Φιλιππίνες - CEZA
(Τμήμα: «Αγορές και δικαιοδοσίες»)
1) Τι είναι η CEZA και πώς διαφέρει από την PAGCOR
Η CEZA (Cagayan Economic Zone Authority - Cagayan Economic Zone Authority - Cagayan Economic Zone Authority) είναι ειδική οικονομική Στο πλαίσιο του iGaming, η CEZA παρέχει ιστορικά υπεράκτιες διαδραστικές άδειες (για υπηρεσίες εξαγωγής), ενώ η PAGCOR συνδυάζει τις λειτουργίες μιας εθνικής ρυθμιστικής αρχής και ενός τοπικού φορέα εκμετάλλευσης (καζίνο, eGames/eBingo) και προσελκύει υπεράκτιες κατηγορίες στο δικό της περίγραμμα (POGO/IGGL).
Βασική ιδέα της CEZA: να εξυπηρετεί τις ξένες αγορές και να εμποδίζει σοβαρά την πρόσβαση προσώπων που βρίσκονται στις Φιλιππίνες.
2) Θεσμικά όργανα και ρόλοι
CEZA - εκδόσεις/επεκτείνει τις υπεράκτιες διαδραστικές άδειες, καθορίζει τεχνικά/επιχειρησιακά πρότυπα, παρακολουθεί τη συμμόρφωση.
Εταιρεία διαχείρισης/διαπίστευσης της ζώνης (ιστορικά - κύρια άδεια/δομές διαπίστευσης) - αποδοχή αιτήσεων, έλεγχος προμηθευτών, παρακολούθηση.
AMLC (Συμβούλιο καταπολέμησης της νομιμοποίησης εσόδων από παράνομες δραστηριότητες) - AML/TF: CDD/EDD, STR/CTR, κατάρτιση, έλεγχοι.
BIR/DOF - φόροι και τέλη (τέλη τυχερών παιχνιδιών/δικαιόχρησης, εταιρείες, εκπτώσεις).
Μέτρα NTC/telco - τομέας/μπλοκ δικτύου.
DOLE/Μετανάστευση/DILG/PNP - εργασία/μετανάστευση, επιτόπιες επιθεωρήσεις, επιβολή.
3) Τι καλύπτει η άδεια CEZA
Φορείς εκμετάλλευσης B2C (offshore iGaming): καζίνο (RNG/LV), αθλητικά στοιχήματα, παιχνίδια P2P, άλλα διαδραστικά προϊόντα που απευθύνονται σε αλλοδαπές δικαιοδοσίες.
Πάροχοι B2B: στούντιο παιχνιδιών, πλατφόρμες/συγκεντρωτές, ενότητες κινδύνου/καταπολέμησης της απάτης, φιλοξενία/NOC/SOC, stream studios, κέντρα BPO, επεξεργασία ως μέρος μιας υπεράκτιας υπηρεσίας.
4) Γεωγραφικός αποκλεισμός και συμμόρφωση προς τους στόχους
Υποχρεωτικό PH-μπλοκ: IP/ASN, κινητά δίκτυα, GPS/διασύνδεση ανά συσκευή. απαγόρευση των ομολόγων των Φιλιππινέζων BIN/UPI/τοπικών πορτοφολιών, φίλτρων νομισμάτων.
Δοκιμές διαρροής: τακτικές «παρακάμψεις» προστασίας, έλεγχος κατόπτρων, αναζήτηση πρόσβασης σε PH με αναφορές και διορθώσεις.
Μάρκετινγκ: οι δημιουργοί/εκφορτώσεις δεν πρέπει να περιέχουν φιλιππινέζικο εντοπισμό. Απαγορεύονται οι επιρροές του pH και οι πηγές κυκλοφορίας που πλήττουν τη χώρα.
5) Κατηγορίες αδειών και διαπιστεύσεις (υψηλό επίπεδο)
Διαδραστικός φορέας εκμετάλλευσης τυχερών παιχνιδιών (IGO) - φορέας εξαγωγής B2C.
Διαδραστική υποστήριξη τυχερών παιχνιδιών/πάροχος υπηρεσιών (IGSP) - περιεχόμενο, πλατφόρμα, στούντιο, τηλεφωνικά κέντρα, καταπολέμηση της απάτης, φιλοξενία.
Data Center/Studio/BPO Διαπίστευση - χώροι και υπηρεσίες υποδομής.
Εντός των κατηγοριών υπάρχουν υποείδη ανά προϊόν: καζίνο RNG/live, αθλητικό στοίχημα, ανταλλαγή, bingo/keno, p2p/δεξιότητες κ.λπ.
6) Απαιτήσεις διεργασίας
πιστοποίηση μονάδων RNG/θηραμάτων και κινητήρων υπολογισμού· έλεγχος έκδοσης, SDLC με προεπιλεγμένη ασφάλεια.
WORM καταγραφή της αλυσίδας «κατάθεση/στοίχημα → παιχνίδι/υπολογισμός → προσαρμογή → πληρωμής», συγχρονισμός NTP, δεσμοί hash, κατακράτηση σύμφωνα με το πρότυπο.
SOC/NOC: παρακολούθηση διαθεσιμότητας/ασφάλειας, IDS/IPS, προστασία DDoS.
DR/BCP: στοχευμένες RPO/RTO, περιοδικές ασκήσεις.
Εποπτική πρόσβαση: ασφαλείς API/uploads, λογαριασμοί δοκιμών, περιστατικά και SLA αιτήματος.
7) AML/KYC και προστασία των καταναλωτών (υπεράκτια)
KYC/EDD: ταυτοποίηση πελάτη, επαλήθευση ηλικίας, κυρώσεις/PEP, SoF/SoW με ενεργοποίηση (μεγάλες καταθέσεις, ταχείες επαναλήψεις, συνδεσιμότητα συσκευής/κάρτας).
Παρακολούθηση συναλλαγών: προφίλ κινδύνου, ανωμαλίες μετατροπής P2P/crypto, «διαχωρισμός» πληρωμών.
STR/CTR: διαδικασίες κλιμάκωσης AMLC· περιοδικό ερευνών.
Υπεύθυνο παιχνίδι: κατάθεση/απώλεια/προθεσμίες, προθεσμία/» ψύξη«, αυτοαποκλεισμός. απαγόρευση της εμπορίας στους ευάλωτους/αυτοαποκλειόμενους· ορατές προειδοποιήσεις κινδύνου.
8) Φόροι και τέλη (πλαίσιο)
Τέλος άδειας CEZA: πρωτογενές/ετήσιο τέλος ανά κατηγορία (φορέας εκμετάλλευσης/πάροχος/τόπος), καταθέσεις τίτλων/εξασφαλίσεις.
Τέλη/τέλη τυχερών παιχνιδιών: για τα υπεράκτια - ειδικά καθεστώτα σχετικά με την GGR ή/και τέλη δικαιόχρησης σε συνδυασμό με τη CEZA.
Φόρος εταιρειών/προσωπικός φόρος: συντελεστές σύμφωνα με το ισχύον φορολογικό πλαίσιο, μειώσεις προσωπικού (συμπεριλαμβανομένων των εκπατρισμένων), τοπικές προμήθειες LGU (κατά περίπτωση).
Λογιστική: χωριστά ανά προϊόν/γεωγραφία/δίαυλο. σωστή αντανάκλαση των μπόνους, κενό/cashout, τζάκποτ.
9) Πολιτική για τη διαφήμιση, τις συνδεόμενες επιχειρήσεις και το περιεχόμενο
Στόχος μηδενικού PH: απαγόρευση κάθε επικοινωνίας με το κοινό του PH.
Χώρες προορισμού: δημιουργικοί/δανειστές/προσφορές συμμορφώνονται με την τοπική νομοθεσία της αγοράς-στόχου.
Θυγατρικές: συμβάσεις με γεωγραφικά φίλτρα, κατάλογος «απαγορευμένων» χώρων, ημερολόγιο συμμόρφωσης (δημιουργικά/URL/ημερομηνίες/geo/στόχος), μηχανισμός άμεσης ανάκλησης, απαγόρευση κατόπτρων/μανδάλωσης.
10) Μέτρα επιβολής και μέτρα αποκλεισμού
NTC/telco: domain/application/mirror locks, CDN/hosting requests.
Οικονομικές οδοί: καταστολή των πληρωμών υπέρ των παράνομων μεταναστών, επίθεση εναντίον «ψευδοεμπόρων».
Επιθεωρήσεις: γραφεία/στούντιο/VRO, μετανάστευση και εργασία, προστασία εργασίας, πυρασφάλεια, CCTV/υλοτομία.
Κυρώσεις: πρόστιμα, αναστολή/ακύρωση άδειας/διαπίστευσης, μαύρες λίστες τομέων/εταιρειών, επιδεινούμενες περιπτώσεις.
11) Χάρτης πορείας εισόδου (operator & provider playbook)
A) Δήλωση B2C (offshore IGO)
1. Δομή: δικαιούχοι (κατάλληλοι και κατάλληλοι), κεφάλαιο/κατάθεση, γραφείο/χώροι (κέντρο δεδομένων/στούντιο, εάν χρειάζεται).
2. Geo-contour: αποδεδειγμένο PH-block· χάρτης των χωρών προορισμού, τοπικές νομικές απαιτήσεις· off-switch ανά χώρα.
3. Τεχνική: πιστοποίηση RNG/πλατφόρμας, αρχεία καταγραφής WORM, SOC/NOC, DR/BCP, API για CEZA.
4. Πληρωμές/AML: μόνο δρομολόγια KYC, αντι-« ψευδοεμπόρους », SoF/SoW, STR/CTR στην AMLC.
5. RG/Ads: όρια/αυτοαποκλεισμός, δημιουργία/whitelisting καναλιών, περιοδικό συμμόρφωσης.
6. UAT/Go-Live: GGR/NGR/bonus tests, DDoS/logging stress tests, checking matrors και PH blocks.
B) πάροχος B2B (IGSP: περιεχόμενο/πλατφόρμα/στούντιο/BPO/φιλοξενία)
1. Διαπίστευση: κατηγορία/υποκατηγορία, SLA/εκδόσεις/μεσεγγύηση, δικαιώματα IP.
2. Ασφάλεια/δεδομένα: DPIA/DTIA, κατάτμηση περιβάλλοντος, καταγραφή πρόσβασης, κρυπτογράφηση, διαχείριση κλειδιών.
3. Υποβολή εκθέσεων: εκθέσεις επιδόσεων και συμμόρφωσης, λογιστικοί έλεγχοι δημοσίευσης/καταγραφής.
12) Κατάλογοι ελέγχου ασφάλειας πληροφοριών
Ασφάλεια τεχνολογίας και πληροφοριών
- Πιστοποίηση RNG/Ενότητας/Πλατφόρμας· SDLC с πύλες ασφαλείας
- ημερολόγια WORM, NTP, κατακράτηση· αμετάβλητο γεγονός hashes
- Κρυπτογράφηση σε ηρεμία/σε διαμετακόμιση. RBAC/SoD· μυστική διαχείριση
- SOC/NOC, IDS/IPS, προστασία DDoS· Δοκιμές DR/BCP
- Ασφαλή φορτία/API για τη CEZA. Περιστατικό SLA
Geo/Ads
- Αποδεδειγμένο PH Block (IP/ASN/GPS/Πληρωμές/Γλώσσες)
- Ημερολόγιο συμμόρφωσης Creative/URL/Ημερομηνία/Geo/Target
- Off-switch ανά χώρα/χώρο απαγόρευσης κατόπτρων/μανδάλωσης
AML/KYC & RG
- CDD/EDD, Κυρώσεις/PEP· SoF/SoW by Trigger
- διαδικασίες STR/CTR στην AMLC· εκπαίδευση· υπόθεση contango
- Όρια/χρονικά περιθώρια/αυτοαποκλεισμός· απαγόρευση της αυτοεξαιρούμενης προώθησης
Φόροι/Λογιστική
- Επιβεβαιωμένα τρέχοντα επιτόκια/τέλη· καταθέσεις που πραγματοποιήθηκαν
- Χωριστή λογιστική των GGR/NGR/bonus/κενό/cashout ανά geo/κανάλια
- Χρονοδιάγραμμα αναφοράς/πληρωμής· έλεγχος διαφορών <0. 5%
13) Πρώτο έτος KPI
Φορολογική: έγκαιρη κατάθεση ≥99%. απόκλιση otchetnost↔billing <0. 5%
AML/KYC: μέσος χρόνος KYC· αναλογία έγκυρου STR/CTR· μείωση των «ανώνυμων» διαδρομών
RG: μερίδιο των λογαριασμών με ενεργητικά όρια· Αυτοαποκλεισμός TTR <1 λεπτό
IS/ανθεκτικότητα: συμβάντα MTTR· την ώρα κλεισίματος των πτηνών· επιτυχείς ασκήσεις DR
Μάρκετινγκ/geo: 0 PH hits. 100% geo/ads συμμόρφωση
14) ΣΥΧΝΈΣ ΕΡΩΤΉΣΕΙΣ
Είναι δυνατή η συνεργασία με Φιλιππινέζους παίκτες με άδεια CEZA
Όχι, δεν είναι. CEZA - υπεράκτια λειτουργία: αυστηρή απαγόρευση της πρόσβασης σε PH και του στόχου PH.
Πώς διαφέρει η CEZA από την PAGCOR
CEZA - οικονομική ζώνη με υπεράκτιο διαδραστικό μοντέλο· Η PAGCOR είναι εθνική ρυθμιστική αρχή τοπικής αυτοδιοίκησης και δικό της υπεράκτιο κύκλωμα. Τα πλαίσια, τα τέλη και οι διαδικασίες ποικίλλουν.
Επιτρέπονται ζωντανά στούντιο στο CEZA
Ναι, στο πλαίσιο της διαπίστευσης/κατηγορίας και σύμφωνα με τις απαιτήσεις ασφάλειας πληροφοριών/προσωπικού/μετανάστευσης (πλατφόρμες, CCTV, πρόσβαση, εργασία/μετανάστευση).
Ποιοι είναι οι βασικοί κίνδυνοι
Παραβίαση του τμήματος PH, αδύναμη AML/KYC και «ψευδο-έμποροι», καθρέφτες/μανδύες στην εμπορία, μη συμμόρφωση με την επιστροφή κορμοτεμαχίων και SLA στη ρυθμιστική αρχή.
Σημείωση
Η ταξινόμηση κατά κατηγορία, οι φορολογικές παράμετροι, οι τεχνικές/απαιτήσεις εμπορίας και οι πρακτικές επιβολής εξελίσσονται. Πριν από τα νομικά σημαντικά βήματα, είναι αναγκαίο να επαληθευθούν τα τρέχοντα έγγραφα της CEZA και των σχετικών αρχών (AMLC/BIR/NTC/μετανάστευση/εργασία), καθώς και να επιβεβαιωθεί το περίγραμμα του γεωγραφικού τμήματος και η υποβολή εκθέσεων για τις αγορές-στόχους.