Verificarea vârstei și filtre de vârstă
1) Scop și domeniu
Excluderea minorilor de la accesul la produse, comunicări și promoții, asigurarea respectării cerințelor licențelor și legilor de publicitate/protecția consumatorilor. Acoperire: înregistrare/autentificare, portofel/plăți, CRM/marketing, afiliați, parteneri de joc, suport (CS), Risc/KYC, Legal/DPO, raportare.
2) Principii
Acces zero pentru minori. Fără joc, depozite, bonusuri și marketing.
Verifică înainte de utilizare. Acces complet numai după verificarea cu succes a vârstei/identității.
Cele mai mici date. Colectăm numai sursele necesare, folosim surse de încredere.
Comunicaţii neutre. Fără stigmat, fără a dezvălui algoritmi anti-fraudă.
Provability. Artefactele și jurnalele sunt potrivite pentru audituri și inspecții.
3) Roluri și RACI
KYC plumb/șef de conformitate - politică, furnizori, excepții. (A)
Riscuri/Analiști KYC - verificare, escaladare, soluții și retenție. (R)
CS/Trust & Safety - comunicarea cu jucătorii, procesarea apelurilor. (R)
Marketing/CRM/Afiliați - Filtre de vârstă și excepții de campanie. (R)
Produs/UX/Engineering - fluxurile de înregistrare blocarea circuitelor, API-uri la furnizori. (R)
Legal/DPO - reglementări locale, confidențialitate/PII, DPIA. (C)
Audit intern - audituri independente și CAPA. (C)
Sponsor (COO/CEO) - resurse ", tonul de la început. "(I/A)
4) Metode de verificare a vârstei (pas cu pas)
Nivelul 1 - Basic (Auto):- Numele meciului + adresa DR + conform registrelor de stat/credit/telco (acolo unde este permis).
- Verificarea bancară (open-banking/card bancar KYC → vârstă ≥ prag).
- Mafia. operator (KYC-SIM, data nașterii în profil).
- Pașaport/ID/apă. identitate/interzis + OCR/meci facial, verificarea livness.
- Verificarea codurilor de bare/MRZ, baza de date a documentelor pierdute/furate.
- Compararea selfie-urilor cu o fotografie a documentului.
- Confirmări notariale/de stat, certificate din registrele de stat (dacă este permis).
- Alternative pentru clienții inactivi (scrisori bancare, carte de identitate rezidentă etc.) - numai cu riscuri și permisiuni suplimentare.
Soluție: acces „complet/limitat/refuz” + motiv și perioadă de revizuire.
5) Praguri de vârstă și profiluri regionale
Acces joc: 18 +, sau 21 + (piețe individuale/verticale).
Marketing: segmentare cu targetare garantata 18 +/21 +.
Afiliați: responsabilitatea de locuri de muncă pentru filtre și dovezi.
Profilurile pieței sunt menținute în catalogul Profiluri de vârstă: praguri, surse permise, SLA-uri și formate de raportare.
6) fire UX și drepturi de autor
Înregistrare (înainte de verificare):- "Suntem obligați să vă confirmăm vârsta pentru un acces securizat. Va dura câteva minute"
- Explicarea datelor necesare și de ce; link către politica de confidențialitate.
- "Vârsta confirmată. Controlul complet este activat"
- "Sistemul nu a putut confirma automat vârsta. Descărcați documentul (ID/Pașaport/Drepturi). Câmpurile inutile pot fi ascunse/unse conform instrucțiunilor"
- "Nu putem oferi acces: vârsta este sub pragul legal. Contul va fi închis, datele vor fi șterse prin politică"
- "Dacă credeți că a existat o eroare, vă rugăm să faceți apel cu documentele de aici. Vom răspunde în termen de X zile"
7) Filtre de vârstă în marketing/afiliați
CRM: steaguri globale de suprimare 18-/21-, „vârstă necunoscută” = excludeți din toate promo-urile.
Publicitate plătită: obiective/interese obligatorii 18 +/21 +; auditul site-ului; o interdicţie asemănătoare a segmentelor "tineret'.
Creativi: fără stil adolescent/limbă/imagini; disclaimers „18 +/21 +”.
Afiliați: obligații contractuale: filtre de vârstă, interzicerea locurilor de tineret, trecerea hit-urilor de marketing pentru recenzii selective; dreptul de audit și clawback.
8) Date, confidențialitate și păstrare
9) Frontieră și cazuri speciale
17 ani 11 luni: defecțiune automată și comunicare ușoară; bloc de re-înregistrare până la data de 18/21 +.
Vârsta „incertă”: accesul interzis, reevaluarea surselor/docurilor.
Date diferite pe docuri/registre: escaladarea la revizuirea manuală.
Suspiciunea de înlocuire/documentul altcuiva: refuz + pavilion de fraudă internă, dacă este necesar, notificarea autorității de reglementare.
Cardul/telefonul „Family”: nu este acceptat ca dovadă a vârstei.
10) Proceduri de control
Poarta de pre-utilizare: bloc de jocuri/depozite înainte de verificarea vârstei.
Dual-control: aprobări manuale pe cazuri controversate (doi analiști).
Document Criminalistică: teste de viață, anti-ecran, analiză EXIF, validare font/câmp.
Petreceți-poarta: atunci când schimbați starea „vârsta necunoscută” → „treceți” actualizați CRM/PSP/agregatoare.
Monitorizare: alerte pentru reinregistrare/dispozitiv/adresă.
Furnizor QA: teste regulate de furnizor (precizie/rechemare, SLA).
11) KPI/KRI și tabloul de bord
Rata de trecere a vârstei (auto/dock/manual).
Timp de verificare (percentila mediană/95).
Fals Accept/Respinge.
Timp necunoscut pentru a trece (reg → acces complet).
Integritatea suprimării promoționale (% minori/necunoscuți în promo = 0).
Auditabilitatea (% din cazuri cu pachet complet de artefacte).
Furnizor SLA (rata de răspuns ≤ X sec/min).
12) Liste de verificare
Înainte de lansare
- Pragul de vârstă în funcție de piață, surse și SLA a fost de acord cu Legal/DPO.
Fluxurile de autentificare blochează accesul înainte de PASS.
- CRM/Anunțuri/Afiliații sunt conectați la steaguri de suprimare.
- Furnizor (s) configurat (e), cazuri de testare (pozitiv/negativ/margine) trecut.
- Politica de păstrare și instrucțiuni pentru mascarea docurilor publicate.
În operațiuni
- Verificarea zilnică a Unknown→Pass, anularea cazurilor suspendate.
- Recenzii selective ale soluțiilor manuale (≥ 10 %/trimestru).
- SLA Plângeri și apeluri ≤ zilele X.
- Sincronizarea statusuri cu furnizorii de jocuri/PSPs.
Audit/Îmbunătățire
- Testarea trimestrială A/B a drepturilor de autor și a etapelor de înregistrare (fără compromisuri de securitate).
- Reconcilierea jurnalelor cu rapoartele către autoritățile de reglementare.
- CAPA pentru incidente/comentarii repetate.
13) Script-uri și șabloane
A) Solicitarea documentelor (neutre):D) Răspunsul la întrebarea „de ce nu poți juca imediat?”
14) Schelet tehnic
Evenimente:- 'age _ check _ started', 'age _ check _ auto _ pass/fail', 'docs _ required',' docs _ received ',' manual _ review _ pass/fail ',' age _ pass _ synced _ to _ crm/psp/games ',' marketing _ supressed '.
- "POST/kyc/age-check", "POST/kyc/docs'," GET/kyc/status "," POST/kyc/decision "," POST/crm/supress-age "," POST/afiliate/age-policy-ack ".
- Criptare în repaus; EXIF stripping; sume de control artefact; Jurnalele WORM.
- 'age. poarta. obligatoriu „,” vârstă. docs. level2 ', reclame. suprima. necunoscute ',' afiliate. enforce_age_filters'.
15) Greșeli frecvente și prevenire
Acces înainte de confirmare → Hard pre-utilizare poarta.
„Vârsta necunoscută” este inclusă în promo. → Implicit este suprimarea.
→ Liveness, chibrit facial, criminalistică.
Colectarea excesivă a datelor. → Minimizarea câmpurilor, mascarea inutilă.
Verificare manuală lungă. SLA →, cozi, priorități auto, bot de flux de lucru.
→ Clauze contractuale, control post-beck, dreptul la audit.
16) Carduri regionale (șablon)
Рынок: ______
Возрастной порог: 18+ / 21+
Допустимые источники: госреестр / банк / телко / документы
SLA: ack ≤ __ ч, решение ≤ __ дн
Отчетность: формат/частота
Особые требования: хранение локально, запрет биометрии и т.п.
17) plan de implementare de 30 de zile
Săptămâna 1
1. Aprobarea pragurilor și surselor pe piețe; DPIA.
2. Specificați fluxurile de jurnal/blocare și modelul de date/jurnal.
3. Selectați/contractați vânzătorul (vânzătorii) (registre/docuri/telco/bancă).
Săptămâna 2
4) Implementarea porții de pre-utilizare și integrarea API; configurați suprimarea CRM/Ads.
5) Pregătiți drepturile de autor/localizări, instrucțiuni de mascare.
6) tren CS/KYC; lansați scripturi/întrebări frecvente.
Săptămâna 3
7) Pilot (5-10%): Rata de trecere/TTVerify/False Respinge metrici.
8) Praguri de tuning/timeout/UX.
9) Verificarea afiliaților și a birourilor de publicitate pentru filtre.
Săptămâna 4
10) Eliberarea completă; tabloul de bord KPI; monitorizarea zilnică a incidentelor.
11) Raport de management; CAPA pe comentarii.
12) Planul v1. 1: surse add. (open-banking/telco), auto-prioritizarea cazurilor manuale.
Secțiuni conexe:
- Proceduri și niveluri de inspecție KYC
- Politica AML și controlul tranzacțiilor
- Conștientizarea conformității/Codul de etică
- Joc responsabil și limite
- Autoexcluderea și blocarea conturilor
- Reality Checks și memento-uri de joc
- Rapoarte de reglementare și formate de date
- Audit intern și extern/Liste de verificare a auditului