Jak uzyskać licencję dla własnego kasyna
1) Gdzie zacząć: Strategia i model
Odpowiedz na cztery pytania przed złożeniem wniosku:1. Obwód produktu: kasyno/automaty, kasyno na żywo, zakłady, loterie, turnieje, płatności kryptograficzne.
2. Model portfela: custodial (trzymaj środki gracza) lub non-custodial/via provider. Określa to wymogi dotyczące kapitału, bazy technicznej i odpowiedzialności VASP podczas pracy z aktywami wirtualnymi.
3. Geografia: w których krajach chcesz legalnie akceptować graczy i gdzie będziesz reklamować/akceptować płatności.
4. Architektura platformy: własnościowa kontra platforma white-label/turn-key, zewnętrzni dostawcy gier i KYC/AML.
2) Wybór jurysdykcji: na co spojrzeć
Oceń jurysdykcje według macierzy:- Produkty, które są licencjonowane (sloty/live/bets/crypto reception).
- Wymagany kapitał i opłaty (wniosek + opłata roczna, audyt, nadzór).
- Szybkość i przewidywalność procesu (regulator SLA, praktyka pytań/rozmów kwalifikacyjnych).
- Reputacja licencji (konwersja ruchu, otwartość PSP/banku, partnerzy treści).
- Obciążenie podatkowe (GGR/zysk/VAT, odliczenia).
- Obecność trybu VASP dla wymogów przesiewowych krypto i onchain.
- Język/lokalizacja (czy notaryzacja, apostille, tłumaczenie przysięgłe jest konieczne).
3) Co kontroluje regulator
3. 1 Firma i właściciele
Przejrzysta struktura własności (beneficjenci, łańcuch przedsiębiorstw).
Fit & Proper dyrektorów i kluczowych osób: brak wyroków skazujących/sankcji, doświadczenie w branży gier hazardowych/finansowej.
Źródło funduszy (SoW) i kapitalizacja: potwierdzenie pochodzenia funduszy, minimalny kapitał zatwierdzony/operacyjny.
3. 2 Platforma i dostawcy
certyfikacji platformy i RNG przez niezależne laboratorium; pozyskiwanie i zatrzymywanie drewna.
Zawartość gry - umowy z studios, RTP/zmienność, ustawienia sądowe.
Hosting/infrastruktura: dostępność, redundancja, monitorowanie, kontrola uprawnień, test penetracji.
3. 3 Zgodność i ochrona gracza
KYC/AML/kontrola sankcji (w tym PEP i negatywne media), reguła podróży, jeśli jest to wymagane.
Responsible Gambling (RG): depozyt/strata/limity czasowe, timeouts, self-exclusion, monitoring behawioralny, polityka VIP.
Skargi i ADR/Rzecznik Praw Obywatelskich, odpowiedzi SLA, polityki publiczne.
Dane i prywatność: DPIA, szyfrowanie, okresy retencji, plan incydentów (72 godziny dla powiadomień - w stosownych przypadkach).
3. 4 Marketing i blokowanie geograficzne
Reklama i podmioty powiązane: wiek i ukierunkowanie geograficzne, zakaz „wolne od ryzyka/łatwe pieniądze”, kontrola twórców i partnerów.
Geocontrol: filtry IP/GPS/ASN, blok zakazanych jurysdykcji, zasady VPN.
4) Pakiet dokumentów (główny wykaz)
Dokumenty składowe, karta, wyciągi z rejestru, schemat własności.
Odpowiednie kwestionariusze (dyrektorzy/beneficjenci): paszporty, zaświadczenia o braku wyroku skazującego, życiorys, zalecenia.
Zasady i procedury: KYC/AML/sankcje, RG, reklamacje/ADR, bezpieczeństwo informacji, zatrzymywanie danych, incydenty, marketing/podmioty powiązane.
BWRA (Business Broad Risk Assessment) oraz matryce ryzyka według produktu/kraju/kanału.
Umowy i umowy SLA z dostawcami: platformy, gry, przetwarzanie PSP/krypto, CCM/analityka online, hosting.
Certyfikaty Platform/RNG/Gaming Lab (lub w stosownych przypadkach zaplanowane listy certyfikacyjne).
Plan finansowy (12-24 miesiące), polityka segregacji funduszy gracza, umowy bankowe/umowy powiernicze.
Polityka reklamy i odpowiedzialnego marketingu, układ ostrzegawczy/18 +.
5) Linia czasowa i kamienie milowe (typowa mapa drogowa)
1. Prescoping (2-6 tygodni): wybór jurysdykcji, analiza GAP wymagań kontra Twój model, plan certyfikacji.
2. Przygotowanie pakietu (4-12 tygodni): zbieranie certyfikatów, finalizacja polityk, umowy z dostawcami, dokumentacja techniczna.
3. Złożenie wniosku → Q&A (8-20 tygodni): odpowiedzi dla regulatora, wywiady z kluczowymi osobami, korekty dokumentów.
4. Zatwierdzenie warunkowe → audyt techniczny (2-6 tygodni): weryfikacja środowiska, dzienniki, integracje.
5. Wydanie licencji → go-live: rejestracja domeny, połączenie płatnicze, uruchomienie komercyjne.
6) Budżet (poziomy odniesienia)
Jednorazowe koszty: opłata państwowa za wniosek, legalizacja/przeniesienie, certyfikacja laboratoryjna, doradztwo/prawnicy.
Roczne: opłata licencyjna, płatności nadzorcze, audyty, odnowienie certyfikatów, dostawcy KYC/AML/onna-eyn, rzecznik praw obywatelskich/ADR.
Działanie: hosting/CDN, monitoring/log management, anti-fraud, case-management, training personnel.
7) Obwody techniczne i zgodności (minimum)
Stos KYC/AML: weryfikacja dokumentów, aktywizacja/biometria, sankcje/PEP/AML, kontrola online (na krypto), potwierdzenie właściciela metody płatności.
Narzędzia RG: limity, timeouts, self-exclusion, kontrola rzeczywistości, alerty behawioralne, zarządzanie sprawami, integracja z filtrami CRM/marketingowymi.
Rejestrowanie i przechowywanie: dzienniki WORM, gracz/sesja/wyszukiwanie transakcji, eksport „do inspekcji”.
Bezpieczeństwo: RBAC/MFA, separacja mediów, szyfrowanie tranzytu/odpoczynku, pentest/bugbounty, DR/BCP.
Zgodność marketingowa: szablony ostrzegawcze, białe listy twórców, wyjątki od samodzielnych wyłączeń.
8) Biała etykieta, skręt-klucz czy „zbuduj go sam”?
Biała etykieta: szybki i tańszy start, ale ograniczona jurysdykcja/zawartość/płatności, niższy margines, zależność od dostawcy licencji.
Klucz zwrotny (licencja natywna + wtyczki): równowaga prędkości i kontroli.
Platforma wewnętrzna: maksymalna kontrola/koszt, certyfikacja długoterminowa, wyższe wymagania stanu (DevOp, Sec, RG/AML, Data).
9) Częste błędy skarżących
"Najpierw marketing i ruch - potem licencja. "Platformy/banki/blok reklamowy to; ryzyko grzywien i zakazów.
Niedoszacowanie RG/AML. Politycy „na papierze” bez prawdziwych narzędzi i dzienników.
Brak certyfikacji RNG/gry lub niekompletny pakiet techniczny (architektura, dzienniki, prawa dostępu).
Słabe geoblokowanie i oddziały: ruch z krajów objętych zakazem, kreatywności wolne od ryzyka.
Brak segregacji funduszy graczy, niejasne umowy dotyczące płatności.
Kandydaci bez specjalistycznego doświadczenia na kluczowych stanowiskach, niepowodzenie w rozmowie kwalifikacyjnej.
10) Listy kontrolne przygotowania
10. 1 Pudełko dokumentów
- Składnik i beneficjenci ujawnione, apostille/tłumaczenia gotowe.
- Odpowiednie i prawidłowe kwestionariusze, certyfikaty niepodlegające skazaniu, wznawia.
- Polityka: KYC/AML/sankcje, RG, skargi/ADR, bezpieczeństwo, zatrzymywanie, marketing/podmioty powiązane.
- BWRA/matryce ryzyka.
- Umowy: treści, przetwarzanie PSP/krypto, CCM/onchain, hosting, rzecznik praw obywatelskich.
- Finplan, przepisy dotyczące segregacji funduszy gracza.
10. 2 Technika i procesy
- Rozpoczęto lub zakończono certyfikację platformy/RNG/gier.
- Dzienniki WORM, deski RG/AML, menedżer spraw.
- SSO/RBAC/MFA, pentest, DR/BCP.
- Blokowanie geograficzne, kontrola VPN/ASN, filtry marketingowe 18 +/gra odpowiedzialna.
- Procedury składania skarg SLA i ADR, gotowe szablony odpowiedzi.
11) Plan działania 90/180 dnia
0-30 dni - strategia i GAP:- Wybór jurysdykcji, obwód produktu, model portfela.
- Analiza luki w wymaganiach, plan certyfikacji, wybór dostawców (KYC/AML/PSP/content).
- Polityki/procedury, umowy, plan finansowy, dokumentacja techniczna.
- Stoisko audytorskie, dzienniki WORM, RG/AML w sprzedaży, geoblock.
- Złożenie wniosku, odpowiedzi na RFI od regulatora.
- Wypełnianie certyfikatów RNG/gry, korekta komentarzy.
- Obliczenia testowe RTP/płatności, rzecznik praw obywatelskich/ADR, szkolenia personelu.
- Wstępny wywiad pasuje & prawidłowy, ostateczny audyt i go-live.
12) Mini-FAQ
Czy potrzebuję licencji VASP, jeśli akceptujemy krypto?
Zależy od jurysdykcji i modelu (zwyczaj/wymiana). Często - tak. Lay onchain screening i Rule Travel.
Czy można zacząć od białej etykiety, a następnie przejść na własną licencję?
Tak, zrobiłem to. Plan migracji danych, ponownej certyfikacji i komunikacji gracza/dostawcy.
Ile zachować dane KYC?
Zazwyczaj 5-7 lat na potrzeby finansowe; dokładne warunki - zgodnie z lokalnym prawem i polityką zatrzymywania.
Czy konieczne jest poświadczenie „rzetelności”, jeśli istnieje certyfikat RNG?
„Provedly fair” buduje wiarygodność, ale nie zastępuje obowiązkowej certyfikacji RNG/gry, jeśli jest to wymagane.
Kiedy mogę odbierać ruch?
Tylko po uzyskaniu licencji/pozwolenia i przejściu audytu technicznego, z geoblocking i RG/AML włączone.
13) Zrzeczenie się
Materiał ma charakter ogólny, a nie prawny. Przed złożeniem dokumentów, skonsultować się z prawem wybranej jurysdykcji i pracować z wyspecjalizowanym prawnikiem/konsultantem.
Licencjonowanie kasyna online nie jest „jednym dokumentem”, ale systemem: przejrzystymi właścicielami i kapitałem, certyfikowaną platformą i treścią obsługującą KYC/AML/RG, ochroną danych oraz zrozumiałymi zasadami marketingu/wypłaty. Wybierz jurysdykcję dla swojego modelu biznesowego, przygotuj sprawdzone procesy i dzienniki, użyj „compliance-by-design” - a otrzymasz licencję, partnerów płatniczych i zaufanie gracza, które jest przekształcane w zrównoważony wzrost.