Kripto Platformu Personel Şartları Nelerdir? III-35/B.1 Madde 13 (2026)

Kripto platformunda çalışan herkes için yeterlilik şartı var mı?
III-35/B.1 m.13, kripto varlık hizmet sağlayıcılardaki yönetici ve personel için özel yeterlilik sistemi kurar. Düzenlemenin amacı; müşteri varlığına, emir bilgisine, transfer sistemlerine ve kritik teknoloji altyapısına erişen çalışanların eğitim ve güvenilirlik bakımından belirli asgari seviyeyi taşımasını sağlamaktır.
Hüküm yönetici ve personeli iki ana yönden sınırlar. Birincisi kişisel güvenilirliktir: m.6’daki kurucu ortak şartlarının mali güç kriteri dışındaki bölümü personele de uygulanır. İkincisi eğitimdir: mevzuatta başka bir özel hüküm yoksa en az dört yıllık lisans mezuniyeti esastır; m.13/3 belirli operasyon ve bilgi teknolojileri görevlerinde ön lisans mezuniyetini yeterli kabul eder.
Personel yeterliliği faaliyet izni aşamasında doğrudan önem taşır. III-35/B.1 m.9 faaliyet izni için m.13 kapsamındaki personel şartlarının sağlanmasını zorunlu tutar; m.10 da gerekli hizmet birimlerinin kurulmuş ve personelin istihdam edilmiş olmasını arar. Dolayısıyla şirket “izin çıktıktan sonra personeli tamamlarım” yaklaşımıyla faaliyet izni alamaz.
Kurucu/ortak yeterliliklerinin ayrıntısı için III-35/B.1 m.6 kurucu ve ortak şartları yazımızı inceleyebilirsiniz.
Madde 6’daki hangi şartlar personele uygulanır?
M.13/1, yönetici ve personelin m.6’da kurucu ortaklar için aranan şartları gerekli mali güç şartı hariç taşımasını zorunlu tutar. Bu atıf, personelin ceza, iflas/konkordato, sermaye piyasası işlem yasağı ve belirli idari yaptırım geçmişi bakımından da düzenleyici incelemeye tabi olduğunu gösterir.
M.6/1-a kapsamında müflis olmama, konkordato ilan etmiş olmama, uzlaşma yoluyla yeniden yapılandırma başvurusunun tasdik edilmiş olmaması ve hakkında iflasın ertelenmesi kararı bulunmaması şartları bulunur. Personel açısından bu şartların işin gerektirdiği güvenilirliğe etkisi vardır.
M.6/1-c maddede sayılan ağır suç mahkûmiyetlerini engel sayar. Zimmet, rüşvet, hırsızlık, dolandırıcılık, sahtecilik, güveni kötüye kullanma, bilişim sistemine yönelik belirli suçlar, banka/kredi kartı suçları, malvarlığı değerlerinin aklanması, terörizmin finansmanı ve diğer sayılan suçlar bu kapsamda değerlendirilir. Ayrıca kasten işlenen bir suçtan beş yıl veya daha fazla hapis ve Sermaye Piyasası Kanunundaki suçlardan kesinleşmiş mahkûmiyet de önemlidir.
M.6/1-ç uyarınca Sermaye Piyasası Kanunu m.101/1-a kapsamında işlem yasaklı olmama; m.6/1-e ve f uyarınca belirli faaliyet izni iptallerinde sorumlu kişi olmama ve Kanun m.104 kapsamında son beş yılda idari para cezası tesis edilmemiş olma şartları da atıf kapsamında dikkate alınır. M.13 yalnız “gerekli mali güç” şartını açıkça dışarıda bırakır.
Dört yıllık üniversite mezuniyeti zorunlu mu?
III-35/B.1 m.13/2, yöneticiler ve personelin mevzuatta aksi belirtilmedikçe en az dört yıllık lisans eğitimi veren okullardan mezun olmasını esas kabul eder. Bu kural yalnız yöneticilere değil, genel personel kadrosuna da uygulanır.
“Esastır” ifadesi m.13/3’teki açık istisnalarla birlikte okunur. Yani görev m.13/3 kapsamına girmiyorsa ve başka özel düzenleme bulunmuyorsa dört yıllık lisans mezuniyeti aranır. Şirket sırf pozisyon adını “uzman yardımcısı” veya “destek” olarak değiştirerek eğitim şartından kaçamaz; fiilen yürütülen görev esas alınır.
Diplomanın alanı konusunda m.13/2 genel bir bölüm kısıtı koymaz; ancak faaliyet türüne göre başka maddeler veya Kurul düzenlemeleri özel alan/tecrübe şartı getirebilir. Örneğin genel müdür ve yardımcıları için m.14 en az yedi yıllık belirli mesleki tecrübe şartı getirir. Listeleme komitesi üyelerinin çoğunluğu için III-35/B.2 m.20 de belirli alanlarda yedi yıllık tecrübe aranır.
Yurt dışı diploma söz konusuysa denklik ve başvuru dosyasındaki belge standartları ayrıca kontrol edilir. İşveren diploma kaydını personel dosyasında ve düzenleyici denetimde sunulabilir şekilde tutmalıdır.
Hangi çalışanlar için ön lisans mezuniyeti yeterlidir?
III-35/B.1 m.13/3 iki grup için ön lisans mezuniyetini yeterli kabul eder. Birinci grup, mutabakat sürecini yürütme görevi olmayan operasyon personelidir. İkinci grup ise sistem yönetimi, yazılım geliştirici, test/kalite kontrol, veri tabanı yönetimi ve bunlara ilişkin destek hizmetlerinde görevli bilgi teknolojileri operasyon personelidir.
Bu istisna görev bazlıdır. Çalışanın unvanının “operasyon” olması otomatik olarak ön lisans yeterliliği sağlamaz. Fiilen mutabakat sürecini yürütüyorsa istisna uygulanmaz. Aynı şekilde BT departmanında bulunan fakat düzenlemede sayılan teknik görevlerden tamamen farklı yönetim/uyum fonksiyonu yürüten personel için dört yıllık lisans kuralı devam eder.
Ön lisans istisnasının amacı uygulamalı teknik ve operasyon görevlerinde sektörel insan kaynağını kabul etmektir. Ancak güvenilirlik şartları bu çalışanlar için de aynen geçerlidir; sadece eğitim düzeyi bakımından istisna vardır.
Şirket insan kaynakları sistemi her pozisyon için “m.13/2 genel kural” veya “m.13/3 istisna” sınıflandırması yapmalı, gerekçesini görev tanımında göstermelidir. İş değişikliği olduğunda eğitim yeterliliği yeniden kontrol edilir.
Bilgi teknolojileri personeli için hangi görevler açıkça sayılmıştır?
M.13/3; sistem yönetimi, yazılım geliştirici, test/kalite kontrol, veri tabanı yönetimi ve bunlara ilişkin destek hizmetlerinde görevli bilgi teknolojileri operasyon personeli için ön lisans mezuniyetini yeterli görür. Bu liste kripto platformlarının teknoloji ağırlıklı yapısı bakımından önemlidir.
Sistem yönetimi; sunucu, işletim sistemi, ağ ve altyapı operasyonlarını; yazılım geliştirme platform uygulamaları, API, cüzdan, emir ve diğer sistem kodlarını; test/kalite kontrol yazılımın işlev ve güvenliğini doğrulama süreçlerini; veri tabanı yönetimi ise verinin bütünlüğü, erişimi, yedeklenmesi ve performansını kapsar.
Bu personel kritik sistemlere eriştiği için m.13/1’deki güvenilirlik şartları özellikle önemlidir. En düşük ayrıcalık ilkesi, rol bazlı erişim, loglama, çift kontrol, kod inceleme, canlı ortam ayrılığı ve görev sonlandırmada erişim iptali teknik iç kontrolün parçasıdır.
Özel anahtar veya müşteri varlığına erişen BT personelinde eğitim şartı dışında bilgi güvenliği yeterliliği ve görev ayrılığı da incelenir. M.13 ön lisans mezuniyetini yeterli görmesi, şirketin siber güvenlik ve teknik yetkinlik sorumluluğunu azaltmaz.
Mutabakat yapan operasyon personeli neden istisna dışında?
III-35/B.1 m.13/3 açık biçimde “mutabakat sürecini yürütme görevi olmayan” operasyon personelini ön lisans istisnasına alır. Bu ifade, müşteri varlıkları ve kayıtların karşılaştırıldığı mutabakat sürecini daha yüksek eğitim standardına tabi tutar.
Mutabakat; platform kayıtları, saklama kuruluşu, banka hesapları ve MKK/KVMKS gibi kayıt kaynaklarının birbirini doğrulamasını sağlayan temel kontroldür. Eksik veya yanlış mutabakat müşteri varlığı farklarının geç tespit edilmesine, finansal raporlamanın bozulmasına ve operasyonel kayıplara yol açar.
Bu görevi yürüten personelin eğitim yeterliliği m.13/2 genel kurala tabidir; yani mevzuatta başka bir özel hüküm yoksa dört yıllık lisans mezuniyeti esastır. Şirket görev tanımlarında mutabakat yetkisini açıkça göstermelidir.
Mutabakat yapan personelin aynı zamanda kayıt oluşturan ve işlemi onaylayan kişi olması görevler ayrılığı açısından risklidir. İç kontrol sistemi bağımsız karşılaştırma ve farklı yetki seviyeleri kurmalıdır.
SPK personele ek lisans veya sertifika şartı getirebilir mi?
Evet. III-35/B.1 m.13/4, Kurulun kripto varlık hizmet sağlayıcılarda çalışacak yönetici ve personel için yürüttükleri faaliyete göre farklı eğitim ve mesleki tecrübe şartları arayabileceğini düzenler. Ayrıca SPK lisanslama ve sicil düzenlemelerinde belirlenen lisans veya mesleki yeterliliği gösteren sertifikanın alınması zorunlu tutulabilir.
Bu yetki, kripto sektöründeki hızlı teknik gelişmelere uyum sağlar. Siber güvenlik, saklama, piyasa gözetimi, yatırım danışmanlığı veya başka uzmanlık alanlarında Kurul yeni yeterlilik şartları getirdiğinde şirket personel planını güncellemek zorundadır.
İnsan kaynakları birimi yalnız işe giriş tarihindeki mevzuatı kontrol edip dosyayı kapatmamalıdır. Güncel SPK kararları, tebliğ değişiklikleri ve lisanslama düzenlemeleri periyodik izlenmelidir.
Yeni şartın yürürlüğe girmesi halinde mevcut personel için geçiş süreleri düzenleyici metinde ayrıca belirlenebilir. Şirket bu süreleri uyum takvimine aktarır ve eksik lisans/sertifikaları tamamlatır.
Bankalarda kripto saklama personeline m.13 uygulanır mı?
Evet, ancak kapsam sınırlıdır. III-35/B.1 m.13/5, bankalar için m.13 şartlarının kripto varlık saklama hizmetiyle ilgili birim yöneticileri ve personeli bakımından aranacağını düzenler.
Bankanın tüm çalışanları sırf banka kripto saklama faaliyeti yürüttüğü için bu Tebliğ hükmüne tabi olmaz. Kripto saklama hizmetini doğrudan yürüten birimlerin yönetici ve personeli kapsamdadır. Diğer banka personeli bankacılık mevzuatındaki kendi yeterlilik düzenine tabidir.
Bu ayrım m.14 ve m.15’teki banka istisnalarıyla birlikte okunur. Kripto saklama hizmeti sunan bankaların genel müdür/genel müdür yardımcıları ve yönetim kurulu üyeleri için m.14-15’teki özel kripto şartları aranmaz; ancak saklama birimi personelinde m.13 uygulanır.
Bankanın saklama biriminde görev değişikliği yapıldığında yeni personelin m.13 yeterlilikleri kontrol edilir. Özellikle bilgi teknolojileri ve operasyon görevlerinin Tebliğdeki eğitim istisnasına girip girmediği fiili görev üzerinden belirlenir.
Kripto platformu işe alımında hangi kontroller yapılmalıdır?
İlk kontrol pozisyonun mevzuat sınıflandırmasıdır. Görev dört yıllık lisans kuralına mı tabi, m.13/3 ön lisans istisnasında mı, yoksa m.14 veya başka bir maddede özel mesleki tecrübe şartı mı var? İş ilanı bu sınıflandırmaya göre hazırlanır.
İkinci kontrol adayın m.6 atıflı güvenilirlik şartlarıdır. Adli sicil, sermaye piyasası işlem yasağı, belirli idari yaptırımlar ve diğer düzenleyici engeller uygun belge/beyanlarla incelenir. Gerekli mali güç şartı çalışanlar için uygulanmaz.
Üçüncü kontrol diploma ve tecrübedir. Yurt dışı diplomalarda gerekli denklik; mesleki tecrübe şartlarında SGK/hizmet dökümü, işveren yazısı ve görev niteliği belgelenir. Genel müdür ve yardımcılarında yedi yıllık alan tecrübesi ayrıca kontrol edilir.
Dördüncü kontrol çıkar çatışması ve erişimdir. Adayın kişisel kripto hesapları, ilişkili proje/şirket bağları, yan faaliyetleri ve kritik sistem erişimleri şirket politikasına göre değerlendirilir. İşe girişte gizlilik, kişisel işlem ve bilgi güvenliği taahhütleri alınır.
Beşinci kontrol sürekliliktir. Yeterlilik yalnız işe girişte değil, görev değişikliği, terfi, yeni düzenleme veya sonradan ortaya çıkan engel halinde yeniden değerlendirilir.
Personel yeterliliği kontrol tablosu
| Personel türü | Eğitim kuralı |
|---|---|
| Genel yönetici/personel | Kural olarak en az 4 yıllık lisans |
| Mutabakat görevi olmayan operasyon | Ön lisans yeterli |
| Sistem yönetimi | Ön lisans yeterli |
| Yazılım geliştirme/test/veri tabanı | Ön lisans yeterli |
| Mutabakatı yürüten operasyon | Genel 4 yıllık lisans kuralı |
| Genel müdür/yardımcıları | M.14 ayrıca en az 7 yıl belirli mesleki tecrübe |
Sık Sorulan Sorular
1. Kripto platformunda çalışan herkes üniversite mezunu olmak zorunda mı?
Kural olarak en az dört yıllık lisans mezuniyeti esastır; m.13/3 belirli operasyon ve BT görevlerinde ön lisansı yeterli sayar.
2. Yazılım geliştirici için dört yıllık lisans zorunlu mu?
Hayır. M.13/3 yazılım geliştirici bilgi teknolojileri operasyon personelinde ön lisans mezuniyetini yeterli kabul eder.
3. Test/kalite kontrol personeli ön lisans mezunu olabilir mi?
Evet. M.13/3 açıkça bu görevi istisna kapsamına alır.
4. Mutabakat yapan operasyon personeli ön lisans mezunu olabilir mi?
M.13/3 istisnası mutabakat görevi olmayan operasyon personeli içindir; mutabakat görevlisi genel lisans kuralına tabidir.
5. Personelde mali güç şartı aranır mı?
Hayır. M.13/1, m.6 şartlarını personele uygular ancak gerekli mali güç şartını açıkça hariç tutar.
6. Dolandırıcılık mahkûmiyeti personel olmaya engel midir?
M.13/1’in m.6’ya atfı nedeniyle m.6’da sayılan mahkûmiyet engelleri yönetici ve personel için de uygulanır.
7. SPK ek sertifika zorunluluğu getirebilir mi?
Evet. M.13/4 eğitim, tecrübe, lisans veya mesleki yeterlilik sertifikası şartı getirilmesine imkan verir.
8. Bankadaki tüm çalışanlara m.13 uygulanır mı?
Hayır. Bankalarda kripto saklama hizmetiyle ilgili birim yöneticileri ve personeli için uygulanır.
9. İşe alındıktan sonra yeterlilik tekrar kontrol edilir mi?
Evet. Görev değişikliği, yeni mevzuat veya nitelik kaybı halinde şirket yeterliliği yeniden kontrol etmelidir.
10. Personel şartları faaliyet iznini etkiler mi?
Evet. III-35/B.1 m.9 faaliyet izni için m.13 kapsamındaki personel şartlarının sağlanmasını zorunlu tutar.
Sonuç ve hukuki dayanak
III-35/B.1 m.13 kripto varlık hizmet sağlayıcılarda personel için hem güvenilirlik hem eğitim standardı getirir. Yönetici ve personel m.6 şartlarını mali güç hariç taşır; kural olarak dört yıllık lisans mezuniyeti esastır; mutabakat görevi olmayan operasyon ile belirli BT operasyon görevlerinde ön lisans yeterlidir. SPK ek eğitim, tecrübe ve mesleki yeterlilik şartları getirebilir. Bu koşullar faaliyet izni öncesinde tamamlanır ve faaliyet boyunca korunur.
Güncel metin için Mevzuat Bilgi Sistemi ve SPK kaynakları esas alınır.
Bu içerik 11 Eylül 2026 tarihinde III-35/B.1 m.13 ve atıf yaptığı m.6 hükümleri esas alınarak hazırlanmıştır. Personel yeterliliğinde pozisyon adı değil fiili görev, diploma, tecrübe ve düzenleyici güvenilirlik kayıtları birlikte kontrol edilir.
Av. Halil BAKIRCI – Mersin Barosu, Sicil 3472
(E-İMZALIDIR)
Hukuki konu hakkında iletişim
İlk iletişimde konuyu, bulunduğunuz ülke veya ili ve varsa tebliğ ya da son işlem tarihini kısaca belirtebilirsiniz. T.C. kimlik numarası, sağlık verisi veya kişisel belge göndermeyiniz. Mesajlaşma tek başına hukuki görüş veya avukatlık ilişkisi oluşturmaz.
