Sözleşmeler ve yasal yükümlülükler
1) iGaming'de sözleşme haritası
B2C: Kullanıcı Sözleşmesi, Gizlilik Politikası, Bonus Kuralları, Ödeme Politikası/CCP, RG Politikası.
B2B: Oyun stüdyoları, PSP/KYC sağlayıcıları, dolandırıcılıkla mücadele hizmetleri, veri sahipleri ile lisans anlaşmaları.
Beyaz etiket/Ortak marka: IP/veri dağıtımı, marka rehberi, içerik hakları ve pazarlama.
İştirakler/Medya: Reklam Standartları (18 +/RG/kısa terimler), ön izin, raporlama ve ödemeler.
API/SDK: Kullanım Şartları, oran sınırları, sürüm/tükenme, Türetilmiş Verilere ilişkin haklar.
Ortaklıklar/sponsorluklar: IP/imaj hakları, "ahlak maddesi", 18 + imar, make-good.
Altyapı/dış kaynak kullanımı: Çalışma süresi/destek, güvenlik (ISO/SOC), denetim için SLA.
2) Herhangi bir profesyonel sözleşmenin zorunlu bölümleri
1. Konu ve kapsam: Hizmetlerin/lisansların, coğrafi ve kanalların net açıklaması.
2. Dönem ve aşamalar: aşamalar, kontrol noktaları, kabul kriterleri, bakıma geçiş.
3. Tarafların sorumlulukları: teslimatlar, sorumlu roller, yanıt süresi.
4. Ödeme: Model (fix/rev-share/CPA/CPI), program, kesintiler, kalkış hakkı.
5. SLA: çalışma süresi, RTO/RPO, P1-P3, bakım pencereleri, raporlama.
6. Fikri mülkiyet: sonuçlara, lisanslara, kısıtlamalara (beyaz etiket/OSS) sahip olan.
7. Veri ve gizlilik: roller (denetleyici/işlemci), DPA/DSA, güvenlik, sınır ötesi transferler, öznelerin hakları.
8. Reklam/RG gereksinimleri: 18 +/21 +, kısa vadeli, yanıltıcı yasaklar, ön izin.
9. Uyum/yaptırımlar/ihracat: karşı tarafların taranması, sınırlı yargı alanlarında kullanım yasağı.
10. Garantiler/beyanlar ve tazminatlar: IP/yaptırım ihlallerinin olmaması, düzeltme ve hasar kapsamı.
11. Sorumluluk sınırı: cap (örn. 12 × ortalama ağırlık ödemesi), oymalar (niyet, IP, gizlilik).
12. Denetim ve izleme: kontrol hakkı, günlüklerin/kanıtların biçimi, raf ömrü.
13. Taşeron/cession: akış-aşağı yükümlülükler, rıza olmadan transfer yok.
14. Münhasırlık/rekabet kısıtlamaları (varsa).
15. Değişim Kontrolü: prosedür, SOW/Değişim Emri, fiyatlandırma.
16. Mücbir sebepler ve düzenleyici olaylar: Kanun değiştiğinde duraklama/adaptasyon.
17. Fesih: Sebepli/sebepsiz, tedavi süresi, geçiş görevleri.
18. Uyuşmazlık çözümü: Talep - ADR/ombudsman/arabuluculuk - tahkim/mahkeme; uygulanabilir yasa.
19. Gizlilik ve NDA: "Hayatta kalma" dönemi, geri dönüş/imha.
20. Güvenlik koşulları: şifreleme, gizli yönetim, güvenlik açıkları (SLA yamaları), olay raporlama.
3) Sözleşme tipi özgüllüğü
3. 1 Beyaz etiket/Ortak marka
Delimit: marka/TM, UI teması, içerik, kod, veri.
Ortak tarafından benzer TM'lerin kaydedilmesinin yasaklanması; Domain/handle pazarlığı.
Şablon düzenlerinde RG/feragatnameler, ön açıklık.
3. 2 Ortaklık
CTA'nın yanındaki kısa terimler, 18 +/RG, yasaklanmış sitelerin/konuların listesi, durdurma kelimeleri.
Atıf, kaynakların şeffaflığı, alt iştiraklerin rızası olmadan yasaklanması.
Derecelendirmeli yaptırımlar (S0-S4), ihlaller için stopaj ödemeleri.
3. 3 API/SDK
Kimlik doğrulama (OAuth2/HMAC/mTLS), oran sınırları, kotalar.
Sürüm oluşturma (SemVer), EOL penceresi ≥ 9-12 ay, geçiş kılavuzu.
Hizmet Kaynaklı ve Türetilmiş Veri Hakları, TTL önbelleği.
İzin alınmadan tersine mühendislik/kıyaslama yasağı.
3. 4 Ödeme/Veri/ACC
AML/yaptırımlara uyum, şüpheli işlemleri durdurma hakkı.
DPA/DSA, yüksek riskli, veri depolama ve takma adlar için DPIA.
Olay raporlama ≤ 72 saat, denetimler ve sertifikalar (ISO/SOC).
4) Garantiler, Beyanlar ve Tazminatlar
Garantiler: imzalama yetkisi, yasalara uygunluk, IP ihlallerinin olmaması, yaptırımların olmaması.
Temsiller: bilgilerin doğruluğu (finans, lisanslar, IP hakları).
Tazminat: IP/gizlilik/yaptırım iddialarının kapsamı, savunmanın kontrolü, karşı tarafın ihlali durumunda istisnalar.
5) Sınırlar, cezalar ve KPI'lar
Yükümlülük sınırı (cap): (hasar türüne göre) oyma-çıkışları ile ayırt edilir.
Hizmet Kredileri: SLA'ya (çalışma süresi/MTTR) ulaşamamak için.
KPI: çalışma süresi, Time-to-Wallet, RG olayları, uyumlu reklam öğelerinin/ortakların oranı, zaman ön izni, Time-to-Takedown.
6) Denetim, kanıt ve depolama
Bildirim üzerine denetleme hakkı (örn. 10-15 iş günü).
Kanıt tabanı: API günlükleri, reklam öğelerinin ekran görüntüleri, onayların CMP günlükleri, tekliflerin sürümleri, SLA raporları.
Saklama süresi: yasal/sözleşmeli (örn. 2-7 yıl), talep üzerine koruma ve kullanılabilirlik.
7) Hukuk, yaptırımlar, ihracat ve coğrafi kısıtlamalar
Yaptırım taramasına ve yaptırım uygulanan kişilerle/geo ile çalışmanın yasaklanmasına ilişkin hükümler.
Dışa aktarma kontrolü (kriptografi/teknik veriler).
Görüntüleme/hizmet coğrafi kısıtlamaları, ülke/bölge blok listeleri.
8) Değişim kontrolü
1. Başlatıcı, maliyet/zamanlama/SLA efektinin bir açıklamasını içeren bir Değişiklik İsteği oluşturur.
2. Taraflar, Değişiklik Emri (güncellenmiş SOW/Ek) üzerinde anlaşacaklardır.
3. Yol haritası, test planları ve kabul kriterleri güncelleniyor.
9) Fesih ve çıkış
Nedeni için: malzeme ihlali, kurtarılamaz RG/yaptırımlar, güvenlik uyumsuzluğu.
Kolaylık sağlamak için: bildirim ile (örn. 30-90 gün).
Geçiş dönemi: veri dışa aktarma, geçiş yardımı, nihai raporlar, hesaplamalar.
10) Risk Matrisi (RAG)
11) Kontrol listeleri
İmzalamadan önce
- Konu/hacim/geo/kanallar kabul etti.
- IP hakları (atama/lisans), markalaşma ve kısıtlamalar tanımlanmıştır.
- Hazırlanan DPA/DSA, veri rolleri, sınır ötesi iletimler.
- Dahil RG/reklam gereksinimleri (18 +, kısa süreli, ön izin).
- Yaptırımlar/ihracat ve denetim hakları eklendi.
- SLA'lar, hizmet kredileri, olay prosedürleri reçete edilir.
- Sorumluluk sınırı ve oymalar belirlenmiştir.
- Değişim Kontrol ve sonlandırma prosedürü.
Devam ediyor
- Düzenli SLA/KPI raporları.
- Kayıtların güncellenmesi (teklif sürümleri, kayıtlar, CMP, yaratıcılar).
- Güvenlik Açığı Yönetim Planı (SLA yamaları).
Kapanışta
- Verileri dışa aktar/sil, erişimleri iptal et.
- Kabul Yasası, Fin. hesaplama, kanıt arşivi.
- Risk sonrası analiz ve şablon güncellemesi.
12) Sözleşme maddelerinin şablonları (fragmanlar)
A. IP ve teslim edilebilir
B. Veri ve gizlilik (DPA bağlantısı)
C. RG/Reklam Gereksinimleri
D. Yaptırımlar ve ihracat
E. SLA ve Hizmet Kredileri
F. Sorumluluk sınırı ve oymalar
Toplam sorumluluk, gizlilik, IP, niyet veya ağır ihmal ihlalleri hariç, olaydan önceki 12 ay boyunca yapılan ödemelerle sınırlıdır.
G. Denetim ve kanıt
H. Sonlandırma ve Geçiş Dönemi
13) Önerilen kayıtlar (YAML)
13. 1 Sözleşme Kaydı
yaml contract_id: "CTR-2025-072"
counterparty: "GameProviderX Ltd"
type: "SDK/License"
geo: ["UA","MT","CA-ON"]
term: "2025-11-01 — 2027-10-31"
sla:
uptime: "99. 9%"
p1_response_min: 15 mttr_p1_hours: 2 ip:
ownership: "license"
oss_policy: "permissive_only"
privacy:
dpa_signed: true roles: "processor"
retention_days: 365 compliance:
rg_required: true sanctions_screening: "quarterly"
change_control: true audit_rights: true owner: "Legal/Ops"
status: "active"
13. 2 Tekliflerin/reklamların sürümlerinin kaydı
yaml offer_id: "OFF-2025-118"
version: "v2. 1"
short_terms: "18+ WR 30x MaxBet 5 7d slots 100%, jackpots 0%"
preclearance_ticket: "#PL-4412"
evidence:
screenshots: ["off_118_v21_mobile. png","off_118_v21_tvframe. png"]
cmp_consent_log: "link:consentlog/2025-11"
14) Playbook'lar (operasyonel senaryolar)
P-CON-01: SLA hatası (çalışma süresi)
Karşı Taraf İzleme - Bildirim - Hizmet Kredisi Hesaplama - İyileştirme Planı - Kapanış Kontrolü - Rapor.
P-CON-02: Bağlı kuruluş tarafından RG/reklamın ihlali
Ekran görüntüleri/fiksasyon - derhal geri çekilme - ödemelerin durdurulması - ayarlama/eğitim - sicile giriş - tekrarlama üzerine - sonlandırma.
P-CON-03: Veri Olayı
Isolation/forensics - notifications ≤ 72 h - fix/patch - update DPA/post-sea - policies.
P-CON-04: Yaptırım bayrağı
Autoblock - Rescreening - JUR - Suspension/Termination - Regülatör için Belgeler.
P-CON-05: IP Anlaşmazlığı
Stop & Desist - müzakereler/birlikte yaşam - gerekirse - tahkim/mahkeme - güncelleme kılavuzları/IP süreçleri.
15) KPI'lar ve raporlama
SLA Uyumluluğu %, Hizmet Kredileri (nakit eşdeğeri/ay).
Ad/Affiliate tarafından Time-to-Takedown.
DPA Kapsamı %, Veri Olayları/Çeyrek.
Yaptırımlar Tarama Kapsamı %.
Mevcut uygulamalarla sözleşmelerin paylaşımı (marka rehberi, RG standartları).
Uygulamadan imzalamaya kadar Değişim Emrinin ortalama süresi.
16) Mini-SSS
Ayrı bir DPA'ya ihtiyacım var mı? Evet, kişisel veriler işlenirse.
Sorumluluğu "sıfır'ile sınırlamak mümkün mü? B2B'de nadiren kabul edilebilir; Genellikle oymalar ile makul bir başlık.
API depurrection penceresi ne kadar tutulur? Tavsiye edilen 9-12 ay
Derived Data'nın sahibi kim? Sözleşme kapsamında: daha sık platformun sahibi kişiliksizleştirilir.
17) Sonuç
Bir sözleşme bir işbirliği "işletim sistemidir. "Açıkça konu, veri rolleri, IP, RG/reklam, yaptırımlar ve SLA'ları yakalamak; Kayıtları, kayıtları ve kanıtları korumak; Standart oyun kitapları kullanın. Bu, yasal riskleri azaltacak, ortak katılımını hızlandıracak ve öngörülebilir yürütme sağlayacaktır.