Безкоштовна консультація

Реєстратор або хостинг-провайдер в Україні працює одразу в кількох режимах: вимоги ICANN (RAA 2024, Registration Data Policy — для акредитованих реєстраторів і реєстрів gTLD), українське законодавство (Закон № 2811-IX про авторське право, Кримінальний кодекс) і — якщо ви пропонуєте послуги клієнтам у ЄС — право ЄС (NIS2 і DSA — у межах, що залежать від типу й розміру вашого сервісу). Кожен із них перевіряють окремо, і процедура «як склалося» аудит не проходить. Ми пишемо процедури, що проходять перевірку, і знаємо роботу реєстратора зсередини.

Для кого

  • акредитовані реєстратори ICANN і їхні реселери
  • хостинг- і CDN-провайдери
  • адміністратори доменних зон

Що робимо

  • Аудит. Звіряємо ваші договори, політики і реальну практику з RAA 2024 і Registration Data Policy (якщо ви акредитований реєстратор або реєстр gTLD), Законом № 2811-IX і — для тих, хто працює на ринку ЄС, — з NIS2 і DSA в тій частині, що стосується вашого типу й розміру сервісу; віддаємо перелік розривів із пріоритетами.
  • Abuse-політика і процедура. Приймання скарг, тріаж, стандарт доказів, статуси блокування (clientHold, serverHold), повторні порушники і недобросовісні скаржники — ст. 23 DSA, якщо ви онлайн-платформа і не мікро- чи мале підприємство. Окремо — роль реєстратора у спорі про домен: він не вирішує, хто правий, а протягом 2 робочих днів підтверджує провайдеру дані реєстранта і блокування домену, а після рішення за UA-DRP чи UDRP виконує його.
  • Розкриття даних. Для акредитованих реєстраторів і реєстрів gTLD — процедура за Registration Data Policy: підтвердження запиту протягом 2 робочих днів, відповідь — до 30 календарних днів від підтвердження, крім виняткових обставин, робота через RDRS; для хостингів, реселерів і зон .UA — за договором і законом; окремо — запити правоохоронних органів.
  • NIS2. Кого стосується: реєстрів доменів верхнього рівня і DNS-провайдерів (у тому числі реєстратора, що надає клієнтам авторитетний DNS) — незалежно від розміру; реєстраторів і реселерів — ст. 28 про реєстраційні дані: точність і перевірка, публікація неперсональних даних, відповідь на запити про доступ протягом 72 годин; хостингів — лише середніх і великих підприємств з охоплених типів (хмарні сервіси, дата-центри, CDN). Ст. 26(3) — представник у ЄС для реєстратора, реєстру чи DNS-провайдера поза ЄС: документи наші, представника призначаємо з партнером у ЄС.
  • Ст. 56 Закону № 2811-IX для хостингів. Процедура розгляду заяв про порушення авторських прав: перевірка заявника, пересилання копії заяви власнику сайту протягом 24 годин, строки 48 і 24 години, коли хостинг має обмежити доступ сам і коли власник сайту втрачає захист від відповідальності.
  • Навчання. Готуємо abuse-команду працювати за новою процедурою — на ваших реальних кейсах.

Як ми працюємо

  1. NDA. Спочатку підписуємо угоду про нерозголошення — до того ми не бачимо ваших даних.
  2. Аудит. Документи, процеси, вибірка реальних скарг і запитів за узгоджений період.
  3. Документи. Політики, внутрішні процедури, шаблони відповідей — двома мовами, якщо потрібно.
  4. Впровадження і навчання. Допомагаємо запустити процедуру і навчаємо команду на ній працювати.
  5. Щорічний перегляд. Правила змінюються: оновлюємо документи раз на рік або коли змінюється політика ICANN чи закон.

Що важливо

Аудит перестав бути теорією. З квітня 2024 року ICANN провела близько 530 розслідувань щодо DNS-зловживань, надіслала 4 повідомлення про порушення (breach notices), а щодо понад 25 000 доменів ужито заходів (станом на жовтень 2026). Наслідок для реєстратора — аж до призупинення або припинення акредитації.

Ми не вирішуємо за реєстратора і не замінюємо його abuse-відділ: ми даємо процедуру і правову позицію, а рішення щодо кожної скарги ухвалюєте ви. Самі ми подаємо такі скарги від імені правовласників, тому знаємо, якою має бути обґрунтована скарга і яку можна відхилити.

Директор Broodex володіє реєстратором NIC.UA. З іншими реєстраторами ми працюємо за NDA і з інформаційним бар’єром: ваші дані не потрапляють до NIC.UA.

Напишіть кількома словами, що перевіряють і коли, — відповідає юрист, не менеджер.

Вартість

Аудит abuse-процедур і договорівRAA 2024, Registration Data Policy, NIS2, DSA, Закон 2811-IX; звіт із пріоритетами
за домовленістю
Пакет документів abuse-політикиполітика, регламент обробки скарг, стандарт доказів, шаблони відповідей, статуси блокування, облік повторних порушників (DSA, ст. 23)
за домовленістю
Процедура розкриття реєстраційних данихзапити правоохоронців і правовласників, строки Registration Data Policy 2025, RDRS, журнал
за домовленістю
NIS2: точність даних за ст. 28 і представник у ЄС за ст. 26(3)документи і процедура — наші; представника призначаємо з партнером у ЄС
за домовленістю
Регламент обробки вимог за ст. 56 Закону 2811-IX для хостингів48 годин власнику сайту, далі обмеження доступу
за домовленістю
Навчання abuse-командиодин сеанс, матеріали
за домовленістю

Вартість узгоджуємо до початку роботи, залежно від її обсягу. Офіційні збори та мита сплачуються окремо.

Не знаєте, з чого почати?

Залиште телефон — передзвонимо у зручний час, відповімо на запитання та підкажемо, яка процедура підходить саме вам. Консультація безкоштовна.