Kripto Casino və Blockchain Gambling tənzimlənməsi
Niyə kriptovalyutası üçün ayrı qaydalar
Kriptovalyutalar iki rejimdə fəaliyyət göstərir: oyun tənzimlənməsi və virtual aktivlərin tənzimlənməsi (VASP). Bu ikili tələblər deməkdir: qumar lisenziyası + çirkli pulların yuyulmasına qarşı mübarizə qaydalarına riayət (AML/CTF), KYC, virtual aktivlər üzrə hesabat və onchain risklərinə nəzarət.
Lisenziyalaşdırma: iki uyğunluq təbəqəsi
1. Oyun lisenziyası
Icazə verilən məhsullar (slotlar, canlı oyunlar, bahislər, lotereyalar).
RTP/RNG, qeydlərin saxlanması, şikayətlər və arbitraj, məsuliyyətli oyun üçün tələblər.
Məzmun tədarükçüləri və jackpot ödəyicilərinin auditləri.
2. VASP lisenziyası/qeydiyyatı (tətbiq olunarsa)
KYC/AML, sanksiya və PEP-skrininq üzrə vəzifələr.
Provayderlər arasında böyük köçürmələr üçün Travel Rule prosedurları.
Kriptovalyutaların qəbulu/çıxarılması siyasəti, saxlama və hesabat.
Kriptovalyutada KYC/AML
KYC/CDD: şəxsiyyətin və ünvanın təsdiqi, ödəniş metodlarının yoxlanılması (cüzdan mülkiyyəti daxil olmaqla).
EDD (gücləndirilmiş yoxlama): VIP/böyük dövriyyələr üçün vəsait/sərvət mənbəyi (SoF/SoW).
Onchain analitikası: daxil olan/gedən əməliyyatların riskinin qiymətləndirilməsi, mikser/sanksiya klasterlərinin işarələri, pul kisəsinin yaşı, davranış nümunəsi.
Travel Rule: Platformalararası köçürmələrdə identifikasiya məlumatlarının mübadiləsi (harada tələb olunur).
«Tipping-off» qadağası: müştəriyə şübhəli hesabatın (SAR/STR) təqdim edilməsi barədə məlumat verilmir.
«Provably fair», RNG və smart müqavilələr
Provably fair RNG sertifikatını tamamlayır: oyunçu «led/hash sübut» alır, lakin tənzimləyicinin müstəqil testlərə ehtiyacı var.
Smart müqavilələr qaydaları müəyyən edir və ödənişləri avtomatlaşdırır, lakin tələb edir:- kod auditi (bir neçə müstəqil firma, vahid/inteqrasiya testlərinin əhatə dairəsi);
- imtiyazlara nəzarət (admin-açarlar, timelock, çox imza);
- orakulların idarə edilməsi (gecikmələr, kurs mənbələri, uğursuzluğa davamlılıq);
- yeniləmə planı (proxy-pattern/immutability və miqrasiya).
Tokenlər, stablecoins və layihə iqtisadiyyatı
Stabilkoinlər ödənişlərin dəyişkənliyini azaldır, lakin ayrı-ayrı rejimlərə (ehtiyatlar, hesabatlılıq, emitent riski) düşür.
Yerli casino tokenləri (utility/loyalty) düzgün tokenomika tələb edir: antikit limitləri, vestinq komandaları, şəffaf buyback/treasury-qaydalar.
Staking (staking/LP mükafatları) məhsulu açıqlamadan qeyri-likvid «gəlir müqaviləsinə» çevirməməlidir.
Vergilər və mühasibat: kriptovalyutaların ayrıca uçotu, yenidən qiymətləndirmə, mübadilə/ödəmə zamanı vergitutma hadisəsi.
Oyunçuların müdafiəsi və məsuliyyətli oyun
Yaşın yoxlanması və özünü istisna etmə (nəzərdə tutulduğu yerdə on-chain reyestrlərinə/siqnallarına qədər).
Depozit/itki/vaxt limitləri, soyutma dövrləri, risk bildirişləri.
Şikayət mexanikası və ombudsman: başa düşülən SLA və eskalasiya.
Şəffaflıq: bonuslar/veycer şərtləri, cekpot limitləri, şəbəkə komissiyaları.
Məlumatlar və məxfilik: PII şifrələmə, minimallaşdırma və saxlama müddəti, GDPR/analoqlara uyğunluq.
Geoblokasiya və sanksiya məhdudiyyətləri
Qadağan olunmuş yurisdiksiyaları bloklamaq üçün geolokasiya/IP/cihaz intellidgens.
Sanksiya siyahıları/RER-skrininq: cədvəl üzrə avtomatik yenidən skrininq.
Qara cüzdan siyahıları: blok/bayraq adresləri mikser, darknet, hack, «isti» birjalar olmadan KYC.
Offerinq qaydaları: reklam, affiliats və inflyuenserlər yerli normalara əməl etməlidirlər.
DAO modelləri və paylanmış idarəetmə
Hüquqi şəxs hələ də lazımdır: lisenziya, provayderlərlə müqavilələr və bank hesabı üçün.
DAO səsvermələri iqtisadiyyatı müəyyən edə bilər (RTP-hovuzlar, geri qaytarmalar, sədaqət fondu), lakin tənzimləyici vəzifələri əvəz etməməlidir.
Maraqlar toqquşması: açıqlanmadan idarəetmə səsvermələrində operatorun insayderinin qadağan edilməsi; on-chain izlərinin auditi.
Əməliyyat riskləri və nəzarət
Kastodial pul kisələri: soyuq saxlama, paylanmış açarlar (M-of-N), limit və nəticələr üçün alertlər.
Hadisə-reportinq: bağbaunti, geri qaytarma/fork prosedurları (icazə verilirsə), uğursuzluqlar zamanı rabitə planı.
Provayderlər və autsorsinq: PSP/KYC provayderlərinin due diligence, SLA, audit hüququ, oracle/şəbəkə uğursuzluqları zamanı B planı.
Qeydlər və gecikmə: on/off-chain jurnalları, dəyişməz qeydlər (WORM/Time-stamped), yoxlamalara hazırlıq.
Operator üçün qısa çek siyahısı
1. Lisenziyalar: oyun və lazım gələrsə, VASP qeydiyyatı təsdiq.
2. KYC/AML siyasətləri: risk-seqmentasiya, EDD, onchain-scrining, Travel Rule.
3. Texniki təhlükəsizlik: kod-review, iki müstəqil smart müqavilələr audit, timelock və multiplayer, yeniləmə planı.
4. Ödənişlər: stablecoin siyasəti, VASP/birjaların vaytlisti, limitlər və hesabatlar.
5. Məsuliyyətli oyun: limitlər, özünü istisna, ombudsman, bonusların şəffaflığı.
6. Geo/sanksiyalar: sərt geoblokasiya, sanksiya reskrininqi, qadağan olunmuş ünvanların siyahısı.
7. Məlumatlar: PII şifrələmə, minimallaşdırma, saxlama müddəti, yeni fiqurlarda DPIA.
8. Rabitə: ictimai risk siyasəti, audit statusu, bağbaunti, hadisə status səhifəsi.
9. Affiliates: komplayens qaydaları, «qaranlıq» reklamın qadağan edilməsi, sənaye materiallarına nəzarət.
10. Audit və təlim: 3 müdafiə xətti, illik təlimlər, müstəqil proqram qiymətləndirilməsi.
Oyunçulara məsləhətlər (tez və iş üzrə)
Lisenziyalı və başa düşülən KYC/AML siyasəti ilə operatordan oynayın; smart müqavilələrin auditini yoxlayın.
Stablecoin və yoxlanılmış birjalara/cüzdanlara üstünlük verin; qarışdırıcılardan çəkinin.
Əməliyyat tarixçəsi və bonus şərtlərini saxlayın; kriptovalyuta ödənişləri zamanı məzənnəni təyin edin.
Limitləri qurun və özünü istisna etmək üçün vasitələrdən istifadə edin.
Ölkənizdə vergi hesabatlarını xatırlayın.
Tez-tez yanlış fikirlər
«Provably fair = lisenziyaya ehtiyac yoxdur». Səhv: lisenziya və sertifikatlaşdırma əsas tələb olaraq qalır.
«Kriptovalyutası anonimdir, KYC lazım deyil». Əksər rejimlər KYC və onchain ekran tələb edir.
«DAO hüquqi şəxs və məsuliyyəti əvəz edəcək». Yox: tənzimləyicinin həmişə məsuliyyətli operatoru olacaq.
«Stablecoin = risksiz ödəniş». Emitent/ehtiyat/tənzimləmə məhdudiyyətləri riski saxlanılır.
Mini-FAQ
Bütün kriptovalyutaların VASP qeydiyyatına ehtiyacı varmı?
Yurisdiksiyadan və iş modelindən asılıdır: kastodial pul kisələri və VA, fiat mübadiləsi daha çox VASP statusu tələb edir.
Yalnız KYC olmadan ağıllı müqavilələrdə işləmək mümkündürmü?
Ümumiyyətlə, yox: kütləvi bazarlara və ödənişli relslərə çıxış üçün KYC və yurisdiksiya nəzarəti tələb olunur.
«provably fair» tələb olunurmu?
Həmişə deyil, lakin bu faktiki etimad standartı və lisenziyalaşdırıcı orqanlar üçün güclü arqumentdir.
Bəs sanksiya ünvanları?
Etiketli ünvanlar (mikserlər, hacklər, Darknet, sanksiyalar) bloklanmalıdır/EDD-ni tetikləməlidir.
Kriptovalyutanın tənzimlənməsi klassik gambling komplayensi üzərində bir əlavədir: oyun lisenziyasından əlavə VASP səviyyəli proseslər, onchain analitikası, Travel Rule və smart müqavilələrin ciddi texniki nəzarəti tələb olunur. Operator «compliance-by-design» (pul kisələrinin arxitekturasından UX limitlərinə və şəffaf «provably fair» -ə qədər) qursa, uzun müddətdə qalib gəlir və oyunçu ödəniş mərhələsində sürprizsiz təhlükəsiz, proqnozlaşdırıla bilən və dürüst mühit əldə edir.