قراردادها و تعهدات حقوقی
1) نقشه قرارداد در iGaming
B2C: توافقنامه کاربر، سیاست حفظ حریم خصوصی، قوانین پاداش، سیاست پرداخت/CCP، سیاست RG.
B2B: موافقت نامه های صدور مجوز با استودیوهای بازی، ارائه دهندگان PSP/KYC، خدمات ضد تقلب، میزبان داده ها.
White-label/Co-brand: IP/data distribution، راهنمای برند، حقوق محتوا و بازاریابی.
شرکت های وابسته/رسانه ها: استانداردهای تبلیغاتی (18 +/RG/شرایط کوتاه), قبل از ترخیص کالا از گمرک, گزارش, و پرداخت.
API/SDK: شرایط استفاده، محدودیت نرخ، نسخه/تخلیه، حقوق به داده های مشتق شده.
مشارکت/حمایت مالی: حقوق IP/تصویر, «اخلاق بند», 18 + منطقه بندی, را خوب.
زیرساخت/برون سپاری: SLA برای آپ تایم/پشتیبانی، امنیت (ISO/SOC)، ممیزی.
2) بخش های اجباری هر قرارداد حرفه ای
1. موضوع و دامنه: شرح واضح خدمات/مجوزها، جغرافیایی و کانال ها.
2. دوره و مراحل: مراحل، نقاط کنترل، معیارهای پذیرش، انتقال به نگهداری.
3. مسئولیت های طرفین: تحویل، نقش مسئول، زمان پاسخ.
4. پرداخت: مدل (ثابت/revshare/CPA/CPI)، برنامه، کسر، حق تنظیم کردن.
5. SLA: آپ تایم، RTO/RPO، P1-P3، پنجره های تعمیر و نگهداری، گزارش.
6. مالکیت معنوی: چه کسی نتایج، مجوزها، محدودیت ها (برچسب سفید/OSS) را دارد.
7. داده ها و حریم خصوصی: نقش ها (کنترل کننده/پردازنده)، DPA/DSA، امنیت، انتقال مرزی، حقوق افراد.
8. تبلیغات/الزامات RG: 18 +/21 +، شرایط کوتاه، ممنوعیت گمراه کننده، قبل از ترخیص کالا از گمرک.
9. انطباق/تحریم/صادرات: غربالگری پیمانکاران، ممنوعیت استفاده در حوزه های قضایی محدود.
10. ضمانت/نمایندگی و غرامت: عدم نقض IP/تحریم، اصلاح و پوشش خسارت.
11. محدودیت مسئولیت: کلاه (به عنوان مثال،. 12 × متوسط پرداخت وزن)، برش (قصد، IP، محرمانه بودن).
12. ممیزی و نظارت: حق چک، فرمت سیاهههای مربوط/شواهد، عمر مفید.
13. قرارداد فرعی/واگذاری: تعهدات جریان پایین، بدون انتقال بدون رضایت.
14. محدودیت های انحصاری/رقابتی (در صورت وجود).
15. کنترل تغییر: روش، SOW/تغییر سفارش، قیمت گذاری.
16. فورس ماژور و حوادث نظارتی: مکث/انطباق زمانی که قانون تغییر می کند.
17. خاتمه: برای/بدون علت، دوره درمان، وظایف انتقالی.
18. حل اختلاف: ادعا → ADR/بازرس/میانجیگری → داوری/دادگاه ؛ قانون قابل اجرا
19. حریم خصوصی و NDA: دوره «بقا»، بازگشت/تخریب.
20. شرایط امنیتی: رمزگذاری، مدیریت مخفی، آسیب پذیری ها (تکه های SLA)، گزارش حادثه.
3) ویژگی نوع قرارداد
3. 1 سفید برچسب/شرکت با نام تجاری
محدودیت: نام تجاری/TM، تم UI، محتوا، کد، داده ها.
ممنوعیت ثبت نام TM های مشابه توسط شریک ؛ دامنه/مذاکره را مدیریت کنید.
RG/سلب مسئولیت در طرح بندی قالب، قبل از ترخیص کالا از گمرک.
3. 2 وابسته
اصطلاحات کوتاه در کنار CTA، 18 +/RG، لیست سایت ها/موضوعات ممنوع، کلمات را متوقف کنید.
تخصیص، شفافیت منابع، ممنوعیت وابستگان بدون رضایت.
تحریم ها با درجه بندی (S0-S4)، پرداخت هزینه های نقض را متوقف می کند.
3. 3 API/SDK
احراز هویت (OAuth2/HMAC/mTLS)، محدودیت نرخ، سهمیه ها.
نسخه (SemVer)، پنجره EOL ≥ 9-12 ماه، راهنمای مهاجرت.
حقوق مربوط به داده های تولید شده و مشتق شده از خدمات، حافظه پنهان TTL.
ممنوعیت مهندسی معکوس/بنچ مارکینگ بدون رضایت
3. 4 پرداخت/داده/ACC
مطابق با AML/تحریم ها، حق متوقف کردن معاملات مشکوک.
DPA/DSA، DPIA برای ریسک بالا، ذخیره سازی داده ها و نام مستعار.
گزارش حادثه ≤ 72 ساعت، ممیزی و گواهینامه (ISO/SOC).
4) ضمانت نامه ها، نمایندگی ها و غرامت ها
ضمانت ها: اختیار امضا، رعایت قوانین، عدم نقض IP، عدم تحریم.
نمایندگی: دقت اطلاعات (امور مالی، مجوز، حقوق IP).
غرامت: پوشش ادعاهای IP/محرمانه/تحریم ها، کنترل دفاع، استثنائات در صورت نقض طرف دیگر.
5) محدودیت ها، مجازات ها و KPI ها
محدودیت مسئولیت (کلاه): تمایز (بر اساس نوع آسیب) با بریدگی.
اعتبار خدمات: برای دستیابی به SLA (uptime/MTTR).
KPI: زمان، زمان به کیف پول، حوادث RG، نسبت خلاقیت/شرکای سازگار، زمان قبل از ترخیص، زمان به Takedown.
6) حسابرسی، شواهد و ذخیره سازی
حق حسابرسی پس از اطلاع رسانی (به عنوان مثال 10-15 روز کاری).
پایه شواهد: سیاهههای مربوط API, تصاویری از خلاقیت, سیاهههای مربوط CMP از موافقت, نسخه از پیشنهادات, گزارش SLA.
دوره نگهداری: قانونی/قراردادی (به عنوان مثال 2-7 سال)، حفاظت و در دسترس بودن در صورت درخواست.
7) قانون، تحریم ها، صادرات و محدودیت های جغرافیایی
بندهای مربوط به غربالگری تحریم ها و ممنوعیت کار با افراد تحریم شده/جغرافیایی.
کنترل صادرات (رمزنگاری/داده های فنی).
محدودیت های جغرافیایی نمایش/سرویس، لیست بلوک های کشور/منطقه.
8) کنترل تغییر
1. آغازگر یک درخواست تغییر با شرح اثر هزینه/زمان بندی/SLA ایجاد می کند.
2. احزاب باید در نظم تغییر به توافق برسند (به روز شده SOW/ضمیمه).
3. نقشه راه، برنامه های تست و معیارهای پذیرش به روز می شوند.
9) خاتمه و خروج
برای علت: نقض مواد، RG/تحریم های غیر قابل جبران، عدم تطابق امنیتی.
برای راحتی: با اطلاع رسانی (به عنوان مثال 30-90 روز)
دوره انتقال: صادرات داده ها، کمک های مهاجرت، گزارش های نهایی، محاسبات.
10) ماتریس ریسک (RAG)
11) چک لیست
قبل از امضا
- موضوع/حجم/جغرافیایی/کانال توافق شده است.
- حقوق IP (انتساب/مجوز)، نام تجاری و محدودیت تعریف شده است.
- آماده DPA/DSA، نقش داده ها، انتقال مرزی.
- شامل الزامات RG/آگهی (18 +، شرایط کوتاه، قبل از ترخیص).
- اضافه شده تحریم/صادرات و حسابرسی حقوق.
- SLA ها، وام های خدماتی، روش های حادثه تجویز می شوند.
- محدودیت مسئولیت و برش ها تعیین شده است.
- روش کنترل و خاتمه را تغییر دهید.
در حال انجام است
- گزارش SLA/KPI به طور منظم.
- به روز رسانی ثبت (نسخه های ارائه شده، سیاهههای مربوط، CMP، خلاق).
- برنامه مدیریت آسیب پذیری (SLA پچ).
در پایان
- صادرات/حذف داده ها، لغو دسترسی.
- قانون پذیرش، محاسبه نهایی، آرشیو شواهد.
- تجزیه و تحلیل پس از خطر و به روز رسانی قالب.
12) قالب بند قراردادی (قطعات)
A. IP و تحویل
B. داده ها و حریم خصوصی (لینک DPA)
C. RG/تبلیغات مورد نیاز
D. تحریم و صادرات
هر یک از طرفین عدم حضور خود در لیست تحریم ها را تأیید می کند و متعهد می شود که روی طرفین مقابل نظارت کند. انتقال فن آوری ها و مواد رمزنگاری - مطابق با کنترل صادرات.
E. SLA و اعتبار خدمات
F. محدودیت مسئولیت و برش
مسئولیت کل محدود به پرداخت 12 ماه قبل از رویداد است، به استثنای نقض محرمانه بودن، IP، قصد یا سهل انگاری ناخالص.
G. حسابرسی و شواهد
H. دوره خاتمه و انتقال
13) ثبت نام توصیه شده (YAML)
13. 1 ثبت قرارداد
yaml contract_id: "CTR-2025-072"
counterparty: "GameProviderX Ltd"
type: "SDK/License"
geo: ["UA","MT","CA-ON"]
term: "2025-11-01 — 2027-10-31"
sla:
uptime: "99. 9%"
p1_response_min: 15 mttr_p1_hours: 2 ip:
ownership: "license"
oss_policy: "permissive_only"
privacy:
dpa_signed: true roles: "processor"
retention_days: 365 compliance:
rg_required: true sanctions_screening: "quarterly"
change_control: true audit_rights: true owner: "Legal/Ops"
status: "active"
13. 2 ثبت نسخه های پیشنهادات/خلاقیت ها
yaml offer_id: "OFF-2025-118"
version: "v2. 1"
short_terms: "18+ WR 30x MaxBet 5 7d slots 100%, jackpots 0%"
preclearance_ticket: "#PL-4412"
evidence:
screenshots: ["off_118_v21_mobile. png","off_118_v21_tvframe. png"]
cmp_consent_log: "link:consentlog/2025-11"
14) کتاب های بازی (سناریوهای عملیاتی)
P-CON-01: شکست SLA (آپ تایم)
نظارت بر مقابل → اطلاع رسانی → محاسبه وام خدمات → برنامه اصلاح → کنترل بسته → گزارش.
P-CON-02: نقض RG/تبلیغات توسط وابسته
تصاویر/تثبیت → برداشت فوری → خودداری از پرداخت → تنظیم/آموزش → ورود در ثبت نام → پس از تکرار - خاتمه دادن.
P-CON-03: حادثه داده
Isolation/forensics → notifications ≤ 72 h → fix/patch → update DPA/post-sea → policies.
P-CON-04: پرچم تحریم
Autoblock → Rescreening → JUR → تعلیق/خاتمه → مستندات برای تنظیم کننده.
P-CON-05: اختلاف IP
توقف & توقف → مذاکرات/همزیستی → در صورت لزوم - داوری/دادگاه → به روز رسانی راهنماهای/فرآیندهای IP.
15) KPI ها و گزارش دهی
SLA انطباق٪، اعتبار خدمات (معادل نقدی/ماه).
زمان برداشت توسط Ad/Affiliate.
DPA پوشش٪، حوادث داده/سه ماهه.
پوشش غربالگری تحریم٪.
سهم قراردادها با برنامه های فعلی (راهنمای برند، استانداردهای RG).
میانگین زمان تغییر سفارش از برنامه به امضای.
16) مینی سوالات متداول
آیا من نیاز به یک DPA جداگانه دارم ؟ بله، اگر اطلاعات شخصی پردازش شود.
آیا می توان مسئولیت را به صفر رساند ؟ در B2B به ندرت قابل قبول است. معمولا یک کلاه مناسب با برش.
چقدر برای نگه داشتن پنجره تخریب API ؟ توصیه شده 9-12 ماه
چه کسی صاحب داده های مشتق شده است ؟ تحت قرارداد: اغلب صاحب پلت فرم شخصی است.
17) نتیجه گیری
قرارداد یک سیستم عامل همکاری است. "به وضوح موضوع، نقش داده ها، IP، RG/تبلیغات، تحریم ها و SLA ها را ضبط کنید ؛ حفظ ثبت، سیاهههای مربوط، و شواهد ؛ از playbooks استاندارد استفاده کنید. این خطرات قانونی را کاهش می دهد، سرعت بخشیدن به شریک را افزایش می دهد و اجرای قابل پیش بینی را تضمین می کند.