Филиппин - ЖАЗА
(«Нарықтар мен юрисдикциялар» бөлімі)
1) ЖАЗА дегеніміз не және ол PAGCOR-дан немен ерекшеленеді
CEZA (Cagayan Economic Zone Authority) - Лусонның солтүстігіндегі арнайы экономикалық аймақ және фрипорт. iGaming-контекстінде CEZA тарихи түрде офшорлық интерактивті лицензияларды (қызметтер экспортына) ұсынады, ал PAGCOR ұлттық реттеуші мен жергілікті нарық операторының (жер үсті казино, eGames/eBingo) функцияларын қоса атқарады және өз контурында offshore санаттарын (POGO/IGL) ресімдейді.
JAZA-ның негізгі идеясы: шетелдік нарықтарға қызмет көрсету және Филиппин аумағындағы адамдардың кіруіне қатаң тыйым салу.
2) Институттар мен рөлдер
CEZA - офшорлық интерактивті лицензияларды береді/ұзартады, техникалық/операциялық стандарттарды белгілейді, сәйкестікті бақылайды.
Аймақтың басқарушы/аккредиттеуші компаниясы (тарихи - мастер-лицензиялық/аккредиттеу құрылымдары) - өтінімдерді қабылдау, жеткізушілердің аудиті, мониторинг.
AMLC (Anti-Money Laundering Council) - КЖ/ТҚ: CDD/EDD, STR/CTR, оқыту, тексеру.
BIR/DOF - салықтар мен алымдар (ойын/франчайз-алымдар, корпоративтік, ұстап қалулар).
NTC/телко - домендік/желілік блок-шаралар.
DOLE/Immigration/DILG/PNP - еңбек/көші-қон, алаңдарды инспекциялау, құқық қолдану.
3) ЖАЗА-лицензия нені жабады
B2C-операторлар (offshore iGaming): казино (RNG/LV), спорттық ставкалар, P2P ойындары, шетелдік юрисдикцияларға бағытталған басқа да интерактивті өнімдер.
B2B-провайдерлер: ойын студиялары, платформалар/агрегаторлар, тәуекел-/антифрод-модульдер, хостинг/NOC/SOC, стрим-студиялар, BPO-орталықтар, оффшорлық сервис аясындағы процессинг.
4) Гео-блок және комплаенс таргета
Міндетті PH-блок: IP/ASN, мобильді желілер, GPS/құрылғылар бойынша лигация; филиппиндік BIN/UPI-аналогтарға/жергілікті әмиянға тыйым салу, валюталар бойынша сүзгілер.
Ағып кетуге арналған тестілер: қорғаудың тұрақты «тесілуі», айналарды бақылау, есептер мен түзетулері бар PH-қолжетімділікті іздеу.
Маркетинг: креативтер/лендингтер филиппиндік оқшаулауды қамтымауы тиіс; елге соққы беретін PH-инфлюенсерлер мен трафик-көздеріне тыйым салынады.
5) Лицензиялық санаттар және аккредиттеу (жоғары деңгей)
Interactive Gaming Operator (IGO) - экспортқа B2C-операторы.
Interactive Gaming Support/Service Provider (IGSP) - контент, платформа, студиялар, колл-орталықтар, антифрод, хостинг.
Data Center/Studio/BPO Accreditation - инфрақұрылым алаңдары мен сервистері.
Санаттар ішінде - өнімдер бойынша кіші түрлері: casino RNG/live, sportsbook, exchange, bingo/keno, p2p/skill және т.б.
6) Технологиялық талаптар
RNG/ойын модульдері мен есептік қозғалтқыштарды сертификаттау; нұсқаларын бақылау, әдепкі қауіпсіздігі бар SDLC.
WORM-логизация тізбегі «депозит/ставка → ойын/есеп → төлем → түзету», NTP-синхрондау, хэш-байланыстыру, ретеншн норматив бойынша.
SOC/NOC: қолжетімділік/қауіпсіздік мониторингі, IDS/IPS, DDoS-қорғау.
DR/BCP: мақсатты RPO/RTO, мерзімді оқу-жаттығулар.
Қадағалау рұқсаты: қорғалған API/түсіру, тест-шоттар, инциденттер мен сұраулар бойынша SLA.
7) AML/KYC және тұтынушыларды қорғау (офшор)
KYC/EDD: клиентті сәйкестендіру, жасын тексеру, санкциялар/РЕР, SoF/SoW триггерлер бойынша (ірі депозиттер, жылдам қайталаулар, құрылғылардың/карталардың байланыстылығы).
Транзакциялық мониторинг: тәуекел бейіндері, Р2Р/крипто-конвертерлердің ауытқулары, төлемдерді «бөлшектеу».
STR/CTR: AMLC-дегі эскалация рәсімдері; тергеу журналы.
Responsible Gaming: депозиттер/ысыраптар/уақыт лимиттері, тайм-аут/« салқындату », өзін-өзі жою; осал/өзін-өзі жоққа шығарған маркетингке тыйым салу; тәуекелдер туралы көрінетін ескертулер.
8) Салықтар мен алымдар (шекті)
CEZA лицензиялық төлемдері: санат бойынша бастапқы/жыл сайынғы төлем (оператор/провайдер/алаң), кепілдік депозиттер/қамтамасыз ету.
Ойын алымдары/баждары: оффшор үшін - GGR-дағы арнайы режимдер және/немесе CEZA-мен байланыстағы франчайз-алымдар.
Корпоративтік/дербес салық: қолданыстағы салық шеңберіне сәйкес ставкалар, персонал бойынша ұстап қалулар (шетелдік мамандарды қоса алғанда), LGU жергілікті алымдары (егер қолданылса).
Есепке алу: өнімдер/география/арналар бойынша бөлек; бонустарды, void/cashout, джекпоттарды дұрыс көрсету.
9) Жарнама, аффилиаттар және контент-саясат
Zero-PH-target: PH-аудиторияға бағытталған кез келген коммуникацияға тыйым салу.
Тағайындалған елдер: креативтер/лендингтер/оферталар жергілікті таргет-нарық заңдарына сәйкес келеді.
Аффилиаттар: geo-сүзгілермен шарттар, «тыйым салынған» алаңдардың тізімі, комплаенс журналы (креативтер/URL/күні/гео/таргет), дереу қайтарып алу тетігі, айна/клоакинг баны.
10) Құқық қолдану және блок-шаралар
NTC/Telko: домендерді/қосымшаларды/айналарды бұғаттау, CDN/хостинг сұраулары.
Қаржылық бағыттар: заңсыз иммигранттардың пайдасына төлемдердің жолын кесу, «жалған-мерчанттарға» шабуыл жасау.
Инспекциялар: кеңселер/студиялар/ВРО, көші-қон және еңбек, еңбекті қорғау, өрт қауіпсіздігі, CCTV/логин.
Санкциялар: айыппұлдар, лицензияны/аккредиттеуді тоқтата тұру/жою, домендердің/компаниялардың қара тізімдері, ауырлататын жағдайларда істер.
11) Кіру жол картасы (оператор & provider playbook)
A) B2C-оператор (offshore IGO)
1. Құрылымы: бенефициарлар (fit & proper), капитал/депозит, офис/алаңдар (қажет болған жағдайда data center/studio).
2. Гео-контур: дәлелденетін PH-блок; межелі елдердің картасы, жергілікті құқықтық талаптар; елдер бойынша off-switch.
3. Техника: RNG/платформа, WORM-логи, SOC/NOC, DR/BCP, CEZA үшін API сертификаттау.
4. Payments/AML: тек KYC-бағыттары, анти «псевдо-мерчант», SoF/SoW, STR/CTR AMLC.
5. RG/Ads: лимиттер/өзін-өзі жою, креативтердің/арналардың ақ тізімдері, комплаенс журналы.
6. UAT/Go-Live: GGR/NGR/бонустар тесттері, DDoS/логин стресс тесттері, айналарды және PH блоктарын тексеру.
B) B2B-провайдер (IGSP: контент/платформа/студия/ВРО/хостинг)
1. Аккредиттеу: санат/кіші санат, SLA/нұсқалар/escrow, IP-құқықтар.
2. Қауіпсіздік/деректер: DPIA/DTIA, ортаның сегментациясы, кіру журналы, шифрлау, кей-менеджмент.
3. Есептілік: өнімділік және сәйкестік витриналары, релиздер/логтар аудиті.
12) Тех-и ИБ-чек-парақтары
Техника және АҚ
- RNG/модульдерді/платформаны сертификаттау; SDLC с security gates
- WORM-логтар, NTP, ретеншн; оқиғаның өзгермейтін хэштері
- Тыныштықта/транзитте шифрлау; RBAC/SoD; құпия-менеджмент
- SOC/NOC, IDS/IPS, DDoS-қорғау; DR/BCP тестілері
- CEZA үшін қорғалған түсіру/API; Инциденттерге арналған SLA
Geo/Ads
- Дәлелденетін PH блогы (IP/ASN/GPS/төлемдер/тілдер)
- Комплаенс журналы: креативтер/URL/күні/гео/таргет
- Елдер/алаңдар бойынша Off-switch; айнаға/клоакингке тыйым салу
AML/KYC & RG
- CDD/EDD, санкциялар/РЕР; Триггерлер бойынша SoF/SoW
- AMLC-те STR/CTR-рәсімдер; оқыту; кейс-репорттар
- Лимиттер/тайм-аут/өзін-өзі алып тастау; өзін-өзі жоюға тыйым салу
Салықтар/есепке алу
- Өзекті ставкалар/алымдар расталды; депозиттер салынған
- GGR/NGR/бонустарды/void/cashout гео/арналар бойынша бөлектеп есепке алу
- Есептілік/төлемдер күнтізбесі; айырмашылықты бақылау <0,5%
13) Бірінші жылғы KPI
Фискалдық: уақтылы беру ≥ 99%; сәйкессіздік есептілік биллинг <0,5%
AML/KYC: KYC орташа уақыты; валидті STR/CTR үлесі; «жасырын» бағыттарды төмендету
RG: белсенді лимиттері бар аккаунттардың үлесі; TTR блоктау өздігінен жою <1 мин
АҚ/тұрақтылық: инциденттердің MTTR; high-vulns мерзімінде жабу; табысты DR жаттығулары
Маркетинг/гео: 0 PH-хит; 100% geo/ads-гайдлайнға сәйкестігі
14) FAQ
ЖАЗА-лицензия бойынша филиппиндік ойыншылармен жұмыс істеуге бола ма?
Жоқ. CEZA - офшорлық режим: PH-қол жеткізу мен PH-таргетке қатаң тыйым салу.
CEZA PAGCOR-дан немен ерекшеленеді?
CEZA - офшорлық интерактивті моделі бар экономикалық аймақ; PAGCOR - ұлттық жергілікті реттеуші және жеке offshore-контур. Шеңберлер, жиындар мен процестер әр түрлі болады.
CEZA live-студияларына рұқсат етілген бе?
Иә, аккредиттеу/санат шеңберінде және АҚ/кадрлық/көші-қон талаптарын сақтаған кезде (алаңдар, CCTV, қолжетімділік, еңбек/көші-қон).
Негізгі тәуекелдер қандай?
PH-блоктың бұзылуы, әлсіз AML/KYC және «псевдо-мерчанттар», маркетингтегі айналар/клоакинг, реттегішке қатысты SLA мен логтардың сақталмауы.
Ескерту
Санаттар таксономиясы, фискалдық параметрлер, техникаға/маркетингке қойылатын талаптар және құқық қолдану практикасы дамиды. Заңдық маңызы бар қадамдардың алдында CEZA және ұштасқан органдардың (AMLC/BIR/NTC/иммиграция/еңбек) өзекті құжаттарын салыстыру, сондай-ақ гео-блоктың контурларын және нысаналы нарықтарға есептілікті растау қажет.