Kendini dışlama ve hesap engelleme
1) Amaç ve alan
Oyuncuları korumak, zararı azaltmak ve lisans gereksinimlerine uymak için güvenli, şeffaf ve yasal olarak doğru kendini dışlama ve engelleme mekaniği sağlayın. Kapsam: Web/mobil, oyun sağlayıcıları, ödemeler/PSP, CRM/pazarlama, destek (CS), Risk/AML, Yasal/DPO, düzenleyicilere raporlama.
2) İlkeler
Oyuncu güvenliği önceliği. SE için herhangi bir istek derhal işlenir.
Baskı yok. SE sırasında ikna etme/yeniden etkinleştirme girişimleri yasaktır.
Dönemde geri döndürülemezlik. Geri çekme veya azaltma - yalnızca bir süre soğutma ve onaydan sonra.
Engellemenin bütünlüğü. Oyun/mevduat/pazarlama/ikramiye/PSP - bastırma altında.
Kanıt. Karar kayıtları, eserler, sicillere gönderilerin makbuzları.
Mahremiyet. PII minimize edilir, RBAC erişimi, saklama depolaması.
3) Roller ve RACI
RG Lead (süreç sahibi) - politika/metrikler, eskalasyon. (A)
CS/CRM - uygulamaların kabulü, doğru iletişim, başlatma bastırma. (R)
Risk/AML - risk/zarar/yaptırım belirteçlerinde zorunlu engelleme. (R)
Ürün/UX/Mühendislik - UX akışları, API SE/kilitler, kayıt/sağlayıcılar/PSP ile entegrasyon. (R)
Yasal/DPO - gereksinimler yerelleştirme, gizlilik/saklama. (C)
Ödemeler/Finans - politikaya göre mevduat/sonuçların tutulması/iptali. (R)
İç Denetim - bağımsız denetimler ve CAPA'lar. (C)
Exec Sponsoru (COO/CEO) - "yukarıdan gelen ton". (I/A)
4) Kısıtlama türleri
4. 1 Gönüllü
Zaman aşımı (soğuma): 24 saat/7/30 gün.
Kendini dışlama (SE): 6-12 ay veya belirsiz; reaktivasyon sadece prosedür ile mümkündür (soğutma + onay).
4. 2 Zorla
RG engelleme: onaylanmış zarar belirteçleri/uygunsuz davranış ile.
Yasal engelleme: düzenleyicinin/mahkemenin/sicilin talebi üzerine.
AML/yaptırım bloğu: AML/yaptırım politikasına göre (devrilme olmadan).
Genel: herhangi bir aktif kısıtlama ile - oyunların/para yatırma/pazarlama/bonusların tamamen bastırılması.
5) UX konuları ve telif hakkı
5. 1 Başlatma
Profilden ve başlıktan: "Mola ver "/" Kendini dışlama. "≤ 3 tıklama.
Açık teslim tarihleri ve sonuçları (oyun/para yatırma/ikramiye/iletişim).
5. 2 Onay
Yazı/tarih/bitiş tarihi/neyin devre dışı bırakılacağı ile ekranı temizleyin.
Onay kutusu "Sonuçları anlıyorum've CTA:" Kendini dışlamayı onayla ".
5. 3 Aktivasyondan sonra
Arayüz birimi, ekran "kendini dışlama [tarih] kadar aktif".
Yardım ve destek kaynakları için bağlantı.
5. 4 Azaltma/geri dönüş
Yalnızca son kullanma + soğutma döneminden sonra kullanılabilir (örn. 24-168 saat), çözüm onayı ile.
Baskısız metinler (örnekler):- "[Tarihe] kadar oyunlara erişimi askıya alacağız, böylece duraklatabilirsiniz".
- "Pazarlama mesajları devre dışı. Süre bittikten sonra açabilirsiniz"
6) Entegrasyonlar ve engelleme döngüleri
Kendini dışlama kayıtları (nat ./reg.) : kayıt/check-in ve ön depozito; Gerçek zamanlı veya T + 1 senkronizasyonu.
Oyun sağlayıcıları: 'Session _ stop' etkinliği, yeni oturumları yasaklama; SE durumu toplayıcıya yayınlanır.
PSP/ödemeler: yeni mevduat bloğu/risk sapması; Sahtecilik karşıtı SE bayrakları.
CRM/pazarlama: e-posta/SMS/push/retention kampanyaları için bastırma listeleri.
İştirakler - Hedeflemeyi/yeniden etkinleştirmeyi yasaklamak için SE durum bildirimi.
7) Veri, günlükler ve saklama
Veri modeli (minimum):- 'user _ id, , , , source {self' rg 'aml' reg}, , , , , ,
- Eylemlerin denetimi: kim/ne zaman/ne kuruldu, SE sırasında oynamaya/yatırmaya çalışıyor.
- Onaylar: kayıtlardaki kayıt makbuzları, vaka kimlikleri.
Tutma: En azından düzenleyicilerin gerektirdiği süre (genellikle 5-7 yıl); Kesinlikle RBAC/ABAC tarafından erişim.
8) Zarar belirteçleri ve icra eylemleri
Finans: Kayıplarda/mevduatlarda hızlı büyüme, sonuçların iptali, kredi yöntemleri.
Davranış: gece maratonları, artan bahis hızı, tekrarlanan "neredeyse limit".
İletişim: limitleri kaldırma talepleri, finansal zorluk belirtileri.
Sosyal ipuçları: "borçları kapatmak için oynamak".
Eskalasyon: yumuşak kontaklardan - zaman sınırları - RG engelleme - (gerekirse) regülatör/kayıt defteri bildirimi.
9) Ödemeler ve sonuçlar
Yeni mevduat herhangi bir aktif kısıtlama altında yasaktır.
Sonuçlar: politika tarafından işlenir (adil bakiye iadesi, AML/RG kontrolü, devrilme yok).
Ters ibraz/anlaşmazlıklar - sözleşme ve yasalara göre; dokümantasyon gereklidir.
10) İletişim (basınç ve devrilme olmadan)
SE onayı: "Kendini dışlama [tarih] kadar aktif. Duraklatabilmeniz için oyunlara ve haber bültenlerine erişimi devre dışı bıraktık"
SE oturum açma girişimi: "Hesap [tarih] ile sınırlıdır. İşte destek kaynakları ve zamanlama bilgileri"
Erken dönüş talebi: "Kısıtlamaların gevşetilmesi ancak bir soğuma döneminden sonra mümkündür".
AML kilitleri: Şüphe göstermeden nötr ifadeler "standart güvenlik kontrolleri" kullanın.
11) Raporlama ve Uyumluluk
Etkinlik/kayıt göndermek için son tarihler takvimi; fatura doğrulaması.
Rapor formatları (CSV/XML/JSON/XLSX) ve şema denetimi (doğrulayıcılar).
Veri mutabakatı: cüzdan/GL ↔ RG raporları/SE kaydı; Tutarsızlıklar> X % - olay.
Düzenleyici tarafından raporların kabulüne ilişkin onayların depolanması.
12) Gösterge tablosu ve KPI/KRI
SE Kapsamı: Aktif SE'lerin/zaman aşımlarının oranı.
Time-to-Block: Oyuncunun isteğinden gerçek bloğa (hedef anında) medyan.
Bastırma Bütünlüğü: Tüm pazarlama/para yatırma kanalları devre dışı bırakılmış SE oyuncularının yüzdesi.
SE Sırasında Girişimler - girme/yatırma girişimlerinin sayısı - UX ve bilgilendirmeyi kontrol eder.
Bekleme Süresinden Sonra Geri Dön: SE'nin sonundan sonraki geri dönüşlerin oranı ve davranışları.
Registry Sync SLA: senkronizasyonların/onayların zamanlaması.
Şikayetler/Anlaşmazlıklar: SE davaları, çözümlenen ≤ yüzdesi X gün.
Denetim Bulguları/Tekrarı: Tekrarlayan eksiklikler.
13) Kontrol listeleri
Lansmandan önce
- UX 3 tıklama ≤ "timeout/SE/reactivation" akışları; metinler kabul edildi.
- Entegrasyonlar: SE kayıtları, oyun sağlayıcıları, PSP, CRM bastırma.
- Günlükler değiştirilemez, CI'daki raporlama şemalarının doğrulayıcılarıdır.
- Yayınlanan CS ve SSS komut dosyaları; Ekip eğitildi.
- Saklama/Gizlilik Politikası (DPO) onaylandı.
İşlemler
- Herhangi bir SE isteği - anında uygulama ve makbuz.
- Azaltma - sadece soğutma ve onaydan sonra.
- Şikayetler/itirazlar - zamanında kaydedildi ve cevaplandı.
- Pazarlama/PSP Bastırma Kontrolleri - Zamanlanmış.
Denetim ve kontrol
- Üç aylık SE vakaları/kilitleri ve eserleri örnekleri.
- GL/Cüzdan/CRM ile Mutabakat; Tutarsızlıklar - CAPA.
- Politika güncellemesi ile RG olaylarında Retro.
14) Şablonlar (hızlı ekler)
A) Zaman aşımı onayı
B) Kendini dışlama onayı
C) Erken Para Çekme Talebine Yanıt
Kısıtlamalar ancak belirlenen süreyi tamamladıktan ve kısa bir onay prosedüründen geçtikten sonra gevşetilebilir.
D) Bağlı Kuruluşu Bilgilendirin
E) SE sırasında para yatırmaya çalışırken mesaj
15) Yasal ve gizlilik
İşleme dayanağı: RG/SE için yasal çıkarlar/yasal yükümlülükler; Raporlama için belge akışı.
DSAR: üçüncü tarafların soruşturmalarına/korunmasına halel getirmeksizin bilgi sağlanır; SE verileri - yerel normları dikkate alarak.
Sınır ötesi: sözleşme garantileri ve minimizasyon.
Erişilebilirlik ve yerelleştirme: Pazar dilinde arayüzler ve harfler, mevcut formatlar.
16) Teknik uygulama (iskelet)
API RG/SE: 'POST/cooloff', 'POST/self-exclusion', 'GET/restrictions', 'POST/reactivation-request'.
События:'se _ activated ',' se _ registry _ synced ',' deposit _ blocked ',' marketing _ suppressed ',' reactivation _ cooldown _ passed '.
Politika Motoru: soğutma kuralları, bastırma, PSP/oyun bloğu.
DQ/Validations: Çok sağlayıcılı ortamda durum bütünlüğü; raporların tutarlılığı.
İzleme: yanlış hizalama durumunda uyarılar (kayıt defteri/toplayıcı/PSP/CRM).
17) Sık yapılan hatalar ve bunlardan nasıl kaçınılacağı
Karmaşık akışlar SE. - adımları kısaltın, başlığa/profile geçin.
Soğutmadan kısıtlamaları kaldırın. - Policy Engine'de zorlayın.
Pazarlama "sızıntıları. Tek bir bastırma bayrağı ve gece kontrolleri.
Eser yok. - gerekli makbuzlar ve kayıt defteri kimliğine bağlantılar.
Sağlayıcıların/PSP'nin farklı durumları: Periyodik mutabakatlar ve otomatik iyileştirme.
18) Ara bağlantılar
Sorumlu oyun ve sınırlar politika ve zarar göstergeleridir.
Olay oyun kitapları ve komut dosyaları - RG olayları/bildirimleri.
Düzenleyici raporlar ve formatlar - yüklemeler ve makbuzlar.
Etik ve Davranış Kuralları - doğru iletişim.
Personel Uyum Farkındalığı/AML Eğitimi - CS/CRM/Risk Eğitimi.
Yolsuzlukla mücadele politikası - kayıtlar/organlar ile etkileşim.
19) Uygulama planı (30 gün)
Hafta 1
1. SE/kilitleme politikasını onaylayın (türler, zamanlama, soğutma, iletişim).
2. Veri/olay modeli ve RACI belirtin.
3. UX düzenleri ve metinleri hazırlayın (anahtar yerelleri).
2. hafta
4. Kısıtlama API'leri ve bastırma döngüleri (oyunlar/PSP/CRM) uygulayın.
5. SE kayıtlarını bağlayın; Biçim/fatura doğrulayıcılarını yapılandırın.
6. Tren CS/CRM; Komut dosyalarını ve SSS'leri serbest bırakın.
3. hafta
7. Pilot (%5-10): Engelleme çekleri, depozito girişimleri, yanlış hizalamalar.
8. Soğutma/yeniden etkinleştirme testleri, vakaların manuel olarak doğrulanması.
9. Geri bildirim toplayın, metinleri/kuralları güncelleyin.
4. hafta
10. Tam sürüm; KPI'ları ve Sinka uyarılarını izleme.
11. Yönetime rapor vermek; Sapmalar için CAPA.
12. Plan v1. 1: yerel entegrasyonların/kayıtların genişletilmesi, ek senaryolar.
Yarın ne yapmalı hile sayfası (CS/CRM için)
Herhangi bir kendini dışlama isteği için - hemen SE'yi etkinleştirin ve bir onay gönderin.
Asla "fikrini değiştir" demeyin; Bonus/indirim vermeyin.
Pazarlama bastırma ve mevduat bloğunu kontrol edin.
Sonuçlardaki gecikmeyle ilgili herhangi bir soruyu tarafsız olarak yanıtlayın ("güvenlik kontrolü").
Tüm eylemleri eser/makbuz kimliğiyle kaydedin.