تایید سن و فیلترهای سن
1) هدف و منطقه
حذف افراد زیر سن قانونی از دسترسی به محصولات، ارتباطات و تبلیغات، اطمینان از انطباق با الزامات مجوز و قوانین تبلیغات/حمایت از مصرف کننده. پوشش: ثبت نام/ورود، کیف پول/پرداخت، CRM/بازاریابی، وابسته، شرکای بازی، پشتیبانی (CS)، خطر/KYC، حقوقی/DPO، گزارش.
2) اصول
دسترسی صفر برای افراد زیر سن قانونی بدون بازی، سپرده، پاداش و بازاریابی.
بررسی قبل از استفاده دسترسی کامل تنها پس از موفقیت آمیز سن/تایید هویت.
کوچکترین اطلاعات ما فقط منابع مورد نیاز را جمع آوری می کنیم و از منابع قابل اعتماد استفاده می کنیم.
ارتباطات بی طرف بدون ننگ، بدون آشکار کردن الگوریتم های ضد تقلب.
قابل اثبات بودن مصنوعات و سیاهههای مربوط مناسب برای ممیزی و بازرسی هستند.
3) نقش ها و RACI
KYC Lead/Head of Compliance - سیاست، فروشندگان، استثنائات (الف)
تحلیلگران ریسک/KYC - تأیید، تشدید، راه حل ها و حفظ. (R)
CS/اعتماد و ایمنی - ارتباط با بازیکنان، پردازش درخواست تجدید نظر. (R)
بازاریابی/CRM/وابستگان - فیلترهای سن و استثنائات کمپین. (R)
محصول/UX/مهندسی - جریان ثبت نام مسدود کردن مدارهای، API ها به فروشندگان. (R)
قانونی/DPO - مقررات محلی، حفظ حریم خصوصی/PII، DPIA. (ج)
حسابرسی داخلی - حسابرسی مستقل و CAPAs. (ج)
Exec Sponsor (COO/CEO) - منابع، "تن از بالا. "(I/A)
4) روش های تأیید سن (گام به گام)
سطح 1 - پایه (خودکار):- نام بازی + DR + آدرس با توجه به دولت/اعتباری/telco ثبت (که در آن مجاز).
- تایید بانکی (بانکداری باز/کارت بانکی KYC → سن ≥ آستانه).
- اراذل و اوباش. اپراتور (KYC-SIM، تاریخ تولد در مشخصات).
- گذرنامه/کارت شناسایی/آب هویت/ممنوع + OCR/چهره بازی، بررسی زنده بودن.
- تأیید MRZ/بارکد، پایگاه داده سند گم شده/سرقت شده.
- مقایسه سلفی با یک عکس از سند.
- تأییدیه های اسناد رسمی/دولتی، گواهینامه های ثبت نام دولتی (در صورت اجازه).
- جایگزین برای مشتریان بیکار (نامه های بانکی، کارت شناسایی ساکن، و غیره) - تنها با خطرات و مجوز های اضافی.
راه حل: دسترسی «کامل/محدود/امتناع» + دلیل و دوره بررسی.
5) آستانه سن و پروفایل های منطقه ای
دسترسی به بازی: 18 + یا 21 + (بازارهای فردی/عمودی).
بازاریابی: تقسیم بندی با هدف 18 +/21 + تضمین شده است.
Affiliates: مسئولیت شغلی برای فیلترها و شواهد.
پروفایل های بازار در کاتالوگ پروفایل های Age نگهداری می شوند: آستانه ها، منابع مجاز، SLA ها و فرمت های گزارش.
6) موضوعات UX و کپی رایت
ثبت نام (قبل از تایید):- ما باید سن شما را برای دسترسی امن تایید کنیم. چند دقیقه طول خواهد کشید"
- توضیح اینکه چه اطلاعاتی مورد نیاز است و چرا ؛ ارتباط با سیاست حفظ حریم خصوصی
- سن تایید شد. کنترل کامل فعال است"
- سیستم قادر به تأیید خودکار سن نبود. سند را دانلود کنید (شناسه/گذرنامه/حقوق). زمینه های غیر ضروری را می توان پنهان/لکه دار با توجه به دستورالعمل"
- ما نمی توانیم دسترسی فراهم کنیم: سن زیر آستانه قانونی است. حساب بسته خواهد شد، داده ها با سیاست حذف خواهند شد"
- "اگر فکر می کنید خطایی رخ داده است، لطفا با اسناد اینجا تجدید نظر کنید. ما ظرف X روز پاسخ خواهیم داد"
7) فیلترهای سن در بازاریابی/وابسته
CRM: پرچم سرکوب جهانی 18-/21-، «سن ناشناخته» = حذف از تمام تبلیغی.
تبلیغات پرداخت شده: اهداف/منافع سن اجباری 18 +/21 + ؛ ممیزی سایت ؛ ممنوعیت مشابه در بخش های «جوانان».
خلاقیت: بدون سبک نوجوان/زبان/تصاویر ؛ سلب مسئولیت «18 +/21 +».
وابسته: تعهدات قراردادی: فیلتر سن, ممنوعیت سالن های جوانان, عبور بازدید بازاریابی برای بررسی انتخابی; حسابرسی درست و clawback.
8) داده ها، حفظ حریم خصوصی و حفظ
9) موارد مرزی و خاص
17 سال 11 ماه: شکست خودکار و ارتباطات نرم ؛ بلوک دوباره ثبت نام تا تاریخ 18/21 +.
سن «نامشخص»: دسترسی ممنوع، درخواست مجدد منابع/اسکله.
تاریخ های مختلف در اسکله/ثبت نام: تشدید به بررسی دستی.
سوء ظن جایگزینی/سند شخص دیگری: امتناع + پرچم تقلب داخلی، در صورت لزوم، اطلاع از تنظیم کننده.
کارت خانواده/تلفن: به عنوان مدرک سن پذیرفته نمی شود.
10) روش های کنترل
دروازه پیش استفاده: بلوک بازی ها/سپرده ها قبل از تأیید سن.
کنترل دوگانه: تایید دستی در موارد بحث برانگیز (دو تحلیلگر).
پزشکی قانونی سند: تست زنده، ضد صفحه نمایش، تجزیه و تحلیل EXIF، اعتبار فونت/زمینه.
Spend-gate: هنگام تغییر وضعیت «سن ناشناخته» → «عبور» به روز رسانی CRM/PSP/aggregators.
نظارت: هشدار برای ثبت نام مجدد/دستگاه/آدرس مسابقات.
QA فروشنده: تست های فروشنده به طور منظم (دقت/فراخوان، SLA).
11) KPI/KRI و داشبورد
غلط قبول/رد
نرخ عبور سن (خودکار/بارانداز/کتابچه راهنمای کاربر).
زمان برای تأیید (میانگین/صدک 95).
زمان ناشناخته برای گذر (reg → دسترسی کامل).
صداقت سرکوب تبلیغی (٪ افراد زیر سن قانونی/ناشناخته در تبلیغی = 0).
Auditability (٪ موارد با بسته کامل مصنوعات).
SLA فروشنده (نرخ پاسخ ≤ X ثانیه/دقیقه).
12) چک لیست
قبل از راه اندازی
- آستانه سن توسط بازار، منابع و SLA با Legal/DPO توافق شده است.
- ورود/ورود جریان بلوک دسترسی قبل از PASS.
- CRM/Ads/Affiliates به پرچم های سرکوب متصل می شوند.
- فروشنده (ها) راه اندازی، موارد آزمون (مثبت/منفی/لبه) گذشت.
- سیاست حفظ و دستورالعمل برای اسکله پوشش منتشر شده است.
در عملیات
- بررسی روزانه ناشناخته → پاس، لغو موارد معلق.
- بررسی های انتخابی از راه حل های دستی (≥ 10 ٪/سه ماهه).
- شکایات و درخواست های SLA ≤ روزهای X.
- همگام سازی وضعیت با ارائه دهندگان بازی/PSP ها.
حسابرسی/بهبود
- تست A/B سه ماهه از مراحل کپی رایت و ثبت نام (بدون سازش امنیتی).
- آشتی سیاهههای مربوط با گزارش به تنظیم کننده.
- CAPA برای حوادث/نظرات مکرر.
13) اسکریپت ها و قالب ها
الف) درخواست اسناد (بی طرف):- ما نمی توانیم اجازه دسترسی بدهیم زیرا سن زیر آستانه قانونی است. حساب بسته شده داده ها بر اساس سیاست حذف خواهند شد.
د) پاسخ به سوال «چرا نمی توانید بلافاصله بازی کنید ؟»
قانون نیاز دارد تا اطمینان حاصل شود که کاربران به حداقل سن رسیده اند. معمولا چند دقیقه طول می کشد تا سند آپلود شود.
14) اسکلت فنی
رویدادها:- 'age _ check _ started', 'age _ check _ auto _ pass/fail', 'docs _ required', 'docs _ received', 'manual _ review _ pass/fail', 'age _ pass _ synced _ to _ crm/psp/games', 'marketing _ suppressed'.
- 'POST/kyc/age-check', 'POST/kyc/docs', 'GET/kyc/status', 'POST/kyc/decision', 'POST/crm/suppress-age', 'POST/affiliates/age-policy-ack'.
- رمزگذاری در حالت استراحت ؛ سلب EXIF ؛ چک سام های مصنوعی ؛ گزارش های WORM
- سن و سال. دروازه. مورد نیاز «،» سن. دکترها. سطح 2، تبلیغات. سرکوب کند. وابستگان ناشناس. enforce_age_filters' است.
15) اشتباهات مکرر و پیشگیری
دسترسی قبل از تایید → دروازه پیش استفاده سخت.
«سن ناشناخته» در تبلیغی گنجانده شده است. → پیش فرض سرکوب است.
بررسی اسناد ضعیف → زنده بودن، مطابقت چهره، پزشکی قانونی.
جمع آوری داده های بیش از حد → به حداقل رساندن زمینه ها، ماسک غیر ضروری است.
چک دستی طولانی. SLA →، صف، اولویت های خودکار، ربات گردش کار.
→ بندهای قراردادی، کنترل پس از بک، حق حسابرسی.
16) کارت های منطقه ای (قالب)
Рынок: ______
Возрастной порог: 18+ / 21+
Допустимые источники: госреестр / банк / телко / документы
SLA: ack ≤ __ ч, решение ≤ __ дн
Отчетность: формат/частота
Особые требования: хранение локально, запрет биометрии и т.п.
17) برنامه اجرایی 30 روزه
1 هفته
1. تصویب آستانه ها و منابع توسط بازار ؛ DPIA است.
2. جریان ورود/قفل و مدل داده/ورود را مشخص کنید.
3. انتخاب/فروشنده قرارداد (بازدید کنندگان) (ثبت/اسکله/telco/بانک).
2 هفته
4) پیاده سازی دروازه قبل از استفاده و ادغام API ؛ راه اندازی سرکوب CRM/تبلیغات.
5) آماده کپی رایت/محلی، دستورالعمل ماسک.
6) آموزش CS/KYC ؛ اسکریپت انتشار/سوالات متداول.
3 هفته
7) Pilot (5-10٪): معیارهای Pass Rate/TTVerify/False Reject.
8) تنظیم آستانه/زمان بندی/UX.
9) بررسی شرکت های وابسته و دفاتر تبلیغاتی برای فیلتر.
4 هفته
10) انتشار کامل ؛ KPI داشبورد ؛ نظارت روزانه بر حوادث
11) گزارش مدیریت ؛ CAPA در نظرات.
12) برنامه v1. 1: اضافه کردن منابع (بانکداری باز/telco)، اولویت بندی خودکار موارد دستی.
بخش های مرتبط:
- مراحل KYC و سطوح بازرسی
- سیاست AML و کنترل معامله
- انطباق آگاهی/کد اخلاق
- بازی مسئولانه و محدودیت ها
- خود حذفی و مسدود کردن حساب
- واقعیت چک و یادآوری بازی
- گزارش های نظارتی و فرمت های داده
- چک لیست های حسابرسی داخلی و خارجی