Cum să obțineți o licență pentru propriul cazinou
1) De unde să începeți: Strategie și model
Vă rugăm să răspundeți la patru întrebări înainte de a aplica:1. Perimetrul produsului: cazinou/sloturi, cazinou live, pariuri, loterii, turnee, plăți cripto.
2. Model portofel: custodial (hold player funds) sau non-custodial/prin intermediul furnizorului. Acest lucru determină cerințele pentru capital, baza tehnică și responsabilitățile VASP atunci când lucrează cu active virtuale.
3. Geografie: în ce țări doriți să acceptați legal jucătorii și unde veți face publicitate/accepta plăți.
4. Arhitectura platformei: proprietate vs. white-label/platformă turn-key, furnizori externi de jocuri și KYC/AML.
2) Alegerea unei jurisdicții: la ce să te uiți
Evaluează jurisdicțiile după matrice:- Produse care sunt licențiate (sloturi/live/pariuri/recepție cripto).
- Capitalul și taxele necesare (cerere + taxă anuală, audit, supraveghere).
- Viteza și predictibilitatea procesului (regulator SLA, practică întrebare/interviu).
- Reputația licenței (conversia traficului, deschiderea PSP/bancară, partenerii de conținut).
- Sarcina fiscală (RGG/profit/TVA, deduceri).
- Prezența unui mod VASP pentru cerințele de screening cripto și onchain.
- Limbă/localizare (dacă este necesară legalizarea, apostila, traducerea jurată).
3) Ce verifică autoritatea de reglementare
3. 1 Companie și proprietari
Structura transparentă a proprietății (beneficiari, lanț de societăți).
Directori și persoane cheie: fără condamnări/sancțiuni, experiență în domeniul jocurilor de noroc/financiar.
Sursa de fonduri (SoW) și capitalizarea: confirmarea originii fondurilor, capital minim autorizat/operațional.
3. 2 Platformă și furnizori
Platforma și certificarea RNG de către un laborator independent; exploatarea forestieră și retenția.
Conținut joc - contracte cu studiouri, RTP/volatilitate, setări judiciare.
Hosting/infrastructură: disponibilitate, redundanță, monitorizare, control privilegiu, test de penetrare.
3. 3 Respectarea și protecția jucătorului
KYC/AML/screening de sancțiuni (inclusiv PEP și medii adverse), Regula de călătorie acolo unde este necesar.
Jocul Responsabil (RG): limite de depozit/pierdere/timp, termene, autoexcludere, monitorizare comportamentală, politică VIP.
Reclamații și ADR/Ombudsman, răspunsuri SLA, politici publice.
Date și confidențialitate: DPIA, criptare, perioade de păstrare, plan de incidente (72 de ore pentru notificări - dacă este cazul).
3. 4 Marketing și geoblocare
Publicitate și afiliați: vârstă și geo-direcționare, interzicerea „banilor fără risc/ușor”, controlul creativilor și partenerilor.
Geocontrol: filtre IP/GPS/ASN, bloc de jurisdicții interzise, reguli VPN.
4) Pachetul de documente (lista principală)
Documente constitutive, carta, extrase din registru, diagrama de proprietate.
Chestionare Fit & Proper (directori/beneficiari): pașapoarte, certificate fără condamnări, CV, recomandări.
Politici și proceduri: KYC/AML/sancțiuni, RG, reclamații/ADR, securitatea informațiilor, păstrarea datelor, incidente, marketing/afiliați.
BWRA (Business Large Risk Assessment) și matrice de risc în funcție de produs/țară/canal.
Acorduri și SLA-uri cu furnizorii: platforme, jocuri, procesare PSP/cripto, CCM/analiză online, găzduire.
Certificări de platformă/RNG/Gaming Lab (sau scrisori de certificare programate, dacă este cazul).
Plan financiar (12-24 luni), politica de segregare a fondurilor jucătorilor, acorduri bancare/custodiale.
Politica de publicitate și marketing responsabil, aspecte de avertizare/18 +.
5) Cronologie și repere (foaie de parcurs tipică)
1. Prescoping (2-6 săptămâni): alegerea jurisdicției, analiza GAP a cerințelor vs. modelul dvs., planul de certificare.
2. Pregătirea pachetelor (4-12 săptămâni): colectarea certificatelor, finalizarea polițelor, contracte cu furnizorii, dosare tehnice.
3. Depunerea unei cereri → Q&A (8-20 săptămâni): răspunsuri la autoritatea de reglementare, interviuri ale persoanelor cheie, ajustări de documente.
4. Aprobarea condiționată → auditului tehnic (2-6 săptămâni): verificarea mediului, a jurnalelor, a integrărilor.
5. Eliberarea licenței → go-live: înregistrare domeniu, conexiune de plată, lansare comercială.
6) Buget (repere)
Costuri unice: onorariu de stat pentru cerere, legalizare/transferuri, certificare de laborator, consultanta/avocati.
Anual: taxa de licență, plăți de supraveghere, audituri, reînnoirea certificatelor, furnizori de KYC/AML/onچeyn, ombudsman/ADR.
Operare: hosting/CDN, monitorizare/gestionare jurnal, anti-fraudă, case-management, instruire personal.
7) Circuite tehnice și de conformitate (minim)
Stiva KYC/AML: verificarea documentelor, livness/biometrics, sancțiuni/PEP/AML, screening online (pentru cripto), confirmarea proprietarului metodei de plată.
Instrumente RG: limite, termene, auto-excludere, verificarea realității, alerte comportamentale, managementul cazurilor, integrarea cu filtre CRM/marketing.
Logare și păstrare: jurnale WORM, player/sesiune/căutare tranzacție, export „pentru inspecție”.
Securitate: RBAC/MFA, separare media, criptare tranzit/odihnă, pentest/bugbounty, DR/BCP.
Conformitatea cu marketingul: șabloane de avertizare, liste albe de creativi, excepții de la auto-excluderi.
8) Alb-etichetă, turn-cheie sau „construi-l singur”?
Etichetă albă: start rapid și mai ieftin, dar jurisdicție/conținut/plăți limitate, marjă mai mică, dependență de furnizorul de licențe.
Turn-key (licență nativă + plug-in-uri): echilibrul vitezei și controlului.
Platforma internă: control maxim/cost, certificare pe termen lung, cerințe de stat mai mari (DevOps, Sec, RG/AML, Data).
9) Erori frecvente ale solicitanților
"Mai întâi marketing și trafic - apoi licență. "Platformele/băncile/publicitatea blochează acest lucru; riscurile de amenzi și interdicții.
Subestimarea RG/AML. Politicienii „pe hârtie” fără instrumente și jurnale reale.
Fără certificare RNG/joc sau pachet tehnic incomplet (arhitectură, jurnale, drepturi de acces).
Geoblocare slabă și afiliați: trafic din țări interzise, creativi „fără risc”.
Lipsa segregării fondurilor jucătorilor, acorduri de plată neclare.
Aplicanții fără experiență specializată în funcții cheie, eșecul interviului "fit & right'.
10) Pregătirea listelor de verificare
10. 1 Cutie de documente
- Constituant și beneficiarii dezvăluite, apostila/traduceri gata.
- Chestionare Fit & Proper, certificate de non-condamnare, CV-uri.
- Politici: KYC/AML/sancțiuni, RG, reclamații/ADR, siguranță, retenție, marketing/afiliați.
- BWRA/matrice de risc.
- Contracte: conținut, procesare PSP/cripto, CCM/onchain, găzduire, ombudsman.
- Finplan, reglementări pentru segregarea fondurilor jucătorilor.
10. 2 Tehnica și procesele
- Platforma/RNG/Game Certificarea a început sau finalizat.
- jurnale WORM, deshboards RG/AML, manager de caz.
- SSO/RBAC/MFA, pentest, DR/BCP.
- Geo-blocare, control VPN/ASN, filtre de marketing 18 +/joc responsabil.
- Plângere SLA și proceduri ADR, șabloane de răspuns gata făcute.
11) Foaie de parcurs pentru 90/180 zile
0-30 zile - strategie și GAP:- Alegerea jurisdicției, perimetrul produsului, modelul portofelului.
- Analiza GAP a cerințelor, planul de certificare, selectarea furnizorilor (KYC/AML/PSP/conținut).
- Politici/proceduri, contracte, plan financiar, dosare tehnice.
- Stand de audit, jurnale WORM, RG/AML în vânzări, geoblock.
- Depunerea unei cereri, răspunsuri la RFI de la autoritatea de reglementare.
- Completarea certificatelor RNG/joc, corectarea comentariilor.
- Calculele testelor RTP/plăți, ombudsman/ADR, instruirea personalului.
- Pre-interviu se potrivesc & adecvat, audit final și du-te-live.
12) Mini-Întrebări frecvente
Am nevoie de o licență VASP dacă acceptăm cripto?
Depinde de jurisdictie si model (custom/exchange). De multe ori - da. Lay onchain screening și Travel Rule.
Este posibil să începeți cu o etichetă albă și apoi să treceți la propria licență?
Da, am făcut-o. Plan pentru migrarea datelor, recertificare și comunicații jucător/furnizor.
Cât costă păstrarea datelor KYC?
De obicei, 5-7 ani pentru cerințele financiare; termeni exacți - în conformitate cu legislația locală și politicile de păstrare.
Este necesar să se certifice „dovedabil corect” dacă există un certificat RNG?
„Dovedabil echitabil” construiește credibilitate, dar nu înlocuiește certificarea RNG/joc obligatorie atunci când este necesar.
Când pot primi trafic?
Numai după obținerea unei licențe/permise și trecerea unui audit tehnic, cu geoblocare și RG/AML activat.
13) Disclaimer
Materialul este general și nu consultanță juridică. Înainte de depunerea documentelor, consultați legile jurisdicției alese și lucrați cu un avocat/consultant specializat.
Licențierea cazinourilor online nu este „un singur document”, ci un sistem: proprietari transparenți și capital, o platformă certificată și conținut care operează KYC/AML/RG, protecția datelor și reguli de marketing/plată ușor de înțeles. Alegeți jurisdicția pentru modelul dvs. de afaceri, pregătiți procese și jurnale dovedibile, utilizați „compliance-by-design” - și veți primi o licență, parteneri de plată și încrederea jucătorilor, care este transformată în creștere durabilă.