Госдума приняла в окончательном чтении законопроект № 1069392-8, который вводит административную ответственность за нарушение правил авторизации пользователей на интернет-ресурсах и использования рекомендательных технологий. Разбираем, кого коснутся новые нормы и какие риски они несут для бизнеса.
Кого затронут новые нормы
Поправки адресованы владельцам сайтов, программ, приложений и иных интернет-ресурсов, которые:
функционируют на территории РФ;
используют системы авторизации пользователей;
применяют рекомендательные алгоритмы (в том числе без авторизации).
Под действие закона попадают не только крупные IT-компании и маркетплейсы, но и владельцы средних интернет-сервисов, онлайн-магазинов, корпоративных порталов с личной кабиной, SaaS-платформ и даже нишевых проектов с регистрацией.
Ответственность за нарушения при авторизации
Закон устанавливает обязанность проводить авторизацию пользователей одним из четырех предусмотренных способов (предполагается использование ЕСИА, единой биометрической системы, идентификации через операторов связи и иных утвержденных механизмов).
За неисполнение этой обязанности вводятся штрафы по новой статье КоАП:
Категория нарушителя | Первичное нарушение | Повторное нарушение |
|---|---|---|
Должностные лица | 30 000 – 50 000 ₽ | 60 000 – 100 000 ₽ |
Юридические лица | 500 000 – 700 000 ₽ | 1 000 000 – 1 400 000 ₽ |
Штрафы за нарушения при использовании рекомендательных технологий
Аналогичные по размеру санкции вводятся за нарушения в сфере рекомендательных алгоритмов. При этом ответственность наступает независимо от того, используется ли на ресурсе авторизация.
К административным правонарушениям отнесены:
Применение алгоритмов, ущемляющих права и законные интересы граждан и юридических лиц.
Сокрытие факта использования рекомендательных технологий от пользователей.
Отсутствие на ресурсе правил использования алгоритмов и иных обязательных сведений о их работе.
Размеры штрафов совпадают с санкциями за нарушения в сфере авторизации: до 700 тыс. рублей для компаний при первичном нарушении и до 1,4 млн рублей — при повторном.
Когда закон вступит в силу
Поправки начнут действовать через 10 календарных дней после официального опубликования закона. Это крайне сжатый срок для приведения документации и технических процессов в соответствие с новыми требованиями.
Что это означает для бизнеса на практике
Для компаний, владеющих интернет-ресурсами с авторизацией или рекомендательными лентами, новые нормы означают необходимость провести аудит по нескольким направлениям:
1. Технический аудит. Проверить, какие механизмы идентификации и аутентификации используются, и привести их в соответствие с утвержденными способами.
2. Юридический аудит. Разработать и разместить на ресурсе публичные правила использования рекомендательных алгоритмов, описать принципы их работы, критерии формирования выдачи и порядок учета пользовательских предпочтений.
3. Информирование пользователей. Внедрить механизмы уведомления о факте использования алгоритмов, а также предоставить пользователям инструменты влияния на логику рекомендаций (отключение, корректировка параметров).
4. Оценка рисков. Провести внутренний анализ алгоритмов на предмет возможного ущемления прав пользователей — формулировка оценочная, что создает значительные правовые риски и требует особенно внимательного подхода к документированию логики работы систем.
Документ: Проект Федерального закона № 1069392-8
P.S. Коллеги, законодательство меняется стремительно, и бизнесу важно успевать не только за IT-новеллами, но и за классическими рисками.
Если у вас есть вопросы по налоговым проверкам, нужно подготовиться к визиту инспекции, сопроводить выездной контроль или оспорить доначисления ФНС — буду рад помочь.
🔗 Связаться со мной и записаться на консультацию можно здесь
Евгений Сивков, ваш налоговый консультант


Начать дискуссию