Contracte și obligații legale
1) Harta contractului în iGaming
B2C: Acordul utilizatorului, Politica de confidențialitate, Reguli bonus, Politica de plată/CCP, Politica RG.
B2B: Acorduri de licențiere cu studiouri de jocuri, furnizori PSP/KYC, servicii antifraudă, gazde de date.
White-label/Co-brand: IP/data distribution, brand guide, content rights and marketing.
Afiliați/Media: Standarde de publicitate (18 +/RG/termene scurte), pre-clearance-ul, raportarea și plățile.
API/SDK: Termeni de utilizare, limite de rată, versiune/epuizare, drepturi asupra datelor derivate.
Parteneriate/sponsorizări: drepturi IP/imagine, „clauză morală”, 18 + zonare, make-good.
Infrastructură/externalizare: SLA pentru uptime/suport, securitate (ISO/SOC), audit.
2) Secțiuni obligatorii ale oricărui contract profesional
1. Subiect și domeniu de aplicare: descrierea clară a serviciilor/licențelor, geo și canale.
2. Perioade și etape: faze, puncte de control, criterii de acceptare, tranziție la întreținere.
3. Responsabilitățile părților: livrabile, roluri responsabile, timp de răspuns.
4. Plata: model (fix/rev-share/CPA/CPI), program, deduceri, drept de compensare.
5. SLA: uptime, RTO/RPO, P1-P3, ferestre de întreținere, raportare.
6. Proprietate intelectuală: cine deține rezultatele, licențele, restricțiile (white-label/OSS).
7. Date și confidențialitate: roluri (operator/procesator), DPA/DSA, securitate, transferuri transfrontaliere, drepturile subiecților.
8. Cerințe de publicitate/RG: 18 +/21 +, termene scurte, interdicții de inducere în eroare, pre-clearance-ul.
9. Conformitate/sancțiuni/export: verificarea contrapărților, interzicerea utilizării în jurisdicții limitate.
10. Garanții/reprezentări și despăgubiri: absența încălcării PI/sancțiunii, rectificarea și acoperirea daunelor.
11. Limita răspunderii: plafon (ex. 12 × plata medie a greutății), sculpturi (intenție, IP, confidențialitate).
12. Audit si monitorizare: drept de controale, format de busteni/dovezi, termen de valabilitate.
13. Subcontract/cesiune: obligații de curgere, nici un transfer fără consimțământ.
14. Exclusivitate/restricții competitive (dacă este cazul).
15. Controlul schimbării: procedură, comandă SOW/schimbare, prețuri.
16. Forță majoră și evenimente de reglementare: pauză/adaptare atunci când legea se schimbă.
17. Încetare: pentru/fără cauză, perioadă de vindecare, taxe tranzitorii.
18. Soluționarea litigiilor: cerere → ADR/ombudsman/mediere → arbitraj/instanță; legea aplicabilă.
19. Confidențialitate și NDA: perioada de „supraviețuire”, întoarcere/distrugere.
20. Condiții de securitate: criptare, management secret, vulnerabilități (patch-uri SLA), raportarea incidentelor.
3) Specificitatea tipului de contract
3. 1 Etichetă albă/Co-brand
Delimit: brand/TM, tema UI, conținut, cod, date.
Interzicerea înregistrării MT similare de către partener; negociere domeniu/mâner.
RG/disclaimers în machete șablon, pre-clearance-ul.
3. 2 Afiliat
Termeni scurți lângă CTA, 18 +/RG, lista de site-uri/subiecte interzise, cuvinte de oprire.
Atribuirea, transparența surselor, interzicerea subafiliaților fără consimțământ.
Sancțiuni cu gradație (S0-S4), reținerea plăților pentru încălcări.
3. 3 API/SDK
Autentificare (OAuth2/HMAC/mTLS), limite de rată, cote.
Versioning (SemVer), fereastră EOL ≥ 9-12 luni, ghid de migrare.
Drepturi la date generate de servicii și derivate, memorie cache TTL.
Interzicerea ingineriei inverse/a evaluării comparative fără consimțământ.
3. 4 Plata/Date/ACC
Respectarea sancțiunilor AML, dreptul de a opri tranzacțiile suspecte.
DPA/DSA, DPIA pentru stocare de date cu risc ridicat și aliasing.
Raportarea incidentelor ≤ 72 de ore, audituri și certificări (ISO/SOC).
4) Garanții, reprezentări și indemnizații
Garanții: autoritatea de a semna, respectarea legilor, absența încălcărilor PI, absența sancțiunilor.
Reprezentări: acuratețea informațiilor (finanțe, licențe, drepturi IP).
Indemnizație: acoperirea cererilor de IP/confidențialitate/sancțiuni, controlul apărării, excepții în caz de încălcare a celeilalte părți.
5) Limite, sancțiuni și KPI-uri
Limita de răspundere (cap): diferențiat (în funcție de tipul de daune) cu sculptură-out.
Credite de serviciu: pentru a nu atinge SLA (uptime/MTTR).
KPI: uptime, Time-to-Wallet, incidente RG, proporția de creativi/parteneri conformi, pre-clearance-ul timpului, Time-to-Takedown.
6) Audit, dovezi și stocare
Dreptul de audit la notificare (ex. 10-15 zile lucrătoare).
Baza de probe: jurnale API, capturi de ecran de creativi, jurnalele CMP de consimțământ, versiuni de oferte, rapoarte SLA.
Perioada de păstrare: legală/contractuală (ex. 2-7 ani), protecție și disponibilitate la cerere.
7) Lege, sancțiuni, export și geo-restricții
Clauze privind controlul sancțiunilor și interzicerea activității cu persoane sancționate/geo.
Controlul exportului (criptografie/date tehnice).
Geo-restricții de afișare/service, liste bloc țară/regiune.
8) Controlul schimbării
1. Inițiatorul creează o Cerere de modificare cu o descriere a efectului cost/calendar/SLA.
2. Părțile convin asupra ordinului de modificare (SOW actualizat/apendice).
3. Foaia de parcurs, planurile de testare și criteriile de acceptare sunt în curs de actualizare.
9) Terminare și ieșire
Pentru cauză: încălcare materială, RG/sancțiuni nerecuperabile, neconcordanță de securitate.
Pentru comoditate: cu notificare (ex. 30-90 zile).
Perioada de tranziție: export de date, asistență pentru migrație, rapoarte finale, calcule.
10) Matrice de risc (OAR)
11) Liste de verificare
Înainte de semnare
- Subiect/volum/geo/canale convenite.
- Drepturile IP (cesiune/licență), brandingul și restricțiile sunt definite.
- Pregătit DPA/DSA, roluri de date, transmisii transfrontaliere.
- Incluse cerințe RG/anunț (18 +, termene scurte, pre-clearance-ul).
- Au fost adăugate sancțiuni/drepturi de export și audit.
- SLAs, împrumuturi de servicii, proceduri de incidente sunt prescrise.
- Limitele de răspundere și sculpturile sunt setate.
- Modificarea procedurii de control și reziliere.
În curs de desfășurare
- Rapoarte regulate SLA/KPI.
- Actualizarea registre (oferta versiuni, busteni, CMP, creative).
- Planul de management al vulnerabilității (patch-uri SLA).
La închidere
- Exportați/ștergeți date, revocați accesele.
- Actul de acceptare, calculul Fin., arhiva probelor.
- Analiza post-risc și actualizarea șablonului.
12) Modele de clauze contractuale (fragmente)
A. IP și livrabile
B. Date și confidențialitate (link DPA)
C. RG/Cerințe de publicitate
D. Sancţiuni şi exporturi
E. SLA și credite de serviciu
F. Limita de răspundere și sculptură-out
G. Audit și probe
H. Terminarea și perioada de tranziție
13) Registre recomandate (YAML)
13. 1 Registru Contract
yaml contract_id: "CTR-2025-072"
counterparty: "GameProviderX Ltd"
type: "SDK/License"
geo: ["UA","MT","CA-ON"]
term: "2025-11-01 — 2027-10-31"
sla:
uptime: "99. 9%"
p1_response_min: 15 mttr_p1_hours: 2 ip:
ownership: "license"
oss_policy: "permissive_only"
privacy:
dpa_signed: true roles: "processor"
retention_days: 365 compliance:
rg_required: true sanctions_screening: "quarterly"
change_control: true audit_rights: true owner: "Legal/Ops"
status: "active"
13. 2 Înregistrarea versiunilor de oferte/creativi
yaml offer_id: "OFF-2025-118"
version: "v2. 1"
short_terms: "18+ WR 30x MaxBet 5 7d slots 100%, jackpots 0%"
preclearance_ticket: "#PL-4412"
evidence:
screenshots: ["off_118_v21_mobile. png","off_118_v21_tvframe. png"]
cmp_consent_log: "link:consentlog/2025-11"
14) Playbooks (scenarii operaționale)
P-CON-01: eșec SLA (uptime)
Monitorizarea contrapărții notificarea calcularea creditului de serviciu planul de remediere închiderea raportului de control.
P-CON-02: Încălcarea RG/publicitate de către afiliat
Capturi de ecran/fixare retragere imediată reținerea plăților ajustarea/instruirea înscrierea în registru la repetarea - rezilierea.
P-CON-03: Incident de date
Izolarea/criminalistica → notificări ≤ 72 h → fixați/patch → actualizați politicile DPA/post-mare de →.
P-CON-04: Pavilion sancțiune
Autoblocare → Rescreening → JUR → Suspendare/Reziliere → Documentație pentru Regulator.
P-CON-05: Litigiu IP
Încetarea și Desist negocieri →/coexistență → dacă este necesar - arbitraj/instanță → actualizarea ghiduri/procese IP.
15) KPI și raportarea
SLA Compliance%, Credite de serviciu (echivalent în numerar/lună).
Time-Takedown by Ad/Afiliat.
Acoperire DPA%, incidente de date/trimestru.
Sancțiuni Acoperire de screening%.
Ponderea contractelor cu aplicațiile curente (ghid de brand, standarde RG).
Timpul mediu de schimbare a comenzii de la cerere la semnare.
16) Mini-Întrebări frecvente
Am nevoie de un DPA separat? Da, în cazul în care datele cu caracter personal sunt prelucrate.
Este posibilă limitarea răspunderii la „zero”? În B2B rareori acceptabil; de obicei, un capac rezonabil cu sculptură-out.
Cât de mult pentru a păstra fereastra de depreciere API? Recomandat 9-12 luni
Cine deține date derivate? Conform contractului: mai des proprietarul platformei este depersonalizat.
17) Concluzie
Un contract este un sistem de operare de colaborare. "Să capteze în mod clar subiectul, rolurile de date, IP, RG/publicitate, sancțiuni și SLA; să mențină registre, jurnale și probe; utilizați playbook-uri standardizate. Acest lucru va reduce riscurile juridice, va accelera îmbarcarea partenerilor și va asigura o execuție previzibilă.