ნორვეგია - Lotteri- og stiftelsestilsynet
(განყოფილება: „ბაზრები და იურისდიქცია“)
1) ბაზრის სურათი და რეგულატორი
ნორვეგია ევროკავშირის გარეთ არის, მაგრამ მომხმარებელთა დაცვის მაღალი დონით და მკაცრი პოლიტიკით არალიცენზირებული ონლაინ ოპერატორების წინააღმდეგ. პროფილის ზედამხედველობას ახორციელებს Lotteri- og stiftelsestilsynet (შემდგომში - LST, ნორვეგიის ლატარიებისა და სახსრების ადმინისტრაცია). ბაზრის მოდელი - სახელმწიფო მონოპოლია აზარტული თამაშების ძირითადი ტიპებისთვის:- Norsk Tipping - ფსონები, ონლაინ თამაშები/კაზინოს ფორმატები, მყისიერი ლატარიები.
- Norsk Rikstoto არის ურთიერთგამომრიცხავი რბოლა.
- კერძო B2C ოპერატორები ვერ მუშაობენ ნორვეგიაში სახელმწიფო მანდატის გარეშე. B2B პროვაიდერებისთვის პარტნიორობა შესაძლებელია ექსკლუზიურად სახელმწიფო ოპერატორების კონტურების საშუალებით (შინაარსის/პლატფორმის მომსახურების მიწოდების ტენდერების/ხელშეკრულებების შესაბამისად).
2) პასუხისმგებლობის როლი და სფეროები
კულტურისა და თანასწორობის სამინისტრო - პოლიტიკა აზარტული თამაშებისა და რეკლამირების სფეროში, ჩარჩო აქტები.
LST - კანონის, ინსპექციის, რეცეპტების, საკეტებით რეესტრების დაცვა, პასუხისმგებლობის თამაშის კოორდინაცია, სანქციები.
Nkom/საკომუნიკაციო პროვაიდერები - დომენის/რეკლამირების ბლოკირების შესრულება მოთხოვნების შესაბამისად.
ბანკები და PSP - არალიცენზირებული საიტებისთვის გადახდის ბლოკირების მოთხოვნების შესრულება.
მომხმარებელთა დაცვისა და მედიის ზედამხედველობის ორგანოები - სარეკლამო შეტყობინებების კონტროლი და მარკეტინგული პრაქტიკა.
3) რა არის დაშვებული და რა აკრძალულია
ნებადართულია: Norsk Tipping და Norsk Rikstoto საქმიანობა; საქველმოქმედო/სოციალური ლატარიები სპეციალური შეღავათებით შეზღუდული სასურსათო კომპლექტით.
აკრძალულია: კაზინოს/სლოტის/განაკვეთების კერძო ოპერატორების B2C საქმიანობა სახელმწიფო მანდატის გარეშე; აზარტული თამაშების აგრესიული რეკლამა, არასრულწლოვნების მიზნები; დომენებისგან მომსახურების შეთავაზება თეთრი სიის გარეთ.
ბლოკის ზომები: LST იყენებს გადახდის და DNS ბლოკირებას არალეგალურ რესურსებზე, ასევე ითვალისწინებს რეკლამირების მოცილებას და ნორვეგიაში მარკეტინგული საქმიანობის შეწყვეტას (ოფშორული მედიის არხების ჩათვლით).
4) საგადასახადო და გადახდის წრე (მაღალი დონე)
სახელმწიფო ოპერატორებისთვის ფისკალური მოდელი განისაზღვრება ინდივიდუალური აქტებითა და საბიუჯეტო წესებით (სამიზნე გამოქვითვის მოდელი სპორტის/კულტურის/სოციალური პროექტებისთვის); საქველმოქმედო ლატარიებისთვის - სპეციალური რეჟიმი საანგარიშო დისციპლინით.
დღგ: განაკვეთები/მოგება, როგორც წესი, დღგ-ს ფარგლებს გარეთ; მასთან დაკავშირებული მომსახურება (IT, მარკეტინგი, კონსულტაცია) ექვემდებარება ზოგადი წესების შესაბამისად.
გადახდები: ბანკები/PSP ვალდებულნი არიან შეასრულონ გადახდის შეზღუდვები არალიცენზირებული პროვაიდერების სასარგებლოდ; თვალყურის დევნება კატეგორიების და გადახდის მარშრუტების მონიტორინგი ხდება, ხოლო შემოვლითი გზები შეჩერებულია.
5) AML/KYC და საპასუხისმგებლო თამაში
KYC/KYB: პიროვნების/ასაკის იდენტიფიკაცია (18 +), სანქციების შემოწმება/REP, გადახდის სახსრების დადასტურება; საქველმოქმედო ნებართვებისთვის - ორგანიზატორების ვარგისიანობის შემოწმება.
გარიგების მონიტორინგი: ლიმიტები, ქცევითი ანომალიები, ანგარიშების/საგადახდო ინსტრუმენტების კავშირი, STR/SAR ესკალაცია უფლებამოსილ ორგანოებში.
Responsible Gaming (RG): პირადი დეპოზიტების/დანაკარგების/დროის ლიმიტები, „დრო“, თვითგამოცხადება, აშკარა RG ვიტრინა და დახმარების მიღება (ნაზი ეროვნული ცხელი ხაზი). სახელმწიფო ოპერატორებისთვის, ლიმიტები სავალდებულოა და ინტეგრირებულია UX- ში.
მონაცემთა შენახვა: KUS/ლოგოების გადაკეთება კანონის შესაბამისად, GDPR თავსებადობა, მონაცემთა დაცვა ევროპული სტანდარტების დონეზე.
6) რეკლამა, პრომო და აფილიატები
აკრძალვები: არასრულწლოვანთა და დაუცველი ჯგუფების მიზნობრივი უზრუნველყოფა; „გარანტირებული მოგების“ რეკლამა; აგრესიული ოფერები; ნორვეგიაზე ორიენტირებული „სტრიმერული“ არხების გამოყენება არალეგალი ემიგრანტების პოპულარიზაციისთვის.
პასუხისმგებელი კომუნიკაცია: RG მარკირება, რისკების გაფრთხილება, შემოქმედების ზომიერება და შოუს სიხშირე.
აფილატები: სახელმწიფო ოპერატორებისთვის - ცენტრალიზებული კონტრაქტები/ჰაიდლაინები; ნორვეგიაში არალეგალური ბრენდების პოპულარიზაცია ისჯება რეცეპტებითა და ჯარიმებით, მათ შორისაა შინაარსის ამოღების მოთხოვნები და სარეკლამო ნაკადების დაბლოკვა.
7) ტექნოლოგია და რეგულატორის დაშვება
ლოგიკა: უცვლელი გარიგების/განაკვეთების/კორექტირების ჟურნალები, დროის სინქრონიზაცია, მარშრუტის გავლა „კურსი, გაანგარიშება, გადახდა, კორექტირება“.
LST წვდომა: დაცული გადმოტვირთვის/API, სატესტო ანგარიშები, მონაცემთა რეგულარული მოთხოვნები (მათ შორის RG/AML).
საიმედოობა/უსაფრთხოება: DR/BCP სამიზნე RPO/RTO, დაშიფვრა დასვენების/ტრანზიტში, RBAC/SoD, პერიოდული პენტესტები/სკანერები.
8) შემოწმებები და იძულებითი ზომები
კამერალური: ანგარიშგებისა და ბილინგის შედარება, GGR/NGR ანომალიების ანალიზი, ლიმიტების დაცვა და RG პროცედურები.
საველე/IT აუდიტი: ლოგოების შემოწმება, სხდომების ნიმუშები, პერსონალის ინტერვიუ, გადახდის მარშრუტების შემოწმება და სარეკლამო ინტეგრაცია.
სანქციები: ჯარიმები და ბრძანებები, დომენების დაბლოკვა/გადახდა, სარეკლამო მასალების ამოღების მოთხოვნები; სისტემური დარღვევების შემთხვევაში - გაძლიერებული მონიტორინგი და სასამართლო ზომები.
9) გზის რუკა პროვაიდერების/პარტნიორებისთვის
1. თანამშრომლობის მოდელი: როლის დადგენა (შინაარსის სტუდია, პლატფორმა, რისკის მენეჯმენტი, ანტიფროდი, გადახდა, RG ინსტრუმენტები).
2. მოთხოვნების შესაბამისობა: RNG/მოდულების სერტიფიკაცია, უსაფრთხო განვითარება (SDLC), WORM ლოჯისტიკა, GDPR თავსებადობა.
3. შესაბამისობის პაკეტი: AML/KYC და RG პოლიტიკოსები, ლიმიტის სქემები, დაუცველი მოთამაშეების იდენტიფიცირების ინსტრუქციები, STR/SAR პროცესი.
4. ინტეგრაცია: მონაცემთა/ანგარიშგების ფორმატები, API, SLA ხელმისაწვდომობისა და ინციდენტების შესახებ, DR/BCP გეგმა.
5. მარკეტინგი: ნორვეგიისთვის არალიცენზირებული B2C ბრენდების პოპულარიზაციის სრული უარყოფა; სახელმწიფო ოპერატორების ჰაიდლაინების დაცვა.
6. მფრინავი და UAT: ანგარიშსწორების/ლიმიტების/თვითშეფასების ტესტის შემთხვევები, ბილინგის სისწორე და საანგარიშო ფორმები.
7. ოპერაციები: ინციდენტების რეგულირება, შესაბამისობის ჟურნალი, აუდიტის ციკლი (შიდა/გარე).
10) Complaens Check ფურცლები
იურიდიული რეჟიმი და პარტნიორობა
- დადასტურებულია: საქმიანობა მხოლოდ სახელმწიფო ოპერატორების მეშვეობით (ნორვეგიაში არ არის B2C).
- B2B ხელშეკრულებები შეთანხმებულია, აღწერილია მონაცემთა როლები და ნაკადები.
დაინიშნა AML/RG პასუხისმგებელი პირები, დაინიშნა კონტაქტი LST- სთან.
AML/KYC & RG
- პოლიტიკოსები და პროცედურები AML/KYC, სანქციები/REP, სახსრების წყაროს გამომწვევი მიზეზები.
- RG ინსტრუმენტები: დეპოზიტის/ზარალის/დროის შეზღუდვები, დროის დათმობა, თვითკმაყოფილება; UX ვიტრინა RG.
- ჟურნალები STR/SAR და KYC დოსიეს შენახვა დროულად.
- მარკეტინგის ბლოკირება თვით პატიმრებისა და დაუცველი ჯგუფებისთვის.
IT და უსაფრთხოება
- სერტიფიკაცია RNG/მოდულები; ვერსიების კონტროლი და CI/CD შემოწმებებით.
- Logs WORM, დროის სინქრონიზაცია, ლოგოების ჭარბი რაოდენობა.
- DR/BCP გეგმა, პენტესტები/სკანერები, RBAC/SoD, დაშიფვრა.
- API/გადმოტვირთვის LST და ტესტის ანგარიშები.
მარკეტინგი და აფილიატები
- ნორვეგიის აუდიტორიისთვის არალიცენზირებული ბრენდების პოპულარიზაციის აკრძალვა.
- Complaens ჟურნალი (ეკრანის კადრები/URL/თარიღები), სწრაფი მიმოხილვის პროცედურა.
- RG მარკირება და სწორი T&C ყველა მედიაში.
11) KPI და ოპერაციული კონტროლი
ფისკალური: 99% + ანგარიშგების დროულობა; ანგარიშის შეუსაბამობა <0,5%.
AML/KYC: გადამოწმების საშუალო დრო, false positives- ის წილი, SLA ესკალაცია.
RG: აქტიური ლიმიტების მქონე მოთამაშეთა წილი; TTR დაბლოკვა თვითკონტროლის დროს <1 წთ; ინციდენტების წილი RG- ზე.
ინფობეზი: MTTR ინციდენტები; საფარი პენტესტებით; კრიტიკული დაუცველების დახურვა დროულად.
მარკეტინგი: ნორვეგიაში არალიცენზირებული ბრენდების პოპულარიზაციის 0 შემთხვევა; კრეატიულობის გაწვევის სიჩქარე.
12) FAQ
შესაძლებელია თუ არა კერძო B2C ლიცენზიის მიღება?
არა. აზარტული თამაშების ძირითადი ტიპები ენიჭება Norsk Tipping- ს და Norsk Rikstoto- ს.
არსებობს დომენების და გადახდების თეთრი სია?
დიახ. LST მხარს უჭერს უკანონო ემიგრანტებისთვის დომენის დაბლოკვის/გადახდის რეჟიმს; ბანკების თანამშრომლობა/PSP აუცილებელია.
როგორ ვიმუშაოთ შინაარსის/ტექნოლოგიების პროვაიდერზე?
ტენდერების/კონტრაქტების საშუალებით სახელმწიფო ოპერატორებთან; საჭიროა სერტიფიკაცია, RG/AML პოლიტიკა და თავსებადი საანგარიშო ფორმატები.
რა მოთხოვნები აქვს რეკლამას?
მკაცრი შეზღუდვები: არასრულწლოვნების/დაუცველების გარეშე, აგრესიული ოფისის გარეშე; არალეგალი ემიგრანტების პოპულარიზაცია სანქციების საგანია.
შენიშვნა
რეგულაციები და LST მენეჯმენტი პერიოდულად განახლებულია (მათ შორის გადახდის და აფეთქების ღუმელის ბლოკირების პრაქტიკა, RG მეტრიკა და საანგარიშო ფორმატები). ინტეგრაციისა და კამპანიების დაწყებამდე შეამოწმეთ შესაბამისი მოთხოვნები და ტექნიკური სპეციფიკაციები, რათა გამორიცხოთ მოთხოვნები, ჯარიმები და შეჩერებები.