Auto-exclusion et blocage des comptes
1) Objectif et zone
Fournir des mécanismes d'auto-exclusion et de verrouillage sûrs, transparents et juridiquement corrects pour protéger les joueurs, réduire les dommages et respecter les exigences de licence. Couverture : Web/mobile, fournisseurs de jeux, paiements/PSP, CRM/marketing, Sapport (CS), Risk/AML, Legal/DPO, rapports aux régulateurs.
2) Principes
Priorité à la sécurité du joueur. Toute demande de SE est traitée immédiatement.
Pas de pression. Les tentatives de persuasion/réactivation pendant le SE sont interdites.
L'irréversibilité dans la période. Retrait ou atténuation - seulement après la période de refroidissement et de confirmation.
L'exhaustivité du verrouillage. Jeu/dépôts/marketing/bonus/PSP - sous pression.
La preuve. Logs de décision, artefacts, reçus d'envoi aux registres.
La vie privée. PII est minimisé, accès par RBAC, stockage par rétractation.
3) Rôles et RACI
RG Lead (propriétaire du processus) - politique/métrique, escalade. (A)
CS/CRM - réception des demandes, communications correctes, lancement de la suppression. (R)
Risk/AML - verrouillage forcé pour les risques/marqueurs de dommages/sanctions. (R)
Product/UX/Engineering - flux UX, API SE/verrous, intégration avec les registres/fournisseurs/PSP. (R)
Legal/DPO - localisation des exigences, confidentialité/rétention. (C)
Paiements/Finances - hold/annulation des dépôts/retraits de politique. (R)
Audit interne - contrôles indépendants et CAPA. (C)
Exec Sponsor (COO/CEO) — «tone from the top». (I/A)
4) Types de restrictions
4. 1 Volontaire
Temps d'arrêt (cool-off) : 24 h/7/30 jours.
Auto-exclusion (SE) : 6-12 mois, soit indéfiniment ; la réactivation n'est possible que par procédure (refroidissement + confirmation).
4. 2 Forcés
Blocage RG : avec des marqueurs de mal/comportement inapproprié confirmés.
Blocage légal : à la demande du régulateur/tribunal/registre.
AML/blocage des sanctions : selon la politique AML/sanctions (sans tipping-off).
Général : avec toute restriction active - plein de jeux/dépôts/marketing/bonus.
5) Flux UX et copirate
5. 1 Initiation
Du profil et de la tête d'affiche : « Faire une pause »/« S'isoler ». ≤ 3 clics.
Délais et conséquences compréhensibles (jeux/dépôts/bonus/communications).
5. 2 Confirmation
Écran clair avec type/terme/date de fin/qui sera désactivé.
Chekbox « Je comprends les conséquences » et CTA : « Confirmer l'auto-exclusion ».
5. 3 Après activation
Bloc d'interfaces, « auto-exclusion active jusqu'à [date] ».
Référence à l'aide et aux ressources de soutien.
5. 4 Assouplissement/retour
Disponible seulement après la fin du délai + période de refroidissement (par exemple 24-168 h), avec confirmation de la décision.
Textes sans pression (exemples) :- « Nous suspendrons l'accès aux jeux jusqu'à [date] afin que vous puissiez faire une pause ».
- Les messages marketing sont désactivés. Vous pouvez les activer après la fin de la période"
6) Intégrations et contours de blocage
Registres d'auto-exclusion (nec ./reg.) : Enregistrement/vérification à l'entrée et avant le dépôt ; synchronisation realtime ou T + 1.
Fournisseurs de jeux : événement 'session _ stop', interdiction de nouvelles sessions ; le statut SE est diffusé à l'agrégateur.
PSP/paiements : bloc nouveaux dépôts/risque-rejet ; drapeaux SE dans l'anti-frode.
CRM/marketing : listes de suppression pour les campagnes e-mail/SMS/push/rétention.
Affiliation : notification du statut SE pour interdire le ciblage/réactivation.
7) Données, journaux et rétentions
Modèle de données (minimum) :- `user_id, restriction_type{cooloff|SE|RG|AML|legal}, start_at, end_at, source{self|rg|aml|reg}, reason_code, evidence_id, set_by, effective_at, cooldown_until, suppression_flags{games|deposits|crm|psp}, registry_case_id`.
- Vérification des actions : qui/quand/ce qu'il a établi, tentatives de jeu/dépôt pendant le SE.
- Confirmations : reçus d'inscription dans les registres, ID de cas.
Rétention : au moins la durée requise par les organismes de réglementation (souvent de 5 à 7 ans) ; accès strictement par RBAC/ABAC.
8) Marqueurs de préjudice et mesures coercitives
Finances : augmentation rapide des pertes/dépôts, annulation des retraits, méthodes de crédit.
Comportement : marathons nocturnes, augmentation de la vitesse des paris, « presque limite » répétée.
Communications : demandes de suppression des limites, signes de difficultés financières.
Signaux sociaux : « je joue à fermer les dettes ».
Escalade : des contacts souples → des contraintes de temps → un blocage RG → (si nécessaire) une notification au régulateur/registre.
9) Paiements et conclusions
Les nouveaux dépôts sont interdits en cas de restriction active.
Conclusions : sont traitées selon la politique (retour équitable du bilan, vérification AML/RG, absence de tipping-off).
Chargeback/disputes - conformément au traité et aux lois ; la documentation est obligatoire.
10) Communications (sans pression et tipping-off)
Confirmation SE : "Votre auto-exclusion est active jusqu'à [date]. Nous avons désactivé l'accès aux jeux et aux bulletins d'information afin que vous puissiez faire une pause"
Tentative de connexion avec SE : "Le compte est limité à [date]. Voici les ressources de soutien et les informations sur le calendrier"
Demande de remboursement anticipé : « L'assouplissement des restrictions n'est possible qu'après la période de refroidissement ».
Verrouillages AML : utiliser le libellé neutre « contrôles de sécurité standard », sans indication de soupçon.
11) Rapports et conformité
Calendrier des dates d'envoi des événements/registres ; vérification des reçus.
Formats de rapports (CSV/XML/JSON/XLSX) et contrôle des schémas (validateurs).
Rapprochement des données : portefeuille/GL ↔ rapports RG/registre SE ; écarts> X % - incident.
Conserver les confirmations de réception par le régulateur.
12) Dashboard et KPI/KRI
SE Coverage : proportion de SE/time outs actifs.
Time-to-Block : médiane de la demande du joueur au verrouillage réel (la cible est instantanée).
Suppression Integrity :% des joueurs avec SE qui ont désactivé tous les canaux de marketing/dépôt.
Attempts During SE : nombre de tentatives de connexion/dépôt - contrôle UX et information.
Retour After Cooldown : proportion de retours après la fin de la SE et leur comportement.
Registry Sync SLA : ponctualité des synchronisations/confirmations.
Complaints/Disputes : les appels selon SE, la part décidé ≤ de X jours.
Audit Findings/Repeat : défauts récurrents.
13) Chèques-feuilles
Avant le démarrage
- les UX-flux "тайм-аут/SE/реактивация" ≤ 3 clics; les textes sont convenus.
- Intégrations : registres SE, fournisseurs de jeux, PSP, CRM-suppression.
- Les logs sont immuables, validateurs des schémas de déclaration dans CI.
- Les scripts CS et FAQ sont publiés ; l'équipe est formée.
- La politique de rétractation/vie privée (DPO) a été approuvée.
Opérations
- Toute demande de SE - demande instantanée et reçu.
- Assouplissement - seulement après refroidissement et confirmation.
- Plaintes/appels - sont enregistrés et répliqués dans les délais.
- Les contrôles de suppression du marketing/PSP sont programmés.
Audit et contrôle
- Échantillons trimestriels de cas SE/bloqués et de leurs artefacts.
- Rapprochement avec GL/portefeuille/CRM ; divergences - CAPA.
- Rétro sur les incidents de RG avec mise à jour de la politique.
14) Modèles (inserts rapides)
A) Confirmation du délai d'expiration
B) Preuve de l'auto-exclusion
C) Réponse à une demande de retrait anticipé
D) Informer l'affilié
E) Message lors de la tentative de dépôt pendant le SE
15) Droit et vie privée
Motifs du traitement : intérêts légitimes/obligations légales pour RG/SE ; chiffre d'affaires aux fins de déclaration.
DSAR : les informations sont fournies sans préjudice des enquêtes/de la protection des tiers ; données SE - en tenant compte des normes locales.
Transfrontalité : garanties contractuelles et minimisation.
Accessibilité et localisation : interfaces et lettres dans la langue du marché, formats disponibles.
16) Réalisation technique (squelette)
API RG/SE: `POST /cooloff`, `POST /self-exclusion`, `GET /restrictions`, `POST /reactivation-request`.
События: `se_activated`, `se_registry_synced`, `deposit_blocked`, `marketing_suppressed`, `reactivation_cooldown_passed`.
Moteur de politique : règles de refroidissement, suppression, bloc PSP/jeux.
DQ/Validations : intégrité des statuts dans un environnement multipoids ; consistance des rapports.
Surveillance : alertes en désynchronisation (registre/aggrégateur/PSP/CRM).
17) Erreurs fréquentes et comment les éviter
Les flux complexes SE. → raccourcir les étapes, porter à la tête/profil.
Supprime les restrictions sans refroidissement. → enforce dans Policy Engine.
Le marketing « s'infiltre ». → un drapeau de suppression unique et des vérifications nocturnes.
Pas d'artefacts. → les reçus obligatoires et les liens sur l'ID du registre.
Les différents statuts des fournisseurs/PSP. → les rapprochements périodiques et la rééducation automatique.
18) Interconnexions
Jeu responsable et limites - politiques et marqueurs de dommages.
Pleybooks et scénarios d'incidents - RG incidents/notifications.
Rapports et formats réglementaires - téléchargements et reçus.
Code d'éthique et de conduite - communications correctes.
Sensibilisation du personnel à la conformité/formation AML - Formation CS/CRM/Risque.
Politique anticorruption - interaction avec les registres/organes.
19) Plan de mise en oeuvre (30 jours)
Semaine 1
1. Approuver la politique SE/blocage (types, échéances, refroidissement, communications).
2. Spécifier le modèle de données/événements et RACI.
3. Préparer des mises en page UX et des textes (locals clés).
Semaine 2
4. Implémentez l'API Contraintes et Suppression Contours (jeux/PSP/CRM).
5. Connecter les registres SE ; configurer les validateurs de formats/reçus.
6. Former CS/CRM ; sortir les scripts et FAQ.
Semaine 3
7. Pilote (5-10 %) : vérifications des verrous, tentatives de dépôt, dissynchronisations.
8. Tests de refroidissement/réactivation, validation manuelle des cas.
9. Rassembler fidbek, mettre à jour les textes/règlements.
Semaine 4
10. Version complète ; surveillance des KPI et des alerts sink.
11. Rapport à la direction ; CAPA sur les écarts.
12. Plan v1. 1 : extension des intégrations/registres locaux, scénarios supplémentaires.
« Que faire demain » (pour CS/CRM)
Pour toute demande d'auto-exclusion, → activer immédiatement le SE et envoyer une confirmation.
Ne jamais suggérer de « changer d'avis » ; Ne donnez pas de bonus/rabais.
Vérifiez le marketing de suppression et le bloc de dépôt.
À toute question sur le retard des conclusions, répondez de manière neutre (« contrôle de sécurité »).
Enregistrez toutes les actions avec l'ID des artefacts/reçus.