SPENDBASE DAVRANIŞ KURALLARI
Sürüm 15 Nisan 2026
1. Amaç ve Kapsam
Bu Davranış Kuralları ("Kurallar"), Spendbase ve bağlı kuruluşlarının nasıl iş yaptığına ilişkin zorunlu standartları belirler. Tüm ürünler, işlevler ve yargı alanlarındaki tüm yöneticiler, memurlar, çalışanlar ve yükleniciler ("Personel") için geçerlidir.
Spendbase, işlerini dürüstlük, şeffaflık ve hesap verebilirlikle yürütmeyi taahhüt eder. Bu Davranış Kuralları, kararlarımızı, operasyonlarımızı ve müşterilerimiz, ortaklarımız ve düzenleyicilerle ilişkilerimizi yöneten standartları yansıtmaktadır.
Kurallar bağlayıcıdır. Uyum, bir görev koşuludur. Personel tanımlanmış yetkiler dahilinde hareket etmeli ve yürürlükteki tüm yasalara, yönetmeliklere, sözleşme yükümlülüklerine ve iç politikalara uymalıdır. Gerekliliklerin farklı olduğu durumlarda, daha katı olan standart geçerlidir. Hiçbir Personelin bu Kuralları ihlal eden davranışları onaylama, yönlendirme veya izin verme yetkisi yoktur.
Kurallar, ürün geliştirme, müşteri etkileşimleri, finansal operasyonlar, şirket sistemlerinin kullanımı ve üçüncü taraf katılımları dahil olmak üzere tüm iş faaliyetlerini yönetir. Veri ve altyapı dahil olmak üzere Şirket kaynakları yalnızca yetkili iş amaçları için kullanılabilir.
Personel sağlam bir muhakeme yürütmelidir. Yasal, düzenleyici veya itibar riski içeren herhangi bir durum değerlendirilmeli ve eyleme geçilmeden önce gündeme getirilmelidir. Kontrolleri atlatmaya, onaylı süreçlerin dışında hareket etmeye veya gayri resmi düzenlemelere güvenmeye izin verilmez.
Yöneticiler, bu Kuralların kendi ekipleri içinde etkili bir şekilde uygulanmasını sağlamaktan sorumludur. Suistimalin denetlenmemesi, tırmandırılmaması veya ele alınmaması bir ihlal teşkil eder.
İhlaller, fesih de dahil olmak üzere disiplin cezalarıyla sonuçlanabilir ve gerektiğinde düzenleyici kurumlara veya kolluk kuvvetlerine bildirilebilir.
Spendbase, kendi adına hareket eden ortaklarının, satıcılarının ve diğer üçüncü tarafların bu Kurallar ile tutarlı standartlara uymasını bekler. Bu gereklilikler, sözleşmeye dayalı yükümlülükler ve gözetim yoluyla uygulanır. Müşterilerden, Spendbase ürün ve hizmetlerinin kullanımını düzenleyen geçerli şartlara uymaları beklenir.
2. Yönetişim ve Hesap Verebilirlik
Spendbase, tanımlanmış yetki, gözetim ve bağımsız kontrol işlevlerine sahip bir yönetişim çerçevesi sürdürmektedir.
Yönetim Kurulu önemli riskleri denetler ve şirketin yasal ve düzenleyici sınırlar içinde faaliyet göstermesini sağlar. Üst yönetim uygulamadan ve ticari hedeflerin uyum yükümlülüklerinin önüne geçmemesini sağlamaktan sorumludur.
Hukuk ve Uyum politikaları belirler, bunlara uyulup uyulmadığını izler ve olası ihlalleri araştırır. Yetkileri bypass edilmemeli veya sınırlandırılmamalıdır.
Tüm Personel, kendi görevleri dahilindeki eylemlerden sorumludur ve devredilen yetki dahilinde hareket etmelidir. Bilinen sorunlar gecikmeden gündeme getirilmelidir. Sorunun iletilmemesi veya bilgi saklanması bir ihlal teşkil eder. Hesap verebilirlik kıdem, işlev veya ticari sorumluluktan bağımsız olarak kuruluşun her seviyesinde geçerlidir.
Spendbase, bu Kuralların etkili bir şekilde uygulanmasını sağlamak için tasarlanmış eğitim, izleme ve dahili kontroller dahil olmak üzere risk temelli bir uyum programı sürdürmektedir.
3. Kanunlara ve Düzenleyici Yükümlülüklere Uyum
Spendbase, faaliyet gösterdiği her yargı alanında yürürlükteki yasalara, yönetmeliklere ve sözleşme yükümlülüklerine uygun olarak işlerini yürütür. Personel, faaliyetlerinin görevleriyle ilgili tüm gerekliliklere uygun olmasını sağlamalıdır.
Hiçbir ürün, hizmet veya maddi değişiklik, gerekli dahili onaylar ve uygulanabilir olduğu durumlarda mevzuat değerlendirmesi olmaksızın uygulamaya konulamaz. Faaliyetlerin mevzuat yorumu, lisanslama hususları veya sınır ötesi etki içerdiği durumlarda Hukuk ve Uyum departmanı devreye girmelidir.
Tüm iletişimler, beyanlar ve iş uygulamaları doğru, eksiksiz olmalı ve yanıltıcı olmamalıdır. Personel, ürünleri, kabiliyetleri, performansı veya ortaklarla veya düzenleyicilerle ilişkileri yanlış tanıtmamalı veya yanıltıcı bir izlenim yaratacak şekilde önemli bilgileri atlamamalıdır.
Düzenleyiciler, denetleyici makamlar veya kolluk kuvvetleri ile her türlü etkileşim Hukuk veya Uyum departmanları aracılığıyla koordine edilmelidir. Personelin yetkilendirilmediği sürece bağımsız olarak yanıt vermesine izin verilmez.
Gerekliliklerin net olmadığı veya risklerin tespit edildiği durumlarda, harekete geçilmeden önce konu gündeme getirilmelidir.
Uyum yükümlülükleri ticari öncelikler, zaman çizelgeleri veya şirket içi baskılardan bağımsız olarak geçerlidir.
4. Operasyonların ve İç Kontrollerin Bütünlüğü
Spendbase, tüm faaliyetlerin yetkilendirilmesini, uygun şekilde yürütülmesini ve doğrulanabilir olmasını sağlamak için sistemler ve kontroller bulundurur. Personel, belirlenmiş süreçleri takip etmeli ve kontrolleri atlamamalı, geçersiz kılmamalı veya başka bir şekilde zayıflatmamalıdır.
Tüm işlemler ve ticari faaliyetler doğru bir şekilde kaydedilmeli, uygun belgelerle desteklenmeli ve onaylı sistemler aracılığıyla tamamlanmalıdır. Gayri resmi düzenlemelere, yan anlaşmalara veya sistem dışı faaliyetlere izin verilmez.
Hatalar, tutarsızlıklar veya usulsüzlükler tespit edilmeli ve gecikmeden bildirilmelidir. Sorunların gizlenmesi, yanlış nitelendirilmesi veya gecikmeli olarak bildirilmesi bir ihlal teşkil eder.
Sistemlere, verilere ve mali kaynaklara erişim kesinlikle verilen yetki dahilinde kullanılmalıdır. Personel, yetkilendirilmiş sınırların ötesinde hareket etmemeli veya şirket varlıklarını yetkisiz amaçlarla kullanmamalıdır.
Yöneticiler, uygun görev ayrımı ve ekiplerindeki kontrol süreçlerine bağlılık dahil olmak üzere etkin gözetim sağlamaktan sorumludur.
5. Çıkar Çatışmaları
Personel, Spendbase'in çıkarları doğrultusunda hareket etmeli ve kişisel çıkarlarının mesleki sorumluluklarına müdahale etmesine izin vermemelidir.
Herhangi bir fiili veya potansiyel çıkar çatışması, harekete geçilmeden önce açıklanmalıdır. Buna mali çıkarlar, iş dışı faaliyetler, kişisel ilişkiler veya objektif karar alma sürecini etkileyebilecek ya da etkiliyormuş gibi görünebilecek her türlü durum dahildir.
Personel, pozisyonunu, bilgiye erişimini veya şirket kaynaklarını kişisel menfaat veya ilgili tarafların menfaati için kullanmamalıdır. Resmi olarak gözden geçirilmedikçe ve onaylanmadıkça, bir çatışmanın mevcut olduğu kararlara katılıma izin verilmez.
Tüm çatışmalar dahili prosedürlere uygun olarak yönetilmelidir. Bir çatışmanın ifşa edilmemesi veya uygun şekilde yönetilmemesi bu Kuralların ihlalini teşkil eder. Aynı standart, herhangi bir uygunsuz davranış meydana gelmese bile, bir durumun makul bir şekilde yargıdan ödün verildiği izlenimi yarattığı durumlarda da geçerlidir. Karar alma sürecinde tarafsızlığı, bağımsızlığı ve güveni korumak için çatışmalar proaktif bir şekilde yönetilmelidir.
6. Yolsuzlukla Mücadele ve Uygunsuz Davranış
Spendbase rüşvet, yolsuzluk ve her türlü uygunsuz etkiyi yasaklar. Personel, üçüncü taraflar veya aracılar da dahil olmak üzere, doğrudan veya dolaylı olarak, iş elde etmek veya elde tutmak, bir avantaj sağlamak veya bir kararı etkilemek amacıyla değerli herhangi bir şey teklif etmemeli, vaat etmemeli, vermemeli, talep etmemeli veya kabul etmemelidir.
Hediyeler, ağırlama ve eğlence makul, yasal ve orantılı olmalı ve iş kararlarını etkilememeli veya etkiliyormuş gibi görünmemelidir. Bu tür menfaatler şirket içi politikalara ve onay gerekliliklerine uygun olmalıdır.
Kamu görevlileriyle olan etkileşimler yüksek inceleme gerektirir. Bir kamu görevlisine teklif edilen veya sağlanan her türlü menfaat kesinlikle yasal olmalı, şeffaf bir şekilde belgelenmeli ve önceden onaylanmalıdır.
Temsilciler, danışmanlar veya ortaklar da dahil olmak üzere üçüncü taraflara yapılan ödemeler meşru, verilen hizmetlerle orantılı olmalı ve uygun şekilde belgelendirilmelidir. Komisyonlar, başarı ücretleri veya benzer düzenlemeler uygunsuz ödemeleri gizlemek veya yürürlükteki yasaları atlatmak için kullanılmamalıdır.
Personel bu gereklilikleri atlamak için üçüncü tarafları veya aracıları kullanmamalıdır. Endişe uyandıran herhangi bir talep veya durum, harekete geçilmeden önce gündeme getirilmelidir.
Tüm işlemler doğru bir şekilde kaydedilmelidir. Gizleme, yanlış nitelendirme veya kayıt dışı düzenlemeler yasaktır ve bu Kuralların ihlalini teşkil eder.
Spendbase, rüşvet ve yolsuzluğa karşı sıfır tolerans yaklaşımı uygular ve kendi adına hareket eden tüm üçüncü taraflardan da aynı standardı bekler.
7. Veri Koruma. Gizlilik. Bilgi Güvenliği
Spendbase, şirket, müşteri ve iş ortağı bilgilerinin sıkı bir şekilde korunmasını gerektirir. Personel, bilgileri yürürlükteki veri koruma yasalarına ve şirket içi politikalara uygun olarak işlemeli ve korumalıdır.
Bilgiye erişim, rol için gerekli olanla sınırlı olmalıdır. Veriler yalnızca yetkili iş amaçları için kullanılabilir ve onaylı sistemler ve araçlar aracılığıyla işlenmelidir. Şirket bilgilerini depolamak veya iletmek için kişisel cihazların, onaylanmamış uygulamaların veya harici kanalların kullanılmasına açıkça izin verilmediği sürece izin verilmez.
Gizli bilgiler, dahili veya harici olarak yetkisiz kişilere ifşa edilmemelidir. Gizli bilgilere yetkisiz erişim, kullanım, kopyalama, aktarma veya saklama yasaktır. Bu yükümlülük, istihdamın veya sözleşmenin sona ermesinden sonra da devam eder.
Personel, erişim kontrolleri, kimlik doğrulama önlemleri ve olay raporlama prosedürleri dahil olmak üzere tüm bilgi güvenliği gerekliliklerine uymalıdır. Şüphelenilen her türlü veri ihlali, yetkisiz erişim veya bilgi kaybı derhal rapor edilmelidir.
Bilgilerin korunmaması, verilerin kötüye kullanılması veya güvenlik kontrollerinin atlatılması bu Kuralların ihlalini teşkil eder.
8. Adil Davranış ve İletişim
Personel tüm iş etkileşimlerinde dürüst ve adil davranmalıdır. Dahili ve harici tüm iletişimler doğru, eksiksiz olmalı ve yanıltıcı olmamalıdır.
Ürün ve hizmetler gerçek kabiliyetlere dayalı olarak sunulmalıdır. Personel doğrulanmamış, abartılı veya onaylı materyallerle tutarsız beyan veya taahhütlerde bulunmamalıdır. Performans, özellikler veya ortaklıklarla ilgili her türlü beyan doğrulanmalıdır. Önemli sınırlamalar, koşullar veya bağımlılıklar, ihmal edilmesinin beyanı yanıltıcı hale getireceği durumlarda atlanmamalıdır.
Aldatıcı, adil olmayan veya istismar edici uygulamalara izin verilmez. Buna satış, pazarlama, müzakereler veya müşteri desteğinde yanlış beyan da dahildir.
Müşteri endişeleri ve şikayetleri derhal ve belirlenmiş prosedürlere uygun olarak ele alınmalıdır. Ürün, hizmet veya kontrol eksikliklerine işaret eden tekrarlanan sorunlar veya modeller gündeme getirilmelidir.
Tüm etkileşimlerde profesyonel davranış gereklidir. İletişimler uygun muhakemeyi yansıtmalı ve Spendbase için yasal, düzenleyici veya itibar riski oluşturmamalıdır.
Personelin, iletişim veya uygulamaların yanıltıcı veya adil olmayan bir sonuca yol açabileceği durumlarda endişelerini dile getirmesi beklenir.
9. İnsan Hakları ve İşyeri Davranışları
Spendbase, işlerini temel insan haklarına ve geçerli çalışma standartlarına saygılı bir şekilde yürütmeyi taahhüt eder.
Personel başkalarına onurlu ve saygılı davranmalı ve ayrımcılık, taciz, misilleme veya herhangi bir şekilde kötü niyetli davranışlarda bulunmamalıdır. İstihdam, katılım ve işbirliği ile ilgili kararlar objektif ve meşru iş kriterlerine dayanmalıdır.
Spendbase, operasyonlarında veya üçüncü taraf ilişkilerinde zorla çalıştırmaya, çocuk işçiliğine veya herhangi bir sömürü biçimine tolerans göstermez.
Personelin, işyeri davranışları veya iş uygulamalarının bu standartlara uymadığı durumlarda endişelerini dile getirmesi beklenir.
10. Üçüncü Taraf İlişkileri
Spendbase, ortaklar, satıcılar ve hizmet sağlayıcılar dahil olmak üzere üçüncü taraflarla yalnızca onaylı süreçler yoluyla ve uygun durum tespitine tabi olarak çalışır.
Personel, Spendbase adına hareket eden üçüncü tarafların meşru iş kriterlerine göre seçildiğinden ve yasal, düzenleyici ve operasyonel gereklilikleri karşılayabildiğinden emin olmalıdır. Sözleşmeler, uygunluk, veri koruma ve uygulanabildiği yerlerde denetim hakları da dahil olmak üzere uygun kontrollere sahip yazılı anlaşmalarla yönetilmelidir.
Üçüncü taraflar, yasal veya düzenleyici yükümlülükleri veya dahili kontrolleri atlatmak için kullanılmamalıdır. Personel, Spendbase adına gerçekleştirilen faaliyetlerden sorumlu olmaya devam eder.
Üçüncü tarafların performansı ve davranışları izlenmelidir. Endişeler, eksiklikler veya olası ihlaller gecikmeden gündeme getirilmelidir. Gayri resmi veya onaylanmamış angajmanlara izin verilmez. Durum tespiti risk temelli olmalı ve uygun olduğunda ilişki süresince yenilenmelidir.
İşin üçüncü taraflara devredilmesi hesap verme sorumluluğunu devretmez.
Üçüncü tarafların, angajman koşulu olarak bu Kuralları veya eşdeğer standartları kabul etmeleri ve bunlara uymaları gerekebilir.
11. Defterler, Kayıtlar ve İç Kontroller
Spendbase, tüm ticari faaliyetlerin doğru bir şekilde kaydedilmesini ve eksiksiz ve güvenilir belgelerle desteklenmesini gerektirir. Kayıtlar işlemlerin gerçek niteliğini yansıtmalı ve yürürlükteki yasal ve düzenleyici gerekliliklere uygun olarak tutulmalıdır. Kayıtlar, önemli kararların ve işlemlerin etkili bir şekilde gözden geçirilmesine, denetlenmesine ve yeniden yapılandırılmasına izin verecek şekilde yeterince açık ve eksiksiz olmalıdır.
Tüm işlemler uygun şekilde yetkilendirilmeli ve onaylı sistemler aracılığıyla zamanında kaydedilmelidir. Personel, gerçekleri yanlış yansıtacak veya kontrolleri atlatacak şekilde kayıt oluşturmamalı, değiştirmemeli, atlamamalı veya imha etmemelidir.
Kayıt dışı düzenlemelere, açıklanmayan hesaplara veya işlemlerin gayri resmi olarak izlenmesine izin verilmez. Tüm finansal ve operasyonel faaliyetler şeffaf ve doğrulanabilir olmalıdır.
Personel, onay süreçleri, görevler ayrılığı ve denetim gereklilikleri dahil olmak üzere iç kontrollere uymalıdır. Kontrollerin yetkisiz olarak geçersiz kılınması veya manipüle edilmesi yasaktır.
Tüm Personelin dahili incelemeler, denetimler ve soruşturmalarda tam işbirliği yapması ve doğru ve eksiksiz bilgi vermesi gerekmektedir.
12. Yaptırımlar, İhracat Kontrolleri ve Kısıtlanmış Faaliyetler
Spendbase, faaliyet gösterdiği tüm yargı bölgelerinde geçerli ekonomik yaptırımlara, ihracat kontrol yasalarına ve yasaklanmış veya yüksek riskli faaliyetlere ilişkin kısıtlamalara uyar.
Personel, yaptırım uygulanan kişiler, kuruluşlar, yetki alanları, intifa hakkı sahipleri veya kısıtlanmış mal veya hizmetleri içeren işlemlere veya ilişkilere girmemeli veya bunları kolaylaştırmamalıdır. Tarama, doğrulama ve işe alım prosedürlerine her zaman uyulmalıdır.
Hiçbir ürün, hizmet veya işlem yaptırımları, ihracat kontrollerini veya düzenleyici kısıtlamaları atlatacak şekilde yapılandırılamaz. Bir işlemin gerçek niteliğini, taraflarını veya varış yerini gizlemeye yönelik her türlü girişim yasaktır.
Sınır ötesi unsurlar, yüksek riskli yargı bölgeleri veya olağandışı yapılar içeren işlemler değerlendirilmeli ve gerektiğinde gerçekleştirilmeden önce yükseltilmelidir.
Yaptırımlar veya kısıtlanmış faaliyetlerle ilgili her türlü potansiyel eşleşme, endişe veya belirsizlik derhal bildirilmelidir. İzin alınmadan devam edilmesine izin verilmez.
Spendbase, yaptırım ve mali suç risklerini belirlemek ve yönetmek için, uygulanabildiği yerlerde sürekli izleme de dahil olmak üzere risk temelli bir yaklaşım uygular.
13. Raporlama, Soruşturmalar ve Misilleme Yapmama
Personel, bu Kuralların, yürürlükteki yasaların veya iç politikaların ihlal edildiğine dair şüpheleri veya fiili ihlalleri derhal bildirmelidir. Bildirimler gizli olarak ve yasaların izin verdiği durumlarda isimsiz olarak Davranış Kuralları Raporlama Formu veya e-posta ile legal@test-domain-partnerway.prod.spendbase.co. Üçüncü taraflar, uygun olan durumlarda endişelerini belirlenen kanallar aracılığıyla dile getirebilirler.
Tüm bildirimler iyi niyetle ve makul gerekçelere dayanılarak yapılmalıdır. Bilerek yanlış veya kötü niyetli bildirimlere izin verilmez.
Personelin, ilgili bilgileri muhafaza etmek ve tam ve doğru yanıtlar vermek de dahil olmak üzere, kurum içi inceleme ve soruşturmalarda tam işbirliği yapması gerekmektedir. Raporlama veya soruşturmalara müdahale etmek yasaktır.
Bir endişeyi dile getiren veya bir soruşturmaya katılan herhangi bir kişiye karşı misilleme yapılması kesinlikle yasaktır ve disiplin cezası ile sonuçlanacaktır.
Bu Kuralların ihlali, iş akdinin veya görevin feshi de dahil olmak üzere disiplin tedbirleriyle sonuçlanabilir ve gerektiğinde düzenleyici kurumlara veya kolluk kuvvetlerine bildirilebilir. Disiplin tedbirleri, ihlalin niteliği, çevredeki gerçekler ve bireyin rolü ve sorumluluğu dikkate alınarak tutarlı bir şekilde uygulanacaktır.
14. Kabul ve Uygunluk
Personelin bu Kuralları okuması, anlaması ve bunlara uyması gerekmektedir. Uyum, görevin bir koşuludur.
Personelin periyodik olarak uyumu teyit etmesi gerekebilir. Belirsizliğin olduğu durumlarda harekete geçilmeden önce sorular Hukuk veya Uyum departmanlarına yöneltilmelidir.
Bu Kurallar zaman zaman güncellenebilir. En güncel sürüm bağlayıcıdır. Spendbase, bu Kuralların etkili bir şekilde uygulanmasını desteklemek için periyodik eğitimler, sertifikalar veya onaylar gerektirebilir.
İçindekiler tablosu