AC

Open Banking und YÖS: Service Provider-Lizenz + API-Sicherheit

TL;DR

YÖS lisansı (Yetkili Ödeme Servisleri) + Açık Bankacılık API güvenliği + KVKK uyumu paralel.

17 Şubat 2026 Finanzrecht 1 dk okuma 14 görüntülenme Son güncelleme: 10 Mayıs 2026

Open Banking ist eine großartige Chance für Fintech; Wenn jedoch das Dreieck Lizenz + Sicherheit + KVKK nicht von Anfang an festgelegt ist, ist das Risiko groß.

YÖS-Lizenz

  • BRSA-Verordnung + 6493 SK.
  • Mindestkapital 5 Mio. TL.
  • Interne Kontrolle + Risiko + Compliance.

API-Sicherheit

  • OAuth 2.0 + OpenID Connect.
  • mTLS-Zertifikat.
  • Ratenbegrenzung + Anomalieerkennung.

Bank-Stakeholder-Vereinbarungen

  • SLA + Betriebszeit.
  • Aufteilung der Datenverantwortung.
  • Kommunikation im Falle eines Verstoßes.

Häufig gefragt

Wie soll die Einwilligung des Kunden eingeholt werden?

Ausdrücklich + konkret + widerruflich; E-Signatur wird empfohlen.

Wie lange ist die Bank-API gültig?

180 Tage sind Standard; Es kann mit einem Zusatzvertrag verlängert werden.

Wer ist verantwortlich, wenn es zu einem Datenschutzverstoß kommt?

Fintech im Allgemeinen; Wird bei einem Verstoß über die Bank-API weitergegeben.

Einschlägige Gesetzgebung

  • Gesetz Nr. 6493 – Zahlung und elektronisches Geld; Lizenzierung, Betriebserlaubnis.
  • BRSA-Vorschriften – Zahlungsinstitut/EML-Genehmigung, Kapital, Berichterstattung.
  • 5549 SKMASAK; KYC, STR, regelmäßige Aktivität.
  • KVKK + DSGVO – Datensicherheit, grenzüberschreitende Übermittlung.
  • PCI-DSS – Kartenspeicher; Konformität mit PCI Level 1–4.
Rechtlicher Hinweis: Dieser Artikel dient allgemeinen Informationszwecken; Für einen konkreten Fall ist ein Gespräch mit einem Anwalt erforderlich.

Kaynaklar ve referanslar

Kaynaklar

Açık Bankacılık ve YÖS: Hizmet Sağlayıcı Lisans + API Güvenlik içeriği hazırlanırken resmi mevzuat ve yüksek yargı kaynakları esas alınmıştır.

Telif bildirimi Bu içerik ve tüm bağlantılı soru-cevap metinleri 5846 sayılı FSEK kapsamında korunmaktadır. İzinsiz kopyalama, çoğaltma, yayımlama, yeniden işleme, toplu veri çekimi veya ticari kullanım yasaktır; ihlal halinde hukuki ve cezai yollara başvurulur.

Hukuki destek arıyorsanız

Bu konuda profesyonel hukuki destek için Aycan Ceylan Avukatlık Bürosu olarak yanınızdayız.

Görüşme Planla