Operațiunile și conformitatea → verificarea sursei de fonduri
Verificați sursa de finanțare (SoF/SoW)
1) Ce sunt SoF și SoW și de ce este necesar
SoF (Sursa Fondurilor) - dovezi documentare de unde au venit banii pentru joc/depozit/ieșire.
SoW (Sursa de avere) - o explicație a modului în care a fost formată starea generală a jucătorului (active/pasive/venituri).
Obiective: respectarea cerințelor licențelor și partenerilor de plată, reducerea riscurilor de spălare și fraudă, protejarea jucătorilor vulnerabili (RG) și construirea unei baze de probe.
2) Principiile SoF/SoW
1. Abordare bazată pe risc: profunzimea verificării depinde de geo/metoda de plată/sume/modele.
2. Proporționalitate: solicităm doar setul necesar de documente.
3. Dovezi de proiectare: Fiecare soluție este însoțită de artefacte și urmărire.
4. Actualitate și corectitudine: termene-limită transparente (ETA), cerințe ușor de înțeles pentru documente, ton respectuos.
5. Confidențialitate-în primul rând: minimizarea datelor cu caracter personal, criptare, acces limitat și păstrare.
3) Când se solicită SoF/SoW (declanșatoare)
Praguri financiare: retragere unică de ≥ X, depozite totale/cifra de afaceri pentru N zile ≥ Y.
Modele de risc: viteză/structurare, instrumente de plată multiple, metode de tip cash.
Comportamentul în joc: cifră de afaceri ridicată pe venituri mici, „încasare” (risc minim/timp minim).
Evenimente de profil: limite VIP/ridicare, modificarea detaliilor de plată, media geo/POP/adresă cu risc ridicat.
Incidente de plată: chargeback/returnări/discrepanțe ale proprietarului fondurilor.
4) Ceea ce este acceptat ca dovadă (exemple)
Venituri:- Salariu: adeverinta/declaratie angajator pentru 3-6 luni/formular fiscal.
- Activități independente/afaceri: declarații fiscale, contracte, extrase de cont bancar în contul de afaceri.
- Investiții: declarații de brokeraj, dividende, cupoane.
- Vânzarea activelor: contract de vânzare + chitanță în cont.
- Moștenire/cadou: documente notariale + confirmare bancară.
- Venitul cripto: rapoarte de schimb/custode, istoricul tx, remedierea numerarului.
Cerințe pentru documente: lizibilitate, caracterul complet al detaliilor, data nu mai veche de N luni, coincidența numelui/adresei complete, sumele corespunzătoare cu deplasarea pe platformă.
5) Politica SoF/SoW (cadru)
yaml policy_id: SOF-POL-001 scope: players rba:
low: {geo: "trusted", methods: ["bank_transfer"], monthly_turnover_max: 1000}
medium:{geo: "mixed", methods: ["cards","wallet"], monthly_turnover_max: 10000}
high: {geo: "high_risk" OR pep==true OR crypto_usage==true}
triggers:
- single_payout >= 3000
- rolling_deposits_30d >= 5000
- payout_destination_change == true
- aml_flags in {velocity, structuring, srcdst_mismatch}
required_evidence:
low: [salary_stub OR bank_statement]
medium: [bank_statement_3m, employer_letter OR tax_return]
high: [tax_return, bank_statement_6m, source_of_wealth_summary]
decisions:
approve: sof_consistent==true request: need_additional_docs==true decline: inconsistencies OR unverifiable_sources review_sla_days: 180 owner: mlro
6) Controale-ca-cod (fragmente)
Poarta de ieșire după prag și risc:yaml control_id: SOF-PAYOUT-GATE scope: payouts trigger:
expr: (payout_amount >= sof_threshold[country]) OR risk_band>=high actions:
- block: payout
- request: "sof_package"
- notify: aml_ops evidence:
fields: [player_id, payout_amount, risk_band, country, thresholds_version]
Neconcordanța dintre surse depozit↔vyvod surse:
yaml control_id: SOF-SRC-TO-SRC scope: payouts trigger:
expr: payout_destination!= last_successful_deposit_source actions:
- limit: payout "require_same_source"
- request: "proof_of_ownership_for_destination"
exceptions:
- condition: method_type=="bank_transfer" AND policy. allow_bank_payouts==true
Criptomonedă → fiat:
yaml control_id: SOF-CRYPTO-CASHOUT scope: payouts trigger:
expr: crypto_usage==true AND fiat_payout>=crypto_threshold actions:
- request: ["exchange_account_statement","tx_history","proof_of_fiat_offramp"]
- flag: aml_review
Rata de risc agregat:
yaml control_id: SOF-RISK-SCORE inputs: [velocity, structuring, srcdst_mismatch, sanctions, pep, adverse_media]
score:
expr: 0. 25velocity + 0. 2structuring + 0. 2srcdst + 0. 2pep + 0. 1adverse + 0. 05geo thresholds:
- high: score>=0. 8 -> KYC3_EDD + full_SoW
- medium: score>=0. 5 -> targeted_SoF
- low: auto_clear
7) Proces (POS) - Ciclu de viață al cazului
SoF Cerere
1. Autogate de control → crearea unui caz cu motive și o listă de documente necesare.
2. Trimiterea unei scrisori către jucător/în chat: o listă de documente, format, termen limită, răspuns ETA.
3. Memento-uri: T + 48h, T + 96h; dacă nu există nici un răspuns - restricție de ieșire.
SOP: Analiza documentelor
1. Potriviți numele/adresa/IBAN și sumele la profil/tranzacții.
2. Verificați intervalul de timp (acoperirea perioadei), regularitatea încasărilor, neconcordanțele.
3. Dacă este necesar, solicitați dovezi/clarificări suplimentare.
4. Decide "aprobare/ request_more/decline', justificare document.
SOP: Soluție și comunicații
1. Pentru „aprobare” - scoateți blocarea, fixați link-ul la dovezi, jurnal de audit.
2. Pentru „declin” - fixați cauza/referințele, notificați AML/Conformitate, luați în considerare SAR/STR.
3. Actualizați profilul de risc și cronologia cazului, închideți cazul cu statutul final.
SOP: Re-verificări
În funcție de eveniment (noi praguri/modificarea detaliilor/VIP/PEP) sau de SLA (de exemplu, o dată la 12 luni pentru risc ridicat).
8) Integrarea datelor
KYC/KYB: nivelurile de verificare și detaliile corespunzătoare ale proprietarului fondurilor.
Plăți: istoric depozit/retragere, carduri/IBAN/portofele, chargeback.
AML: velocity/structuring/sancțiuni/PEP/address media.
Caz-instrument: statusuri, termene limită, comunicații, SLA și export SAR/STR.
DWH/BI: Cazuri SoF, control al consecvenței, raportare.
9) Confidențialitate, securitate, păstrare
Minimizare: solicită doar pagini/câmpuri relevante.
RBAC/ABAC: numai AML/Conformitatea are acces la documente; filigrane/referințe de timp.
Criptare: în repaus/în tranzit; chei - HSM/Vault.
Păstrare: păstrarea de către jurisdicție (de obicei ≥ 5 ani de la ultima operațiune) și politica de îndepărtare.
Audit - Fiecare citire/decizie este înregistrată.
10) Calitate și măsurători (KPI/OKR)
Operare:- SoF Case Time-to-Triage (P95), Decizia TAT (mediană), Durata de păstrare.
- Rata de finalizare (cota de cazuri cu un pachet complet), Rata de re-cerere.
- Aprobare/Declin/Escaladare Share, SAR/STR pe SoF (pentru cazurile confirmate).
- Rata de nepotrivire, proxy-ul fals negativ/pozitiv.
- SoF Drop-off, CSAT pe comunicații, plângeri cu privire la calendarul/claritatea cerințelor.
- Chargeback/Fraud Loss ↓, plăți MTTR după ↓ SoF, Complete dovezi ≥ 98%.
11) Șabloane (fragmente)
Card de caz (YAML):yaml case_id: SOF-2025-1042 player_id: P-887231 risk_band: high reason: ["payout>=3000","srcdst_mismatch"]
requested_docs: ["bank_statement_6m","tax_return","employment_letter"]
deadline: "2025-11-08T23:59:00Z"
status: awaiting_docs # triage awaiting_docs review approved declined sar_submitted analyst: aml. ops@domain notes: []
evidence_uri: s3://sof-evidence/P-887231/2025-11/
Lista de verificare validator (Markdown):
- Name/address/details match?
- Does the statement period cover turnover?
- Is the regularity of income confirmed?
- Do sums and frequencies correspond to dep/conclusions?
- No obvious edits/anomalies?
- Result: approve/ request_more/decline (justification)
Comunicarea către jucător (șablon scurt):
Subject: Additional confirmation of the source of funds
Hello, <Name>! For a secure withdrawal, we need documents:
Bank statement for the last 3-6 months (PDF/scan)
Income confirmation (certificate/tax form)
Please upload files by <date>. Funds are reserved, the status of payments will be updated immediately after verification. If you have any questions, please reply to this email.
12) Cazuri speciale
Criptomonedă: rapoarte de schimb/custode cerere, meci on-lanț și off-rampă, evita ecrane auto-raportate din portofele fără backup.
Numerar/numerar: permis numai dacă există documente legitime (vânzare, cadou, moștenire) și creditare bancară.
Cadouri/terțe părți: confirmarea sursei de la expeditor + dreptul de a dispune; risc crescut.
PEP/RCA: întotdeauna EDD și monitorizare extinsă.
13) Anti-modele
Pachet universal „gros” pentru toate cazurile fără RBA → drop-off mare.
Blochează „fără timp” și fără comunicare clară.
Acceptați capturi de ecran în loc de originale/PDF-uri/declarații verificabile.
Lipsa de andocare cu plăți (source-to-source) și semnale AML.
Două versiuni ale adevărului: decizii în e-mail, date în DWH - fără un SSOT comun.
Nu există o reevaluare a cazurilor, pragurile nu sunt revizuite.
14) 30/60/90 - plan de implementare
30 de zile (fundație):- Aprobați SOF-POL-001 (declanșatoare, praguri, RBA), includeți 'INF-PAYOUT-GATE' și 'INF-SRC-TO-SRC'.
- Conectați gestionarea cazurilor, șabloanele de litere și listele de verificare, stocarea probelor.
- Configurați tablourile de bord SoF Overview (volum/stări/ETA).
- Adăugați „SF-CRYPTO-CASHOUT” și agregator „SF-RISC-SCORE”, țară-suprascrie.
- Integrați plățile KYC/KYB/( meci de proprietar, IBAN/card/portofel) și autopauza.
- Introduceți cazuri de eșantionare/audit de calitate, retro de către PC.
- Să obțină dovezi ≥ 98%, să reducă TAT-ul decizional și durata de menținere a obiectivului,
- Link KPI SoF cu OKR AML/Payments/Support, efectuează auditul intern al proiectării și eficacității controalelor.
- Pregătirea rapoartelor externe/de reglementare și a metodologiei periodice de revizuire a pragurilor.
15) ÎNTREBĂRI FRECVENTE
Î: Când este suficient SoF fără SoW?
R: Pentru praguri unice sau moderate. SoW are nevoie de VIP/PEP/risc ridicat, cu cifră de afaceri mare prelungită sau inconsecvențe evidente de profil.
Î: Pot plăti într-un alt cont?
R: Numai cu proprietate confirmată și controale suplimentare; de preferinţă sursă la sursă.
Î: Ce trebuie să faceți dacă sumele nu se potrivesc?
R: Solicitați declarații/clarificări extinse, în caz de discrepanțe critice - declinați și luați în considerare SAR/STR.
Î: Cum să reduci povara asupra jucătorului?
R: Cerințe clare, exemplu de documente acceptabile, încărcare sigură, completare automată parțială și interval de timp rezonabil.