Ойыншының қаржылық қолжетімділігін тексеру
Ойыншының қаржылық қолжетімділігін тексеру (Affordability)
1) Мақсаты және саласы
Зиян тәуекелін төмендете және лицензиялық талаптарды сақтай отырып, ойын ойыншының қаржылық мүмкіндіктеріне сәйкес болуын қамтамасыз ету. Affordability RG мен AML-ді толықтырады: біз ойыншының зиян келтірмей (кейстер жиі қиылысса да, қаражаттың шығу тегін тексерумен шатастырмаңыз) ойын шығыстарын көтеруге қабілеттілігін бағалаймыз.
Қамту: өнім (веб/мобайл), әмиян/PSP, Risk/RG, CS, Compliance/Legal/DPO, ойын провайдерлері, есептілік.
2) Қағидаттар
Пропорционалдық: тексеру тереңдігі тәуекел деңгейіне және нарыққа сәйкес келеді.
Ең аз қажетті ақпарат: шешуге қажеттіні ғана сұраймыз.
Ашықтық және құрмет: сұрау салудың түсінікті себептері және күтілетін құжаттар/мерзімдер.
AML tipping-off жоқ: тұжырымдамада күдік білдіруден аулақ боламыз.
Дәлелдеу: барлық қадамдар мен шешімдер бекітілді, артефактілер тігілді.
Privacy-by-design: GDPR/жергілікті аналогтар, RBAC бойынша сақтау және қол жеткізу.
3) Рөлдер және RACI
Affordability Owner (RG Lead/Risk Lead) - саясат, табалдырықтар, эскалациялар. (A)
Risk Analysts (1-ші/2-ші желі) - тексеру, дәлелдемелерді сұрату, шешім. (R)
CS/CRM - коммуникация, ойыншыны сүйемелдеу, жауаптардың SLA. (R)
Payments/Finance - тексеру уақытындағы депозиттер/шығарылымдар блогы/лимиті. (R)
Compliance/Legal/DPO - нарықтарға сәйкестік, құпиялылық, үлгілер. (C)
Data/Engineering - оқиғалар/логтар, интеграциялар (банктік API, верификаторлар). (R)
Internal Audit - тәжірибелер мен іріктемелерді тәуелсіз бағалау. (C)
Exec Sponsor (COO/CEO) - ресурстар, «tone from the top». (I/A)
4) Тексеруді іске қосуға арналған триггерлер (скелет)
Қаржылық:- Ірі бір жолғы депозит (нарық бойынша шек).
- Қысқа кезеңде депозиттер/шығындар сомасының жылдам өсуі.
- Тұжырымдарды жиі жою; «қарыз» төлем әдістеріне көшу.
- Түнгі/ұзақ сессиялар, ставкаларды жеделдету, үзіліссіз көптеген RC.
- Ойыншының қаржылық қиындықтар туралы хабарламалары.
- Рынок/лицензия бойынша EDD/affordability талап ететін шектерге қол жеткізу.
- Жоғары тәуекел сыныбы (RG/AML скорлары).
5) Деректер мен дәлелдемелер (деңгейлер)
A деңгейі - Жеңіл тексеру (минимум):- Бюджеттің ойын-сауыққа/кірістерге өзіндік декларациясы (өнімдегі нысаны).
- Жиынтық банктік/финтех-үзінділер (артық бөлшектерсіз) немесе кірістер туралы анықтама.
- Жұмыспен қамтылуын/мәртебесін растау (нарықтың қалауы бойынша).
- 90 күн ішіндегі банктік үзінді көшірмелер (ластанған, қатысы жоқ өрістер).
- Табысы туралы құжаттар: жұмыс берушінің анықтамасы, салық нысаны, келісім-шарт/инвойстар (өзін-өзі жұмыспен қамтығандар үшін).
- Негізгі санаттар бойынша шығыстар декларациясы (тұрғын үй/кредиттер/алименттер).
- Қаражат/активтер көзін растау (мүлікті сату, дивидендтер және т.б.).
- Ашық банктік API (open banking) - төлем қабілеттілігінің біріктірілген өлшемдері (келіскен және рұқсат етілген кезде).
- Қосымша. нарықтың/реттеушінің талабы бойынша құжаттар.
6) Бағалау және шекті мәндер
Net Disposable Income (NDI): базалық шығыстардан кейінгі «еркін» бағалау кірісі.
Affordable Loss/Budget: ойын-сауыққа жол берілетін NDI үлесі (ішкі саясат + жергілікті нормалар).
- Green - шектеулердің болмауы немесе жұмсақ бюджет.
- Amber - депозиттерге лимиттер/шығындар, мониторинг.
- Red - бас тарту/қатаң лимиттер/тайм-аут/SE.
- Шығындар> X% бағалау NDI 30 күнде → Amber.
- Шығындар> Y% NDI немесе уытты маркерлер → Red.
7) Үдеріс (дабылдан шешуге дейін)
1-қадам - Сигнал және алдын ала скупинг. Фактілерді жинау (сома/уақыт, RG маркерлері), басымдық беру (S1.. S3), кейс-жүйеде белгілеу.
2-қадам - Дәлелдемелерді сұрату. Деңгейді таңдау (A/B/C), құжаттардың түсінікті тізімі, мерзім (әдетте 7-14 күн), қажет болған жағдайда уақытша лимит/үзіліс.
3-қадам - Талдау. NDI/бюджетті есептеу, кірістердің/шығыстардың тұрақтылығын тексеру, мінез-құлықты кросс-тексеру.
4-қадам - Шешім. Green/Amber/Red, лимиттерді/бұғаттауларды орнату, қайта қарау мерзімдері.
5 қадам - Коммуникация. Қысымсыз, AML-мәнсіз бейтарап мәтіндер.
6-қадам - Құжаттама. Артефакттар, есептеулер, rationale, саясатқа/жергілікті нормаларға сілтемелер.
7-қадам - Тексеру. N күннен кейін немесе тәуекелдер өзгерген кезде қайта шолу.
8) UX және дұрыс мәтіндер
Құжаттарды сұрау (бейтарап):Күдік/AML туралы тұжырымдардан аулақ болу; бейтарап «шығыстардың қауіпсіздігін/жайлылығын тексеру».
9) RG және AML-мен өзара іс-қимыл
RG: зиян маркерлері affordability басымдығын күшейтеді, шешімдер → лимиттер/тайм-ауттар/SE.
AML: егер affordability процесінде құралдардың шығу тегі тәуекелі пайда болса - параллель AML-кейс ашу (affordability коммуникациясында tipping-off жоқ).
Payments: тексеру уақытында қайталама депозиттер/маркетинг блогы.
10) Құпиялылық, құқықтар және ретенция
Өңдеудің негізі: құқықтық міндет/заңды мүдде (ойыншылардың сақталуы және лицензияның сақталуы).
Барынша азайту және бүркемелеу: тек қажеттіні жинау, EXIF жойылады, сезімтал өрістер жабылады.
Қатынау: RBAC/ABAC, оқу/өзгерту журналдары, WORM-артефактілер қоймасы.
Ретенция: әдетте 5-7 жыл немесе нарық/лицензия бойынша; аяқталғаннан кейін - қауіпсіз жою.
Субъектілердің құқықтары: DSAR DPO арқылы; антифрод/скоринг әдістемелерін және үшінші тұлғалардың деректерін ашпауға міндетті.
11) Дашборд және метрика
Time-to-Decision (TTD): белгіден шешімге дейін медиана.
Completion Rate: құжаттары уақытында алынған кейстердің%.
Amber/Red Rate: сегменттер/нарықтар бойынша шешімдердің үлестері.
Repeat Harm Markers: шешім кейін 30/90 күн ішінде зиян маркерлері.
Limit Uptake/Adherence: лимиттерді сақтау үлесі.
Complaints & Resolution: шағымдар/жабу мерзімі.
Data Sufficiency: ең аз дәлелдемелер жинақталған кейстердің%.
Auditability: артефактілердің толық пакеті және NDI есебі бар кейстердің үлесі.
12) Чек парақтары
Саясатты іске қосар алдында
- Нарықтар бойынша шекті мәндер Legal/Compliance-пен келісілген.
- Хаттар үлгілері оқшауланған және бейтараптығы тексерілген.
- Құжаттар қоймасымен, open-banking (бар жерде), кейс-жүйемен интеграциялау.
- EXIF бүркемелеу/жою, пішімдерді валидациялау рәсімдері.
- CS/FAQ скрипттері дайын; оқу аяқталды.
Операцияларда
- Әрбір істің артықшылығы, қажетті құжаттар тізімі және мерзімі бар.
- Уақытша шектеулер/бұғаттау автоматты түрде іске қосылады.
- Шешімдер есептеулермен және саясатқа сілтемелермен құжатталады.
- Шектес RG/AML/marketing suppression жалаулары қосылған.
Аудит және жақсарту
- Шешімдердің толықтығына/қисындылығына кейстерді тоқсандық іріктеу (30- ≥).
- Әмиянмен/GL оқиғалар логын салыстыру.
- CAPA қайталанатын ескертулер бойынша.
13) Үлгілер (жылдам кірістіру)
A) Құжаттар тізімі (B деңгейі)
B) Мерзімі өткен ескерту
C) Лимиттері бар шешім
D) Құжаттарсыз жабу
14) Техникалық сату (скелет)
События: `affordability_triggered`, `docs_requested`, `docs_received`, `affordability_decision{green|amber|red}`, `rg_limits_set`, `marketing_suppressed`.
API кейс-системы: `POST /affordability/case`, `PATCH /case/{id}/status`, `POST /case/{id}/decision`.
Құжаттар қоймасы: at-rest шифрлау; автоматты бүркемелеу, EXIF-стриппинг; бақылау сомалары және WORM-журналдар.
Ережелер (policy engine): нарықтар бойынша табалдырықтар, SLA, тексеру кезеңіндегі автолимиттер.
Есептілік: PII жоқ агрегаттармен CSV/JSON түсіру.
15) Жиі қателер және оларды болдырмау
Құжаттардың артық сұраулары. → A/B/C деңгейлері, барынша азайту, «неге» деп түсіндіреміз.
Уақытша шараларсыз кідірістер. → Кейсті ашу кезіндегі автолимиттер.
Анық емес мәтіндер. → Дайын үлгілер, түсініктілікке тестілеу.
Хаттарда AML араластыру. → Бейтарап тұжырымдар, қажет болған жағдайда жеке AML-кейс.
Есеп айырысудың жоқтығы. → NDI/бюджет әдісін стандарттау және калькуляцияны сақтау.
Толық емес синхрондау. → Шешімдерді CRM/PSP/ойын провайдерлерімен байланыстыру (suppress/blocks).
16) Өңірлік профильдер (толтыруға арналған қаңқа)
Әрбір нарық үшін: міндетті шектерді, деректер көздерін, open-banking рұқсаттылығын, реакция мерзімдерін, есептілік форматтарын, сақтауға/оқшаулауға қойылатын талаптарды белгілеу.
Profile [Market]
Thresholds:...
Sources: self-declaration banking API docs
Terms: ack ≤...; decision ≤ …
Solutions: green/amber/red - parameters
Reporting: Frequency/Format
Privacy: local requirements
17) 30 күндік енгізу жоспары
1 апта
1. Affordability саясатын және нарықтар бойынша шектерді бекіту.
2. Байланыс үлгілері (RU/EN + локальдар) мен FAQ келісілсін.
3. Оқиғаларды/деректер моделін және интеграцияны (кейстер, сақтау орны, қол жетімді жерде open-banking) ерекшелеу.
2 апта
4. Тексеру кезеңінде кейс-флоуды, автолимиттерді, құжаттарды жүктеуді/бүркемелеуді іске асыру.
5. Белсенді кейсте маркетинг/PSP suppression қосылсын.
6. Risk/CS үйрету; 1-беттер мен макростарды шығару.
3 апта
7. Пилот (5-10%): TTD/Completion/Complaints өлшеу, шешімдерді қолмен тексеру.
8. Табалдырыққа/мәтінге түзетулер енгізу, интеграцияны ретке келтіру.
4 апта
9. Толық релиз; күнделікті KPI мониторингі және іріктеп реву.
10. Басшылыққа есеп беру; Іркілістер мен шағымдар бойынша CAPA.
11. v1 жоспары. 1: нарық профильдерін кеңейту, open-banking/скорингтер қосу, NDI автоматты есептеу.
- Жауапты ойын және лимиттер
- Аккаунттарды өздігінен жою және бұғаттау
- Reality Checks және ойын ескертулері
- Инциденттік плейбуктер және сценарийлер (RG/AML)
- AML-тренингтер және қызметкерлерді оқыту/Қызметкерлердің комплаенс туралы хабардарлығы
- Бұзушылықтар туралы хабарламалар және есептілік мерзімдері
- Реттеуші есептер және деректер форматтары
- Ішкі аудит және сыртқы аудит/Аудиторлық чек-парақтар