Келісімшарттар және заңдық міндеттемелер
1) iGaming-дегі келісімшарттар картасы
B2C: Пайдаланушы келісімі, Құпиялылық саясаты, Бонус ережелері, Төлем саясаты/АКҚ, RG саясаты.
B2B: Ойын студияларымен, PSP/KYC провайдерлерімен, антифрод-сервистермен, дата-хостерлермен лицензиялық келісімдер.
White-label/Co-brand: IP/деректерді тарату, бренд-гид, контент және маркетинг құқықтары.
Аффилиаттар/медиа: жарнамалық стандарттар (18 +/RG/short terms), pre-clearance, есептілік және төлемдер.
API/SDK: Terms of Use, rate limits, нұсқа/депрекация, Derived Data құқықтары.
Серіктестік/демеушілік: IP/имидж-құқықтар, «morals clause», аймақтандыру 18 +, make-good.
Инфрақұрылым/аутсорс: Аптайм/қолдау үшін SLA, қауіпсіздік (ISO/SOC), аудит.
2) Кез келген кәсіптік шарттың міндетті бөлімдері
1. Мәні мен көлемі: қызметтердің/лицензиялардың, гео және арналардың нақты сипаттамасы.
2. Мерзімі мен кезеңдері: фазалар, бақылау нүктелері, acceptance-критерийлер, сүйемелдеуге көшу.
3. Тараптардың міндеттері: deliverables, жауапты рөлдер, реакция мерзімдері.
4. Ақы төлеу: модель (фикс/рев-шэр/CPA/CPI), кесте, ұстап қалу, есепке алу құқығы.
5. SLA: аптайм, RTO/RPO, P1-P3, қызмет көрсету терезелері, есептілік.
6. Зияткерлік меншік: нәтижелер, лицензиялар, шектеулер кімге тиесілі (white-label/OSS).
7. Деректер және құпиялылық: рөлдер (бақылаушы/процессор), DPA/DSA, қауіпсіздік, трансшекаралық берілістер, субъектілердің құқықтары.
8. Жарнама/RG-талаптар: 18 +/21 +, short terms, mislead, pre-clearance тыйым салулары.
9. Комплаенс/санкциялар/экспорт: контрагенттердің скринингі, шектеулі юрисдикцияларда пайдалануға тыйым салу.
10. Кепілдіктер/растамалар және дербес: АЖ/санкцияларды бұзушылықтардың, түзетулердің және залалды жабудың болмауы.
11. Жауапкершілік лимиті: cap (мысалы, 12 × орташа салмағы төлем), carve-outs (пиғыл, АЖ, құпиялылық).
12. Аудит және мониторинг: тексеру құқығы, логтардың/дәлелдемелердің форматы, сақтау мерзімдері.
13. Қосалқы мердігерлік/цессия: flow-down міндеттемелер, келісімсіз беруге тыйым салу.
14. Эксклюзивтілік/бәсекелестік шектеулер (егер қолданылатын болса).
15. Өзгерістер/Change Control: рәсімі, SOW/Change Order, прайсинг.
16. Форс-мажор және реттеуші оқиғалар: заң өзгерген кезде үзіліс/бейімделу.
17. Бұзу: себеп/себепсіз, cure period, өтпелі міндеттер.
18. Дауларды шешу: талап → ADR/омбудсмен/медиация → төрелік/сот; қолданылатын құқық.
19. Құпиялылық және NDA: «аман қалу» мерзімі, қайтару/жою.
20. Қауіпсіздік шарттары: шифрлау, құпия-менеджмент, осалдықтар (SLA патч), инцидент-репортинг.
3) Шарттардың түрлері бойынша ерекшелігі
3. 1 White-label / Co-brand
Ажыратыңыз: бренд/ТМ, UI тақырыбы, контент, код, деректер.
Ұқсас ТМ әріптестің тіркеуіне тыйым салу; домендер/хэндлерді келісу.
Шаблондық макеттердегі RG/дисклеймерлер, pre-clearance.
3. 2 Аффилиирленген
CTA жанында Short terms, 18 +/RG, тыйым салынған алаңдар/тақырыптар тізімі, stop-сөздер.
Көздердің атрибуциясы, ашықтығы, саб-аффилиаттарға келісімсіз тыйым салу.
Градациямен санкциялар (S0-S4), бұзушылықтар үшін төлемдерді ұстап қалу.
3. 3 API/SDK
Аутентификация (OAuth2/HMAC/mTLS), rate limits, квоталар.
Нұсқалау (SemVer), EOL терезесі ≥ 9-12 ай
Service-Generated және Derived Data, TTL кэшіне құқықтар.
Келісімсіз кері әзірлеуге/бенчмаркингке тыйым салу.
3. 4 Төлем/деректер/АҚК
AML/санкцияларға сәйкестігі, күдікті транзакцияларды тоқтату құқығы.
DPA/DSA, DPIA high-risk үшін, деректерді сақтау және псевдонимдеу.
Инцидент-репортинг ≤ 72 сағат Аудит және сертификаттау (ISO/SOC).
4) Кепілдіктер, растаулар және индемниттер
Кепілдіктер: қол қою өкілеттігі, заңдарға сәйкестігі, АЖ бұзушылықтарының болмауы, санкциялардың болмауы.
Куәландыру: мәліметтердің дәлдігі (қаржы, лицензия, IP-құқық).
Индемнити: АЖ/құпиялылық/санкциялар бойынша талаптарды жабу, қорғау тәртібі (control of defense), басқа тарап бұзған кезде ерекшеліктер.
5) Лимиттер, айыппұлдар және KPI
Жауапкершілік лимиті (cap): carve-outs-пен сараланған (залал түрлері бойынша).
Service Credits: SLA (аптайм/MTTR) қол жеткізбегені үшін.
KPI: аптайм, Time-to-Wallet, RG-оқиғалар, compliant креативтер/серіктестердің үлесі, pre-clearance уақыты, Time-to-Takedown.
6) Аудит, дәлелдемелер және сақтау
Хабарлама бойынша аудит құқығы (мысалы, 10-15 жұмыс күні).
Дәлелдеу базасы: API логтары, креативтердің скриншоттары, келісімнің CMP-журналдары, офферлер нұсқалары, SLA есептері.
Сақтау мерзімі: заң/шарт бойынша (мысалы, 2-7 жыл), қорғау және сұрау салу бойынша қолжетімділік.
7) Құқық, санкциялар, экспорт және гео-шектеулер
Санкциялық скрининг және санкцияланған тұлғалармен жұмыс істеуге тыйым салу туралы клаузулдар/гео.
Экспорттық бақылау (криптография/техникалық деректер).
Көрсетудің/қызмет көрсетудің гео-шектеулері, елдердің/өңірлердің блок-парақтары.
8) Өзгерту рәсімі (Change Control)
1. Бастамашы құнға/мерзімге/SLA әсерін сипаттай отырып, Change Request жасайды.
2. Тараптар Change Order (жаңартылған SOW/Қосымша) келіседі.
3. Жол картасы, тест-жоспарлар және acceptance-критерийлер жаңартылуда.
9) Бұзу және шығу
For cause: елеулі бұзушылық, жойылмайтын RG/санкциялар, қауіпсіздіктің сәйкессіздігі.
For convenience: хабарламамен (мысалы, 30-90 күн).
Өтпелі кезең: деректер экспорты, көші-қонға көмек, соңғы есептер, есептер.
10) Тәуекелдер матрицасы (RAG)
11) Чек парақтары
Қол қою алдында
- Заты/көлемі/гео/арналары келісілді.
- IP-құқықтар (assignment/лицензия), брендинг және шектеулер анықталды.
- DPA/DSA, деректер рөлдері, трансшекаралық берілістер дайындалды.
- RG/жарнама талаптары қосылған (18 +, short terms, pre-clearance).
- Санкциялар/экспорт және аудит құқығы қосылды.
- SLA, сервис-кредиттер, инцидент-процедуралар жазылған.
- Жауапкершілік және carve-outs лимиті берілген.
- Change Control және бұзу рәсімі.
Орындау процесінде
- SLA/KPI тұрақты есептері.
- Тізілімдерді жаңарту (оффералардың, логтардың, CMP, креативтердің нұсқалары).
- Осалдықтарды басқару жоспары (SLA патч).
Жабу кезінде
- Деректерді экспорттау/жою, рұқсаттарды кері қайтару.
- Қабылдау актісі, қаржы. есептеу, дәлелдемелер мұрағаты.
- Тәуекелдерді пост-талдау және үлгілерді жаңарту.
12) Шарт пункттерінің үлгілері (фрагменттер)
A. IP және жұмыс нәтижелері
B Деректер және құпиялылық (DPA-сілтеме)
C. RG/жарнамалық талаптар
D. санкциялар және экспорт
E. SLA және сервис-кредиттер
F. жауапкершілік лимиті және carve-outs
G. аудит және дәлелдемелер
H, Бұзу және өтпелі кезең
13) Ұсынылатын тізілімдер (YAML)
13. 1 Келісімшарттар тізілімі
yaml contract_id: "CTR-2025-072"
counterparty: "GameProviderX Ltd"
type: "SDK/License"
geo: ["UA","MT","CA-ON"]
term: "2025-11-01 — 2027-10-31"
sla:
uptime: "99. 9%"
p1_response_min: 15 mttr_p1_hours: 2 ip:
ownership: "license"
oss_policy: "permissive_only"
privacy:
dpa_signed: true roles: "processor"
retention_days: 365 compliance:
rg_required: true sanctions_screening: "quarterly"
change_control: true audit_rights: true owner: "Legal/Ops"
status: "active"
13. 2 Офферлер/креативтер нұсқаларының тізілімі
yaml offer_id: "OFF-2025-118"
version: "v2. 1"
short_terms: "18+ WR 30x MaxBet 5 7d slots 100%, jackpots 0%"
preclearance_ticket: "#PL-4412"
evidence:
screenshots: ["off_118_v21_mobile. png","off_118_v21_tvframe. png"]
cmp_consent_log: "link:consentlog/2025-11"
14) Плейбуктер (операциялық сценарийлер)
P-CON-01: SLA орындалмауы (аптайм)
Мониторинг → контрагентті хабардар ету → сервис-кредиттің калькуляциясы → ремедиация жоспары → жабуды бақылау → есеп.
P-CON-02: Аффилиаттың RG/жарнаманы бұзуы
Скрины/фиксация → дереу алу → төлемдерді ұстап қалу → түзету/оқыту → тізілімге жазу → қайталағанда - бұзу.
P-CON-03: Деректер оқиғасы
Оқшаулау/форензия → хабарламалар ≤ 72 сағ → түзету/патч → DPA/саясаттың жаңаруы → пост-теңіз.
P-CON-04: Санкциялар туы
Автоблок → рескрининг → юр-бағалау → тоқтата тұру/бұзу → реттеуші үшін құжаттау.
P-CON-05: АЖ бойынша дау
Cease & Desist → келіссөздер/co-existence → қажет болған жағдайда - төрелік/сот → гайдтарды/IP-процестерді жаңарту.
15) KPI және есептілік
SLA Compliance%, Service Credits (ақшалай баламасы/айы).
Жарнама/аффилиаттар бойынша Time-to-Takedown.
DPA Coverage%, деректер инциденттері/тоқсан.
Sanctions Screening Coverage %.
Өзекті қосымшалары бар келісімшарттардың үлесі (бренд-гайд, RG-стандарттар).
Өтінімнен қол қоюға дейінгі орташа Change Order уақыты.
16) Шағын FAQ
Жеке DPA қажет пе? Иә, егер дербес деректер өңделсе.
Жауапкершілікті «нөлмен» шектеуге бола ма? В2В сирек қолайлы; әдетте carve-outs бар ақылға қонымды cap.
API депрекация терезесін қанша ұстау керек? Ұсынылатын 9-12 ай
Derived Data кімге тиесілі? Шарт бойынша: иесiздендiру кезiнде платформаның иесi жиi.
17) Қорытынды
Келісімшарт - бұл ынтымақтастықтың «операциялық жүйесі». IP, RG/жарнама, санкциялар және SLA деректері бойынша затты, рөлді нақты белгілеңіз; тізілімдерді, логдарды және дәлелдемелерді қолдаңыз; стандартты ойнатқыштарды пайдаланыңыз. Осылайша, сіз заңдық тәуекелдерді төмендетіп, серіктестердің онбордингін жеделдетіп, орындаудың болжамдылығын қамтамасыз етесіз.