Personel uyum bilinci
1) Amaç ve kapsama alanı
Her çalışanın "neyin mümkün/imkansız" olduğunu anladığı, riskleri nasıl tanıyacağını ve nasıl hareket edeceğini bildiği (tırmanma, yardım kanalları) sürdürülebilir bir uyum kültürü oluşturmak. Kapsam: Tüm fonksiyonlar (Operasyonlar, Ödemeler, RG/AML/KYC/KYB, Pazarlama/İştirakler, Oyun Ops, Veri/Mühendislik, CS, Finans, Yasal/DPO, IS), yükleniciler ve geçici işçiler.
2) Program ilkeleri
Yukarıdan gelen ton: CEO/Exec'ten kamu desteği.
Basitlik ve uygulanabilirlik:'yarın vardiyada ne yapmalı ".
Mikro format: kısa modüller 5-10 dakika, düzenlilik.
Yerelleştirme: pazar dili, yerel durumlar/kurallar.
Kanıt: pasajların günlüğü, eserler, sertifikasyon.
Süreklilik: "öğren, uygula, önlem al, geliştir" döngüsü.
3) Roller ve RACI
Sahibi: Uyum/Uyum Farkındalık Kurşun Başkanı - strateji, içerik, takvim. (A)
L & D/Eğitim Kurşun: LMS, program, katılım kontrolü. (R)
Süreç Sahipleri (KYC/AML/RG/Ödemeler/Pazarlama/Oyun Operasyonları/Veri/Yasal/InfoSec): uzmanlık ve davalar. (R)
DPO/Legal: ifade doğruluğu, gizlilik, yerelleştirme. (C)
İç Denetim: Tamlığın/kayıtların bağımsız olarak doğrulanması. (C)
İK: onboarding/offboarding, disiplin geçmek. (R)
İletişim/Marka: görsel tasarım, kampanyalar. (R)
Exec Sponsoru: genel mesajlar, kaynaklar, yükselmeler. (I/A)
4) İçerik çerçevesi (farkındalık modülleri)
1. Davranış kuralları ve yardım kanalları (bilgi sızdırma, baskı olmadan).
2. KYC/KYB ve savunmasız oyuncuları korumak (her birinin rolü).
3. AML/yaptırımlar/PEP (sinyaller, devrilme yasağı, tırmanma).
4. RG sorumlu bir oyundur (sınırlar, kendini dışlama, doğru komut dosyaları).
5. GDPR/PII (minimizasyon, DSAR, "gereksiz paylaşmayın").
6. PCI/Ödemeler (pan veri, tokenization, sohbet/bilet yasakları).
7. Pazarlama/İştirakler/Reklamlar (yaş filtreleri, yasaklanmış reklamlar).
8. Olaylar ve bildirimler (ne zaman ve ne bildirileceği, ilk adımlar).
9. Anti-phishing/bilgi güvenliği hijyeni (şifreler, MFA, phishing simülasyonları).
10. Çıkar çatışmaları/hediyeler/etik.
Her modül: 5-7 slayt + mini kasa 2-3 soru +'yarın ne yapmalı "(vardiya için kontrol listesi).
5) Formatlar ve frekanslar
Onboarding (T + 14 gün): temel paket (modüller 1-7), kısa test ≥ %85.
Üç aylık kampanyalar: tematik (GDPR haftası, AML haftası...).
Aylık mikro dersler: 1 vaka ve 3 soru ile 5-10 dakika.
Tablo üstü/rol oynama (çeyrek): Işleve göre uçtan uca senaryo.
Kimlik avı simülasyonları (2-4 kez/yıl): tıkladıktan sonra eğitim ile.
Posterler/intranet/bot: "3 adım kuralı", "Bilette ne yazılamaz".
Satıcı atölyeleri: KYC/PSP/oyun sağlayıcıları - 1-2 kez/yıl.
6) Kampanyalar ve mesajlaşma (örnekler)
GDPR haftası: "Saklamayın - kaybetmeyin" - kontrol listesi: Postayla PII göndermeyin, gösterimleri gizleyin, DSAR 30 gün ≤.
AML-hafta: "Yapıya dikkat edin - lisansı kaydedin" - kontrol listesi: hız/yapılandırma sinyalleri, nerede yükseleceği.
RG-week: "Sorumlu oynayın, oyuncuları destekleyin" - doğru CS cevapları, limit kırıcılarla başa çıkma prosedürü.
PCI haftası: "PCI sizinle başlar" - sohbet/biletlerde yasak alanlar, güvenli değiştirmeler.
Reklamlar/Bağlı Kuruluşlar-hafta: "Para cezası olmadan reklam" - yasaklanmış reklamlar, yaş filtreleri, "toksik" trafik hakkında şikayet.
7) Araçlar
LMS: kurslar, testler, sertifikalar, kapsam/zamanında raporlar.
İletişim botu (Slack/Teams): Haftada 1-2 sorudan oluşan sınavlar, hatırlatıcılar.
Intranet hub: Konuya göre "1-sayfa", SSS, mesaj şablonları.
Posterler/ekran koruyucular: kısa kurallar, hub başına QR.
Kimlik avı platformu: simülasyonlar, kişisel ipuçları.
"Uygunluğa sor" formu: hızlı yanıt/eskalasyon.
8) Performans Ölçümleri (KPI/KRI)
Kapsam: Mevcut kursa sahip çalışanların %'si (hedef ≥ %98).
Zamanında Tamamlama: % zamanında tamamlandı (hedef ≥ %95).
Hatırlama: 30 gün sonra doğru yanıtların oranı (> %80).
Davranış değişikliği: devrilme olaylarının azaltılması, doğru CS komut dosyalarının paylaşımı.
Kimlik avı esnekliği: TO ↓, ↑ simülasyon raporları.
Eskalasyon kalitesi: Eskalasyonlarda (şablon, kimlik, günlükler) nesnelerin tamlığı.
Muhbirlik: sıfır ≠ çağrılar; Tepki ve kapanış saatleri.
9) Kontrol listeleri
9. 1 Programa başlamadan önce
- "Yukarıdan tonu" onayladı.
- Yıllık Kampanya Takvimi tema sahipleri atanır.
- İçerik yerelleştirilmiştir; Örnekler - pazar ve işleve göre.
- LMS HRIS'e bağlıdır (onboarding/offboarding).
- kapsam/zamanında/geçiş oranı raporları yapılandırılmıştır.
- Hazır posterler, 1 sayfalık, sınav botları.
9. 2 Kampanya süresince
- Kanal hatırlatıcıları (sohbet/posta/panolar).
- Uzmanlarla soru-cevap oturumu (30 dakika).
- Kısa "Get the Point" anketi (3 soru).
- "Sahada" geri bildirim ve sorular toplamak.
9. 3 Kampanyadan sonra
- Rapor: kapsama/hatırlama/davranış.
- Boşluğa göre CAPA (komut dosyaları, makrolar, işlemler).
- SSS ve 1 sayfa güncelleniyor.
10) Komut dosyaları (rol yapma) - hızlı ekler
A) CS × RG:- Oyuncu kayıp sınırını aştı.
- Doğru: "Belirlediğiniz sınıra ulaşıldığını görüyoruz. Sorumlu oyun kurallarına göre, sizi korumak için erişimi geçici olarak kısıtlayacağız. İşte sınırları nasıl belirleyebileceğiniz".
- Doğrulama için çıktı.
- Bu doğru: "Ödeme standart güvenlik kontrolünden geçer. Tamamlanır tamamlanmaz sizi bilgilendireceğiz"
- Müşteri PAN'ı sohbete gönderdi.
- Doğru: "Güvenlik nedeniyle kart numarası göndermeyin. Lütfen güvenli bir ödeme formu kullanın"
- Partner 18- için agresif yaratıcı sunuyor.
- Doğru: "Yaş filtrelerine ve doğru feragatnamelere ihtiyacımız var. Aksi takdirde - reddetme"
- Tam PII ihracat için meslektaş isteği "analiz için".
- Bu doğru: "Zemin ve minimizasyona ihtiyaç var. DPO aracılığıyla talep üzerine agrega/takma ad sağlayalım"
11) İletişim ve "ton"
Exec'ten üç aylık video: "Uyumluluk neden stratejinin bir parçası?"
Başarı hikayeleri: "Çalışan N, riski zamanında fark etti - para cezasından kaçındı".
Rozetler/oyunlaştırma: sınavlar için puan, ayın "Uyum Şampiyonu".
Güvenli ortam: Hatalar ceza olarak değil, öğrenme olarak ele alınır (kötü niyet dışında).
12) Eserler ve saklama
Geçiş protokolleri (LMS), test sonuçları, sertifikalar.
Kampanya malzemeleri (slaytlar, kayıtlar), soru-cevap, posterler/1-sayfalar.
KPI/KRI raporları, CAPA planları ve bunların uygulanma durumu.
Raf ömrü - eğitim/denetim politikasına göre (genellikle 5-7 yıl).
13) İçerik değişikliği yönetimi
Sürüm oluşturma (vMAJOR. MINÖR. PATCH), changelog.
Güncelleme Tetikleyicileri: Yeni Kurallar/Olaylar/Denetim Bulguları.
Process: Draft - Legal/DPO Review - Pilot - Release - Dimension.
14) Riskler ve önleme
"Çakıl taşı öğrenme" - vakaları ve gözlemlenen davranış metriklerini ekleyin.
İçerikle aşırı yükleme - mikro dersler, 1 sayfa, anahtarın tekrarı.
Yerelleştirme eksikliği - yerel örnekler/dil/ödeme gerçekleri.
Yardım hattına sıfır çağrı - unutmayın: bu sessizlik riskidir. Güven ve anonim kanalları teşvik edin.
15) Hızlı başlangıç (30 gün)
Hafta 1
1. Bir sahip atayın, KPI hedeflerini onaylayın (kapsama ≥ %98, zamanında ≥ %95).
2. Yıllık kampanya ve rol takvimi oluşturun.
3. "Baştan tonu" hazırlayın.
2. hafta
4. Hub (intranet) ve LMS'yi dağıtın; HRIS/SSO'yu bağlayın.
5. Temel kursu (modüller 1-6) + testi birleştirin; Posterler/1 sayfa hazırlayın.
6. Bot testleri ve kimlik avı simülasyonu ayarla # 1.
3. hafta
7. 2-3 ekipte pilot (CS, Ödemeler, Pazarlama).
8. Geri bildirim toplamak; Senaryoları ve durumları ayarlayın.
9. Haftalık mikro dersleri başlatın (bir soru için).
4. hafta
10. Toplu fırlatma; Günlük kapsam/zamanında izleme.
11. Yönetim Raporu: İlk KPI'lar/Olaylar-Davranış Değişiklikleri.
12. Plan v1. 1-Add RG/Ads örnekleri ve lokalizasyonları.
- AML eğitimi ve çalışan eğitimi
- Olay oyun kitapları ve komut dosyaları
- İhlal Bildirimleri ve Raporlama Süreleri
- Uyumluluk panosu ve izleme
- Düzenleyici raporlar ve veri formatları
- İç Denetim ve Dış Denetim
- Denetim kontrol listeleri ve incelemeleri
- Lisans yenilemeleri ve denetimleri
- Bölgelere göre yasal değişiklikler