Kriptovalyuta kazinoları necə lisenziyalaşdırılır
Niyə kriptovalyutası ikiqat lisenziya lazımdır
Kriptovalyutası iki tənzimləmənin kəsişməsində fəaliyyət göstərir:1. Oyun lisenziyası - slotları, canlı oyunları, bahisləri, lotereyaları təklif etmək hüququ; RTP/RNG, şikayətlər, məsuliyyətli oyun, qeydlərin saxlanması və s.
2. VASP lisenziyası/qeydiyyatı (Virtual Asset Service Provider) - AML/CTF, KYC və Travel Rule öhdəlikləri ilə virtual aktivlərlə (kastodial pul kisələri, kriptonun qəbulu/çıxarılması, VA fiat mübadiləsi) işləmək hüququ.
Biznes modeli və tələblərə təsiri
Kastodial model (casino müştərilərin cüzdanlarını saxlayır): adətən VASP statusu, sərt onchain-skrininq, açarların saxlanması (M-of-N, cold), limitlər və insident prosedurları tələb olunur.
Qeyri-kostodial model (müştərinin pul kisəsi, smart-müqavilələr/ödəniş provayderləri): risklər daha aşağıdır, lakin VASP öhdəlikləri və AML-nəzarət ən çox tətbiq olunur (platformalararası köçürmələrdə source of funds, sanksiyalar, Travel Rule).
Lisenziya verərkən tənzimləyici nəyi yoxlayır
1) Şirkət və sahibləri
Yurstruktur (təsis sənədləri, benefisiarların reyestri).
Fit & Proper əsas şəxslər: nüfuz, heç bir cinayət, profil təcrübə.
Səhmdarların vəsaitlərinin mənbəyi (SoW) və kapitallaşma (minimum nizamnamə/əməliyyat kapitalı).
2) Məhsul və texnologiya platforması
RNG və «provably fair»: müstəqil laboratoriyalar tərəfindən sertifikatlaşdırma + kriptoqrafik dürüstlük sübut (sertifikatlaşdırma əvəz etmir).
Backofis və qeydlər: hadisə jurnalları, dəyişməz qeydlər (WORM/time-stamps), lisenziya müddətinə görə saxlama.
Infrastruktur: uğursuzluq, monitorinq, DRP/BCP, pentest/təhlükəsizlik auditi.
İnteqrasiya: ödənişlər (fiat/kripto), oyun provayderləri, oracle, KUS/sanksiya skrinerləri.
3) Oyunçuların uyğunluğu və müdafiəsi
KYC/CDD/EDD: siyasət, tetikleyicilər, sənədlər; ödəniş metodu/cüzdan sahibinin yoxlanılması.
AML/CTF: risk qiymətləndirilməsi (BWRA), monitorinq qaydaları, qrafik və onchain analitikası, SAR/STR prosedurları, tipping-off qadağası.
Travel Rule: VA köçürmələri zamanı məlumat mübadiləsi (lazım olduqda), VASP/birjaların vaytlisti.
Məsuliyyətli oyun: depozit/itki/vaxt limitləri, özünü istisna, yaş nəzarəti.
Şikayətlər və ADR/Ombudsman: baxılması qaydaları, şərtlər, arbitraj.
Oyunçuların vəsaitlərinin qorunması: seqreqasiya/zəmanət hesabları/sığorta, ödəmə qabiliyyətsizliyi halında siyasət.
4) Marketinq və geoblokasiya
Reklam/affiliates: qaydalar, «dark patterns» qadağaları, bonus şərtlərinin açıqlanması.
Geo-məhdudiyyətlər və sanksiyalar: IP/GPS/ASN-nəzarət, yurisdiksiyaların black-lists, reskrininq ilə RER/sank-skrininq.
Sənədlər paketi: əvvəlcədən nə hazırlamaq
Təsis sənədləri, benefisiarların reyestri, sahiblik diaqramı.
Fit & Proper anketləri (direktorlar/benefisiarlar üçün KYC): pasportlar, cinayət qeydləri, CV, tövsiyələr.
Maliyyə planı və risk modeli: P & L/CF, məhsul təsviri, yük proqnozu.
Siyasət və prosedurlar: AML/CTF (BWRA, EDD, SAR/STR), KUS/sanksiyalar, məsuliyyətli oyun, şikayətlər/ADR, məlumat retentsiyası, hadisələr, informasiya təhlükəsizliyi.
Texniki dosye: memarlıq, rollar, log, DRP/BCP, bagbaunti, pentestlərin nəticələri.
Provayderlərlə müqavilələr və SLA (oyun studiyaları, PSP/kriptoprosessinq, KYC provayderləri, onchain analitikası).
RNG/platforma üzrə laboratoriya sertifikatları/hesabatları.
Oyunçuların vəsaitlərinin saxlanması siyasəti və bank/kastodiya müqavilələrinin təsdiqi.
Vaxt və mərhələlər (tipik ritm)
1. Preskopinq (2-6 həftə): yurisdiksiya seçimi, model qiymətləndirilməsi (kastodial/yox), GAP-analiz tələbləri.
2. Paketin hazırlanması (4-12 həftə): siyasətin, müqavilələrin, arxitekturanın yekunlaşdırılması, arayış və sertifikatların toplanması.
3. Çatdırılma və qarşılıqlı əlaqə (8-20 həftə): Q&A tənzimləyici, təkmilləşdirmə, əsas şəxslərlə üzbəüz müsahibələr.
4. Şərti təsdiq → production-audit → lisenziya.
5. Post-lisenziya: müntəzəm hesabat, müstəqil audit, resertifikasiya, kadr hazırlığı.
(Real tarixlər sənədlərin yurisdiksiyasından və hazırlığından çox asılıdır.)
Uyğunluq büdcəsi (ümumi şəkildə)
Birdəfəlik: application/due-diligence fees, laboratoriya sertifikatlaşdırma, sənədlərin leqallaşdırılması, məsləhətləşmələr.
İllik: license fee, nəzarət haqları, tənzimləyici auditlər, KYC/AML/onchain analitikləri, pentestlər, sığorta, ADR ödənişləri.
Əməliyyat: PSP/kriptovalyutası, hosting/CDN, case-management, təlim, siyasət yeniləmələri.
Texniki və kriptovalyutası spesifik tələblər
Daxil olan/gedən əməliyyatların onchain-skrininqi; risk etiketləri (mikserlər, sındırmalar, sanksiyalar).
Kastodial pul kisələri: soyuq saxlama, multiplayer, limitlər, risklər, fəaliyyət jurnalı; «təcili açar» siyasəti (circuit breaker).
Smart-müqavilələr: ən azı iki müstəqil audit, inzibati hüquqlara nəzarət (timelock, multisig), miqrasiya planı.
Provably fair: hash-led, müştəri tərəfindən yoxlanılması; müstəqil yoxlama üçün tənzimləyicinin tələbləri qalır.
Verilənlər və məxfilik: DPIA, minimallaşdırma, «diskdə və kanalda» PII şifrələmə, retensiya müddəti, verilənlər subyektinin hüquqları.
Müraciət edənlərin tez-tez səhvləri
«Yalnız provably fair - RNG sertifikatı olmadan». Tənzimləyici qəbul etməyəcək.
Travel Rule və VASP/birjalarının aydın siyasəti yoxdur. Uğursuzluqlar/gecikmələr.
Oyunçuların vəsaitlərinin zəif seqreqasiyası və aydın olmayan kastodial saxlama sxemi.
BWRA/EDD triggerlərinin olmaması (risk matrisləri olmadan yalnız «ümumi AML»).
qadağan geo affiliates vasitəsilə marketinq - geri çağırmaq qədər sərt sanksiyalar.
Provayderlərlə rəsmiləşdirilməmiş əlaqələr (heç bir SLA/audit hüququ/insident-reporting).
Əsas şəxslərin yetərsiz kvalifikasiyası (komplayens-zabit).
Yurisdiksiyanı necə seçmək olar (müqayisə üçün çərçivə)
Məhsulun əhatə dairəsi (slots, live, dərəcələr, kriptovalyutalar).
VASP və hansı modellərdə tələb olunur (kastodial/qeyri-kostodial).
Fiskal yük (GGR/mənfəət vergisi, ƏDV, rüsumlar).
Prosedurların nəzərdən keçirilmə sürəti/proqnozlaşdırılması.
Ödəniş relslərinə çıxış (banklar, stablecoin emitentləri, PSP).
Lisenziyanın nüfuzu (trafikin çevrilməsi, provayderlərin və oyunçuların etimadı).
Çatdırılmadan əvvəl çek siyahısı
1. Şirkət quruldu, benefisiarlar açıqlandı, fit & proper keçdi.
2. KYC/AML/Travel Rule, BWRA, EDD matrisi və case management siyasətləri hazırdır.
3. RNG sertifikatlaşdırılmış, provably fair həyata və sənədləşdirilmişdir.
4. Kastodial proseslər: cold-storage, multisig, limitlər, hadisələr, fəaliyyət jurnalı.
5. ADR, responsible gambling, şikayətlər və SLA yazılmışdır.
6. Geoblokasiya/sank-skrininq, device/IP-intellidjens, qadağan olunmuş yurisdiksiyaların siyahısı.
7. Provayderlərlə müqavilələr, audit hüququ, uğursuzluqlar zamanı B planı.
8. Audit/kadr hazırlığı planı bir il qabaqdadır.
Mini-FAQ
Bütün kriptovalyutaların VASP lisenziyasına ehtiyacı varmı?
Yox, modeldən asılıdır. Amma kastodial pul kisələri və/və ya mübadiləsi və ya fiat - demək olar ki, həmişə evet.
RNG sertifikatı olmadan yalnız «provably fair» edə bilərəmmi?
Yox. Provayderlər və tənzimləyicilər RNG və platformanın müstəqil sertifikatlaşdırılmasını tələb edirlər.
Kriptovalyutaya ödənişlər tələb olunursa KYC?
Demək olar ki, hər yerdə bəli: KYC/AML və sank-skrininq - əsas standart, üstəgəl müvafiq rejimlərdə Travel Rule.
Oyunçuların pullarını necə qorumaq olar?
Hesabların/cüzdanların seqreqasiyası, soyuq saxlanması, çox imza, limitlər, sığorta/zəmanət və fors-major zamanı başa düşülən geri çəkilmə proseduru.
Affiliates vasitəsilə marketinq haqqında nə?
Komplayens-klauzla müqavilələr, trafikin yoxlanılması, «qaranlıq» reklamın qadağan edilməsi və bloklanmış geoda promo.
Kriptovalyutanın lisenziyalaşdırılması bir kağız deyil, bir sistemdir: hüquqi şəffaflıq və «fit & proper», sertifikatlı məhsul (RNG + provably fair), Travel Rule ilə güclü AML/KYC, oyunçuların vəsaitlərinin yoxlanılması və qorunması, üstəlik hesabat və audit intizamı. Arxitektura və proseslərə compliance-by-design qoyan operatorlar ödənişlərə davamlı giriş əldə edirlər, provayderlərin və oyunçuların etimadını əldə edirlər və nəticədə tənzimləyici sürprizlər olmadan proqnozlaşdırıla bilən artım əldə edirlər.