Gmail не запретят, но иностранный бизнес останется без своей авторизации. Разбираем новые штрафы в КоАП.
Cвершилось то, о чем давно говорили большевики (и мы тут). Госдума одобрила штрафы за нарушение правил авторизации пользователей и применения рекомендательных технологий (ректех). Особенно болезненными санкции будут для международного бизнеса и «дочек» иностранных компаний. Почему? Читайте дальше.
Что произошло?
За неправильную авторизацию пользователей штраф для компаний будет достигать 700 тыс. рублей.
Владельцев сервисов с ректех похожие штрафы будут ждать за:
За такие нарушения штраф для компаний также составит до 700 тыс. рублей, а за повторное нарушение – до 1,4 млн рублей.
Отдельная ответственность предусмотрена за неисполнение предписания РКН об отключении ректеха: для компаний до 1,4 млн рублей, а за повторное неисполнение до 2,8 млн рублей.
Долгое время требования к авторизации и ректеху не подкреплялись штрафами КоАП. Но опыт с маркировкой рекламы и уведомлениями РКН подсказывал, что это не продлится вечно. Разберемся, что надо делать.
Что и кому стоит проверить?
📍 Авторизация
Если на сайте / в приложении есть личный кабинет или подобный функционал, требующий авторизации, проверьте как эта авторизация происходит. По 149-ФЗ допустимы, в частности:
Последняя опция самая опасная, хоть и не такая очевидная из-за сложной формулировки пп. 4 п. 10 ст. 8 149-ФЗ. Суть в том, что владельцем иной системы авторизации должна быть РусКо под российским контролем или гражданин РФ без двойного гражданства. То есть компании с иностранным участием (в том числе «дочки» крупных брендов) не могут иметь собственный сервис авторизации по паре «логин-пароль». Теперь это нарушение грозит полуторамиллионным штрафом. И таких компаний в РФ все еще много (и это хорошо, конечно)!
📍 Ректех
Если на сайте / в приложении есть персонализированные подборки, рекомендации товаров, контента, услуг или иная выдача на основе анализа поведения и предпочтений пользователя, проверьте:
Ректех – это не только «умные ленты» и прочие характерные для бигтеха функции. Это потенциально и чат-бот с ИИ, рекомендующий и подбирающий оптимальные товары.
Хорошая новость
Она тоже есть. И заключается в том, что еще одна плохая новость не случилась. И вот почему. Многие помнят обсуждения о том, что авторизация должна будет возможна только через российские почтовые сервисы, а Gmail и другие ино-домены окажутся вне закона. К счастью, пока это не наступило. Запрет использовать для целей авторизации иностранный email действительно фигурировал в одной из версий «Антифрод 2.0», но в принятой Госдумой редакции этой нормы уже нет.
Однако важно не путать Gmail как адрес почты и Google ID как способ авторизации. То есть сам по себе логин вида […@]gmail.com – не то же самое, что авторизация через Google ID. А вот вход через Google ID, как и Apple ID, – уже нарушение. Поэтому запрещать пользователям авторизовываться через Gmail не стоит… по крайней мере пока.
Итого, с суверенизацией через запреты у нас все хорошо. Вот бы еще законодатели так же активно фасилитировали суверенизацию технологий... но нет.
Впереди еще Совет Федерации, подписание Президентом и официальное опубликование. Но надеяться на вето, пожалуй, не стоит. Лучше – на комплаенс.
Cвершилось то, о чем давно говорили большевики (и мы тут). Госдума одобрила штрафы за нарушение правил авторизации пользователей и применения рекомендательных технологий (ректех). Особенно болезненными санкции будут для международного бизнеса и «дочек» иностранных компаний. Почему? Читайте дальше.
Что произошло?
За неправильную авторизацию пользователей штраф для компаний будет достигать 700 тыс. рублей.
Владельцев сервисов с ректех похожие штрафы будут ждать за:
- их применение с нарушением прав 3-х лиц,
- уведомление пользователей об их применении,
- неразмещение правил ректеха,
- отсутствие на ресурсе контактов владельца ректеха.
За такие нарушения штраф для компаний также составит до 700 тыс. рублей, а за повторное нарушение – до 1,4 млн рублей.
Отдельная ответственность предусмотрена за неисполнение предписания РКН об отключении ректеха: для компаний до 1,4 млн рублей, а за повторное неисполнение до 2,8 млн рублей.
Долгое время требования к авторизации и ректеху не подкреплялись штрафами КоАП. Но опыт с маркировкой рекламы и уведомлениями РКН подсказывал, что это не продлится вечно. Разберемся, что надо делать.
Что и кому стоит проверить?
📍 Авторизация
Если на сайте / в приложении есть личный кабинет или подобный функционал, требующий авторизации, проверьте как эта авторизация происходит. По 149-ФЗ допустимы, в частности:
- российский номер телефона,
- ЕСИА / Госуслуги,
- ЕБС,
- иная система, с учетом требований к ее владельцу.
Последняя опция самая опасная, хоть и не такая очевидная из-за сложной формулировки пп. 4 п. 10 ст. 8 149-ФЗ. Суть в том, что владельцем иной системы авторизации должна быть РусКо под российским контролем или гражданин РФ без двойного гражданства. То есть компании с иностранным участием (в том числе «дочки» крупных брендов) не могут иметь собственный сервис авторизации по паре «логин-пароль». Теперь это нарушение грозит полуторамиллионным штрафом. И таких компаний в РФ все еще много (и это хорошо, конечно)!
📍 Ректех
Если на сайте / в приложении есть персонализированные подборки, рекомендации товаров, контента, услуг или иная выдача на основе анализа поведения и предпочтений пользователя, проверьте:
- есть ли уведомление о применении ректех,
- размещены ли правила их применения,
- есть ли контактный e-mail для юридически значимых сообщений (за него отдельный штраф!).
Ректех – это не только «умные ленты» и прочие характерные для бигтеха функции. Это потенциально и чат-бот с ИИ, рекомендующий и подбирающий оптимальные товары.
Хорошая новость
Она тоже есть. И заключается в том, что еще одна плохая новость не случилась. И вот почему. Многие помнят обсуждения о том, что авторизация должна будет возможна только через российские почтовые сервисы, а Gmail и другие ино-домены окажутся вне закона. К счастью, пока это не наступило. Запрет использовать для целей авторизации иностранный email действительно фигурировал в одной из версий «Антифрод 2.0», но в принятой Госдумой редакции этой нормы уже нет.
Однако важно не путать Gmail как адрес почты и Google ID как способ авторизации. То есть сам по себе логин вида […@]gmail.com – не то же самое, что авторизация через Google ID. А вот вход через Google ID, как и Apple ID, – уже нарушение. Поэтому запрещать пользователям авторизовываться через Gmail не стоит… по крайней мере пока.
Итого, с суверенизацией через запреты у нас все хорошо. Вот бы еще законодатели так же активно фасилитировали суверенизацию технологий... но нет.
Впереди еще Совет Федерации, подписание Президентом и официальное опубликование. Но надеяться на вето, пожалуй, не стоит. Лучше – на комплаенс.