نروژ - Lotteri- og stiftelstielsynet
(بخش: «بازارها و حوزه های قضایی»)
1) تصویر بازار و تنظیم کننده
نروژ خارج از اتحادیه اروپا است، اما با سطح بالایی از حفاظت از مصرف کننده و سیاست سخت در برابر اپراتورهای آنلاین بدون مجوز. نظارت بر پروفایل توسط Lotteri- og stiftelstielsynet انجام می شود (از این پس به عنوان LST، قرعه کشی نروژی و سازمان صندوق اشاره می شود). مدل بازار یک انحصار دولتی در انواع اصلی قمار است:- Norsk Tipping - شرط بندی، بازی های آنلاین/فرمت های کازینو، قرعه کشی های فوری.
- Norsk Rikstoto - شرط های متقابل در مسابقه اسب سواری.
- اپراتورهای B2C خصوصی نمی توانند در نروژ بدون مجوز دولت کار کنند. برای ارائه دهندگان B2B، مشارکت به طور انحصاری از طریق خطوط اپراتورهای دولتی (تحت مناقصه/قرارداد عرضه محتوا/خدمات پلت فرم) امکان پذیر است.
2) نقش ها و مسئولیت ها
وزارت فرهنگ و برابری - قمار و تبلیغات سیاست، اعمال چارچوب.
LST - کنترل انطباق با قانون، بازرسی، نسخه، مسدود کردن ثبت، هماهنگی بازی مسئول، تحریم ها.
Nkom/ارائه دهندگان ارتباطات - اجرای دامنه/تبلیغات قفل به عنوان تجویز می شود.
بانک ها و PSP - اجرای مقررات بلوک پرداخت برای سایت های بدون مجوز.
نهادهای حفاظت از مصرف کننده و نظارت بر رسانه ها - کنترل پیام های تبلیغاتی و شیوه های بازاریابی.
3) چه چیزی مجاز است و چه چیزی ممنوع است
مجاز: فعالیت های Norsk Tipping و Norsk Rikstoto ؛ قرعه کشی خیریه/اجتماعی برای پذیرش ویژه با مجموعه غذایی محدود.
ممنوع: فعالیت های B2C کازینو های خصوصی/اسلات/شرط بندی اپراتورهای بدون حکم دولت; تبلیغات تهاجمی قمار، هدف قرار دادن افراد زیر سن قانونی ؛ ارائه خدمات از دامنه های غیر لیست سفید.
اقدامات بلوک: LST اعمال پرداخت و DNS بلوک به منابع غیر قانونی، و همچنین تجویز حذف تبلیغات و توقف فعالیت های بازاریابی در نروژ (از جمله کانال های رسانه های دریایی).
4) حلقه مالیات و پرداخت (سطح بالا)
مدل مالی برای اپراتورهای دولتی توسط اعمال فردی و قوانین بودجه تعیین می شود (مدل کسر هدف برای پروژه های ورزشی/فرهنگی/اجتماعی) ؛ برای قرعه کشی خیریه - یک رژیم خاص با نظم و انضباط گزارش.
VAT: شرط/برنده، معمولا خارج از محدوده مالیات بر ارزش افزوده ؛ خدمات مرتبط (IT، بازاریابی، مشاوره) تحت قوانین عمومی قرار دارند.
پرداخت ها: بانک ها/PSP ها ملزم به رعایت محدودیت های پرداخت به نفع ارائه دهندگان بدون مجوز هستند. دسته های تجاری و راه های پرداخت نظارت می شوند و گذرگاه ها سرکوب می شوند.
5) AML/KYC و بازی مسئول
KYC/KYB: شناسایی/سن (18 +)، تأیید تحریمها/POP، تأیید روشهای پرداخت ؛ برای مجوزهای خیریه - بررسی مناسب بودن سازمان دهندگان.
نظارت بر معاملات: محدودیت ها، ناهنجاری های رفتاری، لینک های حساب/ابزار پرداخت، تشدید STR/SAR به مقامات.
بازی مسئول (RG): سپرده شخصی/از دست دادن/محدودیت زمانی, «وقفه», خود حذفی, نمای RG قابل مشاهده و دسترسی به کمک (شامل. خط تلفن ملی). برای اپراتورهای دولتی، محدودیت ها اجباری هستند و در UX ساخته شده اند.
ذخیره سازی داده ها: حفظ CUS/سیاهههای مربوط با توجه به شرایط قانون، سازگاری GDPR، حفاظت از داده ها در سطح استانداردهای اروپایی.
6) تبلیغات، تبلیغی و وابسته
ممنوعیت ها: هدف قرار دادن افراد زیر سن قانونی و گروه های آسیب پذیر ؛ تبلیغات «برنده تضمین شده» ؛ پیشنهادهای تهاجمی ؛ استفاده از کانال های «streamer» با تمرکز بر نروژ برای ترویج مهاجران غیر قانونی.
ارتباطات مسئول: برچسب زدن RG، هشدارهای خطر، تعدیل خلاقیت ها و فرکانس نمایش ها.
شرکت های وابسته: برای اپراتورهای دولتی - قراردادهای متمرکز/دستورالعمل ها ؛ ترویج مارک های غیر قانونی در نروژ با نسخه و جریمه مجازات می شود، از جمله الزامات حذف محتوا و مسدود کردن جریان تبلیغات.
7) الزامات فنی و دسترسی تنظیم کننده
ورود به سیستم: معاملات تغییر ناپذیر/نرخ/سیاهههای مربوط تنظیم، هماهنگ سازی زمان، پایان به پایان ردیابی «نرخ → محاسبه → پرداخت → تنظیم».
دسترسی LST: آپلود امن/API ها، حساب های تست، درخواست های منظم برای داده ها (از جمله RG/AML).
قابلیت اطمینان/امنیت: DR/BCP با هدف RPO/RTO، رمزگذاری در حالت استراحت/در حمل و نقل، RBAC/SoD، pentests/اسکن دوره ای.
8) بررسی و اقدامات اجرایی
دفتر: مقایسه گزارش و صدور صورت حساب، تجزیه و تحلیل ناهنجاری های GGR/NGR، انطباق با محدودیت ها و روش های RG.
ممیزی فیلد/فناوری اطلاعات: بازرسی ورود به سیستم، جلسات نمونه برداری، مصاحبه کارکنان، تأیید مسیرهای پرداخت و ادغام تبلیغات.
مجازات: جریمه و نسخه، مسدود کردن دامنه/پرداخت، الزامات حذف مواد تبلیغاتی ؛ در صورت نقض سیستماتیک - افزایش نظارت و اقدامات قضایی.
9) نقشه راه برای ارائه دهندگان/شرکا
1. مدل همکاری: نقش (استودیو محتوا، پلت فرم، مدیریت ریسک، ضد تقلب، پرداخت، ابزار RG) را تعیین کنید.
2. انطباق: صدور گواهینامه RNG/ماژول، توسعه امن (SDLC)، ورود به سیستم WORM، سازگاری GDPR.
3. بسته انطباق: سیاست های AML/KYC و RG، طرح های محدود، دستورالعمل ها برای شناسایی بازیکنان آسیب پذیر، روند STR/SAR.
4. ادغام: فرمت های داده/گزارش، API ها، در دسترس بودن و SLA های حادثه، طرح DR/BCP.
5. بازاریابی: امتناع کامل از ترویج مارک های بدون مجوز B2C برای نروژ ؛ مطابق با دستورالعمل های اپراتورهای دولتی.
6. خلبان و UAT: موارد آزمون محاسبات/محدودیت/خود حذفی, صحت صدور صورت حساب و گزارش فرم.
7. عملیات: ورود به سیستم حادثه، ورود به سیستم، چرخه حسابرسی (داخلی/خارجی).
10) چک لیست های انطباق
رژیم حقوقی و مشارکت
- تایید شده: فعالیت تنها از طریق اپراتورهای دولتی (بدون B2C در نروژ).
- قراردادهای B2B سازگار هستند، نقش ها و جریان داده ها شرح داده شده است.
- افراد مسئول AML/RG اختصاص داده شده، تماس با LST تاسیس شده است.
- سیاست ها و رویه های AML/KYC، تحریم ها/PEP، منبع محرک های بودجه.
- ابزار RG: سپرده/از دست دادن/محدودیت زمانی, وقفه, خود حذفی; UX نمایشگاه RG.
- سیاهههای مربوط STR/SAR و ذخیره سازی پرونده KYC در زمان.
- مسدود کردن بازاریابی برای گروه های خود محروم و آسیب پذیر.
- RNG/ماژول صدور گواهینامه ؛ کنترل نسخه و CI/CD با چک.
- WORM سیاهههای مربوط، هماهنگ سازی زمان، حفظ ورود به سیستم.
- طرح DR/BCP، pentests/اسکن، RBAC/SoD، رمزگذاری.
- API/آپلود برای LST و حساب های تست.
بازاریابی و شرکت های وابسته
ممنوعیت تبلیغات نام تجاری بدون مجوز برای مخاطبان در نروژ.
- ورود به سیستم انطباق (تصاویر/URL ها/تاریخ)، روش بازخورد سریع.
- نشانه گذاری RG و T&C صحیح در تمام رسانه ها.
11) KPI و کنترل عملیاتی
مالی: 99٪ + گزارش به موقع ؛ اختلاف otchetnost↔billing <0 5%.
AML/KYC: میانگین زمان تأیید، کسر مثبت کاذب، SLA تشدید.
RG: نسبت بازیکنان با محدودیت های فعال ؛ خود حذفی TTR <1 دقیقه; نسبت حوادث توسط RG.
Infobez: حوادث MTTR ؛ pentesting ؛ بسته شدن آسیب پذیری های بحرانی در زمان.
بازاریابی: 0 مورد از مارک های بدون مجوز به نروژ ارتقا یافته است ؛ سرعت یادآوری خلاقیت ها
12) سوالات متداول
آیا می توانم مجوز B2C را دریافت کنم ؟
نه، اينطور نيست انواع اصلی قمار به Norsk Tipping و Norsk Rikstoto اختصاص داده شده است.
آیا یک لیست سفید از دامنه ها و پرداخت ها وجود دارد ؟
بله، داشتم. LST از حالت مسدود کردن دامنه/پرداخت برای مهاجران غیرقانونی پشتیبانی می کند ؛ همکاری بانک/PSP اجباری است.
چگونه یک ارائه دهنده محتوا/تکنولوژی کار می کند ؟
از طریق مناقصه/قرارداد با اپراتورهای دولتی ؛ نیاز به صدور گواهینامه فنی، سیاست های RG/AML و فرمت های گزارش سازگار دارد.
الزامات تبلیغاتی چیست ؟
محدودیت های شدید: بدون هدف قرار دادن افراد زیر سن قانونی/آسیب پذیر، بدون پیشنهادات تهاجمی ؛ مهاجرت غیرقانونی موضوع تحریم است.
توجه داشته باشید
مقررات و دستورالعمل های LST به صورت دوره ای به روز می شوند (از جمله شیوه های پرداخت و مسدود کردن دامنه، معیارهای RG و فرمت های گزارش دهی). قبل از شروع یکپارچگی و کمپین ها، الزامات فعلی و مشخصات فنی را برای از بین بردن نسخه ها، جریمه ها و تعلیق ها بررسی کنید.