Conformité des affiliés et partenaires
1) Objectif et zone
S'assurer que tout trafic externe et toute activité de marketing par le biais d'affiliations, de streamers, d'agences et de médias sont conformes à la loi, aux licences et à nos normes internes (âge/publicité/RG/AML/données/marque). Couverture : abonnement des partenaires, création, canaux et ciblage, UTM/postbacks, paiements et formulaires fiscaux, plaintes et incidents, audits.
2) Rôles et RACI
Head of Affiliates (Owner) - stratégie, catalogue des partenaires, KPI, escalade. (A)
Conformité/Juridique - Politiques, clauses contractuelles, litiges, interdictions régionales. (R/A)
RG Lead - suppression chez les personnes vulnérables, compatible avec les limites/SE. (C)
Brand/Creative - liste blanche des formulations, vérification des mises en page. (R)
Performance/Tracking - UTM, post-Becks, creative/version hash, signaux antifrod. (R)
InfoSec/DPO - DPIA, traitement et échange de données, DPA/SSC. (C)
Finances - actes/factures, retenues, clawback. (R)
Audit interne - échantillons, vérification de la conformité et CAPA. (C)
3) Onbording Partner (KYB/Due Diligence)
Paquet minimum :- Données d'enregistrement, UBO/structure de propriété, statut fiscal.
- Sanctions/REER/médias négatifs (dépistage), couverture géographique, portefeuille de sites.
- Politiques : publicité, RG, vie privée, modération des affiliations de niveau 2.
- Sources de trafic (performance/contenu/strimes/réseaux sociaux/retargeting/ASO/SEO/marque PPC).
- Contact des responsables (compliance/tech/finance).
- Maquettes de test et exemples de créatifs.
Classification des risques : Low/Med/High → profondeur d'inspection, périodicité par rhubarbe (12/6/3 mois).
4) Principales clauses contractuelles (extrait)
1. Âge/ciblage : filtres obligatoires 18 +/21 + ; unknown age = exclude.
2. Interdictions RG : Suppression des joueurs ayant un SE/time out/risque élevé/affordability-check.
3. Normes publicitaires : interdiction « sans risque/argent facile/gain garanti », discleimer honnête, manque d'esthétique jeunesse.
4. La marque et le PPC : l'interdiction de la marque-bidding et des demandes pécuniaires ; une liste de clés négatives ; Les antidotes SEO.
5. La versionalité des offers : le partenaire est tenu d'utiliser la boîte de résumé officielle et terms-hash, les changements - seulement via la nouvelle version.
6. Créatifs : uniquement à partir du catalogue whitelist ; toute modification nécessite une pré-approche.
7. Source de trafic : trafic incent, bots, prelanders mis-leading, cookies-stuffing, clicks forcés, iFrame/iframe-redirect sont interdits sans consentement.
8. Sous-affiliations : uniquement avec autorisation écrite et transparence totale des sites ; le partenaire est solidairement responsable.
9. Données et vie privée : DPA, minimisation, interdiction de la transmission des données personnelles des joueurs sans base juridique, interdiction des « segments de vulnérabilité ».
10. Audit et logs : droit d'audit des créateurs/sites/logs ; fournir des captures d'écran, des enregistrements de strim, des échantillons d'impressions.
11. Clawback/holding : droit de retenir/rembourser la rémunération en cas d'infraction/frode/sanctions réglementaires ; obligations post-terminales.
12. Takedown SLA : Désactiver la créativité problématique ≤ 2 heures par notification.
13. Yur. conformité : responsabilité pour les normes publicitaires locales, les marques de parrainage et d'influence, # ad/18 +, etc.
5) Règles des canaux et des créatifs
Publicité payante : filtres d'âge, exclusions des publics de jeunes, interdiction de Look-Alike sur les segments « jeunes ».
Contenu/SEO : interdiction de clickbate, fausses comparaisons « site officiel », avis d'achat sans note.
Réseaux sociaux/strim : gameplay honnête (y compris les perdants), marquage de la publicité/18 +, interdiction des « courses de dépôts » et des provocations.
E-mail/Push : expéditeur et résiliation ; consistance des conditions avec landing et terms-hash.
6) Exigences techniques et attribution
Paramètres de l'après-bec (minimum) :- `click_id, partner_id, sub_id, offer_id, terms_hash, creative_hash, ts, geo, device, channel, placement_url`.
- События: `registration`, `ftd`, `qualified_deposit`, `wr_progress`, `se_activated`, `rg_suppression_applied`, `refund/chargeback`.
- Validation : déduplication de click_id, signature anti-spoofing, temporisation d'attribution, déduplication entre réseaux.
- Catalogues : versions offer/creative avec hash et dates de publication.
7) Antifrod et contrôle des sources
Anomalies : CR élevés de la géo/horloge « interdite », surtension de nouveaux appareils/UA, implication « nulle », masse cancel withdrawal.
Connectivité : IP/UA/périphérique/correspondance de paiement, analyse graphique.
Tests/vues : achats sélectifs de trafic et enregistrement de strim.
Sandbox-clics : pièges pour les cookies de stuffing/les radis cachés.
Algorithme de réaction : indicateur → hold paiement → enquête → clawback/rupture → rapport au partenaire/affilié.
8) Paiements et retenues
Modèle : CPA/RevShare/CPL/Hybride - formules transparentes, kaps, règles post-beck.
Hold/Reserve : Pour les partenaires à risque élevé ou en cas de surtension, réserve de X % sur T + N.
Clawback : frod/contrefaçon/pénalités réglementaires/chargeback - rétention selon la méthode FIFO.
Factures/documents : formulaires fiscaux (par juridiction), rapprochement avec les rapports et GL.
9) Confidentialité et échange de données
Minimisation : dans les post-backs - seulement techniquement, sans joueur PII.
DPA/SSC : dispositions harmonisées, localisation du stockage, interdiction de la vente secondaire de segments.
Incidents de données : ALS notifications, corridor de preuves, CAPA ; l'interdiction de transmettre des attributs biométriques/sensibles.
10) Plaintes et incidents
Canaux : CS/Trust & Safety + formulaire pour les plaintes concernant la publicité des partenaires.
SLA : reçu ≤ 24 h, enquête ≤ 10 r.d.n.
Mesures : Takedown, ajustements, clawback, listes de « sites noirs ».
Reports au régulateur : selon les règles locales, avec application d'artefacts.
11) KPI/KRI et dashboard
Taux de conformité : proportion de partenaires vérifiés sans commentaires.
Creative Version Match : une coïncidence créative/terms-hash chez les partenaires.
Taux complet/Reg Findings : plaintes/remarques sur 1k clics.
Takedown SLA : le temps médian de désactivation de la création.
Fraud/Clawback Ratio : retenues aux paiements.
RG Suppression Integrity :% des joueurs avec des drapeaux RG ayant reçu une promo partenaire (= 0).
Consistency Affiliate : conformité des offers/UTM/geo aux règles.
12) Chèques-feuilles
A) Onboard partenaire
- KYB/UBO/sanctions/PEP vérifiés, classe de risque attribuée.
- Un contrat, un DPA, une clause de sous-affiliation ont été signés.
- La liste des sites/canaux, des règles de marque et de PPC a été approuvée.
- Accès au catalogue créatif, à la boîte récapitulative et au terms-hash.
- Test post-Bec passé (signature/déduplication/versionalité).
B) Campagne de pré-vol
- Les filtres d'âge et RG-suppression sont inclus.
- Créatifs sur la liste blanche ; ID/creative_hash/terms-hash sont placés.
- Les contraintes géographiques/temporelles du marché sont prises en compte.
- Les sous-affiliations sont enregistrées/approuvées.
C) Opérations
- Surveillance des anomalies du trafic et des plaintes.
- Échantillonnage hebdomadaire de Lending/Strim et comparaison de textes.
- Paiements sous réserve de hold/clawback ; les enquêtes sont documentées.
D) Audit
- Échantillons trimestriels de partenaires et de sites.
- Rapprochement des UTM/terms-hash/creative_hash/lending.
- CAPA sur les infractions répétées.
13) Modèles (inserts rapides)
A) Clouse « Version conditions et créatifs »
B) Clause « Sous-affiliation »
C) Notification de violation (takedown)
D) Brief pour streamer (extrait)
Marque # ad et 18 +/21 +.
Interdiction des promesses « sans risque/argent facile ».
Gameplay honnête, pas d'appels à contourner les limites/SE.
Lien vers l'offer avec la même version des conditions ('terms _ hash').
14) Modèle de données (minimum)
partner_id, risk_class, kyb_status, ubo[], sanctions_status, markets[],
approved_channels[], site_list[], sub_affiliates[],
dpa_signed_at, contract_signed_at,
creative_whitelist[], blocked_placements[],
offer_version{terms_hash, summary_box_url},
takedown_sla_hrs, rg_suppress_required,
payout_model{cpa cpl revshare hybrid}, caps, hold_percent, reserve_days,
postback{secret, allowed_ips[], required_params[]},
audit_artifacts[], last_review_at, status{active hold terminated}
15) Incident-processus (court)
1. Le signal (plainte/alert/audit) → 2) Temporaire hold des paiements et l'avis du partenaire → 3) la Collecte des artefacts (les captures d'écran, логи, l'inscription) → 4) la Décision (takedown, les corrections, la clawback/résiliation) → 5) le Rapport/régulateur en cas de nécessité → 6) CAPA.
16) Profils régionaux (cadre)
Market: ______
Forbidden channels/time windows:...
Required Disclaimers/Icons:...
Age threshold: 18 +/21 +
Bonus restrictions in advertising:...
Terms of notifications to the regulator:...
Special rules for influencers/offline:...
17) Plan de mise en œuvre de 30 jours
Semaine 1
1. Approuver la politique, la matrice des interdictions et les modèles de contrats/DPA.
2. Mettre en place des filtres KVD/Sanctions/RER et classes de risque.
3. Publier un catalogue de créations et de formulations approuvées.
Semaine 2
4. Implémenter postbeki (signature, params requis, terms/creative-hash).
5. Activer RG/age-suppression dans le tracking et le CRM.
6. Préparer les chèques et les macros de notification (takedown, violations).
Semaine 3
7. Pilote avec 5 à 10 partenaires : surveillance KPI/KRI, test hold/clawback.
8. Vérification de 10 lancements/strims aléatoires et rapprochement des hachages/versions.
9. Formation des gestionnaires de compte et CS (1 heure).
Semaine 4
10. Version complète ; rapports hebdomadaires et audits trimestriels.
11. ACPA sur les incidents/plaintes ; mise à jour des listes blanches/noires.
12. Plan v1. 1 : Auto-scanner des pages partenaires, ML signaux d'anomalie, « panic-button » pour l'arrêt instantané.
- Normes et interdictions publicitaires
- Transparence des conditions de bonus
- Vérification de l'âge et filtres d'âge
- Jeu responsable et limites/Auto-exclusion et blocage des comptes/Reality Checks
- Politique AML et contrôle des transactions/procédures KYC
- Dashboard Complience & Monitoring/Regulatory Reports & Formats
- Audit interne/externe et chèques d'audit