תשלומים בינלאומיים ומשפטיים
1) מפת דיאגרמות ערוץ וחישוב
קלפים (ויזה/מאסטרקארד/תוכניות מקומיות): הפקדות, החזרות, צ 'ארג' בק/מחלוקת; PCI DSS ודרישות SCA/3DS.
העברות בנק: (MT/ISO 20022), SEPA/SEPA Instant, תשלומים מהירים יותר/UK, RTP/US, PIX/BR, UPI/IN, A2A/Open בנקאות (חניכה של תשלומים באמצעות API).
כסף אלקטרוני/ארנקים: פרמדיקים, ארנקים מקומיים, שוברים.
Crypto on/off-רמפה: החלפות, ספקי משמורת, stablecoins (לוקחים בחשבון את כלל הנסיעות והסנקציות).
מודלים יישוביים: T + 0/T + 1/T + N, ברוטו נגד הסדר נטו, רזרבה/אחיזה מתגלגלת, תשלומים מפוצלים (שוק/תווית לבנה).
2) רגולציה ורישוי הספקים
EMI/PI (אירופה), MSB (ארה "ב), PSP/Acquirer, בנק ספונסר: לקבוע את הזכות להחזיק בקרנות לקוח, להנפיק אי-כסף, לספק רכישת/הנפקה, לנהל את A2A.
שמירה/הפרדה: מתקני הלקוח נפרדים; הון, דיווח וביקורת דרישות.
דגמי Passporting/Agency: הזכות לשרת חציית גבול של לקוחות דרך סניפים/סוכנים.
Operator iGaming: בדרך כלל לא ארגון תשלום, מסתמך על רישיונות שותף; יוצאים מן הכלל - סטטוסים של טיפול במזומן בדגמים לא מקוונים/היברידיים.
3) בקרת סנקציות ויצוא
הקרנת תשלומים/מקלט, בנקי כתבים, מסלולים/BIC; כללי בעלות/שליטה (50% +).
גאו-בלוקים ואיסורי שירות בתחום שיפוט אמברגו; הגבלות יצוא על קריפטוגרפיה/תוכנה וגישה מרחוק.
בחוזה - הזכות להשעות, צעד-ב ומסדרונות חלופיים בעת חסימת המסלול.
4) AML/CFT, KYC/KYB Rule
KYC/KYB/UBO בעת העלייה למטוס; SoF/SoW לסיכון גבוה; סנקציות יומיות ביטול/PEP/Adverse Media.
ניטור עסקאות: מהירות, גיאובלוזיטי, משיכות ללא משחק, רב-חשבון, מסלולים מעגליים.
כלל נסיעה (Crypto/VA): העברת מזהים של השולח/מקלט בין VASPs בסף; מדיניות וויטליסט/גבולות/ניתוח שרשרת.
5) פרטיות והגנה על נתונים
GDPR/modes: תפקידים (בקר/מעבד), עילה חוקית, DPIA לשידורים בסיכון גבוה, חוצה גבולות (מנגנונים סטנדרטיים).
PCI DSS: PAN tokenization, איסור על אחסון מלא של PAN/CVV מחוץ לספקים מוסמכים; מקטע סביבתי מפתי.
סודות ומפתחות: ניהול HSM/סודי, סיבוב, הגבלת גישה.
6) כללי קלף וצדק
3DS 2. X/SCA: שיפור אימות חובה (יוצא מן הכלל: עסקאות בעלות ערך נמוך, סיכון נמוך, MIT/חוזר - לפי כללי סכימה).
Chargback/Investment: תזמון, סיבות (Codes), ראיות (דו "ח משחק, IP/התקן, בהתאם להצעה).
Tokenization/Network Tokens: יציבות המרה והפחתת סיכונים.
7) מיסים, מטבעות וחציית גבולות
אפשרות לתמלוגים/שירותים ללא-תושבים בחוזים; סעיפי ברוט-אפ ותעודות תושבות.
שירותי ההימורים של B2C הם לרוב פטורים/מחוץ לתחום; שירותי בי-2-בי, מקום אספקה וטעינה הפוכה.
סיכונים: בחירת מטבע פשרה (פונקציונלי נגד הסדר), גידור (NDF/Forwards), המרות על החזרות.
8) חוזי PSP/Bank: מה לתקן
1. רישיונות וכיסוי, מעבדי משנה, זכויות ביקורת.
2. למעלה, מנותק, T + N, P1/MTTR, זמן לארנק.
3. סיכונים ומחזיקים: מילואים מתגלגלים, היגיון (הונאה/סנקציות), גבולות ואנטי-התעללות.
4. עמלות: MDR/Interchange/FX/chargback תשלום/תשלום; דיווחים שקופים.
5. אבטחה: PCI DSS, הצפנה, משמורת מפתח, דו "ח תקרית 72 h.
6. סנקציות/יצוא/AML: התחייבויות, זכות להשעות.
7. נתונים: תפקידים (בקר/מעבד), לוגיקת אחסון/מחיקה, הסכמה CMP.
8. המשך/צעד-ב: נתיבי חירום, נדידת סוחר/MID ימינה.
9. סיום/יציאה: יצוא נתונים, דוחות סופיים, החזר ניכוי.
9) אתגרים, החזרים ומניעת אחזקות
החזר/ביטול: כללי מינוח/תשלום, FX בתמורה.
צ "ארגבק: ראיות - ציר זמן, התקן/IP, אימות 3DS, ציות להצעה ו" מונחים קצרים ".
Rolling Reserve/Balance Holds: הקפאת תנאים והפשרת לוח השנה; דיווח על ניכויים.
10) FX וסליקה
שיטות: נקודה/קדימה/NDF; גידור טבעי (שידוכים פנימיים/חיצוניים).
סליקת רשת: רשת בתוך הספק/בין זרימות התשלום.
דיווח: שער, התפשטות, תאריך מסחר, מקור שער חליפין (רשמי/שוק).
11) מטריצת סיכון סמרטוט
12) רשימות בדיקה
לפני חיבור הספק
רישיון (EMI/PI/MSB), כיסוי, שמירה.
[ סנקציות ] ונהלי AML, חוק הנסיעות (VA).
[ ] PCI DSS/3DS/SCA אישר.
[ ] SLA, להחזיק/reserve, עמלות, דיווח.
[ ] תפקידי DPA/נתונים, העברות חוצה גבולות.
[ ] המשכיות/צעד-ב, תכנית הגירה.
מחזור תפעולי
[ ] דיילי B2C/B2B/payment מזחלות.
[ ] תיקי צ 'רג' בק ותשלומים.
[ ] צג זמן לארנק וכשלונות מסלול.
[ ] FX מוניטור מתפשט וסטיות.
[ ] סריקות עט תקופתיות/PCI.
רבעון
[ ] ספקי SLA ביקורות ועמלות מחדש.
[ מעורר ] מבחן/שלב ב.
[ ] מעדכן קופות מע "מ/DTT.
[ ] בחינת TMS/retune כללים.
13) תבניות פריט חוזה (שברים)
א. סנקציות והשעיה
B. SLA וקרדיטים
C. אבטחה ו-PCI
D. מסים/VAT/WHT
E. נתונים ופרטיות
F. המשכיות/שלב-in
14) רישומים מומלצים (YAML)
14. 1 רשום ספקי תשלומים
yaml provider_id: "PSP-UK-001"
name: "AcquirerX Ltd"
licenses: ["UK-PI", "EEA-passport"]
channels: ["cards", "A2A", "SEPA", "FPS"]
sla: { uptime: "99. 9%", p1_resp_min: 15, mttr_h: 2 }
fees:
cards_mdr: "2. 1%+€0. 10"
sepa: "€0. 15"
fx_spread_bps: 40 risk:
rolling_reserve: "5% for 180 days"
holds: "rule-based"
compliance:
pci_dss: "v4. 0"
sanctions_screening: "daily"
aml_tms: true dpa_signed: true continuity_step_in: true status: "active"
owner: "Payments Ops"
14. 2 מסלול/מסדרון רשום
yaml route_id: "EU-SEPA-01"
method: "SEPA Instant"
cutoff: "24/7"
settlement: "T+0"
limits: { per_tx: 100000, daily: 500000 }
blocked_geos: ["RU","BY","IR","KP","SY","CU"]
alt_routes: ["EU-SEPA-STD", "EU-A2A-OB-01"]
14. 3 כרטיס VAT/WHT
yaml counterparty: "ProviderX B.V."
service: "royalty - game content"
vat: { place_of_supply: "customer_country", reverse_charge: true }
wht:
dtt: true base_rate: 0. 10 dtt_rate: 0. 00 residency_certificate: "2025_valid. pdf"
gross_up_clause: true
14. 4 מדיניות FX
yaml base_currency: "EUR"
hedge_policy:
method: ["natural_hedge", "monthly_forward"]
hedge_ratio: 0. 7 pricing_source: "ECB"
deviation_alert_bps: 25
15) ספרי משחק (תרחישים מבצעיים)
P-PAY-01: חסום את התשלום בשל סנקציות
Hold _ check BIC/Corbanks/corbanks/corbanks = מסלול חלופי = = במקרה של כישלון - החזר, רישום, הודעה.
P-PAY-02: Splash chargback
RC/Reason Codes Analytics = 3DS/SCA ותיקון הונאה = אימוני תמיכה בראיות = תוכנית מקלה ודו "ח שבועי.
P-PAY-03: down-time ספק
Afflover to alt-rate # הפעלה של step-in = = הקהילה לשחקנים (status pressure) * הלוואות לאחר הים ושירותים.
P-PAY-04: הפקדה מוצפנת עם תווית מיקסר
הקפאת ניתוח שרשרת = SOF = SAR/STR, אם יש צורך בחסימה חוזרת, כללי עדכון.
P-PAY-05: שגיאות VAT/מטען הפוך
תיקון חשבונית * תיקון/חיוב נוסף * עדכון תבנית ואימון חיוב.
16) KPI/Metrics
זמן לארנק (p95) על ידי ערוץ.
שיעור הצלחה/ירידה לפי מסלול וסיבה.
שיעור צ 'ארג' בק ו-Win-Rate על מחלוקות.
ביטול כיסוי% (לקוחות/תשלומים/שותפים).
סטיית אף-אקס לפוליטיקה.
ציות SLA% ואת הנפח של הלוואות שירות.
17) מיני ־ FAQ
אני יכול להשתמש בהצפנה ללא כלל נסיעה? עבור VASP, לא; עקוב אחר סף מקומי ושיתוף נתונים.
האם אני צריך PCI DSS אם PAN לא מאוחסן? כן, אם הסביבה תהליכים/העברת נתונים כרטיס; הורד בדרגה באמצעות סימון/הפניה/SDK.
מי נושא את ה-WHT? תחת החוזה: או גס למעלה בתשלום, או שיעור DTT עם תעודה.
איך להפחית את הסיכון של בלוקים על ידי בנקים? סריקה שקועה של מסלולים, קודי תכלית/MCC נכונים, מסדרונות חלופיים והצעות שקופות.
18) הכרזה
הנורמות לתשלומים, סנקציות, מיסוי ופרטיות משתנות על ידי מדינה ושינוי. מסגרת חומרית ־ מבצעית; בדוק עם כללים מקומיים ויועצים לפני הבקשה.
19) מסקנה
תשלומים בינלאומיים ב-iGaming הם ארכיטקטורת תהליכים: שותפים מורשים, סנקציות וקשרי AML, PCI/3DS, כללי מס ברורים וחוזי PSP/בנק חזקים. רשימות, רישומים וספרי משחק - וזרימת התשלומים שלך הופכת צפויה, ניתנת לחיזוי ועמידה בפני זעזועים רגולטוריים.