ترکیه - مقررات و انسداد
(بخش: «بازارها و حوزه های قضایی»)
1) تصویر بازار و اصول
ترکیه به یک مدل محدود/انحصار دولتی پایبند است. کازینوهای خصوصی B2C و کازینوهای آنلاین ممنوع هستند. فقط فرمهایی که توسط دولت یا تحت مجوز دولتی نگهداری می شوند مجاز هستند:- قرعه کشی - تحت نام تجاری Milli Piyango.
- شرط بندی ورزشی - از طریق Spor Toto/ İddaa (اپراتور تحت قرارداد دولتی).
- مسابقه اسب سواری و مسابقه اسب دوانی - از طریق یک سیستم قرعه کشی مجاز.
- تمام فعالیت های B2C دیگر (از جمله سایت های دریایی و برنامه های کاربردی) به عنوان غیر قانونی طبقه بندی شده است. این حالت با قفل دامنه فعال و مسیرهای پرداخت همپوشانی همراه است.
2) اعضا و نقش ها
وزارت مالیه/سازمان های مرتبط - سیاست و کنترل مالی.
میلی پیانگو - قرعه کشی دولت است.
Spor Toto Organization (İddaa) - شرط بندی ورزشی در قالب مجاز.
MASAK = هماهنگی ملی AML/AML/TF (شناسایی، STR/SAR، آموزش).
BDDK (نظارت بانکی) - کنترل زیرساخت های پرداخت و سرکوب انتقال به اپراتورهای غیر قانونی.
BTK (نظارت ارتباطی/اینترنتی) - دستورالعمل هایی برای مسدود کردن سایت ها، فیلتر کردن IP/DNS/URL، حذف محتوا و آینه ها.
پلیس/دادستانی/واحدهای سایبری - اجرای، حملات، پرونده های جنایی/اداری.
3) چه چیزی مجاز است و چه چیزی ممنوع است
مجاز است
فروش محصولات قرعه کشی میلی پیانگو.
پذیرش شرط ها از طریق مدار مجاز Spor Toto/İddaa (نقاط زمین و کانال رسمی آنلاین).
شرط بندی در مسابقات در سیستم مجاز.
ممنوع است
کازینو آنلاین خصوصی/اسلات/پوکر و قمار آنلاین.
هر «آینه»، سایت های دریایی، ربات های تلگرام و برنامه های کاربردی با هدف بازیکنان از ترکیه خارج از دستور دولت است.
تبلیغات/تبلیغات وابسته از مارک های بدون مجوز برای مخاطبان ترکیه.
4) حالت بلوک: دامنه ها، شبکه ها، برنامه های کاربردی
BTK دستورات را برای مسدود کردن نام دامنه، آدرس های IP و URL های فردی صادر می کند. ارائه دهندگان خدمات ارتباطی باید بلافاصله اجرا شوند.
لیست های پویا استفاده می شود: هنگامی که آینه/تغییر مسیر ظاهر می شود، آنها به سرعت به لیست های بلوک اضافه می شوند.
فروشگاه های برنامه و سایت های میزبانی درخواست هایی را برای حذف محتوای غیرقانونی دریافت می کنند.
برای فرار (کنارگذرهای CDN، بازتاب چرخشی سریع، زنجیرهای پروکسی)، مسئولیت بیشتری ارائه می شود.
5) پرداخت ها و محدودیت های مالی
BDDK و بانک ها/PSP انتقال وجوه به حساب های مربوط به فعالیت های قمار بدون مجوز را مسدود می کنند. کارت ها/کیف پول های مجازی و کانال های پرداخت جایگزین نظارت می شوند.
ارائه دهندگان خدمات پرداخت ملزم به اجرای محرک های KYC/AML و بازی سناریوهای تشخیص MCC/مسیر هستند. تلاش برای پنهان کردن ترافیک پرداخت به عنوان یک نقض رفتار می شود.
شارژرها و «شبه بازرگانان» در منطقه مورد علاقه اجرای قانون قرار می گیرند.
6) مالیات و هزینه (سطح بالا)
قوانین مالی برای اپراتورهای مجاز و همتایان آنها اعمال می شود: هزینه های ویژه از نرخ (دسته) و/یا GGR، توزیع وجوه به بودجه/صندوق های اعتماد.
مالیات شرکت و مالیات بر ارزش افزوده با توجه به استانداردهای عمومی به خدمات مرتبط (IT، میزبانی، بازاریابی، مشاوره) اعمال می شود.
گزارش دهی - فرم های ماهانه/سه ماهه و حسابرسی سالانه با حسابداری جداگانه توسط محصولات و کانال ها.
7) AML/KYC и RG
KYC/KYB: شناسایی هویت/سن، ذینفعان نهایی، تحریمها/PEP ؛ اثبات مالکیت ابزار پرداخت.
نظارت: محدودیت ها، ناهنجاری های رفتاری، اتصال حساب ها/کارت ها/دستگاه ها ؛ STR/SAR в ماساک.
ذخیره سازی داده ها: حفظ CUS/سیاهههای مربوط، حفاظت از اطلاعات شخصی ؛ نظارت بر دسترسی در صورت درخواست
بازی مسئول: فیلتر سن، خود محدود (سپرده/محدودیت زمانی)، وقفه/» خنک کننده«، ارتباطات خطر.
8) تبلیغات، تبلیغی و وابسته
تبلیغات تنها مارک های مجاز در چارچوب دستورالعمل های دقیق مجاز است: برچسب زدن RG، عدم وجود انگیزه های تهاجمی («بدون خطر»، «سود تضمین شده»)، ممنوعیت هدف قرار دادن افراد زیر سن قانونی/آسیب پذیر.
وابستگان به طور مشترک و جدی مسئول هستند: ارتقاء سایت های بدون مجوز مستلزم مسدود کردن سایت ها/پرداخت و جریمه است.
یک گزارش انطباق (تصاویر/URL/تاریخ/جغرافیایی، هدف مخاطب) را نگه دارید، یک فرایند فراخوانی خلاق فوری داشته باشید.
9) حلقه IT برای اپراتورهای مجاز/پیمانکاران
پلت فرم، صدور گواهینامه ماژول RNG/شبیه سازی ؛ کنترل نسخه و امن SDLC.
WORM سیاهههای مربوط در طول زنجیره «نرخ → محاسبه → پرداخت → تنظیم»، هماهنگ سازی زمان.
رابط برای نظارت: آپلود امن/API ها، حساب های تست، SLA برای پاسخ.
قابلیت اطمینان/امنیت اطلاعات: DR/BCP (هدف RPO/RTO)، رمزگذاری در حالت استراحت/در حمل و نقل، RBAC/SoD، pentests/اسکن.
10) اجرا و مسئولیت
چک های میز: مقایسه گزارش و پرداخت، جستجو برای ناهنجاری های GGR/NGR، ممیزی بازاریابی/وابسته.
رویدادهای میدانی/سایبری: شناسایی دفاتر پشتی، میزبانی، زنجیره دامنه/آینه، مسیرهای پرداخت.
مجازات: جریمه، مسدود کردن دامنه ها و برنامه ها، سرکوب کانال های پرداخت، مسئولیت کیفری و اداری برای سازمان دهندگان ؛ جریمه های اداری و/یا اقدامات دیگر برای بازیکنان.
کاهش: خاتمه داوطلبانه نقض، برنامه های اصلاحی، همکاری با مقامات.
11) نقشه راه: آنچه کسب و کار واقعا می تواند انجام دهد
خروج B2C «خارج از دستور دولت» امکان پذیر نیست. یک بردار واقع بینانه همکاری B2B با ساختارهای مجاز است.
1. نقش را تعریف کنید: استودیوی محتوا، مدیریت ریسک، پلت فرم، ضد تقلب، پرداخت، ابزار RG.
2. بررسی سازگاری: الزامات امنیتی/صدور گواهینامه، فرمت های گزارش، ادغام با ارائه دهندگان MASAK/KYC.
3. چارچوب قراردادی: SLA، حفاظت از داده ها، حقوق محتوا، سپرده/کد سپرده، برنامه تداوم.
4. بازاریابی: امتناع کامل از تبلیغ مارک های بدون مجوز به مخاطبان ترکیه ؛ لیست سفید از طراحان، مجله انطباق.
5. UAT/pilot: موارد تست محاسبات، محدودیت ها، سناریوهای RG/AML، مقاومت در برابر رویدادهای بلوک (از جمله چرخش CDN/IP در محیط قانونی).
12) چک لیست های انطباق
رژیم حقوقی
- تایید شده: کار فقط در verticals مجاز/از طریق مجوز دولت
- AML/RG/IS مسئول اختصاص داده شده، آموزش دیده و گواهی شده است
- روش های پاسخ BTK/BDDK
مالیات و گزارش
- حسابداری جداگانه توسط محصولات/کانال ؛ حسابداری شفاف از پاداش/از درجه اعتبار ساقط/cashout
- اعلامیه/تقویم پرداخت ؛ آشتی otchetnost↔billing <0. 5%
- حسابرسی سالانه ؛ ذخیره سازی اولیه و سیاهههای مربوط
- محدودیت های سپرده/زمان ؛ وقفه ؛ خود حذفی ثبت نام
- ناهنجاری و مدیریت تشدید
- گواهینامه های RNG/سیستم عامل ؛ گزارش های WORM ؛ هماهنگ سازی زمان
- رمزگذاری، RBAC/SoD، مدیریت مخفی، تست نفوذ/اسکن
- تست DR/BCP و برنامه بازیابی
بازاریابی و شرکت های وابسته
- فقط مارک های مجاز ؛ RG مارک ؛ بدون «الگوهای تاریک»
- ورود به سیستم انطباق (تصاویر/URL/تاریخ/جغرافیایی) ؛ بازخورد سریع
- به شدت ممنوعیت تبلیغی سایت های بدون مجوز/آینه
13) KPI سال اول
مالی: پر کردن به موقع ≥99٪ ؛ اختلاف otchetnost↔billing <0 5%.
AML/KYC: میانگین زمان تأیید ؛ سهم مثبت کاذب ؛ SLA STR/SAR.
RG: نسبت بازیکنان با محدودیت های فعال ؛ قفل خود حذفی TTR <1 دقیقه.
امنیت اطلاعات/قابلیت اطمینان: حوادث MTTR ؛ اجرای آزمایشات DR ؛ بسته شدن آسیب پذیری های بحرانی
بازاریابی: 0 مورد از آگهی های تبلیغاتی بدون مجوز ؛ 100٪ مطابق با دستورالعمل ها.
14) سوالات متداول
آیا می توان یک کازینو آنلاین خصوصی راه اندازی کرد ؟
نه، اينطور نيست فعالیت های B2C خصوصی در کازینو/اسلات/پوکر ممنوع است. فقط فعالیت ها از طریق مجوز دولت (قرعه کشی، نرخ) قانونی هستند.
چه چیزی وابسته به سایت های تبلیغاتی دریایی را تهدید می کند ؟
مسدود کردن دامنه/پرداخت، جریمه و اقدامات دیگر ؛ سایت ها و حساب ها را می توان حذف/مسدود کرد.
مسدود کردن توسط ماموران اجرای قانون چگونه است ؟
به عنوان یک وضعیت تشدید کننده: آینه ها، زنجیره های پروکسی، «شبه بازرگانان» تحریم ها و خطرات مسئولیت کیفری/اداری را تقویت می کنند.
آیا راه قانونی برای ورود به بازار وجود دارد ؟
بله، در قالب یک مشارکت B2B با اشخاص مجاز (محتوا/پلت فرم/ریسک/پرداخت) با پیروی دقیق از امنیت، داده ها و الزامات AML/RG.
توجه داشته باشید
عمل ترکیه به طور فعال به روز می شود (مناقصه های عمومی، قوانین تبلیغاتی، مکانیزم های مسدود کردن، فرمت های گزارش دهی). قبل از مراحل قانونی قابل توجه، متون فعلی قوانین/مقررات و شرایط عمومی اپراتورهای مجاز را بررسی کنید.