ფილიპინები - CEZA
(განყოფილება: „ბაზრები და იურისდიქცია“)
1) რა არის CEZA და რით განსხვავდება იგი PAGCOR- სგან
CEZA (Cagayan Economic Zone Authority) არის სპეციალური ეკონომიკური ზონა და ფრიპორტი ლუსონის ჩრდილოეთით. IGaming კონტექსტში, CEZA ისტორიულად უზრუნველყოფს ოფშორული ინტერაქტიული ლიცენზიებს (მომსახურების ექსპორტისთვის), ხოლო PAGCOR აერთიანებს ეროვნული რეგულატორისა და ადგილობრივი ბაზრის ოპერატორის (სახმელეთო კაზინოები, eGames/eBingo) ფუნქციებს და ადგენს კატეგორიის კატეგორიას საკუთარი წრეში (POGO O O/IO O O GL).
CEZA- ს მთავარი იდეა: მოემსახუროს უცხოურ ბაზრებს და მკაცრად დაბლოკოს ფილიპინებში მდებარე პირებისთვის წვდომა.
2) ინსტიტუტები და როლები
CEZA - გასცემს/აგრძელებს ოფშორული ინტერაქტიული ლიცენზიებს, ადგენს ტექნიკურ/ოპერაციულ სტანდარტებს, აკონტროლებს შესაბამისობას.
ზონის მმართველი/აკრედიტებული კომპანია (ისტორიულად - სამაგისტრო ლიცენზიის/აკრედიტაციის სტრუქტურები) - განაცხადების მიღება, მომწოდებლების აუდიტი, მონიტორინგი.
AMLC (Anti-Money Laundering Council) - COM/FT: CDD/EDD, STR/CTR, ტრენინგი, შემოწმება.
BIR/DOF - გადასახადები და გადასახადები (აზარტული თამაშების/ფრენჩაიზის საფასური, კორპორატიული, შენარჩუნება).
NTC/telko - დომენის/ქსელის ბლოკის ზომები.
DOLE/Immigration/DILG/PNP - შრომა/მიგრაცია, საიტების შემოწმება, სამართალდამცავი.
3) რა მოიცავს CEZA ლიცენზიას
B2C ოპერატორები (offshore iGaming): კაზინო (RNG/LV), სპორტული ფსონები, P2P თამაშები, სხვა ინტერაქტიული პროდუქტები, რომლებიც მიმართულია უცხო იურისდიქციებზე.
B2B პროვაიდერები: სათამაშო სტუდიები, პლატფორმები/აგრეგატორები, რისკის/ანტიფროგრამის მოდულები, მასპინძლობა/NOC/SOC, ნაკადი სტუდიები, BPO ცენტრები, ოფშორული სერვისის დამუშავება.
4) გეო-ბლოკი და ტარგეტის შესაბამისობა
სავალდებულო PH ბლოკი: IP/ASN, მობილური ქსელები, GPS/მოწყობილობების ლიგაცია; ფილიპინების BIN/UPI ანალოგების/ადგილობრივი საფულეების აკრძალვა, ვალუტის ფილტრები.
გაჟონვის ტესტები: რეგულარული „პუნქცია“ დაცვა, სარკეების კონტროლი, PH- წვდომის ძებნა მოხსენებებით და კორექტირებით.
მარკეტინგი: კრეატიული/ლენდინგი არ უნდა შეიცავდეს ფილიპინების ლოკალიზაციას; აკრძალულია PH ინფლატორები და ტრაფიკის წყაროები, რომლებიც ქვეყანაში სცემენ.
5) ლიცენზირებული კატეგორიები და აკრედიტაცია (მაღალი დონე)
ინტერაქტიული თამაშის ოპერატორი (IGO) - B2C ექსპორტის ოპერატორი.
Interactive Gaming Sport/Service Provider (IGSP) - შინაარსი, პლატფორმა, სტუდიები, ქოლ-ცენტრები, ანტიფროდი, ჰოსტინგი.
მონაცემთა ცენტრი/სტუდია/BPO Accreditation - პლატფორმები და ინფრასტრუქტურული მომსახურება.
კატეგორიებში შედის პროდუქციის ქვესახეობები: casino RNG/live, sportsbook, ბირჟა, bingo/keno, p2p/skill და ა.შ.
6) ტექნოლოგიური მოთხოვნები
RNG/თამაშის მოდულების და გაანგარიშების ძრავების სერტიფიკაცია; ვერსიის კონტროლი, ნაგულისხმევი უსაფრთხოების SDLC.
WORM ჯაჭვის გაუმჯობესება „ანაბარი/განაკვეთი, თამაში/გაანგარიშება, გადახდა, კორექტირება“, NTP სინქრონიზაცია, ჰეშტის სავალდებულო, სტანდარტის შესაბამისად.
SOC/NOC: წვდომის/უსაფრთხოების მონიტორინგი, IDS/IPS, DDoS დაცვა.
DR/BCP: მიზნობრივი RPO/RTO, პერიოდული წვრთნები.
ზედამხედველობის დაშვება: დაცული API/გადმოტვირთვის, ტესტის ანგარიშები, SLA ინციდენტებისა და მოთხოვნების შესახებ.
7) AML/KYC და მომხმარებელთა დაცვა (ოფშორული)
KYC/EDD: კლიენტის იდენტიფიკაცია, ასაკობრივი შემოწმება, სანქციები/REP, SoF/SoW ტრიგერებისთვის (დიდი ანაბრები, სწრაფი გამეორება, მოწყობილობების/ბარათების დაკავშირება).
გარიგების მონიტორინგი: რისკის პროფილები, P2P/კრიპტო გადამყვანი ანომალიები, გადახდების „გამანადგურებელი“.
STR/CTR: ესკალაციის პროცედურები AMLC- ში; გამოძიების ჟურნალი.
Responsible Gaming: დეპოზიტების/ზარალის/დროის ლიმიტები, დრო/„ გაცივება “, თვითკმაყოფილება; მარკეტინგის აკრძალვა დაუცველი/თვითდასაქმებული; ხილული გაფრთხილებები რისკების შესახებ.
8) გადასახადები და მოსაკრებლები (ჩარჩო)
CEZA სალიცენზიო გადასახადები: პირველადი/წლიური საფასური კატეგორიაში (ოპერატორი/პროვაიდერი/პლატფორმა), გარანტიის ანაბრები/უზრუნველყოფა.
აზარტული თამაშების საფასური/მოვალეობები: ოფშორისთვის - სპეციალური რეჟიმები GGR- ზე ან/და ფრენჩაიზის გადასახადებზე CEZA- სთან ერთად.
კორპორატიული/პირადი გადასახადი: განაკვეთები არსებული საგადასახადო ჩარჩოს შესაბამისად, პერსონალის შენარჩუნება (უცხოელი სპეციალისტების მიერ), ადგილობრივი LGU გადასახადები (თუ გამოიყენება).
რეგისტრაცია: ცალკე პროდუქტებით/გეოგრაფიით/არხებით; ბონუსების, void/cashout, ჯეკპოტების სწორი ასახვა.
9) რეკლამა, აფილიატები და შინაარსის პოლიტიკა
Zero-PH-target: ნებისმიერი კომუნიკაციის აკრძალვა, რომელიც მიმართულია PH აუდიტორიისკენ.
დანიშნულების ქვეყნები: კრეატიულობა/ლენდინგი/შეთავაზებები შეესაბამება მიზნობრივი ბაზრის ადგილობრივ კანონებს.
Affiliats: geo ფილტრების კონტრაქტები, „აკრძალული“ საიტების სია, Complaens ჟურნალი (კრეატიული/URL/თარიღი/geo/target), მყისიერი გაწვევის მექანიზმი, სარკეების/კლოაკინგის აკრძალვა.
10) სამართალდამცავი და ბლოკის ზომები
NTC/ხბო: დომენების დაბლოკვა/პროგრამები/სარკეები, CDN/ჰოსტინების მოთხოვნები.
ფინანსური მარშრუტები: უკანონო ემიგრანტების სასარგებლოდ გადახდების ჩახშობა, „ფსევდო-მონაზვნებზე“ თავდასხმა.
შემოწმებები: ოფისები/სტუდიები/VRO, მიგრაცია და შრომა, შრომის დაცვა, ხანძარსაწინააღმდეგო უსაფრთხოება, CCTV/ლოჯისტიკა.
სანქციები: ჯარიმები, ლიცენზიის/აკრედიტაციის შეჩერება/გაუქმება, დომენების/კომპანიების შავი სიები, დამამძიმებელ გარემოებებში საქმეები.
11) შესასვლელი გზის რუკა (ოპერატორი და provider playbook)
A) B2C ოპერატორი (ოფშორული IGO)
1. სტრუქტურა: ბენეფიციარები (fit & proper), კაპიტალი/ანაბარი, ოფისი/საიტები (მონაცემთა ცენტრი/სტუდია საჭიროების შემთხვევაში).
2. გეო-წრე: დადასტურებული PH ბლოკი; ქვეყნების რუკა, ადგილობრივი სამართლებრივი მოთხოვნები; ქვეყნის მასშტაბით off-switch.
3. ტექნიკა: სერტიფიკაცია RNG/პლატფორმებისთვის, WORM-logs, SOC/NOC, DR/BCP, API CEZA- სთვის.
4. Payments/AML: მხოლოდ KYC მარშრუტები, ანტი „ფსევდო-მეზღვაურები“, SoF/SoW, STR/CTR AMLC- ში.
5. RG/Ads: limites/თვითგამოცხადება, შემოქმედებითი/არხების თეთრი სიები, შესაბამისობის ჟურნალი.
6. UAT/Go-Live: ტესტები GGR/NGR/ბონუსები, სტრესის ტესტები DDoS/ლოჯისტიკა, სარკის შემოწმება და PH ბლოკები.
B) B2B პროვაიდერი (IGSP: შინაარსი/პლატფორმა/სტუდია/VRO/ჰოსტინგი)
1. აკრედიტაცია: კატეგორია/ქვეკატეგორია, SLA/ვერსიები/escrow, IP უფლებები.
2. უსაფრთხოება/მონაცემები: DPIA/DTIA, მედიის სეგმენტი, წვდომის ჟურნალი, დაშიფვრა, კეი მენეჯმენტი.
3. ანგარიშები: შესრულების და შესაბამისობის ფანჯრები, გამოშვებების/ლოგოების აუდიტი.
12) The IB ჩეკის ფურცლები
ტექნიკა და IB
- სერტიფიკაცია RNG/მოდულები/პლატფორმები; SDLC с security gates
- WORM-logs, NTP, ჭრელი; მოვლენების უცვლელი ჰეში
- დაშიფვრა დასვენების/ტრანზიტის დროს; RBAC/SoD; საიდუმლო მენეჯმენტი
- SOC/NOC, IDS/IPS, DDoS დაცვა; DR/BCP ტესტები
- დაცული გადმოტვირთვის/API CEZA- სთვის; SLA ინციდენტებისთვის
Geo/Ads
- დადასტურებული PH ბლოკი (IP/ASN/GPS/გადახდა/ენები)
- Complaens ჟურნალი: კრეატიულობა/URL/თარიღი/geo/target
- Off-switch ქვეყნის/საიტების მიხედვით; სარკეების/კლოაკინგის აკრძალვა
AML/KYC & RG
- CDD/EDD, სანქციები/RER; SoF/SoW ტრიგერებისთვის
- STR/CTR პროცედურები AMLC- ში; ტრენინგი; საქმეების მოხსენებები
- ლიმიტები/დრო/თვით დასკვნა; პრომო პატიმრების აკრძალვა
გადასახადები/აღრიცხვა
დადასტურებულია ფაქტობრივი განაკვეთები/მოსაკრებლები; დეპოზიტები განხორციელდა
- ცალკეული აღრიცხვა GGR/NGR/ბონუსები/void/cashout გეო/არხებით
- ანგარიშგების/გადახდების კალენდარი; შეუსაბამობის კონტროლი <0,5%
13) KPI პირველი წელი
ფისკალური: ინექციების დროულობა 99%; ანგარიშგების შეუსაბამობა <0,5%
AML/KYC: საშუალო დრო KYC; მოქმედი STR/CTR- ის წილი; „ანონიმური“ მარშრუტების შემცირება
RG: აქტიური ლიმიტებით ანგარიშების წილი; TTR დაბლოკვა თვითკონტროლის დროს <1 წთ
IB/სტაბილურობა: MTTR ინციდენტები; დროულად დახურვა high-vulns; წარმატებული DR სწავლებები
მარკეტინგი/გეო: 0 PH ჰიტები; 100% შესაბამისობა geo/ads gadlines
14) FAQ
შესაძლებელია თუ არა მუშაობა ფილიპინელ მოთამაშეებთან CEZA ლიცენზიით?
არა. CEZA - ოფშორული რეჟიმი: PH დაშვების მკაცრი აკრძალვა და PH ტარგეტი.
როგორ განსხვავდება CEZA PAGCOR- სგან?
CEZA - ეკონომიური ზონა ოფშორული ინტერაქტიული მოდელით; PAGCOR არის ლოკალური ეროვნული რეგულატორი და საკუთარი ოფშორული წრე. ჩარჩო, მოსაკრებლები და პროცესები განსხვავდება.
ნებადართულია ცოცხალი სტუდიები CEZA- ში?
დიახ, აკრედიტაციის/კატეგორიის ფარგლებში და IB/პერსონალის/მიგრაციის მოთხოვნების შესაბამისად (საიტები, CCTV, წვდომა, შრომა/მიგრაცია).
რა არის ძირითადი რისკები?
PH- ბლოკის დარღვევა, სუსტი AML/KYC და „ფსევდო-მერკანტები“, მარკეტინგის სარკეები/კლოაკინგი, ლოგოების ჭრილობის შეუსრულებლობა და რეგულატორისთვის SLA.
შენიშვნა
ვითარდება კატეგორიების ტაქსონომია, ფისკალური პარამეტრები, ტექნიკის/მარკეტინგის მოთხოვნები და სამართალდამცავი პრაქტიკა. იურიდიულად მნიშვნელოვან ნაბიჯებამდე აუცილებელია CEZA და კონიუგირებული ორგანოების შესაბამისი დოკუმენტების გადამოწმება (AMLC/BIR/NTC/ემიგრაცია/შრომა), აგრეთვე დაადასტუროს გეო-ბლოკის კონტურები და სამიზნე ბაზრებისთვის ანგარიშგებები.