Qoidalar va Shartlar (Terms and Conditions): Yuridik va Texnik Foydalanish Reqlamenti
Ushbu Qoidalar va Shartlar (bundan keyin – “Shartnoma”) foydalanuvchi (bundan keyin – “Mijoz”) va Curacao eGaming (1668/JAZ) litsenziyasi ostida ishlovchi raqamli platforma (bundan keyin – “Operator”) o’rtasidagi yuridik jihatdan majburiy bo’lgan kelishuvdir. Platformaning backend klasterlariga kirish, REST API so’rovlarini yuborish yoki WebSockets (WSS) kanallari orqali ma’lumot qabul qilish orqali Mijoz ushbu Shartnomaning barcha texnik va yuridik bandlariga so’zsiz rozi ekanligini tasdiqlaydi. Operator ushbu Shartnomani xalqaro huquq va kiberxavfsizlik standartlariga muvofiq bir tomonlama o’zgartirish huquqini o’zida saqlab qoladi.1. Hisobni Shakllantirish, Identifikatsiya va Autentifikatsiya (KYC/AML)
Tizimda ma’lumotlar bazasi yozuvini (akkaunt) yaratish qat’iy algoritmik qoidalarga bo’ysunadi. Tizim avtomatik ravishda barcha ro’yxatdan o’tish so’rovlarini tahlil qiladi va xalqaro AML (Anti-Money Laundering) direktivalariga muvofiqligini tekshiradi.- Yosh Senzi va Yuridik Layog’at: API darajasida faqat 18 yoshga to’lgan va qimor o’yinlari qonun bilan taqiqlanmagan yurisdiktsiyalarda yashovchi jismoniy shaxslarga hisob ochishga ruxsat beriladi. OCR (Optical Character Recognition) moduli orqali pasportning MRZ (Machine Readable Zone) kodi skanerlanadi. Agar foydalanuvchining yoshi server vaqti (NTP) bo’yicha 18 dan kichik bo’lsa, ro’yxatdan o’tish so’rovi 403 Forbidden xatosi bilan rad etiladi.
- Yagona Hisob (Single Account Policy): Tizim ma’lumotlar bazasida har bir jismoniy shaxs, IP subnet, qurilma barmaq izi (device fingerprinting), Canvas render ko’rsatkichlari, MAC-manzil va moliyaviy rekvizit uchun faqat bitta (1 ta) faol hisob bo’lishiga ruxsat beradi. Klerinq mühərriki multi-accounting (ko’p hisoblik) cəhdlərini <300 millisoniyada aniqlaydi. Klon hisoblar topilganda, backend barcha bog’langan akkauntlarni doimiy (Suspended) bloklaydi, tranzaksiya xeshlarini (TxID) bekor qiladi va yutuqlarni musodara qiladi.
- Hisob Xavfsizligi (Account Security): Mijoz o’z JWT (JSON Web Tokens) sessiyalari va autentifikatsiya ma’lumotlarining xavfsizligi uchun shaxsan javobgardir. Operator hisoblarni himoya qilish uchun HMAC-SHA1 asosidagi TOTP (Google Authenticator) 2FA modulini faollashtirishni majburiy qilib belgilashi mumkin. Mijoz qurilmasidagi viruslar yoki zararli dasturlar (troyanlar, keyloggerlar) sababli kelib chiqqan moliyaviy yo’qotishlar uchun Operator javobgarlikni o’z zimmasiga almaydi.
2. Moliyaviy Klerinq, Depozitlar va Pul Yechish Protokollari
Barcha moliyaviy operatsiyalar PCI DSS Level 1 axborot xavfsizligi standarti doirasida, 0% komissiya va yuqori tezlikda amalga oshiriladi.- “Closed Loop Policy” (Yopiq Halqa Siyosati): Pul yuvishga qarshi xalqaro direktivalarga binoan, Mijoz o’z yutuqlarini faqat va faqat depozit amalga oshirilgan aniq rekvizitga (API shlyuziga) yechib olishi shart. Boshqa shaxslarga tegishli bank kartalari yoki kripto-hamyonlardan foydalanish qat’iyan taqiqlanadi. Begona rekvizitlardan kelgan POST-so’rovlar to’lov shlyuzlari (E-POS, Visa/MasterCard) tərəfindən avtomatik bloklanadi.
- Tranzaksiyalarni Qayta Ishlash Vaqti: Mahalliy ISO 8583 standartidagi E-POS shlyuzlari (Uzcard, Humo) orqali yuborilgan so’rovlar 2-5 soniya ichida klerinq qilinadi. Blokcheyn tarmoqlarida (TRC-20, ERC-20, BTC) yuborilgan tranzaksiyalar mempool tugunlarida kamida bitta (1) tasdiqlov (confirmation) olingandan so’ng markaziy ma’lumotlar bazasida sinxronlanadi.
- Kompensatsiya va Chargeback (Qaytarib Olish): Mijoz to’lov tizimlari orqali tasdiqlangan tranzaksiyalarni asossiz ravishda qaytarib olish (chargeback) so’rovini yubormaslikka majburdir. Agar tizim kiber-xavfsizlik datchiklari orqali sun’iy chargeback cəhdini qayd etsa, Operator hisobni muzlatish va yetkazilgan zararni undirish huquqiga ega.
3. Garovlarni Qabul Qilish va Ehtimollar Dvigateli (Betting Rules)
Tizimdagi barcha sport va virtual garovlar markaziy Bayes ehtimollar dvigateli va Sportradar/Betradar axborot qovushoqlari orqali boshqariladi.- Garovlarni Fiksatsiya Qilish: Mijoz tomonidan WSS (WebSockets) kanali orqali yuborilgan garov so’rovi (JSON payload) markaziy PostgreSQL 15 ma’lumotlar bazasiga yozilgandan so’nggina rasman qabul qilingan hisoblanadi. Tranzaksiya qabul qilingandan so’ng, uni bekor qilish, tahrirlash yoki o’chirish texnik jihatdan mutlaqo imkonsizdir. “1-Click Bet” texnologiyasidan foydalanilganda, Mijoz interfeysdagi kotirovkaning har qanday o’zgarishiga oldindan rozi ekanligini tasdiqlaydi.
- Kotirovka Xatolari va Kechikishlar (Latency): Dasturiy ta’minotdagi nosozliklar, API sinxronizatsiyasidagi kechikishlar yoki inson omili sababli yaqqol xato kotirovkalar (masalan, kutilgan 1.50 o’rniga 15.00 ko’rsatilishi) chiziqqa (line) chiqib qolsa, Risk Management moduli ushbu kuponlarni 1.00 (qaytarish) indeksi bilan avtomatik bekor qilish huquqini mutlaq o’zida saqlab qoladi.
- Paket Yo’qolishi (Packet Loss): Agar garov so’rovi yuborilayotgan vaqtda Mijoz qurilmasi va mərkəzi server o’rtasida TCP/IP aloqasi uzilsa va so’rov bazaga yetib bormasa, garov qabul qilinmagan hisoblanadi. Dasturiy ta’minot faqat muvaffaqiyatli yozilgan va TxID berilgan tranzaksiyalar uchungina javobgardir.
4. Anti-Frod (Firibgarlikka Qarshi) va Tarmoq Anomaliyalari
Tizimning barqarorligi va adolatliligini ta’minlash maqsadida qat’iy kiber-himoya protokollari joriy etilgan. Quyidagi xatti-harakatlar Shartnomani qo’pol ravishda buzish hisoblanadi:- Avtomatlashtirilgan Skriptlar va Botlar: Platforma interfeysi bilan o’zaro ishlash uchun har qanday avtomatlashtirilgan dasturlar, skriptlar, botlar, ekran qirquvchilar (screen scrapers) yoki sun’iy intellekt datchiklaridan foydalanish qat’iyan man etiladi. L7 dDoS auditi va reCAPTCHA v3 bunday faollikni aniqlasa, IP manzil dərhal qora ro’yxatga kiritiladi.
- Arbitraj (Surebets) va Datchik Xatolaridan Foydalanish: Turli xil bukmekerlar orasidagi kotirovka farqlaridan (vilkalar) tizimli ravishda foydalanish, shuningdek, video translyatsiyalardagi (HLS/WebRTC) tabiiy kechikishlardan (latency) g’arazli maqsadda foydalanib daromad olish taqiqlanadi. Anti-frod neyron tarmoqlari bunday anomaliyalarni <300 millisoniyada aniqlaydi va hisobni chegaralaydi (maksimal garov limitini tushiradi yoki hisobni to’liq bloklaydi).
| Asosiy Reqlament Parametrlari | Tizimdagi Algoritmik Javob (Backend Response) |
| Multi-accounting (Klon hisoblar) | Dərhal bloklash, barcha mablag’larni va yutuqlarni musodara qilish |
| AML qoidasi (Begona rekvizit) | Tranzaksiyani avtomatik rad etish (API Error 403) |
| API xatolaridan foydalanish | Kuponlarni 1.00 indeksi bilan hisoblash (Bekor qilish) |
| Botlar va skriptlardan foydalanish | IP va MAC manzilni bloklash, hisobni muzlatish |
| Sessiya vaqti tugashi (Inactivity) | JWT tokenini bekor qilish, majburiy Log Out (Tizimdan chiqarish) |
5. Intellektual Mulk va Dasturiy Ta’minot Litsenziyasi
Platformaning barcha grafik, matnli, audio, video kontentlari, shuningdek, React.js frontend kodlari, ma’lumotlar bazasi tuzilmalari va mobil ilova (APK/iOS) kodlari xalqaro mualliflik huquqi bilan himoyalangan.- Reverse Engineering (Teskari Muhandislik): Mijozga platforma kodini dekompilyatsiya qilish, teskari muhandislik amaliyotini qo’llash, WSS kanallarini ushlab qolish (sniffing) yoki shifrlangan AES-256-GCM paketlarini buzishga urinish qat’iyan taqiqlanadi.
- Intellektual Mulk Daxlsizligi: Hech qanday ma’lumot (shu jumladan kotirovkalar arxivi) tijorat maqsadlarida nusxalanishi yoki uchinchi shaxslarga uzatilishi mumkin emas.
6. Xizmat Ko’rsatish Darajasi (SLA) va Javobgarlikni Cheklash
Operator tizimning 99.9% Uptime (uzluksiz ishlash) vaqtini ta’minlash uchun 100 000 RPS sig’imli klasterlar va Anycast marşrutizatsiyasidan foydalanadi. Biroq, texnologik muhitning tabiati tufayli Operator quyidagilar uchun javobgarlikni o’z zimmasiga almaydi:- Fors-major va Tarmoq Nosozliklari: Mahalliy internet provayderlari (ISP) tomonidan qo’yilgan DNS blokirovkalari, routing xatolari, Mijoz uskunasining yetishmovchiligi yoki ommaviy global kiberhujumlar (DDoS) sababli yuzaga kelgan ulanish uzilishlari.
- Iqtisodiy Zararlar: Dasturiy ta’minotdagi xatolar yoki serverning rejali profilaktikasi sababli yetkazilgan har qanday to’g’ridan-to’g’ri, bilvosita yoki kutilgan foydaning yo’qolishi.
7. Nizolarni Hal Qilish, Yurisdiksiya va Eskalatsiya Protokoli
Mijoz va Operator o’rtasidagi har qanday nizo va kelishmovchiliklar tizimning rasmiy kommunikatsiya endpointlari orqali amalga oshiriladi.- Murojaat Protokoli (Ticket System): Agar Mijozda moliya yoki kotirovka hisoblanishi bo’yicha e’tiroz bo’lsa, u hodisa sodir bo’lgan vaqtdan boshlab 10 kun ichida WSS (WebSockets) Live-chat, SIP-telefoniya yoki rasmiy elektron pochta SMTP shlyuzi orqali shikoyat yuborishi shart. Mijoz o’z so’roviga TxID (Tranzaksiya xeshi) yoki Kupon raqamini ilova qilishi mütləqdir.
- Reaksiya Vaqti (TTFR): Tizim SLA parametriga asosan birlamchi murojaatlarni 1-3 daqiqada qayta ishlaydi. Murakkab eskalatsiyalar server loglari (SHA-256 arxivi) asosida 14 ish kunigacha ko’rib chiqiladi. Operator ma’lumotlar bazasining loglari nizo paytida yakuniy va muhokama qilinmaydigan yuridik dalil hisoblanadi.
- Yurisdiksiya: Barcha huquqiy munosabatlar Curacao eGaming (1668/JAZ) regulyatori va Curacao qonunchiligi doirasida tartibga solinadi. Tomonlar o’zaro kelishuvga erisha olmasa, nizo Curacao sud instansiyalari tomonidan ko’rib chiqiladi.