Müqavilələr və hüquqi öhdəliklər
1) iGaming-də müqavilə xəritəsi
B2C: İstifadəçi müqaviləsi, Gizlilik Siyasəti, Bonus Qaydaları, Ödəniş Siyasəti/KUS, RG Siyasəti.
B2B: Oyun studiyaları, PSP/KYC provayderləri, antifrod xidmətləri, data hosterləri ilə lisenziya müqavilələri.
White-label/Co-brand: IP/data paylanması, marka bələdçisi, məzmun hüquqları və marketinq.
Affiliates/media: reklam standartları (18 +/RG/short terms), pre-clearance, hesabat və ödənişlər.
API/SDK: Terms of Use, rate limits, versiya/deprekasiya, Derived Data hüquqları.
Tərəfdaşlıq/sponsorluq: IP/image hüquqları, «morals clause», 18 +, make-good.
Infrastruktur/autsors: aptaym/dəstək, təhlükəsizlik (ISO/SOC), audit üçün SLA.
2) Hər hansı bir peşəkar müqavilənin məcburi bölmələri
1. Mövzu və həcmi: xidmətlərin/lisenziyaların, geo və kanalların dəqiq təsviri.
2. Müddət və mərhələlər: fazalar, nəzarət nöqtələri, acceptance-meyarlar, müşayiət keçid.
3. Tərəflərin vəzifələri: deliverables, məsuliyyətli rollar, reaksiya vaxtı.
4. Ödəniş: model (fix/rev-sher/CPA/CPI), cədvəl, saxlama, hesab hüququ.
5. SLA: aptaym, RTO/RPO, P1-P3, xidmət pəncərələri, hesabat.
6. Əqli mülkiyyət: nəticələr, lisenziyalar, məhdudiyyətlər (white-label/OSS) kimə məxsusdur.
7. Verilənlər və gizlilik: rollar (nəzarətçi/prosessor), DPA/DSA, təhlükəsizlik, transsərhəd ötürmələr, subyektlərin hüquqları.
8. Reklam/RG-tələblər: 18 +/21 +, qısa terms, qadağan mislead, pre-clearance.
9. Komplayens/sanksiyalar/ixrac: kontragentlərin skrininqi, məhdud yurisdiksiyalarda istifadənin qadağan edilməsi.
10. Zəmanət/təminat və fərdilik: İP/sanksiya pozuntularının olmaması, düzəlişlər və zərərin ödənilməsi.
11. Məsuliyyət limiti: cap (məsələn, 12 × orta ölçülü. ödəniş), carve-outs (niyyət, IP, məxfilik).
12. Audit və monitorinq: yoxlama hüququ, qeydlərin/sübutların formatı, saxlama müddəti.
13. Subpodrat/session: flow-down öhdəlikləri, razılığı olmadan transfer qadağa.
14. Eksklüzivlik/rəqabət məhdudiyyətləri (mümkünsə).
15. Dəyişikliklər/Change Control: prosedur, SOW/Change Order, qiymət.
16. Fors-major və tənzimləyici hadisələr: qanun dəyişikliyi zamanı fasilə/uyğunlaşma.
17. Ləğv: səbəb/səbəb olmadan, cure period, keçid vəzifələri.
18. Mübahisələrin həlli: iddia → ADR/ombudsman/mediasiya → arbitraj/məhkəmə; tətbiq olunan hüquq.
19. Gizlilik və NDA: «sağ qalma» müddəti, geri qaytarma/məhv.
20. Təhlükəsizlik şərtləri: şifrələmə, gizli idarəetmə, boşluqlar (SLA yamaq), hadisə-reportinq.
3) Müqavilələrin növlərinə görə xüsusiyyətlər
3. 1 White-label / Co-brand
Fərqləndirin: marka/TM, UI mövzusu, məzmun, kod, məlumatlar.
Oxşar TM partnyorun qeydiyyatının qadağan edilməsi; domen/handlların koordinasiyası.
Şablon modellərində RG/disleymerlər, pre-clearance.
3. 2 Affiliate
Short terms CTA, 18 +/RG, qadağan olunmuş saytların/mövzuların siyahısı, sözlər.
Mənbələrin atributluğu, şəffaflığı, sab-affiliatların razılığı olmadan qadağan edilməsi.
Qradasiya ilə sanksiyalar (S0-S4), pozuntulara görə ödənişlərin tutulması.
3. 3 API/SDK
Autentifikasiya (OAuth2/HMAC/mTLS), rate limits, kvotalar.
Version (SemVer), EOL pəncərəsi ≥ 9-12 ay, miqrasiya bələdçisi.
Service-Generated və Derived Data, TTL cache hüquqları.
razılığı olmadan geri inkişaf/benchmarking qadağa.
3. 4 Ödəniş/məlumat/KUS
AML/sanksiyalara uyğunluq, şübhəli əməliyyatların dayandırılması hüququ.
DPA/DSA, DPIA yüksək risk, saxlama və məlumatların təxəllüsləşdirilməsi üçün.
Hadisə-Reporting ≤ 72 saat, audit və sertifikatlaşdırma (ISO/SOC).
4) Zəmanətlər, təminatlar və fərdi
Zəmanət: imzalamaq səlahiyyətləri, qanunlara uyğunluq, İP pozuntularının olmaması, sanksiyaların olmaması.
Təminat: məlumatların dəqiqliyi (maliyyə, lisenziya, IP hüquqları).
Fərdi: İP/məxfilik/sanksiyalar, müdafiə qaydası (control of defense), qarşı tərəfin pozulması halında istisnalar.
5) Limitlər, cərimələr və KPI
Məsuliyyət limiti (cap): carve-outs ilə fərqləndirilmiş (zərər növləri üzrə).
Service Credits: SLA (aptime/MTTR) əldə edilməməsinə görə.
KPI: uptime, Time-to-Wallet, RG-insidentlər, kompliant yaradıcılıq/tərəfdaşların payı, pre-clearance vaxtı, Time-to-Takedown.
6) Audit, sübut və saxlama
Bildiriş üzrə audit hüququ (məsələn, 10-15 iş günü).
Sübut bazası: API qeydləri, yaradıcı ekran görüntüləri, CMP razılıq jurnalları, offer versiyaları, SLA hesabatları.
Saxlama müddətləri: qanun/müqavilə (məsələn, 2-7 il), müdafiə və tələb üzrə əlçatanlıq.
7) Hüquq, sanksiyalar, ixrac və geo-məhdudiyyətlər
Klauzullar sanksiya skrininqi və sanksiyalaşdırılmış şəxslərlə işləməyin qadağan edilməsi/geo.
İxrac nəzarəti (kriptoqrafiya/texniki məlumatlar).
Geo-göstərmə/xidmət məhdudiyyətləri, ölkələrin/regionların blok siyahıları.
8) Dəyişiklik proseduru (Change Control)
1. Təşəbbüskar dəyər/vaxt/SLA təsirinin təsviri ilə Change Request yaradır.
2. Tərəflər Change Order (yenilənmiş SOW/App) ilə razılaşacaqlar.
3. Yol xəritəsi, test planları və acceptance meyarları yenilənir.
9) Xitam və çıxış
For cause: əhəmiyyətli pozuntu, aradan qaldırılmayan RG/sanksiyalar, təhlükəsizlik uyğunsuzluğu.
For convenience: bildirişlə (məsələn, 30-90 gün).
Keçid dövrü: məlumat ixracı, miqrasiya yardımı, son hesabatlar, hesablamalar.
10) Risk matrisi (RAG)
11) Çek vərəqləri
İmzalamadan əvvəl
- Mövzu/həcmi/geo/kanalları razılaşdırılmışdır.
- Müəyyən IP hüquqları (assignment/lisenziya), brendinq və məhdudiyyətlər.
- DPA/DSA, data rolları, transsərhəd ötürmələr tərəfindən hazırlanmışdır.
- Daxil RG/reklam tələbləri (18 +, short terms, pre-clearance).
- Əlavə sanksiyalar/ixrac və audit hüququ.
- SLA, xidmət kreditləri, insident prosedurları.
- Müəyyən edilmiş məsuliyyət limiti və carve-outs.
- Change Control və xitam proseduru.
İcra prosesində
- SLA/KPI müntəzəm hesabatları.
- Registrlərin yenilənməsi (offerlərin versiyaları, qeydlər, CMP, yaradıcılıqlar).
- Boşluqların idarə edilməsi planı (SLA yamalar).
Bağlandıqda
- Məlumat ixracı/silinməsi, giriş geri çağırılması.
- Qəbul aktı, fin. hesablama, sübut arxivi.
- Post-risk analizi və şablon yeniləmələri.
12) Müqavilə bəndlərinin şablonları (fraqmentlər)
A. IP və iş nəticələri
B. Data & Privacy (DPA-link)
C. RG/reklam tələbləri
D. Sanksiyalar və ixrac
E. SLA və xidmət kreditləri
F. Məsuliyyət limiti və carve-outs
G. Audit və sübut
H. Xitam və keçid dövrü
13) Tövsiyə olunan reyestrlər (YAML)
13. 1 Müqavilələrin reyestri
yaml contract_id: "CTR-2025-072"
counterparty: "GameProviderX Ltd"
type: "SDK/License"
geo: ["UA","MT","CA-ON"]
term: "2025-11-01 — 2027-10-31"
sla:
uptime: "99. 9%"
p1_response_min: 15 mttr_p1_hours: 2 ip:
ownership: "license"
oss_policy: "permissive_only"
privacy:
dpa_signed: true roles: "processor"
retention_days: 365 compliance:
rg_required: true sanctions_screening: "quarterly"
change_control: true audit_rights: true owner: "Legal/Ops"
status: "active"
13. 2 Offerlər/kreativlər versiyası reyestri
yaml offer_id: "OFF-2025-118"
version: "v2. 1"
short_terms: "18+ WR 30x MaxBet 5 7d slots 100%, jackpots 0%"
preclearance_ticket: "#PL-4412"
evidence:
screenshots: ["off_118_v21_mobile. png","off_118_v21_tvframe. png"]
cmp_consent_log: "link:consentlog/2025-11"
14) Playbook (əməliyyat ssenariləri)
P-CON-01: SLA-nın yerinə yetirilməməsi (aptaym)
Monitorinq → qarşı tərəfə bildiriş → xidmət-kredit hesabatı → redediasiya planı → bağlanış nəzarəti → hesabat.
P-CON-02: Affiliate tərəfindən RG/reklam pozulması
Screen/fiksasiya → dərhal çıxarılması → ödənişlərin tutulması → düzəliş/təlim → reyestrə qeyd → təkrarlandıqda - xitam.
P-CON-03: Məlumat hadisəsi
İzolyasiya/forensika → bildirişlər ≤ 72 saat → düzəliş/yamaq → DPA/siyasət → post-dəniz yeniləmə.
P-CON-04: Sanksiya bayrağı
Avtoblok → reskrininq → юр-qiymətləndirmə → dayandırma/xitam → tənzimləyici üçün sənədləşdirmə.
P-CON-05: İP mübahisəsi
Cease & Desist → danışıqlar/co-existence → zəruri - arbitraj/məhkəmə → guide/IP prosesləri yeniləmə.
15) KPI və hesabat
SLA Compliance%, Service Credits (pul ekvivalenti/ay).
Reklam/affiliatlara görə Time-to-Takedown.
DPA Coverage%, məlumat hadisələri/rüb.
Sanctions Screening Coverage %.
Aktual tətbiqlərlə müqavilələrin payı (brend-hyde, RG-standartlar).
Orta vaxt Change Order tətbiqindən imzalanmasına qədər.
16) Mini-FAQ
Ayrı bir DPA lazımdır? Bəli, fərdi məlumatlar emal olunarsa.
Məsuliyyəti «sıfır» ilə məhdudlaşdırmaq olarmı? B2B nadir hallarda məqbuldur; carve-outs ilə adətən ağlabatan cap.
API deprekasiya pəncərəsini nə qədər saxlamaq lazımdır? Tövsiyə olunur 9-12 ay.
Derived Data kimə məxsusdur? Müqaviləyə əsasən: tez-tez anonim olduqda platformanın sahibi.
17) Nəticə
Müqavilə əməkdaşlığın «əməliyyat sistemidir». Mövzu, məlumat, IP, RG/reklam, sanksiyalar və SLA rollarını aydın şəkildə qeyd edin; reyestrləri, qeydləri və sübutları dəstəkləyin; standart playbook istifadə edin. Beləliklə, hüquqi riskləri azaldacaq, tərəfdaşların satışını sürətləndirəcək və icranın proqnozlaşdırıla biləcəyini təmin edəcəksiniz.