Filipiny - CEZA
(Sekcja: „Rynki i jurysdykcje”)
1) Czym jest CEZA i czym się różni od PAGCOR
CEZA (Cagayan Economic Zone Authority) jest specjalną strefą ekonomiczną i freeport w północnej Luzon. W kontekście iGaming, CEZA historycznie dostarcza offshore interaktywne licencje (na usługi eksportowe), podczas gdy PAGCOR łączy funkcje krajowego regulatora i lokalnego operatora rynku (kasyna lądowe, eGames/eBingo) i czerpie kategorie offshore we własnym konturze (POGO/IGL).
Kluczowa idea CEZA: służyć rynkom zagranicznym i poważnie blokować dostęp osobom znajdującym się na Filipinach.
2) Instytucje i role
CEZA - wydanie/rozszerzenie licencji interaktywnych offshore, ustalenie standardów technicznych/operacyjnych, monitorowanie zgodności.
Spółka zarządzająca/akredytacyjna strefy (historycznie - master license/accreditation structures) - przyjmowanie wniosków, audyt dostawców, monitorowanie.
AMLC (Rada ds. Przeciwdziałania Praniu Pieniędzy) - AML/TF: CDD/EDD, STR/CTR, szkolenia, kontrole.
BIR/DOF - podatki i opłaty (opłaty hazardowe/franczyzowe, korporacyjne, odliczenia).
NTC/telco - domena/blok sieci.
DOLE/Imigracja/DILG/PNP - praca/migracja, inspekcje terenu, egzekwowanie.
3) Co obejmuje licencja CEZA
Operatorzy B2C (offshore iGaming): kasyna (RNG/LV), zakłady sportowe, gry P2P, inne produkty interaktywne skierowane do jurysdykcji zagranicznych.
Dostawcy B2B: studia gier, platformy/agregatory, moduły ryzyka/zwalczania nadużyć finansowych, hosting/NOC/SOC, studia strumieniowe, centra BPO, przetwarzanie w ramach usługi offshore.
4) Zgodność geo-blokowa i docelowa
Obowiązkowy blok PH: IP/ASN, sieci komórkowe, GPS/Ligation według urządzenia; zakaz filipińskiego BIN/UPI odpowiedniki/portfele lokalne, filtry walutowe.
Testy przecieku: regularne „nakłucia” ochrony, kontrola lusterek, wyszukiwanie dostępu do PH za pomocą raportów i poprawek.
Marketing: kreatywne/lądowania nie mogą zawierać filipińskiej lokalizacji; Wpływy PH i źródła ruchu w kraju są zabronione.
5) Kategorie licencji i akredytacje (wysoki poziom)
Interactive Gaming Operator (IGO) - operator eksportujący B2C.
Interactive Gaming Support/Service Provider (IGSP) - treść, platforma, studia, call centers, anti-fraud, hosting.
Centrum Danych/Studio/Akredytacja BPO - obiekty i usługi infrastrukturalne.
Wewnątrz kategorii znajdują się podgatunki według produktu: kasyno RNG/live, bukmacher, giełda, bingo/keno, p2p/umiejętności itp.
6) Wymagania dotyczące procesu
Certyfikacja modułów RNG/gier i silników obliczeniowych; kontrola wersji, SDLC z domyślnym zabezpieczeniem.
Rejestrowanie WORM łańcucha „depozyt/zakład → gra/obliczenia → płatności → korekta”, synchronizacja NTP, wiązania hash, zatrzymywanie zgodnie ze standardem.
SOC/NOC: monitoring dostępności/bezpieczeństwa, IDS/IPS, ochrona DDoS.
DR/BCP: ukierunkowane RPO/RTO, ćwiczenia okresowe.
Dostęp nadzorczy: bezpieczne API/przesyłki, konta testowe, incydenty i prośby SLA.
7) AML/KYC i ochrona konsumentów (offshore)
KYC/EDD: identyfikacja klienta, weryfikacja wieku, sankcje/PEP, SoF/SoW przez wyzwalacze (duże depozyty, szybkie powtórzenia, łączność urządzenia/karty).
Monitorowanie transakcji: profile ryzyka, anomalie konwertera P2P/crypto, płatności „podzielone”.
STR/CTR: procedury eskalacji AMLC; dziennik dochodzeń.
Odpowiedzialna gra: depozyt/strata/terminy, czas wyjścia/” chłodzenie„, samodzielne wykluczenie; zakaz wprowadzania do obrotu podatnych na zagrożenia/samodzielnie wykluczonych; widoczne ostrzeżenia o ryzyku.
8) Podatki i opłaty (ramy)
Opłaty licencyjne CEZA: podstawowa/roczna opłata według kategorii (operator/dostawca/strona), depozyty/zabezpieczenie.
Opłaty za gry hazardowe/cła: w przypadku offshore - specjalne systemy opłat za GGR i/lub franczyzy w połączeniu z CEZA.
Podatek od osób prawnych/osobowych: stawki zgodnie z obowiązującymi ramami podatkowymi, odliczenia pracowników (włącznie z zagranicznymi), lokalne opłaty LGU (w stosownych przypadkach).
Księgowość: oddzielnie według produktu/geografii/kanału; prawidłowe odbicie bonusów, puste/cashout, jackpoty.
9) Polityka reklamowa, partnerska i treściowa
Zero-PH-target: zakazać wszelkiej komunikacji z publicznością PH.
Kraje przeznaczenia: kreatywne/pożyczki/oferty zgodne z lokalnymi przepisami rynku docelowego.
Podmioty powiązane: umowy z geo-filtrami, lista „zabronionych” stron, dziennik zgodności (creatives/URL/dates/geo/target), mechanizm natychmiastowego wycofywania, zakaz lusterek/maskowania.
10) Egzekwowanie przepisów i środki grupowe
NTC/telco: domena/aplikacja/blokady lustrzane, żądania CDN/hostingu.
Szlaki finansowe: tłumienie płatności na rzecz nielegalnych imigrantów, atak na „pseudo-kupców”.
Inspekcje: biura/studia/VRO, migracja i praca, ochrona pracy, bezpieczeństwo przeciwpożarowe, CCTV/rejestrowanie.
Sankcje: grzywny, zawieszenie/unieważnienie licencji/akredytacji, czarne listy domen/spółek, sprawy obciążone.
11) Mapa drogowa wejścia (operator i dostawca playbook)
A) oświadczenie B2C (offshore IGO)
1. Struktura: beneficjenci (odpowiedni i odpowiedni), kapitał/depozyt, biuro/strony (centrum danych/studio, jeśli to konieczne).
2. Geowłóknina: sprawdzalny blok PH; mapa krajów przeznaczenia, lokalne wymogi prawne; wyłącznik według kraju.
3. Technika: certyfikacja RNG/platformy, dzienniki WORM, SOC/NOC, DR/BCP, API dla CEZA.
4. Płatności/AML: tylko trasy KYC, anty „pseudo-handlowcy”, SoF/SoW, STR/CTR w AMLC.
5. RG/Ads: limity/self-exclusion, creative/channel whitelisting, compliance journal.
6. UAT/Go-Live: testy GGR/NGR/bonus, testy warunków skrajnych DDoS/logowania, lusterka kontrolne i bloki PH.
B) Dostawca B2B (IGSP: content/platform/studios/BPO/hosting)
1. Akredytacja: kategoria/podkategoria, SLA/wersje/escrow, prawa IP.
2. Bezpieczeństwo/dane: DPIA/DTIA, segmentacja środowisk, dziennik dostępu, szyfrowanie, zarządzanie kluczami.
3. Sprawozdawczość: prezentacje wydajności i zgodności, audyty wydawania/dziennika.
12) Listy kontrolne dotyczące bezpieczeństwa informacji
Bezpieczeństwo technologii i informacji
- RNG/Module/Platform Certification; Bramki bezpieczeństwa SDLC
- Dzienniki WORM, NTP, retencja; niezmienne hashes zdarzeń
- Szyfrowanie podczas odpoczynku/tranzytu; RBAC/SoD; tajne zarządzanie
- SOC/NOC, IDS/IPS, ochrona DDoS; Badania DR/BCP
- Bezpieczne przesyłanie/API dla CEZA; Incydent SLA
Geo/Reklamy
- Sprawdzalny blok PH (IP/ASN/GPS/Payments/Languages)
- Dziennik zgodności Creative/URL/Date/Geo/Target
- Wyłączanie według kraju/miejsca zakazu lusterek/maskowania
AML/KYC & RG
- CDD/EDD, Sankcje/PEP; SoF/SoW przez spust
- Procedury STR/CTR w AMLC; szkolenia; case contango
- Limity/timeout/self-exclusion; zakaz samodzielnego promo
Podatki/Księgowość
- Aktualne stawki/opłaty potwierdzone; złożone depozyty
- Oddzielna księgowość GGR/NGR/bonusy/nieważność/cashout przez geo/kanały
- Kalendarz sprawozdawczości/płatności; kontrola rozbieżności <0. 5%
13) Pierwszy rok KPI
Podatek: terminowe zgłoszenie ≥ 99%; rozbieżności w rozliczaniu <0. 5%
AML/KYC: średni czas KYC; odsetek ważnych STR/CTR; zmniejszenie tras „anonimowych”
RG: udział rachunków z aktywnymi limitami; Self-exclusion TTR <1 min
IS/odporność: incydenty MTTR; zamykanie wysokiej woli na czas; udane ćwiczenia DR
Marketing/geo: 0 trafień PH; 100% geo/reklamy zgodność
14) FAQ
Czy możliwa jest współpraca z filipińskimi graczami na licencji CEZA?
Nie, nie jest. CEZA - tryb offshore: rygorystyczny zakaz dostępu do PH i cel PH.
W jaki sposób CEZA różni się od PAGCOR?
CEZA - strefa ekonomiczna z modelem interaktywnym na morzu; PAGCOR jest krajowym regulatorem lokalnym i własnym obwodem morskim. Ramy, opłaty i procesy są różne.
Czy studia na żywo są dozwolone w CEZA?
Tak, w ramach akredytacji/kategorii i zgodnie z wymogami dotyczącymi bezpieczeństwa informacji/personelu/migracji (platformy, CCTV, dostęp, praca/migracja).
Jakie są kluczowe zagrożenia?
Naruszenie bloku PH, słabe AML/KYC i „pseudo-handlowców”, lustra/maskowanie w marketingu, niezgodność z powrotem kłód i SLA do regulatora.
Uwaga
Ewoluują taksonomia kategorii, parametry fiskalne, wymogi techniki/marketingu oraz praktyki egzekwowania prawa. Przed podjęciem znaczących kroków prawnych konieczne jest sprawdzenie aktualnych dokumentów CEZA i organów powiązanych (AMLC/BIR/NTC/imigracja/praca), a także potwierdzenie konturów bloku geograficznego i sprawozdawczości dla rynków docelowych.