國際付款和法律方面
1)渠道圖和結算方案
卡(Visa/Mastercard/本地電路):存款,退款,chargeback/Dispute;PCI DSS和SCA/3DS要求。
銀行轉賬:SWIFT(MT/ISO 20022),SEPA/SEPA Instant,Faster Payments/UK,RTP/US,PIX/BR,UPI/IN,A2A/Open銀行(通過API啟動付款)。
電子貨幣/錢包:EMI,本地電子錢包,憑證。
加密/越位:交易所,castodial提供商,stablecoins(考慮旅行規則和制裁)。
計算模型: T+0/T+1/T+N, gross vs net settlement,滾動儲備/保持,分裂支付(市場/白標).
2)提供商的監管和許可
EMI/PI(歐洲),MSB(美國),PSP/Acquirer,Sponsor銀行:確定持有客戶資金,發行電子貨幣,提供acquiring/issuing,進行A2A的權利。
Safeguarding/segregation:客戶工具是分開的;資本、報告和審計要求。
護照/代理商模式:通過分支機構/代理商為客戶提供跨代理商服務的權利。
iGaming運營商:通常不是支付組織,依靠合作夥伴許可證;例外-在離線/混合模型中進行現金處理時具有自己的狀態。
3)制裁和出口管制
篩選付款人/收款人,代理銀行,BIC/路線;所有權/控制規則(50%以上)。
地理區塊和禁令中的服務禁令;加密/軟件和遠程訪問的出口限制。
合同-路線塊下的暫停,步入和替代走廊的權利。
4) AML/CFT, KYC/KYB и Travel Rule
登機時的KYC/KYB/UBO;高風險的SoF/SoW;每日制裁審查/PEP/廣告媒體。
交易監控:velocity, geovelosity, no-play withdrawals,多帳戶,循環路線。
旅行規則(crypto/VA):在閾值處在VASP之間傳輸發件人/收件人ID。whitelist政策/限制/鏈分析。
5)數據隱私和保護
GDPR/類似模式:角色(控制器/處理器),法律依據,高風險的DPIA,跨境傳輸(標準機制)。
PCI DSS:PAN標記化,禁止在認證提供商之外存儲完整PAN/CVV;地圖環境分割。
秘密和鑰匙:HSM/秘密管理,輪換,訪問限制。
6)卡規則和SCA
3DS 2.x/SCA:強制性身份驗證增強(例外:低價值,低風險交易,麻省理工學院/recurring-根據電路規則)。
Chargeback/Dispute:時機、原因(Reason Codes)、證據(遊戲轉發、IP/devyes, offer合規)。
Tokenization/Network Tokens:轉換穩定性和降低風險。
7)稅收,貨幣和交叉收款人
WHT(withholding tax):可以根據合同向非居民提供版稅/服務;brut-ap條款和居留證書。
VAT/GST:B2C賭博服務通常免稅/免稅;B2B服務-供應和逆向充電的地方。
FX風險:選擇結算貨幣(functional vs settlement)、套期保值(NDF/前進)、返還時重新計票。
8)與PSP/銀行的合同: 記錄的內容
1.許可證和覆蓋區域,子處理器,審核權限。
2.SLA:藥房,切斷,T+N,P1/MTTR,時間到錢包。
3.風險和保留:滾動儲備,保持邏輯(fraud/制裁),限制和反濫用。
4.費用:MDR/Interchange/FX/chargeback付款/付款;透明的報告。
5.安全性:PCI DSS,加密,密鑰定制,事件回復≤72小時。
6.制裁/出口/AML:義務,中止權。
7.數據:角色(控制器/處理器),存儲/刪除邏輯,CMP同意。
8.連續性/步進:緊急路線,商人/MID遷移權限。
9.終止/退出:數據導出,最終報告,保留回報。
9)挑戰,退款和保留
Refund/Cancel:時限/傭金規則,退貨時為FX。
Chargeback:證據-時間線,Devyce/IP,3 DS身份驗證,offer合規性和「short terms」。
滾動儲備/Balance Holds:凍結條件和解凍日歷;保留報告。
10) FX和清算
方法:spot/forward/NDF;自然對沖(入站/出站對決)。
網絡清算:提供商內部/支付流之間的網。
報告:利率,利差,投標日期,匯率來源(官方/市場)。
11) RAG風險矩陣
12)支票單
在連接提供商之前
- 許可證(EMI/PI/MSB),覆蓋區域,safeguarding。
- Sank-和AML程序,旅行規則(用於VA)。
- PCI DSS/3DS/SCA確認。
- SLA,保留/儲備,傭金,報告。
- DPA/數據角色,跨境傳輸。
- Continuity/step-in,遷移計劃。
操作周期
- 每日B2C/B2B/Pup.
- QA chargeback案例和贏家。
- 控制路線上的時間到錢包和故障。
- 監視FX利差和偏差。
- 定期泡沫測試/PCI掃描。
每季度
- 對SLA提供商的審核和傭金的重新分配。
- 緊急路線/步進測試。
- VAT/DTT註冊表的最新化。
- Backtesting TMS/轉載規則。
13)合同條款模板(片段)
A.制裁和暫停
B. SLA和貸款
C.安全和PCI
D. 稅收/增值稅/WHT
E.數據和隱私
F. Continuity/Step-in
14)推薦登記冊(YAML)
14.1支付提供商註冊
yaml provider_id: "PSP-UK-001"
name: "AcquirerX Ltd"
licenses: ["UK-PI", "EEA-passport"]
channels: ["cards", "A2A", "SEPA", "FPS"]
sla: { uptime: "99. 9%", p1_resp_min: 15, mttr_h: 2 }
fees:
cards_mdr: "2. 1%+€0. 10"
sepa: "€0. 15"
fx_spread_bps: 40 risk:
rolling_reserve: "5% for 180 days"
holds: "rule-based"
compliance:
pci_dss: "v4. 0"
sanctions_screening: "daily"
aml_tms: true dpa_signed: true continuity_step_in: true status: "active"
owner: "Payments Ops"
14.2路線/走廊登記冊
yaml route_id: "EU-SEPA-01"
method: "SEPA Instant"
cutoff: "24/7"
settlement: "T+0"
limits: { per_tx: 100000, daily: 500000 }
blocked_geos: ["RU","BY","IR","KP","SY","CU"]
alt_routes: ["EU-SEPA-STD", "EU-A2A-OB-01"]
14.3 VAT/WHT交易對手卡
yaml counterparty: "ProviderX B.V."
service: "royalty - game content"
vat: { place_of_supply: "customer_country", reverse_charge: true }
wht:
dtt: true base_rate: 0. 10 dtt_rate: 0. 00 residency_certificate: "2025_valid. pdf"
gross_up_clause: true
14.4 FX政策
yaml base_currency: "EUR"
hedge_policy:
method: ["natural_hedge", "monthly_forward"]
hedge_ratio: 0. 7 pricing_source: "ECB"
deviation_alert_bps: 25
15)花花公子(操作腳本)
P-PAY-01: 因制裁而付款的單位
Hold → BIC/Corbanks/收件人檢查 →備用路線→如果未修復-退款,註冊表,通知。
P-PAY-02: chargeback激增
RC/Reason Codes分析師→糾正3DS/SCA和禁止規則→對劄幌進行證據培訓→減少計劃和每周報告。
P-PAY-03: Down Time提供商
Failover到alt路線→激活step-in →通勤者(付款狀態)→後海和服務信用。
P-PAY-04: 帶有「混音器」標簽的加密押金"
Freeze →鏈分析→如果需要,SoF → SAR/STR →重播單元,更新規則。
P-PAY-05: 增值稅錯誤/反向充電器
發票修訂→更正/多普查→模式更新和計費培訓。
16) KPI/度量
時間到錢包(p95)通過頻道。
由於路線和原因,Success Rate/Decline Rate。
按配額劃分的Chargeback Rate和Win-Rate。
Rescreening Coverage%(客戶/付款/合作夥伴)。
FX Deviation bps to politicy.
SLA合規百分比和服務信用額度。
17)迷你常見問題
如果沒有旅行規則,可以使用加密嗎?對於VASP,不是;跟隨當地門檻和數據共享。
如果不存儲PAN,是否需要PCI DSS?是,如果環境處理/傳輸卡數據;通過令牌化/redirect/SDK降低級別。
誰攜帶WHT?根據合同:付款人的brut-ap或證書上的DTT費率。
銀行如何降低塊風險?Sank路線篩選,正確的purpose codes/MCC,替代走廊和透明的offers。
18)Diskleimer
關於付款、制裁、稅收和隱私的規則因國家而異,並且正在發生變化。材料-操作框架;申請前,請先查閱當地規則和顧問。
19)結論
iGaming中的國際支付是流程體系結構:許可合作夥伴,制裁和AML路徑,PCI/3DS,明確的稅收規則以及與PSP/銀行的強大合同。正式化SLA、註冊表和花花公子-您的支付流程將變得可預測、可擴展和抵禦監管沖擊。