Λετονία - IAUI και αυτοκλείδωμα
(Τμήμα: «Αγορές και δικαιοδοσίες»)
1) Εικόνα της αγοράς και ρόλος της IAUI
Η Λετονία είναι μέλος της ΕΕ με κεντρική εποπτεία των τυχερών παιχνιδιών και των λαχειοφόρων αγορών. Ρυθμιστής προφίλ - Izložu un azartspýu uzraudzības inspekcija (IAUI). Οι άδειες επιθεώρησης, ο έλεγχος των επιχειρήσεων, η τήρηση μητρώων (συμπεριλαμβανομένου του μητρώου των αυτοκλεισμάτων), οι συντεταγμένες των υπεύθυνων τυχερών παιχνιδιών (RG) και η παρεμπόδιση παράνομων τομέων/πληρωμών.
2) Νομικό πλαίσιο και κατανομή ρόλων
Κοινοβούλιο/Κυβέρνηση - Νόμος περί τυχερών παιχνιδιών και νόμοι.
Υπουργείο Οικονομικών - πολιτική αγοράς και φορολογικός συντονισμός.
IAUI - αδειοδότηση, εποπτεία, απαιτήσεις RG, μητρώο αυτόματης ασφάλισης, έλεγχοι και κυρώσεις.
Financial Intelligence/Αστυνομία - AML/CFT έλεγχος και έρευνες.
Αρχές διαφήμισης και προστασίας των καταναλωτών - συμμόρφωση με τους περιορισμούς της διαφήμισης και ενημέρωση των παικτών.
3) Αδειοδότηση: offline και online
Offline: καζίνο, σαλόνια τυχερών παιχνιδιών, στοιχήματα - σε ατομικές άδειες και τοποθεσίες· απαιτήσεις για εγκαταστάσεις, προσωπικό, CCTV, πειθαρχία σε μετρητά.
Επιγραμμικά: εξ αποστάσεως παροχή παιχνιδιών/στοιχημάτων με άδεια με επιβεβαιωμένη τεχνική πλατφόρμα, καταγραφή και διεπαφές για εποπτεία.
Βασικά πρόσωπα: κατάλληλη και κατάλληλη, γνωστοποίηση των δικαιούχων και πηγή των κεφαλαίων.
Τοπική παρουσία: νομική οντότητα/γραφείο αντιπροσώπευσης, λογαριασμός διακανονισμού, υπεύθυνα πρόσωπα για την AML/RG.
Πιστοποίηση: RNG/μονάδες παιχνιδιών, εκθέσεις αναφοράς, ενοποιήσεις.
4) Μητρώο αυτοσκληρύνσεων (αυτοαποκλεισμοί)
Τι είναι αυτό: ένα κεντρικό κρατικό μητρώο ατόμων που περιορίζουν εθελοντικά την πρόσβαση στα τυχερά παιχνίδια (online και offline).
Βασικές αρχές:- Η ελάχιστη περίοδος αυτοδιοίκησης είναι συνήθως 12 μήνες. δεν επιτρέπεται η πρόωρη ακύρωση.
- Πλήρης κάλυψη: Όλοι οι αδειοδοτημένοι φορείς εκμετάλλευσης υποχρεούνται να ελέγχουν το μητρώο πριν από την είσοδο προς αναπαραγωγή/αποπληρωμή.
- Ταυτοποίηση: εφαρμογή του παίκτη μέσω ηλεκτρονικής ταυτοποίησης (ηλεκτρονική ταυτοποίηση, τράπεζα Διαδικτύου κ.λπ.) ή αυτοπροσώπως. η εγγραφή στο μητρώο πραγματοποιείται αμέσως μετά την επιβεβαίωση.
- Εμπιστευτικότητα: Τα δεδομένα χρησιμοποιούνται αποκλειστικά για σκοπούς ελέγχου της RG και της εισδοχής.
- Εξωεδαφικότητα: Οι φορείς εκμετάλλευσης που έχουν λάβει άδεια στη Λετονία υποχρεούνται να συμμορφώνονται με περιορισμούς ανεξάρτητα από το κανάλι πρόσβασης του χρήστη (συμπεριλαμβανομένου του διαδικτυακού).
Ευθύνες χειριστή αυτόματης ασφάλισης
1. Έλεγχος της κατάστασης κάθε χρήστη κατά την εγγραφή, τη σύνδεση και πριν από τις χρηματοοικονομικές συναλλαγές (κατάθεση/πληρωμή).
2. Αυτόματη απόρριψη προσπαθειών εγγραφής/αναπαραγωγής παικτών στο μητρώο.
3. Απαγόρευση του μάρκετινγκ: καμία αποστολή/προώθηση για αυτοεξαιρούμενα άτομα.
4. Αποθήκευση αρχείων καταγραφής με χρονοσφραγίδες και αποτελέσματα.
5. Διαφάνεια UX: σαφείς σύνδεσμοι/οδηγίες σχετικά με τον τρόπο εφαρμογής της αυτο-ασφάλισης, ορατές σημάνσεις RG.
5) Πρόσθετα εργαλεία RG (πάνω από την αυτοδιοίκηση)
Αυτοπεριορισμός: κατάθεση/ρυθμός/χρονικά όρια, χρονοδιαγράμματα, «ψύξη».
Πρώιμα σήματα κινδύνου: πρότυπα επιδίωξης ζημιών, συχνές καταθέσεις, νυχτερινή δραστηριότητα, κλιμάκωση περίπτωσης στην υπηρεσία RG.
Κατάρτιση προσωπικού: υποχρεωτική κατάρτιση για τον εντοπισμό ευάλωτων παικτών.
Ανακοινώσεις: Ειλικρινείς πληροφορίες για πιθανότητες/κινδύνους, χωρίς υποσχέσεις για «εύκολες νίκες».
6) KYC/AML και ταυτοποίηση
KYC/KYB: επαλήθευση της ταυτότητας/ηλικίας (18 +), διεύθυνση, δικαιούχοι, κυρώσεις/PEP, πηγή πόρων για ενεργοποιήσεις.
Εξ αποστάσεως επαλήθευση: αποδεκτή με αξιόπιστους παρόχους και διαδικασίες βίντεο.
παρακολούθηση των συναλλαγών: όρια, ανωμαλίες, συνδεσιμότητα των λογαριασμών και μέσα πληρωμής· αναφορές ύποπτων συναλλαγών.
Αποθήκευση δεδομένων: φάκελος KYC, αρχεία καταγραφής των επιθεωρήσεων και έγκαιρες καταχωρίσεις.
7) Φορολογία και υποβολή εκθέσεων (υψηλά)
φόρος τυχερών παιχνιδιών: εισπράττεται ανά τύπο προϊόντος· base - συνήθως GGR/NGR (στοιχήματα − κέρδη), λαμβάνοντας υπόψη τους τοπικούς κανόνες για τα bonus/κενό/cashout.
Φόρος εισοδήματος εταιρειών: με τον εθνικό συντελεστή.
ΦΠΑ: στοιχήματα/κέρδη, συνήθως εκτός του πεδίου εφαρμογής του ΦΠΑ· οι συναφείς υπηρεσίες υπόκεινται σε γενική διαδικασία.
Υποβολή εκθέσεων: μηνιαία/τριμηνιαία έντυπα ανά προϊόν και ανά δίαυλο, ετήσιος έλεγχος.
8) Πρόσβαση σε κύκλωμα πληροφορικής και ρυθμιστή
Αρχεία καταγραφής και ιχνηλασιμότητα: αμετάβλητα αρχεία καταγραφής (WORM), συγχρονισμός χρόνου, πλήρης αλυσίδα «stavka→raschet→vyplata→korrektirovka».
Διεπαφές: μεταφορτώσεις/API για IAUI, λογαριασμούς δοκιμών, ασφαλείς διαύλους.
Αξιοπιστία: ανοχή βλάβης, εφεδρικό, DR/BCP με καθορισμένο RPO/RTO.
Ασφάλεια: κρυπτογράφηση σε ηρεμία/σε διαμετακόμιση, μυστική διαχείριση, RBAC/SoD, τακτικά πεντέστερα/σαρώσεις.
9) Διαφήμιση, μάρκετινγκ και θυγατρικές
Απαγορεύσεις: στόχευση ανηλίκων, παραπλανητικά μηνύματα, επιθετικές προσφορές.
Σήμανση RG: υποχρεωτικές προειδοποιήσεις και παραπομπές σε βοήθεια/αυτο-κλείδωμα.
Πριμοδοτήσεις: διαφανής T&C (στοιχήματα, προθεσμίες και στοματοφύλακες), ορθή λογιστική καταγραφή στην GGR/NGR.
Θυγατρικές: συμβάσεις, λευκή λίστα εγκεκριμένων δημιουργών, καταγραφή αποδεικτικών στοιχείων συμμόρφωσης (στιγμιότυπα/URL/ημερομηνίες), γρήγορη ανάκληση υλικών κατόπιν αιτήματος της ρυθμιστικής αρχής.
10) Καταπολέμηση των παράνομων φορέων εκμετάλλευσης
Η IAUI τηρεί κατάλογο παράνομων τομέων και κινεί τη διαδικασία δέσμευσής τους από παρόχους υπηρεσιών επικοινωνίας/πληρωμών. Η διαφήμιση λαθρομεταναστών στα μέσα ενημέρωσης και με εταίρους αποτελεί τη βάση για πρόστιμα και άλλα μέτρα επιρροής.
11) Έλεγχοι και κυρώσεις
Υπηρεσία: συμφωνία υποβολής εκθέσεων, πληρωμές φόρων, ανωμαλίες στην GGR/NGR, καταγγελίες παικτών.
Επιτόπιος έλεγχος/έλεγχος ΤΠ: επιθεώρηση καταγραφής, δειγματοληψίες/εισιτήρια, συνεντεύξεις προσωπικού, «μυστικοί αγοραστές».
Κυρώσεις: πρόστιμα, πρόσθετα τέλη, δέσμευση/ανάκληση αδειών, αποκλεισμός τομέων/πληρωμών, οδηγίες για τη διόρθωση διαδικασιών UX/RG.
Ελαφρυντικοί παράγοντες: εκούσια γνωστοποίηση σφαλμάτων, άμεσα διορθωτικά μέτρα, ενίσχυση των εσωτερικών ελέγχων.
12) Χάρτης πορείας εισόδου (playbook operator)
1. Στρατηγική: πίνακας προϊόντων (καζίνο/στοιχήματα/λαχεία), offline/online, εταίροι και πάροχοι.
2. Νομική δομή: τοπική νομική οντότητα/γραφείο εκπροσώπησης, δικαιούχοι, τραπεζικός λογαριασμός.
3. Αδειοδότηση: δέσμη εγγράφων, βασικά πρόσωπα, πολιτικές RG/AML, χρηματοοικονομικό μοντέλο.
4. Ετοιμότητα ΤΠ: πιστοποίηση RNG/ενοτήτων, αρχείων καταγραφής, εκθέσεων αναφοράς, ενσωμάτωση στο μητρώο των αυτο-κλειδωμάτων.
5. Μάρκετινγκ και θυγατρικές: επισήμανση RG, λευκή λίστα δημιουργικών, γρήγορη διαδικασία ανάκλησης.
6. Δοκιμή οριοθέτησης (αυτοσυντήρηση/αυτοπεριορισμός), έλεγχος των τύπων NGR/GGR και των φορτίων.
7. Go-Live: ρυθμίσεις παγώματος, σχέδιο αντιμετώπισης συμβάντων, SLA με παρόχους.
8. Πρώτες 90 ημέρες: ρυθμός των δηλώσεων, συμφωνία των αποκλίσεων, εσωτερικός έλεγχος RG/AML.
13) Κατάλογοι ελέγχου συμμόρφωσης
IAUI και μητρώο αυτο-κλειδώματος
- Διαδικασίες πρόσβασης μητρώου και ελέγχου κατάστασης παίκτη
- Χρονοσφραγισμένα αρχεία καταγραφής κλήσεων/απαντήσεων
- Τμήματα UX: Σύνδεσμοι αυτο-κλειδώματος, πληροφορίες RG, προειδοποιήσεις ηλικίας
- Αποκλεισμός μηνυμάτων ηλεκτρονικού ταχυδρομείου για αυτοεξαιρούμενους
AML/KYC & RG
- Πολιτικές KYC/KYB, Κυρώσεις/PEP, Πηγές Ταμείων
- Σενάρια παρακολούθησης STR/SAR, κατωφλίου κλιμάκωσης
- Αυτοπεριορισμός: κατάθεση/επιτόκιο/προθεσμίες, χρονοδιαγράμματα
- Κατάρτιση προσωπικού, σενάρια ευάλωτων πελατών
Μηχανική και ασφάλεια
- Πιστοποιητικά/πλατφόρμες RNG, Έλεγχος έκδοσης
- Αμετάβλητα αρχεία καταγραφής, συγχρονισμός χρόνου, κατακράτηση ημερολογίου
- DR/BCP με δοκιμές· Πεντέστερ/σαρώσεις κατά το πρόγραμμα
- RBAC/SoD, μυστική διαχείριση, κρυπτογράφηση
Μάρκετινγκ & θυγατρικές
- Εγκεκριμένοι δημιουργοί και ημερολόγιο συμμόρφωσης
- Διαδικασίες για ταχεία ανάκληση και παρεμπόδιση των συντρόφων
- Προώθηση παρακολούθησης της συμμόρφωσης RG
14) KPI και έλεγχος
RG: το μερίδιο των παικτών με ενεργά όρια, η ταχύτητα εμπλοκής της πρόσβασης κατά την είσοδο στο μητρώο (<1 λεπτό), ο χρόνος απόκρισης της υποστήριξης σε κλήσεις RG.
AML/KYC: μέσος χρόνος επαλήθευσης, μερίδιο ψευδώς θετικών, SLA για κλιμάκωση συμβάντων.
Φορολογική: έγκαιρη υποβολή δηλώσεων ≥99%, απόκλιση otchetnost↔billing <0. 5%.
Ενημερωτική βάση: MTTR για περιστατικά, πενταετή κάλυψη, κλείσιμο κρίσιμων τρωτών σημείων εγκαίρως.
Μάρκετινγκ: το μερίδιο των συμμορφούμενων δημιουργών, η ταχύτητα των επανεξετάσεων, η έλλειψη επικοινωνίας με τους αυτοεξαιρούμενους.
15) ΣΥΧΝΈΣ ΕΡΩΤΉΣΕΙΣ
Πόσο διαρκεί το αυτο-κλείδωμα
Η ελάχιστη διάρκεια είναι συνήθως 12 μήνες. δεν προβλέπεται πρόωρη ακύρωση.
Πρέπει ο φορέας εκμετάλλευσης να ελέγχει το μητρώο κάθε φορά που εγγράφεται στο μητρώο
Ναι, το έκανα. Η επαλήθευση είναι υποχρεωτική κατά την εγγραφή, την έγκριση και πριν από τις χρηματοοικονομικές συναλλαγές.
Είναι δυνατή η επιγραμμική εργασία χωρίς τοπική παρουσία
Κατά κανόνα, απαιτείται τοπική δομή/υπεύθυνα πρόσωπα και συμμόρφωση με τις τεχνικές/φορολογικές απαιτήσεις.
Πώς να ληφθούν υπόψη οι πριμοδοτήσεις στην NGR/GGR
Σύμφωνα με τους τοπικούς κανόνες για την αποτύπωση των πριμοδοτήσεων/κενών/ταμείων. η εσφαλμένη λογιστική οδηγεί σε πρόσθετες επιβαρύνσεις και κυρώσεις.
Σημείωση
Οι φορολογικοί συντελεστές, οι μορφότυποι υποβολής εκθέσεων, οι τεχνικές προδιαγραφές για την ενσωμάτωση στο μητρώο αυτο-κλειδώματος και οι απαιτήσεις διαφήμισης επικαιροποιούνται περιοδικά. Πριν από την υποβολή αίτησης και την πρώτη περίοδο αναφοράς, ελέγξτε τις τρέχουσες απαιτήσεις και τα υποδείγματα για τον αποκλεισμό πρόσθετων τελών και στάσεων λειτουργίας.