İşlemler ve Uyumluluk - iGaming Pazarlarının Düzenleyici Haritası
iGaming pazarlarının düzenleyici haritası
1) Düzenleyici bir haritaya neden ihtiyaç duyulur?
Çeşitli pazarlardaki çalışmalar, gereksinimlerin karşılaştırılabilirliği ve uygunluğuna dayanmaktadır. Bir "harita", normalleştirilmiş alanlara sahip ülkelerin tek bir dizinidir: lisans türü, KYC/AML gereksinimleri, RG kısıtlamaları, reklam/bağlı kuruluş kuralları, ödeme yöntemleri, vergi modeli, raporlama, sağlayıcılar ve yerel kırmızı çizgiler.
Hedefler:- Git/gitme ve ülkelerin önceliklendirilmesini hızlandırın.
- Yerleşik sağlayıcıları, reklamları ve yerel ödemeleri basitleştirin.
- Ceza/itibar risklerini ve uyum maliyetlerini azaltın.
- Ops/Compliance'a tek bir doğruluk kaynağı (SSOT) verin.
2) Alanların taksonomisi (her ülke için düzelttiğimiz şey)
Temel meta veriler
Ülke/bölge, piyasa durumu (düzenlenmiş/gri/yasak), mevcut dikeyler (casino, canlı, bahis, poker, loto).
Giriş modeli: yerel lisans/.com sınırlı/ortaklık yerel sahibi ile.
Lisanslama ve Denetim
Düzenleyici (ler), lisans türleri (B2C/B2B/alt kategoriler), yerel mevcudiyet gereksinimleri.
Denetim prosedürleri (teknik, finansal, RNG) ve sıklığı.
KYC/AML
Temel doğrulama (kimlik, adres), EDD tetikleyicileri, POP/yaptırım kontrolü, veri saklama süreleri.
Kaynak, Hız ve Tırmanma Kuralları.
Sorumlu Oyun (RG)
Yaş sınırları, depozito/kayıp/zaman sınırları, kendini dışlama, soğuma, yerel kayıtlar.
Reklam ve İştirakler
İzin verilen kanallar/zaman dilimleri/içerik wikidleri, yaş belirteçleri, "risksiz" ifadelerin yasaklanması.
Bağlı kuruluşlar için gereklilikler (sözleşmeler, açıklamalar, gerçek UTM'ler, uygulama kara listeleri).
Ödemeler ve Sağlayıcılar
İzin verilen yöntemler (kartlar, bankalar, cüzdanlar, kuponlar), yerel işlemciler, ters ibraz/geri ödeme gereksinimleri.
B2B oyun/ödeme sağlayıcıları için gereklilikler (lisanslar, raporlama, SLA).
Veri/Gizlilik ve Güvenlik
Kişisel veri modu (GDPR benzeri normlar/yerel).
Yerelleştirme/sınır ötesi transfer, saklama süreleri, veri konusu hakları.
Vergi ve Raporlama
Vergi matrahı (genellikle GGR/ciro/ödeme ücretleri), raporlama dönemleri, indirme biçimleri.
Finansman, zorunlu RG/AML raporları, olay raporlama.
Kısıtlamalar ve kırmızı çizgiler
Siyah/gri pazarlama uygulamaları, bonus mekaniği yasakları, ikramiye limitleri, gece kısıtlamaları vb.
3) Veri modeli (iskelet)
yaml country: <ISO-2>
market_status: regulated restricted prohibited grey verticals: [casino, live, betting, poker, lotto]
entry_model: local_license partner. com_limited regulator:
name: <...>
site: <ref>
licenses:
b2c: [<type_a>, <type_b>]
b2b: [<rng>, <platform>, <payment_provider>]
kyc_aml:
base: [id, address, pep_sanctions]
edd_triggers: [amount_spike, multiple_methods, high_risk_geo]
retention_days: <int>
rg:
limits: {deposit: required optional, loss: required optional, time: optional}
self_exclusion: registry internal none ads_affiliates:
allowed_channels: [tv, ooh, digital, influencer]
disclaimers_required: true false affiliate_rules: [kyb_required, utm_registry]
payments:
methods_allowed: [cards, bank_transfer, wallet, voucher, cash]
withdrawals_rule: source_to_source required_checks privacy_security:
regime: gdpr_like local data_localization: required not_required tax_reporting:
tax_model: ggr turnover mixed reporting: {frequency: monthly quarterly realtime, formats: [csv, api]}
providers:
game_providers_requirements: [license, testing, rng]
payment_providers_requirements: [local_presence, settlement_rules]
red_lines: [no_risk_free_claims, minors_targeting_ban]
last_review: YYYY-MM-DD owner: compliance_team
4) Risk haritası ve ülkelerin önceliklendirilmesi
Değerlendirme eksenleri:- Düzenleyici Risk (sertlik/belirsizlik/cezalar).
- Pazara Giriş Çabası (lisans şartları/yerelleştirme/entegrasyon).
- Birim Ekonomisi (vergi yükü/ödeme ücretleri/ARPPU tahmini).
- Operasyonel Karmaşıklık (RG kısıtlamaları/raporlama/satıcılar).
Puanlama (örnek): 'Puan = (Ekonomi - Risk - Hazırlık) × Hazırlık', burada Hazırlık, belirli bir yargı altındaki süreçlerimizin (KYC/AML/RG/Raporlama) olgunluğudur.
Öncelikli kümeler: A (fırlatma 6-9 ay), B (hazırlık), C (çalışma).
5) Uygunluk haritası
Politikalarımızı/kontrollerimizi ülkenin gereklilikleriyle karşılaştırıyoruz:6) Kontroller-/Kod Olarak Politika (parçalar)
RG limitlerinin kontrolü (ülke için etkinleştirme/yapılandırma):yaml control_id: RG-LIM-DAILY judgments: [""] # defaults, redefined in trigger country: loss_today> limit_loss_daily actions:
- block: betting
- notify: player_template_rg_7 overrides:
- when: country==<ISO>
set: {limit_loss_daily: <local_rule>, cool_off_hours: <N>}
Pazarlama feragatname kuralları:
yaml policy_id: ADS-DISCL-001 require:
- on_all_creatives: age_restriction
- on_bonus: wagering_conditions ban:
- wording: ["risk-free", "guaranteed win"]
overrides:
- country: <ISO>
additions: {time_window: "22:00-06:00 ban TV"}
Raporlama (formatlar/frekanslar):
yaml reporting:
frequency: monthly exports: [revenue_by_vertical, rg_cases, aml_sar]
transport: sftp api overrides:
- country: <ISO>
frequency: realtime exports: [bet_level, session_level]
7) Düzenleyici haritanın gösterge panoları (ne gösterilecek)
Pazar Hazırlığı: Ülkeye göre lisanslama/entegrasyon/politika durumu.
Uyumluluk Isı Haritası: KYC/AML/RG/Reklamlar/Gizlilik - Yeşil/Sarı/Kırmızı.
Kanıt Kapsamı: Doğru toplanmış kanıtlarla yapılan işlemlerin payı.
Raporlama SLA: yüklemelerin zamanlaması/şemaların hataları/doğrulama.
Risk Kaydı: Ülkeye Göre En Büyük Riskler, Azaltma Planı, ETA.
8) Süreçler ve RACI
SOP: Ülke Ekleme veya Güncelleme
1. Yasal değerlendirme ve gereksinimler haritalama - ülke kartı.
2. Politika-/Controls-as-Code'u kurmak ve raporlamak.
3. Sağlayıcılar/ödemeler: durum tespiti ve testler.
4. Sahnede savaş testi - pilot trafiğin %1-5'i.
5. KPI'ların ve düzenleyici uyarıların devreye alınması + izlenmesi.
9) Durum tespiti kontrol listeleri
Yeni ülke
- Kaydırıcı ve lisans türü, dikeylere izin verilir.
- KYC/AML/RG haritalama ve kontrollerde geçersiz kılmalar.
- Reklamlar/İştirakler yasal uyarı kuralları ve şablonları.
- Gizlilik/veri yerelleştirme, saklama süreleri.
- Ödemeler: mevcut yöntemler, iade/çıktı kuralları.
- Raporlama: formatlar, ulaşım, frekanslar; Test boşaltma.
- Sağlayıcılar: gereksinimler ve denetimler.
- Saç çizgileri/kırmızı çizgiler sabittir.
Yeni Ortaklık/Kanal
- KYB, sözleşme, UTM kayıt defteri, yaratıcı kütüphaneler.
- Hedefleme kısıtlamaları (yaş/coğrafi).
- Talepler ve yasaklanmış dil politikası.
- İhlal durumunda trafiğin askıya alınması mekanizması.
10) Anti-desenler
"Gerçeğin iki versiyonu": Excel tabloları üretim kontrollerinden ayrı.
Yasal onay olmadan doğrulanmamış yerel yorumlar.
Ülke geçersiz kılmadan evrensel reklam kuralları.
Kanıt depolama ve SLA raporlama eksikliği.
Sahipsiz kart ve düzenli revizyon.
11) Olgunluk metrikleri
Ülkelerin kapsamı: Doldurulmuş alanları olan ülkelerin kartları ≥ %90.
Kontroller Hizalama: Kontrollerin %95'inin ≥ gereken ülke geçersiz kılma oranıdır.
Raporlama SLA: Yüklemelerin zamanlaması %98 ≥.
Kanıt Tamlığı ≥ %98
Denetim Bulguları TTR: Yorumların 90 gün ≤ kapatılması.
Olay Sızıntısı: Pazarlama/RG ihlallerinin payı - düşüş eğilimi.
12) Entegrasyonlar
Docs-/Policy-/Controls-as-Code: Bir inceleme/CI-lint ile tek bir depo.
CRM/Payments/DWH: ülkeye özgü kurallar, raporlama vitrinleri.
Gözlemlenebilirlik: uyumluluk sapmasına karşı uyarılar (kontrol işe yaramadı, rapor gitmedi).
AI uyumluluk asistanı: ülke kartlarına göre arama, ipuçlarını geçersiz kılma ve taslak raporlar.
13) 30/60/90 - uygulama planı
30 gün (temel):- Alan taksonomisini ve ülke kartı şablonunu onaylayın.
- "Reg-map/" deposunu dağıtın (dokümanlar/politikalar/denetimler/raporlar).
- Mevcut portföye 5-7 kilit ülke ekleyin, temel geçersiz kılmaları ayarlayın.
- Kapsama/Isı Haritası/Raporlama SLA panolarını yükseltin.
- Ödeme/reklam/sağlayıcı kayıtları ve demetleri ekleyin.
- RG/AML/Reklamlar için kanıt depolamayı etkinleştirin.
- Raporlama ve doğrulama şemalarının test dışa aktarımını otomatikleştirin.
- Düzenleyici "sürüklenmeler" hakkında uyarılar oluşturun.
- Hedef ülkelerin ≥ %90'ını kapsar, kontrollerin tasarımının iç denetimini yapar.
- Düzenleyici kart KPI'yı OKR'ye bağlayın (Raporlama SLA, Kanıt, Denetim TTR).
- Ülke ve süreç kartlarının üç ayda bir düzenli olarak güncellenmesi.
14) SSS
S: Haritayı nasıl alakalı tutuyorsunuz?
C: Her 90-180 günde bir kartların gözden geçirilmesi, 'last _ review' için CI hatırlatıcıları, raporlama/kontrol tutarsızlıkları için uyarılar.
S: Ülkelerin normları arasında çelişkiler olduğunda ne yapmalı?
C: Daha katı bir norm uygulayın veya ürün akışını geo ile bireysel geçersiz kılmalarla bölün.
S: Bir kartı bir ürüne nasıl bağlarım?
C: Kod Olarak Kontroller aracılığıyla: kurallar 'ülke'/' marka'/' dikey'tarafından etkinleştirilir ve raporlama vitrinleri gerekli alanları otomatik olarak toplar.