MKB Juristen, özel hukuki belgeler hazırlamaktadır
Önemli sözleşmeleri, şartları ve diğer yasal belgeleri kendiniz bir araya getirmek veya kopyalamak en iyisi değildir. Bütçesi kısıtlı girişimcilere özel yasal çözümler, net maliyetler ve pratik açıklamalar sunuyoruz.
- Gümrük sözleşmeleri, şartlar ve koşullar ve yasal belgeler
- Bütçe dostu ve maliyetler konusunda baştan net bilgi veriyor
- Ücretsiz danışmanlık veya herhangi bir yükümlülük gerektirmeyen fiyat teklifi isteyin
API lisansı nedir: Bir API sağlayıcısının, kullanım hakları, hız sınırları, sorumluluk, fikri mülkiyet, veri işleme ve ödeme konularında açık koşullar altında, başka bir tarafa bu API'yi kullanma hakkı verdiği bir anlaşmadır. Kısaca: entegrasyonunuzu kimin kullanabileceğini, ne kadar yoğun kullanabileceğini ve bir sorun çıkması durumunda ne olacağını düzenleyen sözleşmedir. API'yi herkese açık hale getiren yazılım şirketleri için bu, ürünün yasal omurgasını oluşturur.
Kısa cevap
- Kullanım hakkı: Tüketicinin hangi API uç noktalarını hangi amaçla çağırabileceği.
- Arama limitleri / adil kullanım: Belirli bir süre içinde kaç aramaya izin verildiği.
- Erişilebilirlik ve sorumluluk: Vaat ettiğiniz ve sorumlu olduğunuz çalışma süresi.
- Fikri mülkiyet: API ve dokümantasyon, sağlayıcının mülkiyetinde kalır.
- Veri ve GDPR: Veri sorumlusu kim, veri işleyicisi kim?
- Ödeme ve iptal: arama başına veya abonelik başına fiyat ve erişimin ne zaman sonlandırılacağı.
API lisansı tam olarak neyi düzenler?
API (Uygulama Programlama Arayüzü), diğer yazılımların hizmetinizi çağırdığı bağlantıdır. Bunu üçüncü taraflara (müşteriler, ortaklar veya geliştiriciler) sunduğunuz anda, kullanımını tanımlayan bir sözleşmeye ihtiyacınız vardır. Lisans olmadan, alıcının ne yapmasına izin verildiği, neyi garanti ettiğiniz ve arıza veya yanlış kullanım durumunda kimin sorumlu olduğu belirsizdir.
API lisansı, standart yazılımlardan farklıdır: müşteri kodunuzun bir kopyasını değil, çalışan bir hizmete erişim elde eder. Bu durum, kullanılabilirlik, hız sınırlamaları ve veri işleme ile ilgili hükümleri klasik bir yazılım lisansına göre daha önemli hale getirir.
Kullanım hakları ve hız sınırlamaları
Kullanım hakkı temel unsurları tanımlar: müşterinin hangi uç noktalara erişebileceği, hangi amaçla ve kaç kullanıcıyla erişebileceği. Genellikle bu hak münhasır değildir, devredilemez ve yalnızca kendi kullanımına sınırlıdır; yeniden satış veya rakip bir hizmet geliştirme kapsam dışındadır.
- Hız sınırlamaları: Örneğin dakikada 1.000 çağrı gibi katı bir sınır. Bu sınırın aşılması hata mesajlarına (HTTP 429) neden olur.
- Adil kullanım: Kesin bir rakam vermeden aşırı veya mantıksız kullanıma karşı koyan daha esnek bir standart.
- Yaptırımlar: Sürekli olarak limit aşımı yapılması durumunda, hızınızı kısıtlayabilir, ek ücret talep edebilir veya erişimi askıya alabilirsiniz.
Her zaman, makul bir süre önceden bildirimde bulunarak fiyat limitlerini ayarlayabileceğinizi belirtin. Bu özgürlük olmadan, ilk tahmine bağlı kalmak zorundasınız.
Erişilebilirlik ve sorumluluk
Müşteriler API'nize güveniyor ve çalışma süresi konusunda güvence istiyor. Teslim edemeyeceğiniz hiçbir şeyi vaat etmeyin. Yaygın uygulama, bakım ve mücbir sebep durumları için açık istisnalar içeren, en iyi çabayı gösterme yükümlülüğü veya yüzdelik bir (örneğin, %99,5) SLA'dır.
Sorumluluğu buna bağlarsınız. Sorumluluğunuzu doğrudan zararla sınırlayın, dolaylı zararları (gelir kaybı, veri kaybı) hariç tutun ve bir üst sınır belirleyin - genellikle son 6 veya 12 aylık tazminat tutarı. Bu sınırlama olmadan, büyük bir müşterideki tek bir kesinti, gelirinizin çok üzerinde olabilir.
Fikri mülkiyet
API, dokümantasyon, temel yazılım ve ticari marka sağlayıcının mülkiyetinde kalır. Alıcı yalnızca kullanım hakkı elde eder, herhangi bir devir hakkı elde etmez. Ayrıca, alıcının API'yi tersine mühendislik veya derleme yoluyla çözümleyemeyeceği de belirtilmelidir.
API üzerinden akan verilere dikkat edin. Alıcı tarafından sağlanan içerik genellikle alıcının mülkiyetinde kalır; hizmetiniz tarafından oluşturulan sonuçlar size ait olabilir. Bu ayrımı açıkça belirtin, aksi takdirde kimin neyi yeniden kullanmasına izin verildiği konusunda anlaşmazlıklar ortaya çıkacaktır.
Veri ve GDPR
API kişisel verileri işliyorsa, GDPR geçerlidir. Veri sorumlusunun ve veri işleyicisinin kim olduğunu belirleyin. Müşteri adına veri işliyorsanız, güvenlik, alt yükleniciler, AB dışına veri aktarımları ve veri ihlallerini bildirme yükümlülüğü ile ilgili anlaşmaları içeren bir veri işleme sözleşmesi gereklidir.
Bir KOBİ örneği: Bir SaaS şirketi adres doğrulama API'si sunmaktadır. Müşteriler adres bilgilerini gönderir; SaaS şirketi bunları müşteri adına işler. Veri İşleme Sözleşmesi ve net saklama süreleri olmadan, SaaS şirketi ticari anlaşmalardan ayrı bir GDPR riskiyle karşı karşıya kalır.
Ödeme ve para çekme
Ödeme çeşitli şekillerde yapılabilir: sabit abonelik, arama başına ücret (kullanım başına ödeme) veya temel ücret artı kullanım ücretinin bir kombinasyonu. Kullanımın nasıl ölçüleceğini, faturalandırmanın ne zaman gerçekleşeceğini ve ödeme yapılmaması durumunda ne olacağını belirtin.
- Askıya alma: Ödeme yapılmaması veya kötüye kullanım durumunda, erişimi geçici olarak engelleyebilirsiniz.
- İptal: Lisansı hangi koşullar altında ve ne kadar bildirim süresiyle sonlandırıyorsunuz?
- Sonuçlar: Sözleşmenin sonlandırılmasının ardından API anahtarlarına ve işlenmiş verilere ne olur?
Dürüst tavsiye
API lisansı bir formalite değil, ürününüzün temelidir. Üçüncü taraflara API açan herkesin kullanım haklarını, hız sınırlarını, sorumluluğu, fikri mülkiyeti, GDPR uyumluluğunu ve ödemeyi dikkatlice belgelemesi akıllıca olacaktır. Özellikle kişisel veriler söz konusu olduğunda veya büyük müşteriler bağlantıya güvendiğinde, sağlam yasal çalışmalar maliyetlerden çok daha önemlidir.
Her zaman bir avukata ihtiyacınız yok: sınırlı veriye sahip küçük, ücretsiz veya dahili bir API için, basit bir standart sözleşme genellikle mükemmel şekilde yeterlidir. Çağrı başına ücretlendirmeye, çalışma süresi garantisi vermeye veya kişisel verileri işlemeye başladığınız anda, özelleştirme fayda sağlar. Daha fazla bilgi için: API lisans sözleşmesi, API lisansı taslağı hazırlama ve API lisansı taslağı hazırlatma konularını.
Sıkça Sorulan Sorular
Bir API sağlayıcısının, diğer tarafa bu API'yi kullanma hakkı verdiği bir anlaşmadır. Kullanım haklarını, hız sınırlarını, erişilebilirliği, sorumluluğu, fikri mülkiyeti, veri işlemeyi (GDPR) ve ödemeyi düzenler. Açık bağlantının yasal dayanağını oluşturur.
Yazılım lisansı ile müşteri yazılımın bir kopyasını alır. API lisansı ile ise müşteri çalışan bir hizmete erişim kazanır. Sonuç olarak, çalışma süresi, hız sınırları ve veri işleme ile ilgili hükümler, klasik bir lisansa göre daha fazla önem taşır.
Çağrı limitleri, belirli bir süre içindeki çağrı sayısına getirilen katı sınırlardır; bu limitlerin aşılması hata mesajlarına yol açar. Adil kullanım ise, kesin bir sayı olmaksızın aşırı kullanıma karşı daha esnek bir standarttır. Her ikisi de sağlayıcıyı altyapının aşırı yüklenmesine ve kötüye kullanılmasına karşı korur.
Bu durum lisansla belirlenir. Yaygın uygulama, erişilebilirlik için azami çaba yükümlülüğü veya hizmet seviyesi sözleşmesi (SLA) olup, sorumluluğu doğrudan zararlarla sınırlandırır, dolaylı zararları hariç tutar ve genellikle son 6 ila 12 aylık tazminat tutarı kadar bir azami miktar belirler.
Kişisel veriler API üzerinden akıyorsa: evet. Veri sorumlusunun ve veri işleyicisinin kim olduğunu belirleyin. Alıcı adına veri işliyorsanız, güvenlik, alt yükleniciler ve veri ihlalleriyle ilgili anlaşmaları içeren bir veri işleme sözleşmesi gereklidir.
Sabit bir abonelik, arama başına ücret (kullanım başına ödeme) veya temel ücret artı kullanım kombinasyonu yoluyla. Lisans, kullanımın nasıl ölçüleceğini, faturalandırmanın ne zaman gerçekleşeceğini ve ödeme yapılmaması durumunda erişimin askıya alınması gibi ne olacağını belirtir.
Genellikle ödeme yapılmaması, kötüye kullanım, hız limitlerinin aşılması veya şartların ihlal edilmesi durumunda lisans askıya alınır. Lisans, askıya alma işlemini, fesih durumunda bildirim süresini ve sonuçlarını (API anahtarlarının iptali ve sona erme sonrasında işlenmiş verilere ne olacağı) düzenler.