Anti-Money Laundering and Customer Due Diligence Policy
1. Policy Purpose and Regulatory Position
This Anti-Money Laundering and Customer Due Diligence Policy
(“Policy”) establishes the framework applied by Mobile
Incorporated Limited (the “Company”, “we”, “us”, or “our”) to
prevent the misuse of its services for money laundering,
terrorist financing, fraud, or any other financial crime.
The Company operates under a B2C Gaming Service Licence issued
by the Malta Gaming Authority (MGA) and is subject to Maltese
Anti-Money Laundering and Counter-Terrorist Financing
legislation as a designated subject person.
The Company adopts a risk-based compliance model intended to
identify, mitigate, and report financial crime risks across all
customer relationships and transactional activity.
This Policy applies to all customers using the Company’s gaming
and betting services.
2. Onboarding Controls and Customer Verification
2.1 Standard Customer Due Diligence
At onboarding, or where required during the business
relationship, the Company applies Customer Due Diligence (CDD)
measures to verify identity and establish customer legitimacy.
These measures include:
-
Collection of valid government-issued photographic
identification
-
Verification of full name, date of birth, and residential
address
-
Confirmation that the customer is at least 18 years of age
-
Validation through trusted electronic or manual verification
sources
The Company may restrict account access until satisfactory
verification is completed.
2.2 Enhanced Due Diligence Requirements
Where elevated risk indicators are present, Enhanced Due
Diligence (EDD) measures are applied.
This may occur in cases involving:
- High-risk customer classification
- Politically Exposed Persons (PEPs)
- Unusual transaction behaviour or elevated volumes
- Unclear or unverifiable source of funds or wealth
- High-risk jurisdictions or geographic exposure
EDD may include:
- Requesting additional supporting documentation
-
Independent verification of identity and financial information
- Source of funds or wealth validation
-
Senior Management review and approval prior to continuation
3. Source of Funds and Financial Transparency
The Company may request documentation to verify the legitimacy
of funds used on the platform.
Acceptable evidence may include:
- Bank statements
- Employment confirmation or salary records
- Business ownership documentation
- Asset disposal or sale agreements
Pending satisfactory review, the Company reserves the right to
restrict deposits, gameplay, or withdrawals.
4. Transaction Monitoring and Behavioural Analysis
The Company operates ongoing monitoring systems designed to
detect suspicious or unusual activity.
Monitoring focuses on identifying:
- Irregular deposit and withdrawal patterns
- Rapid movement of funds without gaming activity
- Structuring or fragmentation of transactions
- Behaviour inconsistent with known customer profile
Alerts generated through monitoring systems are reviewed by
trained compliance personnel.
Where concerns arise, the Company may:
- Request further verification or documentation
- Apply temporary restrictions on account activity
- Escalate internally for compliance review
-
File a Suspicious Activity Report (SAR) with the FIAU where
appropriate
5. Sanctions Screening and PEP Identification
All customers are screened against relevant international and
domestic databases, including:
- European Union sanctions lists
- United Nations sanctions lists
- Applicable national sanctions regimes
- Politically Exposed Person (PEP) databases
Screening occurs at onboarding and is repeated periodically
throughout the business relationship.
6. Reporting Duties and Legal Obligations
Where the Company knows, suspects, or has reasonable grounds to
suspect money laundering or terrorist financing activity, a
Suspicious Activity Report (SAR) is submitted to the Financial
Intelligence Analysis Unit (FIAU) in accordance with Maltese
legislation.
The Company strictly prohibits any form of tipping-off to
customers or third parties regarding investigations or
reporting.
The Company fully cooperates with:
- The FIAU
- The Malta Gaming Authority (MGA)
- Law enforcement authorities
7. Record Retention Requirements
The Company maintains comprehensive AML records, including:
- Identity verification documents
- Transaction histories
- Risk scoring and assessments
- Compliance and SAR documentation
All records are retained for a minimum of five (5) years
following the end of the business relationship or the last
customer transaction, whichever is later.
8. Risk-Based Monitoring and Ongoing Assessment
The Company applies a continuous risk-based approach to customer
monitoring.
Risk classification considers:
- Geographic exposure
- Transaction behaviour and financial patterns
- Account activity and usage trends
- Additional behavioural risk indicators
Customers assessed as higher risk are subject to enhanced
monitoring and more frequent review.
The Company produces internal risk and compliance reports as
required under regulatory obligations, including submissions to
the MGA where applicable.
9. Customer Responsibilities
Customers are required to:
-
Provide accurate, complete, and truthful personal information
during registration
- Maintain up-to-date account details at all times
-
Provide requested documentation for verification purposes
promptly
Failure to comply with AML/KYC requirements may result in:
- Suspension of account access
- Restriction of deposits or withdrawals
-
Account termination in line with regulatory requirements
10. Governance Structure and Training
The Company maintains a structured AML governance framework
including:
-
Appointment of a Money Laundering Reporting Officer (MLRO)
- Internal AML/CTF policies and documented procedures
- Defined escalation and approval workflows
- Regular employee training on AML and CTF obligations
The effectiveness of the AML framework is subject to periodic
internal review and compliance assessment.
11. Data Protection and Information Handling
All personal and financial data collected for AML/KYC purposes
is processed in accordance with applicable data protection
legislation, including GDPR and relevant regulatory standards.
The Company ensures:
- Secure storage and controlled access to data
-
Processing limited to authorised personnel and regulatory
purposes
-
Compliance with confidentiality and security obligations
-
Proper retention and disposal procedures in line with legal
requirements
All AML/KYC-related records are retained for at least five (5)
years following termination of the business relationship or last
transaction.
12. Withdrawal Controls and €2,000 Verification Threshold
Withdrawals are subject to compliance checks and identity
verification requirements as part of the Company’s AML and fraud
prevention controls.
The Company applies enhanced verification where a customer’s
cumulative deposits exceed €2,000.
This threshold may be calculated using either:
-
a daily aggregated calculation, including all deposits made by
the customer since the establishment of the business
relationship; or
-
a rolling 180-day (one hundred and eighty days) assessment
period, aggregating all deposits within that timeframe
Where this threshold is reached, the Company may require
additional identity verification prior to processing
withdrawals.
Failure to complete verification may result in delays,
suspension, or restriction of withdrawal processing.
13. Policy Maintenance and Amendments
This Policy may be updated from time to time to reflect changes
in legal, regulatory, or operational requirements.
The most recent version will always prevail and will be made
available through the Company’s official communication channels
or website.
Chính Sách Chống Rửa Tiền và Thẩm Định Chuyên Sâu Khách Hàng
1. Mục Đích Chính Sách và Vị Thế Quản Lý
Chính Sách Chống Rửa Tiền và Thẩm Định Chuyên Sâu Khách Hàng
(“Chính Sách”) này thiết lập khuôn khổ được áp dụng bởi Mobile
Incorporated Limited (sau đây gọi là “Công ty”, “chúng tôi”,
hoặc “của chúng tôi”) nhằm ngăn chặn việc lạm dụng các dịch vụ
của mình cho mục đích rửa tiền, tài trợ khủng bố, gian lận hoặc
bất kỳ tội phạm tài chính nào khác.
Công ty hoạt động theo Giấy phép Dịch vụ Trò chơi B2C do Cơ quan
Trò chơi Malta (MGA) cấp và phải tuân thủ pháp luật về Chống rửa
tiền và Tài trợ chống khủng bố của Malta với tư cách là một đối
tượng chịu sự điều chỉnh được chỉ định.
Công ty áp dụng mô hình tuân thủ dựa trên rủi ro nhằm xác định,
giảm thiểu và báo cáo các rủi ro tội phạm tài chính đối với tất
cả các mối quan hệ khách hàng và hoạt động giao dịch.
Chính Sách này áp dụng cho tất cả khách hàng sử dụng dịch vụ trò
chơi và cá cược của Công ty.
2. Kiểm Soát Tiếp Nhận và Xác Minh Khách Hàng
2.1 Thẩm Định Chuyên Sâu Khách Hàng Tiêu Chuẩn
Tại thời điểm tiếp nhận khách hàng, hoặc khi có yêu cầu trong
suốt mối quan hệ kinh doanh, Công ty sẽ áp dụng các biện pháp
Thẩm Định Chuyên Sâu Khách Hàng (CDD) để xác minh danh tính và
thiết lập tính hợp pháp của khách hàng.
Các biện pháp này bao gồm:
-
Thu thập giấy tờ định danh có ảnh hợp lệ do chính phủ cấp
- Xác minh họ và tên đầy đủ, ngày sinh và địa chỉ cư trú
-
Xác nhận rằng khách hàng có độ tuổi ít nhất từ 18 tuổi trở lên
-
Xác thực thông qua các nguồn xác minh thủ công hoặc điện tử
đáng tin cậy
Công ty có thể hạn chế quyền truy cập tài khoản cho đến khi việc
xác minh đạt yêu cầu được hoàn tất.
2.2 Yêu Cầu Thẩm Định Chuyên Sâu Nâng Cao
Khi có sự xuất hiện của các chỉ số rủi ro cao, các biện pháp
Thẩm Định Chuyên Sâu Nâng Cao (EDD) sẽ được áp dụng.
Điều này có thể xảy ra trong các trường hợp liên quan đến:
- Phân loại khách hàng thuộc nhóm rủi ro cao
- Các cá nhân có ảnh hưởng chính trị (PEPs)
-
Hành vi giao dịch bất thường hoặc khối lượng giao dịch tăng
cao
-
Nguồn tiền hoặc nguồn tài sản không rõ ràng hoặc không thể xác
minh
-
Các khu vực tài phán có rủi ro cao hoặc có sự tiếp xúc về mặt
địa lý rủi ro
Biện pháp EDD có thể bao gồm:
- Yêu cầu cung cấp thêm tài liệu hỗ trợ bổ sung
- Xác minh độc lập danh tính và thông tin tài chính
- Xác thực nguồn tiền hoặc nguồn tài sản
-
Ban Quản Lý Cấp Cao xem xét và phê duyệt trước khi tiếp tục
duy trì mối quan hệ
3. Nguồn Tiền và Tính Minh Bạch Tài Chính
Công ty có thể yêu cầu cung cấp tài liệu để xác minh tính hợp
pháp của nguồn tiền được sử dụng trên nền tảng.
Bằng chứng được chấp nhận có thể bao gồm:
- Sao kê tài khoản ngân hàng
- Xác nhận việc làm hoặc hồ sơ lương
- Tài liệu chứng minh quyền sở hữu doanh nghiệp
- Hợp đồng chuyển nhượng hoặc bán tài sản
Trong quá trình chờ đợi kết quả xem xét đạt yêu cầu, Công ty có
quyền hạn chế các hoạt động gửi tiền, tham gia trò chơi hoặc rút
tiền.
4. Giám Sát Giao Dịch và Phân Tích Hành Vi
Công ty vận hành các hệ thống giám sát liên tục được thiết kế để
phát hiện hoạt động đáng ngờ hoặc bất thường.
Hoạt động giám sát tập trung vào việc xác định:
- Các mô hình gửi tiền và rút tiền không thường xuyên
-
Sự luân chuyển tiền nhanh chóng mà không có hoạt động chơi
game
- Cấu trúc hoặc chia nhỏ các giao dịch
- Hành vi không nhất quán với hồ sơ khách hàng đã biết
Các cảnh báo được tạo ra thông qua hệ thống giám sát sẽ được xem
xét bởi các nhân viên tuân thủ đã qua đào tạo.
Khi có các mối lo ngại phát sinh, Công ty có thể:
- Yêu cầu xác minh hoặc cung cấp thêm tài liệu bổ sung
-
Áp dụng các hạn chế tạm thời đối với hoạt động tài khoản
- Leo thang nội bộ để bộ phận tuân thủ xem xét
-
Nộp Báo Cáo Giao Dịch Đáng Ngờ (SAR) cho FIAU khi thích hợp
5. Sàng Lọc Lệnh Trừng Phạt và Nhận Diện PEP
Tất cả khách hàng đều được sàng lọc dựa trên các cơ sở dữ liệu
có liên quan trong nước và quốc tế, bao gồm:
- Danh sách trừng phạt của Liên minh Châu Âu
- Danh sách trừng phạt của Liên Hợp Quốc
- Các chế độ trừng phạt quốc gia được áp dụng
- Cơ sở dữ liệu về Cá nhân có ảnh hưởng chính trị (PEP)
Việc sàng lọc diễn ra tại thời điểm tiếp nhận và được lặp lại
định kỳ trong suốt mối quan hệ kinh doanh.
6. Nhiệm Vụ Báo Cáo và Nghĩa Vụ Pháp Lý
Khi Công ty biết, nghi ngờ hoặc có cơ sở hợp lý để nghi ngờ hoạt
động rửa tiền hoặc tài trợ khủng bố, một Báo Cáo Giao Dịch Đáng
Ngờ (SAR) sẽ được nộp cho Đơn vị Phân tích Tình báo Tài chính
(FIAU) theo quy định của pháp luật Malta.
Công ty nghiêm cấm nghiêm ngặt mọi hình thức tiết lộ thông tin
(tipping-off) cho khách hàng hoặc các bên thứ ba liên quan đến
các cuộc điều tra hoặc báo cáo.
Công ty hợp tác đầy đủ với:
- FIAU
- Cơ quan Trò chơi Malta (MGA)
- Các cơ quan thực thi pháp luật
7. Yêu Cầu Lưu Trữ Hồ Sơ
Công ty duy trì hồ sơ AML toàn diện, bao gồm:
- Tài liệu xác minh danh tính
- Lịch sử giao dịch
- Điểm số và đánh giá rủi ro
- Tài liệu tuân thủ và tài liệu SAR
Tất cả các hồ sơ được lưu trữ trong thời gian tối thiểu là năm
(5) năm kể từ khi kết thúc mối quan hệ kinh doanh hoặc giao dịch
cuối cùng của khách hàng, tùy theo thời điểm nào muộn hơn.
8. Giám Sát Dựa Trên Rủi Ro và Đánh Giá Liên Tục
Công ty áp dụng phương pháp tiếp cận dựa trên rủi ro liên tục để
giám sát khách hàng.
Việc phân loại rủi ro xem xét đến:
- Sự tiếp xúc về mặt địa lý
- Hành vi giao dịch và các mô hình tài chính
- Hoạt động tài khoản và xu hướng sử dụng
- Các chỉ số rủi ro hành vi bổ sung khác
Khách hàng được đánh giá có rủi ro cao hơn sẽ phải chịu sự giám
sát nâng cao và xem xét thường xuyên hơn.
Công ty lập các báo cáo tuân thủ và rủi ro nội bộ theo yêu cầu
của các nghĩa vụ quản lý, bao gồm cả việc nộp báo cáo cho MGA
khi có áp dụng.
9. Trách Nhiệm Của Khách Hàng
Khách hàng được yêu cầu:
-
Cung cấp thông tin cá nhân chính xác, đầy đủ và trung thực
trong quá trình đăng ký
-
Duy trì và cập nhật các chi tiết tài khoản mới nhất vào mọi
thời điểm
-
Cung cấp kịp thời các tài liệu được yêu cầu cho mục đích xác
minh
Việc không tuân thủ các yêu cầu AML/KYC có thể dẫn đến:
- Đình chỉ quyền truy cập tài khoản
- Hạn chế các hoạt động gửi tiền hoặc rút tiền
- Chấm dứt tài khoản phù hợp với các yêu cầu quản lý
10. Cấu Trúc Quản Trị và Đào Tạo
Công ty duy trì một khuôn khổ quản trị AML có cấu trúc bao gồm:
- Bổ nhiệm Giám đốc Báo cáo Rửa tiền (MLRO)
-
Các chính sách AML/CTF nội bộ và các quy trình đã được lập
thành văn bản
-
Luồng công việc leo thang và phê duyệt được xác định rõ ràng
-
Đào tạo nhân viên thường xuyên về các nghĩa vụ AML và CTF
Tính hiệu quả của khuôn khổ AML phải chịu sự kiểm tra nội bộ và
đánh giá tuân thủ định kỳ.
11. Bảo Vệ Dữ Liệu và Xử Lý Thông Tin
Tất cả dữ liệu cá nhân và tài chính được thu thập cho mục đích
AML/KYC đều được xử lý tuân theo pháp luật bảo vệ dữ liệu hiện
hành, bao gồm GDPR và các tiêu chuẩn quản lý có liên quan.
Công ty đảm bảo:
- Lưu trữ an toàn và kiểm soát quyền truy cập dữ liệu
-
Việc xử lý dữ liệu bị giới hạn cho các nhân viên được ủy quyền
và các mục đích quản lý
- Tuân thủ các nghĩa vụ bảo mật và an toàn thông tin
-
Các quy trình lưu trữ và hủy bỏ hồ sơ phù hợp với các yêu cầu
pháp lý
Tất cả các hồ sơ liên quan đến AML/KYC được lưu trữ trong ít
nhất năm (5) năm sau khi chấm dứt mối quan hệ kinh doanh hoặc
giao dịch cuối cùng.
12. Kiểm Soát Rút Tiền và Ngưỡng Xác Minh €2.000
Các khoản rút tiền phải chịu sự kiểm tra tuân thủ và các yêu cầu
xác minh danh tính như một phần của các biện pháp kiểm soát ngăn
ngừa gian lận và AML của Công ty.
Công ty áp dụng biện pháp xác minh nâng cao khi tổng số tiền gửi
lũy kế của khách hàng vượt quá €2.000.
Ngưỡng này có thể được tính toán bằng cách sử dụng một trong hai
phương thức:
-
tính toán tổng lũy kế hàng ngày, bao gồm tất cả các khoản tiền
gửi được thực hiện bởi khách hàng kể từ khi thiết lập mối quan
hệ kinh doanh; hoặc
-
giai đoạn đánh giá 180 ngày cuốn chiếu (một trăm tám mươi
ngày), tính tổng tất cả các khoản tiền gửi trong khung thời
gian đó
Khi đạt đến ngưỡng này, Công ty có thể yêu cầu xác minh danh
tính bổ sung trước khi xử lý các khoản rút tiền.
Việc không hoàn thành xác minh có thể dẫn đến sự chậm trễ, đình
chỉ hoặc hạn chế quy trình xử lý rút tiền.
13. Duy Trì và Sửa Đổi Chính Sách
Chính Sách này có thể được cập nhật theo thời gian để phản ánh
các thay đổi về yêu cầu pháp lý, quản lý hoặc vận hành.
Phiên bản mới nhất sẽ luôn được ưu tiên áp dụng và sẽ được cung
cấp thông qua các kênh giao tiếp chính thức hoặc trang web của
Công ty.