Intégration KYC de loterie : états, données et revue manuelle
Une intégration KYC de loterie doit traduire les décisions du prestataire de vérification en permissions claires et contrôlées du compte joueur. Définissez le modèle d’état, le parcours de revue manuelle, le traitement des mises à jour et la frontière des données avant de connecter le premier écran de vérification. Un téléchargement terminé ne signifie pas […]
Une intégration KYC de loterie doit traduire les décisions du prestataire de vérification en permissions claires et contrôlées du compte joueur. Définissez le modèle d’état, le parcours de revue manuelle, le traitement des mises à jour et la frontière des données avant de connecter le premier écran de vérification. Un téléchargement terminé ne signifie pas que le candidat est approuvé.
Ce guide traite d’exigences techniques et opérationnelles, pas de conseils juridiques propres à un pays ni de documentation réelle de l’API WhiteLotto. L’opérateur responsable et ses conseillers doivent définir les contrôles applicables et les actions autorisées sur les comptes. Le guide du parcours KYC examine l’expérience joueur en parallèle de ces contrôles.
Relier les états du prestataire aux décisions de l’opérateur
Séparez le statut du processus chez le prestataire, le résultat de la décision et les permissions internes du compte. « Terminé » peut désigner une revue achevée par une approbation ou un refus. « Action requise » peut demander un autre document plutôt qu’indiquer un refus définitif.
| État interne | Sens à définir | Action de l’opérateur |
|---|---|---|
| Non commencé | Aucun parcours de vérification requis n’a été initié. | Présenter la prochaine étape applicable et les restrictions configurées. |
| En attente du candidat | Une information ou une nouvelle soumission est nécessaire. | Formuler une demande claire et sûre sans révéler la logique interne de risque. |
| Revue en attente | Le prestataire ou l’examinateur n’a pas produit de décision exploitable. | Conserver l’attente ; ne pas approuver silencieusement après un délai dépassé. |
| Revue manuelle | Une décision humaine autorisée est requise. | Attribuer un responsable, un périmètre d’accès et une escalade. |
| Approuvé | Les contrôles convenus sont réussis pour le niveau et le moment concernés. | Appliquer uniquement les permissions autorisées par la politique de l’opérateur. |
| Refusé ou restreint | Un résultat définitif ou une restriction ultérieure nécessite une action. | Appliquer des restrictions contrôlées et les communications clients permises. |
La documentation des statuts de candidats Sumsub illustre la différence entre revue terminée, approbation et refus permettant une nouvelle tentative. Il s’agit de l’exemple d’un prestataire, pas d’une déclaration selon laquelle WhiteLotto utilise Sumsub ou possède les mêmes états.
Sécuriser les mises à jour, y compris les décisions modifiées
Reliez la référence du candidat au bon joueur et au niveau de vérification correct. Validez l’origine des événements avec le mécanisme documenté du prestataire. Conservez assez de métadonnées pour détecter les doublons et examiner les délais, sans placer de documents d’identité dans les journaux courants.
Un candidat peut recevoir une décision ultérieure après la première finalisation. Le guide des résultats Sumsub décrit les événements définitifs de suivi et la récupération de livraisons manquées. Convenez de la manière dont l’intégration détermine la décision actuelle, traite les anciennes mises à jour et réévalue les permissions après un changement légitime. Une approbation conservée indéfiniment en cache ne constitue pas un modèle d’état complet.
Prévoyez un mécanisme pris en charge pour récupérer les notifications manquées. Utilisez une consultation du statut ou un rejeu fournisseur selon le contrat réel, plutôt que d’interroger continuellement tous les candidats sans raison. Reliez ce choix à l’architecture d’intégration générale.
Minimiser les données copiées dans la plateforme
Déterminez les informations nécessaires à chaque système : référence du prestataire, décision, niveau de vérification, horodatages pertinents et codes de motif autorisés peuvent suffire au processus sans recopier tous les documents transmis. Définissez qui accède au tableau de bord du prestataire, ce qui reste localement et comment se propagent les instructions de suppression ou de conservation.
Utilisez des candidats fictifs pour le développement et les démonstrations. Ne demandez pas au personnel d’envoyer de vrais passeports dans un environnement de test non approuvé. Limitez les accès à la revue manuelle par rôle et excluez les identifiants sensibles des URL, événements analytiques et outils généraux de suivi des erreurs. Traitez séparément les droits contractuels avec le guide de propriété des données joueurs.
Définir le traitement manuel avant le lancement
Nommez l’examinateur, le responsable d’escalade et les actions permises pour les cas ambigus. Précisez le traitement des comptes dupliqués, identifiants incohérents, prestataires indisponibles et vérifications rouvertes. Séparez l’échec technique d’intégration d’une décision négative de vérification pour ne pas indiquer à tort au client qu’il a échoué à un contrôle.
Le support nécessite des messages sûrs, des références de dossier et un accès à un examinateur autorisé, pas un accès illimité aux documents. Convenez des attentes opérationnelles et de l’ancienneté des exceptions dans la liste de contrôle du support et des SLA.
Cas d’acceptation de l’intégration KYC
- Nouveau candidat, approbation, nouvelle soumission, refus définitif et revue manuelle.
- Événements dupliqués, tardifs et désordonnés pour un même candidat.
- Décision ultérieure modifiant les actions permises d’un compte existant.
- Panne du prestataire, notification manquée et récupération contrôlée.
- Mauvaise référence joueur, examinateur non autorisé et accès aux données restreintes.
- Messages clients localisés et parcours de vérification utilisables sur mobile.
Pour chaque cas, consignez le résultat fournisseur, l’état interne, la permission du compte et la preuve d’audit. Incluez la configuration exacte dans la recette UAT et suivez l’ancienneté de la file avec le cadre d’indicateurs de l’opérateur.
Questions sur l’intégration KYC
Une approbation du prestataire établit-elle une conformité complète ?
Non. La vérification est un contrôle parmi les obligations et la politique opérationnelle de l’opérateur. La connexion technique ne peut déterminer toutes les exigences juridiques applicables.
Le personnel peut-il approuver des cas techniques non résolus ?
Uniquement par le processus de revue autorisé de l’opérateur. Une réponse absente ne doit devenir ni approbation automatique ni contournement improvisé.
Présentez vos parcours de vérification, responsables de décision et frontières de données à WhiteLotto. CONTACT.