Литва - Служба контролю ігор
(Розділ: «Ринки та Юрисдикції»)
1) Картина ринку і регулятор
Литва - член ЄС з централізованим наглядом над азартними іграми. Профільний орган - Служба контролю ігор при Міністерстві фінансів (Gaming Control Authority, далі - GCA). Вона видає дозволи, веде реєстри, контролює дотримання вимог Responsible Gaming (RG) і ініціює блокування нелегальних операторів і платежів. Комунікації та звітність проходять через електронні канали держпослуг (e-сервіси).
2) Ролі та зони відповідальності
Парламент/Уряд - рамкові закони і підзаконні акти.
Мінфін - політика ринку, координація та нагляд за GCA.
GCA - ліцензування/дозволи, контроль і санкції, RG, реєстр обмежень на участь, блок-листи доменів.
Фінансова розвідка/Поліція - AML/CFT-контроль і розслідування.
Органи з реклами та захисту споживачів - дотримання обмежень промо і коректності інформування.
3) Модель допуску: ліцензії та дозволи
У Литві діє послідовна модель доступу:1. Ліцензія на організацію відповідного виду ігор (казино/ставки/лотереї/ігри навички тощо).
2. Дозволи на діяльність по конкретних каналах і майданчиках: зали/пункти, дистанційний канал (онлайн) - сайт/додаток/домен.
3. Ключові особи та бенефіціари проходять перевірку придатності (fit & proper) та джерела коштів.
4. Локальна присутність: юридична особа/філія, банківський рахунок, призначені відповідальні за AML/RG та взаємодію з регулятором.
5. Сертифікація: RNG/платформа/модулі розрахунку, звітні інтерфейси.
Канали та продукти
Офлайн: казино/ігрові салони, ставки в ПКС - за адресними дозволами.
Онлайн: дистанційне надання ігор/ставок за наявності діючої ліцензії та окремого дозволу на онлайн-канал.
Лотереї: окрема рамка допусків і звітності.
Ігри навички: можливі власні умови допуску та оподаткування.
4) Фіскальна модель і звітність
Фіскальна база будується навколо спеціального ігрового податку та корпоративного податку:- Ігровий податок: розраховується за видами продуктів; база зазвичай орієнтується на GGR/NGR (ставки/внески − виграші) з локальними правилами обліку бонусів, void/cashout і відмін.
- Корпоративний податок на прибуток: за загальнодержавною ставкою для юросіб.
- ПДВ: ставки/виграші, як правило, поза сферою ПДВ; супутні послуги (IT, маркетинг) - за загальними правилами.
- Податки/утримання з виграшів фізосіб: режим залежить від виду гри і порогів.
Періодичність і формат
Роздільний облік офлайн/онлайн, по кожному виду продукту.
Щомісячні/квартальні декларації та платежі; річний аудит фінансової звітності.
Первинні регістри: білінги, сесії, журнали розрахунків і коригувань, дані про бонуси і утримання.
5) e-Адміністрування та взаємодія з GCA
Реєстрація: податковий номер, доступ до e-сервісів, кваліфікований підпис.
Подача форм: ігрові декларації, корпоративна звітність, відповіді на запити регулятора.
Платежі: банківські/SEPA; строгі дедлайни і пені за прострочення.
Комунікації: повідомлення, приписи, планові/позапланові перевірки - через особистий кабінет та офіційне листування.
6) AML/CFT та ідентифікація
KYC/KYB: верифікація особистості та віку (18 +), бенефіціарів, санкцій/РЕР; перевірка джерела коштів при тригерах.
Віддалена верифікація: допускається при дотриманні процедур (відео, eID, надійні провайдери).
Транзакційний моніторинг: ліміти, нетипові патерни, зв'язки акаунтів/платіжних засобів; ескалація STR/SAR у фінрозвідку.
Зберігання: KYC-досьє, журнали перевірок і алертів у встановлені терміни.
7) Responsible Gaming і реєстри обмежень
Реєстр самообмежень/самовиключень: централізована база осіб, які обмежили доступ до азартних ігор; оператор зобов'язаний перевіряти статус при реєстрації, вході і перед ключовими фінансовими операціями.
Інструменти RG: ліміти депозитів/ставок/часу, тайм-аути, «охолодження», помітна RG-вітрина і контакти допомоги.
Вразливі клієнти: регламент ескалації в службу RG, навчання саппорту, ведення журналів кейсів і рішень.
Маркетинг: заборона розсилок і промо для самовиключених; зберігання доказів фільтрації.
8) Реклама, промо та афіліати
Заборони: таргет неповнолітніх, що вводять в оману обіцянки «гарантованого виграшу», агресивні оффери.
T&C бонусів: прозорі вагери, терміни і капи, виключення «темних патернів».
Афіліати: договори, схвалення креативів, журнал комплаєнсу (скріншоти/URL/дати), механізм швидкого відкликання порушуючих матеріалів.
9) Техтребування та сертифікація
RNG/платформа/калькулятори коефіцієнтів: сертифікація визнаними лабораторіями; періодична ресертифікація.
Логування: незмінні логи (WORM), синхронізація часу (UTC), трасування ланцюжка «ставка → розрахунок → виплата → коригування».
Доступ регулятора: тестові облікові записи, API/вивантаження, захищені канали.
Надійність: відмовостійкість, резервування, DR/BCP із заданими RPO/RTO; регулярні DR-тести.
Безпека: шифрування в спокої/в транзиті, секрет-менеджмент, RBAC/SoD, регулярні пентести і скани вразливостей.
10) Боротьба з нелегальними операторами
GCA формує списки нелегальних доменів/ресурсів і ініціює їх блокування у провайдерів зв'язку і платіжних інститутів. Реклама нелегалів у медіа/партнерів тягне штрафи та інші заходи впливу.
11) Перевірки та санкції
Камеральні: зіставлення звітності та платежів, аналіз відхилень GGR/NGR, розбір скарг гравців.
Виїзні та ІТ-аудит: інспекція логів/каси, вибірки транзакцій і сесій, опитування персоналу, «таємні покупці».
Відповідальність: штрафи, донарахування, приписи щодо виправлення, тимчасове призупинення/відкликання дозволів, блокування доменів/платежів.
Пом'якшувальні фактори: добровільне розкриття помилок, коригуючі плани, посилення внутрішніх контролів.
12) Дорожня карта входу
1. Стратегія: продуктова матриця (казино/ставки/лотереї/ігри навички), офлайн/онлайн, партнерства і провайдери.
2. Юридична структура: литовська юрособа/філія ЄС, бенефіціари, банківський рахунок.
3. Ліцензія на організацію: пакет документів, придатність key persons, фінмодель, політики AML/RG.
4. Дозволи на канали: адресні об'єкти та/або дистанційний канал (сайт/додаток/домен).
5. Техконтур: сертифікація RNG/модулів, незмінні логи, звітні вітрини, доступ GCA.
6. Маркетинг та афіліати: білий список креативів, RG-маркування, процедури відгуків.
7. UAT і пілот: звірка формул GGR/NGR, тестові вивантаження, інтеграція з реєстром самообмежень.
8. Go-Live: freeze конфігурацій, план реагування на інциденти, SLA з провайдерами.
9. Операції (перші 90 днів): ритм декларацій, звірка відхилень, внутрішній аудит AML/RG/ІТ.
13) Чек-листи комплаєнсу
GCA та e-сервіси
- Доступи та відповідальні особи призначені
- Ліцензія на організацію та дозволи на канали діють
- Календар декларацій і платежів, SLA за своєчасністю
- Налаштовані роздільні вивантаження по продуктах/каналах
AML/KYC & RG
- Політики KYC/KYB, санкції/РЕР, сценарії джерела коштів
- Інтеграція з реєстром самообмежень; журнали перевірок статусу
- Ліміти/тайм-аути, RG-вітрина, скрипти саппорту для вразливих клієнтів
- Регламент STR/SAR і терміни зберігання KYC-досьє
Техніка та безпека
- Сертифікати RNG/платформи; Контроль версій
- Незмінні логи, синхронізація часу, ретеншн логів
- DR/BCP-план і регулярні DR-тести
- RBAC/SoD, шифрування, секрет-менеджмент, пентести/скани за розкладом
Маркетинг та афіліати
- Схвалені креативи з RG-маркуванням
- Журнал комплаєнсу (скріншоти/URL/дати)
- Процедури швидкого відкликання матеріалів і блокування партнерів-порушників
14) KPI та операційний контроль
Фіскальні: своєчасність декларацій ≥99%, розбіжність otchetnost↔billing <0,5%.
AML/KYC: середній час верифікації, частка false positives, SLA ескалацій.
RG: частка гравців з активними лімітами, час блокування при попаданні в реєстр (<1 хв), час відповіді саппорту на RG-кейси.
Інфобез: MTTR інцидентів, покриття пентестами, частка закритих критичних вразливостей в строк.
Маркетинг: частка compliant-креативів, швидкість відгуків, відсутність комунікацій з самовиключеними.
15) FAQ
Чи потрібні окремі дозволи для онлайн-каналу?
Так. Крім ліцензії на організацію, потрібен дозвіл на дистанційний канал (сайт/додаток/домен).
Чи можна працювати тільки онлайн?
Так, за наявності чинної ліцензії, дозволи на дистанційний канал та виконання тих/фіскальних/AML/RG-вимог.
Як враховувати бонуси в NGR/GGR?
За локальними правилами відображення бонусів, void і cashout; помилки ведуть до донарахувань і санкцій.
Чи є централізований реєстр самообмежень?
Так. Оператор зобов'язаний інтегруватися і перевіряти статус гравця на реєстраціях, логінах і перед ключовими транзакціями.
Примітка
Ставки податків, переліки документів, формати звітності та технічні специфікації періодично оновлюються. Перед подачею заявки і першим звітним періодом звіряйте актуальні вимоги в e-сервісах і діючих підзаконних актах, щоб виключити донарахування і зупинку операцій.