Gamble Hub заңгерлік анықтамалығы
1) Анықтамалықтың миссиясы мен көлемі
Gamble Hub заң анықтамалығы - құмар ойындар мен аралас салаларды (қаржы, жарнама, деректерді қорғау, киберқауіпсіздік) реттеу туралы орталықтандырылған және үнемі жаңартылып отыратын білім корпусы. Мақсаты - мыналарды қамтамасыз ету:- елдердің/штаттардың талаптары бойынша жылдам навигация;
- чек-парақтар, матрицалар, шаблондар арқылы операциялық қолданылуы;
- қабылданған шешімдердің және лицензиялар мәртебесінің ашық аудиті.
Анықтамалық заң қызметіне, комплаенске, азық-түлік және төлем командаларына, маркетингке, BI/қаржыға және басшылыққа арналған.
2) Таксономия және құрылымы
Анықтамалық 8 негізгі блокқа бөлінеді:1. Лицензиялау және реттеуіштер: лицензиялардың түрлері, рұқсат критерийлері, мерзімдері, құны.
2. Салықтар және қаржылық есептілік: GGR/NNR/Turnover-салықтар, ұстап қалулар, қорларға жарналар, аудиторлық талаптар.
3. KYC/AML/санкциялар: верификация деңгейлері, SoF/SoW триггерлері, санкциялық тізімдер, STR/SAR.
4. Төлемдер мен төлемдер: қол жетімді әдістер, same-method, лимиттер, TtW/SLA.
5. Жауапты ойын: лимиттер, тайм-ауттар, өзін-өзі жою, жасын бақылау.
6. Жарнама және ілгерілету: креативтер, бонустар, age-gating, инфлюенсерлер бойынша шектеулер.
7. Деректерді қорғау және қауіпсіздік: GDPR/UK GDPR/басқа, DPIA, DPA, шифрлау, логтар.
8. Даулар, қадағалау және санкциялар: наразылық тәртібі, төрелік/соттар, үлгілік айыппұлдар.
Әрбір блок юрисдикция карточкасына және құжаттардың жалпы үлгілеріне байланыстырылған.
3) Юрисдикция карточкасы - біріздендірілген шаблон
Осы құрылымды әрбір ел/штат/аумақ үшін пайдаланыңыз.
3. 1 Юрисдикция паспорты
Реттеуші (лер) мен ресми сайт: [атауы/байланыстары]
Онлайн қызметтердің рұқсат етілген түрлері: казино, слоттар, live, мөлшерлемелер, P2P/PvP, киберспорт және т.б.
Нарықтың мәртебесі: реттелген/монополия/сұр/тыйым салынған
Серверлерді/деректерді оқшаулау талабы: иә/жоқ/шартты
Ойын провайдерлеріне шектеулер: иә/жоқ (тізім)
3. 2 Лицензиялау
Лицензия түрлері: B2C (оператор), B2B (студиялар/агрегаторлар/платформа), арнайы кіші лицензиялар
Түйінді критерийлер: Substance (офис, қызметкерлер), жарғылық капитал, бенефициарлардың беделі
Мерзімі: беру → аудит → беру (аптадағы/айдағы ауқым)
Құны: мемлекеттік баж, жыл сайынғы жарна, аудит/тестілер (диапазондар)
Есептілік: қаржылық/ойын/жауапты ойын/IT-аудит
3. 3 Салықтар мен алымдар
База: GGR/айналым/жалпы маржа
Ставкалар: базалық, тігінен/ставкалар бойынша саралау, жеңілдіктер
Қосымша. алымдар: жауапты қорларға аударымдар, муниципалдық алымдар
Есептілік және мерзімдер: ай сайын/тоқсан сайын; пішім; валюталық ереже
3. 4 KYC/AML/Санкциялар
Ең төменгі жасы, KYC міндетті деңгейлері
Шекті триггерлер SoF/SoW, қайта қарау жиілігі
Санкциялық тізімдер және скрининг сәті (тіркеу/депозит/шығару/деректерді өзгерту)
Құжаттарды сақтау және мерзімдері
3. 5 Төлемдер/төлемдер
Валюталар бойынша рұқсат етілген әдістер
same-method ережесі; үшінші тұлғаларға тыйым салу
Лимиттер және жиілік; әдістері бойынша стандартты SLA
Жергілікті PSP/банктерге қойылатын талаптар
3. 6 Жарнама/маркетинг/бонустар
Рұқсат етілген арналар мен форматтар (TV, OOH, әлеуметтік желілер, аффилиаттар)
УТП-ға шектеулер (түпсіз, кэшбек, «free»), дисклеймерлерге қойылатын талаптар
Уақытша «watershed» терезелер, жас белгісі
Креативтер/мақұлдаулар тізілімі және сақтау мерзімі
3. 7 Жауапты ойын
Лимиттер (депозит/шығын/уақыт), «cool-off», өзін-өзі алып тастау (жергілікті тізілімдер)
UX-ескертулерге және көмекке сілтемелерге қойылатын талаптар
RG-инциденттер бойынша есептілік
3. 8 Құпиялылық/қауіпсіздік
Құқықтық база (GDPR/жергілікті заң), DPO/өкіл
Трансшекаралық беріліс тетіктері (SCC/барабарлық)
DPIA/пен-тест/сертификаттау (егер қолданылатын болса, ISO/GLI/iTech Labs)
Тосын оқиғалар кезіндегі міндеттер (хабарлау мерзімдері)
3. 9 Даулар/санкциялар/қолданылатын құқық
Наразылық тәртібі, жауап беру мерзімдері
Төрелік/соттар, жергілікті юрисдикция
Үлгілік айыппұлдар және лицензияны тоқтата тұру/қайтарып алу негіздері
3. 10 Бақылау матрицасы
Лицензияның мәртебесі: жоқ/процесте/алынды/тоқтатылды
Келесі мерзім: салық → есеп → аудит → ұзарту
Тәуекелдердің RAG-мәртебесі: заңды/төлемдік/жарнамалық/RG/data privacy
4) Матрицалар және чек парақтары (әмбебап)
4. 1 Лицензиялау (Go/No-Go)
- Мақсатты өнімдерге рұқсат етілген (слоттар/live/ставкалар)
- Расталған substance (кеңсе, қызметкерлер)
- Ашық бенефициарлар; санкциялардың болмауы/РЕР-тәуекелдер
- Баж/аудит бюджеті расталды
- Уақытша жол картасы ≤ 6-9 ай
4. 2 Салықтар және қаржы
- Салық салу моделі (GGR/айналым) және тігінен ставка
- Есептілікке және валютаға қойылатын талаптар
- Салықтар/айыппұлдар резервтері
- «late filing» рәсімі және өсімпұл
4. 3 KYC/AML/санкциялар
- KYC жасы мен деңгейлері Terms-те сипатталған
- Негізгі оқиғаларға санкциялық скрининг
- SoF/SoW триггерлері және сұрау үлгілері
- STR/SAR регламенті (кім/қашан/қайда)
- Сақтау мерзімі және қол жетімділік (RBAC)
4. 4 Төлемдер/төлемдер
- Елдер/валюталар бойынша әдістер кестесі
- Same-method және төлем иелену
- Арналар мен кезектер бойынша SLA/ETA
- chargeback/пікірталас саясаты
- TtW p95 бойынша есеп
4. 5 Жарнама және бонустар
- Жас белгісі және «gamble responsibly»
- Тыйым салынған хабарламалар (кәмелетке толмағандар үшін жеңіл ақша/соц-пруф)
- Креативтегі қысқаша шарттар (WR/Max Bet/мерзім/салым)
- Креативтер/аффилиаттар және шарттар тізілімі
- Науқанды кері қайтару рәсімі
4. 6 Құпиялылық/қауіпсіздік
- Процессорлары бар DPA, өңдеу тізілімі
- Cookie үшін CMP және келісім журналы
- Тәуекелі жоғары ағындар үшін DPIA (KYC биометриясы, мінез-құлыққа қарсы)
- Инциденттерге ден қою жоспары (24/72 сағ)
- Жыл сайынғы пен-тест/сертификаттау
4. 7 Даулар және қадағалау
- Шағым үлгісі және жауаптың SLA
- Шағымдар, шешімдер және трендтер тіркелімдері
- Бұзушылықтарды жою жөніндегі жол картасы
- Айыппұлдар мен қадағалау шараларының тәуекел-матрицасы
5) Комплаенс күнтізбесі
Ұсынылатын кезеңділік:- Ай сайын: салық декларациялары, RG және маркетинг бойынша есептер, төлемдерді салыстыру/чарджбеков.
- Тоқсан сайын: AML/KYC ішкі аудиті, бонустық ережелерді тексеру, өзгерістер кезінде DPIA-апдейт.
- Жыл сайын: лицензияларды ұзарту, қаржылық аудит, пен-тест, DPA/CMP қайта қарау, оқыту тренингтері (AML/RG/ads).
- Ad-hoc: оқиғалар, провайдерді ауыстыру, жаңа вертикалды/нарықты іске қосу, заңды өзгерту.
Әрбір юрисдикция үшін мерзімдері, жауапты, сенімді кеңесшілері және бюджеттерді резервтеуі бар жергілікті күнтізбені жүргізіңіз.
6) Құжаттардың үлгілері (ядро)
6. 1 Terms & Conditions (Пайдаланушы келісімі) - акцепт, жасы/гео, KYC/AML, төлемдер/қорытындылар, бонустар, жауапкершілік, даулар.
6. 2 Privacy Policy (Құпиялылық саясаты) - мақсаттар/негіздер, cookie/CMP, трансшекаралық берілімдер, субъектілердің құқықтары, DPA, сақтау мерзімдері.
6. 3 Bonus Rules (Бонус ережелері) - WR, Max Bet, ойын салымы, мерзімдері, тыйым салынған стратегиялар, логтар.
6. 4 Withdrawal & Verification Policy (Төлемдер және верификация) - same-method, KYC-табалдырықтар, SLA, бас тарту негіздері, пікірталастар.
6. 5 Ads & Affiliates Code (Жарнама және аффилиаттар) - жас және контенттік шектеулер, креативтерге қойылатын талаптар, серіктестерді бақылау.
6. 6 Responsible Gaming Policy - лимиттер, өзін-өзі жою, көмек сұраудың тәртібі.
6. 7 Data Processing Addendum (DPA) - рөлдер, субпроцессорлар, SCC, аудиттер, инциденттер.
7) Тәуекелдер модельдері және RAG-дашбордтар
Заңды тәуекел: лицензияның мәртебесі, ашық тексерулер, айыппұлдар.
Төлем тәуекелі: PSP істен шығуы, чарджбектердің өсуі, санкциялық сәйкестіктер.
Жарнамалық тәуекел: реттеушінің/омбудсменнің шағымдары, аффилиаттардың бұзылуы.
RG-тәуекел: өздігінен алып тастаулардың өсуі, лимиттерді қате есептеу.
Privacy/IT-тәуекел: оқиғалар, DPIA/пен-тестінің мерзімі өтіп кеткен.
Әрбір тәуекелдің метрикасы (KPI/KRI), «эскалация шегі», иесі және төмендеу жоспары болады.
8) Операциялық плейбуктер (қысқаша)
P-AML-01: STR сигналы келіп түсті → деректер жинау → заңдық баға → есеп беру → есеп бойынша шешім.
P-PAY-02: Жоғары сома → ownership check → SoF триггерлер → төлем/бас тарту.
P-ADS-03: Жарнамаға шағым → тоқтату науқаны → креативтерді түзету → реттеушіге есеп (қажет болған жағдайда).
P-PRIV-04: Деректердің жылыстауы → заң мерзімінде хабарлама → түзету → пост-мортем.
P-RG-05: Өзін-өзі жою → жедел ойын блогы → төлем рұқсаты → қолдау туралы хабарлама.
9) Анықтамалық бойынша навигация (ұсынылатын)
/ legal/overview - карточкалар мен матрицаларды қалай оқу керек.
/ legal/jurisdictions/- сүзгісі бар елдердің/штаттардың тізімі (нарық мәртебесі, салық, лицензия).
/ legal/templates/- барлық құжат үлгілері.
/ legal/checklists/- функциялары бойынша чек парақтары (AML, Ads, Payments, Privacy, RG).
/ legal/calendar/- мерзімі ұзартылған комплаенс күнтізбесі.
/ legal/glossary/- терминдер глоссарийі.
/ legal/changelog/- өзгерістер журналы.
10) Глоссарий (іріктеме)
GGR - жалпы ойын кірісі (ставкалар − ұтыстар).
Substance - юрисдикцияда (кеңсе, қызметкерлер, басқарма) «елеулі қатысу».
SoF/SoW - қаражат көзі/жай-күйінің шығу тегі.
Same-method - толықтыру әдісіне шығару.
PEP - саяси маңызы бар тұлға.
DPIA - деректерді қорғауға әсерін бағалау.
CMP - cookie келісімдерін басқару платформасы.
11) Редакциялық саясат және деректер сапасы
Дереккөздер: заңдар/регламенттер/ресми хаттар, реттеушілердің хаттары, сот шешімдері.
Атрибуция: карточкалардың ішінде тексеру нормативі мен күніне сілтемені сақтаңыз.
Анықтығы: даулы түсіндірмелер кезінде кем дегенде екі тәуелсіз растау.
Нұсқалау: әрбір карточканың иесі бар, vX. Y, күні және өзгерістер тізімі.
Жарамдылық мерзімі: сындарлы алаңдар (салықтар/лицензиялар/SLA) - міндетті тоқсандық тексеру.
12) Деректер қаңқасы (карточка үшін ұсынылатын YAML)
yaml jurisdiction: "Country/State"
status: "regulated monopoly grey prohibited"
regulator:
name: "Name"
contacts: "email/tel/address"
licences:
- type: "B2C B2B vertical"
fees: {application: 0, annual: 0}
timeline_weeks: "8-20"
taxation:
basis: "GGR turnover mixed"
rates:
casino: 0. XX sports: 0. XX reporting:
frequency: "monthly quarterly"
kyc_aml:
age: 18 levels: ["L1","L2","L3"]
sanctions_checks: ["signup","deposit","withdrawal"]
payments:
methods: ["cards","bank","ewallet","crypto? "]
withdrawal_sla_hours: {auto: 6, manual: 24}
ads:
channels_allowed: ["search","social"]
bonus_rules: {wr: "30x bonus", max_bet: 5}
rg:
tools: ["limits","self-exclusion"]
privacy:
law: "GDPR local"
dpo_required: true disputes:
pretrial_days: 30 forum: "arbitration/court"
notes: "special conditions/exceptions"
version: "v1. 0"
updated: "2025-11-05"
owner: "Legal/Compliance"
13) Енгізу бойынша шағын гид
1. Нарықтар желісін (Tier 1/2/3) және лицензиялардың басымдығын анықтаңыз.
2. Үлгі бойынша карточкалар жасаңыз, комплаенс күнтізбесін толтырыңыз.
3. Чек парақтарын KYC/AML, төлемдер, жарнама, құпиялылық процестеріне қолданыңыз.
4. Жергілікті ескертулері бар құжаттар үлгілерін (Terms/Privacy/Bonus/Withdrawal) салыстырыңыз және жариялаңыз.
5. RAG-дашбордтар мен тоқсандық тексерулерді қосыңыз.
6. Командаларға арналған оқытуды (AML/RG/ads/privacy) және эскалация регламентін теңшеңіз.
14) Өзін-өзі аудитке арналған бақылау мәселелері
Барлық нарықтар vX карточкаларымен жабылды ма? Y 90 күннен аспайды ма?
Карточкалар мен интерфейстегі лимиттер/комиссиялар/төлем әдістері сәйкес келе ме?
Terms/Bonus бағдарламасында абьюзге қарсы рәсімдер мен санкциялар сипатталды ма?
Реттеушінің сұрауына/құпиялылық инцидентіне жауап беру жоспары бар ма?
Нарықтар бойынша шағымдар мен олардың нәтижелері журналы жүргізіліп жатыр ма?
15) Қорытынды
«Gamble Hub заңгерлік анықтамалығы» - статикалық құжат емес, комплаенстің операциялық жүйесі. Оның құндылығы - тұрақты ревизияда, көздердің ашықтығында, үлгілерді біріздендіруде және өніммен тығыз байланыста: KYC onboarding-экрандарынан бонустар баннерлеріне және қаражатты шығару бетіне дейін. Кәртішкелер құрылымын орындаңыз, күнтізбені сақтаңыз, KPI өлшеңіз - және анықтамалық барлық мақсатты нарықтардағы талаптарға сәйкес келетін сенімді контур болады.