Yur. Ödeme yöntemlerinin sınırlamaları
TL; DR
Yasal çerçeve, yargı yetkisine, tüccarın (MoR/acente) rolüne, yönteme (cards/A2A/RTP/wallet/voucher/crypto) ve oyuncunun ve tüzel kişiliğinizin bulunduğu yere bağlıdır. Temel yaklaşım: tolerans matrisini (ülke × yöntemi × kullanım durumu), nakit masasında ve sonuçlarda zorla kontroller, merkezi yaptırım taraması ve fonların geri dönüşü/kaynağı politikasını korumak. Herhangi bir "gri" bypass (kabul edilmeden sınır ötesi, proxy sağlayıcıları) risk yaratır: sağlayıcı blokları, para cezaları, lisans iptali, dondurulmuş fonlar.
1) Kısıtlama taksonomisi
1. Lisanslı: Belirli bir yöntemi kabul etmek/ödemek için yerel bir MoR/kumar lisansının gerekli olup olmadığı.
2. Yönteme özgü: ağ/şemaların kuralları (haritalar, RTP, e-cüzdan, kuponlar, kripto).
3. Oyuncu tarafından düzenleme: yaş, ikamet, yasak GEO, kendinden kilitli/exclugged.
4. Yaptırımlar/AML: PEP/yaptırımlar, SoF/SoW, raporlama limitleri ve tetikleyiciler.
5. Tüketicinin korunması: iadeler, ters ibraz/anlaşmazlık emri, soğutma, otomatik abonelikler.
6. Gizlilik/veri: veri ikameti, PD ihracatı, raf ömrü.
7. Vergiler/para birimi: KDV/KDV/GST, döviz kontrolü, FX/geri dönüş kısıtlamaları.
8. Şartlar ve reklam: teklif, sorumlu oyun, yöntemlerin pazarlama yasakları.
2) Kartlar (Visa/Mastercard/yerel programlar)
MoR ve MCC: Kumar etkinliği genellikle yerel MoR ve izin verilen MCC gerektirir, aksi takdirde edinme başarısız olabilir.
CCA/3DS: AÇA/İngiltere için - zorunlu SCA gereklilikleri (PSD2). Yüksek riskli segmentler için meydan okumayı sistematik olarak atlayamazsınız.
Ters ibraz/anlaşmazlıklar: kanıt saklama görevi; Malzemelerin sunumu üzerine SLA'ları temizleyin.
Coğrafi ve yaş: Yasaklı ülkelere/bölgelere blok; Bazı ülkelerde, iGaming kartları sınırlıdır veya ek izinler gerektirir.
Tekrarlayan yazılar: açık katılım, anlaşılabilir tanımlayıcı, hatırlatıcılar; "Sessiz" uzantılar - düzenleyici para cezası riski.
Sorumlu ödemeler: Kartlara kesinlikle "kaynağa" (kaynağa geri ödeme), "başkasının kartına para çekme" yasağı.
- Geo-check ≠ GEO-IP (sadece) - LCC/adres gereklidir.
- Yasaklı BIN'lerden/ihraççılardan gelen otomatik blok kartları; Açık bir tanımlayıcı önizleme.
- 3DS-лесенка: Düşük riskli - sürtünmesiz, yüksek riskli - meydan okuma.
3) A2A/Open Bankacılık/yerel çekme/itme şemaları
Yerel toleranslar: Birçok A2A yöntemi, yerel ölçüm/sayım ve sınır ötesi alım yasağı gerektirir.
Rıza ve SCA: Oyuncu tarafından açık rıza/başlatma, miktarın/alıcının değişmezliği.
Döner: şemada farklılık; Bazen simetrik bir "geri ödeme" yoktur, ters bir ödemeye ihtiyacınız vardır (ilgili teklifle).
Ters ibraz-analog: ayrı şemalarda - banka aracılığıyla yanlışlıkla/sahtekarlıkla iade; Şartlar ve gerekçeler sabittir.
Pazarlama/UX: Şema anında garanti etmedikçe oyuncuyu "anlık'ile yanıltma yasağı.
- Tüzel kişiliğin ve bankanın yöntem için izin verilen ülkede olduğunu doğrular.
- Teklifte ayrı ters ödeme politikası.
- Miktarların ve frekansın sınırları, anormal hacimler için SoF kontrolleri.
4) RTP/Anında (SCT Öğr, Daha Hızlı Ödemeler, RTP ABD и др.)
Kullanım durumu: ödemelere (ödemeler) daha sık izin verilir, kasiyere kabul sınırlıdır.
KYC/SoF: Büyük veya sık ödemeler için gelişmiş fon kaynağı kontrolleri.
Kesme ve pencere kısıtlamaları: Kayıt zamanlaması hakkında yanlış yönlendirilemezsiniz.
Geri çağırma/iade: Hatalı detaylar/katır ile ayrıştırma işlemi gereklidir.
- Ödemeler - yalnızca oyuncu adına doğrulanmış hesaplara (isim maçı).
- Ticari cüzdanlar/hesaplar üzerindeki prefund ve limitler; Gönder/kredi onay günlüğü.
5) Cüzdanlar/Süper Uygulamalar (e-cüzdanlar)
Yerel tüccar ve MoR kaydı genellikle zorunludur; Kumar için ayrı kategoriler.
Limitler: Günlük/aylık, kullanıcı KYC seviyeleri; P2P turlarında yasaklar.
Chargeback mekaniği: cüzdan iç anlaşmazlık sistemi; Bir iletişim kanalı gereklidir.
Reklamlar/Bons: Bazı cüzdanlar, cüzdan reklamlarında bonuslarla birlikte teşvik amaçlı para yatırmayı yasaklar.
- Eşleşen sahibi kontrol etme (cüzdan ↔ KYC oynatıcı).
- Teklifte - yazma/iade şartları, cüzdan ücretleri (oyuncuya aktarılırsa).
6) Vauchery/nalichnyye tsifra
Perakende kısıtlamaları: mezheplerin sınırları, yaş, sınır ötesi kullanım yasağı.
AML/Hız: yüksek sendikal/katır riskleri; Bir kupon aracılığıyla doğrudan "sonuçlara" ilişkin sık sık yasaklar.
Geri ödeme: kural olarak, kuponda simetrik bir getiri yoktur; tazminat politikası gereklidir.
- Bir fişi, çıktı için itfa, bekleme süresi ve devir koşulları olan bir cihaza/hesaba bağlama.
- Çapraz jeo yasağı (A ülkesinden satın alınmış, B'de - yasaklanmış ise).
7) Kripto açık/kapalı rampa
Lisanslar: Bazı ülkelerde, kayıtlar/bildirimler kripto-özel/borsalar aracılığıyla almak/ödemek için gereklidir.
AML/yaptırımlar: adreslerin/borsaların yaptırım taraması, risk skoru analizi, SoF/SoW.
Volatilite/FX: oranın sabitlenmesi, teklifteki açıklamalar, "kârlılık vaadi" üzerindeki yasaklar.
Sonuç: Ödeme - yalnızca oyuncu tarafından doğrulanan adreslere; Karıştırıcı/TOR yasağı.
- Limitler ve borsalar/özel beyaz listeleri, KYC bağlayıcı olmadan kendi kendini velayet yasağı.
- Açıklama: an of course fixation, ağ komisyonları, engelleme riskleri.
8) Yaptırımlar, AML/KYC/KYB, SoF/SoW
Mevduat ve sonuçlar için merkezi yaptırım ve PEP taraması gereklidir.
KYC seviyeleri: yöntem limitleri doğrulama seviyesine bağlıdır.
SoF/SoW: eşikler ve yüksek riskli kontroller: büyük mevduat, sık para çekme, RTP/kripto.
İşlem izleme: hız senaryoları, jeo-anomaliler, hesap zincirleri.
- Hit listelerinde/anormal modellerde MLRO'da tırmanma.
- Tarama kanıtlarının depolanması ve denetim kararları.
9) Tarih ikamet ve gizlilik
Belirli bir ülkede/bölgede PD/finansal veri depolama gerekebilir.
Veri dışa aktarma - SCC/benzeri mekanizmalar; Yüksek riskli tedaviler için DPIA.
PCI DSS: PAN-güvenli, tokenizasyon, hassas verilerin kaydedilmesinin yasaklanması.
Saklama süreleri: CCM/işlemler/anlaşmazlıklar için ayrı.
- Veri haritası: PD'lerin nerede olduğu ve kimlerin erişimi olduğu; raporlarda/günlüklerde maskeleme.
- DSAR ve ihlal bildirim prosedürleri planlanan zaman dilimi içinde.
10) Vergiler, döviz kontrolleri, geri dönüş
Oyuncu hizmetleri için KDV/GST (varsa), tüketim yerinde kayıt.
LocalCo'suz aktif yerel faaliyetlerde kurumlar vergisi ve Daimi Kuruluş riski.
Geri gönderme: Ülke çekilme kısıtlamaları, FX bildirimleri/lisansları.
HQ ve LocalCo arasındaki telif hakları/hizmetlerin stopajı - DTT'yi kontrol edin.
11) Tolerans matrisi (örnek yapı)
Wiki'de bir tablo/vitrin oluşturun:
country, method_group (card/a2a/rtp/wallet/voucher/crypto),
merchant_role (MoR/agent/xb),
allowed (Y/N/Restricted),
local_entity_required (Y/N),
local_account_required (Y/N),
user_age_min,
user_residency_required (Y/N),
SCA_required (Y/N/partial),
refund_rules (to_source/credit_note/manual_return),
chargeback_model (card-like/local/arbitration/none),
sanctions_lists (local+global),
data_residency (Y/N/special),
notes (citations to internal policy)
Bu matris, nakit/çıkış orkestratörü ve uyumluluk için gerçeğin kaynağıdır.
12) Üründeki kontrol politikaları
Kasada kapı: 'ülke × yöntemi' matris kontrolü; Kısıtlanmışsa - alternatifleri gösterin.
Varsayılan kaynağa geri ödeme (kartlar/birçok cüzdan için).
Pinlerde isim eşleşmesi (RTP/SEPA/ACH/kripto).
Yaş/Coğrafi: Küçükler/yasaklı GEO (KYC> IP) Zor kilitleme.
Tanımlayıcı önizleme ve abonelik politikası (hatırlatıcılar/iptal akışı).
FX/anlık vaatler/ağ komisyonları tarafından açıklanması.
13) Sağlayıcı/banka onboarding: kontrol listesi
- KYB paketi: charter/UBO/adres/madde, AML/KYC politikaları/yaptırımlar.
- Kullanım durumu mektubu: kumar hizmetinin tanımı, MCC/yöntemler, geo.
- Hedef Pazar Lisansları/Bildirimleri.
- Veri ve Güvenlik: PCI/SOC/ISO, veri haritası, DPA.
- Geri ödeme/Ters ibraz prosedürleri ve iletişim matrisi.
- SLA: SCA/Webhook/Settlement/Reports, kredi.
- Test/UAT: olumsuz senaryolar, idempotency, yoklama yedekleme.
14) Operasyonel oyun kitapları
Regülatör talebi: risk yöntemleri için donma, tolerans matrisini boşaltma, tarama günlükleri, teklif/UX ekran görüntüleri.
Onaylanmış vuruş: blok, MLRO tırmanışı, rapor, kanıt tutma.
İzin verilmeyen yöntem kullanımı: otomatik yenileme/reddetme, alternatifli mektup, kayıt defterinde olay.
Veri ikameti ihlali: kaynak izolasyonu, bildirimler, depolama geçişi.
15) Ödeme döngüsünde uyumun KPI'sı
Uyumlu yöntemlerin gişede paylaşımı (ülkeye göre).
Engellenen girişimler (politika )/ciro - kararlaştırılan koridordan daha yüksek değil (UX/yerelleştirme sinyali).
Kaynağa geri ödeme % (hedef ~ gerektiğinde %100).
İzin verilmeyen ödeme girişimleri (isim uyumsuzluğu/geo) - 0'a eğilimlidir.
Yaptırımlar yanlış pozitifler - geçerli bir koridorda; Temizleme zamanı.
Düzenleyici olaylar/çeyrek ve cezalar = 0.
16) Veri ve doğrulama modeli (minimum)
tx_id, user_id, user_country, kyc_level, method_group, provider,
is_mor_local, is_local_account, allowed_flag,
sca_applied, refund_policy, chargeback_model,
sanctions_check_id, sanctions_result, pep_flag,
payout_name_match, data_residency_zone, storage_location,
created_ts, action (attempt/blocked/approved/refunded/paid_out)
SQL: kilit ve ihlal monitörü
sql
SELECT
DATE_TRUNC('day', created_ts) d, user_country, method_group,
COUNT() FILTER (WHERE action='attempt' AND allowed_flag=false) AS blocked_attempts,
COUNT() FILTER (WHERE action='approved' AND payout_name_match=false) AS name_mismatch_approved -- должно быть 0
FROM compliance_payments_audit
GROUP BY 1,2,3
ORDER BY d DESC;
17) Yönetişim ve politika güncellemeleri
Tek sahibi: Uyum Başkanı (Ödemeler ile).
Matris sürümü oluşturma: her düzenleme - bilet, gerekçe, giriş tarihi.
Değişiklik bildirimi: karşı taraflara/ürüne yapılan güncellemeler, UX geçişi.
Üç aylık inceleme: Ülkelerin/yöntemlerin seçici denetimleri, olayların tatbikatı.
18) Sık yapılan hatalar
Gerektiğinde yerel MoR/hesap olmadan yöntemi açın.
Yöntemin yasal olarak T + N veya pencereli olduğu "anında" söz verin.
Kaynağa geri ödemeyi göz ardı edin ve "çapraz yöntem" iadeleri yapın.
Proxy'ler/cüzdanlar aracılığıyla yasaklanmış GEO'lardan mevduat kabul edin.
PD'yi izin verilen bölgenin dışında saklayın, maskelemeden PAN/e-postayı günlüğe kaydedin.
Büyük ödemeler için bir isim eşleştirme politikası ve SoF/SoW basamakları yok.
Özet
Ödeme yöntemlerinin yasal sınırları bir seçenek değil, oyunun kurallarıdır. Bir tolerans matrisi oluşturun, nakit/çıkış orkestratörüne dikin, bir yaptırım/AML döngüsü, kaynağa geri ödeme, SCA/yaş/coğrafi kontroller ve veri yönetimi sağlayın. Daha sonra yöntem portföyü yasal olarak genişleyecek, para kazanma metrikleri büyüyecek ve kilit, para cezası ve dondurulmuş fon riski minimum düzeyde kalacaktır.