Правительство приняло Постановление № 673 от 01.06.2026, которое вносит два ключевых изменения для всех ИТ-компаний.
Заявление можно подать до 1 июля (раньше было до 1 июня).
Минцифры проверит документы до 1 сентября.
Исключение: компании, созданные в 2026 году, и получившие аккредитацию после 25 апреля, могут не проходить процедуру в этом году.
Теперь государственные компании с долей участия РФ ≥ 50% тоже смогут получить аккредитацию и налоговые льготы — при условии, что они:
Сотрудники таких компаний теперь также смогут претендовать на льготы для ИТ-специалистов.
Для кого это важно?
Для всех, кто работает с госзаказчиками или в критической инфраструктуре, — теперь можно официально подтвердить статус и пользоваться пониженными ставками по налогу на прибыль и страховым взносам.
📄 Полный текст постановления: publication.pravo.gov.ru
Ваш ИТ-юрист Светлана Быкова
ВК // Макс
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍1
Как же приятно, видеть результаты🔥
Был очень не простой кейс, меня привлекли уже в процессе, когда «подгорало», тем не менее удалось доказать правомерное отнесение к ИТ-компаниям и сохранить много денег стартапу.
Делюсь только с разрешения доверителей 🤝
Был очень не простой кейс, меня привлекли уже в процессе, когда «подгорало», тем не менее удалось доказать правомерное отнесение к ИТ-компаниям и сохранить много денег стартапу.
Делюсь только с разрешения доверителей 🤝
🔥6
⚡️Три новых состава для ИТ бизнеса⚡️
Госдума приняла поправки в КоАП. Штрафы до 5 млн
В третьем чтении принят законопроект, который касается практически всех, кто работает с данными и связью. Документ ушёл на подпись Президенту.
Разбираю три ключевых нововведения.
1️⃣ Авторизация только через российские сервисы (ст. 13.55 КоАП РФ)
Если на вашем сайте, в приложении или системе доступ к информации открывается только после авторизации — вы обязаны проводить её исключительно способами, предусмотренными 149-ФЗ: по номеру телефона, через ЕСИА/ЕБС либо через сервис авторизации, принадлежащий российскому резиденту.
Google ID, Apple ID и другие зарубежные сервисы входа — под запретом ещё с 2023 года. Теперь за это нарушение вводится административная ответственность.
Размер санкций:
🟣 Граждане: 10 000 – 20 000
🟣 Должностные лица: 30 000 – 50 000
🟣 Юридические лица: 500 000 – 700 000
❌ Важно. Информация о том, что обычных пользователей будут штрафовать за использование Gmail, — фейк. Закон касается только владельцев сайтов.
2️⃣ Рекомендательные алгоритмы под ударом (ст. 13.56 КоАП РФ)
Если на вашем сайте, в приложении или платформе есть блоки «Вам может понравиться», «Умная лента» или персональные подборки, вы обязаны:
➖ не применять алгоритмы, нарушающие права и законные интересы граждан и организаций;
➖ информировать пользователей о применении рекомендательных технологий;
➖ разместить на ресурсе правила их применения, свои ФИО/наименование и адрес электронной почты для юридически значимых сообщений.
Размер санкций (для любого из этих нарушений):
🟣 Граждане: 10 000 – 20 000
🟣 Должностные лица: 30 000 – 50 000
🟣 Юридические лица: 500 000 – 700 000
Что нужно сделать прямо сейчас: проверить, размещён ли на ресурсе документ о правилах применения рекомендательных технологий и информирование пользователей.
3️⃣ Операторы связи и СОРМ: штрафы 3–5 млн рублей
Тем, кто работает в сфере телекома: закон устанавливает административную ответственность за нарушение требований к сетям и средствам связи, используемым ФСБ или органами, уполномоченными на проведение оперативно-розыскных мероприятий.
Штраф для юридических лиц - от 3 до 5 миллионов рублей.
Резюме: три новых состава создают серьёзные риски для Ит-бизнеса.
Убедитесь, что у вас проведён аудит авторизации, рекомендательных технологий и сетевого взаимодействия.
По вопросам аудита и настройки под новые требования - в писать @spbykova
Госдума приняла поправки в КоАП. Штрафы до 5 млн
В третьем чтении принят законопроект, который касается практически всех, кто работает с данными и связью. Документ ушёл на подпись Президенту.
Разбираю три ключевых нововведения.
Если на вашем сайте, в приложении или системе доступ к информации открывается только после авторизации — вы обязаны проводить её исключительно способами, предусмотренными 149-ФЗ: по номеру телефона, через ЕСИА/ЕБС либо через сервис авторизации, принадлежащий российскому резиденту.
Google ID, Apple ID и другие зарубежные сервисы входа — под запретом ещё с 2023 года. Теперь за это нарушение вводится административная ответственность.
Размер санкций:
Если на вашем сайте, в приложении или платформе есть блоки «Вам может понравиться», «Умная лента» или персональные подборки, вы обязаны:
Размер санкций (для любого из этих нарушений):
Что нужно сделать прямо сейчас: проверить, размещён ли на ресурсе документ о правилах применения рекомендательных технологий и информирование пользователей.
Тем, кто работает в сфере телекома: закон устанавливает административную ответственность за нарушение требований к сетям и средствам связи, используемым ФСБ или органами, уполномоченными на проведение оперативно-розыскных мероприятий.
Штраф для юридических лиц - от 3 до 5 миллионов рублей.
Резюме: три новых состава создают серьёзные риски для Ит-бизнеса.
Убедитесь, что у вас проведён аудит авторизации, рекомендательных технологий и сетевого взаимодействия.
По вопросам аудита и настройки под новые требования - в писать @spbykova
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4✍2🤔1
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4🔥1
Найдена идеальная футболка для проведения зумов 💔
Вспомнила, что задолжала вам еще одну страну из опроса про персональные данные
исправляюсь, выложу ОАЭ, как раз был запрос от российского стартапа по выходу на арабский рынок.
Вспомнила, что задолжала вам еще одну страну из опроса про персональные данные
исправляюсь, выложу ОАЭ, как раз был запрос от российского стартапа по выходу на арабский рынок.
❤4❤🔥3🤣3
⚡️🇦🇪 Запуск стартапа в ОАЭ: что с персональными данными на старте
Федеральный закон о защите персональных данных (PDPL) действует с 2022 года на материковой части ОАЭ. Если ваши пользователи в Эмиратах - соблюдать обязательно, независимо от расположения серверов. Регулятор - UAE Data Office.
Важно: во фризонах DIFC и ADGM действуют собственные законы о данных. Если вы регистрируете компанию или ваши пользователи там, применяются их правила, а не федеральный PDPL.
Семь требований на старте
🟣 Политика конфиденциальности
Для сайта(приложения). Документ под ваши процессы: какие данные, цели, передача, сроки.
🟣 Согласие
Активный чек-бокс «Согласен с политикой» до сбора. Чувствительные данные - отдельное согласие.
🟣 Реестр обработок
Таблица: данные, цели, хранение, кому передаются, сроки.
🟣 Договоры с подрядчиками
Хостинг, CRM, аналитика - со всеми письменное соглашение о защите.
🟣 Трансграничная передача
Серверы за пределами ОАЭ в страны не обеспечивающие адекватный уровень защиты - договорные гарантии, явное согласие субъекта.
🟣 Права пользователей.
Запрос, исправление, удаление - понятный механизм.
🟣 Утечка. Уведомление регулятору немедленно. Процедура и шаблон готовятся заранее.
Штрафы внушительные до 50 млн дирхамов плюс приостановка обработки.
Есть вопросы - пишите в комментарии или личные сообщения канала.
Ваш ИТ-юрист Светлана Быкова
ВК // Макс
Федеральный закон о защите персональных данных (PDPL) действует с 2022 года на материковой части ОАЭ. Если ваши пользователи в Эмиратах - соблюдать обязательно, независимо от расположения серверов. Регулятор - UAE Data Office.
Важно: во фризонах DIFC и ADGM действуют собственные законы о данных. Если вы регистрируете компанию или ваши пользователи там, применяются их правила, а не федеральный PDPL.
Семь требований на старте
Для сайта(приложения). Документ под ваши процессы: какие данные, цели, передача, сроки.
Активный чек-бокс «Согласен с политикой» до сбора. Чувствительные данные - отдельное согласие.
Совпадает с требованиями российского законодательства, например согласие на биометрию тоже отдельно.
Таблица: данные, цели, хранение, кому передаются, сроки.
В отличие от 152 - ФЗ, PDPL закрепляет обязанности контролера предоставлять реестр в случае проверки.
Хостинг, CRM, аналитика - со всеми письменное соглашение о защите.
Обязанность вести учет и разграничивать зоны ответственности.
Серверы за пределами ОАЭ в страны не обеспечивающие адекватный уровень защиты - договорные гарантии, явное согласие субъекта.
В проработке рекомендаций о списке стран и механизме взаимодействия, но пока ничего официально не утверждено.
Запрос, исправление, удаление - понятный механизм.
Важно, что вы как контролер, должны будете предоставить подтверждение соблюдения этих прав.
Здесь порядок очень схож с российским, и штрафы за утечку аналогично максимально жестокие.
Штрафы внушительные до 50 млн дирхамов плюс приостановка обработки.
Есть вопросы - пишите в комментарии или личные сообщения канала.
Ваш ИТ-юрист Светлана Быкова
ВК // Макс
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2🔥1
Вернемся на родные просторы, и посмотрим актуальную ситуацию с персональными данными:
Вышел отчет ведомства за I квартал 2026 года.
Всего в центральный аппарат поступило 13 018 обращений.
Из них по персональным данным 5 012, то есть почти 40% от общего.
Соответственно, растет и количество дел, которые рассматривает Роскомнадзор, а затем и суды.
Клиент АО «Почта Банк» расторг договор и письменно отозвал согласие на обработку данных. Казалось бы, обработка должна быть прекращена, однако банк всё равно направил ему SMS-сообщение рекламного характера.
В суде банк объяснил это так: заявление получили, но не сразу передали в работу: техническая ошибка, особенности внутренних процессов.
Итог: суд назначил штраф 150 000 по ч. 1 ст. 13.11 КоАП РФ. Аргументы про «человеческий фактор» и «долгую передачу» суд оценил как попытку уйти от ответственности.
Тренд понятен: граждане стали активнее защищать свои данные, а регулятор и суды наказывать за несоблюдение требований.
Игнорирование порядка в обработке персональных данных становится все дороже.
Ваш ИТ-юрист Светлана Быкова
ВК // Макс
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍1🤝1
This media is not supported in your browser
VIEW IN TELEGRAM
Просто оставлю это здесь, как напоминание от том, что жизнь существует одновременно с разных ракурсов.
П.с. до сих пор не верится,что видела это своими глазами
П.с. до сих пор не верится,что видела это своими глазами
❤18🔥8
Закон о поддержке ИИ проскочил все чтения за неделю.
Переименован, принят стремительно.
Фиксирую главное:
ИИ - это комплекс решений, имитирующих когнитивные функции человека.
Большая фундаментальная модель (БФМ) от 1 млрд параметров, основа для другого ПО.
Ввели два статуса БМФ: суверенная (всё наше, вся цепочка в РФ) и национальная (можно зарубежные OS решениях, но ключевые характеристики определяет российское юрлицо). Обе должны пройти подтверждение соответствия и работать на российской инфраструктуре.
Из практически важного:
Маркировка ИИ пока не обязательная. Разработчик или платформа должны дать пользователю возможность поставить метку «сделано с помощью ИИ». Крупные соцсети и сайты (от 500 тыс. пользователей) обязаны такой инструмент предоставить.
Авторские права..(спойлер все важные болезненные вопросы похоже придется решать в судах)
Обучение суверенных и национальных моделей на правомерно полученных или публично доступных без техограничений материалах не нарушение (копировать нельзя, но использовать для анализа закономерностей и пр. можно, а грань эту придется, я так вижу, доказывать в суде).
Плюс для владельца обязанность информировать пользователя, кому принадлежат права на сгенерированный результат.
Страхование ответственности за вред от применения ИИ пока право разработчика, а не обязанность (п. 5 ст. 7).
Сроки: вступает в силу с 1 сентября 2026.
Для уже внедрённых иностранных решений в чувствительных сферах переходный период до 1 сентября 2032 при условии обработки данных в РФ.
П.С. Ну и главное, при разработке ИИ моделей не забывать учитывать национальные и духовные ценности.
Переименован, принят стремительно.
Фиксирую главное:
ИИ - это комплекс решений, имитирующих когнитивные функции человека.
Большая фундаментальная модель (БФМ) от 1 млрд параметров, основа для другого ПО.
Ввели два статуса БМФ: суверенная (всё наше, вся цепочка в РФ) и национальная (можно зарубежные OS решениях, но ключевые характеристики определяет российское юрлицо). Обе должны пройти подтверждение соответствия и работать на российской инфраструктуре.
Из практически важного:
Маркировка ИИ пока не обязательная. Разработчик или платформа должны дать пользователю возможность поставить метку «сделано с помощью ИИ». Крупные соцсети и сайты (от 500 тыс. пользователей) обязаны такой инструмент предоставить.
Авторские права..
Обучение суверенных и национальных моделей на правомерно полученных или публично доступных без техограничений материалах не нарушение (копировать нельзя, но использовать для анализа закономерностей и пр. можно, а грань эту придется, я так вижу, доказывать в суде).
Плюс для владельца обязанность информировать пользователя, кому принадлежат права на сгенерированный результат.
Страхование ответственности за вред от применения ИИ пока право разработчика, а не обязанность (п. 5 ст. 7).
Сроки: вступает в силу с 1 сентября 2026.
Для уже внедрённых иностранных решений в чувствительных сферах переходный период до 1 сентября 2032 при условии обработки данных в РФ.
П.С. Ну и главное, при разработке ИИ моделей не забывать учитывать национальные и духовные ценности.
🤔6❤2😁1
This media is not supported in your browser
VIEW IN TELEGRAM
🔥8❤🔥4