Partnerschaftsverträge und Haftung
1) Karte der Partnerschaften in iGaming
Affiliates/Medien: Traffic und Promo; CPA/RevShare/Hybrid-Modelle; strenge Regeln für Werbung und RG.
White-Label/Co-Brand: Marke/Front - beim Partner, Plattform/Lizenz - beim Eigentümer; Abschnitt Daten- und IP-Verantwortlichkeiten.
Spiele/Content-Anbieter: SDK, Content-Rechte, Anti-Cheat/Anti-Fraud-Integration.
Zahlung/KUS/Daten: PSP, A2A-Aggregatoren, KYC/AML; DPA/Sanktionen/Export.
Technologie-Integratoren/API-Clients: API-Zugriff, Quoten, Version/Deprection, Abgeleitete Daten.
Sponsoring/Influencer: IP/Bildrechte, „morals clause“, Zoning 18 +.
2) Verbindliche Struktur des Partnerschaftsvertrages
1. Gegenstand/Umfang: Dienstleistungen/Lizenzen, Geo, Kanäle, KPI.
2. Zeitraum/Stufen: Onboarding → Pilot → Prod; Akzeptanzkriterien.
3. Bezahlung: Modell (CPA/RevShare/fix/mix), Reporting, Retention.
4. IP und Branding: Besitz des Bestehenden/Etablierten, Brand Hyde, Verbot der Registrierung ähnlicher TMs.
5. Daten und Datenschutz: Rollen (Controller/Auftragsverarbeiter), DPA/DSA, Grenzüberschreitung, TTL, Betroffenenrechte.
6. Anzeige/RG: 18 +/„ Verantwortungsvoll spielen “, kurze Termine beim CTA, Pre-Clearance von Kreativen, Mislead-Verbote.
7. Sicherheit: Verschlüsselung, Geheimhaltung, SSO/2FA, SLA-Patches, Incident-Reporting ≤72 h.
8. Sanktionen/Exporte: Screening von Gegenparteien und Verbot der Verwendung in begrenzten Gerichtsbarkeiten.
9. SLA und Service-Credits: Aptame, RTO/RPO, P1-P3, MTTR, Entschädigung.
10. Prüfung und Nachweis: Prüfrecht, Protokolle, CMP-Protokolle, Aufbewahrung von Artefakten.
11. Garantien/Zusicherungen und Indemniti.
12. Haftungslimit und Carve-outs.
13. Unterauftrag und Abtretung (Flow-Down-Verpflichtungen).
14. Change Control (SOW/Change Order).
15. Kündigung und Übergangsfrist.
16. Streitbeilegung (ADR/Schiedsverfahren/Gericht, anwendbares Recht).
3) Verteilung der Verantwortung (R & R-Modell)
Für Inhalte/Werbung: Der Werbepartner ist verantwortlich für die Einhaltung von RG/18 + und Short Terms Creatives; Der Eigentümer der Plattform ist für die Richtigkeit der Angebote auf dem Landing und die Einhaltung der Bedingungen.
Für Daten und Privatsphäre: Der Verantwortliche bestimmt die Zwecke/Gründe; Prozessor - Sicherheit/Verarbeitung gemäß den Anweisungen. „Schatten“ Kopien sind verboten.
Für Zahlungen/KUS: PSP/KYC-Anbieter - technische Korrektheit und regulatorische Kompatibilität; Betreiber - Entscheidungen über AML/Sanktionen und Einbehaltungen.
Hinter der API: API-Anbieter - Verfügbarkeit/Dokumentation/Deprection; Client - sichere Speicherung von Schlüsseln, Einhaltung von Kontingenten, korrekte Zwischenspeicherung.
Für IP/Marke: Inhaber von TM - Rechte und Hyde; Partner - korrekte Nutzung ohne Nachahmung der „offiziellen Website“.
4) Garantien, Zusicherungen, Indemniti
Garantien: Befugnisse, Einhaltung der Gesetze, keine Verletzungen des geistigen Eigentums, keine Sanktionen, das Recht, Dienstleistungen/Lizenzen zu erbringen.
Zusicherungen: Genauigkeit der Berichterstattung, Herkunft von Leads/Traffic, kein Bot/Fraud.
Indemniti: Deckung von IP/Privacy/Advertising/RG/Sanktionsansprüchen; „Kontrolle der Verteidigung“ beim Begünstigten; Ausnahmen bei Pflichtverletzungen der anderen Partei.
5) Limits und Service-Credits
Haftungslimit (Cap): zum Beispiel 12 × durchschnittliche monatliche Zahlung; Carve-outs: Absicht, IP, Vertraulichkeit, Sanktionen/AML, RG-Verstöße.
Service-Credits: für das Nicht-Erreichen von SLAs (Aptime, MTTR, TtW); Eskalation bei Wiederholbarkeit.
6) Spezifität nach Art der Partnerschaften
6. 1 Affiliates/Medien
Short terms + 18 + auf jedem Medium, Verbot des „garantierten Einkommens“, Verbot des Kinderzimmers.
Die Verkehrsquelle ist transparent; Sub-Affiliates - nur mit schriftlicher Zustimmung.
Sanktionen: Verwarnung → Einbehaltung von Zahlungen → Kündigung (Abstufung S0-S4).
6. 2 White-label / Co-brand
IP-Abgrenzung: Marke/Thema/UI-Vorlagen verbleiben beim Eigentümer; Der Partner erhält eine eingeschränkte Lizenz.
Spielerdaten - Rolle des Controllers/Prozessors durch DPA; Datenexport im Falle von Streitigkeiten.
„Moralklausel“: Pausen-/Widerrufsrecht bei Reputationsvorfällen.
6. 3 Spieleanbieter/SDKs
Inhaltliche Rechte, Verbot der Rückentwicklung, Mindestversionen des SDK, Prüfungsrecht.
RNG/Gaming-Zertifizierung liegt in der Verantwortung des Anbieters; Einhaltung der lokalen Regulierungsbehörden - gemeinsam.
6. 4 Zahlungen/CUS/Daten
Sanktionslisten/RER, Geo-Blöcke, AML-Entscheidungsprotokoll; Verantwortung für falsch positiv/falsch negativ - nach SLA.
Obligatorische Verschlüsselung, Log-Trails und Benachrichtigungen über Vorfälle.
6. 5 Diese Integratoren/API-Clients
OAuth2/HMAC/mTLS, RPS/Tag-Quoten, SemVer und EOL ≥ 9-12 Monate, Derived Data im Rahmen des Vertrags.
Verbot von Benchmarking/Scraping ohne Zustimmung; Verbot, PIIs über die TTL hinaus zwischenzuspeichern.
7) Prüfung und Nachweis
Recht auf Audit durch Benachrichtigung (10-15 Sklave. Tage), Überarbeitung von Creatives, API-Logs, CMP-Einwilligungen, AML-Lösungen.
Proof Registry: Versionen von Offern, Screenshots, Zeitcodes, Pre-Clearance-Tickets, SLA-Berichte.
8) Kündigung und Rücktritt
Für Cause: erhebliche Verstöße gegen RG/Werbung/Sanktionen/Sicherheit; Nichterfüllung des SLA; nicht wiederherstellbarer Bot/Fraud.
Für Convenience: Benachrichtigung (30-90 Tage).
Übergangsfrist: Datenexport, Schlüsselrückruf, Löschungen/Bestätigungen, Make-Good für Unterlieferungen, Abschlussberichterstattung.
9) Risikomatrix (RAG)
10) Checklisten
Vor der Unterzeichnung
- Thema/Umfang/Geo/Kanäle, KPI.
- IP: Besitz der Ergebnisse/Lizenz, Brand Hyde.
- DPA/DSA, Datenrollen, Grenzüberschreitung, TTL.
- RG/Werbung: 18 +, kurze Termine, Pre-Clearance, verbotene Praktiken.
- Sanktionen/Exporte: Screening, Geo-Blöcke.
- SLA/Credits, Sicherheit, Incident-Verfahren.
- Indemniti, Limits und Carve-outs.
- Prüfung/Aufbewahrung von Beweismitteln.
- Änderungskontrolle, Kündigung, Übergangsfrist.
Während der Ausführung
- Monatliche SLA/KPI-Berichte.
- Das Stehlen von Kreativen und das Matching mit dem Landing.
- API/CMP/AML-Lösungsprotokolle werden beibehalten.
- Schulung von RG/Markenpartnern.
Am Ausgang
- Export/Löschung von Daten, Widerruf von Schlüsseln.
- Closing Finance/Loans, Act.
- Post-Sea und Update-Vorlagen.
11) Vorlagen für Vertragsklauseln (Fragmente)
A. Werbung und RG
B. Daten und DPAs
C. Indemniti
D. Haftungsbeschränkung
E. Sanktionen/Exporte
Die Vertragsparteien bestätigen die Einhaltung der Sanktionsregelungen und der Ausfuhrkontrollen. Die Nutzung von Diensten und die Weitergabe von Daten an sanktionierte Personen ist untersagt.
F. API und Sicherheit
G. Morals Clause
12) Empfohlene Register (YAML)
12. 1 Register der Partnerschaften
yaml partner_id: "PR-2025-044"
entity: "AffNet Media Ltd"
type: "affiliate"
geo: ["UA","PL","CA-ON"]
kpis: { cpa: 45, ftd_target: 600, cr_min: 2. 5 }
rg_requirements: { age_mark: "18+", short_terms: true, preclearance: true }
privacy: { dpa_signed: true, role: "independent_controller" }
sanctions_screened_at: "2025-11-05"
sla: { reports_tat_hours: 24 }
audit_rights: true owner: "Marketing Compliance"
status: "active"
12. 2 Beweisregister
yaml evidence_id: "EV-2025-119"
partner_id: "PR-2025-044"
artifacts:
- "banner_set_v3_mobile. png"
- "story_18plus_overlay. mp4"
- "landing_terms_v21. html"
preclearance_ticket: "#PC-5812"
cmp_log_ref: "consentlogs/2025-11"
13) Playbooks (Operationssäle)
P-PAR-01: Verstoß gegen RG/Werbung
Fixierung (Screen/Timecode) → sofortige Aufhebung → Benachrichtigung des Partners → Anpassung der Layouts → Einbehaltung von Auszahlungen (bei Wiederholung - Kündigung) → Eintragung in das Register.
P-PAR-02: Datenvorfall
Isolierung/Vorensik → Benachrichtigung ≤72 h → Korrektur/Schlüsselrotation → Bericht an Partner/Regulierungsbehörde → Post-Sea.
P-PAR-03: Verspätete SLA
Bestätigung von Metriken → Service-Credits → Remediationsplan → Kontrolle der Erholung → Eskalation bei Wiederholung.
P-PAR-04: Sanktionsflagge
Autopause → Rescrining → Jura-Bewertung → Ausgabe/Wiederherstellung → Benachrichtigungen und Berichterstattung.
14) KPIs und Reporting
SLA Compliance %, Service Credits (в мес.).
Zeit-zu-Takedown durch Werbung/Inhalt.
DPA Coverage% und Datenvorfälle/Quartal.
Sanctions Screening Coverage %.
Anteil der Compliant-Creatives und der Pre-Clearance-Zeit.
Verkehrsqualität (Bot/Betrugsrate, FTD-Validierung).
15) Mini-FAQ
Wer ist für Short Terms verantwortlich? Werbetreibender/Affiliate in der Kreativität, Betreiber - auf dem Landing; Die Texte müssen übereinstimmen.
Kann ich Leads an einen Sub-Affiliate weitergeben? Nur mit schriftlicher Zustimmung und bei der Vererbung aller Verpflichtungen.
Wem gehört Derived Data? Laut Vertrag: in der Regel der Eigentümer der Plattform bei der Anonymisierung.
Wie lange hält EOL für API? 9-12 Monate mit Migrationshaid.
16) Schlussfolgerung
Bei Partnerverträgen geht es nicht nur um Kommerz, sondern auch um Risikomanagement: Rollen nach Daten und Werbung klar trennen, RG-Anforderungen und Markenregeln verankern, SLAs/Credits und Audit-Recht einführen, Indemniti und vernünftige Grenzen formulieren. Standardisierte Ledger, Playbooks und KPIs machen Partnerschaften zu einem skalierbaren und sicheren Betrieb.