<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Технический аудит обработки персональных данных on GDPR Audit</title>
    <link>https://gdpru.eu/</link>
    <description>Recent content in Технический аудит обработки персональных данных on GDPR Audit</description>
    <generator>Hugo</generator>
    <language>ru</language>
    <lastBuildDate>Tue, 23 Jun 2026 00:00:00 +0300</lastBuildDate>
    <atom:link href="https://gdpru.eu/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Предмет и цели</title>
      <link>https://gdpru.eu/articles/art-1/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-1/</guid>
      <description>&lt;h2 id=&#34;о-чём-эта-статья&#34;&gt;О чём эта статья&lt;/h2&gt;&#xA;&lt;p&gt;Статья 1 формулирует &lt;strong&gt;цель GDPR&lt;/strong&gt; в трёх частях.&lt;/p&gt;&#xA;&lt;h3 id=&#34;11--предмет-регламента&#34;&gt;1(1) — Предмет регламента&lt;/h3&gt;&#xA;&lt;p&gt;GDPR устанавливает правила:&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;защиты физических лиц при обработке их персональных данных,&lt;/li&gt;&#xA;&lt;li&gt;свободного перемещения персональных данных внутри Союза.&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h3 id=&#34;12--защищаемые-ценности&#34;&gt;1(2) — Защищаемые ценности&lt;/h3&gt;&#xA;&lt;p&gt;Регламент защищает &lt;strong&gt;фундаментальные права и свободы&lt;/strong&gt; физических лиц, в особенности — право на защиту персональных данных (Art. 8 Хартии основных прав ЕС).&lt;/p&gt;&#xA;&lt;h3 id=&#34;13--свободное-перемещение&#34;&gt;1(3) — Свободное перемещение&lt;/h3&gt;&#xA;&lt;p&gt;Свободное перемещение персональных данных внутри Союза не должно ограничиваться или запрещаться по причинам защиты данных.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Материальная сфера применения</title>
      <link>https://gdpru.eu/articles/art-2/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-2/</guid>
      <description>&lt;h2 id=&#34;о-чём-эта-статья&#34;&gt;О чём эта статья&lt;/h2&gt;&#xA;&lt;p&gt;Статья 2 — &lt;strong&gt;материальная сфера применения&lt;/strong&gt; GDPR. Когда регламент применяется к обработке, а когда нет.&lt;/p&gt;&#xA;&lt;h3 id=&#34;21--когда-применяется&#34;&gt;2(1) — Когда применяется&lt;/h3&gt;&#xA;&lt;p&gt;GDPR применяется к обработке персональных данных:&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;&lt;strong&gt;полностью или частично автоматизированной&lt;/strong&gt;;&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;неавтоматизированной&lt;/strong&gt;, если данные входят в файловую систему или предназначены для неё.&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h3 id=&#34;22--когда-не-применяется&#34;&gt;2(2) — Когда НЕ применяется&lt;/h3&gt;&#xA;&lt;p&gt;GDPR &lt;strong&gt;не применяется&lt;/strong&gt; к обработке данных:&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;(a)&lt;/strong&gt; в ходе деятельности, выходящей за рамки права ЕС;&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;(b)&lt;/strong&gt; государствами-членами в области общей внешней политики и политики безопасности;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Территориальная сфера применения</title>
      <link>https://gdpru.eu/articles/art-3/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-3/</guid>
      <description>&lt;h2 id=&#34;о-чём-эта-статья&#34;&gt;О чём эта статья&lt;/h2&gt;&#xA;&lt;p&gt;Статья 3 определяет, &lt;strong&gt;когда GDPR применяется&lt;/strong&gt;. Это ключевой вопрос: «попадает ли эта компания под GDPR».&lt;/p&gt;&#xA;&lt;h3 id=&#34;31--контролёры-и-обработчики-в-ес&#34;&gt;3(1) — Контролёры и обработчики в ЕС&lt;/h3&gt;&#xA;&lt;p&gt;GDPR применяется к обработке персональных данных в контексте деятельности &lt;strong&gt;подразделения&lt;/strong&gt; контролёра или обработчика в Союзе — независимо от того, происходит ли сама обработка в Союзе.&lt;/p&gt;&#xA;&lt;p&gt;Даже если технически данные обрабатываются на серверах вне ЕС, наличие филиала в ЕС — достаточно.&lt;/p&gt;&#xA;&lt;h3 id=&#34;32--длинная-рука-gdpr&#34;&gt;3(2) — «Длинная рука GDPR»&lt;/h3&gt;&#xA;&lt;p&gt;GDPR применяется к обработке данных субъектов в Союзе контролёром или обработчиком &lt;strong&gt;не находящимся в Союзе&lt;/strong&gt;, если обработка связана с:&lt;/p&gt;</description>
    </item>
    <item>
      <title>Определения</title>
      <link>https://gdpru.eu/articles/art-4/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-4/</guid>
      <description>&lt;h2 id=&#34;о-чём-эта-статья&#34;&gt;О чём эта статья&lt;/h2&gt;&#xA;&lt;p&gt;Статья 4 — &lt;strong&gt;словарь GDPR&lt;/strong&gt;, 26 определений ключевых терминов. Самая длинная статья регламента и одна из главных для аудитов.&lt;/p&gt;&#xA;&lt;h3 id=&#34;ключевые-определения&#34;&gt;Ключевые определения&lt;/h3&gt;&#xA;&lt;p&gt;&lt;strong&gt;4(1) — Персональные данные.&lt;/strong&gt; Любая информация, относящаяся к &lt;strong&gt;идентифицированному или идентифицируемому&lt;/strong&gt; физическому лицу. Идентифицируемое лицо — то, которое может быть идентифицировано прямо или косвенно: по имени, идентификационному номеру, данным о местонахождении, онлайн-идентификатору, или по факторам физической, физиологической, генетической, психической, экономической, культурной или социальной идентичности.&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;Это шире, чем кажется.&lt;/strong&gt; Cookie ID, IP-адрес, отпечаток браузера, рекламный ID — всё это &lt;strong&gt;персональные данные&lt;/strong&gt;, потому что позволяют косвенно идентифицировать лицо. Этот пункт — центральный почти во всех AdTech-спорах.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Принципы обработки персональных данных</title>
      <link>https://gdpru.eu/articles/art-5/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-5/</guid>
      <description>&lt;h2 id=&#34;о-чём-эта-статья&#34;&gt;О чём эта статья&lt;/h2&gt;&#xA;&lt;p&gt;Статья 5 — &lt;strong&gt;семь принципов&lt;/strong&gt; обработки персональных данных. Это юридический фундамент всего регламента. Любое нарушение GDPR можно свести к нарушению одного из этих принципов.&lt;/p&gt;&#xA;&lt;h3 id=&#34;51--семь-принципов&#34;&gt;5(1) — Семь принципов&lt;/h3&gt;&#xA;&lt;p&gt;&lt;strong&gt;(a) Законность, справедливость и прозрачность.&lt;/strong&gt; Обработка должна быть законной (на одном из оснований Art. 6), справедливой и прозрачной для субъекта данных.&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;(b) Ограничение целью.&lt;/strong&gt; Данные собираются для конкретных, явных и законных целей и не обрабатываются дальше способом, несовместимым с этими целями.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Правомерность обработки</title>
      <link>https://gdpru.eu/articles/art-6/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-6/</guid>
      <description>&lt;h2 id=&#34;о-чём-эта-статья&#34;&gt;О чём эта статья&lt;/h2&gt;&#xA;&lt;p&gt;Статья 6 — &lt;strong&gt;шесть оснований законности обработки&lt;/strong&gt;. Любая обработка данных должна опираться &lt;strong&gt;хотя бы на одно&lt;/strong&gt; из этих оснований. Без основания обработка незаконна (нарушение Art. 5(1)(a) и Art. 6).&lt;/p&gt;&#xA;&lt;h3 id=&#34;61--шесть-оснований&#34;&gt;6(1) — Шесть оснований&lt;/h3&gt;&#xA;&lt;p&gt;&lt;strong&gt;(a) Согласие.&lt;/strong&gt; Субъект данных дал согласие на обработку для одной или нескольких конкретных целей. Согласие определено в Art. 4(11) и Art. 7.&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;(b) Исполнение договора.&lt;/strong&gt; Обработка необходима для исполнения договора, стороной которого является субъект данных, или для принятия мер по запросу субъекта до заключения договора. Покупка в интернет-магазине — пример.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Условия согласия</title>
      <link>https://gdpru.eu/articles/art-7/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-7/</guid>
      <description>&lt;h2 id=&#34;о-чём-эта-статья&#34;&gt;О чём эта статья&lt;/h2&gt;&#xA;&lt;p&gt;Статья 7 — &lt;strong&gt;условия действительного согласия&lt;/strong&gt;. Расшифровка определения из Art. 4(11). Если согласие не соответствует этим условиям — оно не считается полученным, и обработка незаконна.&lt;/p&gt;&#xA;&lt;h3 id=&#34;71--бремя-доказывания&#34;&gt;7(1) — Бремя доказывания&lt;/h3&gt;&#xA;&lt;p&gt;Контролёр &lt;strong&gt;должен быть способен продемонстрировать&lt;/strong&gt;, что субъект данных дал согласие на обработку.&lt;/p&gt;&#xA;&lt;p&gt;То есть &lt;strong&gt;бремя доказывания лежит на контролёре&lt;/strong&gt;, а не на субъекте. Если нет записи о согласии — согласия нет.&lt;/p&gt;&#xA;&lt;h3 id=&#34;72--форма-запроса-согласия&#34;&gt;7(2) — Форма запроса согласия&lt;/h3&gt;&#xA;&lt;p&gt;Если согласие даётся в письменном заявлении, которое касается также других вопросов, &lt;strong&gt;запрос на согласие должен быть представлен ясно и отличимо&lt;/strong&gt; от других вопросов, в понятной и легко доступной форме, ясным и простым языком.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Согласие ребёнка в отношении услуг информационного общества</title>
      <link>https://gdpru.eu/articles/art-8/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-8/</guid>
      <description>&lt;h2 id=&#34;о-чём-эта-статья&#34;&gt;О чём эта статья&lt;/h2&gt;&#xA;&lt;p&gt;Статья 8 — &lt;strong&gt;согласие ребёнка&lt;/strong&gt; в отношении услуг информационного общества (онлайн-сервисов).&lt;/p&gt;&#xA;&lt;h3 id=&#34;81--возраст-согласия&#34;&gt;8(1) — Возраст согласия&lt;/h3&gt;&#xA;&lt;p&gt;Когда применяется Art. 6(1)(a) (согласие) для предложения услуг информационного общества непосредственно ребёнку, обработка ребёнка законна, &lt;strong&gt;если ребёнку не менее 16 лет&lt;/strong&gt;.&lt;/p&gt;&#xA;&lt;p&gt;Если ребёнок младше 16, обработка законна только если и в той мере, в какой согласие даётся или одобряется &lt;strong&gt;лицом, несущим родительскую ответственность&lt;/strong&gt;.&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;Государства-члены могут законодательно установить более низкий возраст&lt;/strong&gt;, но не ниже 13 лет.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Обработка особых категорий персональных данных</title>
      <link>https://gdpru.eu/articles/art-9/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-9/</guid>
      <description>&lt;h2 id=&#34;о-чём-эта-статья&#34;&gt;О чём эта статья&lt;/h2&gt;&#xA;&lt;p&gt;Статья 9 — &lt;strong&gt;особые категории данных&lt;/strong&gt;. Обработка этих категорий &lt;strong&gt;по умолчанию запрещена&lt;/strong&gt; и разрешена только в строго оговорённых случаях.&lt;/p&gt;&#xA;&lt;h3 id=&#34;91--запрет&#34;&gt;9(1) — Запрет&lt;/h3&gt;&#xA;&lt;p&gt;Запрещена обработка персональных данных, раскрывающих:&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;расовое или этническое происхождение,&lt;/li&gt;&#xA;&lt;li&gt;политические взгляды,&lt;/li&gt;&#xA;&lt;li&gt;религиозные или философские убеждения,&lt;/li&gt;&#xA;&lt;li&gt;членство в профсоюзах,&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;генетические данные&lt;/strong&gt;,&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;биометрические данные&lt;/strong&gt; для уникальной идентификации физического лица,&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;данные о состоянии здоровья&lt;/strong&gt;,&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;данные о половой жизни или сексуальной ориентации&lt;/strong&gt;.&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h3 id=&#34;92--десять-исключений&#34;&gt;9(2) — Десять исключений&lt;/h3&gt;&#xA;&lt;p&gt;Запрет не применяется, если:&lt;/p&gt;</description>
    </item>
    <item>
      <title>Обработка данных о судимостях и правонарушениях</title>
      <link>https://gdpru.eu/articles/art-10/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-10/</guid>
      <description>&lt;h2 id=&#34;о-чём-эта-статья&#34;&gt;О чём эта статья&lt;/h2&gt;&#xA;&lt;p&gt;Статья 10 — &lt;strong&gt;данные о судимостях и правонарушениях&lt;/strong&gt;. Отдельный режим, более жёсткий, чем общий.&lt;/p&gt;&#xA;&lt;h3 id=&#34;содержание&#34;&gt;Содержание&lt;/h3&gt;&#xA;&lt;p&gt;Обработка персональных данных, касающихся уголовных судимостей и правонарушений или связанных с этим мер безопасности, основанная на Art. 6(1), может осуществляться &lt;strong&gt;только под контролем официального органа&lt;/strong&gt; или когда обработка разрешена правом ЕС или государства-члена, предусматривающим надлежащие гарантии прав и свобод субъектов.&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;Любой полный реестр уголовных судимостей может вестись только под контролем официального органа.&lt;/strong&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Обработка, не требующая идентификации</title>
      <link>https://gdpru.eu/articles/art-11/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-11/</guid>
      <description>&lt;h2 id=&#34;структура-gdpr&#34;&gt;Структура GDPR&lt;/h2&gt;&#xA;&lt;p&gt;Эта статья относится к &lt;strong&gt;Главе 2&lt;/strong&gt; регламента — &amp;ldquo;Принципы&amp;rdquo;.&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на &lt;a href=&#34;https://eur-lex.europa.eu/eli/reg/2016/679/oj&#34;&gt;eur-lex.europa.eu&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Прозрачность информирования</title>
      <link>https://gdpru.eu/articles/art-12/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-12/</guid>
      <description>&lt;h2 id=&#34;о-чём-эта-статья&#34;&gt;О чём эта статья&lt;/h2&gt;&#xA;&lt;p&gt;Статья 12 — &lt;strong&gt;обязанность прозрачности и формы коммуникации&lt;/strong&gt; с субъектом данных. Это «зонтик» для статей 13–22 (информирование, права субъекта).&lt;/p&gt;&#xA;&lt;h3 id=&#34;121--форма-информирования&#34;&gt;12(1) — Форма информирования&lt;/h3&gt;&#xA;&lt;p&gt;Контролёр должен предоставлять субъекту любую информацию (по Art. 13, 14) и любую коммуникацию (по Art. 15–22) в:&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;сжатой,&lt;/li&gt;&#xA;&lt;li&gt;прозрачной,&lt;/li&gt;&#xA;&lt;li&gt;понятной и&lt;/li&gt;&#xA;&lt;li&gt;легко доступной форме,&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;p&gt;с использованием &lt;strong&gt;ясного и простого языка&lt;/strong&gt;, особенно для информации, адресованной ребёнку.&lt;/p&gt;&#xA;&lt;p&gt;Информация предоставляется письменно или иными средствами, включая электронные. При запросе субъекта — устно.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Информация при сборе данных у субъекта</title>
      <link>https://gdpru.eu/articles/art-13/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-13/</guid>
      <description>&lt;h2 id=&#34;о-чём-эта-статья&#34;&gt;О чём эта статья&lt;/h2&gt;&#xA;&lt;p&gt;Статья 13 — какую информацию контролёр обязан &lt;strong&gt;предоставить субъекту в момент сбора&lt;/strong&gt; данных непосредственно у субъекта.&lt;/p&gt;&#xA;&lt;h3 id=&#34;131--обязательная-информация-при-сборе&#34;&gt;13(1) — Обязательная информация при сборе&lt;/h3&gt;&#xA;&lt;p&gt;В момент получения данных контролёр обязан сообщить:&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;(a)&lt;/strong&gt; идентичность и контактные данные контролёра и (при наличии) его представителя в ЕС;&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;(b)&lt;/strong&gt; контактные данные DPO (если назначен);&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;(c)&lt;/strong&gt; цели обработки и &lt;strong&gt;правовое основание&lt;/strong&gt; (одно из Art. 6(1));&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;(d)&lt;/strong&gt; законные интересы — если применяется основание 6(1)(f);&lt;/p&gt;</description>
    </item>
    <item>
      <title>Информация, когда данные получены не от субъекта</title>
      <link>https://gdpru.eu/articles/art-14/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-14/</guid>
      <description>&lt;h2 id=&#34;о-чём-эта-статья&#34;&gt;О чём эта статья&lt;/h2&gt;&#xA;&lt;p&gt;Статья 14 — какую информацию контролёр обязан &lt;strong&gt;предоставить субъекту, когда данные получены не от него лично&lt;/strong&gt; (от третьих лиц, из публичных источников, и т. д.).&lt;/p&gt;&#xA;&lt;h3 id=&#34;141--обязательная-информация&#34;&gt;14(1) — Обязательная информация&lt;/h3&gt;&#xA;&lt;p&gt;Контролёр обязан сообщить субъекту:&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;(a)&lt;/strong&gt; идентичность и контакты контролёра и его представителя;&#xA;&lt;strong&gt;(b)&lt;/strong&gt; контакты DPO;&#xA;&lt;strong&gt;(c)&lt;/strong&gt; цели обработки и правовое основание;&#xA;&lt;strong&gt;(d)&lt;/strong&gt; &lt;strong&gt;категории обрабатываемых данных&lt;/strong&gt; (поскольку субъект сам их не передавал, он не знает, что именно есть у контролёра);&#xA;&lt;strong&gt;(e)&lt;/strong&gt; получатели данных;&#xA;&lt;strong&gt;(f)&lt;/strong&gt; факт передачи в третьи страны и механизмы защиты.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Право доступа субъекта данных</title>
      <link>https://gdpru.eu/articles/art-15/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-15/</guid>
      <description>&lt;h2 id=&#34;о-чём-эта-статья&#34;&gt;О чём эта статья&lt;/h2&gt;&#xA;&lt;p&gt;Статья 15 — &lt;strong&gt;право доступа&lt;/strong&gt; субъекта данных. Самое часто используемое право в GDPR.&lt;/p&gt;&#xA;&lt;h3 id=&#34;151--что-субъект-имеет-право-получить&#34;&gt;15(1) — Что субъект имеет право получить&lt;/h3&gt;&#xA;&lt;p&gt;Субъект имеет право получить &lt;strong&gt;подтверждение&lt;/strong&gt; от контролёра, обрабатываются ли его данные, и если да — &lt;strong&gt;доступ&lt;/strong&gt; к этим данным и следующую информацию:&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;(a)&lt;/strong&gt; цели обработки;&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;(b)&lt;/strong&gt; категории обрабатываемых данных;&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;(c)&lt;/strong&gt; получатели или категории получателей, в особенности в третьих странах или международных организациях;&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;(d)&lt;/strong&gt; предполагаемый срок хранения, или критерии его определения;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Право на исправление</title>
      <link>https://gdpru.eu/articles/art-16/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-16/</guid>
      <description>&lt;h2 id=&#34;о-чём-эта-статья&#34;&gt;О чём эта статья&lt;/h2&gt;&#xA;&lt;p&gt;Статья 16 — &lt;strong&gt;право на исправление неточных данных&lt;/strong&gt;.&lt;/p&gt;&#xA;&lt;h3 id=&#34;содержание&#34;&gt;Содержание&lt;/h3&gt;&#xA;&lt;p&gt;Субъект данных имеет право требовать у контролёра &lt;strong&gt;без неоправданной задержки исправления неточных персональных данных&lt;/strong&gt;, касающихся его. С учётом целей обработки субъект имеет право требовать &lt;strong&gt;дополнения неполных данных&lt;/strong&gt;, в том числе путём предоставления дополнительного заявления.&lt;/p&gt;&#xA;&lt;h2 id=&#34;почему-это-важно&#34;&gt;Почему это важно&lt;/h2&gt;&#xA;&lt;p&gt;Право простое в формулировке, но сильное на практике. Если в реестре населения, банке, страховой компании, медицинской системе есть ошибка о вас — вы имеете право требовать её исправления, и контролёр обязан это сделать &lt;strong&gt;без задержки&lt;/strong&gt;.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Право на удаление («право быть забытым»)</title>
      <link>https://gdpru.eu/articles/art-17/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-17/</guid>
      <description>&lt;h2 id=&#34;о-чём-эта-статья&#34;&gt;О чём эта статья&lt;/h2&gt;&#xA;&lt;p&gt;Статья 17 — «&lt;strong&gt;право быть забытым&lt;/strong&gt;», право на удаление персональных данных.&lt;/p&gt;&#xA;&lt;h3 id=&#34;171--когда-можно-требовать-удаления&#34;&gt;17(1) — Когда можно требовать удаления&lt;/h3&gt;&#xA;&lt;p&gt;Субъект имеет право на удаление данных без неоправданной задержки, если применимо одно из:&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;(a)&lt;/strong&gt; данные больше не необходимы для целей, для которых собирались;&#xA;&lt;strong&gt;(b)&lt;/strong&gt; субъект отозвал согласие и нет иного правового основания;&#xA;&lt;strong&gt;(c)&lt;/strong&gt; субъект возразил против обработки по Art. 21 и нет преимущественных законных интересов;&#xA;&lt;strong&gt;(d)&lt;/strong&gt; данные обрабатывались незаконно;&#xA;&lt;strong&gt;(e)&lt;/strong&gt; удаление требуется для соблюдения правовой обязанности по праву Союза или государства-члена;&#xA;&lt;strong&gt;(f)&lt;/strong&gt; данные собирались у ребёнка в связи с услугами информационного общества (Art. 8).&lt;/p&gt;</description>
    </item>
    <item>
      <title>Право на ограничение обработки</title>
      <link>https://gdpru.eu/articles/art-18/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-18/</guid>
      <description>&lt;h2 id=&#34;о-чём-эта-статья&#34;&gt;О чём эта статья&lt;/h2&gt;&#xA;&lt;p&gt;Статья 18 — &lt;strong&gt;право на ограничение обработки&lt;/strong&gt;. Промежуточное состояние: данные не удаляются, но и не обрабатываются активно.&lt;/p&gt;&#xA;&lt;h3 id=&#34;181--когда-можно-требовать-ограничения&#34;&gt;18(1) — Когда можно требовать ограничения&lt;/h3&gt;&#xA;&lt;p&gt;Субъект имеет право требовать ограничения обработки, если:&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;(a)&lt;/strong&gt; точность данных оспаривается субъектом — на период, необходимый контролёру для проверки точности;&#xA;&lt;strong&gt;(b)&lt;/strong&gt; обработка незаконна, и субъект &lt;strong&gt;возражает против удаления&lt;/strong&gt; и требует ограничения вместо удаления;&#xA;&lt;strong&gt;(c)&lt;/strong&gt; контролёр больше не нуждается в данных, но они нужны субъекту для установления, осуществления или защиты правовых требований;&#xA;&lt;strong&gt;(d)&lt;/strong&gt; субъект возразил против обработки по Art. 21(1) — на период проверки, преобладают ли законные интересы контролёра.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Обязанность уведомлять об исправлении, удалении или ограничении</title>
      <link>https://gdpru.eu/articles/art-19/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-19/</guid>
      <description>&lt;h2 id=&#34;структура-gdpr&#34;&gt;Структура GDPR&lt;/h2&gt;&#xA;&lt;p&gt;Эта статья относится к &lt;strong&gt;Главе 3&lt;/strong&gt; регламента — &amp;ldquo;Права субъекта данных&amp;rdquo;.&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на &lt;a href=&#34;https://eur-lex.europa.eu/eli/reg/2016/679/oj&#34;&gt;eur-lex.europa.eu&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Право на переносимость данных</title>
      <link>https://gdpru.eu/articles/art-20/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-20/</guid>
      <description>&lt;h2 id=&#34;о-чём-эта-статья&#34;&gt;О чём эта статья&lt;/h2&gt;&#xA;&lt;p&gt;Статья 20 — &lt;strong&gt;право на переносимость данных&lt;/strong&gt;. Возможность забрать свои данные у одного сервиса и передать другому.&lt;/p&gt;&#xA;&lt;h3 id=&#34;201--право-получения-данных&#34;&gt;20(1) — Право получения данных&lt;/h3&gt;&#xA;&lt;p&gt;Субъект имеет право &lt;strong&gt;получить персональные данные&lt;/strong&gt;, которые он предоставил контролёру, в &lt;strong&gt;структурированном, общеупотребительном и машиночитаемом&lt;/strong&gt; формате, и право передать эти данные другому контролёру &lt;strong&gt;без препятствий&lt;/strong&gt; со стороны контролёра, которому данные были предоставлены, если:&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;(a)&lt;/strong&gt; обработка основана на согласии (Art. 6(1)(a) или 9(2)(a)) или на договоре (Art. 6(1)(b));&lt;/p&gt;</description>
    </item>
    <item>
      <title>Право возражать против обработки</title>
      <link>https://gdpru.eu/articles/art-21/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-21/</guid>
      <description>&lt;h2 id=&#34;о-чём-эта-статья&#34;&gt;О чём эта статья&lt;/h2&gt;&#xA;&lt;p&gt;Статья 21 — &lt;strong&gt;право возражать против обработки&lt;/strong&gt;. Одно из самых сильных прав в GDPR.&lt;/p&gt;&#xA;&lt;h3 id=&#34;211--общее-возражение&#34;&gt;21(1) — Общее возражение&lt;/h3&gt;&#xA;&lt;p&gt;Субъект имеет право &lt;strong&gt;в любое время возразить&lt;/strong&gt; по причинам, относящимся к его конкретной ситуации, против обработки на основании:&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;Art. 6(1)(e) — публичный интерес или официальные полномочия,&lt;/li&gt;&#xA;&lt;li&gt;Art. 6(1)(f) — законные интересы,&lt;/li&gt;&#xA;&lt;li&gt;включая профилирование на этих основаниях.&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;p&gt;Контролёр &lt;strong&gt;больше не может обрабатывать данные&lt;/strong&gt;, если только он не докажет:&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;&lt;strong&gt;обязательные законные основания&lt;/strong&gt;, преобладающие интересы или права и свободы субъекта,&lt;/li&gt;&#xA;&lt;li&gt;или необходимость для установления, осуществления или защиты правовых требований.&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h3 id=&#34;212--прямой-маркетинг&#34;&gt;21(2) — Прямой маркетинг&lt;/h3&gt;&#xA;&lt;p&gt;Если данные обрабатываются для &lt;strong&gt;прямого маркетинга&lt;/strong&gt;, субъект имеет право в любое время возразить — &lt;strong&gt;включая профилирование&lt;/strong&gt; в той мере, в какой оно связано с таким маркетингом.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Автоматизированные решения, включая профилирование</title>
      <link>https://gdpru.eu/articles/art-22/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-22/</guid>
      <description>&lt;h2 id=&#34;о-чём-эта-статья&#34;&gt;О чём эта статья&lt;/h2&gt;&#xA;&lt;p&gt;Статья 22 — &lt;strong&gt;право не быть подвергнутым автоматизированному решению&lt;/strong&gt;, включая профилирование. Одна из самых актуальных статей в эпоху AI.&lt;/p&gt;&#xA;&lt;h3 id=&#34;221--общее-правило&#34;&gt;22(1) — Общее правило&lt;/h3&gt;&#xA;&lt;p&gt;Субъект имеет право &lt;strong&gt;не быть подвергнутым решению&lt;/strong&gt;, основанному исключительно на автоматизированной обработке, включая профилирование, которое порождает в отношении него правовые последствия или существенно затрагивает его.&lt;/p&gt;&#xA;&lt;p&gt;«Существенно затрагивает» — широкое понятие: отказ в кредите, отказ в работе, ограничение доступа к услугам, изменение цены — всё это сюда попадает.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Ограничения прав</title>
      <link>https://gdpru.eu/articles/art-23/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-23/</guid>
      <description>&lt;h2 id=&#34;структура-gdpr&#34;&gt;Структура GDPR&lt;/h2&gt;&#xA;&lt;p&gt;Эта статья относится к &lt;strong&gt;Главе 3&lt;/strong&gt; регламента — &amp;ldquo;Права субъекта данных&amp;rdquo;.&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на &lt;a href=&#34;https://eur-lex.europa.eu/eli/reg/2016/679/oj&#34;&gt;eur-lex.europa.eu&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Ответственность контролёра</title>
      <link>https://gdpru.eu/articles/art-24/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-24/</guid>
      <description>&lt;h2 id=&#34;структура-gdpr&#34;&gt;Структура GDPR&lt;/h2&gt;&#xA;&lt;p&gt;Эта статья относится к &lt;strong&gt;Главе 4&lt;/strong&gt; регламента — &amp;ldquo;Контролёр и обработчик&amp;rdquo;.&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на &lt;a href=&#34;https://eur-lex.europa.eu/eli/reg/2016/679/oj&#34;&gt;eur-lex.europa.eu&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Защита данных по умолчанию и при проектировании</title>
      <link>https://gdpru.eu/articles/art-25/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-25/</guid>
      <description>&lt;h2 id=&#34;о-чём-эта-статья&#34;&gt;О чём эта статья&lt;/h2&gt;&#xA;&lt;p&gt;Статья 25 — &lt;strong&gt;Privacy by Design и Privacy by Default&lt;/strong&gt;. Защита данных должна быть встроена в систему &lt;strong&gt;изначально&lt;/strong&gt;, а не добавлена потом.&lt;/p&gt;&#xA;&lt;h3 id=&#34;251--privacy-by-design-на-этапе-проектирования&#34;&gt;25(1) — Privacy by Design (на этапе проектирования)&lt;/h3&gt;&#xA;&lt;p&gt;С учётом состояния техники, стоимости реализации и характера обработки, контролёр должен реализовать &lt;strong&gt;на момент определения средств обработки и на момент самой обработки&lt;/strong&gt; надлежащие технические и организационные меры, обеспечивающие эффективное применение принципов защиты данных и интеграцию необходимых гарантий в обработку.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Совместные контролёры</title>
      <link>https://gdpru.eu/articles/art-26/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-26/</guid>
      <description>&lt;h2 id=&#34;о-чём-эта-статья&#34;&gt;О чём эта статья&lt;/h2&gt;&#xA;&lt;p&gt;Статья 26 — &lt;strong&gt;совместные контролёры&lt;/strong&gt;. Когда двое или больше совместно определяют цели и средства обработки.&lt;/p&gt;&#xA;&lt;h3 id=&#34;261--принцип&#34;&gt;26(1) — Принцип&lt;/h3&gt;&#xA;&lt;p&gt;Когда два или более контролёра &lt;strong&gt;совместно определяют цели и средства&lt;/strong&gt; обработки, они являются совместными контролёрами. Они должны прозрачным образом определить &lt;strong&gt;свои соответствующие обязанности&lt;/strong&gt; по GDPR посредством соглашения между ними.&lt;/p&gt;&#xA;&lt;p&gt;В соглашении должна быть надлежащим образом отражена соответствующая роль каждого контролёра по отношению к субъекту данных. &lt;strong&gt;Существо соглашения должно быть доступно&lt;/strong&gt; субъекту данных.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Представители контролёров и обработчиков, не находящихся в ЕС</title>
      <link>https://gdpru.eu/articles/art-27/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-27/</guid>
      <description>&lt;h2 id=&#34;о-чём-эта-статья&#34;&gt;О чём эта статья&lt;/h2&gt;&#xA;&lt;p&gt;Статья 27 — &lt;strong&gt;обязанность контролёров вне ЕС назначать представителя в Союзе&lt;/strong&gt;. Это критическое требование для всех, кто попадает под Art. 3(2).&lt;/p&gt;&#xA;&lt;h3 id=&#34;271--обязанность&#34;&gt;27(1) — Обязанность&lt;/h3&gt;&#xA;&lt;p&gt;Если применяется Art. 3(2) (контролёр или обработчик вне ЕС обрабатывает данные субъектов в ЕС), контролёр или обработчик должен &lt;strong&gt;в письменной форме назначить представителя в Союзе&lt;/strong&gt;.&lt;/p&gt;&#xA;&lt;h3 id=&#34;272--исключения&#34;&gt;27(2) — Исключения&lt;/h3&gt;&#xA;&lt;p&gt;Обязанность не применяется к:&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;(a)&lt;/strong&gt; обработке, которая является случайной, не включает обработку особых категорий данных по Art. 9 или данных о судимостях по Art. 10 в большом масштабе, и маловероятно создаёт риск для прав и свобод субъектов;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Обработчик</title>
      <link>https://gdpru.eu/articles/art-28/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-28/</guid>
      <description>&lt;h2 id=&#34;о-чём-эта-статья&#34;&gt;О чём эта статья&lt;/h2&gt;&#xA;&lt;p&gt;Статья 28 — обработчик данных. Кто такой обработчик и какие обязательства у него.&lt;/p&gt;&#xA;&lt;h3 id=&#34;281--выбор-обработчика&#34;&gt;28(1) — Выбор обработчика&lt;/h3&gt;&#xA;&lt;p&gt;Контролёр должен использовать только обработчиков, &lt;strong&gt;обеспечивающих достаточные гарантии&lt;/strong&gt; реализации надлежащих технических и организационных мер.&lt;/p&gt;&#xA;&lt;h3 id=&#34;282--запрет-субпроцессоров-без-разрешения&#34;&gt;28(2) — Запрет субпроцессоров без разрешения&lt;/h3&gt;&#xA;&lt;p&gt;Обработчик &lt;strong&gt;не должен привлекать другого обработчика без предварительного письменного разрешения&lt;/strong&gt; контролёра — общего или конкретного.&lt;/p&gt;&#xA;&lt;h3 id=&#34;283--содержание-соглашения&#34;&gt;28(3) — Содержание соглашения&lt;/h3&gt;&#xA;&lt;p&gt;Обработка обработчиком регулируется &lt;strong&gt;договором или иным правовым актом&lt;/strong&gt; по праву ЕС или государства-члена, который связывает обработчик в отношении контролёра.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Обработка по поручению контролёра или обработчика</title>
      <link>https://gdpru.eu/articles/art-29/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-29/</guid>
      <description>&lt;h2 id=&#34;структура-gdpr&#34;&gt;Структура GDPR&lt;/h2&gt;&#xA;&lt;p&gt;Эта статья относится к &lt;strong&gt;Главе 4&lt;/strong&gt; регламента — &amp;ldquo;Контролёр и обработчик&amp;rdquo;.&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на &lt;a href=&#34;https://eur-lex.europa.eu/eli/reg/2016/679/oj&#34;&gt;eur-lex.europa.eu&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Записи об обработке (реестр обработки)</title>
      <link>https://gdpru.eu/articles/art-30/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-30/</guid>
      <description>&lt;h2 id=&#34;о-чём-эта-статья&#34;&gt;О чём эта статья&lt;/h2&gt;&#xA;&lt;p&gt;Статья 30 — &lt;strong&gt;реестр обработки&lt;/strong&gt;. Обязательный документ, который каждый контролёр (с исключениями) должен вести и предоставлять DPA по запросу.&lt;/p&gt;&#xA;&lt;h3 id=&#34;301--реестр-контролёра&#34;&gt;30(1) — Реестр контролёра&lt;/h3&gt;&#xA;&lt;p&gt;Каждый контролёр (и, если применимо, его представитель) &lt;strong&gt;ведёт реестр операций обработки&lt;/strong&gt; под его ответственностью. Реестр должен содержать:&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;(a)&lt;/strong&gt; имя и контактные данные контролёра, совместных контролёров, представителя, DPO;&#xA;&lt;strong&gt;(b)&lt;/strong&gt; цели обработки;&#xA;&lt;strong&gt;(c)&lt;/strong&gt; описание категорий субъектов данных и категорий персональных данных;&#xA;&lt;strong&gt;(d)&lt;/strong&gt; категории получателей, включая получателей в третьих странах;&#xA;&lt;strong&gt;(e)&lt;/strong&gt; при передаче в третью страну — идентификация страны и документация надлежащих гарантий;&#xA;&lt;strong&gt;(f)&lt;/strong&gt; где возможно — предполагаемые сроки удаления различных категорий данных;&#xA;&lt;strong&gt;(g)&lt;/strong&gt; где возможно — общее описание технических и организационных мер безопасности по Art. 32(1).&lt;/p&gt;</description>
    </item>
    <item>
      <title>Сотрудничество с надзорным органом</title>
      <link>https://gdpru.eu/articles/art-31/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-31/</guid>
      <description>&lt;h2 id=&#34;структура-gdpr&#34;&gt;Структура GDPR&lt;/h2&gt;&#xA;&lt;p&gt;Эта статья относится к &lt;strong&gt;Главе 4&lt;/strong&gt; регламента — &amp;ldquo;Контролёр и обработчик&amp;rdquo;.&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на &lt;a href=&#34;https://eur-lex.europa.eu/eli/reg/2016/679/oj&#34;&gt;eur-lex.europa.eu&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Безопасность обработки</title>
      <link>https://gdpru.eu/articles/art-32/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-32/</guid>
      <description>&lt;h2 id=&#34;о-чём-эта-статья&#34;&gt;О чём эта статья&lt;/h2&gt;&#xA;&lt;p&gt;Статья 32 — &lt;strong&gt;безопасность обработки&lt;/strong&gt;. Технические и организационные меры защиты данных.&lt;/p&gt;&#xA;&lt;h3 id=&#34;321--что-должен-сделать-контролёр&#34;&gt;32(1) — Что должен сделать контролёр&lt;/h3&gt;&#xA;&lt;p&gt;С учётом состояния техники, стоимости, характера, объёма, контекста и целей обработки, а также риска для прав и свобод субъектов, контролёр и обработчик должны реализовать надлежащие технические и организационные меры для обеспечения уровня безопасности, &lt;strong&gt;соответствующего риску&lt;/strong&gt;, включая, при необходимости:&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;(a)&lt;/strong&gt; псевдонимизация и шифрование персональных данных;&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;(b)&lt;/strong&gt; способность обеспечивать постоянную конфиденциальность, целостность, доступность и устойчивость систем обработки;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Уведомление надзорного органа о нарушении</title>
      <link>https://gdpru.eu/articles/art-33/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-33/</guid>
      <description>&lt;h2 id=&#34;о-чём-эта-статья&#34;&gt;О чём эта статья&lt;/h2&gt;&#xA;&lt;p&gt;Статья 33 — &lt;strong&gt;уведомление надзорного органа о нарушении&lt;/strong&gt; (data breach notification).&lt;/p&gt;&#xA;&lt;h3 id=&#34;331--72-часа&#34;&gt;33(1) — 72 часа&lt;/h3&gt;&#xA;&lt;p&gt;В случае нарушения безопасности персональных данных контролёр должен &lt;strong&gt;без неоправданной задержки&lt;/strong&gt;, и где возможно — &lt;strong&gt;не позднее 72 часов&lt;/strong&gt; после того, как ему стало известно о нарушении, уведомить компетентный надзорный орган.&lt;/p&gt;&#xA;&lt;p&gt;Исключение: если нарушение &lt;strong&gt;маловероятно создаст риск&lt;/strong&gt; для прав и свобод субъектов.&lt;/p&gt;&#xA;&lt;p&gt;Если уведомление сделано позже 72 часов, оно должно сопровождаться объяснением причин задержки.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Сообщение субъекту о нарушении</title>
      <link>https://gdpru.eu/articles/art-34/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-34/</guid>
      <description>&lt;h2 id=&#34;о-чём-эта-статья&#34;&gt;О чём эта статья&lt;/h2&gt;&#xA;&lt;p&gt;Статья 34 — &lt;strong&gt;сообщение субъекту о нарушении безопасности&lt;/strong&gt;. Когда контролёр обязан уведомить именно субъекта, а не только DPA.&lt;/p&gt;&#xA;&lt;h3 id=&#34;341--условие-уведомления&#34;&gt;34(1) — Условие уведомления&lt;/h3&gt;&#xA;&lt;p&gt;Если нарушение безопасности &lt;strong&gt;вероятно повлечёт высокий риск&lt;/strong&gt; для прав и свобод физических лиц, контролёр обязан &lt;strong&gt;сообщить о нарушении субъекту данных без неоправданной задержки&lt;/strong&gt;.&lt;/p&gt;&#xA;&lt;h3 id=&#34;342--содержание-сообщения&#34;&gt;34(2) — Содержание сообщения&lt;/h3&gt;&#xA;&lt;p&gt;Сообщение должно описывать ясным и простым языком:&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;характер нарушения;&lt;/li&gt;&#xA;&lt;li&gt;имя и контакты DPO или другой контактной точки;&lt;/li&gt;&#xA;&lt;li&gt;вероятные последствия;&lt;/li&gt;&#xA;&lt;li&gt;меры, принятые или предложенные.&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h3 id=&#34;343--исключения&#34;&gt;34(3) — Исключения&lt;/h3&gt;&#xA;&lt;p&gt;Сообщение &lt;strong&gt;не требуется&lt;/strong&gt;, если:&lt;/p&gt;</description>
    </item>
    <item>
      <title>Оценка воздействия на защиту данных (DPIA)</title>
      <link>https://gdpru.eu/articles/art-35/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-35/</guid>
      <description>&lt;h2 id=&#34;о-чём-эта-статья&#34;&gt;О чём эта статья&lt;/h2&gt;&#xA;&lt;p&gt;Статья 35 — &lt;strong&gt;Оценка воздействия на защиту данных&lt;/strong&gt; (DPIA, Data Protection Impact Assessment). Контролёр обязан её проводить &lt;strong&gt;до&lt;/strong&gt; начала обработки, если есть высокий риск.&lt;/p&gt;&#xA;&lt;h3 id=&#34;351--когда-обязательно&#34;&gt;35(1) — Когда обязательно&lt;/h3&gt;&#xA;&lt;p&gt;Если тип обработки, особенно с использованием новых технологий, и с учётом её характера, объёма, контекста и целей, &lt;strong&gt;может привести к высокому риску&lt;/strong&gt; для прав и свобод физических лиц, контролёр &lt;strong&gt;до начала обработки&lt;/strong&gt; должен провести оценку воздействия.&lt;/p&gt;&#xA;&lt;h3 id=&#34;353--обязательные-случаи&#34;&gt;35(3) — Обязательные случаи&lt;/h3&gt;&#xA;&lt;p&gt;DPIA &lt;strong&gt;обязательно&lt;/strong&gt; требуется в случае:&lt;/p&gt;</description>
    </item>
    <item>
      <title>Предварительная консультация с надзорным органом</title>
      <link>https://gdpru.eu/articles/art-36/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-36/</guid>
      <description>&lt;h2 id=&#34;структура-gdpr&#34;&gt;Структура GDPR&lt;/h2&gt;&#xA;&lt;p&gt;Эта статья относится к &lt;strong&gt;Главе 4&lt;/strong&gt; регламента — &amp;ldquo;Контролёр и обработчик&amp;rdquo;.&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на &lt;a href=&#34;https://eur-lex.europa.eu/eli/reg/2016/679/oj&#34;&gt;eur-lex.europa.eu&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Назначение Data Protection Officer (DPO)</title>
      <link>https://gdpru.eu/articles/art-37/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-37/</guid>
      <description>&lt;h2 id=&#34;о-чём-эта-статья&#34;&gt;О чём эта статья&lt;/h2&gt;&#xA;&lt;p&gt;Статья 37 — когда &lt;strong&gt;назначение DPO&lt;/strong&gt; (Data Protection Officer) &lt;strong&gt;обязательно&lt;/strong&gt;.&lt;/p&gt;&#xA;&lt;h3 id=&#34;371--обязательные-случаи&#34;&gt;37(1) — Обязательные случаи&lt;/h3&gt;&#xA;&lt;p&gt;Контролёр и обработчик должны назначить DPO в любом случае, когда:&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;(a)&lt;/strong&gt; обработка осуществляется &lt;strong&gt;публичным органом или организацией&lt;/strong&gt; — за исключением судов в их судебной функции;&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;(b)&lt;/strong&gt; основная деятельность контролёра или обработчика состоит из операций, требующих &lt;strong&gt;регулярного и систематического мониторинга субъектов в большом масштабе&lt;/strong&gt;;&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;(c)&lt;/strong&gt; основная деятельность состоит из обработки &lt;strong&gt;в большом масштабе особых категорий данных&lt;/strong&gt; (Art. 9) или данных о судимостях (Art. 10).&lt;/p&gt;</description>
    </item>
    <item>
      <title>Положение DPO</title>
      <link>https://gdpru.eu/articles/art-38/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-38/</guid>
      <description>&lt;h2 id=&#34;структура-gdpr&#34;&gt;Структура GDPR&lt;/h2&gt;&#xA;&lt;p&gt;Эта статья относится к &lt;strong&gt;Главе 4&lt;/strong&gt; регламента — &amp;ldquo;Контролёр и обработчик&amp;rdquo;.&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на &lt;a href=&#34;https://eur-lex.europa.eu/eli/reg/2016/679/oj&#34;&gt;eur-lex.europa.eu&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Задачи DPO</title>
      <link>https://gdpru.eu/articles/art-39/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-39/</guid>
      <description>&lt;h2 id=&#34;структура-gdpr&#34;&gt;Структура GDPR&lt;/h2&gt;&#xA;&lt;p&gt;Эта статья относится к &lt;strong&gt;Главе 4&lt;/strong&gt; регламента — &amp;ldquo;Контролёр и обработчик&amp;rdquo;.&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на &lt;a href=&#34;https://eur-lex.europa.eu/eli/reg/2016/679/oj&#34;&gt;eur-lex.europa.eu&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Кодексы поведения</title>
      <link>https://gdpru.eu/articles/art-40/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-40/</guid>
      <description>&lt;h2 id=&#34;структура-gdpr&#34;&gt;Структура GDPR&lt;/h2&gt;&#xA;&lt;p&gt;Эта статья относится к &lt;strong&gt;Главе 4&lt;/strong&gt; регламента — &amp;ldquo;Контролёр и обработчик&amp;rdquo;.&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на &lt;a href=&#34;https://eur-lex.europa.eu/eli/reg/2016/679/oj&#34;&gt;eur-lex.europa.eu&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Мониторинг утверждённых кодексов поведения</title>
      <link>https://gdpru.eu/articles/art-41/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-41/</guid>
      <description>&lt;h2 id=&#34;структура-gdpr&#34;&gt;Структура GDPR&lt;/h2&gt;&#xA;&lt;p&gt;Эта статья относится к &lt;strong&gt;Главе 4&lt;/strong&gt; регламента — &amp;ldquo;Контролёр и обработчик&amp;rdquo;.&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на &lt;a href=&#34;https://eur-lex.europa.eu/eli/reg/2016/679/oj&#34;&gt;eur-lex.europa.eu&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Сертификация</title>
      <link>https://gdpru.eu/articles/art-42/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-42/</guid>
      <description>&lt;h2 id=&#34;структура-gdpr&#34;&gt;Структура GDPR&lt;/h2&gt;&#xA;&lt;p&gt;Эта статья относится к &lt;strong&gt;Главе 4&lt;/strong&gt; регламента — &amp;ldquo;Контролёр и обработчик&amp;rdquo;.&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на &lt;a href=&#34;https://eur-lex.europa.eu/eli/reg/2016/679/oj&#34;&gt;eur-lex.europa.eu&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Органы сертификации</title>
      <link>https://gdpru.eu/articles/art-43/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-43/</guid>
      <description>&lt;h2 id=&#34;структура-gdpr&#34;&gt;Структура GDPR&lt;/h2&gt;&#xA;&lt;p&gt;Эта статья относится к &lt;strong&gt;Главе 4&lt;/strong&gt; регламента — &amp;ldquo;Контролёр и обработчик&amp;rdquo;.&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на &lt;a href=&#34;https://eur-lex.europa.eu/eli/reg/2016/679/oj&#34;&gt;eur-lex.europa.eu&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Общий принцип передачи данных</title>
      <link>https://gdpru.eu/articles/art-44/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-44/</guid>
      <description>&lt;h2 id=&#34;о-чём-эта-статья&#34;&gt;О чём эта статья&lt;/h2&gt;&#xA;&lt;p&gt;Статья 44 — &lt;strong&gt;общий принцип&lt;/strong&gt; передачи персональных данных в третьи страны (вне ЕЭЗ).&lt;/p&gt;&#xA;&lt;h3 id=&#34;содержание&#34;&gt;Содержание&lt;/h3&gt;&#xA;&lt;p&gt;Любая передача персональных данных, обрабатываемых или предназначенных для обработки после передачи в третью страну или международную организацию, должна происходить &lt;strong&gt;только при соблюдении контролёром и обработчиком условий, изложенных в этой главе&lt;/strong&gt; (Art. 44–50).&lt;/p&gt;&#xA;&lt;p&gt;Также &lt;strong&gt;последующая передача&lt;/strong&gt; этими третьими странами или международными организациями другим третьим странам или международным организациям должна происходить с соблюдением условий главы V.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Передача на основании решения об адекватности</title>
      <link>https://gdpru.eu/articles/art-45/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-45/</guid>
      <description>&lt;h2 id=&#34;о-чём-эта-статья&#34;&gt;О чём эта статья&lt;/h2&gt;&#xA;&lt;p&gt;Статья 45 — &lt;strong&gt;передача на основании решения об адекватности&lt;/strong&gt;.&lt;/p&gt;&#xA;&lt;h3 id=&#34;451--что-такое-адекватность&#34;&gt;45(1) — Что такое адекватность&lt;/h3&gt;&#xA;&lt;p&gt;Передача персональных данных в третью страну или международную организацию может происходить, если Комиссия ЕС решила, что третья страна, территория, сектор или международная организация &lt;strong&gt;обеспечивает адекватный уровень защиты&lt;/strong&gt;. Такая передача не требует специального разрешения.&lt;/p&gt;&#xA;&lt;h3 id=&#34;452--что-комиссия-оценивает&#34;&gt;45(2) — Что Комиссия оценивает&lt;/h3&gt;&#xA;&lt;p&gt;При оценке адекватности Комиссия учитывает:&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;(a)&lt;/strong&gt; верховенство права, уважение прав человека и основных свобод, действующее законодательство, как общее, так и секторальное;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Передача при наличии надлежащих гарантий</title>
      <link>https://gdpru.eu/articles/art-46/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-46/</guid>
      <description>&lt;h2 id=&#34;о-чём-эта-статья&#34;&gt;О чём эта статья&lt;/h2&gt;&#xA;&lt;p&gt;Статья 46 — &lt;strong&gt;передача при наличии надлежащих гарантий&lt;/strong&gt;. Самое часто используемое основание для трансатлантической передачи данных.&lt;/p&gt;&#xA;&lt;h3 id=&#34;461--принцип&#34;&gt;46(1) — Принцип&lt;/h3&gt;&#xA;&lt;p&gt;Если отсутствует решение об адекватности (Art. 45), контролёр или обработчик может передавать данные в третью страну только при условии &lt;strong&gt;надлежащих гарантий&lt;/strong&gt; и при условии, что у субъектов есть &lt;strong&gt;обеспеченные правом&lt;/strong&gt; права и эффективные средства правовой защиты.&lt;/p&gt;&#xA;&lt;h3 id=&#34;462--виды-гарантий-не-требующих-разрешения-dpa&#34;&gt;46(2) — Виды гарантий, не требующих разрешения DPA&lt;/h3&gt;&#xA;&lt;p&gt;&lt;strong&gt;(a)&lt;/strong&gt; юридически обязательный и подлежащий принудительному исполнению инструмент между публичными органами;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Обязательные корпоративные правила (BCR)</title>
      <link>https://gdpru.eu/articles/art-47/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-47/</guid>
      <description>&lt;h2 id=&#34;о-чём-эта-статья&#34;&gt;О чём эта статья&lt;/h2&gt;&#xA;&lt;p&gt;Статья 47 — &lt;strong&gt;обязательные корпоративные правила&lt;/strong&gt; (BCR, Binding Corporate Rules). Внутрикорпоративный механизм для трансграничной передачи внутри международной группы.&lt;/p&gt;&#xA;&lt;h3 id=&#34;471--утверждение-dpa&#34;&gt;47(1) — Утверждение DPA&lt;/h3&gt;&#xA;&lt;p&gt;Компетентный надзорный орган утверждает BCR в соответствии с механизмом согласованности (Art. 63), при условии что они:&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;(a)&lt;/strong&gt; &lt;strong&gt;юридически обязательны&lt;/strong&gt; и применяются ко всем заинтересованным членам корпоративной группы или группы предприятий, занимающихся совместной экономической деятельностью, &lt;strong&gt;включая их сотрудников&lt;/strong&gt;;&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;(b)&lt;/strong&gt; &lt;strong&gt;явно предоставляют принудительно осуществимые права&lt;/strong&gt; субъектам данных в отношении обработки их данных;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Передачи или раскрытия, не разрешённые правом Союза</title>
      <link>https://gdpru.eu/articles/art-48/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-48/</guid>
      <description>&lt;h2 id=&#34;структура-gdpr&#34;&gt;Структура GDPR&lt;/h2&gt;&#xA;&lt;p&gt;Эта статья относится к &lt;strong&gt;Главе 5&lt;/strong&gt; регламента — &amp;ldquo;Передача в третьи страны&amp;rdquo;.&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на &lt;a href=&#34;https://eur-lex.europa.eu/eli/reg/2016/679/oj&#34;&gt;eur-lex.europa.eu&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Дерогации в специфических ситуациях</title>
      <link>https://gdpru.eu/articles/art-49/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-49/</guid>
      <description>&lt;h2 id=&#34;о-чём-эта-статья&#34;&gt;О чём эта статья&lt;/h2&gt;&#xA;&lt;p&gt;Статья 49 — &lt;strong&gt;дерогации&lt;/strong&gt; для специфических ситуаций. Исключения, когда передача в третью страну разрешена даже без решения об адекватности (Art. 45) или гарантий (Art. 46).&lt;/p&gt;&#xA;&lt;h3 id=&#34;491--допустимые-случаи&#34;&gt;49(1) — Допустимые случаи&lt;/h3&gt;&#xA;&lt;p&gt;При отсутствии решения об адекватности и надлежащих гарантий, передача допускается только если применяется одно из:&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;(a)&lt;/strong&gt; &lt;strong&gt;явное согласие&lt;/strong&gt; субъекта на предлагаемую передачу, информирование о возможных рисках;&#xA;&lt;strong&gt;(b)&lt;/strong&gt; передача необходима для &lt;strong&gt;исполнения договора&lt;/strong&gt; между субъектом и контролёром или принятия мер до договора по запросу субъекта;&#xA;&lt;strong&gt;(c)&lt;/strong&gt; передача необходима для заключения или исполнения договора в интересах субъекта между контролёром и другим физическим или юридическим лицом;&#xA;&lt;strong&gt;(d)&lt;/strong&gt; передача необходима по &lt;strong&gt;важным причинам публичного интереса&lt;/strong&gt;;&#xA;&lt;strong&gt;(e)&lt;/strong&gt; передача необходима для установления, осуществления или защиты правовых требований;&#xA;&lt;strong&gt;(f)&lt;/strong&gt; передача необходима для &lt;strong&gt;защиты жизненно важных интересов&lt;/strong&gt; субъекта или других лиц, когда субъект физически или юридически не способен дать согласие;&#xA;&lt;strong&gt;(g)&lt;/strong&gt; передача из публичного реестра.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Международное сотрудничество по защите данных</title>
      <link>https://gdpru.eu/articles/art-50/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-50/</guid>
      <description>&lt;h2 id=&#34;структура-gdpr&#34;&gt;Структура GDPR&lt;/h2&gt;&#xA;&lt;p&gt;Эта статья относится к &lt;strong&gt;Главе 5&lt;/strong&gt; регламента — &amp;ldquo;Передача в третьи страны&amp;rdquo;.&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на &lt;a href=&#34;https://eur-lex.europa.eu/eli/reg/2016/679/oj&#34;&gt;eur-lex.europa.eu&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Надзорный орган</title>
      <link>https://gdpru.eu/articles/art-51/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-51/</guid>
      <description>&lt;h2 id=&#34;структура-gdpr&#34;&gt;Структура GDPR&lt;/h2&gt;&#xA;&lt;p&gt;Эта статья относится к &lt;strong&gt;Главе 6&lt;/strong&gt; регламента — &amp;ldquo;Независимые надзорные органы&amp;rdquo;.&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на &lt;a href=&#34;https://eur-lex.europa.eu/eli/reg/2016/679/oj&#34;&gt;eur-lex.europa.eu&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Независимость</title>
      <link>https://gdpru.eu/articles/art-52/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-52/</guid>
      <description>&lt;h2 id=&#34;структура-gdpr&#34;&gt;Структура GDPR&lt;/h2&gt;&#xA;&lt;p&gt;Эта статья относится к &lt;strong&gt;Главе 6&lt;/strong&gt; регламента — &amp;ldquo;Независимые надзорные органы&amp;rdquo;.&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на &lt;a href=&#34;https://eur-lex.europa.eu/eli/reg/2016/679/oj&#34;&gt;eur-lex.europa.eu&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Общие условия для членов надзорного органа</title>
      <link>https://gdpru.eu/articles/art-53/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-53/</guid>
      <description>&lt;h2 id=&#34;структура-gdpr&#34;&gt;Структура GDPR&lt;/h2&gt;&#xA;&lt;p&gt;Эта статья относится к &lt;strong&gt;Главе 6&lt;/strong&gt; регламента — &amp;ldquo;Независимые надзорные органы&amp;rdquo;.&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на &lt;a href=&#34;https://eur-lex.europa.eu/eli/reg/2016/679/oj&#34;&gt;eur-lex.europa.eu&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Правила учреждения надзорного органа</title>
      <link>https://gdpru.eu/articles/art-54/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-54/</guid>
      <description>&lt;h2 id=&#34;структура-gdpr&#34;&gt;Структура GDPR&lt;/h2&gt;&#xA;&lt;p&gt;Эта статья относится к &lt;strong&gt;Главе 6&lt;/strong&gt; регламента — &amp;ldquo;Независимые надзорные органы&amp;rdquo;.&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на &lt;a href=&#34;https://eur-lex.europa.eu/eli/reg/2016/679/oj&#34;&gt;eur-lex.europa.eu&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Компетенция</title>
      <link>https://gdpru.eu/articles/art-55/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-55/</guid>
      <description>&lt;h2 id=&#34;структура-gdpr&#34;&gt;Структура GDPR&lt;/h2&gt;&#xA;&lt;p&gt;Эта статья относится к &lt;strong&gt;Главе 6&lt;/strong&gt; регламента — &amp;ldquo;Независимые надзорные органы&amp;rdquo;.&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на &lt;a href=&#34;https://eur-lex.europa.eu/eli/reg/2016/679/oj&#34;&gt;eur-lex.europa.eu&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Компетенция ведущего надзорного органа</title>
      <link>https://gdpru.eu/articles/art-56/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-56/</guid>
      <description>&lt;h2 id=&#34;о-чём-эта-статья&#34;&gt;О чём эта статья&lt;/h2&gt;&#xA;&lt;p&gt;Статья 56 — &lt;strong&gt;компетенция ведущего надзорного органа&lt;/strong&gt; (lead supervisory authority). One-stop-shop механизм.&lt;/p&gt;&#xA;&lt;h3 id=&#34;561--принцип-ведущего-dpa&#34;&gt;56(1) — Принцип ведущего DPA&lt;/h3&gt;&#xA;&lt;p&gt;Без ущерба для Art. 55, надзорный орган государства-члена, где находится &lt;strong&gt;главное местонахождение&lt;/strong&gt; контролёра или обработчика, или его &lt;strong&gt;единственное местонахождение в ЕС&lt;/strong&gt;, является ведущим органом для &lt;strong&gt;трансграничной обработки&lt;/strong&gt; этого контролёра или обработчика.&lt;/p&gt;&#xA;&lt;h3 id=&#34;562--дерогация-местный-случай&#34;&gt;56(2) — Дерогация: «местный случай»&lt;/h3&gt;&#xA;&lt;p&gt;Каждый надзорный орган имеет компетенцию рассматривать жалобу, поданную ему, или возможное нарушение, &lt;strong&gt;если предмет касается только подразделения в его государстве-члене или существенно затрагивает субъектов только в этом государстве-члене&lt;/strong&gt;.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Задачи надзорного органа</title>
      <link>https://gdpru.eu/articles/art-57/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-57/</guid>
      <description>&lt;h2 id=&#34;о-чём-эта-статья&#34;&gt;О чём эта статья&lt;/h2&gt;&#xA;&lt;p&gt;Статья 57 — &lt;strong&gt;задачи надзорного органа&lt;/strong&gt;. Перечень того, что DPA &lt;strong&gt;обязан&lt;/strong&gt; делать.&lt;/p&gt;&#xA;&lt;h3 id=&#34;571--список-задач&#34;&gt;57(1) — Список задач&lt;/h3&gt;&#xA;&lt;p&gt;Без ущерба для других задач по GDPR, каждый надзорный орган на своей территории:&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;(a)&lt;/strong&gt; контролирует и обеспечивает применение GDPR;&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;(b)&lt;/strong&gt; способствует осведомлённости общественности и пониманию рисков, правил, гарантий и прав;&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;(c)&lt;/strong&gt; консультирует национальный парламент, правительство и другие учреждения по законодательным и административным мерам, относящимся к защите прав и свобод физических лиц;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Полномочия надзорного органа</title>
      <link>https://gdpru.eu/articles/art-58/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-58/</guid>
      <description>&lt;h2 id=&#34;о-чём-эта-статья&#34;&gt;О чём эта статья&lt;/h2&gt;&#xA;&lt;p&gt;Статья 58 — &lt;strong&gt;полномочия надзорного органа&lt;/strong&gt;. Перечень того, что DPA &lt;strong&gt;может&lt;/strong&gt; делать.&lt;/p&gt;&#xA;&lt;h3 id=&#34;581--полномочия-по-расследованию&#34;&gt;58(1) — Полномочия по расследованию&lt;/h3&gt;&#xA;&lt;p&gt;Каждый надзорный орган имеет полномочия:&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;(a)&lt;/strong&gt; приказать контролёру или обработчику предоставить любую информацию для выполнения задач;&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;(b)&lt;/strong&gt; проводить расследования в форме аудитов защиты данных;&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;(c)&lt;/strong&gt; проводить пересмотр сертификатов;&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;(d)&lt;/strong&gt; уведомлять контролёра или обработчика о предполагаемом нарушении;&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;(e)&lt;/strong&gt; получать доступ ко всем персональным данным и информации, необходимым для выполнения задач;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Отчёты о деятельности</title>
      <link>https://gdpru.eu/articles/art-59/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-59/</guid>
      <description>&lt;h2 id=&#34;структура-gdpr&#34;&gt;Структура GDPR&lt;/h2&gt;&#xA;&lt;p&gt;Эта статья относится к &lt;strong&gt;Главе 6&lt;/strong&gt; регламента — &amp;ldquo;Независимые надзорные органы&amp;rdquo;.&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на &lt;a href=&#34;https://eur-lex.europa.eu/eli/reg/2016/679/oj&#34;&gt;eur-lex.europa.eu&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Сотрудничество ведущего и других надзорных органов</title>
      <link>https://gdpru.eu/articles/art-60/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-60/</guid>
      <description>&lt;h2 id=&#34;структура-gdpr&#34;&gt;Структура GDPR&lt;/h2&gt;&#xA;&lt;p&gt;Эта статья относится к &lt;strong&gt;Главе 7&lt;/strong&gt; регламента — &amp;ldquo;Сотрудничество и согласованность&amp;rdquo;.&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на &lt;a href=&#34;https://eur-lex.europa.eu/eli/reg/2016/679/oj&#34;&gt;eur-lex.europa.eu&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Взаимная помощь</title>
      <link>https://gdpru.eu/articles/art-61/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-61/</guid>
      <description>&lt;h2 id=&#34;структура-gdpr&#34;&gt;Структура GDPR&lt;/h2&gt;&#xA;&lt;p&gt;Эта статья относится к &lt;strong&gt;Главе 7&lt;/strong&gt; регламента — &amp;ldquo;Сотрудничество и согласованность&amp;rdquo;.&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на &lt;a href=&#34;https://eur-lex.europa.eu/eli/reg/2016/679/oj&#34;&gt;eur-lex.europa.eu&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Совместные операции надзорных органов</title>
      <link>https://gdpru.eu/articles/art-62/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-62/</guid>
      <description>&lt;h2 id=&#34;структура-gdpr&#34;&gt;Структура GDPR&lt;/h2&gt;&#xA;&lt;p&gt;Эта статья относится к &lt;strong&gt;Главе 7&lt;/strong&gt; регламента — &amp;ldquo;Сотрудничество и согласованность&amp;rdquo;.&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на &lt;a href=&#34;https://eur-lex.europa.eu/eli/reg/2016/679/oj&#34;&gt;eur-lex.europa.eu&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Механизм согласованности</title>
      <link>https://gdpru.eu/articles/art-63/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-63/</guid>
      <description>&lt;h2 id=&#34;структура-gdpr&#34;&gt;Структура GDPR&lt;/h2&gt;&#xA;&lt;p&gt;Эта статья относится к &lt;strong&gt;Главе 7&lt;/strong&gt; регламента — &amp;ldquo;Сотрудничество и согласованность&amp;rdquo;.&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на &lt;a href=&#34;https://eur-lex.europa.eu/eli/reg/2016/679/oj&#34;&gt;eur-lex.europa.eu&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Заключение Европейского совета</title>
      <link>https://gdpru.eu/articles/art-64/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-64/</guid>
      <description>&lt;h2 id=&#34;структура-gdpr&#34;&gt;Структура GDPR&lt;/h2&gt;&#xA;&lt;p&gt;Эта статья относится к &lt;strong&gt;Главе 7&lt;/strong&gt; регламента — &amp;ldquo;Сотрудничество и согласованность&amp;rdquo;.&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на &lt;a href=&#34;https://eur-lex.europa.eu/eli/reg/2016/679/oj&#34;&gt;eur-lex.europa.eu&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Разрешение споров Европейским советом</title>
      <link>https://gdpru.eu/articles/art-65/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-65/</guid>
      <description>&lt;h2 id=&#34;структура-gdpr&#34;&gt;Структура GDPR&lt;/h2&gt;&#xA;&lt;p&gt;Эта статья относится к &lt;strong&gt;Главе 7&lt;/strong&gt; регламента — &amp;ldquo;Сотрудничество и согласованность&amp;rdquo;.&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на &lt;a href=&#34;https://eur-lex.europa.eu/eli/reg/2016/679/oj&#34;&gt;eur-lex.europa.eu&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Процедура срочности</title>
      <link>https://gdpru.eu/articles/art-66/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-66/</guid>
      <description>&lt;h2 id=&#34;структура-gdpr&#34;&gt;Структура GDPR&lt;/h2&gt;&#xA;&lt;p&gt;Эта статья относится к &lt;strong&gt;Главе 7&lt;/strong&gt; регламента — &amp;ldquo;Сотрудничество и согласованность&amp;rdquo;.&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на &lt;a href=&#34;https://eur-lex.europa.eu/eli/reg/2016/679/oj&#34;&gt;eur-lex.europa.eu&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Обмен информацией</title>
      <link>https://gdpru.eu/articles/art-67/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-67/</guid>
      <description>&lt;h2 id=&#34;структура-gdpr&#34;&gt;Структура GDPR&lt;/h2&gt;&#xA;&lt;p&gt;Эта статья относится к &lt;strong&gt;Главе 7&lt;/strong&gt; регламента — &amp;ldquo;Сотрудничество и согласованность&amp;rdquo;.&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на &lt;a href=&#34;https://eur-lex.europa.eu/eli/reg/2016/679/oj&#34;&gt;eur-lex.europa.eu&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Европейский совет по защите данных (EDPB)</title>
      <link>https://gdpru.eu/articles/art-68/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-68/</guid>
      <description>&lt;h2 id=&#34;структура-gdpr&#34;&gt;Структура GDPR&lt;/h2&gt;&#xA;&lt;p&gt;Эта статья относится к &lt;strong&gt;Главе 7&lt;/strong&gt; регламента — &amp;ldquo;Сотрудничество и согласованность&amp;rdquo;.&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на &lt;a href=&#34;https://eur-lex.europa.eu/eli/reg/2016/679/oj&#34;&gt;eur-lex.europa.eu&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Независимость EDPB</title>
      <link>https://gdpru.eu/articles/art-69/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-69/</guid>
      <description>&lt;h2 id=&#34;структура-gdpr&#34;&gt;Структура GDPR&lt;/h2&gt;&#xA;&lt;p&gt;Эта статья относится к &lt;strong&gt;Главе 7&lt;/strong&gt; регламента — &amp;ldquo;Сотрудничество и согласованность&amp;rdquo;.&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на &lt;a href=&#34;https://eur-lex.europa.eu/eli/reg/2016/679/oj&#34;&gt;eur-lex.europa.eu&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Задачи EDPB</title>
      <link>https://gdpru.eu/articles/art-70/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-70/</guid>
      <description>&lt;h2 id=&#34;структура-gdpr&#34;&gt;Структура GDPR&lt;/h2&gt;&#xA;&lt;p&gt;Эта статья относится к &lt;strong&gt;Главе 7&lt;/strong&gt; регламента — &amp;ldquo;Сотрудничество и согласованность&amp;rdquo;.&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на &lt;a href=&#34;https://eur-lex.europa.eu/eli/reg/2016/679/oj&#34;&gt;eur-lex.europa.eu&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Отчёты EDPB</title>
      <link>https://gdpru.eu/articles/art-71/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-71/</guid>
      <description>&lt;h2 id=&#34;структура-gdpr&#34;&gt;Структура GDPR&lt;/h2&gt;&#xA;&lt;p&gt;Эта статья относится к &lt;strong&gt;Главе 7&lt;/strong&gt; регламента — &amp;ldquo;Сотрудничество и согласованность&amp;rdquo;.&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на &lt;a href=&#34;https://eur-lex.europa.eu/eli/reg/2016/679/oj&#34;&gt;eur-lex.europa.eu&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Процедура EDPB</title>
      <link>https://gdpru.eu/articles/art-72/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-72/</guid>
      <description>&lt;h2 id=&#34;структура-gdpr&#34;&gt;Структура GDPR&lt;/h2&gt;&#xA;&lt;p&gt;Эта статья относится к &lt;strong&gt;Главе 7&lt;/strong&gt; регламента — &amp;ldquo;Сотрудничество и согласованность&amp;rdquo;.&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на &lt;a href=&#34;https://eur-lex.europa.eu/eli/reg/2016/679/oj&#34;&gt;eur-lex.europa.eu&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Председатель EDPB</title>
      <link>https://gdpru.eu/articles/art-73/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-73/</guid>
      <description>&lt;h2 id=&#34;структура-gdpr&#34;&gt;Структура GDPR&lt;/h2&gt;&#xA;&lt;p&gt;Эта статья относится к &lt;strong&gt;Главе 7&lt;/strong&gt; регламента — &amp;ldquo;Сотрудничество и согласованность&amp;rdquo;.&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на &lt;a href=&#34;https://eur-lex.europa.eu/eli/reg/2016/679/oj&#34;&gt;eur-lex.europa.eu&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Задачи председателя EDPB</title>
      <link>https://gdpru.eu/articles/art-74/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-74/</guid>
      <description>&lt;h2 id=&#34;структура-gdpr&#34;&gt;Структура GDPR&lt;/h2&gt;&#xA;&lt;p&gt;Эта статья относится к &lt;strong&gt;Главе 7&lt;/strong&gt; регламента — &amp;ldquo;Сотрудничество и согласованность&amp;rdquo;.&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на &lt;a href=&#34;https://eur-lex.europa.eu/eli/reg/2016/679/oj&#34;&gt;eur-lex.europa.eu&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Секретариат EDPB</title>
      <link>https://gdpru.eu/articles/art-75/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-75/</guid>
      <description>&lt;h2 id=&#34;структура-gdpr&#34;&gt;Структура GDPR&lt;/h2&gt;&#xA;&lt;p&gt;Эта статья относится к &lt;strong&gt;Главе 7&lt;/strong&gt; регламента — &amp;ldquo;Сотрудничество и согласованность&amp;rdquo;.&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на &lt;a href=&#34;https://eur-lex.europa.eu/eli/reg/2016/679/oj&#34;&gt;eur-lex.europa.eu&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Конфиденциальность EDPB</title>
      <link>https://gdpru.eu/articles/art-76/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-76/</guid>
      <description>&lt;h2 id=&#34;структура-gdpr&#34;&gt;Структура GDPR&lt;/h2&gt;&#xA;&lt;p&gt;Эта статья относится к &lt;strong&gt;Главе 7&lt;/strong&gt; регламента — &amp;ldquo;Сотрудничество и согласованность&amp;rdquo;.&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на &lt;a href=&#34;https://eur-lex.europa.eu/eli/reg/2016/679/oj&#34;&gt;eur-lex.europa.eu&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Право подать жалобу в надзорный орган</title>
      <link>https://gdpru.eu/articles/art-77/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-77/</guid>
      <description>&lt;h2 id=&#34;о-чём-эта-статья&#34;&gt;О чём эта статья&lt;/h2&gt;&#xA;&lt;p&gt;Статья 77 — &lt;strong&gt;право подать жалобу в надзорный орган&lt;/strong&gt;. Базовое право защиты в GDPR.&lt;/p&gt;&#xA;&lt;h3 id=&#34;771--право-на-жалобу&#34;&gt;77(1) — Право на жалобу&lt;/h3&gt;&#xA;&lt;p&gt;Без ущерба для других административных или судебных средств правовой защиты, &lt;strong&gt;каждый субъект данных имеет право подать жалобу в надзорный орган&lt;/strong&gt;, в частности в государстве-члене обычного проживания, места работы или места предполагаемого нарушения, &lt;strong&gt;если субъект считает, что обработка касающихся его персональных данных нарушает GDPR&lt;/strong&gt;.&lt;/p&gt;&#xA;&lt;h3 id=&#34;772--информирование-жалобщика&#34;&gt;77(2) — Информирование жалобщика&lt;/h3&gt;&#xA;&lt;p&gt;Надзорный орган, в который подана жалоба, должен &lt;strong&gt;информировать жалобщика&lt;/strong&gt; о ходе и результате жалобы, включая &lt;strong&gt;возможность судебного обжалования&lt;/strong&gt; по Art. 78.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Право на эффективное судебное обжалование решения надзорного органа</title>
      <link>https://gdpru.eu/articles/art-78/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-78/</guid>
      <description>&lt;h2 id=&#34;о-чём-эта-статья&#34;&gt;О чём эта статья&lt;/h2&gt;&#xA;&lt;p&gt;Статья 78 — &lt;strong&gt;право на судебное обжалование решения надзорного органа&lt;/strong&gt;. Если DPA отказал — можно идти в суд.&lt;/p&gt;&#xA;&lt;h3 id=&#34;781--право-обжаловать&#34;&gt;78(1) — Право обжаловать&lt;/h3&gt;&#xA;&lt;p&gt;Каждое физическое или юридическое лицо имеет право на эффективное судебное обжалование &lt;strong&gt;юридически обязательного решения надзорного органа&lt;/strong&gt;, касающегося его.&lt;/p&gt;&#xA;&lt;h3 id=&#34;782--бездействие-как-обжалуемое-решение&#34;&gt;78(2) — Бездействие как обжалуемое решение&lt;/h3&gt;&#xA;&lt;p&gt;Каждый субъект данных имеет право на эффективное судебное обжалование, &lt;strong&gt;если надзорный орган не рассматривает жалобу или не информирует жалобщика в течение трёх месяцев&lt;/strong&gt; о ходе или результате жалобы по Art. 77.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Право на эффективное судебное обжалование действий контролёра или обработчика</title>
      <link>https://gdpru.eu/articles/art-79/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-79/</guid>
      <description>&lt;h2 id=&#34;о-чём-эта-статья&#34;&gt;О чём эта статья&lt;/h2&gt;&#xA;&lt;p&gt;Статья 79 — &lt;strong&gt;право судебного обжалования против контролёра или обработчика&lt;/strong&gt;. Прямой иск в суд, минуя DPA.&lt;/p&gt;&#xA;&lt;h3 id=&#34;791--право-обжаловать&#34;&gt;79(1) — Право обжаловать&lt;/h3&gt;&#xA;&lt;p&gt;Без ущерба для доступных административных или внесудебных средств защиты, включая право подать жалобу в DPA по Art. 77, каждый субъект имеет право на &lt;strong&gt;эффективное судебное обжалование, если считает, что его права нарушены&lt;/strong&gt; в результате обработки, не соответствующей GDPR.&lt;/p&gt;&#xA;&lt;h3 id=&#34;792--юрисдикция&#34;&gt;79(2) — Юрисдикция&lt;/h3&gt;&#xA;&lt;p&gt;Производство возбуждается в судах &lt;strong&gt;государства-члена&lt;/strong&gt;, где контролёр или обработчик имеет учреждение.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Представительство субъектов данных</title>
      <link>https://gdpru.eu/articles/art-80/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-80/</guid>
      <description>&lt;h2 id=&#34;о-чём-эта-статья&#34;&gt;О чём эта статья&lt;/h2&gt;&#xA;&lt;p&gt;Статья 80 — &lt;strong&gt;представительство субъектов данных некоммерческими организациями&lt;/strong&gt;.&lt;/p&gt;&#xA;&lt;h3 id=&#34;801--с-полномочиями&#34;&gt;80(1) — С полномочиями&lt;/h3&gt;&#xA;&lt;p&gt;Субъект имеет право &lt;strong&gt;уполномочить&lt;/strong&gt; некоммерческий орган, организацию или ассоциацию, надлежащим образом учреждённую по праву государства-члена, имеющую уставные цели публичного интереса и активную в области защиты прав и свобод субъектов в отношении защиты их данных, чтобы:&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;подать жалобу от его имени,&lt;/li&gt;&#xA;&lt;li&gt;осуществлять права по Art. 77, 78, 79,&lt;/li&gt;&#xA;&lt;li&gt;осуществлять право на компенсацию по Art. 82, &lt;strong&gt;если это предусмотрено правом государства-члена&lt;/strong&gt;.&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h3 id=&#34;802--без-полномочий&#34;&gt;80(2) — Без полномочий&lt;/h3&gt;&#xA;&lt;p&gt;Государства-члены &lt;strong&gt;могут&lt;/strong&gt; предоставить таким органам право подавать жалобу &lt;strong&gt;независимо от поручения субъекта&lt;/strong&gt; и осуществлять права по Art. 77, 78, 79, если считают, что права субъекта нарушены.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Приостановление производства</title>
      <link>https://gdpru.eu/articles/art-81/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-81/</guid>
      <description>&lt;h2 id=&#34;структура-gdpr&#34;&gt;Структура GDPR&lt;/h2&gt;&#xA;&lt;p&gt;Эта статья относится к &lt;strong&gt;Главе 8&lt;/strong&gt; регламента — &amp;ldquo;Средства защиты, ответственность, санкции&amp;rdquo;.&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на &lt;a href=&#34;https://eur-lex.europa.eu/eli/reg/2016/679/oj&#34;&gt;eur-lex.europa.eu&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Право на компенсацию и ответственность</title>
      <link>https://gdpru.eu/articles/art-82/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-82/</guid>
      <description>&lt;h2 id=&#34;о-чём-эта-статья&#34;&gt;О чём эта статья&lt;/h2&gt;&#xA;&lt;p&gt;Статья 82 — &lt;strong&gt;право на компенсацию ущерба&lt;/strong&gt; от нарушения GDPR.&lt;/p&gt;&#xA;&lt;h3 id=&#34;821--право-на-компенсацию&#34;&gt;82(1) — Право на компенсацию&lt;/h3&gt;&#xA;&lt;p&gt;Любое лицо, понёсшее &lt;strong&gt;материальный или нематериальный ущерб&lt;/strong&gt; в результате нарушения GDPR, имеет право на компенсацию от контролёра или обработчика за понесённый ущерб.&lt;/p&gt;&#xA;&lt;h3 id=&#34;822--ответственность-контролёра-и-обработчика&#34;&gt;82(2) — Ответственность контролёра и обработчика&lt;/h3&gt;&#xA;&lt;p&gt;Контролёр несёт ответственность за ущерб, причинённый его обработкой, нарушающей GDPR. Обработчик несёт ответственность только за ущерб, причинённый его обработкой, &lt;strong&gt;если он не соблюдал обязательства&lt;/strong&gt;, специально направленные на обработчиков, или действовал вне или против указаний контролёра.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Общие условия наложения административных штрафов</title>
      <link>https://gdpru.eu/articles/art-83/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-83/</guid>
      <description>&lt;h2 id=&#34;о-чём-эта-статья&#34;&gt;О чём эта статья&lt;/h2&gt;&#xA;&lt;p&gt;Статья 83 — &lt;strong&gt;штрафы&lt;/strong&gt;. Самое часто цитируемое положение GDPR.&lt;/p&gt;&#xA;&lt;h3 id=&#34;831--принцип&#34;&gt;83(1) — Принцип&lt;/h3&gt;&#xA;&lt;p&gt;Каждый надзорный орган обеспечивает, чтобы штрафы за нарушения, упомянутые в 83(4), 83(5) и 83(6), в каждом отдельном случае были &lt;strong&gt;эффективными, пропорциональными и сдерживающими&lt;/strong&gt;.&lt;/p&gt;&#xA;&lt;h3 id=&#34;832--критерии-определения-штрафа&#34;&gt;83(2) — Критерии определения штрафа&lt;/h3&gt;&#xA;&lt;p&gt;При решении о размере штрафа в каждом случае учитывается:&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;(a)&lt;/strong&gt; характер, тяжесть и продолжительность нарушения;&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;(b)&lt;/strong&gt; умышленный или неосторожный характер;&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;(c)&lt;/strong&gt; действия по уменьшению ущерба;&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;(d)&lt;/strong&gt; степень ответственности контролёра или обработчика;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Санкции</title>
      <link>https://gdpru.eu/articles/art-84/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-84/</guid>
      <description>&lt;h2 id=&#34;о-чём-эта-статья&#34;&gt;О чём эта статья&lt;/h2&gt;&#xA;&lt;p&gt;Статья 84 — &lt;strong&gt;санкции&lt;/strong&gt;, дополнительные к административным штрафам Art. 83.&lt;/p&gt;&#xA;&lt;h3 id=&#34;841--право-государства-члена&#34;&gt;84(1) — Право государства-члена&lt;/h3&gt;&#xA;&lt;p&gt;Государства-члены устанавливают правила о &lt;strong&gt;других санкциях&lt;/strong&gt; за нарушения GDPR, &lt;strong&gt;в особенности за нарушения, не подлежащие административным штрафам по Art. 83&lt;/strong&gt;, и принимают все меры, необходимые для обеспечения их применения.&lt;/p&gt;&#xA;&lt;p&gt;Такие санкции должны быть &lt;strong&gt;эффективными, пропорциональными и сдерживающими&lt;/strong&gt;.&lt;/p&gt;&#xA;&lt;h3 id=&#34;842--уведомление-комиссии&#34;&gt;84(2) — Уведомление Комиссии&lt;/h3&gt;&#xA;&lt;p&gt;Каждое государство-член уведомляет Комиссию о положениях национального права не позднее 25 мая 2018 года, и о любых последующих изменениях.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Обработка и свобода выражения и информации</title>
      <link>https://gdpru.eu/articles/art-85/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-85/</guid>
      <description>&lt;h2 id=&#34;структура-gdpr&#34;&gt;Структура GDPR&lt;/h2&gt;&#xA;&lt;p&gt;Эта статья относится к &lt;strong&gt;Главе 9&lt;/strong&gt; регламента — &amp;ldquo;Положения для специфических ситуаций&amp;rdquo;.&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на &lt;a href=&#34;https://eur-lex.europa.eu/eli/reg/2016/679/oj&#34;&gt;eur-lex.europa.eu&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Обработка и публичный доступ к официальным документам</title>
      <link>https://gdpru.eu/articles/art-86/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-86/</guid>
      <description>&lt;h2 id=&#34;структура-gdpr&#34;&gt;Структура GDPR&lt;/h2&gt;&#xA;&lt;p&gt;Эта статья относится к &lt;strong&gt;Главе 9&lt;/strong&gt; регламента — &amp;ldquo;Положения для специфических ситуаций&amp;rdquo;.&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на &lt;a href=&#34;https://eur-lex.europa.eu/eli/reg/2016/679/oj&#34;&gt;eur-lex.europa.eu&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Обработка национального идентификационного номера</title>
      <link>https://gdpru.eu/articles/art-87/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-87/</guid>
      <description>&lt;h2 id=&#34;структура-gdpr&#34;&gt;Структура GDPR&lt;/h2&gt;&#xA;&lt;p&gt;Эта статья относится к &lt;strong&gt;Главе 9&lt;/strong&gt; регламента — &amp;ldquo;Положения для специфических ситуаций&amp;rdquo;.&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на &lt;a href=&#34;https://eur-lex.europa.eu/eli/reg/2016/679/oj&#34;&gt;eur-lex.europa.eu&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Обработка в контексте трудовых отношений</title>
      <link>https://gdpru.eu/articles/art-88/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-88/</guid>
      <description>&lt;h2 id=&#34;структура-gdpr&#34;&gt;Структура GDPR&lt;/h2&gt;&#xA;&lt;p&gt;Эта статья относится к &lt;strong&gt;Главе 9&lt;/strong&gt; регламента — &amp;ldquo;Положения для специфических ситуаций&amp;rdquo;.&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на &lt;a href=&#34;https://eur-lex.europa.eu/eli/reg/2016/679/oj&#34;&gt;eur-lex.europa.eu&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Гарантии и дерогации для архивных, научных, исторических и статистических целей</title>
      <link>https://gdpru.eu/articles/art-89/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-89/</guid>
      <description>&lt;h2 id=&#34;структура-gdpr&#34;&gt;Структура GDPR&lt;/h2&gt;&#xA;&lt;p&gt;Эта статья относится к &lt;strong&gt;Главе 9&lt;/strong&gt; регламента — &amp;ldquo;Положения для специфических ситуаций&amp;rdquo;.&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на &lt;a href=&#34;https://eur-lex.europa.eu/eli/reg/2016/679/oj&#34;&gt;eur-lex.europa.eu&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Обязательства профессиональной тайны</title>
      <link>https://gdpru.eu/articles/art-90/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-90/</guid>
      <description>&lt;h2 id=&#34;структура-gdpr&#34;&gt;Структура GDPR&lt;/h2&gt;&#xA;&lt;p&gt;Эта статья относится к &lt;strong&gt;Главе 9&lt;/strong&gt; регламента — &amp;ldquo;Положения для специфических ситуаций&amp;rdquo;.&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на &lt;a href=&#34;https://eur-lex.europa.eu/eli/reg/2016/679/oj&#34;&gt;eur-lex.europa.eu&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Существующие правила защиты данных церквей и религиозных объединений</title>
      <link>https://gdpru.eu/articles/art-91/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-91/</guid>
      <description>&lt;h2 id=&#34;структура-gdpr&#34;&gt;Структура GDPR&lt;/h2&gt;&#xA;&lt;p&gt;Эта статья относится к &lt;strong&gt;Главе 9&lt;/strong&gt; регламента — &amp;ldquo;Положения для специфических ситуаций&amp;rdquo;.&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на &lt;a href=&#34;https://eur-lex.europa.eu/eli/reg/2016/679/oj&#34;&gt;eur-lex.europa.eu&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Осуществление делегирования</title>
      <link>https://gdpru.eu/articles/art-92/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-92/</guid>
      <description>&lt;h2 id=&#34;структура-gdpr&#34;&gt;Структура GDPR&lt;/h2&gt;&#xA;&lt;p&gt;Эта статья относится к &lt;strong&gt;Главе 10&lt;/strong&gt; регламента — &amp;ldquo;Делегированные акты&amp;rdquo;.&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на &lt;a href=&#34;https://eur-lex.europa.eu/eli/reg/2016/679/oj&#34;&gt;eur-lex.europa.eu&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Процедура комитета</title>
      <link>https://gdpru.eu/articles/art-93/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-93/</guid>
      <description>&lt;h2 id=&#34;структура-gdpr&#34;&gt;Структура GDPR&lt;/h2&gt;&#xA;&lt;p&gt;Эта статья относится к &lt;strong&gt;Главе 10&lt;/strong&gt; регламента — &amp;ldquo;Делегированные акты&amp;rdquo;.&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на &lt;a href=&#34;https://eur-lex.europa.eu/eli/reg/2016/679/oj&#34;&gt;eur-lex.europa.eu&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Отмена Директивы 95/46/ЕС</title>
      <link>https://gdpru.eu/articles/art-94/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-94/</guid>
      <description>&lt;h2 id=&#34;структура-gdpr&#34;&gt;Структура GDPR&lt;/h2&gt;&#xA;&lt;p&gt;Эта статья относится к &lt;strong&gt;Главе 11&lt;/strong&gt; регламента — &amp;ldquo;Заключительные положения&amp;rdquo;.&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на &lt;a href=&#34;https://eur-lex.europa.eu/eli/reg/2016/679/oj&#34;&gt;eur-lex.europa.eu&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Связь с Директивой 2002/58/ЕС (ePrivacy)</title>
      <link>https://gdpru.eu/articles/art-95/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-95/</guid>
      <description>&lt;h2 id=&#34;структура-gdpr&#34;&gt;Структура GDPR&lt;/h2&gt;&#xA;&lt;p&gt;Эта статья относится к &lt;strong&gt;Главе 11&lt;/strong&gt; регламента — &amp;ldquo;Заключительные положения&amp;rdquo;.&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на &lt;a href=&#34;https://eur-lex.europa.eu/eli/reg/2016/679/oj&#34;&gt;eur-lex.europa.eu&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Связь с ранее заключёнными соглашениями</title>
      <link>https://gdpru.eu/articles/art-96/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-96/</guid>
      <description>&lt;h2 id=&#34;структура-gdpr&#34;&gt;Структура GDPR&lt;/h2&gt;&#xA;&lt;p&gt;Эта статья относится к &lt;strong&gt;Главе 11&lt;/strong&gt; регламента — &amp;ldquo;Заключительные положения&amp;rdquo;.&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на &lt;a href=&#34;https://eur-lex.europa.eu/eli/reg/2016/679/oj&#34;&gt;eur-lex.europa.eu&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Отчёты Комиссии</title>
      <link>https://gdpru.eu/articles/art-97/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-97/</guid>
      <description>&lt;h2 id=&#34;структура-gdpr&#34;&gt;Структура GDPR&lt;/h2&gt;&#xA;&lt;p&gt;Эта статья относится к &lt;strong&gt;Главе 11&lt;/strong&gt; регламента — &amp;ldquo;Заключительные положения&amp;rdquo;.&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на &lt;a href=&#34;https://eur-lex.europa.eu/eli/reg/2016/679/oj&#34;&gt;eur-lex.europa.eu&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Пересмотр других правовых актов Союза о защите данных</title>
      <link>https://gdpru.eu/articles/art-98/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-98/</guid>
      <description>&lt;h2 id=&#34;структура-gdpr&#34;&gt;Структура GDPR&lt;/h2&gt;&#xA;&lt;p&gt;Эта статья относится к &lt;strong&gt;Главе 11&lt;/strong&gt; регламента — &amp;ldquo;Заключительные положения&amp;rdquo;.&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на &lt;a href=&#34;https://eur-lex.europa.eu/eli/reg/2016/679/oj&#34;&gt;eur-lex.europa.eu&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Вступление в силу и применение</title>
      <link>https://gdpru.eu/articles/art-99/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/articles/art-99/</guid>
      <description>&lt;h2 id=&#34;структура-gdpr&#34;&gt;Структура GDPR&lt;/h2&gt;&#xA;&lt;p&gt;Эта статья относится к &lt;strong&gt;Главе 11&lt;/strong&gt; регламента — &amp;ldquo;Заключительные положения&amp;rdquo;.&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Подробный пересказ статьи будет добавлен в следующих обновлениях. Пока вы можете ознакомиться с другими статьями этой главы или прочитать оригинальный текст на &lt;a href=&#34;https://eur-lex.europa.eu/eli/reg/2016/679/oj&#34;&gt;eur-lex.europa.eu&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>autotrack.nl</title>
      <link>https://gdpru.eu/audits/autotrack-nl/</link>
      <pubDate>Tue, 23 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/autotrack-nl/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.autotrack.nl&#34;&gt;www.autotrack.nl&lt;/a&gt; — одна из крупных нидерландских площадок объявлений о продаже автомобилей. Контролёр данных по отдаваемой сайтом политике — AutoScout24 Nederland B.V. (часть группы AutoScout24); монетизация рекламы на площадке обслуживается через DPG Media. Сайт коммерческий, с поиском по объявлениям и рекламной моделью.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 89 обращений к 15 доменам, главная страница, снят на чистом браузере без VPN и блокировщика. Отдельно отмечу: обращения к edge.microsoft.com в этом замере — это встроенная функция перевода страницы в браузере Edge, а не трекинг сайта; домен cdn.amv.nl обслуживает изображения (контент). На сайте есть механизм согласия — AutoScout24 Privacy Manager.&lt;/p&gt;</description>
    </item>
    <item>
      <title>bol.com</title>
      <link>https://gdpru.eu/audits/bol-com/</link>
      <pubDate>Tue, 23 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/bol-com/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.bol.com&#34;&gt;www.bol.com&lt;/a&gt; — крупнейший интернет-магазин Нидерландов и Бельгии (маркетплейс с собственным ассортиментом и продавцами-партнёрами, личный кабинет, программа доставки). Контролёр данных — bol.com b.v. (Утрехт, Нидерланды). Сайт коммерческий.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 160 обращений к 8 доменам, главная страница, снят на чистом браузере без VPN и блокировщика; вход через переадресацию с &lt;a href=&#34;https://www.bol.com&#34;&gt;www.bol.com&lt;/a&gt; на /nl/nl/. Принципиальная особенность — почти все домены собственные, сайт работает как замкнутая экосистема. На сайте есть собственный механизм согласия.&lt;/p&gt;&#xA;&lt;h2 id=&#34;кто-получает-данные&#34;&gt;Кто получает данные&lt;/h2&gt;&#xA;&lt;p&gt;Сторонних коммерческих получателей данных до согласия в этом сеансе нет.&lt;/p&gt;</description>
    </item>
    <item>
      <title>coolblue.nl</title>
      <link>https://gdpru.eu/audits/coolblue-nl/</link>
      <pubDate>Tue, 23 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/coolblue-nl/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.coolblue.nl&#34;&gt;www.coolblue.nl&lt;/a&gt; — сайт Coolblue, одного из крупнейших интернет-магазинов электроники и бытовой техники в Нидерландах и Бельгии (каталог, личный кабинет, доставка и установка). Контролёр данных — Coolblue B.V. (Роттердам, Нидерланды). Сайт коммерческий.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 143 обращения к 11 доменам, главная страница, снят на чистом браузере без VPN и блокировщика. Согласие на сайте реализовано через режим Consent Mode.&lt;/p&gt;&#xA;&lt;h2 id=&#34;кто-получает-данные&#34;&gt;Кто получает данные&lt;/h2&gt;&#xA;&lt;p&gt;Напрямую до согласия: &lt;strong&gt;Google (Analytics), Crazy Egg, Optimizely.&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;Google Analytics 4 отправляет события на region1.google-analytics.com — session_start, page_view, прокрутку и конверсию. Crazy Egg (script.crazyegg.com, tracking.crazyegg.com) ведёт запись сессий, тепловые карты и опросы. Optimizely (cdn.optimizely.com, eu.logx.optimizely.com) проводит A/B-эксперименты и отправляет события на свой лог-коллектор. Из первичного — real-time-соединение mimir.coolblue.nl на собственном домене (websocket).&lt;/p&gt;</description>
    </item>
    <item>
      <title>docmorris.de</title>
      <link>https://gdpru.eu/audits/docmorris-de/</link>
      <pubDate>Tue, 23 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/docmorris-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.docmorris.de&#34;&gt;www.docmorris.de&lt;/a&gt; — сайт DocMorris, одной из крупнейших европейских онлайн-аптек (доставка лекарств и товаров для здоровья, личный кабинет, программа лояльности). Контролёры данных — DocMorris N.V. и DocMorris Services B.V. (Хеерлен, Нидерланды); сайт работает на немецкую аудиторию под доменом .de. Поскольку речь об аптеке, чувствительность контекста высокая.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 146 обращений к 12 доменам, главная страница, снят на чистом браузере без VPN и блокировщика. Сессия вошла через переадресацию с &lt;a href=&#34;https://www.docmorris.nl&#34;&gt;www.docmorris.nl&lt;/a&gt; на &lt;a href=&#34;https://www.docmorris.de&#34;&gt;www.docmorris.de&lt;/a&gt; — этим объясняется нидерландский домен в списке. На сайте есть собственный механизм согласия на платформе consentmanager.&lt;/p&gt;</description>
    </item>
    <item>
      <title>amazon.it</title>
      <link>https://gdpru.eu/audits/amazon-it/</link>
      <pubDate>Sat, 20 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/amazon-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.amazon.it&#34;&gt;www.amazon.it&lt;/a&gt; — итальянская версия маркетплейса Amazon, один из крупнейших коммерческих сайтов страны. Контролёр данных — Amazon (европейское подразделение). Сайт — полноценный магазин с поиском, рекомендациями, рекламой товаров, личным кабинетом и программой Prime.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 264 обращения к 9 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. На сайте есть баннер настроек приватности. Принципиальная особенность: почти все домены — собственные домены Amazon.&lt;/p&gt;&#xA;&lt;h2 id=&#34;кто-получает-данные&#34;&gt;Кто получает данные&lt;/h2&gt;&#xA;&lt;p&gt;Внешних, сторонних получателей нет — и это ключевое отличие Amazon от других коммерческих сайтов.&lt;/p&gt;</description>
    </item>
    <item>
      <title>autoscout24.it</title>
      <link>https://gdpru.eu/audits/autoscout24-it/</link>
      <pubDate>Sat, 20 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/autoscout24-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.autoscout24.it&#34;&gt;www.autoscout24.it&lt;/a&gt; — крупный онлайн-маркетплейс по продаже новых и подержанных автомобилей. Контролёр данных — AutoScout24. Сайт коммерческий: каталог объявлений, поиск, контакты с продавцами, монетизация через рекламу.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 155 обращений к 27 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. На сайте стоит собственная платформа сбора согласия по стандарту IAB (TCF). Технический стек — это полноценная программатик-реклама с участием множества внешних вендоров.&lt;/p&gt;&#xA;&lt;h2 id=&#34;кто-получает-данные&#34;&gt;Кто получает данные&lt;/h2&gt;&#xA;&lt;p&gt;Тут были замечены: Criteo, PubMatic, OpenX, ID5, RTB House, Google, Integral Ad Science.&lt;/p&gt;</description>
    </item>
    <item>
      <title>chicco.it</title>
      <link>https://gdpru.eu/audits/chicco-it/</link>
      <pubDate>Sat, 20 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/chicco-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.chicco.it&#34;&gt;www.chicco.it&lt;/a&gt; — интернет-магазин и сайт бренда Chicco, товары для детей и младенцев (группа Artsana). Контролёр данных — Artsana. Аудитория — родители и будущие родители. Политика прямо указывает, что собираются в том числе данные несовершеннолетних и предполагаемая дата рождения (срок беременности), что делает тематику чувствительной.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 135 обращений к 20 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. Стоит платформа сбора согласия Cookiebot. Технический стек — коммерческая платформа Salesforce с поведенческим профилированием, реклама Google и платёжный трекинг Klarna.&lt;/p&gt;</description>
    </item>
    <item>
      <title>decathlon.it</title>
      <link>https://gdpru.eu/audits/decathlon-it/</link>
      <pubDate>Sat, 20 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/decathlon-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.decathlon.it&#34;&gt;www.decathlon.it&lt;/a&gt; — интернет-магазин спортивных товаров, итальянская версия международной сети Decathlon. Контролёр данных — оператор Decathlon. Сайт коммерческий: каталог, поиск, корзина, личный кабинет.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 158 обращений к 7 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. Стоит платформа сбора согласия Didomi. Принципиальная особенность для коммерческого сайта — почти все домены собственные.&lt;/p&gt;&#xA;&lt;h2 id=&#34;кто-получает-данные&#34;&gt;Кто получает данные&lt;/h2&gt;&#xA;&lt;p&gt;Сторонних рекламных получателей нет.&lt;/p&gt;&#xA;&lt;p&gt;Аналитика развёрнута на собственном домене Decathlon (insights) и собирает события просмотра страницы и видимости контента. Дополнительно работает собственный трекер-скрипт Decathlon. Из внешнего — только менеджер тегов Google (он загрузился, но Google Analytics в сеансе не запустил) и платформа сбора согласия Didomi. Ни рекламных сетей, ни пикселей соцсетей, ни рекламных бирж, ни записи сессий в замере нет.&lt;/p&gt;</description>
    </item>
    <item>
      <title>esselunga.it</title>
      <link>https://gdpru.eu/audits/esselunga-it/</link>
      <pubDate>Sat, 20 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/esselunga-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.esselunga.it&#34;&gt;www.esselunga.it&lt;/a&gt; — сайт Esselunga, итальянской сети супермаркетов. Контролёр данных — Esselunga S.p.A. Сайт коммерческий: каталог товаров, акции, личный кабинет, раздел парафармацевтики, оформление заказов.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 95 обращений к 7 доменам, главная страница. Стоит платформа сбора согласия Axeptio. Из обращений нужно сразу вычесть одно: домен edge.microsoft.com в сеансе — это встроенный переводчик браузера Edge (перевод страницы), он не загружается сайтом и получателем данных сайта не является. Реально сторонних к сайту здесь два: платформа согласия Axeptio и контейнер Google Tag Manager.&lt;/p&gt;</description>
    </item>
    <item>
      <title>euronics.it</title>
      <link>https://gdpru.eu/audits/euronics-it/</link>
      <pubDate>Sat, 20 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/euronics-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.euronics.it&#34;&gt;www.euronics.it&lt;/a&gt; — сеть магазинов электроники и бытовой техники. Контролёр данных — оператор Euronics. Сайт коммерческий: каталог, поиск, корзина, личный кабинет, рассрочка.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 211 обращений к 26 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. Стоит платформа сбора согласия OneTrust. Технический стек — один из самых нагруженных поведенческой слежкой среди коммерческих сайтов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;кто-получает-данные&#34;&gt;Кто получает данные&lt;/h2&gt;&#xA;&lt;p&gt;Тут были замечены: Microsoft, Salesforce, Google, Klarna.&lt;/p&gt;&#xA;&lt;p&gt;Microsoft получает запись сессии через Clarity — фиксацию движений, кликов и прокрутки. Salesforce представлен сразу несколькими профилирующими сервисами: платформа клиентских данных, сервис персонализации и движок рекомендаций. Google — аналитикой и рекламным тегом. Klarna — платёжным трекингом. Дополнительно работают ещё два инструмента поведенческого анализа — Hotjar и VWO. То есть на сайте одновременно действуют три инструмента записи сессий и поведенческого анализа.&lt;/p&gt;</description>
    </item>
    <item>
      <title>glovoapp.com</title>
      <link>https://gdpru.eu/audits/glovoapp-com/</link>
      <pubDate>Sat, 20 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/glovoapp-com/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.glovoapp.com&#34;&gt;www.glovoapp.com&lt;/a&gt; — платформа быстрой доставки еды, продуктов и товаров (группа Delivery Hero). Контролёр данных — оператор Glovo. Сайт коммерческий: выбор ресторанов и магазинов, оформление и оплата заказов, личный кабинет.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 133 обращения к 19 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. Стоит платформа сбора согласия Usercentrics. Технический стек включает маркетинговую платформу, продуктовую аналитику и антифрод со снятием отпечатка устройства.&lt;/p&gt;&#xA;&lt;h2 id=&#34;кто-получает-данные&#34;&gt;Кто получает данные&lt;/h2&gt;&#xA;&lt;p&gt;Тут были замечены: Braze, Delivery Hero (Perseus), Incognia, Google.&lt;/p&gt;</description>
    </item>
    <item>
      <title>ikea.com</title>
      <link>https://gdpru.eu/audits/ikea-com/</link>
      <pubDate>Sat, 20 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/ikea-com/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.ikea.com&#34;&gt;www.ikea.com&lt;/a&gt; (итальянская версия) — сайт международной сети магазинов мебели и товаров для дома IKEA. Контролёр данных — структура IKEA/Ingka. Сайт коммерческий: каталог, поиск, корзина, личный кабинет, оформление заказа.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 433 обращения к 9 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. Несмотря на большое число обращений, почти все они — к собственным доменам IKEA. Стоит платформа сбора согласия OneTrust.&lt;/p&gt;&#xA;&lt;h2 id=&#34;кто-получает-данные&#34;&gt;Кто получает данные&lt;/h2&gt;&#xA;&lt;p&gt;Сторонних рекламных получателей нет.&lt;/p&gt;</description>
    </item>
    <item>
      <title>justeat.it</title>
      <link>https://gdpru.eu/audits/justeat-it/</link>
      <pubDate>Sat, 20 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/justeat-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.justeat.it&#34;&gt;www.justeat.it&lt;/a&gt; — сервис заказа и доставки еды (группа Just Eat Takeaway). Контролёр данных — оператор Just Eat. Сайт коммерческий: поиск ресторанов, оформление и оплата заказов, личный кабинет.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 67 обращений к 10 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. На сайте есть собственный баннер согласия. Большая часть инфраструктуры — собственная (домены Just Eat Takeaway).&lt;/p&gt;&#xA;&lt;h2 id=&#34;кто-получает-данные&#34;&gt;Кто получает данные&lt;/h2&gt;&#xA;&lt;p&gt;Тут был замечен: сторонний антифрод-сервис.&lt;/p&gt;&#xA;&lt;p&gt;Основной внешний получатель — антифрод-сервис, снимающий отпечаток устройства и проверяющий параметры соединения для выявления мошенничества и ботов. Остальное — собственное: служба событий Just Eat, мониторинг Datadog и сервис опросов Usabilla. Рекламных сетей, аналитики Google, пикселей соцсетей и программатик-бирж в замере нет.&lt;/p&gt;</description>
    </item>
    <item>
      <title>leroymerlin.it</title>
      <link>https://gdpru.eu/audits/leroymerlin-it/</link>
      <pubDate>Sat, 20 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/leroymerlin-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.leroymerlin.it&#34;&gt;www.leroymerlin.it&lt;/a&gt; — сеть гипермаркетов товаров для дома, строительства и ремонта (головная группа Adeo). Контролёр данных — оператор Leroy Merlin. Сайт коммерческий: каталог, поиск, корзина, услуги, личный кабинет.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 158 обращений к 17 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. Стоит платформа сбора согласия OneTrust. Технический стек включает собственный трекинг головной группы, платформу клиентских данных и мониторинг сессий.&lt;/p&gt;&#xA;&lt;h2 id=&#34;кто-получает-данные&#34;&gt;Кто получает данные&lt;/h2&gt;&#xA;&lt;p&gt;Тут были замечены: Adeo (Optimeeze), Tealium, Datadog.&lt;/p&gt;</description>
    </item>
    <item>
      <title>ovs.it</title>
      <link>https://gdpru.eu/audits/ovs-it/</link>
      <pubDate>Sat, 20 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/ovs-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.ovs.it&#34;&gt;www.ovs.it&lt;/a&gt; — сеть магазинов одежды, один из крупных итальянских ретейлеров одежды. Контролёр данных — оператор OVS. Сайт коммерческий: каталог, поиск, корзина, личный кабинет, обслуживание клиентов через чат.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 278 обращений к 24 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. Стоит платформа сбора согласия OneTrust. Технический стек включает профилирование Salesforce, рекламный ретаргетинг и аналитику.&lt;/p&gt;&#xA;&lt;h2 id=&#34;кто-получает-данные&#34;&gt;Кто получает данные&lt;/h2&gt;&#xA;&lt;p&gt;Тут были замечены: Salesforce, Blueknow, Google.&lt;/p&gt;&#xA;&lt;p&gt;Salesforce представлен профилирующими сервисами — персонализацией и движком рекомендаций, а также инфраструктурой личного кабинета и чата поддержки. Blueknow — сервис рекламного ретаргетинга (догоняющей рекламы). Google — аналитикой. Дополнительно работают визуальная витрина LiveStory, сервис опросов Usabilla, защита от мошенничества Opticks и собственная аналитическая прослойка сайта.&lt;/p&gt;</description>
    </item>
    <item>
      <title>prenatal.com</title>
      <link>https://gdpru.eu/audits/prenatal-com/</link>
      <pubDate>Sat, 20 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/prenatal-com/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.prenatal.com&#34;&gt;www.prenatal.com&lt;/a&gt; — сеть магазинов товаров для беременных и младенцев. Контролёр данных — оператор Prénatal. Аудитория — будущие и молодые родители, что делает тематику чувствительной: интерес к таким товарам прямо указывает на беременность и наличие маленьких детей.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 256 обращений к 34 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. Стоит платформа сбора согласия OneTrust. Технический стек — тяжёлый рекламный набор с пикселями нескольких социальных и рекламных сетей.&lt;/p&gt;</description>
    </item>
    <item>
      <title>subito.it</title>
      <link>https://gdpru.eu/audits/subito-it/</link>
      <pubDate>Sat, 20 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/subito-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.subito.it&#34;&gt;www.subito.it&lt;/a&gt; — крупнейшая в Италии площадка частных объявлений (купля-продажа товаров, авто, недвижимость, услуги). Контролёр данных — оператор Subito. Сайт коммерческий, монетизируется в том числе издательской рекламой.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 172 обращения к 17 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. Стоит платформа сбора согласия Didomi по стандарту IAB. Технический стек включает издательскую рекламу Google, маркетинговую атрибуцию и собственную аналитику.&lt;/p&gt;&#xA;&lt;h2 id=&#34;кто-получает-данные&#34;&gt;Кто получает данные&lt;/h2&gt;&#xA;&lt;p&gt;Тут были замечены: Google, AppsFlyer.&lt;/p&gt;</description>
    </item>
    <item>
      <title>yoox.com</title>
      <link>https://gdpru.eu/audits/yoox-com/</link>
      <pubDate>Sat, 20 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/yoox-com/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.yoox.com&#34;&gt;www.yoox.com&lt;/a&gt; — люксовый онлайн-магазин одежды и аксессуаров, часть группы YNAP. Контролёр данных — оператор YOOX. Сайт коммерческий: каталог, поиск, корзина, личный кабинет.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 70 обращений к 13 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. Стоит платформа сбора согласия Commanders Act (Trust Commander). Тяжёлой рекламной программатик-инфраструктуры здесь нет — стек ближе к аналитике, мониторингу производительности и защите от мошенничества.&lt;/p&gt;&#xA;&lt;h2 id=&#34;кто-получает-данные&#34;&gt;Кто получает данные&lt;/h2&gt;&#xA;&lt;p&gt;Тут были замечены: Google, Riskified.&lt;/p&gt;</description>
    </item>
    <item>
      <title>zalando.it</title>
      <link>https://gdpru.eu/audits/zalando-it/</link>
      <pubDate>Sat, 20 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/zalando-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.zalando.it&#34;&gt;www.zalando.it&lt;/a&gt; — крупный онлайн-маркетплейс одежды, обуви и аксессуаров. Контролёр данных — Zalando. Сайт коммерческий: каталог, поиск, персональные подборки, корзина, личный кабинет.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 221 обращение к 16 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. Стоит платформа сбора согласия Usercentrics. Тяжёлой сторонней рекламной инфраструктуры в замере нет — основной внешний получатель один.&lt;/p&gt;&#xA;&lt;h2 id=&#34;кто-получает-данные&#34;&gt;Кто получает данные&lt;/h2&gt;&#xA;&lt;p&gt;Тут был замечен: Google.&lt;/p&gt;&#xA;&lt;p&gt;Google присутствует аналитикой (Google Analytics), рекламным тегом (AdSense) и системой тегов (Tag Manager). Дополнительно работает Sentry — сервис мониторинга ошибок, технический инструмент. Сторонних рекламных бирж, пикселей соцсетей и сквозных рекламных идентификаторов в замере нет.&lt;/p&gt;</description>
    </item>
    <item>
      <title>acm.nl</title>
      <link>https://gdpru.eu/audits/acm-nl/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/acm-nl/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.acm.nl&#34;&gt;www.acm.nl&lt;/a&gt; — сайт Управления по делам потребителей и рынков Нидерландов (Autoriteit Consument &amp;amp; Markt): регулятор конкуренции, защиты потребителей и регулируемых рынков. Контролёр данных — ACM, государственный орган. Сайт информационный.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 37 обращений к 3 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. Технический стек минимален.&lt;/p&gt;&#xA;&lt;h2 id=&#34;кто-получает-данные&#34;&gt;Кто получает данные&lt;/h2&gt;&#xA;&lt;p&gt;Сторонних получателей фактически нет.&lt;/p&gt;&#xA;&lt;p&gt;Единственный внешний сервис — аналитика Siteimprove, и она настроена приватно: по политике доступ к собранным данным есть только у самого регулятора, приняты меры по ограничению идентифицируемости, а межсайтового отслеживания нет. Ни Google Analytics, ни рекламных сетей, ни пикселей соцсетей, ни записи сессий в замере нет.&lt;/p&gt;</description>
    </item>
    <item>
      <title>aivd.nl</title>
      <link>https://gdpru.eu/audits/aivd-nl/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/aivd-nl/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.aivd.nl&#34;&gt;www.aivd.nl&lt;/a&gt; — сайт Главной разведывательной и службы безопасности Нидерландов (Algemene Inlichtingen- en Veiligheidsdienst). Контролёр данных — AIVD, государственная служба. Сайт информационный: сведения о деятельности службы, новости, материалы.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 34 обращения к 2 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. Технический стек предельно минимален.&lt;/p&gt;&#xA;&lt;h2 id=&#34;кто-получает-данные&#34;&gt;Кто получает данные&lt;/h2&gt;&#xA;&lt;p&gt;Сторонних получателей нет.&lt;/p&gt;&#xA;&lt;p&gt;Единственный внешний сервис — централизованная веб-статистика правительства Нидерландов на платформе Piwik PRO, настроенная обезличенно. Ни Google Analytics, ни рекламных сетей, ни пикселей соцсетей, ни записи сессий, ни чат-ботов, ни иных сторонних сервисов в замере нет.&lt;/p&gt;</description>
    </item>
    <item>
      <title>amsterdam.nl</title>
      <link>https://gdpru.eu/audits/amsterdam-nl/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/amsterdam-nl/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.amsterdam.nl&#34;&gt;www.amsterdam.nl&lt;/a&gt; — официальный сайт города Амстердам (Gemeente Amsterdam): муниципальные услуги, информация для жителей, обращения в городские службы. Контролёр данных — муниципалитет Амстердама. Сайт информационный и сервисный.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 72 обращения к 10 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. На сайте есть собственный баннер согласия. Технический стек включает обезличенную статистику, инструменты поддержки и мониторинг.&lt;/p&gt;&#xA;&lt;h2 id=&#34;кто-получает-данные&#34;&gt;Кто получает данные&lt;/h2&gt;&#xA;&lt;p&gt;Тут были замечены: Cobrowse.io (со-браузинг), Salesforce (чат поддержки).&lt;/p&gt;</description>
    </item>
    <item>
      <title>anp.nl</title>
      <link>https://gdpru.eu/audits/anp-nl/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/anp-nl/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.anp.nl&#34;&gt;www.anp.nl&lt;/a&gt; — сайт национального информационного агентства Нидерландов (Algemeen Nederlands Persbureau): новостная лента, фотобанк, услуги для редакций. Контролёр данных — ANP. Сайт информационный, с выходом на сервисы для медиа.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 51 обращение к 16 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. На сайте установлен собственный баннер согласия. Технический стек для информационного агентства насыщен трекерами.&lt;/p&gt;&#xA;&lt;h2 id=&#34;кто-получает-данные&#34;&gt;Кто получает данные&lt;/h2&gt;&#xA;&lt;p&gt;Тут были замечены: Meta, Google, Bending Spoons, Vimeo.&lt;/p&gt;</description>
    </item>
    <item>
      <title>autoriteitpersoonsgegevens.nl</title>
      <link>https://gdpru.eu/audits/autoriteitpersoonsgegevens-nl/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/autoriteitpersoonsgegevens-nl/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.autoriteitpersoonsgegevens.nl&#34;&gt;www.autoriteitpersoonsgegevens.nl&lt;/a&gt; — сайт органа по защите персональных данных Нидерландов (Autoriteit Persoonsgegevens). Это национальный надзорный орган, который следит за соблюдением правил защиты данных в стране. Контролёр данных — сам орган. Сайт информационный: разъяснения правил, новости, подача жалоб и обращений.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 20 обращений к 1 домену, главная страница, снят на чистом браузере Edge без VPN и блокировщика. Все обращения — к собственному домену.&lt;/p&gt;&#xA;&lt;h2 id=&#34;кто-получает-данные&#34;&gt;Кто получает данные&lt;/h2&gt;&#xA;&lt;p&gt;Получателей нет вовсе.&lt;/p&gt;&#xA;&lt;p&gt;Все обращения в замере идут к собственному домену сайта: разметка, стили, скрипты, логотипы, шрифты, изображения. Сторонних сервисов нет ни одного — ни аналитики, ни рекламы, ни мониторинга, ни обезличенной государственной статистики. Собственной аналитики на странице тоже не обнаружено.&lt;/p&gt;</description>
    </item>
    <item>
      <title>basisregistraties.nl</title>
      <link>https://gdpru.eu/audits/basisregistraties-nl/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/basisregistraties-nl/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.basisregistraties.nl&#34;&gt;www.basisregistraties.nl&lt;/a&gt; — портал базовых государственных реестров Нидерландов: система ключевых регистров (лица, адреса, здания, предприятия, кадастр и другие), на которых строится работа государства. Контролёр данных — ответственное государственное ведомство. Сайт информационный.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 19 обращений к 6 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. Технический стек минимален.&lt;/p&gt;&#xA;&lt;h2 id=&#34;кто-получает-данные&#34;&gt;Кто получает данные&lt;/h2&gt;&#xA;&lt;p&gt;Сторонних коммерческих получателей нет.&lt;/p&gt;&#xA;&lt;p&gt;Аналитика на сайте бесслежечная: она работает без cookie, без постоянного идентификатора посетителя и в обезличенном виде. Дополнительно работает функциональный виджет отзывов и подгружаются веб-шрифты. Ни Google Analytics, ни рекламных сетей, ни пикселей соцсетей, ни записи сессий в замере нет.&lt;/p&gt;</description>
    </item>
    <item>
      <title>belastingdienst.nl</title>
      <link>https://gdpru.eu/audits/belastingdienst-nl/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/belastingdienst-nl/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.belastingdienst.nl&#34;&gt;www.belastingdienst.nl&lt;/a&gt; — сайт налоговой и таможенной службы Нидерландов (Belastingdienst): информация о налогах, пошлинах, декларациях и обращениях. Контролёр данных — налоговая служба. Сайт информационный, с выходом на личные сервисы.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 62 обращения к 4 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. Технический стек предельно минимален.&lt;/p&gt;&#xA;&lt;h2 id=&#34;кто-получает-данные&#34;&gt;Кто получает данные&lt;/h2&gt;&#xA;&lt;p&gt;Сторонних получателей, собирающих данные, нет.&lt;/p&gt;&#xA;&lt;p&gt;Единственный внешний сервис — ReadSpeaker, инструмент озвучки страницы для доступности. Он помогает прослушать содержимое сайта вслух. Никакой аналитики, рекламных сетей, пикселей соцсетей или записи сессий в замере нет совсем — ни на своих доменах, ни на сторонних.&lt;/p&gt;</description>
    </item>
    <item>
      <title>bna.nl</title>
      <link>https://gdpru.eu/audits/bna-nl/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/bna-nl/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.bna.nl&#34;&gt;www.bna.nl&lt;/a&gt; — сайт отраслевой ассоциации нидерландских архитектурных бюро (Branchevereniging Nederlandse Architectenbureaus): профессиональное объединение, представляющее архитектурные бюро. Контролёр данных — BNA. Сайт информационный, на платформе WordPress.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 108 обращений к 14 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. На сайте установлен баннер согласия со встроенной блокировкой трекеров. Технический стек для профессиональной ассоциации насыщен рекламными пикселями.&lt;/p&gt;&#xA;&lt;h2 id=&#34;кто-получает-данные&#34;&gt;Кто получает данные&lt;/h2&gt;&#xA;&lt;p&gt;Тут были замечены: Meta, LinkedIn, Google.&lt;/p&gt;&#xA;&lt;p&gt;Meta получает событие просмотра через пиксель Facebook. LinkedIn получает данные о визите через тег Insight и рекламный пиксель. Google присутствует аналитикой и рекламной системой ремаркетинга. То есть факт визита уходит сразу трём рекламным платформам.&lt;/p&gt;</description>
    </item>
    <item>
      <title>bouwend.nl</title>
      <link>https://gdpru.eu/audits/bouwend-nl/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/bouwend-nl/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.bouwend.nl&#34;&gt;www.bouwend.nl&lt;/a&gt; — страница отраслевой организации работодателей строительства и инфраструктуры Нидерландов (Bouwend Nederland). Контролёр данных — Bouwend Nederland. В замере это простая статическая страница, собранная на конструкторе сайтов.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 17 обращений к 3 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. Технический стек предельно прост.&lt;/p&gt;&#xA;&lt;h2 id=&#34;кто-получает-данные&#34;&gt;Кто получает данные&lt;/h2&gt;&#xA;&lt;p&gt;Сторонних получателей, собирающих данные, нет.&lt;/p&gt;&#xA;&lt;p&gt;Почти все обращения идут к собственному домену. Из стороннего — только функциональные ресурсы: веб-шрифт от Adobe и библиотека интерфейса с сети доставки конструктора сайтов. Оба относятся к оформлению и работе страницы, а не к аналитике или рекламе. Ни Google Analytics, ни рекламных сетей, ни пикселей соцсетей, ни записи сессий, ни счётчиков в замере нет.&lt;/p&gt;</description>
    </item>
    <item>
      <title>cbg-meb.nl</title>
      <link>https://gdpru.eu/audits/cbg-meb-nl/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/cbg-meb-nl/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.cbg-meb.nl&#34;&gt;www.cbg-meb.nl&lt;/a&gt; — сайт Совета по оценке лекарственных средств Нидерландов (College ter Beoordeling van Geneesmiddelen / Medicines Evaluation Board). Контролёр данных — CBG-MEB, государственный орган. Сайт информационный: сведения о лекарствах, их оценке и регистрации.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 40 обращений к 3 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. Сайт работает на государственной платформе Platform Rijksoverheid Online и использует её централизованную веб-статистику.&lt;/p&gt;&#xA;&lt;h2 id=&#34;кто-получает-данные&#34;&gt;Кто получает данные&lt;/h2&gt;&#xA;&lt;p&gt;Сторонних получателей нет.&lt;/p&gt;</description>
    </item>
    <item>
      <title>cbs.nl</title>
      <link>https://gdpru.eu/audits/cbs-nl/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/cbs-nl/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.cbs.nl&#34;&gt;www.cbs.nl&lt;/a&gt; — сайт центрального статистического бюро Нидерландов (Centraal Bureau voor de Statistiek): официальная статистика, данные, публикации. Контролёр данных — CBS, государственная организация. Сайт информационный.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 38 обращений к 13 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. Технический стек сдержанный.&lt;/p&gt;&#xA;&lt;h2 id=&#34;кто-получает-данные&#34;&gt;Кто получает данные&lt;/h2&gt;&#xA;&lt;p&gt;Сторонних коммерческих получателей нет.&lt;/p&gt;&#xA;&lt;p&gt;Веб-статистику бюро ведёт на собственном аккаунте платформы Piwik PRO. Дополнительно работают пассивный инструмент опросов, видеоплатформа для предпросмотра роликов и функциональные библиотеки интерфейса. Ни Google Analytics, ни рекламных сетей, ни пикселей соцсетей, ни записи сессий в замере нет.&lt;/p&gt;</description>
    </item>
    <item>
      <title>defensie.nl</title>
      <link>https://gdpru.eu/audits/defensie-nl/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/defensie-nl/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.defensie.nl&#34;&gt;www.defensie.nl&lt;/a&gt; — официальный сайт Министерства обороны Нидерландов (Ministerie van Defensie): информация о вооружённых силах, операциях, вакансиях и деятельности ведомства. Контролёр данных — Министерство обороны. Сайт информационный.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 46 обращений к 3 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. Технический стек предельно минимален.&lt;/p&gt;&#xA;&lt;h2 id=&#34;кто-получает-данные&#34;&gt;Кто получает данные&lt;/h2&gt;&#xA;&lt;p&gt;Сторонних получателей нет.&lt;/p&gt;&#xA;&lt;p&gt;Единственный внешний сервис — централизованная веб-статистика правительства Нидерландов на платформе Piwik PRO, настроенная обезличенно. Ни Google Analytics, ни рекламных сетей, ни пикселей соцсетей, ни записи сессий в замере нет.&lt;/p&gt;</description>
    </item>
    <item>
      <title>digitaleoverheid.nl</title>
      <link>https://gdpru.eu/audits/digitaleoverheid-nl/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/digitaleoverheid-nl/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.digitaleoverheid.nl&#34;&gt;www.digitaleoverheid.nl&lt;/a&gt; — портал «Цифровое правительство» Нидерландов: информация о программе цифровизации государственных услуг, стандартах и инфраструктуре электронного правительства. Контролёр данных — ответственное государственное ведомство. Сайт информационный.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 29 обращений к 3 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. Технический стек предельно минимален.&lt;/p&gt;&#xA;&lt;h2 id=&#34;кто-получает-данные&#34;&gt;Кто получает данные&lt;/h2&gt;&#xA;&lt;p&gt;Сторонних получателей нет.&lt;/p&gt;&#xA;&lt;p&gt;Единственный внешний сервис — централизованная веб-статистика правительства на платформе Piwik PRO в обезличенном режиме. Ни Google Analytics, ни рекламных сетей, ни пикселей соцсетей, ни записи сессий, ни функциональных сторонних сервисов в замере нет — только собственный домен и государственная статистика.&lt;/p&gt;</description>
    </item>
    <item>
      <title>dnb.nl</title>
      <link>https://gdpru.eu/audits/dnb-nl/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/dnb-nl/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.dnb.nl&#34;&gt;www.dnb.nl&lt;/a&gt; — сайт Нидерландского центрального банка (De Nederlandsche Bank): денежно-кредитная политика, надзор за финансовыми организациями, платёжные системы. Контролёр данных — DNB, государственная организация. Сайт информационный.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 31 обращение к 6 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. Технический стек минимален.&lt;/p&gt;&#xA;&lt;h2 id=&#34;кто-получает-данные&#34;&gt;Кто получает данные&lt;/h2&gt;&#xA;&lt;p&gt;Сторонних коммерческих получателей нет.&lt;/p&gt;&#xA;&lt;p&gt;Из внешних сервисов — только приватная аналитика Siteimprove, работающая без cookie и с обезличиванием. Дополнительно подключены инструмент озвучки страницы для доступности и функциональные библиотеки интерфейса. Ни Google Analytics, ни рекламных сетей, ни пикселей соцсетей, ни записи сессий в замере нет.&lt;/p&gt;</description>
    </item>
    <item>
      <title>eerstekamer.nl</title>
      <link>https://gdpru.eu/audits/eerstekamer-nl/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/eerstekamer-nl/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.eerstekamer.nl&#34;&gt;www.eerstekamer.nl&lt;/a&gt; — сайт Сената (Eerste Kamer), верхней палаты парламента Нидерландов: законопроекты, заседания, состав, документы. Контролёр данных — Сенат. Сайт информационный.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 25 обращений к 4 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. Технический стек предельно минимален.&lt;/p&gt;&#xA;&lt;h2 id=&#34;кто-получает-данные&#34;&gt;Кто получает данные&lt;/h2&gt;&#xA;&lt;p&gt;Сторонних получателей нет.&lt;/p&gt;&#xA;&lt;p&gt;Веб-статистику Сенат ведёт на собственном самостоятельно размещённом движке Matomo, прямо на своём поддомене, и по политике эта статистика обезличена — без cookie и без сбора персональных данных. Дополнительно работает инструмент озвучки страницы для доступности. Ни Google Analytics, ни рекламных сетей, ни пикселей соцсетей, ни записи сессий в замере нет.&lt;/p&gt;</description>
    </item>
    <item>
      <title>funda.nl</title>
      <link>https://gdpru.eu/audits/funda-nl/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/funda-nl/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.funda.nl&#34;&gt;www.funda.nl&lt;/a&gt; — крупнейший в Нидерландах портал поиска недвижимости (продажа и аренда жилья). Контролёр данных — оператор Funda. Сайт коммерческий: каталог объявлений, поиск, контакты с агентствами, личный кабинет, вход через аккаунт Google.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 65 обращений к 19 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. Стоит платформа сбора согласия Didomi. Сайт работает под надзором нидерландского регулятора и нидерландского закона о cookie, который требует согласия до сбора нетехнических данных.&lt;/p&gt;</description>
    </item>
    <item>
      <title>gamma.nl</title>
      <link>https://gdpru.eu/audits/gamma-nl/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/gamma-nl/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.gamma.nl&#34;&gt;www.gamma.nl&lt;/a&gt; — нидерландская сеть магазинов товаров для дома, строительства и ремонта. Контролёр данных — оператор GAMMA. Сайт коммерческий: каталог, поиск, корзина, личный кабинет, оформление заказа.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 113 обращений к 20 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. Стоит платформа сбора согласия OneTrust. Технический стек включает рекламный пиксель и аналитику. Сайт работает под надзором нидерландского регулятора и нидерландского закона о cookie, который требует согласия до размещения и чтения нетехнических трекеров.&lt;/p&gt;</description>
    </item>
    <item>
      <title>government.nl</title>
      <link>https://gdpru.eu/audits/government-nl/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/government-nl/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.government.nl&#34;&gt;www.government.nl&lt;/a&gt; — официальный портал правительства Нидерландов (англоязычная версия Rijksoverheid): информация о государственной политике, ведомствах, услугах. Контролёр данных — правительство Нидерландов. Сайт информационный.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 35 обращений к 4 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. Сайт работает на государственной платформе и использует только государственные сервисы.&lt;/p&gt;&#xA;&lt;h2 id=&#34;кто-получает-данные&#34;&gt;Кто получает данные&lt;/h2&gt;&#xA;&lt;p&gt;Сторонних коммерческих получателей нет.&lt;/p&gt;&#xA;&lt;p&gt;Внешних сервисов только два, и оба — государственная инфраструктура: централизованная веб-статистика правительства на платформе Piwik PRO в обезличенном режиме и собственная опросная платформа правительства для сбора обратной связи. Ни Google Analytics, ни рекламных сетей, ни пикселей соцсетей, ни записи сессий в замере нет.&lt;/p&gt;</description>
    </item>
    <item>
      <title>ind.nl</title>
      <link>https://gdpru.eu/audits/ind-nl/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/ind-nl/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.ind.nl&#34;&gt;www.ind.nl&lt;/a&gt; — сайт иммиграционной и натурализационной службы Нидерландов (Immigratie- en Naturalisatiedienst): оформление видов на жительство, гражданства, виз. Контролёр данных — IND, государственный орган. Это особо чувствительная категория: посетители — иностранцы и мигранты, а сведения касаются их правового статуса.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 40 обращений к 4 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. Технический стек минимален: собственная обезличенная статистика и чат-бот поддержки.&lt;/p&gt;&#xA;&lt;h2 id=&#34;кто-получает-данные&#34;&gt;Кто получает данные&lt;/h2&gt;&#xA;&lt;p&gt;Сторонних рекламных получателей нет.&lt;/p&gt;</description>
    </item>
    <item>
      <title>kadaster.nl</title>
      <link>https://gdpru.eu/audits/kadaster-nl/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/kadaster-nl/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.kadaster.nl&#34;&gt;www.kadaster.nl&lt;/a&gt; — сайт Кадастра Нидерландов (Het Kadaster): государственный земельный реестр, регистрация недвижимости и прав на неё, картографические данные. Контролёр данных — Kadaster, государственная организация. Сайт информационный и сервисный.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 77 обращений к 4 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. На сайте есть собственный баннер cookie. Технический стек минимален.&lt;/p&gt;&#xA;&lt;h2 id=&#34;кто-получает-данные&#34;&gt;Кто получает данные&lt;/h2&gt;&#xA;&lt;p&gt;Сторонних коммерческих получателей нет.&lt;/p&gt;&#xA;&lt;p&gt;Единственный внешний сервис — собственная веб-статистика Kadaster на платформе Piwik PRO, развёрнутая под собственным аккаунтом организации и настроенная обезличенно. Ни Google Analytics, ни рекламных сетей, ни пикселей соцсетей, ни записи сессий в замере нет.&lt;/p&gt;</description>
    </item>
    <item>
      <title>kvk.nl</title>
      <link>https://gdpru.eu/audits/kvk-nl/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/kvk-nl/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.kvk.nl&#34;&gt;www.kvk.nl&lt;/a&gt; — сайт Торговой палаты Нидерландов (Kamer van Koophandel): регистрация предприятий, торговый реестр, сведения о компаниях, услуги для предпринимателей. Контролёр данных — KVK, государственная организация. Сайт информационный и сервисный.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 109 обращений к 18 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. На сайте есть собственный баннер согласия. Технический стек для государственного реестра насыщенный: аналитика, сторонний сбор данных, чат поддержки и опросы.&lt;/p&gt;&#xA;&lt;h2 id=&#34;кто-получает-данные&#34;&gt;Кто получает данные&lt;/h2&gt;&#xA;&lt;p&gt;Тут были замечены: Google, Cloud Nine Digital.&lt;/p&gt;</description>
    </item>
    <item>
      <title>logius.nl</title>
      <link>https://gdpru.eu/audits/logius-nl/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/logius-nl/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.logius.nl&#34;&gt;www.logius.nl&lt;/a&gt; — сайт государственного агентства цифровой инфраструктуры Нидерландов (Logius): цифровая идентификация DigiD, портал MijnOverheid, государственная аутентификация и стандарты. Контролёр данных — Logius, часть государственного аппарата. Сайт информационный.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 33 обращения к 4 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. Сайт использует только государственную инфраструктуру.&lt;/p&gt;&#xA;&lt;h2 id=&#34;кто-получает-данные&#34;&gt;Кто получает данные&lt;/h2&gt;&#xA;&lt;p&gt;Сторонних коммерческих получателей нет.&lt;/p&gt;&#xA;&lt;p&gt;Внешних сервисов только два, и оба — государственная инфраструктура: централизованная веб-статистика правительства на платформе Piwik PRO в обезличенном режиме и собственный технический мониторинг ошибок и безопасности. Ни Google Analytics, ни рекламных сетей, ни пикселей соцсетей, ни записи сессий в замере нет.&lt;/p&gt;</description>
    </item>
    <item>
      <title>mediamarkt.nl</title>
      <link>https://gdpru.eu/audits/mediamarkt-nl/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/mediamarkt-nl/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.mediamarkt.nl&#34;&gt;www.mediamarkt.nl&lt;/a&gt; — сайт крупной нидерландской сети магазинов бытовой электроники (часть группы MediaMarktSaturn). Контролёр данных — MediaMarkt. Сайт коммерческий, интернет-магазин с каталогом, поиском и личным кабинетом.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 107 обращений к 11 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. На сайте есть собственный механизм согласия. Технический стек для интернет-магазина выглядит нетипично сдержанным.&lt;/p&gt;&#xA;&lt;h2 id=&#34;кто-получает-данные&#34;&gt;Кто получает данные&lt;/h2&gt;&#xA;&lt;p&gt;Из сторонних сервисов до согласия активен только сервис защиты от мошенничества.&lt;/p&gt;</description>
    </item>
    <item>
      <title>ncsc.nl</title>
      <link>https://gdpru.eu/audits/ncsc-nl/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/ncsc-nl/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.ncsc.nl&#34;&gt;www.ncsc.nl&lt;/a&gt; — сайт Национального центра кибербезопасности Нидерландов (Nationaal Cyber Security Centrum): предупреждения об угрозах, рекомендации по безопасности, реагирование на инциденты. Контролёр данных — NCSC, государственная организация. Сайт информационный.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 42 обращения к 4 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. Технический стек минимален.&lt;/p&gt;&#xA;&lt;h2 id=&#34;кто-получает-данные&#34;&gt;Кто получает данные&lt;/h2&gt;&#xA;&lt;p&gt;Сторонних коммерческих получателей нет.&lt;/p&gt;&#xA;&lt;p&gt;Внешних сервисов два, и оба сдержанные: централизованная веб-статистика правительства на платформе Piwik PRO в обезличенном режиме и самостоятельно размещённый мониторинг ошибок — технический инструмент отслеживания сбоев. Ни Google Analytics, ни рекламных сетей, ни пикселей соцсетей, ни записи сессий в замере нет.&lt;/p&gt;</description>
    </item>
    <item>
      <title>nctv.nl</title>
      <link>https://gdpru.eu/audits/nctv-nl/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/nctv-nl/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.nctv.nl&#34;&gt;www.nctv.nl&lt;/a&gt; — сайт национального координатора по борьбе с терроризмом и безопасности Нидерландов (NCTV): оценка террористической угрозы, координация национальной безопасности, кибербезопасность и кризисное управление. Контролёр данных — NCTV, часть государственного аппарата. Сайт информационный.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 43 обращения к 3 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. Внешняя поверхность сведена к минимуму.&lt;/p&gt;&#xA;&lt;h2 id=&#34;кто-получает-данные&#34;&gt;Кто получает данные&lt;/h2&gt;&#xA;&lt;p&gt;Сторонних коммерческих получателей нет.&lt;/p&gt;&#xA;&lt;p&gt;Единственный внешний сервис — централизованная веб-статистика правительства на платформе Piwik PRO в обезличенном режиме. Всё остальное обслуживается с собственного домена. Ни Google Analytics, ни рекламных сетей, ни пикселей соцсетей, ни записи сессий в замере нет.&lt;/p&gt;</description>
    </item>
    <item>
      <title>nipv.nl</title>
      <link>https://gdpru.eu/audits/nipv-nl/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/nipv-nl/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.nipv.nl&#34;&gt;www.nipv.nl&lt;/a&gt; — сайт Нидерландского института общественной безопасности (Nederlands Instituut Publieke Veiligheid): поддержка пожарных служб, кризисного управления и обучения. Контролёр данных — NIPV, государственное учреждение. Сайт информационный.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 167 обращений к 20 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. Стоит платформа сбора согласия Cookiebot. Для государственного учреждения технический стек неожиданно насыщен рекламными и поведенческими инструментами.&lt;/p&gt;&#xA;&lt;h2 id=&#34;кто-получает-данные&#34;&gt;Кто получает данные&lt;/h2&gt;&#xA;&lt;p&gt;Тут были замечены: LinkedIn, Hotjar, Contentsquare, Google.&lt;/p&gt;</description>
    </item>
    <item>
      <title>nos.nl</title>
      <link>https://gdpru.eu/audits/nos-nl/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/nos-nl/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.nos.nl&#34;&gt;www.nos.nl&lt;/a&gt; — сайт общественного вещателя Нидерландов (новости, спорт, видео). Контролёр данных — NOS, часть системы общественного вещания NPO. Сайт информационный, с рекламными блоками, продажу которых ведёт рекламный дом общественного вещателя.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 135 обращений к 12 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. На сайте есть собственный баннер согласия. Технический стек заметно отличается от коммерческих медиа: коммерческой рекламной слежки в нём нет.&lt;/p&gt;&#xA;&lt;h2 id=&#34;кто-получает-данные&#34;&gt;Кто получает данные&lt;/h2&gt;&#xA;&lt;p&gt;Тут были замечены: система измерения NPO (на платформе Piano), рекламный дом Ster.&lt;/p&gt;</description>
    </item>
    <item>
      <title>ns.nl</title>
      <link>https://gdpru.eu/audits/ns-nl/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/ns-nl/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.ns.nl&#34;&gt;www.ns.nl&lt;/a&gt; — сайт национального железнодорожного перевозчика Нидерландов (Nederlandse Spoorwegen): расписание, билеты, планировщик поездок, информация о поездах. Контролёр данных — NS. Сайт коммерческий и сервисный, с высокой посещаемостью.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 96 обращений к 19 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. Установлена платформа сбора согласия. Технический стек насыщен сервисами профилирования, экспериментов, аналитики и опросов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;кто-получает-данные&#34;&gt;Кто получает данные&lt;/h2&gt;&#xA;&lt;p&gt;Тут были замечены: платформа клиентских данных, платформа A/B-тестирования, продуктовая аналитика с записью сессий, система опросов.&lt;/p&gt;</description>
    </item>
    <item>
      <title>nuffic.nl</title>
      <link>https://gdpru.eu/audits/nuffic-nl/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/nuffic-nl/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.nuffic.nl&#34;&gt;www.nuffic.nl&lt;/a&gt; — сайт нидерландской организации интернационализации образования (Nuffic): признание иностранных дипломов, программы обмена, поддержка обучения за рубежом и международного сотрудничества в образовании. Контролёр данных — Nuffic. Сайт информационный.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 35 обращений к 4 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. Технический стек минимален.&lt;/p&gt;&#xA;&lt;h2 id=&#34;кто-получает-данные&#34;&gt;Кто получает данные&lt;/h2&gt;&#xA;&lt;p&gt;Сторонних коммерческих получателей нет.&lt;/p&gt;&#xA;&lt;p&gt;Единственный внешний сервис — собственная веб-статистика организации на платформе Piwik PRO, под её собственным аккаунтом. Политика прямо описывает её как зашифрованную и обезличенную, не собирающую персональные данные. Ни Google Analytics, ни рекламных сетей, ни пикселей соцсетей в замере нет.&lt;/p&gt;</description>
    </item>
    <item>
      <title>nwo.nl</title>
      <link>https://gdpru.eu/audits/nwo-nl/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/nwo-nl/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.nwo.nl&#34;&gt;www.nwo.nl&lt;/a&gt; — сайт нидерландской организации научных исследований (NWO), главного государственного фонда финансирования науки: гранты, программы, новости исследований. Контролёр данных — NWO. Сайт информационный.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 50 обращений к 10 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. На сайте установлен собственный механизм сбора согласия. Аналитический стек включает два поколения аналитики Google и приватную аналитику.&lt;/p&gt;&#xA;&lt;h2 id=&#34;кто-получает-данные&#34;&gt;Кто получает данные&lt;/h2&gt;&#xA;&lt;p&gt;Тут была замечена аналитика Google.&lt;/p&gt;&#xA;&lt;p&gt;Аналитика Google присутствует в двух поколениях. Текущее отправляет обращение с сигналом «согласие не дано», а устаревшее — с сигналом «аналитика разрешена». Дополнительно работают приватная аналитика без cookie и инструмент озвучки для доступности. Рекламных сетей и пикселей соцсетей в замере нет.&lt;/p&gt;</description>
    </item>
    <item>
      <title>politie.nl</title>
      <link>https://gdpru.eu/audits/politie-nl/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/politie-nl/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.politie.nl&#34;&gt;www.politie.nl&lt;/a&gt; — сайт национальной полиции Нидерландов (Politie): информация о работе полиции, подача заявлений, новости, вакансии. Контролёр данных — национальная полиция. Это особо чувствительная категория: посетители могут обращаться по правовым и личным вопросам.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 83 обращения к 7 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. Технический стек минимален.&lt;/p&gt;&#xA;&lt;h2 id=&#34;кто-получает-данные&#34;&gt;Кто получает данные&lt;/h2&gt;&#xA;&lt;p&gt;Сторонних рекламных получателей нет.&lt;/p&gt;&#xA;&lt;p&gt;Веб-статистику полиция ведёт на собственном самостоятельно размещённом движке Matomo, прямо на своём домене, и по политике эта статистика не собирает сведения об отдельных посетителях. Дополнительно работает пассивный инструмент обратной связи для опросов. Ни Google Analytics, ни рекламных сетей, ни пикселей соцсетей, ни записи сессий в замере нет.&lt;/p&gt;</description>
    </item>
    <item>
      <title>praxis.nl</title>
      <link>https://gdpru.eu/audits/praxis-nl/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/praxis-nl/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.praxis.nl&#34;&gt;www.praxis.nl&lt;/a&gt; — сайт крупной нидерландской сети товаров для дома, ремонта и сада. Контролёр данных — Praxis. Сайт коммерческий, интернет-магазин с поиском, подбором и личным кабинетом.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 141 обращение к 19 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. Установлена платформа сбора согласия. Технический стек насыщен сервисами персонализации, поиска и рекламы.&lt;/p&gt;&#xA;&lt;h2 id=&#34;кто-получает-данные&#34;&gt;Кто получает данные&lt;/h2&gt;&#xA;&lt;p&gt;Тут были замечены: платформа A/B-тестирования и персонализации, сервис поведенческого поиска, рекламный пиксель Microsoft.&lt;/p&gt;</description>
    </item>
    <item>
      <title>raadvanstate.nl</title>
      <link>https://gdpru.eu/audits/raadvanstate-nl/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/raadvanstate-nl/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.raadvanstate.nl&#34;&gt;www.raadvanstate.nl&lt;/a&gt; — сайт Государственного совета Нидерландов (Raad van State): высший орган административной юстиции и главный консультативный орган правительства по законопроектам. Контролёр данных — Государственный совет. Сайт информационный.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 47 обращений к 4 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. Технический стек предельно сдержанный.&lt;/p&gt;&#xA;&lt;h2 id=&#34;кто-получает-данные&#34;&gt;Кто получает данные&lt;/h2&gt;&#xA;&lt;p&gt;Сторонних получателей данных в этом сеансе нет.&lt;/p&gt;&#xA;&lt;p&gt;В замере загрузились только функциональные сервисы — шрифтовой сервис и инструмент озвучки для доступности. Аналитика, которая по политике на сайте предусмотрена, в чистом сеансе без согласия не сработала. Ни Google Analytics, ни рекламных сетей, ни пикселей соцсетей, ни записи сессий в замере нет.&lt;/p&gt;</description>
    </item>
    <item>
      <title>rechtspraak.nl</title>
      <link>https://gdpru.eu/audits/rechtspraak-nl/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/rechtspraak-nl/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.rechtspraak.nl&#34;&gt;www.rechtspraak.nl&lt;/a&gt; — сайт судебной системы Нидерландов: информация о судах, процедурах, решениях, формы и сервисы для участников процессов. Контролёр данных — Совет по судебной системе (Raad voor de rechtspraak). Сайт информационный и сервисный.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 32 обращения к 5 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. Технический стек сдержанный.&lt;/p&gt;&#xA;&lt;h2 id=&#34;кто-получает-данные&#34;&gt;Кто получает данные&lt;/h2&gt;&#xA;&lt;p&gt;Сторонних коммерческих получателей нет.&lt;/p&gt;&#xA;&lt;p&gt;Веб-статистику судебная система ведёт на собственном движке Piwik PRO, развёрнутом на её собственном поддомене. Дополнительно работают функциональный виджет опросов и сеть доставки изображений. Ни Google Analytics, ни рекламных сетей, ни пикселей соцсетей, ни записи сессий в замере нет.&lt;/p&gt;</description>
    </item>
    <item>
      <title>rijksoverheid.nl</title>
      <link>https://gdpru.eu/audits/rijksoverheid-nl/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/rijksoverheid-nl/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.rijksoverheid.nl&#34;&gt;www.rijksoverheid.nl&lt;/a&gt; — главный портал правительства Нидерландов: информация о государственной политике, ведомствах, услугах и темах. Контролёр данных — правительство Нидерландов. Сайт информационный.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 36 обращений к 4 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. Сайт работает на государственной платформе и использует только государственные сервисы.&lt;/p&gt;&#xA;&lt;h2 id=&#34;кто-получает-данные&#34;&gt;Кто получает данные&lt;/h2&gt;&#xA;&lt;p&gt;Сторонних коммерческих получателей нет.&lt;/p&gt;&#xA;&lt;p&gt;Внешних сервисов только два, и оба — государственная инфраструктура: централизованная веб-статистика правительства на платформе Piwik PRO в обезличенном режиме и собственная опросная платформа правительства для сбора обратной связи. Именно эта площадка предоставляет стандартизированную обезличенную статистику, которую используют государственные сайты. Ни Google Analytics, ни рекламных сетей, ни пикселей соцсетей, ни записи сессий в замере нет.&lt;/p&gt;</description>
    </item>
    <item>
      <title>rijkswaterstaat.nl</title>
      <link>https://gdpru.eu/audits/rijkswaterstaat-nl/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/rijkswaterstaat-nl/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.rijkswaterstaat.nl&#34;&gt;www.rijkswaterstaat.nl&lt;/a&gt; — сайт исполнительного агентства инфраструктуры и водного хозяйства Нидерландов (Rijkswaterstaat): главная дорожная сеть, водные пути, управление водными системами и защита от наводнений. Контролёр данных — Rijkswaterstaat, государственное агентство. Сайт информационный.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 33 обращения к 11 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. Технический стек сочетает правильную государственную статистику с двумя сторонними коммерческими сервисами.&lt;/p&gt;&#xA;&lt;h2 id=&#34;кто-получает-данные&#34;&gt;Кто получает данные&lt;/h2&gt;&#xA;&lt;p&gt;Тут были замечены: Microsoft, Google.&lt;/p&gt;&#xA;&lt;p&gt;Аналитика Google присутствует в двух поколениях и отправляет обращения без сигнала согласия. Сервис записи сессий и тепловых карт от Microsoft активно записывает поведение пользователя и отправляет данные. Параллельно работает правильная обезличенная государственная статистика. Принципиальный момент в том, что аналитика Google и запись сессий работают без какого-либо механизма согласия.&lt;/p&gt;</description>
    </item>
    <item>
      <title>rivm.nl</title>
      <link>https://gdpru.eu/audits/rivm-nl/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/rivm-nl/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.rivm.nl&#34;&gt;www.rivm.nl&lt;/a&gt; — сайт Национального института здравоохранения и окружающей среды Нидерландов (RIVM): вакцинация, контроль инфекционных заболеваний, экологическая и санитарная безопасность, научные исследования в области здоровья. Контролёр данных — RIVM, государственная организация. Сайт информационный.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 29 обращений к 8 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. Технический стек сдержанный.&lt;/p&gt;&#xA;&lt;h2 id=&#34;кто-получает-данные&#34;&gt;Кто получает данные&lt;/h2&gt;&#xA;&lt;p&gt;Сторонних коммерческих получателей нет.&lt;/p&gt;&#xA;&lt;p&gt;Внешних сервисов только два: централизованная веб-статистика правительства на платформе Piwik PRO в обезличенном режиме и функциональный инструмент опросов для сбора обратной связи. Ни Google Analytics, ни рекламных сетей, ни пикселей соцсетей, ни записи сессий в замере нет.&lt;/p&gt;</description>
    </item>
    <item>
      <title>rotterdam.nl</title>
      <link>https://gdpru.eu/audits/rotterdam-nl/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/rotterdam-nl/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.rotterdam.nl&#34;&gt;www.rotterdam.nl&lt;/a&gt; — официальный сайт города Роттердам (Gemeente Rotterdam): муниципальные услуги, информация для жителей, обращения в городские службы. Контролёр данных — муниципалитет Роттердама. Сайт информационный и сервисный.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 59 обращений к 5 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. Технический стек включает функциональные сервисы и одну стороннюю платформу персонализации.&lt;/p&gt;&#xA;&lt;h2 id=&#34;кто-получает-данные&#34;&gt;Кто получает данные&lt;/h2&gt;&#xA;&lt;p&gt;Тут была замечена платформа A/B-тестирования и персонализации.&lt;/p&gt;&#xA;&lt;p&gt;Большая часть обращений — к собственному домену. Из стороннего работают платформа экспериментов и персонализации, чат-бот помощи муниципалитета и инструмент озвучки для доступности. Платформа персонализации по назначению профилирует поведение посетителя, чтобы подбирать варианты страницы. Чат-бот и озвучка — функциональные сервисы. Ни Google Analytics, ни рекламных сетей, ни пикселей соцсетей, ни записи сессий в замере нет.&lt;/p&gt;</description>
    </item>
    <item>
      <title>rvo.nl</title>
      <link>https://gdpru.eu/audits/rvo-nl/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/rvo-nl/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.rvo.nl&#34;&gt;www.rvo.nl&lt;/a&gt; — сайт государственной службы предпринимательства Нидерландов (Rijksdienst voor Ondernemend Nederland): субсидии, гранты, поддержка бизнеса, инноваций и внешней торговли. Контролёр данных — RVO, государственное исполнительное агентство. Сайт информационный и сервисный.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 39 обращений к 4 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. Технический стек сдержанный.&lt;/p&gt;&#xA;&lt;h2 id=&#34;кто-получает-данные&#34;&gt;Кто получает данные&lt;/h2&gt;&#xA;&lt;p&gt;Сторонних коммерческих получателей нет.&lt;/p&gt;&#xA;&lt;p&gt;Веб-статистику служба ведёт на собственном поддомене на платформе Piwik PRO. Дополнительно работает функциональный чат-бот помощи. Ни Google Analytics, ни рекламных сетей, ни пикселей соцсетей, ни записи сессий в замере нет.&lt;/p&gt;</description>
    </item>
    <item>
      <title>studielink.nl</title>
      <link>https://gdpru.eu/audits/studielink-nl/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/studielink-nl/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.studielink.nl&#34;&gt;www.studielink.nl&lt;/a&gt; — централизованная система подачи заявлений в высшие учебные заведения Нидерландов: через неё абитуриенты подают заявки на поступление в университеты и колледжи. Контролёр данных — оператор Studielink. Сайт сервисный, с выходом на личный кабинет абитуриента.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 24 обращения к 4 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. Технический стек предельно минимален.&lt;/p&gt;&#xA;&lt;h2 id=&#34;кто-получает-данные&#34;&gt;Кто получает данные&lt;/h2&gt;&#xA;&lt;p&gt;Сторонних коммерческих получателей нет.&lt;/p&gt;&#xA;&lt;p&gt;Единственная аналитика — приватная веб-статистика Cloudflare, работающая без cookie и без отслеживания между сайтами. Остальные обращения — к собственным доменам сайта и его программному интерфейсу. Ни Google Analytics, ни рекламных сетей, ни пикселей соцсетей, ни записи сессий в замере нет.&lt;/p&gt;</description>
    </item>
    <item>
      <title>tenderned.nl</title>
      <link>https://gdpru.eu/audits/tenderned-nl/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/tenderned-nl/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.tenderned.nl&#34;&gt;www.tenderned.nl&lt;/a&gt; — официальная платформа государственных тендеров Нидерландов (TenderNed): публикация государственных закупок, поиск тендеров и подача заявок на государственные контракты. Контролёр данных — государственный оператор платформы. Сайт сервисный.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 36 обращений к 3 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. Технический стек минимален.&lt;/p&gt;&#xA;&lt;h2 id=&#34;кто-получает-данные&#34;&gt;Кто получает данные&lt;/h2&gt;&#xA;&lt;p&gt;Сторонних коммерческих получателей нет.&lt;/p&gt;&#xA;&lt;p&gt;Веб-статистику платформа ведёт на собственном движке Matomo, развёрнутом на государственной инфраструктуре. Дополнительно работает функциональный чат-бот помощи. Ни Google Analytics, ни рекламных сетей, ни пикселей соцсетей, ни записи сессий в замере нет.&lt;/p&gt;</description>
    </item>
    <item>
      <title>tennet.eu</title>
      <link>https://gdpru.eu/audits/tennet-eu/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/tennet-eu/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.tennet.eu&#34;&gt;www.tennet.eu&lt;/a&gt; — сайт оператора магистральных электросетей TenneT (государственная компания, отвечающая за высоковольтную передачу электроэнергии в Нидерландах и части Германии). Контролёр данных — TenneT. Сайт информационный.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 43 обращения к 4 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. Технический стек минимален.&lt;/p&gt;&#xA;&lt;h2 id=&#34;кто-получает-данные&#34;&gt;Кто получает данные&lt;/h2&gt;&#xA;&lt;p&gt;Сторонних получателей данных в этом сеансе нет.&lt;/p&gt;&#xA;&lt;p&gt;На странице загружается контейнер сборщика тегов, но никаких трекеров он не разворачивает. Аналитика Google, по политике, подключается только после согласия — и в чистом сеансе без согласия она не сработала. Дополнительно работает собственное облачное хранилище ассетов системы управления контентом. Ни рекламных сетей, ни пикселей соцсетей, ни записи сессий в замере нет.&lt;/p&gt;</description>
    </item>
    <item>
      <title>tudelft.nl</title>
      <link>https://gdpru.eu/audits/tudelft-nl/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/tudelft-nl/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.tudelft.nl&#34;&gt;www.tudelft.nl&lt;/a&gt; — сайт Делфтского технического университета (TU Delft): информация об образовании, исследованиях, поступлении. Контролёр данных — университет. Сайт информационный.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 59 обращений к 10 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. На сайте есть платформа сбора согласия. Технический стек сдержанный.&lt;/p&gt;&#xA;&lt;h2 id=&#34;кто-получает-данные&#34;&gt;Кто получает данные&lt;/h2&gt;&#xA;&lt;p&gt;Сторонних коммерческих получателей нет.&lt;/p&gt;&#xA;&lt;p&gt;Из аналитики работает только приватный пакет Siteimprove, без cookie и с обезличиванием. Остальные внешние сервисы функциональны: сеть доставки изображений, инструмент озвучки для доступности и платформа сбора согласия. Ни Google Analytics, ни рекламных сетей, ни пикселей соцсетей, ни записи сессий в замере нет.&lt;/p&gt;</description>
    </item>
    <item>
      <title>tweedekamer.nl</title>
      <link>https://gdpru.eu/audits/tweedekamer-nl/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/tweedekamer-nl/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.tweedekamer.nl&#34;&gt;www.tweedekamer.nl&lt;/a&gt; — сайт Палаты представителей (Tweede Kamer), нижней палаты парламента Нидерландов: законопроекты, заседания, депутаты, документы, прямые трансляции. Контролёр данных — Палата представителей. Сайт информационный.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 50 обращений к 5 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. Технический стек минимален.&lt;/p&gt;&#xA;&lt;h2 id=&#34;кто-получает-данные&#34;&gt;Кто получает данные&lt;/h2&gt;&#xA;&lt;p&gt;Сторонних получателей нет.&lt;/p&gt;&#xA;&lt;p&gt;Веб-статистику палата ведёт на собственном аккаунте платформы Piwik PRO, причём обращения идут через собственный поддомен-посредник — данные сначала проходят через домен самого парламента. Ни Google Analytics, ни рекламных сетей, ни пикселей соцсетей, ни записи сессий в замере нет.&lt;/p&gt;</description>
    </item>
    <item>
      <title>uva.nl</title>
      <link>https://gdpru.eu/audits/uva-nl/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/uva-nl/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.uva.nl&#34;&gt;www.uva.nl&lt;/a&gt; — сайт Амстердамского университета (Universiteit van Amsterdam): информация об образовании, исследованиях, поступлении. Контролёр данных — университет. Сайт информационный, с выходом на сервисы для студентов и сотрудников.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 35 обращений к 9 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. На сайте есть собственный баннер согласия. Аналитический стек включает собственную систему измерения, приватную аналитику и аналитику Google.&lt;/p&gt;&#xA;&lt;h2 id=&#34;кто-получает-данные&#34;&gt;Кто получает данные&lt;/h2&gt;&#xA;&lt;p&gt;Тут была замечена аналитика Google, а также собственная аналитическая система университета.&lt;/p&gt;</description>
    </item>
    <item>
      <title>vno-ncw.nl</title>
      <link>https://gdpru.eu/audits/vno-ncw-nl/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/vno-ncw-nl/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.vno-ncw.nl&#34;&gt;www.vno-ncw.nl&lt;/a&gt; — сайт крупнейшей федерации работодателей Нидерландов (VNO-NCW): представление интересов бизнеса, новости, публикации, мероприятия. Контролёр данных — VNO-NCW. Сайт информационный.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 69 обращений к 15 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. Стоит платформа сбора согласия Cookiebot. Технический стек включает аналитику, рекламу, запись сессий и сторонний сервис геолокации.&lt;/p&gt;&#xA;&lt;h2 id=&#34;кто-получает-данные&#34;&gt;Кто получает данные&lt;/h2&gt;&#xA;&lt;p&gt;Тут были замечены: сторонний сервис геолокации по IP, Google, Hotjar.&lt;/p&gt;&#xA;&lt;p&gt;Сторонний сервис геолокации получает IP-адрес посетителя, чтобы определить его местоположение. Google присутствует аналитикой и рекламной отдачей. Hotjar ведёт запись сессий. Принципиальная разница в моменте срабатывания: большинство сервисов дожидается согласия, а сервис геолокации — нет.&lt;/p&gt;</description>
    </item>
    <item>
      <title>zorginstituutnederland.nl</title>
      <link>https://gdpru.eu/audits/zorginstituutnederland-nl/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/zorginstituutnederland-nl/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.zorginstituutnederland.nl&#34;&gt;www.zorginstituutnederland.nl&lt;/a&gt; — сайт института здравоохранения Нидерландов (Zorginstituut Nederland): управление базовым пакетом медицинского страхования, оценка качества помощи, консультирование по лекарствам. Контролёр данных — Zorginstituut Nederland, государственная организация. Сайт информационный.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 42 обращения к 4 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. Сайт использует только государственную инфраструктуру.&lt;/p&gt;&#xA;&lt;h2 id=&#34;кто-получает-данные&#34;&gt;Кто получает данные&lt;/h2&gt;&#xA;&lt;p&gt;Сторонних коммерческих получателей нет.&lt;/p&gt;&#xA;&lt;p&gt;Внешних сервисов только два, и оба — государственная инфраструктура: централизованная веб-статистика правительства на платформе Piwik PRO в обезличенном режиме и собственная видеоплатформа правительства, на которой размещены ролики института. Ни Google Analytics, ни рекламных сетей, ни пикселей соцсетей, ни записи сессий, ни сторонних видеосервисов в замере нет.&lt;/p&gt;</description>
    </item>
    <item>
      <title>acn.gov.it</title>
      <link>https://gdpru.eu/audits/acn-gov-it/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/acn-gov-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.acn.gov.it&#34;&gt;www.acn.gov.it&lt;/a&gt; — официальный портал Агентства национальной кибербезопасности Италии, органа, отвечающего за защиту киберпространства страны и за продвижение культуры цифровой безопасности и защиты данных. Сделан на платформе Liferay. В замере 163 обращения к двум доменам: самому порталу и государственной аналитической инфраструктуре поставщика Sogei. Ответственным за обработку данных политика верно указывает само агентство, и передачу данных за пределы ЕС она отрицает — что в данном случае правда: всё держится на национальной инфраструктуре. Замер, как и вся серия, снят на чистом браузере Edge без VPN и блокировщика.&lt;/p&gt;</description>
    </item>
    <item>
      <title>acquistinretepa.it</title>
      <link>https://gdpru.eu/audits/acquistinretepa-it/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/acquistinretepa-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.acquistinretepa.it&#34;&gt;www.acquistinretepa.it&lt;/a&gt; — портал Consip S.p.A. («Acquisti in Rete PA»), центральной платформы государственных закупок Италии. Титуляром обработки данных в политике указан непосредственно Ministero dell&amp;rsquo;Economia e delle Finanze. HAR: 115 запросов, 4 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;категоричное-заявление-против-фактов&#34;&gt;Категоричное заявление против фактов&lt;/h2&gt;&#xA;&lt;p&gt;Формулировка политики не оставляет пространства для интерпретации: cookies не используются для передачи персональной информации, постоянные cookies и системы трекинга пользователей не применяются вообще, а данные навигации никому не передаются и не распространяются. При этом уже на +236 мс параллельно с обычными ресурсами темы загружаются Google Tag Manager и Dynatrace RUM-агент, а на +613 мс отправляется полноценный хит Google Analytics 4 с client ID и данными браузера.&lt;/p&gt;</description>
    </item>
    <item>
      <title>adiconsum.it</title>
      <link>https://gdpru.eu/audits/adiconsum-it/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/adiconsum-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Adiconsum — итальянская ассоциация защиты прав потребителей и окружающей среды со штаб-квартирой в Риме. Сайт сделан на WordPress с конструктором Elementor. В замере 125 обращений к трём доменам: самому сайту и двум внешним сервисам. И сразу бросается в глаза ирония: организация, чья прямая миссия — защищать права потребителей, в том числе цифровые, сама обращается с данными своих посетителей не так, как обещает на бумаге.&lt;/p&gt;&#xA;&lt;h2 id=&#34;был-ли-баннер-согласия&#34;&gt;Был ли баннер согласия&lt;/h2&gt;&#xA;&lt;p&gt;Механизм согласия на сайте есть — это плагин для WordPress, чьи скрипты подгружаются на +519 мс. Но работает он только на бумаге. Дальнейшие обращения к внешним сервисам он не перекрывает: вызовы к Google и LiveChat уходят уже после загрузки этого плагина, и никакого следа того, что пользователь что-то выбрал, в замере нет. Иными словами, баннер согласия формально присутствует в коде, но реально не выполняет свою единственную задачу — не задерживает сторонние трекеры до выбора пользователя.&lt;/p&gt;</description>
    </item>
    <item>
      <title>agcom.it</title>
      <link>https://gdpru.eu/audits/agcom-it/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/agcom-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.agcom.it&#34;&gt;www.agcom.it&lt;/a&gt; — официальный сайт Autorità per le Garanzie nelle Comunicazioni (AGCOM), итальянского регулятора в сфере связи и СМИ. Drupal 10, английская версия страницы. HAR: 60 запросов, 2 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;аналитика--задекларирована-но-не-активна&#34;&gt;Аналитика — задекларирована, но не активна&lt;/h2&gt;&#xA;&lt;p&gt;Политика подробно (16 084 символа) описывает Web Analytics Italia/Matomo как единственный сторонний сервис для аналитических cookie, с указанием места обработки (on-premise, Италия) и ссылкой на opt-out. В этой конкретной сессии запросов к Matomo вообще не зафиксировано — то есть на практике в этом срезе трекинга нет, что не противоречит политике, а скорее не даёт повода её проверить.&lt;/p&gt;</description>
    </item>
    <item>
      <title>agenziaentrate.gov.it</title>
      <link>https://gdpru.eu/audits/agenziaentrate-gov-it/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/agenziaentrate-gov-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.agenziaentrate.gov.it&#34;&gt;www.agenziaentrate.gov.it&lt;/a&gt; — портал Agenzia delle Entrate, налогового ведомства Италии. Сделан на платформе Liferay. В замере всего 81 обращение к двум доменам: самому порталу и государственной аналитической инфраструктуре поставщика Sogei. Стоит сразу отдать должное: здесь нет ни Google, ни YouTube, ни виджетов соцсетей, ни передачи данных за рубеж — всё держится на государственной инфраструктуре. По этому критерию портал заметно чище многих.&lt;/p&gt;&#xA;&lt;p&gt;Отдельно отмечу про сам документ. Живую страницу политики прочитать «в лоб» не удалось — сайт блокирует автоматический доступ защитой от ботов. Поэтому текст я сверял по официальной публикации политики и по выгрузке с сайта Wayback Machine (web.archive.org): обе версии совпадают дословно, так что формулировки ниже точны. Политика распространяется на список сайтов и приложений Агентства и называет компанию Sogei ответственной за обработку данных навигации.&lt;/p&gt;</description>
    </item>
    <item>
      <title>agid.gov.it</title>
      <link>https://gdpru.eu/audits/agid-gov-it/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/agid-gov-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.agid.gov.it&#34;&gt;www.agid.gov.it&lt;/a&gt; — сайт Агентства по цифровизации Италии. Это не рядовое ведомство: именно AgID пишет правила оформления и приватности для всех государственных сайтов страны и именно оно рекомендует остальным государственную аналитику вместо иностранной. То есть по этому сайту разумно судить, насколько сам автор правил их соблюдает.&lt;/p&gt;&#xA;&lt;p&gt;Живую политику я прочитал целиком — она открыта и доступна, последнее обновление помечено маем 2024 года. Документ заявляет две вещи, важные для разбора: что используются исключительно перечисленные технические cookie и что никакой передачи данных в третьи страны или международным организациям не предусмотрено. Сайт сделан на Drupal, в замере 52 обращения к четырём доменам.&lt;/p&gt;</description>
    </item>
    <item>
      <title>aifa.gov.it</title>
      <link>https://gdpru.eu/audits/aifa-gov-it/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/aifa-gov-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.aifa.gov.it&#34;&gt;www.aifa.gov.it&lt;/a&gt; — сайт Итальянского агентства по лекарственным средствам (AIFA), регулятора в сфере медикаментов. Сделан на платформе Liferay. В замере 73 обращения к трём доменам: самому сайту, его же поддомену с аналитикой и государственной аналитической платформе. Ответственным за обработку данных политика верно указывает само агентство. Замер, как и вся серия, снят на чистом браузере Edge без VPN и блокировщика.&lt;/p&gt;&#xA;&lt;p&gt;У этого сайта чувствительная аудитория: люди приходят сюда читать про лекарства, и то, какие именно страницы о препаратах человек открывает, способно косвенно говорить о его здоровье. Поэтому точность в том, кто и как считает посетителей, тут важнее обычного.&lt;/p&gt;</description>
    </item>
    <item>
      <title>ansa.it</title>
      <link>https://gdpru.eu/audits/ansa-it/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/ansa-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.ansa.it&#34;&gt;www.ansa.it&lt;/a&gt; — сайт ANSA, крупнейшего информационного агентства Италии. Доступ устроен по модели «прими или подпишись»: либо принять cookie и профилирование, либо оформить платную подписку без трекинга. Политика описывает это подробно. В замере 266 обращений к 75 доменам — это рекордсмен всей серии по числу третьих сторон. Ответственным за обработку данных верно указана сама ANSA. Замер, как и вся серия, снят на чистом браузере Edge без VPN и блокировщика.&lt;/p&gt;&#xA;&lt;p&gt;Этот сайт — хороший урок о том, что число доменов само по себе ещё ничего не доказывает: тут нужно смотреть не «сколько», а «когда и при каком согласии». И при внимательной проверке картина оказывается двойственной.&lt;/p&gt;</description>
    </item>
    <item>
      <title>arera.it</title>
      <link>https://gdpru.eu/audits/arera-it/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/arera-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.arera.it&#34;&gt;www.arera.it&lt;/a&gt; — сайт ARERA, итальянского регулятора в сфере энергетики, сетей и окружающей среды: тарифы на электричество, газ, воду, обращение с отходами. Сделан на TYPO3. В замере 124 обращения к трём доменам: самому сайту, государственной аналитике и серверам шрифтов Google. Ответственным за обработку данных политика верно указывает само ведомство. Замер, как и вся серия, снят на чистом браузере Edge без VPN и блокировщика.&lt;/p&gt;&#xA;&lt;p&gt;Сразу отмечу хорошее: основную типографику сайт держит у себя — шрифты roboto и zilla-slab грузятся со своего домена, а не из Google. Наружу к Google уходит только один запрос — за иконочным шрифтом. И именно он создаёт единственную, но настоящую проблему.&lt;/p&gt;</description>
    </item>
    <item>
      <title>bancaditalia.it</title>
      <link>https://gdpru.eu/audits/bancaditalia-it/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/bancaditalia-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.bancaditalia.it&#34;&gt;www.bancaditalia.it&lt;/a&gt; — сайт Банка Италии, центрального банка страны. Сделан на собственной системе управления контентом. В замере 73 обращения, и все — к единственному домену. Ответственным за обработку данных политика верно указывает сам Банк Италии. Замер, как и вся серия, снят на чистом браузере Edge без VPN и блокировщика.&lt;/p&gt;&#xA;&lt;p&gt;Это ещё один чистый результат — но с важной оговоркой про охват, которую делает сама же политика, поэтому остановлюсь на ней отдельно.&lt;/p&gt;</description>
    </item>
    <item>
      <title>bricofer.it</title>
      <link>https://gdpru.eu/audits/bricofer-it/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/bricofer-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.bricofer.it&#34;&gt;www.bricofer.it&lt;/a&gt; — сайт итальянской сети магазинов товаров для дома, сада и стройматериалов Bricofer Group. Платформа — Magento. Политика сгенерирована типовым конструктором, с аккуратным списком сервисов по категориям. В замере 384 обращения к 22 доменам. Ответственным за обработку данных политика верно указывает саму компанию. Замер, как и вся серия, снят на чистом браузере Edge без VPN и блокировщика.&lt;/p&gt;&#xA;&lt;p&gt;Это коммерческий сайт с насыщенным рекламным стеком, и здесь, в отличие от банка из той же серии, согласие не работает совсем.&lt;/p&gt;</description>
    </item>
    <item>
      <title>cittametropolitana.mi.it</title>
      <link>https://gdpru.eu/audits/cittametropolitana-mi-it/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/cittametropolitana-mi-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.cittametropolitana.mi.it&#34;&gt;www.cittametropolitana.mi.it&lt;/a&gt; — сайт городской метрополии Милана, уровня местного самоуправления между регионом и муниципалитетами. Сделан на устаревшей системе OpenCms с характерной легаси-структурой адресов. В замере 65 обращений к пяти доменам: самому сайту и его служебному поддомену, государственной аналитике и серверам шрифтов Google. Ответственным за обработку данных политика верно указывает саму метрополию. Замер, как и вся серия, снят на чистом браузере Edge без VPN и блокировщика.&lt;/p&gt;&#xA;&lt;p&gt;Это снова знакомый по серии случай, и снова с уточнением в пользу точности, которое всплыло при сверке с живым сайтом.&lt;/p&gt;</description>
    </item>
    <item>
      <title>cni.it</title>
      <link>https://gdpru.eu/audits/cni-it/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/cni-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.cni.it&#34;&gt;www.cni.it&lt;/a&gt; — сайт Consiglio Nazionale degli Ingegneri, Национального совета инженеров Италии: профессионального органа публично-правового статуса, ведущего реестр инженеров. Сделан на Joomla, политика составлена по типовому шаблону конструктора. В замере 46 обращений к шести доменам. Ответственным за обработку данных политика верно указывает сам совет. Замер, как и вся серия, снят на чистом браузере Edge без VPN и блокировщика.&lt;/p&gt;&#xA;&lt;p&gt;На первый взгляд это простой случай «назвали не тот счётчик». Но при внимательном чтении замера он оказывается интереснее — и в одном месте противоположным первому впечатлению.&lt;/p&gt;</description>
    </item>
    <item>
      <title>cnr.it</title>
      <link>https://gdpru.eu/audits/cnr-it/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/cnr-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.cnr.it&#34;&gt;www.cnr.it&lt;/a&gt; — сайт Consiglio Nazionale delle Ricerche, главного государственного научно-исследовательского учреждения Италии. Сделан на Drupal. В замере 64 обращения к трём доменам — и все три принадлежат самому CNR. Ответственным за обработку данных политика верно указывает сам совет. Замер, как и вся серия, снят на чистом браузере Edge без VPN и блокировщика.&lt;/p&gt;&#xA;&lt;p&gt;Это интересный случай, потому что формально здесь есть к чему придраться, а по сути сайт ведёт себя едва ли не образцово. Разберу обе стороны честно.&lt;/p&gt;</description>
    </item>
    <item>
      <title>comune.milano.it</title>
      <link>https://gdpru.eu/audits/comune-milano-it/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/comune-milano-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.comune.milano.it&#34;&gt;www.comune.milano.it&lt;/a&gt; — официальный сайт муниципалитета Милана, крупнейшего города-коммуны Италии. Через него граждане выходят к городским услугам: школьному питанию, социальным службам, налоговым документам, «личному кабинету жителя». В замере 169 обращений к 17 доменам. Ответственным за обработку данных верно указан сам муниципалитет. Замер, как и вся серия, снят на чистом браузере Edge без VPN и блокировщика.&lt;/p&gt;&#xA;&lt;p&gt;Это один из самых серьёзных государственных случаев серии — и серьёзность не в количестве доменов, а в их природе: на сайте мэрии работает не базовая статистика, а полноценная рекламно-аудиторная машина.&lt;/p&gt;</description>
    </item>
    <item>
      <title>comune.roma.it</title>
      <link>https://gdpru.eu/audits/comune-roma-it/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/comune-roma-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.comune.roma.it&#34;&gt;www.comune.roma.it&lt;/a&gt; — официальный сайт муниципалитета Рима, столичной коммуны Roma Capitale. Платформа собственной разработки, с самостоятельно сделанным cookie-баром. В замере 272 обращения к 23 доменам — включая собственный видеопортал с потоковым видео. Ответственным за обработку данных верно указана сама Roma Capitale. Замер, как и вся серия, снят на чистом браузере Edge без VPN и блокировщика.&lt;/p&gt;&#xA;&lt;p&gt;Сайт столицы несёт обширный технологический стек: двойная аналитика, чат-бот, перевод, доступность, видео. И почти ничего из этого в политике не описано.&lt;/p&gt;</description>
    </item>
    <item>
      <title>comunicazione.camera.it</title>
      <link>https://gdpru.eu/audits/comunicazione-camera-it/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/comunicazione-camera-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;comunicazione.camera.it — сайт коммуникаций Палаты депутатов Италии, одной из двух палат итальянского парламента. Сделан на Drupal. В замере 130 обращений, и здесь сразу бросается в глаза то, чего не было ни на одном предыдущем сайте серии: все три задействованных домена принадлежат самой Палате. Ни одного обращения наружу — ни к Google, ни к соцсетям, ни даже к внешним шрифтам.&lt;/p&gt;&#xA;&lt;p&gt;Живую cookie-политику я прочитал отдельно, она открыта и доступна. И, забегая вперёд, скажу честно: после пяти сайтов с расхождениями этот — первый, к которому по существу претензий нет. Поэтому разбор ниже посвящён в основном тому, как сделано правильно.&lt;/p&gt;</description>
    </item>
    <item>
      <title>confindustria.it</title>
      <link>https://gdpru.eu/audits/confindustria-it/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/confindustria-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.confindustria.it&#34;&gt;www.confindustria.it&lt;/a&gt; — сайт Confindustria, крупнейшей конфедерации промышленников и работодателей Италии. Управление согласием на сайте ведёт система CookieScript. В замере 110 обращений к 13 доменам. Замер, как и вся серия, снят на чистом браузере Edge без VPN и блокировщика.&lt;/p&gt;&#xA;&lt;p&gt;Случай несложный по составу, но показательный по сути: проблема не в длинном списке трекеров, а в одной настройке согласия.&lt;/p&gt;&#xA;&lt;h2 id=&#34;кто-получает-данные&#34;&gt;Кто получает данные&lt;/h2&gt;&#xA;&lt;p&gt;Тут были замечены: Google, AccessiWay, CookieScript.&lt;/p&gt;&#xA;&lt;h2 id=&#34;предоставлен-не-тот-документ&#34;&gt;Предоставлен не тот документ&lt;/h2&gt;&#xA;&lt;p&gt;Сразу обозначу ограничение проверки. Единственный файл в выгрузке — информатива о подписке на рассылку, описывающая обработку адресов электронной почты для новостной рассылки. Общей политики по cookie и трекингу сайта в выгрузке нет. Поэтому сказать, названы ли где-то Google Analytics, виджет доступности или сам CookieScript, по доступным данным я не могу — и не делаю вид, что предоставленный документ покрывает весь сайт. Это честное ограничение, а не доказанное умолчание.&lt;/p&gt;</description>
    </item>
    <item>
      <title>cortecostituzionale.it</title>
      <link>https://gdpru.eu/audits/cortecostituzionale-it/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/cortecostituzionale-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.cortecostituzionale.it&#34;&gt;www.cortecostituzionale.it&lt;/a&gt; — сайт Конституционного суда Италии. Сделан на собственной системе управления контентом. В замере 44 обращения к пяти доменам. Ответственным за обработку данных политика верно указывает генерального секретаря суда. Замер, как и вся серия, снят на чистом браузере Edge без VPN и блокировщика.&lt;/p&gt;&#xA;&lt;p&gt;Это один из лучших результатов серии — и редкий случай, когда механизм согласия не формальность, а реально работает.&lt;/p&gt;&#xA;&lt;h2 id=&#34;кто-получает-данные&#34;&gt;Кто получает данные&lt;/h2&gt;&#xA;&lt;p&gt;В этом сеансе без согласия сторонние трекеры данных не получали: автоблокировка удержала их до выбора пользователя. Наружу ушли только обращения к самому баннеру Iubenda и один запрос к стороннему хранилищу JavaScript-модулей — ни то, ни другое трекером не является.&lt;/p&gt;</description>
    </item>
    <item>
      <title>cortedicassazione.it</title>
      <link>https://gdpru.eu/audits/cortedicassazione-it/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/cortedicassazione-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.cortedicassazione.it&#34;&gt;www.cortedicassazione.it&lt;/a&gt; — сайт Верховного кассационного суда Италии, высшей судебной инстанции страны. Сделан на собственной системе управления контентом на платформе Министерства юстиции. В замере 29 обращений к трём доменам. Ответственным за обработку данных верно указан сам суд. Замер, как и вся серия, снят на чистом браузере Edge без VPN и блокировщика.&lt;/p&gt;&#xA;&lt;p&gt;Случай в целом аккуратный: короткий замер, государственная аналитика, подробная политика. Но есть один пробел, и он касается Google.&lt;/p&gt;&#xA;&lt;h2 id=&#34;кто-получает-данные&#34;&gt;Кто получает данные&lt;/h2&gt;&#xA;&lt;p&gt;Тут были замечены: Google.&lt;/p&gt;</description>
    </item>
    <item>
      <title>dati.terna.it</title>
      <link>https://gdpru.eu/audits/dati-terna-it/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/dati-terna-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;dati.terna.it — портал открытых данных компании Terna, оператора национальной сети передачи электроэнергии Италии. Сделан на CMS Sitecore, основное содержимое — несколько встроенных интерактивных отчётов Power BI. В замере 501 обращение к 19 доменам, и подавляющее большинство из них — это инфраструктура Power BI и сопутствующей телеметрии Microsoft, то есть рабочая начинка дашбордов, ради которых портал и существует. Ответственным за обработку данных политика указывает саму Terna — верно и однозначно.&lt;/p&gt;</description>
    </item>
    <item>
      <title>difesa.it</title>
      <link>https://gdpru.eu/audits/difesa-it/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/difesa-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;difesa.it — официальный портал Министерства обороны Италии. Сделан на стандартной теме итальянских госсайтов, с интерактивной картой операций. В замере 141 обращение к 12 доменам. Ответственным за обработку данных политика верно указывает само министерство. Замер, как и вся серия, снят на чистом браузере Edge без VPN и блокировщика — то есть отражает то, что видит обычный посетитель.&lt;/p&gt;&#xA;&lt;p&gt;И сразу скажу главное наблюдение: этот сайт показывает два совершенно разных уровня аккуратности в пределах одной страницы. Одну вещь здесь сделали образцово. А другую — ровно наоборот, и тем заметнее на фоне первой.&lt;/p&gt;</description>
    </item>
    <item>
      <title>diritto.it</title>
      <link>https://gdpru.eu/audits/diritto-it/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/diritto-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.diritto.it&#34;&gt;www.diritto.it&lt;/a&gt; — итальянский юридический информационный портал, принадлежащий издательской группе Maggioli. Сюда приходят читать о правовых вопросах — а это тема, по которой интересы посетителя видны довольно много. В замере 169 обращений к 13 доменам. Ответственным за обработку данных верно указано само издательство. Замер, как и вся серия, снят на чистом браузере Edge без VPN и блокировщика.&lt;/p&gt;&#xA;&lt;p&gt;Случай системный: проблема не в одном просчёте, а в сочетании сразу трёх — нет согласия, нет актуальной политики, и при этом работает серьёзная машина слежки.&lt;/p&gt;</description>
    </item>
    <item>
      <title>dt.mef.gov.it</title>
      <link>https://gdpru.eu/audits/dt-mef-gov-it/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/dt-mef-gov-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.dt.mef.gov.it&#34;&gt;www.dt.mef.gov.it&lt;/a&gt; — сайт Департамента казначейства (Dipartimento del Tesoro), входящего в структуру Министерства экономики и финансов Италии: управление государственным долгом и финансовыми рынками. Сделан на системе управления контентом государственного подрядчика Sogei. В замере 57 обращений к двум доменам: самому сайту и аналитике Sogei. Ответственным за обработку данных верно указан сам департамент. Замер, как и вся серия, снят на чистом браузере Edge без VPN и блокировщика.&lt;/p&gt;&#xA;&lt;p&gt;К этому моменту серии случай уже знакомый до детали: государственный сайт на инфраструктуре Sogei — и всё тот же модуль записи сессий.&lt;/p&gt;</description>
    </item>
    <item>
      <title>entsoe.eu</title>
      <link>https://gdpru.eu/audits/entsoe-eu/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/entsoe-eu/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.entsoe.eu&#34;&gt;www.entsoe.eu&lt;/a&gt; — сайт ENTSO-E, Европейской сети операторов систем передачи электроэнергии: международной некоммерческой ассоциации по бельгийскому праву со штаб-квартирой в Брюсселе, объединяющей операторов магистральных электросетей Европы. В замере 31 обращение к двум доменам, и оба принадлежат самой организации — её сайту и её же платформе консультаций. Ответственным за обработку данных верно указана сама ассоциация. Замер, как и вся серия, снят на чистом браузере Edge без VPN и блокировщика.&lt;/p&gt;&#xA;&lt;p&gt;Это чистый результат — и любопытный контраст к предыдущему бельгийскому сайту серии.&lt;/p&gt;</description>
    </item>
    <item>
      <title>epicentro.iss.it</title>
      <link>https://gdpru.eu/audits/epicentro-iss-it/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/epicentro-iss-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;epicentro.iss.it — портал EpiCentro, ресурс эпидемиологического надзора Истинута здравоохранения Италии (ISS). Сюда заходят читать о здоровье и эпидемиологии — тема, по которой интересы посетителя кое-что говорят. В замере 16 обращений к семи доменам — сайт лёгкий. Ответственным за обработку данных верно указан сам институт, политика опирается на действующий регламент. Замер, как и вся серия, снят на чистом браузере Edge без VPN и блокировщика.&lt;/p&gt;&#xA;&lt;p&gt;Находка здесь минорная, но характерная: документ и реальность разошлись сразу в двух направлениях.&lt;/p&gt;</description>
    </item>
    <item>
      <title>esploradati.istat.it</title>
      <link>https://gdpru.eu/audits/esploradati-istat-it/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/esploradati-istat-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;esploradati.istat.it — портал интерактивного доступа к статистическим данным Национального института статистики Италии (ISTAT). Это React-приложение для просмотра наборов данных с картографическим модулем. В замере 82 обращения всего к двум доменам: самому порталу и одному внешнему CDN. Ответственным за обработку данных политика верно указывает сам ISTAT. Замер, как и вся серия, снят на чистом браузере Edge без VPN и блокировщика.&lt;/p&gt;&#xA;&lt;p&gt;Это ещё один из тех редких случаев, когда сверка документа с фактом даёт почти полное совпадение. Поэтому, как и в подобных чистых случаях, разбор в основном о том, что сделано правильно, — и об одной маленькой зацепке.&lt;/p&gt;</description>
    </item>
    <item>
      <title>federcostruzioni.it</title>
      <link>https://gdpru.eu/audits/federcostruzioni-it/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/federcostruzioni-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.federcostruzioni.it&#34;&gt;www.federcostruzioni.it&lt;/a&gt; — сайт Federcostruzioni, федерации отраслевых ассоциаций строительного сектора Италии, объединяющей крупные отраслевые объединения. Сделан на WordPress. В замере 130 обращений к восьми доменам. Ответственным за обработку данных верно указана сама федерация, и политика, в отличие от некоторых сайтов серии, опирается на действующий регламент. Замер, как и вся серия, снят на чистом браузере Edge без VPN и блокировщика.&lt;/p&gt;&#xA;&lt;p&gt;Случай интересен не объёмом слежки — он скромный, — а тем, что документ здесь не умалчивает, а прямо утверждает обратное реальности.&lt;/p&gt;</description>
    </item>
    <item>
      <title>fiec.eu</title>
      <link>https://gdpru.eu/audits/fiec-eu/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/fiec-eu/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.fiec.eu&#34;&gt;www.fiec.eu&lt;/a&gt; — сайт FIEC, Европейской федерации строительной отрасли со штаб-квартирой в Брюсселе, объединяющей 32 национальные федерации, включая итальянскую Federcostruzioni, которая разбиралась ранее в этой серии. Сделан на Concrete CMS. В замере 99 обращений к 11 доменам. Это первый бельгийский сайт в подборке, добавленный по итальянской теме через отраслевую связь. Замер, как и вся серия, снят на чистом браузере Edge без VPN и блокировщика.&lt;/p&gt;&#xA;&lt;p&gt;Случай показателен тем, что европейский зонтик ведёт себя не лучше, а скорее хуже своего итальянского участника: здесь подключается полноценная рекламная инфраструктура Google, и всё это без единого баннера согласия.&lt;/p&gt;</description>
    </item>
    <item>
      <title>finanze.gov.it</title>
      <link>https://gdpru.eu/audits/finanze-gov-it/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/finanze-gov-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;finanze.gov.it — сайт Департамента финансов (Dipartimento delle Finanze), структурного подразделения Министерства экономики и финансов Италии, отвечающего за налоговую и фискальную политику. Сделан на системе управления контентом государственного подрядчика Sogei. В замере 44 обращения к двум доменам: самому сайту и аналитике Sogei. Ответственным за обработку данных верно указан сам департамент. Замер, как и вся серия, снят на чистом браузере Edge без VPN и блокировщика.&lt;/p&gt;&#xA;&lt;p&gt;Случай, который к этому моменту серии стал, к сожалению, узнаваемым: государственный сайт на инфраструктуре Sogei, и на нём всё тот же модуль записи сессий.&lt;/p&gt;</description>
    </item>
    <item>
      <title>finecobank.com</title>
      <link>https://gdpru.eu/audits/finecobank-com/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/finecobank-com/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;it.finecobank.com — сайт итальянского онлайн-банка FinecoBank S.p.A. (входит в группу UniCredit). Современное приложение на Next.js. Политика конфиденциальности — одна из самых подробных во всей серии: около семидесяти семи тысяч знаков, охватывающих кредитный скоринг, биометрию (голосовой пароль, графометрическую подпись), международные переводы и чат-бота на облаке Azure. В замере 99 обращений к 22 доменам. Замер, как и вся серия, снят на чистом браузере Edge без VPN и блокировщика.&lt;/p&gt;&#xA;&lt;p&gt;Этот сайт интересен тем, что показывает: правильно сделать согласие — можно. И на фоне коммерческих сайтов серии он выгодно выделяется именно механикой.&lt;/p&gt;</description>
    </item>
    <item>
      <title>garanteprivacy.it</title>
      <link>https://gdpru.eu/audits/garanteprivacy-it/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/garanteprivacy-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;garanteprivacy.it — официальный сайт Garante per la protezione dei dati personali, то есть самого итальянского надзорного органа по защите данных. Того самого, который пишет правила декларирования третьих сторон для всех остальных сайтов страны. Сделан на платформе Liferay. В замере 110 обращений к трём доменам. Политика верно указывает титуляром сам Garante и перечисляет полтора десятка относящихся к нему доменов, включая gpdp.it. Замер, как и вся серия, снят на чистом браузере Edge без VPN и блокировщика.&lt;/p&gt;</description>
    </item>
    <item>
      <title>giustizia.it</title>
      <link>https://gdpru.eu/audits/giustizia-it/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/giustizia-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;giustizia.it — сайт Министерства юстиции Италии. Сделан на типовой государственной теме. В замере 35 обращений к трём доменам: самому сайту, собственному новостному порталу министерства и национальной аналитической платформе. Ответственным за обработку данных верно указано само министерство. Замер, как и вся серия, снят на чистом браузере Edge без VPN и блокировщика.&lt;/p&gt;&#xA;&lt;p&gt;Это чистый результат — и, что приятно, образцовый ровно в тех деталях, где другие сайты серии ошибались.&lt;/p&gt;&#xA;&lt;h2 id=&#34;кто-получает-данные&#34;&gt;Кто получает данные&lt;/h2&gt;&#xA;&lt;p&gt;Тут была замечена: Web Analytics Italia (государственная, Италия). Сторонних коммерческих получателей в этом сеансе нет.&lt;/p&gt;</description>
    </item>
    <item>
      <title>gnosis.aisi.gov.it</title>
      <link>https://gdpru.eu/audits/gnosis-aisi-gov-it/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/gnosis-aisi-gov-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;gnosis.aisi.gov.it — портал журнала «Gnosis», который издаёт Агентство информации и внутренней безопасности Италии (AISI), часть национальной системы безопасности страны. Сайт работает на платформе Lotus Domino — архитектура старая, но как раз поэтому предельно минималистичная. В замере 15 обращений, и все — к единственному домену. Замер, как и вся серия, снят на чистом браузере Edge без VPN и блокировщика.&lt;/p&gt;&#xA;&lt;p&gt;С учётом того, чьё это издание, к приватности здесь особый интерес. И результат однозначный: собирать тут попросту нечего.&lt;/p&gt;</description>
    </item>
    <item>
      <title>governo.it</title>
      <link>https://gdpru.eu/audits/governo-it/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/governo-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;governo.it — официальный сайт Правительства Италии, аппарата Председателя Совета министров. Сделан на Drupal. В замере 66 обращений к трём доменам: самому сайту, аналитике государственного подрядчика Sogei и национальной аналитической платформе. Ответственным за обработку данных верно указан аппарат правительства. Замер, как и вся серия, снят на чистом браузере Edge без VPN и блокировщика.&lt;/p&gt;&#xA;&lt;p&gt;Это сайт самого высокого уровня среди разобранных, и тем интереснее, что на нём пересекаются сразу два паттерна, знакомых по серии. Но один из них — не в том масштабе, как могло показаться, и это стоит уточнить честно.&lt;/p&gt;</description>
    </item>
    <item>
      <title>gse.it</title>
      <link>https://gdpru.eu/audits/gse-it/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/gse-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;gse.it — сайт GSE S.p.A. (Gestore dei Servizi Energetici), государственной компании, которая управляет стимулами и услугами в сфере возобновляемой энергетики в Италии. Сделан на платформе Microsoft SharePoint. В замере 123 обращения к десяти доменам. Ответственным за обработку данных верно указана сама компания. Замер, как и вся серия, снят на чистом браузере Edge без VPN и блокировщика.&lt;/p&gt;&#xA;&lt;p&gt;На первый взгляд тут просто пара счётчиков. Но при ближайшем рассмотрении набор оказывается тяжелее, чем кажется, и работает он без всякого согласия.&lt;/p&gt;</description>
    </item>
    <item>
      <title>immobiliare.it</title>
      <link>https://gdpru.eu/audits/immobiliare-it/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/immobiliare-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.immobiliare.it&#34;&gt;www.immobiliare.it&lt;/a&gt; — сайт Immobiliare.it, крупнейшего в Италии портала по поиску и аренде недвижимости. Сюда приходят искать жильё — а это намерение, которое многое говорит о финансовых планах и жизненной ситуации человека. В замере 113 обращений к 23 доменам. Ответственным за обработку данных верно указана сама компания, на сайте установлена система управления согласием Didomi. Замер, как и вся серия, снят на чистом браузере Edge без VPN и блокировщика.&lt;/p&gt;&#xA;&lt;p&gt;Случай типичен для крупного коммерческого сайта: баннер согласия есть, но работает он скорее для вида.&lt;/p&gt;</description>
    </item>
    <item>
      <title>ingenio-web.it</title>
      <link>https://gdpru.eu/audits/ingenio-web-it/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/ingenio-web-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.ingenio-web.it&#34;&gt;www.ingenio-web.it&lt;/a&gt; — итальянский инженерно-строительный технический портал, издаваемый компанией IMREADY Srl. В замере 64 обращения к 12 доменам, и почти все внешние — это сервисы Google. Ответственным за обработку данных верно указан издатель, на сайте установлена система управления согласием Klaro. Замер, как и вся серия, снят на чистом браузере Edge без VPN и блокировщика.&lt;/p&gt;&#xA;&lt;p&gt;Случай интересен тем, что на фоне коммерческих сайтов серии он выгодно выделяется механикой согласия — и разбор в основном о том, что сделано правильно.&lt;/p&gt;</description>
    </item>
    <item>
      <title>inteltoday.org</title>
      <link>https://gdpru.eu/audits/inteltoday-org/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/inteltoday-org/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;inteltoday.org — независимый блог о европейских спецслужбах, размещённый на платформе WordPress.com и зарабатывающий через её рекламную программу WordAds. Аудит сделан по разделу «Европейские агентства: Италия». Важная оговорка о юрисдикции: у самого блога нет отдельной итальянской привязки — и площадка, и политика конфиденциальности принадлежат американской компании Automattic и едины для всей платформы. В замере 94 обращения к 37 доменам — это крупнейший рекламный стек во всей серии. Замер, как и вся серия, снят на чистом браузере Edge без VPN и блокировщика.&lt;/p&gt;</description>
    </item>
    <item>
      <title>italia.it</title>
      <link>https://gdpru.eu/audits/italia-it/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/italia-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.italia.it&#34;&gt;www.italia.it&lt;/a&gt; — официальный национальный туристический портал Италии, ответственным за который выступает Министерство туризма. Через него страна представляет себя путешественникам со всего мира. В замере 199 обращений к 26 доменам — это насыщенный сайт с поиском, картами, встроенным аудиогидом, входом и аналитикой. На сайте установлена система согласия OneTrust с функцией автоблокировки. Замер, как и вся серия, снят на чистом браузере Edge без VPN и блокировщика.&lt;/p&gt;&#xA;&lt;p&gt;Случай показателен тем, что механизм согласия здесь не просто присутствует, а заявлен в усиленном варианте — с автоблокировкой, — и тем заметнее, что он не срабатывает как должен.&lt;/p&gt;</description>
    </item>
    <item>
      <title>italotreno.com</title>
      <link>https://gdpru.eu/audits/italotreno-com/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/italotreno-com/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.italotreno.com&#34;&gt;www.italotreno.com&lt;/a&gt; — сайт компании Italo, крупнейшего частного высокоскоростного железнодорожного перевозчика Италии и первого в Европе частного оператора на высокоскоростной сети. Через сайт продаются билеты, поэтому здесь есть и поиск рейсов, и оплата, и витрина акций.&lt;/p&gt;&#xA;&lt;p&gt;Замер компактный: 111 обращений к 9 доменам, снят на чистом браузере Edge без VPN и блокировщика. На сайте стоит платформа сбора согласия Didomi, а рекламные cookie в этом сеансе действительно отключены. На первый взгляд — аккуратная картина. Интерес в том, что основная аналитика спрятана так, чтобы выглядеть как «своя».&lt;/p&gt;</description>
    </item>
    <item>
      <title>libertaciviliimmigrazione.dlci.interno.gov.it</title>
      <link>https://gdpru.eu/audits/libertaciviliimmigrazione-dlci-interno-gov-it/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/libertaciviliimmigrazione-dlci-interno-gov-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;libertaciviliimmigrazione.dlci.interno.gov.it — портал Департамента по гражданским свободам и иммиграции Министерства внутренних дел Италии. Здесь публикуют новости о гражданстве, интеграции мигрантов и ведомственных циркулярах. Сделан на Drupal, на типовой государственной теме. В замере 67 обращений, и все — к единственному домену. Ответственным за обработку данных политика верно указывает само Министерство внутренних дел. Замер, как и вся серия, снят на чистом браузере Edge без VPN и блокировщика.&lt;/p&gt;&#xA;&lt;p&gt;У этого портала особая аудитория: его читают люди в уязвимом положении — мигранты, соискатели гражданства, те, кто разбирается в своих правах. Для них вопрос «кто видит, что я тут читаю» не абстрактный. И тем важнее, что ответ здесь — никто посторонний.&lt;/p&gt;</description>
    </item>
    <item>
      <title>manomano.it</title>
      <link>https://gdpru.eu/audits/manomano-it/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/manomano-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.manomano.it&#34;&gt;www.manomano.it&lt;/a&gt; — итальянская витрина маркетплейса ManoMano, одной из крупнейших в Европе площадок товаров для дома, ремонта, сада и самостоятельного строительства. Ответственный за обработку данных — компания Colibri SAS (ManoMano), Париж. Это коммерческий маркетплейс с продавцами, рекламой продавцов и оплатой.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 158 обращений к 12 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. Стоит платформа сбора согласия Didomi. Этот разбор стоит особняком в серии: политика ManoMano — добросовестная, и тем заметнее расхождение между ней и фактическим поведением.&lt;/p&gt;</description>
    </item>
    <item>
      <title>mediaworld.it</title>
      <link>https://gdpru.eu/audits/mediaworld-it/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/mediaworld-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.mediaworld.it&#34;&gt;www.mediaworld.it&lt;/a&gt; — итальянский сайт сети MediaWorld, крупнейшей в стране розничной сети бытовой электроники и техники, входящей в европейскую группу MediaMarktSaturn. Контролёр данных — компания Mediamarket S.p.A. с единственным участником, юридический адрес — Верано-Брианца. Это интернет-магазин с каталогом, корзиной и оформлением заказа.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 178 обращений всего к 6 доменам, снят на чистом браузере Edge без VPN и блокировщика. Половина этих доменов — собственные ресурсы самой группы. Сторонних сервисов по сути два: система тегов Google и сервис измерения скорости SpeedCurve. Механизм сбора согласия у сайта собственный, встроенный, а не сторонняя платформа. На общем фоне серии это самый аккуратный сайт.&lt;/p&gt;</description>
    </item>
    <item>
      <title>mim.gov.it</title>
      <link>https://gdpru.eu/audits/mim-gov-it/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/mim-gov-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.mim.gov.it&#34;&gt;www.mim.gov.it&lt;/a&gt; — официальный сайт Министерства образования и заслуг Италии. Контролёр данных — само министерство. Сайт информационный: новости, нормативные акты, направления политики в сфере образования.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 109 обращений всего к 2 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. Из двух доменов один — собственный, второй — аналитика на домене министерства. Никаких сторонних коммерческих трекеров, Google, рекламы или соцплагинов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;кто-получает-данные&#34;&gt;Кто получает данные&lt;/h2&gt;&#xA;&lt;p&gt;Сторонних коммерческих получателей нет.&lt;/p&gt;</description>
    </item>
    <item>
      <title>mit.gov.it</title>
      <link>https://gdpru.eu/audits/mit-gov-it/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/mit-gov-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;mit.gov.it — официальный сайт Министерства инфраструктуры и транспорта Италии. Сделан на распространённой системе Drupal, в едином оформлении итальянских госсайтов. В снятом замере — 159 обращений к 17 разным доменам.&lt;/p&gt;&#xA;&lt;p&gt;Политику я открыл сам, на живом сайте, и прочитал целиком. Важная деталь: страница оказалась чистой и полностью доступной — одна связная страница, без лабиринта вложенных ссылок и без блокировки доступа. Документ свежий, последнее изменение помечено апрелем 2026 года, то есть всего за пару месяцев до аудита — списать расхождения на «устаревший текст» не получится. А значит, проблема здесь не в том, что политику спрятали, а в том, что она прямо расходится с тем, что сайт делает на самом деле. Именно эти расхождения видно только при сверке полного текста с замером — и именно их ниже разбираем по пунктам.&lt;/p&gt;</description>
    </item>
    <item>
      <title>poliziadistato.it</title>
      <link>https://gdpru.eu/audits/poliziadistato-it/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/poliziadistato-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.poliziadistato.it&#34;&gt;www.poliziadistato.it&lt;/a&gt; — официальный сайт Государственной полиции Италии. Контролёр данных — Министерство внутренних дел / Государственная полиция. Это правоохранительное ведомство, и сайт информационный: новости, услуги для граждан (паспорта, заявления), сведения о работе полиции.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 150 обращений к 14 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. На сайте есть баннер согласия. Технический стек заметно завязан на сервисы Google, включая рекламный домен и полноценный трекинговый эмбед видео.&lt;/p&gt;</description>
    </item>
    <item>
      <title>portaleimmigrazione.it</title>
      <link>https://gdpru.eu/audits/portaleimmigrazione-it/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/portaleimmigrazione-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.portaleimmigrazione.it&#34;&gt;www.portaleimmigrazione.it&lt;/a&gt; — официальный иммиграционный портал Италии: через него подаются заявления на оформление и продление видов на жительство (permesso di soggiorno). Процедуру ведут Квестура (полицейское управление) и Poste Italiane. Контролёр данных по заявлениям — Квестура. Это особо чувствительная категория: пользователи портала — иностранцы и мигранты, а сведения касаются их правового статуса.&lt;/p&gt;&#xA;&lt;p&gt;Замер: всего 24 обращения к 3 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. Сайт построен на официальном государственном дизайн-фреймворке. Сторонней аналитики, рекламы и трекеров в замере нет.&lt;/p&gt;</description>
    </item>
    <item>
      <title>portaleservizi.mef.gov.it</title>
      <link>https://gdpru.eu/audits/portaleservizi-mef-gov-it/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/portaleservizi-mef-gov-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;portaleservizi.mef.gov.it — портал доступа к сервисам Министерства экономики и финансов Италии. Сделан на платформе Liferay, предполагает регистрацию пользователей от организаций — получателей услуг. В замере 83 обращения, и все — к единственному домену. Ответственным за обработку данных политика верно указывает само министерство. Замер, как и вся серия, снят на чистом браузере Edge без VPN и блокировщика.&lt;/p&gt;&#xA;&lt;p&gt;Это ещё один случай, где сверка документа с фактом даёт совпадение. Поэтому разбор — о том, что сделано правильно, и об одном небольшом юридическом нюансе.&lt;/p&gt;</description>
    </item>
    <item>
      <title>protezionecivile.gov.it</title>
      <link>https://gdpru.eu/audits/protezionecivile-gov-it/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/protezionecivile-gov-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.protezionecivile.gov.it&#34;&gt;www.protezionecivile.gov.it&lt;/a&gt; — официальный сайт Департамента гражданской обороны Италии. Контролёр данных — Департамент при Председателе Совета министров. Это ресурс особой важности в кризисных ситуациях: предупреждения о рисках, оповещения о землетрясениях и наводнениях, инструкции для населения. Во время чрезвычайных ситуаций трафик сюда резко растёт.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 170 обращений к 11 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. Платформы сбора согласия на сайте нет. Технический стек включает рекламный домен Google, полные трекинговые эмбеды видео и виджет соцсети.&lt;/p&gt;</description>
    </item>
    <item>
      <title>quirinale.it</title>
      <link>https://gdpru.eu/audits/quirinale-it/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/quirinale-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.quirinale.it&#34;&gt;www.quirinale.it&lt;/a&gt; — официальный сайт Президента Итальянской Республики (Quirinale). Контролёр данных — Presidenza della Repubblica. Это высший конституционный орган; сайт информационный: о деятельности Президента, институциональных событиях, документах, доступе к Библиотеке.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 65 обращений к 7 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. На сайте есть баннер согласия. Тяжёлого рекламно-аналитического слоя нет, но присутствуют социальные виджеты и сторонняя аналитика.&lt;/p&gt;&#xA;&lt;h2 id=&#34;кто-получает-данные&#34;&gt;Кто получает данные&lt;/h2&gt;&#xA;&lt;p&gt;Тут были замечены: Twitter / X, Meta / Instagram.&lt;/p&gt;</description>
    </item>
    <item>
      <title>rai.it</title>
      <link>https://gdpru.eu/audits/rai-it/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/rai-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.rai.it&#34;&gt;www.rai.it&lt;/a&gt; — официальный сайт RAI, итальянского общественного телерадиовещания. Контролёр данных — RAI. Это медийный портал: новости, программы, ссылки на платформы RaiPlay (видео) и RaiPlay Sound (аудио). Как у общественного вещателя, у RAI есть законная функция измерения аудитории (участие в системе Auditel).&lt;/p&gt;&#xA;&lt;p&gt;Замер: 159 обращений к 11 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. Стоит собственный баннер согласия (CMP на основе OIL, стандарт TCF v2). Коммерческого рекламно-аналитического слоя в замере нет.&lt;/p&gt;</description>
    </item>
    <item>
      <title>registroimprese.it</title>
      <link>https://gdpru.eu/audits/registroimprese-it/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/registroimprese-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.registroimprese.it&#34;&gt;www.registroimprese.it&lt;/a&gt; — официальный публичный реестр предприятий Италии: данные обо всех зарегистрированных компаниях, их руководителях, акционерах, балансах. Технический оператор и контролёр — InfoCamere S.C.p.A., ИТ-компания системы торговых палат. Это высокочувствительная категория: реестр содержит персональные данные множества физических лиц, связанных с компаниями.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 165 обращений к 11 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. Стоит платформа сбора согласия Didomi. Технический стек включает заметный коммерческий слой Google и Meta.&lt;/p&gt;</description>
    </item>
    <item>
      <title>rgs.mef.gov.it</title>
      <link>https://gdpru.eu/audits/rgs-mef-gov-it/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/rgs-mef-gov-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.rgs.mef.gov.it&#34;&gt;www.rgs.mef.gov.it&lt;/a&gt; — сайт Главного казначейства Италии (Ragioneria Generale dello Stato), подразделения Министерства экономики и финансов, отвечающего за государственный бюджет и учёт. Контролёр данных — структура МЭФ; технический оператор — государственная ИТ-компания Sogei S.p.A. Сайт информационно-документальный: бюджетные документы, нормативные акты, отчётность.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 106 обращений всего к 2 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. Из двух доменов один — собственный, второй — аналитика на инфраструктуре Sogei. Никаких коммерческих трекеров, Google, рекламы или соцплагинов.&lt;/p&gt;</description>
    </item>
    <item>
      <title>salute.gov.it</title>
      <link>https://gdpru.eu/audits/salute-gov-it/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/salute-gov-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.salute.gov.it&#34;&gt;www.salute.gov.it&lt;/a&gt; — официальный сайт Министерства здравоохранения Италии. Контролёр данных — Ministero della Salute (Рим). Это категория особой чувствительности: тематика страниц связана со здоровьем, и сам интерес пользователя к тем или иным разделам уже относится к деликатным сведениям. Сайт информационный: новости здравоохранения, кампании (донорство крови, редкие болезни), документы и услуги.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 102 обращения к 9 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. Аналитика — государственная Web Analytics Italia. Сторонних рекламных трекеров, Google Analytics и соцплагинов нет; видео встроены в приватном режиме YouTube no-cookie.&lt;/p&gt;</description>
    </item>
    <item>
      <title>senato.it</title>
      <link>https://gdpru.eu/audits/senato-it/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/senato-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.senato.it&#34;&gt;www.senato.it&lt;/a&gt; — официальный сайт Сената Республики, верхней палаты парламента Италии. Контролёр данных — Сенат Республики; обработка регулируется в том числе внутренним регламентом Сената о персональных данных. Сайт информационный: о структуре палаты, сенаторах, законодательной деятельности, документах.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 50 обращений к 6 доменам, главная страница (раздел со списком сенаторов), снят на чистом браузере Edge без VPN и блокировщика. Аналитика — собственный Matomo на европейском хостинге. Но помимо неё на странице работают сторонние социальные плагины.&lt;/p&gt;</description>
    </item>
    <item>
      <title>studenti.it</title>
      <link>https://gdpru.eu/audits/studenti-it/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/studenti-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.studenti.it&#34;&gt;www.studenti.it&lt;/a&gt; — итальянский издательский портал для школьников и студентов: материалы по школьной программе, подготовка к экзамену матурита, ориентация, новости образования. Входит в группу Mondadori; контролёр данных — Arnoldo Mondadori Editore S.p.A. Сайт информационно-медийный, с рекламной монетизацией.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 282 обращения к 38 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. Стоит платформа сбора согласия Iubenda (плюс отдельный слой Google Funding Choices). Технический стек тяжёлый и типично издательский: аналитика, измерение аудитории, запись сессий, платформа аудиторных данных и программатик-реклама.&lt;/p&gt;</description>
    </item>
    <item>
      <title>tecnomat.it</title>
      <link>https://gdpru.eu/audits/tecnomat-it/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/tecnomat-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.tecnomat.it&#34;&gt;www.tecnomat.it&lt;/a&gt; — итальянский сайт сети Tecnomat (бывший Bricoman), крупной розницы строительных материалов и товаров для ремонта, входящей в группу Adeo (та же группа, что Leroy Merlin). Ответственный за обработку — Tecnomat / соответствующее юридическое лицо группы. Это коммерческий интернет-магазин с каталогом, выбором магазина, корзиной и оплатой.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 539 обращений к 69 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. Стоит платформа сбора согласия OneTrust с модулем авто-блокировки. Это самый тяжёлый по числу сторонних получателей сайт серии — полноценный программатик-рекламный стек.&lt;/p&gt;</description>
    </item>
    <item>
      <title>tigem.it</title>
      <link>https://gdpru.eu/audits/tigem-it/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/tigem-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.tigem.it&#34;&gt;www.tigem.it&lt;/a&gt; — сайт TIGEM (Telethon Institute of Genetics and Medicine), научного института генетики и медицины в Поццуоли под Неаполем. Контролёр данных — Fondazione Telethon (Рим, Via Varese 16/B). Сайт информационный: о структуре института, исследованиях, публикациях и обучении; платный доступ или регистрация на главной не требуются.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 71 обращение к 5 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. Сайт работает на Plone за Cloudflare. Тяжёлого рекламно-аналитического слоя нет, но сторонние сервисы на первом визите присутствуют — и согласия под них не собирается.&lt;/p&gt;</description>
    </item>
    <item>
      <title>trenitalia.com</title>
      <link>https://gdpru.eu/audits/trenitalia-com/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/trenitalia-com/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.trenitalia.com&#34;&gt;www.trenitalia.com&lt;/a&gt; — сайт Trenitalia, национального железнодорожного перевозчика Италии, входящего в государственную группу Ferrovie dello Stato Italiane. Ответственный за обработку — Trenitalia S.p.A. Это коммерческо-сервисный портал с поиском поездов, продажей билетов, личным кабинетом и программой лояльности.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 67 обращений к 8 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. Стоит платформа сбора согласия OneTrust с подключённым авто-блокировщиком тегов. Технический стек — преимущественно Adobe: теги, аналитика и мониторинг производительности.&lt;/p&gt;</description>
    </item>
    <item>
      <title>uniroma1.it</title>
      <link>https://gdpru.eu/audits/uniroma1-it/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/uniroma1-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.uniroma1.it&#34;&gt;www.uniroma1.it&lt;/a&gt; — портал Sapienza, государственного университета Рима, крупнейшего в Италии и одного из крупнейших в Европе. Ответственный за обработку — Sapienza — Università degli studi di Roma (Рим, площадь Альдо Моро, 5). Замер снят на разделе для выпускников.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 89 обращений всего к 3 доменам, снят на чистом браузере Edge без VPN и блокировщика. Из трёх доменов один — собственный, второй — государственная аналитика, третий — сторонний CDN со статическим шрифтом. Баннер cookie у сайта собственный, встроенный. На фоне серии это самый чистый сайт: рекламно-аналитического слоя нет вовсе.&lt;/p&gt;</description>
    </item>
    <item>
      <title>www.bis.org</title>
      <link>https://gdpru.eu/audits/www-bis-org/</link>
      <pubDate>Mon, 15 Jun 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/www-bis-org/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.bis.org&#34;&gt;www.bis.org&lt;/a&gt; — сайт Банка международных расчётов, международной организации, координирующей центральные банки, со штаб-квартирой в Базеле. У организации особый статус: она работает под собственным внутренним регламентом защиты персональных данных и пользуется иммунитетами, то есть напрямую под европейский регламент или швейцарский закон не подпадает. В замере 41 обращение к трём доменам. Замер, как и вся серия, снят на чистом браузере Edge без VPN и блокировщика.&lt;/p&gt;&#xA;&lt;p&gt;Из-за особого правового статуса я оцениваю этот сайт не по конкретным статьям регламента, а по принципу прозрачности, который организация сама декларирует. И по нему есть к чему присмотреться.&lt;/p&gt;</description>
    </item>
    <item>
      <title>statichost.eu — Variable Object Assignment</title>
      <link>https://gdpru.eu/audits/se-statichost-eu/</link>
      <pubDate>Sat, 06 Jun 2026 21:25:13 +0200</pubDate>
      <guid>https://gdpru.eu/audits/se-statichost-eu/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;statichost.eu — шведский провайдер статического хостинга, оператор Variable Object Assignment (Стокгольм, Швеция). Хостит статические сайты на европейской инфраструктуре. HAR записан на странице политики конфиденциальности. 11 запросов, 2 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;simple-analytics--privacy-first-без-cookies&#34;&gt;Simple Analytics — privacy-first без cookies&lt;/h2&gt;&#xA;&lt;p&gt;&lt;code&gt;scripts.simpleanalyticscdn.com/latest.js&lt;/code&gt; (+47 мс) — Simple Analytics, нидерландская аналитическая платформа позиционирующая себя как GDPR-совместимую замену Google Analytics. Ключевые характеристики: не устанавливает cookies, не собирает IP-адреса, не использует fingerprinting, не передаёт данные третьим сторонам. Считает только агрегированные просмотры страниц.&lt;/p&gt;</description>
    </item>
    <item>
      <title>kv.ee</title>
      <link>https://gdpru.eu/audits/kv-ee/</link>
      <pubDate>Sat, 06 Jun 2026 10:09:44 +0300</pubDate>
      <guid>https://gdpru.eu/audits/kv-ee/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;kv.ee — крупнейший портал недвижимости Эстонии, управляется AllePal OÜ. На скриншоте баннера видно: 120 251 посетитель вчера. Содержит объявления о продаже и аренде квартир, домов, земельных участков и коммерческой недвижимости. Политика конфиденциальности актуальная (02.05.2024), подробная. HAR: 237 запросов, 13 доменов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;ga4-за-13-секунды-до-баннера&#34;&gt;GA4 за 1,3 секунды до баннера&lt;/h2&gt;&#xA;&lt;p&gt;GTM/GA4 загружается на +333 мс. OneTrust только на +1651 мс. GA collect уходит на +568 мс — почти за секунду до появления баннера. Данные о посещении портала недвижимости — включая IP адрес, просматриваемые объявления, ценовые диапазоны поиска — передаются в Google до любого взаимодействия пользователя с баннером.&lt;/p&gt;</description>
    </item>
    <item>
      <title>ohtuleht.ee — Õhtuleht Kirjastus AS</title>
      <link>https://gdpru.eu/audits/ohtuleht-ee/</link>
      <pubDate>Sat, 06 Jun 2026 09:39:58 +0300</pubDate>
      <guid>https://gdpru.eu/audits/ohtuleht-ee/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Õhtuleht — крупнейший эстонский таблоид, часть медиагруппы Ekspress. Один из самых посещаемых новостных сайтов Эстонии. HAR: 883 запроса, 149 уникальных доменов. Сессия на статье.&lt;/p&gt;&#xA;&lt;h2 id=&#34;149-доменов--рекламная-экосистема-полного-цикла&#34;&gt;149 доменов — рекламная экосистема полного цикла&lt;/h2&gt;&#xA;&lt;p&gt;Для сравнения: euronics.ee имел 44 рекламных домена и это был максимум среди коммерческих сайтов серии. У ohtuleht.ee — 149 доменов. Это полноценная programmatic-рекламная экосистема: Google Publisher Tag, Prebid header bidding через Setupad, cookie-sync с десятками SSP, аналитика через Gemius и Cxense.&lt;/p&gt;</description>
    </item>
    <item>
      <title>temu.com</title>
      <link>https://gdpru.eu/audits/temu-com/</link>
      <pubDate>Sat, 06 Jun 2026 09:32:45 +0300</pubDate>
      <guid>https://gdpru.eu/audits/temu-com/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Temu — маркетплейс дешёвых товаров, принадлежит PDD Holdings Inc. (Каймановы острова), дочерней структуре китайской Pinduoduo. Работает в ЕС с 2022 года. В марте 2024 года Temu включён в список Very Large Online Platforms по DSA. Регулятор для GDPR — ирландская DPC (европейский офис). HAR записан при авторизованной сессии на эстонской/русскоязычной версии (&lt;code&gt;ee-ru&lt;/code&gt;). 571 запрос, 8 доменов — вся инфраструктура собственная.&lt;/p&gt;&#xA;&lt;h2 id=&#34;собственная-система-сбора--без-внешних-трекеров&#34;&gt;Собственная система сбора — без внешних трекеров&lt;/h2&gt;&#xA;&lt;p&gt;В отличие от большинства сайтов серии, Temu не использует Google Analytics, GTM, Facebook Pixel или Microsoft Clarity. Весь сбор данных — через собственную инфраструктуру:&lt;/p&gt;</description>
    </item>
    <item>
      <title>betoon.org — Eesti Betoonühing</title>
      <link>https://gdpru.eu/audits/betoon-org/</link>
      <pubDate>Sat, 06 Jun 2026 09:12:10 +0300</pubDate>
      <guid>https://gdpru.eu/audits/betoon-org/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Eesti Betoonühing — Эстонская ассоциация бетона, отраслевой союз строительной промышленности. Информационный сайт на WordPress с многоязычным плагином WPML. HAR: 136 запросов, 3 домена. Политики конфиденциальности для посетителей нет.&lt;/p&gt;&#xA;&lt;h2 id=&#34;почти-чисто&#34;&gt;Почти чисто&lt;/h2&gt;&#xA;&lt;p&gt;betoon.org — один из наиболее чистых сайтов в серии. Нет GTM, нет Google Analytics, нет Facebook Pixel, нет Microsoft Clarity, нет рекламных трекеров. Единственный внешний сервис — Google Fonts, загружающий шрифт Manrope.&lt;/p&gt;&#xA;&lt;p&gt;На фоне ekel.ee (UA + GA4 без баннера) и e-kaubanduseliit.ee (GTM + Webflow CDN без баннера) — это принципиально другой уровень. Вероятно разработчик сайта не добавлял аналитику «по умолчанию» или её убрали в какой-то момент.&lt;/p&gt;</description>
    </item>
    <item>
      <title>ekel.ee — MTÜ EKEL</title>
      <link>https://gdpru.eu/audits/ekel-ee/</link>
      <pubDate>Sat, 06 Jun 2026 08:56:10 +0300</pubDate>
      <guid>https://gdpru.eu/audits/ekel-ee/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;MTÜ EKEL — Эстонский союз строительно-консультационных и проектных бюро. Информационный сайт: новости сектора, список членов, календарь обучений. HAR: 20 запросов, 4 домена — один из наименьших в серии. Никакого маркетинга, никакой рекламной инфраструктуры.&lt;/p&gt;&#xA;&lt;h2 id=&#34;ua-после-закрытия&#34;&gt;UA после закрытия&lt;/h2&gt;&#xA;&lt;p&gt;Google Analytics Universal Analytics официально прекратил обработку данных 1 июля 2024 года. ekel.ee по-прежнему загружает &lt;code&gt;analytics.js&lt;/code&gt; и отправляет UA pageview collect на +112 мс. Google принимает эти запросы — технически сервис отвечает статусом 200. Но данные в UA-свойство больше не записываются: Google перестал их обрабатывать почти два года назад.&lt;/p&gt;</description>
    </item>
    <item>
      <title>e-kaubanduseliit.ee — MTÜ Eesti E-Kaubanduse Liit</title>
      <link>https://gdpru.eu/audits/e-kaubanduseliit-ee/</link>
      <pubDate>Sat, 06 Jun 2026 08:49:43 +0300</pubDate>
      <guid>https://gdpru.eu/audits/e-kaubanduseliit-ee/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;MTÜ Eesti E-Kaubanduse Liit — Эстонский союз электронной торговли, некоммерческая организация. Объединяет интернет-магазины, выдаёт знак доверия, лоббирует интересы e-commerce. Сайт построен на Webflow. HAR: 30 запросов, 7 доменов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;замкнутый-круг&#34;&gt;Замкнутый круг&lt;/h2&gt;&#xA;&lt;p&gt;esmaspaev.ee не имеет собственной политики конфиденциальности и ссылается на политику этой организации. Сам сайт организации не имеет баннера согласия и передаёт данные в США через Webflow, CloudFront и GTM — вопреки тому что декларирует в собственной политике.&lt;/p&gt;&#xA;&lt;p&gt;Организация которая должна устанавливать стандарты для эстонского e-commerce, чья политика служит заменой для дочернего сайта — не соблюдает базовых требований GDPR на собственном сайте.&lt;/p&gt;</description>
    </item>
    <item>
      <title>esmaspaev.ee — Eesti E-Kaubanduse Liit</title>
      <link>https://gdpru.eu/audits/esmaspaev-ee/</link>
      <pubDate>Sat, 06 Jun 2026 08:39:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/esmaspaev-ee/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;esmaspaev.ee — агрегатор акций и скидок эстонских интернет-магазинов, управляется MTÜ Eesti E-Kaubanduse Liit (Эстонский союз электронной торговли). Сайт не продаёт товары напрямую — перенаправляет пользователей в магазины-партнёры. Контент акций загружается через Delfi API (&lt;code&gt;portal-feeds.api.delfi.ee&lt;/code&gt;). HAR: 46 запросов, 12 доменов. Сессия на странице правил акции.&lt;/p&gt;&#xA;&lt;h2 id=&#34;нет-собственной-политики-конфиденциальности&#34;&gt;Нет собственной политики конфиденциальности&lt;/h2&gt;&#xA;&lt;p&gt;esmaspaev.ee не имеет собственной политики конфиденциальности для посетителей сайта. Ссылка в подвале ведёт на политику MTÜ Eesti E-Kaubanduse Liit — некоммерческой организации-владельца. Эта политика описывает обработку данных членов организации (контактные данные, деловые отношения) и прямо декларирует что данные не передаются за пределы ЕЭЗ. HAR фиксирует GTM, GA4 и Microsoft Clarity — все в США. Ни один из них не упомянут в политике организации.&lt;/p&gt;</description>
    </item>
    <item>
      <title>vinted.ee — Vinted UAB</title>
      <link>https://gdpru.eu/audits/vinted-ee/</link>
      <pubDate>Sat, 06 Jun 2026 08:17:33 +0300</pubDate>
      <guid>https://gdpru.eu/audits/vinted-ee/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Vinted UAB — литовская C2C-платформа подержанных вещей, крупнейшая в Европе. Работает в 20+ странах, штаб-квартира в Вильнюсе. Ведущий регулятор — литовская VDAI. HAR: 136 запросов, 16 доменов. Сессия на главной странице.&lt;/p&gt;&#xA;&lt;h2 id=&#34;tcf-20--сотни-вендоров-с-обоснованным-интересом&#34;&gt;TCF 2.0 — сотни вендоров с «обоснованным интересом»&lt;/h2&gt;&#xA;&lt;p&gt;Vinted реализует IAB Transparency &amp;amp; Consent Framework 2.0 через OneTrust. Документ «передача данных компаниям» содержит список IAB-вендоров: Exponential Interactive, Captify, Roq.ad, AdSpirit, Index Exchange, Quantcast, BeeswaxIO, Sovrn, Adkernel, Adikteev, RTB House, N.Rich, Trade Desk, Nexxen, Epsilon, Yahoo EMEA, Venatus, ADventori, TripleLift, ETARGET, BidTheatre, Ogury, Xandr, ShareThis, NEORY, Nexxen Group — и десятки других.&lt;/p&gt;</description>
    </item>
    <item>
      <title>yaga.ee — Yaga OÜ</title>
      <link>https://gdpru.eu/audits/yaga-ee/</link>
      <pubDate>Sat, 06 Jun 2026 07:56:12 +0300</pubDate>
      <guid>https://gdpru.eu/audits/yaga-ee/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Yaga OÜ (регистрационный код 14203706, Tallinn) — эстонская C2C-платформа купли-продажи подержанных вещей, аналог Vinted. Политика обновлена 01.09.2025, подробно описывает обработку данных пользователей включая данные транзакций. HAR: 175 запросов, 15 доменов. Сессия длительностью 47 секунд с просмотром товаров.&lt;/p&gt;&#xA;&lt;h2 id=&#34;gtm-и-facebook-до-cookiebot--736-мс&#34;&gt;GTM и Facebook до Cookiebot — 736 мс&lt;/h2&gt;&#xA;&lt;p&gt;GTM загружается на +1537 мс, Facebook Pixel — на +1558 мс. Cookiebot появляется на +2273 мс. Разрыв — 736 мс. При этом Cookiebot загружается через GTM (&lt;code&gt;implementation=gtm&lt;/code&gt;) — это означает что GTM должен был быть заблокирован до Cookiebot, а не наоборот. Конфигурация нарушает логику: инструмент согласия зависит от инструмента который должен быть под его контролем.&lt;/p&gt;</description>
    </item>
    <item>
      <title>dpd.com/ee</title>
      <link>https://gdpru.eu/audits/dpd-ee/</link>
      <pubDate>Sat, 06 Jun 2026 07:28:15 +0300</pubDate>
      <guid>https://gdpru.eu/audits/dpd-ee/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;DPD Eesti AS — курьерская служба, дочерняя компания GeoPost SA (Франция, группа La Poste). Работает в Эстонии, Латвии и Литве. Использует глобальную платформу &lt;code&gt;dpd.com&lt;/code&gt; с локализацией для Эстонии (&lt;code&gt;/ee/et/&lt;/code&gt;). HAR: 115 запросов, 6 доменов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;образцовая-cookie-declaration--впервые-в-серии&#34;&gt;Образцовая Cookie Declaration — впервые в серии&lt;/h2&gt;&#xA;&lt;p&gt;Скриншоты из ConsentManager показывают то, чего не было ни у одного сайта в серии: полный список из 17 вендоров, каждый поимённо, с переключателями для каждого:&lt;/p&gt;&#xA;&lt;p&gt;A/B Tasty, Amazon CloudFront, Cloudflare, consentmanager, Facebook (Meta), Geopost, Google Ads, Google Advertising Products, Google Analytics, Google Fonts, Google General, Google Maps, Google Recaptcha, Google Tag Manager, TikTok (Analytics), TikTok (Embed), YouTube.&lt;/p&gt;</description>
    </item>
    <item>
      <title>smartposti.ee</title>
      <link>https://gdpru.eu/audits/ee-smartposti-ee/</link>
      <pubDate>Sat, 06 Jun 2026 07:21:52 +0300</pubDate>
      <guid>https://gdpru.eu/audits/ee-smartposti-ee/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;SmartPost Estonia OÜ — сеть посылочных автоматов в Эстонии, дочерняя компания финской Posti Group Oyj. Конкурент Omniva на рынке посылочных автоматов Эстонии. HAR: 55 запросов, 9 доменов. Сессия на странице для бизнес-клиентов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;gtm-раньше-баннера--267-миллисекунд&#34;&gt;GTM раньше баннера — 267 миллисекунд&lt;/h2&gt;&#xA;&lt;p&gt;GTM загружается на +574 мс. OneTrust начинает загружаться на +841 мс. Разрыв — 267 мс. OneTrust полностью готов к ~+1145 мс. Между загрузкой GTM и появлением баннера — почти 600 миллисекунд. Это та же проблема что у Zalando, Omniva и SmartPost — порядок загрузки скриптов нарушает принцип согласия до обработки.&lt;/p&gt;</description>
    </item>
    <item>
      <title>omnivagroup.com</title>
      <link>https://gdpru.eu/audits/ee-omnivagroup-com/</link>
      <pubDate>Sat, 06 Jun 2026 07:17:34 +0300</pubDate>
      <guid>https://gdpru.eu/audits/ee-omnivagroup-com/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Omniva — государственная почтовая служба Эстонии, AS Eesti Post. Управляет сетью почтоматов по всей Балтии, обрабатывает посылки и письма миллионов клиентов. Сайт &lt;code&gt;omnivagroup.com&lt;/code&gt; — корпоративный портал группы. HAR записан на странице политики использования cookies. HAR: 66 запросов, 7 доменов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;порядок-загрузки--353-миллисекунды&#34;&gt;Порядок загрузки — 353 миллисекунды&lt;/h2&gt;&#xA;&lt;p&gt;Cookiebot начинает загружаться на +954 мс. GTM — на +1053 мс. Разрыв между ними — 99 мс. Cookiebot SDK полностью готов на +1307 мс — только тогда баннер физически появляется на экране. GA collect уходит на +1530 мс — через 223 мс после появления баннера, но до любого взаимодействия пользователя с ним.&lt;/p&gt;</description>
    </item>
    <item>
      <title>save24.ee — MB Savelita</title>
      <link>https://gdpru.eu/audits/save24-ee/</link>
      <pubDate>Sat, 06 Jun 2026 06:42:54 +0300</pubDate>
      <guid>https://gdpru.eu/audits/save24-ee/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;save24.ee — эстонский сайт литовской компании MB «Savelita» (Marijampolė, Литва). Интернет-магазин косметики, бытовой химии и товаров для дома. Политика конфиденциальности написана на эстонском языке, но регулятором указана Литовская инспекция по защите персональных данных — что некорректно для эстонских пользователей, чьим регулятором является AKI. HAR: 118 запросов, 12 доменов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;reject-зафиксирован--данные-уже-ушли&#34;&gt;Reject зафиксирован — данные уже ушли&lt;/h2&gt;&#xA;&lt;p&gt;HAR фиксирует полный цикл сессии: загрузка страницы, появление баннера, и в конце — нажатие кнопки «Отклонить» (action=reject, +51559 мс). Это редкий случай когда в HAR видно конкретное действие пользователя с баннером.&lt;/p&gt;</description>
    </item>
    <item>
      <title>loverte.com — Loverte OÜ</title>
      <link>https://gdpru.eu/audits/loverte.com/</link>
      <pubDate>Sat, 06 Jun 2026 06:36:12 +0300</pubDate>
      <guid>https://gdpru.eu/audits/loverte.com/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;loverte.com — эстонский онлайн-магазин парфюмерии и косметики, Loverte OÜ. Сайт на Magento/Adobe Commerce, обслуживает эстонский рынок (&lt;code&gt;/et/&lt;/code&gt;). HAR: 310 запросов, 24 домена. Сессия зафиксирована на странице каталога парфюмерии.&lt;/p&gt;&#xA;&lt;h2 id=&#34;баннер--есть-код-нет-баннера&#34;&gt;Баннер — есть код, нет баннера&lt;/h2&gt;&#xA;&lt;p&gt;Сайт делает запросы к собственному GraphQL с параметром &lt;code&gt;gdprCookieData&lt;/code&gt; — на +1659, +4062, +4793 мс. Это означает что GDPR-логика в коде есть. Но реального consent-баннера в HAR не зафиксировано — ни одного запроса к внешнему CMP (Cookiebot, Usercentrics, privacy-center и подобным). К моменту этих запросов рeCAPTCHA, Nosto, Klaviyo и GTM уже работали.&lt;/p&gt;</description>
    </item>
    <item>
      <title>boozt.com — Boozt A/S</title>
      <link>https://gdpru.eu/audits/boozt-com/</link>
      <pubDate>Sat, 06 Jun 2026 06:28:39 +0300</pubDate>
      <guid>https://gdpru.eu/audits/boozt-com/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Boozt A/S — скандинавский онлайн-ритейлер одежды и красоты, штаб-квартира в Копенгагене, листинг на Nasdaq Stockholm. boozt.com/ee/et — эстонская версия. Политика конфиденциальности подробная, на английском, с разделами о cookies и рекламе. HAR: 128 запросов, 23 домена. Сессия длительностью более 2 минут.&lt;/p&gt;&#xA;&lt;h2 id=&#34;гонка-баннера-и-трекеров--29-миллисекунд&#34;&gt;Гонка баннера и трекеров — 29 миллисекунд&lt;/h2&gt;&#xA;&lt;p&gt;isstarsbuilding.com стартует на +1024 мс. Trustpilot — на +1029 мс. Баннер privacy-center начинает загружаться на +1053 мс. Разрыв — 29 и 24 миллисекунды соответственно. VWO запускается на +1059 мс — через 6 мс после начала загрузки баннера, но ещё до его фактического появления на экране (баннер полностью загружается за ~1 секунду).&lt;/p&gt;</description>
    </item>
    <item>
      <title>aboutyou.ee — ABOUT YOU SE &amp; Co. KG</title>
      <link>https://gdpru.eu/audits/aboutyou-ee/</link>
      <pubDate>Sat, 06 Jun 2026 06:26:09 +0300</pubDate>
      <guid>https://gdpru.eu/audits/aboutyou-ee/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;ru.aboutyou.ee — русскоязычная версия эстонского магазина ABOUT YOU, дочерней компании Otto Group (Гамбург). Аудит проводился на русскоязычной версии сайта (&lt;code&gt;ru.aboutyou.ee/vash-magazin&lt;/code&gt;) — отдельная локализация для русскоязычных жителей Эстонии. HAR: 177 запросов, 13 доменов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;что-сделано-правильно&#34;&gt;Что сделано правильно&lt;/h2&gt;&#xA;&lt;p&gt;ABOUT YOU выстроил архитектуру значительно лучше большинства ритейлеров в серии. Usercentrics загружается на +129 мс — одним из первых запросов. Конфигурация GDPR подгружается на русском языке (&lt;code&gt;/ru/GDPR/&lt;/code&gt;). Большинство трекеров активируются после загрузки Usercentrics. Собственная инфраструктура (&lt;code&gt;assets.aboutstatic.com&lt;/code&gt;, &lt;code&gt;cdn.aboutstatic.com&lt;/code&gt;, &lt;code&gt;tadarida-web.aboutyou.com&lt;/code&gt;) — без Google CDN, без Cloudflare для медиаконтента. Ноль Set-Cookie ответов.&lt;/p&gt;</description>
    </item>
    <item>
      <title>zalando.ee — Zalando SE</title>
      <link>https://gdpru.eu/audits/zalando-ee/</link>
      <pubDate>Sat, 06 Jun 2026 06:17:27 +0300</pubDate>
      <guid>https://gdpru.eu/audits/zalando-ee/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Zalando SE — крупнейший европейский онлайн-ритейлер одежды и обуви, штаб-квартира в Берлине. zalando.ee — эстонская версия платформы. Для целей GDPR контролёр данных пользователей из ЕС — Zalando SE, регулятор — немецкий Berliner Beauftragte für Datenschutz und Informationsfreiheit. HAR: 254 запроса, 11 доменов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;что-сделано-правильно&#34;&gt;Что сделано правильно&lt;/h2&gt;&#xA;&lt;p&gt;Zalando использует Usercentrics — серьёзную европейскую CMP с конфигурацией на эстонском языке (&lt;code&gt;translations-et.json&lt;/code&gt;). Sentry развёрнут на EU-инстансе (&lt;code&gt;js-de.sentry-cdn.com&lt;/code&gt;, Германия) — данные об ошибках остаются в ЕС. Собственная инфраструктура изображений (&lt;code&gt;ztat.net&lt;/code&gt;) — без Google CDN или Cloudflare для медиа. Ноль Set-Cookie ответов — cookies устанавливаются только после согласия.&lt;/p&gt;</description>
    </item>
    <item>
      <title>pilet.ee — Ridango AS</title>
      <link>https://gdpru.eu/audits/pilet-ee/</link>
      <pubDate>Sat, 06 Jun 2026 06:07:11 +0300</pubDate>
      <guid>https://gdpru.eu/audits/pilet-ee/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;pilet.ee — платформа продажи билетов на общественный транспорт Эстонии, управляется Ridango AS. Через сайт проходят платёжные транзакции: банковские ссылки Swedbank, SEB, LHV, карты Visa и Mastercard. Политика конфиденциальности фактически является условиями обслуживания Ridango — описывает правила использования сервиса, а не обработку персональных данных на сайте. HAR: 50 запросов, 7 доменов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;launchdarkly--что-это&#34;&gt;LaunchDarkly — что это&lt;/h2&gt;&#xA;&lt;p&gt;LaunchDarkly — американская платформа управления feature flags: позволяет включать и выключать функции сайта для разных групп пользователей без деплоя кода. Технически полезный инструмент, но при загрузке он передаёт в США идентификатор каждого посетителя.&lt;/p&gt;</description>
    </item>
    <item>
      <title>transport.tallinn.ee — Tallinna Linnatransport</title>
      <link>https://gdpru.eu/audits/transport-tallinn-ee/</link>
      <pubDate>Sat, 06 Jun 2026 06:02:24 +0300</pubDate>
      <guid>https://gdpru.eu/audits/transport-tallinn-ee/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;transport.tallinn.ee — официальный сайт городского общественного транспорта Таллина: расписания автобусов, трамваев и троллейбусов, маршруты, информация о билетах. Управляется городским учреждением Tallinna Linnatransport. HAR: 121 запрос, 10 доменов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;трекеры-без-согласия&#34;&gt;Трекеры без согласия&lt;/h2&gt;&#xA;&lt;p&gt;Все внешние сервисы запускаются в первые 130 миллисекунд — задолго до любого взаимодействия пользователя. Баннера согласия нет вообще.&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;Google Fonts&lt;/strong&gt; (+103 мс) — Open Sans с кириллицей. IP в Google, США. Показательно что шрифт загружается с поддержкой кириллицы — сайт обслуживает русскоязычных жителей Таллина, и каждый их визит также передаётся в Google.&lt;/p&gt;</description>
    </item>
    <item>
      <title>zone.ee — Zone Media OÜ</title>
      <link>https://gdpru.eu/audits/zone-ee/</link>
      <pubDate>Fri, 05 Jun 2026 17:32:21 +0300</pubDate>
      <guid>https://gdpru.eu/audits/zone-ee/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Zone Media OÜ — крупнейший хостинг-провайдер Эстонии: домены, веб-хостинг, виртуальные серверы, облачные решения. Хранит данные тысяч эстонских компаний и частных клиентов — в том числе данные сайтов, баз данных, электронной почты. Как инфраструктурная компания обрабатывает чувствительные данные как вольный, так и уполномоченный обработчик. HAR: 51 запрос, 10 доменов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;два-документа--разный-уровень-детализации&#34;&gt;Два документа — разный уровень детализации&lt;/h2&gt;&#xA;&lt;p&gt;У Zone есть два документа: политика конфиденциальности и Cookie Declaration (Cookiebot). Cookie Declaration подробна и актуальна — последнее обновление 03.06.2026. Декларирует Google Analytics, Zendesk, Matomo, Trustpilot, Facebook Pixel, Hotjar, LinkedIn, YouTube, CrazyEgg, Google DoubleClick — 10 категорий получателей. Политика конфиденциальности написана в общих чертах: упоминает cookies и «технологии слежения» без перечисления конкретных получателей. По Art. 13(1)(e) GDPR именно политика конфиденциальности должна содержать информацию о получателях — Cookie Declaration её не заменяет.&lt;/p&gt;</description>
    </item>
    <item>
      <title>maksekeskus.ee — Maksekeskus AS</title>
      <link>https://gdpru.eu/audits/maksekeskus-ee/</link>
      <pubDate>Fri, 05 Jun 2026 06:31:58 +0300</pubDate>
      <guid>https://gdpru.eu/audits/maksekeskus-ee/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Maksekeskus AS — крупнейший платёжный процессор Эстонии, дочерняя компания Luminor Bank AS. Обрабатывает платежи для сотен эстонских интернет-магазинов, в том числе упомянутых в этой серии — EVEA декларировала Maksekeskus AS как своего платёжного партнёра. Компания имеет лицензию платёжного учреждения, находится под надзором Finantsinspektsioon. HAR: 71 запрос, 11 доменов. Аудит проводился на странице самой политики конфиденциальности — &lt;code&gt;maksekeskus.ee/andmekaitsetingimused/&lt;/code&gt;.&lt;/p&gt;&#xA;&lt;h2 id=&#34;главная-находка--трекеры-на-странице-политики-конфиденциальности&#34;&gt;Главная находка — трекеры на странице политики конфиденциальности&lt;/h2&gt;&#xA;&lt;p&gt;HAR записан на странице &lt;code&gt;andmekaitsetingimused&lt;/code&gt; — это эстонское слово означает «условия защиты данных», то есть сама политика конфиденциальности Maksekeskus. Facebook Pixel фиксирует PageView с точным URL этой страницы и отправляет его в Meta (США) до любого согласия пользователя. Пользователь открывает страницу чтобы узнать как компания обрабатывает его данные — и в этот момент его данные уходят в Facebook.&lt;/p&gt;</description>
    </item>
    <item>
      <title>iizi.ee — IIZI Kindlustusmaakler AS</title>
      <link>https://gdpru.eu/audits/iizi-ee/</link>
      <pubDate>Wed, 03 Jun 2026 17:51:39 +0300</pubDate>
      <guid>https://gdpru.eu/audits/iizi-ee/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;IIZI Kindlustusmaakler AS — крупнейший страховой брокер Эстонии, часть австрийской группы GrECo. Обрабатывает страховые договоры по всем категориям: КАСКО, ОСАГО, медицинское страхование, страхование имущества. Политика конфиденциальности прямо упоминает обработку данных о здоровье клиентов (п. 3.16). Имеет назначенного DPO (&lt;a href=&#34;mailto:andmekaitse@iizi.ee&#34;&gt;andmekaitse@iizi.ee&lt;/a&gt;). Политика обновлена 31.12.2025. HAR: 167 запросов, 17 доменов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;два-документа-одно-противоречие&#34;&gt;Два документа, одно противоречие&lt;/h2&gt;&#xA;&lt;p&gt;У IIZI два варианта политики конфиденциальности: версия 2024 года (подробная, 5 страниц) и актуальная от 31.12.2025 (сжатая, 4 страницы). Обе декларируют одно и то же: данные не передаются за пределы ЕС/ЕЭЗ.&lt;/p&gt;</description>
    </item>
    <item>
      <title>IIZI Kindlustusmaakler</title>
      <link>https://gdpru.eu/letters/iizi/</link>
      <pubDate>Wed, 03 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/letters/iizi/</guid>
      <description></description>
    </item>
    <item>
      <title>Veriff</title>
      <link>https://gdpru.eu/letters/veriff/</link>
      <pubDate>Wed, 03 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/letters/veriff/</guid>
      <description></description>
    </item>
    <item>
      <title>AliExpress</title>
      <link>https://gdpru.eu/letters/aliexpress/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/letters/aliexpress/</guid>
      <description></description>
    </item>
    <item>
      <title>Andmekaitse Inspektsioon (aki.ee)</title>
      <link>https://gdpru.eu/letters/aki-aki-ee/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/letters/aki-aki-ee/</guid>
      <description></description>
    </item>
    <item>
      <title>Bauhof Group AS</title>
      <link>https://gdpru.eu/letters/bauhof/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/letters/bauhof/</guid>
      <description></description>
    </item>
    <item>
      <title>DEPO DIY EE OÜ</title>
      <link>https://gdpru.eu/letters/depo-diy-ee/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/letters/depo-diy-ee/</guid>
      <description></description>
    </item>
    <item>
      <title>Enefit (Eesti Energia AS)</title>
      <link>https://gdpru.eu/letters/enefit/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/letters/enefit/</guid>
      <description></description>
    </item>
    <item>
      <title>Meta Platforms Ireland Limited</title>
      <link>https://gdpru.eu/letters/meta/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/letters/meta/</guid>
      <description></description>
    </item>
    <item>
      <title>Postimees Grupp AS</title>
      <link>https://gdpru.eu/letters/postimees-grupp/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/letters/postimees-grupp/</guid>
      <description></description>
    </item>
    <item>
      <title>Sparteo SAS</title>
      <link>https://gdpru.eu/letters/sparteo/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/letters/sparteo/</guid>
      <description></description>
    </item>
    <item>
      <title>cif.ie — Construction Industry Federation</title>
      <link>https://gdpru.eu/audits/ie-cif-ie/</link>
      <pubDate>Sun, 31 May 2026 09:03:25 +0100</pubDate>
      <guid>https://gdpru.eu/audits/ie-cif-ie/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Construction Industry Federation (CIF) — главная представительская организация строительной отрасли Ирландии, объединяет подрядчиков и строительные компании. Ирландский регулятор — DPC (Data Protection Commission). HAR: 149 запросов, 19 доменов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;политика--устарела&#34;&gt;Политика — устарела&lt;/h2&gt;&#xA;&lt;p&gt;Политика конфиденциальности ссылается на Data Protection Acts 1988 и 2002 — законодательство до GDPR. GDPR действует в Ирландии с 25 мая 2018 года, то есть политика не обновлялась более восьми лет. Нет упоминания GDPR, Art. 13, прав субъектов данных по регламенту. Для организации подпадающей под GDPR — критический недочёт в документации.&lt;/p&gt;</description>
    </item>
    <item>
      <title>cro.ie — Companies Registration Office</title>
      <link>https://gdpru.eu/audits/ie-cro-ie/</link>
      <pubDate>Sun, 31 May 2026 08:39:44 +0100</pubDate>
      <guid>https://gdpru.eu/audits/ie-cro-ie/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Companies Registration Office (CRO) — ирландский государственный реестр компаний. Принимает уставные документы, регистрирует предприятия, публикует данные о директорах и акционерах. Под надзором DPC. WordPress сайт с Complianz GDPR Premium плагином. Cloudflare WAF. HAR: 30 запросов, 5 доменов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;правовая-позиция-политики--корректная&#34;&gt;Правовая позиция политики — корректная&lt;/h2&gt;&#xA;&lt;p&gt;Политика конфиденциальности явно разграничивает: данные подаваемые в CRO по Companies Act 2014 и Registration of Business Names Act 1963 — публичные по закону и не подпадают под Data Protection Acts. Это юридически грамотная позиция: публичный реестр компаний по определению содержит данные доступные всем. Политика распространяется только на данные которые пользователь добровольно предоставляет при использовании сайта (поиск, оплата).&lt;/p&gt;</description>
    </item>
    <item>
      <title>courts.ie — Courts Service of Ireland</title>
      <link>https://gdpru.eu/audits/ie-courts-ie/</link>
      <pubDate>Sun, 31 May 2026 08:35:03 +0100</pubDate>
      <guid>https://gdpru.eu/audits/ie-courts-ie/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Courts Service of Ireland — государственный орган обеспечивающий работу ирландских судов. Управляет судебными реестрами, публикует решения, предоставляет информацию о слушаниях. Под надзором ирландского DPC. HAR: 32 запроса, 7 доменов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;hotjar-на-сайте-судебной-службы&#34;&gt;Hotjar на сайте судебной службы&lt;/h2&gt;&#xA;&lt;p&gt;&lt;code&gt;static.hotjar.com/c/hotjar-3260934.js&lt;/code&gt; (+210 мс) — Hotjar, американский сервис записи сессий и тепловых карт. Загружается без согласия одновременно с GTM. Hotjar записывает движения мыши, клики и прокрутку каждого посетителя. Для сайта который посещают люди интересующиеся делами в судах, списками слушаний, реестрами — это чувствительная категория поведенческих данных передаваемых в США без согласия.&lt;/p&gt;</description>
    </item>
    <item>
      <title>aise.it</title>
      <link>https://gdpru.eu/audits/aise-it/</link>
      <pubDate>Sun, 31 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/aise-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;AISE (Agenzia Internazionale Stampa Estero) — итальянское пресс-агентство, основанное в 1975 году. Его аудитория специфична: итальянские СМИ за рубежом, дипломатические представительства и избранные за границей итальянские депутаты. Это не госорган, а частное информационное агентство с базой подписчиков. В замере 123 обращения к 14 доменам — самый насыщенный трекинг-стек из всех разобранных сайтов серии.&lt;/p&gt;&#xA;&lt;p&gt;И сразу важное отличие от похожих случаев: здесь трекеры не просто были вызваны — они реально отработали. Все внешние запросы вернулись успешно, скрипты загрузились и выполнились. Так что речь не о намерении, а о состоявшейся слежке.&lt;/p&gt;</description>
    </item>
    <item>
      <title>cao.ie</title>
      <link>https://gdpru.eu/audits/cao-ie/</link>
      <pubDate>Sun, 31 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/cao-ie/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;CAO (Central Applications Office) — единственный орган, принимающий заявки на поступление во все высшие учебные заведения Ирландии. Через CAO ежегодно проходят заявки около 80 000 абитуриентов. Обрабатываемые данные включают личную информацию, результаты Leaving Certificate, данные о специальных образовательных потребностях и инвалидности, сведения о льготах. HAR: 16 запросов, 1 домен.&lt;/p&gt;&#xA;&lt;h2 id=&#34;чистая-архитектура&#34;&gt;Чистая архитектура&lt;/h2&gt;&#xA;&lt;p&gt;Все 16 запросов уходят исключительно к &lt;code&gt;www.cao.ie&lt;/code&gt;. Стек: Foundation 5 CSS, Foundation JS, jQuery 1.x, Modernizr — все размещены локально в &lt;code&gt;/include/foundation/&lt;/code&gt;. Шрифты Open Sans Condensed Light и иконочный шрифт Foundation — в &lt;code&gt;/include/fonts/&lt;/code&gt;. Логотип и иконки интерфейса — в &lt;code&gt;/images/&lt;/code&gt;. Favicon из &lt;code&gt;/icons/&lt;/code&gt;.&lt;/p&gt;</description>
    </item>
    <item>
      <title>centralbank.ie</title>
      <link>https://gdpru.eu/audits/centralbank-ie/</link>
      <pubDate>Sun, 31 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/centralbank-ie/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Центральный банк Ирландии — независимый финансовый регулятор и участник Европейской системы центральных банков (ESCB/Евросистема). Регулирует банки, страховщиков, инвестиционные фонды и финансовые рынки. HAR: 50 запросов, 5 доменов. 32 запроса к собственному &lt;code&gt;www.centralbank.ie&lt;/code&gt; — и 18 к четырём внешним доменам, из которых 11 к OneTrust CDN.&lt;/p&gt;&#xA;&lt;h2 id=&#34;относительно-чистая-архитектура&#34;&gt;Относительно чистая архитектура&lt;/h2&gt;&#xA;&lt;p&gt;По меркам ирландской серии centralbank.ie демонстрирует сдержанную техническую архитектуру: нет Google Tag Manager, нет Google Analytics, нет Facebook SDK, нет рекламных пикселей, нет Hotjar. Шрифты FontAwesome 4.6.3, Glyphicons и icomoon размещены локально (&lt;code&gt;/Theme/fonts/&lt;/code&gt;). Собственный API обменных курсов (&lt;code&gt;/api/exchangerates&lt;/code&gt;). Три языка (EN/IE/GA) без внешних CDN. Это технически осознанный выбор минималистичной зависимости.&lt;/p&gt;</description>
    </item>
    <item>
      <title>comreg.ie</title>
      <link>https://gdpru.eu/audits/comreg-ie/</link>
      <pubDate>Sun, 31 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/comreg-ie/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;ComReg (Commission for Communications Regulation) — ирландский регулятор в области электронных коммуникаций, почтовых услуг и радиочастотного спектра. Ключевое полномочие: ComReg обеспечивает соблюдение SI 336/2011 — ирландской имплементации ePrivacy Directive, — именно тех правил, которые устанавливают требование получения согласия до установки нестрого необходимых cookies. HAR: 92 запроса, 15 доменов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;1299-мс-между-первым-трекером-и-баннером&#34;&gt;1299 мс между первым трекером и баннером&lt;/h2&gt;&#xA;&lt;p&gt;GTM-TZJZ8KM загружается на +106 мс. CookiePro баннер отображается на +1405 мс. Разрыв — 1299 миллисекунд, в течение которых последовательно активируются: DoubleClick (+181 мс), Google конверсионный пиксель (+185 мс), два Bootstrap CDN (+188 мс), Facebook SDK (+224 мс), Matomo Cloud (+270 мс) с двумя HeatmapSessionRecording (+288 мс), Font Awesome Pro (+715 мс), Google reCAPTCHA (+843 мс). К моменту, когда посетитель видит вопрос о согласии, о нём уже знают Google, Meta, Matomo и ещё шесть внешних сервисов.&lt;/p&gt;</description>
    </item>
    <item>
      <title>cso.ie</title>
      <link>https://gdpru.eu/audits/cso-ie/</link>
      <pubDate>Sun, 31 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/cso-ie/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;CSO (Central Statistics Office) — государственный орган Ирландии, отвечающий за сбор, обработку и публикацию официальной статистики. Находится в Корке. HAR: 122 запроса, 11 доменов. Из них 53 запроса к собственному &lt;code&gt;www.cso.ie&lt;/code&gt;, 2 к &lt;code&gt;cdn.cso.ie&lt;/code&gt; — и 67 к девяти внешним доменам, семь из которых американские.&lt;/p&gt;&#xA;&lt;h2 id=&#34;google-tag-manager-до-согласия&#34;&gt;Google Tag Manager до согласия&lt;/h2&gt;&#xA;&lt;p&gt;На отметке +126 мс, раньше любого взаимодействия пользователя с баннером, загружается &lt;code&gt;www.googletagmanager.com&lt;/code&gt; с ID &lt;code&gt;G-M5K0ZBH6F8&lt;/code&gt;. GTM — это контейнер: он может активировать Google Analytics, пиксели ремаркетинга и другие скрипты в зависимости от конфигурации тега. Факт загрузки GTM до согласия означает передачу IP-адреса пользователя на серверы Google в США без правового основания по Art. 6(1) GDPR.&lt;/p&gt;</description>
    </item>
    <item>
      <title>daft.ie</title>
      <link>https://gdpru.eu/audits/daft-ie/</link>
      <pubDate>Sun, 31 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/daft-ie/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Daft.ie — крупнейший ирландский портал недвижимости, принадлежащий Distilled Media Group (DSCH). Работает совместно с сестринскими сайтами Donedeal.ie и Adverts.ie. Обрабатывает данные потенциальных арендаторов и покупателей недвижимости — нередко в финансово или жилищно уязвимом положении. HAR: 103 запроса, 20 доменов. 52 запроса к &lt;code&gt;dist-property-frontend-daft.daft.ie&lt;/code&gt; (Next.js CDN), 8 к &lt;code&gt;media.daft.ie&lt;/code&gt; (изображения), 7 к &lt;code&gt;www.daft.ie&lt;/code&gt;.&lt;/p&gt;&#xA;&lt;h2 id=&#34;два-cmp-с-разрывом-887-мс&#34;&gt;Два CMP с разрывом 887 мс&lt;/h2&gt;&#xA;&lt;p&gt;Daft использует два инструмента управления согласием параллельно. Didomi (sdk.privacy-center.org) — на +1152 мс. cookie-cutter.dsch.ie — собственная CMP-платформа группы DSCH — на +2039 мс. Разрыв между ними 887 мс. К моменту появления первого CMP уже активны: reCAPTCHA (+247 мс), NCA (+542 мс), GTM (+543 мс), Facebook (+596 мс), Hotjar (+1004 мс), Wootric (+1008 мс), DoubleClick (+1139 мс). К моменту появления второго CMP активны все перечисленные плюс Hubvisor (+1154 мс). Ни один из CMP не функционирует как блокировщик: оба появляются после трекингового стека.&lt;/p&gt;</description>
    </item>
    <item>
      <title>dataprotection.ie</title>
      <link>https://gdpru.eu/audits/dataprotection-ie/</link>
      <pubDate>Sun, 31 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/dataprotection-ie/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;DPC (Data Protection Commission) — ирландская Комиссия по защите данных, национальный надзорный орган GDPR. Именно DPC вынесла крупнейшие штрафы в истории GDPR: Meta — 1,2 млрд евро (2023), Instagram — 405 млн евро (2022), WhatsApp — 225 млн евро (2021). HAR: 79 запросов, 3 домена — из них 77 к собственному &lt;code&gt;dataprotection.ie&lt;/code&gt;, 1 к поддомену &lt;code&gt;www.dataprotection.ie&lt;/code&gt;, и 1 к внешнему &lt;code&gt;code.jquery.com&lt;/code&gt;.&lt;/p&gt;&#xA;&lt;h2 id=&#34;один-запрос-против-одного-заявления&#34;&gt;Один запрос против одного заявления&lt;/h2&gt;&#xA;&lt;p&gt;Cookie Policy DPC содержит прямое утверждение: &lt;em&gt;«dataprotection.ie and its subdomains do not use any third party or persistent cookies»&lt;/em&gt;. HAR фиксирует запрос к &lt;code&gt;code.jquery.com&lt;/code&gt; на отметке +134 мс — jQuery UI 1.13.2 CSS, загружаемый с CDN jQuery Foundation (США). Это внешний домен, не принадлежащий DPC. Каждый посетитель сайта передаёт свой IP-адрес на серверы jQuery Foundation, тогда как политика утверждает, что этого не происходит.&lt;/p&gt;</description>
    </item>
    <item>
      <title>dublincity.ie</title>
      <link>https://gdpru.eu/audits/dublincity-ie/</link>
      <pubDate>Sun, 31 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/dublincity-ie/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Dublin City Council — муниципалитет столицы Ирландии, предоставляющий городские услуги более чем миллиону жителей. HAR: 47 запросов, 5 доменов. Из 35 запросов к собственному &lt;code&gt;www.dublincity.ie&lt;/code&gt; остальные 12 уходят к четырём внешним доменам.&lt;/p&gt;&#xA;&lt;h2 id=&#34;что-работает-правильно&#34;&gt;Что работает правильно&lt;/h2&gt;&#xA;&lt;p&gt;Cookiebot с UUID &lt;code&gt;1a8c2f02-9b85-438c-8717-4a7f5f3afae6&lt;/code&gt; корректно выполняет функцию блокировки до согласия. В HAR не зафиксировано ни Google Analytics, ни GTM, ни Matomo, ни рекламных пикселей — ничего, что обычно составляет нарушения у государственных сайтов ирландской серии. Set-Cookie — ноль. Архитектура согласия функционирует так, как должна: трекеры заблокированы до выбора пользователя.&lt;/p&gt;</description>
    </item>
    <item>
      <title>enterprise.gov.ie</title>
      <link>https://gdpru.eu/audits/enterprise-gov-ie/</link>
      <pubDate>Sun, 31 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/enterprise-gov-ie/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Министерство предпринимательства, туризма и занятости Ирландии (DETE) — государственный орган, курирующий политику в области бизнеса, занятости и туризма. HAR: 41 запрос, 9 доменов. Из 29 запросов к собственному &lt;code&gt;enterprise.gov.ie&lt;/code&gt; остальные 12 уходят к восьми внешним доменам, семь из которых американские.&lt;/p&gt;&#xA;&lt;h2 id=&#34;два-аналитических-инструмента--оба-до-согласия&#34;&gt;Два аналитических инструмента — оба до согласия&lt;/h2&gt;&#xA;&lt;p&gt;Сайт использует одновременно Google Analytics и Matomo Cloud. Оба запускаются при первой загрузке страницы, до любого взаимодействия с баннером:&lt;/p&gt;&#xA;&lt;p&gt;GTM с ID &lt;code&gt;UA-65332340-1&lt;/code&gt; загружается на +213 мс. &lt;code&gt;www.google-analytics.com/analytics.js&lt;/code&gt; выполняется на +360 мс. Matomo JS с &lt;code&gt;cdn.matomo.cloud&lt;/code&gt; — на +236 мс, первый трекинговый запрос &lt;code&gt;matomo.php&lt;/code&gt; — на +362 мс.&lt;/p&gt;</description>
    </item>
    <item>
      <title>etenders.gov.ie</title>
      <link>https://gdpru.eu/audits/etenders-gov-ie/</link>
      <pubDate>Sun, 31 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/etenders-gov-ie/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;eTenders (&lt;a href=&#34;https://www.etenders.gov.ie&#34;&gt;www.etenders.gov.ie&lt;/a&gt;) — официальная электронная тендерная платформа Ирландии, администрируемая Office of Government Procurement (OGP). Через платформу все государственные органы публикуют тендерные объявления, поставщики подают заявки и тендерную документацию. При регистрации собираются имя, адрес, телефон, email, и в отдельных случаях PPSN (Personal Public Services Number — ирландский аналог ИНН). Sensitivity — high. HAR: 44 запроса, 4 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;самая-чистая-архитектура-в-серии&#34;&gt;Самая чистая архитектура в серии&lt;/h2&gt;&#xA;&lt;p&gt;etenders.gov.ie демонстрирует архитектурный подход, редкий среди ирландских государственных сайтов: нет Google Analytics, нет Google Tag Manager, нет рекламных пикселей, нет Hotjar, нет Clarity, нет социальных агрегаторов. Font Awesome 4.7.0 размещён локально (&lt;code&gt;/epps/css/bt/font-awesome.min.css&lt;/code&gt;, &lt;code&gt;/epps/fonts/bt/fontawesome-webfont.woff2&lt;/code&gt;). jQuery 1.11.3, Bootstrap, moment.js, htmx — все хостятся на собственном домене. Из 44 запросов 40 уходят к &lt;code&gt;www.etenders.gov.ie&lt;/code&gt;.&lt;/p&gt;</description>
    </item>
    <item>
      <title>garda.ie</title>
      <link>https://gdpru.eu/audits/garda-ie/</link>
      <pubDate>Sun, 31 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/garda-ie/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;An Garda Síochána — национальная полицейская служба Ирландии. Сайт является официальным каналом коммуникации: пресс-релизы, информация об исчезнувших людях, предупреждения о преступлениях, контакты участков. Посетители сайта — в том числе жертвы преступлений, свидетели, уязвимые граждане. Sensitivity — high. HAR: 65 запросов, 6 доменов. 60 запросов к &lt;code&gt;www.garda.ie&lt;/code&gt;.&lt;/p&gt;&#xA;&lt;h2 id=&#34;что-сделано-правильно&#34;&gt;Что сделано правильно&lt;/h2&gt;&#xA;&lt;p&gt;Техническая дисциплина в части локальных ресурсов: jQuery 3.6.0, jQuery Migrate, jQuery UI 1.13.3, Bootstrap 4.6.2, Moment.js, SweetAlert2, Font Awesome 4.6.3 — все размещены локально. Собственные шрифты OWL Carousel, изображения, JS-модули — всё на &lt;code&gt;www.garda.ie&lt;/code&gt;. Нет рекламных сетей, нет аналитических платформ помимо GTM.&lt;/p&gt;</description>
    </item>
    <item>
      <title>gov.ie</title>
      <link>https://gdpru.eu/audits/gov-ie/</link>
      <pubDate>Sun, 31 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/gov-ie/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;gov.ie — центральный информационный портал правительства Ирландии, управляемый Департаментом государственных расходов, инфраструктуры, реформы публичной службы и цифровизации. HAR: 15 запросов, 3 домена. 12 запросов к &lt;code&gt;assets.gov.ie&lt;/code&gt; (государственный CDN для статических ресурсов), 1 к &lt;code&gt;www.gov.ie&lt;/code&gt;, 2 к &lt;code&gt;track.analytics.services.gov.ie&lt;/code&gt;.&lt;/p&gt;&#xA;&lt;h2 id=&#34;архитектурная-дисциплина&#34;&gt;Архитектурная дисциплина&lt;/h2&gt;&#xA;&lt;p&gt;gov.ie демонстрирует государственную архитектуру, созданную под требования приватности: шрифты Lato и Material Symbols хостятся на &lt;code&gt;assets.gov.ie&lt;/code&gt;, а не на Google Fonts. CSS дизайн-системы, все JS-модули, иконки — локально. Нет Google Tag Manager, нет Google Analytics, нет Facebook, нет CDN сторонних библиотек. Единственное внешнее соединение — государственная Matomo-инстанция на домене &lt;code&gt;analytics.services.gov.ie&lt;/code&gt;.&lt;/p&gt;</description>
    </item>
    <item>
      <title>hiqa.ie</title>
      <link>https://gdpru.eu/audits/hiqa-ie/</link>
      <pubDate>Sun, 31 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/hiqa-ie/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;HIQA (Health Information and Quality Authority) — ирландский орган, инспектирующий и регулирующий качество медицинских и социальных услуг: больниц, домов престарелых, учреждений для детей. HAR: 81 запрос, 8 доменов. 59 запросов к &lt;code&gt;www.hiqa.ie&lt;/code&gt; — шрифты Roboto, Roboto Condensed, Font Awesome и иконки HIQA хостятся локально. Sensitivity — high.&lt;/p&gt;&#xA;&lt;h2 id=&#34;два-gtm-id-параллельно&#34;&gt;Два GTM ID параллельно&lt;/h2&gt;&#xA;&lt;p&gt;На +92 мс загружаются два запроса к &lt;code&gt;www.googletagmanager.com&lt;/code&gt;: &lt;code&gt;gtag/js?id=G-L4D89K6CE0&lt;/code&gt; (прямое подключение GA4 через gtag) и &lt;code&gt;gtm.js?id=GTM-T5LKDTW&lt;/code&gt; (GTM-контейнер). Drupal-модуль &lt;code&gt;google_tag&lt;/code&gt; обеспечивает оба подключения. Наличие двух параллельных GA4-интеграций — через gtag и через GTM — нестандартная конфигурация, которая может приводить к двойной отправке событий. GA4 отправляет полный трекинговый запрос на &lt;code&gt;region1.google-analytics.com&lt;/code&gt; (+497 мс) до завершения инициализации Cookiebot баннера.&lt;/p&gt;</description>
    </item>
    <item>
      <title>hpra.ie</title>
      <link>https://gdpru.eu/audits/hpra-ie/</link>
      <pubDate>Sun, 31 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/hpra-ie/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;HPRA (Health Products Regulatory Authority) — ирландский регулятор лекарственных препаратов, медицинских устройств, ветеринарных препаратов и косметики. Участвует в Европейской сети регуляторов лекарственных средств (HMA). Sensitivity — high: посетители сайта могут быть медицинскими специалистами, пациентами или лицами, сообщающими о нежелательных реакциях на препараты. HAR: 39 запросов, 10 доменов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;gtm-за-109-мс-до-баннера&#34;&gt;GTM за 109 мс до баннера&lt;/h2&gt;&#xA;&lt;p&gt;GTM-WZ6M8HK3 загружается на +266 мс. CookiePro баннер — на +375 мс. Паттерн идентичен tcd.ie, oireachtas.ie и другим сайтам серии: CMP присутствует, но GTM инициализируется до завершения рендера баннера. Что активирует GTM-контейнер в эти 109 мс — из HAR определить невозможно без аудита содержимого контейнера, но окно существует.&lt;/p&gt;</description>
    </item>
    <item>
      <title>hse.ie</title>
      <link>https://gdpru.eu/audits/hse-ie/</link>
      <pubDate>Sun, 31 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/hse-ie/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;HSE (Health Service Executive) — исполнительный орган системы здравоохранения Ирландии. Управляет больницами, первичной медицинской помощью, психическим здоровьем, общественным здравоохранением. Обрабатывает медицинские данные, данные о психическом здоровье, индивидуальные идентификаторы здоровья (IHI) и PPS-номера около 5 миллионов граждан. Sensitivity — high. HAR: 41 запрос, 8 доменов. 17 запросов к CDN &lt;code&gt;assets.hse.ie&lt;/code&gt;, 1 к &lt;code&gt;www.hse.ie&lt;/code&gt; — остальные 23 к шести внешним доменам.&lt;/p&gt;&#xA;&lt;h2 id=&#34;gtm-и-piwik-pro-до-согласия&#34;&gt;GTM и Piwik Pro до согласия&lt;/h2&gt;&#xA;&lt;p&gt;OneTrust SDK загружается одновременно с первыми ресурсами страницы (+354 мс). GTM-MCBHRV появляется на +373 мс. Piwik Pro — на +383 мс. Баннер OneTrust завершает загрузку на +594 мс. 221 мс — промежуток, в течение которого оба аналитических инструмента инициализируются без согласия пользователя.&lt;/p&gt;</description>
    </item>
    <item>
      <title>ibec.ie</title>
      <link>https://gdpru.eu/audits/ibec-ie/</link>
      <pubDate>Sun, 31 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/ibec-ie/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Ibec (Irish Business and Employers Confederation) — крупнейшая лоббистская и работодательская организация Ирландии, представляющая около 7 500 компаний. HAR: 72 запроса, 16 доменов. 15 запросов к собственным доменам (&lt;code&gt;www.ibec.ie&lt;/code&gt; + &lt;code&gt;cdn.ibec.ie&lt;/code&gt;) — остальные 57 к четырнадцати внешним доменам.&lt;/p&gt;&#xA;&lt;h2 id=&#34;datadog-rum--19-запросов-первым-до-согласия&#34;&gt;Datadog RUM — 19 запросов, первым до согласия&lt;/h2&gt;&#xA;&lt;p&gt;Самый активный внешний домен в сессии — не Google и не Facebook, а Datadog: 19 запросов к трём datadoghq-доменам. Datadog Real User Monitoring записывает поведение пользователя в браузере: время загрузки страниц, клики, XHR-запросы, ошибки JS, сетевые задержки. Загружается на +276 мс — раньше GTM (+278 мс) и за 341 мс до баннера OneTrust (+617 мс).&lt;/p&gt;</description>
    </item>
    <item>
      <title>idaireland.com</title>
      <link>https://gdpru.eu/audits/idaireland-com/</link>
      <pubDate>Sun, 31 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/idaireland-com/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;IDA Ireland (Industrial Development Authority) — государственное агентство, отвечающее за привлечение прямых иностранных инвестиций (FDI) в Ирландию. Сайт ориентирован на международных инвесторов и корпорации. HAR: 41 запрос, 10 доменов. Шрифты SonasSans (Regular, Medium, Bold) размещены локально — на &lt;code&gt;www.idaireland.com/fonts/&lt;/code&gt;. Kentico CMS.&lt;/p&gt;&#xA;&lt;h2 id=&#34;google-ads-до-баннера--конверсионный-пиксель&#34;&gt;Google Ads до баннера — конверсионный пиксель&lt;/h2&gt;&#xA;&lt;p&gt;На +62 мс загружаются: &lt;code&gt;gtag/js?id=AW-940798551&lt;/code&gt; (Google Ads скрипт) и &lt;code&gt;gtm.js?id=GTM-NDW6K6L&lt;/code&gt; (GTM-контейнер). На +166 мс выполняется &lt;code&gt;www.google.com/ccm/collect&lt;/code&gt; с параметрами &lt;code&gt;auid=1887500172&lt;/code&gt;, &lt;code&gt;dt=Ireland&#39;s Foreign Investment&lt;/code&gt; — Google Ads конверсионный пиксель, фиксирующий просмотр страницы. OneTrust баннер появляется на +245 мс. Разрыв: 183 мс.&lt;/p&gt;</description>
    </item>
    <item>
      <title>irishimmigration.ie</title>
      <link>https://gdpru.eu/audits/irishimmigration-ie/</link>
      <pubDate>Sun, 31 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/irishimmigration-ie/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Immigration Service Delivery (ISD) — подразделение Министерства юстиции, управляющее иммиграционными заявками, разрешениями на проживание и гражданством. Сайт поддерживает 13 языков через Weglot: португальский, украинский, французский, польский, немецкий, китайский, русский, испанский, ирландский, арабский, турецкий, хинди, урду. Посетители — в том числе беженцы, заявители на убежище и мигранты в уязвимом правовом положении. Sensitivity — high. HAR: 129 запросов, 11 доменов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;498-мс-между-первым-трекером-и-баннером&#34;&gt;498 мс между первым трекером и баннером&lt;/h2&gt;&#xA;&lt;p&gt;Matomo Cloud загружается на +204 мс. Cookie Script появляется на +702 мс. За эти 498 мс активируются: Matomo JS (+204 мс), Font Awesome Pro (+205 мс), Hotjar (+206 мс), Weglot CDN с 13 флагами (+333 мс), Matomo trекинговый запрос (+346 мс), Weglot pageviews API (+392 мс), Google Fonts (+393 мс). К моменту появления Cookie Script Hotjar уже записывает действия пользователя, Matomo отправил первый трекинговый hit, Weglot зафиксировал просмотр страницы на своих серверах.&lt;/p&gt;</description>
    </item>
    <item>
      <title>irishrail.ie</title>
      <link>https://gdpru.eu/audits/irishrail-ie/</link>
      <pubDate>Sun, 31 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/irishrail-ie/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Iarnród Éireann — Irish Rail — государственная железнодорожная компания Ирландии, дочернее предприятие CIÉ. Управляет пассажирскими и грузовыми перевозками по всей стране. HAR: 120 запросов, 12 доменов. 52 запроса к &lt;code&gt;www.irishrail.ie&lt;/code&gt;, 50 к &lt;code&gt;journeyplanner.irishrail.ie&lt;/code&gt; (собственный HAFAS-планировщик маршрутов), 2 к &lt;code&gt;connect.irishrail.ie&lt;/code&gt; (реальное время станций) — остальные 16 к восьми внешним доменам.&lt;/p&gt;&#xA;&lt;h2 id=&#34;cookiebot-через-gtm--архитектурное-противоречие&#34;&gt;Cookiebot через GTM — архитектурное противоречие&lt;/h2&gt;&#xA;&lt;p&gt;Cookiebot подключён с параметром &lt;code&gt;implementation=gtm&lt;/code&gt;, что означает Cookiebot управляется через Google Tag Manager. Это распространённый способ интеграции, но он создаёт структурную проблему: GTM загружается на +416 мс, а Cookiebot через него — на +442 мс. В течение этих 26 мс GTM-контейнер активен без ограничений. Именно в этом окне активируется Microsoft Clarity (+443 мс) — через тот же GTM-контейнер.&lt;/p&gt;</description>
    </item>
    <item>
      <title>military.ie</title>
      <link>https://gdpru.eu/audits/military-ie/</link>
      <pubDate>Sun, 31 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/military-ie/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Defence Forces Ireland — Вооружённые силы Ирландии: Армия, Военно-морской флот, Авиационный корпус и Резервные силы. Sensitivity — high: посетители сайта могут быть потенциальными призывниками, действующими военнослужащими или членами их семей. HAR: 27 запросов, 3 домена. 25 запросов к &lt;code&gt;www.military.ie&lt;/code&gt; — все ресурсы, включая Bootstrap, шрифты Sintony и Remixicon, хостятся локально.&lt;/p&gt;&#xA;&lt;h2 id=&#34;implied-consent--формула-запрещённая-с-2018-года&#34;&gt;Implied consent — формула, запрещённая с 2018 года&lt;/h2&gt;&#xA;&lt;p&gt;Политика конфиденциальности содержит фразу: «By continuing to use our website without changing the settings, you are agreeing to our use of cookies». Это implied consent — согласие через продолжение использования сайта. Такая формула прямо противоречит GDPR Art. 7(1): согласие должно быть явным, конкретным, информированным и данным посредством однозначного подтверждающего действия. ePrivacy Regulations дополнительно требуют согласия до установки нестрого необходимых cookies. Implied consent не является правовым основанием с момента вступления GDPR в силу в мае 2018 года. Политика не обновлялась с учётом этих требований.&lt;/p&gt;</description>
    </item>
    <item>
      <title>mygovid.ie</title>
      <link>https://gdpru.eu/audits/mygovid-ie/</link>
      <pubDate>Sun, 31 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/mygovid-ie/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;MyGovID — государственная система цифровой идентификации Ирландии, управляемая Министерством социальной защиты. Обеспечивает единый вход для более чем 60 государственных онлайн-сервисов: Revenue, MyWelfare, NDLS, RSA, SUSI, службы здравоохранения. Для верификации аккаунта обрабатывает PPS-номера, паспортные данные, биометрические данные. Sensitivity — high: компрометация данных MyGovID означает компрометацию доступа к всей государственной идентификации гражданина. HAR: 49 запросов, 4 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;архитектура-приватности--намеренная&#34;&gt;Архитектура приватности — намеренная&lt;/h2&gt;&#xA;&lt;p&gt;mygovid.ie демонстрирует архитектурные решения, которые явно принимались сознательно:&lt;/p&gt;&#xA;&lt;p&gt;Шрифты Montserrat загружаются с &lt;code&gt;www.mygovid.ie/cf-fonts/&lt;/code&gt; — проксирование через собственный домен, а не прямое подключение к &lt;code&gt;fonts.googleapis.com&lt;/code&gt;. IP-адреса посетителей не покидают инфраструктуру сайта при загрузке шрифтов. Статические ресурсы (JS, CSS, SVG) хостятся на &lt;code&gt;mygovidstatic.blob.core.windows.net&lt;/code&gt; — собственный Azure Blob Storage аккаунт Министерства социальной защиты. Нет Google Tag Manager, нет аналитики третьих сторон, нет рекламных пикселей. Cookie consent реализован через собственный API (&lt;code&gt;base.mygovid.ie/api/CookieConsent/GetCookiesConsented&lt;/code&gt;) без внешних CMP-платформ.&lt;/p&gt;</description>
    </item>
    <item>
      <title>myhome.ie</title>
      <link>https://gdpru.eu/audits/myhome-ie/</link>
      <pubDate>Sun, 31 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/myhome-ie/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;MyHome.ie — крупнейший портал недвижимости Ирландии, принадлежащий Irish Times DAC. Сайт используется для поиска и аренды/покупки жилья. HAR: 224 запроса, 21 домен. 157 запросов к &lt;code&gt;www.myhome.ie&lt;/code&gt;, 21 к CDN &lt;code&gt;myhomesan.azureedge.net&lt;/code&gt;, 12 к &lt;code&gt;photos-a.propertyimages.ie&lt;/code&gt; — остальные 34 к восемнадцати внешним доменам.&lt;/p&gt;&#xA;&lt;h2 id=&#34;programmatic-рекламный-стек-до-согласия&#34;&gt;Programmatic рекламный стек до согласия&lt;/h2&gt;&#xA;&lt;p&gt;myhome.ie использует полноценную programmatic рекламную инфраструктуру: Publift (менеджер рекламного заполнения), Prebid.js v9.53.5 (header bidding аукционы), Google Ad Manager через DoubleClick GPT, Amazon Publisher Services (APS), Adagio SSP, PubX AI (оптимизация price floor). Все компоненты загружаются в промежутке +710–853 мс. Баннер OneTrust появляется на +885 мс.&lt;/p&gt;</description>
    </item>
    <item>
      <title>ogcio.gov.ie</title>
      <link>https://gdpru.eu/audits/ogcio-gov-ie/</link>
      <pubDate>Sun, 31 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/ogcio-gov-ie/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;OGCIO (Office of the Government Chief Information Officer) — подразделение Департамента государственных расходов, отвечающее за цифровую политику и ИТ-инфраструктуру всей государственной службы Ирландии. Именно OGCIO управляет платформой gov.ie и FormIE. HAR: 19 запросов, 6 доменов. 13 запросов к &lt;code&gt;assets.per.gov.ie&lt;/code&gt; — CDN правительственных ресурсов. Остальные 6 — к четырём внешним доменам.&lt;/p&gt;&#xA;&lt;h2 id=&#34;государственная-matomo-инстанция-и-fingerprint-до-согласия&#34;&gt;Государственная Matomo-инстанция и fingerprint до согласия&lt;/h2&gt;&#xA;&lt;p&gt;Политика конфиденциальности описывает Matomo Analytics как «self-hosted» решение, работающее без cookies и без сбора PII. Технически &lt;code&gt;track.analytics.services.gov.ie&lt;/code&gt; — это государственная инфраструктура (домен &lt;code&gt;.gov.ie&lt;/code&gt;), что принципиально отличает её от сторонних облачных сервисов. Тем не менее запрос, зафиксированный в HAR на +588 мс, содержит: уникальный идентификатор посетителя &lt;code&gt;_id=d1fd37127747513b&lt;/code&gt;, идентификатор сессии &lt;code&gt;pv_id=7KN68K&lt;/code&gt;, полный &lt;code&gt;uadata&lt;/code&gt; с браузером (Chromium 148.0.7778.217, Edge 148.0.3967.96), платформой (Windows 19.0.0), разрешением экрана (1536x864), временными метками и сетевыми таймингами. Совокупность этих параметров образует технический fingerprint, достаточный для отслеживания посетителя. Политика характеризует это как анонимные данные — вопрос о том, являются ли подобные fingerprint-данные «персональными» в смысле GDPR, остаётся дискуссионным, однако передача происходит до любого согласия пользователя.&lt;/p&gt;</description>
    </item>
    <item>
      <title>oireachtas.ie</title>
      <link>https://gdpru.eu/audits/oireachtas-ie/</link>
      <pubDate>Sun, 31 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/oireachtas-ie/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Houses of the Oireachtas — двухпалатный Национальный парламент Ирландии: Dáil Éireann (нижняя палата) и Seanad Éireann (верхняя палата). Сайт является официальным ресурсом парламентской документации, дебатов и законодательства. HAR: 65 запросов, 8 доменов. 31 запрос к &lt;code&gt;www.oireachtas.ie&lt;/code&gt;, остальные 34 — к семи внешним доменам.&lt;/p&gt;&#xA;&lt;h2 id=&#34;browsealoud--доступность-против-согласия&#34;&gt;BrowseAloud — доступность против согласия&lt;/h2&gt;&#xA;&lt;p&gt;BrowseAloud от Texthelp Ltd — инструмент доступности для пользователей с дислексией, слабовидящих и лиц с нарушениями чтения. Он преобразует текст в речь и предоставляет вспомогательные функции навигации. Его размещение на сайте парламента — это инклюзивная практика, направленная на обеспечение доступа к законодательной информации для граждан с ограниченными возможностями.&lt;/p&gt;</description>
    </item>
    <item>
      <title>pa.media</title>
      <link>https://gdpru.eu/audits/pa-media/</link>
      <pubDate>Sun, 31 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/pa-media/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;PA Media Group — британское национальное информационное агентство, основанное в 1868 году. Обслуживает новостные редакции Великобритании и Ирландии. Штаб-квартира в Лондоне. HAR: 72 запроса, 19 доменов. 31 запрос — к собственному &lt;code&gt;pa.media&lt;/code&gt;, остальные 41 — к 18 внешним доменам.&lt;/p&gt;&#xA;&lt;h2 id=&#34;termly-с-autoblockon--и-восемь-трекеров-до-согласия&#34;&gt;Termly с autoBlock=on — и восемь трекеров до согласия&lt;/h2&gt;&#xA;&lt;p&gt;Сайт использует Termly в режиме resource-blocker с параметром &lt;code&gt;autoBlock=on&lt;/code&gt; — это должно означать автоматическую блокировку скриптов до получения согласия. HAR показывает иную картину.&lt;/p&gt;</description>
    </item>
    <item>
      <title>revenue.ie</title>
      <link>https://gdpru.eu/audits/revenue-ie/</link>
      <pubDate>Sun, 31 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/revenue-ie/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Revenue Commissioners — налоговое управление Ирландии, обрабатывающее налоговые декларации, платежи и финансовые данные всех физических и юридических лиц в стране. Sensitivity — high. HAR: 41 запрос, 2 домена. Все запросы — к &lt;code&gt;www.revenue.ie&lt;/code&gt; и &lt;code&gt;analytics.www2.revenue.ie&lt;/code&gt;. Ни одного американского или стороннего домена. Шрифты (Fira Sans, Fira Mono) размещены локально. Это наиболее технически изолированная архитектура во всей ирландской серии.&lt;/p&gt;&#xA;&lt;h2 id=&#34;opt-out-как-архитектурный-выбор--и-его-проблема&#34;&gt;Opt-out как архитектурный выбор — и его проблема&lt;/h2&gt;&#xA;&lt;p&gt;Политика конфиденциальности Revenue прозрачно описывает модель: «You are currently opted-in to Revenue&amp;rsquo;s website usage statistics using Matomo». Пользователь может снять флажок и установить cookie &lt;code&gt;mtm_consent_removed&lt;/code&gt;. Это честная и задокументированная модель — но не соответствующая ePrivacy Regulations.&lt;/p&gt;</description>
    </item>
    <item>
      <title>rte.ie</title>
      <link>https://gdpru.eu/audits/rte-ie/</link>
      <pubDate>Sun, 31 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/rte-ie/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;RTÉ (Raidió Teilifís Éireann) — национальный общественный вещатель Ирландии, финансируемый государственными лицензионными сборами. Главный новостной, культурный и развлекательный портал страны. HAR: 209 запросов, 9 доменов. 182 запроса к &lt;code&gt;www.rte.ie&lt;/code&gt; — и 27 к восьми внешним доменам.&lt;/p&gt;&#xA;&lt;h2 id=&#34;at-internet--piano-analytics--первый-трекер-постоянный-идентификатор&#34;&gt;AT Internet / Piano Analytics — первый трекер, постоянный идентификатор&lt;/h2&gt;&#xA;&lt;p&gt;AT Internet (теперь Piano Analytics) — европейская платформа веб-аналитики (французская компания). На +78 мс, одновременно с CSS-файлами сайта, загружается &lt;code&gt;tag.aticdn.net/592983/smarttag.js&lt;/code&gt;. На +914 мс выполняется трекинговый запрос к &lt;code&gt;logws1309.ati-host.net/hit.xiti&lt;/code&gt;. В параметрах запроса: идентификатор сайта &lt;code&gt;s=592983&lt;/code&gt;, версия тега &lt;code&gt;vtag=5.17.1&lt;/code&gt;, разрешение экрана &lt;code&gt;r=1536x864x32&lt;/code&gt;, и — ключевое — &lt;code&gt;idclient=4512dcef-ab3d-401f-9e7d-c302191497de&lt;/code&gt;.&lt;/p&gt;</description>
    </item>
    <item>
      <title>seai.ie</title>
      <link>https://gdpru.eu/audits/seai-ie/</link>
      <pubDate>Sun, 31 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/seai-ie/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;SEAI (Sustainable Energy Authority of Ireland) — государственное агентство, управляющее жилищными грантами на энергоэффективность, обрабатывающее финансовые данные, данные о недвижимости и в отдельных случаях медицинские данные граждан. HAR: 70 запросов, 12 доменов. Sensitivity — high: пользователи сайта могут быть заявителями на гранты, передающими финансовые и жилищные данные. 24 запроса к собственному &lt;code&gt;www.seai.ie&lt;/code&gt;, 9 к CDN &lt;code&gt;seaiprod.prod.acquia-sites.com&lt;/code&gt; — остальные 37 к десяти внешним доменам.&lt;/p&gt;&#xA;&lt;h2 id=&#34;doubleclick-floodlight-на-государственном-сайте&#34;&gt;DoubleClick Floodlight на государственном сайте&lt;/h2&gt;&#xA;&lt;p&gt;На +459 мс через GTM активируется &lt;code&gt;gtag/destination?id=DC-9943193&lt;/code&gt; — DoubleClick Floodlight, инструмент отслеживания конверсий Google Ads. На +613 и +660 мс уходят два пиксельных запроса к &lt;code&gt;ade.googlesyndication.com&lt;/code&gt; с параметрами &lt;code&gt;src=9943193&lt;/code&gt;, &lt;code&gt;type=landi0&lt;/code&gt;, &lt;code&gt;cat=seai-003&lt;/code&gt;. Floodlight — это рекламный инструмент ремаркетинга: он помечает посетителей сайта для последующего показа таргетированной рекламы в сети Google. Параметр &lt;code&gt;npa=1&lt;/code&gt; (Non-Personalized Ads) присутствует в запросе, однако передача данных на рекламные серверы Google происходит вне зависимости от него. Использование рекламного пикселя ремаркетинга на главной странице государственного органа, обрабатывающего заявки на жилищные гранты, без согласия пользователей — наиболее серьёзное нарушение в этом HAR.&lt;/p&gt;</description>
    </item>
    <item>
      <title>sfi.ie</title>
      <link>https://gdpru.eu/audits/sfi-ie/</link>
      <pubDate>Sun, 31 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/sfi-ie/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;SFI (Science Foundation Ireland) — государственный фонд, финансирующий фундаментальные и прикладные исследования в области STEM. Основан в 2003 году. Управляет грантовыми программами для университетов, исследовательских центров и индустриальных партнёров. HAR: 36 запросов, 6 доменов. 25 запросов к собственному &lt;code&gt;www.sfi.ie&lt;/code&gt;, остальные 11 — к пяти внешним доменам.&lt;/p&gt;&#xA;&lt;h2 id=&#34;менеджер-согласия-загружается-после-gtm&#34;&gt;Менеджер согласия загружается после GTM&lt;/h2&gt;&#xA;&lt;p&gt;Сайт использует &lt;code&gt;dept-cookie-management&lt;/code&gt; — JavaScript-пакет управления согласием, опубликованный на npm и загружаемый с CDN unpkg.com. Он появляется в HAR на +308 мс. GTM-K87TNXJ загружается на +152 мс. Разрыв — 156 мс, в течение которых GTM-контейнер уже инициализирован и способен активировать любые теги, настроенные в нём. Порядок загрузки инвертирован: инструмент согласия приходит позже инструмента, который он должен контролировать.&lt;/p&gt;</description>
    </item>
    <item>
      <title>sicurezzanazionale.gov.it</title>
      <link>https://gdpru.eu/audits/sicurezzanazionale-gov-it/</link>
      <pubDate>Sun, 31 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/sicurezzanazionale-gov-it/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.sicurezzanazionale.gov.it&#34;&gt;www.sicurezzanazionale.gov.it&lt;/a&gt; — официальный портал Системы информационной безопасности Республики, то есть разведывательного сообщества Италии (Департамент DIS и агентства AISE/AISI при Председателе Совета министров). Обработка данных подчинена д.лгс. 196/2003 в части, применимой к органам безопасности. Сайт информационный: о структуре, задачах, публикациях и культуре безопасности.&lt;/p&gt;&#xA;&lt;p&gt;Замер: 47 обращений всего к 2 доменам, главная страница, снят на чистом браузере Edge без VPN и блокировщика. Из двух доменов один — собственный, второй — YouTube, и только ради статичных превью видео. Никакой сторонней аналитики, рекламы или трекеров.&lt;/p&gt;</description>
    </item>
    <item>
      <title>supremecourt.ie</title>
      <link>https://gdpru.eu/audits/supremecourt-ie/</link>
      <pubDate>Sun, 31 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/supremecourt-ie/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Верховный суд Ирландии (Supreme Court) — высший орган судебной власти государства. Сайт управляется Courts Service — организацией, ответственной за администрирование судебной системы страны. HAR: 48 запросов, 8 доменов. Все восемь внешних доменов принадлежат Google. Пользователи сайта — в том числе участники судебных разбирательств, ищущие информацию о своих делах.&lt;/p&gt;&#xA;&lt;h2 id=&#34;политика-говорит-отключён--har-фиксирует-обратное&#34;&gt;Политика говорит «отключён» — HAR фиксирует обратное&lt;/h2&gt;&#xA;&lt;p&gt;Политика конфиденциальности Courts Service прямо указывает: &lt;em&gt;«We use Google Analytics to collect anonymised information (disabled by default unless you accept cookies)»&lt;/em&gt;. Это конкретное утверждение о техническом факте, поддающемся проверке.&lt;/p&gt;</description>
    </item>
    <item>
      <title>tailte.ie</title>
      <link>https://gdpru.eu/audits/tailte-ie/</link>
      <pubDate>Sun, 31 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/tailte-ie/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Tailte Éireann — государственный орган, объединивший Property Registration Authority, Ordnance Survey Ireland и Valuation Office Ireland в 2023 году. Управляет регистрацией прав на землю и недвижимость, производством картографической продукции и оценкой имущества. Обрабатывает данные о собственниках недвижимости, границах участков, кадастровые данные и данные об оценке. Sensitivity — high. HAR: 41 запрос, 10 доменов. Сайт работает на WordPress VIP — управляемой платформе Automattic для крупных организаций. Шрифты Lato (Light, Regular, Bold) хостятся локально.&lt;/p&gt;</description>
    </item>
    <item>
      <title>tcd.ie</title>
      <link>https://gdpru.eu/audits/tcd-ie/</link>
      <pubDate>Sun, 31 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/tcd-ie/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Trinity College Dublin — старейший университет Ирландии, основанный в 1592 году. Обрабатывает данные студентов, включая медицинские данные, данные об инвалидности, результаты психологического консультирования и финансовую информацию. Sensitivity — high. HAR: 70 запросов, 14 доменов. 28 запросов к &lt;code&gt;www.tcd.ie&lt;/code&gt;, 8 к CDN &lt;code&gt;pxl-tcdie.terminalfour.net&lt;/code&gt; — остальные 34 к двенадцати внешним доменам.&lt;/p&gt;&#xA;&lt;h2 id=&#34;onetrust-приходит-на-101-мс-позже-gtm&#34;&gt;OneTrust приходит на 101 мс позже GTM&lt;/h2&gt;&#xA;&lt;p&gt;Порядок загрузки критичен: GTM-KTX8CV запускается на +2621 мс. OneTrust начинает инициализацию на +2722 мс. 101 мс — промежуток, в течение которого GTM-контейнер активен и может запускать любые настроенные в нём теги без каких-либо ограничений со стороны платформы согласия. Если в GTM настроена аналитика или реклама с триггером «All Pages», они выполнятся до того, как OneTrust успеет заблокировать их. HAR фиксирует именно этот сценарий: YouTube и связанный DoubleClick активируются в этом окне.&lt;/p&gt;</description>
    </item>
    <item>
      <title>ucd.ie</title>
      <link>https://gdpru.eu/audits/ucd-ie/</link>
      <pubDate>Sun, 31 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/ucd-ie/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;University College Dublin — крупнейший университет Ирландии, около 38 000 студентов. Обрабатывает данные студентов, включая медицинские данные, данные о психологическом консультировании, финансовую информацию и данные о работоспособности. HAR: 71 запрос, 7 доменов. 44 запроса к собственному &lt;code&gt;www.ucd.ie&lt;/code&gt;, остальные 27 — к шести внешним доменам.&lt;/p&gt;&#xA;&lt;h2 id=&#34;otautoblock-не-блокирует-typekit-и-juicer&#34;&gt;OtAutoBlock не блокирует Typekit и Juicer&lt;/h2&gt;&#xA;&lt;p&gt;CookiePro загружает &lt;code&gt;OtAutoBlock.js&lt;/code&gt; первым (+108 мс) — это механизм автоматической блокировки скриптов до согласия. Тем не менее Typekit и Juicer загружаются практически одновременно: +109 мс и +111 мс. Баннер CookiePro завершает рендер на +202 мс (otBannerSdk.js). Таким образом, оба сервиса инициализируются в промежутке между загрузкой OtAutoBlock и завершением инициализации баннера — в 94-миллисекундном окне, когда блокировщик ещё не полностью активен. GTM добавляется на +158 мс в том же окне.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Как самому подать GDPR-запрос компании</title>
      <link>https://gdpru.eu/your-data/</link>
      <pubDate>Sat, 30 May 2026 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/your-data/</guid>
      <description>&lt;h2 id=&#34;о-чём-это-вообще&#34;&gt;О чём это вообще&lt;/h2&gt;&#xA;&lt;p&gt;В Европе действует закон — GDPR (на эстонском IKÜM, в переводе «Общий регламент защиты данных»). Этот закон даёт тебе одно простое право:&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;Любая компания, которая собирает о тебе данные, обязана по твоему запросу рассказать, что именно она о тебе знает.&lt;/strong&gt; Где она это взяла, кому передаёт, на каком основании хранит, как долго будет хранить. Это право называется «право на доступ» — статья 15 GDPR.&lt;/p&gt;&#xA;&lt;p&gt;Подать такой запрос может любой человек, живущий в Европейском союзе. Не нужен юрист. Не нужна оплата. Не нужно объяснять компании, зачем тебе это знать — закон специально не требует обоснования.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Okidoki</title>
      <link>https://gdpru.eu/letters/okidoki/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/letters/okidoki/</guid>
      <description></description>
    </item>
    <item>
      <title>ard.de</title>
      <link>https://gdpru.eu/audits/ard-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/ard-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;ARD (Arbeitsgemeinschaft der öffentlich-rechtlichen Rundfunkanstalten der Bundesrepublik Deutschland) — консорциум публично-правовых вещателей Германии, объединяющий BR, HR, MDR, NDR, Radio Bremen, RBB, SR, SWR, WDR, Deutsche Welle. Ответственный за ard.de — Südwestrundfunk (SWR). HAR: 39 запросов, 5 доменов. 24 к &lt;code&gt;www.ard.de&lt;/code&gt;, 10 к &lt;code&gt;images.ard.de&lt;/code&gt;, 5 к внешним.&lt;/p&gt;&#xA;&lt;h2 id=&#34;nutzungsmessung-без-согласия--немецкий-правовой-подход&#34;&gt;Nutzungsmessung без согласия — немецкий правовой подход&lt;/h2&gt;&#xA;&lt;p&gt;ARD не показывает cookie-баннер и не запрашивает согласия на аналитику. Правовое обоснование изложено в политике: Nutzungsmessung (измерение использования) проводится на основании Art. 6 Abs. 1 lit. e DSGVO в связи с законодательными нормами об öffentlich-rechtlichen Telemedienauftrag — публично-правовым медиамандатом.&lt;/p&gt;</description>
    </item>
    <item>
      <title>bahn.de</title>
      <link>https://gdpru.eu/audits/bahn-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/bahn-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Deutsche Bahn AG — федеральное железнодорожное предприятие Германии, ответственное за пассажирские и грузовые перевозки. Продажа билетов, бронирование, управление аккаунтом. HAR: 411 запросов, 8 доменов. 390 запросов к &lt;code&gt;www.bahn.de&lt;/code&gt;, 9 к &lt;code&gt;assets.static-bahn.de&lt;/code&gt;, 7 к &lt;code&gt;cms.static-bahn.de&lt;/code&gt; — и 5 к внешним доменам, из которых два принадлежат самой DB (&lt;code&gt;at.bahn.de&lt;/code&gt;, &lt;code&gt;cdn-at.bahn.de&lt;/code&gt;).&lt;/p&gt;&#xA;&lt;h2 id=&#34;собственная-инфраструктура-аналитики&#34;&gt;Собственная инфраструктура аналитики&lt;/h2&gt;&#xA;&lt;p&gt;DB использует &lt;code&gt;at.bahn.de&lt;/code&gt; как собственный аналитический домен — поддомен bahn.de, то есть технически first-party. Через &lt;code&gt;/ccrm&lt;/code&gt; (+3811 мс) инициируется редирект на &lt;code&gt;cdn-at.bahn.de/1x1.gif&lt;/code&gt; (+4070 мс). Паттерн «redirect to 1x1 pixel» — классическая реализация Tealium iQ Tag Management с Adobe Analytics beacon. Политика подтверждает: Tealium и Adobe Analytics используются для аналитики, при необходимости IP-адреса анонимизируются.&lt;/p&gt;</description>
    </item>
    <item>
      <title>bamf.de</title>
      <link>https://gdpru.eu/audits/bamf-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/bamf-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;BAMF (Bundesamt für Migration und Flüchtlinge) — федеральное ведомство, принимающее решения по заявлениям на убежище, управляющее интеграционными программами и ведущее учёт иностранных граждан. Sensitivity — high: посетители сайта — в том числе лица, ищущие убежище, беженцы, мигранты. HAR: 58 запросов, 1 домен.&lt;/p&gt;&#xA;&lt;h2 id=&#34;архитектурная-дисциплина&#34;&gt;Архитектурная дисциплина&lt;/h2&gt;&#xA;&lt;p&gt;Все 58 запросов направлены исключительно к &lt;code&gt;www.bamf.de&lt;/code&gt;. BundesSans и BundesSerif — государственный шрифтовой стандарт Bundesdesign — хостятся локально в &lt;code&gt;/static/fonts/BundesSchrift/&lt;/code&gt;. Иконки лёгкого языка (Leichte Sprache) и жестового языка (Gebärdensprache) — SVG-файлы на собственном сервере. Нет Google Fonts, нет CDN, нет внешних JS-библиотек.&lt;/p&gt;</description>
    </item>
    <item>
      <title>bauhaus.de</title>
      <link>https://gdpru.eu/audits/bauhaus-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/bauhaus-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Stiftung Bauhaus Dessau — государственный фонд, хранящий наследие знаменитой школы дизайна 1919–1933 годов. Финансируется федеральным правительством и землёй Саксония-Ангальт. Управляет оригинальными зданиями Баухауса в Дессау — объектами Всемирного наследия ЮНЕСКО. WordPress с кастомной темой. HAR: 81 запрос, 3 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;graebenbach--шрифт-баухауса&#34;&gt;Graebenbach — шрифт Баухауса&lt;/h2&gt;&#xA;&lt;p&gt;Сайт использует шрифт Graebenbach (Regular, Medium) и GraebenbachMono (Regular, Light), а также иконочный шрифт bauhaus.ttf — все размещены локально. Graebenbach — современная интерпретация конструктивистской типографики Баухауса, разработанная специально для цифрового использования наследия школы. Нет Google Fonts, нет Adobe Fonts — шрифтовая независимость соблюдена.&lt;/p&gt;</description>
    </item>
    <item>
      <title>bauindustrie.de</title>
      <link>https://gdpru.eu/audits/bauindustrie-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/bauindustrie-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Hauptverband der Deutschen Bauindustrie (HDB) — федеральный отраслевой союз строительной промышленности Германии, объединяющий около 2 000 компаний. TYPO3 CMS. HAR: 69 запросов, 1 домен — все к &lt;code&gt;www.bauindustrie.de&lt;/code&gt;.&lt;/p&gt;&#xA;&lt;h2 id=&#34;matomo-self-hosted--хорошая-архитектура-проблемное-правовое-основание&#34;&gt;Matomo self-hosted — хорошая архитектура, проблемное правовое основание&lt;/h2&gt;&#xA;&lt;p&gt;HDB использует Matomo, размещённый на собственном сервере по пути &lt;code&gt;/matomo/&lt;/code&gt;. Это означает: данные аналитики не передаются третьим сторонам, не уходят в облако, обрабатываются исключительно на инфраструктуре bauindustrie.de. Активирована AnonymizeIP — IP-адреса анонимизируются. Политика сообщает об opt-out механизме.&lt;/p&gt;</description>
    </item>
    <item>
      <title>bbk.bund.de</title>
      <link>https://gdpru.eu/audits/bbk-bund-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/bbk-bund-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;BBK (Bundesamt für Bevölkerungsschutz und Katastrophenhilfe) — федеральное ведомство, отвечающее за предупреждение населения об опасностях (система NINA, Cell Broadcast), координацию гражданской обороны и издание «Ratgeber für Notfallvorsorge und richtiges Handeln in Notsituationen». Подчиняется BMI. HAR: 65 запросов, 1 домен.&lt;/p&gt;&#xA;&lt;h2 id=&#34;matomo-opt-in--реализован-корректно&#34;&gt;Matomo opt-in — реализован корректно&lt;/h2&gt;&#xA;&lt;p&gt;Политика конфиденциальности содержит однозначное утверждение: «Die Webanalyse wird jedoch nur aktiviert, sofern Sie über das Cookie-Banner ausdrücklich in die Nutzung von „Statistikcookies&amp;quot; eingewilligt haben (‚Opt-In&amp;rsquo;)». Это корректная реализация требований TDDDG § 25 и Art. 6(1)(a) DSGVO. В HAR от мая 2026 года Matomo-запросов нет: ни &lt;code&gt;matomo.js&lt;/code&gt;, ни &lt;code&gt;matomo.php&lt;/code&gt;. Механизм opt-in работает так, как задокументирован — в отличие от bauindustrie.de, где Matomo с той же декларацией срабатывает до согласия.&lt;/p&gt;</description>
    </item>
    <item>
      <title>berlin.de</title>
      <link>https://gdpru.eu/audits/berlin-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/berlin-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;berlin.de — официальный интернет-портал Берлина, управляемый BerlinOnline GmbH. Портал освещает городские услуги, события, политику и администрацию. HAR: 39 запросов, 2 домена — &lt;code&gt;www.berlin.de&lt;/code&gt; и &lt;code&gt;w7.berlin.de&lt;/code&gt; (Webtrekk поддомен берлинской инфраструктуры).&lt;/p&gt;&#xA;&lt;h2 id=&#34;mapp-intelligence--земельный-уровень-vs-федеральный-стандарт&#34;&gt;Mapp Intelligence — земельный уровень vs. федеральный стандарт&lt;/h2&gt;&#xA;&lt;p&gt;На федеральном уровне все десять предыдущих сайтов серии показали нулевой результат или использовали opt-in/opt-out Matomo через государственную ITZBund-инфраструктуру. berlin.de — первый сайт земельного уровня — отступает от этого стандарта: использует Mapp Intelligence (Webtrekk GmbH) без баннера согласия на основании Art. 6(1)(e) DSGVO.&lt;/p&gt;</description>
    </item>
    <item>
      <title>bfarm.de</title>
      <link>https://gdpru.eu/audits/bfarm-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/bfarm-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;BfArM (Bundesinstitut für Arzneimittel und Medizinprodukte) — федеральный регулятор, выдающий разрешения на обращение лекарственных средств и медицинских изделий в Германии. Ведёт DiGA-Verzeichnis (реестр цифровых медицинских приложений) и Nationales Organspende-Register. Подчиняется Bundesgesundheitsministerium. Sensitivity — high: посетители — медицинские специалисты, пациенты, фармацевтические компании. HAR: 54 запроса, 2 домена (один — только редиректы).&lt;/p&gt;&#xA;&lt;h2 id=&#34;opt-out-matomo--bnd-модель&#34;&gt;Opt-out Matomo — BND-модель&lt;/h2&gt;&#xA;&lt;p&gt;Политика BfArM описывает Matomo с opt-out через checkbox: «Sie können sich hier entscheiden&amp;hellip; Wenn Sie sich dagegen entscheiden möchten, wählen Sie bitte die entsprechende Option, um den Matomo-Deaktivierungs-Cookie abzulegen». Это та же модель opt-out, что у BND и BKA — в противоположность opt-in у BMJV, BBK и BKA. В HAR нет Matomo-запросов: пользователь не активировал аналитику. Правовой статус opt-out по TDDDG § 25 остаётся дискуссионным на уровне государственных органов.&lt;/p&gt;</description>
    </item>
    <item>
      <title>bfdi.bund.de</title>
      <link>https://gdpru.eu/audits/bfdi-bund-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/bfdi-bund-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;BfDI (Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit) — независимый федеральный орган, надзирающий за соблюдением GDPR федеральными ведомствами Германии, а также за телекоммуникационными компаниями. Именно BfDI издаёт руководства по TDDDG и выносит решения по жалобам на нарушения GDPR на федеральном уровне. HAR: 38 запросов, 2 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;нулевая-аналитика--явная-политическая-позиция&#34;&gt;Нулевая аналитика — явная политическая позиция&lt;/h2&gt;&#xA;&lt;p&gt;Политика конфиденциальности BfDI прямо указывает: «Techniken, wie zum Beispiel Java-Applets oder Active-X-Controls, die es ermöglichen, das Zugriffsverhalten der Nutzer nachzuvollziehen, werden nicht eingesetzt». Это декларация об отказе от любых инструментов поведенческого отслеживания — не просто документация отсутствующего, а explicit policy statement. В HAR нет Matomo, нет etracker, нет Piano Analytics, нет GTM. Используются только сессионные cookies, квалифицированные как technisch notwendig по § 25 Abs. 2 TDDDG, — без баннера, что корректно для этой категории.&lt;/p&gt;</description>
    </item>
    <item>
      <title>bka.de</title>
      <link>https://gdpru.eu/audits/bka-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/bka-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;BKA (Bundeskriminalamt) — федеральное уголовное ведомство, центральный орган уголовной полиции Германии. Координирует расследования международной преступности, терроризма, киберпреступлений. Публикует Fahndungsportfolio — розыскные объявления с фотографиями разыскиваемых лиц. Sensitivity — high: посетители сайта могут быть потерпевшими, свидетелями или лицами, взаимодействующими с системой уголовного судопроизводства. HAR: 109 запросов, 1 домен.&lt;/p&gt;&#xA;&lt;h2 id=&#34;matomo-как-аддон-cms--без-внешних-запросов&#34;&gt;Matomo как аддон CMS — без внешних запросов&lt;/h2&gt;&#xA;&lt;p&gt;&lt;code&gt;matomo.js&lt;/code&gt; загружается локально с &lt;code&gt;www.bka.de/SiteGlobals/Frontend/JavaScript/addons/matomo.js&lt;/code&gt; на +102 мс — как встроенная часть CMS, а не внешний ресурс. Это принципиально: запрос к файлу на собственном домене не означает активации трекинга. Трекинговый запрос к Matomo-серверу (matomo.php) в HAR отсутствует — пользователь не дал согласия, аналитика не активирована.&lt;/p&gt;</description>
    </item>
    <item>
      <title>bmi.bund.de</title>
      <link>https://gdpru.eu/audits/bmi-bund-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/bmi-bund-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;BMI (Bundesministerium des Innern und für Heimat) — Федеральное министерство внутренних дел, осуществляющее надзор над Bundespolizei, BKA, BfV, BBK, BAMF и другими ведомствами серии. Ответственное за внутреннюю безопасность, миграцию, гражданскую защиту и конституционный порядок. HAR: 112 запросов, 3 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;socialbundde--государственный-mastodon&#34;&gt;social.bund.de — государственный Mastodon&lt;/h2&gt;&#xA;&lt;p&gt;Главная страница BMI отображает ленту постов из Mastodon-аккаунта министерства. &lt;code&gt;social.bund.de&lt;/code&gt; — государственный Fediverse-сервер, управляемый в рамках инфраструктуры bund.de. Три запроса: аватар аккаунта BMI, изображение-вложение к посту, уменьшенное изображение. Это не сторонний сервис: social.bund.de находится в государственной инфраструктуре, как и &lt;a href=&#34;https://www.bmi.bund.de&#34;&gt;www.bmi.bund.de&lt;/a&gt;. Передача данных — между государственными серверами. Политика содержит раздел о Social Media, но не упоминает social.bund.de как отдельный технический получатель данных при загрузке главной страницы.&lt;/p&gt;</description>
    </item>
    <item>
      <title>bmjv.de</title>
      <link>https://gdpru.eu/audits/bmjv-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/bmjv-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;BMJV (Bundesministerium der Justiz) — Федеральное министерство юстиции Германии. Публикует законодательство, правовую политику, потребительские брошюры (Patientenverfügung, Betreuungsrecht). Веб-платформа fedеральных органов (ITZBund). HAR: 33 запроса, 1 домен — минимальный стек среди всех немецких сайтов серии.&lt;/p&gt;&#xA;&lt;h2 id=&#34;корректная-реализация-opt-in&#34;&gt;Корректная реализация opt-in&lt;/h2&gt;&#xA;&lt;p&gt;Политика конфиденциальности чётко разграничивает три категории обработки: сервисные данные (Protokolldatei — сервисные логи на серверах ITZBund, Art. 6(1)(e) DSGVO), технически необходимые cookies (Session-Cookie, persistent Cookie для корзины и баннера, § 25 Abs. 2 Nr. 2 TDDDG) и Matomo (Art. 6(1)(a) DSGVO + § 25 Abs. 1 TDDDG — Einwilligung).&lt;/p&gt;</description>
    </item>
    <item>
      <title>bmv.de</title>
      <link>https://gdpru.eu/audits/bmv-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/bmv-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;BMDV (Bundesministerium für Digitales und Verkehr) — Федеральное министерство цифровизации и транспорта. Регулирует автомобильный, железнодорожный, водный и воздушный транспорт, а также телекоммуникации и цифровую инфраструктуру. HAR: 32 запроса — один из самых минималистичных стеков в серии. 31 запрос к &lt;code&gt;www.bmv.de&lt;/code&gt;, 1 к &lt;code&gt;code.etracker.com&lt;/code&gt;.&lt;/p&gt;&#xA;&lt;h2 id=&#34;etracker-без-баннера--правовая-позиция-и-её-пределы&#34;&gt;etracker без баннера — правовая позиция и её пределы&lt;/h2&gt;&#xA;&lt;p&gt;Политика применяет подход, аналогичный ARD: etracker используется на основании Art. 6 Abs. 1 lit. e DSGVO (публичный интерес) без cookie-баннера. Механизм отказа — Do-Not-Track: «Wenn Sie mit der Speicherung und Auswertung dieser Daten aus Ihrem Besuch nicht einverstanden sind, dann können Sie in Ihrem Browser die Option Do-Not-Track aktivieren». Политика подробно описывает процедуру активации DNT в Chrome, Firefox, Internet Explorer, Safari, Opera.&lt;/p&gt;</description>
    </item>
    <item>
      <title>bmwsb.bund.de</title>
      <link>https://gdpru.eu/audits/bmwsb-bund-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/bmwsb-bund-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;BMWSB (Bundesministerium für Wohnen, Stadtentwicklung und Bauwesen) — Федеральное министерство жилищного строительства, городского развития и строительства. GSB-платформа, Apache. HAR: 50 запросов, 2 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;instagram-cdn-до-баннера--политика-не-описывает-встраивание&#34;&gt;Instagram CDN до баннера — политика не описывает встраивание&lt;/h2&gt;&#xA;&lt;p&gt;На +250 мс с &lt;code&gt;scontent-dus1-1.cdninstagram.com&lt;/code&gt; (Meta CDN, дата-центр Дюссельдорф) загружаются шесть JPEG-изображений Instagram-ленты BMWSB. GSB cookie-баннер появляется на +564 мс — Instagram CDN опережает его на ~314 мс. IP-адрес посетителя передаётся на серверы Meta при каждом посещении главной страницы.&lt;/p&gt;</description>
    </item>
    <item>
      <title>bsi.bund.de</title>
      <link>https://gdpru.eu/audits/bsi-bund-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/bsi-bund-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;BSI (Bundesamt für Sicherheit in der Informationstechnik) — национальный орган по кибербезопасности Германии. Публикует предупреждения об уязвимостях, стандарты IT-безопасности (BSI-Grundschutz), сертифицирует продукты безопасности, ведёт Hall of Fame исследователей безопасности. HAR: 108 запросов, 1 домен. Контент страницы охватывает IT-SiKongress 2026, NIS2, KRITIS — всё в области информационной безопасности.&lt;/p&gt;&#xA;&lt;h2 id=&#34;документация--наиболее-детальная-в-немецкой-серии&#34;&gt;Документация — наиболее детальная в немецкой серии&lt;/h2&gt;&#xA;&lt;p&gt;Политика конфиденциальности BSI (121 775 символов) — самая подробная из всех немецких сайтов серии. Содержит структурированную таблицу обработки данных с колонками: категория, данные, субъект, цель, срок хранения. Отдельно задокументированы: Protokolldateien (30 дней, ITZBund, Art. 6(1)(e)), сессионные cookies (без PII), matomoTracking cookie (с полным описанием собираемых данных, механизмом анонимизации IP), OpenStreetMap (только при явном использовании карты, Einwilligung).&lt;/p&gt;</description>
    </item>
    <item>
      <title>bundesfinanzministerium.de</title>
      <link>https://gdpru.eu/audits/bundesfinanzministerium-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/bundesfinanzministerium-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;BMF (Bundesministerium der Finanzen) — Федеральное министерство финансов, ответственное за федеральный бюджет, налоговое законодательство и финансовую политику Германии. HAR: 42 запроса, 1 домен.&lt;/p&gt;&#xA;&lt;h2 id=&#34;addon_tracker-и-addon_consentbanner--собственная-реализация&#34;&gt;Addon_Tracker и Addon_ConsentBanner — собственная реализация&lt;/h2&gt;&#xA;&lt;p&gt;Министерство финансов использует собственные JS-аддоны для трекинга и управления согласием — &lt;code&gt;Addon_Tracker.js&lt;/code&gt; и &lt;code&gt;Addon_ConsentBanner.js&lt;/code&gt; — вместо внешних CMP-платформ (OneTrust, Cookiebot). Оба хостируются локально на &lt;code&gt;www.bundesfinanzministerium.de&lt;/code&gt;. &lt;code&gt;Addon_Tracker&lt;/code&gt; загружается на +708 мс, &lt;code&gt;Addon_ConsentBanner&lt;/code&gt; — на +858 мс. В HAR нет Matomo-запросов: согласие не дано, аналитика не активирована. Политика декларирует Matomo с Einwilligung по § 25 Abs. 1 TDDDG.&lt;/p&gt;</description>
    </item>
    <item>
      <title>bundesgerichtshof.de</title>
      <link>https://gdpru.eu/audits/bundesgerichtshof-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/bundesgerichtshof-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;BGH (Bundesgerichtshof) — Федеральный верховный суд Германии, высшая инстанция по гражданским и уголовным делам. Расположен в Карлсруэ. Публикует судебные решения, пресс-релизы и информацию о процедурах. Sensitivity — high: посетители сайта — участники судебных разбирательств, адвокаты, журналисты, стороны споров. HAR: 34 запроса, 2 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;явная-декларация-против-трекинга&#34;&gt;Явная декларация против трекинга&lt;/h2&gt;&#xA;&lt;p&gt;Политика конфиденциальности BGH содержит формулу, идентичную BfDI: «Techniken, wie zum Beispiel Java-Applets oder Active-X-Controls, die es ermöglichen, das Zugriffsverhalten der Nutzer nachzuvollziehen, werden nicht eingesetzt». Это не просто отсутствие трекеров — это задокументированная политика отказа от поведенческого отслеживания. HAR подтверждает: ни одного запроса к аналитическим или трекинговым сервисам.&lt;/p&gt;</description>
    </item>
    <item>
      <title>bundesnetzagentur.de</title>
      <link>https://gdpru.eu/audits/bundesnetzagentur-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/bundesnetzagentur-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Bundesnetzagentur — Федеральное сетевое агентство, регулирующее рынки электроэнергии, газа, телекоммуникаций, почты и железных дорог в Германии. Подчиняется BMWi. Известна рядом громких решений: запрет детских умных часов с подслушивающей функцией (2017), надзор за алгоритмической дискриминацией в сетях. HAR: 109 запросов, 1 домен.&lt;/p&gt;&#xA;&lt;h2 id=&#34;формула-отказа-от-трекинга--третье-повторение&#34;&gt;Формула отказа от трекинга — третье повторение&lt;/h2&gt;&#xA;&lt;p&gt;Политика содержит ту же декларацию, что BGH и BfDI: «Techniken, die es ermöglichen, das Zugriffsverhalten der Nutzer*innen nachzuvollziehen, werden nicht eingesetzt» — с добавлением гендерного символа &lt;code&gt;*innen&lt;/code&gt;, отражающим современный стиль немецких государственных документов. Это не случайное совпадение формулировок: она закреплена в методических рекомендациях ITZBund и DSK для государственных сайтов, отказывающихся от аналитики.&lt;/p&gt;</description>
    </item>
    <item>
      <title>bundespolizei.de</title>
      <link>https://gdpru.eu/audits/bundespolizei-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/bundespolizei-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Bundespolizei — Федеральная полиция Германии, подчинённая Федеральному министерству внутренних дел. Обеспечивает охрану государственной границы, безопасность федеральных железных дорог и воздушных портов. Sensitivity — high. HAR: 47 запросов, 1 домен.&lt;/p&gt;&#xA;&lt;h2 id=&#34;чистая-архитектура&#34;&gt;Чистая архитектура&lt;/h2&gt;&#xA;&lt;p&gt;Все 47 запросов направлены исключительно к &lt;code&gt;bundespolizei.de&lt;/code&gt;. Стек: собственные CSS-файлы Typo3 CMS, BundesSans-Web и BundesSerif-Web — шрифты государственного дизайн-стандарта Германии (Bundesdesign), размещённые локально. Swiper.js, Solr — все локально. Иконки соцсетей (Facebook, YouTube, Instagram, X, WhatsApp) — статические SVG без внешних SDK.&lt;/p&gt;</description>
    </item>
    <item>
      <title>bundesverfassungsgericht.de</title>
      <link>https://gdpru.eu/audits/bundesverfassungsgericht-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/bundesverfassungsgericht-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Bundesverfassungsgericht — орган конституционного контроля Германии, Карлсруэ. Рассматривает жалобы на нарушение конституционных прав, споры между органами власти, проверяет конституционность законов. Sensitivity — high. GSB-платформа, Apache, ITZBund. HAR: 18 запросов, 1 домен.&lt;/p&gt;&#xA;&lt;h2 id=&#34;строжайший-csp-в-немецкой-серии&#34;&gt;Строжайший CSP в немецкой серии&lt;/h2&gt;&#xA;&lt;p&gt;Content-Security-Policy использует &lt;code&gt;default-src &#39;self&#39;&lt;/code&gt; с sha256-хешем единственного инлайн-скрипта (&lt;code&gt;&#39;sha256-TSvMvR1KhNSMgA0cXCcbJuroB+o1McSEH4wxscOg1hc=&#39;&lt;/code&gt;). &lt;code&gt;connect-src&lt;/code&gt; и &lt;code&gt;media-src&lt;/code&gt; разрешают только &lt;code&gt;&#39;self&#39;&lt;/code&gt; и &lt;code&gt;multimedia.gsb.bund.de&lt;/code&gt;. &lt;code&gt;frame-src &#39;self&#39;&lt;/code&gt;, &lt;code&gt;frame-ancestors &#39;self&#39;&lt;/code&gt;, &lt;code&gt;form-action &#39;self&#39;&lt;/code&gt;. &lt;code&gt;block-all-mixed-content&lt;/code&gt; и &lt;code&gt;upgrade-insecure-requests&lt;/code&gt;. Ни один внешний домен не разрешён для скриптов или данных — это наиболее ограничительный CSP среди всех сайтов немецкой серии.&lt;/p&gt;</description>
    </item>
    <item>
      <title>bundeswehr.de</title>
      <link>https://gdpru.eu/audits/bundeswehr-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/bundeswehr-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Bundeswehr — вооружённые силы Германии, подчинённые Bundesministerium der Verteidigung (BMVg). Sensitivity — high. CoreMedia CMS, собственная инфраструктура. HAR: 31 запрос, 2 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;matomo-без-баннера--нарушает-собственную-политику&#34;&gt;Matomo без баннера — нарушает собственную политику&lt;/h2&gt;&#xA;&lt;p&gt;&lt;code&gt;weba.js&lt;/code&gt; (+289 мс) инициирует загрузку &lt;code&gt;webstatistik.bundeswehr.de/js/container_XIe0naNH.js&lt;/code&gt; (+434 мс) — Matomo Tag Manager на собственном сервере Bundeswehr. Политика конфиденциальности прямо указывает: Matomo активируется «Auf der Grundlage Ihrer Einwilligung (§25 Abs. 1 Satz 1 TTDSG)» — то есть требует явного согласия. В HAR нет ни CMP-платформы, ни баннера согласия. CSP содержит &lt;code&gt;report-uri https://webstatistik.bundeswehr.de/report-uri/&lt;/code&gt; — тот же домен используется для CSP-нарушений и аналитики.&lt;/p&gt;</description>
    </item>
    <item>
      <title>bundeswirtschaftsministerium.de</title>
      <link>https://gdpru.eu/audits/bundeswirtschaftsministerium-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/bundeswirtschaftsministerium-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;BMWK (Bundesministerium für Wirtschaft und Klimaschutz) — Федеральное министерство экономики и климата Германии. Доступно через три домена: &lt;code&gt;bmwk.bund.de&lt;/code&gt; → &lt;code&gt;www.bmwk.de&lt;/code&gt; → &lt;code&gt;www.bundeswirtschaftsministerium.de&lt;/code&gt;. CoreMedia CMS (CAE), Apache. HAR: 31 запрос, 6 доменов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;etracker-требует-согласия--в-har-активен-без-баннера&#34;&gt;etracker требует согласия — в HAR активен без баннера&lt;/h2&gt;&#xA;&lt;p&gt;Политика явно описывает etracker как опциональный сервис, требующий согласия пользователя: «Sie können jederzeit entscheiden, ob Sie uns erlauben…» с отсылкой к «Einwilligungsverwaltung» в нижней части страницы. Правовое основание — §25(1) TTDSG i.V.m. Art. 6(1)(a) DSGVO. В HAR &lt;code&gt;code.etracker.com/code/e.js&lt;/code&gt; загружается на +1296 мс без предшествующего баннера согласия.&lt;/p&gt;</description>
    </item>
    <item>
      <title>bva.bund.de</title>
      <link>https://gdpru.eu/audits/bva-bund-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/bva-bund-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;BVA (Bundesverwaltungsamt) — универсальное федеральное сервисное ведомство, выполняющее около 150 задач для других федеральных органов: от выплаты BAföG и Kindergeld до управления реестрами и визовой поддержки. Крупнейшее сервисное ведомство Германии. GSB-платформа, Apache. HAR: 58 запросов, 1 домен.&lt;/p&gt;&#xA;&lt;h2 id=&#34;bundesschrift--пять-начертаний-локально&#34;&gt;BundesSchrift — пять начертаний локально&lt;/h2&gt;&#xA;&lt;p&gt;BVA использует BundesSansWeb (Regular, Bold, BoldItalic, Italic) и BundesSerifWeb-Bold — пять woff-файлов из &lt;code&gt;/static/fonts/BundesSchrift/&lt;/code&gt;. Государственное шрифтовое семейство, хостится локально. Slick.woff для слайдера — тоже локально.&lt;/p&gt;&#xA;&lt;h2 id=&#34;собственный-cookie-баннер--только-необходимые-cookies&#34;&gt;Собственный cookie-баннер — только необходимые cookies&lt;/h2&gt;&#xA;&lt;p&gt;Cookie-баннер реализован собственными средствами GSB без внешних CMP. Политика перечисляет только технически необходимые cookies: &lt;code&gt;JSESSIONID&lt;/code&gt; (сессия), &lt;code&gt;SERVERID&lt;/code&gt; (балансировка, истекает с сессией) и cookie-баннера (&lt;code&gt;closed&lt;/code&gt;, сигнализирует о закрытии). Все — на основании §25(2)(2) TDDDG, без согласия. В HAR Set-Cookie — ноль.&lt;/p&gt;</description>
    </item>
    <item>
      <title>bverwg.de</title>
      <link>https://gdpru.eu/audits/bverwg-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/bverwg-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Bundesverwaltungsgericht — высшая инстанция административной юстиции Германии, Лейпциг. Рассматривает кассационные жалобы по делам административного права. Sensitivity — high. Grav CMS, Cloudflare CDN. HAR: 27 запросов, 1 домен.&lt;/p&gt;&#xA;&lt;h2 id=&#34;grav-cms-с-собственной-темой&#34;&gt;Grav CMS с собственной темой&lt;/h2&gt;&#xA;&lt;p&gt;Сайт построен на Grav — flat-file CMS без базы данных. Тема &lt;code&gt;bverwg&lt;/code&gt; содержит полный набор локальных ресурсов: шрифты, иконки, изображения, JS/CSS. Один скомпилированный CSS-бандл, один JS-бандл. HTML5-видеоплеер &lt;code&gt;px-video.js&lt;/code&gt; с VTT-субтитрами — без iframe YouTube или Vimeo.&lt;/p&gt;&#xA;&lt;h2 id=&#34;cloudflare--cdn-без-декларирования-по-имени&#34;&gt;Cloudflare — CDN без декларирования по имени&lt;/h2&gt;&#xA;&lt;p&gt;Заголовки ответа однозначно идентифицируют Cloudflare: &lt;code&gt;server: cloudflare&lt;/code&gt;, &lt;code&gt;cf-ray: a038618ef9bcb32c-FRA&lt;/code&gt;, &lt;code&gt;cf-cache-status: HIT&lt;/code&gt;. Network Error Logging (NEL) настроен на &lt;code&gt;a.nel.cloudflare.com&lt;/code&gt; — Cloudflare получает отчёты об ошибках сети браузера. При использовании Cloudflare CDN IP-адреса всех посетителей проходят через инфраструктуру Cloudflare Inc. (США).&lt;/p&gt;</description>
    </item>
    <item>
      <title>bzst.de</title>
      <link>https://gdpru.eu/audits/bzst-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/bzst-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;BZSt (Bundeszentralamt für Steuern) — федеральное центральное налоговое ведомство, Бонн. Ведёт реестры налоговых идентификаторов, администрирует возврат налогов, управляет международным налоговым сотрудничеством. Sensitivity — high. GSB-платформа, Apache. HAR: 50 запросов, 3 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;matomo-без-баннера--art-61e&#34;&gt;Matomo без баннера — Art. 6(1)(e)&lt;/h2&gt;&#xA;&lt;p&gt;&lt;code&gt;addon_matomo.js&lt;/code&gt; загружается локально на +106 мс и инициирует запросы к &lt;code&gt;piwik.itzbund.de&lt;/code&gt; на +278 мс. GSB CookieBanner в HAR отсутствует полностью — в отличие от RKI, THW и других GSB-сайтов серии, где баннер присутствует. Трекинг-запрос (&lt;code&gt;/js/?action_name=…&amp;amp;idsite=4&lt;/code&gt;) на +368 мс содержит подробные данные: User-Agent Client Hints (Edge 148, Windows 19.0.0, платформа), разрешение экрана, идентификатор просмотра страницы.&lt;/p&gt;</description>
    </item>
    <item>
      <title>destatis.de</title>
      <link>https://gdpru.eu/audits/destatis-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/destatis-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Statistisches Bundesamt (Destatis) — федеральное статистическое ведомство Германии, Висбаден. Публикует официальную статистику по экономике, населению, обществу. GSB-платформа, Myra Security CDN. HAR: 46 запросов, 2 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;statissans--корпоративный-шрифт-в-7-начертаниях&#34;&gt;StatisSans — корпоративный шрифт в 7 начертаниях&lt;/h2&gt;&#xA;&lt;p&gt;Destatis использует собственный шрифт StatisSans в семи начертаниях: Light, Book, Regular, Medium, SemiBold, Bold, Italic — все woff2 из &lt;code&gt;/static/fonts/statissans/&lt;/code&gt;. Шрифт разработан специально для Statistisches Bundesamt, визуально связан с корпоративным стилем ведомства. Нет Google Fonts, нет Adobe Fonts. Виджет чатбота Faktenfuchs дополнительно загружает BundesSans с &lt;code&gt;bundesbots.de&lt;/code&gt;.&lt;/p&gt;</description>
    </item>
    <item>
      <title>dihk.de</title>
      <link>https://gdpru.eu/audits/dihk-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/dihk-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;DIHK (Deutscher Industrie- und Handelskammertag) — федеральный союз 79 торгово-промышленных палат Германии, представляющих около 3,5 миллиона предприятий. CoreMedia CMS, Varnish. HAR: 34 запроса, 3 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;etracker-без-баннера--art-61f&#34;&gt;etracker без баннера — Art. 6(1)(f)&lt;/h2&gt;&#xA;&lt;p&gt;На +111 мс загружается &lt;code&gt;code.etracker.com/code/e.js&lt;/code&gt; (account ID &lt;code&gt;1BEWo9&lt;/code&gt;). На +178 мс — &lt;code&gt;t.js&lt;/code&gt; с версией и идентификатором аккаунта. На +278 мс — &lt;code&gt;www.etracker.de/cntcc&lt;/code&gt; с полным URL страницы (&lt;code&gt;pagename=https://www.dihk.de/&lt;/code&gt;) и временной меткой. Баннера согласия нет.&lt;/p&gt;&#xA;&lt;p&gt;Политика декларирует etracker через Art. 6(1)(f) DSGVO (законный интерес) и описывает cookieless-режим по умолчанию: данные обрабатываются в Германии, etracker сертифицирован знаком ePrivacyseal. Правомерность применения Art. 6(1)(f) для веб-аналитики без согласия остаётся предметом дискуссии в надзорной практике: DSK (Datenschutzkonferenz) в ряде позиций указывает на необходимость согласия. Политика не ссылается на TDDDG, что само по себе является упущением для сайта немецкой организации, работающего с cookies и подобными технологиями.&lt;/p&gt;</description>
    </item>
    <item>
      <title>dpa.com</title>
      <link>https://gdpru.eu/audits/dpa-com/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/dpa-com/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;dpa (Deutsche Presse-Agentur) — основное немецкое новостное агентство, обслуживающее около 1000 медиаорганизаций. Корпоративный сайт на английском языке. Next.js, nginx. HAR: 35 запросов, 4 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;matomo-cookieless--без-баннера-на-собственных-серверах&#34;&gt;Matomo cookieless — без баннера, на собственных серверах&lt;/h2&gt;&#xA;&lt;p&gt;&lt;code&gt;used.dpa.com&lt;/code&gt; — собственный домен dpa для Matomo. На +539 мс загружается Matomo Tag Manager (&lt;code&gt;container_dkuvDkTV.js&lt;/code&gt;), на +591 мс — трекинг-запрос с &lt;code&gt;idsite=8&lt;/code&gt;. Политика описывает Matomo подробно: без cookies, cookieless-режим с хешом на 24 часа, немедленная IP-анонимизация, данные остаются на серверах dpa. Правовое основание — Art. 6(1)(f) GDPR (законный интерес). Баннера согласия нет, и по декларируемой схеме он не требуется — TDDDG §25(2)(2) для технически необходимых технологий и Art. 6(1)(f) для cookieless-аналитики. Set-Cookie — ноль.&lt;/p&gt;</description>
    </item>
    <item>
      <title>evergabe.de</title>
      <link>https://gdpru.eu/audits/evergabe-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/evergabe-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;eVergabe.de — официальный федеральный портал государственных закупок Германии, обеспечивающий публикацию тендеров и процедур госзакупок. Sensitivity — high: сайт обрабатывает данные участников торгов и государственных заказчиков. Next.js, CloudWAF. HAR: 65 запросов, 13 доменов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;gtm-и-recaptcha--до-баннера&#34;&gt;GTM и ReCaptcha — до баннера&lt;/h2&gt;&#xA;&lt;p&gt;На +852 мс одновременно загружаются GTM (&lt;code&gt;GTM-PGQ2TZ&lt;/code&gt;) и Google ReCaptcha (&lt;code&gt;render=6LfYf_kqAAAAACp89Dmqpzs2OO4FKZ6T_m8DUe22&lt;/code&gt;). Usercentrics появляется на +1900 мс — через секунду. GA4 (&lt;code&gt;G-XTTERB4HCG&lt;/code&gt;) через GTM отправляет &lt;code&gt;g/collect&lt;/code&gt; на +2612 мс — до отображения баннера (+2688 мс). Google Fonts (Roboto, два начертания) загружается через ReCaptcha iframe на +3591 мс.&lt;/p&gt;</description>
    </item>
    <item>
      <title>findresultshub.com</title>
      <link>https://gdpru.eu/audits/findresultshub-com/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/findresultshub-com/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;code&gt;findresultshub.com&lt;/code&gt; — парковочная страница системы монетизации DNS Verizon Media/Yahoo. Перехватывает браузерный трафик, направленный на &lt;code&gt;grundbuch-online.de&lt;/code&gt; — немецкий онлайн-сервис реестра недвижимости (Grundbuch). Посетители, набирающие адрес реестра недвижимости, попадают на рекламную страницу с поисковой формой. openresty, Google Cloud CDN.&lt;/p&gt;&#xA;&lt;h2 id=&#34;парковочная-монетизация-dns--механизм&#34;&gt;Парковочная монетизация DNS — механизм&lt;/h2&gt;&#xA;&lt;p&gt;Параметр &lt;code&gt;?dn=grundbuch-online.de&lt;/code&gt; идентифицирует исходный домен. Платформа Verizon Media/Yahoo DNS (бывший Yodel/Oversee) генерирует контекстные рекламные объявления по ключевым словам, связанным с исходным доменом — в данном случае «Property Records Search». Рекламный аукцион обслуживается через &lt;code&gt;resultsfinderhub.com/sr/SAFEFRAME.html&lt;/code&gt;, параметры bid содержат &lt;code&gt;cid=8CUF3S44R&lt;/code&gt;, &lt;code&gt;prid=8PR11258V&lt;/code&gt;, &lt;code&gt;crid=505678630&lt;/code&gt;.&lt;/p&gt;</description>
    </item>
    <item>
      <title>fitko.de</title>
      <link>https://gdpru.eu/audits/fitko-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/fitko-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;FITKO (Föderale IT-Kooperation) — исполнительный орган IT-Planungsrat, межправительственного координационного органа по информационным технологиям в администрации федерации и земель Германии. Правовая основа — IT-Staatsvertrag (ст. 91c GG). Оператор данных — FITKO как юридическое лицо публичного права (Anstalt des öffentlichen Rechts). Отраслевое законодательство: HDSIG (Hessisches Datenschutz- und Informationsfreiheitsgesetz). TYPO3, nginx. HAR: 33 запроса, 2 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;kern--федеральная-дизайн-система-через-unpkgcom&#34;&gt;Kern — федеральная дизайн-система через unpkg.com&lt;/h2&gt;&#xA;&lt;p&gt;FITKO использует Kern — федеральную дизайн-систему для цифровых государственных сервисов Германии (&lt;code&gt;@kern-ux/native@2.6.2&lt;/code&gt;). Два компонента загружаются с &lt;code&gt;unpkg.com&lt;/code&gt;: CSS-декларации шрифта Fira Sans и JS-компонент шапки &lt;code&gt;kern-kopfzeile.js&lt;/code&gt;. unpkg.com — публичный npm CDN, управляемый Cloudflare. При загрузке ресурсов IP-адрес посетителя передаётся на серверы Cloudflare. Оба файла кешируются браузером на один год.&lt;/p&gt;</description>
    </item>
    <item>
      <title>helmholtz.de</title>
      <link>https://gdpru.eu/audits/helmholtz-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/helmholtz-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Helmholtz-Gemeinschaft Deutscher Forschungszentren — крупнейшая научно-исследовательская организация Германии, объединяющая 18 национальных центров: от DESY и GSI до Forschungszentrum Jülich и Helmholtz-Zentrum Berlin. Финансирование — преимущественно федеральное и земельное. TYPO3, nginx. HAR: 15 запросов, 1 домен.&lt;/p&gt;&#xA;&lt;h2 id=&#34;helmholtzhalvar--корпоративный-шрифт-локально&#34;&gt;HelmholtzHalvar — корпоративный шрифт локально&lt;/h2&gt;&#xA;&lt;p&gt;Helmholtz-Gemeinschaft использует собственный шрифт HelmholtzHalvar (начертание Mittel Regular) — woff2 из локального каталога &lt;code&gt;_assets/&lt;/code&gt;. Halvar — семейство немецкого type-дизайнера Яна Мишеля Касаманна (Studio MASA), адаптированное и переименованное для Helmholtz. Нет Google Fonts, нет Adobe Fonts.&lt;/p&gt;</description>
    </item>
    <item>
      <title>hoferpowertrain.com</title>
      <link>https://gdpru.eu/audits/hoferpowertrain-com/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/hoferpowertrain-com/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Hofer Powertrain (hofer consulting GmbH) — инжиниринговый подрядчик в области электроприводов и силовых агрегатов, Вайсах (Баден-Вюртемберг). Клиенты — автопроизводители и поставщики первого уровня. Webflow, Cloudflare. HAR: 63 запроса, 27 доменов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;политика--автосгенерированная-рыба&#34;&gt;Политика — автосгенерированная рыба&lt;/h2&gt;&#xA;&lt;p&gt;Политика конфиденциальности (effective date: 2025-10-01) сгенерирована инструментом CookieScript Privacy Policy Generator — это прямо указано в тексте документа. Политика не называет ни одного конкретного получателя данных: вместо «HubSpot», «Meta», «LinkedIn» — абстрактные фразы «online analytics tools», «third party service providers». Art. 13(1)(e) GDPR требует указания конкретных получателей или категорий получателей персональных данных.&lt;/p&gt;</description>
    </item>
    <item>
      <title>immobilienscout24.de</title>
      <link>https://gdpru.eu/audits/immobilienscout24-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/immobilienscout24-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;ImmoScout24 — лидирующий немецкий портал недвижимости, часть Scout24 AG. Next.js, CloudFront (регион HEL51 — Хельсинки). HAR: 83 запроса, 17 доменов. Собственная инфраструктура: SSO, HeyImmo AI-чатбот, внутренний трекер страниц, метрики производительности.&lt;/p&gt;&#xA;&lt;h2 id=&#34;google-gsi-и-tealium-iq--до-баннера&#34;&gt;Google GSI и Tealium IQ — до баннера&lt;/h2&gt;&#xA;&lt;p&gt;Usercentrics loader появляется на +653 мс. К этому моменту уже отработали два внешних сервиса: Google GSI на +413 мс и Tealium IQ на +609 мс.&lt;/p&gt;&#xA;&lt;p&gt;Google GSI (&lt;code&gt;gsi/client&lt;/code&gt;, &lt;code&gt;gsi/style&lt;/code&gt;, &lt;code&gt;gsi/status&lt;/code&gt;) — SDK Google Sign-In, обеспечивающий вход через аккаунт Google и функцию One Tap. Четыре запроса к &lt;code&gt;accounts.google.com&lt;/code&gt;, включая &lt;code&gt;gsi/status&lt;/code&gt; с &lt;code&gt;client_id=208472424340-…&lt;/code&gt;, передают данные о браузере и сессии на серверы Google без согласия. Политика упоминает Google только в контексте ReCaptcha, Google Sign-In описан не отдельно.&lt;/p&gt;</description>
    </item>
    <item>
      <title>kmk.org</title>
      <link>https://gdpru.eu/audits/kmk-org/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/kmk-org/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;KMK (Kultusministerkonferenz) — постоянная конференция министров образования и культуры 16 земель Германии. Координирует образовательную политику на федеральном уровне. Секретариат — Берлин. TYPO3, nginx, Vite. HAR: 71 запрос, 1 домен.&lt;/p&gt;&#xA;&lt;h2 id=&#34;klaro--open-source-cmp-локально-без-задекларирования&#34;&gt;Klaro — open-source CMP, локально, без задекларирования&lt;/h2&gt;&#xA;&lt;p&gt;Три файла Klaro (&lt;code&gt;klaro.min.js&lt;/code&gt;, &lt;code&gt;klaroConfig.js&lt;/code&gt;, &lt;code&gt;klaroObserver.js&lt;/code&gt;) загружаются из локального каталога &lt;code&gt;_assets/&lt;/code&gt; TYPO3. Klaro — open-source библиотека управления согласием (MIT-лицензия), не требующая внешних серверных запросов и не передающая данные третьим лицам. В HAR нет ни одного запроса к внешним серверам Klaro — вся CMP-логика работает на стороне клиента. Политика конфиденциальности не упоминает Klaro, механизм управления согласием и используемые cookies согласия.&lt;/p&gt;</description>
    </item>
    <item>
      <title>mpg.de</title>
      <link>https://gdpru.eu/audits/mpg-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/mpg-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Max-Planck-Gesellschaft — крупнейшая немецкая организация фундаментальных исследований, объединяющая 84 института. Нобелевские лауреаты: 39 с момента основания. Apache, Ruby on Rails. HAR: 39 запросов, 5 доменов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;шрифты-с-кириллицей--локально&#34;&gt;Шрифты с кириллицей — локально&lt;/h2&gt;&#xA;&lt;p&gt;MPG использует Roboto в четырёх начертаниях с расширенным набором символов: латиница, расширенная латиница, греческий, кириллица — все woff2 локально. Merriweather Regular и собственный иконочный шрифт &lt;code&gt;mpg_icons-webfont&lt;/code&gt; — тоже локально. Link-preload для Roboto 700 прописан непосредственно в заголовке HTTP-ответа. Нет Google Fonts.&lt;/p&gt;</description>
    </item>
    <item>
      <title>muenchen.de</title>
      <link>https://gdpru.eu/audits/muenchen-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/muenchen-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Portal München — официальный городской информационный портал Мюнхена, оператор — Landeshauptstadt München (LHM). Drupal CMS, Fastly CDN. HAR: 106 запросов, 9 доменов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;etracker-без-cookies--до-баннера&#34;&gt;etracker без cookies — до баннера&lt;/h2&gt;&#xA;&lt;p&gt;На +123 мс загружаются два скрипта etracker: &lt;code&gt;static.etracker.com/code/e.js&lt;/code&gt; и &lt;code&gt;code.etracker.com/code/e.js&lt;/code&gt;. Это происходит одновременно с загрузчиком Usercentrics — баннер появится только через +755 мс.&lt;/p&gt;&#xA;&lt;p&gt;Политика конфиденциальности обосновывает etracker через Art. 6(1)(f) DSGVO (законный интерес) и описывает cookieless-режим: данные псевдонимизированы, обрабатываются исключительно в Германии, не передаются третьим лицам, уважается Do Not Track. etracker GmbH действительно предлагает cookieless-аналитику — это дифференцирующая характеристика сервиса. Тем не менее данные о браузере, URL и поведении пользователя уходят на etracker до любого взаимодействия с баннером. Правомерность Art. 6(1)(f) для аналитики без согласия — предмет дискуссии в немецкой надзорной практике.&lt;/p&gt;</description>
    </item>
    <item>
      <title>obi.de</title>
      <link>https://gdpru.eu/audits/obi-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/obi-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;OBI — немецкая розничная сеть строительных и хозяйственных гипермаркетов, 350+ магазинов в Германии. Дочерняя компания Tengelmann Group. CloudFront CDN, Next.js-подобная архитектура. HAR: 388 запросов, 21 домен.&lt;/p&gt;&#xA;&lt;h2 id=&#34;загрузка-до-баннера-четыре-внешних-сервиса&#34;&gt;Загрузка до баннера: четыре внешних сервиса&lt;/h2&gt;&#xA;&lt;p&gt;Usercentrics (CMP) отображает баннер согласия через ~4,6 секунды после начала загрузки страницы. К этому моменту уже активированы четыре внешних сервиса.&lt;/p&gt;&#xA;&lt;p&gt;На +120 мс загружается Instana EUM (&lt;code&gt;eum.instana.io/1.8.1/eum.min.js&lt;/code&gt;) — инструмент Real User Monitoring компании IBM. На протяжении сессии Instana трижды отправляет данные на &lt;code&gt;eum-blue-saas.instana.io&lt;/code&gt;. На +121 мс загружается движок Kameleoon (&lt;code&gt;l96jc26jvj.kameleoon.eu/engine.js&lt;/code&gt;). На +337 мс — запрос к &lt;code&gt;eu-data.kameleoon.eu/visit/visitor&lt;/code&gt; с присвоением &lt;code&gt;visitorCode&lt;/code&gt;, а на +1101 мс — отправка событий визита с этим идентификатором. На +202 мс загружается Google Tag Manager (&lt;code&gt;GTM-5SDGHH&lt;/code&gt;). На +1442 мс активируется Bannerflow с пикселем отслеживания.&lt;/p&gt;</description>
    </item>
    <item>
      <title>rki.de</title>
      <link>https://gdpru.eu/audits/rki-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/rki-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;RKI (Robert Koch-Institut) — федеральный институт в ведении Федерального министерства здравоохранения. Ведёт эпидемиологический надзор, публикует научные рекомендации и данные о вспышках инфекций. Sensitivity — high. HAR: 31 запрос, 1 домен, Apache, GSB.&lt;/p&gt;&#xA;&lt;h2 id=&#34;lato-локально-без-google-fonts&#34;&gt;Lato локально, без Google Fonts&lt;/h2&gt;&#xA;&lt;p&gt;RKI использует шрифт Lato (Regular, Italic, Bold) — три woff2-файла из &lt;code&gt;/static/fonts/Lato/&lt;/code&gt;. Lato разработан польским дизайнером Łukaszem Dziedzicем и широко распространяется через Google Fonts, однако RKI размещает его локально, исключая запросы к серверам Google при загрузке страницы.&lt;/p&gt;</description>
    </item>
    <item>
      <title>service.bund.de</title>
      <link>https://gdpru.eu/audits/service-bund-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/service-bund-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;service.bund.de — федеральный портал, управляемый Bundesverwaltungsamt (BVA, Федеральное административное ведомство, Кёльн). Агрегирует вакансии и объявления о тендерах органов федерального, земельного и муниципального уровней. GSB-платформа, Apache. HAR: 27 запросов, 1 домен.&lt;/p&gt;&#xA;&lt;h2 id=&#34;минималистичная-архитектура-без-внешних-зависимостей&#34;&gt;Минималистичная архитектура без внешних зависимостей&lt;/h2&gt;&#xA;&lt;p&gt;Все 27 запросов направлены исключительно к &lt;code&gt;www.service.bund.de&lt;/code&gt;. Стек — GSB (Gemeinsames Servicezentrum der Bundesbehörden): стандартные CSS-бандлы, три локальных JS-файла. Шрифты подключаются через системный стек браузера — нет woff/woff2-файлов в HAR. Иконки партнёрских порталов-тизеров (GovData, D115, Geoportal, juris и др.) хостируются локально. Leaflet.css присутствует как стиль для карт, которые используются на внутренних страницах, — на главной странице тайлы карт не загружались.&lt;/p&gt;</description>
    </item>
    <item>
      <title>thw.de</title>
      <link>https://gdpru.eu/audits/thw-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/thw-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;THW (Technisches Hilfswerk) — федеральное агентство Германии по технической помощи при катастрофах и чрезвычайных ситуациях. Около 80 000 добровольцев, 668 местных подразделений. Подчинено Федеральному министерству внутренних дел. Sensitivity — high. HAR: 65 запросов, 1 домен, Apache, GSB (Gemeinsames Servicezentrum der Bundesbehörden).&lt;/p&gt;&#xA;&lt;h2 id=&#34;государственная-шрифтовая-система-bundesschrift&#34;&gt;Государственная шрифтовая система BundesSchrift&lt;/h2&gt;&#xA;&lt;p&gt;THW использует восемь начертаний из семейства BundesSchrift-v3-014: BundesSansWeb (Regular, Italic, Bold, BoldItalic) и BundesSerifWeb (Regular, Italic, Bold, BoldItalic). Все файлы в формате woff размещены локально в &lt;code&gt;/static/fonts/&lt;/code&gt;. Это стандарт федерального дизайна Германии — централизованно распространяемые шрифты без обращений к внешним CDN.&lt;/p&gt;</description>
    </item>
    <item>
      <title>zdb.de</title>
      <link>https://gdpru.eu/audits/zdb-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/zdb-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;ZDB (Zentralverband des Deutschen Baugewerbes) — Центральный союз немецкого строительного ремесла, объединяющий около 35 000 предприятий. Основан в 1899 году, штаб-квартира в Берлине. TYPO3 CMS, Apache. HAR: 35 запросов, 1 домен.&lt;/p&gt;&#xA;&lt;h2 id=&#34;чистая-архитектура&#34;&gt;Чистая архитектура&lt;/h2&gt;&#xA;&lt;p&gt;Все 35 запросов направлены исключительно к &lt;code&gt;www.zdb.de&lt;/code&gt;. CSS и JS собраны TYPO3-мёрджером в &lt;code&gt;/typo3temp/assets/compressed/&lt;/code&gt;. Шрифты Barlow (Regular, Bold 700, ExtraBold 800) и иконочный набор Font Awesome (brands и solid) размещены локально в расширении &lt;code&gt;zdb_content&lt;/code&gt;. Нет обращений к Google Fonts, Adobe Fonts или сторонним CDN. Set-Cookie — ноль.&lt;/p&gt;</description>
    </item>
    <item>
      <title>zdf.de</title>
      <link>https://gdpru.eu/audits/zdf-de/</link>
      <pubDate>Fri, 29 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/zdf-de/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;ZDF (Zweites Deutsches Fernsehen) — второй федеральный общественный телевещатель Германии. Финансируется из Rundfunkbeitrag — обязательного взноса телерадиовещания. Совместно с ARD управляет рядом каналов: 3sat, Arte, KiKA, ZDFneo. Next.js (Turbopack) — современный фреймворк, полная переработка предыдущей архитектуры. HAR: 205 запросов, 5 доменов — все в немецкой инфраструктуре.&lt;/p&gt;&#xA;&lt;h2 id=&#34;корпоративные-шрифты--19-файлов-локально&#34;&gt;Корпоративные шрифты — 19 файлов локально&lt;/h2&gt;&#xA;&lt;p&gt;ZDF использует три корпоративных шрифтовых семейства: ZDFType (Regular, Medium, Bold, Heavy), ZDFTypeCond (Light, Regular, Medium, Bold, Heavy — для заголовков), ZDFMicro (Light, Regular, Medium, Bold — для интерфейсных элементов). Дополнительно — 3satHurme (Black, Bold, Light, Regular, SemiBold) для совместного канала 3sat. Все 19 файлов в формате woff2 размещены локально в &lt;code&gt;/_next/static/media/&lt;/code&gt;. Нет Adobe Fonts, нет Google Fonts.&lt;/p&gt;</description>
    </item>
    <item>
      <title>LHV Pank</title>
      <link>https://gdpru.eu/letters/lhv/</link>
      <pubDate>Thu, 28 May 2026 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/letters/lhv/</guid>
      <description></description>
    </item>
    <item>
      <title>holcim.at — Holcim Österreich</title>
      <link>https://gdpru.eu/audits/at-holcim-at/</link>
      <pubDate>Tue, 26 May 2026 18:27:06 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-holcim-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Holcim (Österreich) GmbH — австрийское подразделение швейцарского концерна Holcim (цемент, бетон, строительные материалы). Сайт на Drupal. HAR: 63 запроса, 8 доменов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;cmp-есть-блокировки-нет&#34;&gt;CMP есть, блокировки нет&lt;/h2&gt;&#xA;&lt;p&gt;На сайте установлен Drupal-модуль &lt;code&gt;eu_cookie_compliance&lt;/code&gt; — в HAR видны его CSS и JS. Но GTM загружается на +145 мс — раньше, чем любой баннер мог появиться. GA4 отправляет пинг на +1535 мс. Технически CMP-модуль присутствует, но не настроен как autoblocker.&lt;/p&gt;&#xA;&lt;h2 id=&#34;google-fonts--8-запросов-без-согласия&#34;&gt;Google Fonts — 8 запросов без согласия&lt;/h2&gt;&#xA;&lt;p&gt;Material Icons загружаются через &lt;code&gt;fonts.googleapis.com&lt;/code&gt; — 8 отдельных запросов при каждом открытии страницы. Каждый передаёт IP в Google (США). В политике это не задекларировано.&lt;/p&gt;</description>
    </item>
    <item>
      <title>bauforum24.biz — Bauforum24</title>
      <link>https://gdpru.eu/audits/at-bauforum24-biz/</link>
      <pubDate>Tue, 26 May 2026 18:26:32 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-bauforum24-biz/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Bauforum24 — австрийский онлайн-портал для строительной отрасли (новости, видео, форум). HAR: 83 запроса, 8 доменов. Работает на собственной рекламной системе Revive Adserver (&lt;code&gt;ads.bauforum24.biz&lt;/code&gt;) и является членом IVW.&lt;/p&gt;&#xA;&lt;h2 id=&#34;infonline-раньше-баннера&#34;&gt;INFOnline раньше баннера&lt;/h2&gt;&#xA;&lt;p&gt;Cookiebot CMP загружается на +1604 мс и логирует согласие пользователя на +5186 мс. В этом промежутке INFOnline успевает загрузиться (+1648 мс) и отправить два трекинг-пинга (+2518 и +2934 мс). Разница между первым пингом INFOnline и логированием согласия — 2,6 секунды. Политика обосновывает INFOnline через законный интерес (Art. 6(1)(f)) — но это не освобождает от требования TKG § 165, который требует согласия для любого идентификатора на устройстве.&lt;/p&gt;</description>
    </item>
    <item>
      <title>willhaben.at — willhaben</title>
      <link>https://gdpru.eu/audits/at-willhaben-at/</link>
      <pubDate>Tue, 26 May 2026 18:26:14 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-willhaben-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;willhaben.at — крупнейшая австрийская платформа объявлений (недвижимость, авто, работа, маркетплейс), входит в Styria Media Group. HAR: 168 запросов, 9 внешних доменов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;cmp-есть-но-реклама-не-ждёт&#34;&gt;CMP есть, но реклама не ждёт&lt;/h2&gt;&#xA;&lt;p&gt;Privacy Center CMP подключён и начинает загружаться через 1887 мс. Но рекламная инфраструктура не ждёт его завершения: pa-cd.com стреляет POST-запросом на +2114 мс, Permutive сегментирует аудиторию на +2601 мс, Microsoft Advertising загружает SDK на +2900 мс, Xandr выходит на аукцион на +3128 мс. Баннер согласия в этот момент ещё не был показан ни разу.&lt;/p&gt;</description>
    </item>
    <item>
      <title>wohnbauforschung.at — Wiener Wohnbau Forschung</title>
      <link>https://gdpru.eu/audits/at-wohnbauforschung-at/</link>
      <pubDate>Tue, 26 May 2026 18:25:59 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-wohnbauforschung-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;wohnbauforschung.at — портал жилищных исследований города Вены, operated by UIV Urban Innovation Vienna GmbH по заказу MA 50 (Wiener Wohnbauförderung). HAR: 42 запроса, 1 домен.&lt;/p&gt;&#xA;&lt;h2 id=&#34;инфраструктура-локальная&#34;&gt;Инфраструктура локальная&lt;/h2&gt;&#xA;&lt;p&gt;42 запроса — все к &lt;code&gt;www.wohnbauforschung.at&lt;/code&gt;. Внешних зависимостей нет. jQuery, Bootstrap, Font Awesome, Lightbox — всё захостировано локально под &lt;code&gt;/lib/&lt;/code&gt;. Apache 2.4.67 на Debian. Ноль cookies, ноль внешних запросов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;политика-из-прошлого&#34;&gt;Политика из прошлого&lt;/h2&gt;&#xA;&lt;p&gt;Google Analytics задекларирован, в HAR не появился — возможно, фактически уже не активен. Но политика конфиденциальности описывает его как действующий инструмент — и делает это по схеме, которая устарела с введением GDPR в 2018 году: согласием считается сам факт посещения сайта («Nutzer dieser Website stimmen den Bestimmungen zum Datenschutz zu»), а вместо opt-in предлагается opt-out через браузерный плагин Google. Ни баннера, ни CMP, ни правового основания по Art. 6(1)(a).&lt;/p&gt;</description>
    </item>
    <item>
      <title>bfa.gv.at — Bundesamt für Fremdenwesen und Asyl</title>
      <link>https://gdpru.eu/audits/at-bfa-gv-at/</link>
      <pubDate>Tue, 26 May 2026 18:25:22 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-bfa-gv-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;BFA (Bundesamt für Fremdenwesen und Asyl) — австрийское ведомство, рассматривающее заявления на убежище и управляющее делами иностранцев. HAR: 38 запросов, 1 домен. Политика конфиденциальности открывается уведомлением: информация актуальна до 12 июня 2026 года, сайт переходит на новый портал AsyluminAustria.at.&lt;/p&gt;&#xA;&lt;h2 id=&#34;один-домен-ноль-трекеров&#34;&gt;Один домен, ноль трекеров&lt;/h2&gt;&#xA;&lt;p&gt;38 запросов, все к &lt;code&gt;www.bfa.gv.at&lt;/code&gt;. jQuery, Bootstrap, Font Awesome, bxSlider — всё хостировано локально. Myracloud WAF/CDN — как на polizei.gv.at. Ноль cookies, ноль внешних сервисов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;sensitive-context&#34;&gt;Sensitive context&lt;/h2&gt;&#xA;&lt;p&gt;BFA обрабатывает данные людей, ищущих убежища — одну из наиболее уязвимых категорий субъектов данных. Именно поэтому отсутствие каких-либо внешних трекеров на этом сайте — не просто хорошая практика, а соответствие принципу минимизации данных в условиях повышенной чувствительности.&lt;/p&gt;</description>
    </item>
    <item>
      <title>polizei.gv.at — Landespolizeidirektionen</title>
      <link>https://gdpru.eu/audits/at-polizei-gv-at/</link>
      <pubDate>Tue, 26 May 2026 18:25:01 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-polizei-gv-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;polizei.gv.at — портал Landespolizeidirektionen, региональных полицейских дирекций Австрии. Аудит проведён на странице Бургенланда. HAR: 25 запросов, 1 домен.&lt;/p&gt;&#xA;&lt;h2 id=&#34;минимум&#34;&gt;Минимум&lt;/h2&gt;&#xA;&lt;p&gt;25 запросов, все к &lt;code&gt;www.polizei.gv.at&lt;/code&gt;. jQuery 3.5.1, Bootstrap, lightbox — захостированы локально. Шрифты собственные. Сервер — myracloud (австрийский облачный WAF/CDN). Ноль cookies, ноль внешних запросов, ноль трекеров.&lt;/p&gt;&#xA;&lt;h2 id=&#34;политика--серверная-аналитика-без-cookies&#34;&gt;Политика — серверная аналитика без cookies&lt;/h2&gt;&#xA;&lt;p&gt;Политика упоминает «Analysetool» на основе серверных лог-файлов без cookies — в HAR это не отражается, как и должно быть. Правовое основание для обработки данных — Art. 6(1)(e), публичная задача. Ответственный — Landespolizeidirektion, обработчик — Bundesminister für Inneres.&lt;/p&gt;</description>
    </item>
    <item>
      <title>aws.at — Austria Wirtschaftsservice</title>
      <link>https://gdpru.eu/audits/at-aws-at/</link>
      <pubDate>Tue, 26 May 2026 18:23:13 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-aws-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Austria Wirtschaftsservice GmbH (aws) — государственное агентство экономического развития, распределяет субсидии и гарантии для австрийского бизнеса по поручению федерального правительства. HAR: 20 запросов, 2 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;fastfontsnet--шрифты-из-сша-без-декларации&#34;&gt;fast.fonts.net — шрифты из США без декларации&lt;/h2&gt;&#xA;&lt;p&gt;&lt;code&gt;fast.fonts.net&lt;/code&gt; — CDN Monotype Imaging Inc. (Woburn, Massachusetts, USA), коммерческий провайдер веб-шрифтов. При каждом открытии страницы 5 запросов к нему: конфигурация CSS шрифтового проекта и три WOFF2-файла. Каждый запрос передаёт IP-адрес посетителя в США. В политике конфиденциальности aws этот сервис не упоминается — ни под именем Monotype, ни под именем Fonts.com, ни как «внешний шрифтовой CDN».&lt;/p&gt;</description>
    </item>
    <item>
      <title>wko.at — Wirtschaftskammer Österreich</title>
      <link>https://gdpru.eu/audits/at-wko-at/</link>
      <pubDate>Tue, 26 May 2026 18:22:47 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-wko-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;WKO (Wirtschaftskammer Österreich) — Федеральная палата экономики Австрии, публично-правовая организация с обязательным членством для предпринимателей. Представляет интересы более 500 000 компаний. HAR: 51 запрос, 6 доменов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;всё-своё&#34;&gt;Всё своё&lt;/h2&gt;&#xA;&lt;p&gt;51 запрос — и ни одного к внешнему домену. Собственный CDN (&lt;code&gt;cdn.wko.at&lt;/code&gt;), собственный чат-бот (&lt;code&gt;chatbot.wko.at&lt;/code&gt;), собственная система авторизации (&lt;code&gt;berechtigungen.wko.at&lt;/code&gt;), собственный TMS (&lt;code&gt;tms.wko.at&lt;/code&gt;). Шрифты самостоятельно хостированы. Политика конфиденциальности детальная: 50 минут чтения, шесть категорий субъектов данных, правовые основания по DSGVO для каждой операции обработки.&lt;/p&gt;</description>
    </item>
    <item>
      <title>verbund.com — VERBUND AG</title>
      <link>https://gdpru.eu/audits/at-verbund-com/</link>
      <pubDate>Tue, 26 May 2026 18:22:06 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-verbund-com/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;VERBUND AG — крупнейший австрийский производитель электроэнергии, преимущественно гидроэнергетика. Публичная компания, акции на Венской бирже. HAR: 112 запросов, 16 доменов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;рекламный-стек--но-после-согласия&#34;&gt;Рекламный стек — но после согласия&lt;/h2&gt;&#xA;&lt;p&gt;У VERBUND один из крупнейших рекламных стеков в австрийской серии: Google Analytics, три отдельных аккаунта Google Ads, два тега Microsoft Advertising, Meta Pixel, LinkedIn Insight и Spoteffects Analytics. 91 внешний запрос за сессию. Но CCM19 CMP на поддомене &lt;code&gt;consent.verbund.com&lt;/code&gt; держит всё это за барьером — первый внешний трекер (GTM) появляется на +6806 мс, после того как система согласия завершила инициализацию и зафиксировала выбор пользователя.&lt;/p&gt;</description>
    </item>
    <item>
      <title>oebb.at — ÖBB-Personenverkehr AG</title>
      <link>https://gdpru.eu/audits/at-oebb-at/</link>
      <pubDate>Tue, 26 May 2026 18:21:56 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-oebb-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;ÖBB-Personenverkehr AG — пассажирское подразделение австрийских федеральных железных дорог. HAR: 106 запросов, 4 домена. Политика конфиденциальности — 77 страниц, охватывает ticketshop, мобильное приложение, onboard-портал, программу лояльности, опросы и многое другое.&lt;/p&gt;&#xA;&lt;h2 id=&#34;инфраструктура-своя&#34;&gt;Инфраструктура своя&lt;/h2&gt;&#xA;&lt;p&gt;106 запросов — все к поддоменам oebb.at: &lt;code&gt;www.oebb.at&lt;/code&gt;, &lt;code&gt;image-service.web.oebb.at&lt;/code&gt; (CDN изображений), &lt;code&gt;pv-apps.web.oebb.at&lt;/code&gt; (API расписания и остановок), &lt;code&gt;8fhpe4.oebb.at&lt;/code&gt; (CDN JS-бандлов). Ноль внешних сервисов, ноль cookies.&lt;/p&gt;&#xA;&lt;h2 id=&#34;matomo-с-consent-gate&#34;&gt;Matomo с consent-gate&lt;/h2&gt;&#xA;&lt;p&gt;Matomo скрипт загружается на +103 мс — но трекинг-пинг в HAR не появился. Consent-gate работает: скрипт присутствует, данные не уходят до согласия. Политика ссылается на отдельную Cookie-Richtlinie на сайте — стандартная структура для крупных операторов.&lt;/p&gt;</description>
    </item>
    <item>
      <title>bmimi.gv.at — Bundesministerium für Innovation, Mobilität und Infrastruktur</title>
      <link>https://gdpru.eu/audits/at-bmimi-gv-at/</link>
      <pubDate>Tue, 26 May 2026 18:21:33 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-bmimi-gv-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;BMIMI (Bundesministerium für Innovation, Mobilität und Infrastruktur) — федеральное министерство, отвечающее за транспорт, инновации и инфраструктуру. Ранее называлось BMK (Bundesministerium für Klimaschutz). HAR: 34 запроса, 2 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;редиректы-и-один-домен&#34;&gt;Редиректы и один домен&lt;/h2&gt;&#xA;&lt;p&gt;Сессия начинается с &lt;code&gt;bmk.gv.at&lt;/code&gt; — старый домен делает 307 и 301 редиректы на &lt;code&gt;www.bmimi.gv.at&lt;/code&gt;. Никаких данных при этом не передаётся. Далее — 32 запроса к новому домену, всё локально: BRZ-платформа с Source Sans Pro, шрифт «Heimat bist du schöner», images с Magnolia CMS.&lt;/p&gt;</description>
    </item>
    <item>
      <title>manz.at — MANZ Verlag</title>
      <link>https://gdpru.eu/audits/at-manz-at/</link>
      <pubDate>Tue, 26 May 2026 18:20:25 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-manz-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;MANZ&amp;rsquo;sche Verlags- und Universitätsbuchhandlung GmbH — ведущий австрийский юридический издатель, оператор правовых баз данных (RDB Rechtsdatenbank), ERV-Übermittlungsstelle для электронного правосудия. HAR: 65 запросов, 2 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;piwik-pro-с-consent-gate&#34;&gt;Piwik PRO с consent-gate&lt;/h2&gt;&#xA;&lt;p&gt;&lt;code&gt;stats.manz.at&lt;/code&gt; — Piwik PRO self-hosted. Контейнер загружается на +441 мс, следом privacy-templates.json — конфигурация баннера согласия. Трекинг-пинг в HAR не появился: CMP работает. Ноль внешних сервисов, ноль cookies.&lt;/p&gt;&#xA;&lt;h2 id=&#34;sensitive-context-с-нюансом&#34;&gt;Sensitive context с нюансом&lt;/h2&gt;&#xA;&lt;p&gt;MANZ — не просто книжный магазин. Это ERV-Übermittlungsstelle: посредник между судами, Bundesrechenzentrum и адвокатами при передаче процессуальных документов. Сайт обслуживает юристов, нотариусов, налоговых советников. Правовые базы данных содержат чувствительные профессиональные данные. Именно поэтому корректная работа consent-gate здесь особенно важна — и она работает.&lt;/p&gt;</description>
    </item>
    <item>
      <title>oenb.at — Oesterreichische Nationalbank</title>
      <link>https://gdpru.eu/audits/at-oenb-at/</link>
      <pubDate>Tue, 26 May 2026 18:19:35 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-oenb-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;OeNB (Oesterreichische Nationalbank) — центральный банк Австрии, член Евросистемы ЕЦБ. HAR: 81 запрос, 4 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;consentmanager--первый-в-очереди&#34;&gt;Consentmanager — первый в очереди&lt;/h2&gt;&#xA;&lt;p&gt;Единственный внешний сервис — &lt;code&gt;consentmanager.net&lt;/code&gt;, австрийский CMP-провайдер. Он загружается раньше всего остального: autoblocking-скрипт на +647 мс перехватывает все последующие запросы к трекерам и держит их до выбора пользователя. 13 запросов к consentmanager.net за сессию — инициализация, конфигурация, кросс-доменная синхронизация.&lt;/p&gt;&#xA;&lt;h2 id=&#34;matomo-задекларирован-аккуратно&#34;&gt;Matomo задекларирован аккуратно&lt;/h2&gt;&#xA;&lt;p&gt;Политика конфиденциальности разделяет два режима Matomo: анонимная серверная аналитика на основе законного интереса (Art. 6(1)(f)) и cookie-трекинг на основе согласия (Art. 6(1)(a) + TKG § 165). В HAR Matomo не появился — autoblocking сработал. Captcha решена через австрийский сервис captcha.eu, а не Google reCAPTCHA.&lt;/p&gt;</description>
    </item>
    <item>
      <title>statistik.at — Statistik Austria</title>
      <link>https://gdpru.eu/audits/at-statistik-at/</link>
      <pubDate>Tue, 26 May 2026 18:19:25 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-statistik-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Statistik Austria (Bundesanstalt Statistik Österreich) — федеральное статистическое ведомство, публично-правовое учреждение. HAR: 27 запросов, 1 домен. Политика конфиденциальности на английском языке, обновлена январь 2026.&lt;/p&gt;&#xA;&lt;h2 id=&#34;один-домен-ноль-внешних&#34;&gt;Один домен, ноль внешних&lt;/h2&gt;&#xA;&lt;p&gt;27 запросов — все к &lt;code&gt;www.statistik.at&lt;/code&gt;. Шрифты Source Sans 3, иконки, jQuery — всё локально. Ноль cookies, ноль внешних запросов. CSP разрешает &lt;code&gt;*.google.com&lt;/code&gt;, &lt;code&gt;*.gstatic.com&lt;/code&gt; и &lt;code&gt;*.highcharts.com&lt;/code&gt; — но ни один из них в HAR не появился.&lt;/p&gt;&#xA;&lt;h2 id=&#34;matomo-и-recaptcha--в-политике-не-в-har&#34;&gt;Matomo и reCAPTCHA — в политике, не в HAR&lt;/h2&gt;&#xA;&lt;p&gt;Политика упоминает Matomo для «статистического анализа доступа» — без правового основания и без упоминания consent-gate. SgCookieOptin (TYPO3-плагин) загружается, но Matomo на данной странице не активировался. Google reCAPTCHA задекларирована на основании законного интереса (Art. 6(1)(f)) — в HAR отсутствует, вероятно используется только на страницах с формами.&lt;/p&gt;</description>
    </item>
    <item>
      <title>vfgh.gv.at — Verfassungsgerichtshof</title>
      <link>https://gdpru.eu/audits/at-vfgh-gv-at/</link>
      <pubDate>Tue, 26 May 2026 18:18:25 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-vfgh-gv-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;VfGH (Verfassungsgerichtshof) — Конституционный суд Австрии, высший орган конституционного контроля. HAR: 20 запросов, 2 домена. Политика конфиденциальности детальная, охватывает судебную и несудебную деятельность, DPO назначен.&lt;/p&gt;&#xA;&lt;h2 id=&#34;mindbreeze--австрийский-поиск&#34;&gt;Mindbreeze — австрийский поиск&lt;/h2&gt;&#xA;&lt;p&gt;Единственный внешний домен — &lt;code&gt;apps.mindbreeze.com&lt;/code&gt;. Mindbreeze — австрийская компания, поставщик корпоративных поисковых решений. Два запроса за сессию, оба к CSS-файлам поискового виджета: ноль данных пользователя, ноль cookies. Политика конфиденциальности прямо упоминает Mindbreeze как обработчика при использовании функции поиска.&lt;/p&gt;&#xA;&lt;h2 id=&#34;youtube-и-twitter--только-по-клику&#34;&gt;YouTube и Twitter — только по клику&lt;/h2&gt;&#xA;&lt;p&gt;Видео с YouTube и посты Twitter встроены через двойной click-to-load: превью хранятся на сервере суда, соединение с внешним сервисом устанавливается только при активном клике пользователя. В HAR ни YouTube, ни Twitter не появились. Политика описывает это явно и корректно.&lt;/p&gt;</description>
    </item>
    <item>
      <title>vwgh.gv.at — Verwaltungsgerichtshof</title>
      <link>https://gdpru.eu/audits/at-vwgh-gv-at/</link>
      <pubDate>Tue, 26 May 2026 18:18:07 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-vwgh-gv-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;VwGH (Verwaltungsgerichtshof) — высший административный суд Австрии, орган конституционного уровня. HAR: 29 запросов, 1 домен. Политика конфиденциальности: &lt;a href=&#34;https://www.vwgh.gv.at/datenschutz/index.html&#34;&gt;https://www.vwgh.gv.at/datenschutz/index.html&lt;/a&gt;&lt;/p&gt;&#xA;&lt;h2 id=&#34;один-домен&#34;&gt;Один домен&lt;/h2&gt;&#xA;&lt;p&gt;29 запросов, все к &lt;code&gt;www.vwgh.gv.at&lt;/code&gt;. Шрифты, jQuery, слайдер — всё захостировано локально. Ни CDN, ни аналитики, ни внешних сервисов. Ноль cookies, ноль Set-Cookie заголовков за всю сессию.&lt;/p&gt;&#xA;&lt;h2 id=&#34;cookie-баннер-без-cookies&#34;&gt;Cookie-баннер без cookies&lt;/h2&gt;&#xA;&lt;p&gt;Сайт показывает баннер: «Wir verwenden Cookies zu Statistikzwecken und zur Qualitätssicherung» — со ссылкой на политику и кнопкой согласия. В HAR это не подтверждается: ни одного cookie, ни одного запроса к аналитике. Политика конфиденциальности сайт практически не упоминает — она посвящена обработке данных в рамках судебной деятельности, а не работе веб-сайта. DPO назначен только для нейосудебного направления.&lt;/p&gt;</description>
    </item>
    <item>
      <title>justiz.gv.at — Bundesministerium für Justiz</title>
      <link>https://gdpru.eu/audits/at-justiz-gv-at/</link>
      <pubDate>Tue, 26 May 2026 18:17:51 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-justiz-gv-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Bundesministerium für Justiz (BMJ) — федеральное министерство юстиции Австрии, надзор за судами, прокуратурами и пенитенциарной системой. HAR: 32 запроса, 1 домен.&lt;/p&gt;&#xA;&lt;h2 id=&#34;один-домен&#34;&gt;Один домен&lt;/h2&gt;&#xA;&lt;p&gt;32 запроса, все к &lt;code&gt;www.justiz.gv.at&lt;/code&gt;. Шрифты Roboto и Font Awesome 5, jQuery 1.12 — локально. Ни CDN, ни аналитики, ни внешних сервисов. Ноль cookies, ноль Set-Cookie заголовков.&lt;/p&gt;&#xA;&lt;h2 id=&#34;политика-о-судопроизводстве-не-о-сайте&#34;&gt;Политика о судопроизводстве, не о сайте&lt;/h2&gt;&#xA;&lt;p&gt;Политика конфиденциальности описывает обработку персональных данных в рамках уголовных и гражданских дел, работы судов и прокуратуры — со ссылками на StPO, GOG, StVG. О самом веб-сайте — ни слова. Это нетипичный, но логичный выбор для сайта, где пользователь ничего не вводит и ничего не передаёт.&lt;/p&gt;</description>
    </item>
    <item>
      <title>schule.at — Education Group / BMBWF</title>
      <link>https://gdpru.eu/audits/at-schule-at/</link>
      <pubDate>Tue, 26 May 2026 18:17:22 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-schule-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;schule.at — официальная цифровая образовательная платформа Австрии, оператор — Education Group GmbH (Linz) по заказу BMBWF (Bundesministerium für Bildung, Wissenschaft und Forschung). HAR: 58 запросов, 3 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;piwik-без-декларации&#34;&gt;Piwik без декларации&lt;/h2&gt;&#xA;&lt;p&gt;&lt;code&gt;tracking.edugroup.at&lt;/code&gt; — Piwik/Matomo на инфраструктуре Education Group, запускается через 373 мс. Политика конфиденциальности описывает Google Analytics с подробной cookie-таблицей и opt-out ссылкой — но Piwik не упоминается ни разу. Google Analytics в HAR не появился: возможно, уже отключён, но политика не обновлена.&lt;/p&gt;</description>
    </item>
    <item>
      <title>oeh.ac.at — Österreichische Hochschüler:innenschaft</title>
      <link>https://gdpru.eu/audits/at-oeh-ac-at/</link>
      <pubDate>Tue, 26 May 2026 18:16:58 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-oeh-ac-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;ÖH (Österreichische Hochschüler:innenschaft) — австрийский студенческий союз с обязательным членством для всех студентов. WordPress + WooCommerce. HAR: 123 запроса, 3 домена. Политика конфиденциальности детальная — охватывает shop, newsletter, чёрную доску объявлений, форумы, wahlportal.&lt;/p&gt;&#xA;&lt;h2 id=&#34;matomo-без-декларации&#34;&gt;Matomo без декларации&lt;/h2&gt;&#xA;&lt;p&gt;&lt;code&gt;webanalytik.oeh.ac.at&lt;/code&gt; — Matomo self-hosted на поддомене ÖH, запускается на +590 мс. Политика описывает Hetzner как хостинг, ActiveCampaign для email, но веб-аналитику сайта не упоминает вообще. Данные остаются в инфраструктуре ÖH — архитектурно правильно. Но запуск до согласия и отсутствие в политике — нарушение.&lt;/p&gt;</description>
    </item>
    <item>
      <title>bildung.gv.at — Bundesministerium für Bildung</title>
      <link>https://gdpru.eu/audits/at-bildung-gv-at/</link>
      <pubDate>Tue, 26 May 2026 18:16:34 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-bildung-gv-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Bundesministerium für Bildung (BMB) — федеральное министерство образования Австрии. Портал bildung.gv.at работает на Moodle (eduportal). HAR: 44 запроса, 2 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;строгий-csp-держит&#34;&gt;Строгий CSP держит&lt;/h2&gt;&#xA;&lt;p&gt;CSP: &lt;code&gt;default-src &#39;self&#39;&lt;/code&gt; — один из самых жёстких профилей в австрийской серии. Разрешены только собственные домены, плюс &lt;code&gt;tube.virtuelle-ph.at&lt;/code&gt; для медиа. Siteimprove (&lt;code&gt;siteimproveanalytics.com&lt;/code&gt;) в этот список не входит — и в HAR не появился. Данные не ушли.&lt;/p&gt;&#xA;&lt;h2 id=&#34;политика-vs-реальность&#34;&gt;Политика vs реальность&lt;/h2&gt;&#xA;&lt;p&gt;Политика конфиденциальности описывает Siteimprove Analytics как действующий инструмент с cookies на серверах в Дании. Это либо устаревшая информация, либо Siteimprove работает только на других поддоменах министерства. В любом случае политика не отражает актуальную конфигурацию главной страницы.&lt;/p&gt;</description>
    </item>
    <item>
      <title>oeaw.ac.at — Österreichische Akademie der Wissenschaften</title>
      <link>https://gdpru.eu/audits/at-oeaw-ac-at/</link>
      <pubDate>Tue, 26 May 2026 18:16:11 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-oeaw-ac-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;ÖAW (Österreichische Akademie der Wissenschaften) — главная научная академия Австрии, основана в 1847 году, около 60 исследовательских институтов. HAR: 65 запросов, 4 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;два-трекера-ноль-деклараций&#34;&gt;Два трекера, ноль деклараций&lt;/h2&gt;&#xA;&lt;p&gt;Piwik self-hosted на &lt;code&gt;piwik.oeaw.ac.at&lt;/code&gt; — данные остаются в инфраструктуре академии. Cloudflare Insights (&lt;code&gt;static.cloudflareinsights.com&lt;/code&gt;) — данные уходят в Cloudflare Inc. (США). Оба запускаются без согласия. Политика конфиденциальности — общий документ о правах субъектов данных и принципах обработки, о веб-аналитике сайта не говорит ничего.&lt;/p&gt;</description>
    </item>
    <item>
      <title>fwf.ac.at — Fonds zur Förderung der wissenschaftlichen Forschung</title>
      <link>https://gdpru.eu/audits/at-fwf-ac-at/</link>
      <pubDate>Tue, 26 May 2026 18:15:45 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-fwf-ac-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;FWF (Fonds zur Förderung der wissenschaftlichen Forschung) — главный австрийский фонд финансирования фундаментальных научных исследований. HAR: 86 запросов, 8 доменов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;usercentrics-держит&#34;&gt;Usercentrics держит&lt;/h2&gt;&#xA;&lt;p&gt;Usercentrics CMP установлен с autoblocker (&lt;code&gt;uc-block.bundle.js&lt;/code&gt;) — он загружается первым среди внешних сервисов и блокирует все трекеры до выбора пользователя. В HAR нет ни Google Analytics, ни Matomo, ни каких-либо аналитических пингов. 33 запроса к Usercentrics-инфраструктуре — сама CMP-система. Архитектура правильная.&lt;/p&gt;&#xA;&lt;h2 id=&#34;friendly-captcha-вместо-recaptcha&#34;&gt;Friendly Captcha вместо reCAPTCHA&lt;/h2&gt;&#xA;&lt;p&gt;Для форм используется &lt;code&gt;global.frcapi.com&lt;/code&gt; — Friendly Captcha, европейская альтернатива Google reCAPTCHA. Данные обрабатываются на серверах в ЕС, без отправки в Google. Хороший выбор для научного фонда.&lt;/p&gt;</description>
    </item>
    <item>
      <title>univie.ac.at — Universität Wien</title>
      <link>https://gdpru.eu/audits/at-univie-ac-at/</link>
      <pubDate>Tue, 26 May 2026 18:15:14 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-univie-ac-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Universität Wien — крупнейший университет Австрии, основан в 1365 году, около 90 000 студентов. HAR: 34 запроса, 4 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;инфраструктура-своя&#34;&gt;Инфраструктура своя&lt;/h2&gt;&#xA;&lt;p&gt;34 запроса, все к поддоменам univie.ac.at. Ноль внешних сервисов — ни Google, ни Meta, ни CDN. Шрифты Inter и Source Serif 4 захостированы локально. Matomo развёрнут на двух собственных поддоменах: &lt;code&gt;matomo.univie.ac.at&lt;/code&gt; и &lt;code&gt;startmatomo.univie.ac.at&lt;/code&gt;.&lt;/p&gt;&#xA;&lt;h2 id=&#34;matomo-без-явного-согласия&#34;&gt;Matomo без явного согласия&lt;/h2&gt;&#xA;&lt;p&gt;Consent-скрипты загружаются на +628 мс, но Matomo запускается на +6650 мс без видимого баннера согласия в HAR. Политика конфиденциальности (октябрь 2022) описывает общие основания обработки данных, но не упоминает Matomo по имени и не указывает конкретное правовое основание для веб-аналитики на сайте. Два параллельных инстанса трекера — возможно, A/B конфигурация или миграция — увеличивают объём собираемых данных.&lt;/p&gt;</description>
    </item>
    <item>
      <title>sozialversicherung.at — Dachverband der Sozialversicherungsträger</title>
      <link>https://gdpru.eu/audits/at-sozialversicherung-at/</link>
      <pubDate>Tue, 26 May 2026 18:14:23 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-sozialversicherung-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Dachverband der Sozialversicherungsträger — головная организация, координирующая 15 австрийских социально-страховых фондов. Обрабатывает данные миллионов застрахованных. HAR: 59 запросов, 2 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;piwik-pro-без-согласия-и-без-декларации&#34;&gt;Piwik PRO без согласия и без декларации&lt;/h2&gt;&#xA;&lt;p&gt;&lt;code&gt;analysis.sozialversicherung.at&lt;/code&gt; — self-hosted инстанс Piwik PRO (Piwik PRO Marketing Suite), австрийского конкурента Google Analytics. Данные остаются на собственной инфраструктуре — это плюс. Но трекер запускается через 528 мс после загрузки страницы, отправляет пинг на ppms.php — и ни consent-баннера, ни упоминания в политике конфиденциальности. Политика целиком посвящена обработке данных застрахованных в рамках законодательства о социальном страховании, веб-аналитика сайта не упоминается вообще.&lt;/p&gt;</description>
    </item>
    <item>
      <title>sozialministerium.gv.at — Bundesministerium für Soziales</title>
      <link>https://gdpru.eu/audits/at-sozialministerium-gv-at/</link>
      <pubDate>Tue, 26 May 2026 18:13:47 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-sozialministerium-gv-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Bundesministerium für Arbeit, Soziales, Gesundheit, Pflege und Konsumentenschutz — федеральное министерство, отвечающее за социальную политику, здравоохранение и защиту потребителей. HAR: 32 запроса, 4 домена. Политика конфиденциальности обновлена октябрь 2025.&lt;/p&gt;&#xA;&lt;h2 id=&#34;два-трекера-ноль-деклараций&#34;&gt;Два трекера, ноль деклараций&lt;/h2&gt;&#xA;&lt;p&gt;etracker — немецкий аналитический сервис (Hamburg) — загружается на +171 мс, раньше большинства собственных скриптов. Siteimprove следом на +485 мс. Ни один из них не упомянут в политике конфиденциальности. Политика описывает обработку email-корреспонденции, newsletter, контактных форм — о веб-аналитике ни слова.&lt;/p&gt;</description>
    </item>
    <item>
      <title>bmb.gv.at — Bundesministerium für Bildung</title>
      <link>https://gdpru.eu/audits/at-bmb-gv-at/</link>
      <pubDate>Tue, 26 May 2026 18:13:30 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-bmb-gv-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.bmb.gv.at&#34;&gt;www.bmb.gv.at&lt;/a&gt; — старый домен Bundesministerium für Bildung, работает на той же BRZ-инфраструктуре что bildung.gv.at. HAR: 13 запросов, 1 домен. Политика конфиденциальности — идентична bildung.gv.at.&lt;/p&gt;&#xA;&lt;h2 id=&#34;минимальная-страница&#34;&gt;Минимальная страница&lt;/h2&gt;&#xA;&lt;p&gt;13 запросов, все к &lt;code&gt;www.bmb.gv.at&lt;/code&gt;. CSS-фреймворк BRZ, шрифты Source Sans Pro и «Heimat bist du schöner» локально. cookieconfig.js загружается — конфигурация cookie-баннера. В HAR ни одного трекинг-запроса, ни одного cookie.&lt;/p&gt;&#xA;&lt;h2 id=&#34;вывод&#34;&gt;Вывод&lt;/h2&gt;&#xA;&lt;p&gt;13 запросов, 1 домен, ноль нарушений. Старый домен министерства — такой же чистый профиль, как основной bildung.gv.at.&lt;/p&gt;</description>
    </item>
    <item>
      <title>bmj.gv.at — Bundesministerium für Justiz</title>
      <link>https://gdpru.eu/audits/at-bmj-gv-at/</link>
      <pubDate>Tue, 26 May 2026 18:13:11 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-bmj-gv-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Bundesministerium für Justiz (BMJ) — федеральное министерство юстиции, надзор за судебной системой и тюремным ведомством. HAR: 39 запросов, 3 домена. Та же BRZ-платформа Magnolia CMS.&lt;/p&gt;&#xA;&lt;h2 id=&#34;siteimprove-без-согласия&#34;&gt;Siteimprove без согласия&lt;/h2&gt;&#xA;&lt;p&gt;Siteimprove задекларирован в политике — это плюс. Но загружается на +2671 мс без какого-либо баннера согласия. Политика описывает Cookies и аналитику, не упоминая правовое основание и не предусматривая opt-in. Matomo также задекларирован, но в HAR не появился — возможно, consent-gate для него настроен, а для Siteimprove нет.&lt;/p&gt;</description>
    </item>
    <item>
      <title>bmf.gv.at — Bundesministerium für Finanzen</title>
      <link>https://gdpru.eu/audits/at-bmf-gv-at/</link>
      <pubDate>Tue, 26 May 2026 18:13:00 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-bmf-gv-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Bundesministerium für Finanzen (BMF) — федеральное министерство финансов Австрии, администрирует налоговую систему, таможню и бюджет. HAR: 30 запросов, 3 домена. Политика обновлена ноябрь 2025.&lt;/p&gt;&#xA;&lt;h2 id=&#34;etracker-без-имени-и-без-согласия&#34;&gt;etracker без имени и без согласия&lt;/h2&gt;&#xA;&lt;p&gt;&lt;code&gt;static.etracker.com&lt;/code&gt; — немецкий аналитический сервис (Hamburg) — загружается на +91 мс, раньше большинства собственных скриптов министерства. Consent-баннера нет. Политика конфиденциальности описывает «Webanalysedienst» с немедленной анонимизацией IP-адресов — но etracker не называется. Без имени сервиса пользователь не может проверить, что именно обрабатывает его данные, и воспользоваться opt-out.&lt;/p&gt;</description>
    </item>
    <item>
      <title>bmi.gv.at — Bundesministerium für Inneres</title>
      <link>https://gdpru.eu/audits/at-bmi-gv-at/</link>
      <pubDate>Tue, 26 May 2026 18:12:42 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-bmi-gv-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Bundesministerium für Inneres (BMI) — федеральное министерство внутренних дел Австрии, надзор за полицией, иностранными делами, гражданством. Аудит проведён на странице /ukraine/. HAR: 38 запросов, 1 домен.&lt;/p&gt;&#xA;&lt;h2 id=&#34;один-домен-ноль-трекеров&#34;&gt;Один домен, ноль трекеров&lt;/h2&gt;&#xA;&lt;p&gt;38 запросов, все к &lt;code&gt;www.bmi.gv.at&lt;/code&gt;. jQuery 3.5.1, Bootstrap 5, Font Awesome 4.7, bxSlider — всё локально. Myracloud WAF/CDN — та же инфраструктура, что у bfa.gv.at и polizei.gv.at. Ноль cookies, ноль внешних запросов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;вывод&#34;&gt;Вывод&lt;/h2&gt;&#xA;&lt;p&gt;Министерство внутренних дел — куратор BFA и Landespolizeidirektionen — демонстрирует тот же чистый профиль, что и подведомственные ему органы. 38 запросов, 1 домен, ноль нарушений.&lt;/p&gt;</description>
    </item>
    <item>
      <title>graz.at — Stadt Graz</title>
      <link>https://gdpru.eu/audits/at-graz-at/</link>
      <pubDate>Tue, 26 May 2026 18:12:14 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-graz-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Stadt Graz — второй по величине город Австрии. HAR: 42 запроса, 6 доменов. Политика конфиденциальности детальная — отдельные разделы для Siteimprove, ArcGIS, Streamdiver, social media.&lt;/p&gt;&#xA;&lt;h2 id=&#34;гонка-между-cmp-и-трекером&#34;&gt;Гонка между CMP и трекером&lt;/h2&gt;&#xA;&lt;p&gt;datareporter.eu CMP и Siteimprove загружаются практически одновременно — с разницей в 94 мс. CMP загружает баннер (banner.css + banner.js) на +202 мс, Siteimprove уже готов на +201 мс. Трекинг-пинг уходит на +361 мс — баннер в этот момент только рендерится, пользователь ничего ещё не нажал. Politика Stadt Graz прямо указывает: правовое основание — согласие (Art. 6(1)(a)). Факт: трекинг до согласия.&lt;/p&gt;</description>
    </item>
    <item>
      <title>wien.gv.at — Stadt Wien</title>
      <link>https://gdpru.eu/audits/at-wien-gv-at/</link>
      <pubDate>Tue, 26 May 2026 18:11:40 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-wien-gv-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;wien.gv.at — официальный портал города Вены, один из крупнейших муниципальных сайтов Австрии. Оператор — Stadt Wien, MA 53 (Kommunikation und Medien). HAR: 40 запросов, 4 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;инфраструктура-своя-политика-детальная&#34;&gt;Инфраструктура своя, политика детальная&lt;/h2&gt;&#xA;&lt;p&gt;38 из 40 запросов идут к собственной инфраструктуре: &lt;a href=&#34;https://www.wien.gv.at&#34;&gt;www.wien.gv.at&lt;/a&gt; и assets.wien.gv.at — собственный CDN города. Нет Google, нет Meta, нет внешних шрифтов. HSTS с max-age=31536000 и preload. Сервер подписан как «Magistrat der Stadt Wien — Web Gateway». Политика конфиденциальности структурирована по GDPR Art. 13: четыре отдельных раздела обработки, правовые основания, сроки хранения, DPO с контактом.&lt;/p&gt;</description>
    </item>
    <item>
      <title>parlament.gv.at — Parlament Österreich</title>
      <link>https://gdpru.eu/audits/at-parlament-gv-at/</link>
      <pubDate>Tue, 26 May 2026 18:09:18 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-parlament-gv-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Österreichisches Parlament — законодательный орган Австрии, Nationalrat и Bundesrat. Parlamentsdirektion — административный аппарат. HAR: 84 запроса, 1 домен.&lt;/p&gt;&#xA;&lt;h2 id=&#34;политика-говорит-с-согласия--код-говорит-иначе&#34;&gt;Политика говорит «с согласия» — код говорит иначе&lt;/h2&gt;&#xA;&lt;p&gt;Политика конфиденциальности парламента написана аккуратно: отдельный раздел «Webanalyse-Cookie» прямо указывает, что Matomo запускается только с согласия пользователя, IP анонимизируется, данные хранятся на серверах Parlamentsdirektion. Ни слова о внешних получателях.&lt;/p&gt;&#xA;&lt;p&gt;В HAR — другое: pdpiwik.js загружается на +91 мс, piwik.js следом, трекинг-пинг уходит на +241 мс. Consent-баннера в сессии нет. Разрыв между задекларированным и реализованным — точный и задокументированный.&lt;/p&gt;</description>
    </item>
    <item>
      <title>dsn.gv.at — Direktion Staatsschutz und Nachrichtendienst</title>
      <link>https://gdpru.eu/audits/at-dsn-gv-at/</link>
      <pubDate>Tue, 26 May 2026 18:08:46 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-dsn-gv-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;DSN (Direktion Staatsschutz und Nachrichtendienst) — австрийская служба государственной защиты и внутренней разведки, подведомственна BMI. HAR: 42 запроса, 1 домен.&lt;/p&gt;&#xA;&lt;h2 id=&#34;один-домен-social-media-через-dummy&#34;&gt;Один домен, social media через dummy&lt;/h2&gt;&#xA;&lt;p&gt;42 запроса, все к &lt;code&gt;www.dsn.gv.at&lt;/code&gt;. Та же инфраструктура что bmi.gv.at и polizei.gv.at — myracloud WAF, локальный стек. Социальные сети (LinkedIn, YouTube, X, Facebook) встроены через dummy-изображения: иконки хостированы локально, соединение с внешними платформами устанавливается только при клике. В HAR ни одного внешнего запроса.&lt;/p&gt;</description>
    </item>
    <item>
      <title>bundesheer.at — Österreichisches Bundesheer</title>
      <link>https://gdpru.eu/audits/at-bundesheer-at/</link>
      <pubDate>Tue, 26 May 2026 18:08:03 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-bundesheer-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Österreichisches Bundesheer (ÖBH) — вооружённые силы Австрии, подчиняются Bundesministerium für Landesverteidigung (BMLV). HAR: 34 запроса, 1 домен. Typo3 CMS, Cloudflare CDN/WAF.&lt;/p&gt;&#xA;&lt;h2 id=&#34;один-домен-ноль-трекеров&#34;&gt;Один домен, ноль трекеров&lt;/h2&gt;&#xA;&lt;p&gt;34 запроса, все к &lt;code&gt;www.bundesheer.at&lt;/code&gt;. Шрифты Khand и icomoon, Bootstrap-icons, видеофайл — всё хостировано локально. Captcha реализована через Typo3 powermail (серверная генерация PNG). Cloudflare только как WAF, внешних запросов к Cloudflare-аналитике нет.&lt;/p&gt;&#xA;&lt;h2 id=&#34;политика--минимум-и-корректно&#34;&gt;Политика — минимум и корректно&lt;/h2&gt;&#xA;&lt;p&gt;Политика BMLV описывает обработку данных в семи категориях: вебсайт, воинская обязанность, кадры, договоры, гражданская служба, медиа, социальные сети. Раздел о сайте: только серверные логи и технически необходимые cookies — без аналитики, без трекеров. DPO указан с контактом.&lt;/p&gt;</description>
    </item>
    <item>
      <title>bundesheer.at — Österreichisches Bundesheer</title>
      <link>https://gdpru.eu/audits/at-bundesheer-at/</link>
      <pubDate>Tue, 26 May 2026 18:08:03 +0000</pubDate>
      <guid>https://gdpru.eu/audits/at-bundesheer-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Österreichisches Bundesheer (ÖBH) — вооружённые силы Австрии, подчиняются Bundesministerium für Landesverteidigung (BMLV). HAR: 34 запроса, 1 домен. Typo3 CMS, Cloudflare CDN/WAF.&lt;/p&gt;&#xA;&lt;h2 id=&#34;один-домен-ноль-трекеров&#34;&gt;Один домен, ноль трекеров&lt;/h2&gt;&#xA;&lt;p&gt;34 запроса, все к &lt;code&gt;www.bundesheer.at&lt;/code&gt;. Шрифты Khand и icomoon, Bootstrap-icons, видеофайл — всё хостировано локально. Captcha реализована через Typo3 powermail (серверная генерация PNG). Cloudflare только как WAF, внешних запросов к Cloudflare-аналитике нет.&lt;/p&gt;&#xA;&lt;h2 id=&#34;политика--минимум-и-корректно&#34;&gt;Политика — минимум и корректно&lt;/h2&gt;&#xA;&lt;p&gt;Политика BMLV описывает обработку данных в семи категориях: вебсайт, воинская обязанность, кадры, договоры, гражданская служба, медиа, социальные сети. Раздел о сайте: только серверные логи и технически необходимые cookies — без аналитики, без трекеров. DPO указан с контактом.&lt;/p&gt;</description>
    </item>
    <item>
      <title>dsb.gv.at — Datenschutzbehörde</title>
      <link>https://gdpru.eu/audits/at-dsb-gv-at/</link>
      <pubDate>Tue, 26 May 2026 18:25:32 +0200</pubDate>
      <guid>https://gdpru.eu/audits/at-dsb-gv-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Datenschutzbehörde (DSB) — австрийский орган по защите данных, национальный регулятор GDPR в соответствии со статьёй 51 Регламента. Принимает жалобы от граждан, проводит расследования, выносит решения по нарушениям GDPR. Австрийский аналог эстонского AKI. HAR: 31 запрос, 1 домен.&lt;/p&gt;&#xA;&lt;h2 id=&#34;один-домен--ноль-внешних-зависимостей&#34;&gt;Один домен — ноль внешних зависимостей&lt;/h2&gt;&#xA;&lt;p&gt;31 запрос, все к &lt;code&gt;dsb.gv.at&lt;/code&gt;. Ни одного внешнего CDN, ни одной аналитической системы, ни одного шрифта с Google. Собственный движок сайта (&lt;code&gt;/engine/css/&lt;/code&gt;) — включая cookiestyle.css для уведомления о cookies. Это собственная реализация без OneTrust, Usercentrics или любого другого внешнего CMP.&lt;/p&gt;</description>
    </item>
    <item>
      <title>apa.at — APA – Austria Presse Agentur</title>
      <link>https://gdpru.eu/audits/at-apa-at/</link>
      <pubDate>Tue, 26 May 2026 18:24:41 +0200</pubDate>
      <guid>https://gdpru.eu/audits/at-apa-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;APA – Austria Presse Agentur eG — кооперативное национальное информационное агентство Австрии, основано в 1946 году. Главный поставщик новостей для австрийских медиа. Группа включает APA-IT (хостинг), APA-Comm и OTS (пресс-релизы). DPO: &lt;a href=&#34;mailto:apa@apa.at&#34;&gt;apa@apa.at&lt;/a&gt;. Политика охватывает всю APA-Gruppe. HAR: 46 запросов, 6 доменов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;uc-blockbundlejs--блокировка-до-согласия&#34;&gt;uc-block.bundle.js — блокировка до согласия&lt;/h2&gt;&#xA;&lt;p&gt;Ключевая деталь: второй запрос сессии — &lt;code&gt;privacy-proxy.usercentrics.eu/latest/uc-block.bundle.js&lt;/code&gt; (+267 мс). Это специальный блокирующий скрипт Usercentrics который перехватывает загрузку всех трекеров и удерживает их до получения явного согласия. В отличие от auftrag.at где PostHog загружался до Usercentrics — здесь блокировщик идёт одновременно с CMP loader и предотвращает любую утечку до согласия.&lt;/p&gt;</description>
    </item>
    <item>
      <title>orf.at — ORF</title>
      <link>https://gdpru.eu/audits/at-orf-at/</link>
      <pubDate>Tue, 26 May 2026 18:23:46 +0200</pubDate>
      <guid>https://gdpru.eu/audits/at-orf-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;ORF (Österreichischer Rundfunk) — австрийское общественное телерадиовещание, крупнейший медиа-оператор страны. Финансируется из GIS-абонентской платы и рекламы. Сайт orf.at — ведущий австрийский новостной портал. HAR: 85 запросов, 22 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;privacy-center-cmp--tcf-20-реализован&#34;&gt;Privacy Center CMP — TCF 2.0 реализован&lt;/h2&gt;&#xA;&lt;p&gt;ORF использует Privacy Center CMP (&lt;code&gt;sdk.privacy-center.org&lt;/code&gt;) с TCF 2.0. Запросы к Adition содержат реальный TCF consent string: &lt;code&gt;gdpr=1&amp;amp;gdpr_consent=CQk0NkAQk0NkAAHABBENCgFgA...&lt;/code&gt;. Это означает что согласие корректно передаётся рекламным партнёрам через IAB TCF механизм. DoubleClick trackimp загружается после получения согласия.&lt;/p&gt;</description>
    </item>
    <item>
      <title>auftrag.at — Wiener Zeitung Digital Publications GmbH</title>
      <link>https://gdpru.eu/audits/at-auftrag-at/</link>
      <pubDate>Tue, 26 May 2026 18:22:31 +0200</pubDate>
      <guid>https://gdpru.eu/audits/at-auftrag-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;auftrag.at — австрийская платформа публичных закупок и государственных тендеров, оператор Wiener Zeitung Digital Publications GmbH (дочерняя компания исторической Wiener Zeitung). Публикует тендеры австрийских государственных органов. DPO: &lt;a href=&#34;mailto:datenschutz@auftrag.at&#34;&gt;datenschutz@auftrag.at&lt;/a&gt;. HAR: 57 запросов, 9 доменов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;всё-в-ес--хорошая-архитектура&#34;&gt;Всё в ЕС — хорошая архитектура&lt;/h2&gt;&#xA;&lt;p&gt;Девять доменов — все европейские. PostHog EU (&lt;code&gt;eu-assets.i.posthog.com&lt;/code&gt;, &lt;code&gt;eu.i.posthog.com&lt;/code&gt;) — европейский инстанс PostHog, данные хранятся в ЕС. Usercentrics (&lt;code&gt;web.cmp.usercentrics.eu&lt;/code&gt;) — немецкая CMP. Ни одного американского сервиса, ни Google Analytics, ни Facebook, ни Cloudflare.&lt;/p&gt;</description>
    </item>
    <item>
      <title>a-sit.at — A-SIT</title>
      <link>https://gdpru.eu/audits/at-a-sit-at/</link>
      <pubDate>Tue, 26 May 2026 18:21:08 +0200</pubDate>
      <guid>https://gdpru.eu/audits/at-a-sit-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;A-SIT (Zentrum für sichere Informationstechnologie Austria) — австрийский центр компетенций в области криптографии и безопасных информационных технологий. Основан в 1999 году, финансируется совместно федеральным правительством Австрии, Австрийским национальным банком и Техническим университетом Граца. Участвует в разработке стандартов электронной подписи и eIDAS. HAR: 20 запросов, 1 домен.&lt;/p&gt;&#xA;&lt;h2 id=&#34;один-домен--максимальный-минимум&#34;&gt;Один домен — максимальный минимум&lt;/h2&gt;&#xA;&lt;p&gt;20 запросов, все к &lt;code&gt;www.a-sit.at&lt;/code&gt;. Ни одного внешнего запроса — ни CDN, ни аналитики, ни шрифтов, ни чат-ботов. Сервер Apache 2.4.67 на Debian — собственная инфраструктура без облачного провайдера. HSTS с max-age=31536000.&lt;/p&gt;</description>
    </item>
    <item>
      <title>firmenbuch.at — HF Data Datenverarbeitungsges.m.b.H</title>
      <link>https://gdpru.eu/audits/at-firmenbuch-at/</link>
      <pubDate>Tue, 26 May 2026 18:20:00 +0200</pubDate>
      <guid>https://gdpru.eu/audits/at-firmenbuch-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;firmenbuch.at — официальный портал австрийского реестра предприятий (Firmenbuch), оператор HF Data Datenverarbeitungsges.m.b.H (Schönbrunner Straße 231, 1120 Wien). HF Data действует как субобработчик (Auftragsverarbeiter) по контракту с Bundesministerium für Justiz (BMJ) — Министерством юстиции. DPO: Mag. Claudius Determann, &lt;a href=&#34;mailto:datenschutz@compass.at&#34;&gt;datenschutz@compass.at&lt;/a&gt;. HAR: 90 запросов, 3 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;субобработчик-bmj--особый-правовой-статус&#34;&gt;Субобработчик BMJ — особый правовой статус&lt;/h2&gt;&#xA;&lt;p&gt;Политика явно указывает: HF Data действует как субобработчик, все запросы касающиеся сути деятельности реестра перенаправляются в BMJ (ст. 28 GDPR). Это нетипичная ситуация — частная компания обрабатывает данные государственного реестра. DPO — сотрудник Compass Group (материнская компания HF Data).&lt;/p&gt;</description>
    </item>
    <item>
      <title>finanzonline.bmf.gv.at — FinanzOnline</title>
      <link>https://gdpru.eu/audits/at-finanzonline-bmf-gv-at/</link>
      <pubDate>Tue, 26 May 2026 18:19:10 +0200</pubDate>
      <guid>https://gdpru.eu/audits/at-finanzonline-bmf-gv-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;FinanzOnline — австрийский государственный портал для подачи налоговых деклараций, просмотра налоговых решений и взаимодействия с налоговыми органами. Один из наиболее посещаемых государственных сервисов Австрии — используется гражданами, предприятиями и бухгалтерами. Оператор: Bundesministerium für Finanzen (BMF). HAR: 30 запросов, 2 домена. Сессия на странице логина.&lt;/p&gt;&#xA;&lt;h2 id=&#34;два-домена--оба-bmfgvat&#34;&gt;Два домена — оба bmf.gv.at&lt;/h2&gt;&#xA;&lt;p&gt;&lt;code&gt;finanzonline.bmf.gv.at&lt;/code&gt; и &lt;code&gt;chat.bmf.gv.at&lt;/code&gt; — оба поддомены Федерального министерства финансов Австрии. Чат-виджет хостится на собственной инфраструктуре BMF, а не через Intercom, Zendesk или другой внешний сервис. Данные не покидают государственную инфраструктуру.&lt;/p&gt;</description>
    </item>
    <item>
      <title>ages.at — AGES</title>
      <link>https://gdpru.eu/audits/at-ages-at/</link>
      <pubDate>Tue, 26 May 2026 18:15:02 +0200</pubDate>
      <guid>https://gdpru.eu/audits/at-ages-at/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;AGES (Österreichische Agentur für Gesundheit und Ernährungssicherheit GmbH) — австрийское государственное агентство по безопасности в области здравоохранения и питания. Ответственно за мониторинг пищевых продуктов, лекарственных препаратов и инфекционных заболеваний. DPO — &lt;a href=&#34;mailto:datenschutz@ages.at&#34;&gt;datenschutz@ages.at&lt;/a&gt;. Политика на немецком языке. HAR: 36 запросов, 3 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;piwik-на-собственном-субдомене&#34;&gt;Piwik на собственном субдомене&lt;/h2&gt;&#xA;&lt;p&gt;&lt;code&gt;webstatistik.ages.at/piwik/&lt;/code&gt; — Piwik (предшественник Matomo) на собственном субдомене. Данные аналитики остаются в инфраструктуре AGES. Тот же принцип что Matomo у EBA и eu-LISA — аналитика без передачи данных третьим сторонам. Два запроса за сессию: piwik.js и piwik.php pageview.&lt;/p&gt;</description>
    </item>
    <item>
      <title>riigikontroll.ee</title>
      <link>https://gdpru.eu/audits/riigikontroll.ee/</link>
      <pubDate>Sun, 24 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/riigikontroll.ee/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Riigikontroll — высший орган финансового надзора Эстонии, независимый от правительства. Проверяет законность и эффективность использования государственных средств, аудитирует все государственные органы, включая министерства. По сути — орган, который проверяет всех остальных. HAR: 89 запросов, 7 доменов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;что-сделано-правильно&#34;&gt;Что сделано правильно&lt;/h2&gt;&#xA;&lt;p&gt;CSP работает: три из четырёх внешних сервисов заблокированы. Google Tag Manager (&lt;code&gt;G-NZ5VEKEN0D&lt;/code&gt;) прописан, но не выполнился — статус 0. Cloudflare Insights — статус 0, данные не ушли. browser-update.org — статус 0. cdnjs.cloudflare.com вернул 404, но запрос всё равно ушёл, передав IP пользователя в Cloudflare.&lt;/p&gt;</description>
    </item>
    <item>
      <title>decora.ee</title>
      <link>https://gdpru.eu/audits/decora.ee/</link>
      <pubDate>Wed, 20 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/decora.ee/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;decora.ee — сайт Decora, одного из крупнейших строительных магазинов Эстонии. Открываешь обычную страницу — например, про уход за бензопилой, заточку цепи и зимнее хранение. А в фоне за 14 секунд: 4283 запроса, 203 МБ трафика. Это не атака — это обычный визит на обычный сайт.&lt;/p&gt;&#xA;&lt;h2 id=&#34;что-летит-в-фоне&#34;&gt;Что летит в фоне&lt;/h2&gt;&#xA;&lt;p&gt;Facebook (775 запросов) — каждая открытая страница известна Facebook. Clerk.io (датская платформа, 736 запросов) записывает каждый просмотренный товар, каждый переход и содержимое корзины, при этом в политике конфиденциальности описана как «чат». Klevu (финская AI-платформа, 190 запросов) собирает поисковые запросы и поведение покупателя — в списке обработчиков не упомянута. И отдельная ирония: CookieFirst — система управления твоим согласием — сама отправляет 1640 запросов, больше, чем любой другой трекер на сайте.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Telia Eesti AS</title>
      <link>https://gdpru.eu/letters/telia-eesti-as/</link>
      <pubDate>Tue, 19 May 2026 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/letters/telia-eesti-as/</guid>
      <description></description>
    </item>
    <item>
      <title>k-rauta.ee</title>
      <link>https://gdpru.eu/audits/k-rauta.ee/</link>
      <pubDate>Tue, 19 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/k-rauta.ee/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;k-rauta.ee — сайт K-Rauta, финской сети строительных магазинов в Эстонии (в регионе входит в группу Senukai). Разбор начался необычно: при попытке зайти через VPN сайт заблокировал доступ.&lt;/p&gt;&#xA;&lt;h2 id=&#34;блокировка-за-приватность&#34;&gt;Блокировка за приватность&lt;/h2&gt;&#xA;&lt;p&gt;При заходе через VPN Cloudflare решил, что посетитель представляет угрозу, и закрыл доступ к сайту — без объяснения причин, по алгоритму. VPN — законный инструмент защиты приватности; никаких команд не вводилось, ничего необычного не делалось. Это автоматизированное решение, ограничивающее доступ к услуге, что относится к ст.22 GDPR. После отключения VPN сайт загрузился — и стало видно, что внутри.&lt;/p&gt;</description>
    </item>
    <item>
      <title>bauhof.ee</title>
      <link>https://gdpru.eu/audits/bauhof.ee/</link>
      <pubDate>Mon, 18 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/bauhof.ee/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;bauhof.ee — сайт Bauhof Group AS, один из крупнейших строительных ритейлеров Эстонии. В отличие от обычного интернет-магазина, здесь в обработке участвует isikukood — эстонский личный идентификационный код. HAR записан из личного кабинета.&lt;/p&gt;&#xA;&lt;h2 id=&#34;исикукод-и-id-карта&#34;&gt;Исикукод и ID-карта&lt;/h2&gt;&#xA;&lt;p&gt;Bauhof собирает isikukood при вступлении в клуб Meistriklubi, при оформлении заказа по email и при обработке запросов — это прямо написано в их политике конфиденциальности. Исикукод — самый чувствительный идентификатор в Эстонии, привязанный к человеку на всю жизнь, и здесь он оказывается в базе строительного магазина. Вход поддерживается через ID-карту: &lt;code&gt;id.bauhof.ee&lt;/code&gt;, параметр &lt;code&gt;id_card=1&lt;/code&gt; в запросах SSO. Сама аутентификация по ID-карте — стандартный эстонский механизм, не нарушение само по себе. Вопрос — в дальнейшей обработке этого идентификатора в клиентской программе и маркетинге, и в том, какое для этого правовое основание заявлено.&lt;/p&gt;</description>
    </item>
    <item>
      <title>ehituseabc.ee</title>
      <link>https://gdpru.eu/audits/ehituseabc.ee/</link>
      <pubDate>Sun, 17 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/ehituseabc.ee/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;ehituseabc.ee — сайт сети строительных магазинов Ehituse ABC, одного из популярных в Эстонии: хорошие цены, частые скидки, широкий ассортимент. HAR: 3757 запросов за одну сессию — один из самых нагруженных трекингом сайтов серии.&lt;/p&gt;&#xA;&lt;h2 id=&#34;quantcast--1448-запросов&#34;&gt;Quantcast — 1448 запросов&lt;/h2&gt;&#xA;&lt;p&gt;Больше трети всего трафика сессии приходится на Quantcast, работающий через три домена сразу: &lt;code&gt;www.quantcast.com&lt;/code&gt;, &lt;code&gt;static.quantcast.com&lt;/code&gt;, &lt;code&gt;info.quantcast.com&lt;/code&gt;. Quantcast — один из крупнейших брокеров данных в мире: его бизнес — строить поведенческие профили пользователей для таргетированной рекламы. В политике конфиденциальности Ehituse ABC он не упомянут вообще.&lt;/p&gt;</description>
    </item>
    <item>
      <title>bauhaus.ee</title>
      <link>https://gdpru.eu/audits/bauhaus.ee/</link>
      <pubDate>Sat, 16 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/bauhaus.ee/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;bauhaus.ee — сайт BAUHAUS Eesti UÜ, эстонского подразделения швейцарской сети строительных магазинов BAUHAUS (около 250 собственных и франшизных магазинов в 19 странах Европы, первый открылся в Германии в 1960 году). HAR записан под капотом сайта.&lt;/p&gt;&#xA;&lt;h2 id=&#34;начнём-с-хорошего&#34;&gt;Начнём с хорошего&lt;/h2&gt;&#xA;&lt;p&gt;BAUHAUS использует consentmanager — систему управления согласием, которая реально работает. Рекламные трекеры (Criteo, Adform, TikTok, Facebook) до нажатия на баннер не загружаются. Это честнее, чем у большинства сайтов в этой серии, где трекеры стартуют до любого согласия. Но дьявол в деталях.&lt;/p&gt;</description>
    </item>
    <item>
      <title>google.com</title>
      <link>https://gdpru.eu/audits/google.com/</link>
      <pubDate>Sat, 16 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/google.com/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Google Ireland Limited — европейская дочка Google LLC, расположенная в Дублине. По GDPR именно она является контролёром данных пользователей из ЕС. Ведущий регулятор — ирландская DPC.&lt;/p&gt;&#xA;&lt;p&gt;Технический интерес представляет не сам google.com как поисковик, а &lt;strong&gt;присутствие Google-инфраструктуры почти на всех аудируемых сайтах&lt;/strong&gt;: Google Analytics, Google Fonts, reCAPTCHA, YouTube embeds, Google Tag Manager, Google Ads. Каждое такое присутствие — отдельный канал передачи данных в США, требующий правового основания и согласия.&lt;/p&gt;</description>
    </item>
    <item>
      <title>wix.com</title>
      <link>https://gdpru.eu/audits/wix.com/</link>
      <pubDate>Sat, 16 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/wix.com/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Wix — крупный конструктор сайтов. Технически проблема двойная: сам wix.com обрабатывает данные собственных посетителей, а все сайты, построенные на платформе Wix, обрабатывают данные &lt;strong&gt;своих&lt;/strong&gt; посетителей через инфраструктуру Wix. Это значит, что Wix выступает либо как контролёр, либо как обработчик данных для миллионов пользовательских сайтов одновременно.&lt;/p&gt;&#xA;&lt;p&gt;Внутри Wix-сайтов установлены трекеры по умолчанию (Google Analytics, Wix-собственный fingerprinting), включаемые автоматически. Это создаёт ситуацию, в которой владелец сайта на Wix зачастую не знает, что его посетители отдают данные третьим сторонам.&lt;/p&gt;</description>
    </item>
    <item>
      <title>LiveRamp</title>
      <link>https://gdpru.eu/letters/liveramp/</link>
      <pubDate>Fri, 15 May 2026 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/letters/liveramp/</guid>
      <description></description>
    </item>
    <item>
      <title>Pinterest</title>
      <link>https://gdpru.eu/letters/pinterest/</link>
      <pubDate>Fri, 15 May 2026 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/letters/pinterest/</guid>
      <description></description>
    </item>
    <item>
      <title>The Trade Desk</title>
      <link>https://gdpru.eu/letters/the-trade-desk/</link>
      <pubDate>Fri, 15 May 2026 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/letters/the-trade-desk/</guid>
      <description></description>
    </item>
    <item>
      <title>apollo.ee</title>
      <link>https://gdpru.eu/audits/apollo.ee/</link>
      <pubDate>Fri, 15 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/apollo.ee/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;apollo.ee — сайт Apollo Group OÜ, крупного балтийского холдинга: книжные и кинотеатры, а также франшизы и операторы общепита — KFC, Lido, Vapiano, MySushi, O&amp;rsquo;Learys и другие, в Эстонии, Латвии, Литве и Финляндии. За последние годы группа последовательно скупала сети (KFC и Vapiano в 2019, контроль в Lido с 2021 и полный выкуп в 2026, MySushi, кинотеатры, бистро в Литве). HAR: 1023 запроса за сессию.&lt;/p&gt;&#xA;&lt;h2 id=&#34;данные-раньше-согласия&#34;&gt;Данные раньше согласия&lt;/h2&gt;&#xA;&lt;p&gt;Sentry (&lt;code&gt;o4507056346038272.ingest.us.sentry.io&lt;/code&gt;) — американский сервис мониторинга ошибок — начинает передавать данные через 3 секунды после загрузки страницы, до появления баннера согласия: браузер, ОС, поведение пользователя, идентификатор сессии уходят в США (52 запроса). Менеджер согласия CookieYes при этом загружается только через 14,7 секунды — то есть к моменту, когда у пользователя спрашивают разрешение, Sentry уже всё отправил. Последовательность перевёрнута: сначала данные, потом согласие. В политике Sentry не упомянут, механизм передачи в США не указан.&lt;/p&gt;</description>
    </item>
    <item>
      <title>tervisekassa.ee</title>
      <link>https://gdpru.eu/audits/tervisekassa.ee/</link>
      <pubDate>Thu, 14 May 2026 12:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/tervisekassa.ee/</guid>
      <description>&lt;h2 id=&#34;если-говорить-по-существу&#34;&gt;Если говорить по существу&lt;/h2&gt;&#xA;&lt;p&gt;Tervisekassa работает с данными, которые сама политика называет особой категорией: данные о здоровье, финансовые данные, особые категории персональных данных по ст. 9 GDPR. Открыл сайт, записал трафик, проанализировал HAR-файл. 300 запросов за сессию, 6 уникальных доменов. И на этом сайте о здоровье незадекларированные американские процессоры работают раньше, чем пользователь успевает что-либо нажать.&lt;/p&gt;&#xA;&lt;h2 id=&#34;баннер-почти-правильно-но-с-дырой&#34;&gt;Баннер: почти правильно, но с дырой&lt;/h2&gt;&#xA;&lt;p&gt;Баннер согласия здесь лучше, чем на mil.ee, transpordiamet.ee или valitsus.ee. Три кнопки: настройки, «отказать всё» и «принять всё». Кнопка отказа существует. Структура категорий правильная — необязательные категории по умолчанию выключены, как и требует ст. 7 GDPR.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Chartbeat</title>
      <link>https://gdpru.eu/letters/chartbeat/</link>
      <pubDate>Thu, 14 May 2026 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/letters/chartbeat/</guid>
      <description></description>
    </item>
    <item>
      <title>Criteo SA</title>
      <link>https://gdpru.eu/letters/criteo/</link>
      <pubDate>Thu, 14 May 2026 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/letters/criteo/</guid>
      <description></description>
    </item>
    <item>
      <title>euronews.com — Euronews</title>
      <link>https://gdpru.eu/audits/euronews-com/</link>
      <pubDate>Wed, 13 May 2026 19:48:05 +0200</pubDate>
      <guid>https://gdpru.eu/audits/euronews-com/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Euronews — крупнейший европейский новостной телеканал и онлайн-издание, штаб-квартира в Лионе. Принадлежит медиагруппе NBCUniversal (Comcast). Вещает на 12 языках, охватывает 400+ млн домохозяйств. HAR: 335 запросов, 45 доменов. Сессия на главной странице.&lt;/p&gt;&#xA;&lt;h2 id=&#34;didomi-есть--но-не-блокирует&#34;&gt;Didomi есть — но не блокирует&lt;/h2&gt;&#xA;&lt;p&gt;Didomi — французская CMP с хорошей репутацией. Euronews её использует. Проблема не в выборе CMP, а в конфигурации: GPT, DoubleVerify, Criteo и Amazon Ads загружаются одновременно с инициализацией Didomi, а не после получения согласия. Разрыв между первым рекламным запросом (+192 мс) и готовностью баннера составляет ~700 мс.&lt;/p&gt;</description>
    </item>
    <item>
      <title>euaa.europa.eu — Агентство ЕС по вопросам убежища</title>
      <link>https://gdpru.eu/audits/eu-euaa-europa-eu/</link>
      <pubDate>Wed, 13 May 2026 19:46:55 +0200</pubDate>
      <guid>https://gdpru.eu/audits/eu-euaa-europa-eu/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;European Union Agency for Asylum (EUAA) — агентство ЕС координирующее системы предоставления убежища государств-членов. Обрабатывает чувствительные данные о беженцах и просителях убежища. Регулируется Regulation (EU) 2018/1725. HAR: 175 запросов, 5 доменов. Сессия включала три страницы.&lt;/p&gt;&#xA;&lt;h2 id=&#34;webtools-crs--правильный-подход-к-youtube&#34;&gt;webtools CRS — правильный подход к YouTube&lt;/h2&gt;&#xA;&lt;p&gt;Когда HAR фиксирует YouTube, это обычно означает прямую загрузку без согласия. EUAA использует другой механизм: &lt;code&gt;europa.eu/webtools/crs/iframe?oriurl=youtube.com/embed/...&lt;/code&gt;. CRS — Content Rendering Service, инструмент Европейской комиссии который перехватывает встраивание внешнего контента и показывает пользователю запрос согласия перед загрузкой YouTube. Это правильная архитектура — тот же принцип что у youtube-nocookie с отложенной загрузкой, но реализованный централизованно через webtools.&lt;/p&gt;</description>
    </item>
    <item>
      <title>eua.eu — European University Association</title>
      <link>https://gdpru.eu/audits/eu-eua-eu/</link>
      <pubDate>Wed, 13 May 2026 19:45:49 +0200</pubDate>
      <guid>https://gdpru.eu/audits/eu-eua-eu/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;European University Association (EUA) — брюссельская организация объединяющая более 800 университетов и ассоциаций высшего образования в 48 европейских странах. Координирует Болонский процесс, European Research Area, участвует в формировании политики ЕС в области образования. Сайт на Joomla. HAR: 71 запрос, 14 доменов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;три-ga-счётчика--один-закрыт&#34;&gt;Три GA счётчика — один закрыт&lt;/h2&gt;&#xA;&lt;p&gt;GTM загружает три Google Analytics счётчика одновременно: UA (UA-7861994-1), GA4 первый (G-79E3Z8LRM0) и GA4 второй (G-8L37LTBYZ4). Universal Analytics закрыт с 1 июля 2024 года. analytics.js загружается на +2225 мс — почти через два года после закрытия сервиса. Два GA4 счётчика одновременно указывают на накопленный технический долг в конфигурации GTM.&lt;/p&gt;</description>
    </item>
    <item>
      <title>erasmus-plus.ec.europa.eu — Программа Эразмус&#43;</title>
      <link>https://gdpru.eu/audits/eu-erasmus-plus-ec-europa-eu/</link>
      <pubDate>Wed, 13 May 2026 19:45:03 +0200</pubDate>
      <guid>https://gdpru.eu/audits/eu-erasmus-plus-ec-europa-eu/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Erasmus+ — флагманская программа ЕС в области образования, обмена студентами и молодёжного сотрудничества. Управляется Европейской комиссией. Сайт на ec.europa.eu инфраструктуре. HAR: 133 запроса, 6 доменов, 2 страницы.&lt;/p&gt;&#xA;&lt;h2 id=&#34;собственный-видеоплеер-ек&#34;&gt;Собственный видеоплеер ЕК&lt;/h2&gt;&#xA;&lt;p&gt;&lt;code&gt;audiovisual.ec.europa.eu/corporateplayer&lt;/code&gt; — это собственный Angular-плеер Европейской комиссии для EU Audiovisual Service. Полная замена YouTube: плеер, API для метаданных и глав видео, стриминг видео. Все компоненты на поддоменах europa.eu и ec.europa.eu. Тот же принцип что PeerTube у ENISA — только это централизованное решение всей Комиссии.&lt;/p&gt;</description>
    </item>
    <item>
      <title>erc.europa.eu — Европейский исследовательский совет</title>
      <link>https://gdpru.eu/audits/eu-erc-europa-eu/</link>
      <pubDate>Wed, 13 May 2026 19:44:11 +0200</pubDate>
      <guid>https://gdpru.eu/audits/eu-erc-europa-eu/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;European Research Council (ERC) — агентство ЕС финансирующее фундаментальные научные исследования через конкурсные гранты. Финансируется из программы Horizon Europe. Регулируется Regulation (EU) 2018/1725. HAR: 142 запроса, 3 домена, 4 страницы за сессию.&lt;/p&gt;&#xA;&lt;h2 id=&#34;что-показал-har&#34;&gt;Что показал HAR&lt;/h2&gt;&#xA;&lt;p&gt;Три домена: &lt;code&gt;erc.europa.eu&lt;/code&gt;, &lt;code&gt;webtools.europa.eu&lt;/code&gt; и &lt;code&gt;fonts.googleapis.com&lt;/code&gt;. Ноль трекеров, ноль Set-Cookie ответов. Google Fonts загружается на каждой из четырёх страниц сессии — шрифт Montserrat в полном наборе начертаний (от 100 до 900, курсив). IP посетителя передаётся в Google при каждом переходе.&lt;/p&gt;</description>
    </item>
    <item>
      <title>who.int — Всемирная организация здравоохранения</title>
      <link>https://gdpru.eu/audits/who-int/</link>
      <pubDate>Wed, 13 May 2026 19:43:40 +0200</pubDate>
      <guid>https://gdpru.eu/audits/who-int/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Всемирная организация здравоохранения (ВОЗ) — специализированное агентство ООН, штаб-квартира в Женеве. Публикует рекомендации по защите данных в здравоохранении, стандарты информационной безопасности медицинских систем. Обладает иммунитетом как агентство ООН — вне юрисдикции GDPR. HAR записан на европейском региональном офисе (&lt;code&gt;who.int/europe&lt;/code&gt;). 202 запроса, 21 домен.&lt;/p&gt;&#xA;&lt;h2 id=&#34;fndrspnet--первый-запрос-сессии&#34;&gt;fndrsp.net — первый запрос сессии&lt;/h2&gt;&#xA;&lt;p&gt;&lt;code&gt;fndrsp.net&lt;/code&gt; — домен FundRaiseUp, американской платформы для онлайн-пожертвований. Первый запрос в HAR на отметке +0 мс — до того как браузер начал загружать страницу. Повторяется ещё дважды (+968 мс, +4251 мс). FundRaiseUp используется для виджета пожертвований ВОЗ. 15 запросов к &lt;code&gt;static.fundraiseup.com&lt;/code&gt; за сессию — платёжная инфраструктура активируется при каждом открытии страницы.&lt;/p&gt;</description>
    </item>
    <item>
      <title>ema.europa.eu — Европейское агентство по лекарственным средствам</title>
      <link>https://gdpru.eu/audits/eu-ema-europa-eu/</link>
      <pubDate>Wed, 13 May 2026 19:43:03 +0200</pubDate>
      <guid>https://gdpru.eu/audits/eu-ema-europa-eu/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;European Medicines Agency (EMA) — агентство ЕС по оценке и надзору за лекарственными препаратами. Регулирует допуск медикаментов на рынок ЕС, ведёт базы данных клинических испытаний и фармаконадзора. Регулируется Regulation (EU) 2018/1725. HAR: 71 запрос, 2 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;что-показал-har&#34;&gt;Что показал HAR&lt;/h2&gt;&#xA;&lt;p&gt;Два домена — &lt;code&gt;www.ema.europa.eu&lt;/code&gt; и &lt;code&gt;webtools.europa.eu&lt;/code&gt;. Тот же паттерн что у Европола и EDPS: собственная инфраструктура плюс централизованный webtools.europa.eu (21 запрос — CSS темы ЕС, иконки флагов, глобальный баннер, социальные иконки). Ноль внешних трекеров, ноль Set-Cookie ответов.&lt;/p&gt;</description>
    </item>
    <item>
      <title>ecdc.europa.eu — Европейский центр профилактики и контроля заболеваний</title>
      <link>https://gdpru.eu/audits/eu-ecdc-europa-eu/</link>
      <pubDate>Wed, 13 May 2026 19:42:27 +0200</pubDate>
      <guid>https://gdpru.eu/audits/eu-ecdc-europa-eu/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;European Centre for Disease Prevention and Control (ECDC) — агентство ЕС по эпидемиологическому надзору, штаб-квартира в Стокгольме. Координировало ответ на COVID-19, ведёт мониторинг инфекционных заболеваний в ЕС. Публикует чувствительные данные о вспышках заболеваний и уязвимых группах населения. Регулируется Regulation (EU) 2018/1725. HAR: 98 запросов, 3 сессии страниц, 2 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;что-показал-har&#34;&gt;Что показал HAR&lt;/h2&gt;&#xA;&lt;p&gt;Два домена — &lt;code&gt;www.ecdc.europa.eu&lt;/code&gt; и &lt;code&gt;webtools.europa.eu&lt;/code&gt;. Три прохода по страницам (запросы повторяются на +6422 и +12394 мс) — сессия включала несколько страниц. Ноль внешних трекеров, ноль Set-Cookie ответов. Стандартный паттерн europa.eu: тема, глобальный баннер (&lt;code&gt;webtools.globan.js&lt;/code&gt;), инструмент перевода (&lt;code&gt;webtools.etrans&lt;/code&gt;), иконки флагов.&lt;/p&gt;</description>
    </item>
    <item>
      <title>frontex.europa.eu — Frontex</title>
      <link>https://gdpru.eu/audits/eu-frontex-europa-eu/</link>
      <pubDate>Wed, 13 May 2026 19:41:49 +0200</pubDate>
      <guid>https://gdpru.eu/audits/eu-frontex-europa-eu/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Frontex — Европейское агентство пограничной и береговой охраны, штаб-квартира в Варшаве. Координирует охрану внешних границ ЕС, проводит совместные операции с государствами-членами, обрабатывает данные о лицах пересекающих границу. Регулируется Regulation (EU) 2018/1725 и специальным Regulation (EU) 2019/1896. HAR: 131 запрос, 23 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;самый-насыщенный-сайт-серии-институций&#34;&gt;Самый насыщенный сайт серии институций&lt;/h2&gt;&#xA;&lt;p&gt;На фоне Европейского парламента (2 домена), Европола (2 домена), ЕЦБ (1 домен) и Комиссии (5 доменов) — Frontex с 23 доменами выбивается полностью. Это не техническая небрежность — это сознательные решения: подключить YouTube, Twitter, Google Ads, GTM.&lt;/p&gt;</description>
    </item>
    <item>
      <title>europol.europa.eu — Европол</title>
      <link>https://gdpru.eu/audits/eu-europol-europa-eu/</link>
      <pubDate>Wed, 13 May 2026 19:40:57 +0200</pubDate>
      <guid>https://gdpru.eu/audits/eu-europol-europa-eu/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Europol — агентство ЕС по правоохранительному сотрудничеству, штаб-квартира в Гааге. Координирует борьбу с организованной преступностью, терроризмом, киберпреступностью. Регулируется Regulation (EU) 2018/1725 и специальным Regulation (EU) 2016/794 о Европоле. Надзор — EDPS. HAR: 40 запросов, 2 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;что-показал-har&#34;&gt;Что показал HAR&lt;/h2&gt;&#xA;&lt;p&gt;Два домена — &lt;code&gt;www.europol.europa.eu&lt;/code&gt; и &lt;code&gt;webtools.europa.eu&lt;/code&gt;. &lt;code&gt;webtools.europa.eu&lt;/code&gt; это централизованная инфраструктура Европейской комиссии для общих веб-инструментов, используемая множеством институций ЕС. Оба домена — поддомены europa.eu. Ни одного внешнего запроса, ни одного Set-Cookie ответа.&lt;/p&gt;</description>
    </item>
    <item>
      <title>eda.europa.eu — Европейское оборонное агентство</title>
      <link>https://gdpru.eu/audits/eu-eda-europa-eu/</link>
      <pubDate>Wed, 13 May 2026 19:40:32 +0200</pubDate>
      <guid>https://gdpru.eu/audits/eu-eda-europa-eu/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;European Defence Agency (EDA) — агентство ЕС по развитию оборонного потенциала, военных технологий и европейского сотрудничества в сфере обороны. Координирует программы PESCO (Постоянное структурированное сотрудничество). Регулируется Regulation (EU) 2018/1725. HAR: 91 запрос, 4 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;что-показал-har&#34;&gt;Что показал HAR&lt;/h2&gt;&#xA;&lt;p&gt;Четыре домена: &lt;code&gt;eda.europa.eu&lt;/code&gt;, &lt;code&gt;www.eda.europa.eu&lt;/code&gt; (поддомен с изображениями публикаций), &lt;code&gt;fonts.googleapis.com&lt;/code&gt; и &lt;code&gt;fonts.gstatic.com&lt;/code&gt;. Ноль трекеров, ноль Set-Cookie. Google Fonts — единственная внешняя зависимость передающая данные за пределы europa.eu.&lt;/p&gt;&#xA;&lt;p&gt;Интересная деталь: один из запросов загружает изображение документа о критической морской инфраструктуре PESCO (&lt;code&gt;pesco-critical-seabed-infrastructure&lt;/code&gt;) — тематика публикации видна в HAR-логе.&lt;/p&gt;</description>
    </item>
    <item>
      <title>nato.int — Организация Североатлантического договора</title>
      <link>https://gdpru.eu/audits/nato-int/</link>
      <pubDate>Wed, 13 May 2026 19:38:22 +0200</pubDate>
      <guid>https://gdpru.eu/audits/nato-int/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;НАТО — военно-политический альянс 32 государств, штаб-квартира в Брюсселе. Международная организация с дипломатическим иммунитетом. Устав НАТО не содержит обязательств по GDPR — организация не является ни государством-членом ЕС, ни институцией ЕС, ни компанией осуществляющей деятельность на территории ЕС в смысле Art. 3(2) GDPR. Технически НАТО находится вне юрисдикции GDPR. HAR: 142 запроса, 12 доменов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;правовой-статус&#34;&gt;Правовой статус&lt;/h2&gt;&#xA;&lt;p&gt;НАТО существует в особом правовом пространстве. Брюссельская штаб-квартира находится на территории Бельгии, но пользуется дипломатическим иммунитетом по протоколу о штаб-квартире НАТО 1952 года. Европейская комиссия, EDPB и национальные DPA не имеют юрисдикции над НАТО. Организация не обязана соблюдать GDPR — хотя 23 из 32 государств-членов являются членами ЕС.&lt;/p&gt;</description>
    </item>
    <item>
      <title>enisa.europa.eu — Агентство ЕС по кибербезопасности</title>
      <link>https://gdpru.eu/audits/eu-enisa-europa-eu/</link>
      <pubDate>Wed, 13 May 2026 19:37:13 +0200</pubDate>
      <guid>https://gdpru.eu/audits/eu-enisa-europa-eu/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;European Union Agency for Cybersecurity (ENISA) — агентство ЕС по сетевой и информационной безопасности, штаб-квартира в Афинах. Публикует рекомендации по кибербезопасности, ежегодный отчёт о киберугрозах (ENISA Threat Landscape), методологии для национальных CSIRT. Регулируется Regulation (EU) 2018/1725. HAR: 120 запросов, 5 доменов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;peertube--образцовый-выбор&#34;&gt;PeerTube — образцовый выбор&lt;/h2&gt;&#xA;&lt;p&gt;Главная находка этого аудита — &lt;code&gt;videos.enisa.europa.eu&lt;/code&gt;. Это собственный экземпляр PeerTube, децентрализованной open-source платформы видеохостинга. ENISA хостит видео на собственной инфраструктуре вместо YouTube. При воспроизведении видео данные уходят исключительно на серверы ENISA — никакого Google, никакого YouTube. Локализация на русский язык (&lt;code&gt;ru-RU/player.json&lt;/code&gt;) загружается тоже с собственного сервера.&lt;/p&gt;</description>
    </item>
    <item>
      <title>eulisa.europa.eu — eu-LISA</title>
      <link>https://gdpru.eu/audits/eulisa-europa-eu/</link>
      <pubDate>Wed, 13 May 2026 19:36:40 +0200</pubDate>
      <guid>https://gdpru.eu/audits/eulisa-europa-eu/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;eu-LISA — агентство ЕС управляющее крупными IT-системами в области внутренней безопасности: Шенгенская информационная система (SIS II), Визовая информационная система (VIS), EURODAC (база данных отпечатков пальцев). Обрабатывает одни из наиболее чувствительных биометрических данных граждан ЕС. Регулируется Regulation (EU) 2018/1725. HAR: 101 запрос, 6 доменов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;matomo--правильная-аналитика&#34;&gt;Matomo — правильная аналитика&lt;/h2&gt;&#xA;&lt;p&gt;eu-LISA использует Matomo на собственном субдомене (&lt;code&gt;www.eulisa.europa.eu/stats/matomo.php&lt;/code&gt;) — 3 запроса за сессию. Данные об аналитике остаются на серверах eu-LISA, не передаются третьим сторонам. Тот же выбор что у EBA. CSP явно разрешает только &lt;code&gt;https://www.eulisa.europa.eu/stats/&lt;/code&gt; для connect-src.&lt;/p&gt;</description>
    </item>
    <item>
      <title>acer.europa.eu — Агентство по сотрудничеству энергетических регуляторов</title>
      <link>https://gdpru.eu/audits/eu-acer-europa-eu/</link>
      <pubDate>Wed, 13 May 2026 19:36:15 +0200</pubDate>
      <guid>https://gdpru.eu/audits/eu-acer-europa-eu/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Agency for the Cooperation of Energy Regulators (ACER) — агентство ЕС координирующее национальных регуляторов энергетических рынков, штаб-квартира в Любляне. Регулируется Regulation (EU) 2018/1725. HAR: 122 запроса, 10 доменов. Сессия включала две страницы.&lt;/p&gt;&#xA;&lt;h2 id=&#34;разрыв-с-паттерном-институций-ес&#34;&gt;Разрыв с паттерном институций ЕС&lt;/h2&gt;&#xA;&lt;p&gt;Все предыдущие институции серии — Европол, EDPS, ECDC, EEAS, ЕЦБ, Совет ЕС — использовали исключительно europa.eu инфраструктуру. ACER выбивается: 10 доменов, 5 американских сервисов, ни одного согласия.&lt;/p&gt;&#xA;&lt;h2 id=&#34;google-recaptcha-на-главной-странице&#34;&gt;Google reCAPTCHA на главной странице&lt;/h2&gt;&#xA;&lt;p&gt;reCAPTCHA загружается на +263 мс при открытии главной страницы — до любого взаимодействия пользователя. Это означает что Google получает IP каждого посетителя сайта регулятора энергетических рынков ЕС независимо от того заполняет ли он форму. Альтернативы для институций ЕС: собственная CAPTCHA (как у bundesheer.at), Cloudflare Turnstile (EU инстанс), или hCaptcha.&lt;/p&gt;</description>
    </item>
    <item>
      <title>eba.europa.eu — Европейское банковское управление</title>
      <link>https://gdpru.eu/audits/eu-eba-europa-eu/</link>
      <pubDate>Wed, 13 May 2026 19:35:11 +0200</pubDate>
      <guid>https://gdpru.eu/audits/eu-eba-europa-eu/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;European Banking Authority (EBA) — надзорный орган ЕС в банковской сфере, разрабатывает единые стандарты для банков ЕС. Регулируется Regulation (EU) 2018/1725. HAR: 89 запросов, 7 доменов. Сессия включала переход между несколькими страницами — отсюда повторяющиеся запросы.&lt;/p&gt;&#xA;&lt;h2 id=&#34;matomo--правильный-выбор&#34;&gt;Matomo — правильный выбор&lt;/h2&gt;&#xA;&lt;p&gt;EBA использует Matomo (&lt;code&gt;analytics.eba.europa.eu&lt;/code&gt;) — европейскую open-source аналитическую платформу, развёрнутую на собственном субдомене. Данные об аналитике остаются на серверах EBA и не передаются третьим сторонам. Это именно та архитектура которую рекомендует EDPS для институций ЕС: аналитика без передачи данных внешним получателям. В этой серии — редкий осознанный выбор.&lt;/p&gt;</description>
    </item>
    <item>
      <title>edps.europa.eu — European Data Protection Supervisor</title>
      <link>https://gdpru.eu/audits/eu-edps-europa-eu/</link>
      <pubDate>Wed, 13 May 2026 19:34:46 +0200</pubDate>
      <guid>https://gdpru.eu/audits/eu-edps-europa-eu/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;European Data Protection Supervisor (EDPS) — независимый надзорный орган ЕС, контролирующий соблюдение Regulation (EU) 2018/1725 институциями и органами Союза. EDPS назначает членов EDPB, принимает решения по жалобам на институции ЕС, консультирует Комиссию и Парламент по вопросам защиты данных. HAR: 58 запросов, 2 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;что-показал-har&#34;&gt;Что показал HAR&lt;/h2&gt;&#xA;&lt;p&gt;Два домена — &lt;code&gt;www.edps.europa.eu&lt;/code&gt; и &lt;code&gt;webtools.europa.eu&lt;/code&gt;. Тот же паттерн что у Европола и Европейского парламента: только собственная инфраструктура и централизованный webtools.europa.eu. Ни одного внешнего запроса, ни одного Set-Cookie ответа, ни одного consent-запроса.&lt;/p&gt;</description>
    </item>
    <item>
      <title>edpb.europa.eu — Европейский совет по защите данных</title>
      <link>https://gdpru.eu/audits/edpb-europa-eu/</link>
      <pubDate>Wed, 13 May 2026 19:34:15 +0200</pubDate>
      <guid>https://gdpru.eu/audits/edpb-europa-eu/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;European Data Protection Board (EDPB) — независимый орган ЕС координирующий применение GDPR национальными надзорными органами 30 государств (27 ЕС + 3 ЕЭЗ). Принимает обязательные решения, руководства и рекомендации по GDPR. Регулируется Regulation (EU) 2018/1725. HAR: 111 запросов, 3 домена. Сессия включала несколько страниц.&lt;/p&gt;&#xA;&lt;h2 id=&#34;что-показал-har&#34;&gt;Что показал HAR&lt;/h2&gt;&#xA;&lt;p&gt;Три домена: &lt;code&gt;www.edpb.europa.eu&lt;/code&gt;, &lt;code&gt;webtools.europa.eu&lt;/code&gt; и &lt;code&gt;cdn.jsdelivr.net&lt;/code&gt;. Ноль трекеров, ноль Set-Cookie ответов. js-cookie загружается 4 раза за сессию (по одному разу на каждой странице) — используется для управления внутренними cookies сайта.&lt;/p&gt;</description>
    </item>
    <item>
      <title>ecb.europa.eu — Европейский центральный банк</title>
      <link>https://gdpru.eu/audits/eu-ecb-europa-eu/</link>
      <pubDate>Wed, 13 May 2026 19:33:34 +0200</pubDate>
      <guid>https://gdpru.eu/audits/eu-ecb-europa-eu/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Европейский центральный банк (ЕЦБ) — центральный банк еврозоны, ответственный за монетарную политику 20 государств-членов ЕС. Регулируется Regulation (EU) 2018/1725. Публикует данные об инфляции, процентных ставках, статистику еврозоны. HAR: 89 запросов, 1 домен.&lt;/p&gt;&#xA;&lt;h2 id=&#34;что-показал-har&#34;&gt;Что показал HAR&lt;/h2&gt;&#xA;&lt;p&gt;Один домен — &lt;code&gt;www.ecb.europa.eu&lt;/code&gt;. Абсолютно всё загружается с собственного сервера: HTML, CSS, JavaScript, изображения, данные об инфляции в XML (&lt;code&gt;data/inflation.xml&lt;/code&gt;). Ни одного внешнего запроса — ни Google Fonts, ни webtools.europa.eu, ни CDN. Ноль Set-Cookie ответов, ноль consent-запросов.&lt;/p&gt;</description>
    </item>
    <item>
      <title>eca.europa.eu — Европейский суд аудиторов</title>
      <link>https://gdpru.eu/audits/eu-eca-europa-eu/</link>
      <pubDate>Wed, 13 May 2026 19:31:54 +0200</pubDate>
      <guid>https://gdpru.eu/audits/eu-eca-europa-eu/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Европейский суд аудиторов (ECA) — независимый внешний аудитор ЕС, проверяет доходы и расходы Союза, публикует ежегодные доклады о финансовом управлении. Регулируется Regulation (EU) 2018/1725. HAR: 174 запроса, 5 доменов, 2 страницы.&lt;/p&gt;&#xA;&lt;h2 id=&#34;шрифты-на-staticecaeuropaeu--правильно&#34;&gt;Шрифты на static.eca.europa.eu — правильно&lt;/h2&gt;&#xA;&lt;p&gt;ECA захостил Open Sans на собственном субдомене: &lt;code&gt;static.eca.europa.eu/webcharter-internet/current/css/fonts/OpenSans/&lt;/code&gt;. Четыре начертания (Regular, Semibold, Bold, Light) плюс собственный ECA-icons шрифт — всё с собственного сервера. Ноль Google Fonts. Это именно то что EBA, ERC и EDA должны сделать со своими шрифтами.&lt;/p&gt;</description>
    </item>
    <item>
      <title>efta.int — Европейская ассоциация свободной торговли</title>
      <link>https://gdpru.eu/audits/eu-efta-int/</link>
      <pubDate>Wed, 13 May 2026 19:31:15 +0200</pubDate>
      <guid>https://gdpru.eu/audits/eu-efta-int/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Европейская ассоциация свободной торговли (EFTA) — межправительственная организация объединяющая Исландию, Лихтенштейн, Норвегию и Швейцарию. Управляет зоной свободной торговли, администрирует Соглашение о ЕЭП. Не является институцией ЕС, но тесно связана с европейским правом. Подпадает под GDPR как организация обрабатывающая данные граждан ЕС. Сайт на Drupal. HAR: 267 запросов, 11 доменов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;datawrapper--правильный-выбор-для-визуализаций&#34;&gt;Datawrapper — правильный выбор для визуализаций&lt;/h2&gt;&#xA;&lt;p&gt;&lt;code&gt;datawrapper.dwcdn.net&lt;/code&gt; — Datawrapper, немецкая платформа для интерактивных графиков и карт (Datawrapper GmbH, Берлин). В отличие от Flourish (американская), Datawrapper работает в ЕС и соблюдает GDPR. 20 запросов за сессию: две интерактивные карты — Roboto шрифт с собственного CDN Datawrapper (&lt;code&gt;static.dwcdn.net&lt;/code&gt;), данные в формате CSV. Это осознанный выбор европейской альтернативы — тот же принцип что PeerTube у ENISA.&lt;/p&gt;</description>
    </item>
    <item>
      <title>curia.europa.eu — Суд Европейского союза</title>
      <link>https://gdpru.eu/audits/eu-curia-europa-eu/</link>
      <pubDate>Wed, 13 May 2026 19:30:25 +0200</pubDate>
      <guid>https://gdpru.eu/audits/eu-curia-europa-eu/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Суд Европейского союза (Court of Justice of the European Union, CJEU) — высшая судебная инстанция ЕС, толкует право Союза и обеспечивает его единообразное применение. Именно CJEU вынес решения Schrems I (2015) и Schrems II (2020) — признавшие незаконной передачу данных в США без надлежащих гарантий. Регулируется Regulation (EU) 2018/1725. HAR: 76 запросов, 7 доменов. Сессия захватила встроенную трансляцию заседания.&lt;/p&gt;&#xA;&lt;h2 id=&#34;schrems-ii-и-azure&#34;&gt;Schrems II и Azure&lt;/h2&gt;&#xA;&lt;p&gt;Решение Schrems II, вынесенное этим же судом в июле 2020 года, признало механизм Privacy Shield недостаточным для передачи данных из ЕС в США. Суд постановил что американское законодательство о слежке не обеспечивает эквивалентный уровень защиты данных европейских граждан.&lt;/p&gt;</description>
    </item>
    <item>
      <title>eeas.europa.eu — Европейская служба внешних действий</title>
      <link>https://gdpru.eu/audits/eu-eeas-europa-eu/</link>
      <pubDate>Wed, 13 May 2026 19:28:52 +0200</pubDate>
      <guid>https://gdpru.eu/audits/eu-eeas-europa-eu/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;European External Action Service (EEAS) — дипломатическая служба Европейского союза, фактически министерство иностранных дел ЕС. Координирует внешнюю политику, управляет делегациями ЕС по всему миру. Регулируется Regulation (EU) 2018/1725. HAR: 71 запрос, 2 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;что-показал-har&#34;&gt;Что показал HAR&lt;/h2&gt;&#xA;&lt;p&gt;Два домена — &lt;code&gt;www.eeas.europa.eu&lt;/code&gt; и &lt;code&gt;webtools.europa.eu&lt;/code&gt;. Ноль внешних трекеров, ноль Set-Cookie ответов. Паттерн идентичен Европолу и EDPS.&lt;/p&gt;&#xA;&lt;h2 id=&#34;webtoolseuropaeu--расширенный-набор&#34;&gt;webtools.europa.eu — расширенный набор&lt;/h2&gt;&#xA;&lt;p&gt;EEAS использует более широкий набор компонентов webtools чем другие институции серии. Помимо стандартной темы EU и cookie-блока (&lt;code&gt;webtools.cck.js&lt;/code&gt;), подключены &lt;code&gt;webtools.etrans&lt;/code&gt; — инструмент машинного перевода Европейской комиссии, позволяющий переводить страницы на все языки ЕС прямо в браузере. Также загружается &lt;code&gt;rest/service-inventory&lt;/code&gt; — инвентаризация сервисов webtools. Все компоненты остаются в рамках europa.eu.&lt;/p&gt;</description>
    </item>
    <item>
      <title>commission.europa.eu — Европейская комиссия</title>
      <link>https://gdpru.eu/audits/eu-commission-europa-eu/</link>
      <pubDate>Wed, 13 May 2026 19:28:26 +0200</pubDate>
      <guid>https://gdpru.eu/audits/eu-commission-europa-eu/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Европейская комиссия — исполнительный орган ЕС, инициирует законодательство, управляет бюджетом, контролирует исполнение договоров. Регулируется Regulation (EU) 2018/1725. Является создателем и оператором webtools.europa.eu — централизованной инфраструктуры используемой большинством институций ЕС. HAR: 123 запроса, 5 доменов, 2 страницы.&lt;/p&gt;&#xA;&lt;h2 id=&#34;все-домены--europaeu&#34;&gt;Все домены — europa.eu&lt;/h2&gt;&#xA;&lt;p&gt;Пять доменов сессии: &lt;code&gt;commission.europa.eu&lt;/code&gt;, &lt;code&gt;webtools.europa.eu&lt;/code&gt;, &lt;code&gt;ec.europa.eu&lt;/code&gt;, &lt;code&gt;europa.eu&lt;/code&gt; и &lt;code&gt;cdn.eaec.fpfis.tech.ec.europa.eu&lt;/code&gt;. Все — поддомены europa.eu. Ни одного внешнего запроса, ни одного Set-Cookie ответа.&lt;/p&gt;&#xA;&lt;h2 id=&#34;шрифт-inter-на-webtools--решение-проблемы&#34;&gt;Шрифт Inter на webtools — решение проблемы&lt;/h2&gt;&#xA;&lt;p&gt;EBA, ERC, EDA и другие институции загружают шрифты с Google Fonts. Европейская комиссия загружает Inter Variable (&lt;code&gt;InterVariable.woff2&lt;/code&gt;) прямо с &lt;code&gt;webtools.europa.eu/fonts/inter/&lt;/code&gt;. Это означает что Комиссия — оператор webtools — захостила шрифт на собственной инфраструктуре. Другие институции могут использовать тот же путь — и некоторые уже используют (EEAS загружает шрифты через webtools, не через Google).&lt;/p&gt;</description>
    </item>
    <item>
      <title>cor.europa.eu — Европейский комитет регионов</title>
      <link>https://gdpru.eu/audits/eu-cor-europa-eu/</link>
      <pubDate>Wed, 13 May 2026 19:27:40 +0200</pubDate>
      <guid>https://gdpru.eu/audits/eu-cor-europa-eu/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Европейский комитет регионов (CoR) — консультативный орган ЕС представляющий региональные и местные власти государств-членов. Консультирует Совет ЕС и Европейский парламент по вопросам затрагивающим регионы. Регулируется Regulation (EU) 2018/1725. HAR: 203 запроса, 6 доменов, 4 страницы за сессию.&lt;/p&gt;&#xA;&lt;h2 id=&#34;facebook-sdk--зачем&#34;&gt;Facebook SDK — зачем?&lt;/h2&gt;&#xA;&lt;p&gt;&lt;code&gt;connect.facebook.net/en_US/sdk.js&lt;/code&gt; загружается 6 раз за сессию из 4 страниц — на каждой странице плюс дополнительные обращения. Это означает что Facebook SDK встроен в шаблон сайта. CoR — консультативный орган без коммерческой деятельности. Facebook SDK обычно используется для кнопок «поделиться», «войти через Facebook» или пикселя. Ни один из этих сценариев не требует загрузки SDK без согласия.&lt;/p&gt;</description>
    </item>
    <item>
      <title>consilium.europa.eu — Совет Европейского союза</title>
      <link>https://gdpru.eu/audits/eu-consilium-europa-eu/</link>
      <pubDate>Wed, 13 May 2026 19:26:54 +0200</pubDate>
      <guid>https://gdpru.eu/audits/eu-consilium-europa-eu/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Совет Европейского союза — законодательный орган ЕС представляющий правительства 27 государств-членов. Совместно с Европейским парламентом принимает законодательство ЕС включая GDPR. Регулируется Regulation (EU) 2018/1725. HAR: 62 запроса, 1 домен.&lt;/p&gt;&#xA;&lt;h2 id=&#34;один-домен--абсолютный-минимум&#34;&gt;Один домен — абсолютный минимум&lt;/h2&gt;&#xA;&lt;p&gt;62 запроса, все к &lt;code&gt;www.consilium.europa.eu&lt;/code&gt;. В отличие от большинства институций серии — даже webtools.europa.eu не используется. Ни одного внешнего запроса, ни одного Set-Cookie ответа. Полная самодостаточность.&lt;/p&gt;&#xA;&lt;h2 id=&#34;cloudflare--американский-waf&#34;&gt;Cloudflare — американский WAF&lt;/h2&gt;&#xA;&lt;p&gt;Заголовок &lt;code&gt;server: cloudflare&lt;/code&gt; указывает что Совет ЕС использует Cloudflare как CDN и WAF. Это единственная точка где инфраструктура выходит за пределы europa.eu — хотя HAR-запросы идут только к consilium.europa.eu, сетевой трафик проходит через серверы Cloudflare (США). ЕЦБ в аналогичной роли использует Myracloud (Германия). Для органа принимавшего GDPR это архитектурный выбор заслуживающий внимания.&lt;/p&gt;</description>
    </item>
    <item>
      <title>europarl.europa.eu — Европейский парламент</title>
      <link>https://gdpru.eu/audits/eu-europarl-europa-eu/</link>
      <pubDate>Wed, 13 May 2026 19:25:59 +0200</pubDate>
      <guid>https://gdpru.eu/audits/eu-europarl-europa-eu/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;europarl.europa.eu — официальный портал Европейского парламента. Обрабатывает данные граждан ЕС в рамках Regulation (EU) 2018/1725 — специального регламента для институций ЕС, аналога GDPR для публичного сектора Союза. Назначен DPO, ведётся публичный реестр операций обработки данных. HAR: 60 запросов, 2 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;что-показал-har&#34;&gt;Что показал HAR&lt;/h2&gt;&#xA;&lt;p&gt;Два домена — &lt;code&gt;www.europarl.europa.eu&lt;/code&gt; и &lt;code&gt;eubudget.europarl.europa.eu&lt;/code&gt;. Оба поддомены europa.eu. Ни одного внешнего запроса, ни одного Set-Cookie ответа, ни одного consent-запроса. Шрифты, скрипты, стили — всё с собственной инфраструктуры. Баннера согласия нет — и не должно быть, если cookies не устанавливаются.&lt;/p&gt;</description>
    </item>
    <item>
      <title>VK Group</title>
      <link>https://gdpru.eu/letters/vk-group/</link>
      <pubDate>Wed, 13 May 2026 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/letters/vk-group/</guid>
      <description></description>
    </item>
    <item>
      <title>noyb.eu</title>
      <link>https://gdpru.eu/audits/noyb.eu/</link>
      <pubDate>Tue, 12 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/noyb.eu/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;noyb.eu (None Of Your Business) — европейская некоммерческая организация по защите цифровых прав, основанная Максом Шремсом в 2017 году. Именно Шремс дважды уничтожил международные соглашения о передаче данных между ЕС и США — Safe Harbor (2015) и Privacy Shield (2020). Именно noyb подал жалобы, приведшие к штрафам против Google, Meta, Microsoft, TikTok и Amazon на сотни миллионов евро. Если кто-то в Европе понимает, что такое приватность, — это они. HAR: 152 запроса, 1 домен.&lt;/p&gt;</description>
    </item>
    <item>
      <title>kaitseliit.ee — Кайтселийт (Союз обороны)</title>
      <link>https://gdpru.eu/audits/kaitseliit.ee/</link>
      <pubDate>Sun, 10 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/kaitseliit.ee/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Кайтселийт — добровольная военизированная организация обороны Эстонии, работающая на основании специального закона (Kaitseliidu seadus). Обрабатывает данные членов, кандидатов на вступление и сотрудников, в том числе данные о допуске к государственной тайне. Правовая база здесь — закон о Кайтселийте, закон о государственной тайне и GDPR одновременно. Сайт построен на WordPress + Elementor, сервер хостится в Эстонии (IP 217.146.69.28, Elisa Eesti).&lt;/p&gt;&#xA;&lt;h2 id=&#34;декларация-против-факта--обратная-ситуация&#34;&gt;Декларация против факта — обратная ситуация&lt;/h2&gt;&#xA;&lt;p&gt;Обычно сайты не декларируют то, что реально работает. Кайтселийт делает наоборот: декларирует то, чего нет, и молчит о том, что есть.&lt;/p&gt;</description>
    </item>
    <item>
      <title>palantir.com — Palantir Technologies</title>
      <link>https://gdpru.eu/audits/palantir-com/</link>
      <pubDate>Sat, 09 May 2026 17:14:32 +0300</pubDate>
      <guid>https://gdpru.eu/audits/palantir-com/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Palantir Technologies (NYSE: PLTR) — американская компания, разрабатывающая платформы анализа данных для правительств и крупных корпораций. Платформа Gotham используется спецслужбами и военными ведомствами — ЦРУ, АНБ, ФБР, Министерство обороны США, GCHQ, Интерпол. Платформа Foundry — в здравоохранении, финансах, энергетике. Рыночная капитализация — свыше 200 миллиардов долларов. Главный актив компании — доверие клиентов, которые передают ей данные государственного уровня.&lt;/p&gt;&#xA;&lt;h2 id=&#34;два-замера--два-результата&#34;&gt;Два замера — два результата&lt;/h2&gt;&#xA;&lt;p&gt;&lt;strong&gt;Апрель 2026&lt;/strong&gt; (HAR от 14.04.2026, 19:41): 6 доменов, все внешние сервисы активны.&lt;/p&gt;</description>
    </item>
    <item>
      <title>ccdcoe.org</title>
      <link>https://gdpru.eu/audits/ccdcoe.org/</link>
      <pubDate>Sat, 09 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/ccdcoe.org/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;CCDCOE — Центр передового опыта НАТО по совместной киберзащите, штаб-квартира в Таллине. Разрабатывает Таллинское руководство по международному праву в киберпространстве, обучает военных специалистов по киберзащите из стран НАТО, проводит Locked Shields — крупнейшие в мире учения по киберзащите.&lt;/p&gt;&#xA;&lt;h2 id=&#34;что-сделано-правильно&#34;&gt;Что сделано правильно&lt;/h2&gt;&#xA;&lt;p&gt;Из 281 запроса 263 — к собственному серверу &lt;code&gt;ccdcoe.org&lt;/code&gt;, вся инфраструктура локальная. Нет внешних шрифтов, нет внешних CDN, нет рекламных сетей. Оба внешних трекера заблокированы: &lt;code&gt;static.cloudflareinsights.com&lt;/code&gt; (9 запросов, статус 0) и &lt;code&gt;www.google-analytics.com&lt;/code&gt; (9 запросов, статус 0). CSP работает — данные не ушли ни в Cloudflare, ни в Google. Технически нарушения передачи нет.&lt;/p&gt;</description>
    </item>
    <item>
      <title>president.ee — Канцелярия Президента Эстонии</title>
      <link>https://gdpru.eu/audits/president.ee/</link>
      <pubDate>Sat, 09 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/president.ee/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Высший государственный институт страны. Глава государства подписывает законы, ратифицирует международные договоры, назначает высших должностных лиц. Через контактную форму граждане пишут петиции и личные обращения к Президенту — нередко по чувствительным темам.&lt;/p&gt;&#xA;&lt;h2 id=&#34;что-сделано-правильно&#34;&gt;Что сделано правильно&lt;/h2&gt;&#xA;&lt;p&gt;Самый компактный HAR в этой серии после eesti.ee — всего 38 запросов. Никакого Google Tag Manager, Google Analytics, DoubleClick, Cloudflare Insights, browser-update.org или Google Fonts. Ноль рекламных сетей, иконки соцсетей локальные, внешних скриптов при загрузке главной страницы нет. Один из самых чистых сайтов в серии.&lt;/p&gt;</description>
    </item>
    <item>
      <title>kapo.ee — КаПо (Полиция безопасности)</title>
      <link>https://gdpru.eu/audits/kapo.ee/</link>
      <pubDate>Wed, 06 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/kapo.ee/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Kaitsepolitseiamet (КаПо) — контрразведка Эстонии: борьба с терроризмом, защита конституционного строя, противодействие иностранным спецслужбам. Сюда обращаются информаторы, журналисты-расследователи, люди с чувствительными данными о коррупции и угрозах безопасности. HAR от 6 мая 2026 года: 167 запросов, 5 доменов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;что-сделано-правильно--почти-всё&#34;&gt;Что сделано правильно — почти всё&lt;/h2&gt;&#xA;&lt;p&gt;Все три внешних трекера заблокированы CSP, у всех статус 0. Нет Google Fonts, YouTube, DoubleClick, browser-update.org, рекламных сетей. Ноль Set-Cookie, ноль consent-запросов — и они не нужны, потому что спрашивать нечего. По реальной передаче данных это один из самых чистых результатов в серии: данные не ушли никуда.&lt;/p&gt;</description>
    </item>
    <item>
      <title>politsei.ee</title>
      <link>https://gdpru.eu/audits/politsei.ee/</link>
      <pubDate>Wed, 06 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/politsei.ee/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;politsei.ee — сайт Департамента полиции и погранохраны Эстонии (PPA). Выдаёт паспорта, визы, виды на жительство, расследует преступления, регистрирует иностранцев — один из крупнейших департаментов прямого контакта с гражданами. HAR: 217 запросов, 6 доменов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;системная-находка--три-уровня-cloudflare&#34;&gt;Системная находка — три уровня Cloudflare&lt;/h2&gt;&#xA;&lt;p&gt;Впервые в серии на государственном сайте видна явная challenge-страница: «Выполнение проверки безопасности. Этот веб-сайт использует сервис безопасности для защиты от вредоносных ботов». Это Cloudflare Bot Management, и за ним стоят все госсайты Эстонии. Cloudflare работает на трёх уровнях. Уровень 1 — вход: &lt;code&gt;challenges.cloudflare.com&lt;/code&gt; (16 запросов, +797 мс) проверяет каждого посетителя до загрузки страницы, до любого согласия; IP, браузер и fingerprint попадают в Cloudflare США мгновенно. Уровень 2 — страница: &lt;code&gt;static.cloudflareinsights.com&lt;/code&gt;, аналитика поведения. Уровень 3 — контент: &lt;code&gt;cdnjs.cloudflare.com&lt;/code&gt;, JS-библиотеки. Это не три решения трёх разработчиков, а единая государственная IT-политика: одно решение, вся страна за американским посредником.&lt;/p&gt;</description>
    </item>
    <item>
      <title>lasteabi.ee</title>
      <link>https://gdpru.eu/audits/lasteabi-ee/</link>
      <pubDate>Tue, 05 May 2026 04:33:12 +0300</pubDate>
      <guid>https://gdpru.eu/audits/lasteabi-ee/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;lasteabi.ee — государственная линия помощи детям и подросткам Эстонии, управляемая Sotsiaalkindlustusamet (Департамент социального страхования). Сайт предназначен для детей и подростков в кризисных ситуациях: насилие, буллинг, психологические проблемы, семейные конфликты. Инфраструктура размещена на серверах TEHIK (Министерство финансов). HAR: 195 запросов, 8 доменов, сессия длительностью более 2 минут с переходами между страницами.&lt;/p&gt;&#xA;&lt;h2 id=&#34;matomo-с-нулевой-секунды&#34;&gt;Matomo с нулевой секунды&lt;/h2&gt;&#xA;&lt;p&gt;Первый запрос сессии — &lt;code&gt;matomo.tehik.ee/piwik/matomo.js&lt;/code&gt; — инициируется в нулевую миллисекунду. Раньше любого контента страницы. Matomo работает на сервере TEHIK — это государственная эстонская инфраструктура, что само по себе лучше чем Google Analytics. Но запуск аналитики без согласия на сайте предназначенном для детей в кризисе — это нарушение независимо от того, где находится сервер. Matomo загружается 4 раза за сессию при каждом переходе между страницами.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Xandr (Microsoft)</title>
      <link>https://gdpru.eu/letters/xandr/</link>
      <pubDate>Mon, 04 May 2026 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/letters/xandr/</guid>
      <description></description>
    </item>
    <item>
      <title>prokuratuur.ee</title>
      <link>https://gdpru.eu/audits/prokuratuur.ee/</link>
      <pubDate>Mon, 04 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/prokuratuur.ee/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Riigiprokuratuur — Прокуратура Эстонии, орган уголовного преследования: расследует преступления, предъявляет обвинения, представляет государство в суде. Работает с данными о подозреваемых, жертвах и свидетелях. Это контекст ст.10 GDPR — данные о судимостях и уголовных делах, особо чувствительная категория. HAR: 229 запросов, 10 доменов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;что-сделано-правильно&#34;&gt;Что сделано правильно&lt;/h2&gt;&#xA;&lt;p&gt;Аналитика — Matomo на государственном сервере &lt;code&gt;statistika.rik.ee&lt;/code&gt; (5 запросов, статус 200), данные остаются в Эстонии. Cloudflare Insights и browser-update.org заблокированы CSP (статус 0). Но есть нюанс: за &lt;code&gt;statistika.rik.ee&lt;/code&gt; отвечает RIK — тот самый, чей собственный сайт rik.ee передаёт данные в Google через 30 запросов Google Fonts за сессию, а политика декларирует Cloudflare и AddThis, которых нет, и молчит о Google Fonts, который есть. Один оператор, два стандарта.&lt;/p&gt;</description>
    </item>
    <item>
      <title>etoimik.rik.ee — Электронное судебное делопроизводство</title>
      <link>https://gdpru.eu/audits/etoimik-rik-ee/</link>
      <pubDate>Sun, 03 May 2026 17:30:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/etoimik-rik-ee/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;etoimik.rik.ee — государственная система электронного судопроизводства Эстонии. Через этот портал стороны судебных дел получают доступ к материалам своих производств: гражданские споры, разводы, опека над детьми, уголовные дела, административные производства. Аутентификация через ID-карту. Оператор — RIK (Riigi Infokommunikatsiooni Sihtasutus). 99 запросов за сессию, 12 уникальных доменов, 11 внешних — все в США.&lt;/p&gt;&#xA;&lt;h2 id=&#34;что-сделано-правильно&#34;&gt;Что сделано правильно&lt;/h2&gt;&#xA;&lt;p&gt;YouTube-nocookie.com используется корректно: 28 запросов идут через youtube-nocookie.com — privacy-enhanced версия, которая не устанавливает идентификационные cookie до согласия пользователя. Это правильное решение — в отличие, например, от terviseportaal.ee, где использовалась обычная youtube.com. Отсутствуют Google Tag Manager, Google Analytics, DoubleClick, browser-update.org.&lt;/p&gt;</description>
    </item>
    <item>
      <title>terviseportaal.ee</title>
      <link>https://gdpru.eu/audits/terviseportaal-ee/</link>
      <pubDate>Sun, 03 May 2026 17:16:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/terviseportaal-ee/</guid>
      <description>&lt;h2 id=&#34;что-показал-har&#34;&gt;Что показал HAR&lt;/h2&gt;&#xA;&lt;p&gt;234 запроса за сессию. 10 внешних доменов — все в США. Сайт открывается по редиректу со старого digilugu.ee на &lt;a href=&#34;https://www.terviseportaal.ee&#34;&gt;www.terviseportaal.ee&lt;/a&gt;.&lt;/p&gt;&#xA;&lt;p&gt;При загрузке страницы автоматически уходят:&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;YouTube — три встроенных видео через youtube.com/embed, без privacy-режима. 56 запросов.&lt;/li&gt;&#xA;&lt;li&gt;Google Fonts — 8 запросов, IP пользователя в Google США.&lt;/li&gt;&#xA;&lt;li&gt;DoubleClick — googleads.g.doubleclick.net и static.doubleclick.net. Рекламный трекер. На медицинском портале. 8 запросов.&lt;/li&gt;&#xA;&lt;li&gt;Google и gstatic — &lt;a href=&#34;https://www.google.com&#34;&gt;www.google.com&lt;/a&gt;, &lt;a href=&#34;https://www.gstatic.com&#34;&gt;www.gstatic.com&lt;/a&gt;.&lt;/li&gt;&#xA;&lt;li&gt;YouTube anti-bot — jnn-pa.googleapis.com, система идентификации пользователей.&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;p&gt;Баннер согласия отсутствует полностью — ни одного consent-запроса за всю сессию. Cookies нет в логе, но это не значит, что трекинга нет: fingerprinting через JavaScript не оставляет cookies, а передача данных в Google и DoubleClick происходит.&lt;/p&gt;</description>
    </item>
    <item>
      <title>harno.ee</title>
      <link>https://gdpru.eu/audits/harno.ee/</link>
      <pubDate>Sun, 03 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/harno.ee/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Harno — Фонд образования и молодёжи Эстонии. Через сайт государство управляет образовательными программами, экзаменами, курсами для учителей и стипендиями. Пользователи портала — дети и молодёжь, несовершеннолетние, для которых ст.8 GDPR устанавливает особый режим защиты. HAR: 102 запроса, 8 внешних доменов, все — в США.&lt;/p&gt;&#xA;&lt;h2 id=&#34;знакомый-паттерн&#34;&gt;Знакомый паттерн&lt;/h2&gt;&#xA;&lt;p&gt;Google Tag Manager (GA4, &lt;code&gt;G-8TVS280V6G&lt;/code&gt;) запускается через 507 мс после загрузки, до любого согласия. &lt;code&gt;region1.analytics.google.com&lt;/code&gt; — 4 реальные передачи в Google Analytics за сессию (статус 204): каждая содержит IP, идентификатор и поведение пользователя. &lt;code&gt;stats.g.doubleclick.net/g/collect&lt;/code&gt; — DoubleClick собирает данные на образовательном портале для несовершеннолетних, с тем же tracking ID. Плюс Cloudflare Insights (статус 200) и browser-update.org. Баннер согласия отсутствует, Set-Cookie ноль, consent-запросов ноль. Это тот же шаблон, что на aki.ee, riigikogu.ee, emta.ee, tai.ee — один подрядчик, одна CMS (Drupal vp_distro), все трекеры на месте по умолчанию.&lt;/p&gt;</description>
    </item>
    <item>
      <title>oiguskantsler.ee</title>
      <link>https://gdpru.eu/audits/oiguskantsler.ee/</link>
      <pubDate>Sat, 02 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/oiguskantsler.ee/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;oiguskantsler.ee — сайт Канцлера юстиции Эстонии, конституционного омбудсмена. Это институт, существующий для одной цели — защищать права граждан от произвола государства: проверять соответствие законов Конституции, принимать жалобы от людей, которых обидело государство, консультировать парламент и правительство. Последний внутренний барьер перед судом — орган, к которому обращаются, когда всё остальное не сработало. HAR: 240 запросов, 5 доменов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;что-сделано-правильно--и-это-заслуживает-признания&#34;&gt;Что сделано правильно — и это заслуживает признания&lt;/h2&gt;&#xA;&lt;p&gt;Никакого Google Tag Manager, Google Analytics, DoubleClick, browser-update.org — это уже выгодно отличает сайт от большинства государственных порталов серии. Аналитика ведётся через Matomo на &lt;code&gt;statistika.rik.ee&lt;/code&gt; (сервер Центра регистров и информационных систем Эстонии) — данные о посещаемости остаются внутри страны. Cloudflare Insights попытался загрузиться и был заблокирован CSP (статус 0) — редкость в серии, кто-то настроил CSP, и она работает. Иконки соцсетей локальные (.png и .svg с собственного сервера), без запросов к Facebook, LinkedIn или Twitter.&lt;/p&gt;</description>
    </item>
    <item>
      <title>rahvastikuregister.ee — Регистр народонаселения</title>
      <link>https://gdpru.eu/audits/rahvastikuregister.ee/</link>
      <pubDate>Sat, 02 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/rahvastikuregister.ee/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;rahvastikuregister.ee — Регистр народонаселения Эстонии: адреса всех жителей, семейное положение, гражданство, родственные связи. Аутентификация через ID-карту по системе TARA. HAR: 217 запросов, 5 доменов, один внешний.&lt;/p&gt;&#xA;&lt;h2 id=&#34;что-сделано-правильно--почти-всё&#34;&gt;Что сделано правильно — почти всё&lt;/h2&gt;&#xA;&lt;p&gt;Все ресурсы на собственном домене. Аналитика — Matomo на &lt;code&gt;piwik.smit.ee&lt;/code&gt;, сервере IT-центра МВД Эстонии (государственный сервер). Аутентификация — TARA и GovSSO, государственная инфраструктура RIA. Никакого Google, никакого DoubleClick, никакого browser-update.org. Это один из самых чистых результатов в серии — наряду с eesti.ee, rajaleidja.ee, edpb.europa.eu и europark.ee.&lt;/p&gt;</description>
    </item>
    <item>
      <title>tootukassa.ee</title>
      <link>https://gdpru.eu/audits/tootukassa.ee/</link>
      <pubDate>Sat, 02 May 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/tootukassa.ee/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Eesti Töötukassa — Касса по безработице Эстонии. Выплачивает страхование и пособия по безработице, оценивает трудоспособность инвалидов, принимает решения о работе иностранцев. В рамках оценки трудоспособности обрабатывает данные о здоровье — особая категория по ст.9 GDPR. Финансируется в том числе из средств ЕС (NextGenerationEU). HAR: 163 запроса, 6 уникальных доменов. Сервер сайта — в Эстонии (84.50.110.60, Telia Eesti).&lt;/p&gt;&#xA;&lt;h2 id=&#34;баннер-замаскированный-под-согласие&#34;&gt;Баннер, замаскированный под согласие&lt;/h2&gt;&#xA;&lt;p&gt;Внизу главной страницы — серая полоса: «На сайте используются файлы cookie. Вы можете в любой момент отказаться, изменив настройки браузера». Две кнопки: «Sain aru» (Понятно) и «Rohkem infot» (Больше информации). Кнопки «Отказать» нет, чекбоксов категорий нет — возможности отказаться от cookie на самом сайте не существует. По Recital 32 согласие должно быть активным подтверждающим действием; нажимая «Понятно», пользователь не даёт согласия, а закрывает информационный баннер. Это прямо запрещённая EDPB Guidelines 05/2020 практика — уведомление, выданное за согласие.&lt;/p&gt;</description>
    </item>
    <item>
      <title>saada.rik.ee</title>
      <link>https://gdpru.eu/audits/saada.rik.ee/</link>
      <pubDate>Wed, 29 Apr 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/saada.rik.ee/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;saada.rik.ee — портал подачи заявлений Центра регистров и информационных систем Эстонии (RIK). Через него граждане подают официальные заявления в государственные органы, в том числе жалобы в Инспекцию по защите данных (AKI) на нарушения GDPR. HAR: 153 запроса, 4 внешних домена.&lt;/p&gt;&#xA;&lt;p&gt;Контекст важен: 14 апреля 2026 года AKI получил официальное уведомление о нарушениях на собственном сайте aki.ee. Около 28 апреля прямая форма подачи жалоб с aki.ee исчезла, и пользователей перенаправили на saada.rik.ee. 29 апреля был записан трафик этого портала.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Adform</title>
      <link>https://gdpru.eu/letters/adform/</link>
      <pubDate>Fri, 24 Apr 2026 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/letters/adform/</guid>
      <description></description>
    </item>
    <item>
      <title>Espak AS</title>
      <link>https://gdpru.eu/letters/-espak/</link>
      <pubDate>Wed, 22 Apr 2026 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/letters/-espak/</guid>
      <description></description>
    </item>
    <item>
      <title>riigihanked.riik.ee — Государственный реестр закупок</title>
      <link>https://gdpru.eu/audits/riigihanked.riik.ee/</link>
      <pubDate>Wed, 22 Apr 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/riigihanked.riik.ee/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;riigihanked.riik.ee — государственная платформа публичных закупок Эстонии. Здесь размещаются все тендеры страны, работают компании, госструктуры и подрядчики. Здесь — государственные деньги и государственная ответственность. HAR: 33 запроса за сессию.&lt;/p&gt;&#xA;&lt;h2 id=&#34;чистый-результат&#34;&gt;Чистый результат&lt;/h2&gt;&#xA;&lt;p&gt;Все 33 запроса — исключительно к собственному домену. Ноль запросов к Google, Microsoft, Cloudflare, DoubleClick, browser-update.org. Ноль внешних доменов. Куки в браузере только три, все собственные: &lt;code&gt;lang&lt;/code&gt; (язык интерфейса), &lt;code&gt;SRVID&lt;/code&gt; (идентификатор сервера), &lt;code&gt;XSRF-TOKEN&lt;/code&gt; (защита от межсайтовых запросов). Никаких &lt;code&gt;_ga&lt;/code&gt;, &lt;code&gt;_cf_bm&lt;/code&gt;, &lt;code&gt;_fbp&lt;/code&gt;.&lt;/p&gt;</description>
    </item>
    <item>
      <title>valitsus.ee</title>
      <link>https://gdpru.eu/audits/valitsus.ee/</link>
      <pubDate>Wed, 22 Apr 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/valitsus.ee/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;valitsus.ee — официальный сайт кабинета министров Эстонии: решения правительства, состав министерств, государственная политика. Это не ведомство, а вершина исполнительной власти страны. HAR: 103 запроса, 12 внешних доменов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;политика--одна-фраза&#34;&gt;Политика — одна фраза&lt;/h2&gt;&#xA;&lt;p&gt;Государственная канцелярия (Riigikantselei) опубликовала политику обработки данных, обновлённую 10.04.2025. В ней написано: «Riigikantselei не обрабатывает и не передаёт ваши персональные данные за пределы Европейского Союза / Европейского экономического пространства». Открываем HAR. До нажатия любой кнопки: Google Analytics на +214 мс (статус 204, данные в США), DoubleClick на +216 мс, GTM на +220 мс, Microsoft Clarity на +961 мс (16 запросов), второй аккаунт GA на +1212 мс, Cloudflare Insights на +3160 мс, browser-update.org на +3637 мс. Семь получателей. Все в США. Политика говорит обратное.&lt;/p&gt;</description>
    </item>
    <item>
      <title>kriis.ee</title>
      <link>https://gdpru.eu/audits/kriis.ee/</link>
      <pubDate>Tue, 21 Apr 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/kriis.ee/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;kriis.ee — официальный портал кризисной готовности Эстонии от Государственной канцелярии (Riigikantselei): гражданская оборона, эвакуация, чрезвычайные ситуации. Человек приходит сюда, когда звучит сирена, когда нужно знать, что делать, куда бежать, как защитить семью. HAR: 176 запросов, 13 внешних доменов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;политика-заглушка&#34;&gt;Политика-заглушка&lt;/h2&gt;&#xA;&lt;p&gt;Политика куки опубликована от имени Riigikantselei, последнее обновление — 07.01.2022, более четырёх лет назад. Но важнее даты другое: в таблице куки в графе «Алликас» (источник) во всех строках написано &lt;code&gt;www.domeen.ee&lt;/code&gt;. Это не реальный домен — &lt;code&gt;domeen.ee&lt;/code&gt; по-эстонски означает «домен». Это placeholder, заглушка из шаблона. Государственная канцелярия опубликовала шаблонный документ, не заменив &lt;code&gt;www.domeen.ee&lt;/code&gt; на название реального сайта, и этот документ четвёртый год висит на портале кризисной готовности страны.&lt;/p&gt;</description>
    </item>
    <item>
      <title>siseministeerium.ee</title>
      <link>https://gdpru.eu/audits/siseministeerium.ee/</link>
      <pubDate>Tue, 21 Apr 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/siseministeerium.ee/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;siseministeerium.ee — официальный сайт Министерства внутренних дел Эстонии, ведомства, которое курирует полицию, погранохрану, внутреннюю безопасность, миграцию и гражданство. Через этот сайт граждане взаимодействуют с государством по вопросам, напрямую касающимся их правового статуса. HAR: 45 запросов, 6 доменов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;что-задекларировано--и-чего-нет&#34;&gt;Что задекларировано — и чего нет&lt;/h2&gt;&#xA;&lt;p&gt;В политике куки указаны: &lt;code&gt;has_js&lt;/code&gt;, Google Analytics (&lt;code&gt;_ga&lt;/code&gt;, &lt;code&gt;_gid&lt;/code&gt;, &lt;code&gt;_gat&lt;/code&gt;), AddThis (&lt;code&gt;__atuvc&lt;/code&gt;, &lt;code&gt;__atuvs&lt;/code&gt;), а в разделе третьих сторон — Google, Facebook, LinkedIn, Twitter. Открываем HAR: Google Analytics — ноль запросов, AddThis — ноль, Facebook/LinkedIn/Twitter — ноль. Все задекларированные сервисы не работают. Зато работают те, которых в политике нет: Cloudflare RUM (с +0 мс, 4 запроса, США), Matomo (&lt;code&gt;piwik.smit.ee&lt;/code&gt;, статус 200, данные переданы), Cloudflare Insights (статус 200, США), browser-update.org (статус 304), YouTube-превью (IP в Google). В браузере установлены &lt;code&gt;_cf_bm&lt;/code&gt; (Cloudflare Bot Management) и &lt;code&gt;cf_clearance&lt;/code&gt; — тоже не задекларированы.&lt;/p&gt;</description>
    </item>
    <item>
      <title>transpordiamet.ee</title>
      <link>https://gdpru.eu/audits/transpordiamet.ee/</link>
      <pubDate>Tue, 21 Apr 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/transpordiamet.ee/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Transpordiamet — Транспортный департамент Эстонии: регистрация транспортных средств, водительские удостоверения, авиация, мореходство. Ведомство хранит данные о каждом автомобиле, водителе, судне и воздушном судне страны. HAR: 308 запросов, 16 внешних доменов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;официальный-документ-против-реальности&#34;&gt;Официальный документ против реальности&lt;/h2&gt;&#xA;&lt;p&gt;На сайте опубликована политика обработки персональных данных (обновлена 26.05.2023). Пункт 4.1 дословно: «Персональные данные посетителей общедоступной части сайта Департамента не обрабатываются». HAR-файл показывает обратное — восемь получателей данных, шесть из них в США, и все запускаются ещё до нажатия любой кнопки баннера: Cloudflare RUM (+0 мс), GTM, Google Analytics, Google AdSense, DoubleClick, YouTube (113 запросов), Google Fonts, browser-update.org. Это не «не обрабатываются» — это обрабатываются восемью различными получателями, ни один из которых не задекларирован.&lt;/p&gt;</description>
    </item>
    <item>
      <title>ekool.eu — eKool (электронный школьный дневник)</title>
      <link>https://gdpru.eu/audits/ekool.eu/</link>
      <pubDate>Thu, 16 Apr 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/ekool.eu/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;eKool — крупнейшая образовательная платформа Эстонии: электронный журнал, оценки, посещаемость, переписка учителей с родителями, домашние задания. Используется в большинстве эстонских школ. Пользователи — учителя, родители и дети.&lt;/p&gt;&#xA;&lt;h2 id=&#34;главное--баннера-согласия-не-существует&#34;&gt;Главное — баннера согласия не существует&lt;/h2&gt;&#xA;&lt;p&gt;На сайте eKool нет механизма согласия совсем. Ни одного скрипта, связанного с consent, cookie-баннером или GDPR. Скрипты запускаются сразу, без вопросов, до любого взаимодействия. При загрузке страницы срабатывают GTM (&lt;code&gt;GTM-NKP9Z9QH&lt;/code&gt;), Cloudflare Insights, Amazon CloudFront, Google Fonts, cdnjs, jsDelivr и ajax.googleapis — всё до любого согласия, потому что согласия не существует как механизма. GTM при этом — не один трекер, а платформа, способная активировать любые сторонние скрипты без изменения кода сайта; что именно настроено внутри контейнера, без доступа к аккаунту неизвестно.&lt;/p&gt;</description>
    </item>
    <item>
      <title>id.ee</title>
      <link>https://gdpru.eu/audits/id.ee/</link>
      <pubDate>Thu, 16 Apr 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/id.ee/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;id.ee — официальный информационный портал об ID-карте, Mobile-ID и Smart-ID, управляемый Департаментом государственной инфосистемы (RIA). Это точка входа для граждан, которые хотят понять, как работает их электронная личность. HAR: 128 запросов, 3 внешних домена. Человек, заходящий на id.ee, скорее всего собирается авторизоваться через eID или разобраться с цифровым удостоверением личности.&lt;/p&gt;&#xA;&lt;h2 id=&#34;что-происходит-до-баннера&#34;&gt;Что происходит до баннера&lt;/h2&gt;&#xA;&lt;p&gt;Через 0,63 секунды после загрузки страницы — до того как пользователь физически успел прочитать баннер — Matomo (&lt;code&gt;matomo.ria.ee&lt;/code&gt;) отправляет данные о визите (статус 204). Следующий запрос на +0,66 сек уже несёт в URL название страницы, идентификатор сайта &lt;code&gt;idsite=49&lt;/code&gt; и метку времени. Баннер согласия загружается параллельно: к моменту, когда пользователь его видит, данные уже ушли. Из трёх внешних доменов два эстонские — Matomo на сервере RIA и антибот &lt;code&gt;antirobot.smit.ee&lt;/code&gt; (SMIT); это плюс по локализации, но оба запускаются до согласия. Третий — &lt;code&gt;static.cloudflareinsights.com&lt;/code&gt; (США), браузер его заблокировал, но запрос инициирован на каждой странице, и IP достиг серверов Cloudflare.&lt;/p&gt;</description>
    </item>
    <item>
      <title>evea.ee</title>
      <link>https://gdpru.eu/audits/evea-ee/</link>
      <pubDate>Mon, 13 Apr 2026 19:04:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/evea-ee/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;EVEA — Eesti Väike ja Keskmiste Ettevõtjate Assotsiatsioon, некоммерческое объединение малого и среднего бизнеса Эстонии. Сайт работает на WordPress с WooCommerce — то есть обрабатывает данные членов организации, регистрации на мероприятия, возможно платежи. 197 запросов за сессию, 2 домена.&lt;/p&gt;&#xA;&lt;h2 id=&#34;что-показал-har&#34;&gt;Что показал HAR&lt;/h2&gt;&#xA;&lt;p&gt;Внешний трафик минимален: весь сайт работает на собственном домене &lt;code&gt;evea.ee&lt;/code&gt;, единственный внешний домен — &lt;code&gt;www.googletagmanager.com&lt;/code&gt;. Ноль Set-Cookie ответов за всю сессию.&lt;/p&gt;&#xA;&lt;p&gt;Google Analytics (&lt;code&gt;G-BL74ZJ1E86&lt;/code&gt;) прописан в коде через плагин &lt;code&gt;google-analytics-for-wordpress&lt;/code&gt; и инициирует запросы к &lt;code&gt;googletagmanager.com&lt;/code&gt; при каждой загрузке страницы — 4 раза за сессию с интервалами +1324 мс, +10161 мс, +23154 мс, +30868 мс. Все четыре запроса возвращают статус 0: запрос инициирован браузером, но данные не переданы. Причина блокировки — вероятно, cookie-баннер (плагин &lt;code&gt;beautiful-and-responsive-cookie-consent&lt;/code&gt;) отрабатывает до передачи данных.&lt;/p&gt;</description>
    </item>
    <item>
      <title>kul.ee</title>
      <link>https://gdpru.eu/audits/kul.ee/</link>
      <pubDate>Mon, 13 Apr 2026 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/audits/kul.ee/</guid>
      <description>&lt;h2 id=&#34;паттерн&#34;&gt;Паттерн&lt;/h2&gt;&#xA;&lt;p&gt;browser-update.org — 5 государственных сайтов подряд. Cloudflare Insights — 7 государственных сайтов подряд. Это не совпадение. Это инфраструктура.&lt;/p&gt;&#xA;&lt;h2 id=&#34;вывод&#34;&gt;Вывод&lt;/h2&gt;&#xA;&lt;p&gt;Сайт содержит баннер согласия с тремя кнопками, одна из которых не работает. Три внешних сервиса фиксируют визит пользователя до любого взаимодействия с баннером. Ни один из них не упомянут в политике конфиденциальности.&lt;/p&gt;</description>
    </item>
    <item>
      <title>epa.ee</title>
      <link>https://gdpru.eu/audits/epa.ee/</link>
      <pubDate>Mon, 13 Apr 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/epa.ee/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Patendiamet — Патентный департамент Эстонии. Государственный орган: регистрирует патенты, товарные знаки и промышленные образцы, по закону защищает интеллектуальную собственность граждан и бизнеса. HAR: 145 запросов за сессию, 6 страниц.&lt;/p&gt;&#xA;&lt;h2 id=&#34;знакомые-следы&#34;&gt;Знакомые следы&lt;/h2&gt;&#xA;&lt;p&gt;При загрузке каждой страницы запускаются: Matomo (&lt;code&gt;statistika.rik.ee&lt;/code&gt;, +230 мс) — аналитика на эстонском домене, что само по себе плюс, но загрузка до согласия остаётся нарушением; Cloudflare Insights и browser-update.org — попытка на каждой странице, браузер заблокировал ответ, но запрос уже был инициирован, и IP пользователя достиг серверов в США; unpkg.com (4 запроса на странице контактов) и cdnjs.cloudflare.com (8 запросов) — CDN в США. Всё это до любого взаимодействия с сайтом.&lt;/p&gt;</description>
    </item>
    <item>
      <title>koda.ee — Торгово-промышленная палата Эстонии</title>
      <link>https://gdpru.eu/audits/koda.ee/</link>
      <pubDate>Mon, 13 Apr 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/koda.ee/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Eesti Kaubandus-Tööstuskoda — Эстонская торгово-промышленная палата. Представляет интересы предпринимателей, обрабатывает данные тысяч компаний-членов, консультирует по ведению бизнеса, в том числе в цифровой среде. HAR: 319 запросов за сессию, 5 страниц.&lt;/p&gt;&#xA;&lt;h2 id=&#34;главное--механизм-согласия-не-работает&#34;&gt;Главное — механизм согласия не работает&lt;/h2&gt;&#xA;&lt;p&gt;Баннер на сайте есть, но он сломан структурно. Его текст: «Нажимая любую ссылку на этой странице, вы подтверждаете, что согласны…». Это не согласие: по Recital 32 GDPR согласие требует однозначного подтверждающего действия, а нажатие на произвольную ссылку таковым не является — руководство EDPB 05/2020 прямо запрещает эту практику («consent by continued use»). Кнопки «Отклонить» нет, «Настроить» нет — единственный вариант согласиться. А к моменту, когда пользователь видит баннер, данные уже переданы: согласие запрашивается постфактум.&lt;/p&gt;</description>
    </item>
    <item>
      <title>rik.ee</title>
      <link>https://gdpru.eu/audits/rik.ee/</link>
      <pubDate>Mon, 13 Apr 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/rik.ee/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;RIK — Центр регистров и информационных систем Эстонии, под управлением Министерства юстиции. Управляет критической цифровой инфраструктурой страны: Коммерческий регистр, Регистр населения, электронное судопроизводство, портал жалоб AKI. И — собственным сервером Matomo &lt;code&gt;statistika.rik.ee&lt;/code&gt;, который RIK предоставляет другим государственным порталам как privacy-first аналитику взамен Google. HAR: 295 запросов, 5 доменов. Политика утверждена директором 12.01.2024 — свежий, детальный документ, и тем точнее каждое расхождение.&lt;/p&gt;&#xA;&lt;h2 id=&#34;что-сделано-правильно&#34;&gt;Что сделано правильно&lt;/h2&gt;&#xA;&lt;p&gt;Matomo на собственном государственном сервере (11 запросов, статус 200) — аналитика остаётся в Эстонии. Cloudflare Insights заблокирован CSP (статус 0), данные не ушли. Нет GTM, Google Analytics, DoubleClick, browser-update.org.&lt;/p&gt;</description>
    </item>
    <item>
      <title>rus.err.ee</title>
      <link>https://gdpru.eu/audits/rus.err.ee/</link>
      <pubDate>Mon, 13 Apr 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/rus.err.ee/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;rus.err.ee — русская редакция Eesti Rahvusringhääling (ERR), эстонского общественного вещания. Государственное СМИ, финансируемое из бюджета страны: новости, аналитика, культура для русскоязычной аудитории Эстонии. HAR: 226 запросов за сессию, 99 ошибок в консоли.&lt;/p&gt;&#xA;&lt;h2 id=&#34;что-запускается-до-согласия&#34;&gt;Что запускается до согласия&lt;/h2&gt;&#xA;&lt;p&gt;При загрузке страницы, до любого взаимодействия: Google Fonts (+258 мс, статус 200) передаёт в Google 191 078 байт. Mux/Litix (+259 мс) — американская аналитика видео, фиксирует что и как долго смотришь. Chartbeat (+3592 мс) — американская аналитика медиа в реальном времени: что читают, как долго, куда кликают. Google Tag Manager (+4263 мс) — контейнер для любых скриптов. Gemius (+4269 мс) — польская платформа измерения аудитории, 12 предупреждений Tracking Prevention. Cloudflare Insights (+618 мс) — заблокирован браузером, но запрос инициирован.&lt;/p&gt;</description>
    </item>
    <item>
      <title>mil.ee — Силы обороны Эстонии</title>
      <link>https://gdpru.eu/audits/mil-ee/</link>
      <pubDate>Sun, 12 Apr 2026 00:29:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/mil-ee/</guid>
      <description>&lt;h2 id=&#34;контекст-eid&#34;&gt;Контекст eID&lt;/h2&gt;&#xA;&lt;p&gt;На сайте интегрирована эстонская электронная идентификация (ID-карта, Mobile-ID). В той же сессии, где гражданин может авторизоваться через eID, работают незадекларированные трекеры Google и Microsoft. Потенциальная возможность связать рекламный профиль с реальной личностью гражданина требует отдельного правового обоснования по Art. 9 GDPR.&lt;/p&gt;&#xA;&lt;h2 id=&#34;вывод&#34;&gt;Вывод&lt;/h2&gt;&#xA;&lt;p&gt;Это не частный интернет-магазин. Это сайт государственного военного ведомства. Стандарт соответствия должен быть выше. Картина — та же, что у коммерческих сайтов.&lt;/p&gt;</description>
    </item>
    <item>
      <title>aki.ee</title>
      <link>https://gdpru.eu/audits/aki.ee/</link>
      <pubDate>Sun, 12 Apr 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/aki.ee/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;AKI — Инспекция по защите данных Эстонии. Государственный регулятор: принимает жалобы на нарушения GDPR, штрафует компании, требует соблюдения закона от других. Стандарт соответствия здесь должен быть образцовым по определению.&lt;/p&gt;&#xA;&lt;h2 id=&#34;что-было-на-момент-аудита&#34;&gt;Что было на момент аудита&lt;/h2&gt;&#xA;&lt;p&gt;На сайте регулятора по защите данных не было баннера согласия — ни на главной, ни на страницах с вопросами и ответами. Скрипты запускались сразу, без спроса. Cloudflare Insights (+0,24 сек, статус 200) реально передавал данные в США 8 раз за сессию. Matomo на эстонском домене &lt;code&gt;statistika.rik.ee&lt;/code&gt; (+0,26 сек) — эстонский хостинг это плюс, но загрузка до согласия остаётся нарушением. browser-update.org (+0,52 сек, статус 304) — сторонний американский сервис, в политике куки не упомянут.&lt;/p&gt;</description>
    </item>
    <item>
      <title>eesti.ee</title>
      <link>https://gdpru.eu/audits/eesti.ee/</link>
      <pubDate>Sun, 12 Apr 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/eesti.ee/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;eesti.ee — государственный портал Эстонии, главные цифровые ворота государства: налоги, медицинские данные, голосование, бизнес-регистрация. Через него гражданин взаимодействует с государством в цифровой среде. HAR: 463 запроса за сессию — и здесь всё устроено иначе, чем у остальных.&lt;/p&gt;&#xA;&lt;h2 id=&#34;внешние-домены-за-всю-сессию&#34;&gt;Внешние домены за всю сессию&lt;/h2&gt;&#xA;&lt;p&gt;&lt;code&gt;ruuter.buerokratt.eesti.ee&lt;/code&gt; (чат-бот), &lt;code&gt;tara.ria.ee&lt;/code&gt; (государственная аутентификация), &lt;code&gt;govsso.ria.ee&lt;/code&gt; (единый вход), &lt;code&gt;buerokratt.eesti.ee&lt;/code&gt; (поддомен портала) и один раз &lt;code&gt;static.cloudflareinsights.com&lt;/code&gt; на странице TARA. Всё. Больше никого. Никакого Google, Facebook, Microsoft, AddToAny.&lt;/p&gt;&#xA;&lt;h2 id=&#34;архитектура-которая-работает-правильно&#34;&gt;Архитектура, которая работает правильно&lt;/h2&gt;&#xA;&lt;p&gt;Content Security Policy прописывает строгий белый список — только &lt;code&gt;*.ria.ee&lt;/code&gt; и &lt;code&gt;*.eesti.ee&lt;/code&gt;. Любой внешний скрипт блокируется автоматически: Cloudflare Insights попытался загрузиться 5 раз и 4 раза был заблокирован с кодом 0. Это не случайность — это решение. Аутентификация идёт только через государственную инфраструктуру: при входе через ID-карту или Mobile-ID данные остаются внутри &lt;code&gt;*.ria.ee&lt;/code&gt;, не уходят в Google и не в США.&lt;/p&gt;</description>
    </item>
    <item>
      <title>eesti.ee</title>
      <link>https://gdpru.eu/en/audits/eesti.ee/</link>
      <pubDate>Sun, 12 Apr 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/en/audits/eesti.ee/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;eesti.ee — государственный портал Эстонии, главные цифровые ворота государства: налоги, медицинские данные, голосование, бизнес-регистрация. Через него гражданин взаимодействует с государством в цифровой среде. HAR: 463 запроса за сессию — и здесь всё устроено иначе, чем у остальных.&lt;/p&gt;&#xA;&lt;h2 id=&#34;внешние-домены-за-всю-сессию&#34;&gt;Внешние домены за всю сессию&lt;/h2&gt;&#xA;&lt;p&gt;&lt;code&gt;ruuter.buerokratt.eesti.ee&lt;/code&gt; (чат-бот), &lt;code&gt;tara.ria.ee&lt;/code&gt; (государственная аутентификация), &lt;code&gt;govsso.ria.ee&lt;/code&gt; (единый вход), &lt;code&gt;buerokratt.eesti.ee&lt;/code&gt; (поддомен портала) и один раз &lt;code&gt;static.cloudflareinsights.com&lt;/code&gt; на странице TARA. Всё. Больше никого. Никакого Google, Facebook, Microsoft, AddToAny.&lt;/p&gt;&#xA;&lt;h2 id=&#34;архитектура-которая-работает-правильно&#34;&gt;Архитектура, которая работает правильно&lt;/h2&gt;&#xA;&lt;p&gt;Content Security Policy прописывает строгий белый список — только &lt;code&gt;*.ria.ee&lt;/code&gt; и &lt;code&gt;*.eesti.ee&lt;/code&gt;. Любой внешний скрипт блокируется автоматически: Cloudflare Insights попытался загрузиться 5 раз и 4 раза был заблокирован с кодом 0. Это не случайность — это решение. Аутентификация идёт только через государственную инфраструктуру: при входе через ID-карту или Mobile-ID данные остаются внутри &lt;code&gt;*.ria.ee&lt;/code&gt;, не уходят в Google и не в США.&lt;/p&gt;</description>
    </item>
    <item>
      <title>emta.ee</title>
      <link>https://gdpru.eu/audits/emta.ee/</link>
      <pubDate>Sun, 12 Apr 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/emta.ee/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Maksu- ja Tolliamet — Налогово-таможенный департамент Эстонии. Через сайт граждане и бизнес подают налоговые декларации, платят налоги, регистрируют предприятия. Здесь — финансовые данные каждого налогоплательщика страны. HAR: 133 запроса, 7 внешних доменов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;пустая-политика-и-тёмный-паттерн&#34;&gt;Пустая политика и тёмный паттерн&lt;/h2&gt;&#xA;&lt;p&gt;Страница «Файлы cookie» обновлена 05.10.2021 — пять лет назад. Её содержание: одно вводное предложение и форма обратной связи. Ни одного названия вендора, ни одного конкретного куки, ни одного получателя данных. Баннер предлагает три кнопки — «Выбрать самому», «Разрешить необходимые», «Разрешить все» — без кнопки «Отклонить все». При выборе «Выбрать самому» категория «Необходимые куки» заблокирована, но что именно в неё входит, неизвестно, потому что политика пустая. Возможно, именно там скрыты GTM и browser-update.org, запускающиеся за секунду до баннера. Это тёмный паттерн через непрозрачность: нельзя осознанно отказаться от того, о чём не знаешь.&lt;/p&gt;</description>
    </item>
    <item>
      <title>genomics.ut.ee</title>
      <link>https://gdpru.eu/audits/genomics.ut.ee/</link>
      <pubDate>Sun, 12 Apr 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/genomics.ut.ee/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Eesti Geenivaramu — национальный генный банк при Тартуском университете. Это не абстракция: реальные биологические образцы реальных людей, ДНК 200 000 эстонцев. Самые чувствительные данные, которые существуют. ДНК не меняется — её нельзя сбросить, как пароль. По GDPR генетические данные относятся к специальной категории (Art. 9) с максимальной защитой по закону.&lt;/p&gt;&#xA;&lt;h2 id=&#34;что-происходит-пока-ты-смотришь-на-баннер&#34;&gt;Что происходит, пока ты смотришь на баннер&lt;/h2&gt;&#xA;&lt;p&gt;Пока пользователь смотрит на баннер согласия, четыре американских сервиса уже получили данные. AddToAny — на +0,10 сек. Google Tag Manager — на +0,15 сек. Cloudflare Insights — на +0,37 сек. Google AdSense (&lt;code&gt;pagead2.googlesyndication.com&lt;/code&gt;) — на +1,09 сек. Пользователь ещё ничего не нажал, а рекламная сеть Google уже знает, что он на сайте генного банка. За сессию Google AdSense отправил данные 5 раз — это не попытки, а реальные запросы, зафиксированные в HAR с таймингами до миллисекунды.&lt;/p&gt;</description>
    </item>
    <item>
      <title>riigikogu.ee</title>
      <link>https://gdpru.eu/audits/riigikogu.ee/</link>
      <pubDate>Sun, 12 Apr 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/riigikogu.ee/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;riigikogu.ee — официальный сайт высшего законодательного органа Эстонии. HAR: 587 запросов за сессию, 7 уникальных внешних доменов, 129 сторонних запросов. Это сайт органа, который принимает законы — в том числе законы о защите персональных данных.&lt;/p&gt;&#xA;&lt;h2 id=&#34;баннер-согласия--лучше-но-с-дефектом&#34;&gt;Баннер согласия — лучше, но с дефектом&lt;/h2&gt;&#xA;&lt;p&gt;На сайте есть кнопки «Принять», «Отклонить все» и «Сохранить» — кнопка отказа существует, и это лучше, чем на mil.ee. Но категория «Функциональные куки» включена по умолчанию: переключатель зелёный без каких-либо действий пользователя. По Art. 7(2) и Art. 4(11) согласие должно быть активным действием, а предварительно установленные переключатели недействительны — это прямо подтверждено решением Суда ЕС по делу Planet49 (2019). Дополнительно категория «Производительность» (куда входит Google Analytics) описана как «не сохраняющая личные данные», что юридически неверно: GA передаёт IP и присваивает уникальный идентификатор, и то и другое — персональные данные.&lt;/p&gt;</description>
    </item>
    <item>
      <title>sotsiaalkindlustusamet.ee</title>
      <link>https://gdpru.eu/audits/sotsiaalkindlustusamet.ee/</link>
      <pubDate>Sun, 12 Apr 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/sotsiaalkindlustusamet.ee/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Департамент социального страхования Эстонии: пенсии, пособия семьям с детьми, выплаты людям с инвалидностью, компенсации жертвам преступлений. Сюда обращаются самые уязвимые граждане страны. HAR — два файла, 14 доменов.&lt;/p&gt;&#xA;&lt;h2 id=&#34;что-сделано--и-чего-нет&#34;&gt;Что сделано — и чего нет&lt;/h2&gt;&#xA;&lt;p&gt;Cookie-баннер существует (&lt;code&gt;eu_cookie_compliance&lt;/code&gt;) — первый случай в серии, когда баннер вообще есть. CSP блокирует Cloudflare, DoubleClick, Siteimprove и browser-update.org (все статус 0). Но YouTube встроен в стандартном режиме (обычный &lt;code&gt;youtube.com&lt;/code&gt;, не &lt;code&gt;youtube-nocookie.com&lt;/code&gt;): 50 запросов, пять видео без privacy-enhanced mode. Запросы &lt;code&gt;youtube.com/youtubei/v...&lt;/code&gt; — это не загрузка видео, а POST-запросы, передающие данные о поведении обратно в YouTube, пять раз за сессию. Плюс &lt;code&gt;jnn-pa.googleapis.com/GenerateIT&lt;/code&gt; (YouTube WAA — идентификация устройства и среды), Google Fonts (15 запросов) и Cloudflare CDN.&lt;/p&gt;</description>
    </item>
    <item>
      <title>tai.ee</title>
      <link>https://gdpru.eu/audits/tai.ee/</link>
      <pubDate>Sun, 12 Apr 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/tai.ee/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;TAI — национальный институт здравоохранения Эстонии, государственное учреждение под Министерством социальных дел. Управляет пятью национальными медицинскими регистрами: реестром рака, беременностей, туберкулёза, наркозависимости и причин смерти. Это не интернет-магазин — это организация, которая хранит данные о самых тяжёлых эпизодах жизни человека.&lt;/p&gt;&#xA;&lt;h2 id=&#34;прямое-противоречие&#34;&gt;Прямое противоречие&lt;/h2&gt;&#xA;&lt;p&gt;Официальная политика конфиденциальности TAI заявляет дословно: «Мы не передаём информацию, связанную с куки, третьим лицам». В реальности Google Tag Manager запускается на +0,22 сек, AddToAny на +0,23 сек, а Google Analytics на +0,37 сек реально отправляет данные на &lt;code&gt;region1.analytics.google.com&lt;/code&gt;. Баннер согласия ещё на экране, пользователь ничего не нажал — Google уже получил данные. За сессию Google Analytics передал данные 7 раз, каждый раз с идентификатором &lt;code&gt;G-5SZ2******&lt;/code&gt;, каждый раз в США.&lt;/p&gt;</description>
    </item>
    <item>
      <title>inforegister.ee</title>
      <link>https://gdpru.eu/audits/inforegister.ee/</link>
      <pubDate>Thu, 09 Apr 2026 00:00:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/inforegister.ee/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;inforegister.ee (Kreedix OÜ) — коммерческая база данных о компаниях и физических лицах: «Business data. Business risks. Ratings. Forecasts.». Компания с 20-летней историей, 95% автоматизации, 90% IT-персонала — она профессионально торгует данными о людях. HAR: 46 запросов за сессию, 4 внешних домена. Вопрос простой: как организация, зарабатывающая на данных, обращается с данными собственных посетителей.&lt;/p&gt;&#xA;&lt;h2 id=&#34;баннер-и-тёмный-паттерн&#34;&gt;Баннер и тёмный паттерн&lt;/h2&gt;&#xA;&lt;p&gt;Три кнопки: «Allow all», «About», «Necessary». Кнопки «Reject all» не существует — чтобы отказаться, нужно нажать «Necessary», что не является равнозначным отказом одним кликом (Art. 7(3)). Визуальная иерархия намеренно выделяет «Allow all» (синяя, крупная, первая), а «Necessary» делает белой, меньше и последней — давление в сторону максимального согласия. До нажатия любой кнопки уже сработали GTM (+0,26 сек) и WebPushr (+0,56 сек), а запросы к ScoreStoryBook (другому продукту Kreedix Group) начались за 6,7 секунды до официального старта страницы.&lt;/p&gt;</description>
    </item>
    <item>
      <title>europark.ee</title>
      <link>https://gdpru.eu/audits/europark.ee/</link>
      <pubDate>Tue, 07 Apr 2026 22:09:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/europark.ee/</guid>
      <description>&lt;h2 id=&#34;кто-такой-europark&#34;&gt;Кто такой Europark&lt;/h2&gt;&#xA;&lt;p&gt;Это не локальная компания. За Europark Estonia стоит международная группа с присутствием в Эстонии, Латвии и Литве, связанная с норвежской структурой Indigo. С 2002 года в Эстонии, с сентября 2025 — официальный оператор всей платной парковки Таллина: более 500 объектов, около 40 000 мест.&lt;/p&gt;&#xA;&lt;h2 id=&#34;что-показал-har&#34;&gt;Что показал HAR&lt;/h2&gt;&#xA;&lt;p&gt;Обычно при анализе сайта я нахожу 20–30 третьих сторон за сессию: рекламные сети, брокеры данных, трекеры, синхронизация идентификаторов. На europark.ee я запустил анализ дважды — два разных сеанса, два файла. Результат одинаковый: пустота, за исключением трёх доменов.&lt;/p&gt;</description>
    </item>
    <item>
      <title>euronics.ee — Сеть магазинов электроники</title>
      <link>https://gdpru.eu/audits/euronics.ee/</link>
      <pubDate>Sun, 05 Apr 2026 20:30:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/euronics.ee/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Euronics — одна из крупнейших сетей магазинов электроники в Эстонии, часть международной европейской группы. Сайт обслуживает розничных покупателей: каталог товаров, корзина, оформление заказов. 1605 запросов за одну сессию просмотра нескольких товаров.&lt;/p&gt;&#xA;&lt;h2 id=&#34;баннер-согласия--тёмный-паттерн&#34;&gt;Баннер согласия — тёмный паттерн&lt;/h2&gt;&#xA;&lt;p&gt;На сайте есть баннер согласия, но кнопки «Отклонить всё» не существует. Представлены два варианта: «Разрешить выбранные» и «Разрешить все». Отказать одним кликом невозможно — нужно войти в настройки и вручную снять каждую галочку. По Art. 7 GDPR отказ от согласия должен быть таким же простым, как его выдача: один клик принять — один клик отказать. Это не техническая оплошность, а намеренный дизайн.&lt;/p&gt;</description>
    </item>
    <item>
      <title>tiktok.com</title>
      <link>https://gdpru.eu/audits/tiktok.com/</link>
      <pubDate>Mon, 30 Mar 2026 18:49:00 +0300</pubDate>
      <guid>https://gdpru.eu/audits/tiktok.com/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;TikTok — социальная сеть, принадлежащая ByteDance Ltd. (зарегистрирована на Каймановых островах, операционный штаб в Пекине). Под GDPR применяется через ирландскую дочку TikTok Technology Ltd. (ведущий регулятор — DPC). Известен многочисленными расследованиями по поводу обработки данных несовершеннолетних, передачи данных за пределы ЕЭЗ и алгоритмического таргетинга.&lt;/p&gt;&#xA;&lt;p&gt;Технический разбор был опубликован в социальных сетях с зафиксированной датой.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Epsilon Data Management / Lotame</title>
      <link>https://gdpru.eu/letters/epsilon/</link>
      <pubDate>Sun, 29 Mar 2026 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/letters/epsilon/</guid>
      <description></description>
    </item>
    <item>
      <title>puumarket.ee — Puumarket AS</title>
      <link>https://gdpru.eu/audits/puumarket-ee/</link>
      <pubDate>Sat, 28 Mar 2026 17:09:28 +0300</pubDate>
      <guid>https://gdpru.eu/audits/puumarket-ee/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Puumarket AS — эстонская сеть строительных и хозяйственных магазинов, регистрационный номер 10363212. Сайт работает как интернет-магазин с корзиной, онлайн-заказами и программой лояльности. HAR: 853 запроса, 13 доменов. Сессия включала просмотр товаров.&lt;/p&gt;&#xA;&lt;h2 id=&#34;сломанный-баннер-согласия&#34;&gt;Сломанный баннер согласия&lt;/h2&gt;&#xA;&lt;p&gt;Центральная находка этого аудита — не трекеры, а механизм согласия. Cookie-script прописан в коде и инициирует запросы к &lt;code&gt;cdn.cookie-script.com&lt;/code&gt; на +9957 мс — но все запросы возвращают статус 0. Баннер не загружается вообще. Вместе с ним не загружаются GTM (&lt;code&gt;GTM-TSXS8GB&lt;/code&gt;, статус 0) и Klaviyo (статус 0). Это означает что Cookie-script, GTM и Klaviyo заблокированы — вероятно CSP или сетевой ошибкой — и в этой сессии данные через них не ушли.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Magnite</title>
      <link>https://gdpru.eu/letters/magnite/</link>
      <pubDate>Thu, 26 Mar 2026 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/letters/magnite/</guid>
      <description></description>
    </item>
    <item>
      <title>pinterest.com — Pinterest</title>
      <link>https://gdpru.eu/audits/pinterest-com/</link>
      <pubDate>Tue, 24 Mar 2026 19:23:19 +0300</pubDate>
      <guid>https://gdpru.eu/audits/pinterest-com/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Pinterest — глобальная платформа визуального поиска и вдохновения. Для целей GDPR контролёр данных пользователей из ЕС — Pinterest Europe Ltd. (Дублин, Ирландия), ведущий регулятор — ирландская DPC. HAR: 579 запросов, 5 доменов. Сессия авторизована — аудит проводился в личном аккаунте.&lt;/p&gt;&#xA;&lt;h2 id=&#34;что-показал-har--почти-образец&#34;&gt;Что показал HAR — почти образец&lt;/h2&gt;&#xA;&lt;p&gt;579 запросов, и почти все внутри собственной инфраструктуры Pinterest: &lt;code&gt;www.pinterest.com&lt;/code&gt;, &lt;code&gt;i.pinimg.com&lt;/code&gt; (изображения), &lt;code&gt;v1.pinimg.com&lt;/code&gt; (видео в формате HLS), &lt;code&gt;s.pinimg.com&lt;/code&gt; (JavaScript и CSS). Ноль Google Analytics. Ноль Facebook Pixel&lt;/p&gt;</description>
    </item>
    <item>
      <title>telia.ee — Telia Eesti AS</title>
      <link>https://gdpru.eu/audits/telia-com/</link>
      <pubDate>Fri, 13 Mar 2026 21:56:46 +0300</pubDate>
      <guid>https://gdpru.eu/audits/telia-com/</guid>
      <description>&lt;h2 id=&#34;контекст&#34;&gt;Контекст&lt;/h2&gt;&#xA;&lt;p&gt;Telia Eesti AS — крупнейший телекоммуникационный оператор Эстонии, дочерняя компания шведского концерна Telia Company AB (Nasdaq Stockholm). Предоставляет услуги мобильной связи, домашнего интернета, телевидения и бизнес-решений. Как телеком-оператор обрабатывает одни из наиболее чувствительных персональных данных: исикукод, платёжную историю, данные о потреблении услуг. HAR: 199 запросов, 14 доменов, сессия в личном кабинете.&lt;/p&gt;&#xA;&lt;h2 id=&#34;главная-находка--исикукод-в-url&#34;&gt;Главная находка — исикукод в URL&lt;/h2&gt;&#xA;&lt;p&gt;HAR фиксирует GET-запрос к &lt;code&gt;iseteenindus.telia.ee&lt;/code&gt; с исикукодом клиента в открытом виде в строке URL:&lt;/p&gt;</description>
    </item>
    <item>
      <title>Google</title>
      <link>https://gdpru.eu/letters/google/</link>
      <pubDate>Tue, 03 Mar 2026 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/letters/google/</guid>
      <description></description>
    </item>
    <item>
      <title>IT и инфраструктура</title>
      <link>https://gdpru.eu/categories/it-%D0%B8-%D0%B8%D0%BD%D1%84%D1%80%D0%B0%D1%81%D1%82%D1%80%D1%83%D0%BA%D1%82%D1%83%D1%80%D0%B0/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/categories/it-%D0%B8-%D0%B8%D0%BD%D1%84%D1%80%D0%B0%D1%81%D1%82%D1%80%D1%83%D0%BA%D1%82%D1%83%D1%80%D0%B0/</guid>
      <description></description>
    </item>
    <item>
      <title>Государственный</title>
      <link>https://gdpru.eu/categories/%D0%B3%D0%BE%D1%81%D1%83%D0%B4%D0%B0%D1%80%D1%81%D1%82%D0%B2%D0%B5%D0%BD%D0%BD%D1%8B%D0%B9/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/categories/%D0%B3%D0%BE%D1%81%D1%83%D0%B4%D0%B0%D1%80%D1%81%D1%82%D0%B2%D0%B5%D0%BD%D0%BD%D1%8B%D0%B9/</guid>
      <description></description>
    </item>
    <item>
      <title>Законодательная власть</title>
      <link>https://gdpru.eu/categories/%D0%B7%D0%B0%D0%BA%D0%BE%D0%BD%D0%BE%D0%B4%D0%B0%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F-%D0%B2%D0%BB%D0%B0%D1%81%D1%82%D1%8C/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/categories/%D0%B7%D0%B0%D0%BA%D0%BE%D0%BD%D0%BE%D0%B4%D0%B0%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F-%D0%B2%D0%BB%D0%B0%D1%81%D1%82%D1%8C/</guid>
      <description></description>
    </item>
    <item>
      <title>Закупки и бизнес</title>
      <link>https://gdpru.eu/categories/%D0%B7%D0%B0%D0%BA%D1%83%D0%BF%D0%BA%D0%B8-%D0%B8-%D0%B1%D0%B8%D0%B7%D0%BD%D0%B5%D1%81/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/categories/%D0%B7%D0%B0%D0%BA%D1%83%D0%BF%D0%BA%D0%B8-%D0%B8-%D0%B1%D0%B8%D0%B7%D0%BD%D0%B5%D1%81/</guid>
      <description></description>
    </item>
    <item>
      <title>Здравоохранение</title>
      <link>https://gdpru.eu/categories/%D0%B7%D0%B4%D1%80%D0%B0%D0%B2%D0%BE%D0%BE%D1%85%D1%80%D0%B0%D0%BD%D0%B5%D0%BD%D0%B8%D0%B5/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/categories/%D0%B7%D0%B4%D1%80%D0%B0%D0%B2%D0%BE%D0%BE%D1%85%D1%80%D0%B0%D0%BD%D0%B5%D0%BD%D0%B8%D0%B5/</guid>
      <description></description>
    </item>
    <item>
      <title>Исполнительная власть</title>
      <link>https://gdpru.eu/categories/%D0%B8%D1%81%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F-%D0%B2%D0%BB%D0%B0%D1%81%D1%82%D1%8C/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/categories/%D0%B8%D1%81%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F-%D0%B2%D0%BB%D0%B0%D1%81%D1%82%D1%8C/</guid>
      <description></description>
    </item>
    <item>
      <title>Коммерческий аудит</title>
      <link>https://gdpru.eu/categories/%D0%BA%D0%BE%D0%BC%D0%BC%D0%B5%D1%80%D1%87%D0%B5%D1%81%D0%BA%D0%B8%D0%B9-%D0%B0%D1%83%D0%B4%D0%B8%D1%82/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/categories/%D0%BA%D0%BE%D0%BC%D0%BC%D0%B5%D1%80%D1%87%D0%B5%D1%81%D0%BA%D0%B8%D0%B9-%D0%B0%D1%83%D0%B4%D0%B8%D1%82/</guid>
      <description></description>
    </item>
    <item>
      <title>Кризис и гражданская оборона</title>
      <link>https://gdpru.eu/categories/%D0%BA%D1%80%D0%B8%D0%B7%D0%B8%D1%81-%D0%B8-%D0%B3%D1%80%D0%B0%D0%B6%D0%B4%D0%B0%D0%BD%D1%81%D0%BA%D0%B0%D1%8F-%D0%BE%D0%B1%D0%BE%D1%80%D0%BE%D0%BD%D0%B0/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/categories/%D0%BA%D1%80%D0%B8%D0%B7%D0%B8%D1%81-%D0%B8-%D0%B3%D1%80%D0%B0%D0%B6%D0%B4%D0%B0%D0%BD%D1%81%D0%BA%D0%B0%D1%8F-%D0%BE%D0%B1%D0%BE%D1%80%D0%BE%D0%BD%D0%B0/</guid>
      <description></description>
    </item>
    <item>
      <title>Медиа</title>
      <link>https://gdpru.eu/categories/%D0%BC%D0%B5%D0%B4%D0%B8%D0%B0/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/categories/%D0%BC%D0%B5%D0%B4%D0%B8%D0%B0/</guid>
      <description></description>
    </item>
    <item>
      <title>Миграция и полиция</title>
      <link>https://gdpru.eu/categories/%D0%BC%D0%B8%D0%B3%D1%80%D0%B0%D1%86%D0%B8%D1%8F-%D0%B8-%D0%BF%D0%BE%D0%BB%D0%B8%D1%86%D0%B8%D1%8F/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/categories/%D0%BC%D0%B8%D0%B3%D1%80%D0%B0%D1%86%D0%B8%D1%8F-%D0%B8-%D0%BF%D0%BE%D0%BB%D0%B8%D1%86%D0%B8%D1%8F/</guid>
      <description></description>
    </item>
    <item>
      <title>Министерства</title>
      <link>https://gdpru.eu/categories/%D0%BC%D0%B8%D0%BD%D0%B8%D1%81%D1%82%D0%B5%D1%80%D1%81%D1%82%D0%B2%D0%B0/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/categories/%D0%BC%D0%B8%D0%BD%D0%B8%D1%81%D1%82%D0%B5%D1%80%D1%81%D1%82%D0%B2%D0%B0/</guid>
      <description></description>
    </item>
    <item>
      <title>Наука и генетика</title>
      <link>https://gdpru.eu/categories/%D0%BD%D0%B0%D1%83%D0%BA%D0%B0-%D0%B8-%D0%B3%D0%B5%D0%BD%D0%B5%D1%82%D0%B8%D0%BA%D0%B0/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/categories/%D0%BD%D0%B0%D1%83%D0%BA%D0%B0-%D0%B8-%D0%B3%D0%B5%D0%BD%D0%B5%D1%82%D0%B8%D0%BA%D0%B0/</guid>
      <description></description>
    </item>
    <item>
      <title>Оборона и безопасность</title>
      <link>https://gdpru.eu/categories/%D0%BE%D0%B1%D0%BE%D1%80%D0%BE%D0%BD%D0%B0-%D0%B8-%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/categories/%D0%BE%D0%B1%D0%BE%D1%80%D0%BE%D0%BD%D0%B0-%D0%B8-%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/</guid>
      <description></description>
    </item>
    <item>
      <title>Образование</title>
      <link>https://gdpru.eu/categories/%D0%BE%D0%B1%D1%80%D0%B0%D0%B7%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/categories/%D0%BE%D0%B1%D1%80%D0%B0%D0%B7%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5/</guid>
      <description></description>
    </item>
    <item>
      <title>Регистры и данные</title>
      <link>https://gdpru.eu/categories/%D1%80%D0%B5%D0%B3%D0%B8%D1%81%D1%82%D1%80%D1%8B-%D0%B8-%D0%B4%D0%B0%D0%BD%D0%BD%D1%8B%D0%B5/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/categories/%D1%80%D0%B5%D0%B3%D0%B8%D1%81%D1%82%D1%80%D1%8B-%D0%B8-%D0%B4%D0%B0%D0%BD%D0%BD%D1%8B%D0%B5/</guid>
      <description></description>
    </item>
    <item>
      <title>Регуляторы</title>
      <link>https://gdpru.eu/categories/%D1%80%D0%B5%D0%B3%D1%83%D0%BB%D1%8F%D1%82%D0%BE%D1%80%D1%8B/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/categories/%D1%80%D0%B5%D0%B3%D1%83%D0%BB%D1%8F%D1%82%D0%BE%D1%80%D1%8B/</guid>
      <description></description>
    </item>
    <item>
      <title>Строительство</title>
      <link>https://gdpru.eu/categories/%D1%81%D1%82%D1%80%D0%BE%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D1%81%D1%82%D0%B2%D0%BE/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/categories/%D1%81%D1%82%D1%80%D0%BE%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D1%81%D1%82%D0%B2%D0%BE/</guid>
      <description></description>
    </item>
    <item>
      <title>Судебная система</title>
      <link>https://gdpru.eu/categories/%D1%81%D1%83%D0%B4%D0%B5%D0%B1%D0%BD%D0%B0%D1%8F-%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC%D0%B0/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/categories/%D1%81%D1%83%D0%B4%D0%B5%D0%B1%D0%BD%D0%B0%D1%8F-%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC%D0%B0/</guid>
      <description></description>
    </item>
    <item>
      <title>Транспорт и энергетика</title>
      <link>https://gdpru.eu/categories/%D1%82%D1%80%D0%B0%D0%BD%D1%81%D0%BF%D0%BE%D1%80%D1%82-%D0%B8-%D1%8D%D0%BD%D0%B5%D1%80%D0%B3%D0%B5%D1%82%D0%B8%D0%BA%D0%B0/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/categories/%D1%82%D1%80%D0%B0%D0%BD%D1%81%D0%BF%D0%BE%D1%80%D1%82-%D0%B8-%D1%8D%D0%BD%D0%B5%D1%80%D0%B3%D0%B5%D1%82%D0%B8%D0%BA%D0%B0/</guid>
      <description></description>
    </item>
    <item>
      <title>Финансы и налоги</title>
      <link>https://gdpru.eu/categories/%D1%84%D0%B8%D0%BD%D0%B0%D0%BD%D1%81%D1%8B-%D0%B8-%D0%BD%D0%B0%D0%BB%D0%BE%D0%B3%D0%B8/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://gdpru.eu/categories/%D1%84%D0%B8%D0%BD%D0%B0%D0%BD%D1%81%D1%8B-%D0%B8-%D0%BD%D0%B0%D0%BB%D0%BE%D0%B3%D0%B8/</guid>
      <description></description>
    </item>
  </channel>
</rss>
