Norveç - Lotteri- og stiftelsestilsynet
(Bölmə: «Bazarlar və yurisdiksiyalar»)
1) Bazar şəkli və tənzimləyici
Norveç AB xaricindədir, lakin yüksək səviyyədə istehlakçı müdafiəsi və lisenziyasız onlayn operatorlara qarşı sərt siyasəti ilə. Profil nəzarəti Lotteri- og stiftelsestilsynet (bundan sonra - LST, Norveç Lotereya və Fondlar İdarəsi) tərəfindən aparılır. Bazar modeli - qumar oyunlarının əsas növlərinə dövlət inhisarı:- Norsk Tipping - bahislər, onlayn oyunlar/casino formatları, ani lotereyalar.
- Norsk Rikstoto - at yarışlarında qarşılıqlı bahislər.
- Özəl B2C operatorları Norveçdə dövlət mandatı olmadan işləyə bilməz. B2B provayderləri üçün tərəfdaşlıq yalnız dövlət operatorlarının konturları (tenderlər/məzmun tədarükü/platforma xidmətləri müqavilələri üzrə) vasitəsilə mümkündür.
2) Rollar və məsuliyyət sahələri
Mədəniyyət və Bərabərlik Nazirliyi - qumar və reklam siyasəti, çərçivə aktları.
LST - qanuna əməl olunmasına nəzarət, yoxlamalar, qaydalar, bloklama reyestrləri, məsuliyyətli oyunun koordinasiyası, sanksiyalar.
Nkom/rabitə provayderləri - domen bloklarının/reklamların göstəriş əsasında icrası.
Banklar və PSP - lisenziyasız saytlar üçün ödəniş bloklama qaydalarının icrası.
İstehlakçıların müdafiəsi və media nəzarəti orqanları - reklam mesajlarına və marketinq təcrübələrinə nəzarət.
3) Nəyə icazə verilir və nə qadağandır
Icazə verilir: Norsk Tipping və Norsk Rikstoto fəaliyyəti; məhdud ərzaq dəsti ilə xüsusi icazələr üzrə xeyriyyə/sosial lotereyalar.
Qadağan olunmuş: B2C-özəl casino/slot/bahis operatorlarının fəaliyyəti dövlət mandatı olmadan; aqressiv qumar reklamı, yetkinlik yaşına çatmayanların hədəfi; ağ siyahıdan kənar domenlərdən xidmət təklif edir.
Blok tədbirləri: LST qeyri-qanuni resurslara ödəniş və DNS kilidlərini tətbiq edir, həmçinin Norveçdə reklamların silinməsini və marketinq fəaliyyətinin dayandırılmasını (o cümlədən ofşor media kanalları) nəzərdə tutur.
4) Vergi və ödəniş konturu (yüksək səviyyə)
Dövlət operatorları üçün fiskal model ayrı-ayrı aktlar və büdcə qaydaları ilə müəyyən edilir (idman/mədəniyyət/sosial layihələr üçün məqsədli ayırma modeli); xeyriyyə lotereyaları üçün - hesabat intizamı ilə xüsusi rejim.
ƏDV: dərəcələr/uduşlar, adətən, ƏDV sahəsindən kənarda; müşayiət olunan xidmətlərə (İT, marketinq, konsaltinq) ümumi qaydalara əsasən vergi tutulur.
Ödənişlər: Banklar/PSP lisenziyasız provayderlərin xeyrinə ödəniş məhdudiyyətlərini yerinə yetirməlidir; merchant kateqoriyaları və ödəniş marşrutları monitorinq olunur, bypass isə dayandırılır.
5) AML/KYC və məsuliyyətli oyun
KYC/KYB: şəxsiyyətin/yaşın identifikasiyası (18 +), sanksiyaların yoxlanılması/RER, ödəniş vasitələrinin təsdiqi; xeyriyyə icazələri üçün - təşkilatçıların uyğunluğunun yoxlanılması.
Əməliyyatların monitorinqi: limitlər, davranış anomaliyaları, hesabların/ödəniş alətlərinin əlaqələri, STR/SAR-ın səlahiyyətli orqanlara eskalasiyası.
Responsible Gaming (RG): şəxsi depozit/itki/vaxt limitləri, «time-auts», özünü istisna, görünən RG-vitrin və kömək imkanı (milli qaynar xətt daxil olmaqla). Dövlət operatorları üçün limitlər məcburidir və UX-da yerləşdirilib.
Məlumatların saxlanması: qanunun vaxtı, GDPR uyğunluğu, Avropa standartları səviyyəsində məlumatların qorunması.
6) Reklam, promo və affiliates
Qadağalar: yetkinlik yaşına çatmayanların və həssas qrupların hədəflənməsi; «zəmanətli uduşlar» reklamı; aqressiv offerlər; qeyri-qanuni mühacirlərin təşviqi üçün Norveçə yönəlmiş «strimer» kanallarından istifadə.
Məsuliyyətli kommunikasiya: RG markalanması, risk xəbərdarlığı, yaradıcılığın ölçülü olması və nümayiş tezliyi.
Affiliates: dövlət operatorları üçün - mərkəzləşdirilmiş müqavilələr/qaydalar; Norveçdə qeyri-qanuni markaların təşviqi məzmunun silinməsi və reklam axınlarının bloklanması tələbləri də daxil olmaqla qaydalar və cərimələrlə cəzalandırılır.
7) Texniki tələblər və tənzimləyici giriş
Loging: dəyişməz əməliyyat/dərəcələr/düzəlişlər jurnalları, vaxt sinxronizasiyası, «mərc → hesablama → ödəniş → düzəliş».
LST Access: təhlükəsiz boşaltmalar/API, test hesabları, müntəzəm məlumat sorğuları (RG/AML daxil olmaqla).
Etibarlılıq/təhlükəsizlik: Hədəf RPO/RTO ilə DR/BCP, rahat/tranzit şifrələmə, RBAC/SoD, periodik pentests/skanlar.
8) Yoxlamalar və məcburi tədbirlər
Kameral: hesabatların və billinqin müqayisəsi, GGR/NGR anomaliyalarının təhlili, limitlərə və RG prosedurlarına riayət edilməsi.
Səyyar/İT audit: qeydlərin yoxlanılması, sessiyaların seçimi, personalın müsahibələri, ödəniş marşrutlarının yoxlanılması və reklam inteqrasiyaları.
Sanksiyalar: cərimələr və qaydalar, domen/ödənişlərin bloklanması, reklam materiallarının çıxarılması tələbləri; sistemli pozuntular halında - gücləndirilmiş monitorinq və məhkəmə tədbirləri.
9) Provayderlər/tərəfdaşlar üçün yol xəritəsi
1. Əməkdaşlıq modeli: rolu (məzmun studiyası, platforma, risk menecmenti, antifrod, ödənişlər, RG alətləri) müəyyən etmək.
2. Tələblərə uyğunluq: RNG/modulların sertifikatlaşdırılması, təhlükəsiz inkişaf (SDLC), WORM loging, GDPR uyğunluğu.
3. Komplayens paketi: AML/KYC və RG siyasətləri, limit sxemləri, həssas oyunçuların müəyyən edilməsi üçün təlimatlar, STR/SAR prosesi.
4. İnteqrasiya: məlumat/hesabat formatları, API, əlçatanlıq və insidentlər üzrə SLA, DR/BCP planı.
5. Marketinq: Norveç üçün lisenziyasız B2C markalarını tanıtmaqdan tam imtina; dövlət operatorlarının qaydalarına riayət edilməsi.
6. Pilot və UAT: hesablamalar/limitlər/öz-özünə istisnalar, hesabat və hesabat formalarının düzgünlüyü.
7. Əməliyyatlar: hadisə qaydaları, uyğunluq jurnalı, audit dövrü (daxili/xarici).
10) Komplayens yoxlama vərəqləri
Hüquqi rejim və tərəfdaşlıq
- Təsdiq edilmişdir: fəaliyyət yalnız dövlət operatorları vasitəsilə (Norveçdə B2C yoxdur).
- B2B müqavilələri razılaşdırılır, rollar və məlumat axınları təsvir olunur.
- AML/RG üzrə məsul şəxslər təyin, LST ilə əlaqə qurulmuşdur.
AML/KYC & RG
- AML/KYC siyasəti və prosedurları, sanksiyalar/RER, vəsait mənbəyinin tetikleyiciləri.
- RG alətləri: depozit/itki/vaxt limitləri, zaman aşımları, özünü istisna; RG UX vitrin.
- STR/SAR jurnalları və vaxtında KYC dosye saxlamaq.
- Özünü istisna edən və həssas qruplar üçün marketinqi bloklamaq.
İT və təhlükəsizlik
- RNG/modulların sertifikatlaşdırılması; yoxlamalar ilə versiyası və CI/CD nəzarət.
- WORM log, vaxt sinxronizasiyası, log retenshn.
- DR/BCP planı, pentests/skanlar, RBAC/SoD, şifrələmə.
- LST və test hesabları üçün API/download.
Marketinq və affiliats
- Norveç auditoriyası üçün lisenziyasız markaların təşviqi qadağası.
- Uyğunluq jurnalı (ekran görüntüləri/URL/tarixlər), sürətli rəy proseduru.
- RG işarələri və bütün daşıyıcılarda düzgün T&C.
11) KPI və əməliyyat nəzarəti
Fiskal: 99% + hesabat vaxtında; uyğunsuzluq hesabat billing <0,5%.
AML/KYC: orta yoxlama vaxtı, false positives payı, SLA eskalasiya.
RG: aktiv limitləri olan oyunçuların payı; TTR özünü istisna <1 dəq; RG hadisələrinin payı.
Infobez: MTTR hadisələr; pentest örtüyü; kritik zəifliklərin vaxtında bağlanması.
Marketinq: Norveçdə lisenziyasız markaların təşviqi 0 hal; kreativlərin geri çağırılma sürəti.
12) FAQ
Xüsusi B2C lisenziyası almaq olarmı?
Yox. Qumar oyunlarının əsas növləri Norsk Tipping və Norsk Rikstotoya məxsusdur.
Domen və ödənişlərin ağ siyahısı varmı?
Bəli. LST qeyri-qanuni immiqrantlar üçün domen/ödəniş bloklama rejimini dəstəkləyir; bankların/PSP əməkdaşlığı mütləqdir.
Məzmun/texnologiya provayderi necə işləyir?
Dövlət operatorları ilə tenderlər/müqavilələr vasitəsilə; texniki sertifikatlaşdırma, RG/AML siyasətləri və uyğun hesabat formatları tələb olunur.
Hansı reklam tələbləri?
Sərt məhdudiyyətlər: yetkinlik yaşına çatmayanların/həssasların hədəfi olmadan, aqressiv offerlər olmadan; qeyri-qanuni mühacirlərin təşviqi - sanksiyaların predmetidir.
Qeyd
LST qaydaları və təlimatları vaxtaşırı yenilənir (ödəniş və domen bloklama təcrübəsi, RG metrikası və hesabat formatları daxil olmaqla). İnteqrasiya və kampaniyalar başlamazdan əvvəl, qaydaları, cərimələri və dayandırmaları istisna etmək üçün müvafiq tələbləri və texniki xüsusiyyətləri müqayisə edin.