Privacy-долг цифрового бизнеса: три незакрытых privacy-риска у IT, SaaS и e-commerce

Добавить в календарь 25.06.2026 12:00 25.06.2026 13:00 Europe/Moscow Privacy-долг цифрового бизнеса: три незакрытых privacy-риска у IT, SaaS и e-commerce

25 июня 2026 г. в 12.00 (мск) пройдет вебинар «Privacy-долг цифрового бизнеса: три незакрытых privacy-риска у IT, SaaS и e-commerce»

Цифровой бизнес почти всегда «в целом соответствует» 152-ФЗ: есть политика на сайте, галочка согласия, уведомление в РКН. Проблема в том, что соответствие на бумаге и реальные потоки данных — это два разных мира. Чем сложнее у вас продукт и стек, тем больше точек, где данные тихо уходят за рубеж, собираются в маркетинге без правильного основания или хранятся в иностранном облаке в обход локализации и в итоге утекают

До 2025 года штрафы были меньше: максимальный штраф за утечки был 60–100 тысяч. После 420-ФЗ правила изменились: появились отдельные составы за утечки (до 15 млн) и оборотные штрафы — от 1 до 3% годовой выручки (минимум 20–25 млн) за повторные нарушения. А невыполнение требований локализации — это и раньше до 6 млн, повторно до 18 млн.

На вебинаре разберут три зоны, которые цифровой бизнес закрывает в последнюю очередь, и где сидит основной риск:

  • Трансграничка — иностранные SaaS, AI-API, платёжки, аналитика и передача в материнскую компанию. Почему это «трансграничная передача» по ст. 12, даже если вы не думали об экспорте, и что нужно сделать до начала.
  • Персданные в маркетинге — cookie, метрики, ретаргетинг, lookalike, обогащение баз и рассылки. Где согласие обязательно (ст. 15), почему «согласен с политикой» не работает и кто несет бремя доказывания.
  • Локализация данных и документов — где первичная база граждан РФ должна физически находиться (ч. 5 ст. 18 в новой редакции 2025 года) и почему GDPR-копипаст в политике вас не защищает.

Будет полезно:

  • CTO / Head of Engineering / DevOps-лидам
  • Head of Legal / юристам / DPO
  • Продакт-менеджерам / Growth
  • Директорам по маркетингу / CRM-маркетологам
  • Основателям / CEO малого и среднего digital-бизнеса

С чем уйдете с вебинара

  • Карта собственных рисков по трем зонам — на вебинаре проведём экспресс-самодиагностику.
  • Понимание, что делать до запуска иностранного сервиса (уведомление + оценка получателя), а не постфактум.
  • Готовый алгоритм правильных согласий на маркетинг и корректного cookie-баннера.
  • Чёткий критерий локализации: что можно в иностранном облаке, а что — только в РФ.
  • Дорожная карта на 90 дней с приоритетами по риску и цене.

Участие: бесплатно, по регистрации

Онлайн, Онлайн
Privacy-долг цифрового бизнеса: три незакрытых privacy-риска у IT, SaaS и e-commerce

Дата проведения: 25.06.2026. Начало в 12:00

Место проведения: Онлайн, Онлайн

Организатор: Б-152
Будь в курсе всех мероприятий по теме ИБ (Информационная безопасность)
  • Анонс
  • Программа
  • Участники
  • Спикеры

25 июня 2026 г. в 12.00 (мск) пройдет вебинар «Privacy-долг цифрового бизнеса: три незакрытых privacy-риска у IT, SaaS и e-commerce»

Цифровой бизнес почти всегда «в целом соответствует» 152-ФЗ: есть политика на сайте, галочка согласия, уведомление в РКН. Проблема в том, что соответствие на бумаге и реальные потоки данных — это два разных мира. Чем сложнее у вас продукт и стек, тем больше точек, где данные тихо уходят за рубеж, собираются в маркетинге без правильного основания или хранятся в иностранном облаке в обход локализации и в итоге утекают

До 2025 года штрафы были меньше: максимальный штраф за утечки был 60–100 тысяч. После 420-ФЗ правила изменились: появились отдельные составы за утечки (до 15 млн) и оборотные штрафы — от 1 до 3% годовой выручки (минимум 20–25 млн) за повторные нарушения. А невыполнение требований локализации — это и раньше до 6 млн, повторно до 18 млн.

На вебинаре разберут три зоны, которые цифровой бизнес закрывает в последнюю очередь, и где сидит основной риск:

  • Трансграничка — иностранные SaaS, AI-API, платёжки, аналитика и передача в материнскую компанию. Почему это «трансграничная передача» по ст. 12, даже если вы не думали об экспорте, и что нужно сделать до начала.
  • Персданные в маркетинге — cookie, метрики, ретаргетинг, lookalike, обогащение баз и рассылки. Где согласие обязательно (ст. 15), почему «согласен с политикой» не работает и кто несет бремя доказывания.
  • Локализация данных и документов — где первичная база граждан РФ должна физически находиться (ч. 5 ст. 18 в новой редакции 2025 года) и почему GDPR-копипаст в политике вас не защищает.

Будет полезно:

  • CTO / Head of Engineering / DevOps-лидам
  • Head of Legal / юристам / DPO
  • Продакт-менеджерам / Growth
  • Директорам по маркетингу / CRM-маркетологам
  • Основателям / CEO малого и среднего digital-бизнеса

С чем уйдете с вебинара

  • Карта собственных рисков по трем зонам — на вебинаре проведём экспресс-самодиагностику.
  • Понимание, что делать до запуска иностранного сервиса (уведомление + оценка получателя), а не постфактум.
  • Готовый алгоритм правильных согласий на маркетинг и корректного cookie-баннера.
  • Чёткий критерий локализации: что можно в иностранном облаке, а что — только в РФ.
  • Дорожная карта на 90 дней с приоритетами по риску и цене.

Участие: бесплатно, по регистрации