Разница между B2C и B2B лицензиями в гемблинге
1) Базовые определения
B2C-лицензия — право принимать игроков: держать фронт (сайт/приложение), принимать депозиты/ставки, начислять бонусы, хранить и выплачивать средства, вести маркетинг и саппорт.
B2B-лицензия — право поставлять продукт/услуги другим лицензированным компаниям: платформы, игры и RNG, агрегаторы контента, платежные шлюзы, антифрод/KYC-сервисы, хостинг, аффилиатные сети, студии live-казино и т.д.
2) Кто за что отвечает (архитектура ответственности)
3) Требования к заявителю: в чём разница
B2C (оператор)
Fit & Proper бенефициаров и топ-менеджмента.
KYC/AML/CTF-политики, санкционный скрининг, мониторинг транзакций, EDD/SoF/SoW.
Responsible Gambling: лимиты депозитов/потерь/времени, тайм-ауты, самоисключение, поведенческий мониторинг, VIP-процедуры.
Маркетинг: 18+/21+, запрет «risk-free/легких денег», раскрытие бонусов, контроль аффилиатов.
Платежи: договоры с PSP/криптопроцессингом, сегрегация средств, процедуры chargeback/ADR.
Данные и безопасность: GDPR/ePrivacy, DPIA, DPA с процессорами, журнал WORM, план инцидентов.
B2B (провайдер)
Fit & Proper руководителей и инженеров безопасности.
Техсертификация: RNG, игры, платформа, отчёты о пентестах/аудитах, DevSecOps-процессы.
KYB и санкции на клиентов-компаний; контроль допустимых юрисдикций.
SLA/политики: аптайм, задержки, инциденты, экспорт логов «для инспекции».
Лицензионные рамки контента: RTP/волатильность, jurisdictional settings, responsible-features в API/SDK.
4) Документы и проверки (что ждут на подаче)
Общее: уставные, структура владения, реестр бенефициаров, справки о несудимости, финплан, риск-оценка бизнеса (BWRA).
Для B2C: политики KYC/AML/RG/маркетинг/жалобы, договоры с PSP и ADR, геоблок/списки запрещённых стран, пользовательские соглашения, Privacy/Cookies.
Для B2B: тех-досье (архитектура, хостинг, доступы, шифрование), отчёты лабораторий по RNG/играм, SDK/API-документация, процедуры версионирования, DPIA для телеметрии.
5) Пост-лицензионные обязанности
B2C
Периодическая отчётность по GGR/налогам, RG/AML KPI, журнал жалоб и решения ADR.
Инспекции по «сигналу» (аллокация лимитов, задержки выплат, нарушения маркетинга).
Обновления сертификаций платформы и интеграций, ре-скрининг санкций/PEP.
B2B
Поддержание сертификатов RNG/игр и платформы; контроль jurisdictional settings.
Реестр клиентов и гео-периметр; прекращение сервисов при нарушениях.
Экспорт логов/артефактов для проверок клиентов и регулятора; независимые аудиты.
6) Налоги, сборы и экономика
B2C: платит лицензионные сборы + налоги с GGR/прибыли, иногда отчисления на фонд ответственной игры; высокие операционные траты на KYC/AML/RG, саппорт, маркетинг.
B2B: сборы за лицензию поставщика, налоги на прибыль/роялти; CAPEX/OPEX в сертификации, безопасность, хостинг, SLA-штрафы; выручка — подписка, роялти, rev-share.
7) Контракты и «границы» между B2C и B2B
DPA и роли (GDPR): кто контролёр/процессор; список субпроцессоров; порядок инцидентов (72 часа).
SLA: аптайм, RTO/RPO, лимиты задержек RNG/выплат, формат логов, доступ «read-only» для аудита.
Комплаенс-клаузы: запрет «серых» гео, обязательные RG-фичи, запрет манипуляций RTP, право приостановки сервиса при нарушениях.
Маркетинг: использование брендов студий, ограничения креативов, запрет «risk-free».
8) Когда нужна B2C, когда — B2B, а когда обе
Только B2C: чистый оператор с покупным контентом/платформой; цель — работа с игроком и маркетинг.
Только B2B: студия игр, агрегатор, платформа, антифрод/KYC-сервис, live-провайдер.
Обе: холдинг с операторским крылом (B2C) и вендорским (B2B): ускоряет интеграции, но требует разделения ролей, данных и менеджмента рисков (ring-fencing).
9) Типичные ошибки
B2C думает, что «B2B всё закроет». Нет: RG/AML, маркетинг, выплаты — зона B2C-оператора.
B2B забывает про jurisdictional settings. Поставлять контент в запрещённые гео — риск для обоих.
Нет DPA/SLA. Без договорных ролей и метрик сложно пройти аудит и защититься в спорах.
«Risk-free» в маркетинге B2C. Даже при «белой» лицензии креативы с обещаниями — путь к штрафам и банам.
Смешение данных. Отсутствие сегрегации (prod/test, клиенты/игроки) = риск инцидентов и санкций.
10) Чек-листы
B2C — перед подачей
- KYC/AML/RG-политики и рабочие инструменты (лимиты, самоисключение, кейс-менеджер).
- Договоры c PSP/ADR, сегрегация средств, геоблок/чёрные списки.
- Маркетинг-гайд: 18+/раскрытие бонусов/запрет «risk-free», контроль аффилиатов.
- Платформа и интеграции сертифицированы; логи WORM, SOC/пентест.
B2B — перед подачей
- Сертификация RNG/игр/платформы, отчёты лабораторий.
- DPIA/безопасность: шифрование, RBAC/MFA, журнал админ-действий, DR/BCP.
- Шаблоны SLA/DPA, процессы инцидентов (72 ч), реестр субпроцессоров.
- Политика допуска клиентов (KYB, санкции, гео), offboarding при нарушениях.
11) Мини-FAQ
Можно ли продавать игры без B2B-лицензии, если клиенты — офшорные?
В большинстве зрелых режимов — нет. Потребуется лицензия поставщика и сертификация контента.
B2C может работать без собственной платформы?
Да, на лицензированной платформе B2B, но ответственность за RG/AML/маркетинг остаётся на B2C.
Нужна ли B2B-лицензия аффилиату?
Обычно нет, если он не поставляет игры/платформу. Но действуют правила рекламы и договоры с B2C.
Если мы B2B, несём ли RG-обязанности?
Непрямые: обязаны предоставлять RG-функции в продукте и не мешать B2C исполнять их.
Можно ли конвертировать B2B в B2C?
Это разные разрешения. Часто удобнее открыть отдельную сущность и получить вторую лицензию.
Разделение простое: B2C — про игрока и деньги, B2B — про технологию и контент. Отсюда растут разные требования: B2C живёт KYC/AML/RG, выплатами и рекламой; B2B — сертификацией RNG/игр, SLA и безопасностью платформы. Выбирая путь, исходите из роли в цепочке ценности. Если строите экосистему — разделяйте лицензии, процессы и данные: так проще проходить аудиты, масштабироваться и сохранять доверие регуляторов, платёжных партнёров и студий.