Індія - Мегхалая: гральні правила
(Розділ: «Ринки та Юрисдикції»)
1) Картина режиму і принципи
Мегхала - один зі штатів Індії, де передбачена ліцензійна рамка для регулювання як ігор навички (skill), так і ігор випадку (chance) в офлайні та онлайн. Ключова особливість - територіальна обмеженість: будь-які дозволені формати адресовані аудиторії всередині штату, з гео-фільтрами і операційним контролем. Федеральні вимоги щодо ІТ/реклами/платежів/AML застосовуються додатково до штатних правил.
2) Інституції та ролі
Уряд штату/уповноважений ліцензійний орган - видає ліцензії, затверджує переліки продуктів/вимог, контролює звітність, проводить інспекції.
Окружні/муніципальні органи - адресні питання офлайну (локації, режим роботи, безпека).
- MeitY - ІТ-вимоги до online gaming (grievance, due diligence тощо);
- RBI - платіжна дисципліна (UPI/PPI/cards);
- FIU-IND — AML/STR;
- MIB/ASCI - медіа-правила та реклама.
3) Допустимі формати та периметр ліцензії
Офлайн: казино-столи/автомати, ставки на певні події/ігри, бінго/кено тощо - строго за адресними дозволами.
Онлайн (real-money): дозволені типи ігор через схвалену платформу, тільки для користувачів, що знаходяться в Мегхалаї.
Skill vs Chance: штат розрізняє ігри з переважання навички/випадку; переліки можуть оновлюватися. Будь-який продукт поза переліком вимагає окремого узгодження.
4) Гео і канали доступу
Тільки in-state: гео-обмеження за IP/телко/документами, контроль платіжних маршрутів, перевірка місця розташування.
Закритий контур для офлайну/онлайну: допускається термінальна модель, локальні вузли зв'язку і виділені канали.
Немає «всієї Індії»: таргет за межами штату заборонений, обов'язкові фільтри і off-switch по гео.
5) Умови отримання ліцензії
Локальна присутність: юридична особа/представництво, банківські рахунки, відповідальні офіцери (IT/Grievance, AML, RG, Ads).
Fit & Proper: розкриття бенефіціарів, джерел коштів, відсутність дискваліфікуючих факторів.
Фінстійкість: гарантійний депозит/банківська гарантія, збори за видачу/продовження.
Операційна готовність: опису процесів AML/KYC/RG, ІТ-архітектури, логування, звітних вітрин; договори з сертифікаційними провайдерами.
6) Технічні вимоги та нагляд
Сертифікація: платформа, RNG/розрахункові модулі, гаманець/білінг, звітні вітрини.
WORM-логи повного ланцюжка «внесок/ставка → гра/матч → розрахунок → виплата → коригування», NTP-синхронізація, ретеншн.
Інтерфейси нагляду: захищені API/вивантаження, тест-акаунти, SLA на відповіді.
ІБ/стійкість: шифрування в спокої/в транзиті, RBAC/SoD, управління секретами, DR/BCP з цільовими RPO/RTO, регулярні пентести/скани.
7) Платежі, податки та облік
Платежі: тільки KYC-сумісні маршрути (UPI/PPI/cards); заборона «псевдо-мерчантів», моніторинг chargeback-патернів.
GST: для онлайн real-money ігор і казино закладайте 28% GST за встановленою базою; коректний дизайн інвойсу/гаманця обов'язковий.
TDS на net winnings у гравців: утримання оператором з денною/підсумковою логікою і стейтментами.
Локальні збори штату: первинні/щорічні, за умовами ліцензії.
Облік: роздільно по продуктах/каналах/локаціях; прозоре відображення бонусів, void/cashout.
8) AML/KYC и Responsible Gaming
KYC (18+): підтвердження особи/адреси та володіння платіжним засобом; санкції/РЕР-скринінг; SoF/SoW за тригерами.
Моніторинг транзакцій: зв'язність пристроїв/UPI-ідентифікаторів/карт, швидкі ре-депозити, аномальні виграші - з ескалацією STR в FIU-IND.
RG: ліміти депозитів/втрат/часу, тайм-аути/« охолодження », самовиключення, заборона маркетингу самовиключеним, поведінковий скоринг (переслідування збитків, нічна активність).
9) Реклама та афіліати
Тільки in-state: матеріали адресовані користувачам Мегхалаї; заборона міжштатного таргету.
ASCI/медіа-правила: обов'язкові дисклеймери («гра пов'язана з фінансовим ризиком»...), заборона «гарантованого виграшу» і «без ризику», захист неповнолітніх.
Афіліати: тільки для ліцензованого бренду і дозволених форматів; журнал комплаєнса (скріншоти/URL/дати/гео/таргет), процес миттєвого відгуку креативів.
10) Правозастосування та санкції
Камеральні перевірки: зіставлення звітності та платежів, аномалії GGR/NGR, аудит бонусної економіки.
Виїзні/ІТ-аудит: інспекції залів/терміналів, перевірка гео-обмежувачів, відбір сесій, ревізія рекламних кампаній.
Заходи: штрафи, приписи, блок-заходи щодо доменів/точок доступу, призупинення/анулювання ліцензії; відповідальність за вихід за межі штату.
11) Дорожня карта входу (operator & provider playbook)
B2C-оператор
1. Юр ./фін.: локальна юрособа, депозит/гарантія, відповідальні офіцери.
2. Продукт: матриця дозволених ігор (skill/chance), чесні T&C бонусів.
3. Техконтур: сертифікації модулів, WORM-логи, geo-gate, звітні вітрини.
4. Платежі/податки: KYC-маршрути, анти «псевдо-мерчанти», GST 28%, TDS net winnings.
5. AML/RG: ліміти/тайм-аути/самовиключення, STR-потік, зберігання КУС/логів.
6. Маркетинг: whitelist каналів, журнал комплаєнсу, in-state таргет.
7. UAT/Go-Live: тест-кейси GGR/NGR/GST/TDS, гео-блоки, grievance-SLA, відмовостійкість.
B2B-провайдер (платформа/контент/IDV/платежі/антифрод)
1. Сумісність: сертифікації, safe-SDK, формати звітності, geo-gate.
2. Договори: SLA, DPDP-клаузи, escrow/версії, IP-права.
3. Інструменти: вітрини NGR/GGR/GST/TDS, анти-бот/анти-колюзія, RG/AML-сигнали.
4. Маркетинг: відмова від міжштатного промо; pre-moderation і швидкий відгук.
12) Чек-листи комплаєнсу
Ліцензування та фінанси
- Діюча ліцензія; внесені депозити/збори
- Матриця дозволених ігор; узгоджені ліміти та політика бонусів
- Календар звітності; розбіжність otchetnost↔billing <0,5%
ІТ/безпека
- Сертифіковані платформа/RNG/гаманець/вітрини
- WORM-логи, NTP, шифрування; RBAC/SoD; DR/BCP-тести
- Geo-gate і фільтри по каналах; grievance-система з SLA
AML/KYC & RG
- KYC 18 +, санкції/РЕР; SoF/SoW за тригерами
- STR-процедури; ретеншн КУС/логів
- Ліміти/тайм-аути/самовиключення; заборона промо самовиключеним
Реклама та афіліати
- ASCI-дисклеймери; заборона «без ризику/гарантованого виграшу»
- In-state таргет; журнал комплаєнсу (скріни/URL/дати/таргет)
- Процедура швидкого відкликання матеріалів
13) KPI першого року
Фіскальні: своєчасність подач ≥99%; розбіжність otchetnost↔billing <0,5%
AML/KYC: середній час верифікації; частка коректних STR; false positives
RG: частка гравців з активними лімітами; TTR блокування при самовиключенні <1 хв
ІБ/стійкість: MTTR інцидентів; закриття критичних вразливостей
Маркетинг: 0 порушень ASCI/міжштатного таргету; 100% відповідність geo-фільтрам
14) FAQ
Чи можна за ліцензією Мегхалаї працювати по всій Індії?
Ні, ні. Ліцензія діє в логіці штату; міжштатний таргет заборонений.
Чи дозволені одночасно skill і chance?
Так, у межах дозволених переліків та умов. Конкретний список/формат затверджується штатом і може оновлюватися.
Як рахувати податки онлайн-оператору?
Закладіть GST 28% по встановленій базі і TDS по net winnings у гравців, ведіть роздільний облік по продуктах/каналах/локаціях.
Які критичні ІТ-вимоги?
Сертифікації, WORM-логи, geo-gate, захищені вивантаження/API для нагляду, secure SDLC, DR/BCP.
Примітка
Штатні переліки ігор, форми звітності, розміри зборів та вимоги до реклами/ІТ можуть оновлюватися. Перед запуском перевірте актуальні документи штату і федеральні роз'яснення (MeitY/RBI/FIU/MIB/ASCI), оновіть geo-налаштування і продуктовий список.