Յուրը։ կանոնավոր մեթոդների սահմանափակումները
TL; DR
Իրավական շրջանակները կախված են իրավասությունից, մերչիի դերից (MoR/գործակալ), մեթոդից (cards/A2A/RTP/wallet/voucher/crypto) և նրանից, թե որտեղ է գտնվում խաղացողը և ձեր իրավաբանական։ Հիմնական մոտեցումն այն է, որ մենք պահպանում ենք թույլատրությունների մատրիցը (country method www.use-cript), հարկադիր վերահսկում էին դրամարկղում և եզրակացություններում, կենտրոնացված պատժամիջոցների սկրինինգը և վերադարձման քաղաքականությունը/միջոցների աղբյուրը։ Ցանկացած «մոխրագույն» շրջադարձեր (խաչաձև բորդեր առանց թույլատրության, նախկին պրովայդերներ) ստեղծում են ռիսկեր 'պրովայդերների բլոկներ, տուգանքներ, լիցենզիայի վերանայում, ֆրոզեն ֆունդներ։
1) Սահմանափակումների տաքսոնոմիա
1. Լիցենզավորված ՝ արդյո՞ ք տեղական MoR/հիբրիդային արտոնագիր է անհրաժեշտ կոնկրետ մեթոդով։
2. Հատուկ մեթոդը 'ցանցերի/սխեմաների կանոնները (քարտեզներ, RTP, e-wallet, wauchers, crypto)։
3. Կարգավորող խաղացողը 'տարիքը, նստավայրը, որն արգելված է GEO-ի կողմից, ինքնաբացարկ/էքսկլյուջն թերթեր։
4. Սանկցիոն/AML: RER/սանկցիաներ, SoF/SoW, limits և տրագերներ։
5. Սպառողի պաշտպանությունը 'բարձրացումներ, chargeback/discot-կարգ, cooling-off, auto-2019։
6. Գաղտնիությունը/տվյալները 'բնակության ամսաթիվը, PD էքսպորտը, պահեստավորման ժամանակը։
7. Հարկեր/արժույթ ՝ ԱԱՀ/VAT/GST, արտարժույթի վերահսկողություն, FX/ռոտացիայի սահմանափակումներ։
8. Տերմինները և գովազդը 'օֆերտ, պատասխանատու խաղ, մարքեթինգային արգելքներ։
2) Քարտեզներ (Visa/Wintercard/տեղական սխեմաներ)
MoR և MCC։ Կառավարական գործունեությունը հաճախ պահանջում է MoR և թույլատրելի MCC, հակառակ դեպքում acquiring կարող է հրաժարվել։
SYA/3DS 'EFC/UK-ի համար պարտադիր SCA պահանջներ (PSD2)։ Դուք չեք կարող համակարգված շրջանցել challenge բարձրորակ հատվածների համար։
Chargeback/բանավեճեր. Պետք է ապացույցներ պահել։ հստակ SLA-ն նյութերի առաջարկով։
Գեո և տարիքը 'արգելված երկրներով/տարածքներով բլոկը; որոշ երկրներում iGaming-ի քարտեզները սահմանափակված են կամ պահանջում են դոցենտ։
Ռեքուրենտային գրամեքենաները 'պարզ opt-in, հասկանալի գրացուցիչ, հիշեցումներ։ «հանգիստ» երկարացումը կարգավորող տուգանքի վտանգն է։
Պատասխանատու վճարումները 'քարտերի բարձրացումը խստորեն «աղբյուրի վրա» (refund-to-source), արգելքը «օտար քարտեզի վրա»։
Քաղաքականությունները տոմսարկղում
Գեո-չեկաուտը GEO-IP (միայն) - պահանջվում է KUS/հասցեն։
Քարտերի Avto բլոկը արգելված BIN/կոդերից; պարզ descriptor deview.
3DS-лесенка: low-risk → frictionless, high-risk → challenge.
3) A2A/Open Banking/տեղական pox/push սխեմաներ
Տեղական թույլատրությունները 'շատ A2A-մեթոդներ պահանջում են միջին չափի/հաշիվ և ռուսական քրոս-բորդեր։
Consent & SCA 'ակնհայտ համաձայնություն/նախաձեռնություն խաղացողի կողմից, գումարի անփոփոխ/ստացողի։
Բարձրացումներ ՝ տարբերվում են սխեմայով։ երբեմն չկա սիմետրիկ «refund», պետք է հակառակը։
Chargeback-անալոգը 'առանձին սխեմաներում, սխալմամբ/խարդախությամբ բանկի միջոցով։ ժամանակներն ու հիմքերը ֆիքսված են։
Marketing/UX 'խաղացողի մոլորության արգելքը «ակնթարթություն» է, եթե սխեման չի երաշխավորում instram։
Քաղաքական գործիչները
Ստուգումը, որ իրավաբանական դեմքը և բանկը գտնվում են թույլատրված երկրում մեթոդի համար։
Բյուջետային միջոցների առանձին քաղաքականությունը (reverse pay.ru) օֆերտում։
Գումարների և հաճախությունների լիմիթները, SoF-ը վերահսկում էին աննորմալ ծավալների վրա։
4) RTP/Instant (SCT Inst, Faster Payments, RTP US и др.)
Use-case-ը 'ավելի հաճախ թույլատրվում են վճարումները (payouts), ընդունումը «դրամարկղում» սահմանափակ է։
KYC/SoF 'մեծ կամ հաճախակի վճարումների ժամանակ միջոցների աղբյուրի ուժեղացված ստուգումներ։
Cut-off-ը և պատուհանի սահմանափակումները. Դուք չեք կարող մոլորեցնել ուղղման ժամանակը։
Recall/returns: պարտական է սխալ գրառումների/մուլայի վերլուծությունների գործընթացը։
Քաղաքական գործիչները
Վճարումները միայն խաղացողի անունով հաշվարկների վրա են (match)։
Դելֆունդն ու սահմանափակումները դրամապանակների/հաշիվների վրա։ ուղարկման/վարկի ամսագիրը։
5) Դրամապանակներ/սուպեր ծրագրեր (e-wallets)
Տեղական ստանդարտ MoR-ը հաճախ պարտադիր է։ առանձին կատեգորիաներ gambling-ի համար։
Լիմիտներ ՝ ցերեկային/ամսական, KYC օգտագործողի մակարդակները։ արգելքներ P2P շրջանցման վրա։
Chargeback-մեխանիկա 'դրամապանակի ներքին ցուցադրման համակարգը։ պարտավոր է հաղորդակցման ալիքը։
Գովազդը/բոնուսները 'որոշ դրամապանակներ արգելում են խթանել ավանդները դրամապանակի գովազդում։
Քաղաքական գործիչները
Matching owner (KYC խաղացողի դրամապանակ)։
Օֆերտում 'մարման/վերադարձման ժամկետներ, ռուսական դրամապանակ (եթե փոխանցվեն խաղացողին)։
6) Վաուչերներ/կանխիկ թվեր
Ռիթեյլ սահմանափակումները 'անվանական սահմանաչափեր, տարիք, արգելք cross-border redeeem-ի վրա։
AML/Velocity: սինդիկատների/մուլների բարձր ռիսկերը։ հաճախակի արգելքներ ուղղակի «եզրակացությունների» միջոցով վաուչերի միջոցով։
Refund: Սովորաբար չկա սիմետրիկ հղում վաուչերի վրա։ փոխհատուցման քաղաքականություն է պահանջվում։
Քաղաքական գործիչները
Վուչերի կապումը սարքին/հաշիվին redeem, cooldown և turnover պայմաններին։
Խաչմերուկի արգելքը (գնված է A երկրում, redeem B-ում, եթե արգելված է)։
7) Crypto on/off-ramp
Լիցենզիաներ. Մի շարք երկրներում crypto-castodi/փոխանակման միջոցով հարկավոր է գրանցել/ծանուցում։
AML/սանկցիա ՝ հասցեների/փոխանակման սանկցիոն սկրինինգը, չեյնի վերլուծությունը (risk score), SoF/SoW։
Volatility/FX 'դասընթացի ամրագրում, ցանկապատի բացահայտում, արգելքներ «եկամտաբերության խոստման» համար։
Եզրակացությունը 'Payout-ը միայն խաղացողի հետևից ապացուցված հանդիպման ժամանակ է։ միքսերների/TOR-ի արգելքը։
Քաղաքական գործիչները
Լիմիտները և սպիտակ ցուցակները փոխանակման/կաստոդի, արգելքը www.f-custody առանց KYC-2019։
Systclosure: Դասընթացի ամրագրման պահը, ցանցերը, արգելափակման ռիսկերը։
8) Սանկցիաներ, AML/KYC/KYB, SoF/SoW/SoW
Պարտավորվում է կենտրոնացված սանկցիոն և PEP սկրինինգը ավանդների և եզրակացությունների վրա։
KYC մակարդակները 'ինտեգրման սահմանները կապված են ստուգման մակարդակի վրա։
SoF/SoW 'շեմեր և ստուգումներ high-risk-ի համար' մեծ դեպոզիտներ, հաճախակի եզրակացություններ, RTP/crypto։
Գործարքների իրականացումը 'velocity, geo-անոմալիա, հաշիվների շղթաներ։
Քաղաքական գործիչները
MLRO-ի էսկալացիան, երբ հայտնվում է ցուցակներում/աննորմալ պաթերտներում։
Սկրինինգի ապացույցների պահպանումը և կոդավորման որոշումները։
9) Բնակության և սեփականատիրության ամսաթիվը
PD/ֆինանսական տվյալների պահպանումը կարող է պահանջվել կոնկրետ երկրում/տարածաշրջանում։
Տվյալների էքսպորտը SCC/նմանատիպ մեխանիզմներ է։ DPIA-ը high-risk բուժման համար։
PCI DSS: PAN-safe, թունավորում, զգայուն տվյալների տրամաբանության արգելք։
Պահեստավորման պայմանները 'առանձին KUS/գործարքների/բանավեճերի համար։
Քաղաքական գործիչները
Winmap: Որտեղ են PD-ը և ով ունի հասանելի։ դիմակավորում զեկույցներում/լոգարաններում։
DSAR-ի և breach-նոտացիայի ընթացակարգերը կանոնավոր ժամանակում։
10) Հարկեր, արտարժույթի վերահսկողություն, միգրացիա,
VAT/GST ծառայությունների վրա խաղացողը (եթե կիրառելի է), որը տեղադրված է սպառման վայրում։
Կորպորատիվ հարկերը և Permanent Establish.ru ռիսկը ակտիվ տեղական գործունեության ժամանակ առանց MassalCo։
Միգրացիան 'սահմանափակումներ երկրից միջոցների դուրսբերման, ծանուցումների/լիցենզիայի վրա FX-ում։
Պահպանումը (witholding) HQ և MastalCo-ի միջև ռոյալթիի/ծառայությունների վրա - ստուգել DTT-ը։
11) Ընդունությունների մատրիցը (կառուցվածքի օրինակ)
Տեղադրեք wiki աղյուսակում/վիտրինին
country, method_group (card/a2a/rtp/wallet/voucher/crypto),
merchant_role (MoR/agent/xb),
allowed (Y/N/Restricted),
local_entity_required (Y/N),
local_account_required (Y/N),
user_age_min,
user_residency_required (Y/N),
SCA_required (Y/N/partial),
refund_rules (to_source/credit_note/manual_return),
chargeback_model (card-like/local/arbitration/none),
sanctions_lists (local+global),
data_residency (Y/N/special),
notes (citations to internal policy)
Այս մատրիցան ճշմարտության աղբյուր է նվագարկչի համար։
12) Ստուգողական քաղաքականությունները սննդի մեջ
Gate-ում '«country no method» ստուգում մատրիցով։ Եթե restricted-ը ցույց է տալիս այլընտրանքներ։
Refund-to-source լռելյայն (քարտեզների/շատ դրամապանակների համար)։
Name match (RTP/SEPA/ACH/crypto)։
Age/Geo: Անչափահասների/արգելված GEO (KYC> IP) կոշտ արգելափակում։
Descriptor diview-ը և ստորագրությունների քաղաքականությունը (հիշեցումներ/cancel-flow)։
Exclosure-ը FX/instram խոստումներով/ցանցային կոմիսացիաներով։
13) Onbording Sporader/bank 'chek-lit
- KYB փաթեթը 'կանոնադրությունը/UBO/հասցեն/www.st.ru, AML/KYC/սանկցիաներ։
- Use-cripletter 'խաղային ծառայությունների նկարագրություն, MSS/մեթոդներ, գեո։
- Լիցենզիաներ/ծանուցումներ նպատակային շուկաների վերաբերյալ։
- Data & Security: PCI/SOC/ISO, data-map, DPA.
- Refund/Chargeback գործընթացը և կոնտակտային մատրիցը։
- SLA: SCA/Webhook/Settlom/Reports, վարկեր։
- Testing/UAT: բացասական սցենարներ, idempoty, poling-bakap։
14) Վիրահատական պլեյբուկները
Կարգավորողի հարցումը 'freeze-ը ռիսկի մեթոդների, թույլատրությունների մատրիցի բեռնման, սկրինինգի լույսերի, օֆերտի/UX սկրինշոտների վրա։
Սանկցիոն hit: բլոկը, MLRO-ի էսկալացիան, զեկույցը, ապացույցների պահպանումը։
Medallowed method use: Auto-refand/հրաժարումը, նամակը փոխկապակցություններով, դեպքը խմբագրության մեջ։
Residency breach-ը 'աղբյուրի մեկուսացում, ծանուցումներ, միգրացիա։
15) KPI կոմպլենսը մետրոպոլիտենի կոնտեքստում
Compliance methods-ի արտադրանքը տոմսարկղում (երկրներով)։
Blocked attempions (policy )/հեղափոխությունը վերևում չէ համաձայնեցված միջանցքից (ազդանշան UX/պոլիմիզացիայի վրա)։
Refund-to-source% (3,100 տոկոսը այնտեղ, որտեղ պարտավոր է)։
Diallowed payout attempions (name mismatch/geo) - ձգտում է 0։
Sanctions false positives-ը թույլատրելի միջանցքում է։ time-to-clear.
Regulatory incidents/quarter և տուգանքները = 0։
16) Տվյալների և ստուգման մոդելը (նվազագույն)
tx_id, user_id, user_country, kyc_level, method_group, provider,
is_mor_local, is_local_account, allowed_flag,
sca_applied, refund_policy, chargeback_model,
sanctions_check_id, sanctions_result, pep_flag,
payout_name_match, data_residency_zone, storage_location,
created_ts, action (attempt/blocked/approved/refunded/paid_out)
SQL ՝ արգելափակման և խախտումների մոնիտոր
sql
SELECT
DATE_TRUNC('day', created_ts) d, user_country, method_group,
COUNT() FILTER (WHERE action='attempt' AND allowed_flag=false) AS blocked_attempts,
COUNT() FILTER (WHERE action='approved' AND payout_name_match=false) AS name_mismatch_approved -- должно быть 0
FROM compliance_payments_audit
GROUP BY 1,2,3
ORDER BY d DESC;
17) Governational-ը և քաղաքականության նորարարությունը
Մեկ սեփականատեր 'Head of Compliance (Payments)։
Մատրիցի տարբերակումը 'յուրաքանչյուր աջ' հյուսեթ, հիմնավորում, մուտքագրման ամսաթիվը։
Change-notice: կոնգենտների/արտադրանքի նորարարություններ, UX միգրացիա։
Quarterly review 'երկրների/մեթոդների ընտրովի աուդիտներ, dristle review։
18) Հաճախակի սխալներ
Բացել մեթոդը առանց MoR/հաշիվների, երբ այն պարտավոր է։
Խոստացեք «instram» որտեղ T + N կամ պատուհանների մեթոդը։
Անտեսել refund-to-source-ը և անել cross-մեթոդը։
Վերցնել դեպոզիտները արգելված GEO-ից 108/դրամապանակով։
Պահել PD-ը թույլատրված գոտուց դուրս, տրամաբանել PAN/email առանց դիմակավորման։
Չունենալ match-ի և SoF/SoW-ի «կասկադների» քաղաքականությունը մեծ տարածքների համար։
Ռեզյումե
Արբիտրաժային մեթոդների իրավաբանական սահմանափակումները խաղի կանոններն են, ոչ թե ռուսական։ Դուք կկառուցեք թույլատրությունների մատրիցը, կշռեք այն տոմսարկղերի/եզրակացությունների նվագախմբում, ապահովեք սանկցիոն/AML-2019, refund-to-source, SCA/տարիքը/geo-վերահսկումը և 108-governae։ Այդ ժամանակ մեթոդների պորտֆելը կընդլայնվի օրինականորեն, մետաղադրամների չափումները կաճեն, իսկ արգելափակման, տուգանքների և ֆրոզեն ֆունդների ռիսկը կմնա նվազագույն։