Branche · Online kansspelen

Casino app laten maken voor vergunde aanbieders in Nederland.

Een native casino-, sportsbetting- of lottery-app die past binnen het kader van de Wet Kansspelen op Afstand. Met CRUKS-koppeling, zorgplicht-laag, Wwft-onboarding en GLI-19-conforme RNG vanaf de eerste sprint — niet als laatste vinkje voor de release.

KOA-conformCRUKS-gekoppeldZorgplichtEU-cloud

Een casino-app is een gereguleerd softwareproduct.

Sinds 1 oktober 2021 staat de Nederlandse online kansspelmarkt open voor vergunde aanbieders. De Wet Kansspelen op Afstand (KOA) en het bijbehorende Besluit kansspelen op afstand leggen een dichte set technische, organisatorische en zorgplicht-eisen op die ver voorbij gaat aan wat een gewone B2C-app moet kunnen. De Kansspelautoriteit toetst niet alleen de organisatie en het beleid, maar ook de techniek zelf: hoe de spelflow is opgebouwd, hoe de koppeling met het Centraal Register Uitsluiting Kansspelen (CRUKS) werkt, hoe de zorgplicht-interventies in de software zijn ingebed en hoe de speltransacties worden bewaard in de Controledatabank.

Wij bouwen casino-, sportsbetting- en lottery-apps voor partijen die in dat speelveld actief zijn of het willen worden. Geen frontend op een ingehuurd platform met een eigen logo erop, maar maatwerk-applicaties waar uw eigen wallet, uw eigen zorgplicht-model en uw eigen merk de centrale rol spelen. Voor de generieke app-laag werken we vanuit onze app-ontwikkelingspraktijk, voor de wallet- en uitbetaal-laag uit ons payment-platform-werk, en voor de security-stack die de KSA en onze eigen informatiebeveiligingsbeleid-baseline vragen leunen we op de patronen uit ISO 27001-compliant software-ontwikkeling.

De gokmarkt waar deze app in landt is geconcentreerd: een handvol grote vergunninghouders — Holland Casino Online, TOTO, Unibet, Bet365, BetCity — domineert de zichtbaarheid, met daarnaast nichelicentiehouders in poker, paardenraces, esports of fantasy sports. Het verschil tussen winnen en verliezen zit zelden in de slots-bibliotheek (Pragmatic Play, Evolution, Play'n GO, NetEnt) — die is grotendeels gedeeld. Het zit in registratie-conversie, snelheid van Wwft-onboarding, hoe natuurlijk de zorgplicht-laag aanvoelt en hoe retentie-mechanismen werken zonder over de schreef te gaan van Borka.

Drie soorten kansspel-apps die we bouwen.

Niet elke vergunninghouder is hetzelfde. We mappen ons werk grofweg op drie use-cases — afhankelijk van vergunningtype, doelgroep en welke speltakken onder uw KSA-licentie vallen.

Voor casino- en slot-aanbieders · vast sprintbudget

Native casino-app met externe gameproviders

Een iOS- en Android-app voor een casino-vergunninghouder die de eigen wallet, account, zorgplicht en data zelf in beheer heeft, maar de slots, table-games en live-casino van externe providers (Pragmatic, Evolution, NetEnt) integreert via gestandaardiseerde aggregator-koppelingen. De app draait native voor performance, ondersteunt App Store- en Play Store-distributie binnen de regels die beide stores stellen aan gokproducten, en heeft een full-stack wallet-laag die saldi, bonussen, vrije speelvouchers en stortingslimieten beheert. Onboarding gaat via iDIN of bankrekening-koppeling, met geautomatiseerde KYC- en sanctielijst-screening.

Wallet eigen beheerProvider-aggregatoriDIN onboardingLive-casino streaming
Voor sportsbetting- en racing-aanbieders · vast sprintbudget

Sports- en betting-app met live-odds

Een native app voor sportsbetting-vergunninghouders met live-odds van een feed-provider (Sportradar, Betgenius, Stats Perform), een wedstrijden-catalogus met diepe markten per evenement, in-play betting en cash-out, plus een paardenraces- of esports-tak waar uw vergunning dat toelaat. De odds-engine en risico-management blijven bij de feed-leverancier of uw eigen trading-desk; wij bouwen de mobile speel-ervaring, het wedslip-management, de promotie-engine en de zorgplicht-laag eromheen. Push-notificaties zijn afgesteld op de KSA-richtlijn voor verantwoorde marketing, en bonussen volgen de Borka-restricties.

Live-odds feedsIn-play bettingCash-outTrading-desk integratie
Voor lottery, social-casino of fantasy-sports · vast sprintbudget

Lottery, fantasy-sports of social-casino zonder geldinzet

Voor staatslot- of lotto-aanbieders, fantasy-sports-platforms en social-casino-apps die buiten KOA vallen omdat er geen echte geldinzet is, of binnen een afwijkende vergunning-categorie zitten. Hier is de regelgeving anders gewogen — Wwft is soms minder relevant, maar in-app-aankopen volgens de App Store- en Play Store-policies wel, en de zorgplicht-architectuur blijft belangrijk om grensoverschrijdend speelgedrag te voorkomen en de overgang naar gokken-met-geld af te vangen. We bouwen daarbij hetzelfde audit-trail- en monitoring-fundament, omdat dat ook bij een free-to-play-propositie waarde toevoegt voor advertentie-partners en regulators.

In-app purchasesSocial-leaderboardsFree-to-playLottery-trekkingen

Wat een KOA-conforme casino-app standaard kan.

Een lijst features die in een Nederlandse casino-, sportsbetting- of lottery-app vrijwel altijd terugkomt. Niet alles hoeft in versie één, maar de KSA-eisen verdelen zich over vrijwel alle lagen — uitstel van één compliance-feature betekent uitstel van de hele release.

  • CRUKS-koppeling realtimeBij elke loginpoging een check tegen het Centraal Register Uitsluiting Kansspelen. Spelers in CRUKS worden geweigerd zonder dat er ooit inzet wordt geplaatst, en bestaande sessies worden direct beëindigd als een speler tijdens een traject in CRUKS verschijnt.
  • Wwft-onboarding en KYCIdentificatie via iDIN of een gecertificeerde KYC-provider, sanctielijst-screening, PEP-check en risicogebaseerde verzwaarde controles. Audit-trail per stap zodat de KSA-toezichthouder en uw eigen compliance-officer elke onboarding kunnen reconstrueren.
  • Zelf-uitsluiting en cooling-offIn-app instelbare zelf-uitsluiting met directe doorzetting naar CRUKS, korte en lange cooling-off-periodes, en een terugkeer-flow met verplicht zorgplicht-gesprek. Geen verborgen menu's of dark-pattern-vriction: bedienbaar binnen twee taps vanuit elk scherm.
  • Verlies-, stort- en tijdslimietenDoor de speler ingestelde limieten op daglimiet, weeklimiet en maandlimiet, plus default-limieten die de KOA-wet voorschrijft voor nieuwe accounts. Verlagingen direct actief, verhogingen pas na de wettelijke wachttermijn met expliciete bevestiging.
  • Zorgplicht-interventie-engineGedragsmodel dat speltijden, inzet-escalatie, verlies-trajecten en sessieduur monitort. Bij signaalwaarden een ingebouwde interventie: pop-up, koel-pauze, agent-belmoment of automatische tijdelijke afsluiting. Beslismodel wordt periodiek gevalideerd tegen kansspel-onderzoek.
  • RNG en GLI-19-conformiteitVoor in-house spellen: gecertificeerde RNG met onafhankelijke audit. Voor externe slots- en game-providers: keten van certificering die de KSA accepteert, met traceability op elke spelronde tot aan het hash-zegel.
  • Controledatabank-koppelingElke speltransactie, storting, uitbetaling, bonus-toekenning en zorgplicht-event wordt realtime gespiegeld naar de Controledatabank zoals de KSA dat voorschrijft. Onveranderlijke storage met audit-bestendige hashing.
  • Wallet, stortingen en uitbetalingenEen eigen wallet met saldi, bonus-pots en pending uitbetalingen, gekoppeld aan iDeal voor stortingen en bankoverboeking voor uitbetalingen. Geen creditcards voor stortingen in lijn met de KOA-richtlijn, en uitbetalingen alleen naar een eerder gevalideerde rekening op naam van de speler.
  • Leeftijdsverificatie en account-verificatieStrikt 24+ voor risicovolle spelvormen, 18+ voor de overige, met verificatie via iDIN of paspoort-scan op moment van eerste storting. Geen demo- of toegankelijkheid voor minderjarigen, ook niet voor schermbeelden van spellen.
  • Reality-checks en sessie-monitoringPeriodieke meldingen over sessieduur en netto-inzet binnen een spel, met expliciete bevestiging om door te spelen. Optionele auto-logout na een door speler ingestelde duur, en een dashboard met spelhistorie waar de speler altijd inzicht in heeft.
  • Borka-conforme push en in-app-marketingGeen ongerichte reclame naar 18- tot 24-jarigen, geen pushes naar zelf-uitgesloten of cooling-off spelers, en een opt-out-laag die per kanaal en frequentie te beheren is. Promoties met expliciete inzet- en wagering-condities, getoond in begrijpelijk Nederlands.
  • End-to-end encryptie en EU-data-residencyTLS 1.3 over de leiding, AES-256 at rest, key-management in een EU-HSM, geen US-region in primary of backup. Spelaccount-data en zorgplicht-events worden behandeld als bijzondere persoonsgegevens met aparte access-control.
  • Fraud- en collusie-detectieRealtime monitoring op botgedrag, multi-accounting, arbitrage-collusie tussen accounts en chargeback-misbruik. Triggers worden zowel handmatig als geautomatiseerd opgevolgd, met een audit-trail naar de risk-functie.
  • Audit-export voor KSA en accountantEén-knops exports voor toezicht-rapportages, accountantscontrole en eventuele incidentonderzoeken. Standaard-formaten waarin de KSA-beleidsregels en uw eigen interne audit-functie het materiaal kunnen lezen zonder vertaaltabel.

Wanneer maatwerk de juiste keuze is.

Veel vergunninghouders starten op een whitelabel-platform van een leverancier zoals Playtech, EveryMatrix of Pronet Gaming. Dat is voor een eerste lancering een goede route — snelle time-to-market, een groot deel van compliance al regulatorisch afgedekt. Maar er komen vier momenten waarop maatwerk de betere keus wordt.

Eigen merk-ervaring

Differentiatie boven generieke whitelabel-UX

U merkt dat uw merk en uw klantbeloften verzanden in een UI die ook bij vijf concurrenten draait. De zorgplicht-tonality, de promotie-laag en de retentie-flow lopen vast op de standaard-componenten die u niet kunt aanpassen. Dan is een eigen native app de logische volgende stap.

Wallet en data eigen beheer

U wilt eigenaar zijn van de speler-data

Op een whitelabel zit de wallet, het CRM en de zorgplicht-engine bij uw platform-leverancier. Bij contract-einde of een vendor-issue is migreren een nachtmerrie. Met een eigen wallet- en backend-laag bent u eigenaar van de relatie en kunt u providers (slots, sportsbook) wisselen zonder dat uw spelers er iets van merken.

Verticals buiten standaard

Niche-verticals zoals poker, esports of paarden

De standaard-whitelabels dekken slots, live-casino en sportsbook prima, maar voor een poker-room, een paardenraces-app of een esports-betting-platform schiet de standaard-flow tekort. Een maatwerk-app waarin uw verticale specialisme centraal staat is dan vaak de enige route.

Zorgplicht-leiderschap

U wilt verder gaan dan KOA-minimum

De KSA tilt het zorgplicht-niveau in de markt elk jaar verder op. Aanbieders die niet wachten op verscherping maar zelf met een geavanceerde zorgplicht-engine voorop willen lopen — gedragsmodel op spelersniveau, vroege-signaal-interventie, agent-coaching tools — krijgen die laag op een whitelabel zelden in eigen tempo voor elkaar.

Land-based naar online

Vergunde fysieke casino's die digitaal uitbreiden

U heeft een fysieke casino-vergunning en wilt het online-aanbod naast de zaal lanceren. Een whitelabel laat de cross-channel-laag liggen — loyalty tussen on-property en mobile, single-wallet over locaties, on-property activatie via QR. Maatwerk is dan vaak de enige manier om dat omnichannel-verhaal eruit te krijgen.

Hoe een traject voor een vergunde aanbieder loopt.

Een casino-app maken voor de Nederlandse markt is niet hetzelfde als een consumenten-app bouwen. We doorlopen een aantal stappen die de KSA-toets vooraf al meeneemt, zodat de aanvraag of de wijziging-notificatie niet tegen technische verrassingen aanloopt.

1

Kennismaking en vergunning-context

We bespreken welk type vergunning u heeft of aanvraagt, welke speltakken er onder vallen, of er een groepsstructuur met EU-licentie achter zit, en welke leverancier-relaties al lopen (whitelabel, sportsbook-feed, providers). Daaruit komt de scope-richting voor het traject.

2

Compliance-blauwdruk

Gezamenlijk met uw compliance-officer, juridisch adviseur of externe KSA-consultant maken we een blauwdruk: hoe ziet de CRUKS-koppeling eruit, welke zorgplicht-architectuur, welke Controledatabank-implementatie, welke audit-flow. Deze blauwdruk wordt het kader voor de bouw én de basis voor het notificatie-dossier richting KSA.

3

Architectuur en security-design

Tech-stack-keuze (native iOS en Android), backend op EU-cloud, encryptie-aanpak, wallet-architectuur, integratie-blueprint met providers en feeds. Voor de security-laag leunen we op de patronen uit ISO 27001-compliant software-ontwikkeling, met name voor key-management, access-control en logging.

4

Bouw in sprints met compliance-review per release

Elke twee weken een werkende build. Een testgroep — meestal uw eigen interne KSA-officer plus een aantal compliance-medewerkers — speelt mee in een staging-omgeving met test-CRUKS-koppeling. Elke sprint heeft een korte compliance-review als afsluiting voordat de feature live mag.

5

Pen-test, RNG-audit en KSA-keuringsdossier

Externe pen-test van app en backend, RNG- en game-flow-audit door een GLI- of eCOGRA-geaccrediteerd lab waar dat relevant is, en samenstelling van het keuringsdossier dat met uw KSA-aanvraag of wijziging-notificatie meegaat. Issues uit pen-test en audit worden afgehandeld voor go-live.

6

Soft-launch en doorlopend beheer

Gefaseerde uitrol, eerst voor een gesloten testgroep en daarna een breder publiek, met App Store- en Play Store-publicatie volgens de regels die beide stores stellen aan kansspel-apps. Daarna doorlopend beheer voor security-patches, regelgevings-wijzigingen en doorontwikkeling van de zorgplicht-laag.

Tech-stack en architectuur-keuzes.

Een paar keuzes maken we vroeg met u, omdat ze de hele rest van de bouw kleuren en omdat de KSA er specifieke verwachtingen bij heeft.

Mobile-stack

Native iOS en Android

Voor casino-apps zetten we vrijwel altijd in op native — Swift voor iOS, Kotlin voor Android. Cross-platform (React Native, Flutter) is voor lichtere use-cases prima, maar live-casino-streaming, anti-tampering, anti-rooting en de App Store-acceptatie-eisen voor gokproducten zijn met native eenvoudiger op orde te krijgen. Voor de back-office en agent-tools werken we wel vaak in een React-webapp.

Backend

EU-cloud only, met HSM-keys

AWS Frankfurt, Microsoft Azure West Europe of een Tier-IV EU-datacenter, met key-management in een Hardware Security Module die EU-gecontroleerd is. Geen US-region voor primary of backup. Voor partijen met extra strenge eisen kunnen we on-premise of in een private-cloud-setup draaien — bijvoorbeeld een gehoste Kubernetes binnen uw eigen infrastructuur.

Wallet-engine

Eigen wallet-laag op een gehard payment-fundament

De wallet — saldi, bonussen, vrije ronden, pending uitbetalingen — bouwen we als een eigen service in plaats van die uit te besteden aan een provider. Dat geeft u eigendom over de speler-relatie en maakt provider-wissels mogelijk. Voor het betalings-fundament leunen we op onze payment-platform-praktijk, met PSD2-conforme flows, iDeal-integratie en uitbetalings-management op naam-rekeningen.

Spel-laag

Provider-aggregator of eigen RNG

Voor slots, live-casino en table-games werken we met een aggregator zoals SoftSwiss, Hub88, Relax of EveryMatrix Casino Engine, of direct met provider-API's. Voor eigen in-house spellen bouwen we de RNG en speluitkomst-engine op GLI-19-niveau, met onafhankelijke audit. De keuze hangt af van vergunning-omvang en differentiatie-ambitie.

AI-laag

Fraud-detectie en zorgplicht-modellen

Modellen voor fraud-detectie, multi-account-screening en gedragsmatige zorgplicht-signalen bouwen we apart, met aandacht voor uitlegbaarheid en governance. We sluiten daarvoor aan op de aanpak uit onze AI-ontwikkelingspraktijk, met DPIA, EU AI Act-classificatie en menselijke review op kritieke interventies.

Identificatie en signing

iDIN, eIDAS en account-verificatie

Identificatie via iDIN als hoofdpad voor Nederlandse spelers, met fallback naar paspoort-scan plus KYC-provider voor edge-cases. Voor zelf-uitsluiting-bevestiging en limiet-verhogingen waar dat juridisch zwaar telt, koppelen we met een eIDAS-conforme handtekening-flow zodat de instemming bewijslast-bestendig is.

Compliance-kaders waar we standaard tegenaan ontwerpen.

Bij een KOA-app is compliance geen extra check — het is de architectuur. Een aantal kaders dat in elk traject mee-ontwerpt vanaf sprint één.

A

Wet Kansspelen op Afstand en Besluit kansspelen op afstand

De moederwet en het uitwerkingsbesluit zijn het kader voor wie mag aanbieden, welke spelvormen, met welke spelersbescherming. De technische bijlagen bij het besluit beschrijven onder andere de Controledatabank, de spelsysteem-eisen en de standaarden waaraan de software moet voldoen. Wij ontwerpen tegen die normen en documenteren expliciet waar we ze raken.

B

CRUKS — Centraal Register Uitsluiting Kansspelen

De CRUKS-koppeling is functioneel het zwaartepunt van de zorgplicht-laag. Bij elke login én vlak voor elke spelronde wordt gecheckt of de speler in CRUKS staat. Vertraging in die check is geen optie — als de koppeling tijdelijk uitvalt, beëindigen we de sessie in plaats van door te laten spelen. Dat fail-closed-gedrag bouwen we standaard in, ook als sommige product-managers daarop pushen voor een soepelere ervaring.

C

Wwft en anti-witwasbeleid

Speler-onboarding is een Wwft-trigger. Identificatie, sanctielijst-screening, PEP-check en risicogebaseerde verdiepende controles zijn ingebed in de flow. Drempels voor verzwaard onderzoek (CDD-plus) staan in de beslislogica, en alle onboarding-stappen blijven in een audit-trail met onveranderlijke storage staan voor de termijn die de Wwft voorschrijft.

D

Zorgplicht onder artikel 4a Wok

De zorgplicht is geen vinkjes-exercitie. We bouwen een gedragsmodel dat speltijden, inzet-escalatie, verlies-trajecten en sessieduur monitort, met getrapte interventies van pop-up tot agent-belmoment tot tijdelijke afsluiting. Het beslismodel wordt periodiek gevalideerd tegen extern kansspel-onderzoek en aangepast als de KSA de norm verschuift.

E

AVG en bijzondere persoonsgegevens

Speel-historie, zorgplicht-events en KYC-data zijn risicovolle of bijzondere persoonsgegevens onder de AVG. We doen een DPIA voor elk traject, beperken dataverzameling tot het strikt noodzakelijke, en bouwen retentie- en verwijderingsbeleid in op data-niveau. Speelhistorie wordt na de wettelijke bewaartermijn automatisch gepseudonimiseerd of verwijderd zonder handmatige tussenkomst.

F

Besluit ongerichte reclame kansspelen op afstand (Borka)

De reclame-restricties uit Borka raken de marketing-laag van de app — push, in-app, e-mail, paid. We bouwen filters op leeftijd, op CRUKS-status, op cooling-off-status en op risico-profiel, zodat een campagne niet per ongeluk een speler raakt die er niet voor in aanmerking komt. Frequentie- en kanaal-opt-outs zijn op spelersniveau instelbaar.

G

GLI-19 en spel-uitkomst-integriteit

Voor de spel-laag — RNG, RTP, jackpot-distributie, return-to-player-rapportage — werken we tegen de GLI-19-standaard die de KSA accepteert. Voor in-house spellen levert een onafhankelijk lab een certificering; voor externe providers werken we alleen met partijen die hun spellen op deze standaard hebben laten toetsen.

H

App Store- en Play Store-policies voor gokproducten

Apple en Google hebben specifieke restricties op gokken-apps: vergunning-bewijs, regio-beperkingen, leeftijdsverificatie, geen in-app-purchase-koppeling met geld-gokken, en aparte distributie-routes voor sommige sub-categorieën. Die policies veranderen — we onderhouden actuele lijsten en bouwen de release-flow in om de juiste subset per categorie te respecteren.

Veelgestelde vragen.

Wat we vaak horen van compliance-officers, CTO's en product-managers bij vergunde aanbieders.

Werken jullie ook voor aanbieders zonder KSA-vergunning?
Nee. We werken voor partijen met een lopende KSA-vergunning of een actieve aanvraagprocedure (waarbij we de techniek alvast neerzetten in lijn met de Nederlandse eisen). Een onvergunde aanbieder bouwen we niet — dat is in strijd met de KOA-wet en niet iets waar we onze handtekening onder willen zetten. Voor EU-licentiehouders die specifiek de Nederlandse markt willen betreden en hun KSA-aanvraag voorbereiden, zijn we wel een passende partner.
Hoe zit het met App Store- en Play Store-acceptatie?
Apple en Google hebben specifieke regels voor real-money gambling-apps: een geldige lokale vergunning moet aantoonbaar zijn, leeftijdsverificatie op accountniveau, in sommige sub-categorieën aparte distributie-routes, en strikt geen native in-app-purchase-koppeling voor geld-gokken. We bouwen de release-flow zo in dat uw app aan de actuele versie van die policies voldoet en kennen de praktische valkuilen (rejection-redenen, app-review-vragen) die specifiek voor de Nederlandse markt vaak terugkomen.
Hoe vaak update de KSA haar normen, en hoe gaan jullie daarmee om?
De KSA past technische normen en beleidsregels regelmatig aan, bijvoorbeeld rond zorgplicht, reclame (Borka), CRUKS-functionaliteit en rapportage-eisen. We monitoren KSA-publicaties en het Staatsblad doorlopend en hebben een vast proces om wijzigingen te verwerken: impact-analyse, implementatie-plan, compliance-review, deployment, notificatie aan de KSA waar dat hoort. Voor bestaande klanten zit dit in het doorlopend-beheer-contract.
Wat zijn jullie ervaringen met Holland Casino Online, TOTO, Unibet en Bet365?
We noemen ze omdat het de zichtbaarste benchmarks van de Nederlandse markt zijn — niet omdat we voor ze werken. Houders en CTO's bij vergunde aanbieders kennen we uit netwerk-gesprekken en sector-events, en we kijken naar publieke informatie over hun techniek- en zorgplicht-aanpak om de markt-context te begrijpen. Een referentie uit onze concrete portefeuille kunnen we onder NDA delen.
Kunnen jullie ook een sportsbetting-app bouwen, of alleen casino?
Beide, en ook lottery, paardenraces, bingo, poker, fantasy sports en social-casino-varianten. De gemeenschappelijke laag (wallet, KYC, zorgplicht, CRUKS-koppeling, audit) is voor 70 tot 80 procent identiek; de spel-specifieke laag verschilt. Voor sportsbetting werken we vaak met een feed-provider en uw eigen of een externe trading-desk, voor casino met provider-aggregators, voor lottery met een eigen trekking-engine of een gevestigde lottery-platform-partner.
Hoeveel van de compliance-architectuur is herbruikbaar tussen klanten?
Veel. CRUKS-koppeling, Wwft-onboarding, zorgplicht-engine, Controledatabank-pipeline en audit-export zijn componenten die we per klant aanpassen op de specifieke vergunning en risk-appetite, maar de onderliggende patronen zijn breed bruikbaar. Dat verkort doorlooptijd en verlaagt het risico op compliance-gaps. De spel-specifieke laag, branding en zorgplicht-tonality zijn natuurlijk volledig op uw merk en propositie afgestemd.
Hoe gaan jullie om met het risico van AVG-boetes en KSA-sancties?
We bouwen zo dat de privacy- en compliance-risico's structureel laag zijn: DPIA per project, data-minimalisatie, fijnmazige logging, audit-bestendige opslag, en periodieke security-tests. De eindverantwoordelijkheid voor naleving ligt natuurlijk bij u als vergunninghouder, maar wij leveren een technisch fundament dat het toezichtsgesprek met de KSA en de Autoriteit Persoonsgegevens makkelijker maakt. Onze informatiebeveiligingsbeleid beschrijft het kader waarbinnen we werken.
Werken jullie samen met onze huidige whitelabel-leverancier of moeten we daar af?
In de praktijk is het vaak een geleidelijke transitie. We kunnen naast uw whitelabel beginnen — bijvoorbeeld een eigen front-end app met de bestaande backend, of een specifieke verticale of zorgplicht-laag bovenop het bestaande platform — en gefaseerd componenten overnemen waar dat waarde toevoegt. Een keiharde overstap raden we zelden aan; te veel risico op data-verlies, spelers-frictie en compliance-gaten tijdens de cutover.
Wat bepaalt de scope en het tempo van zo'n traject?
Vier factoren wegen het zwaarst: de breedte van de speltakken in uw vergunning (casino, sport, lottery, poker — elk voegt complexiteit toe), de mate waarin u uw wallet en data zelf wilt beheren versus leunen op een aggregator, het beveiligings- en zorgplicht-niveau dat u wilt halen ten opzichte van KOA-minimum, en of de app voor één of meerdere EU-markten geschikt moet zijn. We geven een onderbouwde scope na de discovery-fase — geen catalogusprijs vooraf.
Deel deze pagina LinkedIn Mail

Praat met ons over jouw KOA-traject.

Een kennismaking van een half uur, vrijblijvend. We luisteren naar uw vergunning-context, compliance-aanpak, leveranciers-stack en product-ambitie, en geven richting waar u iets aan heeft. Daarna bepalen u en wij of een vervolggesprek zinvol is.

Edit Content