Индия — Мегхалая: игорные правила
(Раздел: «Рынки и Юрисдикции»)
1) Картина режима и принципы
Мегхалая — один из штатов Индии, где предусмотрена лицензионная рамка для регулирования как игр навыка (skill), так и игр случая (chance) в офлайне и онлайн. Ключевая особенность — территориальная ограниченность: любые разрешенные форматы адресованы аудитории внутри штата, с гео-фильтрами и операционным контролем. Федеральные требования по ИТ/рекламе/платежам/AML применяются дополнительно к штатным правилам.
2) Институции и роли
Правительство штата / уполномоченный лицензионный орган — выдает лицензии, утверждает перечни продуктов/требований, контролирует отчетность, проводит инспекции.
Окружные/муниципальные органы — адресные вопросы офлайна (локации, режим работы, безопасность).
- MeitY — ИТ-требования к online gaming (grievance, due diligence и пр.);
- RBI — платежная дисциплина (UPI/PPI/cards);
- FIU-IND — AML/STR;
- MIB/ASCI — медиа-правила и реклама.
3) Допустимые форматы и периметр лицензии
Офлайн: казино-столы/автоматы, ставки на определенные события/игры, бинго/кено и пр. — строго по адресным разрешениям.
Онлайн (real-money): разрешенные типы игр через одобренную платформу, только для пользователей, находящихся в Мегхалае.
Skill vs Chance: штат различает игры по преобладанию навыка/случая; перечни могут обновляться. Любой продукт вне перечня требует отдельного согласования.
4) Гео и каналы доступа
Только in-state: гео-ограничение по IP/телко/документам, контроль платежных маршрутов, проверка местоположения.
Закрытый контур для офлайна/онлайна: допускается терминальная модель, локальные узлы связи и выделенные каналы.
Нет «всей Индии»: таргет за пределами штата запрещен, обязательны фильтры и off-switch по гео.
5) Условия получения лицензии
Локальное присутствие: юрлицо/представительство, банковские счета, ответственные офицеры (IT/Grievance, AML, RG, Ads).
Fit & Proper: раскрытие бенефициаров, источников средств, отсутствие дисквалифицирующих факторов.
Финустойчивость: гарантийный депозит/банковская гарантия, сборы за выдачу/продление.
Операционная готовность: описания процессов AML/KYC/RG, ИТ-архитектуры, логирования, отчетных витрин; договоры с сертификационными провайдерами.
6) Технические требования и надзор
Сертификация: платформа, RNG/расчетные модули, кошелек/биллинг, отчетные витрины.
WORM-логи полной цепочки «взнос/ставка → игра/матч → расчет → выплата → корректировка», NTP-синхронизация, ретеншн.
Интерфейсы надзора: защищенные API/выгрузки, тест-аккаунты, SLA на ответы.
ИБ/устойчивость: шифрование в покое/в транзите, RBAC/SoD, управление секретами, DR/BCP с целевыми RPO/RTO, регулярные пентесты/сканы.
7) Платежи, налоги и учет
Платежи: только KYC-совместимые маршруты (UPI/PPI/cards); запрет «псевдо-мерчантов», мониторинг chargeback-паттернов.
GST: для онлайн real-money игр и казино закладывайте 28% GST по установленной базе; корректный дизайн инвойса/кошелька обязателен.
TDS на net winnings у игроков: удержание оператором с дневной/итоговой логикой и стейтментами.
Локальные сборы штата: первичные/ежегодные, по условиям лицензии.
Учет: раздельно по продуктам/каналам/локациям; прозрачное отражение бонусов, void/cashout.
8) AML/KYC и Responsible Gaming
KYC (18+): подтверждение личности/адреса и владения платежным средством; санкции/PEP-скрининг; SoF/SoW по триггерам.
Мониторинг транзакций: связность устройств/UPI-идентификаторов/карт, быстрые ре-депозиты, аномальные выигрыши — с эскалацией STR в FIU-IND.
RG: лимиты депозитов/потерь/времени, тайм-ауты/«охлаждение», самоисключение, запрет маркетинга самоисключенным, поведенческий скоринг (преследование убытков, ночная активность).
9) Реклама и аффилиаты
Только in-state: материалы адресованы пользователям Мегхалаи; запрет межштатного таргета.
ASCI/медиа-правила: обязательные дисклеймеры («игра связана с финансовым риском…»), запрет «гарантированного выигрыша» и «без риска», защита несовершеннолетних.
Аффилиаты: только для лицензированного бренда и разрешенных форматов; журнал комплаенса (скриншоты/URL/даты/гео/таргет), процесс мгновенного отзыва креативов.
10) Правоприменение и санкции
Камеральные проверки: сопоставление отчетности и платежей, аномалии GGR/NGR, аудит бонусной экономики.
Выездные/ИТ-аудит: инспекции залов/терминалов, проверка гео-ограничителей, отбор сессий, ревизия рекламных кампаний.
Меры: штрафы, предписания, блок-меры по доменам/точкам доступа, приостановка/аннулирование лицензии; ответственность за выход за пределы штата.
11) Дорожная карта входа (operator & provider playbook)
B2C-оператор
1. Юр./фин.: локальное юрлицо, депозит/гарантия, ответственные офицеры.
2. Продукт: матрица разрешенных игр (skill/chance), честные T&C бонусов.
3. Техконтур: сертификации модулей, WORM-логи, geo-gate, отчетные витрины.
4. Платежи/налоги: KYC-маршруты, анти «псевдо-мерчанты», GST 28%, TDS net winnings.
5. AML/RG: лимиты/тайм-ауты/самоисключение, STR-поток, хранение KYC/логов.
6. Маркетинг: whitelist каналов, журнал комплаенса, in-state таргет.
7. UAT/Go-Live: тест-кейсы GGR/NGR/GST/TDS, гео-блоки, grievance-SLA, отказоустойчивость.
B2B-провайдер (платформа/контент/IDV/платежи/антифрод)
1. Совместимость: сертификации, safe-SDK, форматы отчетности, geo-gate.
2. Договоры: SLA, DPDP-клаузы, escrow/версии, IP-права.
3. Инструменты: витрины NGR/GGR/GST/TDS, анти-бот/анти-коллюзия, RG/AML-сигналы.
4. Маркетинг: отказ от межштатного промо; pre-moderation и быстрый отзыв.
12) Чек-листы комплаенса
Лицензирование и финансы
- Действующая лицензия; внесены депозиты/сборы
- Матрица разрешенных игр; согласованные лимиты и политика бонусов
- Календарь отчетности; расхождение отчетность↔биллинг <0,5%
ИТ/безопасность
- Сертифицированы платформа/RNG/кошелек/витрины
- WORM-логи, NTP, шифрование; RBAC/SoD; DR/BCP-тесты
- Geo-gate и фильтры по каналам; grievance-система с SLA
AML/KYC & RG
- KYC 18+, санкции/PEP; SoF/SoW по триггерам
- STR-процедуры; ретеншн KYC/логов
- Лимиты/тайм-ауты/самоисключение; запрет промо самоисключенным
Реклама и аффилиаты
- ASCI-дисклеймеры; запрет «без риска/гарантированного выигрыша»
- In-state таргет; журнал комплаенса (скрины/URL/даты/таргет)
- Процедура быстрого отзыва материалов
13) KPI первого года
Фискальные: своевременность подач ≥99%; расхождение отчетность↔биллинг <0,5%
AML/KYC: среднее время верификации; доля корректных STR; false positives
RG: доля игроков с активными лимитами; TTR блокировки при самоисключении <1 мин
ИБ/устойчивость: MTTR инцидентов; закрытие критичных уязвимостей
Маркетинг: 0 нарушений ASCI/межштатного таргета; 100% соответствие geo-фильтрам
14) FAQ
Можно ли по лицензии Мегхалаи работать по всей Индии?
Нет. Лицензия действует в логике штата; межштатный таргет запрещен.
Разрешены ли одновременно skill и chance?
Да, в пределах разрешенных перечней и условий. Конкретный список/формат утверждается штатом и может обновляться.
Как считать налоги онлайн-оператору?
Заложите GST 28% по установленной базе и TDS по net winnings у игроков, ведите раздельный учет по продуктам/каналам/локациям.
Какие критические ИТ-требования?
Сертификации, WORM-логи, geo-gate, защищенные выгрузки/API для надзора, secure SDLC, DR/BCP.
Примечание
Штатные перечни игр, формы отчетности, размеры сборов и требования к рекламе/ИТ могут обновляться. Перед запуском перепроверьте актуальные документы штата и федеральные разъяснения (MeitY/RBI/FIU/MIB/ASCI), обновите geo-настройки и продуктовый список.