Латвія - IAUI і самоблокування
(Розділ: «Ринки та Юрисдикції»)
1) Картина ринку і роль IAUI
Латвія - член ЄС з централізованим наглядом за азартними іграми та лотереями. Профільний регулятор - Izložu un azartspēţu uzraudzības inspekcija (IAUI). Інспекція ліцензує, контролює операційну діяльність, веде реєстри (включаючи реєстр самоблокувань), координує Responsible Gaming (RG) та ініціює блокування нелегальних доменів/платежів.
2) Правова рамка і розподіл ролей
Парламент/Уряд - закон про азартні ігри та підзаконні акти.
Міністерство фінансів - політика ринку і фіскальна координація.
IAUI - ліцензування, нагляд, RG-вимоги, реєстр самоблокувань, перевірки та санкції.
Фінансова розвідка/Поліція - AML/CFT-контроль і розслідування.
Органи з реклами та захисту прав споживачів - дотримання рекламних обмежень та інформування гравців.
3) Ліцензування: офлайн та онлайн
Офлайн: казино, ігрові салони, ставки - за окремими дозволами та локаціями; вимоги до приміщення, персоналу, CCTV, касової дисципліни.
Онлайн: дистанційне надання ігор/ставок за ліцензією з підтвердженою технічною платформою, журналюванням та інтерфейсами для нагляду.
Ключові особи: fit & proper, розкриття бенефіціарів і джерела коштів.
Локальна присутність: юрособа/представництво, розрахунковий рахунок, відповідальні особи за AML/RG.
Сертифікація: RNG/ігрові модулі, звітні вітрини, інтеграції.
4) Реєстр самоблокувань (самовиключень)
Що це таке: централізований державний реєстр осіб, які добровільно обмежили доступ до азартних ігор (онлайн та офлайн).
Ключові принципи:- Мінімальний термін самоблокування - як правило, 12 місяців; дострокове скасування не допускається.
- Повне охоплення: всі ліцензовані оператори зобов'язані перевіряти реєстр до допуску до гри/виплати.
- Ідентифікація: заявка гравця через e-ідентифікацію (eID, інтернет-банк тощо) або очно; внесення до реєстру відбувається відразу після підтвердження.
- Конфіденційність: дані використовуються виключно для цілей RG і контролю допуску.
- Екстериторіальність: латвійські ліцензовані оператори зобов'язані дотримуватися обмежень незалежно від каналу доступу користувача (включаючи онлайн).
Обов'язки оператора з самоблокувань
1. Перевірка статусу кожного користувача при реєстрації, логіні та перед фінансовими операціями (депозит/виплата).
2. Авто-відхилення спроб реєстрації/гри гравців, що знаходяться в реєстрі.
3. Блокування маркетингу: відсутність розсилок/промо для самовиключених осіб.
4. Зберігання журналів перевірок статусу з тимчасовими мітками і результатами.
5. UX-прозорість: зрозумілі посилання/інструкції, як подати заявку на самоблокування, видимі RG-маркування.
5) Додаткові RG-інструменти (поверх самоблокування)
Самообмеження: ліміти депозитів/ставок/часу, тайм-аути, «охолодження».
Ранні сигнали ризику: патерни переслідування збитків, часті депозити, нічна активність, ескалація кейсів в службу RG.
Навчання персоналу: обов'язкові тренінги з виявлення вразливих гравців.
Комунікації: чесна інформація про шанси/ризики, без обіцянок «легкого виграшу».
6) KYC/AML та ідентифікація
KYC/KYB: верифікація особи/віку (18 +), адреси, бенефіціарів, санкції/РЕР, джерело коштів за тригерами.
Віддалена верифікація: допустима з надійними провайдерами і відео-процедурами.
Транзакційний моніторинг: ліміти, аномалії, зв'язність акаунтів і платіжних засобів; звіти про підозрілі операції.
Зберігання даних: KYC-досьє, журнали перевірок і алертів у встановлені терміни.
7) Податки та звітність (високий рівень)
Ігровий податок: стягується за видами продуктів; база - зазвичай GGR/NGR (ставки − виграші) з урахуванням локальних правил по бонусах/void/cashout.
Корпоративний податок на прибуток: за загальнодержавною ставкою.
ПДВ: ставки/виграші, як правило, поза сферою ПДВ; супутні послуги обкладаються загальним порядком.
Звітність: щомісячні/квартальні форми по продуктах і каналах, річний аудит.
8) ІТ-контур і доступ регулятора
Логи і трасування: незмінні журнали (WORM), синхронізація часу, повний ланцюжок «stavka→raschet→vyplata→korrektirovka».
Інтерфейси: вивантаження/API для IAUI, тестові облікові записи, захищені канали.
Надійність: відмовостійкість, резервне копіювання, DR/BCP із заданими RPO/RTO.
Безпека: шифрування в спокої/в транзиті, управління секретами, RBAC/SoD, регулярні пентести/скани.
9) Реклама, маркетинг і афіліати
Заборони: таргет неповнолітніх, що вводять в оману посили, агресивні оффери.
RG-маркування: обов'язкові попередження та посилання на допомогу/самоблокування.
Бонуси: прозорі T&C (вагери, терміни і капи), коректний облік в GGR/NGR.
Афіліати: договори, білий список затверджених креативів, журнал доказів комплаєнсу (скріншоти/URL/дати), швидке відкликання матеріалів на вимогу регулятора.
10) Боротьба з нелегальними операторами
IAUI веде список нелегальних доменів і ініціює їх блокування у провайдерів зв'язку/платежів. Реклама нелегалів в медіа і у партнерів - підстава для штрафів та інших заходів впливу.
11) Перевірки та санкції
Камеральні: звірка звітності, податкових платежів, аномалій в GGR/NGR, скарг гравців.
Виїзні/ІТ-аудит: інспекція логів, вибірка сесій/квитків, інтерв'ю персоналу, «таємні покупці».
Санкції: штрафи, донарахування, заморожування/відкликання ліцензії, блокування доменів/платежів, приписи щодо виправлення UX/процесів RG.
Пом'якшувальні фактори: добровільне розкриття помилок, оперативні коригувальні заходи, посилення внутрішніх контролів.
12) Дорожня карта входу (operator playbook)
1. Стратегія: продуктова матриця (казино/ставки/лотереї), офлайн/онлайн, партнери та провайдери.
2. Юридична структура: локальна юрособа/представництво, бенефіціари, банківський рахунок.
3. Ліцензування: пакет документів, key persons, політики RG/AML, фінмодель.
4. ІТ-готовність: сертифікація RNG/модулів, логи, звітні вітрини, інтеграції з реєстром самоблокувань.
5. Маркетинг та афіліати: RG-маркування, білий список креативів, процес швидкого відкликання.
6. UAT і пілот: тест розмежувань (самоблокування/самообмеження), перевірка формул NGR/GGR і вивантажень.
7. Go-Live: freeze конфігурацій, план реагування на інциденти, SLA з провайдерами.
8. Перші 90 днів: ритм декларацій, звірка відхилень, внутрішній аудит RG/AML.
13) Чек-листи комплаєнсу
IAUI та реєстр самоблокувань
- Доступ до реєстру та регламенти перевірки статусу гравця
- Журнали викликів/відповідей реєстру з тимчасовими мітками
- UX-секції: посилання на самоблокування, RG-інформація, вікові попередження
- Блокування маркетингових розсилок для самовиключених
AML/KYC & RG
- Політики KYC/KYB, санкції/РЕР, джерела коштів
- Порогові сценарії моніторингу, ескалації STR/SAR
- Самообмеження: ліміти депозитів/ставок/часу, тайм-аути
- Навчання персоналу, сценарії обробки вразливих клієнтів
Техніка та безпека
- Сертифікати RNG/платформи, контроль версій
- Незмінні логи, синхронізація часу, ретеншн логів
- DR/BCP c тестами; пентести/скани за розкладом
- RBAC/SoD, секрет-менеджмент, шифрування
Маркетинг та афіліати
- Затверджені креативи та журнал комплаєнсу
- Процедури швидкого відкликання матеріалів і блокування партнерів-порушників
- Відстеження промо на предмет RG-дотримання
14) KPI і контроль
RG: частка гравців з активними лімітами, швидкість блокування доступу при попаданні в реєстр (<1 хв), час реакції саппорту на RG-звернення.
AML/KYC: середній час верифікації, частка false positives, SLA на ескалацію інцидентів.
Фіскальні: своєчасність декларацій ≥99%, розбіжність otchetnost↔billing <0,5%.
Інфобез: MTTR по інцидентах, покриття пентестами, закриття критичних вразливостей в строк.
Маркетинг: частка compliant-креативів, швидкість відгуків, відсутність комунікацій з самовиключеними.
15) FAQ
Як довго діє самоблокування?
Мінімальний термін - як правило, 12 місяців; дострокове скасування не передбачено.
Чи повинен оператор перевіряти реєстр при кожному вході?
Так. Перевірка обов'язкова при реєстрації, авторизації і перед фінансовими операціями.
Чи можна працювати онлайн без локальної присутності?
Як правило, потрібна локальна структура/відповідальні особи та відповідність тих/фіскальним вимогам.
Як враховувати бонуси в NGR/GGR?
За локальними правилами відображення бонусів/void/cashout; помилковий облік веде до донарахувань і санкцій.
Примітка
Ставки податків, формати звітності, технічні специфікації інтеграції з реєстром самоблокувань та рекламні вимоги періодично оновлюються. Перед подачею заявки і першим звітним періодом звіряйте актуальні вимоги і шаблони форм, щоб виключити донарахування і зупинки операцій.