Відповідальна гра та ліміти
1) Мета і область
Створити систему, яка запобігає шкоду гравцям і знижує регуляторні/репутаційні ризики: прозорі ліміти, своєчасні інтервенції, коректна комунікація, документування рішень і доказова база відповідності. Охоплення: веб/мобайл-продукт, CRM/маркетинг, CS, платежі/висновки, провайдери ігор, звітність ринкам.
2) Принципи RG
Профілактика важливіша за реакцію. Ранні сигнали і м'які інтервенції до настання шкоди.
Автономія гравця. Ліміти встановлюються просто, оборотні тільки в бік посилення (охолодження).
Прозорість. Чіткі описи правил, відсічки за часом/сумами, видимість прогресу лімітів.
Ніякого тиску. Заборона агресивних upsell/реактивацій для вразливих гравців.
Доказовість. Всі кроки - в журналах з таймстемпами і джерелами.
Приватність. Мінімізація PII, зберігання і доступ по RBAC/DPO.
3) Ролі та RACI
RG Lead (власник політики) - стратегія, метрики, схвалення UX/копірайту, ескалації. (A)
Risk/AML - маркери шкоди, оцінки ризику, «affordability» перевірки. (R)
CS/CRM - комунікації, супровід обмежень/самовиключень. (R)
Payments/Finance - заморожування висновків при перевірках RG/AML, повернення згідно з політикою. (R)
Product/UX/Engineering - ліміти, банери усвідомленості, реальність-чек, лічильники, інтеграції з реєстрами. (R)
Legal/DPO - відповідність нормам/локалям, приватність. (C)
Internal Audit - незалежні перевірки і follow-up CAPA. (C)
Exec Sponsor (COO/CEO) - «tone from the top», ресурси. (I/A)
4) Види лімітів і механіки
4. 1 Фінансові ліміти
Депозит/поповнення (day/week/month).
Втрати (loss limit) - чисті втрати за періоди.
Ставки/оборот (wager cap) - валова сума.
Ліміт виграшу/виведення - опціонально для кривих поведінки.
4. 2 Тимчасові ліміти
Час на день/тиждень, довжина сесії, обов'язкові перерви.
Reality Check: спливаючі вікна з часом/втратами і кнопкою виходу.
4. 3 Самообмеження
Тайм-аут (cool-off): 24 год/7/30 днів.
Самовиключення: 6-12 міс або безстроково; скасування - тільки через охолодження і підтвердження.
4. 4 Поведінкові «м'які» інструменти
Історія витрат і чистого результату з наочною діаграмою.
Бюджет-планер (введення місячного бюджету розваг).
Нагадування про встановлений ліміт до його досягнення (70/90%).
Відключення маркетингових розсилок одним кліком.
Правила: посилення - відразу; пом'якшення - після періоду охолодження (наприклад, 24-168 годин).
5) Маркери шкоди (Markers of Harm) та оцінка ризику
Фінансові: зростання депозитів/втрат, часті «майже ліміт» події, скасування висновків, позикові/кредитні методи.
Поведінкові: нічні сесії, збільшення швидкості ставок, багато паралельних ігор, швидке повернення після втрат.
Комунікації: агресія в чаті/CS, прохання прибрати ліміти, скарги на фінансові труднощі.
Соціальні: самопозиціонування як «вибратися з боргів», згадування залежності.
Регуляторні: несумісність з реєстрами самовиключень/віковими обмеженнями.
Скоринг: правило-бейз (порогові) + ML-сигнали (навчання на підтверджених кейсах).
Класи ризику: Low/Medium/High → відповідні рівні інтервенцій.
6) Інтервенції та сценарії
Рівень 0 (просвітницький): банери, reality check, підказки «як встановити ліміт».
Рівень 1 (м'який контакт): e-mail/ін-апп повідомлення з пропозицією ліміту/перерви.
Рівень 2 (контакт CS): персоналізований діалог, перевірка благополуччя, пропозиція тайм-ауту.
Рівень 3 (обмеження): примусове зниження лімітів, тимчасове блокування маркетингу/бонусів.
Рівень 4 (жорстка міра): самовиключення/блокування облікового запису та повідомлення до реєстру, якщо потрібно.
- "Ми помітили активність, що вказує на ризики. Хочете встановити ліміт або зробити перерву?"
- «Ми призупинимо рекламні пропозиції, щоб дати вам час прийняти зважене рішення».
- "За правилами відповідальної гри ми тимчасово обмежимо доступ. Ось як запросити допомогу"
7) UX і копірайт
Ліміти - в один клік з хедера/профілю; видимі індикатори прогресу.
Текст без гейміфікації та маніпуляцій; уникати зелених «підштовхувань» до продовження.
«Фрикційні» екрани перед повторними депозитами при негативному тренді.
Сторінка «Допомога» з простими поясненнями та локальними ресурсами підтримки.
8) Перевірка платоспроможності (Affordability)
Risk-тригери → запит додаткових відомостей: джерело коштів/доходів (в рамках закону), валідація при великих/частих депозитах.
Часткове/повне призупинення гри на час перевірки.
Рішення документуються; немає tipping-off про підозри AML.
9) Інтеграції та провайдери
Реєстри самовиключень (нац ./регіональні): синхронізація в реальному часі або T + 1; блок до входу/депозиту.
Провайдери ігор: API для «freeze», передачі статусів лімітів/перерв; єдина подія "session_stop".
Платежі/PSP: прапори RG в анти-фроді, м'які відхилення депозитів при активних обмеженнях.
10) Дані, приватність і ретенція
Модель даних: `user_id, limit_type, value, period, set_at, effective_at, cooldown_until, changed_by, reason, evidence_id`.
Журнали інтервенцій: `risk_score_before/after, channel, script_id, outcome`.
PII-мінімізація: зберігати тільки необхідне; маскувати у звітах.
Ретенція: ліміти/інтервенції - не менше регуляторного терміну (часто 5-7 років); доступ - RBAC, перегляд - тільки по need-to-know.
11) Звітність і дашборд RG
KPI/KRI:- Coverage: % активних гравців зі встановленими лімітами.
- Time-to-Intervention: медіана від маркера шкоди до контакту.
- Limit Uptake: конверсія з пропозиції ліміту → встановлений.
- Recurrence: повторні маркери шкоди в 30/90 днів.
- Self-Exclusion Rate і повернення після періоду охолодження.
- Marketing Suppression: % вразливих під suppression-листом.
- Complaints/Disputes: частка скарг, вирішених ≤ X днів.
- Compliance SLA: синхронізація з реєстрами, своєчасність повідомлень.
12) Регуляторні зобов'язання (скелет)
Самовиключення/реєстри: реєстрація/синхронізація, терміни.
Комунікації: заборона на агресивний маркетинг/бонуси у вразливих.
Звіти: частота і формат (події, ліміти, SE).
Інциденти RG: повідомлення регулятору в терміни, артефакти.
Локалізація: мова інтерфейсу та довідки по ринку.
13) Чек-листи
Перед запуском лімітів
- UX-потоки спрощені (≤ 3 кліків).
- Охолодження при ослабленні налаштоване.
- Реєстр SE/CR-інтеграції протестований (позитив/негатив кейси).
- Лічильники часу/втрат коректні в мультипровайдерному середовищі.
- Скрипти CS узгоджені з Legal/RG Lead.
- Логи/журнали незмінні, звіти сходяться з GL/гаманцем.
Інтервенції
- Є шкала тригерів і рівнів реакції.
- Шаблони повідомлень без тиску/маніпуляцій.
- suppression-листи підключені до CRM/пушам/пошті.
- Документування причин і результатів обов'язкове.
Звітність та аудит
- Дашборд RG оновлюється щодня.
- Вибірки кейсів перевіряються щоквартально IA.
- CAPA по повторюваних знахідках в термінах (SLA).
14) Часті помилки і як їх уникнути
Складно знайти ліміти, → винести в хедер/профіль/реальність-чек.
Пом'якшення без охолодження. → завжди enforce cool-down.
Маркетинг у вразливих, → обов'язковий suppression-прапор в кампаніях.
Немає доказової бази, → структуровані логи, ID-посилання на артефакти.
Тільки «паперові» заходи → регулярні A/B-пруфи на конверсію лімітів і зниження маркерів шкоди.
15) Шаблони (швидкі вставки)
A) Банер «Встановити ліміт»
B) Повідомлення гравцеві (рівень 1)
C) Відповідь CS про затримку виводу (без tipping-off)
D) Лист про самовиключення
16) Технічна реалізація (скелет)
Сервіс RG-лімітів (idempotent API): `POST /limits`, `GET /limits`, `POST /self-exclusion`, `POST /cooloff`.
Реєстр подій: `limit_threshold_reached`, `reality_check`, `rg_intervention`, `marketing_suppressed`.
Policy-engine: правила тригерів, cooldown, suppression.
Data-quality: звірка GL/гаманець vs звіти RG, валідатори схем.
Privacy-by-design: поля PII відокремлені; всі вивантаження - з масками.
17) План впровадження (30 днів)
Тиждень 1
1. Затвердити політику RG (ліміти, охолодження, рівні інтервенцій).
2. Специфікувати модель даних/подій і RACI.
3. Підготувати UX-макети і тексти (RU/EN + ключові локалі).
Тиждень 2
4. Реалізувати сервіс лімітів і reality check, інтеграції з провайдерами/PSP.
5. Налаштувати suppression-контури в CRM і блоки маркетингу.
6. Навчити CS/CRM, випустити скрипти і 1-сторінки.
Тиждень 3
7. Пілот на 5-10% трафіку: перевірка логів, охолоджень, SE.
8. Табличні тести маркерів шкоди, ручна валідація кейсів.
9. Зібрати фідбек, оновити правила і тексти.
Тиждень 4
10. Повний реліз; щоденний моніторинг KPI та інцидентів RG.
11. Звіт керівництву; CAPA за відхиленнями.
12. План v1. 1: регіональні інтеграції, ML-сигнали, додаткові ліміти.
- Кодекс етики та поведінки
- AML-тренінги та навчання співробітників
- Обізнаність персоналу про комплаєнс
- Інцидентні плейбуки та сценарії
- Повідомлення про порушення та терміни звітності
- Регуляторні звіти та формати даних
- Внутрішній аудит і зовнішній аудит
- Аудиторські чеклісти і рев'ю
- Продовження ліцензій та інспекції
- Зміни регуляторних правил по регіонах