כל הכבוד. מגבלות של שיטות תשלום
TL; DR
המסגרת המשפטית תלויה בתחום השיפוט, תפקיד הסוחר (MoR/Agent), השיטה (cards/A2A/RTP/wallet/voucher/crypto) והיכן השחקן והישות המשפטית שלך נמצאים. גישה בסיסית: לשמור על מטריצת הסובלנות (country × method × use-case), שליטה כפויה בדלפק המזומנים ובמסקנות, סינון סנקציה ריכוזי ומדיניות החזרי/מקור הכספים. כל ”אפור” עוקף (חוצה גבולות ללא כניסה, ספקי פרוקסי) יוצרים סיכונים: בלוקים של ספקים, קנסות, שלילת רישיון, קרנות קפואות.
1) טקסונומיה של הגבלה
1. רישיון: האם יש צורך ברישיון MoR/הימורים מקומי כדי לקבל/לשלם עבור שיטה מסוימת.
2. שיטה-ספציפית: כללים של רשתות/תרשימים (מפות, RTP, אי-ארנק, שוברים, קריפטו).
3. רגולציה על ידי שחקן: גיל, תושבות, GEO אסור, נעול עצמי/הוצאה.
4. סנקציות/AML: PEP/סנקציות, SOF/SOW, דיווח על מגבלות והפעלות.
5. הגנת הצרכן: החזר, צו גבייה/מחלוקת, צינון, מנוי אוטומטי.
6. פרטיות/נתונים: תושבות נתונים, ייצוא פ "ד, חיי מדף.
7. מסים/מטבע: VAT/VAT/GST, בקרת מטבע, הגבלות FX/החזרה.
8. מונחים ופרסום: הצעה, משחק אחראי, שיווק איסורים על שיטות.
2) קלפים (ויזה/מאסטרקארד/מזימות מקומיות)
MOR ו-MCC: פעילות ההימורים דורשת לעתים קרובות MOR מקומית ו-MCC, אחרת הרכישה עלולה להיכשל.
CCA/3DS: עבור דרישות SCA (PSD2). אתה לא יכול באופן שיטתי לעקוף את האתגר למקטעים בסיכון גבוה.
צ 'רגק/סכסוכים: חובה לאחסן ראיות; סלח לי על הצגת חומרים.
גיאו וגיל: לחסום מדינות/שטחים אסורים; במדינות מסוימות, כרטיסים עבור iGaming מוגבלים או דורשים הרשאות נוספות.
כתיבה מחודשת: מפורש opt-in, תיאור מובן, תזכורות; תוספות ”שקטות” - הסיכון לקנס רגולטורי.
תשלומים אחראיים: החזרים על כרטיסים אך ורק ”למקור” (החזר למקור), איסור על ”משיכה לכרטיס של מישהו אחר”.
- בדיקת GEO-IP (בלבד) - נדרשת כתובת/LCC.
- כרטיסי חסימה אוטומטית מ BINs/issuers אסורים; תצוגה מקדימה ברורה.
- 3DS-лесенка: סיכון נמוך. ללא חיכוך. אתגר בסיכון גבוה.
3) A2A/Open בנקים/תוכניות משיכה מקומיות/דחיפה
סובלנות מקומית: שיטות A2A רבות דורשות מטריצה/ספירה מקומית ואיסור על קליטה מעבר לגבול.
הסכמה & SCA: הסכמה מפורשת/חניכה על ידי השחקן, אי-מידתיות של הסכום/מקבל.
מחזירה: חלוקה בתכנית; לפעמים אין ”החזר” סימטרי, צריך תשלום הפוך (עם ההצעה המתאימה).
שארגבק-אנלוגי: בתכניות נפרדות - לחזור בטעות/הונאה דרך הבנק; התנאים והנימוקים קבועים.
שיווק/UX: איסור להטעות את השחקן ב ”מידית” אלא אם כן התרמית מבטיחה מיידית.
- מאשרת שהישות המשפטית והבנק נמצאים במדינה המותרת לשיטה זו.
- מדיניות תשלום הפוכה נפרדת בהצעה.
- גבולות של כמויות ותדירות, פקדי SOF עבור נפחים חריגים.
4) RTP/Instant (SCT Inst, תשלומים מהירים יותר, RTP US).
תשלומים (תשלומים) מותרים לעתים קרובות יותר, הכניסה לקופאית מוגבלת.
KYC/SOF: מקור משופר של מימון המחאות לתשלומים גדולים או תכופים.
הגבלות ניתוק וחלונות: לא ניתן להטעות אותך בנוגע לתזמון ההרשמה.
Recovery/returning: נדרש תהליך של פירוק על ידי פרטים מוטעים/פרד.
- תשלומים - רק לחשבונות מאומתים על שם השחקן (התאמת שם).
- פרפונד ומגבלות על ארנקים/חשבונות של סוחרים; שלח/יומן אישור אשראי.
5) ארנקים/אפליקציות-על (ארנקים)
רישום סוחר מקומי ומור הוא לרוב חובה; קטגוריות נפרדות להימורים.
מגבלות: יומי/חודשי, רמות KYC למשתמש; איסור על סיבובי P2P.
מכניקת Chargback: מערכת מחלוקת פנימית ארנק; נדרש ערוץ תקשורת.
כמה ארנקים אוסרים על הפקדת תמריצים עם בונוסים בפרסומות לארנק.
- בדיקת בעל התאמה (ארנק ↔ נגן KYC).
- בהצעה - תנאי מחיקה/החזרות, דמי ארנק (אם יועברו לשחקן).
6) Vauchery/nalichnyyye * tsifra
הגבלות קמעונאיות: מגבלות של דת, גיל, איסור על גאולה חוצת גבולות.
AML/מהירות: סיכוני סינדיקט/פרד גבוהים; איסורים תכופים על ”מסקנות” ישירות דרך שובר.
החזר: ככלל, אין תמורה סימטרית על השובר; נדרשת מדיניות פיצוי.
- קשירת שובר למכשיר/חשבון עם גאולה, להתקרר ולהפוך את התנאים עבור פלט.
- איסור על גיאו צולב (נרכש בארץ א ', לגאול ב' - אם נאסר).
7) קריפטו על/off-רמפה
רישיונות: במספר מדינות, רישום/הודעה נדרשים לקבל/לשלם באמצעות החלפה מותאמת אישית.
(AML/סנקציות: סינון סנקציה של כתובות/החלפה, ניתוח ניקוד סיכונים, SOF/SOW.
תנודתיות/FX: תיקון הקצב, גילויים בהצעה, איסורים על ”הבטחת רווחיות”.
מסקנה: תשלום - רק לכתובות שאומתו על ידי השחקן; איסור מיקסר/TOR.
- גבולות ורשימות לבנות של החלפות/מותאמות אישית, איסור משמורת עצמית ללא התחייבות KYC.
- גילוי: רגע כמובן קיבעון, עמלות רשת, חסימת סיכונים.
8) סנקציות, AML/KYC/KYB, SOF/SOW
סנקציה מרכזית וסינון PEP עבור הפקדות ומסקנות נדרשים.
רמות KYC: מגבלות שיטה קשורות לרמת האימות.
SoF/SoW: סף ובדיקות עבור סיכון גבוה: מרבצים גדולים, משיכות תכופות, RTP/קריפטו.
ניטור עסקאות: תרחישי מהירות, גיאו-אנומליות, רשתות חשבונות.
- הסלמה ב-MLRO ברשימות חיסול/דפוסים לא תקינים.
- אחסון ראיות סריקה והחלטות ביקורת.
9) תושבות תאריך ופרטיות
אחסון נתונים של PD/פיננסי עשוי להידרש בארץ/אזור מסוים.
יצוא נתונים - מנגנוני SCC/דומים; מח "ש לטיפולים בסיכון גבוה.
PCI DSS: פאן-בטוח, אסימון, איסור על כריתת מידע רגיש.
תקופות שימור: נפרדות עבור CCM/עסקאות/מחלוקות.
- מפת נתונים: היכן נמצאים הPD ולמי יש גישה; מסווה בדו "חות/יומנים.
- DSAR והליכי הודעה הפרה בתוך מסגרת הזמן המתוכנן.
10) מסים, בקרי מטבע, החזרה בתשובה
VAT/GST עבור שירותי נגן (אם ישים), רישום במקום הצריכה.
מסי תאגידים והקמה מתמדת מסתכנים בפעילויות מקומיות פעילות ללא GulCo.
הגבלות על נסיגה מהארץ, הודעות FX/רישיונות.
הסתרת תמלוגים/שירותים בין המפקדה לגולקו - בדיקת DTT.
11) מטריצת סובלנות (מבנה לדוגמה)
צור טבלה/תצוגה בוויקי:
country, method_group (card/a2a/rtp/wallet/voucher/crypto),
merchant_role (MoR/agent/xb),
allowed (Y/N/Restricted),
local_entity_required (Y/N),
local_account_required (Y/N),
user_age_min,
user_residency_required (Y/N),
SCA_required (Y/N/partial),
refund_rules (to_source/credit_note/manual_return),
chargeback_model (card-like/local/arbitration/none),
sanctions_lists (local+global),
data_residency (Y/N/special),
notes (citations to internal policy)
מטריצה זו היא מקור האמת עבור מזומן/פלט תזמור ועבור ציות.
12) מדיניות שליטה בתוצר
שער בקופה: ”country × method” בדיקת מטריצה; אם מוגבל - הצג חלופות.
החזר ברירת מחדל למקור (עבור כרטיסים/ארנקים רבים).
התאמת שם על סיכות (RTP/SEPA/ACH/crypto).
גיל/גיאו: נעילה קשה על קטינים/GEO אסורה (KYC> IP).
תיאור תצוגה מקדימה ומדיניות מנוי (תזכורות/ביטול זרימה).
גילוי על ידי FX/הבטחות מיידיות/עמלות רשת.
13) ספק/בנק על העלייה למטוס: רשימת
[ חבילת KYB ]: שכר/UBO/כתובת/חומר, מדיניות/סנקציות AML/KYC.
[ מכתב ] שימוש במקרה: תיאור שירות ההימורים, MCC/שיטות, גיאו.
[ ] רישיונות שוק היעד/הודעות.
Data & Security: PCI/SOC/ISO, Data-mapa, DPA.
[ הליכי החזר ]/צ 'רגבק ומטריצת מגע.
[ ] SLA: SCA/Webhook/הסדר/דוחות, קרדיטים.
[ בדיקות ]/UAT: תרחישים שליליים, אידמפוטנטיות, גיבוי סקרים.
14) חוברות משחק מבצעיות
בקשת רגולטור: הקפאה לשיטות סיכון, פריקת מטריצת הסובלנות, רישומי סינון, הצעות/תצלומי מסך של UX.
חיסול מאושר: חסימה, הסלמה של MLRO, דיווח, שימור ראיות.
שימוש בשיטה לא מוסמכת: סירוב/סירוב אוטומטי, מכתב עם חלופות, אירוע במרשם.
הפרת תושבות נתונים: בידוד מקור, הודעות, הגירת אחסון.
15) KPI של ציות בלולאת התשלומים
שיתוף שיטות תואמות בקופות (על ידי המדינה).
ניסיונות חסומים (מדיניות )/תחלופה - לא גבוה יותר מהמסדרון המוסכם (אות ל UX/לוקליזציה).
החזר למקור% (היעד ~ 100% היכן שנדרש).
ניסיונות פירעון (שם שגוי/גיאו) - נוטים 0.
סנקציות כוזבות - במסדרון תקף; זמן לנקות.
תקריות רגולטוריות/רבעון ועונשים = 0.
16) נתונים ומודל אימות (מינימום)
tx_id, user_id, user_country, kyc_level, method_group, provider,
is_mor_local, is_local_account, allowed_flag,
sca_applied, refund_policy, chargeback_model,
sanctions_check_id, sanctions_result, pep_flag,
payout_name_match, data_residency_zone, storage_location,
created_ts, action (attempt/blocked/approved/refunded/paid_out)
SQL: מנעול ומוניטור הפרה
sql
SELECT
DATE_TRUNC('day', created_ts) d, user_country, method_group,
COUNT() FILTER (WHERE action='attempt' AND allowed_flag=false) AS blocked_attempts,
COUNT() FILTER (WHERE action='approved' AND payout_name_match=false) AS name_mismatch_approved -- должно быть 0
FROM compliance_payments_audit
GROUP BY 1,2,3
ORDER BY d DESC;
17) עדכוני ממשל ומדיניות
בעלים יחיד: ראש ציות (עם תשלומים).
כל עריכה - כרטיס, הצדקה, תאריך כניסה.
הודעה חדשה: עדכונים לעמיתים/מוצר, נדידת UX.
סקירה רבעונית: ביקורת סלקטיבית של מדינות/שיטות, תרגילי תקריות.
18) שגיאות תכופות
שיטה פתוחה ללא MoR/חשבון מקומי בעת הצורך.
תבטיח ”מיידי” שבו השיטה חוקית T + N או עם חלונות.
תתעלם מהחזר למקור ותעשה חזרה של ”שיטה צולבת”.
קבל הפקדות של GEO אסורות באמצעות פרוקסי/ארנקים.
לאחסן PD מחוץ לאזור המותר, רישום PAN/דוא "ל ללא מיסוך.
אין לי מדיניות התאמת שם ומפל SOF/SOW לתשלומים גדולים.
תקציר
הגבולות החוקיים של שיטות התשלום הם חוקי המשחק, לא אופציה. לבנות מטריצת סובלנות, לתפור אותה לתזמור מזומנים/פלטים, לספק סנקציה/לולאת AML, החזר למקור, SCA/AGE/Geo-control וממשל נתונים. אז תיק השיטות יתרחב באופן חוקי, מדדי רווחים יגדלו, והסיכון של מנעולים, קנסות וקרנות מוקפאות יישאר מינימלי.