Platformlar er ya da geç SPK tarafından faaliyet izni kapsamında nihai bir denetime tutulacak. Bu denetimlere TÜBİTAK'ın katılımı da muhtemel. SPK daha önce platformlara bir ön denetim gerçekleştirmişti ve bu denetimde belirli kontroller yapılmıştı. Fakat belli ki nihai denetim önceki denetimden çok daha kapsamlı olacak. Peki hangi konular önemli ? Kısaca bahsedelim.

*Buradaki konular tüm uyum konularını kapsayamaz, önemliler yer alıyor.

1. Sermaye Şartı: Platformların asgari sermaye şartı 2026 yılı için 250 milyon TL, özsermaye de bu tutardan az olamaz. Sermaye şartı faaliyet izni alma şartlarından da bir tanesi. Hala ilgili tutarı sağlamayan platform varsa bu tutarın da çok üzerinde sermaye arttırması isabetli olacaktır. Zira 2027 kapıda, muhtemelen asgari sermaye şartı yine artacak. Ayrıca sermaye yeterliliği hükümlerine de uyulmalı.

2. Personeller ve Yöneticiler: Mevzuatta yer alan asgari personellerin istihdam edilmesi zorunlu. En az 3 YK üyesi olmalı, genel müdür olmalı (7 yıl tecrübeli), iç kontrol, iç denetim ve risk yönetim birimlerinde yeterli personel olmalı, operasyon personelleri olmalı, bilgi güvenliği sorumlusu olmalı ve yine birçok IT personeli olmalı. Uyum görevlisi ve yardımcısı ile MASAK uyumu için yeterli personel olmalı. Muhasebe birimi olmalı (in-house)... İlk bakışta akla bunlar geliyor, bunlardan kaç tane olmalı diye sorarsanız - cevap yeterli sayıda olmalı, artık onu da siz kendi işlem hacminize ve büyüklüğünüze göre belirleyin. Unuttuğum personel ve birimler olabilir - bu yazıya göre bu kadar personel yeterli demeyin lütfen :)

3. Çerçeve Sözleşme ve Risk Bildirimi: Mevzuatın gerektirdiği asgari unsurları içeren çerçeve sözleşme ve risk bildirim formu hazırlanmış olmalı ve müşterilere onaylatılmalı. Ayrıca birçok iş akış prosedürü var, bunlar tamamlanmalı.

4. Dış Hizmet Alımı: Hizmet sağlayıcılar ile mevzuatın gerektirdiği asgari koşulları içeren sözleşme imzalanmalı, hizmet alımına ilişkin sınırlamalara uyulmalı (mesela muhasebe hizmetleri dışarıdan alınamıyor). Hizmet alımı değerlendirme raporları hazırlanmış olmalı.

5. Belge ve Kayıtların Saklanması: Gerekli belge ve kayıtlar uygun muhasebe standartlarıyla saklanmalı. İşlem sonuç formları ve hesap ekstreleri olmalı, kayıtlar mevzuatın gerektirdiği zorunlu unsurları içermeli. En az 10 yıl kayıt saklama yükümlülüğü var.

6. MASAK Uyumu: Görüntülü KYC yapılıyor olmalı, gerekli uyum personeli istihdam edilmeli. ŞİB'ler usulüne uygun yapılmalı, travel rule düzenlemelerine uyulmalı, kurum politikası çoktan hazırlanmış olmalı, kripto varlık çekim yükümlülüklerine (48 saatlik süre ve 3.000 USD limitler) uyulmalı.

7. Bağımsız Denetimler: Hala yapılmadıysa rezerv kanıt denetimi, bilgi sistemleri bağımsız denetimi, TÜBİTAK Altyapı Kriterleri denetimi ve finansal tablo bağımsız denetimi yapılmalı. Raporlar Kurula sunulmalı.

8. İşlem Ortamı, Emir Gerçekleştirme ve Likidite Sağlama: Platformların kendi işlem ortamı olmalı, paylaşımlı işlem ortamı varsa yükümlülüklere uyulmalı. Likidite sağlayıcılık ile ilgili aydınlatma yükümlülüklerine uyulmalı. Emir gerçekleştirme esaslarına uyulmalı, ilgili politika mevzuatın gerektirdiği hükümleri içermeli.

9. Listeleme ve Listeden Çıkarma: Listeleme komitesi (3 kişi) oluşturulmalı, listeleme ve listeden çıkarma raporları hazırlanmalı. Listelenmesi yasak varlıklar listelenmemeli.

10. IT Tebliğine (128.10 No'lu) ve TÜBİTAK Altyapı Kriterlerine Uyum: Burada birçok teknik yükümlülük var, özellikle güvenlikle ilgili yükümlülükler önemli, bunlara uyum sağlanmalı.

11. Cüzdanlar: Cüzdan kontrolü platformda olmalı ve cüzdan bileşenleri Türkiye'de barındırılmalı. İlklendirme Türkiye'de denetim firması gözetiminde yapılmalı, HSM'de anahtarlar saklanmalı, ilgili sertifika, seremoni ve teknik yükümlülüklere uyulmalı.

Detaylı değerlendirme için hukukçularınıza ve uyum birimine danışın lütfen.

#Platform #Denetim #SPK