KYB we partnýorlary barlamak
1) Näme üçin KYB
KYB (Know Your Business) - bu ýuridiki şahslaryň we geleşikleri guraýjylaryň töwekgelçiliklerini kesgitlemek we bahalandyrmak: affiliates, oýun üpjün edijileri we agregatorlar, PSP/banklar, töleg orkestratorlary, KYC/AML üpjün edijileri, marketing agentlikleri, jaň merkezleri, B2B-distribýutorlar, ak-label we satyjylar. Maksat: sanksiýalar we AML/CFT töwekgelçilikleri, traffik we tölegler, IP/ygtyýarnamalaryň bozulmagy, maglumatlaryň syzmagy we abraýly hadysalaryň öňüni almak.
2) RBA ýörelgeleri we modeli
Risk-Based Approach: Barlagyň çuňlugy kontragentiň töwekgelçilik profiline (geo, zynjyrdaky roly, pula/maglumatlara elýeterliligi, wakalaryň taryhy, göwrümi) baglydyr.
Proportionality: CDD pes töwekgelçilikli üpjün edijiler üçin, EDD ýokary töwekgelçilikli üpjün edijiler üçin (PSP, agressiw traffikli affiliates, cross-border resselers).
Ongoing Monitoring: Yzygiderli gözegçilik edilmezden ilkinji barlag peýdasyz.
Four-Eyes & Segregation: onbording/blokirleme çözgütleri - azyndan iki işgär tarapyndan.
3) Rollar we jogapkärçilik
Board/Exec: KYB-syýasatyny, töwekgelçilik-işdäsini, eskalasiýa matrisini tassyklaýar.
MLRO/Compliance: KV/sanksiýalar prosesiniň eýesi, zerur bolan halatynda Adverse Media/PEP, SAR/STR metodologiýasy.
Töwekgelçilik/Analytics: Affiliates/PSP üçin töwekgelçilik-bal, özüni alyp baryş düzgünleri.
Commercial/BD: resminamalary ýygnamak, şertnamalaryň şertlerine gözegçilik etmek, hyzmatdaşlaryň KPI.
Legal: şertnamalaýyn kepillikler, IP/ygtyýarnamalar, jerimeler, AML/sanksiýa hadysalarynda birtaraplaýyn ýatyrmak hukugy.
Howpsuzlyk/IT: elýeterlilik, şifrlemek, hereketler magazineurnaly, howpsuzlyk boýunça wendor-baha bermek.
Finance/Payments: töleglere gözegçilik, benefisiarlaryň sanawlary, rekwizitleri deňeşdirmek.
4) KYB derejeleri (mysal)
CDD (esasy): hasaba alyş resminamalary, direktorlar, UBO ≥ 25%, sanksiýalar/PEP/Adverse Media, sahypa/aragatnaşyklar, salgyt belgisi, edara görnüşli tarapyň salgysyny tassyklamak.
ID + EDD (giňeldilen): şahsyýetlere eýelik etmegiň doly zynjyry, maliýe hasabatlylygy, bank hatlary/salgylanmalary, ygtyýarnamalar/rugsatlar, işewürlik modelleriniň we girdeji çeşmeleriniň beýany, iş meýdançalaryny barlamak, domenleri/traffik kanallaryny barlamak, howpsuzlygyň tehniki barlagy.
Continuous: wakalara täzeden garamak (sanksiýalar, UBO/direktorlaryň üýtgemegi, traffigiň/çarjbekleriň köpelmegi), her ýyl dosiýa täzeden garamak.
5) Maglumatlary we resminamalary ýygnamak
Ýuridik şahs:- Inkorporasiýa şahadatnamasy, tertipnama/gurnama şertnamasy, paýnamalaryň/gatnaşyjylaryň sanawy.
- Direktorlaryň we UBO-nyň sanawy (paýlary we raýatlygy bilen).
- Jur-salgysy we hakyky salgysy, salgyt belgisi/VAT.
- Ygtyýarnamalar/rugsatlar (iGaming/töleg/mahabat), kömekçi üpjün edijileriň şertnamalary.
- Bank rekwizitleri (bankdan hat/void cheque), hasabyň eýeligini tassyklamak.
- AML/KYC/KYB syýasaty, kompaniýada sanksiýa barlagy, GDPR/howpsuzlyk, DPIA (eger PD-e elýeterlilik bar bolsa).
- Affiliate üçin: trafik çeşmeleriniň beýany, domenler/lendingler, sosial ulgamlarda/adsetlerde hasaplar, geo we mahabat formatlary, CRM/trackerler.
- Şahsyýet resminamasy + livnes, salgysy (3 aýa ≤), sanksiýalar/PEP/Adverse Media.
- Kompaniýa bilen baglanyşygy tassyklamak (direktor wezipesine bellemek, paýlara eýeçilik etmek).
6) Sanksiýalar, PEP, Adverse Media
Ýuridik şahsyň, ähli söwda atlarynyň, baglanyşykly domenleriň we direktorlaryň/UBO-nyň skrininingi.
Fuzzi-gözleg, alias we transliterasiýa; serhet gabat gelýänleriniň el bilen kliringi.
Partnýoryň profilinde üýtgeşmeler bolan mahalynda döwürleýin gaýtadan gözden geçirmek (sanawlaryň gündelik täzelenmeleri) we wakalar.
Adverse Media: mowzuklar - korrupsiýa, frod, neşe gaçakçylygy, ygtyýarnamasyz humar oýunlary, ýuwmak.
7) Tehniki we kadalaşdyryjy kämillik derejesine baha bermek
Ygtyýarnamalar we laýyklyk: ygtyýarnamalaryň (oýun, töleg, mahabat) hakykylygy we göwrümi, hasabat, geçmişdäki jerimeler.
Howpsuzlyk & Gizlinlik: şifrlemek, RBAC/ABAC, açarlary/syrlary dolandyrmak, giriş magazinesurnallary, maglumatlary saklamak syýasaty, waka-respons.
Amallaryň ygtybarlylygy: SLA/aptime, ekaplar, dowamlylyk meýilnamasy, DDoS-gorag.
Integrasiýalar: howpsuz API, audit magazinesurnallary, SDK wersiýalary, PI/PCI DSS düzgünleri (kartlar bilen işleýän bolsa).
8) Hyzmatdaşlaryň görnüşleri boýunça aýratynlyklary
8. 1 Affiliates (KYA - Know Your Affiliate)
Traffik profili: çeşmeler (SEO/ASO, PPC, tizerler, sosial ulgamlar, akymlar), ak/çal amallar, geo we ýaş nyşany.
Hil bellikleri: CR → FTD, FTD → depozit, depozit → yzyna almak, anomal ýokary derejeler, multiakkauntlaryň paýy/bonus-töleg.
Mazmuny we marka-seýfi: ýalan wadalaryň ýoklugy, ýerli mahabat düzgünlerine laýyklyk.
Maliýe tarapy: töleg rekwizitlerini deňeşdirmek, tölegleriň benefisiary hökmünde üçünji taraplaryň ýoklugy.
Gözegçilik: domenleriň/döredijileriň yzygiderli "crawl", ýerasty redaktorlar/dorweýler - durmak faktorlary.
8. 2 Oýun üpjün edijileri/agregatorlar
IP paýlamak hukugy: RNG/oýunlar üçin ygtyýarnamalar, markalary/sazlary/sungat aktiwlerini ulanmak hukugy.
Elýeterlilik ýurisdiksiýalary: bazarlaryň matrisi (nirede görkezilip bilner), geo-süzgüç mehanizmleri.
Fair play: RNG sertifikaty, barlaghanalar, hasabat, hadysalaryň taryhy (rigging/syzmak).
Tölegler: royalti modeli (RevShare/flat), hasabatlary barlamak, GGR/bellikler bilen anti-manipulýasiýa.
8. 3 PSP/banklar/orkestratorlar
Tölegler üçin ygtyýarnamalar (EMI/PI/bank), KYC/AML-amallar, çäkler, MCC-synplar.
Blokirlemegiň töwekgelçiligi: çarjbekler, yzyna gaýtarmalar, blacklists; Wakalary aýlamak meýilnamasy (Failover).
Tölegleriň ýoly: hasap eýesiniň barlagy, "same method" düzgünleri, hasabat.
8. 4 Hyzmat üpjün edijiler (KYS - Know Your Supplier)
PD/hasaplara/kod bazasyna girmek → EDD + maglumatlary goramak, audit hukugy, hadysalar barada habar bermek, kömekçi prosessorlar baradaky şertnamalar.
9) Şertnamalaýyn kepillikler we gözegçilik
Klauzullar AML/sanksiýalar: ähli düzgünlere laýyk gelmeginiň kepilligi, bozulan halatynda haýal etmän ýatyrmak hukugy.
KYC/KYB-borçnamalary: talap boýunça resminamalary bermek, UBO/direktorlar çalşylanda täzelenmek.
Mahabat standartlary (affiliatlar üçin): mis-selling gadaganlygy, hökmany diskleýmerler, ýerli çäklendirmeler.
Audit we barlaglar: barlaglara bolan hukuk, loglara/döredijilige girmek, agyr düzgün bozmalar ýüze çykan halatynda jerimeler/tutup galmak.
SLA/OLA: apteim, TAT-lar boýunça, hadysalara jogap bermegiň möhletleri, gijikdirmeler üçin jerimeler.
IP/Mazmuny: hukuklary tassyklamak, üçünji taraplaryň talaplary üçin jogapkärçilik.
Maglumatlar we howpsuzlyk: DPIA/DTIA, şifrlemek, breach-notification ≤ 72 s, "gyzyl" ýurisdiksiýalara kepilliksiz berilmegini gadagan etmek.
10) Gözegçilik we seslenme (Ongoing)
Rev-KYB triggerleri:- UBO/direktorlaryň/bank rekwizitleriniň üýtgemegi.
- Sanksiýa çäresi/Adverse Media.
- Tölegler boýunça anomal traffik/çarjbekler/ysly zatlar.
- Ulanyjylaryň şikaýatlary/kadalaşdyryjy haýyşlar.
- Işewürlik modelini/geografiýasyny üýtgetmek.
Amal: signal → case → resminamalary/düşündirişleri soramak → çözgüt (saklamak/doňdurmak/ýatyrmak) → post-deňiz we düzgünleri täzelemek.
11) Töwekgelçilikleriň matrisasy (mysal)
12) Metrikler we KPI KYB
Onboarding TAT (median/95-nji percentil).
Completeness Score Dosier (doly profilleriň paýy).
Auto-clear/Manual-review rate.
False Positive rate sanksiýalary/PP we kliring wagty.
Traffic Quality (affiliates): CR, FTD-hil, WD-ratio, chargeback-rate.
Incident Rate и Time-to-Contain.
Audit Findings Closed on Time.
Vendor SLA Compliance (uptime/reaksiýa).
13) Binagärlik we integrasiýa
Hyzmatdaşyň ýeke-täk dosiýasy: UBO eýeçiliginiň grafasy, resminamalar, sanksiýalaryň/PP statuslary, ygtyýarnamalar, domenler, töleg rekwizitleri.
Wakalaryň şinasy: rekwizitleriň üýtgemegi, traffigiň/çarjbekleriň partlamalary, sanksiýa täzelenmeleri → keýs-ulgamdaky aladalar.
Çözgütleriň hereketlendirijisi: düzgünler + ML (affiliatlaryň hasaby, PSP töwekgelçiligi, anomaliýalar).
Magazinesurnallar we WORM-saklaýyş: resminamalaryň üýtgemeýän wersiýalary, çözgütleriň sebäpleri, giriş yzlary.
Elýeterliligi we syrlary: RBAC/ABAC, HSM/secret-vault, boşatmalaryň çäklendirilmegi.
Pese gaçmak: sanksiýalary üpjün edijileriň elýeterli bolmadyk ýagdaýynda - kworum/retra, çäkleri wagtlaýyn berkitmek.
14) Çek-listler
Hyzmatdaşyň onbordingi (gysgaça):- Regumentler, tertipnama, bellige alyş salgysy.
- Direktorlar/UBO ≥ 25% + KUS/salgysy.
- Sanksiýalar/PEP/Adverse Media (ýuridik şahs/şahslar).
- Ygtyýarnamalar, önümlere/mazmuna bolan hukuk.
- Bank rekwizitleri we hasabyň eýeligini tassyklamak.
- AML/KYC/KYB + maglumat howpsuzlygy syýasaty.
- Affiliate üçin: trafik çeşmeleri, domenler, döredijilik, geo.
- Şertnama: AML-klauzullar, audit hukugy, SLA, jerimeler.
- Gaýtadan sanksiýa barlagy.
- Hasap benefisiaryny barlamak = hyzmatdaş/UBO.
- Hasabatlary deňeşdirmek (traffik/oýun/royalti).
- Anti-frod barlagy (anomaliýalar, köp derejeli zynjyrlar).
- Resminamalaryň/ygtyýarnamalaryň/UBO-nyň aktuallygy.
- Wakalaryň/şikaýatlaryň/regzaproslaryň gysgaça mazmuny.
- Geo/traffik kanallaryndaky/önüm setirindäki üýtgeşmeler.
- Töwekgelçiligiň we çäkleriň gaýtadan kalibrlenmegi.
15) Adaty töwekgelçilikler we olary nädip ýapmaly
Offşor arkaly gizlin UBO-gurluş → şahsyýetlere çenli zynjyry, garaşsyz sanawlary, kanuny tassyklamany talap etmek.
"Hapa" affiliates traffigi → şertnama gadaganlyklary, domenleriň awto-gözegçiligi, maliýe ýazgylary, stop-listi.
Sanksiýalar/RER-töwekgelçilikler → gündelik gaýtadan gözden geçirmek, el kliring, MLRO-nyň güýçlenmegi.
Töleg rekwizitlerini çalyşmak (BEC-fraud) → şertnama kanalyndan rekwizitleri tassyklamak, two-man rule, 24-48 sagat kvarentine laýyklykda üýtgeşmelere gözegçilik etmek.
PD-e üçünji taraplar tarapyndan girmek → DPIA, minimallaşdyrmak, giriş yzlarynyň barlagy, tehniki we şertnamalaýyn päsgelçilikler.
16) FAQ
EDD üçin çäk nirede? Geo/roly/göwrümi boýunça ýokary töwekgelçilik, PD/pula elýeterlilik, UBO-nyň çylşyrymly gurluşy, negatiw metbugat.
Dosýa näçe gezek gözden geçirmeli? Her ýyl iň az; goşmaça waka.
Affiliatyň şahsy hasabyna töläp bolarmy? Islenilmeýär: eýesiniň gabat gelmegi, UBO-link, maksatly barlag we ýerli düzgünler.
Traffigiň hili barada jedelde näme etmeli? Şertnama audit, lidleri saýlamak, atributiýa, saklamak/chargeback-düzediş usulyýetini girizmek.
17) KYB syýasaty gurluşynyň şablony (wiki üçin)
1. Hereket edýän we kesgitlenen ugur
2. Roly we jogapkärçiligi (RACI)
3. RBA-metodologiýa we EDD çäkleri
4. Resminamalara bildirilýän talaplar (ýuridiki şahs/direktor/UBO)
5. Sanksiýalar/PEP/Adverse Media we gaýtadan gözden geçirmegiň ýygylygy
6. Hyzmatdaşlaryň görnüşleri boýunça aýratynlyklar (KYA/KYS/PSP/oýun üpjün edijileri)
7. Şertnama talaplary (AML, SLA, audit, IP, maglumatlar)
8. Gözegçilik we rev-KYB (triggerler, iş dolandyryşy)
9. Board/menejment üçin metrikler we hasabat
10. Maglumatlary saklamak, howpsuzlyk, gizlinlik
11. Dowamlylyk meýilnamasy we hadysalara jogap
12. Programmalar: çek-listler, hatlar we hasabatlaryň görnüşleri, şablonlary
Jemi
Güýçli KYB-kontury = girelgede dogry barlag çuňlugy, berk şertnama çarçuwasy, yzygiderli gözegçilik we aç-açan metrikler. Doslary standartlaşdyryň, sanksiýalar konturyny awtomatlaşdyryň, traffigiň hilini we SLA-nyň berjaý edilişini ölçäň, hyzmatdaşlaryň töwekgelçilik tizligini yzygiderli gözden geçiriň - we siz işewürlik depginine zyýan bermezden kadalaşdyryjy, maliýe we abraýly töwekgelçilikleri peseldersiňiz.