Kapsam
Açık Bankacılıkta Veri Paylaşımı ve Yetkisiz Ödeme İşlemi yönünden hakkın doğumu, sınırları, taraf sıfatı, görevli mahkeme, varsa zorunlu ön başvuru, süre, ispat yükü, deliller, talep sonucu, feriler ve kanun yolu birlikte ele alınır. Açık bankacılık hizmetlerinde hesap verisine erişim ve ödeme emri, açık kullanıcı yetkisi, güçlü kimlik doğrulama, amaçla sınırlı veri kullanımı ve işlem zincirindeki her sağlayıcının kayıt yükümlülüğüyle değerlendirilir. Sonuca giderken işlemin adı değil gerçek hukuki niteliği, tarafların sıfatı ve korunan menfaat belirleyicidir.
Bu çalışma, açık bankacılıkta veri paylaşımı ve yetkisiz ödeme işlemi konusunda 31 Ağustos 2026 tarihi itibarıyla hazırlanmıştır. Kaynakça, Mevzuat Bilgi Sistemi ile resmî karar ve kurum sayfalarına yönelir. Doğrudan resmî tam metni bulunmayan bir kayıt belirli esas-karar numarasıyla emsal gibi sunulmamış; veri tabanı bağlantıları güncel içtihadın somut dosya üzerinden yeniden araştırılması için verilmiştir. Olay tarihinde yürürlükte bulunan metin ayrıca kontrol edilmelidir.
Taraf Sıfatı, İşlem ve Hukukî Sonuç
İncelemenin ilk ölçütü “açık bankacılık hizmetlerinde hesap verisine erişim ve ödeme emri, açık kullanıcı yetkisi, güçlü kimlik doğrulama, amaçla sınırlı veri kullanımı ve işlem zincirindeki her sağlayıcının kayıt yükümlülüğüyle değerlendirilir” kuralıdır. Kullanıcının bir üçüncü taraf uygulamasına izin vermesi sonraki her veri kullanımını veya her ödeme işlemini hukuka uygun hale getirmez; izin kapsamı ve geri alma anı belirleyicidir. Ayrıca “yetkilendirme ekranları, açık rıza ve sözleşme sürümleri, apı çağrı kayıtları, kimlik doğrulama logları, ödeme emri ve iptal bildirimleri hukuki sonuca bağlanmadan önce kaynağı, tarihi, kapsamı ve karşı kayıtlarla uyumu bakımından doğrulanmalıdır” yaklaşımının somut olayda uygulanıp uygulanmayacağı, özel hüküm ve dosya belgeleri üzerinden sınanmalıdır.
Açık Bankacılıkta Veri Paylaşımı ve Yetkisiz Ödeme İşlemi bakımından maddi hukuk hakkın doğup doğmadığını; usul hukuku ise bu hakkın hangi merci önünde, hangi sürede ve hangi delille korunacağını belirler. Hakimin hukuku kendiliğinden uygulaması, tarafın vakıaları ve talep sonucunu açıkça ortaya koyma yükünü ortadan kaldırmaz. Bu nedenle olay kronolojisi, her çekişmeli vakıanın karşısında dayanak belge ve hukuki sonuç bulunacak şekilde hazırlanmalıdır.
Resmî Mevzuat Haritası
6493 Sayılı Ödeme ve Menkul Kıymet Mutabakat Sistemleri, Ödeme Hizmetleri ve Elektronik Para Kuruluşları Hakkında Kanun: m.12/1-G
Doğrulanmış Kanun Alıntısı
“Ödeme hizmeti kullanıcısının onayının alınması koşuluyla, ödeme hizmeti kullanıcısının ödeme hizmeti sağlayıcıları nezdinde bulunan bir veya daha fazla ödeme hesabına ilişkin konsolide edilmiş bilgilerin” — Alıntının yeri: 6493 sayılı Kanun m.12/1-g, başlangıç bölümü
Bu alıntı, TBMM, 7192 sayılı değişiklik Kanunu m.8 ile eklenen 6493 sayılı Kanun m.12/1-g üzerinden 31.08.2026 tarihinde doğrulanmıştır.
Açık bankacılıkta veri paylaşımı ve yetkisiz ödeme işlemi kapsamında m.12/1-g hükümleri ödeme hizmeti ve kullanıcı hakları bakımından önem taşır. Hüküm, yürürlük tarihi ve geçiş kurallarıyla birlikte resmî güncel metinden okunmalıdır. Olayın hükmün varsayımına neden girdiği, yaptırımın hangi koşulda doğduğu ve Kişisel Verilerin Korunması Kanunu ile ilişkinin özel-genel norm mu yoksa tamamlayıcı uygulama mı olduğu dilekçede açıklanmalıdır.
6698 Sayılı Kişisel Verilerin Korunması Kanunu: m.4-12
Açık bankacılıkta veri paylaşımı ve yetkisiz ödeme işlemi kapsamında m.4-12 hükümleri işleme şartları ve güvenlik bakımından önem taşır. Hüküm, yürürlük tarihi ve geçiş kurallarıyla birlikte resmî güncel metinden okunmalıdır. Olayın hükmün varsayımına neden girdiği, yaptırımın hangi koşulda doğduğu ve Bankacılık Kanunu ile ilişkinin özel-genel norm mu yoksa tamamlayıcı uygulama mı olduğu dilekçede açıklanmalıdır.
5411 Sayılı Bankacılık Kanunu: m.73
Açık bankacılıkta veri paylaşımı ve yetkisiz ödeme işlemi kapsamında m.73 hükümleri müşteri sırrı bakımından önem taşır. Hüküm, yürürlük tarihi ve geçiş kurallarıyla birlikte resmî güncel metinden okunmalıdır. Olayın hükmün varsayımına neden girdiği, yaptırımın hangi koşulda doğduğu ve Ödeme ve Menkul Kıymet Mutabakat Sistemleri, Ödeme Hizmetleri ve Elektronik Para Kuruluşları Hakkında Kanun ile ilişkinin özel-genel norm mu yoksa tamamlayıcı uygulama mı olduğu dilekçede açıklanmalıdır.
Doktrindeki Yaklaşımlar
Aşağıdaki doktrin görüşü bağlayıcı değildir; doğrulanmış bibliyografik kaydından, eserin bağlamı korunarak aktarılmıştır.
Bertaç Şakir Şahin ve Barış Cihan Cantürk: Türkiye’deki Hukuki Altyapı ve Ödeme Hizmetleri Yönergesi 2 Bağlamında Apı Teknolojisi ve Açık Bankacılık
Açık bankacılıkta rıza, API erişim kapsamı ve hizmet sağlayıcı rolleri işlemin yetkilendirilmesi ile KVKK işleme şartları bakımından ayrı belgelendirilmelidir. Bu yaklaşım, somut uyuşmazlık içinde somut vakıa ve yürürlükteki hükümle birlikte değerlendirilmelidir.
“Açık bankacılık olarak adlandırılan bu yeni bankacılık konsepti, bankacılık sektöründe dijitalleşme ve şeffaflık kavramlarını öne çıkarmıştır.” — Alıntının yeri: Öz, üçüncü cümle
Açık bankacılıkta veri paylaşımı ve yetkisiz ödeme işlemi konusunda yararlanılan eser: Bertaç Şakir Şahin ve Barış Cihan Cantürk, “Türkiye’deki Hukuki Altyapı ve Ödeme Hizmetleri Yönergesi 2 Bağlamında API Teknolojisi ve Açık Bankacılık”, Maliye ve Finans Yazıları, 2020, S. 114, s. 149-178. Doğrulama tarihi: 31.08.2026.
Somut Dosyada Usul ve Delil Notu
Yetki ekranı, izin kapsamı, hesap sağlayıcısı ve üçüncü taraf sağlayıcının logları, token yaşam döngüsü ve iptal zamanı saklanır. Yetkisiz ödeme iddiasında hangi sağlayıcının kimlik doğrulama, emir başlatma ve bildirim işlevini üstlendiği ayrıştırılır. Tüketici yolu ile TCMB'ye düzenleyici şikâyet farklı sonuç doğurur; KVKK başvurusunda önce veri sorumlusuna başvuru gerekir. Süreler 6493'e dayalı güncel yönetmelik ve sözleşme tarihine göre hesaplanır. Resmî MBS PDF bağlantısı belirlenmiştir; mevzuat alıntısı aşağıda gösterilen TBMM kabul/değişiklik metni veya Resmî Gazete nüshasıyla kelimesi kelimesine karşılaştırılmıştır. Ancak MBS PDF bu araştırma turunda satır düzeyinde açılamadığından doğrulama, güncel konsolide metin veya yürürlük doğrulaması değildir; güncel metin, yürürlük, ikincil düzenleme ve olay tarihi ayrıca kontrol edilmelidir. Kanun açık bankacılık hizmetini tanımlar; güçlü kimlik doğrulama, API standardı, yetkisiz ödeme sorumluluğu ve rızanın geri alınması güncel TCMB ikincil düzenlemeleriyle tamamlanmalıdır.
Somut Olayda Uygulanacak Kurallar
Açık Bankacılık Hizmetlerinde Hesap Verisine Erişim ve Ödeme Emri, Açık Kullanıcı Yetkisi, Güçlü Kimlik Doğrulama, Amaçla Sınırlı Veri Kullanımı ve İşlem Zincirindeki Her Sağlayıcının Kayıt Yükümlülüğüyle Değerlendirilir.
“Yargıtay 4. Hukuk Dairesi E. 2013/121, K. 2013/18051 ile açık bankacılık uyuşmazlığı yönünden açık bankacılık hizmetlerinde hesap verisine erişim ve ödeme emri, açık kullanıcı yetkisi, güçlü kimlik doğrulama, amaçla sınırlı veri kullanımı ve işlem zincirindeki her sağlayıcının kayıt yükümlülüğüyle değerlendirilir” ölçütünün değerlendirilmesinde belirleyici nokta, taraf anlatısından çok yetkilendirme ekranları, açık rıza ve sözleşme sürümleri, API çağrı kayıtları, kimlik doğrulama logları, ödeme emri ve iptal bildirimleri ile ortaya çıkan fiilî durumdur. Usul planı kurulurken kuralın istisnası ve tek bir genel onayı süresiz, amaçsız ve tüm hizmet sağlayıcılarını kapsayan yetkilendirme saymak savunması da ayrıca incelenmelidir.
Kullanıcının Bir Üçüncü Taraf Uygulamasına İzin Vermesi Sonraki Her Veri Kullanımını veya Her Ödeme İşlemini Hukuka Uygun Hale Getirmez; İzin Kapsamı ve Geri Alma Anı Belirleyicidir.
Yargıtay 4. Hukuk Dairesi E. 2013/121, K. 2013/18051 ile açık bankacılık uyuşmazlığı yönünden kullanıcının bir üçüncü taraf uygulamasına izin vermesi sonraki her veri kullanımını veya her ödeme işlemini hukuka uygun hale getirmez; izin kapsamı ve geri alma anı belirleyicidir. Bu ölçüt özellikle somut uyuşmazlığa dayanak sözleşme, karar, bildirim veya sicil kaydının tam metni, ekleri ve değişiklik geçmişi üzerinden sınanır. Görev, yetki, taraf sıfatı, harç ve yalnız kanunun açıkça aradığı hâllerde dava şartı veya zorunlu ön başvurunun ayrı ayrı doğrulanması tamamlanmadan sonuca gidilmesi, somut uyuşmazlıkta olay tarihindeki metin yerine yalnız güncel veya ikincil bir özete dayanmak ihtimalini güçlendirebilir.
Yetkilendirme Ekranları, Açık Rıza ve Sözleşme Sürümleri, API Çağrı Kayıtları, Kimlik Doğrulama Logları, Ödeme Emri ve İptal Bildirimleri Hukuki Sonuca Bağlanmadan Önce Kaynağı, Tarihi, Kapsamı ve Karşı Kayıtlarla Uyumu Bakımından Doğrulanmalıdır.
Bu kuralın olayda karşılık bulması için tebliğ, başvuru, teslim, ödeme ve elektronik gönderim tarihlerini gösteren resmî kayıtlar ile maddi vakıa arasında açık bağ kurulmalıdır. “Yargıtay 4. Hukuk Dairesi E. 2013/121, K. 2013/18051 ile açık bankacılık uyuşmazlığı yönünden yetkilendirme ekranları, açık rıza ve sözleşme sürümleri, API çağrı kayıtları, kimlik doğrulama logları, ödeme emri ve iptal bildirimleri hukuki sonuca bağlanmadan önce kaynağı, tarihi, kapsamı ve karşı kayıtlarla uyumu bakımından doğrulanmalıdır” değerlendirmesi, ilgili usul adımındaki kayıtlarla doğrulanmadıkça soyut kabul olarak bırakılamaz.
Belge, Kayıt ve İspat Yükü
Yetkilendirme Ekranları, Açık Rıza ve Sözleşme Sürümleri, API Çağrı Kayıtları, Kimlik Doğrulama Logları, Ödeme Emri ve İptal Bildirimleri.
“Yargıtay 4. Hukuk Dairesi E. 2013/121, K. 2013/18051 ile açık bankacılık uyuşmazlığı yönünden yetkilendirme ekranları, açık rıza ve sözleşme sürümleri, API çağrı kayıtları, kimlik doğrulama logları, ödeme emri ve iptal bildirimleri” değerlendirilirken kaydın kim tarafından, hangi amaçla ve ne zaman oluşturulduğu açıklanmalıdır. İlgili usul adımı yürütülürken yetkilendirme ekranları, açık rıza ve sözleşme sürümleri, API çağrı kayıtları, kimlik doğrulama logları, ödeme emri ve iptal bildirimleri ile çelişen kayıtlar da dosyaya getirtilmelidir.
Somut Uyuşmazlığa Dayanak Sözleşme, Karar, Bildirim veya Sicil Kaydının Tam Metni, Ekleri ve Değişiklik Geçmişi.
“Yargıtay 4. Hukuk Dairesi E. 2013/121, K. 2013/18051 ile açık bankacılık uyuşmazlığı yönünden somut uyuşmazlığa dayanak sözleşme, karar, bildirim veya sicil kaydının tam metni, ekleri ve değişiklik geçmişi” kaydı, “Kullanıcının bir üçüncü taraf uygulamasına izin vermesi sonraki her veri kullanımını veya her ödeme işlemini hukuka uygun hale getirmez; izin kapsamı ve geri alma anı belirleyicidir” ölçütünün ispat alanına girer. Kaydın kişi, işlem ve tarih bağlantısı kurulmalı; özgünlük ve bütünlük karşı kayıtlarla sınanmalıdır.
Tebliğ, Başvuru, Teslim, Ödeme ve Elektronik Gönderim Tarihlerini Gösteren Resmî Kayıtlar.
Bu delil öncelikle “yetkilendirme ekranları, açık rıza ve sözleşme sürümleri, apı çağrı kayıtları, kimlik doğrulama logları, ödeme emri ve iptal bildirimleri hukuki sonuca bağlanmadan önce kaynağı, tarihi, kapsamı ve karşı kayıtlarla uyumu bakımından doğrulanmalıdır” iddiasını sınamak için kullanılır. “Yargıtay 4. Hukuk Dairesi E. 2013/121, K. 2013/18051 ile açık bankacılık uyuşmazlığı yönünden tebliğ, başvuru, teslim, ödeme ve elektronik gönderim tarihlerini gösteren resmî kayıtlar” tek başına bütün uyuşmazlığı değil, bağlı olduğu çekişmeli vakıayı kanıtlayabilir.
Taraf Sıfatını, Temsil Yetkisini ve Somut Hukuki İlişkiyi Gösteren Konuya Özgü Resmî Kayıtlar.
“Yargıtay 4. Hukuk Dairesi E. 2013/121, K. 2013/18051 ile açık bankacılık uyuşmazlığı yönünden taraf sıfatını, temsil yetkisini ve somut hukuki ilişkiyi gösteren konuya özgü resmî kayıtlar” değerlendirilirken kaydın kim tarafından, hangi amaçla ve ne zaman oluşturulduğu açıklanmalıdır. İlgili usul adımı yürütülürken taraf sıfatını, temsil yetkisini ve somut hukuki ilişkiyi gösteren konuya özgü resmî kayıtlar ile çelişen kayıtlar da dosyaya getirtilmelidir.
Dava Şartları ve Usul Adımları
Veriyi İsteyen, Hesabı Tutan ve Ödemeyi Başlatan Kuruluşların Rollerinin ve Her Bir Aktarımın Hukuki Dayanağının Haritalanması.
“Yargıtay 4. Hukuk Dairesi E. 2013/121, K. 2013/18051 ile açık bankacılık uyuşmazlığı yönünden veriyi isteyen, hesabı tutan ve ödemeyi başlatan kuruluşların rollerinin ve her bir aktarımın hukuki dayanağının haritalanması” işlemi yürütülürken görev, yetki ve yalnız kanunun açıkça aradığı dava şartları kadar istenen hükmün uygulanabilirliği de denetlenir. Eksik yetkilendirme ekranları, açık rıza ve sözleşme sürümleri, API çağrı kayıtları, kimlik doğrulama logları, ödeme emri ve iptal bildirimleri, yetkisiz ödemenin iadesi, kapsam dışı veri işlemenin durdurulması ve doğrulanmış zararın giderilmesi talebinin kapsamını doğrudan etkileyebilir.
Görev, Yetki, Taraf Sıfatı, Harç ve Yalnız Kanunun Açıkça Aradığı Hâllerde Dava Şartı veya Zorunlu Ön Başvurunun Ayrı Ayrı Doğrulanması.
“Yargıtay 4. Hukuk Dairesi E. 2013/121, K. 2013/18051 ile açık bankacılık uyuşmazlığı yönünden görev, yetki, taraf sıfatı, harç ve yalnız kanunun açıkça aradığı hâllerde dava şartı veya zorunlu ön başvurunun ayrı ayrı doğrulanması” işlemi, başvurunun ayrı bir aşamasıdır. Somut uyuşmazlığa dayanak sözleşme, karar, bildirim veya sicil kaydının tam metni, ekleri ve değişiklik geçmişi dosyaya alınmalı ve somut uyuşmazlık bakımından somut tehlikeyle sınırlı ve infazı mümkün geçici hukuki koruma talebinin görevli merci önündeki somut sonucu açıklanmalıdır.
Çekişmeli Her Vakıanın Karşısına İspat Yükünü Taşıyan Taraf ile Dayanak Delilin Yazılması.
Bu aşamanın amacı yalnız şekli tamamlamak değildir; tebliğ, başvuru, teslim, ödeme ve elektronik gönderim tarihlerini gösteren resmî kayıtlar ile talep arasındaki bağlantıyı doğru mercie taşımaktır. “Yargıtay 4. Hukuk Dairesi E. 2013/121, K. 2013/18051 ile açık bankacılık uyuşmazlığı yönünden çekişmeli her vakıanın karşısına ispat yükünü taşıyan taraf ile dayanak delilin yazılması” adımından sonra bir sonraki işlem için ayrıca süre kaydı açılmalıdır.
Somut Tehlike Varsa Geçici Hukuki Koruma İhtiyacının Yaklaşık İspat, Ölçülülük, Teminat ve Karşı Tarafın Dinlenilmesi Yönlerinden Değerlendirilmesi.
“Yargıtay 4. Hukuk Dairesi E. 2013/121, K. 2013/18051 ile açık bankacılık uyuşmazlığı yönünden somut tehlike varsa geçici hukuki koruma ihtiyacının yaklaşık ispat, ölçülülük, teminat ve karşı tarafın dinlenilmesi yönlerinden değerlendirilmesi” işlemi yürütülürken görev, yetki ve yalnız kanunun açıkça aradığı dava şartları kadar istenen hükmün uygulanabilirliği de denetlenir. Eksik taraf sıfatını, temsil yetkisini ve somut hukuki ilişkiyi gösteren konuya özgü resmî kayıtlar, yetkisiz ödemenin iadesi, kapsam dışı veri işlemenin durdurulması ve doğrulanmış zararın giderilmesi talebinin kapsamını doğrudan etkileyebilir.
Başvuru Takvimi ve Süre Riskleri
Yetkisiz Erişim veya Ödeme Öğrenildiğinde Derhal Bildirim, Kayıtların Korunması ve Kanuni Geri Ödeme Takvimi İşletilmelidir.
“Yargıtay 4. Hukuk Dairesi E. 2013/121, K. 2013/18051 ile açık bankacılık uyuşmazlığı yönünden yetkisiz erişim veya ödeme öğrenildiğinde derhal bildirim, kayıtların korunması ve kanuni geri ödeme takvimi işletilmelidir” uyarısının uygulanması, başlangıç ve son günün ayrı ayrı hesaplanmasını gerektirir. Elektronik gönderim, tebligat ve başvuru alındıları dosyada korunmalıdır.
Tebliğ, Öğrenme, İlan, Ödeme ve Elektronik Erişim Tarihlerinden Hangisinin Süreyi Başlattığı İlgili Özel Hükümle Eşleştirilmeli; Hak Düşürücü Süre, Zamanaşımı ve Kanun Yolu Süresi Birbirine Karıştırılmamalıdır.
Yargıtay 4. Hukuk Dairesi E. 2013/121, K. 2013/18051 ile açık bankacılık uyuşmazlığı yönünden tebliğ, öğrenme, ilan, ödeme ve elektronik erişim tarihlerinden hangisinin süreyi başlattığı ilgili özel hükümle eşleştirilmeli; hak düşürücü süre, zamanaşımı ve kanun yolu süresi birbirine karıştırılmamalıdır. Başlangıç anı varsayımla değil tebligat, öğrenme, ödeme veya işlem kaydıyla belirlenir; sürenin hukukî niteliği ayrıca gösterilir.
İstenebilecek Hukukî Koruma
Yetkisiz Ödemenin İadesi, Kapsam Dışı Veri İşlemenin Durdurulması ve Doğrulanmış Zararın Giderilmesi.
“Yargıtay 4. Hukuk Dairesi E. 2013/121, K. 2013/18051 ile açık bankacılık uyuşmazlığı yönünden yetkisiz ödemenin iadesi, kapsam dışı veri işlemenin durdurulması ve doğrulanmış zararın giderilmesi” isteminin diğer taleplerle asli, ferî veya terditli ilişkisi açıklanmalıdır. Yetkilendirme ekranları, açık rıza ve sözleşme sürümleri, API çağrı kayıtları, kimlik doğrulama logları, ödeme emri ve iptal bildirimleri bulunmadığında talebin kapsamı varsayımla genişletilmemelidir.
Somut Uyuşmazlık Bakımından Somut Tehlikeyle Sınırlı ve İnfazı Mümkün Geçici Hukuki Koruma.
“Yargıtay 4. Hukuk Dairesi E. 2013/121, K. 2013/18051 ile açık bankacılık uyuşmazlığı yönünden somut uyuşmazlık bakımından somut tehlikeyle sınırlı ve infazı mümkün geçici hukuki koruma” talebi, “Kullanıcının bir üçüncü taraf uygulamasına izin vermesi sonraki her veri kullanımını veya her ödeme işlemini hukuka uygun hale getirmez; izin kapsamı ve geri alma anı belirleyicidir” koşuluyla ve somut uyuşmazlığa dayanak sözleşme, karar, bildirim veya sicil kaydının tam metni, ekleri ve değişiklik geçmişi deliliyle ilişkilendirilmelidir. Asıl talep ile faiz, gider ve geçici koruma ayrı kurulmalıdır.
Asıl Talebe Bağlı Faiz, Tazminat, Gider veya Diğer Ferilerin Her Biri İçin Ayrı Hukuki Dayanak ve Başlangıç Tarihi.
Mahkemeden veya yetkili merciden istenen sonuç Yargıtay 4. Hukuk Dairesi E. 2013/121, K. 2013/18051 ile açık bankacılık uyuşmazlığı yönünden asıl talebe bağlı faiz, tazminat, gider veya diğer ferilerin her biri için ayrı hukuki dayanak ve başlangıç tarihi olarak belirlenecekse, kabul hâlinde uygulanacak hüküm kişi, dönem ve miktar yönünden açık olmalıdır. Dayanak delil tebliğ, başvuru, teslim, ödeme ve elektronik gönderim tarihlerini gösteren resmî kayıtlar, temel ölçüt ise “yetkilendirme ekranları, açık rıza ve sözleşme sürümleri, apı çağrı kayıtları, kimlik doğrulama logları, ödeme emri ve iptal bildirimleri hukuki sonuca bağlanmadan önce kaynağı, tarihi, kapsamı ve karşı kayıtlarla uyumu bakımından doğrulanmalıdır” olacaktır.
Resmî Karar ve Kurum Uygulaması
Yargıtay 4. Hukuk Dairesi, E. 2013/121, K. 2013/18051, 19.11.2013 — Resmî Tam Metin ve Doğrulanmış Alıntı
Doğrulanmış Karar Alıntısı
“Dava, sebepsiz zenginleşmeye dayalı alacağın tahsili istemine ilişkindir.” — Alıntının yeri: Gerekçe giriş cümlesi; hukuka aykırı internet bankacılığı transferinin alıcısından iade isteminin niteliği
Alıntı, resmî tam metin üzerinden 31.08.2026 tarihinde doğrulanmıştır. Kararın sonucu: bozma.
Açık bankacılıkta veri paylaşımı ve yetkisiz ödeme işlemi bağlamında resmî karar kaynağı üzerinden doğrulanan hukuki ilke şöyle özetlenebilir: Yetkisiz elektronik transferle üçüncü kişinin hesabına geçen para, hukuki sebep bulunmadığında sebepsiz zenginleşme hükümleriyle geri istenebilir. Bu özet doğrudan alıntı değildir; yukarıdaki kısa pasaj karar metninden kelimesi kelimesine alınmıştır. Karar, maddi olayı ve sonucu ile birlikte okunmalıdır.
Somut olayla benzerlik: Banka hesabından internet bankacılığı saldırısıyla çıkarılıp hesap zinciri üzerinden üçüncü kişiye aktarılan tutarın iadesi incelenmiştir.
Kararın uygulanma sınırı: Karar açık bankacılık API'si veya veri paylaşım izni hakkında değildir; yalnız yetkisiz elektronik ödeme sonrası alıcıdan iade ve transfer zinciri bakımından komşudur.
İtirazlar, İstisnalar ve Uygulama Hataları
Tek Bir Genel Onayı Süresiz, Amaçsız ve Tüm Hizmet Sağlayıcılarını Kapsayan Yetkilendirme Saymak.
“Yargıtay 4. Hukuk Dairesi E. 2013/121, K. 2013/18051 ile açık bankacılık uyuşmazlığı yönünden tek bir genel onayı süresiz, amaçsız ve tüm hizmet sağlayıcılarını kapsayan yetkilendirme saymak” riski gerçekleşirse yetkisiz ödemenin iadesi, kapsam dışı veri işlemenin durdurulması ve doğrulanmış zararın giderilmesi talebi bütünüyle veya kısmen etkisiz kalabilir. Bu nedenle usul işlemleri yürütülürken olay kronolojisi ve karşı deliller birlikte incelenmelidir.
Somut Uyuşmazlıkta Olay Tarihindeki Metin Yerine Yalnız Güncel veya İkincil Bir Özete Dayanmak.
“Yargıtay 4. Hukuk Dairesi E. 2013/121, K. 2013/18051 ile açık bankacılık uyuşmazlığı yönünden somut uyuşmazlıkta olay tarihindeki metin yerine yalnız güncel veya ikincil bir özete dayanmak” riski hem maddi hakkı hem başvurunun dinlenebilirliğini zayıflatabilir. Görev, yetki, taraf sıfatı, harç ve yalnız kanunun açıkça aradığı hâllerde dava şartı veya zorunlu ön başvurunun ayrı ayrı doğrulanması aşamasında somut uyuşmazlığa dayanak sözleşme, karar, bildirim veya sicil kaydının tam metni, ekleri ve değişiklik geçmişi kontrol edilmeli; eksiklik giderilemiyorsa iddianın kapsamı daraltılmalıdır.
Maddi Vakıa, Hukuki Nitelendirme, Delil ve Talep Sonucunu Aynı Belirsiz Anlatım İçinde Bırakmak.
Bu risk, karşı tarafın en güçlü savunmalarından biri olarak ele alınmalıdır: “Yargıtay 4. Hukuk Dairesi E. 2013/121, K. 2013/18051 ile açık bankacılık uyuşmazlığı yönünden maddi vakıa, hukuki nitelendirme, delil ve talep sonucunu aynı belirsiz anlatım içinde bırakmak”. Bu savunmaya verilecek cevap, tebliğ, başvuru, teslim, ödeme ve elektronik gönderim tarihlerini gösteren resmî kayıtlar delili ve “yetkilendirme ekranları, açık rıza ve sözleşme sürümleri, API çağrı kayıtları, kimlik doğrulama logları, ödeme emri ve iptal bildirimleri hukuki sonuca bağlanmadan önce kaynağı, tarihi, kapsamı ve karşı kayıtlarla uyumu bakımından doğrulanmalıdır” ölçütü üzerinden somutlaştırılmalıdır.
Avukat İçin Dosya Hazırlık Kontrol Listesi
- yetkilendirme ekranları, açık rıza ve sözleşme sürümleri, API çağrı kayıtları, kimlik doğrulama logları, ödeme emri ve iptal bildirimleri
- Açık Bankacılıkta Veri Paylaşımı ve Yetkisiz Ödeme İşlemi uyuşmazlığına dayanak sözleşme, karar, bildirim veya sicil kaydının tam metni, ekleri ve değişiklik geçmişi
- tebliğ, başvuru, teslim, ödeme ve elektronik gönderim tarihlerini gösteren resmî kayıtlar
- taraf sıfatını, temsil yetkisini ve somut hukuki ilişkiyi gösteren konuya özgü resmî kayıtlar
- veriyi isteyen, hesabı tutan ve ödemeyi başlatan kuruluşların rollerinin ve her bir aktarımın hukuki dayanağının haritalanması
- görev, yetki, taraf sıfatı, harç ve yalnız kanunun açıkça aradığı hâllerde dava şartı veya zorunlu ön başvurunun ayrı ayrı doğrulanması
- çekişmeli her vakıanın karşısına ispat yükünü taşıyan taraf ile dayanak delilin yazılması
- somut tehlike varsa geçici hukuki koruma ihtiyacının yaklaşık ispat, ölçülülük, teminat ve karşı tarafın dinlenilmesi yönlerinden değerlendirilmesi
- Süre çizelgesinde Yetkisiz erişim veya ödeme öğrenildiğinde derhal bildirim, kayıtların korunması ve kanuni geri ödeme takvimi işletilmelidir. Tebliğ, öğrenme, ilan, ödeme ve elektronik erişim tarihlerinden hangisinin süreyi başlattığı ilgili özel hükümle eşleştirilmeli; hak düşürücü süre, zamanaşımı ve kanun yolu süresi birbirine karıştırılmamalıdır.
Sık Sorulan Uygulama Soruları
Açık Bankacılıkta Veri Paylaşımı ve Yetkisiz Ödeme İşlemi İncelemesinde İddia, Karşı Görüş, Kanun Dayanağı ve İçtihat Somut Olayla Nasıl Eşleştirilmelidir?
Açık bankacılık hizmetlerinde hesap verisine erişim ve ödeme emri, açık kullanıcı yetkisi, güçlü kimlik doğrulama, amaçla sınırlı veri kullanımı ve işlem zincirindeki her sağlayıcının kayıt yükümlülüğüyle değerlendirilir. Dosyanın ilk işleminde görev, süre ve delil koruma planı kurulmalı; yetkilendirme ekranları, açık rıza ve sözleşme sürümleri, API çağrı kayıtları, kimlik doğrulama logları, ödeme emri ve iptal bildirimleri ise mümkünse doğrudan düzenleyen kurum veya özgün kaynaktan alınmalıdır.
Hangi Kayıtlar Yetkilendirme Ekranları, Açık Rıza ve Sözleşme Sürümleri, API Çağrı Kayıtları, Kimlik Doğrulama Logları, Ödeme Emri ve İptal Bildirimleri ile Karşılaştırılmalıdır?
Yetkilendirme ekranları, açık rıza ve sözleşme sürümleri, API çağrı kayıtları, kimlik doğrulama logları, ödeme emri ve iptal bildirimleri, somut uyuşmazlığa dayanak sözleşme, karar, bildirim veya sicil kaydının tam metni, ekleri ve değişiklik geçmişi, tebliğ, başvuru, teslim, ödeme ve elektronik gönderim tarihlerini gösteren resmî kayıtlar birlikte okunmalıdır. Her kayıt yalnız bağlantılı olduğu çekişmeli vakıa bakımından kullanılır; düzenleyeni, tarihi ve bütünlüğü ayrıca denetlenir.
Açık Bankacılıkta Veri Paylaşımı ve Yetkisiz Ödeme İşlemi Bakımından Doğru Merci ve Usul Yolu Hangi Verilerle Belirlenir?
Veriyi isteyen, hesabı tutan ve ödemeyi başlatan kuruluşların rollerinin ve her bir aktarımın hukuki dayanağının haritalanması; görev, yetki, taraf sıfatı, harç ve yalnız kanunun açıkça aradığı hâllerde dava şartı veya zorunlu ön başvurunun ayrı ayrı doğrulanması; çekişmeli her vakıanın karşısına ispat yükünü taşıyan taraf ile dayanak delilin yazılması; somut tehlike varsa geçici hukuki koruma ihtiyacının yaklaşık ispat, ölçülülük, teminat ve karşı tarafın dinlenilmesi yönlerinden değerlendirilmesi. Görev, yetki, taraf sıfatı, harç ve yalnız kanunun açıkça aradığı hâllerde zorunlu ön başvuru esas incelemesinden önce tamamlanmalıdır.
Açık Bankacılıkta Veri Paylaşımı ve Yetkisiz Ödeme İşlemi Bakımından Hangi Başlangıç Olayı Süreyi Başlatır?
Yetkisiz erişim veya ödeme öğrenildiğinde derhal bildirim, kayıtların korunması ve kanuni geri ödeme takvimi işletilmelidir. Tebliğ, öğrenme, ilan, ödeme ve elektronik erişim tarihlerinden hangisinin süreyi başlattığı ilgili özel hükümle eşleştirilmeli; hak düşürücü süre, zamanaşımı ve kanun yolu süresi birbirine karıştırılmamalıdır.
Yetkisiz Ödemenin İadesi, Kapsam Dışı Veri İşlemenin Durdurulması ve Doğrulanmış Zararın Giderilmesi İstemi Mahkemeden veya Yetkili Merciden Nasıl İstenmelidir?
Yetkisiz ödemenin iadesi, kapsam dışı veri işlemenin durdurulması ve doğrulanmış zararın giderilmesi, somut uyuşmazlık bakımından somut tehlikeyle sınırlı ve infazı mümkün geçici hukuki koruma, asıl talebe bağlı faiz, tazminat, gider veya diğer ferilerin her biri için ayrı hukuki dayanak ve başlangıç tarihi somut olayın elverdiği ölçüde gündeme gelebilir. Taleplerin asıl veya yardımcı niteliği ile uygulanabilecek ferilerin dayanağı ayrı gösterilmelidir.
Sonuç
Somut uyuşmazlık bakımından güvenilir sonuç, tek belgeye veya soyut bir karar özetine dayanmaz. “Açık Bankacılıkta Veri Paylaşımı ve Yetkisiz Ödeme İşlemi incelemesinde iddia, karşı görüş, kanun dayanağı ve içtihat somut olayla nasıl eşleştirilmelidir” sorusu, 6493 Sayılı Ödeme ve Menkul Kıymet Mutabakat Sistemleri, Ödeme Hizmetleri ve Elektronik Para Kuruluşları Hakkında Kanun, 6698 Sayılı Kişisel Verilerin Korunması Kanunu, 5411 Sayılı Bankacılık Kanunu ile olay tarihindeki resmî uygulama birlikte değerlendirilerek cevaplanır. Açık bankacılık hizmetlerinde hesap verisine erişim ve ödeme emri, açık kullanıcı yetkisi, güçlü kimlik doğrulama, amaçla sınırlı veri kullanımı ve işlem zincirindeki her sağlayıcının kayıt yükümlülüğüyle değerlendirilir.
Dosyanın ilk önceliği veriyi isteyen, hesabı tutan ve ödemeyi başlatan kuruluşların rollerinin ve her bir aktarımın hukuki dayanağının haritalanması, delil omurgası ise yetkilendirme ekranları, açık rıza ve sözleşme sürümleri, API çağrı kayıtları, kimlik doğrulama logları, ödeme emri ve iptal bildirimleri ile Açık Bankacılıkta Veri Paylaşımı ve Yetkisiz Ödeme İşlemi uyuşmazlığına dayanak sözleşme, karar, bildirim veya sicil kaydının tam metni, ekleri ve değişiklik geçmişi arasındaki doğrulamadır. Takvimdeki ilk uyarı şudur: Yetkisiz erişim veya ödeme öğrenildiğinde derhal bildirim, kayıtların korunması ve kanuni geri ödeme takvimi işletilmelidir. Yetkisiz ödemenin iadesi, kapsam dışı veri işlemenin durdurulması ve doğrulanmış zararın giderilmesi talebi açık ve uygulanabilir kurulmalı; tek bir genel onayı süresiz, amaçsız ve tüm hizmet sağlayıcılarını kapsayan yetkilendirme saymak riski başvuru yapılmadan önce giderilmelidir.
Kaynakça ve Karar Doğrulaması
- Yargıtay 4. Hukuk Dairesi, E. 2013/121, K. 2013/18051, 19.11.2013 — resmî tam metin ve doğrulanmış alıntı — künye, karar sonucu ve kısa alıntı 31.08.2026 tarihinde resmî tam metinden doğrulandı; araştırma ölçütü: Yetkisiz elektronik transferle üçüncü kişinin hesabına geçen para, hukuki sebep bulunmadığında sebepsiz zenginleşme hükümleriyle geri istenebilir.
- 6493 Sayılı Ödeme ve Menkul Kıymet Mutabakat Sistemleri, Ödeme Hizmetleri ve Elektronik Para Kuruluşları Hakkında Kanun — m.12/1-g
- TBMM, 7192 sayılı değişiklik Kanunu m.8 ile eklenen 6493 sayılı Kanun m.12/1-g — alıntı yeri: 6493 sayılı Kanun m.12/1-g, başlangıç bölümü
- 6698 Sayılı Kişisel Verilerin Korunması Kanunu — m.4-12
- 5411 Sayılı Bankacılık Kanunu — m.73
- Bertaç Şakir Şahin ve Barış Cihan Cantürk, “Türkiye’deki Hukuki Altyapı ve Ödeme Hizmetleri Yönergesi 2 Bağlamında API Teknolojisi ve Açık Bankacılık”, Maliye ve Finans Yazıları, 2020, S. 114, s. 149-178
- Yargıtay Karar Arama
- Yargıtay İçtihat Merkezi Hakkında Resmî Duyuru

Bu içerik genel bilgilendirme amacı taşır; somut olay bakımından hukuki görüş veya taahhüt niteliğinde değildir.
