<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Технический аудит обработки персональных данных on GDPR Audit — Технический аудит обработки персональных данных</title><link>https://gdpru.eu/</link><description>Recent content in Технический аудит обработки персональных данных on GDPR Audit — Технический аудит обработки персональных данных</description><generator>Hugo -- gohugo.io</generator><lastBuildDate>Sat, 16 May 2026 00:00:00 +0300</lastBuildDate><atom:link href="https://gdpru.eu/index.xml" rel="self" type="application/rss+xml"/><item><title>Дело №0 — «Один человек — это не публичный интерес»</title><link>https://gdpru.eu/cases/%D0%B4%D0%B5%D0%BB%D0%BE-0-%D0%BE%D0%B4%D0%B8%D0%BD-%D1%87%D0%B5%D0%BB%D0%BE%D0%B2%D0%B5%D0%BA-%D1%8D%D1%82%D0%BE-%D0%BD%D0%B5-%D0%BF%D1%83%D0%B1%D0%BB%D0%B8%D1%87%D0%BD%D1%8B%D0%B9-%D0%B8%D0%BD%D1%82%D0%B5%D1%80%D0%B5%D1%81/</link><pubDate>Fri, 15 May 2026 00:00:00 +0000</pubDate><guid>https://gdpru.eu/cases/%D0%B4%D0%B5%D0%BB%D0%BE-0-%D0%BE%D0%B4%D0%B8%D0%BD-%D1%87%D0%B5%D0%BB%D0%BE%D0%B2%D0%B5%D0%BA-%D1%8D%D1%82%D0%BE-%D0%BD%D0%B5-%D0%BF%D1%83%D0%B1%D0%BB%D0%B8%D1%87%D0%BD%D1%8B%D0%B9-%D0%B8%D0%BD%D1%82%D0%B5%D1%80%D0%B5%D1%81/</guid><description>«Один человек — это не публичный интерес.»
— Andmekaitse Inspektsioon, 15 мая 2026 г.
С этой формулировки эстонский регулятор GDPR закрыл два моих дела против рекламных брокеров — The Trade Desk, Inc. и LiveRamp Holdings, Inc. — в один день. Это и есть отправная точка gdpr-audit.eu. Если бы AKI расследовал жалобы по существу — сайт, возможно, никогда бы не появился. Появился именно потому, что регулятор отказался.
Хронология 17.04.2026 — поданы две жалобы в AKI: против The Trade Desk, Inc.</description></item><item><title>Предмет и цели</title><link>https://gdpru.eu/articles/art-1/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-1/</guid><description>О чём эта статья Статья 1 формулирует цель GDPR в трёх частях.
1(1) — Предмет регламента GDPR устанавливает правила:
защиты физических лиц при обработке их персональных данных, свободного перемещения персональных данных внутри Союза. 1(2) — Защищаемые ценности Регламент защищает фундаментальные права и свободы физических лиц, в особенности — право на защиту персональных данных (Art. 8 Хартии основных прав ЕС).
1(3) — Свободное перемещение Свободное перемещение персональных данных внутри Союза не должно ограничиваться или запрещаться по причинам защиты данных.</description></item><item><title>Материальная сфера применения</title><link>https://gdpru.eu/articles/art-2/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-2/</guid><description>О чём эта статья Статья 2 — материальная сфера применения GDPR. Когда регламент применяется к обработке, а когда нет.
2(1) — Когда применяется GDPR применяется к обработке персональных данных:
полностью или частично автоматизированной; неавтоматизированной, если данные входят в файловую систему или предназначены для неё. 2(2) — Когда НЕ применяется GDPR не применяется к обработке данных:
(a) в ходе деятельности, выходящей за рамки права ЕС;
(b) государствами-членами в области общей внешней политики и политики безопасности;</description></item><item><title>Территориальная сфера применения</title><link>https://gdpru.eu/articles/art-3/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-3/</guid><description>О чём эта статья Статья 3 определяет, когда GDPR применяется. Это ключевой вопрос: «попадает ли эта компания под GDPR».
3(1) — Контролёры и обработчики в ЕС GDPR применяется к обработке персональных данных в контексте деятельности подразделения контролёра или обработчика в Союзе — независимо от того, происходит ли сама обработка в Союзе.
Даже если технически данные обрабатываются на серверах вне ЕС, наличие филиала в ЕС — достаточно.
3(2) — «Длинная рука GDPR» GDPR применяется к обработке данных субъектов в Союзе контролёром или обработчиком не находящимся в Союзе, если обработка связана с:</description></item><item><title>Определения</title><link>https://gdpru.eu/articles/art-4/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-4/</guid><description>О чём эта статья Статья 4 — словарь GDPR, 26 определений ключевых терминов. Самая длинная статья регламента и одна из главных для аудитов.
Ключевые определения 4(1) — Персональные данные. Любая информация, относящаяся к идентифицированному или идентифицируемому физическому лицу. Идентифицируемое лицо — то, которое может быть идентифицировано прямо или косвенно: по имени, идентификационному номеру, данным о местонахождении, онлайн-идентификатору, или по факторам физической, физиологической, генетической, психической, экономической, культурной или социальной идентичности.
Это шире, чем кажется.</description></item><item><title>Принципы обработки персональных данных</title><link>https://gdpru.eu/articles/art-5/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-5/</guid><description>О чём эта статья Статья 5 — семь принципов обработки персональных данных. Это юридический фундамент всего регламента. Любое нарушение GDPR можно свести к нарушению одного из этих принципов.
5(1) — Семь принципов (a) Законность, справедливость и прозрачность. Обработка должна быть законной (на одном из оснований Art. 6), справедливой и прозрачной для субъекта данных.
(b) Ограничение целью. Данные собираются для конкретных, явных и законных целей и не обрабатываются дальше способом, несовместимым с этими целями.</description></item><item><title>Правомерность обработки</title><link>https://gdpru.eu/articles/art-6/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-6/</guid><description>О чём эта статья Статья 6 — шесть оснований законности обработки. Любая обработка данных должна опираться хотя бы на одно из этих оснований. Без основания обработка незаконна (нарушение Art. 5(1)(a) и Art. 6).
6(1) — Шесть оснований (a) Согласие. Субъект данных дал согласие на обработку для одной или нескольких конкретных целей. Согласие определено в Art. 4(11) и Art. 7.
(b) Исполнение договора. Обработка необходима для исполнения договора, стороной которого является субъект данных, или для принятия мер по запросу субъекта до заключения договора.</description></item><item><title>Условия согласия</title><link>https://gdpru.eu/articles/art-7/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-7/</guid><description>О чём эта статья Статья 7 — условия действительного согласия. Расшифровка определения из Art. 4(11). Если согласие не соответствует этим условиям — оно не считается полученным, и обработка незаконна.
7(1) — Бремя доказывания Контролёр должен быть способен продемонстрировать, что субъект данных дал согласие на обработку.
То есть бремя доказывания лежит на контролёре, а не на субъекте. Если нет записи о согласии — согласия нет.
7(2) — Форма запроса согласия Если согласие даётся в письменном заявлении, которое касается также других вопросов, запрос на согласие должен быть представлен ясно и отличимо от других вопросов, в понятной и легко доступной форме, ясным и простым языком.</description></item><item><title>Согласие ребёнка в отношении услуг информационного общества</title><link>https://gdpru.eu/articles/art-8/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-8/</guid><description>О чём эта статья Статья 8 — согласие ребёнка в отношении услуг информационного общества (онлайн-сервисов).
8(1) — Возраст согласия Когда применяется Art. 6(1)(a) (согласие) для предложения услуг информационного общества непосредственно ребёнку, обработка ребёнка законна, если ребёнку не менее 16 лет.
Если ребёнок младше 16, обработка законна только если и в той мере, в какой согласие даётся или одобряется лицом, несущим родительскую ответственность.
Государства-члены могут законодательно установить более низкий возраст, но не ниже 13 лет.</description></item><item><title>Обработка особых категорий персональных данных</title><link>https://gdpru.eu/articles/art-9/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-9/</guid><description>О чём эта статья Статья 9 — особые категории данных. Обработка этих категорий по умолчанию запрещена и разрешена только в строго оговорённых случаях.
9(1) — Запрет Запрещена обработка персональных данных, раскрывающих:
расовое или этническое происхождение, политические взгляды, религиозные или философские убеждения, членство в профсоюзах, генетические данные, биометрические данные для уникальной идентификации физического лица, данные о состоянии здоровья, данные о половой жизни или сексуальной ориентации. 9(2) — Десять исключений Запрет не применяется, если:</description></item><item><title>Обработка данных о судимостях и правонарушениях</title><link>https://gdpru.eu/articles/art-10/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-10/</guid><description>О чём эта статья Статья 10 — данные о судимостях и правонарушениях. Отдельный режим, более жёсткий, чем общий.
Содержание Обработка персональных данных, касающихся уголовных судимостей и правонарушений или связанных с этим мер безопасности, основанная на Art. 6(1), может осуществляться только под контролем официального органа или когда обработка разрешена правом ЕС или государства-члена, предусматривающим надлежащие гарантии прав и свобод субъектов.
Любой полный реестр уголовных судимостей может вестись только под контролем официального органа.</description></item><item><title>Обработка, не требующая идентификации</title><link>https://gdpru.eu/articles/art-11/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-11/</guid><description>Структура GDPR Эта статья относится к Главе 2 регламента — &amp;ldquo;Принципы&amp;rdquo;.
Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на eur-lex.europa.eu.</description></item><item><title>Прозрачность информирования</title><link>https://gdpru.eu/articles/art-12/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-12/</guid><description>О чём эта статья Статья 12 — обязанность прозрачности и формы коммуникации с субъектом данных. Это «зонтик» для статей 13–22 (информирование, права субъекта).
12(1) — Форма информирования Контролёр должен предоставлять субъекту любую информацию (по Art. 13, 14) и любую коммуникацию (по Art. 15–22) в:
сжатой, прозрачной, понятной и легко доступной форме, с использованием ясного и простого языка, особенно для информации, адресованной ребёнку.
Информация предоставляется письменно или иными средствами, включая электронные. При запросе субъекта — устно.</description></item><item><title>Информация при сборе данных у субъекта</title><link>https://gdpru.eu/articles/art-13/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-13/</guid><description>О чём эта статья Статья 13 — какую информацию контролёр обязан предоставить субъекту в момент сбора данных непосредственно у субъекта.
13(1) — Обязательная информация при сборе В момент получения данных контролёр обязан сообщить:
(a) идентичность и контактные данные контролёра и (при наличии) его представителя в ЕС;
(b) контактные данные DPO (если назначен);
(c) цели обработки и правовое основание (одно из Art. 6(1));
(d) законные интересы — если применяется основание 6(1)(f);</description></item><item><title>Информация, когда данные получены не от субъекта</title><link>https://gdpru.eu/articles/art-14/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-14/</guid><description>О чём эта статья Статья 14 — какую информацию контролёр обязан предоставить субъекту, когда данные получены не от него лично (от третьих лиц, из публичных источников, и т. д.).
14(1) — Обязательная информация Контролёр обязан сообщить субъекту:
(a) идентичность и контакты контролёра и его представителя; (b) контакты DPO; (c) цели обработки и правовое основание; (d) категории обрабатываемых данных (поскольку субъект сам их не передавал, он не знает, что именно есть у контролёра); (e) получатели данных; (f) факт передачи в третьи страны и механизмы защиты.</description></item><item><title>Право доступа субъекта данных</title><link>https://gdpru.eu/articles/art-15/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-15/</guid><description>О чём эта статья Статья 15 — право доступа субъекта данных. Самое часто используемое право в GDPR.
15(1) — Что субъект имеет право получить Субъект имеет право получить подтверждение от контролёра, обрабатываются ли его данные, и если да — доступ к этим данным и следующую информацию:
(a) цели обработки;
(b) категории обрабатываемых данных;
(c) получатели или категории получателей, в особенности в третьих странах или международных организациях;
(d) предполагаемый срок хранения, или критерии его определения;</description></item><item><title>Право на исправление</title><link>https://gdpru.eu/articles/art-16/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-16/</guid><description>О чём эта статья Статья 16 — право на исправление неточных данных.
Содержание Субъект данных имеет право требовать у контролёра без неоправданной задержки исправления неточных персональных данных, касающихся его. С учётом целей обработки субъект имеет право требовать дополнения неполных данных, в том числе путём предоставления дополнительного заявления.
Почему это важно Право простое в формулировке, но сильное на практике. Если в реестре населения, банке, страховой компании, медицинской системе есть ошибка о вас — вы имеете право требовать её исправления, и контролёр обязан это сделать без задержки.</description></item><item><title>Право на удаление («право быть забытым»)</title><link>https://gdpru.eu/articles/art-17/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-17/</guid><description>О чём эта статья Статья 17 — «право быть забытым», право на удаление персональных данных.
17(1) — Когда можно требовать удаления Субъект имеет право на удаление данных без неоправданной задержки, если применимо одно из:
(a) данные больше не необходимы для целей, для которых собирались; (b) субъект отозвал согласие и нет иного правового основания; (c) субъект возразил против обработки по Art. 21 и нет преимущественных законных интересов; (d) данные обрабатывались незаконно; (e) удаление требуется для соблюдения правовой обязанности по праву Союза или государства-члена; (f) данные собирались у ребёнка в связи с услугами информационного общества (Art.</description></item><item><title>Право на ограничение обработки</title><link>https://gdpru.eu/articles/art-18/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-18/</guid><description>О чём эта статья Статья 18 — право на ограничение обработки. Промежуточное состояние: данные не удаляются, но и не обрабатываются активно.
18(1) — Когда можно требовать ограничения Субъект имеет право требовать ограничения обработки, если:
(a) точность данных оспаривается субъектом — на период, необходимый контролёру для проверки точности; (b) обработка незаконна, и субъект возражает против удаления и требует ограничения вместо удаления; (c) контролёр больше не нуждается в данных, но они нужны субъекту для установления, осуществления или защиты правовых требований; (d) субъект возразил против обработки по Art.</description></item><item><title>Обязанность уведомлять об исправлении, удалении или ограничении</title><link>https://gdpru.eu/articles/art-19/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-19/</guid><description>Структура GDPR Эта статья относится к Главе 3 регламента — &amp;ldquo;Права субъекта данных&amp;rdquo;.
Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на eur-lex.europa.eu.</description></item><item><title>Право на переносимость данных</title><link>https://gdpru.eu/articles/art-20/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-20/</guid><description>О чём эта статья Статья 20 — право на переносимость данных. Возможность забрать свои данные у одного сервиса и передать другому.
20(1) — Право получения данных Субъект имеет право получить персональные данные, которые он предоставил контролёру, в структурированном, общеупотребительном и машиночитаемом формате, и право передать эти данные другому контролёру без препятствий со стороны контролёра, которому данные были предоставлены, если:
(a) обработка основана на согласии (Art. 6(1)(a) или 9(2)(a)) или на договоре (Art.</description></item><item><title>Право возражать против обработки</title><link>https://gdpru.eu/articles/art-21/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-21/</guid><description>О чём эта статья Статья 21 — право возражать против обработки. Одно из самых сильных прав в GDPR.
21(1) — Общее возражение Субъект имеет право в любое время возразить по причинам, относящимся к его конкретной ситуации, против обработки на основании:
Art. 6(1)(e) — публичный интерес или официальные полномочия, Art. 6(1)(f) — законные интересы, включая профилирование на этих основаниях. Контролёр больше не может обрабатывать данные, если только он не докажет:
обязательные законные основания, преобладающие интересы или права и свободы субъекта, или необходимость для установления, осуществления или защиты правовых требований.</description></item><item><title>Автоматизированные решения, включая профилирование</title><link>https://gdpru.eu/articles/art-22/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-22/</guid><description>О чём эта статья Статья 22 — право не быть подвергнутым автоматизированному решению, включая профилирование. Одна из самых актуальных статей в эпоху AI.
22(1) — Общее правило Субъект имеет право не быть подвергнутым решению, основанному исключительно на автоматизированной обработке, включая профилирование, которое порождает в отношении него правовые последствия или существенно затрагивает его.
«Существенно затрагивает» — широкое понятие: отказ в кредите, отказ в работе, ограничение доступа к услугам, изменение цены — всё это сюда попадает.</description></item><item><title>Ограничения прав</title><link>https://gdpru.eu/articles/art-23/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-23/</guid><description>Структура GDPR Эта статья относится к Главе 3 регламента — &amp;ldquo;Права субъекта данных&amp;rdquo;.
Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на eur-lex.europa.eu.</description></item><item><title>Ответственность контролёра</title><link>https://gdpru.eu/articles/art-24/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-24/</guid><description>Структура GDPR Эта статья относится к Главе 4 регламента — &amp;ldquo;Контролёр и обработчик&amp;rdquo;.
Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на eur-lex.europa.eu.</description></item><item><title>Защита данных по умолчанию и при проектировании</title><link>https://gdpru.eu/articles/art-25/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-25/</guid><description>О чём эта статья Статья 25 — Privacy by Design и Privacy by Default. Защита данных должна быть встроена в систему изначально, а не добавлена потом.
25(1) — Privacy by Design (на этапе проектирования) С учётом состояния техники, стоимости реализации и характера обработки, контролёр должен реализовать на момент определения средств обработки и на момент самой обработки надлежащие технические и организационные меры, обеспечивающие эффективное применение принципов защиты данных и интеграцию необходимых гарантий в обработку.</description></item><item><title>Совместные контролёры</title><link>https://gdpru.eu/articles/art-26/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-26/</guid><description>О чём эта статья Статья 26 — совместные контролёры. Когда двое или больше совместно определяют цели и средства обработки.
26(1) — Принцип Когда два или более контролёра совместно определяют цели и средства обработки, они являются совместными контролёрами. Они должны прозрачным образом определить свои соответствующие обязанности по GDPR посредством соглашения между ними.
В соглашении должна быть надлежащим образом отражена соответствующая роль каждого контролёра по отношению к субъекту данных. Существо соглашения должно быть доступно субъекту данных.</description></item><item><title>Представители контролёров и обработчиков, не находящихся в ЕС</title><link>https://gdpru.eu/articles/art-27/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-27/</guid><description>О чём эта статья Статья 27 — обязанность контролёров вне ЕС назначать представителя в Союзе. Это критическое требование для всех, кто попадает под Art. 3(2).
27(1) — Обязанность Если применяется Art. 3(2) (контролёр или обработчик вне ЕС обрабатывает данные субъектов в ЕС), контролёр или обработчик должен в письменной форме назначить представителя в Союзе.
27(2) — Исключения Обязанность не применяется к:
(a) обработке, которая является случайной, не включает обработку особых категорий данных по Art.</description></item><item><title>Обработчик</title><link>https://gdpru.eu/articles/art-28/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-28/</guid><description>О чём эта статья Статья 28 — обработчик данных. Кто такой обработчик и какие обязательства у него.
28(1) — Выбор обработчика Контролёр должен использовать только обработчиков, обеспечивающих достаточные гарантии реализации надлежащих технических и организационных мер.
28(2) — Запрет субпроцессоров без разрешения Обработчик не должен привлекать другого обработчика без предварительного письменного разрешения контролёра — общего или конкретного.
28(3) — Содержание соглашения Обработка обработчиком регулируется договором или иным правовым актом по праву ЕС или государства-члена, который связывает обработчик в отношении контролёра.</description></item><item><title>Обработка по поручению контролёра или обработчика</title><link>https://gdpru.eu/articles/art-29/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-29/</guid><description>Структура GDPR Эта статья относится к Главе 4 регламента — &amp;ldquo;Контролёр и обработчик&amp;rdquo;.
Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на eur-lex.europa.eu.</description></item><item><title>Записи об обработке (реестр обработки)</title><link>https://gdpru.eu/articles/art-30/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-30/</guid><description>О чём эта статья Статья 30 — реестр обработки. Обязательный документ, который каждый контролёр (с исключениями) должен вести и предоставлять DPA по запросу.
30(1) — Реестр контролёра Каждый контролёр (и, если применимо, его представитель) ведёт реестр операций обработки под его ответственностью. Реестр должен содержать:
(a) имя и контактные данные контролёра, совместных контролёров, представителя, DPO; (b) цели обработки; (c) описание категорий субъектов данных и категорий персональных данных; (d) категории получателей, включая получателей в третьих странах; (e) при передаче в третью страну — идентификация страны и документация надлежащих гарантий; (f) где возможно — предполагаемые сроки удаления различных категорий данных; (g) где возможно — общее описание технических и организационных мер безопасности по Art.</description></item><item><title>Сотрудничество с надзорным органом</title><link>https://gdpru.eu/articles/art-31/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-31/</guid><description>Структура GDPR Эта статья относится к Главе 4 регламента — &amp;ldquo;Контролёр и обработчик&amp;rdquo;.
Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на eur-lex.europa.eu.</description></item><item><title>Безопасность обработки</title><link>https://gdpru.eu/articles/art-32/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-32/</guid><description>О чём эта статья Статья 32 — безопасность обработки. Технические и организационные меры защиты данных.
32(1) — Что должен сделать контролёр С учётом состояния техники, стоимости, характера, объёма, контекста и целей обработки, а также риска для прав и свобод субъектов, контролёр и обработчик должны реализовать надлежащие технические и организационные меры для обеспечения уровня безопасности, соответствующего риску, включая, при необходимости:
(a) псевдонимизация и шифрование персональных данных;
(b) способность обеспечивать постоянную конфиденциальность, целостность, доступность и устойчивость систем обработки;</description></item><item><title>Уведомление надзорного органа о нарушении</title><link>https://gdpru.eu/articles/art-33/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-33/</guid><description>О чём эта статья Статья 33 — уведомление надзорного органа о нарушении (data breach notification).
33(1) — 72 часа В случае нарушения безопасности персональных данных контролёр должен без неоправданной задержки, и где возможно — не позднее 72 часов после того, как ему стало известно о нарушении, уведомить компетентный надзорный орган.
Исключение: если нарушение маловероятно создаст риск для прав и свобод субъектов.
Если уведомление сделано позже 72 часов, оно должно сопровождаться объяснением причин задержки.</description></item><item><title>Сообщение субъекту о нарушении</title><link>https://gdpru.eu/articles/art-34/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-34/</guid><description>О чём эта статья Статья 34 — сообщение субъекту о нарушении безопасности. Когда контролёр обязан уведомить именно субъекта, а не только DPA.
34(1) — Условие уведомления Если нарушение безопасности вероятно повлечёт высокий риск для прав и свобод физических лиц, контролёр обязан сообщить о нарушении субъекту данных без неоправданной задержки.
34(2) — Содержание сообщения Сообщение должно описывать ясным и простым языком:
характер нарушения; имя и контакты DPO или другой контактной точки; вероятные последствия; меры, принятые или предложенные.</description></item><item><title>Оценка воздействия на защиту данных (DPIA)</title><link>https://gdpru.eu/articles/art-35/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-35/</guid><description>О чём эта статья Статья 35 — Оценка воздействия на защиту данных (DPIA, Data Protection Impact Assessment). Контролёр обязан её проводить до начала обработки, если есть высокий риск.
35(1) — Когда обязательно Если тип обработки, особенно с использованием новых технологий, и с учётом её характера, объёма, контекста и целей, может привести к высокому риску для прав и свобод физических лиц, контролёр до начала обработки должен провести оценку воздействия.
35(3) — Обязательные случаи DPIA обязательно требуется в случае:</description></item><item><title>Предварительная консультация с надзорным органом</title><link>https://gdpru.eu/articles/art-36/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-36/</guid><description>Структура GDPR Эта статья относится к Главе 4 регламента — &amp;ldquo;Контролёр и обработчик&amp;rdquo;.
Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на eur-lex.europa.eu.</description></item><item><title>Назначение Data Protection Officer (DPO)</title><link>https://gdpru.eu/articles/art-37/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-37/</guid><description>О чём эта статья Статья 37 — когда назначение DPO (Data Protection Officer) обязательно.
37(1) — Обязательные случаи Контролёр и обработчик должны назначить DPO в любом случае, когда:
(a) обработка осуществляется публичным органом или организацией — за исключением судов в их судебной функции;
(b) основная деятельность контролёра или обработчика состоит из операций, требующих регулярного и систематического мониторинга субъектов в большом масштабе;
(c) основная деятельность состоит из обработки в большом масштабе особых категорий данных (Art.</description></item><item><title>Положение DPO</title><link>https://gdpru.eu/articles/art-38/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-38/</guid><description>Структура GDPR Эта статья относится к Главе 4 регламента — &amp;ldquo;Контролёр и обработчик&amp;rdquo;.
Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на eur-lex.europa.eu.</description></item><item><title>Задачи DPO</title><link>https://gdpru.eu/articles/art-39/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-39/</guid><description>Структура GDPR Эта статья относится к Главе 4 регламента — &amp;ldquo;Контролёр и обработчик&amp;rdquo;.
Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на eur-lex.europa.eu.</description></item><item><title>Кодексы поведения</title><link>https://gdpru.eu/articles/art-40/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-40/</guid><description>Структура GDPR Эта статья относится к Главе 4 регламента — &amp;ldquo;Контролёр и обработчик&amp;rdquo;.
Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на eur-lex.europa.eu.</description></item><item><title>Мониторинг утверждённых кодексов поведения</title><link>https://gdpru.eu/articles/art-41/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-41/</guid><description>Структура GDPR Эта статья относится к Главе 4 регламента — &amp;ldquo;Контролёр и обработчик&amp;rdquo;.
Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на eur-lex.europa.eu.</description></item><item><title>Сертификация</title><link>https://gdpru.eu/articles/art-42/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-42/</guid><description>Структура GDPR Эта статья относится к Главе 4 регламента — &amp;ldquo;Контролёр и обработчик&amp;rdquo;.
Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на eur-lex.europa.eu.</description></item><item><title>Органы сертификации</title><link>https://gdpru.eu/articles/art-43/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-43/</guid><description>Структура GDPR Эта статья относится к Главе 4 регламента — &amp;ldquo;Контролёр и обработчик&amp;rdquo;.
Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на eur-lex.europa.eu.</description></item><item><title>Общий принцип передачи данных</title><link>https://gdpru.eu/articles/art-44/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-44/</guid><description>О чём эта статья Статья 44 — общий принцип передачи персональных данных в третьи страны (вне ЕЭЗ).
Содержание Любая передача персональных данных, обрабатываемых или предназначенных для обработки после передачи в третью страну или международную организацию, должна происходить только при соблюдении контролёром и обработчиком условий, изложенных в этой главе (Art. 44–50).
Также последующая передача этими третьими странами или международными организациями другим третьим странам или международным организациям должна происходить с соблюдением условий главы V.</description></item><item><title>Передача на основании решения об адекватности</title><link>https://gdpru.eu/articles/art-45/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-45/</guid><description>О чём эта статья Статья 45 — передача на основании решения об адекватности.
45(1) — Что такое адекватность Передача персональных данных в третью страну или международную организацию может происходить, если Комиссия ЕС решила, что третья страна, территория, сектор или международная организация обеспечивает адекватный уровень защиты. Такая передача не требует специального разрешения.
45(2) — Что Комиссия оценивает При оценке адекватности Комиссия учитывает:
(a) верховенство права, уважение прав человека и основных свобод, действующее законодательство, как общее, так и секторальное;</description></item><item><title>Передача при наличии надлежащих гарантий</title><link>https://gdpru.eu/articles/art-46/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-46/</guid><description>О чём эта статья Статья 46 — передача при наличии надлежащих гарантий. Самое часто используемое основание для трансатлантической передачи данных.
46(1) — Принцип Если отсутствует решение об адекватности (Art. 45), контролёр или обработчик может передавать данные в третью страну только при условии надлежащих гарантий и при условии, что у субъектов есть обеспеченные правом права и эффективные средства правовой защиты.
46(2) — Виды гарантий, не требующих разрешения DPA (a) юридически обязательный и подлежащий принудительному исполнению инструмент между публичными органами;</description></item><item><title>Обязательные корпоративные правила (BCR)</title><link>https://gdpru.eu/articles/art-47/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-47/</guid><description>О чём эта статья Статья 47 — обязательные корпоративные правила (BCR, Binding Corporate Rules). Внутрикорпоративный механизм для трансграничной передачи внутри международной группы.
47(1) — Утверждение DPA Компетентный надзорный орган утверждает BCR в соответствии с механизмом согласованности (Art. 63), при условии что они:
(a) юридически обязательны и применяются ко всем заинтересованным членам корпоративной группы или группы предприятий, занимающихся совместной экономической деятельностью, включая их сотрудников;
(b) явно предоставляют принудительно осуществимые права субъектам данных в отношении обработки их данных;</description></item><item><title>Передачи или раскрытия, не разрешённые правом Союза</title><link>https://gdpru.eu/articles/art-48/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-48/</guid><description>Структура GDPR Эта статья относится к Главе 5 регламента — &amp;ldquo;Передача в третьи страны&amp;rdquo;.
Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на eur-lex.europa.eu.</description></item><item><title>Дерогации в специфических ситуациях</title><link>https://gdpru.eu/articles/art-49/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-49/</guid><description>О чём эта статья Статья 49 — дерогации для специфических ситуаций. Исключения, когда передача в третью страну разрешена даже без решения об адекватности (Art. 45) или гарантий (Art. 46).
49(1) — Допустимые случаи При отсутствии решения об адекватности и надлежащих гарантий, передача допускается только если применяется одно из:
(a) явное согласие субъекта на предлагаемую передачу, информирование о возможных рисках; (b) передача необходима для исполнения договора между субъектом и контролёром или принятия мер до договора по запросу субъекта; (c) передача необходима для заключения или исполнения договора в интересах субъекта между контролёром и другим физическим или юридическим лицом; (d) передача необходима по важным причинам публичного интереса; (e) передача необходима для установления, осуществления или защиты правовых требований; (f) передача необходима для защиты жизненно важных интересов субъекта или других лиц, когда субъект физически или юридически не способен дать согласие; (g) передача из публичного реестра.</description></item><item><title>Международное сотрудничество по защите данных</title><link>https://gdpru.eu/articles/art-50/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-50/</guid><description>Структура GDPR Эта статья относится к Главе 5 регламента — &amp;ldquo;Передача в третьи страны&amp;rdquo;.
Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на eur-lex.europa.eu.</description></item><item><title>Надзорный орган</title><link>https://gdpru.eu/articles/art-51/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-51/</guid><description>Структура GDPR Эта статья относится к Главе 6 регламента — &amp;ldquo;Независимые надзорные органы&amp;rdquo;.
Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на eur-lex.europa.eu.</description></item><item><title>Независимость</title><link>https://gdpru.eu/articles/art-52/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-52/</guid><description>Структура GDPR Эта статья относится к Главе 6 регламента — &amp;ldquo;Независимые надзорные органы&amp;rdquo;.
Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на eur-lex.europa.eu.</description></item><item><title>Общие условия для членов надзорного органа</title><link>https://gdpru.eu/articles/art-53/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-53/</guid><description>Структура GDPR Эта статья относится к Главе 6 регламента — &amp;ldquo;Независимые надзорные органы&amp;rdquo;.
Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на eur-lex.europa.eu.</description></item><item><title>Правила учреждения надзорного органа</title><link>https://gdpru.eu/articles/art-54/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-54/</guid><description>Структура GDPR Эта статья относится к Главе 6 регламента — &amp;ldquo;Независимые надзорные органы&amp;rdquo;.
Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на eur-lex.europa.eu.</description></item><item><title>Компетенция</title><link>https://gdpru.eu/articles/art-55/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-55/</guid><description>Структура GDPR Эта статья относится к Главе 6 регламента — &amp;ldquo;Независимые надзорные органы&amp;rdquo;.
Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на eur-lex.europa.eu.</description></item><item><title>Компетенция ведущего надзорного органа</title><link>https://gdpru.eu/articles/art-56/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-56/</guid><description>О чём эта статья Статья 56 — компетенция ведущего надзорного органа (lead supervisory authority). One-stop-shop механизм.
56(1) — Принцип ведущего DPA Без ущерба для Art. 55, надзорный орган государства-члена, где находится главное местонахождение контролёра или обработчика, или его единственное местонахождение в ЕС, является ведущим органом для трансграничной обработки этого контролёра или обработчика.
56(2) — Дерогация: «местный случай» Каждый надзорный орган имеет компетенцию рассматривать жалобу, поданную ему, или возможное нарушение, если предмет касается только подразделения в его государстве-члене или существенно затрагивает субъектов только в этом государстве-члене.</description></item><item><title>Задачи надзорного органа</title><link>https://gdpru.eu/articles/art-57/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-57/</guid><description>О чём эта статья Статья 57 — задачи надзорного органа. Перечень того, что DPA обязан делать.
57(1) — Список задач Без ущерба для других задач по GDPR, каждый надзорный орган на своей территории:
(a) контролирует и обеспечивает применение GDPR;
(b) способствует осведомлённости общественности и пониманию рисков, правил, гарантий и прав;
(c) консультирует национальный парламент, правительство и другие учреждения по законодательным и административным мерам, относящимся к защите прав и свобод физических лиц;</description></item><item><title>Полномочия надзорного органа</title><link>https://gdpru.eu/articles/art-58/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-58/</guid><description>О чём эта статья Статья 58 — полномочия надзорного органа. Перечень того, что DPA может делать.
58(1) — Полномочия по расследованию Каждый надзорный орган имеет полномочия:
(a) приказать контролёру или обработчику предоставить любую информацию для выполнения задач;
(b) проводить расследования в форме аудитов защиты данных;
(c) проводить пересмотр сертификатов;
(d) уведомлять контролёра или обработчика о предполагаемом нарушении;
(e) получать доступ ко всем персональным данным и информации, необходимым для выполнения задач;</description></item><item><title>Отчёты о деятельности</title><link>https://gdpru.eu/articles/art-59/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-59/</guid><description>Структура GDPR Эта статья относится к Главе 6 регламента — &amp;ldquo;Независимые надзорные органы&amp;rdquo;.
Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на eur-lex.europa.eu.</description></item><item><title>Сотрудничество ведущего и других надзорных органов</title><link>https://gdpru.eu/articles/art-60/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-60/</guid><description>Структура GDPR Эта статья относится к Главе 7 регламента — &amp;ldquo;Сотрудничество и согласованность&amp;rdquo;.
Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на eur-lex.europa.eu.</description></item><item><title>Взаимная помощь</title><link>https://gdpru.eu/articles/art-61/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-61/</guid><description>Структура GDPR Эта статья относится к Главе 7 регламента — &amp;ldquo;Сотрудничество и согласованность&amp;rdquo;.
Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на eur-lex.europa.eu.</description></item><item><title>Совместные операции надзорных органов</title><link>https://gdpru.eu/articles/art-62/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-62/</guid><description>Структура GDPR Эта статья относится к Главе 7 регламента — &amp;ldquo;Сотрудничество и согласованность&amp;rdquo;.
Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на eur-lex.europa.eu.</description></item><item><title>Механизм согласованности</title><link>https://gdpru.eu/articles/art-63/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-63/</guid><description>Структура GDPR Эта статья относится к Главе 7 регламента — &amp;ldquo;Сотрудничество и согласованность&amp;rdquo;.
Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на eur-lex.europa.eu.</description></item><item><title>Заключение Европейского совета</title><link>https://gdpru.eu/articles/art-64/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-64/</guid><description>Структура GDPR Эта статья относится к Главе 7 регламента — &amp;ldquo;Сотрудничество и согласованность&amp;rdquo;.
Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на eur-lex.europa.eu.</description></item><item><title>Разрешение споров Европейским советом</title><link>https://gdpru.eu/articles/art-65/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-65/</guid><description>Структура GDPR Эта статья относится к Главе 7 регламента — &amp;ldquo;Сотрудничество и согласованность&amp;rdquo;.
Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на eur-lex.europa.eu.</description></item><item><title>Процедура срочности</title><link>https://gdpru.eu/articles/art-66/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-66/</guid><description>Структура GDPR Эта статья относится к Главе 7 регламента — &amp;ldquo;Сотрудничество и согласованность&amp;rdquo;.
Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на eur-lex.europa.eu.</description></item><item><title>Обмен информацией</title><link>https://gdpru.eu/articles/art-67/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-67/</guid><description>Структура GDPR Эта статья относится к Главе 7 регламента — &amp;ldquo;Сотрудничество и согласованность&amp;rdquo;.
Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на eur-lex.europa.eu.</description></item><item><title>Европейский совет по защите данных (EDPB)</title><link>https://gdpru.eu/articles/art-68/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-68/</guid><description>Структура GDPR Эта статья относится к Главе 7 регламента — &amp;ldquo;Сотрудничество и согласованность&amp;rdquo;.
Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на eur-lex.europa.eu.</description></item><item><title>Независимость EDPB</title><link>https://gdpru.eu/articles/art-69/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-69/</guid><description>Структура GDPR Эта статья относится к Главе 7 регламента — &amp;ldquo;Сотрудничество и согласованность&amp;rdquo;.
Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на eur-lex.europa.eu.</description></item><item><title>Задачи EDPB</title><link>https://gdpru.eu/articles/art-70/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-70/</guid><description>Структура GDPR Эта статья относится к Главе 7 регламента — &amp;ldquo;Сотрудничество и согласованность&amp;rdquo;.
Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на eur-lex.europa.eu.</description></item><item><title>Отчёты EDPB</title><link>https://gdpru.eu/articles/art-71/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-71/</guid><description>Структура GDPR Эта статья относится к Главе 7 регламента — &amp;ldquo;Сотрудничество и согласованность&amp;rdquo;.
Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на eur-lex.europa.eu.</description></item><item><title>Процедура EDPB</title><link>https://gdpru.eu/articles/art-72/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-72/</guid><description>Структура GDPR Эта статья относится к Главе 7 регламента — &amp;ldquo;Сотрудничество и согласованность&amp;rdquo;.
Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на eur-lex.europa.eu.</description></item><item><title>Председатель EDPB</title><link>https://gdpru.eu/articles/art-73/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-73/</guid><description>Структура GDPR Эта статья относится к Главе 7 регламента — &amp;ldquo;Сотрудничество и согласованность&amp;rdquo;.
Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на eur-lex.europa.eu.</description></item><item><title>Задачи председателя EDPB</title><link>https://gdpru.eu/articles/art-74/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-74/</guid><description>Структура GDPR Эта статья относится к Главе 7 регламента — &amp;ldquo;Сотрудничество и согласованность&amp;rdquo;.
Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на eur-lex.europa.eu.</description></item><item><title>Секретариат EDPB</title><link>https://gdpru.eu/articles/art-75/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-75/</guid><description>Структура GDPR Эта статья относится к Главе 7 регламента — &amp;ldquo;Сотрудничество и согласованность&amp;rdquo;.
Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на eur-lex.europa.eu.</description></item><item><title>Конфиденциальность EDPB</title><link>https://gdpru.eu/articles/art-76/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-76/</guid><description>Структура GDPR Эта статья относится к Главе 7 регламента — &amp;ldquo;Сотрудничество и согласованность&amp;rdquo;.
Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на eur-lex.europa.eu.</description></item><item><title>Право подать жалобу в надзорный орган</title><link>https://gdpru.eu/articles/art-77/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-77/</guid><description>О чём эта статья Статья 77 — право подать жалобу в надзорный орган. Базовое право защиты в GDPR.
77(1) — Право на жалобу Без ущерба для других административных или судебных средств правовой защиты, каждый субъект данных имеет право подать жалобу в надзорный орган, в частности в государстве-члене обычного проживания, места работы или места предполагаемого нарушения, если субъект считает, что обработка касающихся его персональных данных нарушает GDPR.
77(2) — Информирование жалобщика Надзорный орган, в который подана жалоба, должен информировать жалобщика о ходе и результате жалобы, включая возможность судебного обжалования по Art.</description></item><item><title>Право на эффективное судебное обжалование решения надзорного органа</title><link>https://gdpru.eu/articles/art-78/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-78/</guid><description>О чём эта статья Статья 78 — право на судебное обжалование решения надзорного органа. Если DPA отказал — можно идти в суд.
78(1) — Право обжаловать Каждое физическое или юридическое лицо имеет право на эффективное судебное обжалование юридически обязательного решения надзорного органа, касающегося его.
78(2) — Бездействие как обжалуемое решение Каждый субъект данных имеет право на эффективное судебное обжалование, если надзорный орган не рассматривает жалобу или не информирует жалобщика в течение трёх месяцев о ходе или результате жалобы по Art.</description></item><item><title>Право на эффективное судебное обжалование действий контролёра или обработчика</title><link>https://gdpru.eu/articles/art-79/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-79/</guid><description>О чём эта статья Статья 79 — право судебного обжалования против контролёра или обработчика. Прямой иск в суд, минуя DPA.
79(1) — Право обжаловать Без ущерба для доступных административных или внесудебных средств защиты, включая право подать жалобу в DPA по Art. 77, каждый субъект имеет право на эффективное судебное обжалование, если считает, что его права нарушены в результате обработки, не соответствующей GDPR.
79(2) — Юрисдикция Производство возбуждается в судах государства-члена, где контролёр или обработчик имеет учреждение.</description></item><item><title>Представительство субъектов данных</title><link>https://gdpru.eu/articles/art-80/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-80/</guid><description>О чём эта статья Статья 80 — представительство субъектов данных некоммерческими организациями.
80(1) — С полномочиями Субъект имеет право уполномочить некоммерческий орган, организацию или ассоциацию, надлежащим образом учреждённую по праву государства-члена, имеющую уставные цели публичного интереса и активную в области защиты прав и свобод субъектов в отношении защиты их данных, чтобы:
подать жалобу от его имени, осуществлять права по Art. 77, 78, 79, осуществлять право на компенсацию по Art. 82, если это предусмотрено правом государства-члена.</description></item><item><title>Приостановление производства</title><link>https://gdpru.eu/articles/art-81/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-81/</guid><description>Структура GDPR Эта статья относится к Главе 8 регламента — &amp;ldquo;Средства защиты, ответственность, санкции&amp;rdquo;.
Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на eur-lex.europa.eu.</description></item><item><title>Право на компенсацию и ответственность</title><link>https://gdpru.eu/articles/art-82/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-82/</guid><description>О чём эта статья Статья 82 — право на компенсацию ущерба от нарушения GDPR.
82(1) — Право на компенсацию Любое лицо, понёсшее материальный или нематериальный ущерб в результате нарушения GDPR, имеет право на компенсацию от контролёра или обработчика за понесённый ущерб.
82(2) — Ответственность контролёра и обработчика Контролёр несёт ответственность за ущерб, причинённый его обработкой, нарушающей GDPR. Обработчик несёт ответственность только за ущерб, причинённый его обработкой, если он не соблюдал обязательства, специально направленные на обработчиков, или действовал вне или против указаний контролёра.</description></item><item><title>Общие условия наложения административных штрафов</title><link>https://gdpru.eu/articles/art-83/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-83/</guid><description>О чём эта статья Статья 83 — штрафы. Самое часто цитируемое положение GDPR.
83(1) — Принцип Каждый надзорный орган обеспечивает, чтобы штрафы за нарушения, упомянутые в 83(4), 83(5) и 83(6), в каждом отдельном случае были эффективными, пропорциональными и сдерживающими.
83(2) — Критерии определения штрафа При решении о размере штрафа в каждом случае учитывается:
(a) характер, тяжесть и продолжительность нарушения;
(b) умышленный или неосторожный характер;
(c) действия по уменьшению ущерба;
(d) степень ответственности контролёра или обработчика;</description></item><item><title>Санкции</title><link>https://gdpru.eu/articles/art-84/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-84/</guid><description>О чём эта статья Статья 84 — санкции, дополнительные к административным штрафам Art. 83.
84(1) — Право государства-члена Государства-члены устанавливают правила о других санкциях за нарушения GDPR, в особенности за нарушения, не подлежащие административным штрафам по Art. 83, и принимают все меры, необходимые для обеспечения их применения.
Такие санкции должны быть эффективными, пропорциональными и сдерживающими.
84(2) — Уведомление Комиссии Каждое государство-член уведомляет Комиссию о положениях национального права не позднее 25 мая 2018 года, и о любых последующих изменениях.</description></item><item><title>Обработка и свобода выражения и информации</title><link>https://gdpru.eu/articles/art-85/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-85/</guid><description>Структура GDPR Эта статья относится к Главе 9 регламента — &amp;ldquo;Положения для специфических ситуаций&amp;rdquo;.
Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на eur-lex.europa.eu.</description></item><item><title>Обработка и публичный доступ к официальным документам</title><link>https://gdpru.eu/articles/art-86/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-86/</guid><description>Структура GDPR Эта статья относится к Главе 9 регламента — &amp;ldquo;Положения для специфических ситуаций&amp;rdquo;.
Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на eur-lex.europa.eu.</description></item><item><title>Обработка национального идентификационного номера</title><link>https://gdpru.eu/articles/art-87/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-87/</guid><description>Структура GDPR Эта статья относится к Главе 9 регламента — &amp;ldquo;Положения для специфических ситуаций&amp;rdquo;.
Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на eur-lex.europa.eu.</description></item><item><title>Обработка в контексте трудовых отношений</title><link>https://gdpru.eu/articles/art-88/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-88/</guid><description>Структура GDPR Эта статья относится к Главе 9 регламента — &amp;ldquo;Положения для специфических ситуаций&amp;rdquo;.
Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на eur-lex.europa.eu.</description></item><item><title>Гарантии и дерогации для архивных, научных, исторических и статистических целей</title><link>https://gdpru.eu/articles/art-89/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-89/</guid><description>Структура GDPR Эта статья относится к Главе 9 регламента — &amp;ldquo;Положения для специфических ситуаций&amp;rdquo;.
Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на eur-lex.europa.eu.</description></item><item><title>Обязательства профессиональной тайны</title><link>https://gdpru.eu/articles/art-90/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-90/</guid><description>Структура GDPR Эта статья относится к Главе 9 регламента — &amp;ldquo;Положения для специфических ситуаций&amp;rdquo;.
Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на eur-lex.europa.eu.</description></item><item><title>Существующие правила защиты данных церквей и религиозных объединений</title><link>https://gdpru.eu/articles/art-91/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-91/</guid><description>Структура GDPR Эта статья относится к Главе 9 регламента — &amp;ldquo;Положения для специфических ситуаций&amp;rdquo;.
Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на eur-lex.europa.eu.</description></item><item><title>Осуществление делегирования</title><link>https://gdpru.eu/articles/art-92/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-92/</guid><description>Структура GDPR Эта статья относится к Главе 10 регламента — &amp;ldquo;Делегированные акты&amp;rdquo;.
Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на eur-lex.europa.eu.</description></item><item><title>Процедура комитета</title><link>https://gdpru.eu/articles/art-93/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-93/</guid><description>Структура GDPR Эта статья относится к Главе 10 регламента — &amp;ldquo;Делегированные акты&amp;rdquo;.
Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на eur-lex.europa.eu.</description></item><item><title>Отмена Директивы 95/46/ЕС</title><link>https://gdpru.eu/articles/art-94/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-94/</guid><description>Структура GDPR Эта статья относится к Главе 11 регламента — &amp;ldquo;Заключительные положения&amp;rdquo;.
Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на eur-lex.europa.eu.</description></item><item><title>Связь с Директивой 2002/58/ЕС (ePrivacy)</title><link>https://gdpru.eu/articles/art-95/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-95/</guid><description>Структура GDPR Эта статья относится к Главе 11 регламента — &amp;ldquo;Заключительные положения&amp;rdquo;.
Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на eur-lex.europa.eu.</description></item><item><title>Связь с ранее заключёнными соглашениями</title><link>https://gdpru.eu/articles/art-96/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-96/</guid><description>Структура GDPR Эта статья относится к Главе 11 регламента — &amp;ldquo;Заключительные положения&amp;rdquo;.
Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на eur-lex.europa.eu.</description></item><item><title>Отчёты Комиссии</title><link>https://gdpru.eu/articles/art-97/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-97/</guid><description>Структура GDPR Эта статья относится к Главе 11 регламента — &amp;ldquo;Заключительные положения&amp;rdquo;.
Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на eur-lex.europa.eu.</description></item><item><title>Пересмотр других правовых актов Союза о защите данных</title><link>https://gdpru.eu/articles/art-98/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-98/</guid><description>Структура GDPR Эта статья относится к Главе 11 регламента — &amp;ldquo;Заключительные положения&amp;rdquo;.
Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на eur-lex.europa.eu.</description></item><item><title>Вступление в силу и применение</title><link>https://gdpru.eu/articles/art-99/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/articles/art-99/</guid><description>Структура GDPR Эта статья относится к Главе 11 регламента — &amp;ldquo;Заключительные положения&amp;rdquo;.
Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на eur-lex.europa.eu.</description></item><item><title>aliexpress.com</title><link>https://gdpru.eu/audits/aliexpress.com/</link><pubDate>Sat, 16 May 2026 00:00:00 +0300</pubDate><guid>https://gdpru.eu/audits/aliexpress.com/</guid><description>Контекст AliExpress — маркетплейс международной торговли, входит в Alibaba Group (Китай). GDPR применим через Art. 3(2), так как платформа активно предлагает товары пользователям из ЕС и обрабатывает их данные.
Технический разбор был опубликован в социальных сетях с зафиксированной датой.</description></item><item><title>google.com</title><link>https://gdpru.eu/audits/google.com/</link><pubDate>Sat, 16 May 2026 00:00:00 +0300</pubDate><guid>https://gdpru.eu/audits/google.com/</guid><description>Контекст Google Ireland Limited — европейская дочка Google LLC, расположенная в Дублине. По GDPR именно она является контролёром данных пользователей из ЕС. Ведущий регулятор — ирландская DPC.
Технический интерес представляет не сам google.com как поисковик, а присутствие Google-инфраструктуры почти на всех аудируемых сайтах: Google Analytics, Google Fonts, reCAPTCHA, YouTube embeds, Google Tag Manager, Google Ads. Каждое такое присутствие — отдельный канал передачи данных в США, требующий правового основания и согласия.</description></item><item><title>pinterest.com</title><link>https://gdpru.eu/audits/pinterest.com/</link><pubDate>Sat, 16 May 2026 00:00:00 +0300</pubDate><guid>https://gdpru.eu/audits/pinterest.com/</guid><description>Контекст Pinterest — одна из крупных социально-рекламных платформ, попавшая в зону внимания GDPR-расследований из-за поведенческого таргетинга, использования cookies без согласия и передачи данных в США. Контролёр — Pinterest, Inc. (USA), ведущий регулятор для ЕС — DPC (Ирландия), поскольку европейская дочка Pinterest Europe Ltd. зарегистрирована в Дублине.
Технический разбор был опубликован в социальных сетях с зафиксированной датой. Подробный аудит с HAR-доказательствами и SHA-256 опубликован отдельно.</description></item><item><title>telia.com</title><link>https://gdpru.eu/audits/telia.com/</link><pubDate>Sat, 16 May 2026 00:00:00 +0300</pubDate><guid>https://gdpru.eu/audits/telia.com/</guid><description>Контекст Telia Company AB — шведский телеком-холдинг, работающий в Эстонии, Финляндии, Литве, Дании. Особый интерес для GDPR-аудита, потому что телеком обрабатывает категорию данных с повышенным уровнем чувствительности: метаданные звонков, геолокацию по сотовой сети, данные SIM-карты, привязку к личности через ID-карту.
При этом сайт telia.com, как и сайты дочерних компаний, использует трекинг-инфраструктуру AdTech — то есть данные о посещении страниц телеком-провайдера передаются в рекламную экосистему.
Технический разбор был опубликован в социальных сетях с зафиксированной датой.</description></item><item><title>wix.com</title><link>https://gdpru.eu/audits/wix.com/</link><pubDate>Sat, 16 May 2026 00:00:00 +0300</pubDate><guid>https://gdpru.eu/audits/wix.com/</guid><description>Контекст Wix — крупный конструктор сайтов. Технически проблема двойная: сам wix.com обрабатывает данные собственных посетителей, а все сайты, построенные на платформе Wix, обрабатывают данные своих посетителей через инфраструктуру Wix. Это значит, что Wix выступает либо как контролёр, либо как обработчик данных для миллионов пользовательских сайтов одновременно.
Внутри Wix-сайтов установлены трекеры по умолчанию (Google Analytics, Wix-собственный fingerprinting), включаемые автоматически. Это создаёт ситуацию, в которой владелец сайта на Wix зачастую не знает, что его посетители отдают данные третьим сторонам.</description></item><item><title>tervisekassa.ee</title><link>https://gdpru.eu/audits/tervisekassa.ee/</link><pubDate>Thu, 14 May 2026 12:15:00 +0300</pubDate><guid>https://gdpru.eu/audits/tervisekassa.ee/</guid><description>Контекст Полный технический разбор будет опубликован отдельно. Эта страница — placeholder в очереди на аудит.
Хронология первичной публикации См. блок Первая публикация выше. Первичный материал опубликован в VK по указанной ссылке.</description></item><item><title>kul.ee</title><link>https://gdpru.eu/audits/kul.ee/</link><pubDate>Tue, 12 May 2026 06:56:00 +0300</pubDate><guid>https://gdpru.eu/audits/kul.ee/</guid><description>Контекст Полный технический разбор будет опубликован отдельно. Эта страница — placeholder в очереди на аудит.
Хронология первичной публикации См. блок Первая публикация выше. Первичный материал опубликован в VK по указанной ссылке.</description></item><item><title>politsei.ee</title><link>https://gdpru.eu/audits/politsei.ee/</link><pubDate>Sun, 10 May 2026 23:46:00 +0300</pubDate><guid>https://gdpru.eu/audits/politsei.ee/</guid><description>Контекст Полный технический разбор будет опубликован отдельно. Эта страница — placeholder в очереди на аудит.
Хронология первичной публикации См. блок Первая публикация выше. Первичный материал опубликован в VK по указанной ссылке.</description></item><item><title>noyb.eu</title><link>https://gdpru.eu/audits/noyb.eu/</link><pubDate>Sun, 10 May 2026 14:10:00 +0300</pubDate><guid>https://gdpru.eu/audits/noyb.eu/</guid><description>Контекст noyb (None Of Your Business) — European Center for Digital Rights — некоммерческая организация со штаб-квартирой в Вене, основанная Максом Шремсом в 2017 году. Юридический активист, выигравший два дела в CJEU против Facebook (Schrems I, 2015 — отмена Safe Harbor; Schrems II, 2020 — отмена Privacy Shield).
Эта страница присутствует в проекте не как объект критики, а как союзник и образец работы. noyb — главная NGO в Европе, которая системно подаёт жалобы по GDPR против Big Tech: Meta, Google, Apple, Microsoft, Amazon.</description></item><item><title>palantir.com</title><link>https://gdpru.eu/audits/palantir.com/</link><pubDate>Sat, 09 May 2026 21:32:00 +0300</pubDate><guid>https://gdpru.eu/audits/palantir.com/</guid><description>Контекст Palantir Technologies — американская компания, специализирующаяся на платформах массовой обработки данных для государственных и корпоративных клиентов. Используется в том числе спецслужбами США. В контексте ЕС Palantir — критически чувствительный игрок: даже маркетинговый сайт palantir.com, через который компания работает с европейскими клиентами, требует строгого соблюдения GDPR.
Технический разбор был опубликован в социальных сетях с зафиксированной датой.</description></item><item><title>president.ee</title><link>https://gdpru.eu/audits/president.ee/</link><pubDate>Sat, 09 May 2026 20:09:00 +0300</pubDate><guid>https://gdpru.eu/audits/president.ee/</guid><description>Контекст Полный технический разбор будет опубликован отдельно. Эта страница — placeholder в очереди на аудит.
Хронология первичной публикации См. блок Первая публикация выше. Первичный материал опубликован в VK по указанной ссылке.</description></item><item><title>eulisa.europa.eu</title><link>https://gdpru.eu/audits/eulisa.europa.eu/</link><pubDate>Fri, 08 May 2026 23:08:00 +0300</pubDate><guid>https://gdpru.eu/audits/eulisa.europa.eu/</guid><description>Контекст Полный технический разбор будет опубликован отдельно. Эта страница — placeholder в очереди на аудит.
Хронология первичной публикации См. блок Первая публикация выше. Первичный материал опубликован в VK по указанной ссылке.</description></item><item><title>prokuratuur.ee</title><link>https://gdpru.eu/audits/prokuratuur.ee/</link><pubDate>Fri, 08 May 2026 23:08:00 +0300</pubDate><guid>https://gdpru.eu/audits/prokuratuur.ee/</guid><description>Контекст Полный технический разбор будет опубликован отдельно. Эта страница — placeholder в очереди на аудит.
Хронология первичной публикации См. блок Первая публикация выше. Первичный материал опубликован в VK по указанной ссылке.</description></item><item><title>rus.err.ee</title><link>https://gdpru.eu/audits/rus.err.ee/</link><pubDate>Fri, 08 May 2026 00:37:00 +0300</pubDate><guid>https://gdpru.eu/audits/rus.err.ee/</guid><description>Контекст Полный технический разбор будет опубликован отдельно. Эта страница — placeholder в очереди на аудит.
Хронология первичной публикации См. блок Первая публикация выше. Первичный материал опубликован в VK по указанной ссылке.</description></item><item><title>kaitseliit.ee</title><link>https://gdpru.eu/audits/kaitseliit.ee/</link><pubDate>Thu, 07 May 2026 13:56:00 +0300</pubDate><guid>https://gdpru.eu/audits/kaitseliit.ee/</guid><description>Контекст Полный технический разбор будет опубликован отдельно. Эта страница — placeholder в очереди на аудит.
Хронология первичной публикации См. блок Первая публикация выше. Первичный материал опубликован в VK по указанной ссылке.</description></item><item><title>kapo.ee</title><link>https://gdpru.eu/audits/kapo.ee/</link><pubDate>Thu, 07 May 2026 05:43:00 +0300</pubDate><guid>https://gdpru.eu/audits/kapo.ee/</guid><description>Контекст Полный технический разбор будет опубликован отдельно. Эта страница — placeholder в очереди на аудит.
Хронология первичной публикации См. блок Первая публикация выше. Первичный материал опубликован в VK по указанной ссылке.</description></item><item><title>sotsiaalkindlustusamet.ee</title><link>https://gdpru.eu/audits/sotsiaalkindlustusamet.ee/</link><pubDate>Wed, 06 May 2026 11:05:00 +0300</pubDate><guid>https://gdpru.eu/audits/sotsiaalkindlustusamet.ee/</guid><description>Контекст Полный технический разбор будет опубликован отдельно. Эта страница — placeholder в очереди на аудит.
Хронология первичной публикации См. блок Первая публикация выше. Первичный материал опубликован в VK по указанной ссылке.</description></item><item><title>harno.ee</title><link>https://gdpru.eu/audits/harno.ee/</link><pubDate>Tue, 05 May 2026 15:00:00 +0300</pubDate><guid>https://gdpru.eu/audits/harno.ee/</guid><description>Контекст Полный технический разбор будет опубликован отдельно. Эта страница — placeholder в очереди на аудит.
Хронология первичной публикации См. блок Первая публикация выше. Первичный материал опубликован в VK по указанной ссылке.</description></item><item><title>rahvastikuregister.ee</title><link>https://gdpru.eu/audits/rahvastikuregister.ee/</link><pubDate>Tue, 05 May 2026 08:55:00 +0300</pubDate><guid>https://gdpru.eu/audits/rahvastikuregister.ee/</guid><description>Контекст Полный технический разбор будет опубликован отдельно. Эта страница — placeholder в очереди на аудит.
Хронология первичной публикации См. блок Первая публикация выше. Первичный материал опубликован в VK по указанной ссылке.</description></item><item><title>terviseportaal.ee</title><link>https://gdpru.eu/audits/terviseportaal.ee/</link><pubDate>Sun, 03 May 2026 21:40:00 +0300</pubDate><guid>https://gdpru.eu/audits/terviseportaal.ee/</guid><description>Контекст Полный технический разбор будет опубликован отдельно. Эта страница — placeholder в очереди на аудит.
Хронология первичной публикации См. блок Первая публикация выше. Первичный материал опубликован в VK по указанной ссылке.</description></item><item><title>töötukassa.ee</title><link>https://gdpru.eu/audits/t%C3%B6%C3%B6tukassa.ee/</link><pubDate>Sat, 02 May 2026 21:50:00 +0300</pubDate><guid>https://gdpru.eu/audits/t%C3%B6%C3%B6tukassa.ee/</guid><description>Контекст Полный технический разбор будет опубликован отдельно. Эта страница — placeholder в очереди на аудит.
Хронология первичной публикации См. блок Первая публикация выше. Первичный материал опубликован в VK по указанной ссылке.</description></item><item><title>oiguskantsler.ee</title><link>https://gdpru.eu/audits/oiguskantsler.ee/</link><pubDate>Sat, 02 May 2026 00:09:00 +0300</pubDate><guid>https://gdpru.eu/audits/oiguskantsler.ee/</guid><description>Контекст Полный технический разбор будет опубликован отдельно. Эта страница — placeholder в очереди на аудит.
Хронология первичной публикации См. блок Первая публикация выше. Первичный материал опубликован в VK по указанной ссылке.</description></item><item><title>haigekassa.ee</title><link>https://gdpru.eu/audits/haigekassa.ee/</link><pubDate>Wed, 29 Apr 2026 20:41:00 +0300</pubDate><guid>https://gdpru.eu/audits/haigekassa.ee/</guid><description>Контекст Полный технический разбор будет опубликован отдельно. Эта страница — placeholder в очереди на аудит.
Хронология первичной публикации См. блок Первая публикация выше. Первичный материал опубликован в VK по указанной ссылке.</description></item><item><title>riigihanked.riik.ee</title><link>https://gdpru.eu/audits/riigihanked.riik.ee/</link><pubDate>Wed, 22 Apr 2026 16:35:00 +0300</pubDate><guid>https://gdpru.eu/audits/riigihanked.riik.ee/</guid><description>Контекст Полный технический разбор будет опубликован отдельно. Эта страница — placeholder в очереди на аудит.
Хронология первичной публикации См. блок Первая публикация выше. Первичный материал опубликован в VK по указанной ссылке.</description></item><item><title>valitsus.ee</title><link>https://gdpru.eu/audits/valitsus.ee/</link><pubDate>Wed, 22 Apr 2026 14:05:00 +0300</pubDate><guid>https://gdpru.eu/audits/valitsus.ee/</guid><description>Контекст Полный технический разбор будет опубликован отдельно. Эта страница — placeholder в очереди на аудит.
Хронология первичной публикации См. блок Первая публикация выше. Первичный материал опубликован в VK по указанной ссылке.</description></item><item><title>kriis.ee</title><link>https://gdpru.eu/audits/kriis.ee/</link><pubDate>Wed, 22 Apr 2026 12:05:00 +0300</pubDate><guid>https://gdpru.eu/audits/kriis.ee/</guid><description>Контекст Полный технический разбор будет опубликован отдельно. Эта страница — placeholder в очереди на аудит.
Хронология первичной публикации См. блок Первая публикация выше. Первичный материал опубликован в VK по указанной ссылке.</description></item><item><title>riigikontroll.ee</title><link>https://gdpru.eu/audits/riigikontroll.ee/</link><pubDate>Wed, 22 Apr 2026 10:05:00 +0300</pubDate><guid>https://gdpru.eu/audits/riigikontroll.ee/</guid><description>Контекст Полный технический разбор будет опубликован отдельно. Эта страница — placeholder в очереди на аудит.
Хронология первичной публикации См. блок Первая публикация выше. Первичный материал опубликован в VK по указанной ссылке.</description></item><item><title>siseministeerium.ee</title><link>https://gdpru.eu/audits/siseministeerium.ee/</link><pubDate>Wed, 22 Apr 2026 07:49:00 +0300</pubDate><guid>https://gdpru.eu/audits/siseministeerium.ee/</guid><description>Контекст Полный технический разбор будет опубликован отдельно. Эта страница — placeholder в очереди на аудит.
Хронология первичной публикации См. блок Первая публикация выше. Первичный материал опубликован в VK по указанной ссылке.</description></item><item><title>transpordiamet.ee</title><link>https://gdpru.eu/audits/transpordiamet.ee/</link><pubDate>Wed, 22 Apr 2026 01:40:00 +0300</pubDate><guid>https://gdpru.eu/audits/transpordiamet.ee/</guid><description>Контекст Полный технический разбор будет опубликован отдельно. Эта страница — placeholder в очереди на аудит.
Хронология первичной публикации См. блок Первая публикация выше. Первичный материал опубликован в VK по указанной ссылке.</description></item><item><title>ekool.eu</title><link>https://gdpru.eu/audits/ekool.eu/</link><pubDate>Thu, 16 Apr 2026 21:54:00 +0300</pubDate><guid>https://gdpru.eu/audits/ekool.eu/</guid><description>Контекст Полный технический разбор будет опубликован отдельно. Эта страница — placeholder в очереди на аудит.
Хронология первичной публикации См. блок Первая публикация выше. Первичный материал опубликован в VK по указанной ссылке.</description></item><item><title>id.ee</title><link>https://gdpru.eu/audits/id.ee/</link><pubDate>Thu, 16 Apr 2026 20:19:00 +0300</pubDate><guid>https://gdpru.eu/audits/id.ee/</guid><description>Контекст Полный технический разбор будет опубликован отдельно. Эта страница — placeholder в очереди на аудит.
Хронология первичной публикации См. блок Первая публикация выше. Первичный материал опубликован в VK по указанной ссылке.</description></item><item><title>ccdcoe.org — Центр кибербезопасности НАТО</title><link>https://gdpru.eu/audits/ccdcoe.org-%D1%86%D0%B5%D0%BD%D1%82%D1%80-%D0%BA%D0%B8%D0%B1%D0%B5%D1%80%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8-%D0%BD%D0%B0%D1%82%D0%BE/</link><pubDate>Wed, 15 Apr 2026 19:45:00 +0300</pubDate><guid>https://gdpru.eu/audits/ccdcoe.org-%D1%86%D0%B5%D0%BD%D1%82%D1%80-%D0%BA%D0%B8%D0%B1%D0%B5%D1%80%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8-%D0%BD%D0%B0%D1%82%D0%BE/</guid><description>Контекст Полный технический разбор будет опубликован отдельно. Эта страница — placeholder в очереди на аудит.
Центр передового опыта НАТО по кооперативной киберзащите, штаб-квартира в Таллине. Совместная структура нескольких стран НАТО, специализируется на исследованиях в области киберзащиты, разработке доктрин и обучении.</description></item><item><title>edpb.europa.eu</title><link>https://gdpru.eu/audits/edpb.europa.eu/</link><pubDate>Tue, 14 Apr 2026 22:00:00 +0300</pubDate><guid>https://gdpru.eu/audits/edpb.europa.eu/</guid><description>Контекст Полный технический разбор будет опубликован отдельно. Эта страница — placeholder в очереди на аудит.
Хронология первичной публикации См. блок Первая публикация выше. Первичный материал опубликован в VK по указанной ссылке.</description></item><item><title>e-toimik.ee</title><link>https://gdpru.eu/audits/e-toimik.ee/</link><pubDate>Tue, 14 Apr 2026 19:45:00 +0300</pubDate><guid>https://gdpru.eu/audits/e-toimik.ee/</guid><description>Контекст Полный технический разбор будет опубликован отдельно. Эта страница — placeholder в очереди на аудит.
Хронология первичной публикации См. блок Первая публикация выше. Первичный материал опубликован в VK по указанной ссылке.</description></item><item><title>saada.rik.ee</title><link>https://gdpru.eu/audits/saada.rik.ee/</link><pubDate>Tue, 14 Apr 2026 17:45:00 +0300</pubDate><guid>https://gdpru.eu/audits/saada.rik.ee/</guid><description>Контекст Полный технический разбор будет опубликован отдельно. Эта страница — placeholder в очереди на аудит.
Хронология первичной публикации См. блок Первая публикация выше. Первичный материал опубликован в VK по указанной ссылке.</description></item><item><title>rik.ee</title><link>https://gdpru.eu/audits/rik.ee/</link><pubDate>Tue, 14 Apr 2026 12:45:00 +0300</pubDate><guid>https://gdpru.eu/audits/rik.ee/</guid><description>Контекст Полный технический разбор будет опубликован отдельно. Эта страница — placeholder в очереди на аудит.
Хронология первичной публикации См. блок Первая публикация выше. Первичный материал опубликован в VK по указанной ссылке.</description></item><item><title>epa.ee</title><link>https://gdpru.eu/audits/epa.ee/</link><pubDate>Mon, 13 Apr 2026 22:45:00 +0300</pubDate><guid>https://gdpru.eu/audits/epa.ee/</guid><description>Контекст Полный технический разбор будет опубликован отдельно. Эта страница — placeholder в очереди на аудит.
Хронология первичной публикации См. блок Первая публикация выше. Первичный материал опубликован в VK по указанной ссылке.</description></item><item><title>koda.ee</title><link>https://gdpru.eu/audits/koda.ee/</link><pubDate>Mon, 13 Apr 2026 21:17:00 +0300</pubDate><guid>https://gdpru.eu/audits/koda.ee/</guid><description>Контекст Полный технический разбор будет опубликован отдельно. Эта страница — placeholder в очереди на аудит.
Хронология первичной публикации См. блок Первая публикация выше. Первичный материал опубликован в VK по указанной ссылке.</description></item><item><title>aki.ee — Andmekaitse Inspektsioon</title><link>https://gdpru.eu/audits/aki.ee-andmekaitse-inspektsioon/</link><pubDate>Sun, 12 Apr 2026 22:11:00 +0300</pubDate><guid>https://gdpru.eu/audits/aki.ee-andmekaitse-inspektsioon/</guid><description>Контекст Andmekaitse Inspektsioon — государственный регулятор, ответственный за надзор за исполнением GDPR в Эстонии. Закон обязывает регулятор демонстрировать образцовое соответствие тем нормам, которые он применяет к другим.
Зафиксированные находки Cloudflare Insights передаёт данные в США без согласия. Баннер согласия отсутствует на сайте. CSP установлен в HTTP-заголовках, но намеренно сконфигурирован так, что не блокирует фактическую передачу. Юридическая значимость Регулятор, который применяет санкции к другим контролёрам за идентичные нарушения, сам не соблюдает те же требования.</description></item><item><title>evea.ee</title><link>https://gdpru.eu/audits/evea.ee/</link><pubDate>Sun, 12 Apr 2026 22:11:00 +0300</pubDate><guid>https://gdpru.eu/audits/evea.ee/</guid><description>Контекст Полный технический разбор будет опубликован отдельно. Эта страница — placeholder в очереди на аудит.
Хронология первичной публикации См. блок Первая публикация выше. Первичный материал опубликован в VK по указанной ссылке.</description></item><item><title>emta.ee</title><link>https://gdpru.eu/audits/emta.ee/</link><pubDate>Sun, 12 Apr 2026 21:25:00 +0300</pubDate><guid>https://gdpru.eu/audits/emta.ee/</guid><description>Контекст Полный технический разбор будет опубликован отдельно. Эта страница — placeholder в очереди на аудит.
Хронология первичной публикации См. блок Первая публикация выше. Первичный материал опубликован в VK по указанной ссылке.</description></item><item><title>eesti.ee — Государственный портал Эстонии</title><link>https://gdpru.eu/audits/eesti.ee-%D0%B3%D0%BE%D1%81%D1%83%D0%B4%D0%B0%D1%80%D1%81%D1%82%D0%B2%D0%B5%D0%BD%D0%BD%D1%8B%D0%B9-%D0%BF%D0%BE%D1%80%D1%82%D0%B0%D0%BB-%D1%8D%D1%81%D1%82%D0%BE%D0%BD%D0%B8%D0%B8/</link><pubDate>Sun, 12 Apr 2026 20:05:00 +0300</pubDate><guid>https://gdpru.eu/audits/eesti.ee-%D0%B3%D0%BE%D1%81%D1%83%D0%B4%D0%B0%D1%80%D1%81%D1%82%D0%B2%D0%B5%D0%BD%D0%BD%D1%8B%D0%B9-%D0%BF%D0%BE%D1%80%D1%82%D0%B0%D0%BB-%D1%8D%D1%81%D1%82%D0%BE%D0%BD%D0%B8%D0%B8/</guid><description>Контекст Главный портал государственных услуг Эстонии. Точка входа для миллионов взаимодействий граждан с государством. Эталон чистой архитектуры в эстонском государственном секторе.
Зафиксированные находки Ноль внешних трекеров. Все ресурсы загружаются с домена eesti.ee. Строгая Content-Security-Policy с default-src 'self'. Шрифты на собственном сервере. Никаких внешних CDN. Аналитика отсутствует или реализована server-side без передачи данных третьим сторонам. Юридическая значимость eesti.ee доказывает, что чистая архитектура достижима даже для крупного государственного портала. Это разбивает аргумент &amp;ldquo;так все делают, это технически неизбежно&amp;rdquo;.</description></item><item><title>genomics.ut.ee</title><link>https://gdpru.eu/audits/genomics.ut.ee/</link><pubDate>Sun, 12 Apr 2026 19:00:00 +0300</pubDate><guid>https://gdpru.eu/audits/genomics.ut.ee/</guid><description>Контекст Полный технический разбор будет опубликован отдельно. Эта страница — placeholder в очереди на аудит.
Хронология первичной публикации См. блок Первая публикация выше. Первичный материал опубликован в VK по указанной ссылке.</description></item><item><title>tai.ee</title><link>https://gdpru.eu/audits/tai.ee/</link><pubDate>Sun, 12 Apr 2026 18:20:00 +0300</pubDate><guid>https://gdpru.eu/audits/tai.ee/</guid><description>Контекст Полный технический разбор будет опубликован отдельно. Эта страница — placeholder в очереди на аудит.
Хронология первичной публикации См. блок Первая публикация выше. Первичный материал опубликован в VK по указанной ссылке.</description></item><item><title>inforegister.ee</title><link>https://gdpru.eu/audits/inforegister.ee/</link><pubDate>Sun, 12 Apr 2026 10:33:00 +0300</pubDate><guid>https://gdpru.eu/audits/inforegister.ee/</guid><description>Контекст Полный технический разбор будет опубликован отдельно. Эта страница — placeholder в очереди на аудит.
Хронология первичной публикации См. блок Первая публикация выше. Первичный материал опубликован в VK по указанной ссылке.</description></item><item><title>riigikogu.ee</title><link>https://gdpru.eu/audits/riigikogu.ee/</link><pubDate>Sun, 12 Apr 2026 01:22:00 +0300</pubDate><guid>https://gdpru.eu/audits/riigikogu.ee/</guid><description>Контекст Полный технический разбор будет опубликован отдельно. Эта страница — placeholder в очереди на аудит.
Хронология первичной публикации См. блок Первая публикация выше. Первичный материал опубликован в VK по указанной ссылке.</description></item><item><title>mil.ee — Силы обороны Эстонии</title><link>https://gdpru.eu/audits/mil.ee-%D1%81%D0%B8%D0%BB%D1%8B-%D0%BE%D0%B1%D0%BE%D1%80%D0%BE%D0%BD%D1%8B-%D1%8D%D1%81%D1%82%D0%BE%D0%BD%D0%B8%D0%B8/</link><pubDate>Sun, 12 Apr 2026 00:29:00 +0300</pubDate><guid>https://gdpru.eu/audits/mil.ee-%D1%81%D0%B8%D0%BB%D1%8B-%D0%BE%D0%B1%D0%BE%D1%80%D0%BE%D0%BD%D1%8B-%D1%8D%D1%81%D1%82%D0%BE%D0%BD%D0%B8%D0%B8/</guid><description>Контекст Сайт государственного военного ведомства. Стандарт соответствия должен быть выше, чем у частного интернет-магазина.
Что происходит до согласия Google reCAPTCHA Enterprise — +0,3 сек. Данные уходят в США через 0,3 секунды после открытия сайта. До любого взаимодействия с баннером.
Cloudflare Insights — +0,3 сек. Аналитический маяк, фиксирующий поведение пользователя. Передаёт данные в США. В Cookie Declaration отсутствует.
Баннер согласия появляется позже. К этому моменту два американских сервиса уже получили данные о визите.</description></item><item><title>europark.ee</title><link>https://gdpru.eu/audits/europark.ee/</link><pubDate>Tue, 07 Apr 2026 22:09:00 +0300</pubDate><guid>https://gdpru.eu/audits/europark.ee/</guid><description>Контекст Полный технический разбор будет опубликован отдельно. Эта страница — placeholder в очереди на аудит.
Хронология первичной публикации См. блок Первая публикация выше. Первичный материал опубликован в VK по указанной ссылке.</description></item><item><title>euronics.ee</title><link>https://gdpru.eu/audits/euronics.ee/</link><pubDate>Sun, 05 Apr 2026 20:30:00 +0300</pubDate><guid>https://gdpru.eu/audits/euronics.ee/</guid><description>Контекст Полный технический разбор будет опубликован отдельно. Эта страница — placeholder в очереди на аудит.
Хронология первичной публикации См. блок Первая публикация выше. Первичный материал опубликован в VK по указанной ссылке.</description></item><item><title>apollo.ee</title><link>https://gdpru.eu/audits/apollo.ee/</link><pubDate>Fri, 03 Apr 2026 02:02:00 +0300</pubDate><guid>https://gdpru.eu/audits/apollo.ee/</guid><description>Контекст Полный технический разбор будет опубликован отдельно. Эта страница — placeholder в очереди на аудит.
Хронология первичной публикации См. блок Первая публикация выше. Первичный материал опубликован в VK по указанной ссылке.</description></item><item><title>bauhaus.ee</title><link>https://gdpru.eu/audits/bauhaus.ee/</link><pubDate>Wed, 01 Apr 2026 22:42:00 +0300</pubDate><guid>https://gdpru.eu/audits/bauhaus.ee/</guid><description>Контекст Полный технический разбор будет опубликован отдельно. Эта страница — placeholder в очереди на аудит.
Хронология первичной публикации См. блок Первая публикация выше. Первичный материал опубликован в VK по указанной ссылке.</description></item><item><title>tiktok.com</title><link>https://gdpru.eu/audits/tiktok.com/</link><pubDate>Mon, 30 Mar 2026 18:49:00 +0300</pubDate><guid>https://gdpru.eu/audits/tiktok.com/</guid><description>Контекст TikTok — социальная сеть, принадлежащая ByteDance Ltd. (зарегистрирована на Каймановых островах, операционный штаб в Пекине). Под GDPR применяется через ирландскую дочку TikTok Technology Ltd. (ведущий регулятор — DPC). Известен многочисленными расследованиями по поводу обработки данных несовершеннолетних, передачи данных за пределы ЕЭЗ и алгоритмического таргетинга.
Технический разбор был опубликован в социальных сетях с зафиксированной датой.</description></item><item><title>ehituseabc.ee</title><link>https://gdpru.eu/audits/ehituseabc.ee/</link><pubDate>Sun, 29 Mar 2026 13:11:00 +0300</pubDate><guid>https://gdpru.eu/audits/ehituseabc.ee/</guid><description>Контекст Полный технический разбор будет опубликован отдельно. Эта страница — placeholder в очереди на аудит.
Хронология первичной публикации См. блок Первая публикация выше. Первичный материал опубликован в VK по указанной ссылке.</description></item><item><title>bauhof.ee</title><link>https://gdpru.eu/audits/bauhof.ee/</link><pubDate>Sat, 28 Mar 2026 21:40:00 +0300</pubDate><guid>https://gdpru.eu/audits/bauhof.ee/</guid><description>Контекст Полный технический разбор будет опубликован отдельно. Эта страница — placeholder в очереди на аудит.
Хронология первичной публикации См. блок Первая публикация выше. Первичный материал опубликован в VK по указанной ссылке.</description></item><item><title>decora.ee</title><link>https://gdpru.eu/audits/decora.ee/</link><pubDate>Sat, 28 Mar 2026 20:22:00 +0300</pubDate><guid>https://gdpru.eu/audits/decora.ee/</guid><description>Контекст Полный технический разбор будет опубликован отдельно. Эта страница — placeholder в очереди на аудит.
Хронология первичной публикации См. блок Первая публикация выше. Первичный материал опубликован в VK по указанной ссылке.</description></item><item><title>krauta.ee</title><link>https://gdpru.eu/audits/krauta.ee/</link><pubDate>Sat, 28 Mar 2026 20:22:00 +0300</pubDate><guid>https://gdpru.eu/audits/krauta.ee/</guid><description>Контекст Полный технический разбор будет опубликован отдельно. Эта страница — placeholder в очереди на аудит.
Хронология первичной публикации См. блок Первая публикация выше. Первичный материал опубликован в VK по указанной ссылке.</description></item><item><title>IT и инфраструктура</title><link>https://gdpru.eu/categories/it-%D0%B8-%D0%B8%D0%BD%D1%84%D1%80%D0%B0%D1%81%D1%82%D1%80%D1%83%D0%BA%D1%82%D1%83%D1%80%D0%B0/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/categories/it-%D0%B8-%D0%B8%D0%BD%D1%84%D1%80%D0%B0%D1%81%D1%82%D1%80%D1%83%D0%BA%D1%82%D1%83%D1%80%D0%B0/</guid><description/></item><item><title>Законодательная власть</title><link>https://gdpru.eu/categories/%D0%B7%D0%B0%D0%BA%D0%BE%D0%BD%D0%BE%D0%B4%D0%B0%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F-%D0%B2%D0%BB%D0%B0%D1%81%D1%82%D1%8C/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/categories/%D0%B7%D0%B0%D0%BA%D0%BE%D0%BD%D0%BE%D0%B4%D0%B0%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F-%D0%B2%D0%BB%D0%B0%D1%81%D1%82%D1%8C/</guid><description/></item><item><title>Закупки и бизнес</title><link>https://gdpru.eu/categories/%D0%B7%D0%B0%D0%BA%D1%83%D0%BF%D0%BA%D0%B8-%D0%B8-%D0%B1%D0%B8%D0%B7%D0%BD%D0%B5%D1%81/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/categories/%D0%B7%D0%B0%D0%BA%D1%83%D0%BF%D0%BA%D0%B8-%D0%B8-%D0%B1%D0%B8%D0%B7%D0%BD%D0%B5%D1%81/</guid><description/></item><item><title>Здравоохранение</title><link>https://gdpru.eu/categories/%D0%B7%D0%B4%D1%80%D0%B0%D0%B2%D0%BE%D0%BE%D1%85%D1%80%D0%B0%D0%BD%D0%B5%D0%BD%D0%B8%D0%B5/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/categories/%D0%B7%D0%B4%D1%80%D0%B0%D0%B2%D0%BE%D0%BE%D1%85%D1%80%D0%B0%D0%BD%D0%B5%D0%BD%D0%B8%D0%B5/</guid><description/></item><item><title>Исполнительная власть</title><link>https://gdpru.eu/categories/%D0%B8%D1%81%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F-%D0%B2%D0%BB%D0%B0%D1%81%D1%82%D1%8C/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/categories/%D0%B8%D1%81%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F-%D0%B2%D0%BB%D0%B0%D1%81%D1%82%D1%8C/</guid><description/></item><item><title>Коммерческий аудит</title><link>https://gdpru.eu/categories/%D0%BA%D0%BE%D0%BC%D0%BC%D0%B5%D1%80%D1%87%D0%B5%D1%81%D0%BA%D0%B8%D0%B9-%D0%B0%D1%83%D0%B4%D0%B8%D1%82/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/categories/%D0%BA%D0%BE%D0%BC%D0%BC%D0%B5%D1%80%D1%87%D0%B5%D1%81%D0%BA%D0%B8%D0%B9-%D0%B0%D1%83%D0%B4%D0%B8%D1%82/</guid><description/></item><item><title>Кризис и гражданская оборона</title><link>https://gdpru.eu/categories/%D0%BA%D1%80%D0%B8%D0%B7%D0%B8%D1%81-%D0%B8-%D0%B3%D1%80%D0%B0%D0%B6%D0%B4%D0%B0%D0%BD%D1%81%D0%BA%D0%B0%D1%8F-%D0%BE%D0%B1%D0%BE%D1%80%D0%BE%D0%BD%D0%B0/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/categories/%D0%BA%D1%80%D0%B8%D0%B7%D0%B8%D1%81-%D0%B8-%D0%B3%D1%80%D0%B0%D0%B6%D0%B4%D0%B0%D0%BD%D1%81%D0%BA%D0%B0%D1%8F-%D0%BE%D0%B1%D0%BE%D1%80%D0%BE%D0%BD%D0%B0/</guid><description/></item><item><title>Медиа</title><link>https://gdpru.eu/categories/%D0%BC%D0%B5%D0%B4%D0%B8%D0%B0/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/categories/%D0%BC%D0%B5%D0%B4%D0%B8%D0%B0/</guid><description/></item><item><title>Миграция и полиция</title><link>https://gdpru.eu/categories/%D0%BC%D0%B8%D0%B3%D1%80%D0%B0%D1%86%D0%B8%D1%8F-%D0%B8-%D0%BF%D0%BE%D0%BB%D0%B8%D1%86%D0%B8%D1%8F/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/categories/%D0%BC%D0%B8%D0%B3%D1%80%D0%B0%D1%86%D0%B8%D1%8F-%D0%B8-%D0%BF%D0%BE%D0%BB%D0%B8%D1%86%D0%B8%D1%8F/</guid><description/></item><item><title>Министерства</title><link>https://gdpru.eu/categories/%D0%BC%D0%B8%D0%BD%D0%B8%D1%81%D1%82%D0%B5%D1%80%D1%81%D1%82%D0%B2%D0%B0/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/categories/%D0%BC%D0%B8%D0%BD%D0%B8%D1%81%D1%82%D0%B5%D1%80%D1%81%D1%82%D0%B2%D0%B0/</guid><description/></item><item><title>Наука и генетика</title><link>https://gdpru.eu/categories/%D0%BD%D0%B0%D1%83%D0%BA%D0%B0-%D0%B8-%D0%B3%D0%B5%D0%BD%D0%B5%D1%82%D0%B8%D0%BA%D0%B0/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/categories/%D0%BD%D0%B0%D1%83%D0%BA%D0%B0-%D0%B8-%D0%B3%D0%B5%D0%BD%D0%B5%D1%82%D0%B8%D0%BA%D0%B0/</guid><description/></item><item><title>Оборона и безопасность</title><link>https://gdpru.eu/categories/%D0%BE%D0%B1%D0%BE%D1%80%D0%BE%D0%BD%D0%B0-%D0%B8-%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/categories/%D0%BE%D0%B1%D0%BE%D1%80%D0%BE%D0%BD%D0%B0-%D0%B8-%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/</guid><description/></item><item><title>Образование</title><link>https://gdpru.eu/categories/%D0%BE%D0%B1%D1%80%D0%B0%D0%B7%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/categories/%D0%BE%D0%B1%D1%80%D0%B0%D0%B7%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5/</guid><description/></item><item><title>Регистры и данные</title><link>https://gdpru.eu/categories/%D1%80%D0%B5%D0%B3%D0%B8%D1%81%D1%82%D1%80%D1%8B-%D0%B8-%D0%B4%D0%B0%D0%BD%D0%BD%D1%8B%D0%B5/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/categories/%D1%80%D0%B5%D0%B3%D0%B8%D1%81%D1%82%D1%80%D1%8B-%D0%B8-%D0%B4%D0%B0%D0%BD%D0%BD%D1%8B%D0%B5/</guid><description/></item><item><title>Регуляторы</title><link>https://gdpru.eu/categories/%D1%80%D0%B5%D0%B3%D1%83%D0%BB%D1%8F%D1%82%D0%BE%D1%80%D1%8B/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/categories/%D1%80%D0%B5%D0%B3%D1%83%D0%BB%D1%8F%D1%82%D0%BE%D1%80%D1%8B/</guid><description/></item><item><title>Строительство</title><link>https://gdpru.eu/categories/%D1%81%D1%82%D1%80%D0%BE%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D1%81%D1%82%D0%B2%D0%BE/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/categories/%D1%81%D1%82%D1%80%D0%BE%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D1%81%D1%82%D0%B2%D0%BE/</guid><description/></item><item><title>Судебная система</title><link>https://gdpru.eu/categories/%D1%81%D1%83%D0%B4%D0%B5%D0%B1%D0%BD%D0%B0%D1%8F-%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC%D0%B0/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/categories/%D1%81%D1%83%D0%B4%D0%B5%D0%B1%D0%BD%D0%B0%D1%8F-%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC%D0%B0/</guid><description/></item><item><title>Транспорт и энергетика</title><link>https://gdpru.eu/categories/%D1%82%D1%80%D0%B0%D0%BD%D1%81%D0%BF%D0%BE%D1%80%D1%82-%D0%B8-%D1%8D%D0%BD%D0%B5%D1%80%D0%B3%D0%B5%D1%82%D0%B8%D0%BA%D0%B0/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/categories/%D1%82%D1%80%D0%B0%D0%BD%D1%81%D0%BF%D0%BE%D1%80%D1%82-%D0%B8-%D1%8D%D0%BD%D0%B5%D1%80%D0%B3%D0%B5%D1%82%D0%B8%D0%BA%D0%B0/</guid><description/></item><item><title>Финансы и налоги</title><link>https://gdpru.eu/categories/%D1%84%D0%B8%D0%BD%D0%B0%D0%BD%D1%81%D1%8B-%D0%B8-%D0%BD%D0%B0%D0%BB%D0%BE%D0%B3%D0%B8/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://gdpru.eu/categories/%D1%84%D0%B8%D0%BD%D0%B0%D0%BD%D1%81%D1%8B-%D0%B8-%D0%BD%D0%B0%D0%BB%D0%BE%D0%B3%D0%B8/</guid><description/></item></channel></rss>