ESBK
1) Kısa (TL; DR)
ESBK, İsviçre'deki federal casino düzenleyicisidir. Lisansları yayınlar ve yeniler, kara tabanlı casinolar için çevrimiçi uzantıları tanır/onaylar, oyunların bütünlüğünü, bilgi güvenliğini ve uyumluluğunu kontrol eder (AML/KYC, Sorumlu Oyun), zorlayıcı önlemler uygular ve operatörlerin GGR'de vergi bildirme ve ödeme yükümlülüğünü yönetir (AHV ve bütçe lehine). Piyangolar ve bahisler için, kantonlar Gespa aracılığıyla cevap verir; ESBK casino ve online casinoyu denetler.
2) Görev ve yasal çerçeve
Temel: Casino Hukuku 1998 (Spielbankengesetz, SBG) ve Modern "Para Oyun" Yasası 2019
ESBK sorumluluğu:- Arazi casinoları (A/B), çevrimiçi casinolar (yalnızca arazi operatörü lisanslarının bir uzantısı olarak), bütünlük ve teknik standartlar kontrolü, AML/KYC ve Sorumlu Oyun denetimi, finansal kontrol (raporlama, GGR - AHV vergisi).
3) Lisanslama: A/B türleri ve çevrimiçi uzantı
A Tipi: Çok çeşitli oyunlar ve yüksek limitler içeren büyük mekanlar.
Tip B: Sınırlı limitli/adlandırmalı bölgesel/tesis tesisleri.
Çevrimiçi izin: teknik/uygunluk değerlendirmesinden sonra yalnızca işletme arazisi kumarhanesine verilir (oyunlar, sağlayıcılar, barındırma, coğrafi filtreleme, günlük kaydı, RG desteği).
Lisans döngüsü: başvuru - hissedarların ve yönetimin durum tespiti (uygun ve uygun) - iş planı ve risklerin değerlendirilmesi - teknik denetimler - koşullu/tam izin - periyodik denetim ve yenileme.
4) Sorumlu Oyun (RG)
Oyuncu araçları: kendini dışlama, para yatırma/zaman/kayıp limitleri, "soğutma".
Operatör süreçleri: Savunmasız oyuncuların belirlenmesi, belgelenmiş müdahaleler, personel eğitimi, yardıma erişim.
Çevrimiçi gereksinimler: yaş/kişiliğin zorunlu olarak doğrulanması, tek bir müşteri kaydı, risklerin ve koşulların görünürlüğü, şeffaf bonuslar.
5) AML/KYC ve finansal devre
Oynamak ve ödemeleri kabul etmeden önce KYC; Risk yaklaşımına göre fon kaynaklarının doğrulanması.
İşlemsel izleme: anomali senaryoları, raporlama eşikleri, vaka yönetimi.
Ödeme sağlayıcılarının kontrolü: sözleşmeler, SLA, prosedürlere uygunluğun denetimi.
Raporlama ve vergi: GGR'nin doğru muhasebeleştirilmesi, AHV'ye yapılan kesintiler; bağımsız incelemeler.
6) Oyunların dürüstlüğü ve teknik standartlar
Her oyunun onayı: RNG/slot sertifikası, ödeme tablolarının doğrulanması, kontrol altında ürün yazılımı/yapı sürümleri.
Teknik altyapı: ortamların bölümlendirilmesi, anahtar yönetimi, günlükler/denetim izi, artıklık, yanıt planı (IR).
Siber güvenlik: WAF/DDoS, SIEM izleme, penetrasyon testleri, tedarikçi kontrolü (stüdyolar ve toplayıcılar dahil).
7) Reklam, bonuslar ve UX iletişimi
Ilımlılık ve doğruluk: Hiper-duyuruların ve gizli koşulların yasaklanması.
Savunmasız grupların/küçüklerin korunması: Kontrol altında hedefleme ve yaratıcılık.
Bonuslar: açık kurallar, son tarihler, istisnalar - açıkça aktivasyondan önce.
8) Gri piyasa engelleme ve koordinasyon
Online casinolar: casino bölümünde engelleme için lisanssız sitelerin bir listesi - ESBK'nın katılımıyla.
Piyangolar/Bahisler: Blok Listesi ve Denetim - Gespa Bölgesi.
Ortak eylemler: bilgi alışverişi, RG/AML yaklaşımlarının senkronizasyonu, telekom operatörleri ile etkileşim.
9) Denetim araçları ve yaptırımlar
Denetimler ve soruşturmalar: planlanmış/ani denetimler, belgelerin ve teknik verilerin gerekliliği, sorumlu kişilerle görüşmeler.
Etki önlemleri: reçeteler, para cezaları, ürün hattı kısıtlamaları, izinlerin askıya alınması/iptal edilmesi.
Tanıtım önlemleri: Piyasayı disipline etmek ve tüketici güvenini güçlendirmek.
10) Ekosistem ile etkileşim
Gespa (kantonlar): reklam, RG ve blok listelerinde koordinasyon; "casino" vs "piyango/bahis" güçlerinin sınırlandırılması.
FINMA/finans sektörü: Finansal sorunların ortaya çıkması durumunda ödemeler ve sağlayıcılar hakkında risk sinyallerinin değişimi.
Uluslararası işbirliği: Dolandırıcılıkla mücadele ve adil oyun konusunda AB/AEA düzenleyicileriyle diyalog, endüstri forumları.
11) Operatör için önemli olan nedir (pratik kontrol listesi)
İnsanlar: Uygun ve uygun yönetim, bağımsız uyum görevlisi, eğitimli RG ekipleri.
Süreçler: Güncellenmiş politikalar (AML, RG, IS), rol tabanlı erişim, günlük kaydı, IR planı.
Teknolojiler: sertifikalı RNG/oyunlar, güvenli altyapı, izleme, artıklık.
Raporlama: GGR/vergiler, olay raporları, KPI RG/AML ile ilgili zamanında veriler.
Tedarikçiler: stüdyoların/toplayıcıların/ödeme ortaklarının, bunların ve compliance-SLA'nın durum tespiti.
12) Denetim ve Olgunluk KPI
Uyum: 0 kritik ihlal; uygunsuzlukların ortadan kaldırılması dönemi.
RG: Limitli oyuncu paylaşımı, müdahale hızı, duraklamalardan sonra geri dönüş.
AML: Düşük yanlış pozitiflerle KYC paylaşımını otomatik olarak onaylayın, STR/raporların zamanlaması.
Bilgi güvenliği: MTTD/MTTR, kritik seviye güvenlik açıkları - prod'da 0.
Finans: GGR raporlamasının doğruluğu, AHV'de verginin zamanında ödenmesi.
13) Alt satır
ESBK, casino sektöründe "İsviçre kalitesi" sağlar: sıkı bir lisans, yüksek standartta oyuncu koruması, finansal şeffaflık ve teknolojik disiplin. Gespa ve 2019'un modern yasası ile birlikte, model piyasayı büyük değil, güvenilir ve kültürel olarak yazılı hale getirmiyor: oyuncuların güvenini, operatörlerin istikrarını ve kamu yararını kazanıyor.