Rekabet Kurumu Başkanlığından, REKABET KURULU KARARI Dosya Sayısı : 2020-1-070 Karar Sayısı : 25-23/574-365 Karar Tarihi : 26.06.2025 A. TOPLANTIYA KATILAN ÜYELER Başkan : Birol KÜLE Üyeler : Ahmet ALGAN (İkinci Başkan), Hasan Hüseyin ÜNLÜ, Ayşe ERGEZEN, Rıdvan DURAN B. RAPORTÖRLER: Melisa AĞYÜZ AYDOĞDU, Uğur Bilgehan BURHAN, Can AKA, Rengin ÜCEL, Harun BAYFİDAN, Müslüm YILMAZ, Seda ÖZTÜRK C. İLGİLİ TARAF : Sahibinden Bilgi Teknolojileri Pazarlama ve Ticaret AŞ Temsilcileri: Av. İlmutluhan SELÇUK, Av. Ozan GÖKCE, Av. Artun ATAK, Av. Gizem EDİN, Av. Cemile Asya ERDOĞAN Ebulula Mardin Cad. No:57 Akatlar 34335 Beşiktaş/İstanbul D. DOSYA KONUSU: Rekabet Kurulunun 17.08.2023 tarihli ve 23-39/754-263 sayılı kararı ile Sahibinden Bilgi Teknolojileri Pazarlama ve Ticaret AŞ’ye getirilen, gerekçeli kararın tebliğinden itibaren 2 (iki) aylık süre içerisinde yerine getirmek ve kendisine tanınan sürenin en geç bir ay öncesinde hazırladığı uyum tedbirlerini Kuruma sunmak üzere kurumsal üyelerin SAHİBİNDEN platformuna girdikleri emlak ve vasıta ilan verilerini rakip platformlara etkin şekilde taşıyabilmelerini ve bu ilanların içerdiği verileri güncel tutabilmelerini sağlayacak altyapıyı herhangi bir bedel talep etmeksizin kurma yükümlülüğünün gereğinin yerine getirildiğinin tespiti. (1) E. DOSYA EVRELERİ: Sahibinden Bilgi Teknolojileri Pazarlama ve Ticaret AŞ’nin (SAHİBİNDEN) çevrim içi platform hizmetleri bakımından veri taşımanın engellenmesi yoluyla ve diğer yollarla hâkim durumunu kötüye kullanmak suretiyle 4054 sayılı Rekabetin Korunması Hakkında Kanun’un (4054 sayılı Kanun) 6. maddesini ihlal edip etmediğinin tespitine ilişkin olarak, Rekabet Kurulunun (Kurul) 30.09.2021 tarihli ve 21-46/655-M sayılı kararı ile SAHİBİNDEN hakkında aynı Kanun’un 41. maddesi uyarınca resen soruşturma açılmıştır. (2) Soruşturma sonucunda alınan 17.08.2023 tarihli ve 23-39/754-263 sayılı Kurul kararında (Karar) SAHİBİNDEN’in “kurumsal üyelerin emlak satış/kiralama faaliyetlerine yönelik çevrim içi platform hizmetleri” ve “kurumsal üyelerin vasıta satış faaliyetlerine yönelik çevrim içi platform hizmetleri” pazarlarında hâkim durumda olduğu, SAHİBİNDEN’in kurumsal üyelerinin veri taşımalarını engellemek suretiyle üyelerin birden fazla platform kullanmalarını zorlaştırdığı, bu yolla ve rekabet etmeme yükümlülüğü yoluyla fiili/sözleşmesel münhasırlık uyguladığı, rakiplerin faaliyetlerini zorlaştırdığı ve 4054 sayılı Kanun’un 6. maddesini ihlal ettiği sonucuna varılmıştır. (3) Kararın 4. maddesinde ihlali sonlandırmak ve pazarda etkin rekabetin tesis edilmesini temin etmek için SAHİBİNDEN’e; i. Gerekçeli kararın tebliğinden itibaren 3 (üç) aylık süre içerisinde yerine getirmek ve Rekabet Kurumuna (Kurum) tevsik etmek üzere; SAHİBİNDEN ile kurumsal
25-23/574-365 2/32 üyeler arasında imzalanan sözleşmenin ihlal konusu hükümleri içermeyecek şekilde yeniden düzenlenmesi, ii. Gerekçeli kararın tebliğinden itibaren 2 (iki) aylık süre içerisinde yerine getirmek ve kendisine tanınan sürenin en geç bir ay öncesinde hazırladığı uyum tedbirlerini Kuruma sunmak üzere, kurumsal üyelerin SAHİBİNDEN platformuna girdikleri emlak ve vasıta ilan verilerini rakip platformlara etkin şekilde taşıyabilmelerini ve bu ilanların içerdiği verileri güncel tutabilmelerini sağlayacak altyapıyı herhangi bir bedel talep etmeksizin kurması, iii. Rakip platformlarda üyeliği bulunan kurumsal üyelerin, bu platformlardaki emlak ve vasıta ilan verilerini SAHİBİNDEN platformuna taşıması ve ilanların içerdiği verileri SAHİBİNDEN platformunda güncel tutabilmesi için talepte bulunması ve rakip platformların da bu talebi kabul etmesi halinde; SAHİBİNDEN’in, üyelerin verilerini taşıyabilmelerini ve güncel tutabilmelerini sağlayacak altyapıyı herhangi bir gecikmeye mahal vermeksizin makul olan en kısa sürede ve herhangi bir bedel talep etmeksizin kurarak rakip platformlardan gelecek taleplerin kesintisiz ve etkin bir şekilde karşılanmasını sağlaması, iv. SAHİBİNDEN’in, yukarıdaki hususların Kurul kararı doğrultusunda yerine getirilip getirilmediğinin tespit edilmesini teminen süreci, başlangıcında ve sonunda Kuruma tevsik etmesi, v. SAHİBİNDEN’in ilk uyum tedbirinin uygulanmaya başlamasından itibaren 3 (üç) yıllık süre boyunca ve yılda bir periyodik olarak Kuruma rapor sunması yükümlülükleri getirilmiştir. (4) Gerekçeli karar 25.10.2024 tarihli ve 99295 sayılı yazı ile SAHİBİNDEN’e bildirilmiş olup söz konusu yazı SAHİBİNDEN tarafından 30.10.2024 tarihinde tebellüğ edilmiştir. Gerekçeli kararın tebliğinden itibaren 2 (iki) aylık süre içerisinde yerine getirilmesi gereken uyum tedbirlerinin en geç SAHİBİNDEN’e tanınan bu sürenin bir ay öncesinde Kuruma sunulması gerektiği dikkate alındığında, gerekli tedbirlerin Kuruma tevsik edilmesi için belirlenen sürenin 30.11.2024 tarihinde sona ereceği anlaşılmıştır. Bu çerçevede, SAHİBİNDEN’in hazırladığı uyum tedbirlerinin ise en geç 30.12.2024 tarihinde yerine getirilmesi gerektiği görülmüştür. Öte yandan, Kurum kayıtlarına 14.11.2024 tarihinde intikal eden ve SAHİBİNDEN tarafından gönderilen dilekçede Karar’da öngörülen tedbirlere ilişkin iki aylık sürenin asgari 30 gün uzatılması talep edilmiştir. Anılan süre uzatım talebi, Kurulun 21.11.2024 tarihli ve 24-49/1116-M sayılı kararı ile kabul edilmiş olup tarafın uyum tedbirlerini Kuruma tevsik etmesi için son tarihin 30.12.2024; söz konusu uyum tedbirlerini uygulamaya koyması için son tarihin ise 29.01.2025 olarak belirlendiği SAHİBİNDEN’e bildirilmiştir. (5) Karar’ın 4 (ii) ve 4 (iii) maddelerinde yer alan yükümlülükler kapsamında SAHİBİNDEN tarafından iletilen ve Kurum kayıtlarına 14.11.2024 tarih ve 58966 sayı ile intikal eden dilekçede, dosya indirme yöntemini içeren ilk çözüm önerisi (Uyum Çözümü) sunulmuştur. Akabinde, söz konusu yöntem Raportör Heyeti tarafından incelenmiş ve SAHİBİNDEN temsilcileri ile konuya ilişkin birtakım görüşmeler gerçekleştirilmiştir. Bu görüşmelerde, dosya indirme yönteminin salt veri taşınabilirliğinin sağlanması bakımından uygun olabileceği ancak taşınan verilerin güncelliğinin korunması ve kullanıcı deneyimi bakımından etkin olmadığı, bu sebeple SAHİBİNDEN’e getirilen yükümlülüklerin etkin bir sonuç verebilmesi amacıyla uygulama programlama arayüzü (Application Programming Interface-API) ile taşıma yöntemini içeren bir çözüm önerisinin de sunulması gerekliliği üzerinde durulmuştur. (6) SAHİBİNDEN tarafından sunulan ve dosya indirme yöntemini içeren Uyum Çözümü,
25-23/574-365 3/32 sektör paydaşlarının da görüşüne sunulmuş, paydaşlardan gelen görüşlerde de API ile taşıma yönteminin dosya indirme yöntemine göre daha etkin olacağı yönünde ortak bir kanaatin bulunduğu anlaşılmıştır. (7) Bu doğrultuda SAHİBİNDEN, sunduğu ilk Uyum Çözümü’nü revize ederek dosya indirme yöntemine ek olarak API ile taşıma yöntemini de içerecek şekilde bir çözüm önerisi (Revize Uyum Çözümü) daha sunmuştur. SAHİBİNDEN tarafından sunulan Revize Uyum Çözümü, 11.12.2024 tarih, 60012 sayı ile süresi içinde Kurum kayıtlarına intikal etmiştir. Revize Uyum Çözümü’nün sunulmasının akabinde I. Denetim ve Uygulama Dairesi (I.DUD) tarafından 13.12.2024 tarihli ve 102494 sayılı yazı ile Kurumun Bilişim Teknolojileri Dairesinden (BTD) görüş talep edilmiştir. Ayrıca Revize Uyum Çözümü sektör paydaşlarının görüşüne sunulmuştur. (8) Süreç neticesinde Revize Uyum Çözümü’nün nihai hali 17.12.2024 tarih, 60267 sayı ile süresi içinde Kurum kayıtlarına intikal etmiştir. Revize Uyum Çözümü’ne istinaden yapılan ilave açıklamalar ise 18.12.2024 tarih ve 60317 sayı ile Kurum kayıtlarına girmiştir. (9) Bu doğrultuda hazırlanan 2020-1-070/BN-18 sayılı Bilgi Notu, Kurulun 20.12.2024 tarihli toplantısında görüşülerek; - SAHİBİNDEN tarafından Kurum kayıtlarına iletilen Revize Uyum Çözümü’nün, Kararın 4 (ii) numaralı bendinde hükme bağlanan; “gerekçeli Karar’ın tebliğinden itibaren 2 (iki) aylık süre içerisinde yerine getirmek ve kendisine tanınan sürenin en geç bir ay öncesinde hazırladığı uyum tedbirlerini Kuruma sunmak üzere, kurumsal üyelerin SAHİBİNDEN platformuna girdikleri emlak ve vasıta ilan verilerini rakip platformlara etkin şekilde taşıyabilmelerini ve bu ilanların içerdiği verileri güncel tutabilmelerini sağlayacak altyapıyı herhangi bir bedel talep etmeksizin kurması” yükümlüğünü karşılamakta yeterli olduğuna ve - Söz konusu uyum tedbirlerinden API yönteminin yerine getirilmesi için SAHİBİNDEN’e üç ay ek süre verilmesine 24-54/1224-522 sayı ile karar verilmiş1 olup söz konusu karar SAHİBİNDEN’e 20.12.2024 tarihinde bildirilmiştir. Dolayısıyla, SAHİBİNDEN’in Karar’ın 4 (ii) numaralı bendinde yer alan yükümlülüklerinden biri olan API yöntemini en geç 30.04.2025 tarihinde hayata geçirmesi gerekmektedir. (10) SAHİBİNDEN tarafından sunulan ve 21.05.2025 tarih, 68414 sayı ile Kurum kayıtlarına alınan nihai dilekçede, Kurul tarafından kabul edilen çözüm önerileri içinde yer alan API yönteminin uygulamaya konulduğuna dair bildirimde bulunulmuştur. Bu kapsamda, devam eden süreçte 17.04.2025 tarihinde SAHİBİNDEN ile çevrim içi toplantı gerçekleştirilmiş olup toplantıda SAHİBİNDEN temsilcileri tarafından, tasarlanan API entegrasyon sürecine ilişkin bilgilendirme sunumu yapılmıştır. Aynı gün içerisinde, SAHİBİNDEN tarafından gönderilen e-postada API ile taşıma yönteminin uygulamadaki akışına ilişkin detaylarla beraber diğer platformlarla imzalanması öngörülen “API Kullanım Sözleşmesi”2 ile anılan Sözleşme’nin eklerini oluşturan “Ek-1: Programatik Veri Transfer Süreci” ve “Ek-2: API Kullanım Akışı” dokümanları 1 İlgili kararda dosya indirme yöntemini uygulaması için SAHİBİNDEN’e ilave süre tanınmamıştır. SAHİBİNDEN 30.01.2025 tarih ve 62120 sayı ile Kurum kayıtlarına alınan dilekçesinde dosya indirme yönteminin uygulamaya konulduğuna dair bildirimde bulunmuştur. Söz konusu bildirimin akabinde hazırlanan 2020-1-070/BN-20 sayılı Bilgi Notu, Kurulun 13.02.2025 tarihli toplantısında görüşülerek dosya indirme yönteminin süresi içinde hayata geçirildiğine ilişkin bilgi alındığı hususu SAHİBİNDEN’e iletilmiştir. 2 SAHİBİNDEN, sürecin devamında belgenin adını “API Kullanım Koşulları” olarak değiştirmiştir.
25-23/574-365 4/32 sunulmuştur. Anılan e-postada ayrıca, SAHİBİNDEN’in Emlakjet İnternet Hizmetleri ve Gayrimenkul Danışmanlığı AŞ (EMLAKJET), Arabam.com İnternet ve Bilgi Hizmetleri AŞ (ARABAMCOM) ve Glokal Dijital Hizmetler Pazarlama ve Ticaret AŞ’ye (HEPSİEMLAK) API ile taşıma yöntemine ilişkin bilgi vererek teşebbüsleri API entegrasyon sürecine davet ettiği belirtilmiştir. (11) SAHİBİNDEN tarafından, API ile taşıma yöntemine ilişkin olarak 17.04.2025 tarihinde iletilen sunum ve API Kullanım Sözleşmesi ile ekleri görüş alınması maksadıyla I.DUD tarafından 18.04.2025 tarihinde BTD’ye iletilmiştir. 21.04.2025 tarihinde Raportör Heyetinin ve BTD’de görevli meslek personelinin katılımı ile bir toplantı yapılmıştır. Anılan toplantının akabinde, mutabık kalınan hususlar çerçevesinde 21.04.2025 tarihinde e-posta ile SAHİBİNDEN’den ilave açıklamalar talep edilmiş olup SAHİBİNDEN’in bu talebe cevaben kaleme aldığı e-posta 23.04.2025 tarihinde Kuruma iletilmiştir. (12) Akabinde SAHİBİNDEN tarafından 17.04.2025 tarihinde gönderilen ilk sözleşme örnekleri üzerinde sınırlı bazı değişiklikler yapılarak söz konusu belgeler 24.04.2025 tarihinde e-posta üzerinden yeniden iletilmiştir. Sürecin devamında 28.04.2025 tarihinde gönderilen e-postada API başvuru sayfasının yayına alındığı belirtilerek API başvuru sayfasının3 ve kurumsal üyeler için veri transfer yöntemlerini içeren sayfanın4 bağlantısına yer verilmiştir. (13) Süreç kapsamında sektör paydaşlarından iLab Holding AŞ (İLAB) tarafından 25.04.2025 tarihli e-posta ile Raportör Heyeti’nden bir toplantı talep edilmiş, aynı tarihte İLAB’ın SAHİBİNDEN’in önerdiği API ile taşıma yöntemine ilişkin değerlendirmelerini içeren doküman e-posta yoluyla iletilmiştir. Bunun üzerine 28.04.2025 tarihinde anılan teşebbüsle çevrim içi toplantı gerçekleştirilmiştir. Toplantıda, İLAB tarafından daha önce yazılı olarak iletilen önerilere ilişkin açıklamalarda bulunulmuştur. İlaveten, SAHİBİNDEN’in 24.04.2025 tarihinde göndermiş olduğu API entegrasyonuna ilişkin dokümanlar bir diğer sektör paydaşı olan HEPSİEMLAK’ın da görüşlerinin alınması amacıyla, 29.04.2025 tarihinde HEPSİEMLAK’a iletilmiş, ayrıca teşebbüsle 30.04.2025 tarihinde bir çevrim içi toplantı gerçekleştirilmiştir. (14) Ayrıca I.DUD’un 25.04.2025 tarihli ve 113295 sayılı yazısı ile BTD’ye, SAHİBİNDEN’in API entegrasyonuna ilişkin olarak Kurum kayıtlarına sunduğu belgeler iletilmiş, SAHİBİNDEN’in sunduğu API entegrasyon yönteminin ve belgelerde yer alan hükümlerin Karar’ın gereğinin yerine getirilmesine engel teşkil edip etmediği hususunda BTD’nin görüşü alınmıştır. (15) Öte yandan, SAHİBİNDEN tarafından 30.04.2025 tarihinde gönderilen e-postada kurumsal mağaza ekranından alınan görüntüler iletilmiş, kurumsal kullanıcılara dosya indirme yöntemi dışında API ile veri taşıma seçeneğinin de artık sunulmaya başlandığı belirtilmiştir. (16) SAHİBİNDEN tarafından sunulan API ile taşıma yöntemine ilişkin olarak sektör paydaşlarından ve BTD’den alınan görüşler doğrultusunda, getirilen yükümlülüklerin etkin bir sonuç verebilmesi için SAHİBİNDEN tarafından revize edilen API yöntemine 3 Bkz. https://yardim.sahibinden.com/hc/tr/articles/19780244786460-API-Kullan%C4%B1m%C4%B1-ile-Veri-Transferi, Erişim Tarihi: 21.05.2025. 4 Bkz. https://yardim.sahibinden.com/hc/tr/articles/19749005158172-Kurumsal-Emlak veVas%C4 %B1ta-Ma%C4%9Fazalar%C4%B1na-Sunulan-Veri-Transferi-Y%C3%B6ntemleri, Erişim Tarihi: 21.05.2025.
25-23/574-365 5/32 ilişkin dilekçe 05.05.2025 tarihinde e-posta ile Kurum kayıtlarına sunulmuştur. (17) Revize edilen API yönteminin sunulmasının ardından 09.05.2025 tarihinde SAHİBİNDEN’in ve BTD’nin katılımı ile çevrim içi toplantı gerçekleştirilmiş, toplantı sonrasında SAHİBİNDEN tarafından 12.05.2025 tarihli e-postayla API sistemine ilişkin yapılan değişiklikler Kuruma bildirilmiştir. (18) Söz konusu gelişmelerin neticesinde, nihai olarak I.DUD’un 13.05.2025 tarihli ve 114694 sayılı yazısıyla BTD’den, SAHİBİNDEN tarafından nihai olarak tasarlanan API yönteminde yer alan koşulların Karar’ın gereğini yerine getirmeye elverişli olup olmadığı ve Karar’da yer alan “kurumsal üyelerin ilan verilerini rakip platformlara etkin şekilde taşıyabilmeleri ve güncel tutabilmeleri” koşulunu sağlamaya daha elverişli olacak ve SAHİBİNDEN’in sistem güvenliğine ve çalışabilirliğine halel getirmeyecek bir şekilde iyileştirme gerçekleştirmenin mümkün olup olmadığı hakkında görüş istenmiştir. BTD’nin 15.05.2025 tarihli ve 114880 sayılı yazısında görüş istenen hususlarla ilgili olarak; Mevcut API yapısında bulunan API4 ve API5’in çağrılmasındaki kotaların, veri taşıması talep edilen erişim anahtarına bağlı ilanların güncellenmesi veya yeni ilan eklenmesi durumunda bu değişikliklerin API kullanıcısının sistemine anlık olarak yansımasını engelleyeceği, yöntemin yapılacak bir geliştirme ile daha etkin ve kesintisiz hale getirilebileceği, API1 çağrısı sırasında erişim anahtarına bağlı ilanlarda sonradan oluşacak veri değişikliklerine ve yeni ilan eklemelerine yönelik olarak iki ayrı opsiyona bağlı parametrenin {(i) Erişim anahtarına bağlı yeni ilan girildiğinde bildirim yapılacak eşsiz (unique) uç nokta ve (ii) erişim anahtarına bağlı mevcut ilanlardan biri güncellendiğinde bildirim yapılacak eşsiz (unique) uç nokta.} daha API kullanıcısı tarafından gönderilebileceği, API1 çağrısına API kullanıcısı’nın ilk talebi anında ekleyeceği bu iki parametrenin, SAHİBİNDEN’in ilgili erişim anahtarına bağlı ilanlardaki güncellemelerde veya yeni ilan eklemelerinde bildirim yapacağı (http bildirim) uç noktalarını oluşturduğu, SAHİBİNDEN’in güncelleme ve eklemeleri CallbackUrl’lere bildirmesi sonrasında API kullanıcısı’nın API4 veya API5 ile değişiklikleri sistemine yansıtacağı, böylece daha etkin ve kesintisiz bir entegrasyon sağlanabileceği, API kullanıcısının API1 ile CallbackUrl parametresi iletmesi halinde API4 ve API5 çağrıları için herhangi bir kullanım kotası koyulmaması gerektiği, Sahibinden CallbackUrl’e bildirim yaptıktan sonra API kullanıcısı’nın bu bildirime binaen API4 veya API5’e başvurarak ilgili değişikliği alması için erişim geçerlilik süresi getirilmesinin uygun olacağı, SAHİBİNDEN’in ilgili CallbackUrl’lere gerekli bildirimi yapıp işlemi logladığı sürece karşı tarafın bu bildirimi işleme alıp almamasından sorumlu tutulmaması gerektiği, Yapılan önerinin mevcut sisteme uyarlanmasının teknik olarak zorlayıcı olmayacağı veya mimariye köklü bir değişiklik getirmeyeceği, Yukarıdaki geliştirme önerisine ek olarak, API4 ve API5 için de bir CallbackUrl mekanizmasının geliştirilebileceği, mevcut durumda API kullanıcısının güncelleme veya yeni ilan eklemelerini almak istediğinde API4 veya API5 çağrısından sonra API2’ye her saniye verilerin hazır olup olmadığını sorduğu, Callback mekanizması ile verilerin hazır olduğu bilgisinin API kullanıcısına bildirilmesi ile API kullanıcısının API2’yi kullanmadan doğrudan API3 ile verileri çekebileceği ancak bu ek önerinin mevcut mimaride daha fazla değişiklik yapmayı gerektireceği, son durumda API kullanıcısının API2’yi her saniye
25-23/574-365 6/32 çağırması mümkün olduğundan API4 ve API5 için önerilen CallbackUrl mekanizmasının etkin ve kesintisiz veri taşıma için zaruri olmadığı ancak veri trafiğini azaltacağı ifade edilmiştir. (19) Alınan görüşler üzerine 15.05.2025 tarihinde SAHİBİNDEN’e e-posta yoluyla, API yöntemine ilişkin dokümanlara (API Kullanım Koşulları ve ekleri) ilişkin revizyon talepleri iletilmiştir. Ayrıca ilgili e-postanın ekinde BTD’nin konuyla ilgili görüşüne yer verilmiş, BTD’nin görüşü çerçevesinde API yönteminin yapılandırılarak nihai haline getirilmesi gerektiği ifade edilmiştir. SAHİBİNDEN tarafından 20.05.2025 tarihli e-postada, API Kullanım Koşulları ve eklerindeki revizyon taleplerinin önemli bir kısmına katılım sağlanacağı ve bu kapsamda gerekli değişikliklerin yapılacağı, buna karşın bazı değişiklik önerilerinin kabul edilmeyeceği ifade edilmiştir. SAHİBİNDEN tarafından kabul edilmeyecek olan revizyon taleplerine ilişkin açıklamalar, SAHİBİNDEN’e iletilen dokümanlar üzerinde işaretlenerek gerçekleştirilmiştir. Akabinde SAHİBİNDEN tarafından iletilen e-postada, API yöntemine ilişkin olarak BTD tarafından sunulan görüşlerin (kısaca Callback yönteminin) “bir iyileştirme yöntemi niteliğinde olduğu ve zorunluluk arz ettiğine dair açık bir ifadenin olmadığı” belirtilerek söz konusu görüşlerin kabul edilmediği belirtilmiştir. İlaveten, SAHİBİNDEN tarafından API Kullanım Koşullarında ve eklerinde talep edilen değişikliklerin nihai olarak revize edilmiş hallerinin de Kuruma sunulmaması üzerine bu aşamaya kadar olan sürece ilişkin olarak sunulan 2020-1-070/BN-21 sayılı Bilgi Notu neticesinde Kurul 22.05.2025 tarihli ve 25-20/496-M sayılı kararında, SAHİBİNDEN’in Kurulun 17.08.2023 tarihli ve 23-39/754-263 sayılı gerekçeli kararının 4 (ii) numaralı bendinde yer alan yükümlülüğünü yerine getirmediğine, ilgili yükümlülüğü karşılayacak tedbirler SAHİBİNDEN tarafından Kurula sunulana kadar anılan Bilgi Notu’nun incelemeye alındığına karar vermiştir. (20) Devam eden süreçte ise SAHİBİNDEN tarafından sunulan ve talep edilen değişikliklere göre revize edildiği belirtilen API Kullanım Koşulları ve ekleri 19.06.2025 tarih ve 69526 sayı ile Kurum kayıtlarına intikal etmiştir. (21) Konuya ilişkin incelemelerin ve değerlendirmelerin yer aldığı 21.05.2025 tarihli, 2020-1-070/BN-21 ve 24.06.2025 tarihli, 2020-1-070/BN-22 sayılı Bilgi Notları görüşülerek karara bağlanmıştır. (22) F. RAPORTÖR GÖRÜŞÜ: SAHİBİNDEN tarafından nihai hali Kurum kayıtlarına 19.06.2025 tarih ve 69526 sayı ile sunulan ve talep edilen değişikliklere göre revize edildiği belirtilen API Kullanım Koşulları’na ve eklerine ilişkin 2020-1-070/BN-22 sayılı Bilgi Notu’nda özetle; SAHİBİNDEN’in Karar’ın 4 (ii) numaralı bendinde öngörülen “Gerekçeli kararın tebliğinden itibaren 2 (iki) aylık süre içerisinde yerine getirmek ve kendisine tanınan sürenin en geç bir ay öncesinde hazırladığı uyum tedbirlerini Kuruma sunmak üzere, kurumsal üyelerin SAHİBİNDEN platformuna girdikleri emlak ve vasıta ilan verilerini rakip platformlara etkin şekilde taşıyabilmelerini ve bu ilanların içerdiği verileri güncel tutabilmelerini sağlayacak altyapıyı herhangi bir bedel talep etmeksizin kurması” şeklindeki yükümlülüğü yerine getirdiği, Bununla birlikte Karar’ın 4 (v) numaralı bendinde öngörülen “SAHİBİNDEN’in ilk uyum tedbirinin uygulanmaya başlamasından itibaren 3 (üç) yıllık süre boyunca ve yılda bir periyodik olarak Kuruma rapor sunması” yükümlülüğüne ek olarak, API yönteminin etkin ve kesintisiz bir şekilde çalışır olduğunun izlenmesi adına anılan tedbirin uygulanmaya başlamasından itibaren 3 (üç) yıllık süre boyunca SAHİBİNDEN’e;
25-23/574-365 7/32 i. Callback yöntemine ilişkin çağrılara yönelik log kayıtlarını en az bir yıl süre ile saklaması, anılan kayıtlarda gerekli durumlarda söz konusu çağrılar bakımından istek gönderilen tarih, istek gönderen IP adresi ya da platform bazlı filtreleme yapılmasını sağlaması, ii. Rakip platformlardan API2’ye iletilen “veri taşıma talebi statü sorgulama” çağrılarında, talep edilen verilerin hazırlanması ve taşınabilir hale getirilmesine kadar geçen ortalama sürenin hesaplanarak altı aylık periyotlar halinde log kayıtları ile birlikte saklanması ve her bir periyot sonunda buna ilişkin rapor hazırlanarak Kuruma sunması yükümlülüklerinin getirilmesi gerektiği ifade edilmiştir. G. İNCELEME VE DEĞERLENDİRME (23) Karar ile SAHİBİNDEN’e “Gerekçeli kararın tebliğinden itibaren 2 (iki) aylık süre içerisinde yerine getirmek ve kendisine tanınan sürenin en geç bir ay öncesinde hazırladığı uyum tedbirlerini Kuruma sunmak üzere, kurumsal üyelerin SAHİBİNDEN platformuna girdikleri emlak ve vasıta ilan verilerini rakip platformlara etkin şekilde taşıyabilmelerini ve bu ilanların içerdiği verileri güncel tutabilmelerini sağlayacak altyapıyı herhangi bir bedel talep etmeksizin kurması” yönünde yükümlülük getirilmiştir. Gelinen bu aşamada, Kurul tarafından, API ile taşıma yönteminin nihai halinin Karar’da öngörülen yükümlülüklere uygun biçimde yerine getirilip getirilmediği değerlendirilmiştir. (24) Bu çerçevede, SAHİBİNDEN’in 19.06.2025 tarih, 69526 sayı ile Kurum kaydına alınan nihai tedbir önerisinin, “Dosya Evreleri” bölümünde özetlenen süreçte SAHİBİNDEN’e iletilen API Kullanım Koşulları’na ve eklerine yönelik revizyon taleplerine uyumlu olup olmadığı incelenmiştir. Zira Karar’da öngörülen yükümlülükler, SAHİBİNDEN’in ve rakip teşebbüslerin katılımını gerektiren, teknik hususlar ve kullanım koşulları bakımından müzakerelerin yapılmasını zorunlu kılan bir süreç olarak görülmektedir. Bu doğrultuda aşağıda, öncelikle API Kullanım Koşulları’nda yapılan güncellemelere ve akabinde eklerinde (“Ek-1: Programatik Veri Transfer Süreci” ve “Ek-2: API Kullanım Akışı”) gerçekleştirilen güncellemelere ilişkin değerlendirmeler yer almaktadır. G.1. API Kullanım Koşulları’na İlişkin Değerlendirme (25) 19.06.2025 tarih ve 69526 sayı ile Kurum kayıtlarına intikal eden dilekçe kapsamında SAHİBİNDEN, API yöntemi kapsamında diğer platformların uyması öngörülen “API Kullanım Koşulları”nın son halini iletmiştir. Aşağıdaki Tablo 1’de API Kullanım Koşulları’nda sektör paydaşlarından ve BTD’den alınan görüşler çerçevesinde Raportör Heyeti tarafından yeniden düzenleme önerisinde bulunulan hükümlerin ilk haline ve SAHİBİNDEN’in ilgili hükümlerde yaptığı değişikliklere yer verilmektedir.
25-23/574-365 8/32 Tablo 1: API Kullanım Koşulları’nın Değiştirilen Hükümleri Madde No Sözleşme Hükmünün İlk Hali Raportör Heyetinin Değerlendirmesi Sözleşme Hükmünün Nihai Hali5 2.1. API ile aktarılacak Veriler’in desen ve formatı SAHİBİNDEN tarafından belirlenir. SAHİBİNDEN tarafından belirlenmiş format JSON’dır. SAHİBİNDEN, kullandığı veri desenini ve formatını değiştirme hakkını saklı tutar. Aktarılacak veri formatının JSON olduğu Kurul kararında ifade edilmektedir. Bununla birlikte teknolojik ilerleme sebebiyle formatın ilerleyen dönemde değiştirilmesinin gerekli/uygun olabileceği öngörülmüştür. Bu sebeple SAHİBİNDEN’in formatı değiştirme hakkının mevcut olabileceği ancak değişiklikten en az 60 gün önce tarafları (rakip platformları ve Kurulu) bilgilendirmesi gerektiği değerlendirilmiştir. API ile aktarılacak Veriler’in desen ve formatı SAHİBİNDEN tarafından belirlenir. SAHİBİNDEN tarafından belirlenmiş format JSON’dır. SAHİBİNDEN, en az 60 (altmış) gün önce Rekabet Kurulu’nu ve API Kullanıcısı’nı bilgilendirmek kaydıyla, kullandığı veri desenini ve formatını değiştirme hakkını saklı tutar. 2.4. Medya (fotoğraflar ve videolar) dosyaları, Mağaza Sahibi/Mağaza Kullanıcıları tarafından SAHİBİNDEN’e kaydedildiği şekliyle aktarılacak ve SAHİBİNDEN’in bu dosyalar üzerinde yapmış olduğu iyileştirmeler transfere konu olmayacaktır. SAHİBİNDEN, gelişen teknoloji koşullarını göz önüne alarak bu formatları değiştirme hakkına sahiptir. 2.1. numaralı hüküm için öngörülen bildirim sürecine yönelik değişiklik önerisinin bu hüküm için de geçerli olması gerektiği değerlendirilmiştir. Medya (fotoğraflar ve videolar) dosyaları, Mağaza Sahibi/Mağaza Kullanıcıları tarafından SAHİBİNDEN’e kaydedildiği şekliyle aktarılacak ve SAHİBİNDEN’in bu dosyalar üzerinde yapmış olduğu iyileştirmeler transfere konu olmayacaktır. SAHİBİNDEN, gelişen teknoloji koşullarını göz önüne alarak en az 60 (altmış) gün önce Rekabet Kurulu’nu ve API Kullanıcısı’nı bilgilendirmek kaydıyla bu formatları değiştirme hakkına sahiptir. 3.4. SAHİBİNDEN, teknik, güvenlik ve mevzuatsal gerekliliklerin varlığı halinde derhal geçerli olmak üzere ve bununla sınırlı kalmamak kaydıyla 15 (on beş) gün öncesinden API Kullanıcısı’nı yazılı olarak bilgilendirmek şartıyla EK-1 ve EK-2 altında yer verilen süreçlerde değişiklik yapma hakkını saklı tutar. API Kullanıcısı, bu değişikliklere uyum için gerekli tüm işlemleri kendisine bilgi verildiği andan itibaren 15 (on beş) gün içinde yapmayı, SAHİBİNDEN tarafından değerlendirilen teknik gerekliliklerin ve/veya güvenlik gerekliliklerinin varlığı halinde ise gerekli tüm işlemleri yapmayı kabul ve taahhüt eder. Söz konusu değişiklikler sebebiyle API üzerinden programatik veri taşınmasının gerçekleşememesi veya SAHİBİNDEN’in 2.1. numaralı maddede olduğu gibi API kullanıcılarını en az 60 gün önceden bildirmesi gerektiği, uygulamada teknik ve güvenlik sebebiyle de (pratikte karşılaşılan deneyimler neticesinde) değişiklik yapma ihtiyacı hâsıl olabileceği değerlendirilmiştir. SAHİBİNDEN’in hizmeti sürdürme taahhüdü Kurula karşı olup ayrıca buna ilişkin bir hüküm eklenmesi gerekli görülmemiştir. Değişikliklere gerekli uyumu sağlayamama halinde sorumluluğun tek taraflı olmasında sakınca bulunmamaktadır. Özetle hükmün korunabileceği, ancak bildirim süresinin 60 gün olarak belirlenmesi gerektiği değerlendirilmiştir. SAHİBİNDEN, teknik, güvenlik ve mevzuatsal gerekliliklerin varlığı halinde derhal geçerli olmak üzere ve bununla sınırlı kalmamak kaydıyla 60 (altmış) gün öncesinden API Kullanıcısı’nı yazılı olarak bilgilendirmek şartıyla EK-1 ve EK-2 altında yer verilen süreçlerde değişiklik yapma hakkını saklı tutar. Şu kadar ki ilgili mevzuat gereklilikleri nedeniyle daha kısa bir süre öngörülmesi halinde, SAHİBİNDEN ilgili mevzuata uyum amacıyla 60 (altmış) günden daha kısa bir süre öncesinde de bilgilendirme yaparak EK-1 ve EK-2 altında yer verilen süreçlerde değişiklik yapabilecektir. API Kullanıcısı, bu değişikliklere uyum için gerekli tüm işlemleri kendisine bilgi verildiği andan itibaren 15 5 Hükümde yapılan değişiklikler/eklemeler kalın yazı karakteriyle belirtilmiştir.
25-23/574-365 9/32 değişikliklere uyum için yatırım veya harcama yapmak zorunda kalınması gibi sebeplerle SAHİBİNDEN’den herhangi bir hak talebinde bulunulamaz. Mağaza Sahibi veya Mağaza Kullanıcıları, söz konusu değişikliklere yönelik API Kullanıcısı’nın zamanında ve yeterli aksiyon almaması durumunda SAHİBİNDEN’den her ne nam altında olursa olsun herhangi bir hak talebinde bulunamaz. Böyle bir durumda API Kullanıcısı Mağaza Sahibi veya Mağaza Kullanıcılarına karşı tek ve devredilemez sorumluluğa sahiptir. (on beş) gün içinde yapmayı, SAHİBİNDEN tarafından değerlendirilen teknik gerekliliklerin ve/veya güvenlik gerekliliklerinin varlığı halinde ise gerekli tüm işlemleri yapmayı kabul ve taahhüt eder. Söz konusu değişiklikler sebebiyle API üzerinden programatik veri taşınmasının gerçekleşememesi veya değişikliklere uyum için yatırım veya harcama yapmak zorunda kalınması gibi sebeplerle SAHİBİNDEN’den herhangi bir hak talebinde bulunulamaz. Mağaza Sahibi veya Mağaza Kullanıcıları, söz konusu değişikliklere yönelik API Kullanıcısı’nın zamanında ve yeterli aksiyon almaması durumunda SAHİBİNDEN’den her ne nam altında olursa olsun herhangi bir hak talebinde bulunamaz. Böyle bir durumda API Kullanıcısı Mağaza Sahibi veya Mağaza Kullanıcılarına karşı tek ve devredilemez sorumluluğa sahiptir. 4.1. API Kullanıcısı, Motorlu Kara Taşıtlarının Ticareti Hakkında Yönetmelik (RG: 27.08.2024/32645) çerçevesinde “başkalarına ait” ilanlara elektronik ortam sağlayan “ilan platformu” niteliğine veya Taşınmaz Ticareti Hakkında Yönetmelik (RG: 05.06.2018/30442) çerçevesinde “başkalarına ait” taşınmazların satışına yönelik ilanlara elektronik ortam sağlayan “ilan platformu” niteliğine haiz olduğunu ve T.C. Ticaret Bakanlığı Elektronik İlan Doğrulama Sistemi’ne entegre olduğunu ve işbu Kullanım Koşulları süresince de bu durumunu koruyacağını, bu hususu tevsiken SAHİBİNDEN tarafından istenecek her türlü bilgi ve belgeyi belirlenen süre içerisinde SAHİBİNDEN’e sağlayacağını, bu durumunda herhangi bir değişiklik olması halinde SAHİBİNDEN’i derhal yazılı olarak bilgilendireceğini kabul ve taahhüt eder. Kurul kararında API yoluyla veri taşınabilirliğinin yalnızca “rakip platformlara” sağlanacağı ifade edilmiştir. SAHİBİNDEN’in atıf yaptığı mevzuat ilan platformunu tanımlamaktadır. SAHİBİNDEN’in entegrasyon sağlayacağı teşebbüse ait bilgileri edinmesi ve entegrasyon sağlayacağı teşebbüsün “ilan platformu” olduğunu teyit etmesi gerekmektedir. Bununla birlikte sözleşmedeki ilgili hükmün “…, bu hususu tevsiken SAHİBİNDEN tarafından istenecek her türlü bilgi ve belgeyi belirlenen makul süre içerisinde SAHİBİNDEN’e sağlayacağını,…” olarak revize edilmesinin uygun olacağı değerlendirilmiştir. API Kullanıcısı, Motorlu Kara Taşıtlarının Ticareti Hakkında Yönetmelik (RG: 27.08.2024/32645) çerçevesinde “başkalarına ait” ilanlara elektronik ortam sağlayan “ilan platformu” niteliğine veya Taşınmaz Ticareti Hakkında Yönetmelik (RG: 05.06.2018/30442) çerçevesinde “başkalarına ait” taşınmazların satışına yönelik ilanlara elektronik ortam sağlayan “ilan platformu” niteliğine haiz olduğunu ve T.C. Ticaret Bakanlığı Elektronik İlan Doğrulama Sistemi’ne entegre olduğunu ve işbu Kullanım Koşulları süresince de bu durumunu koruyacağını, bu hususu tevsiken SAHİBİNDEN tarafından istenecek her türlü bilgi ve belgeyi belirlenen makul süre içerisinde SAHİBİNDEN’e sağlayacağını, bu durumunda herhangi bir değişiklik olması halinde SAHİBİNDEN’i derhal yazılı olarak bilgilendireceğini kabul ve taahhüt eder.
25-23/574-365 10/32 4.6. Veriler’in aktarımı sonrasında, API Kullanıcısı’nın Veriler’i Mağaza Sahibi veya Mağaza Kullanıcılarının izinleri haricinde veya mevzuata aykırılık teşkil edecek şekilde işlemesi durumunda tüm sorumluluk API Kullanıcısı’na ait olacaktır. Bu tip benzer durumun yaşanması halinde, SAHİBİNDEN API Kullanıcısı’nın API kullanım yetkilerini sınırlayabilir ya da tamamen kaldırabilir, uğradığı zarar varsa tazmini talep edebilir. SAHİBİNDEN’in, API kullanıcısının kullanım yetkilerini belirli ölçüde resen sınırlama yetkisinin olması gerekmektedir. Ancak ilgili hükme “gerekçesini API kullanıcısına ve Kurula bildirerek” ifadesinin eklenmesi gerektiği değerlendirilmiştir. Veriler’in aktarımı sonrasında, API Kullanıcısı’nın Veriler’i Mağaza Sahibi veya Mağaza Kullanıcılarının izinleri haricinde veya mevzuata aykırılık teşkil edecek şekilde işlemesi durumunda tüm sorumluluk API Kullanıcısı’na ait olacaktır. Bu tip benzer durumun yaşanması halinde, SAHİBİNDEN gerekçesini API Kullanıcısına ve Rekabet Kurulu’na bildirerek API Kullanıcısı’nın API kullanım yetkilerini sınırlayabilir ya da tamamen kaldırabilir, uğradığı zarar varsa tazmini talep edebilir. 4.8. API Kullanıcısı, EK-2’de sunulan Bağlantı Kaynak Dokümantasyonu’nda yer alan statik IP adres bilgilerini vermelidir. Söz konusu statik IP değerlerine “whois” kayıtları API Kullanıcısı’nı adreslemelidir. Bu IP adresinin güncelliğini sağlamaktan API Kullanıcısı sorumlu olup değişiklikleri en az 15 (on beş) iş günü öncesinde SAHİBİNDEN ile paylaşmalıdır. SAHİBİNDEN API Kullanıcısı tarafından farklı bir IP adresinden talep gelmesi veya “whois” kaydının API Kullanıcısı ile eşleşmemesi durumunda talepleri bloklama hakkını saklı tutar. BTD’den alınan görüş doğrultusunda ilgili hükümden “Söz konusu statik IP değerlerine “whois” kayıtları API Kullanıcısı’nı adreslemelidir.” ve “veya “whois” kaydının API kullanıcısı ile eşleşmemesi” ifadelerinin çıkarılması gerektiği değerlendirilmiştir. API Kullanıcısı, EK-2’de sunulan Bağlantı Kaynak Dokümantasyonu’nda yer alan statik IP adres bilgilerini vermelidir. Bu IP adresinin güncelliğini sağlamaktan API Kullanıcısı sorumlu olup değişiklikleri en az 15 (on beş) iş günü öncesinde SAHİBİNDEN ile paylaşmalıdır. SAHİBİNDEN API Kullanıcısı tarafından farklı bir IP adresinden talep gelmesi durumunda talepleri bloklama hakkını saklı tutar. 4.10. SAHİBİNDEN’in, API Kullanıcısı tarafında yapılacak erişim anahtarı giriş süreci ile ilgili herhangi bir sorumluluğu bulunmamaktadır. Mağaza Sahibi/Mağaza Kullanıcıları tarafından anahtar üretildikten sonra Veriler ile ilgili meydana gelebilecek her türlü bilgi güvenliği olayından API Kullanıcısı ve Mağaza Sahibi/Mağaza Kullanıcısı müştereken sorumludur. SAHİBİNDEN, erişim anahtarı üretildikten sonra meydana gelecek tüm sorunlardan API kullanıcısının ve mağaza sahibinin müştereken sorumlu olduğunu ifade etmiştir. Verilerin güvenliğine ilişkin olarak API kullanıcısının sorumluluğun erişim anahtarı oluşturulduktan sonra değil “veriler aktarıldıktan sonra” başlamasının uygun olacağı değerlendirilmiştir. SAHİBİNDEN’in, API Kullanıcısı tarafında yapılacak erişim anahtarı giriş süreci ile ilgili herhangi bir sorumluluğu bulunmamaktadır. Mağaza Sahibi/Mağaza Kullanıcıları tarafından anahtar üretildikten ve ilk veri taşındıktan sonra Veriler ile ilgili meydana gelebilecek her türlü bilgi güvenliği olayından API Kullanıcısı ve Mağaza Sahibi/Mağaza Kullanıcısı müştereken sorumludur. 4.11. SAHİBİNDEN hizmetin sağlığının korunması ve diğer API Kullanıcılarının sistemleri sağlıklı ve eşdeğer performanslı kullanabilmesi ile potansiyel saldırılara karşı sistemleri korumak amacı ile WAF vb. ürünler ile girdi kontrolleri, IPS/IDS kontrolleri ve/veya rate limiting kontrolleri gibi ek güvenlik BTD’nin görüşü doğrultusunda, ilgili hükmün “…WAF vb. ürünler ile girdi kontrolleri, IPS/IDS kontrolleri ve/veya rate limiting kontrolleri gibi ek güvenlik önlemlerini makul ve açıklanabilir şekilde …” şeklinde değiştirilmesi gerektiği değerlendirilmiştir. SAHİBİNDEN hizmetin sağlığının korunması ve diğer API Kullanıcılarının sistemleri sağlıklı ve eşdeğer performanslı kullanabilmesi ile potansiyel saldırılara karşı sistemleri korumak amacı ile WAF vb. ürünler ile girdi kontrolleri, IPS/IDS kontrolleri ve/veya rate limiting kontrolleri gibi ek güvenlik
25-23/574-365 11/32 önlemlerini dinamik bir şekilde herhangi bir şekilde bilgi vermeden ekleyebilir, güncelleyebilir veya değiştirebilir. Bu tür güvenlik önlemlerinin uygulanması herhangi bir şekilde kullanım koşullarına aykırılık olarak değerlendirilemez. Ayrıca “Bu tür güvenlik önlemlerinin uygulanması herhangi bir şekilde kullanım koşullarına aykırılık olarak değerlendirilemez” ifadesinden sonra “SAHİBİNDEN’in alacağı ek güvenlik önlemleri, programatik ilan taşımanın kesintisiz ve etkin şekilde çalışmasının önünde engel oluşturmayacaktır.” ifadesinin ilgili hükme eklenebileceği değerlendirilmiştir. önlemlerini makul ve açıklanabilir şekilde herhangi bir şekilde bilgi vermeden ekleyebilir, güncelleyebilir veya değiştirebilir. Bu tür güvenlik önlemlerinin uygulanması herhangi bir şekilde kullanım koşullarına aykırılık olarak değerlendirilemez. SAHİBİNDEN’in alacağı ek güvenlik önlemleri, programatik ilan taşımanın kesintisiz ve etkin şekilde çalışmasının önünde engel oluşturmayacaktır. 4.12. API, API Kullanıcısı’na, sadece aktarım için onay vermiş Mağaza Sahibi veya Mağaza Kullanıcılarının Veriler’inin API Kullanıcısının sistemine doğrudan (aracısız) aktarılması amacıyla sağlanmıştır. API Kullanıcısı’nın, API’yi doğrudan veya dolaylı yöntemlerle bu amaç dışında (örneğin 3. kişilere veri aktarımı amacıyla) kullanması, bu API’yı başka iş ve işlemlerde kullanması yasaktır. SAHİBİNDEN’in, 4.12. ve 4.14. numaralı maddelerin amaçları ve korunmaya çalışan menfaat konusunda açıklama sunması gerektiği değerlendirilmiştir. API, API Kullanıcısı’na, sadece aktarım için onay vermiş Mağaza Sahibi veya Mağaza Kullanıcılarının Veriler’inin API Kullanıcısının sistemine doğrudan (aracısız) aktarılması amacıyla sağlanmıştır. API Kullanıcısı’nın, API’yi doğrudan veya dolaylı yöntemlerle bu amaç dışında (örneğin 3. kişilere veri aktarımı amacıyla) kullanması, bu API’yı başka iş ve işlemlerde kullanması yasaktır. Herhangi bir tereddüdün önlenmesine binaen, bu hüküm, Veriler’in, API Kullanıcısı’nın platformunda ilan olarak yayınlandıktan sonraki tasarrufları kapsamaz. 4.14. API Kullanıcısı, Veriler’in kendi platformuna aktarılabilmesi için işbu Kullanım Koşulları’nı imzalamıştır. API Kullanıcısı’nın API ile eriştiği verileri Mağaza Sahibi/Mağaza Kullanıcısının onayıyla ilan olarak kendi sitesinde yayınlamak dışında başka amaçlarla kullanması işbu Kullanım Koşulları’na aykırıdır. API entegrasyonu yoluyla veriler rakip platforma taşındıktan sonra, veriler ile gerçekleştirilecek tasarrufların (örn. söz konusu verilerin başka bir API ile başka bir platforma/internet sitesine aktarılması) API kullanıcısına (ve ilgili verilerin sahibine) ait olması gerektiği, ilgili hükmün API Kullanım Koşulları’ndan çıkarılabileceği değerlendirilmiştir. Söz konusu hüküm API Kullanım Koşulları’ndan çıkarılmıştır. 4.16. API Kullanıcısı, Veriler’in aktarılması için geliştirdiği, sunduğu veya tasarladığı herhangi bir sistem, platform, fiziksel veya dijital herhangi bir mecrada önceden SAHİBİNDEN’in yazılı onayını almadan herhangi bir şekil ve şartta SAHİBİNDEN’i herhangi bir yükümlülük altına sokan veya soktuğunu ima eden herhangi bir metin, iletişim, görsel vb. kullanamaz. Hükümde yer aldığı üzere, rakip platformun geliştirdiği sistemin çalışabilirliğine ilişkin sorumluluğun rakipler tarafından SAHİBİNDEN’e atfedilmesi uygun değildir. Ancak rakipler, Kurul kararı neticesinde SAHİBİNDEN’in söz konusu entegrasyonu sağlama yükümlülüğünün bulunduğunu, SAHİBİNDEN ile entegrasyona sahip API Kullanıcısı, Veriler’in aktarılması için geliştirdiği, sunduğu veya tasarladığı herhangi bir sistem, platform, fiziksel veya dijital herhangi bir mecrada önceden SAHİBİNDEN’in yazılı onayını almadan herhangi bir şekil ve şartta SAHİBİNDEN’i herhangi bir yükümlülük altına sokan veya soktuğunu ima eden herhangi bir metin, iletişim, görsel vb. kullanamaz. Bununla birlikte, API
25-23/574-365 12/32 olduğunu vs. kullanıcılarına tanıtabilmelidir. Bu nedenle, hükmün bu doğrultuda tadil edilebileceği değerlendirilmiştir. Kullanıcısı, SAHİBİNDEN’in Sözleşme konusu entegrasyonu sağlama yükümlülüğünün bulunduğunu ve SAHİBİNDEN ile entegrasyona sahip olduğunu Mağaza Sahibi/Mağaza Kullanıcıları’na açıklayabilecektir.6 4.18 API Kullanıcısı, kendi websitesine, mobil uygulamasına veya API ile veri aktarımının gerçekleştiği portalına siber saldırı gerçekleşmesi ve/veya yetkisiz erişim sağlanması ve/veya veri ihlali gerçekleşmesi halinde; bu durumu derhal 6698 sayılı Kişisel Verilerin Korunması Kanunu ve sair mevzuatta belirtilen yasal sürelere halel getirmeksizin, ilgili saldırı, erişim ve/veya ihlali öğrenmesinden itibaren 4 saat içerisinde yazılı olarak SAHİBİNDEN’e bildirecektir. Bahse konu bildirimin yapılmaması halinde; SAHİBİNDEN nezdinde oluşabilecek idari para cezası dâhil olmak üzere her türlü zarar ve ziyandan sorumluluk API Kullanıcısı’na ait olacaktır. Söz konusu durumda SAHİBİNDEN, API Kullanıcısı için üretilmiş her türlü anahtarı API Kullanıcısı’na ve Mağaza Sahibi/Mağaza Kullanıcılarına herhangi bir ek bildirim yapmadan iptal edecektir. Ek olarak siber saldırının boyutu ve içeriğine göre SAHİBİNDEN, hizmetin geçici veya sürekli şekilde durdurulması hakkını saklı tutar. Hükümde yer alan “Bahse konu bildirimin yapılmaması halinde; SAHİBİNDEN nezdinde oluşabilecek idari para cezası dâhil olmak üzere her türlü zarar ve ziyandan sorumluluk API Kullanıcısı’na ait olacaktır.” cümlesinin sözleşmeden çıkarılması gerektiği değerlendirilmiştir. Ayrıca SAHİBİNDEN’in API kullanıcısı için üretilen her türlü anahtarı iptal ederken, API kullanıcısına (ve Kurula) bu davranışının gerekçesini bildirmesi gerektiği değerlendirilmiştir. Siber saldırı neticesinde ortaya çıkan güvenlik sorunu ortadan kaldırıldığında, sistem güvenliği sağlandığında SAHİBİNDEN’in tekrar hizmeti devreye alması gerekmektedir. Öte yandan bu davranışın kullanım sözleşmesine ayrıca bir hüküm eklenerek güvence altına alınmasına gerek görülmemiştir. API Kullanıcısı, kendi websitesine, mobil uygulamasına veya API ile veri aktarımının gerçekleştiği portalına siber saldırı gerçekleşmesi ve/veya yetkisiz erişim sağlanması ve/veya veri ihlali gerçekleşmesi halinde; bu durumu derhal 6698 sayılı Kişisel Verilerin Korunması Kanunu ve sair mevzuatta belirtilen yasal sürelere halel getirmeksizin, ilgili saldırı, erişim ve/veya ihlali öğrenmesinden itibaren 4 saat içerisinde yazılı olarak SAHİBİNDEN’e bildirecektir. Söz konusu durumda SAHİBİNDEN, API Kullanıcısı için üretilmiş her türlü anahtarı Mağaza Sahibi/Mağaza Kullanıcılarına herhangi bir ek bildirim yapmadan ancak API Kullanıcısı’na ve Rekabet Kurulu’na gerekçesini bildirmek kaydıyla iptal edecektir. Ek olarak siber saldırının boyutu ve içeriğine göre SAHİBİNDEN, hizmetin geçici veya sürekli şekilde durdurulması hakkını saklı tutar7. 4.19 API Kullanıcısı, işbu Kullanım Koşulları’nın başkaca hükümlerinde yer verilen hüküm ve şartlara, yükümlülük ve kısıtlamalara halel gelmeksizin, aşağıdaki eylemleri gerçekleştirmeyeceğini ve/veya yetkili kullanıcılarının, çalışanlarının, iş ortaklarının ve/veya hizmet aldığı üçüncü kişilerin de bu eylemleri gerçekleştirmesine izin vermeyeceğini, buna imkan sağlamayacağını veya bu etkiyi doğuracak herhangi bir iş ve işlemde veya API’nin kurallara aykırı kullanılması halinde, SAHİBİNDEN’in tek taraflı sonlandırması halinde gerekçesi hakkında karşı tarafı (ve Kurulu) bilgilendirmesi gerektiği değerlendirilmiştir. Bu durum ortadan kaldırıldığında SAHİBİNDEN tekrar entegrasyonu sağlamakla yükümlü olacağı için (Kurulun beklentisi bu yönde olduğu için), ayrıca API Kullanıcısı, işbu Kullanım Koşulları’nın başkaca hükümlerinde yer verilen hüküm ve şartlara, yükümlülük ve kısıtlamalara halel gelmeksizin, aşağıdaki eylemleri gerçekleştirmeyeceğini ve/veya yetkili kullanıcılarının, çalışanlarının, iş ortaklarının ve/veya hizmet aldığı üçüncü kişilerin de bu eylemleri gerçekleştirmesine izin vermeyeceğini, buna imkân sağlamayacağını veya bu etkiyi doğuracak herhangi bir iş ve işlemde veya 6 Nihai API Kullanım Koşulları’nın 4.15. maddesine tekabül etmektedir. 7 Nihai API Kullanım Koşulları’nın 4.17. maddesine tekabül etmektedir.
25-23/574-365 13/32 tasarrufta bulunmayacağını; aksi halde tüm sorumluluğun kendisinde olacağını ve SAHİBİNDEN’in tek taraflı olarak derhal API kullanımını sonlandırmaya yetkili olduğunu kabul, beyan ve taahhüt eder: a. API’yi üçüncü şahısların kullanımına sunmak için alt lisanslama yapmak, b. API’yi veya herhangi bir kısmını üçüncü şahıslara kiralamak, ödünç vermek, yeniden satmak veya devretmek, c. API’yi mevzuata aykırı, üçüncü kişilerin haklarını ihlal edici, sözleşme ihlali oluşturacak şekilde ve/veya SAHİBİNDEN’in kullanım koşulları dahil herhangi bir politikasına aykırı olacak bir şekilde kullanmak veya kullanımına olanak verecek şekilde sistemlerinde gerekli sıkılaştırmayı yapmamak, d. API’yi 6698 sayılı Kişisel Verilerin Korunması Kanunu ve sair mevzuatta belirtilen teknik ve idari tedbirleri almadan kullanmak, e. API’yi, kendi portalında ilan yayınlanması amacı dışında, özellikle 3. kişilere veri aktarımı amaçlı olarak kullanmak, f. Veri transferi sürecinde SAHİBİNDEN sistemlerince oluşturulan Erişim Anahtarı, API Anahtarı gibi güvenlik anahtarlarını 3. kişiler ile paylaşmak, g. API'leri veya API'leri sağlayan sunucuları ya da ağları bozmak veya kesintiye uğratmak, h. API’yi veya SAHİBİNDEN’in herhangi bir bileşenini devre dışı bırakacak, aşırı yük bindirecek veya işleyişini bozacak veya SAHİBİNDEN sistemlerine veya ağlarına zarar verecek şekilde kullanmak, i. API’yi SAHİBİNDEN hizmetlerini veya diğer kullanıcıların bu hizmetleri kullanımını bozabilecek, zarar verebilecek veya engelleyebilecek herhangi bir şekilde kullanmak, durumun hüküm altına alınmasına gerek görülmemiştir. Hükmün (k) ve (m) bentlerinin sözleşmeden çıkarılabileceği değerlendirilmiştir. tasarrufta bulunmayacağını; aksi halde tüm sorumluluğun kendisinde olacağını ve SAHİBİNDEN’in tek taraflı olarak gerekçesini API Kullanıcısı’na ve Rekabet Kurulu’na bildirmek kaydıyla derhal API kullanımını sonlandırmaya yetkili olduğunu kabul, beyan ve taahhüt eder: a. API’yi üçüncü şahısların kullanımına sunmak için alt lisanslama yapmak, b. API’yi veya herhangi bir kısmını üçüncü şahıslara kiralamak, ödünç vermek, yeniden satmak veya devretmek, c. API’yi mevzuata aykırı, üçüncü kişilerin haklarını ihlal edici, sözleşme ihlali oluşturacak şekilde ve/veya SAHİBİNDEN’in kullanım koşulları dahil herhangi bir politikasına aykırı olacak bir şekilde kullanmak veya kullanımına olanak verecek şekilde sistemlerinde gerekli sıkılaştırmayı yapmamak, d. API’yi 6698 sayılı Kişisel Verilerin Korunması Kanunu ve sair mevzuatta belirtilen teknik ve idari tedbirleri almadan kullanmak, e. API’yi, kendi portalında ilan yayınlanması amacı dışında, özellikle 3. kişilere veri aktarımı amaçlı olarak kullanmak, f. Veri transferi sürecinde SAHİBİNDEN sistemlerince oluşturulan Erişim Anahtarı, API Anahtarı gibi güvenlik anahtarlarını 3. kişiler ile paylaşmak, g. API'leri veya API'leri sağlayan sunucuları ya da ağları bozmak veya kesintiye uğratmak, h. API’yi veya SAHİBİNDEN’in herhangi bir bileşenini devre dışı bırakacak, aşırı yük bindirecek veya işleyişini bozacak veya SAHİBİNDEN sistemlerine veya ağlarına zarar verecek şekilde kullanmak, i. API’yi SAHİBİNDEN hizmetlerini veya diğer kullanıcıların bu hizmetleri kullanımını bozabilecek, zarar verebilecek veya
25-23/574-365 14/32 j. API’yi SAHİBİNDEN hizmetlerine izinsiz erişim sağlamak veya sistemleri bozmak için kullanmak, k. API’yi başkalarının haklarını ihlal edecek şekilde kullanmak, l. API’ye veya SAHİBİNDEN sistemlerine virüs veya zararlı yazılım bulaşması veya virüslere veya zararlı yazılımların API veya SAHİBİNDEN sistemlerine geçmesine neden olması ile sonuçlanabilecek şekilde gerekli güvenlik önlemlerini almamak, m. API’yi dolandırıcılık, yanıltıcı veya sahte faaliyetler için kullanmak, n. API’nin bütününün veya herhangi bir bölümünün bozma, değiştirme, tersine mühendislik yapma amacıyla kullanılması, tersine mühendislik (reverse engineering) metoduyla veya farklı herhangi bir metodla API protokollerinin kırılmaya çalışılması ve API anahtarı, API gizli anahtarı, istek başlıkları, istemci doğrulama algoritması gibi parametrelere izinsiz olarak ulaşılması veya bu parametrelerin izinsiz olarak üçüncü kişilerle paylaşılması, API Uygulaması üzerinde veya vasıtasıyla veya Portal’ın üzerinde otomatik program, robot, örümcek, crawler, veri madenciliği (data mining) veri taraması (data crawling), “scraping" yazılımları veya sistemleri, otomatik aletler ya da manuel süreçler kullanılması, veri aktarımına konu olmayan veya izin vermemiş kullanıcılarının verilerine veya yazılımlarına izinsiz olarak ulaşılması, bot çalıştırma, DDOS atakları ve sair her türlü sistemlerin bütününü veya bir kısmını bozmaya, değiştirmeye, mevcut performansını azaltmaya veya yok etmeye ve sair her türlü sisteme engelleyebilecek herhangi bir şekilde kullanmak, j. API’yi SAHİBİNDEN hizmetlerine izinsiz erişim sağlamak veya sistemleri bozmak için kullanmak, k. API’ye veya SAHİBİNDEN sistemlerine virüs veya zararlı yazılım bulaşması veya virüslere veya zararlı yazılımların API veya SAHİBİNDEN sistemlerine geçmesine neden olması ile sonuçlanabilecek şekilde gerekli güvenlik önlemlerini almamak, l. API’nin bütününün veya herhangi bir bölümünün bozma, değiştirme, tersine mühendislik yapma amacıyla kullanılması, tersine mühendislik (reverse engineering) metoduyla veya farklı herhangi bir metodla API protokollerinin kırılmaya çalışılması ve API anahtarı, API gizli anahtarı, istek başlıkları, istemci doğrulama algoritması gibi parametrelere izinsiz olarak ulaşılması veya bu parametrelerin izinsiz olarak üçüncü kişilerle paylaşılması, API Uygulaması üzerinde veya vasıtasıyla veya Portal’ın üzerinde otomatik program, robot, örümcek, crawler, veri madenciliği (data mining) veri taraması (data crawling), “scraping" yazılımları veya sistemleri, otomatik aletler ya da manuel süreçler kullanılması, veri aktarımına konu olmayan veya izin vermemiş kullanıcılarının verilerine veya yazılımlarına izinsiz olarak ulaşılması, bot çalıştırma, DDOS atakları ve sair her türlü sistemlerin bütününü veya bir kısmını bozmaya, değiştirmeye, mevcut performansını azaltmaya veya yok etmeye ve sair her türlü sisteme yönelik saldırıların ve sair hukuka aykırı kullanımların yapılması.8 8 Nihai API Kullanım Koşulları’nın 4.18. maddesine tekabül etmektedir.
25-23/574-365 15/32 yönelik saldırıların ve sair hukuka aykırı kullanımların yapılması. 4.21. API Kullanıcısı işbu Kullanım Koşulları kapsamındaki yükümlülüklerinin ihlal edilmesine neden olan herhangi bir durumdan haberdar olması halinde, bu durumu derhal SAHİBİNDEN’e bildirecektir. Bu durumda, API Kullanıcısı, SAHİBİNDEN tarafından API’ye erişiminin askıya alınabileceğini kabul eder. İlgili hükümde yer alan “erişiminin askıya alınabileceğini” ifadesinin “aykırılık giderilene kadar” ibaresi eklenecek şekilde tadil edilmesinin belirlilik sağlayacağı değerlendirilmiştir. API Kullanıcısı işbu Kullanım Koşulları kapsamındaki yükümlülüklerinin ihlal edilmesine neden olan herhangi bir durumdan haberdar olması halinde, bu durumu derhal SAHİBİNDEN’e bildirecektir. Bu durumda, API Kullanıcısı, SAHİBİNDEN tarafından API’ye erişiminin ilgili aykırılık giderilene kadar askıya alınabileceğini kabul eder.9 4.24 – 4.25. 4.24. API Kullanıcısı, API gibi yazılımların sistemler ile uyumlu çalışmasında zaman zaman teknik aksaklıklar olabileceğini, API kullanımının ve bunun üzerinden veri aktarımının ve benzeri aksaklıklara konu olabildiğini bu sebeple teknik aksaklıklar nedeniyle SAHİBİNDEN’den herhangi bir talepte bulunamayacağını kabul ve taahhüt eder. 4.25. SAHİBİNDEN bakım, onarım çalışmaları, teknik aksaklıklar, siber saldırılar, güvenlik gerekçeleri dâhil ancak bunlarla sınırlı olmaksızın herhangi bir sebepten ötürü Kullanım Koşulları kapsamındaki API hizmetlerinin geç verilmesi, kesintiye uğraması, gecikmesi veya hizmetin verilmesinin durdurulması gibi sebeplerden dolayı herhangi bir sorumluluk üstlenmemektedir. API Kullanıcısı, bu sebeplerden dolayı SAHİBİNDEN’den herhangi bir nam ve ad altında talepte bulunmamayı kabul eder. BTD görüşü doğrultusunda; 1. SAHİBİNDEN, sunduğu API hizmetiyle arıza ve bakım onarım durumları dışında daimi olarak gelen istekleri karşılamalıdır. 2. API hizmetinde ortaya çıkacak olası bir arızada SAHİBİNDEN arızanın giderilmesi için gerekli aksiyonu en hızlı sürede almalıdır. Arıza durumu API kullanıcılarına mümkün olan en kısa sürede bildirilmelidir. SAHİBİNDEN arızayı makul ve açıklanabilir süre içerisinde gidermelidir. Arıza giderildikten hemen sonra API kullanıcılarına bildirim yapılmalıdır. 3. SAHİBİNDEN, API hizmetlerinde yapacağı planlı bakım onarımı en az üç gün öncesinden API kullanıcılarına bildirmelidir. Planlı bakım onarımlar için sistemin en az yoğunlukta kullanıldığı zaman dilimleri seçilmelidir. Bu çerçevede 4.24. numaralı maddeye belirtilen gereklilikleri karşılayacak hükümlerin eklenmesi gerektiği değerlendirilmiştir. BTD görüşü doğrultusunda, 4.25. numaralı maddede yer alan “bunlarla sınırlı olmaksızın” ifadesinin sözleşmeden çıkarılması gerektiği, SAHİBİNDEN, sunduğu API hizmetiyle arıza ve bakım onarım durumları dışında daimi olarak gelen istekleri karşılayacağını kabul ve beyan eder. Ancak API Kullanıcısı, API gibi yazılımların sistemler ile uyumlu çalışmasında zaman zaman teknik aksaklıklar olabileceğini, API kullanımının ve bunun üzerinden veri aktarımının ve benzeri aksaklıklara konu olabildiğini bu sebeple teknik aksaklıklar nedeniyle SAHİBİNDEN’den herhangi bir talepte bulunamayacağını kabul ve taahhüt eder. API hizmetinde ortaya çıkacak olası bir arızada, SAHİBİNDEN arızanın giderilmesi için gerekli aksiyonu en hızlı sürede alacağını ve arıza durumunu API Kullanıcısı’na mümkün olan en kısa sürede bildireceğini kabul ve beyan eder. SAHİBİNDEN arızayı makul ve açıklanabilir süre içerisinde giderecek ve arıza giderildikten hemen sonra API Kullanıcısı’na bildirim yapacaktır. Ayrıca, SAHİBİNDEN API hizmetlerinde yapacağı planlı bakım onarımı en az 3 (üç) gün öncesinden API Kullanıcısı’na bildirecektir. SAHİBİNDEN, planlı bakım onarımlar için sistemin en az yoğunlukta kullanıldığı zaman dilimlerini seçecektir.10 9 Nihai API Kullanım Koşulları’nın 4.20. maddesine tekabül etmektedir. 10 Nihai API Kullanım Koşulları’nın 4.23. maddesine tekabül etmektedir.
25-23/574-365 16/32 ilgili hükmün “SAHİBİNDEN bakım, onarım çalışmaları, teknik aksaklıklar, siber saldırılar, güvenlik gerekçeleri nedeniyle Kullanım Koşulları kapsamındaki API hizmetlerinin geç verilmesi, kesintiye uğraması, gecikmesi veya hizmetin verilmesinin durdurulması gibi sebeplerden dolayı herhangi bir sorumluluk üstlenmemektedir.” şeklinde tadil edilmesi gerektiği değerlendirilmiştir. SAHİBİNDEN bakım, onarım çalışmaları, teknik aksaklıklar, siber saldırılar, güvenlik gerekçeleri nedeniyle Kullanım Koşulları kapsamındaki API hizmetlerinin geç verilmesi, kesintiye uğraması, gecikmesi veya hizmetin verilmesinin durdurulması gibi sebeplerden dolayı herhangi bir sorumluluk üstlenmemektedir. API Kullanıcısı, bu sebeplerden dolayı SAHİBİNDEN’den herhangi bir nam ve ad altında talepte bulunmamayı kabul eder.11 7.2. Kullanım Koşulları kapsamındaki hizmetin sağlanmasına son verilmesi durumunda API Kullanıcısı, API kullanımı kapsamında kendi sistemlerinde tanımlanmış her türlü erişim anahtarı ve benzeri bilgiyi geri döndürülemez şekilde imha edecek olup SAHİBİNDEN’e söz konusu imha sürecinin gerçekleştirildiğine dair talep edilen her türlü kanıtı sunacaktır. Karar herhangi bir sebeple iptal edilirse, SAHİBİNDEN’in API’lerin kullanımının sonlandırılmasını karşı taraftan talep etmesinde sakınca görülmemiştir. Bununla birlikte maddede yer alan “…SAHİBİNDEN’e söz konusu imha sürecinin gerçekleştirildiğine dair talep edilen her türlü kanıtı sunacaktır.” kısmının çıkarılması gerektiği değerlendirilmiştir. Kullanım Koşulları kapsamındaki hizmetin sağlanmasına son verilmesi durumunda API Kullanıcısı, API kullanımı kapsamında kendi sistemlerinde tanımlanmış her türlü erişim anahtarı ve benzeri bilgiyi geri döndürülemez şekilde imha edecektir. 7.3. İşbu Kullanım Koşulları’nın diğer maddelerinde yer alan sona erdirme halleri saklı kalmak kaydıyla, aşağıdaki durumların varlığı halinde, SAHİBİNDEN, herhangi bir bildirime tabii olmaksızın tazminatsız ve tek taraflı olarak API erişimini derhal askıya alma ve/veya tamamıyla sonlandırma hakkına sahiptir: a. API Kullanıcısı’nın işbu Kullanım Koşulları kapsamındaki beyan, taahhüt ve başkaca yükümlülüklerini ihlal etmesi, b. API Kullanıcısı’nın API ile aktarılan Veriler’i herhangi bir mevzuat hükmüne aykırı kullanımı ve/veya bu hususta herhangi bir adli veya idari makamca verilecek karara uygun davranmaması, c. API Kullanıcısı’nın tasfiye sürecine girmesi, konkordato ilan etmesi, iflas etmesi, ödeme aczine düşmesi ya da işletmesinin veya SAHİBİNDEN’in (a), (b) ve (d) bentlerince tek taraflı olarak API kullanımını sonlandırma yetkisinin kalmasının uygun olduğu, ancak karşı tarafa (ve Kurula) bu durumun gerekçesini bildirmesi gerektiği, (c) bendinin ise sözleşmeden çıkarılması gerektiği değerlendirilmiştir. İşbu Kullanım Koşulları’nın diğer maddelerinde yer alan sona erdirme halleri saklı kalmak kaydıyla, aşağıdaki durumların varlığı halinde, SAHİBİNDEN, API Kullanıcısı’na ve Rekabet Kurulu’na gerekçesini bildirmek kaydıyla tazminatsız ve tek taraflı olarak API erişimini derhal askıya alma ve/veya tamamıyla sonlandırma hakkına sahiptir: a. API Kullanıcısı’nın işbu Kullanım Koşulları kapsamındaki beyan, taahhüt ve başkaca yükümlülüklerini ihlal etmesi, b. API Kullanıcısı’nın API ile aktarılan Veriler’i herhangi bir mevzuat hükmüne aykırı kullanımı ve/veya bu hususta herhangi bir adli veya idari makamca verilecek karara uygun davranmaması, 11 Nihai API Kullanım Koşulları’nın 4.24. maddesine tekabül etmektedir.
25-23/574-365 17/32 mal varlığının tamamen veya kısmen adli takip ve işlemler sonucunda müsadere edilmesi, kamulaştırılması, haczedilmesi veya zapt edilmesi, d. API kullanımını sona erdirecek, kısıtlayacak veya değiştirilmesini gerektirecek bir mahkeme kararının ve/veya herhangi bir idari makamca alınan bir kararın bulunması. c. API kullanımını sona erdirecek, kısıtlayacak veya değiştirilmesini gerektirecek bir mahkeme kararının ve/veya herhangi bir idari makamca alınan bir kararın bulunması. 8.1. İşbu Kullanım Koşulları kapsamında sunulan hizmetin SAHİBİNDEN tarafından 7.4. madde hükümlerine dayalı olarak sonlandırılması halinde, API Kullanıcısı, SAHİBİNDEN’in uğradığı tüm dolaylı ve/veya doğrudan zararları ilk yazılı talep üzerine karşılayacağını, SAHİBİNDEN’i 3. kişi taleplerinden müstesna tutacağını ve bunlardan dolayı bütünüyle tazmin edeceğini beyan ve taahhüt eder. İlgili hükmün API Kullanım Koşulları’ndan çıkarılmasının uygun olacağı değerlendirilmiştir. Söz konusu hüküm API Kullanım Koşulları’ndan çıkarılmıştır. 8.3. SAHİBİNDEN, Kullanım Koşulları’ndan kaynaklandığına bakılmaksızın, işbu Kullanım Koşulları ile ilişkili olarak kar kaybı, yoksun kalınan kazanç, satış kaybı, iş kaybı, kazanç kaybı, gelir kaybı, beklenen birikimler veya farklı biçimdeki herhangi bir dolaylı kayıp ya da zarardan sorumlu olmayacaktır. SAHİBİNDEN’in işbu Kullanım Koşulları ile ilgili sorumluluğu, hiçbir durumda ağır kusur ve kasıt halleri dışındaki halleri kapsamayacaktır. İlgili hükmün API Kullanım Koşulları’ndan çıkarılmasının uygun olacağı değerlendirilmiştir. Söz konusu hüküm API Kullanım Koşulları’ndan çıkarılmıştır. 9.1. Taraflar arasındaki ticari ilişki esnasında karşılıklı edinilecek kamuya açık olmayan yazılı ve/veya sözlü tüm ticari, mali, teknik bilgiler, bildirilmiş fiyatlar ile acente ve piyasa bilgileri "gizli bilgi" olarak kabul edilir. Hükmün ilk satırında ilişkiyi tanımlayan “ticari” ifadesinin hükümden çıkarılmasının uygun olduğu değerlendirilmiştir. Bir şekilde tarafın SAHİBİNDEN’e ait ticari/mali vs. bilgiye erişmesi halinde bu bilgilerin gizli bilgi olarak nitelendirilmesinde sakınca görülmemiştir. Taraflar arasındaki ilişki esnasında karşılıklı edinilecek kamuya açık olmayan yazılı ve/veya sözlü tüm ticari, mali, teknik bilgiler, bildirilmiş fiyatlar ile acente ve piyasa bilgileri "gizli bilgi" olarak kabul edilir. 9.2. API Kullanıcısı’nın API vasıtasıyla kendisine aktarılan Verileri kendi platformunda yayınlama hakkına herhangi bir halel getirmeksizin; (1) API Kullanıcısı Kullanım Koşulları’nın geçerli olduğu süre boyunca edinmiş olduğu gizli bilgileri, API sistemini kullandığı süre boyunca ve sonrasında da gizlilik içerisinde korunacaktır. (2) API İlgili hükmün (3) numaralı fıkrasında yer alan “ve bu halde de makul bir süre öncesinde SAHİBİNDEN’e bilgi verilmedikçe” ifadesinin çıkarılması gerektiği değerlendirilmiştir. API Kullanıcısı’nın API vasıtasıyla kendisine aktarılan Verileri kendi platformunda yayınlama hakkına herhangi bir halel getirmeksizin; (1) API Kullanıcısı Kullanım Koşulları’nın geçerli olduğu süre boyunca edinmiş olduğu gizli bilgileri, API sistemini kullandığı süre boyunca ve sonrasında da gizlilik içerisinde korunacaktır. (2) API Kullanıcısı
25-23/574-365 18/32 Kullanıcısı kendisine SAHİBİNDEN tarafından açıklanan bu gizli bilgileri; herhangi bir 3. kişiye hangi suretle olursa olsun vermemeyi ve/veya alenileştirmemeyi, doğrudan ya da dolaylı olarak aralarındaki ticari ilişkinin amaçları dışında kullanmamayı kabul, beyan ve taahhüt eder. (3) Söz konusu bilgiler, yasal bir zorunluluk olmadıkça ve bu halde de makul bir süre öncesinde SAHİBİNDEN’e bilgi verilmedikçe üçüncü şahıslara açıklanamaz. (4) API Kullanıcısı, SAHİBİNDEN’in bilgisi ve yazılı onayı olmaksızın, SAHİBİNDEN ile ilgili hiçbir bilgi, belge, doküman, yazılım ve elektronik bilgiyi işyerleri dışına çıkarmayacak, iş ilişkisi kesilmiş olsa dahi üçüncü şahıslara herhangi bir şekilde aktarmayacaktır. kendisine SAHİBİNDEN tarafından açıklanan bu gizli bilgileri; herhangi bir 3. kişiye hangi suretle olursa olsun vermemeyi ve/veya alenileştirmemeyi, doğrudan ya da dolaylı olarak aralarındaki ticari ilişkinin amaçları dışında kullanmamayı kabul, beyan ve taahhüt eder. (3) Söz konusu bilgiler, yasal bir zorunluluk olmadıkça üçüncü şahıslara açıklanamaz. (4) API Kullanıcısı, SAHİBİNDEN’in bilgisi ve yazılı onayı olmaksızın, SAHİBİNDEN ile ilgili hiçbir bilgi, belge, doküman, yazılım ve elektronik bilgiyi işyerleri dışına çıkarmayacak, iş ilişkisi kesilmiş olsa dahi üçüncü şahıslara herhangi bir şekilde aktarmayacaktır. 11. İşbu Kullanım Koşulları’nın onaylandığı ve/veya imzalandığı tarihte var olmayan ve öngörülemeyen, SAHİBİNDEN ve/veya API Kullanıcısı’nın çalışma imkanlarını kısmen veya tamamen, geçici veya daimi olarak durduracak şekilde ve derecede meydana gelen herhangi bir resmi mercinin herhangi bir kanun, düzenleme, kararname, karar ya da talebinin uygulanması veya bunlara uyum sağlanması, beşeri ve doğal afetler, salgın hastalık, harp, seferberlik, yangın, grev, lokavt, telekomünikasyon altyapılarının / data hatlarının çalışmasını engelleyen veya yavaşlatan durumlar, kamu kurumlarının bu altyapılara hatlara ilişkin her türlü tasarrufları vb. gibi SAHİBİNDEN ve API Kullanıcısı’nın kontrolü haricinde zuhur eden haller mücbir sebep sayılır. Mücbir sebep dolayısıyla Kullanım Koşulları altında belirlenmiş olan yükümlülüklerini yerine getiremeyecek ya da yerine getirmede gecikecek olan taraf, durumun ortaya çıkmasından itibaren makul süre içinde Mücbir sebebin ifası üzerinde yarattığı etki hakkında diğer tarafı yazılı olarak bilgi verecektir. Bu durumun sonucu olarak süre uzatımı verilebilecek veya SAHİBİNDEN Kullanım İlgili hükmün oldukça nadir durumlarda uygulanacağı anlaşılmış olup mücbir sebebin bir aydan uzun sürmesi halinde; Kurula bilgilendirme yapılarak hizmetin sonlandırılmasına yönelik bir hüküm eklenebileceği değerlendirilmiştir. İşbu Kullanım Koşulları’nın onaylandığı ve/veya imzalandığı tarihte var olmayan ve öngörülemeyen, SAHİBİNDEN ve/veya API Kullanıcısı’nın çalışma imkanlarını kısmen veya tamamen, geçici veya daimi olarak durduracak şekilde ve derecede meydana gelen herhangi bir resmi mercinin herhangi bir kanun, düzenleme, kararname, karar ya da talebinin uygulanması veya bunlara uyum sağlanması, beşeri ve doğal afetler, salgın hastalık, harp, seferberlik, yangın, grev, lokavt, telekomünikasyon altyapılarının / data hatlarının çalışmasını engelleyen veya yavaşlatan durumlar, kamu kurumlarının bu altyapılara hatlara ilişkin her türlü tasarrufları vb. gibi SAHİBİNDEN ve API Kullanıcısı’nın kontrolü haricinde zuhur eden haller mücbir sebep sayılır. Mücbir sebep dolayısıyla Kullanım Koşulları altında belirlenmiş olan yükümlülüklerini yerine getiremeyecek ya da yerine getirmede gecikecek olan taraf, durumun ortaya çıkmasından itibaren makul süre içinde Mücbir sebebin ifası üzerinde yarattığı etki hakkında diğer tarafı yazılı olarak bilgi verecektir. Bu durumun sonucu olarak süre uzatımı verilebilecek veya SAHİBİNDEN Kullanım Koşulları’nın yeni şartlara
25-23/574-365 19/32 Koşulları’nın yeni şartlara uyarlanması sağlayacak değişiklikler yapacaktır. Mücbir sebep durumunun 1 (bir) aydan fazla sürmesi halinde, edimi tam veya gereği gibi yerine getirilmeyen taraf Kullanım Koşulları’nı ve bu kapsamdaki hizmeti tazminatsız olarak sona erdirme hakkına sahip olacaktır. uyarlanması sağlayacak değişiklikler yapacaktır. Mücbir sebep durumunun 1 (bir) aydan fazla sürmesi halinde, edimi tam veya gereği gibi yerine getirilmeyen taraf Kullanım Koşulları’nı ve bu kapsamdaki hizmeti Rekabet Kurulu’na bildirmek kaydıyla tazminatsız olarak sona erdirme hakkına sahip olacaktır. 12.2. API Kullanıcısı, SAHİBİNDEN ile aralarında çıkabilecek her türlü anlaşmazlıklarda SAHİBİNDEN’in kanuni defter ve kayıtları ile telefon, bilgi işlem, kayıt ve çıktılarının kesin ve münhasır delil teşkil edeceğini ve bu hükmün 6100 sayılı Hukuk Muhakemeleri Kanunu’nun 193. maddesi tahtında delil sözleşmesi olduğunu kabul eder. İlgili hükmün Kullanım koşullarından çıkartılması gerektiği değerlendirilmektedir. Söz konusu hüküm nihai API Kullanım Koşulları’ndan çıkarılmıştır. 12.3. SAHİBİNDEN yürürlükteki mevzuata, idari makamlarca alınan kararlara ve özellikle 4054 Sayılı Rekabetin Korunması Hakkında Kanun’a veya Rekabet Kurulu kararlarına uyum sağlamak amaçlı olarak Kullanım Koşulları’nda tek taraflı değişiklik yapma hakkını saklı tutar. API Kullanıcısı, SAHİBİNDEN tarafından bildirilecek bu değişikliklere itiraz etmeyeceğini ve bunlara harfiyen uyacağını peşinen kabul, beyan ve taahhüt eder. SAHİBİNDEN, 4054 sayılı Kanun ya da sair mevzuata uyum sağlamak için API Kullanım Koşulları’nda tek taraflı değişiklik yapabilecektir. Dolayısıyla hükmün korunması gerektiği değerlendirilmiştir. Bununla birlikte hükmün son cümlesinde yer alan “API Kullanıcısı, SAHİBİNDEN tarafından bildirilecek bu değişikliklere itiraz etmeyeceğini ve bunlara harfiyen uyacağını peşinen kabul, beyan ve taahhüt eder.” ifadesinin hükümden çıkarılması gerektiği değerlendirilmiştir. SAHİBİNDEN yürürlükteki mevzuata, idari makamlarca alınan kararlara ve özellikle 4054 Sayılı Rekabetin Korunması Hakkında Kanun’a veya Rekabet Kurulu kararlarına uyum sağlamak amaçlı olarak Kullanım Koşulları’nda tek taraflı değişiklik yapma hakkını saklı tutar.12 12 Nihai API Kullanım Koşulları’nın 12.2. maddesine tekabül etmektedir.
25-23/574-365 20/32 (26) Tablodan görüleceği üzere SAHİBİNDEN, API Kullanım Koşulları’nda talep edilen değişikliklerin tamamını yerine getirmiştir. Öte yandan, API Kullanım Koşulları kapsamındaki bazı hükümler bakımından bir değişiklik talep edilmemekle birlikte hükmün amacının ve koruduğu meşru menfaatin daha net anlaşılabilmesi adına SAHİBİNDEN’den açıklama istenmiştir. Bu çerçevede SAHİBİNDEN tarafından ilgili hükümler hakkında ilave açıklamalar sunulmuştur. Bu kapsamda API Kullanım Koşulları’nın, “API Kullanıcısı, kendi platformunda aktif olmayan, hesabın kapanması vb. nedenlerden dolayı kullanılamayan hesaplar için aktarım yapamaz. API Kullanıcısı, API Kullanıcısının kendi platformu üzerinde aktif bir mağazası bulunmayan veya aktif olarak kurumsal üyeliği/hesabı bulunmayan bir Mağaza Sahibi için API’yi kullanamaz ve ilan aktarımı talebinde bulunamaz. SAHİBİNDEN buna ilişkin kontrolü uygun yöntemler ile yapacaktır.” hükmünü içeren 4.3.2. numaralı maddesinin amacı ve korumaya çalıştığı menfaat konusunda; Mağaza Sahibi’nin portal üzerinde hangi güncel tercihlere sahip olduğunun API hata kodlarından anlaşılabilecek bir olgu olduğu, bu nedenle rakip teşebbüslerin Mağaza Sahibi’nin ilanla ilgili hangi güncel tercihlere sahip olduğu konusunda SAHİBİNDEN’in API kullanıcısına ayrıca bir bilgi vermesi gerektiği yönündeki görüşlerine uygun bir iyileştirmenin gerekmediği, zira rakip platformun hata kodlarından Mağaza Sahibi tercihlerini anlayabileceği, 4.6. numaralı maddesindeki zarar tazmini ile ilgili belirtilen hususların amacı ve korumaya çalıştığı menfaat konusunda; söz konusu maddenin API sisteminin işleyişi dışında, sorumlulukları ilgilendiren bir madde olduğu, söz konusu maddede verilerin Mağaza Sahibi’nin veya Mağaza Kullanıcısı’nın izni dışında veya mevzuata aykırı şekilde kullanılması halinde sorumluluğun kime ait olabileceğinin açıklandığı, bu durumda, örneğin Mağaza Sahibi’nin veya Mağaza Kullanıcısı’nın maddi veya manevi zararın tazmini veya benzeri bir talepte bulunmasının söz konusu olabileceği, bu olasılığa binaen sorumluluk hususunun netleştirildiği, 4.12. ve 4.14. numaralı maddelerin amaçları ve korumaya çalıştığı menfaat konusunda; Kurulun aldığı tedbirin SAHİBİNDEN platformuna girilen verilerin, bir ilan olarak yayınlanmak üzere rakip platforma aktarılmasını öngördüğü, kurulan API sisteminin de bu amaca hizmet ettiği, getirilen hükümlerin verilerin ilan olarak yayınlanmaksızın herhangi bir amaç için kullanılmasını (örn. salt üçüncü kişilere aktarılmak amacıyla kullanılmasını) engellemeye hizmet etmekte olduğu, doğal olarak rakip ilan platformunda yayınlanan bir ilan ile ilgili tasarrufların (örn. söz konusu ilanın mağaza sahibinin onayı ile başka platforma aktarılması) SAHİBİNDEN’i ilgilendirmediği, bu amaçla tereddüt olmaması için hükümde yer alan “API Kullanıcısı’nın, API’yi doğrudan veya dolaylı yöntemlerle bu amaç dışında (örneğin 3. kişilere veri aktarımı amacıyla) kullanması, bu API’yı başka iş ve işlemlerde kullanması yasaktır.” ifadesinin sonuna “Herhangi bir tereddüdün önlenmesine binaen, bu hüküm, Veriler’in, API Kullanıcısı’nın platformunda ilan olarak yayınlandıktan sonraki tasarrufları kapsamaz.” şeklinde ekleme yapıldığı, “Kullanım Koşulları’nın işbu gizlilik maddesine aykırılıktan dolayı SAHİBİNDEN’in zarara uğraması durumunda API Kullanıcısı, SAHİBİNDEN’in doğrudan zararlarını karşılayacaktır.” cümlesini içeren 9.4 numaralı hükmünün amacı ve korumaya çalıştığı menfaat konusunda; anılan hükmün, gizlilik maddelerinin ihlali ile ilgili standart bir hüküm olduğu ve esasen API kullanıcısını
25-23/574-365 21/32 korumakta olduğu, zira hükmün sadece doğrudan zarardan bahsederek iş kaybını ve sair zararları dışlamakta olduğu, gizlilik ihlalleri hususunda genel olarak maddi zarar doğabileceği, gizlilik ihlali sebebiyle mahkemelerce atanan bilirkişilerin ileri sürülen zarar iddialarının ihlal ile illiyet bağı içinde olup olmadığını tespit ederek sonuca vardığı, bu nedenle anılan hükmün oldukça standart bir madde olduğu, nitekim sektör temsilcilerinin de doğrudan zarar hususuna itiraz etmedikleri ifade edilmektedir. (27) Yukarıda detaylarına yer verilen API Kullanım Koşulları hükümleri incelendiğinde, 4.12. numaralı maddeye eklenen açıklamayla, Karar’da öngörülen tedbire uygun olarak API yöntemiyle taşınan verilere ilişkin sonraki tasarrufların API kullanıcısının takdirinde olduğunun açıkça hüküm altına alınmasının, API yöntemini kullanacak rakip platformlar bakımından yeterli güvenceyi sağlayacağı değerlendirilmiştir. (28) Bununla birlikte diğer maddeler hakkında sunulan açıklamaların da maddelerin amacını ve uygulanma koşullarını makul biçimde ortaya koyduğu, dolayısıyla anılan maddelerin API Kullanım Koşulları’nda değişiklik yapılmaksızın uygulanmasında sakınca bulunmadığı kanaatine ulaşılmıştır. (29) Bu doğrultuda API yönteminin kullanımı için rakip platformların uyum sağlaması öngörülen API Kullanım Koşulları’nın Karar’da öngörülen tedbirin uygun biçimde yerine getirilmesini sağlayacağı sonucuna varılmıştır. G.2. API Kullanım Akışı ve Programatik Veri Transfer Sürecine İlişkin Değerlendirme (30) 19.06.2025 tarih ve 69526 sayı ile Kurum kayıtlarına intikal eden dilekçe kapsamında API yönteminin nihai akışı, API Kullanım Koşulları ve ekleri (Ek-1: Programatik Veri Transfer Süreci ve Ek-2: API Kullanım Akışı) çerçevesinde aşağıdaki şekilde belirlenmiştir: SAHİBİNDEN’deki mağaza sahibi veya yetkilendireceği mağaza danışmanları (birlikte Veri Yetkili Kişisi-VYK) veri aktarımları için gerekli işlemleri yapabilecektir. Bu amaçla mağaza sahipleri, danışmanlarını veri aktarımı için yetkilendirebilecektir. VYK ataması yapılırken mağazaların kimi zaman tek bir telefon numarası kullanabildiği hususu gözetilerek her bir VYK için cep telefonu numarası sisteme girilecektir. Mağaza ilanları, aşağıda yer alan ve Şekil 1’de belirtilen iki alternatif metottan biri seçilerek ilgili platforma taşınabilecektir; (i) Mağaza sahibinin/seçilecek danışmanın, tüm mağaza ilanlarını taşıyabilmesi veya (ii) Mağaza danışmanlarının tek tek yetkilendirilmesi ve danışmanların kendi ilanlarını taşıyabilmesi. Şekil 1: Verilerin Rakip Platformlara Taşınmasına İlişkin Metotlar (….TİCARİ SIR….) Kaynak: Cevabi Yazı.
25-23/574-365 22/32 Programatik Veri Transfer Süreci başlıklı dokümanın 1. maddesine göre; VYK’ler, SAHİBİNDEN’in platformu üzerinden hesaplarına girişleri sonrasında açılacak ilk sayfa olan “Galerim/Ofisim” ana sayfası altında yer alan “Özet” sekmesinde aşağıda Şekil 2’de görüleceği üzere “İlan Transferi” düğmesi vasıtasıyla ilgili sayfaya giderek Şekil 3’te gösterildiği üzere yayındaki ilanlar13 için ”API ile Transfer Et” seçimine tıklayabilecektir ve aktarılmasını isteyeceği ilanlara ilişkin verilerin hazırlanması için aşağıda yer alan Şekil 6’daki gibi erişim anahtarı oluşturabilecektir. Şekil 2: İlan Transferi Bağlantısının Site İçi Konumlandırması (….TİCARİ SIR….) Kaynak: Cevabi Yazı. Şekil 3: İlanları Diğer Platformlara Taşıma Yöntemlerine İlişkin Arayüz Kaynak: Cevabi Yazı. 13 Kullanıcılar yalnızca yayındaki ilanları için API entegrasyonuyla ilan aktarımı yapabilecektir.
25-23/574-365 23/32 Şekil 4: Erişim Anahtarı Oluşturma Sekmesi Kaynak: Cevabi Yazı. Kullanıcı, erişim anahtarı oluşturma talebi için Şekil 4’te yer alan ekran üzerinden “Erişim anahtarı oluştur” düğmesine tıkladıktan sonra, eğer yalnızca kendi ilanlarını taşıma yetkisine sahipse karşısına sadece bu ilanları içeren bir liste; tüm mağazaya ilişkin transfer yetkisi bulunuyorsa karşısına tüm mağazadaki ilanları içeren bir liste çıkacaktır. Programatik Veri Transfer Süreci başlıklı dokümanın 11. maddesine göre; VYK’lere aşağıda yer alan Şekil 5’te gösterilen ekranda taşımak istediği ilanları tek tek veya topluca seçebilme imkânı tanınacaktır. İlanların seçildiği sayfada VYK’lere rakip platformlara aktarmak istedikleri ilanları kolayca seçmesine imkân veren araçlar (kutu, filtre vb.) sunulacaktır. Ayrıca ilgili ekranda yer alan “yeni ilanlarımı taşı” seçeneği zorunlu seçim ekranı olacaktır. Bu sayede kullanıcıların dikkatsizlik sonucu “yeni ilanlarımı taşı” seçeneğine ilişkin bilinçsiz seçim yapma ihtimali bertaraf edilecektir.
25-23/574-365 24/32 Şekil 5: İlanların Seçimine İlişkin Arayüz Kaynak: Cevabi Yazı. İlanlarını taşımak üzere bir defaya mahsus erişim anahtarı oluşturan kullanıcılar için ilgili erişim anahtarında taşıdığı ilanlarını yönetmesi için ayrı bir ekran oluşturulmuştur. Böylece erişim anahtarıyla taşıdığı veriler üzerinde değişiklik yapmak isteyen (örn. ilk veri taşıma aşamasında rakip platformlara taşımadığı ilanını taşımak istediğinde veya ilk veri taşıma aşamasında rakip platformlara taşıdığı ancak daha sonra ilanı taşıma kararından vazgeçtiği) kurumsal kullanıcılara, bu aşamaları yeni bir erişim anahtarı oluşturmaksızın gerçekleştirmesine imkân tanınmaktadır.
25-23/574-365 25/32 VYK, ilan seçimlerini tamamlamasının akabinde “Erişim anahtarı oluştur” butonuna tıklayarak aşağıda Şekil 6’da görüleceği üzere verileri taşımak istediği platformu seçebilecektir. İlgili seçimi yaptıktan sonra VYK’nin taşımak istediği platformda yer alan kurumsal mağazasına ait sayfa URL bilgisini de girmesi gerekecektir. Şekil 6: Verilerin Taşınacağı Platform Seçimi14 Kaynak: Cevabi Yazı. Bilgilerin girişinin ardından yine Şekil 6’da yer alan “Oluştur” butonuna tıkladığında aşağıda yer alan Şekil 7’de gösterildiği şekliyle, VYK’nin (hangi danışman talepte bulunduysa, o danışmanın) sahibinden.com’da kayıtlı cep telefonuna tek kullanımlık şifre (SMS OTP) gönderilecektir ve VYK’den gönderilen şifrenin ekrandaki ilgili alana girilmesi istenecektir. Şifre girişinin ardından talebin alındığına dair onay ekranı çıkarılarak ve bu ekranda ilgili verinin güvenle taşınabilmesi amacıyla aktarılacak platforma girilebilmesi için aşağıdaki Şekil 8’de yer aldığı üzere, talepte bulunan VYK’ye ve transferin talep edildiği platforma özel oluşturulmuş özel bir erişim anahtarı değeri gösterilecektir (Programatik Veri Transfer Süreci, 2. madde). 14 SAHİBİNDEN tarafından verilen bilgilere göre; “Erişim anahtarı girilecek firmadaki mağaza adresi” alanına, mağaza kullanıcısının ilgili platformdaki mağazasının URL’sini girmesi gerekmektedir. Bu bilgi, SAHİBİNDEN’deki bir mağazanın, veri transferini yapmak istediği platformdaki kendi mağazasına transfer yapmak istediğini beyan etmesini ve beyan ettiği mağazanın gerçekten kendi mağazası olup olmadığının kontrolünü sağlamak amacıyla kullanılacaktır.
25-23/574-365 26/32 Şekil 7: Tek Kullanımlık SMS Şifre Ekranı Kaynak: SAHİBİNDEN Video Sunumu. Şekil 8: Örnek Erişim Anahtarı Değeri Kaynak: Cevabi Yazı. Oluşturulan her bir erişim anahtarı değeri, VYK tarafından platform bazında listelenecek, silinebilecek ve istenirse ilgili erişim anahtarında tanımlı olan transfer edilmesi istenen ilanlar bilgisi yeniden belirlenebilecek, yapılan ilan seçimi değişikliklerinde erişim anahtarının değeri değişmeden sabit kalacak, silinmediği takdirde diğer platformlar üzerinde kullanıma devam edebilecektir. Entegrasyon sağlamak isteyen platformların SAHİBİNDEN’in sağladığı API’lere erişebilmeleri için, ilgili platformun yazılım tarafında kullanılmak üzere platforma özerk API Anahtarları oluşturulacaktır15. 15 SAHİBİNDEN tarafından belirtildiği üzere; “Erişim Anahtarı” ile “API Anahtarı” birbirinden farklı anahtarlardır. Şöyle ki: “Erişim Anahtarı”, kurumsal kullanıcı tarafından sahibinden.com arayüzü üzerinden alınmakta ve verilerini transfer etmek istediği ilan platformunun arayüzündeki ilgili alana
25-23/574-365 27/32 Veri aktarımı yapmak isteyen VYK, taşıma işlemini yapacağı rakip platforma sahibinden.com platformundan almış olduğu “erişim anahtarı” bilgilerini girerek “verilerimi taşı” tuşuna basacaktır. sahibinden.com’da hesabı bulunan bir mağazanın verilerini başka bir platforma taşıyabilmesi için, ilgili platformda da aynı kurumsal kimliğe sahip olması gerekecektir. Bu durum, platformlar arasındaki veri transferi sırasında, Ticaret Bakanlığı tarafından yetki belgesi verilmiş kurumlar için yetki belgesi numarası, henüz yetki belgesine sahip olmayanlar için ise Vergi Kimlik Numarası (VKN) üzerinden kontrol edilecektir16. Danışman “Verilerimi taşı” butonuna bastıktan sonra, ilgili platform sahibinden.com’un ilgili API’sini (API1-Veri Taşıma Talebinde Bulun) çağıracaktır ve talebin sahibinden.com’a iletilmesini sağlayacaktır. API kullanıcısı her bir kurumsal hesap sahibi için bir adet aktif aktarım talebi iletecektir. Sahibinden.com, ilgili verileri “best effort” göstererek hazırlayacaktır. API kullanıcısı sahibinden.com’un sunacağı API (API2-Veri taşıma talebi statü sorgulama) aracılığıyla “TALEP KODU” parametresini de kullanarak ilgili talebe binaen oluşturulacak verinin hazır olup olmadığını sorgulayabilecektir17 ve “Talep edilen veri hazır” yanıtını aldığında da, sahibinden.com’un sunacağı API’yi (API3-Verileri aktar) çağırarak verileri kendi tarafına aktarabilecektir. API kullanıcısı API2’yi saniyede bir çağırabilecektir. Oluşturulacak verinin formatı JSON olacaktır. İlgili dosya formatının içinde ilanlara ait medya dosyalarına (fotoğraf ve video) ait URL bilgileri de bulunacaktır18. Rakip platformlar bu medya dosyalarına yine programatik olarak erişebilecektir. Veri taşıma işlemi tamamlandıktan sonra, verilerin aktarılacağı rakip platform, taşıma işlemini yapan VYK’yi platformunda tasarlayacağı ekranlarına yönlendirerek kendi platformundaki iş kuralları çerçevesinde ilan verilerini platformuna kaydedecektir. Verilerini başka platforma taşımak için aktarım talebi yapmış kurumsal üyelerin, taşımış oldukları ilanlar için güncellenen ilan bilgilerine erişebilmeleri amacıyla rakip platformlara yine aşağıda belirtilen API’ler sunulacaktır: İlk olarak, rakip platformların ilan güncellemelerini alabilmeleri için bir API (API4-İlan güncellemelerini hazırla) oluşturacaktır. Rakip platformlar bu API’nin içerisindeki parametrelere güncellenmesini istedikleri ilanları (sahibinden.com tarafından kendilerine taşındığında iletilmiş olan) İlan ID’lerini kullanarak iletecektir. API kullanıcısının API4 çağrısına, bir “TALEP KODU” (tekil bir numara) oluşturularak dönüş yapılacaktır. API kullanıcısı aktif bir talep var iken yeni bir talep oluşturamaz. API manuel olarak girilmektedir. API Anahtarı ise sahibinden.com tarafından ilgili platforma iletilmekte olup, yalnızca yazılım seviyesinde kullanılmakta ve kurumsal kullanıcılarla doğrudan bir ilişkisi bulunmamaktadır. Özetle, API Anahtarı, sahibinden.com platformunun kendisine veri transferi için gelen platformun kimliğini anlamak için kullandığı bir anahtardır. 16 Bu kontrol veri transferi işlemleri sırasında kurumsal mağazanın herhangi bir dahlini içermeyecek, ilan platformlarında (sahibinden.com ve veri transferi yapılacak platformlar) kurumsal mağaza açılırken kontrol edilmiş ve platformlarda kayıtlı olan Yetki Belgesi Numarası ve/veya VKN üzerinden kontroller sağlanacaktır. 17 API2 için sorgulama sınırı yoktur, sistemlerdeki yoğunluğun karşılıklı olarak yönetilebilmesi adına aralıklı sorgulama (saniyede bir) yapılması önerilmektedir. Veri taşınmasının platformun sistemine gereksiz yoğunluk oluşturacak şekilde kullanılması, API Kullanım Koşulları’na aykırı olacaktır. 18 Kullanıcı tarafından doldurulmamış ilan özellik bilgileri “NULL” ifadesiyle API kullanıcısına iletilecektir.
25-23/574-365 28/32 kullanıcısı da, API2’yi (API2-Veri taşıma talebi statü sorgulama) kullanarak, ilgili “TALEP KODU”na ait verilerin oluşup oluşmadığını sorgulayacak, eğer hazır olduğuna dair yanıt alırsa da, API3’ü (API3-Verileri aktar) verileri hazır olduktan sonra bir kere talep çağırarak hazırlanmış verileri API ile alabilecektir. Güncelleme verileri, güncellenme verisi talep edilirken ilanlar için, o gün içindeki yayında olanların tüm bilgilerinin en güncel hallerini içerecektir. Daha önce bilgisi alınmış ve o sorgulamada bilgisi dönülmeyen ilanlar yayında olmayan ilanlar olarak kabul edilecektir. İkinci olarak, API kullanıcısının VYK’lerin veri taşıması sonrasında sahibinden.com’da girmiş oldukları yeni ilan bilgilerini alabilmeleri için de bir API (API5-Yeni girilmiş ilan bilgilerini hazırla) oluşturulacaktır. Erişim anahtarı oluşturan kişi/mağaza erişim anahtarını sahibinden.com üzerinden oluştururken “yeni ilanlarımı platforma taşı” seçimini yapmamışsa, platform yeni ilan sorgulama API'sine erişemeyecektir. API kullanıcısının API5 çağrısına, bir “TALEP KODU” (tekil bir numara) oluşturularak dönüş yapılacaktır. API kullanıcısı da, API2’yi (API2-Veri taşıma talebi statü sorgulama) kullanarak, ilgili “TALEP KODU”na ait verilerin oluşup oluşmadığını sorgulayacak, eğer hazır olduğuna dair yanıt alırsa da, API3’ü (API3-Verileri aktar) çağırarak hazırlanmış verileri API ile alabilecektir. Yeni girilmiş ilan verileri, o gün veya bir önceki gün içinde talep anına kadar yeni girilmiş tüm ilanların tüm bilgilerini içerecektir. API kullanıcıları, yeni ilan girişi olduğu veya yayındaki ilanlara ait veri güncellemesi olduğu zaman programatik olarak bilgi alabilmek için sahibinden.com’a CALLBACK_URL sağlayacaktır. Örneğin bir VYK sahibinden.com’a bir ilan girdiğinde, o VYK’nın yeni bir ilan girdiğine ilişkin olarak CALLBACK_URL çağrılacak ve o VYK’ya ait yeni bir ilan girişi olduğu bilgisi API kullanıcısına iletilecektir. Bir VYK, sahibinden.com’da yayında olan bir ilanında güncelleme yaptığında, yine aynı şekilde CALLBACK_URL çağrılacak ve o VYK’nın o ilanında bir güncelleme yaptığı bilgisi API kullanıcısına iletilecektir. API kullanıcısı bu tip bilgilendirmeleri aldığında, ilgili API’leri çağırarak yeni ilan bilgilerine veya güncellenmiş ilan bilgilerine ulaşabilecektir. API kullanıcısı CALLBACK_URL’de sunacağı servisi, HTTPS olarak ve SAHİBİNDEN tarafından belirlenmiş formata göre hazırlayacaktır. CALLBACK_URL’de sunulacak serviste, hangi VYK’ya ait hangi ilanda ne gibi bir değişiklik olduğu bilgisi parametrelerle iletilecektir19. Sistem üzerinde aşırı yük oluşturarak diğer API kullanıcılarının erişimini olumsuz etkilememek adına, ilgili servislerde her bir API kullanıcısı aynı anda bir VYK için yalnızca bir adet aktif talepte bulunabilecek ve talebin yanıtını almadan, aynı VYK için tekrar yeni bir talepte bulunmayacaktır. Örneğin, bir API kullanıcısı bir VYK’nın ilanlarını taşımak için API’yi çağırması senaryosunda henüz veriler hazırlanmadan aynı API kullanıcısı o VYK için tekrar API1’i çağırarak verilerin hazırlanması talebinde bulunamayacaktır. 19 Örneğin, yeni bir ilana ait bir bilgilendirme formatı şu şekilde olabilecektir; CALLBACK_URL (VYK1, “YENI_ILAN”, ILAN_NO), veya ilan bilgilerinde değişiklik varsa bilgilendirme şu şekilde olabilir CALLBACK_URL (VYK1, “ILAN_GUNCELLEME”, ILAN_NO).
25-23/574-365 29/32 Aşağıdaki ekran görüntülerinde API yöntemini kullanan bir kurumsal kullanıcı, yeni bir ilan girdiğinde CALLBACK_URL yöntemiyle rakip platforma iletilecek bilgi akışına yer verilmektedir. Söz konusu bilgi akışı, API yöntemiyle veri taşıma gerçekleştiren bir kurumsal kullanıcı yayında olan ve rakip platforma aktarılmış olan bir ilanını yayından kaldırdığında veya SAHİBİNDEN’de yayında olan ve rakip platforma aktarılmış olan bir ilanda güncelleme gerçekleştirdiğinde benzer şekilde işleyecektir. Şekil 9: Yeni İlan Girişi Sonrasında CALLBACK_URL Çağrı Logu (.....TİCARİ SIR…..) Kaynak: Cevabi Yazı Şekil 10: Rakip Platformun CALLBACK_URL Yöntemiyle Veri Talebi Oluşturması (.....TİCARİ SIR…..) Kaynak: Cevabi Yazı Şekil 11: CALLBACK_URL Yöntemiyle Yeni İlan Verisinin Rakip Platforma Aktarılması (.....TİCARİ SIR…..) Kaynak: Cevabi Yazı Olası servis kesintilerinin takibi için rakip platformlara “Health Check”, API olarak sağlanacaktır. API üzerinde yapılacak değişiklikler, mevcut entegrasyonları bozmayacak ve geriye dönük uyumluluğu (backward compatibility) koruyacaktır. Eğer mevcut yapının korunması mümkün değilse ve yeni bir API yapısına geçilmesi gerekiyorsa, bu yeni yapı mevcut API'nin işleyişini etkilemeyecek şekilde, farklı bir versiyon olarak yayınlanacaktır. Kullanıcılara yeni versiyona geçiş yapabilmeleri için -örneğin üç ay gibi- bir süre tanınacaktır. (31) Yukarıda yer verilen API Kullanım Koşulları ve eklerinde yer alan tüm hususlar birlikte değerlendirildiğinde, nihai API yönteminin, Karar’ın 4. maddesinin (ii) numaralı bendinde öngörülen “kurumsal üyelerin SAHİBİNDEN platformuna girdikleri emlak ve vasıta ilan verilerini rakip platformlara etkin şekilde taşıyabilmelerini ve bu ilanların içerdiği verileri güncel tutabilmelerini sağlayacak altyapıyı herhangi bir bedel talep etmeksizin kurması” şeklinde belirtilen yükümlülüğe SAHİBİNDEN tarafından uyum sağlanması noktasında yeterli olduğu kanaatine ulaşılmıştır.
25-23/574-365 30/32 H. SONUÇ (32) Yapılan görüşmeler sonucunda; Sahibinden Bilgi Teknolojileri Pazarlama ve Ticaret AŞ’nin 19.06.2025 tarihli ve 69526 sayılı yazı ile Rekabet Kurumu kayıtlarına sunduğu dilekçe ile Rekabet Kurulunun 17.08.2023 tarihli ve 23-39/754-263 sayılı gerekçeli kararının 4 (ii) numaralı bendinde öngörülen “Gerekçeli kararın tebliğinden itibaren 2 (iki) aylık süre içerisinde yerine getirmek ve kendisine tanınan sürenin en geç bir ay öncesinde hazırladığı uyum tedbirlerini Kuruma sunmak üzere, kurumsal üyelerin SAHİBİNDEN platformuna girdikleri emlak ve vasıta ilan verilerini rakip platformlara etkin şekilde taşıyabilmelerini ve bu ilanların içerdiği verileri güncel tutabilmelerini sağlayacak altyapıyı herhangi bir bedel talep etmeksizin kurması” şeklindeki yükümlülüğü yerine getirdiğine, Bununla birlikte 17.08.2023 tarihli ve 23-39/754-263 sayılı gerekçeli kararın 4 (v) numaralı bendinde öngörülen “SAHİBİNDEN’in ilk uyum tedbirinin uygulanmaya başlamasından itibaren 3 (üç) yıllık süre boyunca ve yılda bir periyodik olarak Kuruma rapor sunması” yükümlülüğüne ek olarak, API yönteminin etkin ve kesintisiz bir şekilde çalışır olduğunun izlenmesi adına anılan tedbirin uygulanmaya başlamasından itibaren 3 (üç) yıllık süre boyunca Sahibinden Bilgi Teknolojileri Pazarlama ve Ticaret AŞ’ye; Callback yöntemine ilişkin çağrılara yönelik log kayıtlarını en az 1 yıl süre ile saklaması, anılan kayıtlarda gerekli durumlarda söz konusu çağrılar bakımından istek gönderilen tarih, istek gönderen IP adresi ya da platform bazlı filtreleme yapılmasını sağlaması, Rakip platformlardan API2’ye iletilen “veri taşıma talebi statü sorgulama” çağrılarında, talep edilen verilerin hazırlanması ve taşınabilir hale getirilmesine kadar geçen ortalama sürenin hesaplanarak 6 aylık periyotlar halinde log kayıtları ile birlikte saklanması ve her bir periyot sonunda buna ilişkin rapor hazırlanarak Kuruma sunması yükümlülüklerinin getirilmesine gerekçeli kararın tebliğinden itibaren 60 gün içinde Ankara İdare Mahkemelerinde yargı yolu açık olmak üzere OYBİRLİĞİ ile karar verilmiştir.
Full & Egal Universal Law Academy