Mali Suçları Araştırma Kurulu Genel Tebliği (Sıra No: 19)
30 Nisan 2021 Tarihli Resmi Gazete
Sayı: 31470
Hazine ve Maliye Bakanlığından:
BİRİNCİ BÖLÜM
Amaç, Kapsam, Dayanak ve Tanımlar
Amaç ve kapsam
MADDE 1 – (1) Bu Tebliğin amacı, 11/10/2001 tarihli ve 5549 sayılı Suç Gelirlerinin Aklanmasının Önlenmesi Hakkında Kanunun uygulanmasına yönelik olarak; müşteri kimliğinin doğrulanması amacıyla kullanılacak uzaktan kimlik tespiti yöntemlerine ilişkin usul ve esasları düzenlemektir.
Dayanak
MADDE 2 – (1) Bu Tebliğ, 10/12/2007 tarihli ve 2007/13012 sayılı Bakanlar Kurulu Kararı ile yürürlüğe konulan Suç Gelirlerinin Aklanmasının ve Terörün Finansmanının Önlenmesine Dair Tedbirler Hakkında Yönetmeliğin 6 ncı, 6/A ve 26/A maddelerine dayanılarak hazırlanmıştır.
Tanımlar
MADDE 3 – (1) Bu Tebliğde geçen;
a) Elektronik kanal: Müşterilerin uzaktan kimlik tespiti sürecini gerçekleştirebilecekleri mobil uygulama, web tabanlı uygulama, internet şubesi, telefon hizmeti gibi elektronik hizmet yöntemini,
b) Finansal kuruluş: Yönetmeliğin 4 üncü maddesinin birinci fıkrasının (a) ila (h) ve (m) bentlerinde sayılan yükümlüler ile bankacılık faaliyetleriyle sınırlı olarak Posta ve Telgraf Teşkilatı Anonim Şirketini,
c) Finansal olmayan belirli iş ve meslekler: Yönetmeliğin 4 üncü maddesinin birinci fıkrasının (k), (n), (s), (ş), (t) ve (u) bentlerinde sayılan yükümlüleri,
ç) Müşteri: Uzaktan kimlik tespiti gerçekleştirilecek Türk uyruklu (Değişik ibare:RG-11/8/2023-32276) gerçek kişiyi, gerçek kişi taciri veya ticaret siciline kayıtlı tüzel kişiyi,
d) Uzaktan kimlik tespiti: Fiziksel olarak aynı ortamda bulunulmaksızın müşterinin kimlik bilgilerinin alınması ve bildirilen bir kimliğin gerçekten işlem gerçekleştirmek isteyen kişiye ait olduğuna dair güvence sağlanmasına yönelik tedbirler içeren yöntemlerle teyit edilmesi suretiyle gerçekleştirilen kimlik tespitini,
e) Yönetmelik: 10/12/2007 tarihli ve 2007/13012 sayılı Bakanlar Kurulu Kararı ile yürürlüğe konulan Suç Gelirlerinin Aklanmasının ve Terörün Finansmanının Önlenmesine Dair Tedbirler Hakkında Yönetmeliği,
f) Yükümlü: Yönetmeliğin 4 üncü maddesinde sayılanlar ile bunların şube, acente, temsilci ve ticari vekilleri ile benzeri bağlı birimlerini,
g) (Ek:RG-11/8/2023-32276)Güvenlik unsurları: Kimlik belgesinde yer alan ve beyaz ışık altında görsel olarak ayırt edilebilen güvenlik ögeleri olan giyoş, gökkuşağı baskı, optik değişken mürekkep, gizli görüntü, hologram ve mikro yazı ile fotoğraf ve imzadan oluşan görsel güvenlik unsurlarını,
ğ) (Ek:RG-11/8/2023-32276) Yakın alan iletişimi: Elektronik cihazların güvenilir, temassız işlem yapabilmesini ve sayısal içeriğe ve/veya elektronik cihazlara erişimini mümkün kılan, veri okuma ve yazmakta kullanılan kısa menzilli kablosuz teknolojiyi,
ifade eder.
İKİNCİ BÖLÜM
Uzaktan Kimlik Tespitine İlişkin Usul ve Esaslar
Uzaktan kimlik tespitine ilişkin genel esaslar
MADDE 4 – (1) Yükümlüler, asli faaliyet alanları ile ilgili mevzuatta müşterileri ile yüz yüze gelinmeksizin kimliğinin doğrulanmasına imkân verecek yöntemlerle sözleşme kurulmasına cevaz verilmiş olması halinde, sürekli iş ilişkisi tesisinde müşteri kimliğinin doğrulanması amacıyla uzaktan kimlik tespiti yöntemleri kullanabilirler. Bu yöntemler yükümlüler itibarıyla ayrı ayrı belirlenir.
(2) Uzaktan kimlik tespiti ile sürekli iş ilişkisi tesisinde, bir elektronik kanal üzerinden bilişim veya elektronik haberleşme cihazları gibi uzaktan iletişim araçları bu Tebliğde yükümlüler için belirlenen yöntemler dahilinde kullanılabilir. Elektronik kanal üzerinden geliştirilecek yöntemler; bu uygulamalar için gerekli organizasyon, teknik altyapı, kimlik doğrulama bileşenleri ile gizlilik ve güvenlik tedbirlerini içerir.
(3) Uygulanacak yöntem, yüz yüze yapılan kimlik tespitinde alınması gereken bilgilerin tamamını içerecek ve bilgilerin teyidinde asgari seviyede risk ihtiva edecek şekilde tasarlanır. Uzaktan kimlik tespitinde imza örneği alınması zorunlu değildir.
(4) (Değişik:RG-11/8/2023-32276)(1) Uzaktan kimlik tespiti, sürekli iş ilişkisi tesis edilmeden önce tamamlanır.
(5) Uzaktan kimlik tespiti ile sürekli iş ilişkisi tesisinde, müşteri ve hizmet riski ile Yönetmeliğin 18 inci ve 20 nci maddelerinde yer alan tedbirler göz önünde bulundurulur. Bu kapsamda tesis edilen iş ilişkisi hakkında risk temelli yaklaşımla sıkılaştırılmış tedbirler uygulanır.
(6) Uzaktan kimlik tespitinde alınan bilgiler, teyide yönelik her türlü bilgi ve belge ile her türlü ortamdaki kayıtlar talep edildiğinde yetkili mercilere verilmesine imkân verecek şekilde muhafaza edilir.
(7) (Ek:RG-11/8/2023-32276) Uzaktan kimlik tespitinde süreç; çevrimiçi, kesintisiz, görüntülü ve gerçek zamanlı olarak yürütülür. Uzaktan kimlik tespiti sürecinin tamamı, sürecin tüm adımlarını içerecek ve denetlenebilir olmasını sağlayacak şekilde kayıt altına alınır ve saklanır.
(8) (Ek:RG-11/8/2023-32276) Uzaktan kimlik tespiti sürecinin kısmen veya tamamen hizmet alımı suretiyle gerçekleştirilmesi durumunda, hizmet alınacak kuruluşların TS EN ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi sertifikası sahibi olmaları zorunludur.
(9) (Ek:RG-11/8/2023-32276) Uzaktan kimlik tespitinde kullanılacak yapay zeka temelli uygulamalarda bu Bölümdeki esaslara uygun olmak kaydıyla;
a) Uzaktan kimlik tespitinde müşteri temsilcisi tarafından gerçekleştirilen işlemler, tamamen veya kısmen, çevrimiçi ve gerçek zamanlı kayıt şartıyla yapay zekâ temelli yöntemler ile de yapılabilir. Kimlik tespiti sürecine ilişkin görsel ve işitsel iletişimin bütünlüğünün ve gizliliğinin sağlanması için gerekli tedbirler alınır. Bu amaçla, yapılan görüntülü doğrulama uçtan uca güvenli iletişim ile gerçekleştirilir ve her durumda görüntülü kimlik tespiti kesintisiz şekilde tamamlanır. Yükümlü yapay zeka uygulamalarının kullanıldığı durumda uzaktan kimlik tespiti yapılan kişinin gerçek bir kişi olduğuna ilişkin kontrolleri yapar ve kimlik kartındaki fotoğraf ile görüntüleri karşılaştırarak başvuru sahibinin ibraz edilen kimliğin sahibi olduğunu doğrular.
b) Uzaktan kimlik tespiti yapılacak kişinin canlı görüntüsündeki yüzü ile kimlik belgesinde yer alan fotoğrafın karşılaştırmasında yapay zeka uygulamasının kullanıldığı yahut çevrimiçi gerçek zamanlı görüntülü görüşmenin müşteri temsilcisi olmaksızın tamamen yapay zekâ temelli uygulama ile gerçekleştirildiği durumda; kimlik belgesinden yakın alan iletişimi kullanılarak alınabilmesi halinde temassız yongadaki fotoğraf, alınamaması halinde ise kimlik belgesi üzerinde yer alan fotoğraf ile canlı olarak hazırda bulunan başvuru sahibinin yüz görüntüsü karşılaştırılırken veya canlılık testi yapılırken kullanılacak yapay zekâ algoritmasının yanlış onay vakasının on milyonda birin altında olduğunu gösteren Türk Standardları Enstitüsü raporu alınır. Yapay zeka algoritmasının yurtdışı menşeli bir kuruluştan hizmet alınması ve söz konusu kuruluşun yurtdışında uluslararası geçerliliği bulunan bir sertifika sahibi olması durumunda Türk Standardları Enstitüsü raporu alınmasına gerek yoktur.
(10) Yükümlüler itibarıyla belirlenen uzaktan kimlik tespiti yöntemleri, bu (Değişik ibare:RG-11/8/2023-32276) Bölümdeki esaslara uygun olmak kaydıyla uygulanır.
Gerçek kişilerde uzaktan kimlik tespitine ilişkin genel esaslar
MADDE 4/A– (Ek:RG-11/8/2023-32276)
(1) Gerçek kişi veya gerçek kişi tacirin uzaktan kimlik tespitinde Yönetmeliğin 6 ncı maddesinin birinci fıkrasındaki bilgiler ile 17 nci maddesinde düzenlenen yazılı beyan, uzaktan kimlik tespitinde kullanılan usul ve yöntem vasıtasıyla alınır. Kimlik tespiti ile bu Tebliğin 6 ncı maddesinin birinci fıkrası kapsamında alınması gereken bilgiler web siteleri, internet şubeleri veya mobil uygulamalar gibi kanallar üzerinden elektronik ortamda doldurulan formlar kullanılarak da gönderilebilir. Bu bilgilerden Yönetmeliğin 6 ncı maddesinin ikinci fıkrası kapsamında öngörülen teyit işleminde 3/12/2019 tarihli ve 30967 sayılı Resmî Gazete’de yayımlanan Türkiye Cumhuriyeti Kimlik Kartı Yönetmeliğinde tanımlanan kimlik kartı kullanılır. Kimlik tespiti kapsamında alınan adres ve kimlik bilgileri ayrıca İçişleri Bakanlığı Nüfus ve Vatandaşlık İşleri Genel Müdürlüğü kimlik paylaşım sistemi veri tabanı üzerinden sorgulanarak teyit edilir.
(2) Uzaktan kimlik tespiti sürecinde kimlik tespiti yapılacak kişinin ve kimlik belgesinin doğrulanmasına yönelik tedbirler alınır. Bu kapsamda kimlik belgesinin doğruluğunu ve kişinin canlılığını tespit edici yöntemler kullanılır, kimlik belgesindeki fotoğrafın ve kişisel bilgilerin kişi ile uyuştuğundan emin olunur.
(3) İkinci fıkra kapsamında asgari olarak;
a) Kimlik belgesi yakın alan iletişimi kullanılarak doğrulanır. Bu suretle doğrulanamaması halinde kimlik belgesinde yer alan güvenlik unsurlarının şekil ve içerik bakımından doğrulanması sağlanır.
b) Kişinin yüzü ile kimlik belgesinden yakın alan iletişimi kullanılarak alınabilmesi halinde temassız yongadaki fotoğrafın, alınamaması halinde kimlik belgesi üzerinde yer alan fotoğrafın biyometrik karşılaştırması yapılır ve sahte yüz teknolojisine dair riskleri önlemeye yönelik ilave tedbirler alınır.
c) Kişiye elektronik haberleşme işletmecileri vasıtasıyla, yapılan kimlik tespiti işlemine özgü tek kullanımlık şifre gönderilir. İletilen şifrenin sistemde onaylanması durumunda kişinin cep telefonu numarası doğrulanmış olur.
Ticaret siciline kayıtlı tüzel kişilerde uzaktan kimlik tespitine ilişkin genel esaslar
MADDE 4/B– (Ek:RG-11/8/2023-32276)
(1) Ticaret siciline kayıtlı tüzel kişilerin uzaktan kimlik tespitinde; Yönetmeliğin 7 nci maddesinin birinci fıkrasındaki tüzel kişiye ilişkin bilgiler ile 17 nci maddesinde düzenlenen yazılı beyan, uzaktan kimlik tespitinde kullanılan usul ve yöntem vasıtasıyla alınır. Kimlik tespiti ile bu Tebliğin 6 ncı maddesinin birinci fıkrası kapsamında alınması gereken bilgiler web siteleri, internet şubeleri veya mobil uygulamalar gibi kanallar üzerinden elektronik ortamda doldurulan formlar kullanılarak da gönderilebilir.
(2) Tüzel kişiye ilişkin bilgilerden tüzel kişiliğin unvanı, ticaret sicil numarası, faaliyet konusu ve adresi, 19/12/2012 tarihli ve 2012/4093 sayılı Bakanlar Kurulu Kararı ile yürürlüğe konulan Ticaret Sicili Yönetmeliğinin 4 üncü maddesinde tanımlanan Merkezi Sicil Kayıt Sistemi (MERSİS) ile Türkiye Ticaret Sicili Gazetesi, vergi kimlik numarası ise Gelir İdaresi Başkanlığının veri tabanındaki güncel bilgiler üzerinden doğrulanır.
(3) Tüzel kişiliği temsile yetkili kişinin uzaktan kimlik tespiti, Yönetmeliğin 7 nci maddesinin birinci fıkrasında temsile yetkili kişiler için aranan bilgiler alınarak bu Tebliğin 4 ve 4/A maddesindeki usul ve yöntemlerle yapılır. Tüzel kişiyi müştereken temsile yetkili birden fazla kişinin bulunması durumunda bu kişilerin kimlik tespitinin aynı oturumda veya farklı zamanlarda yapılması mümkündür.
(4) Tüzel kişiyi temsile yetkili kişinin hâlihazırda aynı yükümlünün müşterisi olması halinde, temsilcisi olduğu tüzel kişiye ilişkin sürekli iş ilişkisi tesis etmeye yönelik talebini, kullanımına açık olan internet şubesi ya da mobil uygulama üzerinden yapabilir. Bu durumda tüzel kişinin kimlik tespitine ilişkin süreç, söz konusu uygulamalar üzerinden oturum açılması suretiyle kişinin kimliğinin doğrulanması sonrasında kesintisiz şekilde devam eder.
(5) Kişinin temsil yetkisi, alınan bilgilerin MERSİS veya Türkiye Ticaret Sicili Gazetesi üzerinden sorgulama yapılarak edinilen güncel bilgiler ile eşleştirilmesi suretiyle teyit edilir. Bu kapsamda ihtiyaç duyulması halinde, temsile yetkili kişi tarafından sunulan ve tüzel kişiyi temsile yetkili olduğunu gösteren imza sirkülerinin üzerindeki bilgileri gösteren fotoğraf ve/veya ekran görüntüleri oluşturulur, imza sirkülerinden alınan imza örneği kişinin kimlik belgesinde ve/veya MERSİS’te bulunan imza örneği ile karşılaştırılır, ayrıca imza sirkülerinin mevcudiyeti, üzerindeki tarih ve yevmiye numarası kullanılmak suretiyle teyit edilir.
(6) Yönetmeliğin 17/A maddesi kapsamında gerçek faydalanıcının tanınmasına yönelik olarak gerekli tedbirler alınır. Bu kapsamda gerçek veya tüzel kişilerde uzaktan kimlik tespitine ilişkin olarak belirlenen usul ve yöntemler ile alınan belgelerden faydalanılabilir.
ÜÇÜNCÜ BÖLÜM
Yükümlüler İtibarıyla Uzaktan Kimlik Tespiti
Bankacılık işlemlerinde uzaktan kimlik tespiti
MADDE 5 – (1) Bankalar müşterileriyle sürekli iş ilişkisi tesisinde uzaktan kimlik tespitini, 1/4/2021 tarihli ve 31441 sayılı Resmî Gazete’de yayımlanan Bankalarca Kullanılacak Uzaktan Kimlik Tespiti Yöntemlerine ve Elektronik Ortamda Sözleşme İlişkisinin Kurulmasına İlişkin Yönetmelikte belirlenen yöntem ve tedbirler kapsamında gerçekleştirir.
(2) (Ek:RG-18/5/2022-31839) 1/2/2022 tarihli ve 31737 sayılı Resmî Gazete’de yayımlanan Yurt Dışında Yerleşik Vatandaşlar Mevduat ve Katılım Sistemi (YUVAM) Hesapları Hakkında Tebliğ (Sayı: 2022/7) kapsamındaki hesap açılışlarında uygulanacak uzaktan kimlik tespitinde, bu Tebliğin 4 üncü maddesinin dördüncü fıkrasında yer alan kimlik kartının kullanılması zorunlu değildir. Söz konusu uygulama kapsamında 29/5/2009 tarihli ve 5901 sayılı Türk Vatandaşlığı Kanununun 28 inci maddesi uyarınca Mavi Kart verilen gerçek kişiler bu Tebliğin 3 üncü maddesinin birinci fıkrasının (ç) bendine göre müşteri kabul edilir.
Sermaye piyasası işlemlerinde uzaktan kimlik tespiti
MADDE 5/A– (Ek:RG-18/5/2022-31839)
(1) Aracı kurumlar ve portföy yönetim şirketleri müşterileriyle sürekli iş ilişkisi tesisinde uzaktan kimlik tespitini, 8/2/2022 tarihli ve 31744 sayılı Resmî Gazete’de yayımlanan Aracı Kurumlar ve Portföy Yönetim Şirketleri Tarafından Kullanılacak Uzaktan Kimlik Tespiti Yöntemlerine ve Elektronik Ortamda Sözleşme İlişkisinin Kurulmasına İlişkin Tebliğ (III-42.1)’de belirlenen yöntem ve tedbirler kapsamında gerçekleştirir.
21/11/2012 tarihli ve 6361 sayılı Kanun kapsamındaki işlemlerde uzaktan kimlik tespiti
MADDE 5/B– (Ek:RG-18/5/2022-31839)
(1) Finansal kiralama, faktoring, finansman ve tasarruf finansman şirketleri müşterileriyle sürekli iş ilişkisi tesisinde uzaktan kimlik tespitini, 11/1/2022 tarihli ve 31716 sayılı Resmî Gazete’de yayımlanan Finansal Kiralama, Faktoring, Finansman ve Tasarruf Finansman Şirketlerince Kullanılacak Uzaktan Kimlik Tespiti Yöntemlerine ve Elektronik Ortamda Sözleşme İlişkisinin Kurulmasına İlişkin Yönetmelikte belirlenen yöntem ve tedbirler kapsamında gerçekleştirir. Ancak anılan Yönetmeliğin 14 üncü maddesi kapsamında belirlenecek yöntemler hakkında Başkanlığın görüşü alınır.
Ödeme ve elektronik para kuruluşları tarafından yürütülen işlemlerde uzaktan kimlik tespiti
MADDE 5/C- (Ek:RG-4/11/2023-32359)
(1) Ödeme ve elektronik para kuruluşları müşterileriyle sürekli iş ilişkisi tesisinde uzaktan kimlik tespitini, 1/12/2021 tarihli ve 31676 sayılı Resmî Gazete’de yayımlanan Ödeme ve Elektronik Para Kuruluşlarının Bilgi Sistemleri ile Ödeme Hizmeti Sağlayıcılarının Ödeme Hizmetleri Alanındaki Veri Paylaşım Servislerine İlişkin Tebliğde belirlenen yöntem ve tedbirler kapsamında gerçekleştirir.
DÖRDÜNCÜ BÖLÜM
Ortak Hükümler
Uzaktan kimlik tespitinde alınması gereken sıkılaştırılmış tedbirler
MADDE 6 – (1) Müşterinin başvurusu ile birlikte müşteri profilinin oluşturulması ve değerlendirilmesini teminen kişi hakkında risk değerlendirmesi yapılır. Bu kapsamda müşteri hakkında Yönetmeliğin (Değişik ibare:RG-11/8/2023-32276) 6 ncı ve 7 nci maddeleri kapsamında alınması gereken bilgilerin yanı sıra asgari olarak iş ilişkisinin amacı ve mahiyeti (hesap açma amacı, talep edilen ürünler ve benzeri), işleme konu malvarlığının ve müşteriye ait fonların kaynağı ile ortalama gelir bilgisi, açılacak hesabın aylık tahmini işlem hacmi ve işlem sayısına yönelik bilgiler alınır.
(2) Uzaktan kimlik tespiti yapılmak suretiyle kurulan sürekli iş ilişkisi kapsamındaki müteakip işlemin yükümlüyle yüz yüze gerçekleştirilmesi halinde, Yönetmeliğin (Değişik ibare:RG-11/8/2023-32276) 6 ncı ve 7 nci maddelerindeki usule göre kimlik tespiti yapılır ve imza örneği alınır.
(3) Finansal kuruluşlar ile finansal olmayan belirli iş ve meslekler, uzaktan kimlik tespitine ilişkin işlemlerde, risk temelli yaklaşım çerçevesinde tespit edilen riskle orantılı olarak aşağıda belirtilen tedbirlerin bir veya birden fazlasını ya da tamamını uygular:
a) Müşteri hakkında ilave bilgi edinmek ve müşteri ile gerçek faydalanıcının kimlik bilgilerini daha sık güncellemek.
b) İş ilişkisine girilmesini, mevcut iş ilişkisinin sürdürülmesini ya da işlemin gerçekleştirilmesini üst seviyedeki görevlinin onayına bağlamak.
c) Uygulanan kontrollerin sayı ve sıklığını artırmak ve ilave kontrol gerektiren işlem türlerini belirlemek suretiyle iş ilişkisini sıkı gözetim altında tutmak.
ç) Sürekli iş ilişkisi tesisinde ilk finansal hareketin, müşterinin tanınmasına ilişkin esasların uygulandığı bir başka finansal kuruluştan yapılmasını zorunlu tutmak.
d) Müşterinin mali profiline ve faaliyetlerine uygun olmayan veya faaliyetleriyle ilgisi bulunmayan işlemleri yakından izlemek.
e) Tutar ve işlem sayısı limiti belirlemek de dâhil uygun ve etkili tedbirleri almak.
(4) (Ek:RG-11/8/2023-32276) Uzaktan kimlik tespiti sürecinde, kimlik belgesinin yakın alan iletişimi kullanılarak doğrulanamaması halinde kullanılacak yöntemlere ilave olarak, sürekli iş ilişkisi tesisi öncesinde ilk finansal hareketin, kişinin müşterinin tanınmasına ilişkin esasların uygulandığı bir başka finansal kuruluştaki hesabından yapılması zorunludur.
BEŞİNCİ BÖLÜM
Çeşitli ve Son Hükümler
Yükümlülük ihlalinde uygulanacak ceza
MADDE 7 – (1) Yükümlülerce, uzaktan kimlik tespitine ve müşterinin tanınmasına ilişkin olarak bu Tebliğ ile getirilen hususlara riayet edilmemesi halinde 5549 sayılı Kanunda öngörülen cezalar uygulanır.
Yürürlük
MADDE 8 – (1) Bu Tebliğ 1/5/2021 tarihinde yürürlüğe girer.
Yürütme
MADDE 9 – (1) Bu Tebliğ hükümlerini Hazine ve Maliye Bakanı yürütür.
_____________
(1) 11/8/2023 tarihli ve 32276 sayılı Resmî Gazete’ de yayımlanan değişiklikle maddeye altıncı fıkrasından sonra gelmek üzere yedinci, sekizinci ve dokuzuncu fıkralar eklenmiş ve diğer fıkra buna göre teselsül ettirilmiştir.
Tebliğin Yayımlandığı Resmî Gazete’nin | ||
Tarihi | Sayısı | |
30/4/2021 | 31470 | |
Tebliğde Değişiklik Yapan Tebliğlerin Yayımlandığı Resmî Gazetelerin | ||
Tarihi | Sayısı | |
1. | 18/5/2022 | 31839 |
2. | 11/8/2023 | 32276 |
3. | 4/11/2023 | 32359 |