суббота, 20 июня 2026 г.

Арбитражная практика: На сайте не был реализован функционал по получению согласия пользователей на обработку их персональных данных

Арбитражный суд города Санкт-Петербурга и Ленинградской области в ноябре 2025 года вынес решение по делу № А56-72349/2025, в котором Санкт-Петербургская академия постдипломного педагогического образования имени К.Д.Ушинского (далее СПб АППО) была привлечена к ответственности за то, что на сайте организации не был реализован функционал по получению согласия пользователей сайта на обработку их персональных данных (далее ПДн).

Суть спора

В мае 2025 года была проведена внеплановая выездная проверка в отношении Государственного бюджетного учреждения дополнительного профессионального образования «Санкт-Петербургская академия постдипломного педагогического образования имени К.Д.Ушинского». В ходе проверки было установлено, что академии принадлежит интернет-ресурс https://spbappo.ru . В ходе оценки содержания сайта было установлено, что на нём размещены формы, посредством которых осуществляется сбор персональных данных посетителей Интернет-сайта в объеме: фамилия, имя, отчество, номер телефона, адрес электронной почты.

На одной из страниц сайта были опубликованы документы, определяющие политику оператора в отношении персональных данных; однако на остальных страницах сайта, где собственно осуществлялся сбор ПДн, определяющий политику оператора в отношении ПДн документ отсутствовал.

Также в ходе оценки содержания сайта было установлено, что на нём используется Яндекс-Метрика, использование функционала которой позволяет определить уникального посетителя сайта, формировать сведения о его предпочтениях и поведении на сайте, что указывает на обработку его ПДн. Вместе с тем, на сайте не реализован функционал по получению согласия пользователей сайта на обработку их ПДн, обрабатываемых с использованием подобных сервисов, а также не обеспечено наличие иных правовых оснований обработки персональных данных, предусмотренных ч.1 ст.6 федерального закона от 27.07.2006г. № 152-ФЗ «О персональных данных».

В соответствии с п.18 «Условий использования сервиса Яндекс.Метрика» все данные, собираемые и хранимые сервисом, компания Яндекс рассматривает как персональные данные и конфиденциальную информацию пользователя ( https://yandex.ru/legal/metrica_termsofuse ).

В выложенных на сайте документах отсутствуют сведения об обработке персональных данных пользователей интернет-сайта https://spbappo.ru с использованием сервисов Яндекс.Метрика, что не соответствует требованиям ч.2 ст.18.1 федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

Управление федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) по северо-западному федеральному округу обратилось в Арбитражный суд города Санкт-Петербурга и Ленинградской области с заявлением о привлечении академии к административной ответственности, предусмотренной частью 3 статьи 13.11 Кодекса Российской Федерации об административных правонарушениях (КоАП РФ).

Позиция Арбитражного суда города Санкт-Петербурга и Ленинградской области

Суд отметил, что функционалом сайта не предусмотрено предоставление согласия посетителей сайта на обработку персональных данных, собираемых, посредством метрических программ.

В действиях СПб АППО было допущено административное правонарушение, ответственность за которое установлена ч. 3 ст. 13.11 КоАП РФ.

Доказательств, свидетельствующих о принятии академией необходимых и достаточных мер по соблюдению законодательства, по недопущению правонарушения и невозможности его предотвращения, в материалы дела не представлено, что свидетельствует о наличии вины академии во вмененном ей правонарушении.

Арбитражный суд привлек Санкт-Петербургскую академию постдипломного педагогического образования имени К.Д.Ушинского к административной ответственности, предусмотренной частью 3 статьи 13.11 КоАП РФ и назначил наказание в виде штрафа в размере 30 тыс. руб.

Позиция Тринадцатого арбитражного апелляционного суда

Тринадцатый арбитражный апелляционный суд в марте 2026 года принял во внимание устранение академией нарушения путем реализации на сайте механизма получения согласия на обработку персональных данных, доработки формы обратной связи и раздела «отзывы и благодарности» путем добавления чек-боксов «Даю согласие на обработку персональных данных» и «Ознакомлен с политикой конфиденциальности» с соответствующими ссылками на документы учреждения.

Суд также отметил, что правонарушение было совершено академией впервые и не нанесло существенного ущерба охраняемым законом правам и интересам. По мнению суда апелляционной инстанции, при таких обстоятельствах административное наказание в форме предупреждения согласуется с принципами юридической ответственности и обеспечивает достижение целей административного наказания, перечисленных в статье 3.1 КоАП РФ.

Тринадцатый арбитражный апелляционный суд изменил решение Арбитражного суда города Санкт-Петербурга и Ленинградской области, заменив административный штраф на предупреждение.

В Арбитражном суде Северо-Западного округа решение не обжаловалось.

Мой комментарий: Суды подтвердили, что:

  • Использование метрических программ – это обработка персональных данных, и на это нужно получать согласие субъекта ПДн;

  • Документы, определяющие политику оператора в отношении персональных данных, должны быть доступны на всех страницах сайта, где обрабатываются ПДн – в противном случае имеет место нарушение установленных требований;

  • При своевременном добровольном устранении нарушения возможно смягчение наказания до предупреждения.

Источник: Официальный сайт Верховного Суда Российской Федерации / Электронное правосудие по экономическим спорам
http://www.arbitr.ru/ 


пятница, 19 июня 2026 г.

Европейская комиссия опубликовала для публичного обсуждения проект «Рекомендаций по классификации систем искусственного интеллекта высокого риска»

Данная новость была опубликована 19 мая 2026 года на сайте Еврокомиссии.

19 мая 2026 года Европейская комиссия опубликовала на своём сайте проект «Рекомендаций по классификации систем искусственного интеллекта высокого риска» (Draft Guidelines on the classification of high risk AI systems) в 3-х частях, см. https://digital-strategy.ec.europa.eu/en/library/draft-commission-guidelines-classification-high-risk-ai-systems 

Мой комментарий: Данные рекомендации очень важны ввиду того, что если система ИИ признается системой высокого риска, то разрабатывающие и развёртывающие её стороны подпадают под многочисленные, весьма обременительные и по большей части бюрократические требования и ограничения.

В извещении о публикации проекта говорится:

«Настоящие Рекомендации призваны помочь поставщикам систем ИИ и развёртывающим системы ИИ сторонам, а также компетентным органам по надзору за рынком, в оценке того, следует ли классифицировать ту или иную систему ИИ как систему высокого риска - тем самым способствуя единообразному применению и эффективному исполнению положений статьи 6 Закона об ИИ (AI Act).

В Рекомендациях излагается толкование Еврокомиссией определенных понятий, имеющих значение для целей классификации, и - в соответствии со статьей 6(5) Закона об ИИ - приводятся практические примеры систем ИИ, которые следует или не следует классифицировать как системы высокого риска. Набор приведенных в настоящих Рекомендациях примеров стремится охватить все сферы и сценарии использования; однако его не следует рассматривать как исчерпывающий, и со временем данные примеры могут быть обновлены.

Рекомендации состоят из разделов, структура которых соответствует структуре статьи 6 Закона об ИИ. Согласно данной статье, система ИИ должна считаться системой высокого риска в двух случаях:
  • Если система предназначена для использования в качестве компонента безопасности какого-либо продукта; или если сама система ИИ представляет собой продукт, подпадающий под действие законодательно-нормативных актов Евросоюза по гармонизации, перечисленных в Приложении I, - и при этом продукт, компонентом безопасности которого является система ИИ (или же сама система ИИ), подлежит обязательной оценке соответствия третьей стороной, - такая система классифицируется как система высокого риска в соответствии со статьей 6(1) Закона об ИИ.

  • Если система ИИ относится к одному из сценариев использования, перечисленных в рамках сфер деятельности, указанных в Приложении III к Закону об ИИ, она классифицируется как система высокого риска в соответствии со статьей 6(2) Закона об ИИ.
Раздел III Рекомендаций посвящен первой категории систем ИИ высокого риска, а Раздел IV — второй категории. Ниже Вы можете скачать каждый раздел по отдельности; таким образом, Вам не придется обращаться к полному тексту документа в случае, если вас интересует лишь конкретная сфера или сценарий использования. Такой подход призван упростить доступ к проекту Рекомендаций, облегчить его распространение и использование с целью подготовки замечаний и предложений.»

Части документа, полное название которого - «Проект для проведения консультаций с заинтересованными сторонами Рекомендаций Еврокомиссии по классификации систем искусственного интеллекта высокого риска в соответствии со статьей 6 Регламента (ЕС) 2024/1689 (Закон об ИИ)» (Draft Commission guidelines on the classification of high-risk AI systems under Article 6 of Regulation (EU) 2024/1689 (AI Act) for stakeholder consultation) доступны по ссылкам:

  • Раздел II: Общие принципы классификации систем ИИ высокого риска (General principles for classification of high-risk AI systems) объёмом 6 страниц, см. https://ec.europa.eu/newsroom/dae/redirection/document/128559 

  • Раздел III: «Классификации систем ИИ высокого риска в соответствии со статьей 6(1) и Приложением I к Закону Евросоюза об ИИ» (High-risk classification according to Article 6(1) and Annex I AI Act) объёмом 13 страниц, см. https://ec.europa.eu/newsroom/dae/redirection/document/128560 

  • Раздел IV: «Классификации систем ИИ высокого риска в соответствии со статьей 6(2) и Приложением III к Закону Евросоюза об ИИ» (Draft Guidelines on the classification of high risk AI systems: Annex III of AI Act) объёмом 148 страниц, см. https://ec.europa.eu/newsroom/dae/redirection/document/128561 

Замечания и предложения будут приниматься до 23 июня 2026 года.

Источник: сайт Еврокомиссии
https://digital-strategy.ec.europa.eu/en/library/draft-commission-guidelines-classification-high-risk-ai-systems 
https://digital-strategy.ec.europa.eu/en/news/commission-seeks-feedback-draft-guidelines-classification-high-risk-artificial-intelligence-systems 


Минтрансом определены «случаи, при которых экспедиторские документы оформляются на бумажном носителе»

Минтранс России приказом от 3 апреля 2026 года №115 определил «случаи, при которых экспедиторские документы оформляются на бумажном носителе». Приказ вступит в силу с 1 сентября 2026 года и будет действовать до 1 сентября 2032 года.

«Случаи, при которых экспедиторские документы оформляются на бумажном носителе»

При оказании экспедитором услуг по организации перевозок грузов любыми видами транспорта и оформлению перевозочных документов, документов для таможенных целей и других документов, необходимых для осуществления перевозок грузов (транспортно-экспедиционные услуги), связанных с осуществлением перевозок грузов, используемых для нужд органов государственной власти, нужд обороны страны, безопасности государства и обеспечения правопорядка, специальных и воинских грузов (п.1).

При оказании экспедитором транспортно-экспедиционных услуг на территории Российской Федерации, территории субъекта Российской Федерации, муниципального образования, на которых введены режимы повышенной готовности или чрезвычайной ситуации, чрезвычайного положения, военного положения, правовой режим контртеррористической операции (п.2).

При оказании экспедитором транспортно-экспедиционных услуг, если у клиента отсутствует техническая возможность представления экспедитору экспедиторского документа, сформированного в форме электронного документа, посредством использования сети «Интернет» в связи с обстоятельствами непреодолимой силы (п.3).

При оказании экспедитором транспортно-экспедиционных услуг, если у экспедитора отсутствует техническая возможность представления клиенту экспедиторского документа, сформированного в форме электронного документа, посредством использования сети «Интернет» в связи с обстоятельствами непреодолимой силы (п.4).

При оказании экспедитором транспортно-экспедиционных услуг клиенту (физическому лицу) для личных, семейных, домашних или иных нужд, не связанных с осуществлением клиентом предпринимательской деятельности (п.5).

При оказании экспедитором транспортно-экспедиционных услуг, если клиентом по договору транспортной экспедиции выступает иностранное юридическое или физическое лицо (п.6).

Мой комментарий: Документ устанавливает исчерпывающий перечень ситуаций, когда «бумага» остаётся обязательной или допустимой, тем самым ограничивая общее правило об электронном формате. Отмечу две наиболее значимых ситуации:

  • Государственные и оборонные нужды, специальные и воинские грузы. Электронные документы, передаваемые через интернет или хранящиеся на цифровых носителях, потенциально более уязвимы для перехвата, несанкционированного доступа и модификации. Для сведений, составляющих государственную тайну и для сведений ограниченного распространения (ДСП) бумажный носитель при соблюдении правил делопроизводства считается более контролируемым.

  • Режимы повышенной готовности, ЧС, военное положение, КТО. Любой из перечисленных режимов связан с высокой вероятностью нарушения работы цифровой инфраструктуры: отключение электроэнергии, блокировка интернета (например, в зоне КТО), выход из строя узлов связи, перегрузка сетей, эвакуация дата-центров. Бумажный документ в таких условиях становится единственным надёжным носителем информации, который не требует электричества, серверов и программного обеспечения.

Источник: Консультант Плюс
https://www.consultant.ru/cons/cgi/online.cgi?req=doc;base=LAW;n=535174

четверг, 18 июня 2026 г.

Участники хорватского научно-исследовательского проекта «Я доверяю оригиналу» выступили на международной конференции в Словении

Данная новость была опубликована 22 мая 2026 года известным хорватским специалистом Хрвое Станчичем (Hrvoje Stančić – на фото) в социальной сети LinkedIn.

Команда проекта «Я доверяю оригиналу» (I.Trust.Original)  - Ариан Райх (Arian Rajh, https://www.linkedin.com/in/arian-rajh-21429019/ ), Елена Болковац (Jelena Bolkovac, https://www.linkedin.com/in/jelena-bolkovac-51a260138/ ) и я; все c факультета гуманитарных и социальных наук («философском») университета Загреба - представила доклад на тему «Современные подходы к архивированию цифровых оригиналов: Обзор концепций и технологий» (Sodobne pristopi k arhiviranju digitalnih izvirnikov: pregled konceptov in technologij) на международной конференции «Технические и содержательные отраслевые проблемы традиционного и электронного архивирования» (Technical and Field Related Problems of Traditional and Electronic Archiving, на словенском: Tehnični in vsebinski problemi klasičnega in elektronskega arhiviranja), проходившей в Раденцах (Radenci, Словения) 20-22 мая 2026 года, см. https://www.pokarh-mb.si/en/radenci-2026 .


Ариан Райх, Елена Болковац и Хрвое Станчич

В докладе мы обсудили применение технологий блокчейна и искусственного интеллекта в контексте обеспечения долговременной сохранности документов, подписанных усиленной электронной подписью, тем самым продолжив исследования, результатом которых стала модель TrustChain (см. также посты у меня на блоге http://rusrim.blogspot.com/2018/05/1_24.html и http://rusrim.blogspot.com/2021/08/blog-post_386.html - Н.Х.), разработанная в рамках международного проекта InterPARES Trust.


Хрвое Станчич и Богдан-Флорин Поповичи

Кроме того, мне довелось встретиться с дорогими коллегами: вместе с Богданом-Флорином Поповичи (Bogdan-Florin Popovici, Румыния) мы организовали «стол InterPARES» во время одного из семинаров.


Нина Гостенчник и Хрвое Станчич

Также я сделал вдохновляющее фото с директором Региональных архивов Марибора (Словения) Ниной Гостенчник (Nina Gostenčnik, https://www.linkedin.com/in/nina-gosten%C4%8Dnik-bb3b9a78/ ) …


Хрвое Станчич, Борут Батагель и Юрица Цезарь

… и «трёхглавое» фото с управляющим директором Исторического архива Целе (Celje, Словения) Борутом Батагелем (Borut Batagelj, https://www.linkedin.com/in/borut-batagelj-338bb615a/ ) и директором Государственного архива Меджимурья (Međimurje, Хорватия) Юрицей Цезаром (Jurica Cesar). 

Хрвое Станчич

Мой комментарий: Полное название упоминаемого здесь хорватского научно-исследовательского проекта «Я доверяю оригиналу» (I.Trust.Original) – «Долгосрочное сохранение аутентичности цифровых оригиналов с использованием технологии блокчейна и искусственного интеллекта» (Dugoročno očuvanje vjerodostojnosti digitalnih izvornika primjenom blockchain tehnologije i umjetne inteligencije; англ.: Long-term preservation of the authenticity of digital originals using blockchain technology and artificial intelligence, см. https://www.croris.hr/projekti/projekt/16746 ).

Проект начат 1 октября 2025 и продлится до 30 сентября 2029 года. В описании проекта отмечается:

«Реализация «Цифровой стратегии Хорватии на период до 2032 года» (Strategija digitalne Hrvatske za razdoblje do 2032, см. https://mpudt.gov.hr/strategija-digitalne-hrvatske-za-razdoblje-do-2032/29168 ) и цифровая трансформация общества в целом повышают потребность в работе с электронными оригиналами и, как следствие, обеспечения их сохранности в соответствии с архивными правилами и установленными сроками хранения. 

Технологии усиленных квалифицированных цифровых подписей и печатей являются общепризнанными и гарантируют аутентичность документов и возможность доверять им в ходе повседневной деловой деятельности; однако в плане подтверждения личности подписанта они опираются на сертификаты [ключа проверки – Н.Х.] подписи, срок действия которых значительно короче установленных сроков хранения в электронном архиве. 

Текущее решение этой проблемы заключается в последующем добавлении новых цифровых подписей и/или отметок времени. Такой подход решает проблему лишь временно; поэтому в рамках данного проекта исследуются способы расширения срока действительности электронных оригиналов даже после истечения срока действия тех механизмов, которые обеспечивают их аутентичность – который существенно короче предписанных законодательством сроков хранения. 

Исследования в рамках данного проекта продолжают работу, начатую в рамках проектов InterPARES Trust и NFT@FFZG. 

Мой комментарий: Здесь упомянут проект NFT@FFZG (что можно трактовать как «изучение невзаимозаменяемых токенов на философском факультете университета Загреба»), полно название которого - «Применение технологии блокчейна в сфере культурного наследия» (Primjena tehnologije ulančanih blokova u baštinskom okruženju, англ. Application of Blockchain Technology in Heritage Environment, см. https://nft.ffzg.unizg.hr/en/ ) университета Загреба (Хорватия).

Они проводятся посредством разработки комплексных моделей, в рамках которой изучаются возможности использования технологии блокчейна для сохранения возможности доверять электронным оригиналам, а также возможности применения алгоритмов искусственного интеллекта (ИИ) для автоматизации процесса их классификации, с учетом специфики архивных классификаций (архивной взаимосвязи документов, archival bond), при поступлении документов на хранение в электронный архив. Также исследуется особая форма электронного оригинала - документ, создаваемый в единственном электронном экземпляре.»