Yetkinlik yaşına çatmayan oyunçuların qorunması
1) Müdafiə məqsədləri və prinsipləri
Məqsəd qanunla müəyyən edilmiş yaşdan kiçik şəxslərin qumar və reklamlara çıxışını istisna etmək və məhdudiyyətlərdən yan keçməyin qarşısını almaqdır.
Prinsipləri: «preventivlik», «məlumatların minimallaşdırılması», «qaranlıq nümunələr olmadan dürüst UX», «uyğunluq sübut oluna bilər» (jurnallar/auditlər).
2) Hüquqi əsaslar (yüksək səviyyəli)
Yaş həddi: yurisdiksiyadan asılıdır (çox vaxt 18 +, nadir hallarda 21 + və ya digər).
Operatorun vəzifələri: yaşın depozitlərə/oyuna qəbul edilməzdən əvvəl yoxlanması, uşaqlar üçün reklam bloku, reyestr və yoxlama jurnallarının aparılması.
Məsuliyyət: cərimələr, lisenziyanın ləğvi, məcburi hesabatlar və düzəliş hərəkətləri.
3) Çox səviyyəli AGE/KYC-yoxlama
3. 1 Yoxlama mərhələləri
1. Pre-KYC AGE-qapısı (qeydiyyatdan əvvəl): doğum tarixi + yetkinlik yaşına çatmayanlar üçün qadağa haqqında məlumat bannerləri; təşviq bloku.
2. Onboarding AGE-check: etibarlı mənbələr üzrə sürətli yoxlama (kredit büroları/identifikatorları DB, dövlət reyestrləri, telekom yoxlamaları - harada qanuni).
3. Sənədli KYC: pasport/ID kartı/driver license + selfie müqayisə (harada qanunla icazə verilir); avtomatik anti-tamper/livestness.
4. Eskalasiya üçün əlavə «siqnallar»: mənbələrdə yaş uyğunsuzluğu, üçüncü şəxsin adına ödəniş, uşaq/tədris poçt domenləri - yalnız əllə yoxlama (ayrı-seçkilik olmadan) tetikləyiciləri kimi.
3. 2 Tolerantlıq Qaydaları
Heç bir AGE yoxlama - heç bir depozit/oyun.
Yoxlama uğursuz/mübahisəlidir - müvəqqəti bloklama, təkrar yoxlama sorğusu, qaydalara uyğun olaraq vəsaitin qaytarılması.
Triggerlər üzrə təkrar yoxlama (adının/ünvanının dəyişdirilməsi, şübhəli fəaliyyət).
3. 3 Gizlilik
Minimum toplamaq: yaş və identifikator faktının təsdiqi; Mümkünsə hash/tokenləri saxlayın.
Məlumat sahələrini ayırın: foto/skan ayrı, giriş - JIT və ciddi RBAC/ABAC.
4) UX nümunələri və «uşaq» maneələri
Görünən yaş diskleymer (18 +/21 +) lendinqlərdə və qeydiyyat zamanı.
Ədalətli bağlama: AGE çekinə qədər oyunlaşdırma olmadan, promo dalğaları olmadan.
Yaşın təsdiqinə qədər sıfır marketinq; «sərt» CTA off.
Sadə dil və böyük idarəetmə elementləri; əlçatanlıq (a11u).
Valideyn bölməsi: cihazların/brauzerlərin valideyn nəzarəti ilə bağlı məsləhətlər, OS alətlərinə istinadlar.
5) Marketinq, affiliates və reklam
5. 1 Qadağalar və filtrlər
Auditoriyada hədəfin qadağan edilməsi <18/21; maraq kateqoriyaları və uşaq auditoriyası olan meydançalar üzrə istisnalar.
Suppression-fid: Bütün kanallarda (email/SMS/push/ads) əlaqə qadağan siyahıları (təsdiqlənməmiş/şübhəli).
Kreativlər: uşaq obrazları/personajları/məktəb simvolları olmadan, «cib pulu», «məktəb tətili» tezisləri olmadan və s.
5. 2 Affiliates
Müqavilə tələbləri: uşaq auditoriyası ilə məzmun/trafikin qadağan edilməsi, audit hüququ, pozuntulara görə cərimələr/xitam.
Texniki cəhətdən: pre-landing checks, AGE status postbekləri, yetkinlik yaşına çatmayanlar üçün komissiyaların avtomatik olaraq rədd edilməsi.
6) Texniki memarlıq
AGE Service: yoxlama mənbələri → statuslar (verified/pending/failed), jurnallar və uğursuzluq səbəbləri.
KYC/Docs Service: yükləmə/sənədlərin işlənməsi, lifestness, anti-tamper, satıcı SDK (DPIA və müqavilələrlə).
Access Gateways: «yaş yoxdur - heç bir oyun/depozit» predikatları.
CRM/Ads Hub: yoxlamadan əvvəl suppression.
Fraud/Risk: bypass qaydaları (multiakkaunt, üçüncü tərəflərin ödənişi, proxy/VPN - qanunla).
Audit/WORM: dəyişməz yoxlama, həll və kommunikasiya jurnalları.
Fail-safe: AGE/KYC əlçatmazsa - yalnız «read-only» siyasət profili və nəticələr (icazə verildikdə), dərəcələr/depozitlər bloklanır.
7) Risk siqnalları və təhqiqat tetikleyiciləri
Yaş/sənədlərin təkrar uğursuz yoxlanılması.
Ödəniş alətində və hesabda tam adın uyğunsuzluğu.
Məktəb/universitet IP diapazonlarından tez-tez gecə daxil olmaq cəhdləri (qanuni və etik olaraq emal edirsinizsə).
Təhsil müəssisələri ilə əlaqəli domenlərdən kütləvi qeydiyyat (yalnız yumşaq bir göstərici kimi).
Yetkinlik yaşına çatmayan şəxsin əlaməti ilə (leksika, AGE-dən yan keçmək üçün müraciətlər və s.) Sapporta müraciət.
8) Hadisələr və reaksiya
Ssenarilər:1. Yetkinlik yaşına çatmayan şəxsin hesabı qəbul edildikdən sonra aşkar edilib.
2. Reklam uşaq auditoriyasına göstərilir.
3. Partnyor yetkinlik yaşına çatmayanların trafikini göstərdi.
Reaksiya Playbook:- Hesabın/kampaniyanın dərhal bloklanması; promo/bonusların dondurulması.
- Siyasət və qanun çərçivəsində depozitin qaytarılması («uduşsuz»).
- Zəruri hallarda komplayens/lisenziar bildirişi; səbəblərin, vaxt xəttinin, qarşısının alınması tədbirlərinin sənədləşdirilməsi.
- Satıcı/affiliatla təhlil, sanksiyalar/xitam.
- Post-dəniz: filtrasiya qaydalarına düzəlişlər, mətn və tetikleyicilərin yenilənməsi.
9) Kommunikasiyalar (şablonlar)
Qeydiyyatdan imtina (yaş yoxdur):- "Təəssüf ki, hesab aça bilmirik. Bizim xidmətlər yalnız [minimum yaş] ilə mövcuddur. Sizin təhlükəsizliyiniz üçün oyunlara və reklam materiallarına girişi bağladıq"
- "Hesabımızı təsdiqlənməmiş yaşa/məlumatlara uyğunsuzluğa görə blokladıq. Əmanətlər qaydalara uyğun olaraq qaytarılacaq. Səhv baş verərsə, təlimatlara əməl edərək yenidən yoxlamadan keçin"
- "Biz yetkinlik yaşına çatmayanların qorunmasına xüsusi diqqət yetiririk. Cihazların/brauzerlərin valideyn nəzarəti təlimatını nəzərdən keçirin və suallarınız üçün bizimlə əlaqə saxlayın"
10) Yetkinlik yaşına çatmayanların qorunması siyasəti (wiki üçün skelet)
1. Məqsəd və əhatə dairəsi (bütün markalar/kanallar/tərəfdaşlar).
2. Yaş həddi və icazə verilən mənbələrin/sənədlərin siyahısı.
3. AGE/KYC prosedurları, eskalasiya və təkrar yoxlamalar.
4. Marketinq və affiliates: qadağalar, suppression, auditlər, sanksiyalar.
5. Hadisələr: ssenarilər, bildiriş müddətləri, kompensasiyalar/geri qaytarmalar.
6. Gizlilik: minimallaşdırma, retention, DPIA.
7. Audit və hesabat: dövri, format, bord/tənzimləyicinin metrikası.
11) Metrika və SLO
AGE Verification Rate: depozitdən əvvəl yoxlanılmış istifadəçilərin payı (məqsəd → 100%).
Time-to-Verify: media vaxt yoxlama (hədəf - saniyə/dəqiqə).
False Allow/False Block: Səhv tolerantların/sapmaların payı (<hədəf həddi).
Minor Incident Rate: 10k qeydiyyat üçün yetkinlik yaşına çatmayanların təsdiqlənmiş hallarının sayı (→ 0).
Marketing Suppression Accuracy: Yetkinlik yaşına çatmayanların əhatə dairəsinin olmaması (~ 100%).
Affiliate Compliance Score: bir müddət ərzində pozuntusuz tərəfdaşların payı.
Audit Completeness: yoxlama jurnalları və həllərin tamlığı (→ 100%).
12) RACI (rollar və məsuliyyət)
13) Çek vərəqləri (əməliyyat)
Bazar başlamazdan əvvəl
- Minimum yaş və yoxlama mənbələri qeydə alınmışdır.
- Auth/Deposits/Game-də özelleştirilmiş AGE qvardları.
- Marketinq pre-verify suppression daxildir.
- Rabitə şablonları lokallaşdırılıb və təsdiqlənib.
- Hadisə playbook və jurnallar (WORM) hazırlanmışdır.
Gündəlik/həftəlik
- Time-to-Verify və False Allow/Block monitorinqi.
- Arıza qeydlərini və mübahisəli halların əl ilə sızlanmasını görmək.
- Affiliates müqayisə: trafik mənbələri, yaradıcılıq, geo.
Hadisə zamanı
- Hesab/kampaniya bloku, artefaktların fiksasiyası.
- Siyasət üçün bildirişlər və geri qaytarmalar.
- Post-dəniz və düzəliş tədbirləri.
14) Yol xəritəsi (6 addım)
1. Siyasət və hüquqi analiz: yaş, doklar, mənbələr, marketinq qadağaları, DPIA.
2. Memarlıq: AGE/KYC xidmətləri, şlüzlərdə qvardlar, suppression-hub, WORM-loqlar.
3. UX/məzmun: diskleymerlər, dürüst reklam, valideyn bölməsi, imtina mətnləri.
4. Tərəfdaşlar: müqavilələri yeniləmək, affiliatların/satıcıların auditini başlatmaq.
5. Müşahidə: metriklər/SLO, alertlər, bord/lisenziar hesabatlar.
6. Təkmilləşdirmələr: False Allow/Block azaldılması, yoxlama sürətləndirilməsi, komanda təlimi.
15) Tez-tez səhvlər və onlardan necə qaçmaq olar
AGE çekinə qədər depozitlərə giriş → təsdiqlənmədən əvvəl həmişə bloklayın.
Yoxlamadan əvvəl aqressiv marketinq → default suppression daxil edin.
Lazımsız PD saxlama → minimallaşdırma, təxəllüsləşdirmə, qısamüddətli retenshn.
İştirakçı nəzarətinin olmaması → müqavilə sanksiyaları, müntəzəm auditlər.
Heç bir jurnal → WORM saxlama və standart reason codes sahələrindən istifadə edin.
Onbordinqdə tünd nümunələr → cərimə riskləri və reputasiya itkiləri.
Yekun
Yetkinlik yaşına çatmayanların qorunması: sərt texniki qvardlar, çoxsəviyyəli AGE/KYC-yoxlama, məsuliyyətli kommunikasiya və marketinq, affiliatların intizamı, hadisələrin aydın pleybukları və jurnallar və metriklər vasitəsilə sübuta yetirilmə. Bu yanaşma uşaqları qoruyur, hüquqi riskləri azaldır və markanıza inamı gücləndirir.