TGViewer
Channel Public Channel
ИТ юрист Быкова Светлана

ИТ юрист Быкова Светлана

@lawyerforstartup

🖍 @spbykova - на консультацию

Помогаю предпринимателям защищать свои права:
— сохранить разработки,
— не налететь на штрафы за персональные данные,
— сделать запуск с хорошей офертой,
— получить договоры, которые защищают, а не наоборот.
Subscribers
1.02K
Photos
317
Videos
24
Links
166
Recent Posts 17 shown
Post #953 175
⚡️Профессиональная новость:
я стала экспертом Moscow Fast Track+
совместной программы Московского экспортного центра (МЭЦ) и Акселератора ФРИИ.

Экспертная область в программе: правовые вопросы международного развития технологического бизнеса.

Для меня это особенно органичная история, потому что именно с такими задачами я работаю в своей практике: IT-компании, технологические проекты, рост, масштабирование, выход на новые рынки.

Рада быть частью программы и профессионального сообщества экспертов МЭЦ и Акселератора ФРИИ 🤝
  • 🔥 18
  • ❤ 4
Post #950 342
⚡️ИТ-отсрочка не равна бронированию

Отсрочка от срочной службы, непривлечение при частичной мобилизации и бронирование сотрудников - это три разных правовых механизма.

ИТ-отсрочка от срочной службы
Действующая мера поддержки для сотрудников аккредитованных ИТ-компаний.
Правовое основание:
▪️ Указ Президента РФ № 83
▪️ Постановление Правительства РФ № 490
Важно: она касается именно срочной службы. Для получения сотрудник должен соответствовать установленным требованиям.

Непривлечение при частичной мобилизации
В 2022 году Минобороны приняло отдельное решение о непривлечении некоторых специалистов аккредитованных ИТ-компаний к частичной мобилизации.
Это тоже не работало автоматически.
Сотрудник должен был соответствовать установленным критериям и подать заявление через Госуслуги. Минцифры формировало списки, а окончательное решение принимало Минобороны.
По информации из открытых источников мероприятия по призыву в рамках частичной мобилизации завершили в 2022 году. При этом публичного акта об отмене самого решения Минобороны и указа Президента № 647 нет.

Бронирование
Бронь - это вообще не ИТ-льгота.
Она регулируется законодательством о мобилизационной подготовке, в том числе Федеральным законом № 31-ФЗ.
Это отдельный сложный механизм, который никак не связанный с ИТ-аккредитацией.

Итого:
📎 ИТ-отсрочка - про срочную службу;
📎 механизм 2022 года - про непривлечение отдельных специалистов при частичной мобилизации;
📎 бронь - отдельный правовой механизм.

Из доступного, как получить ИТ-аккредитацию, чтобы иметь право на ИТ-отсрочку для сотрудников писала здесь.

Ваш ИТ-юрист Светлана Быкова

ВК // Макс
  • ❤ 6
  • 🔥 1
  • 🤝 1
Post #947 336
Исполнила свою маленькую мечту пожить в Красной поляне.
Пожить не как турист, а прямо работа-дом-тренировки-быт.

Больше всего здесь привлекает то,что ты оказываешь в другом мире, я не знаю,как это работает, наверное, глядя на горы проблемы становятся чуть меньше по размеру. А когда живешь здесь и видишь их постоянно - наполняешься вдвойне.

Открыла для себя много классных мест, а главное, смотровую площадку:
📍называется Фруктовый сад
мало кто про нее знает, поэтому пока есть возможность побыть в тишине с потрясающим видом ❤️
  • ❤ 16
  • ❤‍🔥 3
  • 👏 1
Post #946 341
🌍 Изменились правила трансграничной передачи персональных данных

26 июля 2026 года опубликован Федеральный закон № 265-ФЗ, который вносит изменения в статью 12 Закона «О персональных данных».

Главное изменение касается перечня иностранных государств, обеспечивающих адекватную защиту персональных данных.

Раньше одним из ключевых критериев было формальное участие государства в Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных.

Теперь стране необязательно быть участником Конвенции.
Для включения в перечень достаточно
, чтобы:
🟣 законодательство государства соответствовало положениям Конвенции;
🟣применяемые в стране меры обеспечивали конфиденциальность и безопасность персональных данных.

Что это меняет для бизнеса?
Теоретически перечень государств с адекватной защитой персональных данных может стать шире.

Для российских IT-компаний это особенно важно, если они используют:
🟣зарубежные облачные сервисы;
🟣иностранные CRM-системы;
🟣сервисы аналитики и рассылок;
🟣техническую поддержку за пределами России;
🟣иностранных подрядчиков, получающих доступ к данным пользователей.

Передача данных в государство, включённое в перечень Роскомнадзора, осуществляется упрощенном режиме:
после направления уведомления оператору не нужно ждать окончания срока его рассмотрения, установленного для стран, не обеспечивающих адекватную защиту.

❗️Но есть важный нюанс.
Сам по себе новый закон ещё не означает, что конкретная страна автоматически стала «адекватной».

Необходимо дождаться обновления перечня, который утверждает Роскомнадзор.

Чтож, ожидаем 💁🏼‍♀️

П.с. обязанность уведомлять Роскомнадзор о трансграничной передаче никуда не исчезла, и штрафы за незаконную передачу тоже, возможно, самое время освежить свои ИТ- процессы и прийти ко мне на аудит 🤝
  • ❤ 5
  • 👍 1
Post #944 437
IaaS и персональные данные: два управления Роскомнадзора, две противоположные позиции.

Нужно ли оформлять поручение на обработку персональных данных и получать согласия работников при переносе систем в облачный ЦОД по модели IaaS?

Территориальные управления Роскомнадзора ответили по-разному.

1️⃣Позиция Управления по Курской области (18.06.2026 № 2467-02/46)
Если у облачного провайдера есть техническая возможность доступа к персональным данным, отношения следует считать поручением обработки. Даже когда договор прямо запрещает такой доступ.
По мнению Управления, оператору необходимо:
🟣оформить с провайдером поручение по части 3 статьи 6 Закона № 152-ФЗ;
🟣получить письменные согласия работников на передачу данных.
Критерий: не только фактический доступ, но и потенциальная возможность обработки, например при техническом обслуживании инфраструктуры.

2️⃣Позиция Управления по ЦФО

Ключевое значение имеет фактический доступ к данным, а не название облачной услуги.
Если провайдер:
🟣не имеет доступа к системам и данным;
🟣технически не может получить доступ;
🟣запрет доступа закреплен в договоре,
то он выступает только поставщиком инфраструктуры.
В таком случае поручение и согласия работников не требуются.

Что делать оператору
Оценивать нужно не термин IaaS, а реальную архитектуру:
🟣может ли провайдер войти в операционную систему или базу данных;
🟣доступны ли ему резервные копии, снимки виртуальных машин и ключи шифрования;
🟣возможен ли временный или аварийный доступ технической поддержки;
🟣кто контролирует учетные записи администраторов;
🟣исключен ли доступ технически или только запрещен договором.
Чем больше у провайдера возможностей администрировать среду заказчика, тем выше риск признания его обработчиком.

Интересно, что консервативный подход Курского управления не является единичным. Схожую позицию ранее занимал и ЦА РКН в письме от 14.03.2025 № 08-119850, но немного в ином,вопрос о технически исключенном доступе провайдера там отдельно не рассматривался.
Посмотрим, как будет развиваться правоприменительная практика.

❗️Сами письма не являются нормативными правовыми актами.

Вывод:
Безусловно, большинство операторов выберет более консервативный подход. Однако альтернативная позиция позволяет учитывать реальную архитектуру решения, а не автоматически признавать любое использование IaaS поручением обработки. Окончательная квалификация будет зависеть от условий договора, технических возможностей провайдера и фактического взаимодействия сторон.

П.с. Позиции размещены на канале Дениса Лукаша, за что ему огромное спасибо!

Ваш ИТ-юрист Светлана Быкова

ВК // Макс
  • ❤ 4
Post #943 445

This post (sticker, poll or similar) has no web preview. Open in Telegram

  • 🔥 12
  • ❤‍🔥 6
Post #942 600
Давайте держаться вместе уже

———
когда зашла сделать подборку законодательных изменений 🫠
  • 😁 10
  • 🔥 6
Post #941 543
Закон о поддержке ИИ проскочил все чтения за неделю.
Переименован, принят стремительно.
Фиксирую главное:

ИИ - это комплекс решений, имитирующих когнитивные функции человека.
Большая фундаментальная модель (БФМ) от 1 млрд параметров, основа для другого ПО.

Ввели два статуса БМФ: суверенная (всё наше, вся цепочка в РФ) и национальная (можно зарубежные OS решениях, но ключевые характеристики определяет российское юрлицо). Обе должны пройти подтверждение соответствия и работать на российской инфраструктуре.

Из практически важного:

Маркировка ИИ пока не обязательная. Разработчик или платформа должны дать пользователю возможность поставить метку «сделано с помощью ИИ». Крупные соцсети и сайты (от 500 тыс. пользователей) обязаны такой инструмент предоставить.

Авторские права..(спойлер все важные болезненные вопросы похоже придется решать в судах)
Обучение суверенных и национальных моделей на правомерно полученных или публично доступных без техограничений материалах не нарушение (копировать нельзя, но использовать для анализа закономерностей и пр. можно, а грань эту придется, я так вижу, доказывать в суде).
Плюс для владельца обязанность информировать пользователя, кому принадлежат права на сгенерированный результат.

Страхование ответственности за вред от применения ИИ пока право разработчика, а не обязанность (п. 5 ст. 7).

Сроки: вступает в силу с 1 сентября 2026.
Для уже внедрённых иностранных решений в чувствительных сферах переходный период до 1 сентября 2032 при условии обработки данных в РФ.

П.С. Ну и главное, при разработке ИИ моделей не забывать учитывать национальные и духовные ценности.
  • 🤔 7
  • ❤ 2
  • 😁 2
Post #938 557
Просто оставлю это здесь, как напоминание от том, что жизнь существует одновременно с разных ракурсов.

П.с. до сих пор не верится,что видела это своими глазами
  • ❤ 18
  • 🔥 9
Post #937 493
⚡️ Роскомнадзор отчитался за I квартал 2026 года: почти 40% жалоб по персональным данным.

Вернемся на родные просторы, и посмотрим актуальную ситуацию с персональными данными:

Вышел отчет ведомства за I квартал 2026 года.
Всего в центральный аппарат поступило 13 018 обращений.
Из них по персональным данным 5 012, то есть почти 40% от общего.

Соответственно, растет и количество дел, которые рассматривает Роскомнадзор, а затем и суды.

📌Показательный пример дело № А40-341424/25 (АС г. Москвы, январь 2026).

Клиент АО «Почта Банк» расторг договор и письменно отозвал согласие на обработку данных. Казалось бы, обработка должна быть прекращена, однако банк всё равно направил ему SMS-сообщение рекламного характера.

В суде банк объяснил это так: заявление получили, но не сразу передали в работу: техническая ошибка, особенности внутренних процессов.

Итог: суд назначил штраф 150 000 по ч. 1 ст. 13.11 КоАП РФ. Аргументы про «человеческий фактор» и «долгую передачу» суд оценил как попытку уйти от ответственности.

Тренд понятен: граждане стали активнее защищать свои данные, а регулятор и суды наказывать за несоблюдение требований.
Игнорирование порядка в обработке персональных данных становится все дороже.

Ваш ИТ-юрист Светлана Быкова

ВК // Макс
  • ❤ 5
  • 👍 2
  • 🤝 1
Post #936 487
⚡️🇦🇪 Запуск стартапа в ОАЭ: что с персональными данными на старте

Федеральный закон о защите персональных данных (PDPL) действует с 2022 года на материковой части ОАЭ. Если ваши пользователи в Эмиратах - соблюдать обязательно, независимо от расположения серверов. Регулятор - UAE Data Office.

Важно: во фризонах DIFC и ADGM действуют собственные законы о данных. Если вы регистрируете компанию или ваши пользователи там, применяются их правила, а не федеральный PDPL.

Семь требований на старте

🟣Политика конфиденциальности
Для сайта(приложения). Документ под ваши процессы: какие данные, цели, передача, сроки.


🟣Согласие
Активный чек-бокс «Согласен с политикой» до сбора. Чувствительные данные - отдельное согласие.

Совпадает с требованиями российского законодательства, например согласие на биометрию тоже отдельно.


🟣Реестр обработок
Таблица: данные, цели, хранение, кому передаются, сроки.

В отличие от 152 - ФЗ, PDPL закрепляет обязанности контролера предоставлять реестр в случае проверки.


🟣Договоры с подрядчиками
Хостинг, CRM, аналитика - со всеми письменное соглашение о защите.

Обязанность вести учет и разграничивать зоны ответственности.


🟣Трансграничная передача
Серверы за пределами ОАЭ в страны не обеспечивающие адекватный уровень защиты - договорные гарантии, явное согласие субъекта.

В проработке рекомендаций о списке стран и механизме взаимодействия, но пока ничего официально не утверждено.


🟣Права пользователей.
Запрос, исправление, удаление - понятный механизм.

Важно, что вы как контролер, должны будете предоставить подтверждение соблюдения этих прав.


🟣Утечка. Уведомление регулятору немедленно. Процедура и шаблон готовятся заранее.

Здесь порядок очень схож с российским, и штрафы за утечку аналогично максимально жестокие.


Штрафы внушительные до 50 млн дирхамов плюс приостановка обработки.

Есть вопросы - пишите в комментарии или личные сообщения канала.

Ваш ИТ-юрист Светлана Быкова

ВК // Макс
  • ❤ 2
  • 🔥 1
Post #935 395
Найдена идеальная футболка для проведения зумов 💔

Вспомнила, что задолжала вам еще одну страну из опроса про персональные данные
исправляюсь, выложу ОАЭ, как раз был запрос от российского стартапа по выходу на арабский рынок.
  • ❤ 4
  • ❤‍🔥 4
  • 🤣 3
Post #934 427
Сегодня день, когда победила свой огромный страх.
Неплохое напоминание, что живем мы не мыслями в голове, а здесь и сейчас.
  • 🔥 15
  • ❤ 8
Post #931 891
⚡️Три новых состава для ИТ бизнеса⚡️
Госдума приняла поправки в КоАП. Штрафы до 5 млн

В третьем чтении принят законопроект, который касается практически всех, кто работает с данными и связью. Документ ушёл на подпись Президенту.
Разбираю три ключевых нововведения.

1️⃣Авторизация только через российские сервисы (ст. 13.55 КоАП РФ)

Если на вашем сайте, в приложении или системе доступ к информации открывается только после авторизации — вы обязаны проводить её исключительно способами, предусмотренными 149-ФЗ: по номеру телефона, через ЕСИА/ЕБС либо через сервис авторизации, принадлежащий российскому резиденту.

Google ID, Apple ID и другие зарубежные сервисы входа — под запретом ещё с 2023 года. Теперь за это нарушение вводится административная ответственность.

Размер санкций:
🟣Граждане: 10 000 – 20 000
🟣Должностные лица: 30 000 – 50 000
🟣Юридические лица: 500 000 – 700 000

❌Важно. Информация о том, что обычных пользователей будут штрафовать за использование Gmail, — фейк. Закон касается только владельцев сайтов.

2️⃣Рекомендательные алгоритмы под ударом (ст. 13.56 КоАП РФ)

Если на вашем сайте, в приложении или платформе есть блоки «Вам может понравиться», «Умная лента» или персональные подборки, вы обязаны:
➖не применять алгоритмы, нарушающие права и законные интересы граждан и организаций;
➖информировать пользователей о применении рекомендательных технологий;
➖разместить на ресурсе правила их применения, свои ФИО/наименование и адрес электронной почты для юридически значимых сообщений.

Размер санкций (для любого из этих нарушений):
🟣Граждане: 10 000 – 20 000
🟣Должностные лица: 30 000 – 50 000
🟣Юридические лица: 500 000 – 700 000

Что нужно сделать прямо сейчас: проверить, размещён ли на ресурсе документ о правилах применения рекомендательных технологий и информирование пользователей.

3️⃣Операторы связи и СОРМ: штрафы 3–5 млн рублей

Тем, кто работает в сфере телекома: закон устанавливает административную ответственность за нарушение требований к сетям и средствам связи, используемым ФСБ или органами, уполномоченными на проведение оперативно-розыскных мероприятий.

Штраф для юридических лиц - от 3 до 5 миллионов рублей.

Резюме: три новых состава создают серьёзные риски для Ит-бизнеса.
Убедитесь, что у вас проведён аудит авторизации, рекомендательных технологий и сетевого взаимодействия.

По вопросам аудита и настройки под новые требования - в писать
@spbykova
  • ❤ 5
  • ✍ 3
  • 🤔 2
Post #929 544
Как же приятно, видеть результаты🔥

Был очень не простой кейс, меня привлекли уже в процессе, когда «подгорало», тем не менее удалось доказать правомерное отнесение к ИТ-компаниям и сохранить много денег стартапу.

Делюсь только с разрешения доверителей 🤝
  • 🔥 6
Post #928 415
⚡️Важные изменения в ИТ-аккредитации с 1 июня 2026 года

Правительство приняло Постановление № 673 от 01.06.2026, которое вносит два ключевых изменения для всех ИТ-компаний.

1️⃣Продлены сроки подтверждения аккредитации в 2026 году

Заявление можно подать до 1 июля (раньше было до 1 июня).

Минцифры проверит документы до 1 сентября.

Исключение: компании, созданные в 2026 году, и получившие аккредитацию после 25 апреля, могут не проходить процедуру в этом году.

2️⃣Расширен круг компаний, допущенных к аккредитации
Теперь государственные компании с долей участия РФ ≥ 50% тоже смогут получить аккредитацию и налоговые льготы — при условии, что они:

📌разрабатывают ПО для ГИС

📌участвуют в особо значимых цифровых проектах

📌имеют ПО из перечня для предустановки

📌создают ПО/ПАК для объектов КИИ.

Сотрудники таких компаний теперь также смогут претендовать на льготы для ИТ-специалистов.

Для кого это важно?
Для всех, кто работает с госзаказчиками или в критической инфраструктуре, — теперь можно официально подтвердить статус и пользоваться пониженными ставками по налогу на прибыль и страховым взносам.

📄 Полный текст постановления: publication.pravo.gov.ru

Ваш ИТ-юрист Светлана Быкова

ВК // Макс
  • ❤ 5
  • 👍 1
Older posts →

About this channel

How can I read @lawyerforstartup without a Telegram account?
TGViewer shows the public web preview Telegram publishes for ИТ юрист Быкова Светлана: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does ИТ юрист Быкова Светлана have?
ИТ юрист Быкова Светлана (@lawyerforstartup) has 1.02K subscribers on Telegram, refreshed roughly every 30 minutes.
Does ИТ юрист Быкова Светлана know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →