KYC-talaplar we barlag derejeleri
1) KYC näme we näme üçin zerur?
KYC (Know Your Customer) - pul ýuwmak (AML), terrorçylygy maliýeleşdirmek (CFT), galplyk we sanksiýa düzgünlerini bozmak töwekgelçiligini azaltmak üçin müşderileri kesgitlemek we barlamak üçin proseduralaryň toplumy. iGaming KYC-de ýaş barlagy, geo-çäklendirmeler, serişdeleriň çeşmeleri we jogapkär oýun (çäkler, affordability) bilen doldurylýar.
Esasy maksatlar:- Oýunçynyň şahsyýetini we ýaşyny tassyklamak.
- Rezidentligi/salgysyny kesgitlemek, geo-rugsat berilýändigini barlamak.
- Sanksiýalar, terrorçylyk we PEP töwekgelçilikleri aradan aýyryň.
- Ýokary çäklerde serişdeleriň/baýlygyň (SOF/SOW) çeşmelerine düşünmek.
- Üznüksiz gözegçiligi we öz wagtynda gaýtadan barlagy üpjün etmek.
2) Töwekgelçilige gönükdirilen çemeleşme (RBA)
Platforma aşakdakylary göz öňünde tutup, müşderiniň töwekgelçilik profilini kesgitleýär:- Geografiýasy: hasaba alnan/ýaşaýan ýurdy, "ýokary töwekgelçilikli" ýurisdiksiýalardan girelgeler.
- Tölegler: usul, kanal (kart, A2A, kripto-onramp), depozitleriň/pullaryň patterni.
- Özüni alyp barşy: dolanyşyk tizligi, nyrhlar, bonus shemalary, multiakkaunting, IP/Device-anomaliýalar.
- Müşderiniň ýagdaýy: PEP, sanksiýalar, amatsyz media (Adverse Media).
- Önüm töwekgelçiligi: kazinolar/nyrhlar, ýokary çäkler, P2P-geçirimler.
RBA KYC derejelerinde (aşakda serediň), eskalasiýa triggerlerinde we syn ýygylygynda (CDD EDD) görkezilýär.
3) KYC derejeleri (iGaming üçin mysal)
L0 - Esasy giriş (age & geo pre-check)
Maksat: iň az sürtülende onbordingiň dessine hunisi.
Maglumatlar: e-mail/telefon, doly ady, doglan senesi, ýurdy, razylygy.
Barlaglar: ýaşy (date-of-birth + daşarky baza/SDK), IP/GeoIP, enjam, esasy watchlist.
Çäklendirmeler: pes depozit/karz çäkleri, P2P gadaganlygy, çäklendirilen bonuslar.
Reverifikasiýa: dolanyşygyň/çykarmagyň çägine ýetende.
L1 - Standart şahsyýet (CDD)
Resminamalar: 1 şahsyýet resminamasy (pasport/ID/suw hukugy) + selfi-liveness, aýry-aýry ýurtlarda - aýratyn ýaş barlagy.
Salgysy: salgy deklarasiýasy + "ýumşak" barlag (telefon match, agregator banklar, karz faýllary, postal DB).
Awtomatiki barlaglar: sanksiýalar/PEP/Adverse Media, enjamlaryň/tölegleriň dublikatlary, özüni alyp barşyň biometriýasy.
Çäklendirmeler: goýumlaryň/çykarmalaryň ortaça çäklendirmeleri; ýaryşlara/mahabata gatnaşmak mümkinçiligi.
L2 - Giňeldilen barlag (EDD )/Serişde çeşmeleri (SOF)
Resminamalar: salgynyň subutnamasy (utility bill/bank göçürmesi ≤ 3 aý), girdejiniň tassyklamasy (göçürmeler, girdejiler baradaky şahadatnamalar, peýslipler, şertnama), zerur bolan halatynda - SOW (aktiwiň satylmagy, miras).
Töwekgelçilik söhbetdeşligi/anketasy: serişdeleriň çeşmeleri, iş üpjünçiligi, garaşylýan dolanyşyk barada gysgaça görnüş.
Tehniki gözegçilik: AML-monitoringiň güýçlendirilen triggerleri, sanksiýalaryň ýygy-ýygydan gaýtadan gözden geçirilmegi/PER.
Çäkler: ýokary; VIP-programmalara/ýokary likwidli töleglere girmek.
L3 - Ultra-töwekgelçilikli profil/VIP High-Roller/Cross-border
Goşmaça: auditlenen hasabatlar/aktiwleri tassyklamak, bankdan gelen hatlar, deklarasiýalar.
"Dört göz" ýörelgesi (4-eyes).
Gözegçilik ýygylygy: ýokary, geleşiklere waka synlary, jikme-jik SOW.
4) Şahsyýet barlaglary: usullary we hili
Doc-tassyklama: OCR + MRZ + NFC (bar bolsa), anti-tamper, portretleri deňeşdirmek.
Selfi-liveness: işjeň (ýüz/hereket) ýa-da passiw; anti-spufing (maskalar, re-play).
Biometriýa: face-match, käwagt ses/behavioral.
Resminamasyz barlamak: banklaryň/agregatlaryň (açyk-banking), karz býurolarynyň, ykjam operatorlaryň (SIM KYC) üsti bilen.
Hili: rezolýusiýa, yşyklandyryş üçin iň az talaplar; gyşarmalar - "çal ýaprak" + el bilen gaýtadan işlemek.
5) Ýaşy, geografiýasy we ýol berilmegi
Ýaş: doglan senesini awtomatiki barlamak + daşarky reýestrler/SDK, L1-de ikinji gözegçilik.
Geo: gadagan edilen ýurtlary/ştatlary petiklemek; IP barlagy, GPS/telemetriýa enjamy, BIN-ýurt kartoçkasy, resminamadan salgysy.
Sebit inçelikleri: dürli salgy subutnamalary/ID formatlary (latyn/kiril, atlaryň transliterasiýasy, birnäçe resmi diller, patronimler).
6) Sanksiýalar, PEP we amatsyz metbugat
Sanksiýalar: sanawlar boýunça deňeşdirme (UN/EU/OFAC/HMT we ýerli), awto-täzelenme, sazlanylýan bosagasy bilen fuzzi-oýun.
PEP: klassifikasiýa (halkara/milli/ýerli; PEP bilen baglanyşykly adamlar).
Adverse Media: esasy mowzuklar boýunça negatiw neşirler (galplyk, korrupsiýa).
Amallar: oňyn oýunlar → el bilen tassyklamak, güýçlenmek, utgaşma hasabaty.
7) Source of Funds (SOF) и Source of Wealth (SOW)
Haçan-da talap edilende: goýumlaryň/pullaryň çäklerinden ýokary bolmak, VIP-status, seýrek uly amallar, töwekgelçilik baýdaklary.
Resminamalaryň mysallary:- Bankyň 3-6 aý üçin göçürmeleri, girdejiler hakynda şahadatnamalar, salgyt deklarasiýalary.
- Bir gezeklik gelip gowuşmagyň subutnamalary: gozgalmaýan emlägi/paýnamalary satmak, miras, diwidendler, karz şertnamasy.
- Statusy tassyklamak (IP/kompaniýa), şertnama, iş berijiniň haty.
8) KYB (söwdagärler/hyzmatdaşlar/affiliatlar üçin)
Hasaba alyş resminamalary, tertipnama, benefisiarlar (UBO), eýeçilik gurluşy.
Direktorlar/UBO: KYC, sanksiýalar/RER.
Salgynyň we işiniň subutnamalary (sahypa, şertnamalar, hasaplar).
Töleglere we traffige gözegçilik etmek (affiliatlar üçin): anti-frod, lidleriň hili, geo we traffigiň çeşmesi.
9) Gaýtadan barlamak üçin triggerler (rev-KYC) we waka EDD
Dolanyşyk/netije çäklerine ýetmek.
Doly adyny/salgysyny/töleg gurallaryny üýtgetmek, şübheli patternleri (siklik goýumlar/çalt netijeler).
Negatiw media, sanksiýalar sanawynda täzelenmeler, täze enjamlar/IP klaster.
Uzak wagtlap hereketsizlik + duýdansyz işjeňlik.
Maglumatlaryň "arassaçylygy": rev-KYC her 1-3 ýylda bir gezek (RBA-garaşly).
10) Maglumatlaryň saklanylmagy, gizlinlik we howpsuzlyk
Minimallaşdyrmak we maksat: diňe maksat üçin zerur zatlary (onbording, AML, ýaş, sebit) ýygnaň.
Saklamak möhletleri: adatça hasap/soňky geleşik ýapylandan soň 5 ýyl (ýerli hukuk boýunça aýdyňlaşdyryň).
Şifrlemek: asuda (at-rest) we tranzit (in-transit); HSM/satyjy-vault-daky syrlar.
Giriş: iň pes artykmaçlyklar ýörelgesi (RBAC/ABAC), audit, giriş magazinesurnallary.
Subýektiň hukuklary: elýeterlilik/düzediş/aýyrmak (ulanylýan ýerde), gaýtadan işlemek boýunça aç-açanlyk.
Wendorlar: DPIA/UDPA, döwletara maglumat geçirimleri, standart şertnamalaýyn düzgünler.
11) KYC arhitekturasy we integrasiýasy
Onbording akymy (maslahat):1. Hasaba alyş (L0): e-mail/telefon → ýaş/geo pre-check → risk pre-score.
2. L1: doc-tassyklama + liveness → sanksiýalar/RER → salgysy (ýumşak).
3. Çäkleri/funksiýalary açmak → geleşik gözegçiligi (özüni alyp baryş/töleg).
4. Triggerler boýunça L2/L3 çenli eskalasiýa (bosagalar, anomaliýalar, VIP).
5. Wagtal-wagtal gykylyk + waka EDD.
Tehniki elementler:- Üpjün edijiler: ID-wendor, sanksiýalar/RER, salgyly DB, device fingerprint, özüni alyp baryş biometriýasy, açyk banking/PSP.
- Karar kabul ediş şlýuzy: Rules + ML (töwekgelçilikleri hasaplamak, grafiki baglanyşyklar, enjamlary toparlaşdyrmak).
- Komplayens konsoly: wakalaryň nobatlary, SLA, "dört göz", SAR/STR şablonlary, hasabatlaryň eksporty.
- Logi we audit: üýtgemeýän ammar (WORM), profilleriň wersiýasy, resminamalaryň arhiwi.
- Elýeterlilik/durnuklylyk: aktiw-aktiw sebitler, backoff/gaýtalanmalar, daşarky satyjylar elýeterli bolmadyk ýagdaýynda "diňe L0/L1" re modeimine pese gaçmak.
12) UX we KYC öwrülişigi
"Progress-bar" we tapgyrlaýyn (split-KYC): ilki L0/L1, soňra L2 çäklendirmeler ýokarlananda.
Lokalizasiýa: dil, seneleriň/atlaryň formaty, resminamalar boýunça maslahatlar (mysal üçin surat, glare-gözegçilik).
Gaýtadan ýüklemek: "saklamak we soň dowam etmek", ýatlatmalar, secure-linkler.
Elýeterlilik: ykjam SDK, oflayn taslama, şekilleri gysmak.
"Fail-safe": düşündiriş bilen ýumşak ýüz öwürmek, el bilen barlamak üçin kanal, ýagdaýlar boýunça SLA.
13) KYC hil ölçegleri
Time-to-Verify (TTV): Mediana/95-nji percentil.
Auto-pass rate we Auto-fail rate, el bilen gaýtadan işlemegiň paýy.
Resminamalar boýunça First Pass Yield (FPY).
Sanksiýalar/RER boýunça False Positive rate, alertleriň kliringiniň ortaça wagty.
Conversion uplift UX-iterasiýalardan soň.
Cost per Verification we jemi KYC OPEX.
SAR/STR ratio we eskalasiýalaryň netijeliligi.
Re-KYC completion rate.
14) Syýasatlar we şablonlar (takmynan formulalar)
Çäkleriň çäk matrisi:- L0: aýda X €/ /$/₹ çenli, çykarylman ýa-da mikro çykaryjy bilen.
- L1: Y çenli, adaty netijeler.
- L2: ýokary çäkler + SOF talaby.
- L3: premium çäkleri + SOW we el bilen gabat gelmek.
- EDD-triggerler: iri bir gezeklik goýumlar, çalt depozit siklleri → pul çykarmak, töleg serişdeleriniň ýygy-ýygydan üýtgemegi, VPN/proxy, IP/BIN/resminama boýunça ýurtlaryň gabat gelmezligi.
- Sanksiýalar/PP: onbording boýunça skrining + her töleg boýunça; 24 sagadyň dowamynda "serhet" gabat gelýänleriň gykylygy.
- Reverifikasiýa: waka + döwürleýin (RBA boýunça 12-36 aý).
- Eskalasiýa we SAR/STR: hökmany ssenariýalar we tabşyrmagyň möhletleri, müşderi habarnamasynyň gadagan edilmegi (tipping-off).
15) Ýygy-ýygydan töwekgelçilikler we olary nädip ýapmaly
Sintetiki şahsyýetler → multisignal: resminama + ýüz deňlemesi + device graph + açyk-banking.
Multiakkounting → özüni alyp barş biometriýasy, cookie-less device graph, adres/töleg toparlary.
Bonus-hyýanat → KYC derejesine çenli çäkler, velocity-düzgünler, bölekleýin "gijikdirilen bonus".
Resminamalar bilen Frod → NFC-çip okamak, passiw liveness, tekstura derňewi.
Inçe faýl (thin-file) → alternatiw çeşmeler (telko-data, open-banking), el bilen barlamak.
Transliterasiýa/aliasy → adynyň doly adyny kadalaşdyrmak, ýerli elipbiýler, fuzzi-oýun.
16) Kiçi çek-listler
Onbording (amal):- Ageaş, geo, IP/Device.
- Resminama + selfi-liveness.
- Sanksiýalar/PEP/Adverse Media.
- Çäk boýunça adres (soft) →: adres (hard).
- Awtomatiki düzgünler we ML-skoring.
- Aç-açan aragatnaşyk, razylyk.
- Sanksiýalaryň gaýtadan gözden geçirilmegi/RER.
- SOF (bosagadan geçende).
- Töleg guralynyň eýesiniň gabat gelmegini barlamak.
- Özüni alyp baryş we töleg gözegçiligi (anomaliýalar).
- Ýazgylaryň dolulygy we resminamalaryň ähmiýeti.
- Topar okuwy we audit magazineurnaly.
- Satyjylaryň synag meýilnamalary (SLA, şowsuzlyga çydamlylyk).
- DPIA/Howpsuzlyk we elýeterlilik.
17) FAQ (gysgaça)
L1-e çenli oýna girip bolarmy? Hawa, berk çäklendirmeler we ýaş/geo-gözegçilik bilen L0-da - ýöne çykarmak/ýokary çäklendirmeler diňe L1-den soň.
SOF/SOW haçan talap etmeli? Dolanyşygyň/çykarmagyň çäklerinden, VIP-statusyndan, şübheli patternlerden geçen mahalynda ýa-da düzgünleşdirijiniň talaby boýunça.
Her töleg üçin skrining gerekmi? Gysga sanksiýa gaýtadan gözden geçirmek we özüni alyp barşyna gözegçilik etmek maslahat berilýär.
Öwrülişigi nädip "öldürmeli" däl? KYC-ni tapgyrlara bölüň, UX-ni gowulaşdyryň, alternatiw maglumat çeşmelerini we awtoulag geçişini ulanyň.
Jemi
Netijeli KYC - bu iş goragy bilen tekiz UX arasynda deňagramlylyk. Töwekgelçilik profiliňiziň aşagyndaky L0-L3 derejelerini guruň, barlaglary awtomatlaşdyryň, ýokary töwekgelçilik üçin SOF/SOW giriziň, hil ölçeglerini ölçäň we üýtgemeýän auditi üpjün ediň. Şeýlelik bilen, öwrülişik we LTV-ni ýitirmän, gabat gelersiňiz.