Arabia Saudita - Restricciones
(Sección: «Mercados y jurisdicciones»)
1) Imagen del mercado: principio básico
El Reino de Arabia Saudita (KSA) aplica la prohibición total de jugar fuera de línea y en línea.
Casino/tragamonedas/poker/apuestas (incluyendo mecánicas «sociales» con equivalente monetario) están prohibidas.
Cualquier actividad privada B2C dirigida a residentes/residentes en KSA es declarada ilegal independientemente de la jurisdicción del dominio o la «licencia» offshore.
Las prácticas de aplicación combinan bloqueos de redes, cierres de rutas de pago, responsabilidad administrativa y penal.
2) Instituciones y roles
CST (anteriormente CITC) es un regulador de comunicaciones y servicios digitales: bloqueo de dominios, IP, aplicaciones; interacción con plataformas/tiendas de aplicaciones.
El SAMA (banco central) y la infraestructura de pagos (Mada, SADAD, e-wallets) son el filtrado de transacciones, la prohibición de rutas a favor de la actividad de juego, y el control del PSP.
Saudi FIU (Inteligencia Financiera) - Recepción/Análisis de AMB/SAR, Coordinación AML/CFT.
Aplicación de la ley - ciberdependencias, fiscalía, tribunales: represión de servicios/afiliados ilegales, ejecuciones hipotecarias, confiscaciones.
Supervisión de medios/publicidad - eliminación de promociones, sanciones por involucrar a la audiencia de KSA.
3) Qué está permitido/prohibido
Permitido (áreas adyacentes que no contienen componentes de juego):- E-sport, e-sports eventos sin apuestas/sorteos de dinero, entretenimiento y servicios de hospitalidad sin el elemento «apuesta-oportunidad-premio».
- Contratos B2B en no gaming: ciberseguridad, análisis de pagos para industrias legales, IDV/KYC para fintech/telco, etc.
- Cualquier forma de juego fuera de línea/en línea; «loterías», «sorteos» con la compra de una oportunidad; «croad raffles», casino-bots, intercambio de apuestas.
- Publicidad/promoción de afiliados de juegos de azar dirigidos a la audiencia de KSA.
- Eludir bloqueos: espejos, cadenas proxy/VPN, «pseudo-merchant», crypto-gateways para depósitos/pagos.
4) Bloqueos y pagos
Bloqueos de red: listas negras dinámicas de dominios, IP, URL, aplicaciones; los espejos reaparecidos se bloquean de forma acelerada.
Restricciones de pago: los bancos/PSP bloquean los JPO/patrones relacionados con la actividad de juego; se refuerza la supervisión de las rutas P2P, e-wallet y offshore.
Las plataformas/mercados están obligados, previa solicitud, a eliminar aplicaciones ilegales y contenido promocional.
5) Responsabilidad y riesgos
Organizadores/afiliados: multas, confiscación de equipos, bloqueo de dominios/cuentas, consecuencias penales.
Medios de comunicación e influencers: sanciones por promocionar contenido de juego a la audiencia de KSA (incluyendo «gaidas de circunvalación»).
Usuarios: consecuencias administrativas; repetición/escala - factor agravante.
Aumento de las penas por «ocultar huellas» (rotación CDN, sustitución de MCC, mezcladores de criptomonedas).
6) Publicidad y comunicaciones
Están prohibidos los creativos con inducción de juego («giros/apuestas gratis», «ganancias garantizadas»), los destinos geográficos/lingüísticos para residentes de KSA, los enlaces de afiliados a sitios ilegales.
Se recomienda mantener un registro de cumplimiento (capturas de pantalla, ajustes de objetivos, fechas, sitios) para demostrar que no hay un objetivo en KSA y que está listo para la retirada rápida de materiales.
7) AML/CFT y datos (nivel marco)
KYB/KYC socios y contratistas, sanciones/RR, si es necesario SoF/SoW.
Monitoreo transaccional: identificación de marcadores de actividad de juego, escalamiento inmediato de ^/SAR en la FIU.
Protección de datos: restricción de acceso, lógica de acciones (WORM), almacenamiento en los plazos previstos por las políticas de la empresa y la norma aplicable.
8) Vision-economía y realidad
A pesar del desarrollo de la agenda de eventos/entretenimiento como parte de la transformación económica, el juego no está dentro del rango de actividades permitidas. Cualquier expectativa de «apertura rápida del mercado» no tiene sentido operativo - es necesario planificar sobre la base de una prohibición a largo plazo.
9) Hoja de ruta: lo que es real para hacer negocios
Operadores de juego B2C
Proveedores B2B en no juegos
1. Defina un rol no-gaming: antifraude, ciberseguridad, analítica de pagos, IDV/KYC para verticales legales.
2. Marco contractual: SLA rígidas, DPIA/TSAs, clauses sobre la prohibición de las «características de juego» y geo-target en KSA.
3. Contorno de cumplimiento: procedimientos de desconexión instantánea para creativos/fich con riesgo de infracción; registro de cumplimiento; auditorías periódicas.
4. Tecnologías: SDLC seguro, registros WORM, cifrado, RBAC/SoD, DR/BCP; Preparación para las solicitudes de órganos y asociados.
10) Requisitos técnicos (mejores prácticas)
La lógica de eventos clave (registro/pago/cambio de límite/objetivo publicitario) con sincronización NTP.
Cifrado en reposo/en tránsito; Gestión de secretos; segmentación de redes.
Pentests/escáneres programados; un plan de respuesta a incidentes.
API/descarga para comprobaciones de cumplimiento; mecanismo de desactivación instantánea de funciones/campañas controvertidas.
11) Hojas de verificación de cumplimiento
Régimen jurídico
- Confirmado: no hay componentes de juego en los productos/servicios
- Procedimientos para responder a las prescripciones del CST/SAMA/cumplimiento de la ley
- Designados responsables de cumplimiento/IB/marketing
Marketing y PR
- Prohibición estricta de la target en KSA; geo/filtros de idioma habilitados
- Revista de cumplimiento (creativos, target, sitios, fechas)
- Proceso de recuperación instantánea de materiales
AML/KYC
- Socios KYB; Sanciones/cribado RR; SoF/SoW por desencadenadores
- Supervisión de pagos; Bloque de JPS/patrones de juego
- Procedimientos NAT/SAR y SLA
ID y datos
- Registros WORM, retoque y control de acceso
- Cifrado, RBAC/SoD, gestión secreta
- Pruebas DR/BCP, pentestas/escáneres regulares
12) KPI del primer año
Cumplimiento: 0 incidentes de publicidad/pagos/contenido en la audiencia de KSA
IB: MTTR de incidentes y cierre de vulnerabilidades críticas a tiempo
Marketing: 100% cumplimiento de los geo-filtros, sin «gaming» de los triggers
Operaciones: SLA ≥99% para respuestas a socios y solicitudes regulatorias
13) FAQ
¿Es posible apuntar a los turistas a KSA con «.com» sin geo-target?
No. El factor «targeting real» (lenguaje/canales/influencers/geo) se interpreta como dirigirse a la audiencia de KSA.
¿Hay algún camino B2C legal?
No. En el horizonte hay cero razones para planificar un juego B2C legal.
¿Permitiremos el tráfico de afiliados a sitios offshore?
No. La promoción de juegos de azar para el público de KSA está prohibida, independientemente de la zona de dominio y la «licencia offshore».
¿Es posible hacer sorteos de premios en marketing?
Sólo si no hay un componente de juego (compra de oportunidad/equivalente en efectivo de ganancia) y se ajustan plenamente a las normas locales de publicidad y consumo - se requiere verificación legal y moderación preventiva.
Nota
Las prácticas de aplicación de la ley de KSA son estables en cuanto a la prohibición severa del juego y su promoción. Cualquier plan se construye como no-gaming, con disposición para el cumplimiento operativo y tolerancia cero a los circuitos «grises».