Jak kasyna kryptowaluty są licencjonowane
Dlaczego kasyna crypto potrzebują podwójnej licencji
Crypto-casino działa w połączeniu z dwoma przepisami:1. Licencja na gry (hazard online) - prawo do oferowania automatów, gier na żywo, zakładów, loterii; Wymagania RTP/RNG, reklamacje, responsible play, log storage, itp.
2. Licencja/rejestracja VASP (Virtual Asset Service Provider) - prawo do pracy z aktywami wirtualnymi (portfele powiernicze, recepcja/wyjście kryptograficzne, wymiana VA i fiat), z odpowiedzialnością za AML/CTF, KYC i Rule Travel.
Model biznesowy i wpływ na wymogi
Model powierniczy (kasyno posiada portfele klientów): zwykle wymaga statusu VASP, twardej kontroli online, przechowywania kluczy (M-of-N, zimno), ograniczeń i procedur incydentów.
Model niekonwencjonalny (portfel klienta, inteligentne umowy/dostawcy płatności): ryzyko jest mniejsze, ale obowiązki VASP i kontrola AML są najczęściej stosowane i tak (źródło funduszy, sankcje, zasada podróży dla transferów międzysystemowych).
Co regulator sprawdza podczas wydawania licencji
1) Firma i właściciele
Struktura prawna (dokumenty składowe, rejestr beneficjentów).
Fit & Właściwe kluczowe osoby: reputacja, brak przekonań, specjalistyczne doświadczenie.
Źródło funduszy akcjonariuszy (SoW) i kapitalizacji (minimalny dopuszczalny/operacyjny kapitał).
2) Platforma produktowa i technologiczna
RNG i „provely fair”: certyfikacja przez niezależne laboratoria + kryptograficzny dowód uczciwości (nie zastępuje certyfikacji).
Koparka i dzienniki: dzienniki zdarzeń, niezmienne zapisy (WORM/timestamps), przechowywanie według terminu licencji.
Infrastruktura: tolerancja błędów, monitorowanie, DRP/BCP, test penetracji/audyt bezpieczeństwa.
Integracje: płatności (fiat/crypto), dostawcy gier, wyrocznie, CCM/sankcje.
3) Zgodność i ochrona gracza
KYC/CDD/EDD: polityka, wyzwalacze, dokumenty; weryfikacja właściciela metody płatności/portfela.
AML/CTF: ocena ryzyka (BWRA), zasady monitorowania, analizy wykresów i on-line, procedury SAR/STR, zakaz ostrzegania.
Zasada podróży: wymiana danych w transferach VA (tam gdzie jest to wymagane), VASP/giełdy whitelist.
Odpowiedzialna gra: depozyt/strata/terminy, samodzielne wykluczenie, kontrola wieku.
Reklamacje i ADR/Rzecznik Praw Obywatelskich: kolejność rozważań, warunki, arbitraż.
Ochrona funduszy graczy: rachunki segregacyjne/gwarancyjne/ubezpieczenie, polityka upadłościowa.
4) Marketing i blokowanie geograficzne
Reklama/podmioty powiązane: przewodniki, zakazy „ciemne wzory”, ujawnianie warunków premiowych.
Ograniczenia geograficzne i sankcje: kontrola IP/GPS/ASN, jurysdykcje na czarnych listach, badanie przesiewowe POP/Sank z ratowaniem.
Pakiet dokumentów: co przygotować z wyprzedzeniem
Dokumenty składowe, rejestr beneficjentów, schemat własności.
Odpowiednie kwestionariusze (KYC dla dyrektorów/beneficjentów): paszporty, zaświadczenia o braku wyroków skazujących, wznowienie, zalecenia.
Plan finansowy i model ryzyka: P & L/CF, opis produktu, prognoza obciążenia.
Polityki i procedury: AML/CTF (BWRA, EDD, SAR/STR), CCM/sankcje, odpowiedzialne zagranie, skargi/ADR, zatrzymywanie danych, incydenty, bezpieczeństwo informacji.
Dokumentacja techniczna: architektura, dostęp do ról, dzienniki, DRP/BCP, bugbounty, wyniki pentest.
Umowy i umowy SLA z dostawcami (studia gier, przetwarzanie PSP/krypto, dostawcy KYC, analityka online).
Certyfikaty/sprawozdania laboratoryjne RNG/Platform.
Zasady zachowania gracza i potwierdzenie umów bankowych/umów powierniczych.
Daty i etapy (typowy rytm)
1. Prescoping (2-6 tygodni): wybór jurysdykcji, ocena modelu (custodial/no), analiza GAP wymagań.
2. Przygotowanie pakietu (4-12 tygodni): finalizacja polityki, umów, architektury, zbierania certyfikatów i certyfikatów.
3. Składanie wniosków i interakcje (8-20 tygodni): pytania i odpowiedzi z regulatorem, ulepszenia, wywiady twarzą w twarz z kluczowymi osobami.
4. Warunkowe zatwierdzenie → produkcja-audyt → licencja.
5. Po uzyskaniu licencji: regularne sprawozdawczość, niezależne audyty, ponowna certyfikacja, szkolenie personelu.
(Rzeczywiste terminy są w dużym stopniu uzależnione od jurysdykcji i gotowości dokumentów).
Budżet w sprawie zgodności (zarys)
Jednorazowe: opłaty za wniosek/należytą staranność, certyfikaty laboratoryjne, legalizacja dokumentów, konsultacje.
Roczne: opłata licencyjna, opłaty nadzorcze, audyty regulacyjne, KYC/AML/dostawcy analityki online, pentests, ubezpieczenia, składki ADR.
Obsługa: przetwarzanie PSP/krypto, hosting/CDN, zarządzanie sprawami, szkolenia, aktualizacje zasad.
Wymagania techniczne i wymogi dotyczące specyfiki kryptograficznej
Kontrola onchain transakcji przychodzących/wychodzących; znaczniki ryzyka (miksery, haki, sankcje).
Portfele powiernicze: przechowywanie na zimno, wielokrotna subskrypcja, limity, wpisy, dziennik aktywności; Polityka wyłącznika.
Inteligentne umowy: co najmniej dwa niezależne audyty, kontrola praw administratora (timelock, multisig), plan migracji.
Udowodniono uczciwość: hash-sid, weryfikacja klienta; wymogi regulatora dotyczące niezależnej weryfikacji pozostają.
Dane i prywatność: DPIA, minimalizacja, szyfrowanie PII „na dysku i w kanale”, okresy przechowywania, prawa osób, których dane dotyczą.
Częste błędy wnioskodawców
"Tylko okazało się sprawiedliwe - bez certyfikacji RNG. "Regulator nie zaakceptuje.
Nie ma zrozumiałej reguły podróży i nie ma VASP/Exchange whitelist. Awarie/opóźnienia.
Słaba segregacja funduszy gracza i niejasny system przechowywania danych.
Brak wyzwalaczy BWRA/EDD (tylko "całkowita wartość AML' bez matryc ryzyka).
Marketing za pośrednictwem podmiotów stowarzyszonych w zakazanych geo - trudne sankcje do odzyskania.
Nieformalne relacje z dostawcami (brak praw SLA/audytu/zgłaszania incydentów).
Niedostateczne kwalifikacje kluczowych osób (oficer ds. zgodności „równocześnie”).
Jak wybrać jurysdykcję (pole porównawcze)
Pokrycie produktów (szczeliny, żywo, stawki, płatności kryptograficzne).
Czy VASP jest wymagane i pod jakimi modelami (custodial/non-custodial).
Obciążenie podatkowe (GGR/podatek dochodowy, VAT, opłaty).
Szybkość przeglądu/przewidywalność procedur.
Dostęp do szyn płatniczych (banki, emitenci stablecoin, PSP).
Reputacja licencji (konwersja ruchu, zaufanie dostawców i graczy).
Lista kontrolna przed złożeniem
1. Firma strukturyzowana, beneficjenci ujawnione, pasuje i prawidłowo przeszedł.
2. KYC/AML/Travel Rule, BWRA, matryca EDD i zarządzanie sprawami są gotowe.
3. RNG jest certyfikowany, rzetelnie wdrożony i udokumentowany.
4. Procesy przechowywania: przechowywanie na zimno, multisig, limity, incydenty, dziennik aktywności.
5. ADR, odpowiedzialne gry hazardowe, skargi i SLA są wypisywane.
6. Geoblocking/zatonął screening, wywiad urządzenia/IP, lista zabronionych jurysdykcji.
7. Umowy z dostawcami, prawo do audytu, plan B w przypadku awarii.
8. Plan audytu/szkolenia na nadchodzący rok.
Mini-FAQ
Czy wszystkie kasyna kryptograficzne potrzebują licencji VASP?
Nie, to zależy od modelu. Ale z portfelami powierniczymi i/lub wymianą VA z fiatem - prawie zawsze tak.
Czy jest możliwe, aby zrobić tylko „udowodnione uczciwe” bez certyfikacji RNG?
Nie, nie jest. Dostawcy i organy regulacyjne wymagają niezależnej certyfikacji RNG i platformy.
Czy KYC jest obowiązkowe w przypadku płatności kryptograficznych?
Prawie wszędzie tak: KYC/AML i sanie są podstawowym standardem, plus Rule Travel w odpowiednich trybach.
Jak chronić fundusze moich graczy?
Segregacja rachunków/portfeli, chłodni, wielu podpisów, limitów, ubezpieczeń/gwarancji i zrozumiałej procedury wycofania w przypadku siły wyższej.
A co z marketingiem za pośrednictwem podmiotów powiązanych?
Umowy z klauzulami zgodności, weryfikacja ruchu, zakaz „ciemnych” reklam i promocji w zablokowanym geo.
Licencjonowanie Crypto-Casino to nie jeden papier, ale system: przejrzystość prawna i odpowiedni, certyfikowany produkt (RNG + okazuje się sprawiedliwy), silny AML/KYC z zasadą podróży, online screening i ochrona funduszy graczy, a także dyscyplina sprawozdawczości i audytu. Operatorzy, którzy wprowadzili zgodność w architekturze i procesach, uzyskują zrównoważony dostęp do płatności, zaufanie dostawców i graczy - a w rezultacie przewidywalny wzrost bez niespodzianek regulacyjnych.