Privacy-долг цифрового бизнеса: три незакрытых privacy-риска у IT, SaaS и e-commerce
25 июня 2026 г. в 12.00 (мск) пройдет вебинар «Privacy-долг цифрового бизнеса: три незакрытых privacy-риска у IT, SaaS и e-commerce»
Цифровой бизнес почти всегда «в целом соответствует» 152-ФЗ: есть политика на сайте, галочка согласия, уведомление в РКН. Проблема в том, что соответствие на бумаге и реальные потоки данных — это два разных мира. Чем сложнее у вас продукт и стек, тем больше точек, где данные тихо уходят за рубеж, собираются в маркетинге без правильного основания или хранятся в иностранном облаке в обход локализации и в итоге утекают
До 2025 года штрафы были меньше: максимальный штраф за утечки был 60–100 тысяч. После 420-ФЗ правила изменились: появились отдельные составы за утечки (до 15 млн) и оборотные штрафы — от 1 до 3% годовой выручки (минимум 20–25 млн) за повторные нарушения. А невыполнение требований локализации — это и раньше до 6 млн, повторно до 18 млн.
На вебинаре разберут три зоны, которые цифровой бизнес закрывает в последнюю очередь, и где сидит основной риск:
- Трансграничка — иностранные SaaS, AI-API, платёжки, аналитика и передача в материнскую компанию. Почему это «трансграничная передача» по ст. 12, даже если вы не думали об экспорте, и что нужно сделать до начала.
- Персданные в маркетинге — cookie, метрики, ретаргетинг, lookalike, обогащение баз и рассылки. Где согласие обязательно (ст. 15), почему «согласен с политикой» не работает и кто несет бремя доказывания.
- Локализация данных и документов — где первичная база граждан РФ должна физически находиться (ч. 5 ст. 18 в новой редакции 2025 года) и почему GDPR-копипаст в политике вас не защищает.
Будет полезно:
- CTO / Head of Engineering / DevOps-лидам
- Head of Legal / юристам / DPO
- Продакт-менеджерам / Growth
- Директорам по маркетингу / CRM-маркетологам
- Основателям / CEO малого и среднего digital-бизнеса
С чем уйдете с вебинара
- Карта собственных рисков по трем зонам — на вебинаре проведём экспресс-самодиагностику.
- Понимание, что делать до запуска иностранного сервиса (уведомление + оценка получателя), а не постфактум.
- Готовый алгоритм правильных согласий на маркетинг и корректного cookie-баннера.
- Чёткий критерий локализации: что можно в иностранном облаке, а что — только в РФ.
- Дорожная карта на 90 дней с приоритетами по риску и цене.
Участие: бесплатно, по регистрации
Онлайн, Онлайн- Анонс
- Программа
- Участники
- Спикеры
25 июня 2026 г. в 12.00 (мск) пройдет вебинар «Privacy-долг цифрового бизнеса: три незакрытых privacy-риска у IT, SaaS и e-commerce»
Цифровой бизнес почти всегда «в целом соответствует» 152-ФЗ: есть политика на сайте, галочка согласия, уведомление в РКН. Проблема в том, что соответствие на бумаге и реальные потоки данных — это два разных мира. Чем сложнее у вас продукт и стек, тем больше точек, где данные тихо уходят за рубеж, собираются в маркетинге без правильного основания или хранятся в иностранном облаке в обход локализации и в итоге утекают
До 2025 года штрафы были меньше: максимальный штраф за утечки был 60–100 тысяч. После 420-ФЗ правила изменились: появились отдельные составы за утечки (до 15 млн) и оборотные штрафы — от 1 до 3% годовой выручки (минимум 20–25 млн) за повторные нарушения. А невыполнение требований локализации — это и раньше до 6 млн, повторно до 18 млн.
На вебинаре разберут три зоны, которые цифровой бизнес закрывает в последнюю очередь, и где сидит основной риск:
- Трансграничка — иностранные SaaS, AI-API, платёжки, аналитика и передача в материнскую компанию. Почему это «трансграничная передача» по ст. 12, даже если вы не думали об экспорте, и что нужно сделать до начала.
- Персданные в маркетинге — cookie, метрики, ретаргетинг, lookalike, обогащение баз и рассылки. Где согласие обязательно (ст. 15), почему «согласен с политикой» не работает и кто несет бремя доказывания.
- Локализация данных и документов — где первичная база граждан РФ должна физически находиться (ч. 5 ст. 18 в новой редакции 2025 года) и почему GDPR-копипаст в политике вас не защищает.
Будет полезно:
- CTO / Head of Engineering / DevOps-лидам
- Head of Legal / юристам / DPO
- Продакт-менеджерам / Growth
- Директорам по маркетингу / CRM-маркетологам
- Основателям / CEO малого и среднего digital-бизнеса
С чем уйдете с вебинара
- Карта собственных рисков по трем зонам — на вебинаре проведём экспресс-самодиагностику.
- Понимание, что делать до запуска иностранного сервиса (уведомление + оценка получателя), а не постфактум.
- Готовый алгоритм правильных согласий на маркетинг и корректного cookie-баннера.
- Чёткий критерий локализации: что можно в иностранном облаке, а что — только в РФ.
- Дорожная карта на 90 дней с приоритетами по риску и цене.
Участие: бесплатно, по регистрации