국제 지불 및 법률
1) 채널 및 계산 다이어그램 맵
카드 (비자/마스터 카드/로컬 체계): 예금, 반품, 청구 거절/분쟁; PCI DSS 및 SCA/3DS 요구 사항.
은행 송금: SWIFT (MT/ISO 20022), SEPA/SEPA Instant, Faster Payments/UK, RTP/US, PIX/BR, UPI/IN, A2A/Open Banking (API를 통한 결제 시작).
전자 화폐/지갑: EMI, 지역 전자 지갑, 바우처.
크립토 온/오프 램프: 교환, 관리 제공 업체, 스 테이블 코인 (여행 규칙 및 제재 고려).
결제 모델: T + 0/T + 1/T + N, 총 대 순 결제, 롤링 리저브/홀드, 분할 지불 (마켓 플레이스/화이트 라벨).
2) 공급자의 규제 및 라이센스
EMI/PI (유럽), MSB (미국), PSP/Acquirer, 스폰서 은행: 고객 자금을 보유하고 전자 돈을 발행하며 인수/발행을 제공하며 A2A를 수행 할 권리를 결정합니다.
보호/분리: 고객 시설은 별도입니다. 자본, 보고 및 감사 요구 사항.
패스포츠/에이전시 모델: 지점/에이전트를 통해 고객의 국경을 넘을 수있는 권리.
운영자 iGaming: 일반적으로 결제 조직이 아니라 파트너 라이센스에 의존합니다. 예외-오프라인/하이브리드 모델의 자체 현금 처리 상태.
3) 제재 및 수출 통제
지불 자/수신자, 특파원 은행, BIC/경로 심사; 소유권/제어 규칙 (50% +).
금지 관할 구역의 지리 차단 및 서비스 금지; 암호화/소프트웨어 및 원격 액세스에 대한 내보내기 제한.
계약 상-경로를 차단할 때 정지, 스텝 인 및 대체 복도를 이용할 권리.
4) AML/CFT, KYC/KYB (여행 규칙)
온 보딩시 KYC/KYB/UBO; 고위험을위한 SoF/SoW; 매일 제재 재건/PEP/Adverse Media.
거래 모니터링: 속도, 지오벨로시티, 무 재생 인출, 다중 계정, 순환 경로.
여행 규칙 (crypto/VA): 임계 값에서 VASP간에 발신자/수신자 식별자 전송; 화이트리스트 정책/제한/체인 분석.
5) 개인 정보 보호 및 데이터 보호
GDPR/유사한 모드: 역할 (컨트롤러/프로세서), 법적 근거, 고위험 국경 간 전송 (표준 메커니즘) 을위한 DPIA.
PCI DSS: PAN 토큰 화, 인증 된 공급자 외부에 전체 PAN/CVV 저장 금지; 지도 환경 세분화.
비밀 및 키: HSM/비밀 관리, 회전, 액세스 제한.
6) 카드 규칙 및 SCA
3DS 2. x/SCA: 필수 인증 향상 (예외: 스키마 규칙에 따른 저가, 저 위험 트랜잭션, MIT/반복).
충전/분쟁: 타이밍, 이유 (이유 코드), 증거 (게임 보고서, IP/장치, 제안 준수).
토큰 화/네트워크 토큰: 전환 안정성 및 위험 완화.
7) 세금, 통화 및 국경 간
WHT (원천 징수 세): 계약에 따라 비거주자에게 로열티/서비스를 제공 할 수 있습니다. 녀석 조항 및 거주 증명서.
VAT/GST: B2C 도박 서비스는 종종 면제/범위를 벗어납니다. B2B 서비스-공급 장소 및 역 충전.
FX 위험: 결제 통화 선택 (기능 대 결제), 헤징 (NDF/포워드), 수익률 변환.
8) PSP/은행 계약: 수정해야 할 사항
1. 라이센스 및 적용 범위, 하위 프로세서, 감사 권한.
2. SLA: 가동 시간, 차단, T + N, P1/MTTR, Time-to-Wallet.
3. 위험 및 보유: 롤링 리저브, 논리 보유 (사기/제재), 제한 및 남용 방지.
4. 요금: MDR/인터체인지/FX/차지 백 지불/지불; 투명한 보고서.
5. 보안: PCI DSS, 암호화, 주요 양육권, 사건보고
6. 제재/수출/AML: 의무, 정지 권리.
7. 데이터: 역할 (컨트롤러/프로세서), 스토리지/삭제 로직, CMP 동의.
8. 연속성/스텝 인: 비상 노선, 판매자/MID 마이그레이션 권리.
9. 종료/종료: 데이터 수출, 최종 보고서, 공제 반환.
9) 도전, 반품 및 원천 징수
환불/취소: 기간/수수료 규칙, 반품시 FX.
충전: 증거-타임 라인, 장치/IP, 3DS 인증, 제안 준수 및 "단기".
롤링 리저브/밸런스 홀드: 동결 조건 및 해동 캘린더; 공제에 대한보고.
10) FX 및 정리
방법: 스팟/포워드/NDF; 천연 헤지 (인바운드/아웃 바운드 매치 메이킹).
네트워크 정리: 공급자 내에서 그물/결제 흐름 사이.
보고: 요율, 스프레드, 거래일, 환율 원 (공식/시장).
11) RAG 위험 매트릭스
12) 점검표
공급자를 연결하기 전에
- 라이센스 (EMI/PI/MSB), 적용 범위, 보호.
- 제재 및 AML 절차, 여행 규칙 (VA).
- PCI DSS/3DS/SCA가 확인되었습니다.
- SLA, 홀드/리저브, 수수료, 보고.
- DPA/데이터 역할, 국경 간 전송.
- 연속성/스텝 인, 마이그레이션 계획.
운영주기
- 일일 B2C/B2B/결제 썰매.
- QA 요금 환급 및 승률.
- 지갑 시간 및 경로 오류를 모니터링합니다.
- FX 스프레드 및 편차를 모니터링합니다.
- 정기 펜/PCI 스캔.
분기 별
- SLA 제공 업체의 감사 및 커미션 보복.
- 경보 경로 테스트/스텝 인.
- VAT/DTT 레지스터 업데이트.
- 역 테스트 TMS/retune 규칙.
13) 계약 항목 템플릿 (조각)
A. 제재 및 정학
B. SLA 및 크레딧
C. 보안 및 PCI
D. 세금/VAT/WHT
E. 데이터 및 개인 정보
F. 연속성/스텝 인
14) 권장 레지스트리 (YAML)
14. 1 지불 제공 업체 등록
yaml provider_id: "PSP-UK-001"
name: "AcquirerX Ltd"
licenses: ["UK-PI", "EEA-passport"]
channels: ["cards", "A2A", "SEPA", "FPS"]
sla: { uptime: "99. 9%", p1_resp_min: 15, mttr_h: 2 }
fees:
cards_mdr: "2. 1%+€0. 10"
sepa: "€0. 15"
fx_spread_bps: 40 risk:
rolling_reserve: "5% for 180 days"
holds: "rule-based"
compliance:
pci_dss: "v4. 0"
sanctions_screening: "daily"
aml_tms: true dpa_signed: true continuity_step_in: true status: "active"
owner: "Payments Ops"
14. 2 경로/복도 등록
yaml route_id: "EU-SEPA-01"
method: "SEPA Instant"
cutoff: "24/7"
settlement: "T+0"
limits: { per_tx: 100000, daily: 500000 }
blocked_geos: ["RU","BY","IR","KP","SY","CU"]
alt_routes: ["EU-SEPA-STD", "EU-A2A-OB-01"]
14. VAT/WHT 카운터 파티 카드 3 개
yaml counterparty: "ProviderX B.V."
service: "royalty - game content"
vat: { place_of_supply: "customer_country", reverse_charge: true }
wht:
dtt: true base_rate: 0. 10 dtt_rate: 0. 00 residency_certificate: "2025_valid. pdf"
gross_up_clause: true
14. 4 FX 정책
yaml base_currency: "EUR"
hedge_policy:
method: ["natural_hedge", "monthly_forward"]
hedge_ratio: 0. 7 pricing_source: "ECB"
deviation_alert_bps: 25
15) 플레이 북 (운영 시나리오)
P-PAY-01: 제재로 인한 지불 차단
환불, 레지스트리 입력, 알림 등 실패시 BIC/Corbanks/수신자 → 대체 경로 → 를 확인하십시오.
P-PAY-02: 스플래시 차지 백
RC/이유 코드 분석 → 3DS/SCA 및 사기 수정 → 증거 → 완화 계획 및 주간 보고서에 대한 교육을 지원합니다.
P-PAY-03: 다운 타임 제공 업체
alt-route → 스텝 인 → 커뮤니티의 플레이어 (지불 상태) → 해상 및 서비스 대출에 대한 활성화 실패.
P-PAY-04: 믹서 라벨이있는 크립토 증착
동결 → 사슬 분석 → SoF → SAR/STR, 필요한 경우 → 반복 블록은 규칙을 업데이트합니다.
P-PAY-05: 부가가치세 오류/역 충전
음성 수정 → 수정/추가 청구 → 템플릿 업데이트 및 청구 교육.
16) KPI/메트릭
채널 별 타임 투 월렛 (p95).
경로 및 원인에 의한 성공률/감소율.
분쟁에 대한 요금 환급 및 승률.
적용 범위 재구성% (고객/지불/파트너).
FX 편차는 정치에 bps.
SLA 준수% 및 서비스 대출 규모.
17) 미니 -FAQ
여행 규칙없이 암호화를 사용할 수 있습니까? VASP의 경우 아니오; 로컬 임계 값 및 데이터 공유를 따릅니다.
PAN이 저장되지 않은 경우 PCI DSS가 필요합니까? 예, 환경이 카드 데이터를 처리/전송하는 경우; 토큰 화/리디렉션/SDK를 통한 다운 그레이드.
WHT는 누가 가지고 있습니까? 계약에 따라: 지불 인의 무차별 상태 또는 인증서가있는 DTT 요율.
은행의 차단 위험을 줄이는 방법? 경로, 올바른 목적 코드/MCC, 대체 복도 및 투명한 제안의 침몰 선별.
18) 면책 조항
지불, 제재, 과세 및 개인 정보 보호에 대한 규범은 국가와 변화에 따라 다릅니다. 재료-작동 프레임 워크; 신청하기 전에 현지 규칙 및 컨설턴트에게 확인하십시오.
19) 결론
iGaming의 국제 결제는 라이센스 파트너, 제재 및 AML 윤곽, PCI/3DS, 명확한 세금 규칙 및 강력한 PSP/은행 계약과 같은 프로세스 아키텍처입니다. SLA, 레지스트리 및 플레이 북을 공식화하면 결제 흐름이 예측 가능하고 확장 가능하며 규제 충격에 강합니다.