Როგორ ლიცენზირებულია კრიპტოვალუტის კაზინოები
რატომ სჭირდება კრიპტო კაზინოს ორმაგი ლიცენზია
კრიპტო-კაზინო მოქმედებს ორი რეგულაციის კვეთაზე:1. თამაშის ლიცენზია (ონლაინ gembling) - სლოტების, ცოცხალი თამაშების, ფსონების, ლატარიების შეთავაზების უფლება; მოთხოვნები RTP/RNG, საჩივრები, საპასუხისმგებლო თამაში, ლოგოების შენახვა და ა.შ.
2. VASP (ვირტუალური Asset Service Provider) ლიცენზია/რეგისტრაცია - ვირტუალურ აქტივებთან მუშაობის უფლება (კასტიური საფულეები, კრიპტოს მიღება/გამომავალი, VA - ფიატის გაცვლა), მოვალეობებით AML/CTF, KYC და Travel ravel Rule.
ბიზნესის მოდელი და მოთხოვნებზე გავლენა
კასტოდიული მოდელი (კაზინო ინახავს მომხმარებელთა საფულეებს): ჩვეულებრივ მოითხოვს VASP სტატუსს, ხისტი ონჩეინის სკრინინგს, გასაღებების შენახვას (M-of-N, ცივი), შეზღუდვებს და ინციდენტების პროცედურებს.
არაკომერციული მოდელი (საფულე კლიენტისთვის, ჭკვიანი კონტრაქტები/გადახდის პროვაიდერები): რისკები უფრო დაბალია, მაგრამ VASP პასუხისმგებლობები და AML კონტროლი ყველაზე ხშირად გამოიყენება (funds- ის წყარო, სანქციები, Travel Rule ტრანსფერული გადარიცხვებით).
რა ამოწმებს რეგულატორი ლიცენზიის გაცემისას
1) კომპანია და მეპატრონეები
იურიდიული სტრუქტურა (დამფუძნებელი დოკუმენტები, ბენეფიციარების რეესტრი).
Fit & Proper ძირითადი პირები: რეპუტაცია, ნასამართლეობის არარსებობა, პროფილის გამოცდილება.
აქციონერთა სახსრების წყარო (SoW) და კაპიტალიზაცია (მინიმალური უფლებამოსილი/ოპერაციული კაპიტალი).
2) პროდუქტი და ტექნოლოგიური პლატფორმა
RNG და „provably fair“: დამოუკიდებელი ლაბორატორიების სერტიფიკაცია + კრიპტოგრაფიული მტკიცებულება პატიოსნების შესახებ (არ ცვლის სერთიფიკატს).
Bacophis and logs: ღონისძიების ჟურნალები, უცვლელი ჩანაწერები (WORM/დროის ნაკადები), შენახვა ლიცენზიის ვადით.
ინფრასტრუქტურა: უკმარისობა, მონიტორინგი, DRP/BCP, პენტესტი/უსაფრთხოების აუდიტი.
ინტეგრაცია: გადახდები (ფიატი/კრიპტო), თამაშების პროვაიდერები, ორაკულები, ICC/სანქციების ეკრანები.
3) შესაბამისობა და მოთამაშეთა დაცვა
KYC/CDD/EDD: პოლიტიკა, ტრიგერები, დოკუმენტები; გადახდის მეთოდის/საფულის მფლობელის გადამოწმება.
AML/CTF: რისკის შეფასება (BWRA), მონიტორინგის წესები, გრაფიკისა და ონჩეინის ანალიტიკა, SAR/STR პროცედურები, აკრძალვა tipping-off.
Travel Rule: მონაცემთა გაცვლა VA თარგმანებში (სადაც საჭიროა), VASP/ბირჟის ვაიტლისტი.
საპასუხისმგებლო თამაში: დეპოზიტების/ზარალის/დროის შეზღუდვები, თვითკმაყოფილება, ასაკობრივი კონტროლი.
საჩივრები და ADR/ომბუდსმენი: განხილვის წესი, ვადები, არბიტრაჟი.
მოთამაშეთა სახსრების დაცვა: სეგრეგაცია/საგარანტიო ანგარიშები/დაზღვევა, პოლიტიკა გადახდისუუნარობის შემთხვევაში.
4) მარკეტინგი და გეობლოკაცია
რეკლამა/აფილიატები: ჰაიდები, აკრძალვები „dark patterns“, ბონუსის პირობების გამჟღავნება.
გეო შეზღუდვები და სანქციები: IP/GPS/ASN კონტროლი, იურისდიქციების შავი-ლისტები, REP/sank სკრინინგი.
დოკუმენტების პაკეტი: რა უნდა მომზადდეს წინასწარ
დამფუძნებელი დოკუმენტები, ბენეფიციარების რეესტრი, საკუთრების დიაგრამა.
Fit & Proper- ის კითხვარები (KYC დირექტორებისთვის/ბენეფიციარებისთვის): პასპორტები, ნასამართლეობის არარსებობის სერთიფიკატები, რეზიუმეები, რეკომენდაციები.
ფინპლანი და რისკის მოდელი: P & L/CF, პროდუქციის აღწერა, დატვირთვის პროგნოზი.
პოლიტიკოსები და პროცედურები: AML/CTF (BWRA, EDD, SAR/STR), KUS/სანქციები, საპასუხისმგებლო თამაში, საჩივრები/ADR, მონაცემთა რეცენზია, ინციდენტები, ინფორმაციის უსაფრთხოება.
ეს დოსიე: არქიტექტურა, როლებისთვის წვდომა, ლოგოები, DRP/BCP, ბაგაუნტი, პენტესტის შედეგები.
კონტრაქტები და SLA პროვაიდერებთან (სათამაშო სტუდიები, PSP/კრიპტოპროტექნიკა, KYC პროვაიდერები, ონჩეინის ანალიტიკა).
ლაბორატორიების სერთიფიკატები/მოხსენებები RNG/პლატფორმაზე.
მოთამაშეთა სახსრების შენახვის პოლიტიკა და საბანკო/კასტოდიული ხელშეკრულებების დადასტურება.
ვადები და ეტაპები (ტიპიური რიტმი)
1. პრესკოპირება (2-6 კვირა): იურისდიქციის არჩევა, მოდელის შეფასება (კასტური/არა), მოთხოვნების GAP ანალიზი.
2. პაკეტის მომზადება (4-12 კვირა): პოლიტიკოსის, ხელშეკრულებების, არქიტექტურის, სერტიფიკატების შეგროვება და სერტიფიკაცია.
3. წარდგენა და ურთიერთქმედება (8-20 კვირა): Q&A რეგულატორთან, დახვეწა, საკვანძო სრულ განაკვეთზე ინტერვიუები.
4. პირობითი დამტკიცება - წარმოების აუდიტი - ლიცენზია.
5. პოსტ-ლიცენზია: რეგულარული მოხსენება, დამოუკიდებელი აუდიტი, რეცესია, პერსონალის ტრენინგი.
(რეალური პირობები დიდად არის დამოკიდებული იურისდიქციაზე და დოკუმენტების მზადყოფნაზე.)
შესაბამისობის ბიუჯეტი (ზოგადად)
ერთჯერადი: განაცხადი/due-diligence fees, ლაბორატორიული სერთიფიკატები, დოკუმენტების ლეგალიზაცია, კონსულტაციები.
წლიური: license fee, ზედამხედველობის საფასური, მარეგულირებელი აუდიტი, KYC/AML პროვაიდერები/ონჩეინის ანალიტიკოსები, პენტესტები, დაზღვევა, ADR შენატანები.
ოპერაციული: PSP/კრიპტო დამუშავება, მასპინძლობა/CDN, კასეტის მენეჯმენტი, ტრენინგი, პოლიტიკოსის განახლებები.
ტექნიკური და კრიპტო სპეციფიკური მოთხოვნები
შემომავალი/გამავალი გარიგების ონჩინის სკრინინგი; რისკის ეტიკეტები (მიქსერები, ჰაკერები, სანქციები).
კასტიალური საფულეები: ცივი შენახვა, მრავალსაფეხურიანი, ლიმიტები, ალერტები, სამოქმედო ჟურნალი; „გადაუდებელი გამორთვის“ პოლიტიკა.
Smart კონტრაქტები: მინიმუმ ორი დამოუკიდებელი აუდიტი, admin უფლებების კონტროლი (timelock, multisig), მიგრაციის გეგმა.
Provably fair: hash sid, გადამოწმება კლიენტზე; მარეგულირებლის მოთხოვნები დამოუკიდებელი შემოწმების შესახებ რჩება.
მონაცემები და კონფიდენციალურობა: DPIA, მინიმიზაცია, PII დაშიფვრა „დისკზე და არხზე“, გადაკეთების დრო, მონაცემთა საგნის უფლებები.
განმცხადებლების ხშირი შეცდომები
„მხოლოდ provably fair - RNG სერტიფიკაციის გარეშე“. რეგულატორი არ მიიღებს.
არ არსებობს აშკარა პოლიტიკა Travel Rule და VASP/ბირჟა. წარუმატებლობები/შეფერხებები.
მოთამაშეთა სახსრების სუსტი სეგრეგაცია და კასტოდიული შენახვის ბუნდოვანი სქემა.
BWRA/EDD ტრიგერების არარსებობა (მხოლოდ „ზოგადი AML“ რისკის მატრიცების გარეშე).
აკრძალული გეოს აფილიატების მეშვეობით მარკეტინგი მკაცრი სანქციებია გახსენებამდე.
პროვაიდერთან შეუსაბამო ურთიერთობა (არ არსებობს SLA/აუდიტის უფლებები/ინციდენტის რეპორტირება).
ძირითადი პირების არასაკმარისი კვალიფიკაცია (შესაბამისობის ოფიცერი „ნახევარ განაკვეთზე“).
როგორ ავირჩიოთ იურისდიქცია (ჩარჩო შედარებისთვის)
სასურსათო დაფარვა (სლოტები, ცოცხალი, განაკვეთები, კრიპტო გადასახადები).
საჭიროა თუ არა VASP და რა მოდელებისთვის (კასტოდიული/არაკოსტოდიული).
ფისკალური დატვირთვა (გადასახადი GGR/მოგებაზე, დღგ, საფასური).
პროცედურების განხილვის სიჩქარე/პროგნოზირება.
გადახდის რელსებზე წვდომა (ბანკები, stablecoins გამცემები, PSP).
ლიცენზიის რეპუტაცია (ტრაფიკის კონვერტაცია, პროვაიდერების და მოთამაშეთა ნდობა).
ჩეკის სია წარდგენამდე
1. კომპანია სტრუქტურირებულია, ბენეფიციარები გამოვლენილია, fit & proper დასრულებულია.
2. პოლიტიკოსები KYC/AML/Travel Rule, BWRA, EDD მატრიცა და საქმის მენეჯმენტი მზად არიან.
3. RNG დამოწმებულია, ხორციელდება და დოკუმენტირებულია.
4. კასტოდიული პროცესები: ცივი სცენა, მრავალმხრივი, ლიმიტები, ინციდენტები, სამოქმედო ჟურნალი.
5. რეგისტრირებულია ADR, responsible gambling, საჩივრები და SLA.
6. Geoblockive/sank სკრინინგი, მოწყობილობა/IP ინტელიგენცია, აკრძალული იურისდიქციების სია.
7. კონტრაქტები პროვაიდერთან, აუდიტის უფლება, გეგმა B უარის თქმის დროს.
8. პერსონალის აუდიტის/ტრენინგის გეგმა ერთი წლის წინ.
მინი FAQ
სჭირდება VASP ლიცენზია ყველა კრიპტო კაზინოს?
არა, ეს დამოკიდებულია მოდელზე. მაგრამ კასტოდიული საფულეებით ან/და VA გაცვლით, ფიატი თითქმის ყოველთვის დიახ.
შესაძლებელია თუ არა მხოლოდ „provably fair“ RNG სერტიფიკაციის გარეშე?
არა. პროვაიდერები და რეგულატორები მოითხოვენ RNG- ს და პლატფორმის დამოუკიდებელ სერტიფიკაციას.
სავალდებულოა თუ არა KYC, თუ გადახდა კრიპტოში?
თითქმის ყველგან დიახ: KYC/AML და Sank Skrining არის ძირითადი სტანდარტი, პლუს Travel Rule შესაბამის რეჟიმში.
როგორ დავიცვათ მოთამაშეთა სახსრები?
ანგარიშების/საფულეების სეგრეგაცია, ცივი შენახვა, მრავალსაფეხურიანი, ლიმიტები, დაზღვევა/გარანტიები და გასაგები გაყვანის პროცედურა ფორსმაჟორში.
რა არის მარკეტინგი აფილიატებით?
კონტრაქტები შესაბამისობასთან, ტრაფიკის გადამოწმება, „ბნელი“ რეკლამის აკრძალვა და დაბლოკილი გეოს პრომო.
კრიპტო კაზინოს ლიცენზირება არ არის ერთი ქაღალდი, არამედ სისტემა: იურიდიული გამჭვირვალობა და „fit & proper“, სერტიფიცირებული პროდუქტი (RNG + provably fair), ძლიერი AML/KYC ერთად Travel Rule, ონჩის სკრინინგი და მოთამაშეთა სახსრების დაცვა, გარდა და აუდიტი. ოპერატორები, რომლებიც არქიტექტურასა და პროცესებში ქმნიან კომპლექსურ-დიზაინს, იღებენ სტაბილურ წვდომას გადახდაზე, პროვაიდერებისა და მოთამაშეების ნდობას - და, შედეგად, პროგნოზირებადი ზრდა მარეგულირებელი სიურპრიზების გარეშე.