Reglering av Apple Pay och varför licensierade casinon spelar roll vid betalningar
I Sverige reglerar Finansinspektionen betaltjänster enligt lagen om betaltjänster som bygger på EU:s PSD2. Apple Pay räknas som en digital plånbok som använder kortutgivarnas infrastruktur (till exempel visa och mastercard) och kräver stark kundautentisering vid betalning, typiskt via biometri eller kod i ios. Själva kortuppgifterna skickas inte som ett öppet kortnummer i köpet; transaktionen använder tokenisering och knyts till enheten, och kortutgivaren kan stoppa eller återkalla token om mobilen tappas bort. När Apple Pay används mot ett casino hanteras också personuppgifter, vilket gör att kraven i GDPR blir relevanta för hur betalning, kvitto- och transaktionsdata lagras och delas.
Licensierade casinon i Sverige har licens från Spelinspektionen och måste följa spellagen, vilket påverkar betalningar direkt: aktören ska identifiera spelaren, hålla kundmedel åtskilda från egna medel och arbeta mot penningtvätt enligt penningtvättslagen. Det ger en tydlig motpart om en insättning inte kommer fram, ett uttag dröjer eller en transaktion behöver bestridas via kortutgivare. Olicensierade casinon saknar samma svenska tillsyn och tvistvägar, och betalflöden kan gå via mellanhänder som gör återbetalning och spårning svårare när Apple Pay kopplas till visa eller mastercard.