О чём вообще речь?
С 2023 года в РФ действует норма, установленная ч. 10 ст. 8 №149-ФЗ, согласно которой российские лица, владеющие сайтами/программами/информационными системами и осуществляющие деятельность на территории РФ должны производить авторизацию пользователей строго одним из 4 способов:
- По номеру телефона российского оператора (с кодом +7)
- Через «Госуслуги» (ЕСИА)
- Через Единую биометрическую систему (ЕБС)
- Через российские ID-системы, соблюдающие требования кибербезопасности (VK ID, Сбер ID, Яндекс ID и т.п.)
Данное правило практические не соблюдалось средними и малыми игроками рынка по очень простой причине - была введена норма, но не санкция за ее нарушение.
Теперь же, если ваш сайт предоставляет возможность регистрации например через Google ID, то за сам этот факт вам положен штраф:
- Физ. лицам: 10 000–20 000 ₽
- Должностным лицам: 30 000–50 000 ₽
- Юрлицам: 500 000–700 000 ₽
Что сделать бизнесу прямо сейчас?
1. Немедленно провести аудит всех форм авторизации на сайтах, в приложениях, SaaS и десктоп-сервисах.
Норма сформулирована широко и через термин «программа для ЭВМ» (ст. 1261 ГК РФ) охватывает практически любой сервис.
2. Отключить (ограничить) автоматическую авторизацию через иностранные сервисы.
3. Скорректировать пользовательское/лицензионное соглашение в части способа входа.
Проверки не заставят себя ждать. Отсмотр сайтов в настоящий момент осуществляется через бота РКН, который очень качественно распознает каналы авторизации и захода в ЛК на сайте.
За последнюю неделю к нам уже несколько раз обратились с просьбой помочь с составление ответа на адресные требования регулятора.
Готовьтесь к изменениям заранее!
Напоминаем, что если вам необходима помощь с комплаенсом в области персональных данных и IT-деятельности — обращайтесь к нашим экспертам из практики «Цифровое и IT-право».


