Запрет на обработку данных через иностранные сервисы

Запрет на обработку данных через иностранные сервисы

С 1 июля 2025 года в России вступили в силу жесткие поправки к ФЗ-152 «О персональных данных», которые полностью запрещают первичный сбор и передачу данных граждан РФ через зарубежные сервисы. Это касается Google Analytics, WhatsApp, Telegram, форм обратной связи и даже капчи. Нарушителям грозят штрафы до 18 млн рублей, а Роскомнадзор уже начал массовые проверки.

 Что изменилось в законе?

До 1 июля 2025 года компании могли использовать иностранные сервисы при условии, что данные дублировались на российских серверах и Роскомнадзор был уведомлен о трансграничной передаче.

Теперь первичная обработка данных должна происходить исключительно на российских серверах. Передача данных за границу до их сохранения в РФ строго запрещена.

Это означает, что даже скрытые скрипты, такие как Google Analytics, reCAPTCHA или формы Typeform, будут нарушать закон, если данные сначала отправляются за рубеж.

 Какие сервисы под запретом?

Разберёмся, какие именно инструменты под запретом:

  • Google Analytics (передает IP, поведение пользователей в США).
  • Google Tag Manager (может запускать скрипты с зарубежных серверов).
  • Matomo Analytics (если сервер не в России).
  • Яндекс.Метрика — разрешена, так как данные хранятся в РФ.
  • Google Forms, Typeform, Jotform — если данные уходят за границу.
  • reCAPTCHA (Google) — передает IP и поведение в США.
  • Виджеты «Написать в WhatsApp» или Telegram передают номера, имена и метаданные на серверы за пределами РФ.
  • Mailchimp, HubSpot, Gmail — если данные хранятся за границей.

Новые правила ужесточают контроль за передачей данных за рубеж, и многим компаниям придётся пересмотреть используемые сервисы. Чтобы избежать штрафов, важно убедиться, что данные пользователей сначала сохраняются в России, и только затем (если это разрешено) передаются за границу. Проверьте свои аналитические системы, формы обратной связи и другие инструменты на соответствие требованиям закона.

 Чем грозит нарушение?

Компаниям, не соблюдающим новые правила обработки данных, грозят серьёзные последствия.  Финансовые санкции включают штрафы от 1 до 6 млн рублей за первое нарушение и от 6 до 18 млн рублей при повторном. Дополнительно могут быть применены штрафы в размере 100–300 тыс. рублей за отсутствие уведомления в Роскомнадзор и до 500 тыс. рублей за невыполнение предписания регулятора.

Роскомнадзор также вправе заблокировать сайт нарушителя, что приведёт к остановке бизнес-процессов.

Кроме того, компания рискует столкнуться с репутационными потерями: утечки данных или проблемы с законом могут подорвать доверие клиентов и партнеров, что негативно скажется на доходах и деловой активности.

 Как проверить сайт на нарушения?

Чтобы избежать рисков, необходимо провести тщательную проверку ресурса:

  1. Аудит сторонних скриптов. Многие сайты используют зарубежные сервисы аналитики и коммуникации, такие как Google Analytics, Facebook Pixel, Tawk.to (онлайн-чат) и reCAPTCHA. Эти инструменты передают данные пользователей (IP-адреса, поведение на сайте) на серверы за пределами России, что теперь является нарушением. Проверьте код сайта и замените несоответствующие сервисы на российские аналоги (например, Яндекс.Метрику).
  2. Проверка форм обратной связи и регистрации. Если на сайте есть формы (например, для заказов, подписки или обратной связи), важно убедиться, что введённые пользователями данные не отправляются напрямую за рубеж. Популярные сервисы вроде Google Forms, Typeform или Jotform могут нарушать закон, если информация сначала не сохраняется в РФ.
  3. Анализ расположения серверов. Даже если скрипты и формы в порядке, сам хостинг сайта должен находиться в России. Проверьте, где физически размещены серверы: если сайт работает на зарубежном хостинге (например, AWS, Google Cloud или Bluehost), это может стать проблемой.
  4. Юридическая экспертиза политики конфиденциальности. Текст пользовательского соглашения и политики обработки данных должен соответствовать новым требованиям. В документах необходимо четко указать, что первичное хранение информации происходит в России, а трансграничная передача (если есть) осуществляется только с согласия пользователя и в разрешенных законом случаях. Обращайтесь к юристам: они быстро и качественно проведут такую экспертизу.

Проверка сайта на соответствие новым правилам — обязательный этап для любого бизнеса, работающего с персональными данными. Игнорирование требований может привести не только к штрафам, но и к блокировке ресурса. Рекомендуется провести аудит как можно скорее, при необходимости обратиться к IT-специалистам и юристам, чтобы минимизировать риски и сохранить доверие клиентов. Чем раньше бизнес адаптируется, тем меньше рисков. Не ждите проверок — действуйте!

2629
|

Другие новости

30
сентября
2025

С 1 сентября работодатели лишаются права свободно снижать премии

С 1 сентября 2025 года в трудовом законодательстве России произошло революционное изменение, которое защитит миллионы работников от произвола работодателей в вопросах премирования. Новый Федеральный закон вносит фундаментальные поправки в статью 135 Трудового кодекса

19
августа
2024

Продлен период перехода на электронные медкнижки

С 1 сентября 2023 года в Российской Федерации стартовал ключевой переходный период, связанный с обязательным внедрением электронных личных медицинских книжек. Это нововведение нацелено на упрощение процесса ведения медицинской документации и повышение уровня прозрачности в сфере здравоохранения.

26
октября
2023

Как обжаловать решения госструктур ?

В нашей жизни не всегда все идет гладко. Иногда мы сталкиваемся с проблемами, которые невозможно решить самостоятельно. В таких случаях многие обращаются за помощью к госструктурам. Но что делать, если после обращения вы получаете решение, которое не удовлетворяет вас? Как вы можете обжаловать это решение?

07
февраля
2024

Ограничения в сотрудничестве с недружественными странами для юридических лиц

При работе с иностранными контрагентами юридические лица обязаны соблюдать более строгие правила с 2022 года. Однако в 2024 году выступили в силу некоторые изменения. В этой статье рассмотрим актуальный алгоритм работы с иностранными контрагентами в 2024 году.

20
апреля
2025

Проводить инвентаризацию нужно по-новому

С 1 апреля 2025 года все российские компании обязаны проводить инвентаризацию по новому стандарту ФСБУ 28/2023. Это значимое изменение, которое требует пересмотра внутренних регламентов и учетной политики. Разбираемся, как теперь проводить инвентаризацию бизнесу в 2025 году.

28
июля
2023

Наследование авторских прав и интеллектуальной собственности

Процесс перехода прав на объект художественной и умственной деятельности автора имеет ряд особенностей и нюансов, ввиду специфического характера объекта наследования. Владеть и распоряжаться интеллектуальной собственностью, будь то научное исследование, оригинальное произведение искусства или запатентованное изобретение большая привилегия и ответственность.

23
января
2022

Суд общей юрисдикции

Суд общей юрисдикции — это инстанция, которая рассматривает уголовные, гражданские и административные дела определенных категорий. Стоит помнить, что перед судом все равны. Здесь отсутствуют какие-либо ограничения по расовой, имущественной, половой, социальной, государственной, религиозной, должностной, национальной принадлежности. Это относится и к месту жительства, рождения, возрасту и прочим критериям.

20
февраля
2025

Бумажные копии лицензий отменят

Бумажные копии лицензий вскоре будут отменены, и запрашивать информацию о лицензиях можно будет только в электронном виде. Документы будут отправляться на электронную почту или через приложение Госуслуг в течение трех рабочих дней после запроса, а лицензии и акты оценки – в течение одного рабочего дня.

28
сентября
2021

Ключевое событие в нашей компании.

С 27 сентября 2021 года сотрудничество с «Дубинин&партнеры» стало еще легче и еще продуктивнее.

Оставьте свой номер телефона
Мы свяжемся с Вами в ближайшее время