B2C和B2B gembling许可证的差异
1)基本定义
B2C许可证-接受玩家的权利:保持前线(站点/附录),接受存款/投注,累积奖金,存储和支付资金,进行营销和札幌。
B2B许可证是向其他持牌公司提供产品/服务的权利:平台,游戏和RNG,内容聚合器,支付网关,反同行/KUS服务,托管,关联网络,实时赌场工作室等。
2)谁负责什么(责任架构)
3)申请人的要求: 差异是什么
B2C(运算符)
Fit&Proper受益人和高级管理人员。
KYC/AML/CTF政策,制裁筛查,交易监控,EDD/SoF/SoW。
响应性赌博:存款/损失/时间限制,超时,自我体验,行为监控,VIP程序。
市场营销:18+/21+,禁止"无风险/轻钱",披露奖金,控制会员。
付款:PSP/密码处理合同,资金隔离,chargeback/ADR程序。
数据和安全:GDPR/ePrivacy,DPIA,带有处理器的DPA,WORM杂志,事件计划。
B2B(提供商)
Fit&Proper高管和安全工程师。
技术分类:RNG,游戏,平台,五旬节/审计报告,DevSecOps流程。
KYB和对客户公司的制裁;对可允许管辖权的控制。
SLA/政策:药房,延误,事件,标志出口"供检查"。
内容许可框架:RTP/波动,法律设置,API/SDK中的响应功能。
4)文件和检查(等待提交的文件)
一般:法定,所有权结构,受益人登记,不可信性证明,财务计划,风险业务评估(BWRA)。
对于B2C:KYC/AML/RG政策/营销/投诉,与PSP和ADR的合同,地理区域/被禁国家列表,用户协议,隐私/Cookie。
对于B2B:技术档案(体系结构,托管,访问,加密),RNG/游戏实验室报告,SDK/API文档,验证程序,用于遥测的DPIA。
5)后许可职责
B2C
定期报告GGR/税收,RG/AML KPI,投诉记录和ADR决定。
"信号"检查(限额变异,付款延迟,营销违规)。
更新平台认证和集成,重新筛选制裁/RED。
B2B
维护RNG证书/游戏和平台;控制司法设置。
客户名册和地理外围;终止违规服务。
导出用于客户和监管机构检查的标记/工件;独立审计。
6)税费及经济学
B2C:向GGR/利润支付许可费+税款,有时对负责任的游戏基金扣除;KYC/AML/RG,札幌和市场营销的高运营成本。
B2B:供应商许可证费,所得税/特许权使用费;CAPEX/OPEX认证,安全,托管,SLA处罚;收益-订阅、特许权使用费、再分享。
7)B2C和B2B之间的合同和"边界"
DPA和角色(GDPR):谁是控制器/处理器;子处理器列表;事件顺序(72小时)。
SLA: aptime、RTO/RPO、RNG/付款延迟限制、日志格式、用于审计的"只读"访问。
合规条款:禁止"灰色"地质,强制性RG-fici,禁止RTP操纵,在违规时暂停服务的权利。
营销:使用工作室品牌,限制创意,禁止"无风险"。
8)什么时候需要B2C,什么时候需要B2B,什么时候都需要B2C
仅B2C:具有购买内容/平台的净运营商;目标是与玩家合作并进行营销。
只有B2B:游戏工作室,聚合器,平台,反友好/KUS服务,现场提供商。
两者都是:与摄影机联队(B2C)和温多尔(B2B)保持联系:加快集成,但需要角色划分、数据和风险管理(戒指)。
9)典型错误
B2C认为"B2B将关闭一切"。不:RG/AML,营销,付款-B2C运营商区域。
B2B忘记了司法设置。向被禁止的地质提供内容对两者都是风险。
没有DPA/SLA。如果没有合同角色和指标,很难在争议中进行审核和保护。
B2C营销中的"无风险"。即使有白人执照,有承诺的创意也是通往罚款和洗澡的途径。
数据混合。不隔离(prod/test,客户/玩家)=发生事件和制裁的风险。
10)支票单
B2C-发球前
- KYC/AML/RG策略和工作工具(限制,自我体验,案件经理)。
- 与PSP/ADR的条约,资金隔离,地理块/黑名单。
- 营销海德:18+/奖金披露/禁止"无风险",关联控制。
- 平台和集成经过认证;WORM,SOC/pentest的日志。
B2B-发球前
- RNG/游戏/平台认证,实验室报告。
- DPIA/安全性:加密,RBAC/MFA,管理操作日志,DR/BCP。
- SLA/DPA模板、事件过程(72小时)、子处理器注册表。
- 客户准入政策(KYB、制裁、地理)、违规离岸。
11) Mini-FAQ
如果客户离岸,可以在B2B许可的情况下出售游戏吗?
在大多数成熟模式中,没有。需要供应商许可证和内容认证。
B2C是否可以在没有自己的平台的情况下运行?
是的,在许可的B2B平台上,但RG/AML/营销责任仍在 B2C上。
会员需要B2B许可证吗?
除非提供游戏/平台,否则通常不会。但广告规则和与B2C的合同已经到位。
如果我们是B2B,RG有责任吗?
间接:要求在产品中提供RG功能,并且不干扰B2C执行这些功能。
可以将B2B转换为B2C吗?
这些是不同的分辨率。发现一个单独的实体并获得第二个许可证通常更方便。
分离很简单:B2C-关于玩家和金钱,B2B-关于技术和内容。因此,不同的要求不断增加:B2C居住在KYC/AML/RG,付款和广告中;B2B是RNG/游戏认证,SLA和平台安全性。选择一个路径,来自价值链中的角色。如果你构建一个生态系统-分享许可证、流程和数据:更容易进行审计、扩展和保持监管机构、支付合作伙伴和工作室的信心。