Реєстратор або хостинг-провайдер в Україні працює одразу в кількох режимах: вимоги ICANN (RAA 2024, Registration Data Policy — для акредитованих реєстраторів і реєстрів gTLD), українське законодавство (Закон № 2811-IX про авторське право, Кримінальний кодекс) і — якщо ви пропонуєте послуги клієнтам у ЄС — право ЄС (NIS2 і DSA — у межах, що залежать від типу й розміру вашого сервісу). Кожен із них перевіряють окремо, і процедура «як склалося» аудит не проходить. Ми пишемо процедури, що проходять перевірку, і знаємо роботу реєстратора зсередини.
Для кого
- акредитовані реєстратори ICANN і їхні реселери
- хостинг- і CDN-провайдери
- адміністратори доменних зон
Що робимо
- Аудит. Звіряємо ваші договори, політики і реальну практику з RAA 2024 і Registration Data Policy (якщо ви акредитований реєстратор або реєстр gTLD), Законом № 2811-IX і — для тих, хто працює на ринку ЄС, — з NIS2 і DSA в тій частині, що стосується вашого типу й розміру сервісу; віддаємо перелік розривів із пріоритетами.
- Abuse-політика і процедура. Приймання скарг, тріаж, стандарт доказів, статуси блокування (clientHold, serverHold), повторні порушники і недобросовісні скаржники — ст. 23 DSA, якщо ви онлайн-платформа і не мікро- чи мале підприємство. Окремо — роль реєстратора у спорі про домен: він не вирішує, хто правий, а протягом 2 робочих днів підтверджує провайдеру дані реєстранта і блокування домену, а після рішення за UA-DRP чи UDRP виконує його.
- Розкриття даних. Для акредитованих реєстраторів і реєстрів gTLD — процедура за Registration Data Policy: підтвердження запиту протягом 2 робочих днів, відповідь — до 30 календарних днів від підтвердження, крім виняткових обставин, робота через RDRS; для хостингів, реселерів і зон .UA — за договором і законом; окремо — запити правоохоронних органів.
- NIS2. Кого стосується: реєстрів доменів верхнього рівня і DNS-провайдерів (у тому числі реєстратора, що надає клієнтам авторитетний DNS) — незалежно від розміру; реєстраторів і реселерів — ст. 28 про реєстраційні дані: точність і перевірка, публікація неперсональних даних, відповідь на запити про доступ протягом 72 годин; хостингів — лише середніх і великих підприємств з охоплених типів (хмарні сервіси, дата-центри, CDN). Ст. 26(3) — представник у ЄС для реєстратора, реєстру чи DNS-провайдера поза ЄС: документи наші, представника призначаємо з партнером у ЄС.
- Ст. 56 Закону № 2811-IX для хостингів. Процедура розгляду заяв про порушення авторських прав: перевірка заявника, пересилання копії заяви власнику сайту протягом 24 годин, строки 48 і 24 години, коли хостинг має обмежити доступ сам і коли власник сайту втрачає захист від відповідальності.
- Навчання. Готуємо abuse-команду працювати за новою процедурою — на ваших реальних кейсах.
Як ми працюємо
- NDA. Спочатку підписуємо угоду про нерозголошення — до того ми не бачимо ваших даних.
- Аудит. Документи, процеси, вибірка реальних скарг і запитів за узгоджений період.
- Документи. Політики, внутрішні процедури, шаблони відповідей — двома мовами, якщо потрібно.
- Впровадження і навчання. Допомагаємо запустити процедуру і навчаємо команду на ній працювати.
- Щорічний перегляд. Правила змінюються: оновлюємо документи раз на рік або коли змінюється політика ICANN чи закон.
Що важливо
Аудит перестав бути теорією. З квітня 2024 року ICANN провела близько 530 розслідувань щодо DNS-зловживань, надіслала 4 повідомлення про порушення (breach notices), а щодо понад 25 000 доменів ужито заходів (станом на жовтень 2026). Наслідок для реєстратора — аж до призупинення або припинення акредитації.
Ми не вирішуємо за реєстратора і не замінюємо його abuse-відділ: ми даємо процедуру і правову позицію, а рішення щодо кожної скарги ухвалюєте ви. Самі ми подаємо такі скарги від імені правовласників, тому знаємо, якою має бути обґрунтована скарга і яку можна відхилити.
Директор Broodex володіє реєстратором NIC.UA. З іншими реєстраторами ми працюємо за NDA і з інформаційним бар’єром: ваші дані не потрапляють до NIC.UA.
Напишіть кількома словами, що перевіряють і коли, — відповідає юрист, не менеджер.
Вартість
- Аудит abuse-процедур і договорівRAA 2024, Registration Data Policy, NIS2, DSA, Закон 2811-IX; звіт із пріоритетами
- за домовленістю
- Пакет документів abuse-політикиполітика, регламент обробки скарг, стандарт доказів, шаблони відповідей, статуси блокування, облік повторних порушників (DSA, ст. 23)
- за домовленістю
- Процедура розкриття реєстраційних данихзапити правоохоронців і правовласників, строки Registration Data Policy 2025, RDRS, журнал
- за домовленістю
- NIS2: точність даних за ст. 28 і представник у ЄС за ст. 26(3)документи і процедура — наші; представника призначаємо з партнером у ЄС
- за домовленістю
- Регламент обробки вимог за ст. 56 Закону 2811-IX для хостингів48 годин власнику сайту, далі обмеження доступу
- за домовленістю
- Навчання abuse-командиодин сеанс, матеріали
- за домовленістю
Вартість узгоджуємо до початку роботи, залежно від її обсягу. Офіційні збори та мита сплачуються окремо.