AC

Açık Bankacılık ve YÖS: Hizmet Sağlayıcı Lisans + API Güvenlik

TL;DR

YÖS lisansı (Yetkili Ödeme Servisleri) + Açık Bankacılık API güvenliği + KVKK uyumu paralel.

17 Şubat 2026 Finans Hukuku 1 dk okuma 4 görüntülenme Son güncelleme: 10 Mayıs 2026

Açık Bankacılık fintech'e büyük fırsat; ancak lisans + güvenlik + KVKK üçgeni baştan kurulmazsa risk büyük.

YÖS lisansı

  • BDDK düzenleme + 6493 SK.
  • Asgari sermaye 5M TL.
  • İç kontrol + risk + uyum.

API güvenlik

  • OAuth 2.0 + OpenID Connect.
  • mTLS sertifika.
  • Rate limit + anomaly detection.

Banka paydaş anlaşmaları

  • SLA + uptime.
  • Veri sorumluluğu paylaşımı.
  • İhlal durumunda iletişim.

Sıkça sorulan

Müşteri rızası nasıl alınmalı?

Açık + spesifik + geri çekilebilir; e-imza önerilir.

Banka API'si ne kadar süreli?

180 gün standart; ek sözleşmeyle uzatılabilir.

Veri ihlali olursa kim sorumlu?

Genelde fintech; banka API'si üzerinden ihlal varsa paylaşımlı.

İlgili mevzuat

  • 6493 sayılı Kanun — Ödeme & elektronik para; lisanslama, faaliyet izni.
  • BDDK Yönetmelikleri — Ödeme kuruluşu / EPK izin, sermaye, raporlama.
  • 5549 SKMASAK; KYC, STR, düzenli faaliyet.
  • KVKK + GDPR — Veri güvenliği, sınır ötesi aktarım.
  • PCI-DSS — Kart saklama; PCI seviye 1-4 uyumu.
Yasal uyarı: Bu yazı genel bilgilendirme amaçlıdır; somut olay için avukatlık görüşmesi gereklidir.

Kaynaklar ve referanslar

Kaynaklar

Açık Bankacılık ve YÖS: Hizmet Sağlayıcı Lisans + API Güvenlik içeriği hazırlanırken resmi mevzuat ve yüksek yargı kaynakları esas alınmıştır.

Telif bildirimi Bu içerik ve tüm bağlantılı soru-cevap metinleri 5846 sayılı FSEK kapsamında korunmaktadır. İzinsiz kopyalama, çoğaltma, yayımlama, yeniden işleme, toplu veri çekimi veya ticari kullanım yasaktır; ihlal halinde hukuki ve cezai yollara başvurulur.

Hukuki destek arıyorsanız

Bu konuda profesyonel hukuki destek için Aycan Ceylan Avukatlık Bürosu olarak yanınızdayız.

Görüşme Planla