[bsa_pro_ad_space kimliği=1 bağlantı=aynı] [bsa_pro_ad_space kimliği=2]

İçeriği geç

Nabız

Düzenleme Yılı

By - 10 Nisan 2018

Paysafe'in Genel Danışmanı ve Baş Uyum Görevlisi Elliott Wiseman, Paysafe, GDPR, PSD2 ve bunların oyun endüstrisi için ne anlama geldiğini tartışıyor.

Günümüzün dijital bağlantılı dünyasında, veriler inanılmaz bir hızla, büyük hacimlerde üretiliyor. Bu durum, uygulamaların ve web sitelerinin yükselişinin sektörün dijitali ilk benimseyenlerden biri haline gelmesine katkıda bulunduğu oyun alanında da açıkça görülüyor. Son bulgular, Birleşik Krallık'taki çevrimiçi kumar sektörünün 5.95 yılına kadar yüzde dokuz oranında büyüyerek 2019 milyar £ değerine ulaşacağını gösteriyor. Açıkça görülüyor ki, her fare tıklaması ve uygulamaya her giriş bir veri ayak izi oluşturduğunda, veri büyümesi kaçınılmazdır.

Günümüzün oyun operatörleri için bu veri akışlarından yararlanmak artık isteğe bağlı bir uygulama değil, bir zorunluluktur. 2018, bu yılın Ocak ayında ikinci Ödeme Hizmetleri Direktifi'nin (PSD25) kullanıma sunulmasının ardından, Genel Veri Koruma Yönetmeliği'nin (GDPR) son tarihi olan 2 Mayıs'ta yasama baskılarının zirveye çıkacağı 'düzenleme yılı' olarak ilan edildi. . Her bir düzenlemenin özel gereklilikleri önemli ölçüde farklılık gösterse de, uyumsuzlukla ilgili gerçekler önemlidir. Buna uymamak, operatörleri ağır para cezaları riskiyle karşı karşıya bırakacaktır - tüketici güveni ve itibarında bir kayıptan bahsetmiyorum bile - bu da veri koruma ve müşteri gizliliğinin, oyun operatörlerinin ileriye dönük olarak yapacağı her şeyin merkezinde olması gerektiği anlamına gelir. Ancak bu yeni düzenlemeleri bir yük olarak görmek kolay olsa da hem PSD2 hem de GDPR, rekabet avantajı sağlayan bir platform ve operatörlere daha uzun vadeli kazanç elde etmek için evlerini alma fırsatı sunuyor.

Değişen düzenleyici ortam
PSD2, mevcut direktifin bir evrimini temsil ederek 13 Ocak'ta yürürlüğe girdi. Ödemelerde tüketicinin korunmasını ve güvenliği artırmanın yanı sıra, direktifin bir yan faydası da yeni ve yenilikçi hizmetler açısından sağlayacağı iyileşmedir. PSD2, teknoloji start-up'larının, ödeme işlemcilerinin ve bankaların birbirleriyle iletişim kurmasını kolaylaştırmayı hedefliyor; Geri bildirimleri paylaşın ve bilgi toplayın. Bankaların verilerini açık teknoloji geliştirme araçları (Uygulama Programlama Arayüzleri (API'ler)) aracılığıyla bu üçüncü taraf şirketlerin kullanımına sunmasını zorunlu kılarak 'açık bankacılık' gerçek bir seçenek haline geliyor. Esasında, ödeme zincirindeki her şirketin ortak bilgi ve teknolojilerden yararlanması ile rekabet gelişebilir ve tüketicinin yararına yeni hizmetler geliştirilebilir.

Ayrıca oyun şirketlerinin PSD2'nin güvenlik sonuçlarına dikkat etmesi gerekir. Operatörlerin daha güçlü (yani çok faktörlü) müşteri kimlik doğrulama yöntemlerini uygulamaları konusunda ısrar ediyor. Sonuç olarak, güncellenen direktif tüketiciler için dijital ödemeleri kolaylaştırmak ve aynı zamanda hesaplarıyla ilgili işlemlerde onlara daha fazla güvenlik sağlamak için tasarlandı.

Yakında çıkacak olan GDPR, 1995'ten bu yana yürürlükte olan mevcut Veri Koruma Direktifi üzerine inşa edilmiştir ve veri ağırlıklı çevrimiçi dünya operatörlerinin faaliyet gösterdiği alandan uzaktır. Dünya çapında çıkarları, holdingleri ve müşterileri olan tüm oyun operatörlerini etkilemektedir. ve Avrupa Birliği (AB) içindeki diğer temas noktaları. Bu, AB sakinlerine ait veya AB sakinleriyle ilgili verileri işleyen tüm oyun operatörlerinin kendi yetki alanı altında olduğu anlamına gelir. Yeni mevzuata uymamanın maliyeti ciddi cezalara yol açıyor ve talimatın yerine getirilmemesi, hangisi daha büyükse, 20 milyon Euro'ya veya küresel yıllık cironun %4'üne kadar para cezalarına neden olabilir.

Oyun operatörlerinin GDPR kapsamında dikkate alması gereken ana faktörler şunlardır:

  • Bilgilenme hakkı: Oyun operatörleri şeffaf olmalı ve verilerle ilgili adil işleme bilgileri sağlamalıdır
  • Erişim hakkı: Bireyler talep üzerine verilerine erişebilmelidir
  • Düzeltme hakkı: Operatörler talep üzerine müşteri verilerinde düzeltmeler yapmalıdır
  • Silme hakkı: Bireyler, işlenmeye devam edilmesi için zorlayıcı bir neden bulunmadığı durumlarda verilerinin silinmesini talep edebilir.
  • İşlemeyi kısıtlama hakkı: Bireyler, operatörlerin verilerini tamamen silmelerine gerek kalmadan, verilerinin işlenmesini engelleyebilir
  • Veri taşınabilirliği hakkı: Bireyler, verilerini farklı hizmetlerde kendi amaçları doğrultusunda elde edebilir ve yeniden kullanabilirler.
  • İtiraz hakkı: Bireyler, verilerinin resmi makamların çıkarları doğrultusunda, doğrudan pazarlama amacıyla veya bilimsel/tarihsel araştırma amacıyla işlenmesine itiraz edebilir.
  • Otomatik karar verme ve profil oluşturmayla ilgili haklar: Bireyler, verilerinin otomatik karar verme sürecinin bir parçası olarak veya profil oluşturma çalışmaları için kullanılmasına itiraz edebilir.

'Düzenleme yılı', oyuncuların yaptıkları ödemeler ve operatörlerin verilerini nasıl kullanabilecekleri konusunda her zamankinden daha fazla kontrole sahip olduğu, tüketicinin yetkilendirildiği bir çağın etkili bir şekilde sinyalini veriyor. Ciddi ceza tehdidi altında, işletmecilerin her iki düzenlemeyi de karşılayacak önlemler alması ve aynı zamanda düzenlemeleri rekabet avantajı kaynağına dönüştürmesi gerekiyor.

Operatörler için üç husus
GDPR ve PSD2 kapsamında operatörler için ilk önemli husus gizlilik ve güvenlik arasında bir denge kurmaktır. Hata yapmayın, biri diğerine ihtiyaç duymaz ve mahremiyeti hesaba katmadan güvenliğe odaklanmak, tamamen kurşun geçirmez camdan yapılmış bir ev inşa etmeye benzer; kimse içeri giremez, ancak kişisel hayatınız herkese gösterilecektir. PSD2 ve GDPR kapsamında operatörler için kilit nokta, güvenliği ve müşteri veri gizliliğini bütünsel olarak yöneten bir sistem oluşturmak amacıyla her iki hususu da tüm iş bileşenlerine ve kararlara dahil etmektir.

Operatörler ayrıca GDPR'yi kendi avantajlarına kullanmak isteyen kötü niyetli bilgisayar korsanlarına karşı da dikkatli olmalıdır. Teorik olarak, GDPR'nin son tarihinden bir gün sonra, bir bilgisayar korsanı bir kuruluş tarafından tutulan henüz uyumlu olmayan veri kümelerini bulabilir ve bunları fidye karşılığında tutabilir. Başka bir deyişle, fidye ödeyin veya Bilgi Komiserliği'ne rapor verin.

Böyle bir senaryo, yeni düzenleme ortamında, kanıt olmadan uyumluluğun değersiz olduğunu vurgulamaya hizmet ediyor. İşletmenizin ödemeleri işlemek, müşteri verilerini korumak ve veriyle ilgili taleplere yanıt vermek için sistematik ve sürdürülebilir bir modeli olabilir; ancak bunu kanıtlayamazsanız, uyumlu olmayanlarla aynı riskleri üstlenmiş olursunuz. Oyun operatörlerinin, kendilerine karşı bir şikayette bulunulması durumunda düzenleyici makamlara sunulmaya hazır kapsamlı kanıt kayıtları oluşturmaları ve sürdürmeleri gerekmektedir.

Bununla birlikte, uyum statik bir süreç değildir ve düzenleyiciler bilgisizlikten kaynaklanan mazeretleri kabul etmeyecektir. Operatörlerin gözünü daima geleceğe dikmesi gerekiyor. Bu, yeni teknolojilerin, hizmetlerin ve süreçlerin kullanıma sunulmasının verilerin toplanma ve kullanılma şeklini ve dolayısıyla uyumluluk durumlarını nasıl etkileyeceğini tahmin etmek anlamına gelir. Bugün, dijital oyun ödemeleri için bir kimlik doğrulama aracı olarak biyometrinin ortaya çıkışı buna bir örnek; tüm operatörlerin PSD2 kapsamında iki faktörlü kimlik doğrulama sunması gerektiği göz önüne alındığında bu yıl özellikle geçerli. Biyometrik teknolojiler, özel kategorideki verilerle ilgili zorlukları da beraberinde getiriyor ve operatörlerin, bireyin özünün, benzersiz kişisel tanımlayıcılarının kaybolduğu veya bir şekilde tehlikeye atıldığı bir veri ihlalinin sonuçlarını dikkatli bir şekilde göz önünde bulundurması gerekiyor.

İşletmeniz nasıl fayda sağlayabilir?
Düzenlemelerin getirdiği zorluklar her şeyi kapsıyor ve kaçınılmaz ve oyun endüstrisinin istese de istemese de bu zorluklara uyması gerekecek. Bu, operatörlere iki seçenek bırakıyor: bunlara katlanmak veya onları kucaklamak. Her ne kadar düzenlemeler operatörlerin üstesinden gelmeleri gereken engeller koysa da eşit ölçüde fırsatlar da mevcut ve operatörler bu avantajlardan yararlanmak için kendilerini mümkün olan en iyi konuma getirmeye çalışmalı.

İlk fırsat bakış açısındaki bir değişiklikten gelir. Düzenlemeler tüketiciyi güçlendirmek için tasarlanmış olabilir ancak bu, operatörlerin bundan zarar görmesi gerektiği anlamına gelmiyor. İleriye dönük olarak, en başarılı operatörler, optimize edilmiş bir müşteri deneyimi için hizmetlerini kullanıcının zihninde olacak şekilde uyarlayabilenler olacaktır. Örneğin, PSD2'ye uyum sağlamaya çalışarak, iki faktörlü kimlik doğrulamayı da içeren önlemler aracılığıyla artırılmış güvenlik sunuyoruz. Artan dolandırıcılık hacimlerinin tüketicilerin daha güvenli bir ödeme süreci istemesine neden olduğu bir çağda hizmetlerin güvenliğinin sağlanması büyük bir avantajdır. Paysafe'in Lost in Transaction araştırması, tüketicilerin yarısından fazlasının (%58) ödeme işlemleri için gerekli her türlü güvenlik önlemini kabul edeceğini göstermektedir. dolandırıcılığı ortadan kaldırın.

PSD2 ve GDPR gibi düzenlemeler, her geçen gün dijital olarak daha da bağlantılı hale gelen bir oyun endüstrisinin önünde önemli engeller oluşturuyor ve oyun operatörlerinin çevrimiçi platformları aracılığıyla oluşturulan verileri yönetme kapasitelerini test ediyor. Ancak tüm zorluklara rağmen GDPR ve PSD2, bunları almaya istekli olanlar için fırsatları temsil edebilir. Operatörler, uyumluluğu sağlamak ve uzun vadede fayda sağlamak için kendilerini mümkün olan en iyi konuma getirmek için iç süreçlerini şimdi optimize etmeye çalışmalıdır.

Üzerinden paylaş
Bağlantıyı kopyala