Come ottenere la licenza per il proprio casinò
1) Da dove iniziare: strategia e modello
Prima di presentare la domanda, rispondere a quattro domande:1. Perimetro alimentare: casinò/slot, casinò live, scommesse, lotterie, tornei, pagamenti cripto.
2. Il modello di portafoglio è castodiale (tenete i fondi dei giocatori) o non è o non è/tramite provider. I requisiti di capitale, tecnologia e VASP per le attività virtuali dipendono da questo.
3. Geografia: in quali paesi si desidera accettare legalmente i giocatori e dove pubblicizzare/accettare i pagamenti.
4. Architettura piattaforma: vs. white-label/turn-key, provider di giochi esterni e KYC/AML.
2) Scelta della giurisdizione: cosa guardare
Valutare la giurisdizione in base alla matrice:- Prodotti autorizzati dalla licenza (slot/live/scommesse/cripto-ricevimento).
- Capitale e incassi richiesti (application + annual fee, controllo, supervisione).
- Velocità e prevedibilità del processo (SLA regolatore, pratica domande/interviste).
- Reputazione della licenza (conversione del traffico, apertura PSP/banche, partner di contenuti).
- Carico fiscale (GGR/profitto/IVA, trattenimento).
- Disponibilità della modalità VASP per la crittografia e requisiti di screening onchain.
- Lingua/localizzazione (se è necessario un certificato notarile, apostile, traduzione giurata).
3) Cosa controlla il regolatore
3. 1 Società e proprietari
Struttura di proprietà trasparente (beneficiari, catene aziendali).
Fit & Profer direttori e persone chiave: nessuna condanna/sanzione, esperienza nel campo del gioco/della finanza.
Fonte di fondi (SoW) e capitalizzazione: conferma della provenienza dei fondi, capitale minimo statutario/operativo.
3. 2 Piattaforma e fornitori
Certificazione della piattaforma e RNG laboratorio indipendente; logica e ritenzione.
Contenuti di gioco - contratti con gli studi, RTP/volatilità, giurisdictional settings.
Hosting/infrastruttura: disponibilità, ridondanza, monitoraggio, controllo dei privilegi, pentest.
3. 3 Compilazione e protezione dei giocatori
KYC/AML/screening sanzionatorio (inclusi PEP e media avversi), Travel Rule dove richiesto.
Responciabile Gambling (RG): limiti di deposito/perdita/tempo, timeout, auto-esclusione, monitoraggio comportamentale, politica VIP.
Lamentele e ADR/mediatore, risposte SLA, politici pubblici.
Dati e privacy: DPIA, crittografia, conservazione, pianificazione degli incidenti (72 ore per le notifiche, se applicabili).
3. 4 Marketing e geoblocking
Pubblicità e affiliati: età e geo-targeting, divieto di risk-free/denaro facile, controllo creativi e partner.
Geocontrollo: filtri IP/GPS/ASN, blocco di giurisdizioni proibite, regole VPN.
4) Pacchetto di documenti (elenco principale)
Documenti costitutivi, statuti, estratti registro, diagramma di proprietà.
Moduli Fit & Proper (direttori/beneficiari): passaporti, certificati di assenza di precedenti, CV, raccomandazioni.
Politiche e procedure: KYC/AML/sanzioni, RG, reclami/ADR, sicurezza delle informazioni, reticenza dei dati, incidenti, marketing/affiliati.
BWRA (Business Ampia Value) e matrici di rischio per prodotto/paese/canale.
Contratti e SLA con provider: piattaforme, giochi, PSP/criptoprocessing, CUS/onchain analyst, hosting.
Certificati di laboratorio per piattaforma/RNG/giochi (o e-mail di certificazione programmata, se consentito).
Finplan (12-24 mes), politica di segregazione dei fondi dei giocatori, accordi bancari/castodiali.
Politica di pubblicità e marketing responsabile, avvertenze layout/18 +.
5) Tempi e fasi (modello di road map)
1. Precoping (2-6 settimane) - Selezione della giurisdizione, analisi GAP dei requisiti vs. modello, piano di certificazione.
2. Preparazione del pacchetto (4-12 settimane): raccolta di referenze, finalizzazione delle regole, contratti con i provider, dati-dossier.
3. → Q&A (8-20 settimane): risposte al regolatore, interviste di persone chiave, regolazioni dei documenti.
4. L'approvazione condizionale consente un controllo tecnico (2-6 settimane): verifica dell'ambiente, dei logi, delle integrazioni.
5. Licenza → go-live: registrazione dei domini, connessione dei pagamenti, avvio commerciale.
6) Budget (indicazioni)
Costi unici: rimborso per domanda, legalizzazione/traduzione, certificati di laboratorio, consulenza/avvocati.
Annuo: rimborso delle licenze, controlli, verifiche, rinnovo dei certificati, KYC/AML/onچeyn, mediatore/ADR.
Operativi: hosting/CDN, monitoraggio/gestione logistica, antifrode, case-management, formazione del personale.
7) Tracciati tecnici e complessi (minimo)
KYC/AML stack: controllo dei documenti, liveness/biometria, sanzioni/PEP/AML, screening onchain (per la cripto), conferma del proprietario del metodo di pagamento.
Strumenti RG: limiti, timeout, auto-esclusione, scontrino reality, alert comportamentali, gestione valigetta, integrazione con CRM/filtri di marketing.
Logica e ritenzione: registri WORM, ricerca per giocatore/sessione/transazione, esportazione per ispezione.
Sicurezza: RBAC/MFA, separazione degli ambienti, crittografia in transito/pace, pentest/bagbounti, DR/BCP.
I modelli di avviso, le liste bianche di creativi, le esclusioni degli esclusi.
8) White-label, turn-key o «costruire da solo»?
White-label: avvio rapido e economico, ma limitato giurisdizione/contenuti/pagamenti, margine inferiore, dipendenza dal provider di licenza.
Turn-key (licenza personale + plug-in) - Bilancia velocità e controllo.
Piattaforma in-house: massimo controllo/costo, certificazione a lungo termine, oltre requisiti statali (DevOps, Sec, RG/AML, Data).
9) Errori frequenti dei richiedenti
«Prima il marketing e il traffico, poi la licenza». Piattaforme/banche/pubblicità lo bloccano; rischi di multe e ban.
Sottovalutazione RG/AML. Politici su carta senza strumenti e scudi reali.
Nessuna certificazione RNG/giochi o pacchetto-to-pack incompleto (architettura, login, diritti di accesso).
Geoblocking e affiliati deboli, traffico da paesi proibiti, risk-free creativi.
Nessuna segregazione dei fondi dei giocatori, accordi di pagamento non chiari.
Candidati senza esperienza in posizioni chiave, intervista fallita «fit & proper».
10) Assegno fogli di preparazione
10. 1 Scatola documenti
- Costituenti e beneficiari scoperti, apostille/traduzioni pronte.
- Fit & Proper questionario, Informazioni di inappropriatezza, curriculum.
- Policy: KYC/AML/sanzioni, RG, reclami/ADR, sicurezza, retensione, marketing/affiliati.
- BWRA/matrici a rischio.
- Contratti: contenuti, PSP/crypto-processing, CUS/onchain, hosting, mediatore.
- Finplan, regolamenti di segregazione dei fondi dei giocatori.
10. 2 Tecniche e processi
- Certificazione piattaforma/RNG/giochi avviata o completata.
- Logi WORM, board RG/AML, valigetta manager.
- SSO/RBAC/MFA, pentest, DR/BCP.
- Geoblocking, controllo VPN/ASN, filtri di marketing 18 +/gioco responsabile.
- Procedure SLA reclami e ADR, modelli di risposta pronti.
11) Road map 90/180 giorni
0-30 giorni - Strategia e GAP:- Scelta della giurisdizione, del perimetro alimentare, del modello di portafoglio.
- Analisi GAP dei requisiti, piano di certificazione, selezione dei provider (KYC/AML/PSP/contenuti).
- Politici/procedure, contratti, finplan, quelli-fascicoli.
- Lo stand per l'ispezione, i fogli WORM, RG/AML in vendita, geoblock.
- Iscrizione, risposta a RFI da parte del regolatore.
- Completamento dei certificati RNG/gioco, correzione dei commenti.
- Test RTP/pagamenti, mediatore/ADR, formazione del personale.
- Preparazione dell'intervista fit & proper, controllo finale e go-live.
12) Mini FAQ
È necessaria una licenza VASP se si accetta una cripto?
Dipende dalla giurisdizione e dal modello (castodia/scambio). Spesso, sì. Piazzare lo screening onchain e Travel Rule.
È possibile iniziare con white-label e poi passare alla propria licenza?
Sì, sì. Pianificare la migrazione dei dati, la nuova certificazione e la comunicazione con i giocatori/provider.
Quanto tenete i dati di KYC?
Di solito 5-7 anni per Fintrebes; i tempi precisi sono per legge locale e politica retorica.
È necessario certificare «provably fair» se esiste un certificato RNG?
Provably fair aumenta la fiducia, ma non sostituisce la certificazione RNG/giochi obbligatoria laddove necessario.
Quando è possibile prendere il traffico?
Solo dopo la licenza/autorizzazione e il controllo tecnico, con GPL e RG/AML attivati.
13) Disclaim
Il materiale è di natura generale e non è una consulenza legale. Prima di presentare i documenti, controllare le leggi della giurisdizione selezionata e lavorare con un avvocato/consulente specializzato.
La licenza dei casinò online non è un solo documento, ma un sistema: proprietari e capitali trasparenti, piattaforma certificata e contenuti che funzionano KYC/AML/RG, protezione dei dati e regole di marketing/pagamento comprensibili. Scegli la giurisdizione sotto il tuo modello di business, prepara processi e loghi dimostrabili, usi «compliance-by-design» e ottieni la licenza, i partner di pagamento e la fiducia dei giocatori che viene convertita in crescita sostenibile.