III-35/B.1 Sayılı SPK Tebliği: Kuruluş ve Faaliyet Şartları
⚖️ Hukuki Mevzuat Bilgileri
- Son Hukuki Kontrol: 20.06.2026
- İlgili Kanun/Tebliğ: 7518 Sayılı Sermaye Piyasası Kanununda Değişiklik Yapılmasına Dair Kanun (Kripto Düzenlemesi)
- Resmî Kaynaklar: Aşağıda listelenen resmî kurum tebliğleri ve duyuruları esas alınmıştır.
Kısa cevap: III-35/B.1 sayılı Tebliğ, kripto varlık hizmet sağlayıcıların kuruluş, faaliyet izni, ortaklar, yöneticiler, organizasyon, iç sistemler, bilgi sistemleri, kayıt ve bağımsız denetim şartlarını düzenler.
Son hukuki kontrol: 20 Haziran 2026 · İçerik türü: Genel bilgilendirme
Konu neden önemlidir?
2024 kanunu genel çerçeveyi kurduktan sonra uygulamanın ayrıntıları 13 Mart 2025 tarihli iki SPK tebliğiyle belirlendi. III-35/B.1 sayılı Tebliğ daha çok kurumun kimliği ve organizasyonuna odaklanır.
Bu tebliğ, bir kripto borsasının yalnızca yazılım ve pazarlama projesi değil, yüksek standartlarda yönetilmesi gereken düzenlenmiş finansal kuruluş olduğunu ortaya koyar.
Kuruluş ve ortaklık yapısı
Tebliğ, şirketin kuruluş şekli, unvanı, payları, kurucuları ve ortaklarının taşıması gereken nitelikleri düzenler.
Uygulamada bu kuralın sonucu şudur: Ortakların mali gücü, itibarı ve şeffaflığı hizmet sağlayıcının güvenilirliğinin bir parçasıdır. Pay devirleri de belirli durumlarda Kurul değerlendirmesine tabidir.
Bununla birlikte dikkat edilmesi gereken nokta şudur: Ortaklık yapısının dolaylı ve karmaşık şirketler üzerinden gizlenmesi mevzuat uyumunu zayıflatabilir. Gerçek faydalanıcı bilgileri ayrıca önemlidir.
Hukuki dayanak: [2], [5].
Yönetim ve organizasyon
Yöneticiler, personel, görev ayrılığı ve organizasyon yapısı için nitelik ve sorumluluk esasları belirlenir.
Uygulamada bu kuralın sonucu şudur: Emir, transfer, anahtar yönetimi ve muhasebe gibi kritik işlevlerin tek kişinin kontrolünde olmaması operasyonel riski azaltır.
Bununla birlikte dikkat edilmesi gereken nokta şudur: Unvanı “danışman” veya “teknik ekip” olan kişilerin fiilî yetkileri sorumluluk değerlendirmesinde dikkate alınabilir; yalnızca organizasyon şemasına bakılmaz.
Hukuki dayanak: [2].
İç kontrol, risk yönetimi ve iç denetim
Tebliğ, hizmet sağlayıcılardan iç kontrol, risk yönetimi ve iç denetim sistemleri kurmasını bekler.
Uygulamada bu kuralın sonucu şudur: İşlem limitleri, şüpheli hareketler, personel yetkileri, saklama mutabakatı ve hata yönetimi düzenli kontrol altında tutulmalıdır.
Bununla birlikte dikkat edilmesi gereken nokta şudur: Politika dokümanlarının varlığı tek başına yeterli değildir; süreçlerin fiilen uygulanması ve iz bırakması gerekir.
Hukuki dayanak: [2], [4].
Bilgi sistemleri ve teknolojik altyapı
Bilgi güvenliği, erişim yönetimi, kayıtların bütünlüğü, iş sürekliliği ve teknolojik altyapı kurumsal şartların parçasıdır.
Uygulamada bu kuralın sonucu şudur: Borsa kesintileri ve siber olaylar, sadece teknik ekip sorunu değil; yönetim ve iç kontrol sorumluluğu doğuran konulardır.
Bununla birlikte dikkat edilmesi gereken nokta şudur: Bulut veya dış hizmet kullanımı, mevzuat sorumluluğunu ortadan kaldırmaz. Kritik verilerin ve anahtarların korunması için denetlenebilir sözleşmeler gerekir.
Hukuki dayanak: [1], [2].
Bağımsız denetim ve rezerv kanıtı
Tebliğ mali tabloların, bilgi sistemlerinin ve rezerv kanıtının belirli denetim esaslarına tabi olmasını öngörür.
Uygulamada bu kuralın sonucu şudur: Rezerv kanıtı, müşteri varlıklarının karşılanma durumunu değerlendiren önemli bir araçtır ve platformun kendi pazarlama ekranından daha kapsamlı olmalıdır.
Bununla birlikte dikkat edilmesi gereken nokta şudur: Rezerv kanıtı tek başına yükümlülüklerin tamamını, borçları veya operasyonel riskleri göstermeyebilir. Denetimin kapsamı ve tarihi incelenmelidir.
Hukuki dayanak: [1], [2], [3].
Kullanıcılar ve içerik yayıncıları için pratik sonuçlar
- Bir borsayı değerlendirirken ortaklık ve yönetim yapısını da inceleyin.
- İç kontrol politikalarının fiilî uygulanmasına ilişkin bilgiler arayın.
- Teknik altyapı iddialarını bağımsız denetimle destekleyin.
- Rezerv kanıtının kapsamı ve tarihini açıklayın.
- Eski Tebliğ özetlerini güncel SPK mevzuat sistemiyle karşılaştırın.
Örnek olay üzerinden değerlendirme
Bir borsa güçlü bir mobil uygulamaya ve yüksek işlem hacmine sahip olabilir; ancak ortaklık yapısı şeffaf değilse, görev ayrılığı kurulmamışsa veya bilgi sistemleri denetimi yetersizse III-35/B.1 açısından ciddi uyum sorunları doğabilir. Kullanıcıya yönelik borsa incelemesi yalnızca arayüz ve komisyon üzerinden yapılmamalıdır.
Sık yapılan hatalar
- Tebliği yalnızca asgari sermaye düzenlemesi sanmak.
- Rezerv kanıtını tam mali denetimle eşitlemek.
- Dış teknoloji sağlayıcısının bütün sorumluluğu üstlendiğini varsaymak.
- Politika dokümanı bulunan sistemi otomatik olarak etkin kabul etmek.
Sık sorulan sorular
III-35/B.1 neyi düzenler?
Kuruluş, izin, ortaklar, yönetim, organizasyon, iç sistemler, bilgi sistemleri, kayıt ve denetim şartlarını düzenler.
Tebliğ kullanıcılar için neden önemlidir?
Platformun kurumsal ve teknik güvenlik standardını belirlediği için kullanıcı varlıklarının korunmasıyla doğrudan ilişkilidir.
Rezerv kanıtı zorunlu mu?
Tebliğ ve ilgili Kurul kararları rezerv kanıt denetimine ilişkin esaslar öngörür; güncel kapsam kontrol edilmelidir.
Borsa dış kaynak kullanabilir mi?
Kullanabilir; ancak sorumluluk ve denetim yükümlülüğü tamamen ortadan kalkmaz.
Ortak değişikliği izne tabi mi?
Pay devirleri ve ortaklık değişiklikleri Tebliğdeki eşik ve şartlara göre Kurul değerlendirmesine tabi olabilir.
Sonuç
III-35/B.1, kripto platformlarının kurumsal güvenilirliğini belirleyen temel ikincil düzenlemedir. Bir borsanın kalitesi yalnızca ürün özellikleriyle değil, yönetim, iç kontrol, teknoloji ve denetim yapısıyla ölçülmelidir.
Kaynakların birlikte okunması
III-35/B.1 Sayılı SPK Tebliği: Kuruluş ve Faaliyet Şartları hakkında sağlıklı sonuca ulaşmak için aşağıdaki resmî kaynakların her biri farklı işlevle kullanılmalıdır. Bağlayıcı kanun ve tebliğler doğrudan kuralı gösterirken, resmî duyuru ve rehberler uygulamanın nasıl yorumlandığını açıklar. Dinamik liste ve bültenler ise yalnızca kontrol edildiği tarih itibarıyla güncel durum sunar.
[1] SPK – III-35/B.1 ve III-35/B.2 Sayılı Tebliğlere İlişkin Basın Duyurusu: Bu kaynak `Resmî duyuru` niteliğindedir ve bağlayıcılık düzeyi “Resmî açıklama” olarak kaydedilmiştir. İki temel SPK tebliğinin kapsamını özetler. Makalede bu kaynaktan çıkarılan sonuç, kaynağın amacı ve 13.03.2025 tarihindeki statüsü aşılmadan kullanılmalıdır.
[2] SPK – Kripto Varlık Hizmet Sağlayıcıların Kuruluş ve Faaliyet Esasları Hakkında Tebliğ (III-35/B.1): Bu kaynak `Tebliğ` niteliğindedir ve bağlayıcılık düzeyi “Bağlayıcı” olarak kaydedilmiştir. Kuruluş, izin, ortaklık, yönetim, iç sistemler, bilgi sistemleri ve denetim. Makalede bu kaynaktan çıkarılan sonuç, kaynağın amacı ve 13.03.2025 tarihindeki statüsü aşılmadan kullanılmalıdır.
[3] SPK – SPK Haftalık Bültenler: Bu kaynak `Kurul kararları arşivi` niteliğindedir ve bağlayıcılık düzeyi “İdari karar arşivi” olarak kaydedilmiştir. İlke kararları, erişim engeli, suç duyuruları ve yaptırımlar. Makalede bu kaynaktan çıkarılan sonuç, kaynağın amacı ve Dinamik tarihindeki statüsü aşılmadan kullanılmalıdır.
[4] MASAK – Yükümlülüklere Uyum Programı Hakkında Yönetmelik: Bu kaynak `Yönetmelik` niteliğindedir ve bağlayıcılık düzeyi “Bağlayıcı” olarak kaydedilmiştir. Risk yönetimi, izleme, iç kontrol, eğitim ve uyum görevlisi. Makalede bu kaynaktan çıkarılan sonuç, kaynağın amacı ve Güncel tarihindeki statüsü aşılmadan kullanılmalıdır.
[5] GİB – Vergi Usul Kanunu Genel Tebliği Sıra No: 529: Bu kaynak `Genel Tebliğ` niteliğindedir ve bağlayıcılık düzeyi “Bağlayıcı” olarak kaydedilmiştir. Gerçek faydalanıcı bildiriminde kripto hizmet sağlayıcılar. Makalede bu kaynaktan çıkarılan sonuç, kaynağın amacı ve 13.07.2021 tarihindeki statüsü aşılmadan kullanılmalıdır.
Derinlemesine hukuki değerlendirme yöntemi
III-35/B.1 Sayılı SPK Tebliği: Kuruluş ve Faaliyet Şartları incelenirken marka adı ile hizmeti sunan tüzel kişi mutlaka ayrılmalıdır. Kullanıcı uygulamada tek bir marka görse bile platform, saklama kuruluşu ve grup şirketleri farklı sorumluluklara sahip olabilir.
SPK kaynaklarında başvuru, geçici liste, kuruluş izni, faaliyet izni ve yetki belgesi aynı anlama gelmez. III-35/B.1 tebliği hakkındaki her içerikte kullanılan statünün tarihini ve resmî belgesini göstermek, yanlış lisans algısını önler.
Kurumsal güvenlik; sermaye, bilgi sistemleri, görev ayrılığı, iç kontrol, saklama ve bağımsız denetimin birlikte çalışmasına bağlıdır. Yüksek işlem hacmi veya popüler marka, bu unsurlardan birinin yerine geçmez.
Platformun kullanıcı sözleşmesi ile fiilî uygulaması karşılaştırılmalıdır. Çekim süresi, ücret, listeleme, saklama ve olağanüstü durum hükümleri yalnızca sözleşmede bulunmakla kalmamalı; kullanıcı arayüzünde de şeffaf biçimde uygulanmalıdır.
Borsa değerlendirmelerinde sonuç cümlesi 'güvenlidir' veya 'güvensizdir' şeklinde mutlak olmamalıdır. Bunun yerine izin durumu, son kontrol tarihi, saklama modeli, denetim bilgisi ve belirlenen riskler ayrı göstergeler olarak sunulmalıdır.
Yayın öncesi doğrulama kontrol listesi
- Makalenin ana kavramı olan III-35/B.1 tebliği için yürürlükteki kanun veya tebliğ metninin değişip değişmediğini kontrol edin.
- Kaynak kurumları (GİB, MASAK, SPK) üzerindeki resmî bağlantıların açıldığını ve başlıkların değişmediğini doğrulayın.
- Bu yazıda kullanılan kaynak türleri (Genel Tebliğ, Kurul kararları arşivi, Resmî duyuru, Tebliğ, Yönetmelik) arasındaki bağlayıcılık farkını metinde koruyun.
- Oran, parasal eşik, liste veya başvuru tarihi geçiyorsa bilgiyi otomatik olarak güncel kabul etmeyin; yeni karar ve duyuru arayın.
- Başlık ile kısa cevap bölümünün resmî kaynaktan daha geniş bir kesinlik veya garanti üretmediğini kontrol edin.
- Kullanıcı örneğinde geçen tutar ve senaryoların yalnızca açıklama amacı taşıdığını, kişiye özel tavsiye olmadığını koruyun.
- İç bağlantı verilen ilgili yazıların slug ve yayın durumunu kontrol edin; henüz yayımlanmayan içeriğe bozuk bağlantı oluşturmayın.
- Makalenin sonunda yer alan resmî kaynaklar ile metin içinde atıf yapılan kaynak numaralarının aynı sırada olduğunu doğrulayın.
Bu makalenin kapsam sınırı
Bu çalışma III-35/B.1 tebliği konusunda genel hukuki çerçeveyi açıklar. Bireysel bir kullanıcının hesabı, belirli bir platformun sözleşmesi, devam eden soruşturma, vergi mükellefiyeti veya ticari faaliyet modeli farklı sonuç doğurabilir. Bu nedenle burada yer alan örnekler, somut olaydaki belge ve tarihler incelenmeden doğrudan hukuki sonuca dönüştürülmemelidir.
Ayrıca resmî listeler, oranlar ve idari uygulamalar değişebilir. KipInCrypto otomasyon sistemi bu içeriği yayımlamadan önce kaynak bağlantısı ve son hukuki kontrol tarihini denetlemeli; kritik değişiklik tespit ederse makaleyi doğrudan yayımlamak yerine editoryal inceleme kuyruğuna taşımalıdır.
Resmî kaynaklar
- SPK — III-35/B.1 ve III-35/B.2 Sayılı Tebliğlere İlişkin Basın Duyurusu. Resmî duyuru; 13.03.2025. https://spk.gov.tr/data/67d281ad8f95db1558974f68/Kripto13032025.pdf
- SPK — Kripto Varlık Hizmet Sağlayıcıların Kuruluş ve Faaliyet Esasları Hakkında Tebliğ (III-35/B.1). Tebliğ; 13.03.2025. https://mevzuat.spk.gov.tr/
- SPK — SPK Haftalık Bültenler. Kurul kararları arşivi; Dinamik. https://spk.gov.tr/duyurular/haftalik-bultenler
- MASAK — Yükümlülüklere Uyum Programı Hakkında Yönetmelik. Yönetmelik; Güncel. https://masak.hmb.gov.tr/suc-gelirlerinin-aklanmasinin-ve-terorun-finansmaninin-onlenmesine-iliskin-yukumluluklere-uyum-programi-hakkinda-yonetmelik/
- GİB — Vergi Usul Kanunu Genel Tebliği Sıra No: 529. Genel Tebliğ; 13.07.2021. https://gib.gov.tr/mevzuat/kanun/434/teblig/7882
Yayın ve sorumluluk notu
Bu içerik genel bilgilendirme amacıyla hazırlanmıştır; kişiye veya somut olaya özel hukuk, vergi ya da yatırım danışmanlığı değildir. Mevzuat ve idari uygulamalar değişebileceğinden işlem öncesinde ilgili kurumun güncel metni ile yetkili bir uzmanın görüşü kontrol edilmelidir.
