פיליפינים - סזה
(סעיף: ”שווקים ותחומי שיפוט”)
1) מהו CEZA ובמה הוא שונה מ ־ PAGCOR
CEZA (Cagayan Economic Zone Authority) הוא אזור כלכלי מיוחד בצפון מחוז לוזון. בהקשר של iGaming, CEZA מספק רישיונות אינטראקטיביים בחו "ל (לייצוא שירותים), בעוד PAGCOR משלב את הפונקציות של רגולטור לאומי ומפעיל שוק מקומי (בתי קזינו יבשתיים, eGames/eBingo) ושואב קטגוריות מחוץ למדינה (POGO/IGL).
הרעיון המרכזי של CEZA: לשרת שווקים זרים ולחסום באופן חמור גישה לאנשים הממוקמים בפיליפינים.
2) מוסדות ותפקידים
CEZA - נושא/מרחיב רישיונות אינטראקטיביים בחו "ל, קובע תקנים טכניים/תפעוליים, ציות למוניטורים.
Management/Accreditation Company of the Zone (history - master license/accreditation structures) - קבלה של יישומים, ביקורת של ספקים, ניטור.
AMLC (המועצה למניעת הלבנת כספים) - AML/TF: CDD/EDD, STR/CTR, הכשרה, המחאות.
BIR/DOF - מסים ועמלות (דמי הימורים/זיכיון, חברות, ניכויים).
NTC/telco - domain/network block medies.
DOLE/הגירה/DILG/PNP - עבודה/הגירה, בדיקות אתר, אכיפה.
3) מה מכסה רישיון ה ־ CEZA
מפעילי B2C (offshore iGaming): בתי קזינו (RNG/LV), הימורי ספורט, משחקי P2P, מוצרים אינטראקטיביים אחרים המיועדים לתחום שיפוט זר.
ספקי B2B: אולפני משחק, פלטפורמות/אגרגטורים, מודולי סיכון/אנטי הונאה, אירוח/NOC/SOC, אולפני זרם, מרכזי BPO, עיבוד כחלק משירות בחו "ל.
4) ציות גאו-בלוק ומטרה
PH-בלוק מנדטורי: IP/ASN, רשתות ניידות, GPS/Ligation על ידי התקן; באן פיליפינית BIN/UPI מקבילים/ארנקים מקומיים, מסנני מטבע.
מבחני דליפה: ”דקירות” רגילות של הגנה, שליטה במראות, חיפוש אחר גישה לחומציות עם דוחות ותיקונים.
שיווק: יצירתיות/נחיתות אסור להכיל לוקליזציה פיליפינית; השפעות pH ומקורות תנועה להכות את המדינה אסורות.
5) קטגוריות רישיון ואישורים (רמה גבוהה)
מפעיל משחקים אינטראקטיבי (IGO) - מפעיל ייצוא B2C.
IGSP - תוכן, פלטפורמה, אולפנים, מרכזי שיחות, אנטי הונאה, אירוח.
מרכז נתונים/סטודיו/BPO - אתרים ושירותי תשתית.
בתוך הקטגוריות יש תת-מינים לפי מוצר: קזינו RNG/Live, ספר ספורט, החלפה, בינגו/קינו, p2p/מיומנות וכו '.
6) דרישות תהליך
הסמכת מודולי RNG/משחק ומנועי חישוב; בקרת גרסה, SDLC עם ביטחון ברירת מחדל.
רישום תולעת של השרשרת ”הפקדה/הימור” game/implointion _ imagement, NTP synchronization, hash bindings, restruction על פי התקן.
SOC/NOC: ניטור זמינות/אבטחה, IDS/IPS, הגנה על DDOS.
DR/BCP: ממוקד RPO/RTO, תרגילים תקופתיים.
גישה למפקח: יישומים/העלאות מאובטחות, חשבונות בדיקה, תקרית ובקשת סלח.
7) AML/KYC והגנת הצרכן (offshore)
KYC/EDD: זיהוי לקוחות, אימות גיל, סנקציות/PEP, SOF/SOW על ידי טריגרים (מרבצים גדולים, חזרות מהירות, קישוריות התקן/כרטיס).
ניטור עסקאות: פרופילי סיכון, P2P/crypto אנומליות ממיר, תשלומים ”לפצל”.
STR/CTR: AMLC הסלמה הליכים; יומן של חקירות.
משחקים אחראיים: הפקדה/איבוד/הגבלת זמן, פסק זמן/קירור, הדרה עצמית; איסור על שיווק לפגיעים/לא מרוכזים בעצמם; אזהרות סיכון גלויות.
8) מסים ועמלות (מסגרת)
דמי רישיון: תשלום ראשוני/שנתי לפי קטגוריה (מפעיל/ספק/אתר), פיקדונות/ביטחונות.
דמי הימורים/חובות: עבור משטרים בחו "ל - משטרים מיוחדים על GGR ו/או דמי זיכיון בשיתוף עם CEZA.
מס תאגידי/אישי: תעריפים בהתאם למסגרת המס הנוכחית, ניכויי צוות (incl. expatriates), עמלות LGU מקומיות (אם הן תקפות).
חשבונאות: בנפרד על ידי מוצר/גאוגרפיה/ערוץ; השתקפות נכונה של בונוסים, חלל/מזומנים, זיכרונות.
9) פרסום, השתייכות ומדיניות תוכן
אפס-pH-מטרה: לאסור כל תקשורת לקהל pH.
מדינות היעד: יצירתיות/מלווה/הצעות עולות בקנה אחד עם החוקים המקומיים של שוק היעד.
חוזים עם גיאו-פילטרים, רשימה של אתרים ”אסורים”, רישום תאימות (creatives/URL/date/geo/target), מנגנון החזרה מיידית, איסור על מראות/הסוואה.
10) אמצעי אכיפה וחסימה
NTC/telco: domain/application/mirror locks, CDN/hosping.
נתיבים פיננסיים: דיכוי תשלומים לטובת מהגרים לא חוקיים, התקפה על ”פסאודו-סוחרים”.
בדיקות: משרדים/אולפנים/VRO, הגירה ועבודה, הגנת עבודה, בטיחות אש, טלוויזיה/רישום במעגל סגור.
סנקציות: קנסות, השעיה/ביטול של רישיון/הסמכה, רשימות שחורות של דומיין/חברות, מקרים בנסיבות מחמירות.
11) מפת דרכים כניסה (ספר מהלכים של מפעיל וספק)
א) הצהרת B2C (offshore IGO)
1. מבנה: מוטבים (כשירים), הון/הפקדה, משרדים/אתרים (מרכז נתונים/סטודיו, במידת הצורך).
2. Geo-contour: PH-block מוכח; מפת מדינות היעד, דרישות משפטיות מקומיות; כבוי מתג על ידי מדינה.
3. טכניקה: אישור RNG/פלטפורמה, רישומי תולעת, SOC/NOC, DR/BCP, API עבור CEZA.
4. נתיבי KYC בלבד, אנטי ”פסאודו-סוחרים”, SOF/SOW, STR/CTR ב-AMLC.
5. RG/ADS: גבולות/הדרה עצמית, יצירתי/ערוץ לבן, יומן ציות.
6. UAT/Go-Live: בדיקות GGR/NGR/בונוס, בדיקות DDOS/רישום לחץ, בדיקת מראות וחסימות PH.
B) B2B ספק (IGSP: תוכן/פלטפורמה/אולפנים/BPO/אירוח)
1. הסמכה: קטגוריה/תת-קטגוריה, SLA/גרסאות/נאמנות, זכויות IP.
2. אבטחה/נתונים: DPIA/DTIA, קטעים של סביבות, יומן גישה, הצפנה, ניהול מפתחות.
3. דיווח: תצוגות ביצועים ותאימות, שחרור/רישום ביקורות.
12) רשימות בדיקת אבטחת מידע
טכנולוגיה ואבטחת מידע
[ ] RNG/Module/Platform Certification; שערי האבטחה של SDLC
[ ] יומני תולעת, NTP, שימור; חשיש אירוע בלתי משתנה
[ ] הצפנה במנוחה/במעבר; RBAC/SoD; ניהול סודי
[ ] SOC/NOC, IDS/IPS, DDOS הגנה; בדיקות DR/BCP
[ ] העלאות מאובטחות/API עבור CEZA; תאונות תקריות של SLAName
Geo/Adds
[ ] PH Provable בלוק (IP/ASN/GPS/תשלומים/שפות)
[ יומן ] קריאייטיב/URL/Date/Geo/Target
[ ] כבוי מתג על ידי מדינה/אתר האוסר על מראות/הסוואה
AML/KYC & RG
[ ] CDD/EDD, סנקציות/PEP; SoF/SoW על ידי הדק
[ ] הליכי STR/CTR ב-AMLC; אימונים; קונטנגו מקרה
[ גבולות ]/timeout/הרחקה עצמית; באונינג פרומו שלא שולל את עצמו
מסים/חשבונאות
[ ] התעריפים/עמלות הנוכחיים אושרו; הפקדות שנעשו
[ ] חשבונאות נפרדת של GGR/NGR/בונוסים/void/cashout על ידי Geo/ערוצים
[ ] דיווח/לוח שנה לתשלום; בקרת אי התאמה <0. 5%
13) שנה ראשונה KPI
פיסקלי: הגשה בזמן 99%; אי התאמה otchetnost↔billing <0. 5%
AML/KYC: כלומר זמן KYC; יחס של STR/CTR תקף; צמצום של מסלולים ”אנונימיים”
ר "ג: חלוק חשבונות עם מגבלות פעילות; הדרה עצמית TTR <1 min
IS/עמידות: תקריות MTTR; סגירת גבוה-vullans בזמן; תרגילי DR מוצלחים
שיווק/גיאו: 0 להיטי pH; 100% ציות גיאו/מודעות
14) FAQ
האם זה אפשרי לעבוד עם שחקנים פיליפינים תחת רישיון CEZA?
לא, זה לא מצב CEZA-offshore: איסור מוחלט על גישה ל-PH ו-PH-מטרה.
במה שונה CEZA מ PAGCOR?
אזור CEZA - כלכלה עם מודל אינטראקטיבי בחו "ל; PAGCOR הוא רגולטור איתור לאומי ומעגל offshore משלו. מסגרות, עמלות ותהליכים שונים.
האם אולפנים חיים מותרים בסזא?
כן, במסגרת ההסמכה/קטגוריה ובהתאם לדרישות אבטחת מידע/כוח אדם/הגירה (פלטפורמות, טלוויזיה במעגל סגור, גישה, עבודה/הגירה).
מהם הסיכונים המרכזיים?
הפרה של הבלוק PH, AML/KYC חלש ו-Pseudo-Servants, מראות/הסוואה בשיווק, אי-ציות לחזרה של יומנים ו-SLA לרגולטור.
שים לב
טקסונומיה בקטגוריה, פרמטרים פיסקליים, טכניקה/דרישות שיווק, ושיטות אכיפה מתפתחות. לפני צעדים משמעותיים מבחינה משפטית, יש לאמת את המסמכים הנוכחיים של CEZA ורשויות קשורות (AMLC/BIR/NTC/Labor), וכן לאשר את קווי הגיאו-בלוק ודיווח לשוקי היעד.