Complacência de afiliados e parceiros
1) Alvo e área
Assegurar que qualquer tráfego externo e atividade de marketing através de afiliados, strimers, agências e mídia cumpra a lei, as licenças e os nossos padrões internos (idade/publicidade/RG/AML/dados/marca). Abrangência: subscrição de parceiros, criativos, canais e targeting, UTM/pós-beck, pagamentos e formulários fiscais, queixas e incidentes, auditorias.
2) Papéis e RACI
Head of Affiliates (Owner) é uma estratégia, catálogo de parceiros, KPI, escalação. (A)
Compliance/Legal - política, clausas contratuais, disputas, proibições regionais. (R/A)
RG Lead - Supressão em vulneráveis, compatível com limites/SE. (C)
Brand/Creative - lista branca de formulações, verificação de layouts. (R)
Performance/Tracking - UTM, pós-bec, criativo/versão hash, antifrod. (R)
InfoSec/DPO - DPIA, processamento e compartilhamento de dados, DPA/SSC. (C)
Finance - atos/faturas, retenção, clawback. (R)
Auditório internacional - amostra, verificação de conformidade e CAPA. (C)
3) Parceiro onboarding (KYB/Duas Diligence)
Pacote mínimo:- Dados de registro, UBO/estrutura de posse, status fiscal.
- Sanções/RER/mídia negativa (screenings), cobertura geo, portfólio de locais.
- Políticos: publicidade, RG, privacidade, moderação de afiliados de nível 2.
- Fontes de tráfego (performance/conteúdo/striam/redes sociais/retargeting/ASO/SEO/marca PPC).
- Contatos dos responsáveis (compliance/tech/finance).
- Layouts de teste e exemplos de criatividade.
Classificação de risco: Low/Ted/High → profundidade de verificação, periodicidade de revezamento (12/6/3 m).
4) Praças contratuais essenciais (excesso)
1. Idade/meta: filtros obrigatórios 18 +/21 +; unknown age = exclude.
2. Restrições de RG: supressão de jogadores com SE/tempo/alto risco/afordability-verificação.
3. Padrões promocionais: proibição de «sem risco/dinheiro fácil/ganho garantido», discleimer honesto, falta de estética youth.
4. Marca e PPC: proibição de brand-bidding e pedidos de tristeza; Lista de chaves negativas; Antídotos SEO.
5. Version Offers: O parceiro é obrigado a usar summary box e terms-hash oficiais, e as alterações são apenas através de uma nova versão.
6. Criativos: apenas do catálogo whitelist; qualquer edição requer um pré-approval.
7. Fonte de tráfego: tráfego incent, bots, mis-lidering pronanders, cookie-stuffing, forced clicks, iFrame/iFrame-redirets sem consentimento.
8. Subsecretários: somente com permissão escrita e total transparência dos locais; o parceiro tem uma responsabilidade solidária.
9. Dados e privacidade: DPA, minimização, proibição de transferência de dados pessoais de jogadores sem base legal, proibição de «segmentos de vulnerabilidade».
10. Auditoria e logs: direito de auditoria de criativos/locais/logs; fornecimento de ecrãs, gravações de striptease, amostras de exibição.
11. Clawback/retenção: direito de retenção/devolução de recompensas em infrações/frod/multas do regulador; obrigações pós-terminação.
12. Takedown SLA: Desligar a criatividade problemática ≤ 2 horas de aviso.
13. Yur. conformidade: responsabilidade por normas publicitárias locais, marcações de patrocínio e infravermelho, # ad/18 + etc.
5) Regras de canais e criativos
Publicidade paga: filtros de idade, exceções de público youth, proibição do Look-Alike para segmentos «jovens».
Conteúdo/SEO: proibição de clickbate, falsas comparações «site oficial», comentários de compra sem marcação.
Redes sociais/stream: jogo honesto (incluindo perder), marcação de publicidade/18 +, proibição de «corrida de depósito» e provocação.
E-mail/Push: remetente e permissão; consistência de condições com lending e terms-hash.
6) Requisitos técnicos e atribuições
Opções de pós-back (mínimo):- `click_id, partner_id, sub_id, offer_id, terms_hash, creative_hash, ts, geo, device, channel, placement_url`.
- События: `registration`, `ftd`, `qualified_deposit`, `wr_progress`, `se_activated`, `rg_suppression_applied`, `refund/chargeback`.
- Validações: dedução click _ id, assinatura anti-spoofing, tempo de atribuição, dedução entre redes.
- Catálogos: versões off/criativos com hash e datas de publicação.
7) Antifrode e controle de fontes
Anomalias: alto CR de geo/relógio «proibido», aumento de novos dispositivos/UA, envolvimento «zero», cancel withdrawal em massa.
Conectividade IP/UA/dispositivo/correspondência de pagamento, análise gráfica.
Teste buys/visualizações: compras seletivas de tráfego e gravação de striptease.
Sandbox cliques: armadilhas para cookies-stuffing/rediretos ocultos.
Algoritmo de reação: bandeira hold pagamentos investigação clawback/quebra de relatório ao sócio/afiliada.
8) Pagamentos e retenção
Modelo: fórmulas transparentes, caps, regras pós-beck.
Hold/Reserve: Para parceiros High-risk ou em corridas - reserva X% em T + N.
Clawback: frod/violações/multas regulatórias/chargeback - retenção pelo método FIFO.
Contas/documentos: Formulários fiscais (jurisdição), relatórios e GL.
9) Privacidade e compartilhamento de dados
Minimização: em pós-bek, apenas técnico, sem jogo PII.
DPA/SSC: Termos acordados, localização do armazenamento, proibição da venda secundária de segmentos.
Incidentes de dados: SLA notificações, corredor de provas, CAPA; A proibição da transmissão de biometria/atributos sensíveis.
10) Queixas e incidentes
Canais: CS/Trust & Safety + formulário para queixas sobre anúncios de parceiros.
SLA: Recibo ≤ 24 h, investigação ≤ 10 rpm.
Medidas de Takedown, ajustes, clawback, listas de «locais negros».
Repostos ao regulador, segundo as regras locais, com a aplicação de artefatos.
11) KPI/KRI e dashboard
Compliance Pass Rate: proporção de parceiros testados sem observação.
Creative Version Match: correspondência criativa/terms-hash em parceiros.
Complaint Rating/Greg Findings: queixas/observações sobre 1k cliques.
Takedown SLA: A mediana do tempo de desligamento é criativa.
Fraud/Clawback Ratio: Retenção de pagamento.
RG Supressão Integrity:% dos jogadores com bandeiras RG que receberam um parceiro promocional (= 0).
Affiliate Consistency: conformidade com as regras off/UTM/geo.
12) Folhas de cheque
A) Parceiro onboarding
- KYB/UBO/sanções/PEP verificados, classe de risco atribuída.
- Contrato assinado, DPA, klausa sub-afiliados.
- A lista de locais/canais, marcas e regras PPC foi aprovada.
- Acesso ao catálogo de criativos, summary box e terms-hash.
- Teste pós-Beek ultrapassado (assinatura/dedução/versão).
B) Campanha pré-flight
- Filtros de idade e supressão RG estão incluídos.
- Criativos na lista branca; ID/creative _ hash/terms-hash foram exibidos.
- As limitações temporárias do mercado são levadas em conta.
- Os subsecretários estão registrados/aprovados.
C) Operações
- Monitoramento de anomalias de tráfego e queixas.
- Amostra semanal de lendings/striptease e comparação de textos.
- Pagamentos com hold/clawback; as investigações estão documentadas.
D) Auditoria
- Amostras trimestrais de parceiros e locais.
- Confecção UTM/terms-hash/creative _ hash/lending.
- CAPA por violações recorrentes.
13) Modelos (inserções rápidas)
A) Klauza «Versões de Condições e Criatividade»
B) Klauza «Sub-affiliate»
C) Notificação de violação (takedown)
D) Brife para striptease (extrato)
Marca # ad e 18 +/21 +.
Proibir promessas «sem risco ou dinheiro fácil».
Jogo honesto, falta de apelo para contornar limites/SE.
Referência a um off com a mesma versão de termos ('terms _ hash').
14) Modelo de dados (mínimo)
partner_id, risk_class, kyb_status, ubo[], sanctions_status, markets[],
approved_channels[], site_list[], sub_affiliates[],
dpa_signed_at, contract_signed_at,
creative_whitelist[], blocked_placements[],
offer_version{terms_hash, summary_box_url},
takedown_sla_hrs, rg_suppress_required,
payout_model{cpa cpl revshare hybrid}, caps, hold_percent, reserve_days,
postback{secret, allowed_ips[], required_params[]},
audit_artifacts[], last_review_at, status{active hold terminated}
15) Incidente-processo (curto)
1. Sinal (queixa/alert/auditoria) → 2) Pagamento temporário hold e notificação ao sócio → 3) Coleta de artefatos (capturas de tela, logs, gravações) → 4) Solução (takedown, edição, clawback/cancelamento) → 5) Relatório/regulador, se necessário → 6) CAPA.
16) Perfis regionais (esqueleto)
Market: ______
Forbidden channels/time windows:...
Required Disclaimers/Icons:...
Age threshold: 18 +/21 +
Bonus restrictions in advertising:...
Terms of notifications to the regulator:...
Special rules for influencers/offline:...
17) Plano de implementação de 30 dias
Semana 1
1. Aprovar políticas, matrizes de proibição e modelos de contrato/DPA.
2. Ajustar os screenings COVE/sanções/RER e classes de risco.
3. Execute o catálogo de criações e formulações aprovadas.
Semana 2
4. Implementar postbacks (assinatura, required params, terms/creative-hash).
5. Incluir RG/age-supressão no tracking e CRM.
6. Preparar as folhas de cheque e macros de notificação (takedown, violações).
Semana 3
7. Piloto com 5-10 parceiros: monitoramento KPI/KRI, teste hold/clawback.
8. Auditoria de 10 lendings/striptease aleatórios e cruzamento de hasteads/versões.
9. Treinamento de gerentes de conta e CS (1 hora).
Semana 4
10. Lançamento completo; relatórios semanais e auditorias trimestrais.
11. CAPA sobre incidentes/queixas; atualização das listas brancas/negras.
12. Plano v1. 1: scanner automático de página parceira, sinais ML de anomalias, «panic-button» para desligamento instantâneo.
- Padrões promocionais e proibições
- Transparência dos termos de bónus
- Verificação de idade e filtros de idade
- Jogo responsável e limites/Exclusão e bloqueio de contas/Reality Checks
- Política e controle de transações AML/procedimento KYC
- Dashboard de complacência e monitoramento/Relatórios regulatórios e formatos
- Auditoria interna/externa e folha de cheques de auditoria