en
Feedback
Денис Лукаш | Privacy Expert

Денис Лукаш | Privacy Expert

Open in Telegram

Защита персональных данных и информационное право. Эксперт Денис Лукаш, юридическая компания "Лукаш и Партнеры". Сайт: https://lukash.partners, Телеграм: @linfo. Просьба ссылаться на канал при использовании материалов.

Show more

📈 Analytical overview of Telegram channel Денис Лукаш | Privacy Expert

Channel Денис Лукаш | Privacy Expert (@privacyexpert) in the Russian language segment is an active participant. Currently, the community unites 13 452 subscribers, ranking 625 in the Law category and 49 258 in the Russia region.

📊 Audience metrics and dynamics

Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 13 452 subscribers.

According to the latest data from 24 June, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by -51 over the last 30 days and by 4 over the last 24 hours, overall reach remains high.

  • Verification status: Not verified
  • Engagement rate (ER): The average audience engagement rate is 19.62%. Within the first 24 hours after publication, content typically collects 6.47% reactions from the total number of subscribers.
  • Post reach: On average, each post receives 2 639 views. Within the first day, a publication typically gains 870 views.
  • Reactions and interaction: The audience actively supports content: the average number of reactions per post is 18.
  • Thematic interests: Content is focused on key topics such as роскомнадзор, dpo, субъект, гражданка, коап.

📝 Description and content policy

The author describes the resource as a platform for expressing subjective opinions:
Защита персональных данных и информационное право. Эксперт Денис Лукаш, юридическая компания "Лукаш и Партнеры". Сайт: https://lukash.partners, Телеграм: @linfo. Просьба ссылаться на канал при использовании материалов.

Thanks to the high frequency of updates (latest data received on 25 June, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Law category.

13 452
Subscribers
+424 hours
+57 days
-5130 days
Attracting Subscribers
June '26
June '26
+46
in 34 channels
May '26
+102
in 2 channels
Get PRO
April '26
+72
in 0 channels
Get PRO
March '26
+168
in 36 channels
Get PRO
February '26
+523
in 3 channels
Get PRO
January '26
+459
in 9 channels
Get PRO
December '25
+540
in 1 channels
Get PRO
November '25
+161
in 9 channels
Get PRO
October '25
+707
in 2 channels
Get PRO
September '25
+114
in 1 channels
Get PRO
August '25
+449
in 0 channels
Get PRO
July '25
+170
in 9 channels
Get PRO
June '25
+592
in 1 channels
Get PRO
May '25
+490
in 7 channels
Get PRO
April '25
+166
in 6 channels
Get PRO
March '25
+780
in 6 channels
Get PRO
February '25
+90
in 16 channels
Get PRO
January '25
+1 716
in 6 channels
Get PRO
December '24
+1 658
in 4 channels
Get PRO
November '24
+126
in 5 channels
Get PRO
October '24
+1 366
in 7 channels
Get PRO
September '24
+75
in 3 channels
Get PRO
August '24
+66
in 3 channels
Get PRO
July '24
+1 067
in 14 channels
Get PRO
June '24
+79
in 3 channels
Get PRO
May '24
+282
in 13 channels
Get PRO
April '24
+1 422
in 3 channels
Get PRO
March '24
+137
in 5 channels
Get PRO
February '24
+611
in 41 channels
Get PRO
January '24
+177
in 2 channels
Get PRO
December '23
+449
in 8 channels
Get PRO
November '23
+1 580
in 4 channels
Get PRO
October '23
+44
in 2 channels
Get PRO
September '23
+82
in 0 channels
Get PRO
August '23
+205
in 0 channels
Get PRO
July '23
+105
in 0 channels
Get PRO
June '23
+50
in 0 channels
Get PRO
May '23
+53
in 0 channels
Get PRO
April '23
+53
in 0 channels
Get PRO
March '23
+87
in 0 channels
Get PRO
February '23
+66
in 0 channels
Get PRO
January '23
+64
in 0 channels
Get PRO
December '22
+44
in 0 channels
Get PRO
November '22
+46
in 0 channels
Get PRO
October '22
+57
in 0 channels
Get PRO
September '22
+78
in 0 channels
Get PRO
August '22
+74
in 0 channels
Get PRO
July '22
+16
in 0 channels
Get PRO
June '22
+25
in 0 channels
Get PRO
May '22
+45
in 0 channels
Get PRO
April '22
+377
in 0 channels
Get PRO
March '22
+164
in 0 channels
Get PRO
February '22
+51
in 0 channels
Get PRO
January '22
+106
in 0 channels
Get PRO
December '21
+48
in 0 channels
Get PRO
November '21
+73
in 0 channels
Get PRO
October '21
+135
in 0 channels
Get PRO
September '21
+696
in 0 channels
Get PRO
August '21
+752
in 0 channels
Get PRO
July '21
+22
in 0 channels
Get PRO
June '21
+13
in 0 channels
Get PRO
May '21
+8
in 0 channels
Get PRO
April '21
+16
in 0 channels
Get PRO
March '21
+27
in 0 channels
Get PRO
February '21
+20
in 0 channels
Get PRO
January '21
+26
in 0 channels
Get PRO
December '20
+491
in 0 channels
Date
Subscriber Growth
Mentions
Channels
25 June+1
24 June+8
23 June+2
22 June+3
21 June0
20 June0
19 June+4
18 June+1
17 June+1
16 June+2
15 June0
14 June0
13 June+2
12 June+1
11 June+1
10 June+4
09 June0
08 June0
07 June+2
06 June0
05 June+2
04 June+4
03 June+6
02 June+1
01 June+1
Channel Posts
Telegram доступен только с VPN и перспектив пока не видно. Специально для вас мы собрали в одном месте качественные каналы проверенные временем в Telegram и появившиеся в MAX: ▫️Судебная практика по ИП - Telegram | MAX ▫️Юрист объясняет - Telegram | MAX ▫️Блог Адвоката Торозова - Telegram | MAX ▫️Охрана труда по факту - Telegram | MAX ▫️ℕ𝕆𝕍𝔸𝕃𝔼𝕂𝕊𝔸 правовой вестник- Telegram | MAX ▫️Право🆘 - Telegram | MAX ▫️ЮРИСПРУДЕНЦИЯ - Telegram | MAX ▫️ЧТО СКАЗАЛ СУД - Telegram | MAX ▫️ЛИЧНЫЕ НАЛОГИ - Telegram | MAX ▫️Налоговые споры - Telegram | MAX ▫️САМОЗАНЯТОСТЬ - Telegram | MAX ▫️Письма по налогам - Telegram | MAX ▫️Налоговый советник - Telegram | MAX ▫️Право и инновации - Telegram | MAX ▫️СУДЕБНАЯ ПРАКТИКА - Telegram | MAX ▫️Судебная практика по банкротству - Telegram | MAX ▫️СУДЕБНАЯ ПРАКТИКА IP и IT - Telegram | MAX ▫️ТРУДОВЫЕ СПОРЫ - Telegram | MAX ▫️АВТОПРАВО - Telegram | MAX ▫️Трудовой кодекс - Telegram | MAX ▫️PRO права студентов - Telegram | MAX ▫️Денис Лукаш | Privacy Expert - Telegram | MAX ▫️Privacy Advocates - Telegram | MAX ▫️Клиент прав - Telegram | MAX ▫️Врачебные ошибки с экспертом Веселкиной - Telegram | MAX ▫️Народный Юрист - Telegram | MAX ▫️Елена Гринь | IP ЮРИСТ - Telegram | MAX ▫️Юрист без опыта - Telegram | MAX ▫️Практическое КУ - Telegram | MAX ▫️Четыре мнения - Telegram ▫️PRO Семейные права - Telegram | MAX ▫️PRAVO потребителя - Telegram | MAX

2
Опубликована запись вебинара "История 152-ФЗ: от предупреждений до оборотных штрафов за 20 лет". Почему стоит посмотреть или просто послушать на фоне всем кто близок к data privacy? 1. Уникальный источник информации об истории 152-ФЗ от бывших инспекторов Роскомнадзора, которые начали заниматься персональными данными почти 20 лет назад, а сейчас DPO корпораций. 2. Краткий экскурс в то, как менялось отношение к согласиям на обработку ПД, законному интересу, поручениям на обработку ПД. 3. Обсудили рост автоматизированной обработки ПД за 20 лет: от бумаг с ПД в мусорке к взломам информационных систем. 4. Поделились интересными наблюдениями, например, как в конце нулевых операторы ПД даже не понимали зачем их проверяли. Мало кто понимал смысл 152-ФЗ (или хотел понять). 5. Высказали мнение почему работа по направлению ПД в Роскомнадзоре - это отличный старт карьеры DPO (если в будущем интересен частный сектор). Запись. А если Вы хотите вживую послушать носителей истории 152-ФЗ, приходите на очную конференцию 20 лет закону о персональных данных 2 июля в Москве. Помимо хороших докладов - это нетворкинг и кулуарные обсуждения.
1 089
3
Вебинар "История 152-ФЗ: от предупреждений до оборотных штрафов за 20 лет". В этом году исполняется 20 лет со дня принятия Фе
Вебинар "История 152-ФЗ: от предупреждений до оборотных штрафов за 20 лет". В этом году исполняется 20 лет со дня принятия Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных». В 2006 - 2007 еще году не существовало ни профессиональных DPO, ни специализированных юристов по персональным данным. Первыми экспертами-практиками стали инспекторы Роскомнадзора, которые со временем начали проводить проверки и разбирать обращения граждан. Решил провести вебинар в кругу лиц, стоявших у истоков правоприменения 152-ФЗ. На вебинаре выступят бывшие инспекторы Роскомнадзора, принимавшие участие в становлении правоприменительной практики, а позднее ставшие DPO крупных федеральных компаний. Уникальная возможность пообщаться с людьми, которые 20 лет назад навсегда связали свою жизнь с законодательством о персональных данных и знают всю его историю. Вебинар будет полезен действующим DPO, юристам по персональным данным, всем кто хочет развиваться в области информационной приватности. Спикеры: Екатерина Егорова, руководитель правового управления по вопросам персональных данных, Банк Точка. Ранее - заместитель руководителя УРКН по Северо-западному федеральному округу. Сергей Носуля - менеджер по защите персональных данных крупной логистической компании. Ранее - ведущий специалист-эксперт УРКН по Мурманской области. Не смотря на то, что я тоже работал в органах Роскомнадзора в то время, займу позицию ведущего вебинара. Дата и время: 24 июня (среда), в 12:00 по мск. Формат: онлайн трансляция, бесплатно. Регистрация на сайте.
1 157
4
УРКН по Курской области: 1. Использование ЦОД по модели LAAS при запрете доступа к данным со стороны ЦОД: нужно поручение на обработку ПД и согласие на обработку ПД. 2. ИТ подрядчик имеет доступ к ПД, но из периметра оператора ПД: нужно поручение на обработку ПД и согласие на обработку ПД. 3. Исполнитель (обработчик) по тревел-поддержке: нужно согласие на обработку ПД работников (кроме поручения). Для удобства вопросы и ответы сокращены через мое восприятие до смыслов. Более подробные вопросы ниже, ответы в прилагаемом файле. Спасибо, что делитесь вопросами и ответами. _______ Вопросы, поставленные ТО Роскомнадзора: 1. Если компания планирует перенос своих внутренних ИТ-систем (содержащих персональные данные работников) в облачный ЦОД (расположенный на территории РФ) по модели IaaS (Infrastructure as a Service — «инфраструктура как услуга») и в договоре с провайдером прямо закреплен запрет доступа его работников к размещаемым системам, в том числе и к обрабатываемым данным, рассматривается ли это как «поручение обработки персональных данных» провайдеру? Требуется ли в таком случае получать согласие работников? 2 Если для технического обслуживания ИТ-систем привлекается подрядчик, который выполняет работы, имея доступ к персональным данным работников исключительно из нашего корпоративного периметра (через нашу сеть), для обеспечения функционирования систем и работ компании: достаточно ли уведомить работников о таком привлечении подрядчика, указав перечень данных, которые будут ему доступны, и правовые основания или требуется оформлять отдельное поручение обработки персональных данных в адрес подрядчика и получать отдельное согласие каждого работника на такую передачу? 3. Если подрядчик действует по поручению компании для оказания услуг (бронирование отелей, оформление виз, бронирование авиа и жд билетов и т.п.), требуется ли в этих случаях получать отдельное согласие каждого работника на передачу персональных данных? #правктика
1 641
5
Из интересного по персональным данным в официальном отчете Роскомнадзора за 1 квартал 2026 года об итогах работы с обращениями граждан: По вопросам персональных данных поступило больше всего обращений граждан - 38% из 13 018. В 1 квартале 2025 года (год назад) было 30% обращений по ПД, в 1 квартале 2022 года - 17%, в 1 квартале 2019 года - 28,8% (но обращений в целом в 2,5 раза меньше чем в 1 кв. 2026). Статистика показывает, что вполне работают все способы обращений (не только сайт РКН или госуслуги). Принимают даже телеграммы. Все способы направления обращений в 1 кв. 2026 года с количеством: По электронной почте - 1951 С официального сайта Роскомнадзора - 4704 Устные обращения («горячие», «прямые» телефонные линии) - 14 Почтовое отправление - 767 МЭДО - 4008 Фельдсвязь - 73 Портал государственных услуг - 34 Курьер - 105 Платформа обратной связи - 1360 Телеграмма - 2 Источник здесь.
1 773
6
Что может быть, если согласие на обработку персональных данных прилагается к заявлению-оферте и не может быть заполнено или п+1
Что может быть, если согласие на обработку персональных данных прилагается к заявлению-оферте и не может быть заполнено или подписано отдельно? ч. 1 ст. 13.11 КоАП РФ ч. 1 ст. 14.33 КоАП РФ Банк не внес программные изменения, направленные на устранение нарушения (было до этого предупреждение от ФАС), и получил от ФАС дело за нарушение ст. 14.8 ФЗ "О защите конкуренции". Аргументы банка, что клиент может потом отписаться - не сработали. Тестом решения Ярославско-Костромского МУФАС России поделился подписчик канала. Ключевые формулировки приложены. На сайте ФАС пока не опубликовано.
2 094
7
Сейчас обсуждают штрафы за использование иностранных сервисов для авторизации Интернет-пользователей (например, через google аккаунт), которые приняты в 3-м чтении. Концепция авторизации только через РФ сервисы в законе давно, много обсуждалось ранее, Хочется отметить другое. Этим же законопроектом приняты штрафы за несоблюдение законодательства при использовании рекомендательных технологий. Здесь обязанности тоже существуют давно (ст. 10.2-2 149-ФЗ). Но технологии подросли, факт использования рекомендательных технологий не всегда очевиден, затрагивает не только ИТ-компании. Законопроектом по штрафам нам также говорят, что нужно не только выявлять и описывать рекомендательные технологии, но и организовывать процессы постоянной работы с ними. Например, - пропустили от Роскомнадзора требование о прекращении предоставления информации с применением рекомендательных технологий - штраф до 1 млн 400 тыс. рублей. Повторно пропустили требование или не успели отреагировать - еще до 2 млн 800 тыс. рублей. - используете иностранные ИИ-модели без уведомления о ТГП - штраф до 700 тыс. рублей. Хотя если просто не уведомили по ст. 22 152-ФЗ об обработке - тоже до 700 тыс. рублей. Ведь состав описан широко с формулировкой "с нарушением законодательства Российской Федерации". P.S. В ближайшее время нормой на рынке станет правовое заключение об использовании / не использовании рекомендательных технологий. Max канал
3 037
8
В этом году 20 лет со дня принятия Федерального закона "О персональных данных". Lukash & Partners, Безопасность 360 и Авито о
В этом году 20 лет со дня принятия Федерального закона "О персональных данных". Lukash & Partners, Безопасность 360 и Авито организовали конференцию к юбилею: 20 лет закону о персональных данных. Приглашаю Вас 2 июля 2026 года встретиться вживую, подвести итоги, оценить его развитие, а главное, погрузиться в экспертизу ведущих практиков страны. Я выступаю программным директором, где отдаю приоритет высокой экспертизе и практической пользе для операторов персональных данных. Программа состоит из нескольких секций: 🔹Тенденции развития законодательства о персональных данных (секция с участием представителей органов власти) 🔹Аудит процессов обработки персональных данных (делимся опытом) 🔹Защита персональных данных в ИСПДн (технический аспект) 🔹Персональные данные в бизнес-процессах (юридический аспект) 🔹Круглый стол экспертов "Privacy Club" Privacy Club - это интерактивная дискуссия, которую раньше организовывали в ограниченном кругу на площадке ВТБ. На этой конференции в ней смогут принять участие все участники и спикеры. Регистрация: Программа и регистрация по ссылке. Дата: 2 июля 2026 года. Место: Москва, Новотель, ул. Киевская, 2. Организаторы сделали конференцию платной, но постарались стоимость сделать минимальной и добавили скидки при ранней регистрации.
3 763
9
27 мая прошла конференция Платфорум, организованная Авито и "Право.ру". Принял участие в секции по персональным данным. Секция была посвящена правовым аспектам "утечек" персональных данных. Обзор на pravo.ru. Что можно выделить из рассуждений экспертов: 1. Значения имеют базы данных, содержащие персональные данные. На собственных ИСПДн или сторонних - это отдельный вопрос. Если ваша база персональных данных на стронем ИСПДн, Вы в ответе за возможную "утечку". 2. Каждая неправомерная передача ПД (утечка) по сути затрагивает права субъектов персональных данных. Если и можно найти сценарий утечки без нарушения прав субъектов, то это будет очень специфичный случай. 3. Если поступило сообщение об утечке от НКЦКИ, то реагировать в любом случае. Роскомнадзор узнает, а это риск ч. 11 ст. 13.11 КоАП РФ (1 млн за не уведомление). Даже если НКЦКИ ошибся, отработать нужно для получения подтверждений. 4. Арбитражные суды при рассмотрении дел по ст. 13.11 КоАП РФ были лояльнее к операторам ПД, чем суды общей юрисдикции. Замена штрафа предупреждением применяется реже. 5. С позиции Роскомнадзора ответственность операторов ПД за их "обработчиков" никуда не денется. Подписывайтесь на зеркало канала в Max
2 408
10
На интернет-странице Роскомнадзора, предназначенной для направления им обращений, не так давно убрали из списка ЦА Роскомнадзора, как получателя обращения. Здесь есть варианты, как направить именно в ЦА Роскомнадзора, если в этом есть необходимость https://rkn.gov.ru/contacts/
3 195
11
Опубликована запись сегодняшнего вебинара "Легализация юридических услуг: персональные данные и налоги". https://lukash.partners/events/legitimate-consulting Презентации спикеров: https://lukash.partners/files/2205-obrabotka-pdn-v-iukompanii https://lukash.partners/files/nalog-lukash-partners-yablokov-partners Поскольку вебинар адресован юридическим компаниям, в презентациях найдете контакты для партнерств (для решения задач ваших клиентов или совместной маркетинговой активности) в области ПД с Лукаш и партнеры и налогообложения с Яблоков и партнеры.
3 733
12
Опубликовал письма Роскомнадзора и Минцифры РФ по биометрическим СКУД на стройплощадках Москвы. Всем кто подписан на получение алертов по электронной почте, уже могли ознакомиться с письмами. Письма касаются вопросов привлечения обработчиков биометрических персональных данных для организации работы СКУД на стройплощадках. В чем суть. Часть 2 статьи 11 152-ФЗ предусматривает возможность обработки биометрических персональных данных без согласия субъектов персональных данных в связи с исполнением законодательства о противодействии терроризму. Если взять НПА Москвы, то в них прямо прописан застройщик, который должен организовать БСКУД в связи с противодействием терроризму, но не указаны "обработчики" персональных данных, которые ему могут помогать обеспечивать работу с БСКУД. Получается, что если подключение к региональному сегменту ЕБС организовано застройщиком через "материнскую" компанию или иное третье лицо, то нужно согласие субъекта ПД по ч. 1 ст. 11 152-ФЗ и ч. 4 ст. 9 152-ФЗ. Такое же согласие нужно предусмотреть и для компании, имеющей доступ к данным БСКУД в связи с техподдержкой. Также нужно не забыть, что: 1. Застройщик со всеми обработчиками должен заключить поручение обработки. 2. Застройщик должен уведомить Роскомнадзор, так как оператором персональных данных по ст. 3 152-ФЗ является и тот, кто организует обработку ПД. Если Вы застройщик, пишите в лс, организуем отдельную встречу, где поделимся наработками по легализации БСКУД на стройплощадках. Max
3 381
13
22.05 в 13:00 совместно с Мариной Жировой, старшим партнером Адкокатского бюро "Яблоков и партнеры", налоговым консультантом,
22.05 в 13:00 совместно с Мариной Жировой, старшим партнером Адкокатского бюро "Яблоков и партнеры", налоговым консультантом, проведу вебинар "Легализация юридических услуг: персональные данные и налоги". Юридические фирмы помогают клиентам соблюдать требования законодательства, но сами нередко сталкиваются с рисками, в т.ч. в области персональных данных и налогового регулирования (работа с ПДн клиентов, внутренними базами данных, доходы и выплаты ФЛ, неучтенные доходы и др.). Что обсудим: 🔹 Требования 152-ФЗ в аспектах деятельности юридического консалтинга 🔹 Налоговые риски юридических компаний и запросы ФНС 🔹 Практические советы юридическим компаниям 🔹Необходимые внутренние процессы и документы Кому будет полезно: 1) Партнерам и руководителям юрфирм 2) Частнопрактикующим юристам и адвокатам 3) Руководителям юр.департамента и юристам компании 4) Финансовым директорам, бухгалтерам, налоговым консультантам Формат: онлайн. Участие: бесплатно, по регистрации. Программа и регистрация по ссылке.
4 853
14
Нидерландская компания оштрафована на 100 млн. евро за передачу данных в Россию Нидерландский орган по защите персональных данных вынес такое решение в отношении MLU BV, нидерландского правопреемника Ridetech, оказывавшего услуги такси в Финляндии и Норвегии под брендом и в приложении Yango (ранее относившегося к Яндексу). По данным собственного отчёта Ridetech об оценке последствий трансграничной передачи персональных данных (transfer impact assessment), передача этих данных в Россию была сопряжена с риском произвольного доступа к данным со стороны российских властей. Нидерландские коллеги не считают Роскомнадзор независимым органом по защите прав субъектов персональных данных по смыслу европейского законодательства, поскольку в полномочия Роскомнадзора одновременно входят и задачи, концептуально конфликтующие с защитой прав граждан, такие как борьба с терроризмом ("закон Яровой"). Орган, уполномоченный на надзор одновременно за двумя этими одинаково важными, но противоположно направленными государственными задачами, обречён на конфликт интересов, и поэтому не может считаться беспристрастно защищающим права граждан. Кроме того, Роскомнадзор подчинен Минцифры, что также лишает его претензий на независимость. А в ситуации отсутствия независимого органа под надзору в юрисдикции получателя персональных данных трансграничная передача в эту юрисдикцию данных из ЕС на основании стандартных договорных оговорок (SCCs) незаконна, так как не предоставляет субъектам из ЕС необходимых гарантий защиты их прав.
2 467
15
Три штрафа на 1 компанию по результатам проверки ее сайтов совокупно на 155 тыс. руб. Из анализа судебных дел следует, что в Управление Роскомнадзора по ЦФО поступили материалы о правонарушении в отношении ООО «Правовые новости» (т.е. возможно была написана жалоба или заявление о привлечении к административной ответственности со стороны субъекта ПДн). В конце 2025 г. Роскомнадзор провел проверку сайтов Компании на соблюдение требований 152-ФЗ и выявил ряд нарушений. 🔹 Дело по ч. 10 ст. 13.11 КоАП РФ: На Сайтах Компании размещены формы сбора персональных данных в объеме: фамилия, имя, отчество, адрес электронной почты, номер телефона, сведения о должности и месте работы, а также осуществляется обработка персональных данных с использованием метрических программ «Яндекс Метрика» и «Google Analytics». При этом уведомление об обработке персональных данных в Роскомнадзор не направлялось. Довод Компании, что со стороны Роскомнадзора не выдавалось предупреждение по этому поводу, является несостоятельным, поскольку обязанность направления уведомления возложена на Компанию в силу требований 152-ФЗ. Таким образом, в действиях Компании правомерно выявлено нарушение требований ч. 1 ст. 22 152-ФЗ, ответственность за которое предусмотрена ч. 10 ст. 13.11 КоАП РФ. Назначен штраф в размере 50 тыс. руб. (половина от нижней планки санкции как субъекту МСП). 🔹 Дело по ч. 3 ст. 13.11 КоАП РФ: В обязанность оператора входит публикация или обеспечение иным образом неограниченного доступа к документу, определяющему его политику в отношении обработки персональных данных. Вместе с тем размещение такого документа на Сайтах Компании не осуществлено, что подтверждается снимками экрана интернет-страниц Сайтов, где размещены формы сбора персональных данных. Таким образом, Компанией допущено нарушение положений ч. 2 ст. 18.1 152-ФЗ, ответственность за которое предусмотрена ч. 3 ст. 13.11 КоАП РФ. Суд не нашел оснований для применения ст. 2.9 КоАП РФ о малозначительности, отметив, что «существенная угроза охраняемым общественным отношениям заключается не в наступлении каких-либо материальных последствий, а в пренебрежительном отношении к исполнению своих публично-правовых обязанностей». При этом судом принято во внимание, что ответчик устранил нарушение. Вместе с тем, судом учтено, что ранее Компания уже привлекалась к административной ответственности по ст.13.11 КоАП РФ. Назначен штраф в размере 30 тыс. руб. 🔹 Дело по ч. 1 ст. 13.11 КоАП РФ: Нарушение выразилось в обработке персональных данных (сбор через формы на сайте и с помощью метрических программ «Яндекс Метрика» и «Google Analytics») без правовых оснований, предусмотренных ч. 1 ст. 6 152-ФЗ. Суд отметил, что состав правонарушения является формальным, таким образом, для привлечения Компании к административной ответственности достаточно факта совершения данного деяния, независимо от возникновения или не возникновения общественно опасных последствий. Отсутствие материальных вредных последствий не свидетельствует о малозначительности правонарушения, в этой связи судом отказано в прекращении дела по малозначительности. При назначении наказания суд учел: - Отсутствие доказательств в материалах дела о привлечении Компании к административной ответственности за указанное нарушении ранее; - Компания состоит в реестре субъектов МСП; - Компания устранила все выявленные нарушения, представила суду доказательства, свидетельствующие о принятии Компанией необходимых и достаточных мер по соблюдению законодательства, по недопущению правонарушения на будущее, что свидетельствует об отсутствии вины Компании во вмененном ее правонарушении. Назначен штраф в размере 75 тыс. руб.(половина от нижней планки санкции как субъекту МСП). #Практика
2 794
16
РКН: согласие можно брать с использованием сервиса Яндекс.Формы, но нужно учесть, что подтверждение наличия согласия на стороне оператора ПД. P.S. Формулировки упростил, более точно в письме.
2 769
17
Китай представил проект правил обработки ПДн в интернет-приложениях Документ требует явного согласия субъектов ПДн на обработку, раскрытия SDK и усиливает контроль за крупными платформами. 🔹Обработка ПДн должна осуществляться согласно принципам законности, справедливости, необходимости, легитимности, добросовестности; нельзя отказывать в обслуживании при отказе дать необязательные ПДн (ст. 3). 🔹При первом запуске онлайн-приложений необходимо через всплывающее окно получить явное согласие пользователя до начала любой обработки ПДн (ст. 9). 🔹Правила обработки ПДн должны полностью раскрывать все цели обработки и виды обрабатываемых ПДн, встроенные SDK со ссылками на их политики обработки, сроки хранения и права пользователя (ст. 7). 🔹Крупные платформы с аудиторией более 50 млн. зарегистрированных пользователей при любом изменении правил обработки ПДн должны публиковать суть изменений и собирать общественное мнение по поводу изменений правил обработки (ст. 8). 🔹Запрещается собирать информацию о третьих лицах через контакты, звонки и SMS без прямой необходимости для функций связи или резервного копирования (ст. 10). 🔹Публичное обсуждение Проекта правил завершилось 9 февраля 2026 года, документ дорабатывается и пока не утверждён. Подробнее: 10 января 2026 года Государственная канцелярия интернет-информации КНР (CAC) опубликовала для общественного обсуждения проект Положения «О сборе и использовании личной информации интернет-приложениями». Документ, состоящий из семи глав и 39 статей, развивает нормы Закона о защите персональных данных (PIPL) и устанавливает детальные правила для всех участников экосистемы: самих приложений, SDK, платформ их дистрибуции и производителей смарт-устройств. В основе документа лежат принципы законности, справедливости, необходимости и добросовестности (ст. 3). Обработка данных должна быть минимальной по объёму и ограничиваться целями, непосредственно связанными с предоставлением услуги. Запрещены вводящие в заблуждение, принудительные или обманные способы получения согласия. Отдельно закреплён запрет на отказ в обслуживании из-за нежелания пользователя предоставить данные, если только эта информация не является строго необходимой для работы сервиса. Операторы обязаны при первом запуске приложения через всплывающее окно предъявить пользователю понятные правила сбора данных и получить его явное согласие (ст. 9). В этих правилах (ст. 7) должны быть прозрачно указаны контактные данные компании, структурированный перечень целей, способов и видов собираемой информации по каждой цели, а также сведения обо всех встроенных SDK с прямыми ссылками на их собственные политики. Пользователю должны быть разъяснены сроки хранения ПДн и доступные способы реализации его прав: доступ, копирование, перенос, исправление, удаление, ограничение обработки, отзыв согласия и полное удаление учётной записи. Проект вводит новые обязательства для крупных платформ с аудиторией более 50 миллионов зарегистрированных пользователей (ст. 8). При изменении правил обработки ПДн они будут обязаны публично раскрывать суть изменений и запрашивать общественное мнение через главную страницу, официальный сайт и публичный аккаунт интернет-приложения. Срок для запроса мнений должен составлять не менее 7 рабочих дней. Кроме того, приложениям запрещается собирать информацию о третьих лицах через доступ к списку контактов, журналу звонков или SMS, за исключением случаев, когда это действительно необходимо для функций связи, добавления друзей или резервного копирования (ст. 10). Публичное обсуждение проекта завершилось 9 февраля 2026 года, на данный момент документ находится на стадии доработки с учётом полученных отзывов. Ожидается, что после утверждения он станет важнейшим элементом системы защиты приватности в Китае, замкнув цепочку регулирования от производителей устройств и разработчиков до платформ распространения приложений.
2 640
18
Опубликовали запись вебинара и презентацию спикеров. Доступ по ссылкам: 🔹Запись 🔹Презентация
0
19
Публикую обзор обсуждений экспертного сообщества в Прайваси чате по вопросам персональных данных. В файле приведены результаты обсуждений по следующим темам: Размещение имен на театральных афишах и титрах Обработка сведений о судимости членов органов управления Согласие на обработку дополнительных данных при приеме на работу Псевдоним как идентификатор персональных данных Действие согласия при отзыве на распространение данных Согласие при создании базы публикаций из открытых источников Согласие при передаче данных победителей конкурса в ФНС Биометрическое распознавание лиц для выявления лиц Личные качества оценочного характера как персональные данные Применение 152-фз к данным иностранных граждан Согласие на передачу данных в банк для выпуска зарплатной карты Ответственность за объединение баз данных Согласие при передаче данных для проверки контрагентов
0
20
Начинаем в 12:00 На повестке обсуждение правовых рисков внедрения ИИ‑сервисов в бизнес‑процессы и ключевые положения законопроекта о регулировании ИИ в РФ. Подключиться к трансляции можно по ссылке.
0