Індія - федеральна рамка і штати
(Розділ: «Ринки та Юрисдикції»)
1) Картина ринку: федерація vs штати
Конституційна логіка: азартні ігри - переважно предмет регулювання штатів. Історична «база» - колоніальні рамки (Public Gambling Act XIX of 1867), але багато штатів прийняли власні закони/винятки.
Онлайн-сфера: на рівні федерації діють Правила до Закону про ІТ (IT Rules, 2021, з доповненнями по online gaming 2023), які вводять режим для онлайн-ігор (включаючи real-money) через механізми саморегулівних організацій (SRO), due diligence, скарг/видалень, «гарм-редакцій» і вимог до реклами/попереджень.
Ключова ідея: штат може дозволити/заборонити конкретний вид гри (особливо офлайн і real-money-онлайн); федерація задає наскрізні ІТ-вимоги, платіжну і рекламну дисципліну, а також податковий контур.
2) Центральні органи і правила
MeitY (IT/онлайн) - нодальний орган з online gaming в ІТ-частині: дотримання IT Rules (в т. ч. для real-money ігор), призначення grievance officer, процедура реагування на скарги і незаконний контент, обов'язки щодо прозорості та ризиків.
MIB/ASCI (реклама) - медіа-нагляд та саморегуляція: вимоги до дисклеймерів («гра пов'язана з фінансовим ризиком і може викликати залежність»), заборона офферів, що вводять в оману, обмеження на таргет неповнолітніх.
RBI/платіжний контур - правила для ПС (UPI, PPI/гаманці, картки): KYC, заборона анонімних маршрутів, контроль мерчант-категорій і повернень, моніторинг «псевдо-мерчантів».
FIU-IND/AML - звітність за підозрілими операціями (STR), тригери SoF/SoW, зберігання логів.
- GST: з 2023 введений 28% GST на онлайн-ігри за гроші, казино і стрибки - в розрахунку на «вхідний» параметр (face value/конструкції штеків) або в іншому прописаному форматі; практична реалізація відображається в договірній і звітній політиці оператора.
- TDS: діє утримання податку на джерелі з net winnings в онлайн-іграх (щодня/при виведенні/в кінці періоду) і ставка оподаткування виграшів в річній декларації у гравця; оператор зобов'язаний вбудувати логіку «net winnings» і зберігання розрахунків.
3) Понятійні лінії: «гра навички» vs «гра випадку»
Верховні/високі суди визнавали rummy і стрибки як «гру/подія навички». Poker і багато fantasy-формати спірні: в одних штатах допускаються як skill, в інших - переслідуються при грі на гроші.
Штати розширюють/звужують межі допусків, тому один і той же додаток може бути законно в штаті «А» і незаконно в штаті «Б».
4) Карта штатів (узагальнення за ключовими прикладами)
Гоа; Даман і Діу - касино офлайн дозволені (за модельними концесіями/зонами; в Гоа - офшорні/оншорні), ставки на скачки; онлайн-казино для загальнонаціональної аудиторії не дозволені.
Сіккім - історично режим «онлайн всередині штату» + ліцензії на гральні продукти (в т. ч. казино) з гео-обмеженнями; реальна комерційна модель - в межах штату.
Нагаленд - ліцензії для «ігор навички» онлайн (B2C/B2B), список включав rummy, fantasy-спорти та ін.; дія ліцензії та її «екстра-територіальна» валідність обмежені практикою штатів-одержувачів.
Телангана; Андхра-Прадеш - широкі заборони на онлайн-ігри за гроші (включаючи «ігри навички» при ставках) - високий ризик правозастосування.
Тамілнад - діє заборона на ряд онлайн-ігор за гроші (включаючи rummy/poker), створена Online Gaming Authority; йдуть суперечки/оскарження - режим жорсткий.
Карнатака - загальна заборона на онлайн-ігри за гроші був знятий Високим судом; наступні ініціативи точкові - статус порівняно гнучкий, але ризик флуктуацій зберігається.
Керала - спроба заборони rummy за гроші була скасована судом; місцева практика допускає skill-підхід, але без агресивної експансії.
Мумбаї) - жорсткий «спадковий» заборонений контур для азартних ігор; онлайн-казино не дозволені, до «ігор навички» позиція консервативна.
Делі і ряд північних штатів - спираються на Public Gambling Act 1867/власні варіації; офлайн-казино заборонені, online за гроші - під ризиком, допускаються «skill» -формати без ставок або в особливих моделях.
Західна Бенгалія, Пенджаб, Хар'яна, Раджастхан, Уттар-Прадеш та ін. - мозаїчний режим: часто заборона казино/слотів, «skill» -ігри терпимі поза ставками; заборони/дозволи для fantasy і poker розрізняються.
Лотереї штатів - допустимі за окремим федеральним законом про лотереї; не всі штати їх проводять/дозволяють продаж.
5) Реклама і просування
TV/OTT/соцмережі: суворі дисклеймери, заборона на «гарантований виграш», агресивні «без ризику», таргет на неповнолітніх; облік годинникових «вододілів».
Афіліати: відповідальність за просування заборонених у штаті продуктів; обов'язкові журнал комплаєнсу (скріншоти/URL/дати/гео/таргет), pre-moderation креативів, миттєвий відгук.
Крос-бордер: офшорна ліцензія не виправдовує таргет в штат із забороною.
6) Платежі та відповідальність
Платіжні інструменти: тільки KYC-сумісні маршрути (UPI, PPI з повним KYC, карти), заборона «анонімних» гаманців і нетипових мерчант-категорій; відстеження chargeback-патернів.
Відповідальність: приписи про блокування доменів/додатків, адміністративні та кримінальні справи проти організаторів/партнерів у штатах-заборонах; гравцям можливі адміністративні наслідки за місцевими нормами.
7) Податки та облік (високий рівень)
GST 28% - для онлайн-ігор за гроші/казино/скачок, з особливостями бази; критично коректно ставити інвойс/мерчант-логіку, звіт по гео/штатах і каналах.
TDS по net winnings - утримання оператором (денний/підсумковий контур) + видача стейтменту гравцеві; у оператора - облік «гаманець/гра/період/бонуси».
Корпоративний податок - за загальним режимом; GST-кредити/офсет - за стандартними правилами; роздільний облік вертикалей, бонусів, void/cashout.
8) AML/KYC и Responsible Gaming
KYC/KYB: вік 18 +, верифікація особи/адреси, кінцевих бенефіціарів (для партнерів), санкції/РЕР; SoF/SoW за тригерами.
Моніторинг: скоринг на переслідування збитків, нічну активність, швидкі ре-депозити, зв'язність пристроїв/карт/UPI-ідентифікаторів; ведення STR в FIU-IND.
RG-інструменти: ліміти депозитів/втрат/часу, тайм-аути, «охолодження», самовиключення, фільтр неповнолітніх; заборона маркетингу самовиключеною.
Дані та приватність: зберігання логів за термінами, безпечна обробка персональних даних в логіці індійського DPDP-акту (privacy by design, мінімізація, інцидент-репортинг).
9) Техтребування і доступ нагляду
Сертифікація RNG/модулів розрахунку, платформа і звітні вітрини.
WORM-логи повного ланцюжка «ставка/внесок → розрахунок → виплата → коригування», синхронізація часу (NTP).
API/вивантаження для скарг/нагляду, grievance system з SLA; аварійний off-switch спірних функцій по штатах.
Надійність/ІБ: DR/BCP (цільові RPO/RTO), шифрування в спокої/в транзиті, RBAC/SoD, регулярні пентести/скани.
10) Дорожня карта входу
B2C (real-money онлайн-ігри/ставки/казино)
1. Юрисдикційна матриця штатів (red/amber/green) за продуктами.
2. Податковий дизайн: GST 28% + TDS-рушій (net winnings), звітність по штатах/каналах.
3. Комплаєнс-контур: IT Rules (онлайн-геймінг), grievance, скарги/видалення, ASCI-дисклеймери.
4. Платежі: тільки KYC-маршрути; анти- «псевдо-мерчанти»; ліміти, частотні капи.
5. RG/AML: ліміти/тайм-аути/самовиключення; STR-процес.
6. Маркетинг: whitelist креативів і каналів, журнал комплаєнсу, гео-фільтри по штатах.
7. UAT/Go-Live: тест-кейси NGR/GGR/бонусів, TDS/GST, перевищення лімітів, блок-сценарії штатів; freeze і runbook інцидентів.
B2B (контент/платформа/антифрод/платежі)
1. Сумісність: сертифікації, звітні формати, safe-SDK.
2. Договори: SLA, захист даних (DPDP), escrow-механізми, версіонування.
3. Техконтур: WORM-логи, NTP, DR/BCP; інструменти для TDS/GST у замовника.
4. Маркетинг: відмова від промо в штатах-заборонах; pre-moderation и off-switch.
11) Чек-листи комплаєнсу
Ліцензування/правовий периметр
- Матриця штатів по продуктах (оновлюється щомісяця)
- Призначені responsible officers: IT/Grievance, AML, RG, Ads
- Процедури на приписи штатів (швидкий off-switch)
Податки
- Вбудований GST 28% (коректна база, інвойси, облік бонусів)
- TDS по net winnings: розрахунок, утримання, звіти гравцям/владі
- Роздільний облік за вертикалями/штатами/каналами
AML/KYC & RG
- Політики KYC/KYB, санкції/РЕР, SoF/SoW; STR-процедури
- Ліміти/тайм-аути/самовиключення; заборона маркетингу самовиключеним
- Зберігання логів і DPIA по DPDP
Платежі та ІБ
- Тільки KYC-маршрути (UPI/PPI/cards); анти- «псевдо-мерчанти»
- WORM-логи, NTP, шифрування, RBAC/SoD; пентести/скани
- DR/BCP-тести; SLA відповідей на скарги/запити
Реклама/афіліати
- ASCI-дисклеймери; заборона «без ризику/гарантованого виграшу»
- Журнал комплаєнсу (скріншоти/URL/дати/гео/таргет)
- Гео-фільтри по штатах; швидкий відгук матеріалів
12) KPI першого року
Фіскальні: своєчасність декларацій ≥99%; розбіжність otchetnost↔billing <0,5%
AML/KYC: середній час верифікації; частка STR від «червоних» тригерів; false positives
RG: частка гравців з активними лімітами; TTR блокування при самовиключенні <1 хв
ІБ: MTTR інцидентів; закриття критичних вразливостей в строк
Маркетинг: 0 порушень ASCI/MIB; 100% дотримання гео-фільтрів по штатах
13) FAQ
Чи можна з однією «всеііндійською» ліцензією працювати по всій країні?
Ні, ні. Азартні ігри - предмет штатів. Потрібна матриця допусків і обмежень по кожному штату і продукту.
Онлайн-гра «навичка» завжди легальна?
Ні, ні. Ряд штатів забороняють real-money навіть для «skill» при ставці; в інших - допускають. Перевіряйте локальне право та судові акти.
Як рахувати податки онлайн-оператору?
Закладіть GST 28% по встановленій базі і TDS по net winnings, з роздільним обліком по штатах/вертикалях/каналах і коректною логікою бонусів/void/cashout.
Що критично в ІТ і маркетингу?
Grievance-процедури, WORM-логи, швидкий off-switch по штатах, ASCI-дисклеймери, заборона «агресивних» індукцій і таргета неповнолітніх, повний журнал комплаєнсу.
Примітка
Індійська практика швидко еволюціонує (суди штатів, уточнення по IT Rules, податкова методика). Для юридично значущих рішень завжди звіряйте актуальні тексти законів/роз'яснень і судові постанови в цільових штатах і оновлюйте матрицю допусків на постійній основі.