Νορβηγία - Lotteri- og stiftelsestilsynet
(Τμήμα: «Αγορές και δικαιοδοσίες»)
1) Εικόνα της αγοράς και ρυθμιστική αρχή
Η Νορβηγία βρίσκεται εκτός ΕΕ, αλλά με υψηλό επίπεδο προστασίας των καταναλωτών και αυστηρή πολιτική κατά των μη εξουσιοδοτημένων διαδικτυακών φορέων εκμετάλλευσης. Η εποπτεία προφίλ διενεργείται από τη Lotteri- og stiftelsestilsynet (εφεξής "LST", νορβηγική αρχή λαχειοφόρων αγορών και ταμείων "). Το μοντέλο αγοράς αποτελεί κρατικό μονοπώλιο για τους κύριους τύπους τυχερών παιχνιδιών:- Norsk Tipping - στοιχήματα, online παιχνίδια/μορφές καζίνο, στιγμιαία λαχεία.
- Norsk Rikstoto - αμοιβαία στοιχήματα σε ιπποδρομίες.
- Ιδιωτικοί φορείς εκμετάλλευσης B2C δεν μπορούν να εργαστούν στη Νορβηγία χωρίς κρατική εντολή. Για τους παρόχους B2B, οι συμπράξεις είναι δυνατές αποκλειστικά μέσω του περιγράμματος των κρατικών φορέων (στο πλαίσιο διαγωνισμών/συμβάσεων προμηθειών περιεχομένου/υπηρεσιών πλατφόρμας).
2) Ρόλοι και αρμοδιότητες
Υπουργείο Πολιτισμού και Ισότητας - πολιτική τυχερών παιχνιδιών και διαφήμισης, πράξεις πλαίσιο.
LST - έλεγχος της συμμόρφωσης με τη νομοθεσία, επιθεωρήσεις, συνταγές, μητρώα εμπλοκής, συντονισμός του υπεύθυνου έργου, κυρώσεις.
Nkom/πάροχοι επικοινωνιών - εκτέλεση κλεισιάδων τομέα/διαφήμισης όπως προβλέπεται.
Τράπεζες και ΠΥΠ - εκτέλεση των κανονισμών για τα τμήματα πληρωμών για μη εξουσιοδοτημένους χώρους.
Φορείς προστασίας των καταναλωτών και εποπτεία των μέσων ενημέρωσης - έλεγχος των διαφημιστικών μηνυμάτων και των πρακτικών μάρκετινγκ.
3) Τι επιτρέπεται και τι απαγορεύεται
Επιτρέπεται: δραστηριότητες των Norsk Tipping και Norsk Rikstoto. φιλανθρωπικά/κοινωνικά λαχεία για ειδικές εισόδους με περιορισμένο σετ τροφίμων.
Απαγορεύεται: δραστηριότητες B2C ιδιωτικών φορέων εκμετάλλευσης καζίνο/slot/στοιχημάτων χωρίς κυβερνητική εντολή· επιθετική διαφήμιση τυχερών παιχνιδιών με στόχο ανηλίκους· παροχή υπηρεσιών από μη λευκούς τομείς.
Ομαδικά μέτρα: Η LST εφαρμόζει τις πληρωμές και τα μπλοκ DNS στους παράνομους πόρους, και προβλέπει επίσης την κατάργηση της διαφήμισης και την παύση των δραστηριοτήτων μάρκετινγκ στη Νορβηγία (συμπεριλαμβανομένων των υπεράκτιων διαύλων μέσων ενημέρωσης).
4) Κύκλος φόρων και πληρωμών (υψηλό επίπεδο)
Το φορολογικό μοντέλο για τους κρατικούς φορείς καθορίζεται από μεμονωμένες πράξεις και δημοσιονομικούς κανόνες (πρότυπο αφαίρεσης στόχου για αθλητικά/πολιτιστικά/κοινωνικά σχέδια)· για φιλανθρωπικά λαχεία - ένα ειδικό καθεστώς με πειθαρχία υποβολής εκθέσεων.
ΦΠΑ: στοιχήματα/κέρδη, συνήθως εκτός του πεδίου εφαρμογής του ΦΠΑ· οι συναφείς υπηρεσίες (ΤΠ, μάρκετινγκ, διαβούλευση) υπόκεινται σε γενικούς κανόνες.
Πληρωμές: Οι τράπεζες/πάροχοι ΥΠ υποχρεούνται να συμμορφώνονται με τους περιορισμούς πληρωμών υπέρ των παρόχων χωρίς άδεια. οι κατηγορίες εμπόρων και οι οδοί πληρωμής παρακολουθούνται και οι παρακάμψεις καταστέλλονται.
5) AML/KYC και υπεύθυνο έργο
KYC/KYB: ταυτοποίηση/ηλικία (18 +), επαλήθευση των κυρώσεων/POP, επιβεβαίωση των μέσων πληρωμής· για τις φιλανθρωπικές άδειες - έλεγχος της καταλληλότητας των διοργανωτών.
Παρακολούθηση συναλλαγών: όρια, ανωμαλίες συμπεριφοράς, σύνδεσμοι λογαριασμών/μέσων πληρωμών, κλιμάκωση STR/SAR προς τις αρχές.
Υπεύθυνο παιχνίδι (RG): προσωπική κατάθεση/απώλεια/χρονικά όρια, «timeouts», αυτοαποκλεισμός, ορατό κατάστημα RG και πρόσβαση σε βοήθεια (συμπεριλαμβανομένης της εθνικής τηλεφωνικής γραμμής). Για τους κρατικούς φορείς εκμετάλλευσης, τα όρια είναι υποχρεωτικά και ενσωματώνονται σε UX.
Αποθήκευση δεδομένων: διατήρηση CUS/αρχείων καταγραφής σύμφωνα με τους όρους του νόμου, συμβατότητα GDPR, προστασία δεδομένων σε επίπεδο ευρωπαϊκών προτύπων.
6) Διαφήμιση, promo και θυγατρικές
Απαγορεύσεις: στόχευση ανηλίκων και ευάλωτων ομάδων· διαφήμιση «εγγυημένα κέρδη»· επιθετικές προσφορές· χρήση διαύλων «streamer» που επικεντρώνονται στη Νορβηγία για την προώθηση των παράνομων μεταναστών.
Υπεύθυνη επικοινωνία: επισήμανση RG, προειδοποιήσεις κινδύνου, μετριοπάθεια δημιουργικών παραγόντων και συχνότητα εμφάνισης.
Θυγατρικές: για κρατικούς φορείς - κεντρικές συμβάσεις/κατευθυντήριες γραμμές· η προώθηση παράνομων εμπορικών σημάτων στη Νορβηγία τιμωρείται με συνταγές και πρόστιμα, συμπεριλαμβανομένων απαιτήσεων για την κατάργηση περιεχομένου και την παρεμπόδιση των διαφημιστικών ροών.
7) Τεχνικές απαιτήσεις και πρόσβαση της ρυθμιστικής αρχής
Καταγραφή: αμετάβλητα αρχεία καταγραφής συναλλαγών/επιτοκίων/προσαρμογών, συγχρονισμός χρόνου, ανιχνευσιμότητα τέλους-τέλους «ποσοστό → υπολογισμός → διόρθωσης → πληρωμής».
Πρόσβαση σε LST: ασφαλείς μεταφορτώσεις/API, λογαριασμοί δοκιμών, τακτικά αιτήματα για δεδομένα (συμπεριλαμβανομένης της RG/AML).
Αξιοπιστία/ασφάλεια: DR/BCP με στόχο RPO/RTO, κρυπτογράφηση σε ηρεμία/σε διαμετακόμιση, RBAC/SoD, περιοδικά πεντέστερα/σαρώσεις.
8) Έλεγχοι και μέτρα επιβολής
Γραφείο: σύγκριση της υποβολής εκθέσεων και της τιμολόγησης, ανάλυση των ανωμαλιών GGR/NGR, συμμόρφωση με τα όρια και διαδικασίες RG.
Έλεγχος πεδίου/ΤΠ: επιθεώρηση καταγραφής, δειγματοληψίες, συνεντεύξεις προσωπικού, επαλήθευση των διαδρομών πληρωμής και ενσωμάτωση διαφημίσεων.
Κυρώσεις: πρόστιμα και συνταγές, αποκλεισμός τομέων/πληρωμών, απαιτήσεις για την αφαίρεση διαφημιστικού υλικού· σε περίπτωση συστημικών παραβιάσεων - ενισχυμένη παρακολούθηση και δικαστικά μέτρα.
9) Χάρτης πορείας για τους παρόχους/εταίρους
1. Υπόδειγμα συνεργασίας: καθορισμός του ρόλου (στούντιο περιεχομένου, πλατφόρμα, διαχείριση κινδύνων, καταπολέμηση της απάτης, πληρωμές, εργαλεία RG).
2. Συμμόρφωση: πιστοποίηση RNG/ενότητας, ασφαλής ανάπτυξη (SDLC), καταγραφή WORM, συμβατότητα GDPR.
3. Δέσμη μέτρων συμμόρφωσης: πολιτικές AML/KYC και RG, συστήματα περιορισμού, οδηγίες για τον εντοπισμό ευάλωτων παραγόντων, διαδικασία STR/SAR.
4. Ενσωμάτωση: μορφότυποι δεδομένων/αναφοράς, API, διαθεσιμότητα και συμβάντα SLA, σχέδιο DR/BCP.
5. Εμπορία: πλήρης άρνηση προώθησης μη αδειοδοτημένων εμπορικών σημάτων B2C για τη Νορβηγία· συμμόρφωση με τις κατευθυντήριες γραμμές των κρατικών φορέων εκμετάλλευσης.
6. Χειριστής και UAT: περιπτώσεις δοκιμών υπολογισμών/ορίων/αυτοαποκλεισμών, ορθότητα της τιμολόγησης και έντυπα υποβολής εκθέσεων.
7. Πράξεις: ημερολόγιο συμβάντων, ημερολόγιο συμμόρφωσης, κύκλος ελέγχου (εσωτερικός/εξωτερικός).
10) Κατάλογοι ελέγχου συμμόρφωσης
Νομικό καθεστώς και εταιρικές σχέσεις
- Επιβεβαιώθηκε: δραστηριότητα μόνο μέσω κρατικών φορέων εκμετάλλευσης (αριθ. B2C στη Νορβηγία).
- Οι συμβάσεις B2B είναι συνεπείς, περιγράφονται οι ρόλοι και οι ροές δεδομένων.
- Εντεταλμένα υπεύθυνα πρόσωπα της AML/RG, επαφή με την LST.
AML/KYC & RG
- Πολιτικές και διαδικασίες AML/KYC, κυρώσεις/PEP, Πηγή Ενεργειών Ταμείων.
- Εργαλεία RG: καταθέσεις/απώλειες/προθεσμίες, χρονοδιαγράμματα, αυτοαποκλεισμός. UX Showcase RG.
- αρχεία καταγραφής STR/SAR και αποθήκευση φακέλων KYC εγκαίρως.
- Παρεμπόδιση της εμπορίας αυτοαποκλεισμένων και ευάλωτων ομάδων.
ΤΠ και ασφάλεια
- Πιστοποίηση RNG/ενότητας· έλεγχος έκδοσης και CI/CD με ελέγχους.
- ημερολόγια WORM, συγχρονισμός χρόνου, κατακράτηση ημερολογίου.
- Σχέδιο DR/BCP, πεντέστερα/σαρώσεις, RBAC/SoD, κρυπτογράφηση.
- API/μεταφορτώσεις για λογαριασμούς LST και δοκιμών.
Μάρκετινγκ & θυγατρικές
[Η] απαγόρευση των άνευ αδείας προαγωγών εμπορικών σημάτων για το κοινό στη Νορβηγία.
- Ημερολόγιο συμμόρφωσης (στιγμιότυπα/URL/ημερομηνίες), ταχεία διαδικασία ανάδρασης.
Οι σημάνσεις RG και οι σωστές T&C σε όλα τα μέσα ενημέρωσης.
11) ΚΔΕ και επιχειρησιακός έλεγχος
Φορολογική: 99% + έγκαιρη υποβολή εκθέσεων· απόκλιση otchetnost↔billing <0. 5%.
AML/KYC: μέσος χρόνος επαλήθευσης, ψευδώς θετικό κλάσμα, κλιμάκωση SLA.
RG: ποσοστό των παικτών με ενεργά όρια· Αυτοαποκλεισμός TTR <1 λεπτό. το ποσοστό συμβάντων από την RG.
Infobez: περιστατικά MTTR· παρασίτωση· το κλείσιμο των κρίσιμων τρωτών σημείων εγκαίρως.
Μάρκετινγκ: 0 περιπτώσεις μη αδειοδοτημένων εμπορικών σημάτων που προωθούνται στη Νορβηγία· ταχύτητα των δημιουργικών απόσυρσης.
12) ΣΥΧΝΈΣ ΕΡΩΤΉΣΕΙΣ
Μπορώ να πάρω ιδιωτική άδεια B2C
Όχι, δεν είναι. Τα κύρια είδη τυχερών παιχνιδιών αποδίδονται στους Norsk Tipping και Norsk Rikstoto.
Υπάρχει μια λευκή λίστα τομέων και πληρωμών
Ναι, το έκανα. Η LST υποστηρίζει τον τρόπο εμπλοκής τομέα/πληρωμής για παράνομους μετανάστες· η συνεργασία τραπεζών/ΠΥΠ είναι υποχρεωτική.
Πώς λειτουργεί ο πάροχος περιεχομένου/τεχνολογίας
Μέσω διαγωνισμών/συμβάσεων με κρατικούς φορείς· απαιτεί πιστοποίηση τεχνολογίας, πολιτικές RG/AML και συμβατούς μορφότυπους υποβολής εκθέσεων.
Ποιες είναι οι απαιτήσεις διαφήμισης
Αυστηροί περιορισμοί: καμία στόχευση ανηλίκων/ευάλωτων ατόμων, καμία επιθετική προσφορά· η προώθηση των παράνομων μεταναστών αποτελεί αντικείμενο κυρώσεων.
Σημείωση
Οι κανονισμοί και οι κατευθυντήριες γραμμές LST επικαιροποιούνται περιοδικά (συμπεριλαμβανομένων των πρακτικών εμπλοκής πληρωμών και τομέων, των μετρήσεων RG και των μορφότυπων υποβολής εκθέσεων). Πριν από την έναρξη της ολοκλήρωσης και των εκστρατειών, ελέγξτε τις τρέχουσες απαιτήσεις και τεχνικές προδιαγραφές για την εξάλειψη των προδιαγραφών, των προστίμων και των αναστολών.