ترخيص مؤسسة الدفع (PI) ومؤسسة النقود الإلكترونية (EMI) في إطار القانون رقم 6493: تنسيق حد رأس المال والبنية التحتية لتكنولوجيا المعلومات والامتثال لـ MASAK وKVKK. ويقوم BRSA بفحصه لمدة تتراوح بين 6 إلى 12 شهرًا في المتوسط.
أنواع التراخيص
- مؤسسة الدفع (PI): تحويل الأموال، ونقاط البيع الافتراضية، وجمع الفواتير.
- مؤسسة الأموال الإلكترونية (EMI): البطاقة المدفوعة مسبقًا، والمحفظة الإلكترونية، والاحتفاظ بالأموال في نهاية المدة.
حد رأس المال
- PI: الحد الأدنى مليون ليرة تركية (يتم تحديثه سنويًا).
- EMI: الحد الأدنى 5 ملايين ليرة تركية (يتم تحديثه سنويًا).
- يجب أن يكون رأس المال نقدًا؛ لا يتم قبول الأموال غير النقدية (العقارية).
البنية التحتية لتكنولوجيا المعلومات
- يقع مركز البيانات في تركيا (على الأقل العاصمة الرئيسية).
- يوجد موقع التعافي من الكوارث (DR) في مدينة مختلفة.
- يوصى بالحصول على شهادة ISO 27001 + ISO 22301.
- تسوية المعاملات وإعداد التقارير وتكامل MASAK جاهز.
- PCI-DSS المستوى 1 (تخزين البطاقة) أو المستوى 4 (المعاملات فقط).
تكامل امتثال MASAK
- نظام KYC/KYB: T.R. المصادقة، استعلام MERSIS، التحقق من أداة الدفع الإلكتروني.
- مراقبة المعاملات: مصفوفة درجات المخاطر، وتنبيه التحويلات فوق الحد الأدنى.
- أتمتة STR: قواعد التشغيل، لوحة مراجعة مسؤول الامتثال.
- تنسيق تقارير MASAK الشهرية.
ماذا يحدث في حالة النشاط غير ��لمرخص؟
6493 كورونا المادة 18: غرامة إدارية تصل إلى 1,000,000 ليرة تركية + تعليق النشاط + شكوى جنائية. وهناك مثال على شكوى جنائية لكبار مديري البنوك في الممارسات القديمة.
هل الرخصة الأجنبية (القسط الشهري الليتواني وما إلى ذلك) صالحة في تركيا؟
لا. مطلوب ترخيص BRSA المحلي لتركيا؛ جواز سفر الاتحاد الأوروبي غير صالح في تركيا. الحل النموذجي للمشغلين الأجانب هو استخدام التمثيل التركي + البنية التحتية للدفع المحلي (المتكامل).
هل يمكن لشركة تنتظر الترخيص أن تعمل؟
لا. لا يمكن للترخيص تقديم خدمات الدفع حتى يحصل على الموافقة. يوصى بالتواصل الاستباقي مع BRSA للتسجيل المسبق + الإصدار التجريبي المحدود.
هل من الضروري وجود مدقق داخلي؟
نعم. يعد تعيين وحدة تدقيق داخلي مستقلة ومسؤول امتثال أمرًا إلزاميًا. من المهم تقديم تقارير مستقلة عن سلطة الرئيس التنفيذي/رئيس قسم التكنولوجيا.
كم من الوقت يستغرق ذلك؟
متوسط فترة BRSA من 6 إلى 12 شهرًا؛ استشارات ما قبل التقديم لمدة 4-6 أشهر أخرى. ما مجموعه 12-18 شهرًا من التخطيط الواقعي.
التشريعات ذات الصلة
- القانون رقم 6493 — الدفع والنقود الإلكترونية؛ الترخيص، تصريح التشغيل.
- لوائح BRSA — إذن مؤسسة الدفع / EML، رأس المال، إعداد التقارير.
- 5549 SK - MASAK؛ KYC، STR، النشاط المنتظم.
- KVKK + اللائحة العامة لحماية البيانات (GDPR) — أمن البيانات، والنقل عبر الحدود.
- PCI-DSS — تخزين البطاقة؛ الامتثال لمستوى PCI 1-4.