Ýur. töleg usullarynyň çäklendirilmegi
TL; DR
Hukuk çäkleri ýurisdiksiýasyna, söwdanyň (MoR/agent) roluna, usulyna (cards/A2A/RTP/wallet/voucher/crypto) we oýunçynyň we siziň ýuridiki tarapyňyzyň ýerleşýän ýerine baglydyr. Esasy çemeleşme: rugsat matrisini (country × method × use-case), kassada we netijelere mejbury gözegçiligi, merkezleşdirilen sanksiýa barlagyny we yzyna gaýtarmak/serişde çeşmesi syýasatyny saklaýarys. Islendik "çal" aýlawlar (rugsat berilmedik kross-border, proksi-üpjün edijiler) töwekgelçilikleri döredýär: üpjün edijileriň bloklary, jerimeler, ygtyýarnamanyň ýatyrylmagy, frozen funds.
1) Çäklendirmeleriň taksonomiýasy
1. Ygtyýarnama: belli bir usul boýunça kabul etmek/tölemek üçin ýerli MoR/oýun ygtyýarnamasy zerurmy?
2. Aýratyn usul: torlaryň/shemalaryň düzgünleri (kartlar, RTP, e-wallet, talonlar, kripto).
3. Oýunçy boýunça düzgünleşdirijiler: ýaşy, rezidentligi, GEO tarapyndan gadagan edilen, öz-özüni ýapmak/eksklýuziýa-listleri.
4. Sanksiýalar/AML: RER/sanksiýalar, SoF/SoW, hasabat çäklendirmeleri we triggerler.
5. Sarp edijiniň goragy: yzyna gaýtarmalar, chargeback/jedel tertibi, cooling-off, awto-abuna ýazylmalar.
6. Gizlinlik/maglumatlar: data-rezidentlik, PD eksporty, saklanyş möhletleri.
7. Salgytlar/walýuta: goşulan baha üçin salgydy/VAT/GST, walýuta gözegçiligi, FX/repatriasiýa boýunça çäklendirmeler.
8. Adalgalar we mahabat: usullar boýunça teklip, jogapkär oýun, marketing gadaganlyklary.
2) Kartlar (Visa/Mastercard/lokal shemalar)
MoR we MCC: humarly oýunlar köplenç ýerli MoR we kabul ederlikli MCC talap edýär, ýogsam acquiring ret edip biler.
CCA/3DS: EEA/UK üçin - hökmany SCA-talaplar (PSD2). Ýokary töwekgelçilikli segmentler üçin kynçylyklary yzygiderli aýlap bilmersiňiz.
Çargeback/jedeller: subutnamalary saklamak borjy; materiallary hödürlemek boýunça anyk SLA.
Geo we ýaş: gadagan edilen ýurtlar/ýerler boýunça blok; käbir ýurtlarda iGaming üçin kartlar çäklidir ýa-da goşmaça rugsat talap edýär.
Rekurrent hasapdan çykarmak: aýdyň opt-in, düşnükli deskriptor, ýatlatmalar; "asuda" uzaltmalar - kadalaşdyryjy jerimäniň töwekgelçiligi.
Jogapkär tölegler: kartoçkalar boýunça berk "çeşmä" (refund-to-source) gaýtarmalar, "başga biriniň kartoçkasyna çykarmak" gadaganlygy.
- Geo-çekaut ≠ GEO-IP (diňe) - KS/adres talap edilýär.
- Gadagan edilen BIN/emitentleriň awto-blok kartlary; aýdyň descriptor preview.
- 3DS-лесенка: low-risk → frictionless, high-risk → challenge.
3) A2A/Açyk Banking/lokal pull/push-shemalar
Lokal tolerantlar: A2A usullarynyň köpüsi lokal söwdany/hasaby we kabul etmek üçin kross-borderiň gadagan edilmegini talap edýär.
Consent & SCA: oýunçynyň aç-açan razylygy/başlangyjy, mukdaryň/alyjynyň üýtgemezligi.
Yzyna gaýtarmalar: shema boýunça tapawutlanýar; käwagt simmetrik "refund" ýok, yzyna töleg gerek (degişli teklip bilen).
Chargeback-analog: aýry-aýry shemalarda - bank arkaly ýalňyşlyk/galplyk bilen yzyna gaýtarmak; möhletler we esaslar kesgitlenildi.
Marketing/UX: eger shema instant kepillendirmese, oýunçyny "derrew" azdyrmak gadaganlygy.
- Ýuridik şahsyň we bankyň usul üçin rugsat berlen ýurtda ýerleşýändigini barlamak.
- Yzyna gaýtarmagyň aýratyn syýasaty (reverse payment)
- Mukdarlaryň we ýygylyklaryň çäkleri, anomal göwrümlere SoF-gözegçilikler.
4) RTP/Instant (SCT Inst, Faster Payments, RTP US и др.)
"Use-case": köplenç töleglere (payouts) rugsat berilýär, "kassada" kabul etmek çäklidir.
KYC/SoF: uly ýa-da ýygy-ýygydan töleglerde serişdeleriň çeşmesini barlamak.
Kesmek we penjire çäklendirmeleri: hasaba almagyň möhletleri barada azdyryp bolmaz.
Recall/returns: nädogry jikme-jiklikler/mole boýunça derňew prosesi hökmanydyr.
- Tölegler - diňe oýunçynyň adyndan barlanan hasaplara (name match).
- Söwdaçynyň gapjyklaryna/hasaplaryna prefund we çäklendirmeler; iberilişiň/karzyň tassyklanyş sanawy.
5) Gapjyklar/super-programmalar (e-wallets)
Merçantyň we MoR-iň lokal hasaba alynmagy köplenç hökmanydyr; gambling üçin aýratyn kategoriýalar.
Çäklendirmeler: gündelik/aýlyk, ulanyjynyň KYC derejeleri; P2P aýlawlaryna gadaganlyklar.
Chargeback-mehanika: gapjygyň içerki jedel ulgamy; aragatnaşyk kanaly hökmanydyr.
Mahabat/bonuslar: käbir gapjyklar gapjygyň mahabatynda goýumlary bonuslar bilen höweslendirmegi gadagan edýär.
- Matching owner (Oýunçynyň KYC gapjygy).
- Ofertada - hasapdan çykarmagyň/yzyna gaýtarmagyň möhletleri, gapjyk komissiýasy (eger oýunçynyň üstüne geçirilse).
6) Talonlar/nagt → san
Bölek satuw çäklendirmeleri: nominal çäkler, ýaş, redeem kross-borderine gadaganlyk.
AML/Velocity: sindikatlaryň/gatlaklaryň ýokary töwekgelçiligi; vauçer arkaly göni "netijelere" ýygy-ýygydan gadaganlyklar.
Refund: adatça, talona simmetrik gaýdyp gelmek ýok; öwezini dolmak syýasaty talap edilýär.
- Wançeri redeem, cooldown we turnover şertlerinde enjamy/hasaby baglanyşdyrmak.
- Çapraz geolary gadagan etmek (A ýurdunda satyn alyndy, B-de redeem - gadagan edilse).
7) Kripto on/off-ramp
Ygtyýarnamalar: Birnäçe ýurtda kripto-kastody/birža arkaly kabul etmek/tölemek üçin hasaba alynmak/habar bermek talap edilýär.
AML/sanksiýalar: salgylaryň/biržalaryň sanksiýa barlaglary, on-çeýniň seljermesi (risk score), SoF/SoW.
Wolatility/FX: hümmeti düzetmek, ofertada aýan etmek, "girdeji wada bermek" gadaganlygy.
Netije: Töleg - diňe oýunçynyň aňyrsynda barlanan salgylara; mikserleriň/TOR gadaganlygy.
- Bir exchangealaryň/kastodlaryň çäkleri we ak sanawlary, KYC-baglanyşyksyz öz-müşderiniň gadagan edilmegi.
- Disclosure: nyrhy kesgitleýän pursat, tor komissiýalary, blokirleme töwekgelçiligi.
8) Sanksiýalar, AML/KYC/KYB, SoF/SoW
Depozitlere we netijelere merkezleşdirilen sanksiýa we PEP-skrining hökmanydyr.
KYC derejeleri: usullar boýunça çäkler tassyklama derejesine daňylýar.
SoF/SoW: ýokary töwekgelçilikli çäkler we barlaglar: uly goýumlar, ýygy-ýygydan netijeler, RTP/kripto.
Amallara gözegçilik etmek: velocity ssenarileri, geo-anomaliýalar, hasaplar zynjyry.
- Sanawlara/anomal patternlere girende MLRO-da eskalasiýa.
- Barlagyň subutnamalaryny we audit üçin çözgütleri saklamak.
9) Data-rezidentlik we gizlinlik
PD/maliýe maglumatlarynyň saklanylmagy belli bir ýurtda/sebitde talap edilip bilner.
Maglumatlary eksport etmek - SCC/şuňa meňzeş mehanizmler; Ýokary töwekgelçilikli bejergiler üçin DPIA.
PCI DSS: PAN-safe, tokenizasiýa, duýgur maglumatlary ýazmaga gadaganlyk.
Saklamak möhletleri: KTS/amallar/jedeller üçin aýratyn.
- Data map: PD nirede ýerleşýär we kimiň elýeterliligi; hasabatlarda/ýazgylarda gizlemek.
- Kadalaşdyryjy möhletlerde DSAR we breach-notifikasiýa amallary.
10) Salgytlar, walýuta gözegçiligi, repatriasiýa
VAT/GST oýunçynyň hyzmatlaryna (ulanylsa), sarp edilýän ýeri boýunça hasaba alynmaga degişlidir.
LocalCo-syz işjeň lokal işlerde korporatiw salgytlar we Permanent Establishment töwekgelçiligi.
Repatriasiýa: ýurtdan serişdeleri çykarmaga çäklendirmeler, FX-a bildirişler/ygtyýarnamalar.
HQ bilen LocalCo - DTT-ni barlaň.
11) Rugsat matrisi (gurluşyň mysaly)
Wiki tablisasyny/penjiresini dörediň:
country, method_group (card/a2a/rtp/wallet/voucher/crypto),
merchant_role (MoR/agent/xb),
allowed (Y/N/Restricted),
local_entity_required (Y/N),
local_account_required (Y/N),
user_age_min,
user_residency_required (Y/N),
SCA_required (Y/N/partial),
refund_rules (to_source/credit_note/manual_return),
chargeback_model (card-like/local/arbitration/none),
sanctions_lists (local+global),
data_residency (Y/N/special),
notes (citations to internal policy)
Bu matrisa kassanyň/netijeleriň orkestratory we laýyklyk üçin hakykat çeşmesidir.
12) Önümdäki gözegçilik syýasaty
Kassada gate: 'country × method' matrisa boýunça barlamak; Restricted bolsa, alternatiwalary görkezýäris.
Refund-to-source (kartlar/köp gapjyklar üçin).
Netijelerde name match (RTP/SEPA/ACH/crypto).
Age/Geo: kämillik ýaşyna ýetmedikleriň/gadagan GEO-laryň berk petiklenmegi (KYC> IP).
Descriptor preview we abonent syýasaty (ýatlatmalar/cancel-flow).
FX/instant-wadalary/tor komissiýalary boýunça Disclosure.
13) Üpjün edijiniň/bankyň onbording: çek-sanawy
- KYB bukjasy: tertipnama/UBO/adres/substance, AML/KYC/sanksiýalar syýasaty.
- Use-case letter: oýun hyzmatynyň beýany, MSS/usullary, geo.
- Maksatly bazarlar boýunça ygtyýarnamalar/habarnamalar.
- Data & Security: PCI/SOC/ISO, data-map, DPA.
- Refund/Chargeback amallary we aragatnaşyk matrisi.
- SLA: SCA/Webhook/Settlement/Reports, karzlar.
- Testing/UAT: negatiw ssenariler, idempotency, polling-backup.
14) Iş pleýbuklary
Düzgünleşdirijiniň haýyşy: töwekgelçilik usullary üçin freeze, rugsat matrisasyny düşürmek, skrining ýazgylary, teklip/UX-skrinshotlar.
Sanksiýa hit: blok, MLRO-nyň güýçlenmegi, hasabat, subutnamalaryň saklanmagy.
Disallowed method use: awto-refand/ret, alternatiwalar bilen hat, reýestre waka.
Data residency breach: çeşmäniň izolýasiýasy, habarnamalar, ammaryň göçmegi.
15) Töleg konturynda komplayensiň KPI
Kassada Share of compliant methods (ýurt boýunça).
Bloked attempts (policy )/dolanyşyk - ylalaşylan koridordan ýokary däl (UX/lokalizasiýa üçin signal).
Refund-to-source% (maksat ~ borçly ýerinde 100%).
Disallowed payout attempts (name mismatch/geo) - 0-a çalyşýar.
Sanctions false positives - geçerli koridorda; time-to-clear.
Regulatory incidents/quarter we jerimeler = 0.
16) Maglumatlaryň we barlaglaryň nusgasy (iň az)
tx_id, user_id, user_country, kyc_level, method_group, provider,
is_mor_local, is_local_account, allowed_flag,
sca_applied, refund_policy, chargeback_model,
sanctions_check_id, sanctions_result, pep_flag,
payout_name_match, data_residency_zone, storage_location,
created_ts, action (attempt/blocked/approved/refunded/paid_out)
SQL: blokirleme we düzgün bozmalar monitory
sql
SELECT
DATE_TRUNC('day', created_ts) d, user_country, method_group,
COUNT() FILTER (WHERE action='attempt' AND allowed_flag=false) AS blocked_attempts,
COUNT() FILTER (WHERE action='approved' AND payout_name_match=false) AS name_mismatch_approved -- должно быть 0
FROM compliance_payments_audit
GROUP BY 1,2,3
ORDER BY d DESC;
17) Gözegçilik we syýasaty täzelemek
Bir eýesi: Head of Compliance (Payments bilen bilelikde).
Matrisanyň wersiýalanmagy: her düzediş - bilet, esas, giriş senesi.
Change-notice: kontragentlere/önüme täzelenmeler, UX göçmek.
Quarterly review: ýurtlaryň/usullaryň saýlama auditleri, wakalaryň drill.
18) Ýygy-ýygydan ýalňyşlyklar
Usuly hökmany bolanda lokal MoR/hasaby bolmazdan açyň.
Usulyň kanuny T + N ýa-da penjireleri bolan ýerinde "instant" wada bermek.
Refund-to-source-i äsgermezlik etmek we "cross-usul" yzyna gaýtarmak.
Gadagan edilen GEO-lardan proksi/gapjyklar arkaly goýumlary kabul etmek.
PD-ni rugsat berlen çäkden daşarda saklaň, PAN/e-poçtany gizlemezden belläň.
Uly tölegler üçin name match we SoF/SoW kaskady syýasaty ýok.
Gysgaça maglumat
Töleg usullarynyň kanuny çäklendirmeleri opsiýa däl-de, oýnuň kadalarydyr. Rugsat matrisini guruň, ony kassa ýygymynyň/netijeleriň orkestratoryna tikiň, sanksiýalar/AML-kontury, yzyna gaýtarmak-çeşme, SCA/ýaş/geo-gözegçilik we data-governance bilen üpjün ediň. Şonda usullaryň bukjasy kanuny taýdan giňeler, monetizasiýa ölçegleri öser we blokirlemek, jerime we doňdurma serişdeleri töwekgelçiligi iň az derejede galar.