Kendi kumarhaneniz için bir lisans nasıl alınır
1) Nereden başlamalı: Strateji ve model
Lütfen başvurmadan önce dört soruya cevap verin:1. Ürün çevresi: casino/slotlar, canlı casino, bahisler, piyangolar, turnuvalar, kripto ödemeleri.
2. Cüzdan modeli: saklama (oyuncu fonlarını tutun) veya saklama dışı/sağlayıcı aracılığıyla. Bu, sanal varlıklarla çalışırken sermaye, teknik taban ve VASP sorumlulukları için gereklilikleri belirler.
3. Coğrafya: Hangi ülkelerde yasal olarak oyuncu kabul etmek istiyorsunuz ve nerede reklam/ödeme kabul edeceksiniz.
4. Platform mimarisi: Tescilli ve beyaz etiket/anahtar teslimi platform, harici oyun sağlayıcıları ve KYC/AML.
2) Bir yetki alanı seçimi: neye bakılacağı
Yetki alanlarını matrise göre derecelendirin:- Lisanslı ürünler (slotlar/canlı/bahisler/kripto alımı).
- Gerekli sermaye ve ücretler (başvuru + yıllık ücret, denetim, denetim).
- Sürecin hızı ve öngörülebilirliği (SLA düzenleyicisi, soru/mülakat uygulaması).
- Lisans itibarı (trafik dönüşümü, PSP/banka açıklığı, içerik ortakları).
- Vergi yükü (GGR/kâr/KDV, kesintiler).
- Kripto ve onchain tarama gereksinimleri için bir VASP modunun varlığı.
- Dil/yerelleştirme (noter onayı, apostil, yeminli çeviri gerekli olsun).
3) Regülatörün kontrol ettiği
3. 1 Şirket ve sahipleri
Şeffaf mülkiyet yapısı (yararlanıcılar, şirketler zinciri).
Uygun ve Uygun yönetmenler ve kilit kişiler: mahkumiyet/yaptırım yok, kumar/finans sektöründe deneyim.
Fonların kaynağı (SoW) ve sermayelendirme: Fonların kaynağının doğrulanması, asgari yetkili/işletme sermayesi.
3. 2 Platform ve tedarikçiler
Bağımsız bir laboratuvar tarafından platform ve RNG sertifikası; Günlüğe kaydetme ve saklama.
Oyun içeriği - stüdyolarla sözleşmeler, RTP/volatilite, yargı ayarları.
Barındırma/altyapı: kullanılabilirlik, artıklık, izleme, ayrıcalık kontrolü, penetrasyon testi.
3. 3 Uyumluluk ve oyuncu koruması
KYC/AML/yaptırım taraması (PEP ve olumsuz medya dahil), Gerektiğinde Seyahat Kuralı.
Sorumlu Kumar (RG): depozito/kayıp/zaman sınırları, zaman aşımları, kendini dışlama, davranışsal izleme, VIP politikası.
Şikayetler ve ADR/Ombudsman, SLA yanıtları, kamu politikaları.
Veri ve gizlilik: DPIA, şifreleme, saklama süreleri, olay planı (bildirimler için 72 saat - varsa).
3. 4 Pazarlama ve coğrafi engelleme
Reklam ve bağlı kuruluşlar: yaş ve coğrafi hedefleme, "risksiz/kolay para" yasağı, reklam öğelerinin ve ortakların kontrolü.
Geocontrol: IP/GPS/ASN filtreleri, yasak yargı alanlarının engellenmesi, VPN kuralları.
4) Belge paketi (ana liste)
Kurucu belgeler, tüzük, kayıttan alıntılar, mülkiyet şeması.
Uygun ve Uygun anketler (direktörler/yararlanıcılar): pasaportlar, mahkumiyet belgeleri, CV, öneriler.
Politikalar ve prosedürler: KYC/AML/yaptırımlar, RG, şikayetler/ADR, bilgi güvenliği, veri saklama, olaylar, pazarlama/bağlı kuruluşlar.
BWRA (Business Broad Risk Assessment) ve ürün/ülke/kanala göre risk matrisleri.
Sağlayıcılar ile anlaşmalar ve SLA'lar: platformlar, oyunlar, PSP/kripto işleme, CCM/çevrimiçi analitik, barındırma.
Platform/RNG/Gaming Lab Sertifikaları (veya varsa Zamanlanmış Sertifika Mektupları).
Mali plan (12-24 ay), oyuncu fonları ayırma politikası, banka/saklama anlaşmaları.
Reklam ve sorumlu pazarlama politikası, uyarı düzenleri/18 +.
5) Zaman çizelgesi ve kilometre taşları (tipik yol haritası)
1. Reçeteleme (2-6 hafta): yargı alanı seçimi, gereksinimlerin GAP analizi ve modeliniz, sertifikasyon planınız.
2. Paket hazırlama (4-12 hafta): Sertifikaların toplanması, politikaların sonuçlandırılması, sağlayıcılarla yapılan sözleşmeler, teknoloji dosyaları.
3. Soru-Cevap (8-20 hafta): Düzenleyiciye verilen yanıtlar, kilit kişilerin görüşmeleri, belge düzenlemeleri.
4. Koşullu onay - teknik denetim (2-6 hafta): Ortamın doğrulanması, günlükler, entegrasyonlar.
5. Lisansın verilmesi - go-live: alan adı kaydı, ödeme bağlantısı, ticari lansman.
6) Bütçe (kriterler)
Bir kerelik maliyetler: Başvuru için devlet ücreti, yasallaştırma/transferler, laboratuvar sertifikası, danışmanlık/avukatlar.
Yıllık: lisans ücreti, denetim ödemeleri, denetimler, sertifikaların yenilenmesi, KYC/AML/onچeyn sağlayıcılar, ombudsman/ADR.
İşletme: barındırma/CDN, izleme/günlük yönetimi, dolandırıcılıkla mücadele, vaka yönetimi, personel eğitimi.
7) Teknik ve uyumluluk devreleri (minimum)
KYC/AML yığını: belge doğrulama, canlılık/biyometri, yaptırımlar/PEP/AML, çevrimiçi tarama (kripto için), ödeme yönteminin sahibinin onayı.
RG araçları: limitler, zaman aşımları, kendini dışlama, gerçeklik kontrolü, davranışsal uyarılar, vaka yönetimi, CRM/pazarlama filtreleri ile entegrasyon.
Günlüğe kaydetme ve saklama: WORM günlükleri, oyuncu/oturum/işlem araması, "inceleme için" dışa aktarma.
Güvenlik: RBAC/MFA, ortam ayırma, transit/dinlenme şifreleme, pentest/bugbounty, DR/BCP.
Pazarlama uyumu: uyarı şablonları, reklam öğelerinin beyaz listeleri, kendini dışlama istisnaları.
8) Beyaz etiket, anahtar teslimi veya "kendin yap'mı?
Beyaz etiket: hızlı ve daha ucuz başlangıç, ancak sınırlı yetki alanı/içerik/ödemeler, daha düşük marj, lisans sağlayıcısına bağımlılık.
Anahtar teslimi (yerel lisans + eklentiler): hız ve kontrol dengesi.
Kurum içi platform: maksimum kontrol/maliyet, uzun vadeli sertifikasyon, daha yüksek durum gereksinimleri (DevOps, Sec, RG/AML, Veri).
9) Başvuru sahiplerinin sık hataları
"Önce pazarlama ve trafik - sonra lisans. "Platformlar/bankalar/reklamlar bunu engelliyor; Para cezası ve yasak riskleri.
RG/AML'nin hafife alınması. Gerçek araçlar ve günlükler olmadan "kağıt üzerinde" politikacılar.
RNG/oyun sertifikası veya eksik teknik paket yok (mimari, günlükler, erişim hakları).
Zayıf coğrafi kilitleme ve bağlı kuruluşlar: yasak ülkelerden gelen trafik, "risksiz" reklamlar.
Oyuncuların fonlarının ayrılmaması, belirsiz ödeme anlaşmaları.
Anahtar pozisyonlarda uzmanlık deneyimi olmayan adaylar, "uygun ve uygun" görüşmenin başarısızlığı.
10) Hazırlık kontrol listeleri
10. 1 Kutu belge
- Kurucu ve yararlanıcılar açıklandı, apostil/çeviriler hazır.
- Fit & Uygun anketler, non-mahkumiyet sertifikaları, özgeçmiş.
- Politikalar: KYC/AML/yaptırımlar, RG, şikayetler/ADR, güvenlik, elde tutma, pazarlama/bağlı kuruluşlar.
- BWRA/risk matrisleri.
- Sözleşmeler: içerik, PSP/kripto işleme, CCM/onchain, barındırma, ombudsman.
- Finplan, oyuncu fonlarının ayrılması için düzenlemeler.
10. 2 Teknik ve süreçler
- Platform/RNG/Oyun Sertifikasyonu başladı veya tamamlandı.
- WORM günlükleri, RG/AML deshboards, vaka yöneticisi.
- SSO/RBAC/MFA, pentest, DR/BCP.
- Coğrafi engelleme, VPN/ASN kontrolü, pazarlama filtreleri 18 +/sorumlu oyun.
- Şikayet SLA ve ADR prosedürleri, hazır yanıt şablonları.
11) 90/180 Günlük Yol Haritası
0-30 gün - strateji ve GAP:- Yetki alanı seçimi, ürün çevresi, cüzdan modeli.
- Gereksinimlerin GAP analizi, sertifikasyon planı, sağlayıcıların seçimi (KYC/AML/PSP/içerik).
- Politikalar/prosedürler, sözleşmeler, finansal plan, teknoloji dosyaları.
- Denetim standı, WORM günlükleri, satışlarda RG/AML, coğrafi kilit.
- Bir başvurunun sunulması, düzenleyiciden RFI'ye verilen yanıtlar.
- RNG/oyun sertifikalarının tamamlanması, yorumların düzeltilmesi.
- RTP/ödemelerin test hesaplamaları, ombudsman/ADR, personel eğitimi.
- Ön görüşme fit & uygun, son denetim ve go-live.
12) Mini-SSS
Kriptoyu kabul edersek VASP lisansına ihtiyacım var mı?
Yargı yetkisine ve modeline bağlıdır (özel/değişim). Sık sık - evet. Onchain tarama ve Seyahat Kuralı yerleştirin.
Beyaz bir etiketle başlayıp sonra kendi lisansınıza geçmek mümkün mü?
Evet. Veri taşıma, yeniden sertifikalandırma ve oyuncu/sağlayıcı iletişimlerini planlayın.
KYC verileri ne kadar tutulur?
Finansal gereksinimler için genellikle 5-7 yıl; Kesin şartlar - yerel yasalara ve saklama politikalarına göre.
Bir RNG sertifikası varsa "kanıtlanabilir adil" sertifikalandırmak gerekli midir?
"Kanıtlanabilir adil" güvenilirlik oluşturur, ancak gerektiğinde zorunlu RNG/oyun sertifikasının yerini almaz.
Trafiği ne zaman alabilirim?
Sadece bir lisans/izin aldıktan ve bir teknik denetimden geçtikten sonra, coğrafi kilitleme ve RG/AML etkin.
13) Feragatname
Materyal geneldir ve yasal tavsiye değildir. Belgeleri göndermeden önce, seçilen yargı yetkisinin yasalarına danışın ve uzman bir avukat/danışman ile çalışın.
Online casino lisansı'tek bir belge'değil, bir sistemdir: şeffaf sahipler ve sermaye, sertifikalı bir platform ve KYC/AML/RG, veri koruma ve anlaşılabilir pazarlama/ödeme kurallarını işleten içerik. İş modeliniz için yargı yetkisi seçin, kanıtlanabilir süreçler ve günlükler hazırlayın, "tasarıma göre uyumluluk" kullanın - ve sürdürülebilir büyümeye dönüştürülen bir lisans, ödeme ortakları ve oyuncu güveni alacaksınız.