Πράξεις και συμμόρφωση - Επαλήθευση της πηγής των ταμείων
Επαλήθευση πηγής χρηματοδότησης (SoF/SoW)
1) Τι είναι το SoF και το SoW και γιατί χρειάζεται
SoF (Πηγή Ταμείων) - αποδεικτικά στοιχεία για το από πού προήλθαν τα χρήματα για το παιχνίδι/κατάθεση/παραγωγή.
SoW (Πηγή Πλούτου) - μια εξήγηση του τρόπου με τον οποίο δημιουργήθηκε η γενική κατάσταση του παίκτη (περιουσιακά στοιχεία/υποχρεώσεις/έσοδα).
Στόχοι: συμμόρφωση με τις απαιτήσεις των αδειών και των εταίρων πληρωμών, μείωση των κινδύνων νομιμοποίησης εσόδων από παράνομες δραστηριότητες και απάτης, προστασία των ευάλωτων παραγόντων και δημιουργία βάσης τεκμηρίωσης.
2) Αρχές SoF/SoW
1. Προσέγγιση με βάση τον κίνδυνο: Το βάθος της επαλήθευσης εξαρτάται από τη μέθοδο γεω/πληρωμής/τα ποσά/τα πρότυπα.
2. Αναλογικότητα: ζητούμε μόνο το απαιτούμενο σύνολο εγγράφων.
3. Αποδεικτικά στοιχεία ανά σχέδιο: Κάθε διάλυμα συνοδεύεται από τεχνουργήματα και ιχνηλάτηση.
4. Έγκαιρη υποβολή: διαφανείς προθεσμίες (ΕΤΑ), κατανοητές απαιτήσεις για τα έγγραφα, σεβαστός τόνος.
5. Πρώτα από όλα: ελαχιστοποίηση των προσωπικών δεδομένων, κρυπτογράφηση, περιορισμένη πρόσβαση και διατήρηση.
3) Πότε να ζητήσετε SoF/SoW (ενεργοποιήσεις)
Χρηματοοικονομικά όρια: ενιαία απόσυρση του ≥ X, συνολικές καταθέσεις/κύκλος εργασιών για N ημέρες ≥ Y.
Πρότυπα κινδύνου: ταχύτητα/διάρθρωση, πολλαπλά μέσα πληρωμών, μέθοδοι που μοιάζουν με μετρητά.
Συμπεριφορά στο παιχνίδι: υψηλός κύκλος εργασιών σε χαμηλό εισόδημα, «εξαργύρωση» (ελάχιστος κίνδυνος/ελάχιστος χρόνος).
Γεγονότα προφίλ: VIP/αύξηση των ορίων, αλλαγή των λεπτομερειών πληρωμής, υψηλής επικινδυνότητας geo/POP/μέσα διεύθυνσης.
Περιστατικά πληρωμής: χρέωση/επιστροφή/ασυμφωνίες του ιδιοκτήτη των κεφαλαίων.
4) Τι γίνεται αποδεκτό ως αποδεικτικό στοιχείο (παραδείγματα)
Εισόδημα:- Μισθός: πιστοποιητικό/δήλωση του εργοδότη για 3-6 μήνες/φορολογικό έντυπο.
- Αυτοαπασχόληση/επιχείρηση: φορολογικές δηλώσεις, συμβάσεις, τραπεζικοί λογαριασμοί στον επιχειρηματικό λογαριασμό.
- Επενδύσεις: καταθέσεις μεσιτείας, μερίσματα, τοκομερίδια.
- Πώληση περιουσιακών στοιχείων: σύμβαση πώλησης + είσπραξη στο λογαριασμό.
- Κληρονομιά/δώρο: συμβολαιογραφικά έγγραφα + τραπεζική επιβεβαίωση.
- Crypto εισόδημα: αναφορές ανταλλαγής/θεματοφύλακα, tx ιστορικό, fiat cash out.
Απαιτήσεις για τα έγγραφα: αναγνωσιμότητα, πληρότητα των λεπτομερειών, ημερομηνία όχι παλαιότερη των N μηνών, σύμπτωση πλήρους ονομασίας/διεύθυνσης, αντίστοιχα ποσά με μετακίνηση στην πλατφόρμα.
5) Πολιτική SoF/SoW (πλαίσιο)
yaml policy_id: SOF-POL-001 scope: players rba:
low: {geo: "trusted", methods: ["bank_transfer"], monthly_turnover_max: 1000}
medium:{geo: "mixed", methods: ["cards","wallet"], monthly_turnover_max: 10000}
high: {geo: "high_risk" OR pep==true OR crypto_usage==true}
triggers:
- single_payout >= 3000
- rolling_deposits_30d >= 5000
- payout_destination_change == true
- aml_flags in {velocity, structuring, srcdst_mismatch}
required_evidence:
low: [salary_stub OR bank_statement]
medium: [bank_statement_3m, employer_letter OR tax_return]
high: [tax_return, bank_statement_6m, source_of_wealth_summary]
decisions:
approve: sof_consistent==true request: need_additional_docs==true decline: inconsistencies OR unverifiable_sources review_sla_days: 180 owner: mlro
6) Έλεγχος-ως-κώδικας (θραύσματα)
Πύλη για την παραγωγή ανά κατώφλι και κίνδυνο:yaml control_id: SOF-PAYOUT-GATE scope: payouts trigger:
expr: (payout_amount >= sof_threshold[country]) OR risk_band>=high actions:
- block: payout
- request: "sof_package"
- notify: aml_ops evidence:
fields: [player_id, payout_amount, risk_band, country, thresholds_version]
Αναντιστοιχία πηγής-πηγής:
yaml control_id: SOF-SRC-TO-SRC scope: payouts trigger:
expr: payout_destination!= last_successful_deposit_source actions:
- limit: payout "require_same_source"
- request: "proof_of_ownership_for_destination"
exceptions:
- condition: method_type=="bank_transfer" AND policy. allow_bank_payouts==true
Cryptocurrency → fiat:
yaml control_id: SOF-CRYPTO-CASHOUT scope: payouts trigger:
expr: crypto_usage==true AND fiat_payout>=crypto_threshold actions:
- request: ["exchange_account_statement","tx_history","proof_of_fiat_offramp"]
- flag: aml_review
Συνολικό επιτόκιο κινδύνου:
yaml control_id: SOF-RISK-SCORE inputs: [velocity, structuring, srcdst_mismatch, sanctions, pep, adverse_media]
score:
expr: 0. 25velocity + 0. 2structuring + 0. 2srcdst + 0. 2pep + 0. 1adverse + 0. 05geo thresholds:
- high: score>=0. 8 -> KYC3_EDD + full_SoW
- medium: score>=0. 5 -> targeted_SoF
- low: auto_clear
7) Διαδικασία (SOP) - Κύκλος ζωής περίπτωσης
SOP: Αίτημα SoF
1. Αυτόματος έλεγχος → δημιουργία μιας υπόθεσης με λόγους και κατάλογο των απαιτούμενων εγγράφων.
2. Αποστολή επιστολής στον παίκτη/στην συνομιλία: κατάλογος εγγράφων, μορφότυπος, προθεσμία, απάντηση ETA.
3. Υπενθυμίσεις: T + 48h, T + 96h; εάν δεν υπάρχει απάντηση - περιορισμός εξόδου.
SOP: Ανάλυση εγγράφων
1. Όνομα/διεύθυνση/IBAN και ισοδυναμεί με προφίλ/συναλλαγές.
2. Έλεγχος του χρονικού πλαισίου (κάλυψη περιόδου), κανονικότητα των εσόδων, ασυνέπειες.
3. Εάν είναι αναγκαίο, ζητήστε πρόσθετα αποδεικτικά στοιχεία/διευκρινίσεις.
4. Απόφαση "έγκριση/ request_more/decline', αιτιολόγηση εγγράφου.
SOP: Λύση και επικοινωνίες
1. Για το 'approve' - αφαίρεση της κλειδαριάς, διόρθωση του συνδέσμου προς τα αποδεικτικά στοιχεία, καταγραφή ελέγχου.
2. Για τη «μείωση» - προσδιορισμός αιτίας/στοιχείων αναφοράς, γνωστοποίηση AML/συμμόρφωση, εξέταση SAR/STR.
3. Επικαιροποίηση του προφίλ κινδύνου και του χρονοδιαγράμματος της υπόθεσης, κλείσιμο της υπόθεσης με το τελικό καθεστώς.
SOP: Επανελέγχοι
Κατά περίπτωση (νέα κατώτατα όρια/αλλαγή λεπτομερειών/VIP/PEP) ή από SLA (για παράδειγμα, μία φορά κάθε 12 μήνες για υψηλού κινδύνου).
8) Ενοποίηση δεδομένων
KYC/KYB: επίπεδα επαλήθευσης και στοιχεία αντιστοιχίας του ιδιοκτήτη των κεφαλαίων.
Πληρωμές: ιστορικά καταθέσεων/αναλήψεων, κάρτες/IBAN/πορτοφόλια, χρέωση.
AML: ταχύτητα/διάρθρωση/κυρώσεις/PEP/μέσα διευθύνσεων.
Περιπτωσιολογικό εργαλείο: καθεστώς, προθεσμίες, επικοινωνίες, SLA και SAR/STR εξαγωγή.
DWH/BI: Περιπτώσεις SoF, έλεγχος συνέπειας, υποβολή εκθέσεων.
9) Προστασία της ιδιωτικής ζωής, ασφάλεια, διατήρηση
Ελαχιστοποίηση: ζητήστε μόνο σχετικές σελίδες/πεδία.
RBAC/ABAC: μόνο η AML/συμμόρφωση έχει πρόσβαση σε έγγραφα· υδατογραφήματα/αναφορές χρόνου.
Κρυπτογράφηση: σε ηρεμία/σε διαμετακόμιση. κλειδιά - HSM/θησαυροφυλάκιο.
Διατήρηση: διατήρηση ανά δικαιοδοσία (συνήθως ≥ 5 έτη μετά την τελευταία πράξη) και πολιτική απομάκρυνσης.
Έλεγχος - Κάθε ανάγνωση/απόφαση καταγράφεται.
10) Ποιότητα και μετρήσεις (KPI/OKR)
Λειτουργία:- SoF Case Time to Triage (P95), Απόφαση TAT (διάμεση τιμή), Διάρκεια κατοχής.
- Ποσοστό ολοκλήρωσης (μερίδιο υποθέσεων με πλήρη δέσμη), Ποσοστό αιτήσεων.
- Έγκριση/Μείωση/Μερίδιο κλιμάκωσης, SAR/STR σε SoF (για επιβεβαιωμένα κρούσματα).
- Ποσοστό αναντιστοιχίας, ψευδώς αρνητικός/θετικός διαμεσολαβητής.
- SoF Drop-off, CSAT για τις επικοινωνίες, καταγγελίες σχετικά με το χρονοδιάγραμμα/σαφήνεια των απαιτήσεων.
- Τέλος/ ↓ απώλειας απάτης, πληρωμές MTTR μετά SoF ↓, Πληρότητα αποδεικτικών στοιχείων ≥ 98%.
11) Υποδείγματα (θραύσματα)
Κάρτα υπόθεσης (YAML):yaml case_id: SOF-2025-1042 player_id: P-887231 risk_band: high reason: ["payout>=3000","srcdst_mismatch"]
requested_docs: ["bank_statement_6m","tax_return","employment_letter"]
deadline: "2025-11-08T23:59:00Z"
status: awaiting_docs # triage awaiting_docs review approved declined sar_submitted analyst: aml. ops@domain notes: []
evidence_uri: s3://sof-evidence/P-887231/2025-11/
Κατάλογος ελέγχου επικυρωτή (Markdown):
- Name/address/details match?
- Does the statement period cover turnover?
- Is the regularity of income confirmed?
- Do sums and frequencies correspond to dep/conclusions?
- No obvious edits/anomalies?
- Result: approve/ request_more/decline (justification)
Επικοινωνία με τον παίκτη (σύντομο πρότυπο):
Subject: Additional confirmation of the source of funds
Hello, <Name>! For a secure withdrawal, we need documents:
Bank statement for the last 3-6 months (PDF/scan)
Income confirmation (certificate/tax form)
Please upload files by <date>. Funds are reserved, the status of payments will be updated immediately after verification. If you have any questions, please reply to this email.
12) Ειδικές περιπτώσεις
Cryptocurrency: αναφορές ανταλλαγής ζήτησης/θεματοφύλακα, ταίριασμα on-chain και off-ramp, αποφυγή αυτοαναφερόμενων οθονών από πορτοφόλια χωρίς υποστήριξη.
Μετρητά/μετρητά: επιτρέπεται μόνο εάν υπάρχουν νόμιμα έγγραφα (πώληση, δώρο, κληρονομιά) και τραπεζική πίστωση.
Δώρα/τρίτοι: επιβεβαίωση της πηγής από τον αποστολέα + δικαίωμα διάθεσης· αυξηµένος κίνδυνος.
PEP/RCA: πάντοτε EDD και εκτεταμένη παρακολούθηση.
13) Αντι-μοτίβα
Καθολικό «παχύ» πακέτο για όλες τις περιπτώσεις χωρίς RBA → υψηλή εγκατάλειψη.
Κλειδώνει «χωρίς χρόνο» και χωρίς σαφή επικοινωνία.
Δέχεται στιγμιότυπα οθόνης αντί πρωτοτύπων/επαληθεύσιμων PDF/δηλώσεων.
Έλλειψη σύνδεσης με τις πληρωμές (από πηγή σε πηγή) και σήματα AML.
Δύο εκδοχές της αλήθειας: αποφάσεις στο ταχυδρομείο, δεδομένα στο DWH - χωρίς κοινό SSOT.
Δεν υπάρχει επαναξιολόγηση των περιπτώσεων, τα κατώτατα όρια δεν αναθεωρούνται.
14) 30/60/90 - σχέδιο εφαρμογής
30 ημέρες (ίδρυμα):- Να εγκρίνει SOF-POL-001 (ενεργοποιήσεις, κατώτατα όρια, RBA), συμπεριλαμβανομένων των «SOF-PAYOUT-GATE» και «SOF-SRC-TO-SRC».
- Σύνδεση διαχείρισης υποθέσεων, υποδειγμάτων γραμμάτων και καταλόγων ελέγχου, αποθήκευση αποδεικτικών στοιχείων.
- Δημιουργία πινάκων επισκόπησης SoF (όγκος/κατάσταση/ETA).
- Προσθήκη «SOF-CRYPTO-CASHOUT» και συγκεντρωτή «SOF-RISK-SCORE», υπεράνω χώρας.
- Ενσωμάτωση των πληρωμών KYC/KYB/Πληρωμών (αγώνα ιδιοκτήτη, IBAN/κάρτα/πορτοφόλι) και των πληρωμών αυτόματης εκκίνησης.
- Εισαγωγή περιπτώσεων δειγματοληψίας/ελέγχου ποιότητας, εκ των υστέρων από τα ΠΠ.
- Επίτευξη αποδεικτικών στοιχείων ≥ 98%, μείωση του TAT της απόφασης και διατήρηση της διάρκειας έως τον στόχο,
- Σύνδεση του KPI SoF με την OKR AML/Πληρωμές/Υποστήριξη, διενέργεια εσωτερικού ελέγχου του σχεδιασμού και της αποτελεσματικότητας των ελέγχων.
- Εκπόνηση εξωτερικών/κανονιστικών εκθέσεων και μεθοδολογία περιοδικής αναθεώρησης των κατώτατων ορίων.
15) ΣΥΧΝΈΣ ΕΡΩΤΉΣΕΙΣ
Ε: Πότε είναι αρκετό το SoF χωρίς SoW
A: Για εφάπαξ ή μέτρια κατώτατα όρια. Η SoW χρειάζεται VIP/PEP/υψηλό κίνδυνο, με παρατεταμένο υψηλό κύκλο εργασιών ή προφανείς ασυνέπειες προφίλ.
Ε: Μπορώ να πληρώσω σε άλλο λογαριασμό
A: Μόνο με επιβεβαιωμένη κυριότητα και πρόσθετους ελέγχους. κατά προτίμηση πηγή προς πηγή.
Ε: Τι να κάνετε αν τα ποσά δεν αντιστοιχούν
A: Αίτηση για εκτεταμένες δηλώσεις/διευκρινίσεις, σε περίπτωση κρίσιμων διαφορών - μείωση και εξέταση SAR/STR.
Ε: Πώς θα μειωθεί η επιβάρυνση του παίκτη
A: Σαφείς απαιτήσεις, παράδειγμα αποδεκτών εγγράφων, ασφαλής αποστολή, μερική αυτόματη συμπλήρωση και εύλογο χρονικό πλαίσιο.