Ödeme ve elektronik para kuruluşları üzerinden geçen bir işlem, sonradan incelemeye konu olduğunda kurumun elinde kalan tek savunma aracı kayıt kalitesidir. Uygulamada dosyaların zayıf düşmesinin başlıca nedeni, hukuki argümanın yetersizliği değil; para akışının hangi adımda kimin talimatıyla ilerlediğini gösteren kaydın hiç tutulmamış ya da saklama süresi dolduğu için silinmiş olmasıdır. Bu rehber, 5411, 5549, SPK kripto düzenlemeleri ve TCK 282 çerçevesinde para akışının izlenebilirliğini bir kontrol listesine dönüştürmeyi amaçlar.
İz Zincirinin Koptuğu Tipik Noktalar
Para akışı tek bir kurumun içinde başlayıp bitmez. Gönderen bankadan ödeme kuruluşuna, oradan üye iş yerine veya kripto varlık hizmet sağlayıcısına uzanan zincirde her aktarım ayrı bir kayıt katmanı üretir. Zincir çoğunlukla şu noktalarda kopar:
- Müşteri tanıma sırasında alınan belgenin görüntü kalitesinin doğrulamaya elverişsiz olması
- İşlem açıklamasının serbest metin bırakılıp gerçek amaçla eşleşmemesi
- Aracı hesaplarda toplanan fonların müşteri bazında ayrıştırılmaması
- Log kayıtlarının IP, cihaz ve zaman damgası olmadan tutulması
Asgari Veri Seti: Neyin Saklandığını Bilmek
Bir incelemede sorulan soru genellikle paranın nereye gittiği değil, bunu neyle ispatladığınızdır. Bu nedenle kurum içinde her işlem için gönderen ve alıcı kimlik bilgisi, işlem tarihi ve saati, tutar ve para birimi, kanal bilgisi, talimatın alındığı ortam ve varsa reddedilme gerekçesi tek bir kayıtta birleştirilmelidir. Saklama süresi, mevzuatta öngörülen asgari süreye göre değil, uyuşmazlığın ortaya çıkma ihtimalinin yüksek olduğu döneme göre planlanmalıdır.
Şüpheli İşlem Bildirimi ve Belge Disiplini
5549 kapsamındaki yükümlülükler, yalnızca bildirim yapılmasıyla tamamlanmaz. Bildirime esas alınan iç değerlendirmenin, hangi verinin hangi tarihte görüldüğünü gösterecek biçimde belgelenmesi gerekir. Değerlendirmenin gerekçesi yazılı hale getirilmediğinde, kurum sonradan hem bildirimi geç yapmakla hem de riski görmemekle eleştirilebilir. Uyum biriminin notları, karar tarihini gösteren bir sırayla arşivlenmelidir.
Bloke veya El Koyma Halinde İzlenecek Yol
Hesap üzerinde tedbir uygulandığında öncelik, tedbirin dayanağını ve kapsamını öğrenmektir. Tedbir kararının hangi mercie ait olduğu, hangi hesap ve tutarı kapsadığı belirlenmeden yapılan itirazlar sonuç doğurmaz. Müşteri fonlarının kurum öz kaynağından ayrı tutulduğunu gösteren muhasebe kayıtları, üçüncü kişilere ait bakiyelerin tedbir dışında bırakılması talebinin en güçlü dayanağıdır.
Uygulanabilir Kontrol Listesi
- Her ürün için para akış şeması çıkarın ve kaydın hangi adımda üretildiğini işaretleyin.
- Kayıt tutulmayan adımları risk sırasına göre listeleyip kapatma takvimi belirleyin.
- Uyum kararlarını gerekçesiyle birlikte tarih sıralı arşivde tutun.
- Talep halinde teslim edilecek dosyanın örnek bir kopyasını önceden hazırlayın.
- Saklama sürelerini uyuşmazlık ihtimaline göre gözden geçirin.
Buradaki değerlendirmeler genel niteliktedir; her kurumun ürün yapısı, iş modeli ve maruz kaldığı işlem tipi farklı sonuçlar doğurabilir. Somut bir inceleme veya soruşturma söz konusuysa dosyaya özgü hukuki destek alınması yerinde olur.