Украина — КРАИЛ: рынок и запреты
(Раздел: «Рынки и Юрисдикции»)
1) Картина рынка и роль КРАИЛ
Украина формально регулирует азартные игры через Комиссию по регулированию азартных игр и лотерей (КРАИЛ). Комиссия отвечает за лицензирование, контроль соблюдения законодательства, ведение реестров, проверку рекламы и применение санкций. Рынок включает офлайн-казино, залы игровых автоматов, букмекерские пункты и онлайн-канал (казино/ставки/покер и др., в пределах разрешенных видов).
В условиях военного времени усилены меры безопасности, комплаенса и ограничений маркетинга/платежей/доменов; у регулятора и смежных ведомств расширены инструменты пресечения нелегальной деятельности.
2) Мандат и взаимодействие органов
КРАИЛ — лицензирование, допуски, надзор, реестры, предписания, штрафы, приостановка/аннулирование лицензий.
Налоговые органы — администрирование платежей и фискальная отчетность.
Национальный банк/платежные системы — исполнение предписаний по блокировке переводов нелегальным операторам.
Киберполиция/связь — блокировка доменов/зеркал, борьба с «серым» трафиком.
Антимонопольные/потребительские/рекламные регуляторы — защита прав потребителей, контроль рекламы.
Санкционные органы — исполнение решений против лиц/структур, связанных со страной-агрессором.
3) Лицензирование: офлайн и онлайн
Офлайн
Казино — адресные допуски в лицензированных гостиницах/объектах, требования к залам, CCTV, кассовой дисциплине.
Залы игровых автоматов — отдельные условия размещения и охраны, обучение персонала.
Пункты приема ставок — адресные разрешения, кассовая дисциплина, идентификация клиентов.
Онлайн
Дистанционные услуги (казино/ставки/покер и др.) — при наличии соответствующей лицензии, сертифицированной платформы и интеграций для надзора.
Юрлицо и собственники — проверка пригодности (fit & proper), раскрытие бенефициаров и источников средств.
ИТ-контур — неизменяемые логи, отчетные выгрузки, тестовые доступы регулятора, хранение данных в установленные сроки.
4) Налоги и платежи (высокий уровень)
Специальные платежи/сборы для игорной деятельности — по видам продуктов и каналов; база обычно привязана к GGR/NGR или установленным ставок/сборов.
Корпоративный налог на прибыль — по общему режиму; НДС на ставки/выигрыши обычно не распространяется, но сопутствующие услуги (ИТ, маркетинг) облагаются по общим правилам.
Отчетность — ежемесячные/квартальные декларации, годовой аудит; раздельный учет офлайн/онлайн, по продуктам и бонусам/void/cashout.
5) Ключевые запреты и ограничения
1. Запрет на участие лиц, связанных с государством-агрессором, и на владение/финансирование операторами с соответствующими связями/санкционным статусом.
2. Реклама: жесткие ограничения — запрет таргета несовершеннолетних, агрессивных офферов и «гарантированных выигрышей»; обязательные RG-маркировки и корректные T&C бонусов.
3. Платежные и доменные блокировки: предписания к PSP/банкам на блокировку переводов в пользу нелегальных сайтов; блок-листы доменов/зеркал.
4. Ограничения военного времени: сокращенные окна коммуникаций, усиленный контроль за местами размещения офлайн-объектов и их режимом работы, повышенные требования к безопасности.
5. Аффилиаты и медиа: ответственность за продвижение нелицензированных брендов; обязанность хранить журнал доказательств комплаенса (скриншоты/URL/даты/геотаргетинг).
6) AML/KYC и идентификация
KYC/KYB: установление личности (18+), адреса, бенефициаров; санкционный/PEP-скрининг; источник средств по триггерам.
Транзакционный мониторинг: лимиты депозитов/ставок/потерь, поведенческие сигналы (преследование убытков, ночная активность, быстрословные депозиты), связи аккаунтов/платежных средств; эскалация STR/SAR.
Хранение данных: KYC-досье, логи проверок и алертов, журналирование финансовых операций в сроки, установленные актами и военным режимом.
Обучение: регулярная подготовка AML-персонала; проверка провайдеров данных (санкции/PEP) на SLA и качество.
7) Responsible Gaming (RG) и самовиключення
Инструменты RG: лимиты депозитов/проигрышей/времени, тайм-ауты, «охлаждение», информирование о рисках.
Самоисключение (самовиключення): централизованные списки/реестры; оператор обязан проверять статус при регистрации, входе и перед ключевыми транзакциями; маркетинговые коммуникации таким лицам запрещены.
Уязвимые клиенты: сценарии раннего обнаружения и эскалации в RG-команду; отдельные регламенты обслуживания и блокировки.
8) Технические требования
Сертификация платформы, RNG/расчетных модулей, отчетных витрин.
Логирование (WORM): полная трассировка цепочки «ставка → расчет → выплата → корректировка», синхронизация времени.
Доступ регулятора: API/выгрузки, тестовые аккаунты, защищенные каналы связи.
Надежность/ИБ: резервирование, DR/BCP с целевыми RPO/RTO, шифрование в покое/в транзите, RBAC/SoD, пентесты/сканы по графику.
9) Реклама, промо и аффилиаты
Запрещено: агрессивные офферы, вводящие в заблуждение креативы, промо для несовершеннолетних/самоисключенных, скрытые условия бонусов.
Обязательно: RG-маркировки, честные T&C (вагеры/сроки/капы), модерация и хранение креативов, выбор медиаканалов с фильтрами гео- и возрастного таргета.
Аффилиаты: договоры, белый список одобренных материалов, журнал комплаенса, быстрый отзыв нарушающих размещений.
10) Проверки и санкции
Камеральные: сопоставление отчетности с платежами, анализ аномалий GGR/NGR, разбор жалоб.
Выездные/ИТ-аудит: инспекция логов/кассы, выборки транзакций/сессий, интервью персонала, проверка платежных маршрутов и рекламы.
Санкции: штрафы, предписания по исправлению UX/RG/AML, блокировка доменов/платежей, приостановка/аннулирование лицензий, передача материалов правоохранительным органам.
Смягчение: добровольное раскрытие ошибок, корректирующие планы, усиление внутреннего контроля.
11) Дорожная карта входа (operator & provider playbook)
1. Стратегия: продуктовая матрица (казино/ставки/покер), офлайн/онлайн, партнеры и провайдеры.
2. Юридическая структура: локальное юрлицо, бенефициары, банковские счета; проверка отсутствия санкционных связей.
3. Заявка: пакет на лицензию (fit & proper, финустойчивость, техописание платформы, RG/AML-политики, план отчетности).
4. ИТ-контур: сертификация RNG/модулей, неизменяемые логи, отчетные интерфейсы, API/выгрузки.
5. AML/KYC/RG: провайдеры санкций/PEP, процедуры источника средств, лимиты/тайм-ауты/самоисключение, журнал RG-кейсов.
6. Маркетинг/аффилиаты: предмодерация креативов, фильтр самоисключенных, аудит каналов, журнал доказательств.
7. UAT и пилот: тест-кейсы расчета NGR/GGR/бонусов, превышение лимитов, STR/SAR-поток, выгрузки для регулятора.
8. Go-Live: freeze конфигураций, runbook инцидентов, SLA с PSP/провайдерами.
9. Первые 90 дней: ритм деклараций, сверка отчетность↔биллинг (<0,5%), внутренний аудит RG/AML/ИБ.
12) Чек-листы комплаенса
Лицензирование и финансы
- Лицензия/допуски получены; назначены ответственные лица
- Календарь деклараций и платежей; контроль расхождений <0,5%
- Раздельный учет офлайн/онлайн и по продуктам
AML/KYC & RG
- Политики KYC/KYB, санкции/PEP, процедуры источника средств
- Лимиты депозитов/потерь/времени, тайм-ауты, самоисключение
- Журналы STR/SAR, хранение KYC-досье и логов
Техника и безопасность
- Сертификаты RNG/платформы; контроль версий
- Логи WORM, синхронизация времени, DR/BCP-тесты
- Шифрование, RBAC/SoD, пентесты/сканы по расписанию
Маркетинг и аффилиаты
- Одобренные креативы и журнал комплаенса (скриншоты/URL/даты)
- Фильтры на самоисключенных/несовершеннолетних; капы частоты
- Процедура быстрого отзыва материалов
Запреты/санкции
- Проверка отсутствия связей с государством-агрессором
- Блокировка платежей/доменов нелегалов; контроль партнерских размещений
- Регистры инцидентов и предписаний; SLA на устранение
13) KPI первого года
Фискальные: своевременность подач ≥99%; расхождение отчетность↔биллинг <0,5%.
AML/KYC: среднее время верификации; доля false positives; SLA STR/SAR.
RG: доля игроков с активными лимитами; TTR при самоисключении <1 мин; доля RG-жалоб.
ИБ/надежность: MTTR инцидентов; выполнение DR-тестов; закрытие критичных уязвимостей в срок.
Маркетинг: 0 нарушений рекламных ограничений; 100% фильтрация самоисключенных.
14) FAQ
Можно ли работать онлайн без локальной лицензии?
Нет. Доступ к онлайн-рынку возможен только при наличии действующей лицензии и всех интеграций для надзора/отчетности.
Какие основные запреты сейчас влияют на операцию?
Запрет на работу/финансирование с участием лиц из санкционных списков и связанных со страной-агрессором; ограничительная политика рекламы; блокировки платежей и доменов нелегалов.
Нужна ли ежедневная проверка самоисключения?
Проверка обязательна на регистрации, входе и перед ключевыми транзакциями; маркетинг таким лицам запрещен.
Как учитывать бонусы в NGR/GGR?
По локальным правилам отражения бонусов, возвратов, void/cashout; некорректный учет ведет к доначислениям и предписаниям.
Примечание
В Украине регулирование и практические механики (формы отчетности, состав пакетов, технические спецификации, рекламные ограничения и санкционные критерии) периодически уточняются и ужесточаются, особенно в условиях военного времени. Перед подачей заявок и планированием кампаний сверяйте актуальные требования и действующие разъяснения, чтобы избежать простоев и санкций.