Kumarda B2C ve B2B lisansları arasındaki fark
1) Temel tanımlar
B2C lisansı - oyuncuları kabul etme hakkı: ön (site/uygulama) tutun, mevduat/bahis kabul edin, ikramiye tahakkuk ettirin, fonları saklayın ve ödeyin, pazarlama ve destek yapın.
B2B lisansı - diğer lisanslı şirketlere ürün/hizmet sağlama hakkı: platformlar, oyunlar ve RNG, içerik toplayıcılar, ödeme ağ geçitleri, dolandırıcılıkla mücadele/KUS hizmetleri, barındırma, bağlı kuruluş ağları, canlı casino stüdyoları vb.
2) Neyin sorumlusu kimdir (sorumluluk mimarisi)
3) Başvuru sahibi için şartlar: Fark nedir
B2C (operatör)
Fit & Uygun yararlanıcılar ve üst yönetim.
KYC/AML/CTF politikaları, yaptırım taraması, işlem izleme, EDD/SoF/SoW.
Sorumlu Kumar: depozito/kayıp/zaman sınırları, zaman aşımları, kendini dışlama, davranışsal izleme, VIP prosedürleri.
Pazarlama: 18 +/21 +, "risksiz/kolay para" yasağı, bonusların açıklanması, iştiraklerin kontrolü.
Ödemeler: PSP/kripto işleme sözleşmeleri, fonların ayrılması, ters ibraz/ADR prosedürleri.
Veri ve güvenlik: GDPR/ePrivacy, DPIA, işlemcili DPA, WORM dergisi, olay planı.
B2B (sağlayıcı)
Fit & Uygun güvenlik yöneticileri ve mühendisleri.
Teknik sertifikasyon: RNG, oyunlar, platform, penetrasyon/denetim raporları, DevSecOps süreçleri.
Şirket müşterilerine KYB ve yaptırımlar; İzin verilen yetki alanlarının kontrolü.
SLA/policies: çalışma süresi, gecikmeler, olaylar, "denetim için" günlüklerin ihracatı.
Lisanslı içerik çerçevesi: RTP/volatilite, yargı ayarları, API/SDK'daki sorumlu özellikler.
4) Belgeler ve çekler (dosyalamayı bekleyen şey)
Genel: yasal, mülkiyet yapısı, yararlanıcıların kaydı, mahkumiyet belgeleri, finansal plan, iş riski değerlendirmesi (BWRA).
B2C için: KYC/AML/RG/pazarlama/şikayet politikaları, PSP ve ADR sözleşmeleri, coğrafi kilit/yasaklı ülke listeleri, kullanıcı sözleşmeleri, Gizlilik/Çerezler.
B2B için: teknoloji dosyaları (mimari, barındırma, erişim, şifreleme), RNG/oyunlar hakkında laboratuvar raporları, SDK/API belgeleri, sürüm oluşturma prosedürleri, telemetri için DPIA.
5) Lisans sonrası sorumluluklar
B2C
GGR/vergiler, RG/AML KPI, şikayet günlüğü ve ADR kararları hakkında periyodik raporlama.
"Sinyal" denetimleri (limitlerin tahsis edilmesi, ödeme gecikmeleri, pazarlama ihlalleri).
Platform sertifikalarının ve entegrasyonlarının güncellenmesi, yaptırımların/REP'in yeniden taranması.
B2B
RNG sertifikalarını/oyunlarını ve platformunu korumak; Yargı ortamlarını izlemek.
Müşteri kaydı ve coğrafi çevre; İhlal durumunda hizmetlerin sonlandırılması.
Müşteri ve regülatör kontrolleri için ihracat günlükleri/eserler; bağımsız denetimler.
6) Vergiler, harçlar ve ekonomi
B2C: lisans ücretlerini + GGR/kar vergilerini, bazen de sorumlu oyun fonuna yapılan kesintileri öder; KYC/AML/RG, destek, pazarlama konularında yüksek işletme giderleri.
B2B: tedarikçi lisans ücretleri, gelir vergileri/telif ücretleri; Sertifikasyon, güvenlik, barındırma, SLA cezalarında CAPEX/OPEX; Gelir - abonelik, telif hakları, devir paylaşımı.
7) B2C ve B2B arasındaki sözleşmeler ve "sınırlar"
DPA ve Roller (GDPR): denetleyici/işleyici kimdir; Alt işlemcilerin olay sırasının listesi (72 saat).
SLA: çalışma süresi, RTO/RPO, RNG gecikme/ödeme sınırları, günlük biçimi, denetim için salt okunur erişim.
Uyum maddeleri: "Gri" geo yasağı, zorunlu RG özellikleri, RTP manipülasyonlarının yasaklanması, ihlal durumunda hizmeti askıya alma hakkı.
Pazarlama: Stüdyo markalarını kullanmak, reklam öğelerini sınırlamak, "risksiz'i yasaklamak.
8) B2C'ye ihtiyaç duyulduğunda, B2B'ye ihtiyaç duyulduğunda ve her ikisi de
Sadece B2C: Satın alınan içeriğe/platforma sahip saf operatör; Amaç oyuncu ve pazarlama ile çalışmaktır.
Sadece B2B: oyun stüdyosu, toplayıcı, platform, dolandırıcılıkla mücadele/KUS hizmeti, canlı sağlayıcı.
Her ikisi de: operatör kanadı (B2C) ve satıcı kanadı (B2B) olan bir tutma: Entegrasyonu hızlandırır, ancak rollerin, verilerin ve risk yönetiminin (ring-eskrim) ayrılmasını gerektirir.
9) Tipik hatalar
B2C, B2B'nin her şeyi kapatacağını düşünüyor. "Hayır: RG/AML, pazarlama, ödemeler - B2C operatör bölgesi.
B2B yargı ortamlarını unutur. Yasaklı geolara içerik sunmak her ikisi için de bir risktir.
DPA/SLA yok. Sözleşmeli roller ve metrikler olmadan, bir denetimden geçmek ve anlaşmazlıklarda kendinizi savunmak zordur.
B2C pazarlamasında "risksiz". "Beyaz'bir lisansla bile, vaatleri olan yaratıcılar para cezalarına ve yasaklara giden yoldur.
Veri karıştırma. Ayrımcılık yok (prod/test, müşteriler/oyuncular) = olay ve yaptırım riski.
10) Kontrol listeleri
B2C - Tedarikten Önce
- KYC/AML/RG politikaları ve çalışma araçları (sınırlar, kendini dışlama, vaka yöneticisi).
- PSP/ADR sözleşmeleri, fonların ayrılması, coğrafi kilit/kara listeler.
- Pazarlama rehberi: 18 +/bonusların açıklanması/" risksiz "yasaklanması, iştiraklerin kontrolü.
- Platform ve entegrasyonlar sertifikalıdır; WORM, SOC/pentest kayıtları.
B2B - tedarik öncesi
- RNG/Oyunlar/Platform Sertifikasyonu, Laboratuvar Raporları.
- DPIA/güvenlik: şifreleme, RBAC/MFA, yönetici günlüğü, DR/BCP.
- SLA/DPA şablonları, olay süreçleri (72 saat), alt işlemci kaydı.
- Müşteri kabul politikası (KYB, yaptırımlar, coğrafi), ihlal durumunda offboarding.
11) Mini-SSS
Müşteriler offshore ise B2B lisansı olmadan oyun satmak mümkün mü?
Çoğu olgun rejimde, hayır. Bir satıcı lisansı ve içerik sertifikası gerekecektir.
B2C kendi platformu olmadan çalışabilir mi?
Evet, lisanslı B2B platformunda, ancak RG/AML/pazarlama sorumluluğu B2C'de kalır.
Bağlı kuruluşun bir B2B lisansına ihtiyacı var mı?
Oyun/platform sunmadıkça genellikle değil. Ancak reklam kuralları ve B2C ile yapılan sözleşmeler geçerlidir.
Eğer B2B isek, RG sorumluluklarımız var mı?
Dolaylı: Üründe RG fonksiyonlarını sağlamak ve bunları gerçekleştirmek için B2C'ye müdahale etmemek zorundadır.
B2B'yi B2C'ye dönüştürebilir miyim?
Bunlar farklı izinlerdir. Genellikle ayrı bir varlık açmak ve ikinci bir lisans almak daha uygundur.
Ayrım basittir: B2C oyuncu ve para ile ilgilidir, B2B teknoloji ve içerik ile ilgilidir. Buradan, farklı gereksinimler büyür: B2C KYC/AML/RG, ödemeler ve reklamcılık; B2B - RNG/oyun sertifikası, SLA ve platform güvenliği. Bir yol seçerken, değer zincirindeki bir rolden devam edin. Bir ekosistem oluşturursanız, lisansları, süreçleri ve verileri ayırın: denetimlerden geçmek, düzenleyicilerin, ödeme ortaklarının ve stüdyoların güvenini ölçeklendirmek ve korumak daha kolaydır.