Madde 7 — Kurum politikası
MADDE 7 – (1) Yükümlüler, uyum programı kapsamında, işletme büyüklüklerini, iş hacimlerini ve gerçekleştirdikleri işlemlerin niteliğini gözeterek, bir kurum politikası oluştururlar. (Değişik cümle:RG-26/2/2021-31407)(2) Kurum politikası asgari düzeyde; risk yönetimi, izleme ve kontrol, eğitim ve iç denetim politikalarını, finansal gruplarda ise ayrıca grup içi bilgi paylaşımına ilişkin politikaları içerir. (Ek cümle:RG-26/2/2021-31407)(2)Kurum politikasının oluşturulmasında ulusal risk değerlendirmesi kapsamında belirlenen hususlar da dikkate alınır. (Ek cümleler:RG-25/12/2024-32763)(4) Kurum politikası, 7/2/2013 tarihli ve 6415 sayılı Terörizmin Finansmanının Önlenmesi Hakkında Kanun ile 27/12/2020 tarihli ve 7262 sayılı Kitle İmha Silahlarının Yayılmasının Finansmanının Önlenmesine İlişkin Kanun kapsamında malvarlığının dondurulması kararlarının ihlali, uygulanmaması ve bunlardan kaçınılması risklerine yönelik olarak riskin tanımlanması, değerlendirilmesi, izlenmesi ve azaltılmasına yönelik çalışmalar ile söz konusu yaptırımların uygulanmasına yönelik gelişmiş kontrolleri de kapsar. Kurum politikası kapsamındaki izleme ve kontrol faaliyetlerinde malvarlığının dondurulması kararları ve potansiyel eşleşme kriterleri dikkate alınarak müşterilerin ve işlemlerin devamlı olarak izlenmesine yönelik tedbirler alınır. Bu kapsamda elektronik transfer ile kripto varlık transfer mesajlarında yer alan gönderici ve alıcı bilgileri de ayrıca dikkate alınır.
(2) Kurum politikasının amacı; yükümlünün, suç gelirlerinin aklanmasının ve terörün finansmanının önlenmesine ilişkin yükümlülüklere uyumunu sağlamaya ve müşterilerinin, işlemlerinin ve hizmetlerinin risk temelli bir yaklaşımla değerlendirilerek, maruz kalabileceği riskin azaltılmasına yönelik stratejilerin, kurum içi kontrol ve önlemlerin, işleyiş kurallarının ve sorumlulukların belirlenmesi ile kurum çalışanlarının bu konularda bilinçlendirilmesidir.
Kurum prosedürleri