Comment obtenir une licence pour votre propre casino
1) Par où commencer : stratégie et modèle
Avant de postuler, répondez à quatre questions :1. Périmètre alimentaire : casinos/slots, live-casinos, paris, loteries, tournois, crypto-paiements.
2. Modèle de portefeuille : castodial (gardez les fonds des joueurs) ou non-social/via le fournisseur. Les exigences en matière de capital, de technologie et de responsabilités VASP en matière d'actifs virtuels en dépendent.
3. Géographie : dans quels pays vous souhaitez recevoir légalement des joueurs et où vous allez annoncer/accepter des paiements.
4. Architecture de la plate-forme : propre plate-forme vs. white-label/turn-key, fournisseurs de jeux externes et KYC/AML.
2) Choix de la juridiction : Ce qu'il faut regarder
Évaluer les compétences selon la matrice :- Produits autorisés par la licence (slots/live/paris/crypto-accueil).
- Capital et charges nécessaires (application + annual fee, audit, supervision).
- Rapidité et prévisibilité du processus (SLA de l'organisme de réglementation, pratique des questions/entrevues).
- La réputation de la licence (conversion du trafic, ouverture des PSP/banques, partenaires de contenu).
- Charge fiscale (GGR/bénéfices/TVA, retenues).
- La présence d'un mode VASP pour les crypto et l'exigence de dépistage.
- Langue/localisation (si vous avez besoin d'un notaire, d'une apostille, d'une traduction assermentée).
3) Ce que le régulateur vérifie
3. 1 Société et propriétaires
Structure de propriété transparente (bénéficiaires, chaîne d'entreprises).
Fit & Proper directeurs et personnes clés : pas de casier judiciaire/sanctions, expérience dans le domaine du jeu/financier.
Source de fonds (SoW) et capitalisation : preuve de l'origine des fonds, capital minimum statutaire/opérationnel.
3. 2 Plate-forme et fournisseurs
Certification de la plateforme et du RNG par un laboratoire indépendant ; le logage et la rétention.
Contenu de jeu - contrats avec les studios, RTP/volatilité, paramètres jurisdictional.
Hébergement/infrastructure : disponibilité, redondance, surveillance, contrôle des privilèges, pentest.
3. 3 Conformité et protection des joueurs
KYC/AML/Dépistage des sanctions (y compris les PEP et les médias défavorables), Rule Voyage là où nécessaire.
Responsible Gambling (RG) : limites de dépôt/perte/temps, temporisation, auto-exclusion, surveillance du comportement, politique VIP.
Plaintes et ADR/ombudsman, réponses SLA, politiques publiques.
Données et vie privée : DPIA, cryptage, délais de conservation, plan d'incident (72 heures pour les notifications - le cas échéant).
3. 4 Marketing et géo-blocage
Publicité et affiliations : âge et géo-ciblage, interdiction de « risk-free/light money », contrôle des créateurs et des partenaires.
Géocontrol : filtres IP/GPS/ASN, bloc de juridictions interdites, règles VPN.
4) Ensemble de documents (liste principale)
Les documents constitutifs, les statuts, les extraits du registre, le tableau de propriété.
Questionnaires Fit & Proper (directeurs/bénéficiaires) : passeports, certificats d'absence de casier judiciaire, CV, recommandations.
Politiques et procédures : KYC/AML/sanctions, RG, plaintes/ADR, sécurité de l'information, rétentions de données, incidents, marketing/affiliations.
BWRA (Business Large Risk Assessment) et les matrices de risques par produit/pays/canal.
Contrats et SLA avec les fournisseurs : plates-formes, jeux, PSP/crypto-traitement, KUS/Onchain Analysis, hébergement.
Certificats de laboratoire par plate-forme/RNG/jeux (ou lettres de certification planifiée, le cas échéant).
Finplan (12-24 mois), politique de ségrégation des fonds des joueurs, accords bancaires/castodial.
Politique de publicité et de marketing responsable, mise en page des alertes/18 +.
5) Dates et étapes (feuille de route type)
1. Preskoping (2-6 semaines) : sélection de la juridiction, analyse GAP des exigences vs. votre modèle, plan de certification.
2. Préparation du paquet (4-12 semaines) : collecte des références, finalisation des politiques, contrats avec les fournisseurs, dossier.
3. Le dépôt d'une demande → Q&A (8-20 semaines) : les réponses au régulateur, les interviews des personnes clés, les corrections des documents.
4. Approbation conditionnelle → audit technique (2 à 6 semaines) : vérification de l'environnement, des loges, des intégrations.
5. Délivrance d'une licence → go-live : enregistrement de domaines, connexion de paiement, démarrage commercial.
6) Budget (repères)
Frais ponctuels : frais de demande, légalisation/traduction, certificats de laboratoire, conseil/avocats.
Frais annuels : droits de licence, paiements de surveillance, audits, renouvellement des certificats, KYC/AML/onچeyn, ombudsman/ADR.
Opérations : hébergement/CDN, surveillance/logging, antifrod, gestion de cas, formation du personnel.
7) Circuits techniques et de conformité (minimum)
KYC/AML stack : vérification des documents, liveness/biométrie, sanctions/PEP/AML, dépistage onchain (pour crypto), confirmation du propriétaire de la méthode de paiement.
Outils RG : limites, délais, auto-exclusion, chèque de réalité, alertes comportementales, gestion de cas, intégration avec les filtres CRM/marketing.
Logging et retentition : journaux WORM, recherche par joueur/session/transaction, exportation « pour inspection ».
Sécurité : RBAC/MFA, séparation des environnements, cryptage en transit/repos, pentest/bagbounti, DR/BCP.
Marketing-conformité : modèles d'alerte, listes blanches de créatifs, exclusions des auto-détenus.
8) White-label, turn-key ou « construire soi-même » ?
White-label : démarrage rapide et moins cher, mais limité aux juridictions/contenu/paiements, en dessous de la marge, dépendance à l'égard du fournisseur de licence.
Turn-key (propre licence + modules externes) : équilibre de vitesse et de contrôle.
Plate-forme in-house : maximum de contrôle/coût, certification longue durée, au-dessus des exigences de l'État (DevOps, Sec, RG/AML, Data).
9) Erreurs fréquentes des requérants
« D'abord le marketing et le trafic - puis la licence ». Les plateformes/banques/publicités bloquent cela ; risques d'amendes et de ban.
Sous-estimation de RG/AML. Des politiques « sur papier » sans outils et loges réels.
Il n'y a pas de certification RNG/jeux ou un paquet T-Pack incomplet (architecture, logs, droits d'accès).
Faible géo-blocage et affiliations : le trafic des pays interdits, « risk-free » créatifs.
L'absence de ségrégation des fonds des joueurs, les accords de paiement incertains.
Candidats sans expérience dans les postes clés, échec de l'interview « fit & proper ».
10) Chèques de préparation
10. 1 Boîte de documents
- Constituants et bénéficiaires révélés, apostilles/traductions prêtes.
- Fit & Proper questionnaires, certificats de non-validité, CV.
- Politiques : KYC/AML/sanctions, RG, plaintes/ADR, sécurité, rétentions, marketing/affiliations.
- BWRA/matrice de risque.
- Contrats : contenu, PSP/crypto-traitement, COS/onchain, hébergement, ombudsman.
- Finplan, Règlement sur la ségrégation des fonds des joueurs.
10. 2 Techniques et procédés
- La certification plateforme/RNG/jeux est lancée ou terminée.
- Logs WORM, pas cher RG/AML, gestionnaire de cas.
- SSO/RBAC/MFA, pentest, DR/BCP.
- Géoblocage, contrôle VPN/ASN, marketing filtres 18 +/jeu responsable.
- Procédures SLA et ADR, modèles de réponse prêts à l'emploi.
11) Feuille de route 90/180 jours
0-30 jours - stratégie et GAP :- Choix de la juridiction, du périmètre alimentaire, du modèle de portefeuille.
- Analyse GAP des exigences, plan de certification, sélection des fournisseurs (KYC/AML/PSP/contenu).
- Politiques/procédures, contrats, finplan, dossiers.
- Stand d'audit, logs WORM, RG/AML en vente, géobloc.
- Dépôt de la demande, réponses à la DDR de l'organisme de réglementation.
- Finalisation des certificats RNG/gaming, correction des commentaires.
- Tests RTP/paiements, ombudsman/ADR, formation du personnel.
- Préparation à l'interview fit & proper, audit final et go-live.
12) Mini-FAQ
Avez-vous besoin d'une licence VASP si vous acceptez la crypto ?
Dépend de la juridiction et du modèle (castodia/échange). Souvent, oui. Posez le dépistage Onchain et Travel Rule.
Puis-je commencer avec un label blanc et ensuite passer à ma propre licence ?
Oui, oui. Planifiez la migration des données, la re-certification et les communications avec les joueurs/fournisseurs.
Combien y a-t-il de données KYC ?
En général, 5 à 7 ans en fin de vie ; les dates exactes sont celles du droit local et des politiques de rétractation.
Est-il obligatoire de certifier « fair provably » s'il y a un certificat RNG ?
« Provably fair » renforce la confiance, mais ne remplace pas la certification obligatoire RNG/jeux là où elle est requise.
Quand puis-je recevoir du trafic ?
Seulement après l'obtention de la licence/autorisation et le passage de la techaudite, avec le géoblocage et RG/AML inclus.
13) Diskleimer
Le matériel est de nature générale et ne constitue pas un avis juridique. Avant de déposer des documents, vérifiez les lois de la juridiction choisie et travaillez avec un avocat/conseiller spécialisé.
L'octroi de licences de casino en ligne n'est pas un « document unique », mais un système : des propriétaires et des capitaux transparents, une plate-forme certifiée et du contenu exploité par KYC/AML/RG, la protection des données et des règles de marketing/paiement compréhensibles. Choisissez une juridiction selon votre modèle d'affaires, préparez des processus et des logs prouvables, utilisez « compliance-by-design » - et vous obtiendrez une licence, des partenaires de paiement et une confiance des joueurs qui se convertira en une croissance durable.