İndoneziya - kilidləmə və risklər
(Bölmə: «Bazarlar və yurisdiksiyalar»)
1) Rejim şəkli: «sıfır tolerantlıq»
İndoneziya regionun ən sərt yurisdiksiyalarından biridir: həm oflayn, həm də onlayn qumar qadağandır. Dövlət sistemli şəkildə dayandırır:- saytlar, tətbiqlər və güzgülər (kütləvi bloklama və təkrar «dobloklar»);
- reklam kanalları (sosial şəbəkələr, messencerlər, təsirçilər, SEO/ASO);
- ödəniş marşrutları (banklar, e-wallet, PSP, kriptovalyutalar);
- «yardım» (infrastruktur icarəsi, hostinq, çağrı mərkəzləri, marketinq).
2) Institutlar və rollar
Kominfo (Rabitə Nazirliyi) - domenlərin/tətbiqlərin bloklanması, saytlara və rabitə provayderlərinə göstərişlər; «qara siyahılar» və Trust-filtrasiya platformaları.
Polis/kiber bölmələr - araşdırmalar, «oyun» ofislərinə/çağrı mərkəzlərinə/mənzillərə basqınlar, həbslər.
PPATK (maliyyə kəşfiyyatı) - şübhəli əməliyyatların monitorinqi, aktivlərin dondurulması, istintaqa verilməsi.
OJK (maliyyə nəzarəti) və Bank Indonesia - ödənişlərin qadağan edilməsi və qarşısının alınması, «psevdo-merchantların» bağlanması, e-wallet/banklara nəzarət.
İmmiqrasiya/Əmək Nazirliyi - əcnəbi personalın statusunun yoxlanılması, qanunsuz gamblinqdə iştirak etdikdə ölkədən çıxarılması/cərimələnməsi.
3) Nə qadağandır (və ən çox harada «yanır»)
İndoneziya auditoriyasına yönəlmiş pul üçün hər hansı bir B2C online oyunlar (casino/slots/poker/bahis/lotereya).
Offşor. yerli lokalizasiya ilə com (dil/IDR/kanallar), sosial şəbəkələrdə promo, təsir kampaniyaları və referans şəbəkələri.
Yerli «boz» ofislər: dəniz operatorları üçün sapport, çağrı mərkəzləri, marketinq, məzmun fermaları, BPO.
Ödəniş köməkliyi: alıcı- «contalar», P2P-cüzdanlar, marketlər, kriptovalyutalar vasitəsilə «oğurlandı».
4) Kilidləmə və maneə törətmə mexanikası
Şəbəkə blokları: domen/IP/ASN bloklarının kütləvi «dalğaları», mobil tətbiqlərin təmizlənməsi, CDN/hostinq sorğuları, kloakinq və güzgülərə qarşı mübarizə.
Ödənişlər: satıcıların bağlanması, e-wallet/bank hesablarının dondurulması, marketlər/vauçerlər/kriptolar vasitəsilə «dolama» sxemlərin izlənməsi.
Sosial şəbəkələr/messencerlər: qrupların/botların silinməsi, reklam kabinetlərinin qadağan edilməsi, təsir edənlərə qarşı sanksiyalar.
Koordinasiya: Kominfo, PPATK, OJK/BI, polis və immiqrasiya arasında məlumat mübadiləsi.
5) Məsuliyyət və sanksiyalar (ümumi məntiq)
Qumar oyunlarının təşkili, təşviqat, reklam və vasitəçilikdə iştiraka görə cinayət və inzibati məsuliyyət.
Aktivlərin dondurulması və avadanlıqların/vəsaitlərin müsadirə edilməsi.
Hüquqi şəxslərin fəaliyyəti: lisenziyaların/qeydiyyatların ləğvi, müəyyən biznes növlərinə qadağa, rəhbərlərin işinə qadağa.
Xarici işçilər: vizaların/icazələrin ləğvi, deportasiya, giriş qadağası.
6) Reklam və affiliates
Hər hansı bir onlayn qumar reklamı qadağandır: xarici, TV/radio, digital, təsir edicilər, tərəfdaş şəbəkələr.
«Zəmanətli uduşlar», «risksiz», aqressiv induksiya, yetkinlik yaşına çatmayanlara/həssaslara gizli hədəf qoymaq qadağandır.
Saytlar, hostinqlər, agentliklər və bloggerlər qeyri-qanuni mühacirlərin təşviqi üçün birgə məsuliyyət daşıyırlar.
7) Ödəniş və IB riskləri (tipik ssenarilər)
Pseudo-merchants və e-wallet vasitəsilə «parçalanma» → sürətli bloklar, qalıqların dondurulması, PPATK araşdırması.
Kriptovalyutalar (OTS/REX/vauçerlər) → maliyyə kəşfiyyatı, banklar və pul kisələri ilə əlaqə, müsadirə.
ASO/SEO-fermalar və trafik-arbitraj → de-indeksasiya, reklam kabinetləri qadağan, təşkilatçılar cinayət təqibi.
Yerli infrastruktur (ofislər/studiyalar/çağrı mərkəzləri) → reydlər, həbslər, əcnəbilərin ölkədən çıxarılması.
8) Nə edilə bilər və edilə bilməz: praktik «svetofor»
B2C operatorları
YOX: İndoneziya üçün hər hansı bir hədəf, ID lokalizasiyası, İndoneziya ödənişləri, yerli promo/ofislər/personal.
YOX: İndoneziya oyunçu məlumatlarını saxlamaq/emal etmək, «yerli» sapportuna xidmət etmək.
BACK: İndoneziyaya yönəlmiş gambling seqmentində heç bir şey. Tam off-switch.
B2B provayderləri (İndoneziya bazarı qeyri-oyun kimi vacibdir)
RegTech/AML/IB/antifrod, ödəniş təhlükəsizliyi, KYC/IDV - qumar komponenti olmadan və gambling-use case haqqında heç bir işarə olmadan.
MÜMKÜNDÜR: kibertəhlükəsizlik, anti-fişinq/anti-skam kampaniyası üzrə konsaltinq/autsors.
NO: birbaşa/dolayısı ilə gambling xidmət məzmun/platforma/marketinq təchizatı.
9) Komplayens yol xəritəsi (playbook)
Hüquqi/təşkilati konturlar
1. Yazılı zero-target siyasəti: İndoneziyada hər hansı bir fəaliyyətin qadağan edilməsi (hüquqi əhəmiyyətli siyasət).
2. Geo-matris: domen, dil, proqram, ödəniş BIN/metodları səviyyəsində İndoneziyanın «red list».
3. Məsul zabitlər: Compliance, AML, IT-Security, Ads; hadisə və fəaliyyət jurnalı.
Texnika və məlumatlar
4) Geo-gate giriş: IP/ASN, mobil şəbəkələr, dil və davranış filtrləri; kloaking/güzgü detektoru.
5) WORM-loqlar bütün zəncirinin «ödəniş/mərc → hesablama → ödəmə → düzəliş» (ID hədəfi xaricində tərəfdaşlar üçün), NTP, retenshn.
6) Rahat/tranzit şifrələmə, seqmentasiya, RBAC/SoD, gizli idarəetmə; müntəzəm pentestalar/skanlar.
7) Domenlər/ASO/reklam kabinetləri/ödənişlər üzrə Off-switch - ssenari və test.
Ödənişlər/AML
8) Hindistan siyahıları bloku. BIN/e-wallet/banklar; SoF/SoW triggers, STR/CTR ssenariləri (qlobal uyğunluq üçün).
9) «psevdo-merçantlar», tokenlər/vauçerlər, P2P-tərcümələrin monitorinqi; case-reports və eskalasiya.
Marketinq/Saytlar
10) Komplayens jurnalı: kreativlər/URL/tarixlər/hədəflər/ekran görüntüləri, SLA dərhal geri çağırış.
11) Saytların/təsirçilərin mənfi siyahıları; lokalizasiyanın qadağan edilməsi (dil, valyuta, jarq).
10) Çek vərəqləri
Hüquqi perimetr
- İndoneziyada zero-target sənədləşdirilib
- IP/ASN/mob geo-blokları daxil edilmişdir. şəbəkələr/dil/ödənişlər
- Compliance/AML/Ads/IT-Security zabitləri təyin edildi
İT/Təhlükəsizlik
- WORM-log, NTP, retenshn; şifrələmə, RBAC/SoD, gizli idarəetmə
- DR/BCP təlimləri; IDS/IPS; anti-DDoS
- Qorunan API/boşaltma; buraxılışların/versiyaların auditi
AML/ödənişlər
- BIN/e-wallet/bankların qara siyahıları; anti «psevdo-merchant»
- SoF/SoW-prosedurları; STR/CTR-cases; Retenshn dosyesi
- P2P/Çek/Kriptovalyutaların monitorinqi
Reklam/affiliates
- «Zəmanətli qazanc »/» Risksiz» qadağası
- Komplayens jurnalı; dəqiqələrdə off-switch
- Anti-kloaking/anti-güzgü; ID target qadağan
11) KPI «sıfır tolerantlıq»
Komplayens: 0 hit İndoneziya trafik/ödənişlər/yaradıcılıq
Marketinq: 100% geo-filtrlərin işə salınması; TTR kreativ baxış <15 dəqiqə
IB: MTTR hadisələri ↓; 0 kritik boşluqlar «prodda»
AML: valid STR/CTR ↑ payı; psevdo-merchantlara sıfır dözümlülük
Əməliyyatlar: hesabat uyğunsuzluğu, billing <0,5% (qlobal bazarlar üçün)
12) FAQ
İndoneziyanı offşordan «qanuni» hədəfləmək olarmı?
Yox. Həm ölkə ərazisindən, həm də auditoriyasına xarici hədəflə qadağan edilir.
«Yarı boz» ödənişlər e-wallet/bazarlar vasitəsilə işləyirmi?
Qısamüddətli olur, lakin PPATK-ın tez bloklanmasına, dondurulmasına və araşdırılmasına səbəb olur.
B2B təchizatçısı necə?
Qeyri-oyunlara diqqət: kibertəhlükəsizlik, antifrod, qanuni sənaye üçün AML/IDV. gambling-use case ilə hər hansı bir əlaqə - risk.
İndoneziyaya hədəflənməyəcəyimiz təqdirdə RG/AML prosedurlarına ehtiyacımız varmı?
Bəli: qlobal uyğunluğun bir hissəsi kimi və «zero-target» (qeydlər, filtrlər, hesabatlar, off-switch) sübut edilə bilər.
Qeyd
İndoneziya rejimi sabit sərt: qadağa, kütləvi bloklama, ödəniş dayandırılması və cinayət məsuliyyəti. Hər hansı bir marketinq/ödəniş/infrastruktur addımlarını planlaşdırarkən, off-switch ssenariləri, uyğunluq jurnalları və sübut edilə bilən geo filtrləri hazır saxlayın.