Веселов и партнёрыПравовой центр
+7 (8452) 46-14-20Описать ситуацию

С июля 2026 года — штрафы за вход на сайты через иностранные сервисы

С 7 июля 2026 года компании могут получить штраф от 500 000 до 700 000 ₽ за вход на сайт через Google, Apple ID и другие иностранные сервисы. Разбираем, какие ресурсы проверить, чем заменить такие кнопки и как сохранить доступ действующим клиентам.

Опубликовано
Рубрика
Правовые новости
Автор
Правовой центр «Веселов и партнёры»

После 7 июля 2026 года кнопка входа через Google или Apple ID на сайте компании создаёт риск штрафа от 500 000 до 700 000 ₽. Ответственность несёт владелец сайта или приложения, а не посетитель, который выбрал такой способ входа.

Компаниям стоит проверить не только основной сайт. Под правило могут попасть личные кабинеты, мобильные приложения, закрытые разделы для партнёров и другие ресурсы, где пользователь получает доступ к содержанию после авторизации.

Что изменилось с 7 июля 2026 года

Требования к способам авторизации действуют с декабря 2023 года. Федеральный закон от 26 июня 2026 года № 199-ФЗ добавил административную ответственность за их нарушение. Штрафы применяются с 7 июля 2026 года.

По ст. 13.55 КоАП РФ за использование неразрешённого способа авторизации предусмотрены штрафы:

Кого привлекаютРазмер штрафа
Гражданина — владельца ресурсаот 10 000 до 20 000 ₽
Должностное лицо или ИПот 30 000 до 50 000 ₽
Юридическое лицоот 500 000 до 700 000 ₽

Обычного пользователя за нажатие кнопки Google или Apple ID не штрафуют. Закон адресован владельцам сайтов и приложений, которые предлагают такой способ входа.

Профильные юристы поясняли СМИ, что риск возникает при сочетании трёх признаков: ресурс принадлежит российскому гражданину или организации, бизнес ведётся в России, а доступ к содержанию открывается после авторизации. Это профессиональное толкование сферы действия нормы, а не дословный перечень условий из закона. Пограничные случаи нужно оценивать по устройству конкретного ресурса.

Какие способы входа разрешены

Часть 10 ст. 8 Федерального закона от 27 июля 2006 года № 149-ФЗ разрешает авторизацию:

  • по логину и паролю;
  • по российскому номеру телефона;
  • через Единую биометрическую систему;
  • через информационную систему, которой владеет российский гражданин или российское юридическое лицо.

К последней группе относят, например, VK ID и Яндекс ID. Google, Apple ID и другие иностранные системы в разрешённый перечень не входят.

Практический вывод: ИТ-службе нужно проверить не происхождение электронной почты пользователя, а механизм, который подтверждает его личность. Адрес Gmail, указанный как логин, и кнопка «Войти через Google» — разные решения. Во втором случае авторизацию проводит иностранная система.

Ранее созданные учётные записи с иностранными адресами электронной почты продолжают работать. Поэтому отключать все такие аккаунты не нужно. Сначала выясните, сможет ли клиент войти по логину и паролю либо восстановить доступ через разрешённый канал.

Почему недостаточно убрать заметную кнопку

Иностранная авторизация может оставаться в мобильном приложении, старой версии личного кабинета или на отдельной странице регистрации. Иногда кнопку скрывают из интерфейса, но технический маршрут входа продолжает работать по прямой ссылке.

Попросите ИТ-службу проверить весь путь пользователя:

  1. регистрацию новой учётной записи;
  2. вход на сайте и в приложении;
  3. привязку дополнительного способа входа;
  4. восстановление доступа;
  5. повторную авторизацию после выхода из аккаунта.

После отключения иностранного сервиса должен остаться хотя бы один способ из ч. 10 ст. 8 закона № 149-ФЗ. Иначе компания устранит одну проблему, но закроет клиентам доступ к их учётным записям.

Статьи 13.55 и 13.56 КоАП РФ нельзя смешивать

Статья 13.55 КоАП РФ устанавливает ответственность владельца ресурса за нарушение требований к авторизации. Статья 13.56 КоАП РФ охватывает другие нарушения в этой сфере, в том числе принуждение пользователя к определённому способу авторизации и повторные нарушения.

Это разные составы. Нельзя автоматически складывать санкции или считать любое сохранение иностранной кнопки повторным нарушением.

В материалах об изменениях расходятся сведения о верхней границе штрафа для компаний при повторном нарушении. Поэтому без проверки официального текста закона № 199-ФЗ и квалификации конкретного действия такую сумму использовать для оценки риска не следует. Подтверждённый базовый штраф для юридического лица по ст. 13.55 КоАП РФ — от 500 000 до 700 000 ₽.

Что поручить ИТ-службе и юристу

Первый шаг — составить реестр ресурсов компании. В него должны войти сайты, поддомены, мобильные приложения, личные кабинеты и закрытые разделы для клиентов или партнёров.

Дальше разделите работу:

  • ИТ-служба находит все способы регистрации, входа и восстановления доступа;
  • юрист проверяет каждый механизм по ч. 10 ст. 8 закона № 149-ФЗ;
  • иностранную авторизацию для новых пользователей отключают;
  • для действующих аккаунтов настраивают вход по логину и паролю, российскому номеру либо через разрешённую российскую систему;
  • после изменений тестируют регистрацию, обычный вход и восстановление доступа.

Если содержание ресурса открывается только после входа, иностранную кнопку не стоит оставлять до планового обновления. Назначьте ответственных за техническую проверку и правовую оценку каждого механизма. Это общий порядок: применение новых составов к конкретному ресурсу зависит от его владельца, аудитории и устройства авторизации.

Источники

Все источники проверены 16 сентября 2026 года

Материал носит общий информационный характер и не заменяет оценку документов и обстоятельств конкретной ситуации.

Опишите спор. Ответим, какие документы нужны для первой оценки

Достаточно нескольких предложений: что случилось, кто участвует и какой срок уже идёт.

Телефон+7 (8452) 46-14-20Почтаmail@weselow.ru
Адрес
410005, Саратов, ул. им. Пугачева Е. И., д. 161, офис 502

Не указывайте специальные категории персональных данных и сведения о третьих лицах. Конфиденциальные документы лучше передавать после согласования.