Arábia Saudita - restrições
(Seção: Mercados e Jurisdição)
1) Quadro de mercado: princípio básico
O Reino da Arábia Saudita (KSA, na sigla em inglês) aplica a proibição total do jogo online e online.
Cassinos/slots/apostas de poker (incluindo mecânicos «sociais» com equivalente em dinheiro) são proibidos.
Qualquer atividade B2C privada focada em residentes/residentes na KSA é considerada ilegal, independentemente da jurisdição do domínio ou «licença» offshore.
A aplicação da lei combina bloqueios de rede, sobreposição de rotas de pagamento, responsabilidade administrativa e criminal.
2) Instituições e papéis
CST (anteriormente CITC) - regulador de comunicações e serviços digitais: bloqueio de domínios, IP, aplicativos; interação com plataformas/lojas de aplicativos.
SAMA (banco central) e infraestrutura de pagamentos (Mada, SADAD, e-wallets) - filtragem de transações, proibição de rotas para atividades de jogo, controle de PSP.
Saudi FIU (Inteligência Financeira) - recepção/análise TR/SAR, coordenação AML/CFT.
Órgãos de aplicação da lei - serviços cibernéticos, Ministério Público, tribunais - repressão a serviços ilegais/afiliações, recuperação, confisco.
Supervisão de mídia/publicidade - remoção de promoções, sanções para envolver o público KSA.
3) O que é permitido/o que é proibido
Permitido (áreas adjacentes que não contêm componentes de jogo):- Esportes, cibercriminosos sem apostas/brincadeiras de dinheiro, entretenimento e serviços hospitality sem o elemento «aposta-chance-prêmio».
- Contratações B2B em não-gaming: segurança cibernética, analista de pagamentos para indústrias legais, IDV/KYC para fintech/telco, etc.
- Qualquer forma de jogo offline/online; «Loterias», «brincadeiras» com a compra de uma oportunidade; Kraud Rafles, casino-bot, bolsa de apostas.
- Publicidade/promoção afiliada de jogos de azar com destino ao público KSA.
- Os bloqueios contornam espelhos, cadeias proxy/VPN, pseudo-merçantes, cripto-hall de depósito/pagamento.
4) Bloqueios e pagamentos
Bloqueios de rede: lista de domínios pretos dinâmicos, IP, URL, aplicativos; espelhos voltando a surgir são bloqueados de forma acelerada.
Restrições de pagamento: bancos/PSP bloqueiam MSS/pattern relacionados à atividade de jogo; O monitoramento da P2P, e-wallet e rotas offshore é reforçado.
Plataformas/marketing são obrigados a remover aplicativos ilegais e conteúdo promocional a pedido.
5) Responsabilidade e riscos
Organizadores/associados: multas, confisco de equipamentos, bloqueio de domínios/contas, consequências penais.
Mídia e Influenciadores: sanções para promoção de conteúdo de jogo para o público KSA (incluindo «guias de volta»).
Usuários: consequências administrativas; repetição/escala é um fator agravante.
Aumento das penas por «ocultação de vestígios» (rotação CDN, troca MCC, cripto-mixers).
6) Publicidade e comunicação
É proibido qualquer criatividade com indução de apostas («costas/apostas gratuitas», «ganhos garantidos»), geo/linguagem em residentes da KSA, links para sites ilegais.
É recomendado que você faça um registro de complacência (capturas de tela, configurações de target, datas, locais) para comprovar a ausência de um alvo no KSA e estar pronto para a retirada rápida do material.
7) AML/CFT e dados (quadro)
KYB/KYC parceiros e contratantes, sanções/RER, se necessário SoF/SoW.
Monitoramento transacional: detecção de marcadores de jogo, escalação imediata da TR/SAR no FIU.
Proteção de dados: restrição de acesso, regulação de ação (WORM), armazenamento dentro dos prazos previstos pelas políticas da empresa e a norma aplicável.
8) Visão-economia e realidade
Apesar do desenvolvimento de uma agenda de eventos/entretenimento como parte da transformação econômica, os jogos de azar não fazem parte da gama de ativos aceitáveis. Qualquer expectativa de «abertura rápida do mercado» não tem sentido operacional - é preciso planejar com base em uma proibição duradoura.
9) Mapa de trânsito: O que realmente fazer às empresas
Operadoras de jogo B2C
Fornecedores B2B não gaming
1. Defina o papel não gaming: antifrode, segurança cibernética, analista de pagamentos, IDV/KYC para verticais legais.
2. Quadro de contrato: SLA rígido, DPIA/TSAs, clauses de proibição de «gaming featuras» e geo-meta na KSA.
3. Circuito de compliance: procedimentos off-switch instantâneos para criativos/fichas com risco de violação; Diário de Complaens; auditorias regulares.
4. Tecnologia: secure SDLC, logs WORM, criptografia, RBAC/SoD, DR./BCP; Pronto para pedidos de órgãos e parceiros.
10) Requisitos técnicos (best pratices)
Logar eventos-chave (inscrição/pagamento/alteração de limite/meta promocional) com sincronização NTP.
Criptografia em paz/transito; gerenciamento de segredos; segmentação de redes.
Pentestais/scans agendados; um plano de resposta aos incidentes.
API/descarregamento para verificações complicadas; mecanismo de desativação instantânea de funções/campanhas controversas.
11) Folha de cheque da complacência
Regime legal
- Confirmado: falta de componentes de jogo em produtos/serviços
- Procedimentos para responder às ordens CST/SAMA/polícia
- Designados responsáveis por complacência/IB/marketing
Marketing e PR
- Proibição rígida da meta no KSA; geo/filtros de idioma incluídos
- Registro de complacência (criativos, tarefas, locais, datas)
- Processo de retirada instantânea da matéria
AML/KYC
- KYB parceiros; sanções/RR-screening; SoF/SoW de desencadeador
- Monitoramento de pagamentos; unidade de jogos MSS/pattern
- Tratamentos TR/SAR e SLA
IB e dados
- logs WORM, retenção e controle de acesso
- Criptografia, RBAC/SoD, segredo-gestão
- DR/BCP testes, pentestes/scans regulares
12) KPI primeiro ano
Complaens: 0 incidentes sobre anúncios/pagamentos/conteúdo para o público KSA
IB: MTTR incidentes e encerramento de vulnerabilidades críticas dentro do prazo
Marketing: 100% cumprimento de geo-filtros, falta de «gaming» -trigger
Operações: SLA ≥99% para respostas a parceiros e pedidos regulatórios
13) FAQ
É possível apontar turistas para a KSA com «.com» sem uma meta de geo?
Não. O fator «targeting real» (linguagem/canais/influenciadores/geo) é interpretado como um apelo ao público KSA.
Há um caminho B2C legítimo?
Não. Há zero motivos no horizonte para planear um game B2C legal.
Será o tráfego de afiliados para sites offshore?
Não. A promoção de jogos para o público da KSA é proibida, independentemente da área de domínio e da «licença offshore».
É possível fazer partidas de prémios de marketing?
Somente se não houver um componente de jogo (compra de oportunidade/ganho em dinheiro) e estiver totalmente de acordo com as normas locais de publicidade e consumo - é necessário verificar legalmente e moderar preventivamente.
Nota
A aplicação da lei da KSA é estável em relação à proibição severa do jogo e sua promoção. Qualquer plano é construído como um «non-gaming», com disposição para o conjunto operacional e tolerância zero para esquemas «cinzentos».