Bu çalışma, Türkiye ve Avrupa Birliği’ndeki (AB) dijital bankacılık düzenlemelerini karşılaştırmalı hukuk çerçevesinde inceleyerek, yapısal farklılıkları ortaya koymayı ve düzenleyici uyum için fırsatları belirlemeyi amaçlamaktadır. AB’nin üç temel düzenleyici metni—PSD2 (Ödeme Hizmetleri Direktifi 2), GDPR (Genel Veri Koruma Tüzüğü) ve DORA (Dijital Operasyonel Dayanıklılık Yasası)—merkezinde yürütülen analiz, Türkiye’nin dijital bankacılık alanındaki yasal çerçevesini incelemektedir. Bu değerlendirme, özellikle 6493 sayılı Kanun ve Dijital Bankalar Yönetmeliği bağlamında; yasal kapsam, uygulama düzeyi ve kurumsal hazırlık bakımından gerçekleştirilmektedir. Analiz sonucunda, Türkiye’nin dijital bankacılığın yasal temellerini oluşturma konusunda önemli ilerleme kaydettiği; ancak hâlen ciddi düzenleyici açıkların bulunduğu tespit edilmiştir. Açık bankacılık uygulamaları sınırlı düzeydedir; API entegrasyonu zayıf kalmakta ve üçüncü taraf sağlayıcılara ilişkin yasal netlik yeterince sağlanmamaktadır. Öte yandan, KVKK kapsamında yürütülen kişisel veri koruma rejimi, özellikle kullanıcı onayı, veri taşınabilirliği ve denetleyici otorite açısından GDPR ile tam uyumlu değildir. Ayrıca Türkiye’de, AB’deki DORA benzeri dijital operasyonel riskleri kapsayan kapsamlı bir yasal çerçeve de bulunmamaktadır. Bu bulgular ışığında çalışma, Türkiye’nin mevcut düzenlemelerinin dirençli, güvenli ve yenilikçi bir dijital bankacılık ortamı yaratmada yetersiz kaldığı sonucuna varmaktadır. Siber güvenlik yasalarının kabulü, düzenleyici kurumların teknik kapasitesinin güçlendirilmesi ve fintech–banka iş birliklerinin desteklenmesi gibi hedefe yönelik reform önerilmektedir. AB uyumlu veri koruma ve açık bankacılık standartları yoluyla tüketici güveninin artırılması da kritik önemdedir. Bu adımlar, hem finansal kapsayıcılığı ve yeniliği artırmak hem de Türkiye’nin AB dijital finans ekosistemiyle uyumunu güçlendirmek için gereklidir.
Dijital Bankacılık Açık Bankacılık Siber Güvenlik Düzenlemeleri PSD2 GDPR DORA Türkiye–AB Karşılaştırması
This study conducts a comparative legal analysis of digital banking regulations in Turkey and the European Union (EU), intending to identify structural divergences and opportunities for regulatory alignment. Focusing on three key legislative pillars in the EU—PSD2 (Second Payment Services Directive), GDPR (General Data Protection Regulation), and DORA (Digital Operational Resilience Act)—this research conducts a comparative evaluation of digital banking regulations. It assesses how Turkey’s framework, primarily shaped by Law No. 6493 and the Regulation on Digital Banks, aligns in terms of legal scope, implementation, and institutional preparedness. The analysis finds that although Turkey has made significant regulatory progress in establishing a legal basis for digital banking, significant gaps remain. Open banking practices are underdeveloped, with limited API integration and insufficient legal clarity for third-party providers. Personal data protection, governed by Turkey’s KVKK, lacks full alignment with GDPR standards, particularly in terms of user consent, data portability, and supervisory authority. Moreover, unlike the EU, Turkey does not yet have a comprehensive legal framework similar to DORA to address digital operational risks and ensure ICT resilience in the financial sector. Based on these findings, the study concludes that Turkey’s current framework does not fully support the creation of a resilient, secure, and innovation-driven digital banking environment. It recommends targeted reforms, including the adoption of cybersecurity legislation, the strengthening of regulatory agencies’ technical capacity, and the promotion of fintech–bank collaboration. Enhancing consumer trust and legal certainty through EU-compatible data protection and open banking standards is also critical. These steps are essential not only to improve financial inclusion and innovation domestically but also to enhance Turkey’s alignment with the EU digital finance ecosystem.
Digital Banking Open Banking Cybersecurity Regulation PSD2 GDPR DORA Turkey-EU Comparison
| Birincil Dil | İngilizce |
|---|---|
| Konular | Para-Bankacılık, Makro İktisat (Diğer) |
| Bölüm | Araştırma Makalesi |
| Yazarlar | |
| Gönderilme Tarihi | 3 Ağustos 2025 |
| Kabul Tarihi | 28 Aralık 2025 |
| Yayımlanma Tarihi | 30 Aralık 2025 |
| Yayımlandığı Sayı | Yıl 2025 Cilt: 20 Sayı: 2 |