연령 확인 및 연령 필터
1) 목적과 지역
미성년자는 제품, 커뮤니케이션 및 프로모션에 액세스 할 수 있으며 라이센스 요구 사항 및 광고/소비자 보호 법률을 준수해야합니다. 적용 범위: 등록/로그인, 지갑/결제, CRM/마케팅, 계열사, 게임 파트너, 지원 (CS), 위험/KYC, 법률/DPO, 보고.
2) 원칙
가장 작은 데이터. 우리는 필요한 것만 수집하고 신뢰할 수있는 소스를 사용합니다
미성년자를위한 제로 액세스 게임, 예금, 보너스 및 마케팅이 없습니다.
사용 전 검증. 성공적인 연령/신원 확인 후에 만 전체 액세스.
중립 커뮤니케이션. 사기 방지 알고리즘을 밝히지 않고 낙인이 없습니다.
확산 성. 아티팩트 및 로그는 감사 및 검사에 적합합니다.
3) 역할 및 RACI
KYC 책임자/준수 책임자-정책, 공급 업체, 예외. (A)
위험/KYC 분석가-검증, 에스컬레이션, 솔루션 및 보존. (R)
CS/신뢰 및 안전-플레이어와의 커뮤니케이션, 항소 처리. (R)
마케팅/CRM/제휴사-연령 필터 및 캠페인 예외. (R)
제품/UX/엔지니어링-등록 흐름은 회로를 차단하고 API는 공급 업체로 이동합니다. (R)
법률/DPO-지역 규정, 개인 정보 보호/PII, DPIA. (C)
내부 감사-독립적 인 감사 및 CAPA. (C)
Exec Sponsor (COO/CEO) - 리소스 ", 상단에서 톤. "(I/A)
4) 연령 확인 방법 (단계별)
레벨 1 - 기본 (자동):- 주/신용/텔코 레지스터에 따른 이름 + DR + 주소 (허용되는 경우).
- 은행 확인 (개방형 뱅킹/KYC 은행 카드 → 연령대 → 임계 값).
- 폭도. 연산자 (KYC-SIM, 생년월일 프로필).
- 여권/ID/물. 신원/금지 + OCR/얼굴 일치, 활력 확인.
- MRZ/바코드 확인, 손실/도난 문서 데이터베이스.
- 셀카와 문서 사진 비교.
- 공증/상태 확인, 주 레지스터의 인증서 (허용되는 경우).
- 유휴 클라이언트 (은행 문자, 상주 ID 카드 등) 의 대안은 추가 위험과 권한 만 있습니다.
솔루션: "전체/제한/거부" 액세스 + 이유 및 검토 기간.
5) 연령 임계 값 및 지역 프로필
게임 액세스: 18 + 또는 21 + (개별 시장/수직).
마케팅: 18 +/21 + 타겟팅이 보장 된 세분화.
제휴: 필터 및 증거에 대한 업무 책임.
시장 프로필은 Age Profiles 카탈로그: 임계 값, 허용 소스, SLA 및보고 형식으로 유지됩니다.
6) UX 스레드 및 저작권
등록 (검증 전):- "안전한 연령을 확인해야합니다. 몇 분이 걸릴 것입니다 "
- 어떤 데이터가 필요한지, 왜 그런지 설명; 개인 정보 보호 정책에 연결합
- "나이가 확인되었습니다. 전체 제어가 활성화되었습니
- "시스템은 연령을 자동으로 확인할 수 없었습니다. 문서를 다운로드하십시오 (ID/여권/권리). 지침에 따라 불필요한 필드를 숨기거나 얼룩질 수 있습니다. "
- '우리는 액세스를 제공 할 수 없습니다. 나이는 법적 임계 값보다 낮습니다. 계정이 닫히고 정책으로 데이터가 삭제됩니다. "
- "오류가 있다고 생각되면 여기에 문서를 호소하십시오. 우리는 X 일 이내에 응답 할 것입니다 "
7) 마케팅/제휴사의 연령 필터
CRM: 글로벌 억제 플래그 18-/21-, "알 수없는 나이" = 모든 프로모션에서 제외됩니다.
유료 광고: 필수 연령 목표/관심사 18 +/21 +; 현장 감사; "청소년" 세그먼트에 대한 유사한 금지.
크리에이티브: 십대 스타일/언어/이미지 없음; 면책 조항 "18 +/21 +".
제휴: 계약 의무: 연령 필터, 청소년 금지 장소, 선택적 리뷰를위한 마케팅 히트 통과; 감사와 클로즈 백.
8) 데이터, 개인 정보 보호 및 유지
9) 국경 및 특별 사례
17 년 11 개월: 자동 고장 및 소프트 커뮤니케이션; 날짜 18/21 + 까지 재등록을 차단합니다.
나이 "불확실성": 액세스가 거부되고 소스/도크가 다시 요청됩니다.
부두/레지스터의 다른 날짜: 수동 검토로의 에스컬레이션.
대체 의심/다른 사람의 문서: 필요한 경우 규제 기관의 통지 + 내부 사기 플래그 거부.
"가족" 카드/전화: 연령 증명으로 허용되지 않습니다.
10) 통제 절차
사전 사용 게이트: 연령 확인 이전의 게임/예금 블록.
이중 제어: 논란의 여지가있는 사례에 대한 수동 승인 (두 명의 분석가).
문서 법의학: 활력 테스트, 화면 안티, 화면 분석, 글꼴/현장 검증.
지출 게이트: "알 수없는 연령" → "통과" 상태를 변경할 때 CRM/PSP/aggregators 업데이트.
모니터링: 재 등록/장치/주소 일치에 대한 경고.
공급 업체 QA: 일반 공급 업체 테스트 (정밀/리콜, SLA).
11) KPI/KRI 및 대시 보드
허위 수락/거부
에이지 패스 속도 (자동/도크/수동).
Time-to-Verify (중간/95 번째 백분위 수).
알 수 없는 패스 시간 (reg → 전체 액세스).
프로모션 억제 무결성 (% 마이너스/프로모션에서 알 수 없음 = 0).
감사성 (전체 아티팩트 패키지가있는 경우의%).
공급 업체 SLA (응답 속도 보통 X 초/분).
12) 점검표
출시 전
- 시장, 출처 및 SLA에 따른 연령 임계 값은 Legal/DPO에 동의했습니다.
- 로그인/로그인 스트림은 PASS 전에 액세스를 차단합니다
- CRM/Ads/Affiliates는 억제 플래그에 연결되어 있습니다.
- 공급 업체 설정, 테스트 사례 (양성/음성/가장자리) 가 통과되었습니다.
- 마스킹 도크에 대한 유지 정책 및 지침.
작동 중
- 알 수없는 → 패스의 일일 확인, 정지 된 사례의 취소.
- 수동 솔루션의 선택적 검토 (10 %/분기 이상).
- SLA 불만 및 이의 제기
- 게임 제공 업체/PSP와의 동기화 상태.
감사/개선
- 저작권 및 등록 단계에 대한 분기 별 A/B 테스트 (보안 손상 없음).
- 규제 기관에 대한 보고서와 로그의 조정.
- 반복되는 사건/의견에 대한 CAPA.
13) 스크립트 및 템플릿
A) 문서 요청 (중립):D) "왜 바로 놀 수 없습니까?" 라는 질문에 대한 답변
14) 기술 골격
이벤트:- (PHP 3 = 3.0.6, PHP 4)
- 'POST/kyc/age-check', 'POST/kyc/docs', 'GET/kyc/respect', 'POST/kyc/decision', 'POST/crm/propression-age', 'POST/계열사/연령 정책-ack'.
- 휴식 시간 암호화; 타작 스트리핑; 아티팩트 체크섬; WORM 로그.
- '나이. 게이트. 나이가 필요했습니다. 문서. 레벨 2 ',' 광고. 억제. 알 수없는 ',' 계열사. (PHP 3 = 3.0.6, PHP 4)
15) 빈번한 실수와 예방
과도한 데이터 수집. → 필드를 최소화하고 불필요하게 마스크하십
확인 전에 액세스합니다. → 사전 사용 게이트.
"알 수 없는 연령" 이 프로모션에 포함되어 있습니다. → 기본값은 억제됩니다.
약한 문서 점검. → Liveness, 얼굴 일치, 법의학.
긴 수동 점검. SLA →, 대기열, 자동 우선 순위, 워크 플로 봇.
조정되지 않은 계열사. → 계약 조항, 사후 통제, 감사 권리.
16) 지역 카드 (템플릿)
Рынок: ______
Возрастной порог: 18+ / 21+
Допустимые источники: госреестр / банк / телко / документы
SLA: ack ≤ __ ч, решение ≤ __ дн
Отчетность: формат/частота
Особые требования: хранение локально, запрет биометрии и т.п.
17) 30 일 이행 계획
1 주차
1. 시장별 임계 값 및 소스 승인; DPIA.
2. 로그/잠금 흐름과 데이터/로그 모델을 지정합니다.
3. 선택/계약 공급 업체 (들) (레지스터/독/텔코/뱅크).
둘째 주
4) 사전 사용 게이트 및 API 통합을 구현합니다. CRM/Ads 억제를 설정합니다.
5) 저작권/로케일, 마스킹 지침을 준비하십시오.
6) 훈련 CS/KYC; 스크립트/FAQ를 릴리스하십시오.
셋째 주
7) 파일럿 (5-10%): 합격률/TTVerify/거짓 거부 메트릭.
8) 튜닝 임계 값/타임 아웃/UX.
9) 필터에 대한 계열사 및 광고 사무소 확인.
넷째 주
10) 정식 출시; 대시 보드 KPI; 사건의 매일 모니터링.
11) 관리 보고서; 의견에 대한 CAPA.
12) 계획 v1. 1: add. 소스 (오픈 뱅킹/텔코), 수동 케이스의 자동 우선 순위.
관련 섹션:
- KYC 절차 및 검사 수준
- AML 정책 및 트랜잭션 제어
- 규정 준수 인식/윤리 강령
- 책임있는 놀이와 한계
- 자체 배제 및 계정 차단
- 현실 점검 및 게임 알림
- 규제 보고서 및 데이터 형식
- 내부 및 외부 감사/감사 점검표