Როგორ მივიღოთ ლიცენზია საკუთარი კაზინოსთვის
1) როგორ დავიწყოთ: სტრატეგია და მოდელი
სანამ განაცხადს შეიტანთ, უპასუხეთ ოთხ კითხვას:1. სასურსათო პერიმეტრი: კაზინო/სლოტი, ცოცხალი კაზინო, ფსონები, ლატარიები, ტურნირები, კრიპტო გადასახადები.
2. საფულის მოდელი: კასტოდიული (შეინარჩუნეთ მოთამაშეთა სახსრები) ან არაკომერციული/პროვაიდერის საშუალებით. ეს დამოკიდებულია კაპიტალის, ტექნოლოგიის და VASP მოვალეობებზე ვირტუალურ აქტივებთან მუშაობისას.
3. გეოგრაფია: რომელ ქვეყნებში გსურთ ლეგალურად მიიღოთ მოთამაშეები და სად მიიღებთ რეკლამას/მიიღებთ გადახდებს.
4. პლატფორმის არქიტექტურა: საკუთარი პლატფორმა vs. თეთრი-label/turn-key, გარე თამაშების პროვაიდერები და KYC/AML.
2) იურისდიქციის არჩევა
შეაფასეთ იურისდიქცია მატრიქსის მიხედვით:- პროდუქტები, რომლებიც ნებადართულია ლიცენზიით (სლოტები/ცოცხალი/განაკვეთები/კრიპტო ტექნიკა).
- საჭირო კაპიტალი და საფასური (განაცხადი + ანონიმური ფე, აუდიტი, ზედამხედველობა).
- პროცესის სიჩქარე და პროგნოზირება (რეგულატორის SLA, კითხვების/ინტერვიუების პრაქტიკა).
- ლიცენზიის რეპუტაცია (ტრაფიკის კონვერტაცია, PSP/ბანკების ღიაობა, შინაარსის პარტნიორები).
- საგადასახადო ტვირთი (GGR/მოგება/დღგ, შენახვა).
- VASP რეჟიმის არსებობა კრიპტოსთვის და ონჩის სკრინინგის მოთხოვნები.
- ენა/ლოკალიზაცია (საჭიროა სანოტარო გარანტია, აპოსტილი, ნაფიც მსაჯულთა თარგმანი).
3) რა ამოწმებს რეგულატორს
3. 1 კომპანია და მეპატრონეები
საკუთრების გამჭვირვალე სტრუქტურა (ბენეფიციარები, კომპანიების ჯაჭვი).
Fit & Proper დირექტორები და ძირითადი პირები: მსაჯების/სანქციების არარსებობა, აზარტული თამაშების/ფინანსური სექტორის გამოცდილება.
სახსრების წყარო (SoW) და კაპიტალიზაცია: სახსრების წარმოშობის დადასტურება, მინიმალური უფლებამოსილი/ოპერაციული კაპიტალი.
3. 2 პლატფორმა და მომწოდებლები
პლატფორმისა და RNG დამოუკიდებელი ლაბორატორიის სერტიფიკაცია; ლოგიკა და რენტგენაცია.
თამაშის შინაარსი - ხელშეკრულებები სტუდიებთან, RTP/ცვალებადობა, jurisdictional settings.
მასპინძლობა/ინფრასტრუქტურა: წვდომა, სარეზერვო, მონიტორინგი, პრივილეგიების კონტროლი, პენტესტი.
3. 3 შესაბამისობა და მოთამაშეთა დაცვა
KYC/AML/სანქციების სკრინინგი (მათ შორის PEP და არასახარბიელო მედია), Travel Rule იქ, სადაც საჭიროა.
Responsible Gambling (RG): დეპოზიტების/დანაკარგების/დროის ლიმიტები, დროის დათმობა, თვითგამორკვევა, ქცევითი მონიტორინგი, VIP პოლიტიკა.
საჩივრები და ADR/ომბუდსმენი, SLA პასუხები, საჯარო პოლიტიკოსები.
მონაცემები და კონფიდენციალურობა: DPIA, დაშიფვრა, შენახვის ვადა, ინციდენტის გეგმა (შეტყობინებების 72 საათი - თუ გამოიყენება).
3. 4 მარკეტინგი და გეობლოკაცია
რეკლამა და აფილიატები: ასაკისა და გეო-მიზნობრივი, აკრძალვა „risk-free/მსუბუქი ფულის“, კრეატიული და პარტნიორების კონტროლი.
გეოკონტროლი: IP/GPS/ASN ფილტრები, აკრძალული იურისდიქციის ბლოკი, VPN წესები.
4) დოკუმენტების პაკეტი (ძირითადი სია)
დამფუძნებელი დოკუმენტები, წესდება, ამონაწერები რეესტრიდან, საკუთრების დიაგრამა.
Fit & Proper კითხვარები (დირექტორები/ბენეფიციარები): პასპორტები, ნასამართლეობის არარსებობის სერთიფიკატები, CV, რეკომენდაციები.
პოლიტიკოსები და პროცედურები: KYC/AML/სანქციები, RG, საჩივრები/ADR, ინფორმაციის უსაფრთხოება, მონაცემთა რეტენცია, ინციდენტები, მარკეტინგი/აფილატები.
BWRA (რისკების ბიზნესის ფართო შეფასება) და რისკის მატრიცები პროდუქციის/ქვეყნის/არხების მიხედვით.
კონტრაქტები და SLA პროვაიდერებთან: პლატფორმები, თამაშები, PSP/კრიპტოვალუტა, KUS/ონჩეინის ანალიტიკა, ჰოსტინგი.
ლაბორატორიების სერთიფიკატები პლატფორმაზე/RNG/თამაშებზე (ან წერილები დაგეგმილი სერტიფიკაციის შესახებ, თუ დასაშვებია).
ფინპლანი (12-24 თვე), მოთამაშეთა სახსრების სეგრეგაციის პოლიტიკა, საბანკო/კასტალური ხელშეკრულებები.
რეკლამირების პოლიტიკა და პასუხისმგებელი მარკეტინგი, გაფრთხილებების მოდელები/18 +.
5) ვადები და ეტაპები (ტიპიური საგზაო რუკა)
1. პრესკოპირება (2-6 კვირა): იურისდიქციის არჩევა, vs მოთხოვნების GAP ანალიზი. თქვენი მოდელი, სასერთიფიკატო გეგმა.
2. პაკეტის მომზადება (4-12 კვირა): სერთიფიკატების შეგროვება, პოლიტიკოსის დასრულება, პროვაიდერთან კონტრაქტები, დოსიე.
3. განაცხადის წარდგენა Q&A (8-20 კვირა): რეგულატორის პასუხები, ძირითადი პირების ინტერვიუ, დოკუმენტების კორექტირება.
4. პირობითი დამტკიცება - ტექნიკური აუდიტი (2-6 კვირა): გარემოს, ლოგოების, ინტეგრაციის შემოწმება.
5. ლიცენზიის გაცემა: დომენების რეგისტრაცია, გადახდის კავშირი, კომერციული გაშვება.
6) ბიუჯეტი (სახელმძღვანელო)
ერთჯერადი ხარჯები: სახელმწიფო საფასური განაცხადისთვის, ლეგალიზაცია/გადარიცხვები, ლაბორატორიული სერტიფიკატები, კონსულტაცია/იურისტები.
წლიური: სალიცენზიო საფასური, ზედამხედველობის გადასახადები, აუდიტი, სერთიფიკატების გახანგრძლივება, KYC/AML/ონინ-პროვაიდერები, ომბუდსმენი/ADR.
ოპერაციული: ჰოსტინგი/CDN, მონიტორინგი/ლოგიკური მენეჯმენტი, ანტიფროდი, კასეტის მენეჯმენტი, პერსონალის ტრენინგი.
7) ტექნიკური და შესაბამისობის კონტურები (მინიმალური)
KYC/AML შეტევა: დოკუმენტების შემოწმება, liveness/ბიომეტრია, სანქციები/PEP/AML, ონჩეინის სკრინინგი (კრიპტოსთვის), გადახდის მეთოდის მფლობელის დადასტურება.
RG ინსტრუმენტები: შეზღუდვები, დრო, თვითდაზიანება, რეალითი ჩეკი, ქცევითი ალერტები, საქმის მენეჯმენტი, ინტეგრაცია CRM/მარკეტინგის ფილტრებთან.
ლოგიკა და რენტგენოგრაფია: WORM ჟურნალები, მოთამაშის ძებნა/სესია/გარიგებები, ექსპორტი „შემოწმებისთვის“.
უსაფრთხოება: RBAC/MFA, მედიის გამიჯვნა, ტრანზიტის/დასვენების დაშიფვრა, პენტესტი/ბაღბაუნტი, DR/BCP.
მარკეტინგის შესაბამისობა: გაფრთხილების შაბლონები, შემოქმედების თეთრი სიები, თვითდახმარების გამორიცხვა.
8) White-label, turn-key ან „ააშენეთ საკუთარი თავი“?
White-label: დაწყება სწრაფად და იაფია, მაგრამ იურისდიქცია/შინაარსი/გადახდა, ზღვარზე ქვემოთ, დამოკიდებულია ლიცენზიის პროვაიდერზე.
Turn-key (საკუთარი ლიცენზია + გარე მოდულები): სიჩქარისა და კონტროლის ბალანსი.
In-house პლატფორმა: მაქსიმალური კონტროლი/ღირებულება, გახანგრძლივებული სერტიფიკაცია, უფრო მაღალი, ვიდრე სახელმწიფოს მოთხოვნები (DevOps, Sec, RG/AML, Data).
9) განმცხადებლების ხშირი შეცდომები
„ჯერ მარკეტინგი და ტრაფიკი - შემდეგ ლიცენზია“. პლატფორმები/ბანკები/რეკლამა დაბლოკილია; ჯარიმებისა და აკრძალვის რისკები.
არ არის შეფასებული RG/AML. პოლიტიკოსები „ქაღალდზე“ რეალური ინსტრუმენტებისა და ლოგოების გარეშე.
არ არსებობს RNG/თამაშების სერტიფიკაცია ან არასრული პაკეტი (არქიტექტურა, ლოგოები, დაშვების უფლებები).
სუსტი გეობლოკაცია და აფილიატები: ტრეფიკი აკრძალული ქვეყნებიდან, „risk-free“ კრეატიულია.
მოთამაშეთა სახსრების სეგრეგაციის არარსებობა, გაურკვეველი გადახდის ხელშეკრულებები.
განმცხადებლები პროფილის გამოცდილების გარეშე მთავარ პოზიციებზე, fit & proper- ის ინტერვიუს წარუმატებლობა.
10) ჩეკის მომზადების ფურცლები
10. 1 დოკუმენტების ყუთი
- დამფუძნებელი და ბენეფიციარები გამოვლენილია, აპოსტილი/თარგმანები მზად არის.
- Fit & Proper კითხვარები, გაუაზრებლობის სერთიფიკატები, რეზიუმე.
- პოლიტიკოსები: KYC/AML/სანქციები, RG, საჩივრები/ADR, უსაფრთხოება, რეტენსია, მარკეტინგი/აფილატები.
- BWRA/რისკის მატრიცა.
- ხელშეკრულებები: შინაარსი, PSP/კრიპტო-დამუშავება, KUS/ონჩეინი, ჰოსტინგი, ომბუდსმენი.
- Finplan, რეგულაციები მოთამაშეთა სახსრების სეგმენტაციისთვის.
10. 2 ტექნიკა და პროცესები
- პლატფორმის/RNG/თამაშების სერტიფიკაცია ამოქმედდა ან დასრულებულია.
- Logs WORM, იაფი ბორბლები RG/AML, საქმის მენეჯერი.
- SSO/RBAC/MFA, პენტესტი, DR/BCP.
- გეობლოკაცია, VPN/ASN კონტროლი, მარკეტინგის ფილტრები 18 +/საპასუხისმგებლო თამაში.
- SLA საჩივრების პროცედურები და ADR, მზა პასუხის შაბლონები.
11) გზის რუკა 90/180 დღე
0-30 დღე - სტრატეგია და GAP:- იურისდიქციის არჩევა, სასურსათო პერიმეტრი, საფულის მოდელი.
- მოთხოვნების GAP ანალიზი, სერტიფიკაციის გეგმა, პროვაიდერების შერჩევა (KYC/AML/PSP/შინაარსი).
- პოლიტიკოსები/პროცედურები, ხელშეკრულებები, ფინპლანი, დოსიე.
- აუდიტის სტენდი, logs WORM, RG/AML გაყიდვაში, geoblock.
- განაცხადის წარდგენა, რეგულატორის RFI- ს პასუხები.
- RNG/თამაშის სერთიფიკატების დასრულება, კომენტარების კორექტირება.
- ტესტის გამოთვლები RTP/გადახდები, ომბუდსმენი/ADR, პერსონალის ტრენინგი.
- Fit & proper- ის ინტერვიუებისთვის მზადება, საბოლოო აუდიტი და go-live.
12) მინი-FAQ
გვჭირდება VASP ლიცენზია, თუ კრიპტო მივიღებთ?
ეს დამოკიდებულია იურისდიქციასა და მოდელზე (კასტოდია/გაცვლა). ხშირად - დიახ. ჩაუყარე ონჩეინის სკრინინგი და მოგზაურობა Rule.
შესაძლებელია თუ არა თეთრი ლაბელის დაწყება, შემდეგ კი საკუთარ ლიცენზიაზე გადასვლა?
დიახ. დაგეგმეთ მონაცემთა მიგრაცია, განმეორებითი სერტიფიკაცია და კომუნიკაცია მოთამაშეებთან/პროვაიდერთან.
რამდენი შეინახეთ KYC მონაცემები?
ჩვეულებრივ, 5-7 წელი ფინანსებში; ზუსტი ვადებია ადგილობრივი სამართალისა და რეპეტიციის პოლიტიკოსებისთვის.
დარწმუნდით, რომ დამოწმებულია „provably fair“, თუ არსებობს RNG სერთიფიკატი?
„Provably fair“ ზრდის ნდობას, მაგრამ არ ცვლის სავალდებულო RNG/თამაშებს, სადაც საჭიროა.
როდის შეგიძლიათ ტრაფიკის მიღება?
მხოლოდ ლიცენზიის/ნებართვის მოპოვებისა და Techaudit- ის გავლის შემდეგ, ჩართულია geoblocking და RG/AML.
13) დისკლეიმერი
მასალა ზოგადი ხასიათისაა და არ არის იურიდიული კონსულტაცია. დოკუმენტების წარდგენამდე შეამოწმეთ არჩეული იურისდიქციის კანონები და იმუშაეთ სპეციალურ იურისტთან/კონსულტანტთან.
ონლაინ კაზინოს ლიცენზირება არ არის „ერთი დოკუმენტი“, არამედ სისტემა: გამჭვირვალე მფლობელები და კაპიტალი, სერტიფიცირებული პლატფორმა და შინაარსი, რომლებიც მუშაობენ KYC/AML/RG, მონაცემთა დაცვა და მარკეტინგის/გადახდების გასაგები წესები. შეარჩიეთ იურისდიქცია თქვენი ბიზნეს მოდელისთვის, მოამზადეთ დადასტურებული პროცესები და ლოგოები, გამოიყენეთ „კომპლექტი-ბეი-დიზაინი“ - და მიიღებთ ლიცენზიას, პარტნიორებს გადახდაზე და მოთამაშეთა ნდობას, რომელიც გარდაიქმნება სტაბილურ ზრდად.