За вход через Google теперь действительно могут оштрафовать.
Но.
Не пользователя, который решил войти на сайт через свой Google-аккаунт.
И не за то, что человек просто указал Gmail в поле «Электронная почта».
Штраф грозит владельцу сайта, приложения или сервиса, если он обязан проводить авторизацию разрешёнными законом способами, но продолжает использовать для входа иностранные сервисы.
Например:
— Google Sign-In;
— Apple ID;
— другие иностранные системы авторизации.
С 7 июля 2026 года это уже не просто требование, за которое не была установлена отдельная ответственность.
Теперь за нарушение есть новая ст. 13.55 КоАП РФ и вполне реальные штрафы:
— для граждан — владельцев ресурсов: от 10 000 до 20 000 ₽;
— для должностных лиц и ИП: от 30 000 до 50 000 ₽;
— для юридических лиц: от 500 000 до 700 000 ₽.
И вот здесь начинается самое интересное.
Собственник бизнеса может быть уверен, что у него никакого входа через Google давно нет.
Кнопку убрали.
Сайт переделали.
Подрядчика поменяли.
Все выдохнули.
Но старый сценарий авторизации может продолжать работать.
Например, через прямую ссылку, старую версию приложения, модуль, плагин или оставшийся OAuth-сценарий.
Для бизнеса: «Мы этим уже не пользуемся».
А технически пользователь всё ещё может так войти. Вот это уже проблема.
Поэтому сейчас владельцам сайтов, приложений, онлайн-школ, интернет-магазинов, платформ и различных сервисов стоит проверить:
— какие способы входа реально доступны пользователям;
— можно ли авторизоваться через старые прямые ссылки;
— не остались ли иностранные модули, плагины и сценарии входа;
— что подключено по умолчанию в CMS, конструкторе или готовой платформе;
— что осталось после редизайна, переноса сайта или смены подрядчика.
И нет, просто спросить у разработчика: «У нас же всё нормально?» Недостаточно 😏
Лучше получить конкретный ответ: какие способы авторизации работают сейчас и может ли пользователь фактически войти через Google, Apple ID или другой иностранный сервис.
Отдельно появились штрафы за нарушения при использовании рекомендательных технологий — ст. 13.56 КоАП РФ.
Это может касаться блоков:
«Вам может понравиться».
«Похожие товары».
«Рекомендуем посмотреть».
«Персональная подборка».
Но не любой такой блок автоматически является рекомендательной технологией.
Важно, как он формируется.
Если система собирает, систематизирует и анализирует сведения о предпочтениях пользователя, тогда нужно проверить:
— уведомляют ли пользователя о применении рекомендательных технологий;
— размещены ли правила их применения;
— указаны ли необходимые сведения о владельце ресурса;
— не нарушают ли рекомендации права пользователей и требования закона.
Для юридических лиц штрафы здесь составляют:
— от 500 000 до 700 000 ₽ — за первичное нарушение;
— от 1 000 000 до 1 400 000 ₽ — за повторное;
— от 1 400 000 до 2 800 000 ₽ — за повторное неисполнение требования Роскомнадзора прекратить предоставление информации с применением рекомендательных технологий.
Поэтому писать просто: «За сайт теперь штраф до 2,8 млн рублей!» Не совсем корректно.
Авторизация — до 700 000 ₽.
Нарушения при применении рекомендательных технологий — до 700 000 ₽, при повторности выше.
А 2,8 млн ₽ — это уже повторное неисполнение требования Роскомнадзора по рекомендательным технологиям.
И ещё один хороший вопрос:
а что делать с аккаунтами пользователей, которые раньше создавались через Google или Apple ID?
Людей нельзя просто оставить без доступа к купленным продуктам, личным кабинетам и сохранённой информации.
Про это сделаю отдельный пост.
А пока базовый вывод простой:
✏️ проверьте не только кнопки, которые видит пользователь.
Проверьте, как авторизация реально работает технически.
Потому что юридический риск может жить не на главной странице сайта.
А где-нибудь в старой интеграции, про которую все давно забыли.
Если хотите проверить сайт, приложение или личный кабинет на такие риски — напишите мне в личные сообщения.
Но.
Не пользователя, который решил войти на сайт через свой Google-аккаунт.
И не за то, что человек просто указал Gmail в поле «Электронная почта».
Штраф грозит владельцу сайта, приложения или сервиса, если он обязан проводить авторизацию разрешёнными законом способами, но продолжает использовать для входа иностранные сервисы.
Например:
— Google Sign-In;
— Apple ID;
— другие иностранные системы авторизации.
С 7 июля 2026 года это уже не просто требование, за которое не была установлена отдельная ответственность.
Теперь за нарушение есть новая ст. 13.55 КоАП РФ и вполне реальные штрафы:
— для граждан — владельцев ресурсов: от 10 000 до 20 000 ₽;
— для должностных лиц и ИП: от 30 000 до 50 000 ₽;
— для юридических лиц: от 500 000 до 700 000 ₽.
И вот здесь начинается самое интересное.
Собственник бизнеса может быть уверен, что у него никакого входа через Google давно нет.
Кнопку убрали.
Сайт переделали.
Подрядчика поменяли.
Все выдохнули.
Но старый сценарий авторизации может продолжать работать.
Например, через прямую ссылку, старую версию приложения, модуль, плагин или оставшийся OAuth-сценарий.
Для бизнеса: «Мы этим уже не пользуемся».
А технически пользователь всё ещё может так войти. Вот это уже проблема.
Поэтому сейчас владельцам сайтов, приложений, онлайн-школ, интернет-магазинов, платформ и различных сервисов стоит проверить:
— какие способы входа реально доступны пользователям;
— можно ли авторизоваться через старые прямые ссылки;
— не остались ли иностранные модули, плагины и сценарии входа;
— что подключено по умолчанию в CMS, конструкторе или готовой платформе;
— что осталось после редизайна, переноса сайта или смены подрядчика.
И нет, просто спросить у разработчика: «У нас же всё нормально?» Недостаточно 😏
Лучше получить конкретный ответ: какие способы авторизации работают сейчас и может ли пользователь фактически войти через Google, Apple ID или другой иностранный сервис.
Отдельно появились штрафы за нарушения при использовании рекомендательных технологий — ст. 13.56 КоАП РФ.
Это может касаться блоков:
«Вам может понравиться».
«Похожие товары».
«Рекомендуем посмотреть».
«Персональная подборка».
Но не любой такой блок автоматически является рекомендательной технологией.
Важно, как он формируется.
Если система собирает, систематизирует и анализирует сведения о предпочтениях пользователя, тогда нужно проверить:
— уведомляют ли пользователя о применении рекомендательных технологий;
— размещены ли правила их применения;
— указаны ли необходимые сведения о владельце ресурса;
— не нарушают ли рекомендации права пользователей и требования закона.
Для юридических лиц штрафы здесь составляют:
— от 500 000 до 700 000 ₽ — за первичное нарушение;
— от 1 000 000 до 1 400 000 ₽ — за повторное;
— от 1 400 000 до 2 800 000 ₽ — за повторное неисполнение требования Роскомнадзора прекратить предоставление информации с применением рекомендательных технологий.
Поэтому писать просто: «За сайт теперь штраф до 2,8 млн рублей!» Не совсем корректно.
Авторизация — до 700 000 ₽.
Нарушения при применении рекомендательных технологий — до 700 000 ₽, при повторности выше.
А 2,8 млн ₽ — это уже повторное неисполнение требования Роскомнадзора по рекомендательным технологиям.
И ещё один хороший вопрос:
а что делать с аккаунтами пользователей, которые раньше создавались через Google или Apple ID?
Людей нельзя просто оставить без доступа к купленным продуктам, личным кабинетам и сохранённой информации.
Про это сделаю отдельный пост.
А пока базовый вывод простой:
✏️ проверьте не только кнопки, которые видит пользователь.
Проверьте, как авторизация реально работает технически.
Потому что юридический риск может жить не на главной странице сайта.
А где-нибудь в старой интеграции, про которую все давно забыли.
Если хотите проверить сайт, приложение или личный кабинет на такие риски — напишите мне в личные сообщения.