იური გადახდის მეთოდების შეზღუდვა
TL; DR
იურიდიული ჩარჩო დამოკიდებულია იურისდიქციაზე, მერჩანტის როლზე (MoR/აგენტი), მეთოდზე (cards/A2A/RTP/wallet/voucher/crypto) და იმაზე, თუ სად მდებარეობს მოთამაშე და თქვენი იურიდიული პირი. ძირითადი მიდგომა: ჩვენ ვატარებთ დაბრუნების მატრიქსს (country × method × use-case), იძულებითი კონტროლი სალაროებში და დასკვნებზე, ცენტრალიზებული სანქციების სკრინინგი და დაბრუნების/სახსრების წყაროს პოლიტიკა. ნებისმიერი „ნაცრისფერი“ შემოვლითი გზა (დაშვების გარეშე ჯვარედინი, მარიონეტული პროვაიდერები) ქმნის რისკებს: პროვაიდერების ბლოკები, ჯარიმები, ლიცენზიის გაუქმება, frozen funds.
1) შეზღუდვების ტაქსონომია
1. ლიცენზირებული: საჭიროა თუ არა ადგილობრივი MoR/აზარტული თამაშების ლიცენზია კონკრეტული მეთოდით მიღებისთვის/გადახდისთვის.
2. სპეციფიკური მეთოდი: ქსელების/სქემების წესები (ბარათები, RTP, e-wallet, ვაუჩერები, კრიპტო).
3. მოთამაშის მარეგულირებელი: ასაკი, GEO- ს მიერ აკრძალული რეზიდენცია, თვითკონტროლი/ექსკლუზიური ფურცლები.
4. სანქციები/AML: REP/სანქციები, SoF/SoW, რეპორტაციის ლიმიტები და გამომწვევები.
5. მომხმარებლის დაცვა: გაფრთხილება, chargeback/დისპუტი, კოოლინგ-ოფი, მანქანის გამოწერა.
6. კონფიდენციალურობა/მონაცემები: რეზიდენტობა, PD- ის ექსპორტი, შენახვის ვადა.
7. გადასახადები/ვალუტა: დღგ/VAT/GST, ვალუტის კონტროლი, FX/რეპატრიაციის შეზღუდვები.
8. ტერმინები და რეკლამა: შეთავაზება, საპასუხისმგებლო თამაში, მარკეტინგული აკრძალვები მეთოდებზე.
2) ბარათები (Visa/Mastercard/ადგილობრივი სქემები)
MoR და MCC: აზარტული თამაშების საქმიანობას ხშირად მოითხოვს ადგილობრივი MoR და დასაშვები MCC, წინააღმდეგ შემთხვევაში acquiring- მა შეიძლება უარი თქვას.
CCA/3DS: EEA/UK- სთვის - სავალდებულო SCA მოთხოვნები (PSD2). თქვენ არ შეგიძლიათ სისტემატურად გადალახოთ გამოწვევა მაღალი რისკის სეგმენტებისთვის.
Chargeback/დებატები: მტკიცებულებების შენახვის ვალდებულება; მკაფიო SLA მასალების წარდგენაზე.
გეო და ასაკი: ბლოკი აკრძალული ქვეყნებისთვის/ტერიტორიებისთვის; ზოგიერთ ქვეყანაში iGaming ბარათები შეზღუდულია ან საჭიროა დამატებითი ნებართვა.
განმეორებითი ჩამოწერები: აშკარა opt-in, გასაგები აღწერილობა, შეხსენებები; „მშვიდი“ გახანგრძლივება მარეგულირებელი ჯარიმის რისკია.
პასუხისმგებელი გადასახადები: ბარათის გადახდა მკაცრად „წყაროზე“, აკრძალვა „სხვისი ბარათის გაშვების“ შესახებ.
- GEO-IP (მხოლოდ) - საჭიროა KUS/მისამართი.
- აკრძალული BIN/ემიტენტებისგან მანქანების ბლოკი; მკაფიო descriptor preview.
- 3DS-лесенка: low-risk → frictionless, high-risk → challenge.
3) A2A/Open Banking/ადგილობრივი pull/push სქემები
ადგილობრივი ნებართვები: მრავალი A2A მეთოდი მოითხოვს ადგილობრივ ციმციმს/ანგარიშს და მიღებას ჯვარედინი ბორდერის აკრძალვას.
Consent & SCA: აშკარა თანხმობა/მოთამაშის წამოწყება, თანხის/მიმღების უცვლელი.
ზარები: განსხვავდება სქემის მიხედვით; ზოგჯერ არ არსებობს სიმეტრიული „რეფუნდი“, საჭიროა გადახდა (შესაბამისი შეთავაზებით).
Chargeback ანალოგი: ცალკეულ სქემებში - ბანკის მეშვეობით დაბრუნება შეცდომით/თაღლითობით; ფიქსირდება დაარსების დრო და საფუძველი.
მარკეტინგი/UX: აკრძალვა მოთამაშეს შეცდომაში შეიყვანოს „მყისიერი“, თუ სქემა არ იძლევა ინსტალაციას.
- შემოწმება, რომ იურიდიული პირი და ბანკი მეთოდით ნებადართულ ქვეყანაში არიან.
- სახსრების დაბრუნების ცალკეული პოლიტიკა.
- თანხები და სიხშირეები, SoF კონტროლდება არანორმალური მოცულობებისთვის.
4) RTP/Instant (SCT Inst, Faster Payments, RTP US и др.)
Use-case: უფრო ხშირად ნებადართულია გადახდები, „სალაროებში“ მიღება შეზღუდულია.
KYC/SoF: დიდი ან ხშირი გადახდებით სახსრების წყაროს გაძლიერებული შემოწმება.
Cut-off და ფანჯრის შეზღუდვები: არ შეიძლება შეცდომაში შეიყვანოთ დაკრედიტების დრო.
Recall/returns: არასწორი დეტალების/მულეტის ანალიზის პროცესი სავალდებულოა.
- გადახდები - მხოლოდ გადამოწმებულ ანგარიშებზე მოთამაშის სახელით (namatch).
- Prefund და limites საფულეებზე/მერჩანტის ანგარიშებზე; გაგზავნის/სესხის დადასტურების ჟურნალი.
5) საფულეები/სუპერ პროგრამები (e-wallets)
ადგილობრივი მერჩანტისა და MoR- ის რეგისტრაცია ხშირად სავალდებულოა; ცალკეული კატეგორიები gambling- ისთვის.
ლიმიტები: დღე/თვე, მომხმარებლის KYC დონე; აკრძალვები P2P შემოვლითი გზით.
Chargeback მექანიკა: საფულის შიდა დისპუტაციის სისტემა; სავალდებულო საკომუნიკაციო არხი.
რეკლამა/ბონუსები: ზოგიერთი საფულე კრძალავს დეპოზიტების სტიმულირებას საფულეების რეკლამირებაში.
- შემოწმება (საფულე - KYC მოთამაშე).
- შეთავაზებაში - ჩამოწერის/დაბრუნების დრო, საფულე საკომისიო (თუ მოთამაშეს გადაეცემა).
6) ვაუჩერები/ნაღდი ანგარიშსწორება
საცალო შეზღუდვები: დასახელების შეზღუდვები, ასაკი, აკრძალვა ჯვარედინი ბორდერზე.
AML/Velocity: სინდიკატების/ჯუმერების მაღალი რისკები; ხშირად აკრძალულია პირდაპირი „დასკვნები“ ვაუჩერის საშუალებით.
Refund: როგორც წესი, არ არსებობს სიმეტრიული დაბრუნება ვაუჩერზე; საჭიროა კომპენსაციის პოლიტიკა.
- ვაუჩერის დაკავშირება მოწყობილობაზე/ანგარიშზე redeem, cooldown და turnover პირობებზე.
- ჯვრის გეოს აკრძალვა (შეძენილია ქვეყანაში A, აკრძალულია B).
7) კრიპტო on/off-ramp
ლიცენზიები: მთელ რიგ ქვეყნებში საჭიროა რეგისტრაცია/შეტყობინებები, რომ მიიღოთ/გადაიხადოთ კრიპტო კასტოდი/გაცვლა.
AML/სანქციები: სანქცირებული მისამართების სკრინინგი/გაცვლა, ჩენის ანალიზი (risk score), SoF/SoW.
Volatility/FX: კურსის დაფიქსირება, გამჟღავნება, აკრძალვები „მომგებიანობის დაპირებაზე“.
დასკვნა: Payout - მხოლოდ მოთამაშისთვის გადამოწმებულ მისამართებზე; მიქსერების აკრძალვა/TOR.
- გაცვლითი/კასტოდის ლიმიტები და თეთრი სიები, სელფის აკრძალვა KYC სავალდებულო გარეშე.
- Disclosure: კურსის ფიქსაციის მომენტი, ქსელის საკომისიო, დაბლოკვის რისკები.
8) სანქციები, AML/KYC/KYB, SoF/SoW
სავალდებულოა ცენტრალიზებული სანქციების და PEP სკრინინგი დეპოზიტებსა და დასკვნებზე.
KYC დონე: მეთოდების მიხედვით ლიმიტები დაკავშირებულია გადამოწმების დონეზე.
SoF/SoW: მაღალი დონის ბარიერები და შემოწმებები: დიდი ანაბრები, ხშირი დასკვნები, RTP/crypto.
გარიგების მონიტორინგი: velocity სკრიპტები, გეო-ანომალიები, ანგარიშების ჯაჭვები.
- MLRO- ს ესკალაცია, როდესაც შედის სიებში/არანორმალურ ნიმუშებში.
- სკრინინგის მტკიცებულებებისა და აუდიტის გადაწყვეტილებების შენახვა.
9) რეზიდენცია და კონფიდენციალურობა
PD/ფინანსური მონაცემების შენახვა შეიძლება საჭირო იყოს კონკრეტულ ქვეყანაში/რეგიონში.
მონაცემთა ექსპორტი - SCC/მსგავსი მექანიზმები; DPIA მაღალი დონის დამუშავებისთვის.
PCI DSS: PAN-safe, ტოკენიზაცია, მგრძნობიარე მონაცემების ანალიზის აკრძალვა.
შენახვის ვადა: ცალკეული KUS/გარიგებები/დავები.
- Data map: სად არის PD და ვის აქვს წვდომა; შენიღბვა ანგარიშებში/ლოგოებში.
- რეგულირების ვადებში DSAR და breach ნოტიფიკაციის პროცედურები.
10) გადასახადები, ვალუტის კონტროლი, რეპატრიაცია
VAT/GST მოთამაშისთვის მომსახურებისთვის (თუ გამოიყენება), რეგისტრაცია მოხმარების ადგილზე.
კორპორატიული გადასახადები და Permanent Establishment რისკი აქტიური ადგილობრივი საქმიანობით LocalCo- ს გარეშე.
რეპატრიაცია: ქვეყნიდან სახსრების გატანის შეზღუდვები, შეტყობინებები/ლიცენზია FX- სთვის.
HQ და LocalCo- ს შორის ფორტეპიანო/სერვისების შენარჩუნება - DTT- ს შემოწმება.
11) დაბრუნების მატრიცა (სტრუქტურის მაგალითი)
შექმენით wiki ცხრილი/ფანჯარა:
country, method_group (card/a2a/rtp/wallet/voucher/crypto),
merchant_role (MoR/agent/xb),
allowed (Y/N/Restricted),
local_entity_required (Y/N),
local_account_required (Y/N),
user_age_min,
user_residency_required (Y/N),
SCA_required (Y/N/partial),
refund_rules (to_source/credit_note/manual_return),
chargeback_model (card-like/local/arbitration/none),
sanctions_lists (local+global),
data_residency (Y/N/special),
notes (citations to internal policy)
ეს მატრიცა ჭეშმარიტების წყაროა სალარო აპარატის/დასკვნების ორკესტრისთვის და შესაბამისობისთვის.
12) საკონტროლო პოლიტიკოსები პროდუქტში
კარიბჭე სალაროებში: 'country × method' მატრიქსის შემოწმება; თუ აღდგენილი, ჩვენ ვაჩვენებთ ალტერნატივას.
ნაგულისხმევი (ბარათებისთვის/მრავალი საფულისთვის).
Name match დასკვნებზე (RTP/SEPA/ACH/crypto).
Age/Geo: არასრულწლოვნების მკაცრი დაბლოკვა/GEO აკრძალული (KYC> IP).
Descriptor preview და ხელმოწერის პოლიტიკა (შეხსენებები/cancel-flow).
Disclosure FX/Instant დაპირებები/ქსელის კომისიები.
13) პროვაიდერის/ბანკის ონბორდი: ჩეკების სია
- KYB პაკეტი: ქარტია/UBO/მისამართი/სუბსტანცია, AML/KYC/სანქციები.
- Use-case letter: სათამაშო მომსახურების აღწერა, MSS/მეთოდები, გეო.
- ლიცენზიები/შეტყობინებები სამიზნე ბაზრებზე.
- Data & Security: PCI/SOC/ISO, data-map, DPA.
- Refund/Chargeback პროცედურები და საკონტაქტო მატრიცა.
- SLA: SCA/Webhook/Settlement/Reports, სესხები.
- Testing/UAT: ნეგატიური სკრიპტები, idempotence, polling bacap.
14) ოპერაციული ფლეიბუკები
რეგულატორის მოთხოვნა: რისკის მეთოდების უფასო დატვირთვა, დაშვების მატრიცის გადმოტვირთვა, სკრინინგის ლოგები, შეთავაზება/UX ეკრანის კადრები.
სანქციების ჰიტი: ბლოკი, MLRO ესკალაცია, ანგარიში, მტკიცებულებების შენარჩუნება.
Disallowed method use: რეფენდი/უარი, ალტერნატიული წერილი, ინციდენტი რეესტრში.
მონაცემთა გამრიცხველიანება breach: წყაროს იზოლაცია, შეტყობინებები, შენახვის მიგრაცია.
15) KPI კომპოზიცია გადახდის წრეში
შეფუთვის ქარხნები სალაროებში (ქვეყნის მიხედვით).
Blocked attempts (პოლიცია )/ბრუნვა არ აღემატება შეთანხმებულ დერეფანს (სიგნალი UX/ლოკალიზაციისთვის).
Refund-to-source% (სამიზნე ~ 100%, სადაც ის ვალდებულია).
Disallowed payout attempts (name mismatch/geo) - ცდილობს 0-ს.
Sanctions false positives - მისაღები დერეფანში; time-to-clear.
რეგულირების ინექციები/კვარტალი და ჯარიმები = 0.
16) მონაცემთა და შემოწმების მოდელი (მინიმალური)
tx_id, user_id, user_country, kyc_level, method_group, provider,
is_mor_local, is_local_account, allowed_flag,
sca_applied, refund_policy, chargeback_model,
sanctions_check_id, sanctions_result, pep_flag,
payout_name_match, data_residency_zone, storage_location,
created_ts, action (attempt/blocked/approved/refunded/paid_out)
SQL: საკეტებისა და დარღვევების მონიტორი
sql
SELECT
DATE_TRUNC('day', created_ts) d, user_country, method_group,
COUNT() FILTER (WHERE action='attempt' AND allowed_flag=false) AS blocked_attempts,
COUNT() FILTER (WHERE action='approved' AND payout_name_match=false) AS name_mismatch_approved -- должно быть 0
FROM compliance_payments_audit
GROUP BY 1,2,3
ORDER BY d DESC;
17) მთავრობის და პოლიტიკის განახლებები
ერთი მფლობელი: Head of Compliance (Payments- თან ერთად).
მატრიქსის ვერსია: თითოეული რედაქტირება - თიკეტი, დასაბუთება, შესვლის თარიღი.
Change notice: განახლებები კონტრაქტორებისთვის/პროდუქტისთვის, UX მიგრაცია.
Quarterly მიმოხილვა: ქვეყნების/მეთოდების ნიმუშის აუდიტი, ინციდენტების დრილი.
18) ხშირი შეცდომები
გახსენით მეთოდი ადგილობრივი MoR/ანგარიშის გარეშე, როდესაც ის სავალდებულოა.
დაჰპირდით „ინსტანტს“, სადაც მეთოდი იურიდიულად T + N ან ფანჯრებით.
უგულებელყოს refund-to-source და გააკეთოს „ჯვრის მეთოდი“.
მიიღეთ ანაბრები აკრძალული GEO- სგან მარიონეტული/საფულეების საშუალებით.
შეინახეთ PD ნებადართული ზონის გარეთ, მოაწყეთ PAN/email ნიღბების გარეშე.
არ გქონდეთ პოლიტიკოსები და SoF/SoW „კასკადები“ დიდი გადახდებისთვის.
რეზიუმე
გადახდის მეთოდების იურიდიული შეზღუდვები არის თამაშის წესები და არა ვარიანტი. ააშენეთ დაშვების მატრიცა, შეიტანეთ იგი სალაროს/დასკვნის ორკესტრში, უზრუნველყეთ სანქციების/AML კონტურის, რეფუნდის წყაროს, SCA/ასაკის/გეო-კონტროლირებადი და მონაცემთა მთავრობის მიერ. შემდეგ მეთოდების პორტფელი იურიდიულად გაფართოვდება, იზრდება მონეტიზაციის მეტრიკა, ხოლო ბლოკირების, ჯარიმების და ფროზენის ფორმების რისკი მინიმალურია.