ИТ юрист Быкова Светлана
1.05K subscribers
313 photos
24 videos
1 file
163 links
🖍 @spbykova - на консультацию

Помогаю предпринимателям защищать свои права:
— сохранить разработки,
— не налететь на штрафы за персональные данные,
— сделать запуск с хорошей офертой,
— получить договоры, которые защищают, а не наоборот.
Download Telegram
⚡️Важные изменения в ИТ-аккредитации с 1 июня 2026 года

Правительство приняло Постановление № 673 от 01.06.2026, которое вносит два ключевых изменения для всех ИТ-компаний.

1️⃣Продлены сроки подтверждения аккредитации в 2026 году

Заявление можно подать до 1 июля (раньше было до 1 июня).

Минцифры проверит документы до 1 сентября.

Исключение: компании, созданные в 2026 году, и получившие аккредитацию после 25 апреля, могут не проходить процедуру в этом году.

2️⃣Расширен круг компаний, допущенных к аккредитации
Теперь государственные компании с долей участия РФ ≥ 50% тоже смогут получить аккредитацию и налоговые льготы — при условии, что они:

📌разрабатывают ПО для ГИС

📌участвуют в особо значимых цифровых проектах

📌имеют ПО из перечня для предустановки

📌создают ПО/ПАК для объектов КИИ.

Сотрудники таких компаний теперь также смогут претендовать на льготы для ИТ-специалистов.

Для кого это важно?
Для всех, кто работает с госзаказчиками или в критической инфраструктуре, — теперь можно официально подтвердить статус и пользоваться пониженными ставками по налогу на прибыль и страховым взносам.

📄 Полный текст постановления: publication.pravo.gov.ru

Ваш ИТ-юрист Светлана Быкова

ВК // Макс
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍1
Как же приятно, видеть результаты🔥

Был очень не простой кейс, меня привлекли уже в процессе, когда «подгорало», тем не менее удалось доказать правомерное отнесение к ИТ-компаниям и сохранить много денег стартапу.

Делюсь только с разрешения доверителей 🤝
🔥6
⚡️Три новых состава для ИТ бизнеса⚡️
Госдума приняла поправки в КоАП. Штрафы до 5 млн

В третьем чтении принят законопроект, который касается практически всех, кто работает с данными и связью. Документ ушёл на подпись Президенту.
Разбираю три ключевых нововведения.

1️⃣Авторизация только через российские сервисы (ст. 13.55 КоАП РФ)

Если на вашем сайте, в приложении или системе доступ к информации открывается только после авторизации — вы обязаны проводить её исключительно способами, предусмотренными 149-ФЗ: по номеру телефона, через ЕСИА/ЕБС либо через сервис авторизации, принадлежащий российскому резиденту.

Google ID, Apple ID и другие зарубежные сервисы входа — под запретом ещё с 2023 года. Теперь за это нарушение вводится административная ответственность.

Размер санкций:
🟣Граждане: 10 000 – 20 000
🟣Должностные лица: 30 000 – 50 000
🟣Юридические лица: 500 000 – 700 000

Важно. Информация о том, что обычных пользователей будут штрафовать за использование Gmail, — фейк. Закон касается только владельцев сайтов.

2️⃣Рекомендательные алгоритмы под ударом (ст. 13.56 КоАП РФ)

Если на вашем сайте, в приложении или платформе есть блоки «Вам может понравиться», «Умная лента» или персональные подборки, вы обязаны:
не применять алгоритмы, нарушающие права и законные интересы граждан и организаций;
информировать пользователей о применении рекомендательных технологий;
разместить на ресурсе правила их применения, свои ФИО/наименование и адрес электронной почты для юридически значимых сообщений.

Размер санкций (для любого из этих нарушений):
🟣Граждане: 10 000 – 20 000
🟣Должностные лица: 30 000 – 50 000
🟣Юридические лица: 500 000 – 700 000

Что нужно сделать прямо сейчас: проверить, размещён ли на ресурсе документ о правилах применения рекомендательных технологий и информирование пользователей.

3️⃣Операторы связи и СОРМ: штрафы 3–5 млн рублей

Тем, кто работает в сфере телекома: закон устанавливает административную ответственность за нарушение требований к сетям и средствам связи, используемым ФСБ или органами, уполномоченными на проведение оперативно-розыскных мероприятий.

Штраф для юридических лиц - от 3 до 5 миллионов рублей.

Резюме: три новых состава создают серьёзные риски для Ит-бизнеса.
Убедитесь, что у вас проведён аудит авторизации, рекомендательных технологий и сетевого взаимодействия.

По вопросам аудита и настройки под новые требования - в писать
@spbykova
Please open Telegram to view this post
VIEW IN TELEGRAM
42🤔1
Сегодня день, когда победила свой огромный страх.
Неплохое напоминание, что живем мы не мыслями в голове, а здесь и сейчас.
🔥148
Найдена идеальная футболка для проведения зумов 💔

Вспомнила, что задолжала вам еще одну страну из опроса про персональные данные
исправляюсь, выложу ОАЭ, как раз был запрос от российского стартапа по выходу на арабский рынок.
4❤‍🔥3🤣3
⚡️🇦🇪 Запуск стартапа в ОАЭ: что с персональными данными на старте

Федеральный закон о защите персональных данных (PDPL) действует с 2022 года на материковой части ОАЭ. Если ваши пользователи в Эмиратах - соблюдать обязательно, независимо от расположения серверов. Регулятор - UAE Data Office.

Важно: во фризонах DIFC и ADGM действуют собственные законы о данных. Если вы регистрируете компанию или ваши пользователи там, применяются их правила, а не федеральный PDPL.

Семь требований на старте

🟣Политика конфиденциальности
Для сайта(приложения). Документ под ваши процессы: какие данные, цели, передача, сроки.


🟣Согласие
Активный чек-бокс «Согласен с политикой» до сбора. Чувствительные данные - отдельное согласие.

Совпадает с требованиями российского законодательства, например согласие на биометрию тоже отдельно.


🟣Реестр обработок
Таблица: данные, цели, хранение, кому передаются, сроки.

В отличие от 152 - ФЗ, PDPL закрепляет обязанности контролера предоставлять реестр в случае проверки.


🟣Договоры с подрядчиками
Хостинг, CRM, аналитика - со всеми письменное соглашение о защите.

Обязанность вести учет и разграничивать зоны ответственности.


🟣Трансграничная передача
Серверы за пределами ОАЭ в страны не обеспечивающие адекватный уровень защиты - договорные гарантии, явное согласие субъекта.

В проработке рекомендаций о списке стран и механизме взаимодействия, но пока ничего официально не утверждено.


🟣Права пользователей.
Запрос, исправление, удаление - понятный механизм.

Важно, что вы как контролер, должны будете предоставить подтверждение соблюдения этих прав.


🟣Утечка. Уведомление регулятору немедленно. Процедура и шаблон готовятся заранее.

Здесь порядок очень схож с российским, и штрафы за утечку аналогично максимально жестокие.


Штрафы внушительные до 50 млн дирхамов плюс приостановка обработки.

Есть вопросы - пишите в комментарии или личные сообщения канала.

Ваш ИТ-юрист Светлана Быкова

ВК // Макс
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥1
⚡️ Роскомнадзор отчитался за I квартал 2026 года: почти 40% жалоб по персональным данным.

Вернемся на родные просторы, и посмотрим актуальную ситуацию с персональными данными:

Вышел отчет ведомства за I квартал 2026 года.
Всего в центральный аппарат поступило 13 018 обращений.
Из них по персональным данным 5 012, то есть почти 40% от общего.

Соответственно, растет и количество дел, которые рассматривает Роскомнадзор, а затем и суды.

📌Показательный пример дело № А40-341424/25 (АС г. Москвы, январь 2026).

Клиент АО «Почта Банк» расторг договор и письменно отозвал согласие на обработку данных. Казалось бы, обработка должна быть прекращена, однако банк всё равно направил ему SMS-сообщение рекламного характера.

В суде банк объяснил это так: заявление получили, но не сразу передали в работу: техническая ошибка, особенности внутренних процессов.

Итог: суд назначил штраф 150 000 по ч. 1 ст. 13.11 КоАП РФ. Аргументы про «человеческий фактор» и «долгую передачу» суд оценил как попытку уйти от ответственности.

Тренд понятен: граждане стали активнее защищать свои данные, а регулятор и суды наказывать за несоблюдение требований.
Игнорирование порядка в обработке персональных данных становится все дороже.

Ваш ИТ-юрист Светлана Быкова

ВК // Макс
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍1🤝1
This media is not supported in your browser
VIEW IN TELEGRAM
Просто оставлю это здесь, как напоминание от том, что жизнь существует одновременно с разных ракурсов.

П.с. до сих пор не верится,что видела это своими глазами
18🔥8
Закон о поддержке ИИ проскочил все чтения за неделю.
Переименован, принят стремительно.
Фиксирую главное:

ИИ - это комплекс решений, имитирующих когнитивные функции человека.
Большая фундаментальная модель (БФМ) от 1 млрд параметров, основа для другого ПО.

Ввели два статуса БМФ: суверенная (всё наше, вся цепочка в РФ) и национальная (можно зарубежные OS решениях, но ключевые характеристики определяет российское юрлицо). Обе должны пройти подтверждение соответствия и работать на российской инфраструктуре.

Из практически важного:

Маркировка ИИ пока не обязательная. Разработчик или платформа должны дать пользователю возможность поставить метку «сделано с помощью ИИ». Крупные соцсети и сайты (от 500 тыс. пользователей) обязаны такой инструмент предоставить.

Авторские права..(спойлер все важные болезненные вопросы похоже придется решать в судах)
Обучение суверенных и национальных моделей на правомерно полученных или публично доступных без техограничений материалах не нарушение (копировать нельзя, но использовать для анализа закономерностей и пр. можно, а грань эту придется, я так вижу, доказывать в суде).
Плюс для владельца обязанность информировать пользователя, кому принадлежат права на сгенерированный результат.

Страхование ответственности за вред от применения ИИ пока право разработчика, а не обязанность (п. 5 ст. 7).

Сроки: вступает в силу с 1 сентября 2026.
Для уже внедрённых иностранных решений в чувствительных сферах переходный период до 1 сентября 2032 при условии обработки данных в РФ.

П.С. Ну и главное, при разработке ИИ моделей не забывать учитывать национальные и духовные ценности.
🤔62😁1
Давайте держаться вместе уже

———
когда зашла сделать подборку законодательных изменений 🫠
😁10🔥4
This media is not supported in your browser
VIEW IN TELEGRAM
🔥8❤‍🔥4