Обновить

🚦 Роскомнадзор и персональные данные 2025: что реально волнует ИТ-компании?

Готовлю с экспертом большую статью про регистрацию и работу с персональными данными в ИТ-компаниях — с учетом свежих изменений, новых штрафов и реальных кейсов из жизни стартапов и крупных разработчиков. Уже собрали всю юридическую и техническую базу, но хотим сделать материал максимально полезным для сообщества.

Ниже структура новой статьи:

Регистрация в Роскомнадзоре для технологических компаний

  1. Кто обязан подавать уведомление в Роскомнадзор

  2. Сроки подачи и размеры штрафов

  3. Как подготовиться к подаче уведомления: чек-лист
    3.1. Назначить ответственного за обработку персональных данных
    3.2. Разработать внутренние документы
    3.3. Проанализировать сайт и другие цифровые каналы
    3.4. Проверить места хранения данных
    3.5. Инвентаризировать сторонние сервисы

  4. Способы подачи уведомления в Роскомнадзор

  5. Пошаговая инструкция заполнения уведомления
    5.1. Шаг 1: Подготовка к заполнению
    5.2. Шаг 2: Начало заполнения
    5.3. Шаг 3: Заполнение основных сведений
    5.4. Шаг 4: Указание целей обработки и категорий данных
    5.5. Шаг 5: Указание мест хранения баз данных
    5.6. Шаг 6: Информация о мерах защиты персональных данных
    5.7. Шаг 7: Отправка уведомления

  6. Повторяющиеся ошибки при подаче уведомления

  7. Что делать после подачи уведомления

  8. Дополнительные аспекты для технологических компаний: Регистрация в Роскомнадзоре: аспекты для технологических компаний
    8.1. Трансграничная передача данных: что делать с зарубежными партнёрами
    8.2. Сбор данных через Google Analytics - все таки можно или нельзя?
    8.3. Легализация использования Яндекс.Метрика
    8.4. Подготовка политики конфиденциальности: новые требования (!)
    8.5. Особенности для разработчиков программных решений
    8.6. Для разработчиков чат-ботов — что важно знать
    8.7. Какая информация должна быть на сайте для соблюдения закона о ПД

Если вас волнует тема регистрации в РКН, пишите вопросы в комментариях — по возможности дадим ответы и подробные разъяснения в статье.

Помогите сделать материал максимально практичным и полезным для каждой ИТ-компании.

Upd: В результате подготовлена статья Как уведомить Роскомнадзор об обработке персональных данных: пошаговая инструкция для ИТ-компаний и стартапов.

Теги:
Всего голосов 3: ↑2 и ↓1+2
Комментарии0
ЕЖЕДНЕВНЫЙ ХАБР | 9 АВГ 2026
Охват29K

Что видит DPI, и что мы попробовали у него отобрать

Последние пару лет я работаю в команде, которая занимается устойчивой к DPI (Deep Packet Inspection) туннельной инфраструктурой — по сути, альтернативой классическому VPN.

Когда начинаешь заниматься этим всерьёз, довольно быстро обнаруживается неприятная вещь: шифрование само по себе давно уже не означает, что трафик нельзя распознать. Содержимое пакетов действительно можно скрыть, но пакет от этого не исчезает. У него остаются размер, направление, время появления; соединение начинается с определённой последовательности сообщений, TLS-клиент определённым образом представляется серверу, поток ускоряется, замедляется, замирает и снова начинает передавать данные.

Для человека всё это выглядит как куча зашифрованных байтов. Для классификатора — как вполне пригодный набор признаков.

Поэтому значительная часть нашей работы в итоге свелась не к тому, чтобы «зашифровать ещё сильнее», а к более практическому вопросу: что именно видит наблюдатель снаружи и по каким признакам он может решить, что перед ним не браузерный трафик, а туннель.

Об этом и расскажу.

Что видит DPI, и что мы попробовали у него отобрать

Публикации