Letônia - IAUI e autoblocagem
(Seção: Mercados e Jurisdição)
1) Quadro de mercado e papel IAUI
A Letônia é um membro da UE com supervisão centralizada de jogos de azar e loterias. Regulador de Perfil - Izloiu Um azartspēļu uzraudzenha bas inspekcija (IAUI). A inspeção autoriza, monitora as atividades operacionais, mantém registros (incluindo o registro de autoblocagem), coordena o Sorriso Gaming (RG) e inicia bloqueios de domínios/pagamentos ilegais.
2) Quadro legal e distribuição de papéis
Parlamento/Governo - Lei de apostas e regulamentos.
O Departamento do Tesouro é uma política de mercado e coordenação fiscal.
IAUI - licenciamento, supervisão, exigências RG, registro de auto-regulação, verificação e sanções.
Inteligência Financeira/Polícia - AML/CFT controle e investigação.
Órgãos de Publicidade e Defesa do Consumidor - Cumpre restrições publicitárias e informa os jogadores.
3) Licenciamento: offline e online
Casinos, salões de jogos, apostas, permissões e locais individuais; requisitos de acomodação, pessoal, CCTV, disciplina de caixa.
Online: fornecimento remoto de jogos/apostas de licença com plataforma técnica confirmada, revistas e interfaces de supervisão.
Pessoas-chave: fit & proper, divulgação de beneficiários e fontes de fundos.
Presença local: direito/representação, conta de cálculo, responsáveis por AML/RG.
Certificação RNG/plug-ins, vitrines de relatório, integração.
4) Registro de autopromoção (auto-exclusões)
O que é um registro público centralizado de pessoas que voluntariamente restringem o acesso ao jogo (online e offline).
Princípios-chave:- Tempo mínimo de auto-utilização - geralmente 12 meses; Não é permitido cancelar antecipadamente.
- Abrangência completa: Todos os operadores licenciados são obrigados a verificar o registro antes da permissão de jogo/pagamento.
- Identificação: solicitação do jogador através da identificação e-mail (eID, banco online, etc.) ou cara a cara; a inscrição no registro ocorre logo após a confirmação.
- Privacidade: os dados são usados exclusivamente para fins de RG e controle de tolerância.
- Externalidade: Os operadores licenciados da Letônia são obrigados a cumprir restrições independentemente do canal de acesso do usuário (incluindo online).
Responsabilidades do operador de autoblocagem
1. Verificar o status de cada usuário no check-in, login e antes das transações financeiras (depósito/pagamento).
2. Auto-desvio de tentativas de inscrição/jogo dos jogadores no registro.
3. Bloqueio de marketing: falta de e-mails/promoções para pessoas autossuficientes
4. Armazenando registros de verificação de status com marcas e resultados temporários.
5. Transparência UX: links e instruções compreensíveis, como solicitar o autoblocamento, marcações RG visíveis.
5) Ferramentas RG adicionais (acima do autoblocamento)
Limitações: limites de depósito/taxa/hora, temporais, refrigeração.
Sinais iniciais de risco: pattern de perseguição de perdas, depósitos frequentes, atividade noturna, escalação de malas para RG.
Treinamento de pessoal: treinamento obrigatório para identificar jogadores vulneráveis.
Comunicações: Informações honestas sobre hipóteses/riscos, sem promessas de «ganhos fáceis».
6) KYC/AML e identificação
KYC/KYB: Verificação de identidade/idade (18 +), endereços, beneficiários, sanções/RER, fonte de fundos de desencadeamento.
A verificação remota é válida com provedores e procedimentos de vídeo confiáveis.
Monitoramento transacional: limites, anomalias, conectividade de contas e meios de pagamento; relatórios de operações suspeitas.
Arquivos KYC, registros de verificações e alertas dentro do prazo previsto.
7) Impostos e relatórios (alto nível)
Imposto de jogo: cobrado por tipo de produto; base - normalmente GGR/NGR (taxas - ganhos) com regras locais sobre bónus/void/cashout.
Imposto de Renda Corporativo, a taxa nacional.
IVA: taxas/ganhos, geralmente fora da esfera do IVA; os serviços associados estão sujeitos à ordem geral.
Relatórios: formulários mensais/trimestrais por produtos e canais, auditoria anual.
8) Circuito de TI e acesso do regulador
Logs e traçabilidade: registros imutáveis (WORM), sincronização de tempo, cadeia completa de stavka→raschet→vyplata→korrektirovka.
Interfaces: upload/API para IAUI, contas de teste, canais protegidos.
Confiabilidade: resistência a falhas, backups, DR./BCP com RPO/RTO especificados.
Segurança: criptografia em paz/transito, gerenciamento de segredos, RBAC/SoD, pentestes regulares/scans.
9) Publicidade, marketing e afiliações
Proibições: alvo de menores, envios enganosos, ofícios agressivos.
Marcação RG: avisos obrigatórios e referências de ajuda/autoblocagem.
Bônus: T&C transparente (vagers, prazos e caps), contabilidade correta na GGR/NGR.
Associados: contratos, lista branca de criativos aprovados, registro de provas de complacência (screenshots/URL/datas), levantamento rápido do material a pedido do regulador.
10) Combater operadores ilegais
A IAUI fornece uma lista de domínios ilegais e inicia o bloqueio dos provedores de comunicações/pagamentos. Os anúncios ilegais nos meios de comunicação e nos parceiros são uma base para multas e outras medidas de impacto.
11) Verificações e sanções
Câmara: acerto de relatórios, pagamentos de impostos, anomalias na GGR/NGR, queixas de jogadores.
Auditoria de saída/TI: inspeção de logs, amostra de sessões/bilhetes, entrevistas de pessoal, «compradores secretos».
Sanções: multas, denúncias, congelamento/revogação de licenças, bloqueio de domínios/pagamentos, ordens de correção de UX/processos RG.
Atenuantes: divulgação voluntária de erros, medidas de ajuste operacionais, reforço dos controles internos.
12) Cartão de viagem de entrada (operador playbook)
1. Estratégia: matriz de alimentos (cassinos/apostas/loterias), offline/online, parceiros e provedores.
2. Estrutura legal: direito/representação local, beneficiários, conta bancária.
3. Licenciamento: pacote de documentos, key persons, políticas RG/AML, finmodel.
4. Disponibilidade de TI: certificação de RNG/plug-ins, logs, vitrines de relatório, integração com o registro de auto-processamento.
5. Marketing e afiliações: rotulagem RG, lista branca de criativos, processo de retirada rápida.
6. UAT e piloto: teste de separação (auto/auto-limitação), verificação de fórmulas NGR/GGR e descarga.
7. Go-Live: configurações freeze, plano de resposta a incidentes, SLA com provedores.
8. Primeiros 90 dias: ritmo de declaração, verificação de desvios, auditoria interna RG/AML.
13) Folha de cheque da complacência
IAUI e registro de autoblocação
- Acesso ao registro e regulamentos de verificação de status do jogador
- Registros de chamadas/respostas de registro com marcas temporárias
- Seções UX: links de auto-produção, informações RG, avisos de idade
- Bloquear e-mails de marketing para excluídos
AML/KYC & RG
- Políticas KYC/KYB, sanções/RER, fontes de fundos
- Cenários de liminares de monitoramento, escalonamento TR/SAR
- Auto-limitações: limites de depósito/taxa/hora, temporais
- Treinamento de pessoal, cenários de processamento de clientes vulneráveis
Técnica e segurança
- Certificados RNG/plataformas, controle de versões
- Logs inalterados, sincronização de tempo, retino de logs
- Dr./BCP com testes; pentestes/scans programados
- RBAC/SoD, segredo-gerenciamento, criptografia
Marketing e afiliações
- Criativos aprovados e registro de complacência
- Procedimentos de retirada rápida de material e bloqueio de parceiros infratores
- Rastreamento de promoções de cumprimento RG
14) KPI e controle
RG: proporção de jogadores com limites ativos, taxa de bloqueio de acesso ao registro (<1 min), tempo de resposta do safort ao RG.
AML/KYC: Tempo médio de verificação, participação falsa positivo, SLA para escalar incidentes.
Fiscal: pontualidade das declarações de ≥99%, variação otchetnost↔billing <0,5%.
Infobez: MTTR sobre incidentes, cobertura de pentestais, encerramento de vulnerabilidades críticas dentro do prazo.
Marketing: proporção de criativos compliant, velocidade de resposta, falta de comunicação com os introspectivos.
15) FAQ
Há quanto tempo a auto-produção está a funcionar?
O prazo mínimo é geralmente 12 meses; Não há cancelamento antecipado.
O operador deve verificar o registro a cada logon?
Sim, sim. A verificação é obrigatória durante a inscrição, autorização e antes das transações financeiras.
Você pode trabalhar online sem presença local?
Normalmente, você precisa de estrutura local/responsável e conformidade com os requisitos fiscais.
Como considerar os bónus na NGR/GGR?
Regras locais para refletir bónus/void/cashout; A contabilidade errada leva a denúncias e sanções.
Nota
Taxas de impostos, formatos de relatórios, especificações técnicas de integração com o registro de autoblocagem e requisitos promocionais são atualizados periodicamente. Antes da solicitação e do primeiro período de relatório, verifique os requisitos atuais e os modelos de formulário para excluir os relatórios e parar as operações.