Новости Comply.

Gmail не запретят, но иностранный бизнес останется без своей авторизации. Разбираем новые штрафы в КоАП.

Insights
Gmail не запретят, но иностранный бизнес останется без своей авторизации. Разбираем новые штрафы в КоАП.

Cвершилось то, о чем давно говорили большевики (и мы тут). Госдума одобрила штрафы за нарушение правил авторизации пользователей и применения рекомендательных технологий (ректех). Особенно болезненными санкции будут для международного бизнеса и «дочек» иностранных компаний. Почему? Читайте дальше.

Что произошло?

За неправильную авторизацию пользователей штраф для компаний будет достигать 700 тыс. рублей.

Владельцев сервисов с ректех похожие штрафы будут ждать за:

  • их применение с нарушением прав 3-х лиц,
  • уведомление пользователей об их применении,
  • неразмещение правил ректеха,
  • отсутствие на ресурсе контактов владельца ректеха.

За такие нарушения штраф для компаний также составит до 700 тыс. рублей, а за повторное нарушение – до 1,4 млн рублей.

Отдельная ответственность предусмотрена за неисполнение предписания РКН об отключении ректеха: для компаний до 1,4 млн рублей, а за повторное неисполнение до 2,8 млн рублей.

Долгое время требования к авторизации и ректеху не подкреплялись штрафами КоАП. Но опыт с маркировкой рекламы и уведомлениями РКН подсказывал, что это не продлится вечно. Разберемся, что надо делать.

Что и кому стоит проверить?

📍 Авторизация

Если на сайте / в приложении есть личный кабинет или подобный функционал, требующий авторизации, проверьте как эта авторизация происходит. По 149-ФЗ допустимы, в частности:

  • российский номер телефона,
  • ЕСИА / Госуслуги,
  • ЕБС,
  • иная система, с учетом требований к ее владельцу.

Последняя опция самая опасная, хоть и не такая очевидная из-за сложной формулировки пп. 4 п. 10 ст. 8 149-ФЗ. Суть в том, что владельцем иной системы авторизации должна быть РусКо под российским контролем или гражданин РФ без двойного гражданства. То есть компании с иностранным участием (в том числе «дочки» крупных брендов) не могут иметь собственный сервис авторизации по паре «логин-пароль». Теперь это нарушение грозит полуторамиллионным штрафом. И таких компаний в РФ все еще много (и это хорошо, конечно)!

📍 Ректех

Если на сайте / в приложении есть персонализированные подборки, рекомендации товаров, контента, услуг или иная выдача на основе анализа поведения и предпочтений пользователя, проверьте:

  • есть ли уведомление о применении ректех,
  • размещены ли правила их применения,
  • есть ли контактный e-mail для юридически значимых сообщений (за него отдельный штраф!).

Ректех – это не только «умные ленты» и прочие характерные для бигтеха функции. Это потенциально и чат-бот с ИИ, рекомендующий и подбирающий оптимальные товары.

Хорошая новость

Она тоже есть. И заключается в том, что еще одна плохая новость не случилась. И вот почему. Многие помнят обсуждения о том, что авторизация должна будет возможна только через российские почтовые сервисы, а Gmail и другие ино-домены окажутся вне закона. К счастью, пока это не наступило. Запрет использовать для целей авторизации иностранный email действительно фигурировал в одной из версий «Антифрод 2.0», но в принятой Госдумой редакции этой нормы уже нет.

Однако важно не путать Gmail как адрес почты и Google ID как способ авторизации. То есть сам по себе логин вида […@]gmail.com – не то же самое, что авторизация через Google ID. А вот вход через Google ID, как и Apple ID, – уже нарушение. Поэтому запрещать пользователям авторизовываться через Gmail не стоит… по крайней мере пока.

Итого, с суверенизацией через запреты у нас все хорошо. Вот бы еще законодатели так же активно фасилитировали суверенизацию технологий... но нет.

Впереди еще Совет Федерации, подписание Президентом и официальное опубликование. Но надеяться на вето, пожалуй, не стоит. Лучше – на комплаенс.