Юридическая упаковка сайта
по законам Великобритании
UK GDPR + Data Protection Act 2018 + PECR. Регулятор — ICO (Information Commissioner's Office). Штрафы до £17,5M или 4% глобальной выручки. DUAA 2025 (в силе с 05.02.2026) — крупнейшая реформа после Brexit: новый lawful basis, cookie-исключения, штрафы PECR выровнены с GDPR.
максимальный штраф
Office — регулятор
после Brexit (2025)
нарушают cookies (ICO)
UK GDPR после Brexit:
расхождение с EU GDPR
После Brexit UK GDPR стал самостоятельным законом. DUAA 2025 вводит отличия от EU GDPR: новый lawful basis (Recognised Legitimate Interest), упрощение для cookies, смягчение automated decision-making.
ICO — независимый регулятор с широкими полномочиями: инспекции, enforcement notices, штрафы. Крупнейшие: BA £20M, Marriott £18,4M, TikTok £12,7M, Clearview AI £7,5M. ICO предпочитает compliance-подход: корректировка до штрафа, settlement со скидкой до 40% (DUAA).
Если компания работает и с UK, и с EU аудиторией — нужна dual compliance: UK GDPR + EU GDPR. Документы расходятся в деталях (lawful basis, ADM, cookies).
Ответственность за нарушения
| Уровень | Нарушения | Максимальный штраф |
|---|---|---|
| Standard | Нет ROPA, нет DPO, нет breach notification, нет DPIA | £8,7M или 2% выручки |
| Higher | Незаконная обработка, нарушение прав субъектов, незаконные трансферы | £17,5M или 4% выручки |
| PECR (cookies) | Cookies без consent, spam, nuisance calls (с DUAA = GDPR level) | £17,5M или 4% выручки |
| Criminal | Незаконное получение/раскрытие ПДн, re-identification | Unlimited fine (no imprisonment) |
| ICO fee | Неуплата data protection fee (£52–£3 763/год) | До £4 000 |
Что обязательно по UK GDPR
UK GDPR compliance
для сайта и платформы
Готовим документы по UK GDPR с учётом DUAA 2025. Для компаний с dual audience (UK + EU) — мультиюрисдикционный пакет UK GDPR + EU GDPR.
- Аудит сайта на UK GDPR compliance
- Privacy Policy (UK GDPR + DUAA)
- Cookie Policy + CMP (PECR)
- Terms of Service (English law)
- DPA с субпроцессорами
- ROPA + DPIA
- UK Representative (Art.27)
- International transfer mechanisms (IDTA)
Частые вопросы
Чем UK GDPR отличается от EU GDPR после DUAA 2025? +
Нужна ли двойная compliance (UK + EU)? +
Нужно ли платить ICO fee? +
Как ICO проверяет cookies? +
Какие штрафы на практике? +
Можно ли дистанционно? +
Связанные направления
Нужна упаковка сайта по UK GDPR?
Расскажите о проекте — подготовим Privacy Policy, Cookie Policy, DPA и полный пакет с учётом DUAA 2025.
