AC

12-месячная дорожная карта соответствия требованиям Fintech: лицензия + MASAK + KVKK

TL;DR

Sıfırdan lisanslı fintech için 12 ay yol haritası: ay 1-3 hazırlık, 4-6 başvuru, 7-9 inceleme, 10-12 onay+launch.

16 Şubat 2026 Финансовое право 2 dk okuma 9 görüntülenme Son güncelleme: 10 Mayıs 2026

Чтобы создать лицензированную финтех-компанию с нуля, требуется 12–18 месяцев. Список задач по месяцам: 1-3 месяц подготовка, 4-6 заявка, 7-9 рассмотрение, 10-12 утверждение + запуск.

Месяцы 1–3: Подготовка

<ул>
  • Учреждение компании (статья ТТК 331 и др.; A.Ş. является обязательным).
  • Капитал (1 млн TL PI / 5 млн TL EMI).
  • Тест на пригодность менеджера (судимость, заявление на соответствие BRSA).
  • Выбор дата-центра (Турция); основной сайт DC+DR.
  • Назначение первого специалиста по обеспечению соответствия; Регистрация МАСАК.
  • Месяцы 4–6: Заявление

    <ул>
  • Файл лицензии BRSA (более 80 документов).
  • Тесты ИТ-инфраструктуры, приложение для сертификации ISO 27001.
  • Собственная инфраструктура KVKK: регистрация VERBIS, инвентаризация данных.
  • Документация по программе соответствия MASAK.
  • Первоначальная проверка на проникновение + исправление уязвимостей.
  • Месяцы 7–9: Обзор BRSA

    <ул>
  • Инспекционный визит BRSA (ИТ, соблюдение требований, финансы).
  • Ответ на уведомление о недостатке (обычно 2–3 раунда).
  • Контроль PCI-DSS.
  • Первый пилотный проект сегмента клиентов.
  • Месяцы 10–12: подтверждение + запуск

    <ул>
  • Утверждение лицензии.
  • Запуск ограничен пилотной версией пользователей (50–200).
  • Начинается ежемесячная отчетность специалиста по соблюдению требований.
  • Маркетинг + масштабирование.
  • Какие консалтинговые компании передаются на аутсорсинг?

    QSA (PCI), независимый аудит (большая четверка), пен-тест (сертификат CEH/OSCP), соответствие KVKK, внешняя поддержка соответствия требованиям MASAK являются обычным явлением.

    Сократят ли венчурные инвестиции этот процесс?

    Да, капитальные вложения ускоряются. Однако период проверки BRSA не меняется вместе с венчурным соглашением.

    Средние затраты на соблюдение требований за первый год?

    Диапазон 5–15 млн TL, включая лицензию + капитал + инфраструктуру + консультации. Стоимость лицензии EMI на 50 % выше, чем у PI.

    Можно ли его сократить за счет партнерства с существующим банком?

    Да, с помощью модели BaaS (банковские услуги как услуга). Если вы работаете по банковской лицензии, лицензия BRSA не является обязательной; но контракт «банк + инфраструктура» сложен.

    Как долго сохраняется лицензия после ее получения?

    Это бессрочно, но если в результате ежегодных проверок будут обнаружены нарушения/недостатки, BRSA имеет право приостановить или отменить действие.

    Соответствующее законодательство

    <ул>
  • Закон № 6493 — Платежи и электронные деньги; лицензирование, разрешение на эксплуатацию.
  • Правила BRSA – разрешение платежного учреждения/EML, капитал, отчетность.
  • 5549 SK — МАСАК; KYC, STR, регулярная активность.
  • KVKK + GDPR — Безопасность данных, трансграничная передача.
  • PCI-DSS — карточное хранилище; Соответствие PCI уровня 1–4.
  • Официальное уведомление: Эта статья предназначена для общих информационных целей; Встреча с адвокатом необходима по конкретному делу. Продолжительность, ставки и практика определяются судебной практикой; Перед подачей заявления ознакомьтесь с действующим законодательством.

    Kaynaklar ve referanslar

    Kaynaklar

    Fintech için 12 Aylık Uyum Yol Haritası: Lisans + MASAK + KVKK içeriği hazırlanırken resmi mevzuat ve yüksek yargı kaynakları esas alınmıştır.

    Telif bildirimi Bu içerik ve tüm bağlantılı soru-cevap metinleri 5846 sayılı FSEK kapsamında korunmaktadır. İzinsiz kopyalama, çoğaltma, yayımlama, yeniden işleme, toplu veri çekimi veya ticari kullanım yasaktır; ihlal halinde hukuki ve cezai yollara başvurulur.

    Hukuki destek arıyorsanız

    Bu konuda profesyonel hukuki destek için Aycan Ceylan Avukatlık Bürosu olarak yanınızdayız.

    Görüşme Planla