Anti-Money Laundering (AML) and Know Your Customer (KYC) Policy
1. Purpose and Scope
Ventures Lab Malta Limited (the "Company", "we", "our", or "us")
is committed to conducting its business with the highest standards
of integrity and to preventing its products and services from
being used to facilitate money laundering, terrorist financing,
fraud, or any other illicit activity.
The Company is licensed by the Malta Gaming Authority ("MGA") and,
as a subject person under Maltese anti-money laundering
legislation, maintains policies and procedures designed to meet
its legal and regulatory obligations. These measures are founded
on a risk-based approach, ensuring that customer due diligence and
ongoing monitoring are proportionate to the level of risk
presented.
This Policy applies to all customers, prospective customers, and
any individual seeking to establish or maintain a business
relationship with the Company.
2. AML and KYC Compliance Framework
The Company has established an AML and KYC programme to:
- verify the identity of customers;
-
understand the nature and intended purpose of customer
relationships;
- identify and manage financial crime risks;
- conduct ongoing monitoring of customer activity;
- identify and investigate suspicious behaviour;
- comply with reporting obligations imposed by law; and
- maintain appropriate governance and internal controls.
Compliance procedures are reviewed periodically to ensure they
remain effective and aligned with regulatory expectations.
3. Customer Due Diligence
Customer Due Diligence ("CDD") measures are applied before,
during, or after the establishment of a business relationship
where required by applicable legislation or the Company's internal
risk assessment.
The Company may request information and documentation to verify:
- full legal name;
- date of birth;
- permanent residential address;
- nationality;
- identity documentation;
- ownership of payment methods; and
-
any additional information necessary to satisfy legal or
regulatory obligations.
Verification may be completed through electronic verification
providers, manual review of documents, or other reliable and
independent sources.
Where identity cannot be verified satisfactorily, the Company may
decline to establish the business relationship, suspend account
functionality, or restrict access to certain services until
verification has been completed.
4. Enhanced Due Diligence
Where a customer or transaction presents an increased level of
risk, the Company will apply Enhanced Due Diligence ("EDD")
measures.
EDD may be appropriate where:
-
a customer is identified as a Politically Exposed Person
("PEP");
- sanctions screening identifies a potential match;
- transactions involve unusually high values or volumes;
-
source of funds or source of wealth cannot readily be
established;
-
business relationships involve higher-risk jurisdictions; or
-
transaction patterns differ significantly from expected customer
behaviour.
Depending on the level of risk, enhanced measures may include:
- obtaining additional identification documents;
-
requesting information regarding source of funds or source of
wealth;
-
conducting enhanced verification using independent sources;
- increased monitoring of account activity; and
-
approval from senior compliance personnel before continuing the
relationship.
5. Source of Funds Assessment
The Company may request evidence confirming the legitimate origin
of funds used to finance gaming activity.
Examples of acceptable documentation include:
- bank statements;
- salary or employment records;
- tax documentation;
- company ownership documentation;
- investment records;
- inheritance documentation;
- sale agreements relating to assets; or
-
other documentation demonstrating lawful ownership of funds.
Where sufficient evidence is not provided, the Company may suspend
or restrict account activity while additional verification is
undertaken.
6. Ongoing Customer Monitoring
The Company continuously monitors customer activity throughout the
duration of the business relationship.
Monitoring procedures are intended to identify:
- unusual deposit or withdrawal activity;
- rapid movement of funds;
- irregular betting patterns;
-
transactions inconsistent with the customer's known profile;
-
attempts to structure transactions below reporting thresholds;
and
- any other behaviour indicating potential financial crime.
Where necessary, the Company may request further information
before permitting additional transactions.
7. Withdrawal Verification Procedures
To comply with applicable AML, CTF, fraud prevention, and
regulatory obligations, the Company may conduct additional
verification before authorising withdrawals.
Identity verification may be required where a customer's
cumulative deposits exceed €2,000.
For this purpose, cumulative deposits may be calculated:
-
by aggregating all deposits made by the customer from the
commencement of the business relationship on a daily cumulative
basis; or
-
by aggregating deposits made within a rolling period of one
hundred and eighty (180) days.
Where verification requirements have not been satisfied,
withdrawal requests may remain pending until the requested
documentation has been received and approved.
The Company may also require customers to verify ownership of
payment methods, provide evidence of source of funds, or submit
any additional documentation considered necessary to satisfy its
legal and regulatory obligations.
8. Sanctions and Politically Exposed Persons
As part of its AML programme, the Company conducts sanctions and
Politically Exposed Person ("PEP") screening at onboarding and
periodically thereafter.
Customers may be screened against:
- European Union sanctions lists;
- United Nations sanctions lists;
- national sanctions registers;
- PEP databases; and
- other recognised compliance databases.
Potential matches are assessed by the Compliance function before
any decision concerning the customer relationship is made.
9. Suspicious Activity Reporting
Where the Company knows, suspects, or has reasonable grounds to
suspect that customer activity is connected with money laundering,
terrorist financing, or another criminal offence, it will submit a
Suspicious Activity Report ("SAR") to the Financial Intelligence
Analysis Unit ("FIAU") in accordance with Maltese law.
The Company and its employees are prohibited from disclosing to
customers that a report has been submitted or that an
investigation is underway.
The Company will cooperate fully with the FIAU, the Malta Gaming
Authority, and other competent authorities where required.
10. Customer Responsibilities
Customers are expected to:
-
provide accurate and complete information during registration;
- keep personal information up to date;
-
provide requested documentation within reasonable timeframes;
- ensure all submitted documents are genuine and valid; and
-
cooperate with compliance reviews conducted by the Company.
Failure to comply with these obligations may result in transaction
restrictions, delayed withdrawals, suspension of account
functionality, or closure of the account where appropriate.
11. Governance and Internal Controls
The Company's AML and KYC programme is supported by an internal
governance framework that includes:
- a designated Money Laundering Reporting Officer (MLRO);
- documented AML and CTF policies and procedures;
- internal escalation and reporting mechanisms;
- periodic financial crime risk assessments;
- compliance monitoring and internal reviews; and
-
ongoing employee training tailored to AML and CTF
responsibilities.
These arrangements are reviewed regularly to ensure continued
effectiveness and regulatory compliance.
12. Record Retention and Data Protection
The Company maintains records relating to customer identification,
verification, transaction monitoring, risk assessments, and
regulatory reporting in accordance with applicable legal
requirements.
Unless otherwise required by law, such records are retained for a
minimum period of five (5) years following the end of the business
relationship or completion of the relevant transaction.
All personal data collected under this Policy is processed in
accordance with the General Data Protection Regulation (GDPR) and
the Company's internal information security policies. Access to
customer information is restricted to authorised personnel and
disclosed only where legally required.
13. Review and Amendments
This Policy forms part of the Company's compliance framework and
is reviewed periodically to ensure continued alignment with
legislative requirements, regulatory guidance, and operational
practices.
The Company may amend this Policy at any time to reflect changes
in applicable laws, regulatory expectations, or internal
procedures. The latest version of the Policy will be made
available through the Company's official customer communication
channels.
Chính Sách Phòng Chống Rửa Tiền (AML) và Xác Minh Danh Tính Khách
Hàng (KYC)
1. Mục Đích và Phạm Vi Áp Dụng
Ventures Lab Malta Limited ("Công ty", "chúng tôi", "của chúng
tôi", hoặc "chúng tôi") cam kết điều hành hoạt động kinh doanh của
mình với các tiêu chuẩn cao nhất về tính chính trực và ngăn chặn
các sản phẩm cũng như dịch vụ của mình bị lợi dụng để tạo điều
kiện cho hành vi rửa tiền, tài trợ khủng bố, gian lận hoặc bất kỳ
hoạt động bất hợp pháp nào khác.
Công ty được cấp phép bởi Cơ quan Quản lý Trò chơi Malta ("MGA")
và với tư cách là một đối tượng báo cáo theo luật pháp phòng chống
rửa tiền của Malta, Công ty duy trì các chính sách và quy trình
được thiết kế nhằm đáp ứng các nghĩa vụ pháp lý và quy định của
mình. Các biện pháp này được thiết lập dựa trên phương pháp tiếp
cận dựa trên rủi ro, đảm bảo rằng việc thẩm định khách hàng và
giám sát liên tục được thực hiện tương xứng với mức độ rủi ro được
đưa ra.
Chính Sách này áp dụng cho tất cả các khách hàng, khách hàng tiềm
năng và bất kỳ cá nhân nào đang tìm cách thiết lập hoặc duy trì
mối quan hệ kinh doanh với Công ty.
2. Khung Tuân Thủ AML và KYC
Công ty đã thiết lập một chương trình AML và KYC để:
- xác minh danh tính của khách hàng;
-
hiểu rõ bản chất và mục đích dự kiến của các mối quan hệ khách
hàng;
- nhận diện và quản lý các rủi ro tội phạm tài chính;
- thực hiện giám sát liên tục hoạt động của khách hàng;
- nhận diện và điều tra các hành vi đáng ngờ;
-
tuân thủ các nghĩa vụ báo cáo theo quy định của pháp luật; và
-
duy trì các biện pháp kiểm soát nội bộ và quản trị phù hợp.
Các quy trình tuân thủ được xem xét định kỳ để đảm bảo chúng duy
trì tính hiệu quả và phù hợp với các kỳ vọng quản lý.
3. Thẩm Định Khách Hàng
Các biện pháp Thẩm Định Khách Hàng ("CDD") được áp dụng trước,
trong hoặc sau khi thiết lập mối quan hệ kinh doanh khi có yêu cầu
từ luật pháp hiện hành hoặc theo đánh giá rủi ro nội bộ của Công
ty.
Công ty có thể yêu cầu thông tin và tài liệu để xác minh:
- họ và tên pháp lý đầy đủ;
- ngày tháng năm sinh;
- địa chỉ thường trú;
- quốc tịch;
- tài liệu chứng minh danh tính;
- quyền sở hữu các phương thức thanh toán; và
-
bất kỳ thông tin bổ sung nào cần thiết để đáp ứng các nghĩa vụ
pháp lý hoặc quy định.
Việc xác minh có thể được hoàn thành thông qua các nhà cung cấp
dịch vụ xác minh điện tử, kiểm tra tài liệu thủ công hoặc các
nguồn độc lập và đáng tin cậy khác.
Trong trường hợp danh tính không thể được xác minh một cách thỏa
đáng, Công ty có thể từ chối thiết lập mối quan hệ kinh doanh, tạm
ngưng chức năng tài khoản hoặc hạn chế quyền truy cập vào một số
dịch vụ nhất định cho đến khi việc xác minh được hoàn tất.
4. Thẩm Định Tăng Cường
Khi một khách hàng hoặc giao dịch đưa ra mức độ rủi ro tăng cao,
Công ty sẽ áp dụng các biện pháp Thẩm Định Tăng Cường ("EDD").
Biện pháp EDD có thể phù hợp khi:
-
một khách hàng được xác định là Người có ảnh hưởng chính trị
("PEP");
-
việc sàng lọc cấm vận phát hiện một đối tượng trùng khớp tiềm
ẩn;
-
các giao dịch liên quan đến giá trị hoặc khối lượng lớn bất
thường;
-
nguồn tiền hoặc nguồn tài sản không thể thiết lập được một cách
dễ dàng;
-
các mối quan hệ kinh doanh liên quan đến các khu vực tài phán có
rủi ro cao hơn; hoặc
-
các mô hình giao dịch có sự khác biệt đáng kể so với hành vi dự
kiến của khách hàng.
Tùy thuộc vào mức độ rủi ro, các biện pháp tăng cường có thể bao
gồm:
- thu thập thêm các tài liệu nhận dạng bổ sung;
-
yêu cầu thông tin liên quan đến nguồn tiền hoặc nguồn tài sản;
-
thực hiện xác minh tăng cường bằng cách sử dụng các nguồn độc
lập;
- tăng cường giám sát hoạt động tài khoản; và
-
xin phê duyệt từ nhân sự tuân thủ cấp cao trước khi tiếp tục mối
quan hệ.
5. Đánh Giá Nguồn Tiền
Công ty có thể yêu cầu bằng chứng xác nhận nguồn gốc hợp pháp của
số tiền được sử dụng để tài trợ cho hoạt động trò chơi.
Ví dụ về các tài liệu được chấp nhận bao gồm:
- sao kê ngân hàng;
- hồ sơ lương hoặc việc làm;
- tài liệu thuế;
- tài liệu sở hữu công ty;
- hồ sơ đầu tư;
- tài liệu thừa kế;
- các hợp đồng mua bán liên quan đến tài sản; hoặc
-
tài liệu khác chứng minh quyền sở hữu hợp pháp đối với nguồn
tiền.
Trong trường hợp không cung cấp đủ bằng chứng, Công ty có thể tạm
ngưng hoặc hạn chế hoạt động tài khoản trong khi tiến hành xác
minh bổ sung.
6. Giám Sát Khách Hàng Liên Tục
Công ty liên tục giám sát hoạt động của khách hàng trong suốt thời
gian diễn ra mối quan hệ kinh doanh.
Các quy trình giám sát nhằm mục đích nhận diện:
- hoạt động gửi tiền hoặc rút tiền bất thường;
- sự dịch chuyển tiền nhanh chóng;
- các mô hình đặt cược bất thường;
-
giao dịch không nhất quán với hồ sơ đã biết của khách hàng;
-
các nỗ lực cấu trúc giao dịch dưới ngưỡng phải báo cáo; và
-
bất kỳ hành vi nào khác biểu hiện tội phạm tài chính tiềm ẩn.
Khi cần thiết, Công ty có thể yêu cầu thêm thông tin trước khi cho
phép thực hiện các giao dịch bổ sung.
7. Quy Trình Xác Minh Rút Tiền
Để tuân thủ các nghĩa vụ về AML, CTF, phòng chống gian lận và các
nghĩa vụ quản lý hiện hành, Công ty có thể tiến hành xác minh bổ
sung trước khi ủy quyền cho các khoản rút tiền.
Việc xác minh danh tính có thể được yêu cầu khi tổng số tiền gửi
tích lũy của khách hàng vượt quá €2,000.
Vì mục đích này, tiền gửi tích lũy có thể được tính bằng cách:
-
tổng hợp tất cả các khoản tiền gửi do khách hàng thực hiện kể từ
khi bắt đầu mối quan hệ kinh doanh trên cơ sở tích lũy hàng
ngày; hoặc
-
tổng hợp các khoản tiền gửi được thực hiện trong một khoảng thời
gian cuốn chiếu là một trăm tám mươi (180) ngày.
Trong trường hợp các yêu cầu xác minh chưa được đáp ứng, các yêu
cầu rút tiền có thể ở trạng thái chờ xử lý cho đến khi nhận được
và phê duyệt các tài liệu được yêu cầu.
Công ty cũng có thể yêu cầu khách hàng xác minh quyền sở hữu các
phương thức thanh toán, cung cấp bằng chứng về nguồn tiền hoặc nộp
bất kỳ tài liệu bổ sung nào được coi là cần thiết để đáp ứng các
nghĩa vụ pháp lý và quy định của mình.
8. Các Biện Pháp Cấm Vận và Người Có Ảnh Hưởng Chính Trị
Là một phần của chương trình AML, Công ty thực hiện sàng lọc cấm
vận và Người có ảnh hưởng chính trị ("PEP") tại thời điểm thiết
lập mối quan hệ và định kỳ sau đó.
Khách hàng có thể được sàng lọc đối chiếu với:
- danh sách cấm vận của Liên minh Châu Âu;
- danh sách cấm vận của Liên Hợp Quốc;
- sổ đăng ký cấm vận quốc gia;
- cơ sở dữ liệu PEP; và
- các cơ sở dữ liệu tuân thủ được công nhận khác.
Các đối tượng trùng khớp tiềm ẩn sẽ được đánh giá bởi bộ phận Tuân
Thủ trước khi đưa ra bất kỳ quyết định nào liên quan đến mối quan
hệ khách hàng.
9. Báo Cáo Hoạt Động Đáng Ngờ
Khi Công ty biết, nghi ngờ hoặc có cơ sở hợp lý để nghi ngờ rằng
hoạt động của khách hàng có liên quan đến rửa tiền, tài trợ khủng
bố hoặc một tội phạm hình sự khác, Công ty sẽ gửi Báo Cáo Hoạt
Động Đáng Ngờ ("SAR") cho Đơn vị Phân tích Tình báo Tài chính
("FIAU") theo luật pháp Malta.
Công ty và nhân viên của mình bị nghiêm cấm tiết lộ cho khách hàng
biết rằng một báo cáo đã được gửi hoặc một cuộc điều tra đang được
tiến hành.
Công ty sẽ hợp tác đầy đủ với FIAU, Cơ quan Quản lý Trò chơi Malta
và các cơ quan có thẩm quyền khác khi có yêu cầu.
10. Trách Nhiệm Của Khách Hàng
Khách hàng được kỳ vọng sẽ:
-
cung cấp thông tin chính xác và đầy đủ trong quá trình đăng ký;
- cập nhật thông tin cá nhân kịp thời;
-
cung cấp tài liệu được yêu cầu trong khoảng thời gian hợp lý;
-
đảm bảo tất cả các tài liệu được nộp là thật và có giá trị hiệu
lực; và
-
hợp tác với các đợt đánh giá tuân thủ do Công ty thực hiện.
Việc không tuân thủ các nghĩa vụ này có thể dẫn đến các hạn chế
giao dịch, chậm trễ rút tiền, tạm ngưng chức năng tài khoản hoặc
đóng tài khoản khi thích hợp.
11. Quản Trị và Kiểm Soát Nội Bộ
Chương trình AML và KYC của Công ty được hỗ trợ bởi một khung quản
trị nội bộ bao gồm:
- một Cán bộ Báo cáo Rửa tiền (MLRO) được chỉ định;
-
các chính sách và quy trình AML và CTF đã được ghi nhận bằng văn
bản;
- các cơ chế báo cáo và chuyển cấp nội bộ;
- các đợt đánh giá rủi ro tội phạm tài chính định kỳ;
- giám sát tuân thủ và đánh giá nội bộ; và
-
hoạt động đào tạo nhân viên liên tục được điều chỉnh phù hợp với
các trách nhiệm AML và CTF.
Các sự sắp xếp này được xem xét thường xuyên để đảm bảo tính hiệu
quả liên tục và tuân thủ quy định.
12. Lưu Trữ Hồ Sơ và Bảo Vệ Dữ Liệu
Công ty duy trì các hồ sơ liên quan đến việc nhận dạng khách hàng,
xác minh, giám sát giao dịch, đánh giá rủi ro và báo cáo quy định
phù hợp với các yêu cầu pháp lý hiện hành.
Trừ khi luật pháp có yêu cầu khác, các hồ sơ đó được lưu trữ trong
khoảng thời gian tối thiểu là năm (5) năm sau khi chấm dứt mối
quan hệ kinh doanh hoặc hoàn thành giao dịch có liên quan.
Tất cả dữ liệu cá nhân được thu thập theo Chính Sách này được xử
lý phù hợp với Quy định chung về bảo vệ dữ liệu (GDPR) và các
chính sách bảo mật thông tin nội bộ của Công ty. Quyền truy cập
vào thông tin khách hàng được giới hạn cho nhân viên được ủy quyền
và chỉ được tiết lộ khi có yêu cầu hợp pháp.
13. Xem Xét và Sửa Đổi
Chính Sách này cấu thành một phần trong khung tuân thủ của Công ty
và được xem xét định kỳ để đảm bảo tiếp tục phù hợp với các yêu
cầu lập pháp, hướng dẫn quy định và thực tiễn vận hành.
Công ty có thể sửa đổi Chính Sách này vào bất kỳ lúc nào để phản
ánh các thay đổi trong luật hiện hành, kỳ vọng quản lý hoặc các
quy trình nội bộ. Phiên bản mới nhất của Chính Sách sẽ được cung
cấp thông qua các kênh thông tin liên lạc chính thức với khách
hàng của Công ty.