<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Институты ЕС и НАТО on GDPR Audit</title>
    <link>https://gdpru.eu/countries/eu-institutions/</link>
    <description>Recent content in Институты ЕС и НАТО on GDPR Audit</description>
    <generator>Hugo</generator>
    <language>ru</language>
    <lastBuildDate>Wed, 13 May 2026 19:46:55 +0200</lastBuildDate>
    <atom:link href="https://gdpru.eu/countries/eu-institutions/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>euaa.europa.eu — Агентство ЕС по вопросам убежища</title>
      <link>https://gdpru.eu/audits/eu-euaa-europa-eu/</link>
      <pubDate>Wed, 13 May 2026 19:46:55 +0200</pubDate>
      <guid>https://gdpru.eu/audits/eu-euaa-europa-eu/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;European Union Agency for Asylum (EUAA) — агентство ЕС координирующее системы предоставления убежища государств-членов. Обрабатывает чувствительные данные о беженцах и просителях убежища. Регулируется Regulation (EU) 2018/1725. HAR: 175 запросов, 5 доменов. Сессия включала три страницы.&lt;/p&gt;&#xA;&lt;h2 id=&#34;webtools-crs--правильный-подход-к-youtube&#34;&gt;webtools CRS — правильный подход к YouTube&lt;/h2&gt;&#xA;&lt;p&gt;Когда HAR фиксирует YouTube, это обычно означает прямую загрузку без согласия. EUAA использует другой механизм: &lt;code&gt;europa.eu/webtools/crs/iframe?oriurl=youtube.com/embed/...&lt;/code&gt;. CRS — Content Rendering Service, инструмент Европейской комиссии который перехватывает встраивание внешнего контента и показывает пользователю запрос согласия перед загрузкой YouTube. Это правильная архитектура — тот же принцип что у youtube-nocookie с отложенной загрузкой, но реализованный централизованно через webtools.&lt;/p&gt;</description>
    </item>
    <item>
      <title>eua.eu — European University Association</title>
      <link>https://gdpru.eu/audits/eu-eua-eu/</link>
      <pubDate>Wed, 13 May 2026 19:45:49 +0200</pubDate>
      <guid>https://gdpru.eu/audits/eu-eua-eu/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;European University Association (EUA) — брюссельская организация объединяющая более 800 университетов и ассоциаций высшего образования в 48 европейских странах. Координирует Болонский процесс, European Research Area, участвует в формировании политики ЕС в области образования. Сайт на Joomla. HAR: 71 запрос, 14 доменов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;три-ga-счётчика--один-закрыт&#34;&gt;Три GA счётчика — один закрыт&lt;/h2&gt;&#xA;&lt;p&gt;GTM загружает три Google Analytics счётчика одновременно: UA (UA-7861994-1), GA4 первый (G-79E3Z8LRM0) и GA4 второй (G-8L37LTBYZ4). Universal Analytics закрыт с 1 июля 2024 года. analytics.js загружается на +2225 мс — почти через два года после закрытия сервиса. Два GA4 счётчика одновременно указывают на накопленный технический долг в конфигурации GTM.&lt;/p&gt;</description>
    </item>
    <item>
      <title>erasmus-plus.ec.europa.eu — Программа Эразмус&#43;</title>
      <link>https://gdpru.eu/audits/eu-erasmus-plus-ec-europa-eu/</link>
      <pubDate>Wed, 13 May 2026 19:45:03 +0200</pubDate>
      <guid>https://gdpru.eu/audits/eu-erasmus-plus-ec-europa-eu/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Erasmus+ — флагманская программа ЕС в области образования, обмена студентами и молодёжного сотрудничества. Управляется Европейской комиссией. Сайт на ec.europa.eu инфраструктуре. HAR: 133 запроса, 6 доменов, 2 страницы.&lt;/p&gt;&#xA;&lt;h2 id=&#34;собственный-видеоплеер-ек&#34;&gt;Собственный видеоплеер ЕК&lt;/h2&gt;&#xA;&lt;p&gt;&lt;code&gt;audiovisual.ec.europa.eu/corporateplayer&lt;/code&gt; — это собственный Angular-плеер Европейской комиссии для EU Audiovisual Service. Полная замена YouTube: плеер, API для метаданных и глав видео, стриминг видео. Все компоненты на поддоменах europa.eu и ec.europa.eu. Тот же принцип что PeerTube у ENISA — только это централизованное решение всей Комиссии.&lt;/p&gt;</description>
    </item>
    <item>
      <title>erc.europa.eu — Европейский исследовательский совет</title>
      <link>https://gdpru.eu/audits/eu-erc-europa-eu/</link>
      <pubDate>Wed, 13 May 2026 19:44:11 +0200</pubDate>
      <guid>https://gdpru.eu/audits/eu-erc-europa-eu/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;European Research Council (ERC) — агентство ЕС финансирующее фундаментальные научные исследования через конкурсные гранты. Финансируется из программы Horizon Europe. Регулируется Regulation (EU) 2018/1725. HAR: 142 запроса, 3 домена, 4 страницы за сессию.&lt;/p&gt;&#xA;&lt;h2 id=&#34;что-показал-har&#34;&gt;Что показал HAR&lt;/h2&gt;&#xA;&lt;p&gt;Три домена: &lt;code&gt;erc.europa.eu&lt;/code&gt;, &lt;code&gt;webtools.europa.eu&lt;/code&gt; и &lt;code&gt;fonts.googleapis.com&lt;/code&gt;. Ноль трекеров, ноль Set-Cookie ответов. Google Fonts загружается на каждой из четырёх страниц сессии — шрифт Montserrat в полном наборе начертаний (от 100 до 900, курсив). IP посетителя передаётся в Google при каждом переходе.&lt;/p&gt;</description>
    </item>
    <item>
      <title>ema.europa.eu — Европейское агентство по лекарственным средствам</title>
      <link>https://gdpru.eu/audits/eu-ema-europa-eu/</link>
      <pubDate>Wed, 13 May 2026 19:43:03 +0200</pubDate>
      <guid>https://gdpru.eu/audits/eu-ema-europa-eu/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;European Medicines Agency (EMA) — агентство ЕС по оценке и надзору за лекарственными препаратами. Регулирует допуск медикаментов на рынок ЕС, ведёт базы данных клинических испытаний и фармаконадзора. Регулируется Regulation (EU) 2018/1725. HAR: 71 запрос, 2 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;что-показал-har&#34;&gt;Что показал HAR&lt;/h2&gt;&#xA;&lt;p&gt;Два домена — &lt;code&gt;www.ema.europa.eu&lt;/code&gt; и &lt;code&gt;webtools.europa.eu&lt;/code&gt;. Тот же паттерн что у Европола и EDPS: собственная инфраструктура плюс централизованный webtools.europa.eu (21 запрос — CSS темы ЕС, иконки флагов, глобальный баннер, социальные иконки). Ноль внешних трекеров, ноль Set-Cookie ответов.&lt;/p&gt;</description>
    </item>
    <item>
      <title>ecdc.europa.eu — Европейский центр профилактики и контроля заболеваний</title>
      <link>https://gdpru.eu/audits/eu-ecdc-europa-eu/</link>
      <pubDate>Wed, 13 May 2026 19:42:27 +0200</pubDate>
      <guid>https://gdpru.eu/audits/eu-ecdc-europa-eu/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;European Centre for Disease Prevention and Control (ECDC) — агентство ЕС по эпидемиологическому надзору, штаб-квартира в Стокгольме. Координировало ответ на COVID-19, ведёт мониторинг инфекционных заболеваний в ЕС. Публикует чувствительные данные о вспышках заболеваний и уязвимых группах населения. Регулируется Regulation (EU) 2018/1725. HAR: 98 запросов, 3 сессии страниц, 2 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;что-показал-har&#34;&gt;Что показал HAR&lt;/h2&gt;&#xA;&lt;p&gt;Два домена — &lt;code&gt;www.ecdc.europa.eu&lt;/code&gt; и &lt;code&gt;webtools.europa.eu&lt;/code&gt;. Три прохода по страницам (запросы повторяются на +6422 и +12394 мс) — сессия включала несколько страниц. Ноль внешних трекеров, ноль Set-Cookie ответов. Стандартный паттерн europa.eu: тема, глобальный баннер (&lt;code&gt;webtools.globan.js&lt;/code&gt;), инструмент перевода (&lt;code&gt;webtools.etrans&lt;/code&gt;), иконки флагов.&lt;/p&gt;</description>
    </item>
    <item>
      <title>frontex.europa.eu — Frontex</title>
      <link>https://gdpru.eu/audits/eu-frontex-europa-eu/</link>
      <pubDate>Wed, 13 May 2026 19:41:49 +0200</pubDate>
      <guid>https://gdpru.eu/audits/eu-frontex-europa-eu/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Frontex — Европейское агентство пограничной и береговой охраны, штаб-квартира в Варшаве. Координирует охрану внешних границ ЕС, проводит совместные операции с государствами-членами, обрабатывает данные о лицах пересекающих границу. Регулируется Regulation (EU) 2018/1725 и специальным Regulation (EU) 2019/1896. HAR: 131 запрос, 23 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;самый-насыщенный-сайт-серии-институций&#34;&gt;Самый насыщенный сайт серии институций&lt;/h2&gt;&#xA;&lt;p&gt;На фоне Европейского парламента (2 домена), Европола (2 домена), ЕЦБ (1 домен) и Комиссии (5 доменов) — Frontex с 23 доменами выбивается полностью. Это не техническая небрежность — это сознательные решения: подключить YouTube, Twitter, Google Ads, GTM.&lt;/p&gt;</description>
    </item>
    <item>
      <title>europol.europa.eu — Европол</title>
      <link>https://gdpru.eu/audits/eu-europol-europa-eu/</link>
      <pubDate>Wed, 13 May 2026 19:40:57 +0200</pubDate>
      <guid>https://gdpru.eu/audits/eu-europol-europa-eu/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Europol — агентство ЕС по правоохранительному сотрудничеству, штаб-квартира в Гааге. Координирует борьбу с организованной преступностью, терроризмом, киберпреступностью. Регулируется Regulation (EU) 2018/1725 и специальным Regulation (EU) 2016/794 о Европоле. Надзор — EDPS. HAR: 40 запросов, 2 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;что-показал-har&#34;&gt;Что показал HAR&lt;/h2&gt;&#xA;&lt;p&gt;Два домена — &lt;code&gt;www.europol.europa.eu&lt;/code&gt; и &lt;code&gt;webtools.europa.eu&lt;/code&gt;. &lt;code&gt;webtools.europa.eu&lt;/code&gt; это централизованная инфраструктура Европейской комиссии для общих веб-инструментов, используемая множеством институций ЕС. Оба домена — поддомены europa.eu. Ни одного внешнего запроса, ни одного Set-Cookie ответа.&lt;/p&gt;</description>
    </item>
    <item>
      <title>eda.europa.eu — Европейское оборонное агентство</title>
      <link>https://gdpru.eu/audits/eu-eda-europa-eu/</link>
      <pubDate>Wed, 13 May 2026 19:40:32 +0200</pubDate>
      <guid>https://gdpru.eu/audits/eu-eda-europa-eu/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;European Defence Agency (EDA) — агентство ЕС по развитию оборонного потенциала, военных технологий и европейского сотрудничества в сфере обороны. Координирует программы PESCO (Постоянное структурированное сотрудничество). Регулируется Regulation (EU) 2018/1725. HAR: 91 запрос, 4 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;что-показал-har&#34;&gt;Что показал HAR&lt;/h2&gt;&#xA;&lt;p&gt;Четыре домена: &lt;code&gt;eda.europa.eu&lt;/code&gt;, &lt;code&gt;www.eda.europa.eu&lt;/code&gt; (поддомен с изображениями публикаций), &lt;code&gt;fonts.googleapis.com&lt;/code&gt; и &lt;code&gt;fonts.gstatic.com&lt;/code&gt;. Ноль трекеров, ноль Set-Cookie. Google Fonts — единственная внешняя зависимость передающая данные за пределы europa.eu.&lt;/p&gt;&#xA;&lt;p&gt;Интересная деталь: один из запросов загружает изображение документа о критической морской инфраструктуре PESCO (&lt;code&gt;pesco-critical-seabed-infrastructure&lt;/code&gt;) — тематика публикации видна в HAR-логе.&lt;/p&gt;</description>
    </item>
    <item>
      <title>enisa.europa.eu — Агентство ЕС по кибербезопасности</title>
      <link>https://gdpru.eu/audits/eu-enisa-europa-eu/</link>
      <pubDate>Wed, 13 May 2026 19:37:13 +0200</pubDate>
      <guid>https://gdpru.eu/audits/eu-enisa-europa-eu/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;European Union Agency for Cybersecurity (ENISA) — агентство ЕС по сетевой и информационной безопасности, штаб-квартира в Афинах. Публикует рекомендации по кибербезопасности, ежегодный отчёт о киберугрозах (ENISA Threat Landscape), методологии для национальных CSIRT. Регулируется Regulation (EU) 2018/1725. HAR: 120 запросов, 5 доменов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;peertube--образцовый-выбор&#34;&gt;PeerTube — образцовый выбор&lt;/h2&gt;&#xA;&lt;p&gt;Главная находка этого аудита — &lt;code&gt;videos.enisa.europa.eu&lt;/code&gt;. Это собственный экземпляр PeerTube, децентрализованной open-source платформы видеохостинга. ENISA хостит видео на собственной инфраструктуре вместо YouTube. При воспроизведении видео данные уходят исключительно на серверы ENISA — никакого Google, никакого YouTube. Локализация на русский язык (&lt;code&gt;ru-RU/player.json&lt;/code&gt;) загружается тоже с собственного сервера.&lt;/p&gt;</description>
    </item>
    <item>
      <title>eulisa.europa.eu — eu-LISA</title>
      <link>https://gdpru.eu/audits/eulisa-europa-eu/</link>
      <pubDate>Wed, 13 May 2026 19:36:40 +0200</pubDate>
      <guid>https://gdpru.eu/audits/eulisa-europa-eu/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;eu-LISA — агентство ЕС управляющее крупными IT-системами в области внутренней безопасности: Шенгенская информационная система (SIS II), Визовая информационная система (VIS), EURODAC (база данных отпечатков пальцев). Обрабатывает одни из наиболее чувствительных биометрических данных граждан ЕС. Регулируется Regulation (EU) 2018/1725. HAR: 101 запрос, 6 доменов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;matomo--правильная-аналитика&#34;&gt;Matomo — правильная аналитика&lt;/h2&gt;&#xA;&lt;p&gt;eu-LISA использует Matomo на собственном субдомене (&lt;code&gt;www.eulisa.europa.eu/stats/matomo.php&lt;/code&gt;) — 3 запроса за сессию. Данные об аналитике остаются на серверах eu-LISA, не передаются третьим сторонам. Тот же выбор что у EBA. CSP явно разрешает только &lt;code&gt;https://www.eulisa.europa.eu/stats/&lt;/code&gt; для connect-src.&lt;/p&gt;</description>
    </item>
    <item>
      <title>acer.europa.eu — Агентство по сотрудничеству энергетических регуляторов</title>
      <link>https://gdpru.eu/audits/eu-acer-europa-eu/</link>
      <pubDate>Wed, 13 May 2026 19:36:15 +0200</pubDate>
      <guid>https://gdpru.eu/audits/eu-acer-europa-eu/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Agency for the Cooperation of Energy Regulators (ACER) — агентство ЕС координирующее национальных регуляторов энергетических рынков, штаб-квартира в Любляне. Регулируется Regulation (EU) 2018/1725. HAR: 122 запроса, 10 доменов. Сессия включала две страницы.&lt;/p&gt;&#xA;&lt;h2 id=&#34;разрыв-с-паттерном-институций-ес&#34;&gt;Разрыв с паттерном институций ЕС&lt;/h2&gt;&#xA;&lt;p&gt;Все предыдущие институции серии — Европол, EDPS, ECDC, EEAS, ЕЦБ, Совет ЕС — использовали исключительно europa.eu инфраструктуру. ACER выбивается: 10 доменов, 5 американских сервисов, ни одного согласия.&lt;/p&gt;&#xA;&lt;h2 id=&#34;google-recaptcha-на-главной-странице&#34;&gt;Google reCAPTCHA на главной странице&lt;/h2&gt;&#xA;&lt;p&gt;reCAPTCHA загружается на +263 мс при открытии главной страницы — до любого взаимодействия пользователя. Это означает что Google получает IP каждого посетителя сайта регулятора энергетических рынков ЕС независимо от того заполняет ли он форму. Альтернативы для институций ЕС: собственная CAPTCHA (как у bundesheer.at), Cloudflare Turnstile (EU инстанс), или hCaptcha.&lt;/p&gt;</description>
    </item>
    <item>
      <title>eba.europa.eu — Европейское банковское управление</title>
      <link>https://gdpru.eu/audits/eu-eba-europa-eu/</link>
      <pubDate>Wed, 13 May 2026 19:35:11 +0200</pubDate>
      <guid>https://gdpru.eu/audits/eu-eba-europa-eu/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;European Banking Authority (EBA) — надзорный орган ЕС в банковской сфере, разрабатывает единые стандарты для банков ЕС. Регулируется Regulation (EU) 2018/1725. HAR: 89 запросов, 7 доменов. Сессия включала переход между несколькими страницами — отсюда повторяющиеся запросы.&lt;/p&gt;&#xA;&lt;h2 id=&#34;matomo--правильный-выбор&#34;&gt;Matomo — правильный выбор&lt;/h2&gt;&#xA;&lt;p&gt;EBA использует Matomo (&lt;code&gt;analytics.eba.europa.eu&lt;/code&gt;) — европейскую open-source аналитическую платформу, развёрнутую на собственном субдомене. Данные об аналитике остаются на серверах EBA и не передаются третьим сторонам. Это именно та архитектура которую рекомендует EDPS для институций ЕС: аналитика без передачи данных внешним получателям. В этой серии — редкий осознанный выбор.&lt;/p&gt;</description>
    </item>
    <item>
      <title>edps.europa.eu — European Data Protection Supervisor</title>
      <link>https://gdpru.eu/audits/eu-edps-europa-eu/</link>
      <pubDate>Wed, 13 May 2026 19:34:46 +0200</pubDate>
      <guid>https://gdpru.eu/audits/eu-edps-europa-eu/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;European Data Protection Supervisor (EDPS) — независимый надзорный орган ЕС, контролирующий соблюдение Regulation (EU) 2018/1725 институциями и органами Союза. EDPS назначает членов EDPB, принимает решения по жалобам на институции ЕС, консультирует Комиссию и Парламент по вопросам защиты данных. HAR: 58 запросов, 2 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;что-показал-har&#34;&gt;Что показал HAR&lt;/h2&gt;&#xA;&lt;p&gt;Два домена — &lt;code&gt;www.edps.europa.eu&lt;/code&gt; и &lt;code&gt;webtools.europa.eu&lt;/code&gt;. Тот же паттерн что у Европола и Европейского парламента: только собственная инфраструктура и централизованный webtools.europa.eu. Ни одного внешнего запроса, ни одного Set-Cookie ответа, ни одного consent-запроса.&lt;/p&gt;</description>
    </item>
    <item>
      <title>edpb.europa.eu — Европейский совет по защите данных</title>
      <link>https://gdpru.eu/audits/edpb-europa-eu/</link>
      <pubDate>Wed, 13 May 2026 19:34:15 +0200</pubDate>
      <guid>https://gdpru.eu/audits/edpb-europa-eu/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;European Data Protection Board (EDPB) — независимый орган ЕС координирующий применение GDPR национальными надзорными органами 30 государств (27 ЕС + 3 ЕЭЗ). Принимает обязательные решения, руководства и рекомендации по GDPR. Регулируется Regulation (EU) 2018/1725. HAR: 111 запросов, 3 домена. Сессия включала несколько страниц.&lt;/p&gt;&#xA;&lt;h2 id=&#34;что-показал-har&#34;&gt;Что показал HAR&lt;/h2&gt;&#xA;&lt;p&gt;Три домена: &lt;code&gt;www.edpb.europa.eu&lt;/code&gt;, &lt;code&gt;webtools.europa.eu&lt;/code&gt; и &lt;code&gt;cdn.jsdelivr.net&lt;/code&gt;. Ноль трекеров, ноль Set-Cookie ответов. js-cookie загружается 4 раза за сессию (по одному разу на каждой странице) — используется для управления внутренними cookies сайта.&lt;/p&gt;</description>
    </item>
    <item>
      <title>ecb.europa.eu — Европейский центральный банк</title>
      <link>https://gdpru.eu/audits/eu-ecb-europa-eu/</link>
      <pubDate>Wed, 13 May 2026 19:33:34 +0200</pubDate>
      <guid>https://gdpru.eu/audits/eu-ecb-europa-eu/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Европейский центральный банк (ЕЦБ) — центральный банк еврозоны, ответственный за монетарную политику 20 государств-членов ЕС. Регулируется Regulation (EU) 2018/1725. Публикует данные об инфляции, процентных ставках, статистику еврозоны. HAR: 89 запросов, 1 домен.&lt;/p&gt;&#xA;&lt;h2 id=&#34;что-показал-har&#34;&gt;Что показал HAR&lt;/h2&gt;&#xA;&lt;p&gt;Один домен — &lt;code&gt;www.ecb.europa.eu&lt;/code&gt;. Абсолютно всё загружается с собственного сервера: HTML, CSS, JavaScript, изображения, данные об инфляции в XML (&lt;code&gt;data/inflation.xml&lt;/code&gt;). Ни одного внешнего запроса — ни Google Fonts, ни webtools.europa.eu, ни CDN. Ноль Set-Cookie ответов, ноль consent-запросов.&lt;/p&gt;</description>
    </item>
    <item>
      <title>eca.europa.eu — Европейский суд аудиторов</title>
      <link>https://gdpru.eu/audits/eu-eca-europa-eu/</link>
      <pubDate>Wed, 13 May 2026 19:31:54 +0200</pubDate>
      <guid>https://gdpru.eu/audits/eu-eca-europa-eu/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Европейский суд аудиторов (ECA) — независимый внешний аудитор ЕС, проверяет доходы и расходы Союза, публикует ежегодные доклады о финансовом управлении. Регулируется Regulation (EU) 2018/1725. HAR: 174 запроса, 5 доменов, 2 страницы.&lt;/p&gt;&#xA;&lt;h2 id=&#34;шрифты-на-staticecaeuropaeu--правильно&#34;&gt;Шрифты на static.eca.europa.eu — правильно&lt;/h2&gt;&#xA;&lt;p&gt;ECA захостил Open Sans на собственном субдомене: &lt;code&gt;static.eca.europa.eu/webcharter-internet/current/css/fonts/OpenSans/&lt;/code&gt;. Четыре начертания (Regular, Semibold, Bold, Light) плюс собственный ECA-icons шрифт — всё с собственного сервера. Ноль Google Fonts. Это именно то что EBA, ERC и EDA должны сделать со своими шрифтами.&lt;/p&gt;</description>
    </item>
    <item>
      <title>efta.int — Европейская ассоциация свободной торговли</title>
      <link>https://gdpru.eu/audits/eu-efta-int/</link>
      <pubDate>Wed, 13 May 2026 19:31:15 +0200</pubDate>
      <guid>https://gdpru.eu/audits/eu-efta-int/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Европейская ассоциация свободной торговли (EFTA) — межправительственная организация объединяющая Исландию, Лихтенштейн, Норвегию и Швейцарию. Управляет зоной свободной торговли, администрирует Соглашение о ЕЭП. Не является институцией ЕС, но тесно связана с европейским правом. Подпадает под GDPR как организация обрабатывающая данные граждан ЕС. Сайт на Drupal. HAR: 267 запросов, 11 доменов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;datawrapper--правильный-выбор-для-визуализаций&#34;&gt;Datawrapper — правильный выбор для визуализаций&lt;/h2&gt;&#xA;&lt;p&gt;&lt;code&gt;datawrapper.dwcdn.net&lt;/code&gt; — Datawrapper, немецкая платформа для интерактивных графиков и карт (Datawrapper GmbH, Берлин). В отличие от Flourish (американская), Datawrapper работает в ЕС и соблюдает GDPR. 20 запросов за сессию: две интерактивные карты — Roboto шрифт с собственного CDN Datawrapper (&lt;code&gt;static.dwcdn.net&lt;/code&gt;), данные в формате CSV. Это осознанный выбор европейской альтернативы — тот же принцип что PeerTube у ENISA.&lt;/p&gt;</description>
    </item>
    <item>
      <title>curia.europa.eu — Суд Европейского союза</title>
      <link>https://gdpru.eu/audits/eu-curia-europa-eu/</link>
      <pubDate>Wed, 13 May 2026 19:30:25 +0200</pubDate>
      <guid>https://gdpru.eu/audits/eu-curia-europa-eu/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Суд Европейского союза (Court of Justice of the European Union, CJEU) — высшая судебная инстанция ЕС, толкует право Союза и обеспечивает его единообразное применение. Именно CJEU вынес решения Schrems I (2015) и Schrems II (2020) — признавшие незаконной передачу данных в США без надлежащих гарантий. Регулируется Regulation (EU) 2018/1725. HAR: 76 запросов, 7 доменов. Сессия захватила встроенную трансляцию заседания.&lt;/p&gt;&#xA;&lt;h2 id=&#34;schrems-ii-и-azure&#34;&gt;Schrems II и Azure&lt;/h2&gt;&#xA;&lt;p&gt;Решение Schrems II, вынесенное этим же судом в июле 2020 года, признало механизм Privacy Shield недостаточным для передачи данных из ЕС в США. Суд постановил что американское законодательство о слежке не обеспечивает эквивалентный уровень защиты данных европейских граждан.&lt;/p&gt;</description>
    </item>
    <item>
      <title>eeas.europa.eu — Европейская служба внешних действий</title>
      <link>https://gdpru.eu/audits/eu-eeas-europa-eu/</link>
      <pubDate>Wed, 13 May 2026 19:28:52 +0200</pubDate>
      <guid>https://gdpru.eu/audits/eu-eeas-europa-eu/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;European External Action Service (EEAS) — дипломатическая служба Европейского союза, фактически министерство иностранных дел ЕС. Координирует внешнюю политику, управляет делегациями ЕС по всему миру. Регулируется Regulation (EU) 2018/1725. HAR: 71 запрос, 2 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;что-показал-har&#34;&gt;Что показал HAR&lt;/h2&gt;&#xA;&lt;p&gt;Два домена — &lt;code&gt;www.eeas.europa.eu&lt;/code&gt; и &lt;code&gt;webtools.europa.eu&lt;/code&gt;. Ноль внешних трекеров, ноль Set-Cookie ответов. Паттерн идентичен Европолу и EDPS.&lt;/p&gt;&#xA;&lt;h2 id=&#34;webtoolseuropaeu--расширенный-набор&#34;&gt;webtools.europa.eu — расширенный набор&lt;/h2&gt;&#xA;&lt;p&gt;EEAS использует более широкий набор компонентов webtools чем другие институции серии. Помимо стандартной темы EU и cookie-блока (&lt;code&gt;webtools.cck.js&lt;/code&gt;), подключены &lt;code&gt;webtools.etrans&lt;/code&gt; — инструмент машинного перевода Европейской комиссии, позволяющий переводить страницы на все языки ЕС прямо в браузере. Также загружается &lt;code&gt;rest/service-inventory&lt;/code&gt; — инвентаризация сервисов webtools. Все компоненты остаются в рамках europa.eu.&lt;/p&gt;</description>
    </item>
    <item>
      <title>commission.europa.eu — Европейская комиссия</title>
      <link>https://gdpru.eu/audits/eu-commission-europa-eu/</link>
      <pubDate>Wed, 13 May 2026 19:28:26 +0200</pubDate>
      <guid>https://gdpru.eu/audits/eu-commission-europa-eu/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Европейская комиссия — исполнительный орган ЕС, инициирует законодательство, управляет бюджетом, контролирует исполнение договоров. Регулируется Regulation (EU) 2018/1725. Является создателем и оператором webtools.europa.eu — централизованной инфраструктуры используемой большинством институций ЕС. HAR: 123 запроса, 5 доменов, 2 страницы.&lt;/p&gt;&#xA;&lt;h2 id=&#34;все-домены--europaeu&#34;&gt;Все домены — europa.eu&lt;/h2&gt;&#xA;&lt;p&gt;Пять доменов сессии: &lt;code&gt;commission.europa.eu&lt;/code&gt;, &lt;code&gt;webtools.europa.eu&lt;/code&gt;, &lt;code&gt;ec.europa.eu&lt;/code&gt;, &lt;code&gt;europa.eu&lt;/code&gt; и &lt;code&gt;cdn.eaec.fpfis.tech.ec.europa.eu&lt;/code&gt;. Все — поддомены europa.eu. Ни одного внешнего запроса, ни одного Set-Cookie ответа.&lt;/p&gt;&#xA;&lt;h2 id=&#34;шрифт-inter-на-webtools--решение-проблемы&#34;&gt;Шрифт Inter на webtools — решение проблемы&lt;/h2&gt;&#xA;&lt;p&gt;EBA, ERC, EDA и другие институции загружают шрифты с Google Fonts. Европейская комиссия загружает Inter Variable (&lt;code&gt;InterVariable.woff2&lt;/code&gt;) прямо с &lt;code&gt;webtools.europa.eu/fonts/inter/&lt;/code&gt;. Это означает что Комиссия — оператор webtools — захостила шрифт на собственной инфраструктуре. Другие институции могут использовать тот же путь — и некоторые уже используют (EEAS загружает шрифты через webtools, не через Google).&lt;/p&gt;</description>
    </item>
    <item>
      <title>cor.europa.eu — Европейский комитет регионов</title>
      <link>https://gdpru.eu/audits/eu-cor-europa-eu/</link>
      <pubDate>Wed, 13 May 2026 19:27:40 +0200</pubDate>
      <guid>https://gdpru.eu/audits/eu-cor-europa-eu/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Европейский комитет регионов (CoR) — консультативный орган ЕС представляющий региональные и местные власти государств-членов. Консультирует Совет ЕС и Европейский парламент по вопросам затрагивающим регионы. Регулируется Regulation (EU) 2018/1725. HAR: 203 запроса, 6 доменов, 4 страницы за сессию.&lt;/p&gt;&#xA;&lt;h2 id=&#34;facebook-sdk--зачем&#34;&gt;Facebook SDK — зачем?&lt;/h2&gt;&#xA;&lt;p&gt;&lt;code&gt;connect.facebook.net/en_US/sdk.js&lt;/code&gt; загружается 6 раз за сессию из 4 страниц — на каждой странице плюс дополнительные обращения. Это означает что Facebook SDK встроен в шаблон сайта. CoR — консультативный орган без коммерческой деятельности. Facebook SDK обычно используется для кнопок «поделиться», «войти через Facebook» или пикселя. Ни один из этих сценариев не требует загрузки SDK без согласия.&lt;/p&gt;</description>
    </item>
    <item>
      <title>consilium.europa.eu — Совет Европейского союза</title>
      <link>https://gdpru.eu/audits/eu-consilium-europa-eu/</link>
      <pubDate>Wed, 13 May 2026 19:26:54 +0200</pubDate>
      <guid>https://gdpru.eu/audits/eu-consilium-europa-eu/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Совет Европейского союза — законодательный орган ЕС представляющий правительства 27 государств-членов. Совместно с Европейским парламентом принимает законодательство ЕС включая GDPR. Регулируется Regulation (EU) 2018/1725. HAR: 62 запроса, 1 домен.&lt;/p&gt;&#xA;&lt;h2 id=&#34;один-домен--абсолютный-минимум&#34;&gt;Один домен — абсолютный минимум&lt;/h2&gt;&#xA;&lt;p&gt;62 запроса, все к &lt;code&gt;www.consilium.europa.eu&lt;/code&gt;. В отличие от большинства институций серии — даже webtools.europa.eu не используется. Ни одного внешнего запроса, ни одного Set-Cookie ответа. Полная самодостаточность.&lt;/p&gt;&#xA;&lt;h2 id=&#34;cloudflare--американский-waf&#34;&gt;Cloudflare — американский WAF&lt;/h2&gt;&#xA;&lt;p&gt;Заголовок &lt;code&gt;server: cloudflare&lt;/code&gt; указывает что Совет ЕС использует Cloudflare как CDN и WAF. Это единственная точка где инфраструктура выходит за пределы europa.eu — хотя HAR-запросы идут только к consilium.europa.eu, сетевой трафик проходит через серверы Cloudflare (США). ЕЦБ в аналогичной роли использует Myracloud (Германия). Для органа принимавшего GDPR это архитектурный выбор заслуживающий внимания.&lt;/p&gt;</description>
    </item>
    <item>
      <title>europarl.europa.eu — Европейский парламент</title>
      <link>https://gdpru.eu/audits/eu-europarl-europa-eu/</link>
      <pubDate>Wed, 13 May 2026 19:25:59 +0200</pubDate>
      <guid>https://gdpru.eu/audits/eu-europarl-europa-eu/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;europarl.europa.eu — официальный портал Европейского парламента. Обрабатывает данные граждан ЕС в рамках Regulation (EU) 2018/1725 — специального регламента для институций ЕС, аналога GDPR для публичного сектора Союза. Назначен DPO, ведётся публичный реестр операций обработки данных. HAR: 60 запросов, 2 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;что-показал-har&#34;&gt;Что показал HAR&lt;/h2&gt;&#xA;&lt;p&gt;Два домена — &lt;code&gt;www.europarl.europa.eu&lt;/code&gt; и &lt;code&gt;eubudget.europarl.europa.eu&lt;/code&gt;. Оба поддомены europa.eu. Ни одного внешнего запроса, ни одного Set-Cookie ответа, ни одного consent-запроса. Шрифты, скрипты, стили — всё с собственной инфраструктуры. Баннера согласия нет — и не должно быть, если cookies не устанавливаются.&lt;/p&gt;</description>
    </item>
    <item>
      <title>ccdcoe.org</title>
      <link>https://gdpru.eu/audits/ccdcoe.org/</link>
      <pubDate>Sat, 09 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/ccdcoe.org/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;CCDCOE — Центр передового опыта НАТО по совместной киберзащите, штаб-квартира в Таллине. Разрабатывает Таллинское руководство по международному праву в киберпространстве, обучает военных специалистов по киберзащите из стран НАТО, проводит Locked Shields — крупнейшие в мире учения по киберзащите.&lt;/p&gt;&#xA;&lt;h2 id=&#34;что-сделано-правильно&#34;&gt;Что сделано правильно&lt;/h2&gt;&#xA;&lt;p&gt;Из 281 запроса 263 — к собственному серверу &lt;code&gt;ccdcoe.org&lt;/code&gt;, вся инфраструктура локальная. Нет внешних шрифтов, нет внешних CDN, нет рекламных сетей. Оба внешних трекера заблокированы: &lt;code&gt;static.cloudflareinsights.com&lt;/code&gt; (9 запросов, статус 0) и &lt;code&gt;www.google-analytics.com&lt;/code&gt; (9 запросов, статус 0). CSP работает — данные не ушли ни в Cloudflare, ни в Google. Технически нарушения передачи нет.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
