faydalı olacağı değerlendirilmektedir. (37) Gerekçeli Karar’da, kurumsal üyelerin bir platformdan (x platformu) diğer ilan platformlarına veri taşımasını sağlayacak olan ikinci yöntemin, kullanıcının (x) platformunda kendi profiline giriş yaptıktan sonra tüm ilanlarımı indir/taşı diyerek (x) platformunun veri sağlayacağı API için gerekli token elde etmesini, (x) platformundan arka planda veri çekebilecek API için kodun (x) platformu tarafından üretmesini öngören API yöntemi olduğu ifade edilmiştir. Burada, token içinde kullanıcının seçtiği ilanların tekil numarasının bulunacağı, bu kodu, kullanıcının alıp veri taşımak istediği sitede kendi kullanıcısıyla oturum açtıktan sonra aynı sitenin entegrasyon için açtığı alana yapıştırması ile verilerin taşınabileceği belirtilmiştir. Arka planda veri taşımak istenen alternatif platformun, (x) platformundan bu kodla o kullanıcıya ait verileri çekebileceği ve bu yöntemde, API’yi kullanan diğer platformlardaki ilgili ilanları güncel tutmak için, (x) platformuna kendisine gelen API isteklerine belirli aralıklarla cevap verme yükümlülüğü getirilmesi gerektiği, SAHİBİNDEN’in teknik alt yapısı ve ilanların güncelleme sıklığı düşünüldüğünde bir gün içinde her ilan başına üç defaya kadar sorgu hakkı tanınmasının önerildiği, bu amaçla (x) platformunun, birden çok ilan içeren yayımlama kodlarının yanında ilan tekil numaralarını ilk isteğe karşılık olarak döndürmesi gerektiği, ilanı çeken diğer platformun ise güncelleme istediğini (x) platformuna yayımlama kodu ile birlikte ilan tekil numarasını da göndererek yapması gerektiği belirtilmiştir. Ayrıca, API aracılığı ile istek yapılan ilgili ilanların, (x) platformu üzerinden indirilme süresinin diğer bir deyişle (x) platformu sunucularının veri aktarım hızlarının makul olmasının beklendiği, ilan (x) platformu üzerinde kullanıcı tarafından
24-54/1224-522 20/29 kaldırıldığında ilgili ilanın bilgilerini API ile çeken diğer platformun API isteğinin, ilan silindi olarak cevaplanabileceği, bu durumda diğer platform üzerinde de ilgili ilanın kaldırılmasının beklendiği belirtilmiştir. (38) Gerekçeli Karar’da bu yöntemin özellikle ilan bilgilerinin güncel tutulabilmesi avantajıyla veri taşınabilirliğinin engellenmesindeki rekabet karşıtı etkilerin giderilmesi için makul olduğu, ayrıca bu yöntemle ilan sahibi dışında veriye erişimin görece daha zor olması ve sürekli erişilebilecek bir dosya olmayacağı için veri güvenliği bakımından avantaj sağlayabileceği değerlendirilmiştir. Bunun yanında, üretilen yayımlama kodunun herhangi bir yerde paylaşılmamasını sağlamanın kullanıcının kendi sorumluluğunda olacağı ve entegrasyon işlemi için teşebbüslerin faaliyetlerini aksatmayacak seviyede sınırlı bir iş gücünün ve uygulama öncesi test ortamının sağlanması gerekebileceği belirtilmiştir. (39) Ayrıca, Gerekçeli Karar’da yukarıda aktarılan yöntem kapsamında; (x) platformu uygulaması üzerinde yer alacak olan “ilanlarımı diğer platformlara taşı” butonunun kullanıcılar tarafından kolaylıkla görülebilecek şekilde, yeterli büyüklükte ve görünürlükte olması gerektiği ve işbu yöntem ile kurumsal üyelerin ilan verilerini (i) bütün ilanlarını içerecek şekilde, (ii) yalnız üye tarafından seçilen ilanları içerecek şekilde ya da (iii) yeni girilen bir ilanın yayımlanmasının hemen ardından ilgili ilan özelinde oluşturulacak bir yayımlama kodu vasıtasıyla alternatif platformlara taşıyabileceği değerlendirilmiştir. Bunun için arka planda (x) platformu ile diğer platformlar arasında bir iletişim gerekeceği, (x) platformu alternatif teşebbüsler için üye tarafından izin verilen ilanların aktarımını sağlamak üzere altyapısına erişim izni vereceği ve erişimin ardından ilanları güncel tutmak üzere, alternatif platformlar “gün içinde her bir ilan için 3 sorgu gibi” kararlaştırılan sıklıklarda (x) platformundaki ilgili verilere yönelik (varsa) değişiklikleri sorgulayabileceği belirtilmiştir. (40) Son olarak, Gerekçeli Karar’da, taşınacak verilerin üyelerin (x) platformu platformuna girdiği verilerle sınırlı olduğu, buna karşın (x) platformu tarafından verilen ürün/hizmet/veriler dâhil olmadığı, bu bakımdan fotoğrafların ve videoların üyelerin (x) platformuna yüklediği versiyonla aktarılması esas olduğu, (x) platformunun bu veriler üzerinde yaptığı iyileştirmelerin rakip platformlara aktarılması beklenmeyeceği, keza, söz konusu görsel araçlar üzerine yerleştirilen (x) platformu filigranının da aktarılan verilerde bulunmaması beklendiği belirtilmiştir. (41) Bu noktada, SAHİBİNDEN tarafından sunulan Revize Uyum Çözümü kapsamındaki API yönteminin, yukarıda kısaca yer verilen ve detaylı olarak Gerekçeli Karar’da kurgusal olarak izah edilen API yöntemi ile aynı veya yakınsayan mahiyette olup olmadığı ve nihayetinde kurumsal kullanıcıların verilerinin taşınabilirliğini işlevsel bir şekilde sağlayıp sağlamadığı hususunun değerlendirilmesi ihtiyacı gündeme gelmiş olup bu hususlarda yine BTD’den ve sektör paydaşlarından görüşler alınmıştır7. (42) Öncelikle BTD tarafından 13.12.2024 tarihli ve 102538 sayılı yazı dosyaya giren görüşte; Dosya indirme ve API yöntemlerinin birlikte kullanılmasının veri taşımayı ve ilan verilerini rakip platformlarda güncel tutmayı en etkin şekilde sağlayabileceği, Önerilen API yönteminin, Gerekçeli Karar’da yer alan “I.7.1.7 Veri Taşımanın Sağlanabileceği Olası Bir Yöntem” başlığındaki öneri ile uyumlu olduğu, 7 (…..) tarafından 18.12.2024 tarihinde iletilen e-posta iletisinde, bir süredir yalnızca kendi üyelik platformu üzerinden business-to-business satış gerçekleştirdikleri ve SAHİBİNDEN üzerindeki mağazalarının aktif olarak kullanılmadığı belirtilmiş ve sunulan yöntem hakkında herhangi bir görüş bildirilmemiştir.
24-54/1224-522 21/29 API yönteminin geliştirilmesi için istenilen ek sürenin yeterli ve yerinde olduğu ifade edilmiştir. (43) Paydaşlardan elde edilen görüşlerde öne çıkan hususlara da yer verilmesinin faydalı olacağı değerlendirilmektedir. Bu doğrultuda öncelikle (.....) tarafından; API yönteminde aşağıda belirtilen gözetilmesi zorunlu esaslara yer verilmesi gerektiği, İlan Taşıma Yetkisi o SAHİBİNDEN’in ilan taşıma yetkisine dair yaklaşımına genel olarak iştirak edildiği, bununla birlikte aşağıda belirtilen çeşitli durumlarda nasıl bir uygulamanın yürütüleceğine açıkça yer verilmesinin talep edildiği, o Mağaza sahibi ve mağaza sahibi tarafından yetkilendirilen danışmanların ilan taşıma talebinde bulunabilmesi gerektiği, o Mağaza sahibi, mağazanın tüm ilanlarını veya danışmanın kendi ilanlarını taşımayabilmesi için danışmanlarını yetkilendirebilmesi gerektiği, o Mağaza sahibi, kimleri nasıl yetkilendirdiğini görüntüleyebilmesi gerektiği, o Mağaza sahibi ilanları taşıma talebinde bulunduğunda, danışmanların (alt kullanıcıların) ilave talebi/onayı alınmaması veya danışmanların ilanlarını taşıma kapsamının dışında bırakması mümkün olmaması gerektiği, o SAHİBİNDEN üzerinde, bir mağazadaki bir danışman hesabı kapatıldığında, ilgili danışman tarafından verilen taşıma emirleri korunmalı ve mağaza sahibinin kontrolüne geçirilmesi gerektiği, o Danışman ayrıldığında, ilgili danışmana ait ilan mağazaya ya da mağazadaki farklı bir danışmana transfer olursa, bu ilanlar aktarılmaya devam etmesi gerektiği, Taşıma Talebi Ekranına Erişim: o Gerekçeli Karar’da yer verildiği gibi, ilan taşıma talebi alanı/düğmeleri/yönlendirmeleri kullanıcılar tarafından kolaylıkla görülebilecek şekilde, yeterli büyüklükte ve görünürlükte olması gerektiği, o Bu noktada SAHİBİNDEN’in kendi API yönteminde yer alan “Galerim/Ofisim” altındaki “Özet” sayfasında, “İlanları taşı” düğmesi" önerisinin uygun görüldüğü, ilan taşımanın yönetildiği ekranda diğer platformlardan, SAHİBİNDEN’e yapılacak taşımalar için gerekli arayüzler yer alması gerektiği, Kullanıcı Deneyimi o Kullanıcı deneyimi ne kadar az tıklama/işlem içerirse işbu veri taşıma mekanizması o kadar başarılı olacağı, SAHİBİNDEN tarafından önerilen yöntemdeki esaslara dayanan hiçbir yöntem gerçekten “etkin” ve “otomatik” görülemeyeceği, mağaza sahibinin SAHİBİNDEN’e geçireceği tüm yaşam döngüsü içerisinde sadece 1 defa gerekli taleplerde bulunarak diğer platformlara ilanlarını aktarabilmesi ve diğer platformlardaki ilanlarını güncel tutabilmesi gerektiği, benzer şekilde diğer platformlardaki ilanlarını SAHİBİNDEN’e aktarması ve SAHİBİNDEN’deki ilanlarını güncel tutabilmesi, gerekli işlemlerin sadece 1 defa yapılması ile ilan verenin tüm yaşam döngüsünde geçerli olması gerektiği, ilan verenin bu talebini pek tabi iptal edebileceği, taşıma talebinde bulunulan sayfada aşağıdaki seçenek/kutucuklar yer alması gerektiği, o Tüm ilanların her zaman diğer ilan platformlara taşınması ve diğer ilan platformlarında güncel kalmasının sağlanması,
24-54/1224-522 22/29 o “Danışman seçimi, il ve ilçe seçimi, İlan tipi (kategorisi) seçimi (kiralık-satılık-günlük kiralık vb.), ilan bedeli alt sınır/üst sınır/aralık seçimi” kriterlerine uygun tüm ilanların her zaman diğer ilan platformlarına taşınması ve diğer ilan platformlarında güncel kalmasını sağlanması. o Mağaza sahibi veya yetkilendirilen danışman tarafından, taşımaya konu ilanların seçildiği sayfada “(i) tüm ilanlar tek bir tıklama ile (ii) tek bir danışmana ait ilanlar tek bir tıklama ile (iii) ilanların belirli ‘il/ilçe, ücret seviyesi, ilan tipi, ilgili danışman ve ilan tarihi’ gibi çeşitli filtrelere göre birkaç tıklama ile” ayrıştırılabilmesi ve seçilebilmesi gerektiği, Diğer Platformlara Aktarılacak İlan Verilerinin İçeriği: o Kurumsal işletmeler tarafından verilen tüm ilan tipleri (turistik işletme, günlük kiralık vs. dâhil) veri aktarımına dâhil olması gerektiği, ilan veren tarafından girilen tüm veriler aktarılması gerektiği, ilan veren tarafından seçenekler arasından tercih yoluyla paylaşılan/girilen veriler de diğer platformlara aktarılması gerektiği, “İlan başlığı, İlan açıklamaları, Kilometre bilgisi, Fiyat, Vasıta Ekspertiz Krokisi, Ağır hasar bilgisi, Takas kabul bilgisi, Krediye uygunluk bilgisi, Taşınmazda kiracı var mı (ya da kullanım durumu) bilgisi” verilerinin bu verilere örnek olabileceği, o Vasıta ilanlarında, kullanıcılar tarafından belirlenen/seçilen tüm değişkenler/veriler diğer platformlara aktarılması gerektiği, “Marka, ticari ad (model), model yılı, paket (donanım) bilgileri, akaryakıt tipi, şanzıman tipi, kasa tipi” verilerinin işbu verilere örnek olarak verilebileceği, bu veriler olmadan ilanların diğer platformda yayınlanması mümkün olmadığı, o İlana konu emlak/vasıta hakkında kamu veya üçüncü taraflar üzerinden bir sorgu yapıldıysa (örneğin hasar, şerh), bu sorgulama hakkında detaylı bilgiler diğer platforma aktarılması gerektiği, bu sayede ilan verenlerin aynı emlak/vasıta için ilave bir maliyete katlanma ihtiyacı ortadan kalkacağı, o SAHİBİNDEN’in önerisi bağlamında, SAHİBİNDEN’in üçüncü taraflardan edindiği vasıta teknik özelliklerinin diğer platformlara aktarımı zaruri görülmediği, o SAHİBİNDEN’in bugün ya da ileride, yapay zekâ vb. yöntemler yoluyla oluşturduğu ve/veya ilan verenin içeriği kendisinin girmediği ancak çeşitli yöntemlerle (örneğin değiştirmeyerek) onayladığı veya düzelttiği veriler de aktarılması gerektiği, o SAHİBİNDEN’in, ilanlarda yayınlamadığı ancak ilan verenden edindiği verilerin de aktarılması gerektiği, bu verilerin, ilan girişi öncesi, sırasında ve sonrasında ilan veren tarafından girilecek/paylaşılacak veriler olabileceği, diğer platformların, diğer mevzuat hükümleri uyarınca yükümlülüklerini yerine getirmelerini sağlayacak verilere özellikle dikkat edilmesi gerektiği (Plaka, şasi no, tapu ID, turistik tesis belge numarası, taşınmaz/araç sahibi ile imzalanan yetki sözleşme SAHİBİNDEN’e yüklendiyse bu sözleşmenin de aktarılması vs.), o Danışman veya alt kullanıcı bilgisi de aktarılan verilerde yer alması gerektiği, Aktarım Yöntemi Teknik Detayları o SAHİBİNDEN tarafından sunulan API’nın aktarım yönteminin teknik detaylarının karmaşık yapıda olduğu, bu karmaşıklığın SAHİBİNDEN tarafından önerilen “her bir ilan için ayrı taşıma talebinde bulunulması”
24-54/1224-522 23/29 yaklaşımından kaynaklandığı, böyle bir yaklaşımla, etkin bir taşıma mekanizmasının kurulması mümkün olmadığı, Hizmet Seviyesi Taahhütleri (HST) o SAHİBİNDEN tarafından sağlanacak HST’lerin belirlenmesi gerektiği, SAHİBİDEN’in HST gerçekleşmelerini her ay Kuruma raporlaması ve raporlamaya konu gerçekleşmelerin Kurum tarafından yerinde denetlenmesi gerektiği, o SAHİBİNDEN tarafından kurulacak sistemin zamanın %99,9’unda çalışır olması gerektiği, günlük sistem güncellemeleri, çevrim içi trafik seviyesinin en düşük olduğu saat aralığında (örneğin gece 02:00-03:00) yapılması gerektiği, o Sistem erişiminin 2 saatten fazla kesintiye uğrayacağı planlı çalışmalar, yine çevrim içi trafik seviyesinin en düşük olduğu gece saatlerinde (01:00 – 05:00) yapılması gerektiği, planlı çalışmalar en az 5 iş günü öncesinde diğer platformlar ile paylaşılması gerektiği, arıza durumlarında (plansız sistem çalışması ihtiyacı) diğer platformlar en kısa sürede bilgilendirilmesi gerektiği, Teknik ve Operasyonel Süreçler o SAHİBİNDEN’e getirilen yükümlülük kapsamındaki teknik ve operasyonel süreçlerin açık, şeffaf ve öngörülebilir olması gerektiği, diğer platformların ayrım gözetilmediğini takip edebilmesi gerektiği, ek olarak Kurum tarafından yürütülecek denetimler için referanslar oluşturulması gerektiği, o Veri taşıma uygulaması adımları ve karşılaşılacak olası sorunlara yönelik çözüm süreçlerine yer verilen bir “Veri Taşıma Teknik Yönergesi (VTTY)” oluşturulması gerektiği, o Anılan VTTY’de, kimlerin veri taşıyabileceğinin, ilan taşıma sürecinin adımlarının ve sürelerin, tarafların hak ve yükümlükleri, süreç akış şemalarının, API teknik uygulamalarının, IP uygulamalarının, SAHİBİNDEN tarafından sağlanacak veri dosyasının niteliğinin, API’lerde gerçekleşecek değişikliklerin hangi usüllerde gerçekleşeceğinin, sistemin güncelleme ve onarım çalışmalarının ne şekilde sağlanacağının, diğer platformların teknik/operasyonel sorunlar yaşaması halinde ne şekilde çözümleme yapılacağının ve SAHİBİNDEN’in tüm bu süreç hakkında Kuruma yapacağı raporlama detaylarının ve sıklığının açıkça belirlenmesi gerektiği hususları gündeme getirilmiştir. (44) (.....)’ın görüşüne bir bütün olarak bakıldığında söz konusu görüşde ilan taşıma yetkisine ilişkin olarak yer alan hususların SAHİBİNDEN tarafından sunulan Revize Uyum Çözümü ile uyumlu olduğu anlaşılmaktadır. Bu çerçevede hangi kullanıcıların, ne şekilde diğer platformlara ilan aktaracağına dair sınırlar uyum çözümü kapsamında açıkça belirlenmiştir. Benzer şekilde Revize Uyum Çözümü’nde SAHİBİNDEN ilan taşıma talebine ilişkin ekranların görünür ve kullanışlı şekilde dizayn edileceğini taahhüt etmektedir. Yine (.....)’ın sunduğu görüşle uyumlu bir biçimde SAHİBİNDEN, Revize Uyum Çözümü kapsamında emlakçı ve oto galericiler tarafından ilan konusuna ilişkin olarak seçilen ve belirlenen tüm hususların diğer platformlara aktarılacağını beyan etmektedir. Son olarak (.....), API yöntemi kapsamında HST’lerin belirlenmesi ve teknik ve operasyonel süreçlere ilişkin uygulama yönergesinin hazırlanması görüşleri doğrultusunda ilgili hususların, SAHİBİNDEN tarafından ilgili altyapının oluşturulması aşamasında netleştirilmesinin ve uygulamaya ilişkin ayrıntıların süreç içerisinde
24-54/1224-522 24/29 belirlenmesinin uygun olacağı değerlendirilmektedir. Zira SAHİBİNDEN’in Revize Uyum Çözümü’nde sunduğu uyum tedbirleri, ilk uyum tedbirinin uygulanmaya başlanmasından itibaren üç yıllık süre boyunca periyodik raporlar aracılığıyla Kurum tarafından izlenecektir. Bu noktada SAHİBİNDEN’in anılan uyun tedbirlerini pazardaki etkin rekabeti tesis etmeye elverişli olmayan bir biçimde uygulaması halinde Kurumun müdahale hakkının saklı olacağının ve süreç boyunca tüm sektör paydaşlarının bu yönde bir uygulama ile karşılaştığı takdirde Kuruma başvuru hakkının mevcut olduğunun hatırlatılmasında fayda görülmektedir. (45) Bununla birlikte (.....), diğer sektör paydaşlarının görüşleriyle uyumlu bir biçimde SAHİBİNDEN’in sunduğu Revize Uyum Çözümü’nde yer alan dosya indirme yönteminin etkinsiz bir çözüm olacağını, Kurul tarafından tespit edilen rekabet karşıtı endişelerin giderilmesi için API yönteminin tercih edilmesi gerektiğini ifade etmektedir. Bu çerçevede (.....)’ın, SAHİBİNDEN’in sunduğu Revize Uyum Çözümü’nde yer alan API yöntemine ve bu yöntem bağlamında SAHİBİNDEN’in ilan taşıma yetkisine dair yaklaşımına da genel olarak iştirak ettiği anlaşılmaktadır. (46) Öte yandan (.....)’ın, API yöntemi çerçevesinde kurumsal üyelerin SAHİBİNDEN’de yayınlayacağı “yeni ilanların” taşınması yöntemine (API5) ilişkin itirazlarını dile getirdiği görülmektedir. Bu bağlamda (.....), API yönteminde kurumsal üyelerin SAHİBİNDEN platformunda yayınladığı her yeni ilan için SAHİBİNDEN üzerinde verilerin taşınması üzere yeni bir talep oluşturmasının etkinsiz bir yöntem olacağını, kurumsal üyelerin hızlı ilan sirkülasyonu nedeniyle söz konusu durumun SAHİBİNDEN dışındaki platformlarda ilan yayınlama konusunda mevcut olan kullanıcı ataletini ortadan kaldırmayacağını ve bu şekilde işleyen bir API entegrasyonunun uzun vadede verimlilik yaratmayacağını ifade etmektedir. (47) (.....) söz konusu itirazının, SAHİBİNDEN tarafından sunulan Revize Uyum Çözümü’nde API5’in çalışma prensiplerine ilişkin açıklamalarında yer alan ifadelerin net olmamasından kaynaklandığı anlaşılmaktadır. Zira Revize Uyum Çözümü kapsamında mevcut ilanlarını diğer platformlara taşımak üzere API entegrasyonundan yararlanan kurumsal üyelerin yeni ilanları için API5’in çalışma yöntemi, entegrasyon sağlanan rakip platformların başlangıçta veri taşıma işlemi için oluşturulan “DANIŞMAN KODU” vasıtasıyla SAHİBİNDEN’e çağrı iletmesi, SAHİBİNDEN’in bu talebe yönelik olarak yeni ilanlara ilişkin veri dosyasını oluşturması ve söz konusu verilerin talebi oluşturan rakip platforma aktarılması biçiminde çalışacaktır. Dolayısıyla (.....)’ın iddia ettiğinin aksine- kurumsal üyelerin yeni ilanları için SAHİBİNDEN üzerinde tekrar bir talep oluşturmasına ihtiyaç olmayacak, söz konusu işlemler platformlar arası iletişim aracılığıyla gerçekleştirilecektir. (48) Nitekim (.....)’ın görüşüne ilişkin olarak SAHİBİNDEN’den ek açıklama talep edildiğinde, API5’in harekete geçmesi için kurumsal üyelerin ilave bir işlem yapmasına gerek olmadığı, ilk etapta API1, API2 ve API3 aracılığıyla ilan verilerini taşıdığı platformun API4 aracılığıyla ilandaki olası güncellemelere ilişkin olarak SAHİBİNDEN’e gönderdiği çağrıya benzer şekilde yeni ilanlara ilişkin çağrının da API5 aracılığıyla platform tarafından gerçekleştirileceği, kurumsal üyelerin SAHİBİNDEN platformunda yayınladığı yeni ilanların kullandıkları diğer platformlara aktarılması sürecinde işlemi başlatan tarafın (API5 vasıtasıyla) platformlar olacağı belirtilmiştir. (49) Bu doğrultuda aşağıda, Revize Uyum Çözümü kapsamında API yöntemiyle kurumsal üyelerin hâlihazırda SAHİBİNDEN’de yayında olan ilan verilerinin ve SAHİBİNDEN’de yayınlayacağı yeni ilanlara ilişkin verilerin diğer platformlara taşınmasının ne şekilde gerçekleşeceği adımlar halinde özetlenmektedir:
24-54/1224-522 25/29 SAHİBİNDEN’deki ilanlarını diğer platformlara aktarmak isteyen VYK hâlihazırda SAHİBİNDEN’de yayınlanan ilanların tamamını yahut bir kısmını aktarmak üzere talep oluşturacaktır, Talebe istinaden SAHİBİNDEN VYK’ye “TALEP KODU” ve “DANIŞMAN KODU” sağlanacaktır, VYK ilgili kodları ilan verilerini taşımak istediği platforma girecektir, Veri taşıma talebini alan platform API1 vasıtasıyla SAHİBİNDEN’e veri taşıma talebinde bulunacaktır, yine API1 vasıtasıyla SAHİBİNDEN söz konusu talebe ilişkin veri hazırlama sürecinin başladığına ilişkin olarak “talep alındı” çağrısını rakip platforma iletecektir, Rakip platform, API2 vasıtasıyla ilan verilerinin hazır olup olmadığını 5’er dakikalık aralıklarla sorgulayacaktır, verilerin hazır olması halinde API3 ile anılan verilerin aktarımı sağlanacaktır, Veri aktarımı tamamlandıktan sonra kurumsal üyeler SAHİBİNDEN’de yeni ilanlar yayınladığında, rakip platformlar SAHİBİNDEN’e API5 aracılığıyla ilgili kurumsal üyeye özgü olarak ilk veri taşıma işlemi için oluşturulan DANIŞMAN KODU bilgisini kullanarak “Yeni Girilmiş İlan Bilgilerini Hazırla” çağrısında bulunacaktır , Bu çağrıdan sonra ilan verilerinin ilk defa rakip platforma taşınması süreci tekrarlanacaktır; (i) Rakip platformlar API2 aracılığıyla yeni ilanlara ilişkin verilerin hazır olup olmadığını sorgulayacaktır, (ii) Yeni ilanlara ilişkin veriler hazır olduğunda API3 aracılığıyla yeni ilanlara ilişkin veriler rakip platforma aktarılacaktır. (50) Yukarıda yapılan açıklamalar çerçevesinde SAHİBİNDEN tarafından sunulan Revize Uyum Çözümü’ndeki API yönteminin, kurumsal üyelerin SAHİBİNDEN platformuna girdiği yeni ilanlar bakımından da programatik bir aktarım sürecini tesis ettiği, başka bir deyişle ilgili yöntemin çalışma prensiplerinin, (.....)’ın yeni ilan verilerinin taşınmasına ilişkin talebiyle uyumlu olduğu anlaşılmaktadır. (51) İlaveten (.....) ve (.....) tarafından iletilen görüşte genel hatları ile; API yönteminin birincil yöntem olarak dikkate alınmasının çok önemli olduğu, dosya indirme/yükleme şeklinde önerilen yöntemin ise API’de sunucu kesintisi, yazılımsal hata gibi durumlar için API’ye alternatif olarak “yedek çalışma yöntemi” şeklinde önerilmesi daha uygun olabileceği, SAHİBİNDEN’deki bir mağaza üyeliği aktif olduğu sürece ve bir ilan yayında olduğu müddet içinde her güncellendiğinde, bu değişikliklerin herhangi bir sınıra bağlı kalmadan çekilebilir olması gerektiği, API üstünden de rakip platform tarafından, ilgili kurumsal üyenin tüm ilanları sorgulandığında okunabilmesi gerektiği, kullanıcının ilan bazında, tek tek tıklama vb. manuel bir aksiyon almasına gerek kalmaması gerektiği, tek bir sefere mahsus izin alınması ve karşılığında tanımlanacak erişim anahtarı (token) izinleri ve hesabına bağlı ilan verilerini yönetmek için yeterli olduğu, Sunulacak olan veriler yeni bir veri bloğu olmayacağı için kullanıcının sadece aktarım için alacağı yetkilendirme kodu ya da token/erişim anahtarını platforma tanımlamasının ardından, ilgili platformun verileri belirli aralıkta alması ve sorgulaması, rakip platformun kendi sorumluluğunda yürümesi gerektiği, kullanıcı içinse, herhangi bir ek takip mekanizması oluşturmasına gerek kalmaması gerektiği
24-54/1224-522 26/29 ifade edilmiştir. Söz konusu teşebbüslerce iletilen görüşlere bir bütün olarak bakıldığında; dosya indirme yöntemine kıyasen API yönteminin daha işlevsel olacağının, SAHİBİNDEN tarafından önerilen API yönteminin ise birtakım manuel süreçleri içerdiğinin (örneğin veri aktarımı yapmak isteyen VYK’nin taşıma işlemini yapacağı rakip platforma giderek SAHİBİNDEN platformundan almış olduğu “TALEP KODU” ve “DANIŞMAN KODU” bilgilerini girerek “verilerimi taşı” tuşuna basması), söz konusu manuel süreçlerin sistemin işlemesini sekteye uğratabileceğinin ve giderildiği takdirde öneriye sunulan API yönteminin uygulanabilir bir çözüm olarak değerlendirilebileceğinin ifade edildiği anlaşılmaktadır. Ancak söz konusu manuel süreçlerin, platformlar arası var olan paket modelleri, sayıları ve içerik farklılıklarının yönetilebilmesi ve kullanıcı kontrolünün sağlanabilmesi için gerekli olabileceği değerlendirilmekle birlikte SAHİBİNDEN tarafından sunulan API yöntemi incelendiğinde ise manuel ilerlenecek olan süreçlerin asgari düzeyde tutulduğu anlaşılmaktadır. (52) Son olarak (.....)8,(.....) ve (.....) tarafından ise SAHİBİNDEN’in uygulamaya koymayı planladığı API yöntemine ilişkin herhangi bir çekincelerinin olmadığı şeklinde görüş bildirilmiştir. (53) Bu noktada, son olarak mehaz düzenlemeler ve çalışmalar kapsamında veri taşınabilirliğinin hangi yöntemlerle sağlandığına bakılması da yerinde olacaktır. Belirtilmedir ki, Avrupa Birliği tarafından dijital sektördeki piyasaları daha adil ve rekabet edilebilir hale getirmek için kabul edilen Dijital Piyasalar Yasası9 (Digital Market Acts-DMA) kapsamında veri taşınabilirliği hususunda düzenlemelere yer verilmiştir. DMA’nın 6. maddesinin dokuzuncu fıkrasında kapsamında geçit bekçisi olarak belirlenen teşebbüsler için “Geçit bekçisi, son kullanıcılara ve son kullanıcı tarafından yetkilendirilen üçüncü taraflara, talepleri üzerine ve ücretsiz olarak, ilgili temel platform hizmetinin kullanımı bağlamında son kullanıcı tarafından sağlanan veya son kullanıcının faaliyeti yoluyla üretilen verilerin etkili taşınabilirliğini sağlar; bu, söz konusu veri taşınabilirliğinin etkili bir şekilde kullanılmasını kolaylaştıracak araçları ücretsiz olarak sağlamak ve söz konusu verilere sürekli ve gerçek zamanlı erişim sağlamak da dâhil olmak üzere yapılır.” şeklinde yükümlülükler getirilmiştir. DMA kapsamında geçit bekçisi belirlenen yedi adet teşebbüsün10 (Alphabeth, Amazon, Apple, Booking, Bytedance, Meta ve Microsoft) muhtelif tarihlerde Avrupa Komisyonu’na (Komisyon) sundukları Uyum Raporları11 incelendiğinde, neredeyse bütün teşebbüslerin DMA'nın 6 (9) maddesi kapsamında hem API (gerekli önlemler alınarak) hem de dosya indirme yöntemini hayata geçirdiği görülmektedir. Kullanılan yöntemlerin geçit bekçisi teşebbüsün sunduğu temel platform hizmetine göre değişiklik gösterebildiği anlaşılmaktadır. (54) SAHİBİNDEN tarafından hayata geçirilecek olan API yönteminde belirlenen teknik kriterleri sağlayabilecek platformlar ile entegrasyonun sağlanabileceği ifade edilse de her bir platformun söz konusu teknik yeterliliği sağlamada yeterli kapasiteye sahip olmayabileceği de göz önünde bulundurulmalıdır. Belirtilen ihtimale karşı entegrasyonu sağlayabilecek teknik yeterlilikte olmayan platformlara da dosya indirme yönteminin uygulanması ile verilerin taşınabileceği değerlendirilmektedir. Bu çerçevede Gerekçeli 8 İlgili görüş, teşebbüs ile 17.12.2024 tarihinde gerçekleştirilen çevrim içi toplantı ile sunulmuştur. 9 Avrupa Komisyonu'nun Aralık 2020'deki ilk teklifinin ardından Yasa, 14 Eylül 2022'de Avrupa Parlamentosu ve Konseyi tarafından kabul edildi ve 12 Ekim 2022'de Avrupa Birliği Resmi Gazetesi'nde yayımlanmıştır. Bkz. https://digital-markets-act.ec.europa.eu/about-dma_en, Erişim Tarihi: 15.12.2024. 10 Bkz. https://digital-markets-act.ec.europa.eu/gatekeepers_en, Erişim Tarihi: 15.12.2024. 11 Geçit bekçilerinin Komisyon’a sunduğu DMA uyum raporları için bkz. https://digital-markets-act-cases.ec.europa.eu/reports/compliance-reports, Erişim Tarihi: 15.12.2024.
24-54/1224-522 27/29 Karar’ın (ii) ve (ii) numaralı bentlerinde yer verilen yükümlülüklerin etkin bir şekilde uygulanabilmesi bakımından mehaz gelişmelerle de uyumlu olduğu değerlendirildiğinden dosya indirme yöntemine ek olarak API yönteminin de hayata geçirilmesi ve söz konusu iki yöntemin pazarda oluşan ihtiyaç da gözetilerek birlikte uygulamaya geçirilmesi gerekmektedir. Nitekim sektör paydaşlarınca iletilen görüşlerde de API yöntemininde herhangi bir aksaklık olması durumunda dosya indirme yönteminin alternatif olarak çalışabileceği de belirtilmektedir. G.2.2. Süre Uzatım Talebinin Değerlendirilmesi (55) Son olarak SAHİBİNDEN tarafından API metodunun uygulamaya başlanmasının zaman gerektireceği ve bu nedenle tedbirlere uyum anlamında ek süreye ihtiyaçları olacağı da belirtilmektedir. Söz konusu gerekçeleri tekraren ifade etmek gerekirse, SAHİBİNDEN tarafından, SAHİBİNDEN ölçeğindeki bir şirketin dışarıya API servisi açması için hem performans hem de güvenlik anlamında temel tedbirleri almasının gerektiği, API metodunu oluşturmak adına gelen API isteklerinin kontrolü, yanlış kurgulama veya zarar vermek isteyenlere karşı önlemlerin alınması adına bir API Gateway kullanılmasının zorunlu olması ve SAHİBİNDEN bünyesinde hâlihazırda bir API Gateway bulunmadığı için bu yapının fonksiyonlarının içeride geliştirilmesi ya da dışarıdan satın alınması gerektiği, her iki halde de gerekli performans ve güvenliğin sağlaması için API Gateway’in geliştirilmesi veya satın alımı, entegrasyonu, testi ve devreye alınması için makul uzunlukta bir sürenin gerekli olduğu, API kullanması kurgusu içerisinde tüm ilişkili paydaşların oluşturulacak yapıyı problemsiz kullanabilmesi için test ortamlarının kurgulanması, dokümantasyonunun yapılması, tarafların gerekli API yapısını kullanabilecek nitelikte olduğunu kanıtlayabileceği sertifikasyon mekanizmalarının oluşturulması gerekeceği, SAHİBİNDEN’in bu açıdan sadece API servislerini oluşturmakla kalmayacağı, ayrıca paydaşların kolay kullanımı için API kullanacak örnek "client" kodları ve spesifikasyonları da oluşturmayı hedefleyeceği, Hem dosya indirme yöntemi hem de API yöntemi için iki farklı teknoloji ve ürün takımı halinde, paralel çalışma yapmak üzere proje organizasyonu kurgulanmış olması hususları gerekçe olarak gösterilmektedir. (56) Belirtilmelidir ki, SAHİBİNDEN’in uyum önerilerini hayata geçirmek için hâlihazırda süresi bulunmaktadır. Söz konusu süre ise 29.01.2025 tarihinde sona erecektir. Ancak, SAHİBİNDEN tarafından sunulan dilekçeden, API yönteminin dosya indirme yönteminin aksine henüz kurgulanma aşamasında olduğu ve hızlı bir şekilde uygulamaya konulamayacağı anlaşılmaktadır. Ayrıca SAHİBİNDEN’in belirttiği üzere, API yönteminin uygulamaya konulabilmesi adına teşebbüs bünyesinde daha önce bulunmayan bir altyapı parçasının geliştirmesi veya bu tercih edilmez ise dışarıdan hazır bir ürün alınmak suretiyle altyapıya kazandırılması gerekmektedir. Her iki durumda da performans ve güvenliğin sağlanması için hizmete sunulması planlanan API altyapısının testlerinin tamamlanması ve entegrasyonunun yapılması, üçüncü taraflar için sertifikasyon mekanizmasının oluşturulması, örnek client kodlarının ve spesifikasyonlarının geliştirilmesi gerekmektedir. Ayrıca, BTD tarafından sunulan görüşte de, API yönteminin etkin ve güvenli bir şekilde çalışabilir hale getirilmesi için SAHİBİNDEN’in ek süre talebinin kabul edilebileceği ifade edilmektedir.
24-54/1224-522 28/29 (57) Sonuç olarak SAHBİNDEN tarafından 14.11.202 tarihli, 60012 sayılı yazı ve 17.12.2024 tarihli, 60267 sayılı yazı ile süresi içerisinde Kurum kayıtlarına sunulan Revize Uyum Çözümü’nün bu aşamada Gerekçeli Karar’ın (ii) numaralı bendinde yer verilen “Gerekçeli kararın tebliğinden itibaren 2 (iki) aylık süre içerisinde yerine getirmek ve kendisine tanınan sürenin en geç bir ay öncesinde hazırladığı uyum tedbirlerini Kuruma sunmak üzere, kurumsal üyelerin SAHİBİNDEN platformuna girdikleri emlak ve vasıta ilan verilerini rakip platformlara etkin şekilde taşıyabilmelerini ve bu ilanların içerdiği verileri güncel tutabilmelerini sağlayacak altyapıyı herhangi bir bedel talep etmeksizin kurması” yükümlülüğünü karşılamakta yeterli olduğu değerlendirilmektedir. (58) Bununla birlikte Gerekçeli Karar’ın (iii) numaralı bendinde yer verilen “Rakip platformlarda üyeliği bulunan kurumsal üyelerin, bu platformlardaki emlak ve vasıta ilan verilerini SAHİBİNDEN platformuna taşıması ve ilanların içerdiği verileri SAHİBİNDEN platformunda güncel tutabilmesi için talepte bulunması ve rakip platformların da bu talebi kabul etmesi halinde; SAHİBİNDEN’in, üyelerin verilerini taşıyabilmelerini ve güncel tutabilmelerini sağlayacak altyapıyı herhangi bir gecikmeye mahal vermeksizin makul olan en kısa sürede ve herhangi bir bedel talep etmeksizin kurarak rakip platformlardan gelecek taleplerin kesintisiz ve etkin bir şekilde karşılanmasını sağlaması” yükümlülüğünün yerine getirilip getirilmediği ancak kurumsal üyenin verilerini taşımak istemesi sonucunda rakip platformun bunu kabul etmesi ve bu talebini SAHİBİNDEN’e iletmesi sonucunda tespit edilebilecektir. Hâlihazırda bu yönde bir talep bulunmadığından Gerekçeli Karar’da yer verilen (iii) numaralı yükümlülüğe ilişkin ilave bir değerlendirme yapılmasına gerek görülmemiştir. H. SONUÇ (59) Düzenlenen rapora ve incelenen dosya kapsamına göre, 1- Sahibinden Bilgi Teknolojileri Pazarlama ve Ticaret AŞ’nin 14.11.202 tarihli, 60012 sayılı yazı ve 17.12.2024 tarihli, 60267 sayılı yazı ile süresi içerisinde Rekabet Kurumu kayıtlarına sunduğu Revize Uyum Çözümü’nün, Rekabet Kurulunun 17.08.2023 tarihli ve 23-39/754-263 sayılı kararının (ii) numaralı bendinde hükme bağlanan; Gerekçeli kararın tebliğinden itibaren 2 (iki) aylık süre içerisinde yerine getirmek ve kendisine tanınan sürenin en geç bir ay öncesinde hazırladığı uyum tedbirlerini Kuruma sunmak üzere, kurumsal üyelerin SAHİBİNDEN platformuna girdikleri emlak ve vasıta ilan verilerini rakip platformlara etkin şekilde taşıyabilmelerini ve bu ilanların içerdiği verileri güncel tutabilmelerini sağlayacak altyapıyı herhangi bir bedel talep etmeksizin kurması şeklindeki yükümlüğü karşılamakta yeterli olduğuna; 2- Söz konusu uyum tedbirlerinden Uygulama Programlama Arayüzü (Application Programming Interface-API) yönteminin yerine getirilmesi için Sahibinden Bilgi Teknolojileri Pazarlama ve Ticaret AŞ’ye 3 ay ek süre verilmesine
24-54/1224-522 29/29 gerekçeli kararın tebliğinden itibaren 60 gün içinde Ankara İdare Mahkemelerinde yargı yolu açık olmak üzere, OYBİRLİĞİ ile karar verilmiştir.
Full & Egal Universal Law Academy