Cumplimiento de afiliados y socios
1) Objetivo y área
Garantizar que cualquier tráfico externo y actividad de marketing a través de afiliados, streamers, agencias y medios de comunicación cumplan con la ley, las licencias y nuestros estándares internos (edad/publicidad/RG/AML/datos/marca). Cobertura: suscripción de partners, creativos, canales y segmentación, UTM/postbeca, pagos y formularios fiscales, quejas e incidentes, auditorías.
2) Roles y RACI
Cabeza de afiliados (Owner) - estrategia, directorio de socios, KPI, escaladas. (A)
Compliance/Legal - Política, cláusulas contractuales, disputas, prohibiciones regionales. (R/A)
RG Lead - suppression en vulnerables, compatibilidad con límites/SE. (C)
Brand/Creative es una lista blanca de formulaciones, validación de diseños. (R)
Rendimiento/Seguimiento - UTM, postbeki, creative/version hash, señales antifraude. (R)
InfoSec/DPO - DPIA, procesamiento e intercambio de datos, DPA/SSC. (C)
Finanzas - actos/facturas, retenciones, clawback. (R)
Auditoría interna: muestras, comprobaciones de conformidad y CAPA. (C)
3) Onboarding Partner (KYB/Due Diligence)
Paquete mínimo:- Datos de registro, UBO/estructura de propiedad, estado fiscal.
- Sanciones/RR/medios negativos (cribados), geo-cobertura, cartera de sitios.
- Políticas: publicidad, RG, privacidad, moderación de afiliados de segundo nivel.
- Fuentes de tráfico (performance/contenido/streams/redes sociales/retargeting/ASO/SEO/marca PPC).
- Contactos de los responsables (compliance/tech/finance).
- Diseños de prueba y ejemplos de creativos.
Clasificación de riesgo: Baja/Med/Alta → profundidad de verificación, periodicidad de rugido (12/6/3 mes).
4) Cláusulas contractuales clave (extracto)
1. Edad/orientación: filtros obligatorios 18 +/21 +; unknown age = exclude.
2. RG-prohibiciones: suppression de los jugadores con SE/tiempo de espera/alto riesgo/affordability-check.
3. Estándares publicitarios: prohibición «sin riesgo/dinero fácil/ganancia garantizada», discleimer honesto, sin estética juvenil.
4. Marca y PPC: prohibición de brand-bidding y solicitudes de tipografía; lista de claves negativas; Los antídotos SEO.
5. Versionabilidad del offer: el socio está obligado a utilizar la caja de resumen oficial y terms-hash, los cambios son sólo a través de la nueva versión.
6. Creativos: sólo del catálogo whitelist; cualquier edición requiere pre-approval.
7. Fuente de tráfico: prohibidos el tráfico de incent, bots, mis-leading prelanders, cookies stuffing, clicks forced, iFrame/iframe-redirecciones sin consentimiento.
8. Sub-afiliados: sólo con resolución escrita y total transparencia de los sitios; el socio tiene una responsabilidad solidaria.
9. Datos y privacidad: DPA, minimización, prohibición de transferencia de datos personales de jugadores sin fundamento legal, prohibición de «segmentos de vulnerabilidad».
10. Auditorías y registros: derecho de auditoría de creativos/sitios/registros; proporcionando capturas de pantalla, registros de streaming, muestras de proyecciones.
11. Clawback/retenciones: derecho de retención/devolución de recompensas en infracciones/frode/multas regulatorias; Obligaciones posteriores a la terminación.
12. Takedown SLA: desactivar el creativo problemático ≤ 2 horas por notificación.
13. Ur. cumplimiento: responsabilidad por las normas de publicidad local, las marcas de patrocinio e influencers, # ad/18 +, etc.
5) Reglas de Canales y Creativos
Publicidad pagada: filtros de edad, exclusiones de público juvenil, prohibición de Look-Alike a segmentos «juveniles».
Contenido/SEO: prohibición de clickbait, falsas comparaciones de «sitio web oficial», comentarios de compra sin marcar.
Redes sociales/streams: juego honesto (incluidas las pérdidas), marca publicitaria/18 +, prohibición de «carreras de depósitos» y provocaciones.
E-mail/Push: remitente y desistimiento; consistencia de las condiciones con landing y terms-hash.
6) Requisitos técnicos y atribución
Opciones postback (mínimo):- `click_id, partner_id, sub_id, offer_id, terms_hash, creative_hash, ts, geo, device, channel, placement_url`.
- События: `registration`, `ftd`, `qualified_deposit`, `wr_progress`, `se_activated`, `rg_suppression_applied`, `refund/chargeback`.
- Validaciones: deduplicación de click_id, firma anti-spoofing, taimaut de atribución, dedoup entre redes.
- Directorios: versiones de offers/creativos con hash y fechas de publicación.
7) Control de fuentes y antifraude
Anomalías: alto CR de geo/reloj «prohibido», estallido de nuevos dispositivos/UA, compromiso «nulo», cancel masivo withdrawal.
Conectividad: IP/UA/dispositivo/coincidencias de pago, gráfico-análisis.
Pruebas buys/vistas: compras selectivas de tráfico y grabación de streams.
Sandbox-clics: trampas para cookies stuffing/redirecciones ocultas.
Algoritmo de reacción: bandera → pago hold → investigación → clawback/ruptura → informe al socio/afiliado.
8) Pagos y retenciones
Modelo: CPA/RevShare/CPL/Hybrid - fórmulas transparentes, caps, reglas post-beck.
Hold/Reserve: para socios de alto riesgo o en saltos, reserva X% en T + N.
Clawback: frod/infractores/sanciones regulatorias/chargeback - retención por método FIFO.
Facturas/documentos: formularios fiscales (por jurisdicción), conciliación con informes y GL.
9) Privacidad e intercambio de datos
Minimización: en los postbacks, sólo los tejados, sin PII del jugador.
DPA/SSC: disposiciones armonizadas, localización del almacenamiento, prohibición de la venta secundaria de segmentos.
Incidentes de datos: notificaciones SLA, corredor de evidencia, CAPA; prohibición de la transmisión de atributos biométricos/sensibles.
10) Quejas e incidentes
Canales: CS/Trust & Safety + formulario para quejas sobre anuncios de socios.
SLA: recibo ≤ 24 horas, investigación ≤ 10 rd.
Medidas: Takedown, ajustes, clawback, listas de «sitios negros».
Reportes al regulador: según las reglas locales, con la aplicación de artefactos.
11) KPI/KRI y dashboard
Compliance Pass Rate: porcentaje de socios verificados sin comentarios.
Creative Version Match: coincidencia creativa/terms-hash entre socios.
Complaint Rate/Reg Findings: quejas/comentarios en 1k clics.
Takedown SLA: la mediana del tiempo de desconexión del creativo.
Fraud/Clawback Ratio: retenciones de pago.
RG Suppression Integrity:% de los jugadores con banderas RG que recibieron una promoción de socio (= 0).
Consistencia de afiliados: cumplimiento de normas offfers/UTM/geo.
12) Hojas de cheques
A) Onboarding socio
- KYB/UBO/sanciones/PEP verificados, clase de riesgo asignado.
- Contrato firmado, DPA, cláusula de sub-afiliados.
- Se aprobó la lista de sitios/canales, las reglas de marca y PPC.
- Acceso al catálogo de creativos, caja sumaria y terms-hash.
- La prueba postbec se ha completado (firma/dedoop/versionalidad).
B) Campañas de pre-vuelo
- Se incluyen filtros de edad y RG-suppression.
- Creativos en la lista blanca; ID/creative_hash/terms-hash colocados.
- Se han tenido en cuenta las limitaciones de tiempo/geo del mercado.
- Los sub-afiliados están registrados/aprobados.
C) Operaciones
- Monitoreo de anomalías de tráfico y quejas.
- Muestra semanal de landings/streams y comparación de textos.
- Pagos con hold/clawback; las investigaciones están documentadas.
D) Auditoría
- Muestras trimestrales de socios y sitios.
- Conciliación UTM/terms-hash/creative_hash/lending.
- CAPA sobre violaciones recurrentes.
13) Plantillas (inserciones rápidas)
A) Cláusula «Versión de las condiciones y creativos»
B) Cláusula «Sub-afiliado»
C) Notificación de infracción (takedown)
D) Brifo para streamer (extracto)
Marca # ad y 18 +/21 +.
Prohibición de promesas «sin riesgo/dinero fácil».
Juego honesto, sin llamadas para eludir los límites/SE.
Una referencia a un offer con la misma versión de las condiciones ('terms _ hash').
14) Modelo de datos (mínimo)
partner_id, risk_class, kyb_status, ubo[], sanctions_status, markets[],
approved_channels[], site_list[], sub_affiliates[],
dpa_signed_at, contract_signed_at,
creative_whitelist[], blocked_placements[],
offer_version{terms_hash, summary_box_url},
takedown_sla_hrs, rg_suppress_required,
payout_model{cpa cpl revshare hybrid}, caps, hold_percent, reserve_days,
postback{secret, allowed_ips[], required_params[]},
audit_artifacts[], last_review_at, status{active hold terminated}
15) Incidente-proceso (corto)
1. Señal (queja/alerta/auditoría) → 2) Pago temporal hold y notificación al socio → 3) Recogida de artefactos (capturas de pantalla, registros, registros) → 4) Solución (takedown, revisiones, clawback/rescisión) → 5) Informe/regulador si es necesario → 6) CAPA.
16) Perfiles regionales (marco)
Market: ______
Forbidden channels/time windows:...
Required Disclaimers/Icons:...
Age threshold: 18 +/21 +
Bonus restrictions in advertising:...
Terms of notifications to the regulator:...
Special rules for influencers/offline:...
17) Plan de implementación de 30 días
Semana 1
1. Aprobar la política, la matriz de prohibiciones y las plantillas de contrato/DPA.
2. Personalizar las pruebas de detección/sanciones/RR y las clases de riesgo.
3. Publicar un catálogo de creativos y formulaciones aprobadas.
Semana 2
4. Implementar postbeki (firma, params required, terms/creative-hash).
5. Habilitar RG/age-suppression en el seguimiento y CRM.
6. Preparar listas de comprobación y macros de notificación (takedown, infracciones).
Semana 3
7. Piloto con 5-10 socios: monitoreo KPI/KRI, prueba hold/clawback.
8. Audita 10 landings/streams aleatorios y compara hashes/versiones.
9. Formación de gestores de cuentas y CS (1 hora).
Semana 4
10. Lanzamiento completo; informes semanales y auditorías trimestrales.
11. CAPA sobre incidentes/quejas; actualización de listas blancas/negras.
12. Plan v1. 1: auto-escáner de páginas de afiliados, señales de anomalías ML, «panic-button» para desconectar instantáneamente.
- Normas y prohibiciones de publicidad
- Transparencia de las condiciones de bonificación
- Comprobación de edad y filtros de edad
- Juego responsable y límites/Auto-exclusión y bloqueo de cuentas/Reality Checks
- Política de AML y control de transacciones/procedimientos KYC
- Dashboard de cumplimiento y monitoreo/Informes y formatos reguladores
- Auditorías internas/externas y hojas de comprobación de cuentas