Азербайджан - правова рамка
(Розділ: «Ринки та Юрисдикції»)
1) Огляд і джерела права
Азербайджан дотримується обмежувальної моделі: приватні B2C-казино та онлайн-казино не допускаються, ринок організований навколо державних (або уповноважених державою) операторів в сегментах лотерей і спортивних парі. Правовий режим формують профільні закони про лотереї та парі, норми про адміністративні правопорушення/кримінальну відповідальність, а також підзаконні акти з реклами, споживчого захисту, ПІД/ФТ (AML/CFT) та платіжних послуг.
2) Інституції та зони відповідальності
Уряд/профільні міністерства - формують політику, визначають перелік дозволених форм азартних ігор, порядок допусків і держнагляду.
Фіскальні органи - адміністрування спеціальних зборів і податків, контроль звітності та платіжної дисципліни.
Фінансовий моніторинг - національна система ПІД/ФТ, методологія STR/SAR і контроль виконання AML-обов'язків.
Зв'язок/цифровий розвиток - технічна реалізація блокувань доменів/дзеркал нелегальних сайтів.
Захист споживачів і рекламний нагляд - контроль маркетингових практик, в т. ч. онлайн.
3) Модель допуску і «що можна/не можна»
Дозволено (через уповноважених операторів):- Державні/національні лотереї (включаючи моментальні).
- Спортивні парі в установленому форматі через уповноваженого провайдера.
- Казино (наземні) та онлайн-казино, слоти, покер-руми B2C.
- Приватна B2C-діяльність без державного мандата/допуску.
- B2B-взаємодія: можливо за контрактами з уповноваженими державою операторами (контент, ризик-менеджмент, IT-платформа, аутсорс-сервіси), за умови відповідності вимогам безпеки, даних та ПІД/ФТ.
4) Режим блок-заходів і платіжні обмеження
Доменні блокування: провайдери зв'язку зобов'язані обмежувати доступ до неліцензованих сайтів азартних ігор.
Платіжні блокування: банки/PSP повинні припиняти перекази на користь нелегальних операторів; маршрути «в сіру» трактуються як порушення.
Відповідальність афіліатів/медіа: просування нелегальних брендів в юрисдикції тягне приписи і штрафи, аж до блокування рекламних каналів.
5) Податки та фіскальна звітність (високий рівень)
Лотереї та дозволені парі: спеціальний збір/податок у прив "язці до ставки (handle) та/або GGR залежно від продукту та діючого акта; розподіл коштів - за цільовими напрямками, встановленими державою.
Корпоративні податки: загальна ставка податку на прибуток за ПК; ПДВ зазвичай не застосовується до ставки/виграшу, але діє на супутні послуги (IT, маркетинг, хостинг, аутсорс).
Звітність: щомісячні/квартальні декларації, річна звітність з аудитом; роздільний облік по продуктах/каналах і прозоре відображення бонусів, відмін (void), cashout.
6) AML/KYC та ідентифікація
KYC/KYB: посвідчення особи/віку, бенефіціарів та контролю власності; санкції/РЕР-перевірка; підтвердження володіння платіжними засобами.
Джерело коштів (SoF): перевіряється за тригерами (аномальні депозити, великі ставки, підвищені ризики).
Моніторинг транзакцій: скоринг поведінкових ризиків, ліміти, виявлення зв'язності акаунтів/пристроїв/карт; фіксація та ескалація STR/SAR у фінмоніторинг.
Зберігання та захист даних: ретеншн КУС/логів у встановлені терміни; відповідність стандартам безпеки і приватності.
7) Responsible Gaming (RG)
Віковий поріг: участь тільки повнолітніх; сувора перевірка при реєстрації/на вході.
Самообмеження: ліміти депозитів/втрат/часу, «тайм-аути», «охолодження»; запис усіх змін лімітів і спроб їх перевищення.
Самовиключення: централізований або операторський реєстр; обов'язкова перевірка статусу при реєстрації, вході і перед виплатами; заборона маркетингу самовиключеною.
Рання діагностика: патерни переслідування збитків, часті депозити, нічна активність - підстави для інтервенцій RG-команди.
8) Реклама, промо, афіліати
Заборони: таргет неповнолітніх/вразливих, агресивні індукції («без ризику», «гарантований виграш»), приховування умов бонусів.
Обов'язкові елементи: RG-маркування, чіткі T&C (вагери, терміни, капи), вказівка вікових обмежень; зберігання креативів та доказів комплаєнсу (скріншоти/URL/дати/гео).
Афіліати: допустимі тільки для дозволених продуктів/операторів; просування нелегалів - підстава для санкцій і блокувань.
9) ІТ-контур і доступ нагляду
Сертифікація: платформа, RNG/розрахункові модулі, звітні вітрини; періодична ресертифікація.
Логування WORM: незмінювані журнали по ланцюжку «ставка → розрахунок → виплата → коригування», синхронізація часу і контроль зон.
Інтеграції: вивантаження та/або API для регулятора/фіскальної служби; тест-акаунти, захищені канали зв'язку.
ІБ/надійність: шифрування в спокої/в транзиті, RBAC/SoD, управління секретами, DR/BCP з цільовими RPO/RTO, регулярні пентести/скани.
10) Перевірки та правозастосування
Камеральні: зіставлення звітності та платежів, аналіз аномалій GGR/NGR, аудит бонусів/void/cashout.
Виїзні/ІТ-аудит: вибірка сесій/транзакцій, інспекція логів/інфраструктури, «таємні покупці», перевірка реклами та платіжних маршрутів.
Заходи: штрафи, приписи по AML/RG/рекламі, блок-листи доменів і платежів, призупинення/анулювання допуску.
Пом'якшення: добровільне розкриття помилок, коригуючі плани, посилення внутрішніх контролів і навчання.
11) Дорожня карта (operator & provider playbook)
Для потенційного B2C
1. Оцініть відповідність продуктового портфеля дозволеним сегментам (лотереї/парі).
2. Перевірте можливість участі в тендерах/закупівлях або рамках технологічного партнерства.
3. Підготуйте комплаєнс-пакет: AML/KYC, RG, безпека, звітність, модель податкового обліку.
4. Налагодьте ІТ: сертифікація модулів, логи WORM, API/вивантаження.
5. Налаштуйте маркетинг під локальні заборони і білі списки креативів/каналів.
Для B2B-постачальника (контент/платформа/ризик/платежі)
1. Карта вимог до безпеки, звітності та інтеграцій з державами-операторами.
2. Сертифікація RNG/платформи, контроль версій, SDLC/DevSecOps.
3. Договірні рамки: SLA, захист даних, права на контент, escrow-механізми.
4. UAT: тест-кейси розрахунку GGR/NGR, перевищень лімітів, самовиключення, STR/SAR-потоку.
5. Операції: runbook інцидентів, журнал комплаєнсу (реклама/афіліати), регулярні аудити.
12) Чек-листи комплаєнсу
Правовий режим
- Підтверджено: продукти/канали в дозволеному списку (лотереї/парі)
- Договір/мандат з уповноваженим оператором (для B2B)
- Призначені відповідальні по AML/RG/ІБ
Податки та звітність
- Роздільний облік по продуктах/каналах; прозорий облік бонусів/void/cashout
- Календар декларацій і платежів; розбіжність otchetnost↔billing <0,5%
- Річний аудит і зберігання первинки/логів
AML/KYC & RG
- Політики KYC/KYB, санкції/РЕР, SoF-процедури
- Ліміти депозитів/втрат/часу; «тайм-аути», самовиключення
- STR/SAR-алгоритми і журнали; навчання персоналу
ІТ та безпека
- Сертифікація RNG/платформи; WORM-логи, синхронізація часу
- Шифрування, RBAC/SoD, управління секретами
- DR/BCP-тести; регулярні пентести/скани
Маркетинг та афіліати
- RG-маркування, коректні T&C; відсутність «темних патернів»
- Журнал креативів (скріншоти/URL/дати/гео); швидкий відгук
- Заборона просування нелегалів; фільтри гео/віку
13) KPI першого року
Фіскальні: своєчасність подач ≥99%; розбіжність otchetnost↔billing <0,5%.
AML/KYC: середній час верифікації; частка false positives; SLA STR/SAR.
RG: частка гравців з активними лімітами; TTR блокування при самовиключенні <1 хв.
ІБ: MTTR інцидентів; завершеність DR-тестів; закриття критичних вразливостей вчасно.
Маркетинг: 0 порушень по рекламі; 100% фільтрація самовиключених і неповнолітніх.
14) FAQ
Чи можна відкрити приватне онлайн-казино?
Ні, ні. Приватна B2C-діяльність в казино/слотах/покері не допускається; дозволені сегменти - держ-лотереї та спортивні парі через уповноважених операторів.
Що залишається реальним шляхом для бізнесу?
B2B-модель: технологічні/контентні/ризик-сервіси, що укладаються з уповноваженими операторами на умовах відповідності вимогам безпеки, даних та AML/RG.
Як трактуються бонуси в податковій базі?
Відображаються за локальними правилами для GGR/NGR з прозорим трасуванням; помилки ведуть до донарахувань і приписів.
Чи дозволений афіліат-маркетинг?
Тільки щодо дозволених продуктів/операторів і при суворому дотриманні рекламних норм; просування нелегалів карається.
Примітка
Нормативна база і правозастосовна практика оновлюються (включаючи ставки зборів, рекламні обмеження, методики AML/RG і технічні формати звітності). Перед прийняттям юридично значущих рішень перевірте поточні тексти законів і діючі роз'яснення компетентних органів.