Arabia Saudita - restrizioni
(sezione «Mercati e giurisdizioni»)
1) Quadro del mercato: principio di base
Il regno dell'Arabia Saudita (KSA) applica il divieto totale del gioco d'azzardo in linea e offline.
Casinò/slot/poker/scommesse (compresi meccanici «sociali» con equivalente in denaro) sono vietati.
Tutte le attività B2C private rivolte a residenti/residenti in KSA sono dichiarate illegali indipendentemente dalla giurisdizione del dominio o dalla «licenza» offshore.
La pratica di attuazione combina blocchi di rete, sovrapposizione delle rotte di pagamento, responsabilità amministrative e penali.
2) Istituzioni e ruoli
CST (precedente CITC) - Controllo delle comunicazioni e dei servizi digitali: blocco dei domini, IP, applicazioni interazione con piattaforme/negozi di applicazioni.
SAMA (banca centrale) e infrastruttura di pagamento (Mada, SADAD, e-wallets) - filtraggio delle transazioni, divieto delle rotte a favore delle attività di gioco, controllo PSP.
Saudi FIU (Financial Intelligence) - Ricezione/Analisi TR/SAR, coordinamento AML/CFT.
Forze dell'ordine - cyberattacchi, procura, tribunali - fermare servizi illegali/affiliati, sanzioni, confisca.
Media/pubblicità - rimozione promo, sanzioni per il coinvolgimento del pubblico KSA.
3) Cosa è consentito/non consentito
Consentito (aree adiacenti che non contengono componenti d'azzardo):- E-sport, cyberattacchi senza scommesse o scherzi di denaro, intrattenimento e servizi di ospitalità senza l'elemento scommessa-possibilità-premio.
- I contratti B2B in no-gaming includono cybersecurity, analisi dei pagamenti per i settori legali, IDV/KYC per fintech/telco, ecc.
- Qualsiasi forma di gioco d'azzardo offline/online; «lotteria», «scherzi» per comprare una possibilità; kraud raffle, casinò bot, borsa di scommesse.
- Pubblicità/promozione del gioco d'azzardo di affiliazione, destinata al pubblico di KSA.
- Aggirare i blocchi: specchi, catene proxy/HPV, pseudo-merchant, cripto-gateway per depositi/pagamenti.
4) Blocchi e pagamenti
Blocchi di rete: elenchi neri dinamici di domini, IP, URL, applicazioni; i mirror riconducibili vengono bloccati in modo accelerato.
Vincoli di pagamento: le banche/PSP bloccano le MSS/pattern associate all'attività di gioco; maggiore monitoraggio di P2P, e-wallet e rotte offshore.
Le piattaforme/marketplace sono obbligate a rimuovere le applicazioni e i contenuti promozionali illegali su richiesta.
5) Responsabilità e rischi
Organizzatori/affiliati: multe, confisca di apparecchiature, blocco di domini/account, conseguenze penali.
Media e infuocati: sanzioni per la promozione dei contenuti di gioco al pubblico di KSA (incluse le «gite di giro»).
Utenti: conseguenze amministrative; ripetizione/scala è un fattore aggravante.
Aumento delle sanzioni per «occultamento» (rotazione CDN, cambio MCC, crypto-mixer).
6) Pubblicità e comunicazione
È vietato qualsiasi creativo con induzione d'azzardo («schiena/scommesse gratis», «vincita garantita»), geo/lingua target per residenti KSA, link di partnership a siti illegali.
Si consiglia di tenere un registro della compilazione (screenshot, impostazioni target, date, siti) per dimostrare la mancanza di target su KSA e di essere pronti a richiamare rapidamente i materiali.
7) AML/CFT e dati (livello quadro)
KYB/KYC partner e appaltatori, sanzioni/RER, se necessario.
Monitoraggio transazionale: rilevamento dei marcatori di gioco, escalation immediata di TR/SAR nella FIU.
Protezione dei dati: limitazione dell'accesso, logica delle azioni (WORM), conservazione entro i tempi previsti dalle regole aziendali e la normativa applicabile.
8) Vision-economy e realtà
Nonostante l'evoluzione dell'agenda evento/intrattenimento nell'ambito della trasformazione economica, il gioco d'azzardo non fa parte di una gamma di attività accettabili. Qualsiasi aspettativa di un'apertura rapida del mercato non ha senso operativo - è necessario pianificare in base a un divieto a lungo termine.
9) Road map: cosa fare realmente alle imprese
Operatori di gioco d'azzardo B2C
B2B in no-gaming
1. Definire il ruolo non-gaming: antifrode, cyberbercurity, analisi dei pagamenti, IDV/KYC per le verticali legali.
2. Cornice contrattuale: rigidi SLA, DPIA/TSAs, clauses su «gaming feature» e geo-target su KSA.
3. Tracciato di compilazione: procedure per creativi/creativi con rischio di violazione Registro della compilazione verifiche regolari.
4. Tecnologie: secure SDLC, logi WORM, crittografia, RBAC/SoD, DR/BCP; Disponibilità alle richieste di organi e partner.
10) Requisiti tecnici (best practices)
Loging degli eventi chiave (registrazione/pagamento/modifica del limite/target pubblicitario) con sincronizzazione NTP.
Crittografia a riposo/transito; Gestione dei segreti segmentazione delle reti.
Pentesti/scani programmati; Il piano di risposta agli incidenti.
API/caricamento per controlli di compilazione il meccanismo di disattivazione immediata delle funzioni/campagne contestate.
11) Assegno fogli di compilazione
Modalità legale
- Confermato: assenza di componenti d'azzardo nei prodotti/servizi
- Procedure di risposta alle prescrizioni CST/SAMA/forze dell'ordine
- Assegnazione dei responsabili della compilazione/IB/marketing
Marketing e PR
- Restrizione rigida del target su KSA; geo/filtri di lingua attivati
- Registro della compilazione (creativi, target, siti, date)
- Processo di richiamo immediato dei materiali
AML/KYC
- KYB dei partner; sanzioni/screening RR; SoF/SoW trigger
- Monitoraggio dei pagamenti; unità di gioco MSS/pattern
- Procedure START/SAR e SLA
IB e dati
- logi WORM, retino e controllo degli accessi
- Crittografia, RBAC/SoD, gestione del segreto
- Test DR/BCP, pentesti/scani regolari
12) KPI primo anno
Compilazione: 0 incidenti pubblicitari/pagamenti/contenuti per pubblico KSA
IB: MTTR incidenti e chiusura delle vulnerabilità critiche in tempo
Marketing: 100% rispetto geo-filtri, nessun «gaming» -trigger
Operazioni: SLA ≥99% per le risposte ai partner e le richieste regolatorie
13) FAQ
È possibile inviare turisti a KSA con «.com» senza un geo-target?
No, no. Il fattore «targeting effettivo» (lingua/canale/influencer/geo) viene interpretato come un appello al pubblico di KSA.
Esiste una via B2C legittima?
No, no. All'orizzonte ci sono zero motivi per pianificare un gambling B2C legale.
È possibile accettare il traffico di affiliati su siti offshore?
No, no. La promozione del gioco d'azzardo per il pubblico di KSA è vietata, indipendentemente dall'area di dominio e dalla licenza offshore.
È possibile fare uno scherzo di premi nel marketing?
Solo se non c'è un componente d'azzardo (acquisto di possibilità/equivalente in denaro della vincita) e sono pienamente conformi alle normative pubblicitarie e dei consumatori locali, è necessario un controllo legale e una moderazione preventiva.
Nota
L'applicazione della legge di KSA è stabile per quanto riguarda il divieto rigido del gioco d'azzardo e la loro promozione. Qualsiasi progetto è progettato come no-gaming, pronto per la compliance online e tolleranza zero per i circuiti grigi.