მოთამაშის ფინანსური ხელმისაწვდომობის შემოწმება
მოთამაშის ფინანსური ხელმისაწვდომობის შემოწმება (Affordability)
1) მიზანი და რეგიონი
უზრუნველყოს, რომ თამაში შეესაბამება მოთამაშის ფინანსურ შესაძლებლობებს, შეამცირებს ზიანის რისკს და აკმაყოფილებს სალიცენზიო მოთხოვნებს. Affordability ავსებს RG- ს და AML- ს: ჩვენ ვაფასებთ მოთამაშის უნარს თამაშის ხარჯების გარეშე ზიანის გარეშე (არ იყოს დაბნეული სახსრების წარმოშობის შემოწმებასთან, თუმცა შემთხვევები ხშირად კვეთს).
გაშუქება: პროდუქტი (ვებ/მობილური), საფულე/PSP, Risk/RG, CS, Compliance/Legal/DPO, თამაშების პროვაიდერები, მოხსენებები.
2) პრინციპები
პროპორციულობა: აუდიტის სიღრმე შეესაბამება რისკის დონეს და ბაზარს.
მინიმალური საჭირო ინფორმაცია: ჩვენ ვთხოვთ მხოლოდ იმას, რაც საჭიროა გადასაჭრელად.
გამჭვირვალობა და პატივისცემა: მოთხოვნის გასაგები მიზეზები და მოსალოდნელი დოკუმენტები/ვადები.
AML tipping-off გარეშე: ფორმულირებებში, ჩვენ თავიდან ავიცილებთ ეჭვის მინიშნებებს.
დადასტურება: ფიქსირდება ყველა ნაბიჯი და გადაწყვეტილება, არტეფაქტები.
პირადი დიზაინი: GDPR/ადგილობრივი ანალოგები, შენახვა და წვდომა RBAC- ზე.
3) როლები და RACI
Affordability Owner (RG Lead/Risk Lead) - პოლიტიკა, ბარიერები, ესკალაცია. (A)
Risk Analysts (1/2 ხაზები) - შემოწმება, მტკიცებულებების მოთხოვნა, გადაწყვეტილება. (R)
CS/CRM - კომუნიკაციები, მოთამაშის თანმხლები, SLA პასუხები. (R)
Payments/Finance - ანაბრების/დასკვნების ბლოკი/ლიმიტი გადამოწმების დროს. (R)
Compliance/Legal/DPO - შესაბამისობა ბაზრებზე, კონფიდენციალურობაზე, შაბლონებზე. (C)
Data/Engineering - მოვლენები/ლოგოები, ინტეგრაცია (საბანკო API, გადამოწმება). (R)
Internal Audit არის პრაქტიკისა და შერჩევის დამოუკიდებელი შეფასება. (C)
Exec Sponsor (COO/CEO) - რესურსები, „ზემოთ“. (I/A)
4) ჩონჩხი (ჩონჩხი)
ფინანსური:- დიდი ერთჯერადი ანაბარი (ბაზრის ბარიერი).
- მოკლე დროში ანაბრების/ზარალის ოდენობის სწრაფი ზრდა.
- დასკვნების ხშირი გაუქმება; „ნასესხები“ გადახდის მეთოდებზე გადასვლა.
- ღამის/გრძელი სესიები, განაკვეთების დაჩქარება, მრავალჯერადი RC შესვენების გარეშე.
- მოთამაშის შეტყობინებები ფინანსური სირთულეების შესახებ.
- ბარიერების მიღწევა, რომლებიც მოითხოვს EDD/affordability ბაზარზე/ლიცენზიას.
- გაზრდილი რისკის კლასი (RG/AML სკორები).
5) მონაცემები და მტკიცებულებები (დონე)
დონე A - მარტივი შემოწმება (მინიმალური):- ბიუჯეტის თვითრეგულირება გასართობად/შემოსავლისთვის (ფორმა პროდუქტში).
- კონსოლიდირებული საბანკო/fintech ამონაწერები (ზედმეტი ნაწილების გარეშე) ან შემოსავლის მოწმობა.
- დასაქმების/სტატუსის დადასტურება (ბაზრის მოთხოვნით).
- 90 დღეში საბანკო ამონაწერები (გაყინული დაუსახლებელი ველები).
- შემოსავლის დოკუმენტები: დამსაქმებლის ცნობა, საგადასახადო ფორმა, ხელშეკრულება/ინვოისი (თვითდასაქმებულთათვის).
- ხარჯების დეკლარაცია ძირითადი კატეგორიებისთვის (საცხოვრებელი/სესხები/ალიმენტი).
- სახსრების/აქტივების წყაროს დადასტურება (ქონების გაყიდვა, დივიდენდები და ა.შ.).
- ღია საბანკო API (ღია ბანკინგი) - გადახდისუნარიანობის საერთო მეტრიკა (თანხმობით და დაშვებით).
- დოპი დოკუმენტები ბაზრის/რეგულატორის მოთხოვნით.
6) შეფასება და ბარიერი
Net Disposable Income (NDI): სავარაუდო „უფასო“ შემოსავალი ძირითადი ხარჯების შემდეგ.
Affordable Loss/Budget: NDI- ს წილი გასართობად დასაშვებია (შიდა პოლიტიკა + ადგილობრივი ნორმები).
- მწვანე - შეზღუდვების არარსებობა ან რბილი ბიუჯეტი.
- ამბერი - შეზღუდვები დეპოზიტებზე/ზარალის, მონიტორინგისთვის.
- Red - უარი/მკაცრი ლიმიტები/დრო/SE.
- ზარალი> შეფასების NDI X% 30 დღის განმავლობაში Amber.
- ზარალი> Y% NDI ან ტოქსიკური ნიშნები Red.
7) პროცესი (სიგნალიდან გამოსავალამდე)
ნაბიჯი 1 - სიგნალი და წინასწარი შეკრება. ფაქტების შეგროვება (თანხები/დრო, RG მარკერები), პრიორიტეტის მინიჭება (S1.. S3), დაფიქსირება საქმის სისტემაში.
ნაბიჯი 2 - მტკიცებულებების მოთხოვნა. დონის არჩევანი (A/B/C), დოკუმენტების გასაგები სია, ვადა (ჩვეულებრივ 7-14 დღე), დროებითი ლიმიტი/პაუზა, საჭიროების შემთხვევაში.
ნაბიჯი 3 - ანალიზი. NDI/ბიუჯეტის გაანგარიშება, შემოსავლის/ხარჯების სტაბილურობის შემოწმება, ქცევის ჯვარედინი შემოწმება.
ნაბიჯი 4 - გადაწყვეტილება. მწვანე/ამბერ/რედ, ლიმიტების/საკეტების დაყენება, გადასინჯვის დრო.
ნაბიჯი 5 - კომუნიკაცია. ნეიტრალური ტექსტები ზეწოლის გარეშე, AML ქვეტექსტის გარეშე.
ნაბიჯი 6 - დოკუმენტაცია. არტეფაქტები, გამოთვლები, რაციონალი, ბმულები პოლიტიკაზე/ადგილობრივ სტანდარტებზე.
ნაბიჯი 7 - გადასინჯვა. განმეორებითი მიმოხილვა N დღეში ან რისკების შეცვლისას.
8) UX და სწორი ტექსტები
დოკუმენტების მოთხოვნა (ნეიტრალური):თავიდან აიცილოთ ეჭვები/AML; გამოიყენეთ ნეიტრალური „უსაფრთხოების/ხარჯების კომფორტის შემოწმება“.
9) ურთიერთქმედება RG- სა და AML- სთან
RG: ზიანის მარკერები აძლიერებენ პრიორიტეტს affordability, გადაწყვეტილებები - შეზღუდვები/დრო/SE.
AML: თუ affordability- ის პროცესში არსებობს სახსრების წარმოშობის რისკი - გახსნათ პარალელური AML შემთხვევა (affordability კომუნიკაციებში tipping-off- ის გარეშე).
Payments: განმეორებითი ანაბრების/მარკეტინგის ბლოკი გადამოწმების დროს.
10) კონფიდენციალურობა, სამართალი და რეპეტიცია
დამუშავების საფუძველი: იურიდიული მოვალეობა/კანონიერი ინტერესი (მოთამაშეთა უსაფრთხოება და ლიცენზიის დაცვა).
მინიმიზაცია და შენიღბვა: მხოლოდ საჭირო შეგროვება, EXIF ამოღებულია, მგრძნობიარე ველები იხურება.
წვდომა: RBAC/ABAC, კითხვის/ცვლილებების ჟურნალები, WORM ნივთების საცავი.
გადაკეთება: ჩვეულებრივ 5-7 წელი ან ბაზარი/ლიცენზია; შემდეგ - უსაფრთხო მოცილება.
სუბიექტების უფლებები: DSAR DPO საშუალებით; არ გამჟღავნდეს ანტიფროდული/მორიელის მეთოდები და მესამე მონაცემები.
11) დაშბორდი და მეტრიკა
Time-to-Decision (TTD): საშუალო სიგნალიდან გამოსავალამდე.
Completion Rate: დროულად მიღებული დოკუმენტების შემთხვევების%.
Amber/Red Rate: გადაწყვეტილებების წილი სეგმენტებზე/ბაზრებზე.
Repeat Harm Markers: ზიანის მარკერები გადაწყვეტილებიდან 30/90 დღეში.
Limit Uptake/Adherence: ლიმიტების შესრულების წილი.
Complaints & Resolution: საჩივრები/დახურვის ვადა.
Data Sufficience: შემთხვევების%, სადაც შეგროვებულია მტკიცებულებების მინიმალური ნაკრები.
Auditability: საქმეების წილი სრული არტეფაქტების პაკეტით და NDI გაანგარიშებით.
12) ჩეკის ფურცლები
პოლიტიკის დაწყებამდე
- ბარიერი ბაზარზე შეთანხმებულია Legal/Compliance- სთან.
- წერილების შაბლონები ლოკალიზებულია და შემოწმებულია ნეიტრალურობისთვის.
- ინტეგრაცია დოკუმენტების საცავთან, ღია ბანკინგი (სადაც ხელმისაწვდომია), საქმის სისტემა.
- EXIF შენიღბვის/ამოღების პროცედურები, ფორმატის შესაბამისობა.
- მომზადებულია CS/FAQ სკრიპტები; ტრენინგი დასრულებულია.
ოპერაციებში
- თითოეულ საქმეს აქვს პრიორიტეტი, საჭირო დოკუმენტების სია და ვადა.
- დროებითი ლიმიტები/დაბლოკვა ავტომატურად გააქტიურებულია.
- გადაწყვეტილებები დოკუმენტირებულია გამოთვლებით და პოლიტიკის მითითებებით.
- RG/AML/ბაზრის სუპრესიის მიმდებარე დროშები შედის.
აუდიტი და გაუმჯობესება
- საქმეების კვარტალური ნიმუში (30 ევრო) გადაწყვეტილების სისრულე/ლოგიკურობა.
- მოვლენების ლოგოს შერწყმა საფულესთან/GL.
- CAPA განმეორებითი შენიშვნების მიხედვით.
13) შაბლონები (სწრაფი ჩანართები)
ა) დოკუმენტების სია (დონე B)
B) ვადა შეხსენება
C) გამოსავალი ლიმიტებით
D) დახურვა დოკუმენტების გარეშე
14) ტექნიკური განხორციელება (ჩონჩხი)
События: `affordability_triggered`, `docs_requested`, `docs_received`, `affordability_decision{green|amber|red}`, `rg_limits_set`, `marketing_suppressed`.
API кейс-системы: `POST /affordability/case`, `PATCH /case/{id}/status`, `POST /case/{id}/decision`.
დოკუმენტების შენახვა: დაშიფვრა at-rest; ავტომატური შენიღბვა, EXIF სტრიპინგი; მაკონტროლებელი თანხები და WORM ჟურნალები.
წესები (პოლიცია ძრავა): ბარიერები ბაზრებზე, SLA, აუდიტის პერიოდის ავტო ლიმიტები.
მოხსენებები: CSV/JSON გადმოტვირთვის ერთეულებით PII გარეშე.
15) ხშირი შეცდომები და როგორ მოვერიდოთ მათ
ზედმეტი დოკუმენტების მოთხოვნები. "A/B/C დონე, მინიმიზაცია, ჩვენ ავუხსნით" რატომ ".
შეფერხებები დროებითი ზომების გარეშე. ავტო ლიმიტები საქმის გახსნისას.
უცნაური ტექსტები. "მზა შაბლონები, ტესტირება გასაგებად.
AML- ს შერევა წერილებში. ნეიტრალური ფორმულირებები, საჭიროების შემთხვევაში ცალკე AML შემთხვევა.
გამოთვლების არარსებობა. NDI/ბიუჯეტის მეთოდის სტანდარტიზაცია და მიკროსქემის შენახვა.
არასრული სინქრონიზაცია. "გადაწყვეტილებების დაკავშირება CRM/PSP/თამაშის პროვაიდერებთან (suppress/blocks).
16) რეგიონალური პროფილები (შევსების ჩარჩო)
თითოეული ბაზრისთვის ჩაწერეთ: სავალდებულო ბარიერები, მონაცემთა წყაროები, ღია ბანაკის დაშვება, რეაქციის დრო, საანგარიშო ფორმატები, შენახვის/ლოკალიზაციის მოთხოვნები.
Profile [Market]
Thresholds:...
Sources: self-declaration banking API docs
Terms: ack ≤...; decision ≤ …
Solutions: green/amber/red - parameters
Reporting: Frequency/Format
Privacy: local requirements
17) 30-დღიანი განხორციელების გეგმა
კვირა 1
1. დაამტკიცეთ affordability პოლიტიკა და ბაზრის ბარიერები.
2. კოორდინირებული კომუნიკაციის შაბლონები (RU/EN + ლოკალი) და FAQ.
3. მონაცემთა და ინტეგრაციის მოვლენების/მოდელის სპეციფიკაცია (საქმეები, საცავი, ღია ბანაკი, სადაც არის ხელმისაწვდომი).
კვირა 2
4. განახორციელეთ საქმეები, აუდიტის პერიოდის ავტომატური ლიმიტები, დოკუმენტების ჩატვირთვა/შენიღბვა.
5. დააკავშიროთ suppression მარკეტინგი/PSP აქტიურ შემთხვევაში.
6. ასწავლეთ Risk/CS; გაათავისუფლეთ 1 გვერდიანი და მაკროები.
კვირა 3
7. მფრინავი (5-10%): TTD/Completion/Complaints გაზომვა, გადაწყვეტილებების სახელმძღვანელო გადასინჯვა.
8. შეიტანეთ კორექტირება ბარიერებში/ტექსტებში, გამართეთ ინტეგრაცია.
კვირა 4
9. სრული გამოშვება; KPI- ს ყოველდღიური მონიტორინგი და შერჩევითი შურისძიება.
10. მენეჯმენტის ანგარიში; CAPA წარუმატებლობისა და საჩივრების შესახებ.
11. გეგმა v1. 1: გააფართოვეთ ბაზრის პროფილები, დაამატეთ ღია ბანკინგი/მორიელები, NDI ავტომატური გაანგარიშება.
- პასუხისმგებელი თამაში და ლიმიტები
- თვითგამორკვევა და ანგარიშის დაბლოკვა
- Reality Checks და თამაშის შეხსენებები
- ინციდენტის ფლეიბუკები და სკრიპტები (RG/AML)
- AML ტრენინგი და ტრენინგი/პერსონალის ინფორმირება შესაბამისობის შესახებ
- შეტყობინებები დარღვევებისა და ანგარიშგების ვადების შესახებ
- მარეგულირებელი ანგარიშები და მონაცემთა ფორმატები
- შიდა აუდიტი და გარე აუდიტი/აუდიტის შემოწმება