Амалиёт ва риояи § тартибот ва сатҳи санҷиши KYC
Тартиби KYC ва сатҳи санҷиш
1) Чаро KYC
KYC (Муштарии худро бидонед) - пояи фаъолияти масъулиятнок ва бехатари платформаи IGaming: дастрасии ноболиғонро пешгирӣ мекунад, хавфи қаллобӣ/шустушӯйро коҳиш медиҳад, талаботи иҷозатномаҳо ва шарикони пардохтро дастгирӣ мекунад, эътибори худро ҳимоя мекунад.
Вазифаҳо:- Шахсият ва синну солро тасдиқ кунед.
- Хатари ибтидоии бозингарро арзёбӣ кунед ва чораҳои ба хатар асосёфтаро муқаррар кунед.
- Таъмини пайгирии транзаксия ва пайвасти depozit↔vyvod.
- Дастгирии AML/Бозии масъул ва талаботҳои провайдер/танзимкунанда.
2) Принсипҳои KYC
1. Равиши ба хавф асосёфта (RBA): чуқурии санҷиш аз профил (кишвар, усулҳои пардохт, рафтор) вобаста аст.
2. Ифшои прогрессивӣ: Маълумоти дақиқро дар сатҳи мавҷудаи хатар ҷамъоварӣ кунед.
3. Далелҳо аз рӯи тарроҳӣ - Ҳама қарорҳо ва ҳуҷҷатҳо ҳамчун пайгирии аудит ҳифз карда мешаванд.
4. Аввалан махфият: кам кардани маълумоти шахсӣ, ниқоб, нақш ва дастрасии маҳдуд.
5. Санҷиши такрорӣ: санҷишҳои такрорӣ ҳангоми ҳодисаҳои хавф (хулосаҳо, афзоиши маҳдудиятҳо, тағир додани тафсилот).
6. Фаҳмонидан ва пайгирона - Қоидаҳо ва истисноҳо ҳуҷҷатгузорӣ ва санҷида мешаванд.
3) Сатҳи санҷиш (Сатҳи KYC)
KYC0 - Пеш аз бақайдгирӣ/Нури сурх
Ҷамъоварии кишвар, синну сол (худшиносӣ), почтаи электронӣ/телефон (OTP).
Санҷиши пешакӣ/POP бо ном/телефон/почта (эътимоди кам).
Маҳдудиятҳо: пасандоз/бозхонд нест, танҳо баррасии мундариҷа/бонус бидуни гарав.
KYC1 - Шиносоии асосӣ
Ҳуҷҷати шахсият (шиноснома/ID/vod. эътимоднок) + selfie/liveness biometric (аз рӯи бозор).
Тасдиқи MRZ/штрих-код, назорати санаи эътибор, кишвари барориш.
Санҷиши синну сол, санҷиши ибтидоӣ/ташхиси PEP.
Маҳдудиятҳои пасандозӣ/меъёри/бозхонд асосӣ мебошанд.
KYC2 - Тасдиқи суроғаҳо (POA)
Ҳуҷҷати тасдиқкунандаи суроға (векселҳои коммуналӣ/изҳороти бонк/регистр), KBA дар ҳолати зарурӣ.
Гео-мувофиқат: усули IP/дастгоҳ/пардохт ≈ суроғаи бақайдгирӣ.
Маҳдудиятҳои васеъ ва дастрасии PIN.
KYC3 - EDD/So
Бо триггерҳои хавф: гардиши калон/хулосаҳо, VIP, намунаҳои шубҳанок, гео/усулҳои дорои хавфи баланд.
Сарчашмаи маблағҳо (So-F) ва пайдоиши сарват (So-W): ҳисобот дар бораи даромад, музди меҳнат, андозҳо, ҳисоботҳо.
Мусоҳибаҳо/тавзеҳоти хаттӣ имконпазиранд.
Дастрасӣ ба маҳдудиятҳои баланд/хулосаҳои фаврӣ - пас аз тасдиқ.
4) Триггерҳои сатҳи баланд/Re-KYC
Молиявӣ: маблағи хуруҷи ягона, гардиши мол дар давра, зуд-зуд тағйир ёфтани усулҳои пардохт.
Рафтор: профили ғайримуқаррарии бурд/зиён, фаъолияти шабона, бисёр ҷаласаҳои кӯтоҳ.
Техникӣ: зуд-зуд иваз шудани дастгоҳҳо/IP/ASN, прокси/шабакаҳои дорои хавфи баланд.
Профил: ном/суроға/санаи номувофиқатии таваллуд байни манбаъҳо.
Ҳодиса: тағир додани тафсилоти пардохт, афзоиши маҳдудиятҳо, пайвастшавии нақшаи VIP.
5) Санксияҳо, PEP ва расонаҳои манфӣ
Санҷиш дар: бақайдгирӣ, ба итмом расонидани KYC1/2/3, пеш аз хуруҷи асосӣ, ҳангоми тағир додани тафсилот.
Ҳангоми таҷдиди китобҳои истинодӣ (ҳаррӯза/ҳафтаина) таҷдид кунед.
Мантиқи тасодуф: мувофиқати номуайян бо транзити ногузир ва дастии парвандаҳои сарҳадӣ.
Истинод ба манбаъҳо/парвандаҳо - дар далелҳо.
6) Ҳуҷҷатҳо ва алтернативаҳо
Шиноснома/шиноснома/об. ҳуқуқ, ТҶ: векселҳои коммуналӣ, ҳисоботи бонк ≤ 3 моҳ
Алтернативаҳо: провайдерҳои EID/Bank-ID/profactive API, KBA (дар асоси дониш), тасдиқи микротрансаксия.
Биометрӣ: selfie бо санҷиши зинда; қолабҳои биометриро танҳо дар ҳолати зарурӣ ва тибқи қоидаҳои маҳаллӣ нигоҳ доред.
Дуршавӣ: нусхаҳои сиёҳ ва сафед, ҳуҷҷатҳои мӯҳлати истифодашуда, аксҳои норавшан - қоидаҳои худкор.
7) Маълумот ва махфият
Ҳадди аққал: мо танҳо заруриро талаб мекунем; артефактҳои алоҳидаи KYC ва маълумоти бозӣ/маркетинг.
Дастрасӣ: RBAC/ABAC, гузоришҳои хондан/баровардани файлҳо, нишонаҳои обӣ.
Нигоҳдорӣ: аз рӯи салоҳият/иҷозатнома (одатан 5 + сол пас аз ҷарроҳии охирин).
Рамзгузорӣ: ҳангоми истироҳат/дар транзит, калидҳо дар HSM/Vault, URL-ҳои муваққатӣ барои дидан.
Дархостҳои мавзӯи маълумот: SLA барои содирот/ислоҳ/несткунӣ дар ҳудуди қобили қабул.
8) Контрол-/Policy-as-Code (порчаҳо)
Сиёсати сатҳи KYC:yaml policy_id: KYC-TIERING-001 tiers:
- name: KYC1 allow: deposits<=base_limit & withdrawals<=0 require: [id_doc, selfie_liveness, sanctions_check]
- name: KYC2 allow: deposits<=mid_limit & withdrawals<=mid_limit require: [proof_of_address, ip_geo_consistency]
- name: KYC3_EDD allow: deposits<=high_limit & withdrawals<=high_limit require: [source_of_funds, enhanced_screening]
overrides:
- country: <ISO>
set: {mid_limit: <amount>, high_limit: <amount>}
review_sla_days: 180 owner: head_of_compliance
Триггери Re-KYC ҳангоми тағир додани шахсият:
yaml control_id: KYC-REVERIFY-PAYOUT scope: payouts trigger:
expr: payout_destination_changed==true actions:
- block: payout
- request: "kyc_level>=KYC2"
- notify: aml_ops evidence:
fields: [old_dest,new_dest,kyc_level,player_id]
Наҷотдиҳии санксия:
yaml control_id: SANCTIONS-RESCREEN scope: player_profile trigger:
expr: sanctions_list_version_updated==true OR risk_band>=high actions:
- rescreen: full
- flag: manual_review_if_score>threshold
9) SOP (пораҳо)
SOP: Тафтиши KYC1
1. Пуррагии бастаро санҷед (ID + selfie, метамаълумотро зеркашӣ кунед).
2. Ҳуҷҷатро тасдиқ кунед (MRZ/штрих-код, сана, кишвар), номи пурраро тафтиш кунед/DR.
3. Бозии selfie (бозии рӯ, зинда).
4. Баровардани таҳримот/RAP; дар ҳолати гугирд → триаж.
5. Таъин кардани KYC1, нав кардани маҳдудиятҳо, сабт кардани далелҳо.
SOP: KYC2 (ПО)
1. Санҷидани ҳуҷҷат ≤ 90 рӯз, суроға бо формати/забони дуруст.
2. Суроғаи мувофиқ ба усулҳои IP/дастгоҳ/пардохт.
3. Барориши KYC2, васеъ кардани маҳдудиятҳо/натиҷаҳо, сабти далелҳо.
SOP: EDD/So/F (KYC3)
1. Рӯйхати ҳуҷҷатҳо (музди меҳнат/андозҳо/изҳорот) ва тавзеҳотро талаб кунед.
2. Муқоиса кардани миқдор/басомадҳо/манбаъҳо ба ҳаҷм ва профил.
3. Қарор: Тасдиқ/Маҳдуд кардан/Пӯшидан; гумонбар - раванди SAR/AML.
4. Профили хатар, маҳдудиятҳо, далелҳоро нав кунед.
10) Интегратсия
Таъминкунандагони KYC: IDV, POA, биометрӣ, таҳримҳо/PEP (партия + рӯйдодҳо).
Пардохтҳо: назорати манбаъ ба манбаъ, суръат то ба итмом расидани KYC.
AML/Case-management: корти плеери муштарак, статусҳо, SLA.
CRM/Дастгирӣ: қолабҳои коммуникатсионӣ, KYC, ETA ва ҳолати дуннинг.
DWH/BI: намоиши чорабиниҳои KYC, ҳисобот дар бораи мӯҳлати иҷозатнома.
11) KPI/OKR
Равандҳо:- KYC1 медиании TAT, KYC2 ТАТ, EDD Turnaround, Re-KYC TAT.
- Меъёри худкори гузариш (бе иштироки дастӣ), думи дастӣ (ҳиссаи дастӣ).
- Санксияҳо/Меъёри Хит ва PEP оид ба ҳолатҳои тасдиқшуда.
- Рад кардани миқдори ҳуҷҷатҳо, нокомии сифати ҳуҷҷат%.
- Басомади номувофиқатии IP/Address, Пардохт бо сабаби KYC баста шудааст (вақти медианӣ барои кушодани).
- Пуррагии далелҳо ≥ 98%.
- KYC Тарки қадам, CSAT/NPS аз ҷониби равандҳои KYC.
12) Рӯйхати санҷишҳо
Оғози ҷараёни KYC:- Розигии маълумот/сиёсати қабулшуда.
- Санҷиши ибтидоии санксия гузаронида шуд.
- Каналҳои иртиботӣ тасдиқ карда мешаванд (OTP/email).
- Шаҳодатномаи дуруст ва selfie, зинда будан гузашт.
- Ном/DR/бозии кишвар.
- Санксияҳо/REP: "равшан" ё роҳи гузариш.
- ТҶ тару тоза ва хондан аст; суроға муқаррар карда мешавад.
- Мувофиқати гео (IP/дастгоҳ/усули пардохт).
- Маҷмӯи пурраи ҳуҷҷатҳо, маблағҳо ба гардиш мувофиқанд.
- Қарор ва асоснокии собит (далелҳо), профили хавф нав карда шуд.
- Сабаб ва сана, қуфлҳо/маҳдудиятҳо дуруст истифода мешаванд.
- Иртибот ба плеер фиристода шудааст (ETA/қадамҳо).
13) Анти-намунаҳо
Озмоиши универсалии "вазнин" барои ҳама - камбудиҳо ва хароҷоти зиёд.
Санҷишҳои дастӣ бе SLA/гузоришҳо ва назорати дугона.
Нигоҳдории биометрия/ҳуҷҷатҳо бидуни асосҳои қатъӣ ва нигоҳдорӣ.
Пайвастшавӣ ба пардохтҳо вуҷуд надорад: бозхонд пеш аз KYC2/3 имконпазир аст.
Набудани санҷиши такрории таҳримот ва дубора рӯйдодҳо KYC.
Ду нусхаи ҳақиқат: KYC дар Excel ва маълумоти транзаксия дар DWH бидуни док.
14) 30/60/90 - нақшаи амалисозӣ
30 рӯз (таҳкурсӣ):- Сиёсати KYC-ро тасдиқ кунед (сатҳҳо, триггерҳо, SLA, нигоҳдорӣ).
- IDV/санксияҳо/PEP-ро пайваст кунед, ҷараёни KYC1 ва POA-ро иҷро кунед.
- Танзими назоратро ҳамчун Кодекс танзим кунед: дубора KYC барои тағир додани пардохт, наҷот додани санксия.
- Фаъол кардани нигоҳдории далелҳо ва RBAC.
- Равандҳои EDD/So-F, иртиботи шампан ва идоракунии парвандаҳо.
- Интегратсия бо пардохтҳо (манбаъ ба манбаъ, суръат), худкор то KYC2/3.
- Панели панели KPI (TAT, Auto-pass, Tail дастӣ, Hit-Rate).
- Зиндагии биометрии пилотӣ/Bank-ID (дар ҷое ки мавҷуд аст).
- Паст кардани дастӣ ≥ 30% KYC1, ҳадафи медиании TAT ≤, Рад кардани дурӯғ ↓.
- Re-KYC ва санксияи санҷиши дубора, аудити мутобиқат.
- Пайвастани KPI ба фармонҳои OKR (Мувофиқат/Ops/Пардохтҳо/Дастгирӣ).
15) FAQ
Савол: Кай суроға дархост кардан лозим аст (ПО)?
Ҷ: Вақте ки ҳадди амонатҳо/хулосаҳо ба даст меоянд, гео/усул ба талаботи кишвар/литсензия мувофиқат намекунад.
Савол: Кай So
A: Дар баландии RPM/VIP, аномалияҳо, гео/усулҳои дорои хавфи баланд, пеш аз хуруҷи асосӣ.
Савол: Чӣ гуна камбудиҳоро дар KYC коҳиш додан мумкин аст?
Ҷ: Санҷиши мобилӣ/ocr, талаботҳои дақиқи акс, дастгирии Bank
Савол: Чӣ гуна махфиятро ҳифз кардан мумкин аст?
A: Минимизатсия, рамзгузорӣ, гузоришҳои қатъии RBAC/дастрасӣ, сиёсати нигоҳдории автоматӣ ва несткунӣ.