Amallar we Utgaşmalar → Hyzmatdaşlaryň KYB-barlagy
Hyzmatdaşlaryň KYB barlagy
1) Näme üçin iGaming-de KYB
Hyzmatdaşlar platformanyň töwekgelçilik profiline gönüden-göni täsir edýärler: traffigiň we marketingiň hili, tölegleriň howpsuzlygy we oýunlaryň dogruçyllygy, ýerli kadalaryň berjaý edilmegi. Dogry KYB kadalaşdyryjy we maliýe ýitgilerini (jerimeler, petiklemeler, çargeback) azaldýar, täze bazarlaryň birikdirilmegini çaltlaşdyrýar we üpjünçilik zynjyrynyň durnuklylygyny ýokarlandyrýar.
Maksatlar:- Kompaniýanyň, benefisiarlaryň (UBO) şahsyýetini anyklamak we sanksiýa töwekgelçiligine gözegçilik etmek.
- Hyzmatlary (ygtyýarnamalary, sertifikatlary, domen hukuklaryny) hödürlemek hukugyny tassyklamak.
- Şertnamalaýyn gward-relleri düzetmek (RG/Ads/Privacy/Security/SLA).
- Düzgün bozmalara yzygiderli gözegçilik etmegi we öz wagtynda jogap bermegi ornaşdyrmak.
2) Hyzmatdaşlaryň taksonomiýasy (KYB geçýänler)
Affiliates/neşirýatçylar/täsir edijiler (traffik, döredijilik, huniler).
Töleg üpjün edijileri/prosessorlary/akwaýerleri (KYC/AML, yzyna gaýtarmalar, hasabat).
Oýun üpjün edijileri/agregatorlar/studiýalar (ygtyýarnamalar, RNG/sertifikat, RGS).
Platforma/infrastruktura satyjylary (hosting, KMS/Vault, gözegçilik).
Media we performance-agentlikleri (mahabat, marking, traffigi satyn almak).
Autsors-sapport/kYC/AML bureaus (PD gaýtadan işlemek, subprosessorlar).
3) KYB ýörelgeleri
1. Risk-Based: Barlagyň çuňlugy hyzmatdaşyň görnüşine, ýurisdiksiýasyna, traffigiň/geleşikleriň mukdaryna baglydyr.
2. Evidence-by-Design: ähli netijeler resminamalar/ekran suratlary/bloglar bilen goldanýar.
3. One Source of Truth: wersiýalary we barlagy bolan hyzmatdaşlaryň ýeke-täk sanawy.
4. Least Surprise: şertnama garaşylýanlary öňünden kodlaýar (SLA, RG/Ads, Privacy, Security).
5. Continuous Monitoring: Waka boýunça gaýtadan baha bermek (UBO çalşygy, chargeback partlamalary, şikaýatlar).
4) Maglumatlaryň modeli: Hyzmatdaşlaryň sanawy (YAML)
yaml partner_id: AFF-2025-0197 type: affiliate # affiliate payment game_provider aggregator infra agency outsourced_ops legal_name: "Acme Media Ltd."
registration:
country: MT number: C123456 registry_link: <ref>
ubo:
owners: [{name: "John Doe", share: 60%}, {name: "Jane Roe", share: 40%}]
sanctions_screened: true licenses:
- kind: marketing_agency
- jurisdiction: EU contact_points:
compliance: compliance@acme finance: billing@acme risk:
inherent: medium geo_scope: [EU, LATAM]
products: [casino, betting]
agreements:
sla: {kpi: ["lead_quality","complaints_rate"], remedies: ["traffic_pause","fee_adjustment"]}
ads_policy_ack: true data_processing_addendum: true monitoring:
kpis: {chargeback_rate: 0.3, complaint_rate: 0.2}
last_review: 2025-09-30 status: approved # pending approved suspended terminated review_sla_days: 180 owner: partner_compliance_team
5) Syýasatlar we gözegçilikler (as Code)
Töwekgelçilik-tiering hyzmatdaşlar syýasaty
yaml policy_id: KYB-TIERING-001 tiers:
- name: low criteria: [type==infra AND handles_pii==false]
requirements: [registry_extract, tax_id, sanctions_ubo]
- name: medium criteria: [type in {affiliate,agency,game_provider}]
requirements: [registry_extract, tax_id, sanctions_ubo, domain_ownership, bank_details, references]
- name: high criteria: [type==payment OR handles_funds==true OR high_risk_geo==true]
requirements: [all_medium, pci_or_equal, aml_program, license_copy, financials, security_controls, incident_sla]
overrides:
- when: country in {UK,ES,IT,NL}
add: [local_license_proof, ads_local_rules_ack]
UBO/direktorlar üçin sanksiýalara/negatiw metbugata gözegçilik
yaml control_id: KYB-SANCTIONS-UBO-01 scope: partner.onboard trigger: on_create OR ubo_changed==true actions:
- screen: sanctions_pep_adverse_media
- require: manual_review_if_score>threshold evidence:
fields: [sources, match_score, analyst_decision]
Marketing bozulmalaryna gözegçilik (affiliates)
yaml control_id: ADS-COMPLIANCE-02 scope: affiliate_creatives trigger:
expr: scan(creative.text landing) contains banned_claims OR audience_targeting includes minors OR missing_disclaimers==true actions:
- pause: traffic
- notify: marketing_compliance
- issue: corrective_action_plan
Töleg töwekgelçiligine gözegçilik (üpjün edijiler)
yaml control_id: PSP-RISK-01 scope: payments trigger:
expr: chargeback_rate_30d > agreed_threshold OR downtime>sla_minutes actions:
- reduce: routing_weight 20%
- notify: vendor_risk
- open: incident_with_provider
6) Resminamalar we tassyklamalar (görnüşleri boýunça)
Hemmeler üçin umumy:- Reýestrden/tertipnamadan/direktordan we UBO-dan göçürme, salgyt belgisi.
- Bank rekwizitleri (tassyklanan), salgysy, habarlaşýan şahslar.
- Howpsuzlyk/Gizlinlik syýasaty, DPA/Maglumatlary gaýtadan işleýän şertnama.
- Domen/hasaplar (eýeçilik/administratiw giriş), platformalaryň portfeli, trafik çeşmeleri.
- Ads/Brand-gidlinleriň goly; formulalaryň gara sanawy; UTM sanawy.
- Ygtyýarnama/hasaba alyş, PCI DSS/ekwiwalent, barlaglar boýunça hasabat.
- Söwda/akwairing şertnamalary, chargeback/yzyna gaýtarmak düzgünleri, hasabat.
- B2B ygtyýarnamalary/RNG şahadatnamalary/synag lablary; oýunlaryň/matematikleriň sanawy.
- SLA aptaým/RGS, goýberiş/wersiýa prosesi, üýtgeşmeler magazineurnaly.
- Sertifikatlar (ISO 27001/SOC2), DPIA (PDn bilen), subprosessorlaryň sanawy.
- Wakalaryň we habarnamalaryň tertibi.
7) KYB prosesi: arzadan monitoringe çenli
Tapgyrlar:1. Intake: anketa/anketa, resminamalary ýygnamak, hyzmatdaş kartoçkasyny döretmek.
2. Skrining: UBO/direktorlar - sanksiýalar/RER/advers-media, registrleri barlamak.
3. Töwekgelçilige baha bermek: görnüşi, geo, göwrümi, önümleri, PDn/maliýe elýeterliligi.
4. Şertnama: gward-reilleri goşmak (SLA, Ads, RG, Howpsuzlyk, Gizlinlik, audit rights).
5. Tech/content onbording: integrasiýa synaglary, domenleriň/döredijileriň ak sanawlary.
6. Gözegçilik: KPI we alertler (ads violations, chargeback, downtime, şikaýatlar).
7. Revew/re-inanç: SLA ýa-da waka boýunça (UBO-nyň üýtgemegi, töwekgelçilik ýüze çykmagy, düzgünleşdirijiniň şikaýaty).
8. Sanksiýalar/ýatyryş: plan → pause → terminate → report (çynlakaý düzgün bozmalar ýüze çykan halatynda).
8) RACI
9) KPI/OKR
Coverage: KYB doly bukjaly hyzmatdaşlaryň paýy ≥ 98%.
SLA syny: öz wagtynda uzaldylmagy/täzeden gözden geçirilmegi ≥ 95%.
Ads Violations Rate (affiliates): ↓ QoQ; Wagt-to-Pause bozulanda ≤ 24 sagat.
Chargeback Contribution by PSP: şertnamalaýyn çäkleriň çäginde.
Downtime/Incident MTTR (üpjün edijiler): SLA içinde.
"Evidence Completeness": Dogry artefaktly kartoçkalaryň 98% -ini ≥.
Audit Findings TTR: ≤ 90 gün.
10) Çek-listler
Hyzmatdaş onbordingiň çek-sanawy:- Reýestr/tertipnama, UBO, direktorlar, salgyt belgisi.
- Sanksiýalar/RER/advers-media: clear/triage/kadadan çykmalar.
- Ygtyýarnamalar/şahadatnamalar/Hyzmatlary bermek hukugy.
- Şertnama + DPA + audit rights + SLA/Remedies.
- Ads/RG/Privacy/Security syýasatlaryna gol çekildi.
- Bank jikme-jiklikleri tassyklandy.
- Tehniki barlaglar: domenler/UTM/döredijilik/endpoints/loging.
- Reýestrdäki kartoçka dolduryldy, töwekgelçilik derejesi berildi.
- Ads-skaner: gadagan döredijilik/maksat ýok.
- Koridorlarda traffigiň/hiliň/şikaýatlaryň KPI.
- PSP: SLA içindäki ýalňyşlyklar.
- Oýunlar/mazmun: wersiýalar tassyklandy, goýberildi.
- SLA boýunça rewyu, dokumental täzelenmeler alyndy.
11) SOP (bölekler)
SOP: Affiliatyň bozulmagyna reaksiýa
1. Awtoskan → bozulma (claim/targeting/disklemmer).
2. Derrew 'pause traffic' + CAP (Corrective Action Plan) şablonly hyzmatdaşyň habarnamasy.
3. Düzediş möhleti ≤ 48 sagat; Gaýtadan gözden geçirmek.
4. Gaýtalanýan bozulma → nyrhlaryň peselmegi/ýatyrylmagy; evidence reýestre.
SOP: PSP eskalasiýasy
1. Trigger 'chargeback _ rate _ 30d> threshold' ýa-da downtime> SLA.
2. Marşrutyň agramynyň peselmegi, üpjün ediji, postmort bilen bolan waka.
3. Şertnama boýunça maliýe täsiri/öwezini dolmalar; Töwekgelçilik komitetine hasabat.
SOP: UBO/direktor çalşylanda Re-iman
1. Täzelenen resminamalary al, sank-skriningi täzeden başla.
2. Töwekgelçiligi gaýtadan sanamak, zerur bolan halatynda - çäklendirmeler/arakesmeler.
3. Kartoçkany täzeläň, gatnaşan topara habar beriň.
12) UX we awtomatlaşdyryş
Partnýoryň portaly: resminamalary ýüklemek, statuslar, gykylyk ýatlatmalary.
Mahabatyň awto-skanlary: gadagan formulalara, ýaş belgilerine, görkeziş wagtyna tekst/banner/lendingler.
Üpjün edijileriň telemetriýasy: uptime, ýalňyşlyklar, SDK/RGS wersiýalary, neşirleriň düşündirişleri.
Alertler: çarjbekleriň partlamalary, şikaýatlar, anomaliýalaryň CTR-leri, sank-täzelenmeler.
AI-gysgaça maglumat: hyzmatdaşlar/geo, CAP maslahatlary boýunça düzgün bozmalary toparlaşdyrmak.
13) Howpsuzlyk we gizlinlik
RBAC/ABAC: rollar boýunça elýeterlilik, resminamalar üçin watermarks.
Şifrlemek: at rest/in transit, vault-daky syrlar, wagtlaýyn baglanyşyklar.
Retenşn: kanun/şertnama boýunça saklamak, awto-aýyrmak möhleti boýunça.
Žurnallaşdyrmak: kartoçkalaryň/resminamalaryň/çözgütleriň ähli üýtgemeleri - audit-log.
14) Anti-patternler
KYB "görmek üçin": UBO ýok ýa-da barlamak diňe başda, gözegçiliksiz.
DPA/audit-hukuklarynyň ýoklugy - hadysalary barlap bilmezlik.
Şertnamada düşnüksiz Remedies → tükeniksiz "bagt hatlary".
Töwekgelçiligi/geo/hyzmatlaryň görnüşlerini hasaba almazdan barlagyň ähliumumy çuňlugy.
SSOT we wersiýalary bolmadyk bölek tablisalar.
Ads/Brand-gidlinlere gol çekmezden ozal traffigi birikdirmek.
15) 30/60/90 - durmuşa geçirmek meýilnamasy
30 gün (binýat):- Hyzmatdaşlaryň görnüşleri boýunça KYB we risk-tiering syýasatyny tassyklamak.
- Partnýorlaryň sanawyny (SSOT) we resminamalaryň/anketalaryň şablonlaryny başla.
- UBO/Direktorlaryň Sank-skriningini we Esasy Ads-skaneri açyň.
- Şertnamalaýyn gward-reilleri (SLA/Remedies, DPA, audit rights) standartlaşdyrmak.
- KPI gözegçiligini birikdirmek (ads violations, chargeback, downtime).
- Wakalara bolan ynamy awtomatlaşdyrmak (UBO çalşygy, töwekgelçilik partlamalary).
- Ads-skaneri (diller, formatlar), üpjün edijileriň telemetriýasyny, hasabatlylygy giňeltmek.
- Coverage KYB ≥ 98%, Review SLA ≥ 95%, Evidence ≥ 98%.
- Maksatly koridorlara Ads Violations Rate we Chargeback Contribution.
- KYB-prosesleriniň içerki auditini geçirmek; OKR-i indiki çärýekde düzetmek.
16) FAQ
Q: Hyzmatdaşyň kömekçi potratçylaryny barlamak zerurmy?
A: Hawa, eger olar siziň traffigiňizi/PDn/maliýe amallaryny geçirýän bolsalar - subprosessorlaryň aýan edilmegini we audit hukugyny talap ediň.
Q: Mahabat bozulmalaryna nädip çalt jogap bermeli?
A: Şertnamada 'pause within ≤ 24h', CAP ≤ 48h we gaýtadan barlagy düzüň. Awtoskant + alert #marketing -compliance.
Q: Jedelli sank-tötänliklerde näme etmeli?
A: Çeşmeler/skoring bilen el üçlügi, "Head of Compliance" -da güýçlenmek; tankyt edilende - hyzmatdaşlygyň wagtlaýyn arakesmesi.
Q: Hyzmatdaşyň töwekgelçiligini haçan gözden geçirmeli?
A: SLA (180 gün) ýa-da upon event boýunça: UBO-nyň üýtgemegi, şikaýatlaryň/çarjbekleriň köpelmegi, düzgünleşdirijileriň mysallary.