Logo GH

Conformidade com sanções e monitorização

1) Alvos e moldura

O conjunto de sanções impede a prestação de serviços a pessoas/países dos regimes de sanções e reduz os riscos de bloqueio de pagamentos, domínios, hospedagem e licenças. Em iGaming, isso abrange jogadores (B2C), parceiros e provedores (B2B), afiliados, cadeias de pagamento, cripto-on/off-ramp e tráfego.

2) Fontes de sanções

Listas internacionais: Nações Unidas, UE, OFAC (SDN/SSI), UK HMT, Canadá, Austrália, etc.
Regras de posse/controle: proibição de serviço para empresas controladas (geralmente ≥50% sumariamente) por pessoas da lista.
Embargos setoriais/embargos: proibição total ou serviços limitados por setor/jurisdição.
Controle de exportação: criptografia/software, transferência de tecnologia e acesso a serviços.

3) Guernance e papéis

Bord/Comitê de Risco: aprova a política de sanções, risco-apetite, exceções (se permitidas pela lei).
Sanches Officer/MLRO: proprietário de procedimentos, listas e relatórios; controla os incidentes.
Compliance Ops: screening/reescrining, análise de correspondências, escalação.
Segurança/Data/Infra: bloco geo, anti-VPN/Tor, registro; integração de vendedores API.
Procurement/Legal: DD de terceiros (PSP, KYC, afiliados), inclusão de cláusulas em contratos.

4) Áreas de abrangência e objetos de screening

1. Clientes/jogadores (B2C) - Dados KYC, ferramentas de pagamento, dispositivos, IP/geo.
2. Os contêineres B2B são pessoas jurídicas, diretores UBO, cadeias de posse (50% +), afiliadas/redes de agências.
3. Pagamentos - remetente/receptor, bancos correspondentes, destino (purpose), SS/país do caminho.
4. Conteúdo/infra - hospedagem/CDN/recepcionistas/vendedores, exportação de criptografia.
5. Cripto - endereços/bolsas, marcas de risco (mixers, high-risk exchanges), cadeias de tradução.

5) Processo de screening e reescrining

Onboarding: screening de texto completo FIO/empresa + data de nascimento/país; lógica fuzzy, normalização das translitorações.
Recrining contínuo: diariamente para B2C ativo, usual/semanal para B2B e beneficiários de pagamento.
Desencadeadores de redescobrimento: mudança de documento/endereço/dispositivo, nova ferramenta de pagamento, atividade substancial, mudança de UBO em B2B.
Calibragem de sensibilidade: liminares diferentes para nomes/idiomas frequentes, modo «watchlist only» para Adverse Media.
Qualidade dos dados: campos padrão (FIO latim/cirílico, DOB, cidadania), controle homônimo.

6) Contorno geo e desanonização

Bloco Geo: blocos de países/regiões; a proibição de registro e acesso; guarde as provas (logs).
Controle IP: categorização ASN, detecção de VPN/Tor/proxy, geovelosity.
Device-fingerprint, proibição de dispositivos «compartilhados» e reaproveitamento de bloco-geo.
Métodos de pagamento: bloco de cartão/carteira de sank geo; mais verificações para A2A/cripto.
Conteúdo e linguagens: evite «targeting» (moeda local, métodos de pagamento, local) para geo proibido.

7) Pagamentos e bancos

Screening de pagamento: nome do destinatário, banco, máscaras BIC/IBAN, rota de espartilho; proibições de sank geo.
Contratos PSP: obrigação de sanções/exportação, direito de suspensão, SLA para reportagem, step-in e corredores alternativos.
Hold/Reject lógica: retenção automática de traduções duvidosas antes da verificação.

8) Riscos Cripto (on/off-ramp)

Verificação de endereços/contêineres: bolsas, mixers, carteiras high-risk, marcas de sank.
Política de SoF (fonte de fundos) para cripto; limites, whitelist por endereço.
Incidentes: bloco/reporte, proibição de novo depósito, SAR/TR sob suspeita razoável.

9) Trabalhar com terceiros

CUS/sunk-vendedores: SLA revestimento de listas e latência atualizações, precisão, auditoria de logs.
Associados/agências: cláusulas de sanções; a proibição do tráfego de bloco-geo; Provas de geo-meta.
Hospedagem/CDN/registradores: verificação de jurisdições, direito a «migração rápida».

10) Controle de exportação

Avaliação das restrições de exportação de software/criptografia e acesso remoto; a proibição da prestação de serviços a subanqueiros/países; registros de usuários por geo.

11) Gerenciamento de incidentes e relatórios

Play/Stop/Report: bloqueio temporário de conta/pagamento → verificação manual → escalação MLRO → relatório (se necessário) → solução final.
Tipping-off: A proibição de revelar ao cliente o fato de sank/reporte.
Revista: Quem/quando tomou a decisão, fontes, capturas de tela, hash artefactos.
Prazo: SLA interno (P1 ≤ 24 h), armazenamento de 5 + anos (detalhar localmente).

12) Matriz de risco (RAP)

RiscoR (crítico)A (corrigível)G (controle)
Sem ressecriningAtivos/multas/bloco PSPTestes individuaisRedescoberto diário de fundo
Disfarce geoAcesso a partir de sank-geoFiltragem parcialListras de bloco, anti-VPN/Tor, geovelosity
Posse/controleIgnorar 50% + regraAnálise manualDerivação automática UBO + yur. verificação
Rota de pagamentoBloco junto ao CorbankAlertas tardiosScreening banco/rota e hold
Cripto MixerServiço de endereço de sankMarcas controversasAnálise Chain + whitelist/limites
Vendedores/afiliadosRisco com as mãos dos outrosSem SLACláusulas contratuais + auditoria

13) Folhas de cheque

Antes de iniciar/entrar no mercado

  • Política de sanções (fontes de lista, 50% + regra, exportação).
  • Circuito geo: listras de bloco, anti-VPN/Tor, provas de logs.
  • Vendedores: SLA atualizações de lista, precisão, reserva.
  • PSP/bancos: cláusulas sank, step-in, alternativas.
  • Procedimentos de incidentes (P1/P2), treinamento, funções.

Ciclo operacional (diárias/semanais)

  • Restrinagem B2C/B2B ativos.
  • Verificar novos canais de pagamento/ferramentas.
  • Monitoramento anti-VPN/Tor; relatórios de geovelosity.
  • Endereços cripto: atualização de marcas, whitelist revezamento.
  • QA amostra «falsas coincidências».

Trimestral

  • Auditar as coberturas de lista e latência.
  • Teste de recuperação (Wendor down/bloco bancário).
  • Atualizar cláusulas contratuais e playbooks.

14) Modelos de cláusula contratual (fatias)

A. Sanções e exportações

💡 As Partes confirmam o cumprimento dos regimes aplicáveis de sanções (ONU/UE/EUA/Reino Unido, etc) e controle de exportação. No caso de um evento de sanção, a Parte pode suspender imediatamente a execução ao notificar o contraventor.

B. Posse e Controle

💡 Os serviços não são fornecidos a pessoas/organizações incluídas ou controladas diretamente nas listas de sanções (uma proporção total de ≥ de 50%). O contratante garante a relevância das informações sobre o UBO e a imediata notificação das alterações.

C-meta geo e afiliados

💡 O parceiro se compromete a não fixar as jurisdições bloqueadas e a usar ferramentas de bloqueio geo. A violação é a base para a retirada imediata do material e a anulação.

D. Pagamentos

💡 Instruções de pagamento sujeitas a screening de sunk. A empresa tem o direito de reter/rejeitar transações com risco de sank até que a verificação seja concluída.

15) Registros recomendados (YAML)

15. 1 Perfil de Políticas de Trink

yaml policy_id: "SAN-PLCY-2025-01"
lists: ["UN","EU","OFAC_SDN","OFAC_SSI","UK_HMT","CA","AU"]
ownership_rule: ">=50% aggregate"
rescreening:
b2c_active: "daily"
b2b_active: "daily"
payouts: "pre-disbursement"
geo_block:
blocked_countries: ["..."]
vpn_tor_block: true crypto:
address_risk_vendor: "ChainIntelX"
mixers_block: true psp:
sanction_clauses: true step_in: true owner: "Sanctions Officer"

15. 2 Logos de correspondências/decisões

yaml hit_id: "HIT-2025-2117"
subject:
type: "person"
name: "Ivan Petrov"
dob: "1984-07-10"
match:
list: "OFAC_SDN"
score: 91 fields: ["name","dob","country"]
decision: "false_positive"
analyst: "m. ivanova"
qa_by: "san. officer"
closed_at: "2025-11-05T17:10Z"
evidence: ["passport_scan. png","watchlist_export. pdf"]

15. 3 Circuito Geo/anti-VPN

yaml geo_control:
blocked_countries: ["IR","KP","SY","CU","RU","BY", "..."]
tor_exit_nodes_block: true vpn_providers_block: true geovelocity_threshold:
km_per_min: 200 action: "challenge+hold"

15. 4 Reescrining B2B e UBO

yaml b2b_entity: "AffNet Media Ltd"
ubos:
- name: "John Doe"
ownership: 40
- name: "Jane Roe"
ownership: 60 last_rescreened: "2025-11-05"
status: "clear"
notes: "ownership change 2025-10-28 verified"

16) Playbooks (cenários operacionais)

P-SAN-01: Correspondência de lista em linha

Hit automático → verificação DOB/endereço/origem → quando confirmado - negação de serviço, armazenamento de provas → registro/notificação (se necessário).

P-SAN-02: Pagamento por caminho de sank

Hold → verificação do banco correspondente/BIC → a solicitação de um corredor alternativo → quando impossível - reembolso → relatório no PSP.

P-SAN-03: Contorno geo (VPN/Tor)

A sessão automática → KYC Challenge → com a volta confirmada - encerramento, cancelamento de bônus, inscrição no registro, notificação da afiliada quando disponível.

P-SAN-04: Cripto com marca «mixer»

Congelamento de depósito chain-análise pedido de escalação MLRO possível SAR/TR e unidade.

P-SAN-05: Alteração do UBO no parceiro

O desencadeador de ressecrining → a atualização da árvore de posse → com a bandeira - suspensão de serviços, solicitação de documentos, avaliação legal → decisão de borda.

17) KPI e relatórios

Rescreening Coverage% (B2C/B2B/pagamentos).
Average Sanctions TAT по P1/P2.
Falso Positivo Rate/Precision @ Top-N coincidentemente.
Geo Evasion Block% (proporção de VPN/Tor bloqueados).
Vendor SLA Compliance% (atualizações de lista/disponibilidade).
PSP Rota Inventos/mês e tempo médio para contornar bloqueios.

18) Mini-FAQ

É suficiente bloquear apenas SDN? Não: leve em conta as regras de posse/controle e listas setoriais.
Precisamos de escreinar os afiliados? Sim, bem como suas redes sáb; A proibição do tráfego do bloco geo é obrigatória.
Como lidar com falsas coincidências? Amostra QA, calibração de liminares, pacotes de prova claros e controle de campos DOB/endereço.
O VPN é permitido? Para o sank geo, não; em geral, use uma abordagem de risco com challengs.

19) Discleimer

Os regimes de sanção são dinâmicos e jurisdicionais. Este material é um esqueleto operacional; as restrições específicas e os formatos de relatório devem ser verificados com permissões locais e consultores.

20) Conclusão

A complacência de sanções é a arquitetura de processos: política e papéis, screening contínuo, geo rígido, vendedores testados e playbooks claros de incidentes. Normalize os registros e KPI - e os riscos de sanções tornam-se administráveis e o acesso ao ecossistema de pagamento e infraestrutura é previsível.

Contact

Entrar em contacto

Contacte-nos para qualquer questão ou necessidade de apoio.Estamos sempre prontos para ajudar!

Telegram
@Gamble_GC
Iniciar integração

O Email é obrigatório. Telegram ou WhatsApp — opcionais.

O seu nome opcional
Email opcional
Assunto opcional
Mensagem opcional
Telegram opcional
@
Se indicar Telegram — responderemos também por lá.
WhatsApp opcional
Formato: +indicativo e número (ex.: +351XXXXXXXXX).

Ao clicar, concorda com o tratamento dos seus dados.