Operațiuni și conformitate → tipuri și cerințe de licență
Tipuri și cerințe de licență
1) Imaginea tipurilor de licențe
După rol:- B2C (operator): dreptul de a oferi jocuri utilizatorilor finali (cazinou, live, pariuri, poker, loto etc.).
- B2B (furnizor): dreptul de a furniza o platformă/conținut/servicii operatorilor (platformă, jocuri/RNG, studiouri live, plăți ca furnizor de tehnologie, găzduire).
- Casino/Slots, Live Casino, Sportsbook (cote fixe, în joc), Poker (P2P), Bingo/Loterie, Fantasy/Skill-based.
- Licență de proprietate (operator/proprietar de marcă).
- White-Label (B2C prin licența platformei cu sublicențiere/autorizare a mărcii).
- Autorizarea pielii/mărcii (conectarea mărcilor suplimentare la o licență existentă).
- Model distribuit (licență locală + infrastructură transregională, oglinzi/edge/localizare a datelor de reglementare).
2) Cerințe: ce cer autoritățile de reglementare (cadru)
Juridic/Corporativ
Beneficiari, structura proprietarului, fără sancțiuni/condamnări.
Prezența locală (persoană juridică/reprezentanță/ofițer responsabil).
Contracte de furnizor (B2B), Drepturi de conținut, Găzduire/Centru de date.
Financiar
Capital minim autorizat/rezerve, garantii financiare/garantii bancare.
Conturi separate pentru clienți/segregarea fondurilor, proceduri anti-chargeback.
Conturi auditate, surse de fonduri beneficiare (SoF/SoW).
Tehnic (platformă/infrastructură)
Arhitectură, logare/observabilitate, redundanță, DR/BCP.
Integritatea jocului: RNG/matematică, certificarea conținutului, controlul schimbării versiunii.
Securitatea informațiilor: criptare în repaus/tranzit, IAM, jurnal de activitate admin.
Geo-restricții/localizarea datelor, protecția împotriva roboților și fraudei.
RG/KYC/AML
Vârsta/verificarea identității și adresei, POP/sancțiuni, limite/autoexcludere.
Monitorizarea tranzacțiilor și a comportamentului (viteză, SoF), proceduri EDD.
Registre de auto-excludere/liste negre, instruirea personalului.
Marketing/Publicitate/Afiliați
Disclaimers vârstă, interzicerea promisiunilor „fără risc”, limitarea canalelor/sloturi de timp.
Afiliați KYB, bibliotecă creativă, urmărire sursă UTM/trafic.
Raportare și audit
Încărcări periodice/în timp real (GGR, cazuri RG, reclamații, AML/SAR).
Audituri externe/interne: audituri tehnice, audituri game/RNG, audituri de securitate/confidențialitate.
Raportarea incidentelor (notificări SLA ale autorității de reglementare/băncilor/jucătorilor).
3) Model de date de înregistrare a licențelor (YAML)
yaml license_id: B2C-CASINO-<COUNTRY>-<NNN>
role: b2c # b2c b2b verticals: [casino, live, betting]
jurisdiction: <ISO-2>
holder: <legal_entity>
brands: [brandA, brandB]
local_presence: required # required optional none valid_from: YYYY-MM-DD valid_to: YYYY-MM-DD financial_guarantee: {type: bank_guarantee, amount: <currency_amount>}
tech_requirements:
rng_cert: true siem_logs: true dr_rto: "30m"
data_localization: false rg_kyc_aml:
kyc_levels: [basic, address, edd]
self_exclusion: registry aml_ruleset: "v3. 1"
ads_affiliates:
disclaimers: [age, wagering_conditions]
restricted_channels: [tv_daytime]
reporting:
frequency: monthly formats: [csv, api]
realtime: [rg_cases]
contacts:
compliance_officer: email@domain mlro: aml@domain review_sla_days: 180 status: active
4) Ciclul de viață al licenței și obligațiile
4. 1. Cerere de licență (cerere)
Pre-DD: structură, SoF/SoW, companie locală/agent, contracte B2B.
Pachet tehnic: schema arhitecturala, securitate, BCP/DR, procese de lansare/schimbare, logare/audit.
Conținut: RNG/matematică, listă de furnizori, integrări.
Politici operaționale: RG/KYC/AML, incidente, publicitate, reclamații.
Finanțe: capital/garanții, plan de afaceri, raportare și prognoză fiscală.
4. 2. Post-grant
Politica/Controale-ca-cod de conformitate.
Planificarea raportării, întreținerea registrului (reclamații, cazuri AML/RG, incidente).
Aprobarea modificărilor: lansări, noi furnizori, schimbarea hostingului/centrului de date, noi metode de plată.
4. 3. Reînnoire
Actualizat RNG/certificate de securitate.
Audit pentru perioada, indicatori RG/AML, statistici de reclamații.
Confirmarea stabilității financiare/garanțiilor.
4. 4. Variație
Adăugare verticală/de marcă, etichetă albă/piele, migrare platformă.
Notificarea schimbării beneficiarilor/direcțiilor.
Modificări în politica de publicitate și rețeaua de afiliere.
5) Rolul/matricea de angajament vertical (exemplu)
6) Dosarul de aplicare
Unitate corporativă
- Structura de proprietate/Beneficiari/SoF/SoW.
- Persoană juridică locală/reprezentant, competențe ale ofițerilor.
Finanțe
- Raportare/plan auditat.
- Garanție bancară/asigurare/depozit.
Tehnica
- Arhitectură, observabilitate/logare/audit, CI/CD, managementul schimbării.
- BCP/DR (RTO/RPO, protocoale de testare), securitate (criptare, IAM, secrete).
- Certificarea RNG/conținut, controlul eliberării jocului.
Operațiuni/Politici
- RG/KYC/AML, plângeri, incidente/raportare, suport/SLA.
- Publicitate/Afiliați: Reguli, Șabloane, Biblioteca Creativă.
Raportare
- Descărcați formate, frecvențe, fișiere de testare, persoane de contact.
7) Controlul în vânzări: Politica/Controale-ca-Cod
Exemplu de control RG al limitei de pierdere (o adaptăm la țară):yaml control_id: RG-LIMIT-LOSS-DAILY scope: bets trigger: loss_today > limit_loss_daily actions:
- block: further_bets
- notify: player_template_rg_limit evidence:
fields: [loss_today, limit, messages_sent, ack]
overrides:
- country: <ISO>
set: {limit_loss_daily: <amount>, cool_off_hours: <N>}
owner: rg_officer review_sla_days: 180
Exemplu de control al vitezei AML (depozite):
yaml control_id: AML-VELOCITY-01 scope: deposits trigger:
expr: rolling_sum(amount, 1h) > baseline_30d3 OR count_unique(payment_method,1h)>=3 actions:
- flag: aml_review
- limit: withdrawals "hold_24h"
- notify: mlro evidence:
store: s3://evidence/aml-velocity/{player_id}/{ts}
owner: mlro
Poarta de lansare după țară/licență:
yaml policy_id: RELEASE-GATE-COMPLIANCE require:
- country_overrides_present: true
- report_schemas_valid: true
- rg_controls_enabled: true
- ads_templates_localized: true on_fail: block_release
8) Managementul schimbării licențelor (POS, fragmente)
SOP: Adăugarea unui nou brand (piele)
1. Verificați termenii de licență (dacă este permisă autorizarea mărcii).
2. Înregistrați etichetele de marcă/domeniu/localizare/vârstă.
3. Link RG/KYC/AML/Ads politici și raportare.
4. Rapoarte de testare (brand-split), permite logarea.
5. Notificați autoritatea de reglementare/băncile (dacă este necesar), înregistrați dovezi.
SOP: Conectarea unui nou furnizor de jocuri
1. Verificați starea/certificatele furnizorului în registru.
2. Conveniți asupra setului de conținut/verticale, configurați RNG/metrics/logging.
3. Actualizați raportarea (ID-uri de joc/furnizor).
4. Eliberați prin policy-gate, colecta probe.
9) RACI (funcții)
10) Calendar de conformitate (exemplu)
Zilnic: monitorizarea RG/AML, raportarea incidentelor la fapte.
Săptămânal: ISP/Rapoarte de integrare a plăților, Verificarea conformității cu alerta.
Lunar: încărcări de reglementare (cazuri GGR/beta/RG), reconcilieri cu DWH.
Trimestrial: audituri tehnice/scanări de securitate, rapoarte furnizori, revizuire politici/controale.
Jumătate de an/an: reînnoirea certificatelor RNG/IS, auditul eficacității controalelor, reînnoirea licențelor/autorizațiilor.
11) Anti-modele
„Există o licență - procese mai târziu”: lipsa controalelor ca cod, rapoarte și dovezi.
Două versiuni ale adevărului: rapoartele Excel ≠ jurnalele productive.
Lipsa de brand-divizat în date, „grămadă comună” de valori.
EDD-uri manuale fără reglare/sincronizare și exploatare forestieră.
Publicitate prin intermediul afiliaților fără biblioteci KYB și creative.
Nu există teste DR/jurnale de schimbare pentru RNG/jocuri.
12) Valorile maturității
Acoperirea controlului: ≥ 95% din punctele critice (înregistrare/depunere/rate/concluzii/bonusuri).
Raportarea SLA: actualitatea încărcărilor ≥ 98%, erori schematice = 0.
Exhaustivitatea dovezilor: ≥ 98% din cazuri cu pachetele corecte.
KPI RG/AML: proporția cazurilor prevenite/escaladate, ↓ fals pozitive QoQ.
Constatările auditului TTR: închiderea ≤ 90 de zile.
Revizuirea politicilor SLA Revizuiri restante = 0.
13) 30/60/90 - plan de implementare
30 de zile (fundație):- Crearea unui registru de licențe și taxonomie a cerințelor de roluri/verticale.
- Ridicați setul de control de bază ca cod (RG/AML/raportare).
- Construiți șabloane de dosare de aplicare (corporative/financiare/tehnice/operaționale).
- Activați respectarea porților de lansare în CI.
- Conectați casele de prezentare de raportare și încărcați automat (brand-split, country-split).
- Integrarea RG/KYC/AML în fluxul de produse; rula dovezi de proiectare.
- Efectuați primul audit tehnic intern și testul DR/BCP pentru RTO/RPO licențiat.
- Acoperă 95% din punctele critice cu controale ≥, Raportarea SLA ≥ 98%.
- Formalizați RACI și calendarul de angajament; legați KPI la comenzile OKR.
- Pregătiți pachetul pentru extinderea/variația licenței (variații de marcă/verticale).
14) ÎNTREBĂRI FRECVENTE
Î: Ce să alegeți: propria licență sau eticheta albă?
R: Licență proprie - peste САРЕХ/term, dar controlul și evaluarea afacerii sunt mai mari. White-label - lansare mai rapidă, flexibilitate/rating mai mic, dependență de proprietarul licenței.
Î: Cum să minimizați riscurile de respingere în aplicație?
R: Pachet tehnic puternic (securitate/DR/observabilitate), garanții financiare, SoF/SoW transparent, procese RG/AML mature și dovezi de proiectare.
Î: Cum să gestionați modificările furnizorului/conținutului?
R: Prin proceduri de variație: pre-aprobare, controlul versiunii jocului/RNG, raportarea și logarea eliberării.