🚩 С 7 июля бизнес могут штрафовать за нарушение требований к авторизации пользователей на российских сайтах и в приложениях.

В первую очередь речь о ситуациях, когда на сайте есть вход через иностранные сервисы: например, через Google, Apple ID или иностранную почту.

Штрафы могут быть ощутимыми: ⚠️ для граждан — от 10 000 до 20 000 ₽; ⚠️ для ИП и должностных лиц — от 30 000 до 50 000 ₽; ⚠️ для малых предприятий — от 250 000 до 350 000 ₽; ⚠️ для остальных компаний — от 500 000 до 700 000 ₽.

Похожие санкции предусмотрены и за нарушения, связанные с рекомендательными технологиями: если сайт использует их без согласия пользователя или не публикует правила применения таких технологий.

На первый взгляд, это звучит как история для крупных платформ, маркетплейсов и онлайн-сервисов. Но на практике вопрос может коснуться малого и среднего бизнеса тоже. ✔️ Например, у компании есть сайт с личным кабинетом, онлайн-записью, формой регистрации, закрытым разделом для клиентов, обучающей платформой, сервисом бронирования, программой лояльности или интернет-магазином. Когда пользователь может войти в аккаунт, оставить данные, получить персональную подборку или увидеть рекомендации, у бизнеса появляются не только технические, но и правовые обязанности.

Проблема в том, что многие сайты собирались по принципу “чтобы удобно работало”. Подрядчик подключил готовый модуль авторизации, плагин, форму входа, рекомендательный блок или внешний сервис. Бизнес этим пользуется, клиенты не жалуются, заявки идут, и кажется, что всё в порядке. Но штрафуют не за то, удобно ли пользователю. Штрафуют за то, соответствует ли сайт требованиям. Что стоит проверить предпринимателю: ✔️ есть ли на сайте вход через Google, Apple ID, иностранную почту или другие зарубежные сервисы;

✔️ используется ли личный кабинет, регистрация, авторизация или закрытый раздел для клиентов;

✔️ кто настраивал эти механики и понимает ли бизнес, как они работают;

✔️ есть ли на сайте рекомендательные блоки, персональные подборки, “вам может понравиться”, “похожие товары” или автоматические рекомендации;

✔️ опубликованы ли правила применения рекомендательных технологий, если они используются;

✔️ получаете ли вы согласие пользователя там, где оно требуется;

✔️ кто отвечает за юридическую и техническую проверку сайта: собственник, маркетолог, разработчик, подрядчик или никто конкретно. Главный вывод для бизнеса простой: сайт давно перестал быть просто витриной. Если через него приходят заявки, клиенты, платежи, регистрации, личные кабинеты или персональные рекомендации, он становится частью вашей цифровой инфраструктуры. А значит, его нужно проверять не только с точки зрения дизайна, скорости и конверсии, но и с точки зрения данных, доступов, авторизации и юридических требований.

Особенно если сайт делали давно, собирали на готовых модулях или несколько лет не пересматривали его настройки.

Начать можно с короткой проверки: какие способы входа есть на сайте, какие данные собираются, какие сторонние сервисы подключены и кто отвечает за их соответствие требованиям. Если хотите понять, есть ли на вашем сайте риск из-за авторизации, форм, персональных данных, рекомендательных блоков или подключённых сервисов, перейдите на сайт и оставьте заявку на консультацию.

Проверим основные точки, где у бизнеса могут возникнуть проблемы, и подскажем, что стоит исправить в первую очередь.

🚩 С 7 июля бизнес могут штрафовать за нарушение требований к авторизации пользователей на российских сайтах и в приложениях | Сетка — социальная сеть от hh.ru