Обновить

С июля за вход через Google и Apple штраф до 700 тысяч рублей. Кого это касается

Уровень сложностиПростой
Время на прочтение4 мин
Охват и читатели7K
Всего голосов 7: ↑5 и ↓2+6
Комментарии11

Комментарии 11

Наши самосанкции круче любых импортных недосанкций!

Ситуация страшная, но у меня другой вопрос. Год назад всех пугали гулагом за обсуждение впнов, методов обхода и т.п. Даже кипишь поднялся по удалению соответствующих статей. А сейчас опять половина статей, которые не про ИИ - те про впн. Ждем массовых посадок через несколько лет, как ныне со ссылками на интаграм началось?

Вопрос не по теме, к тому же политику я не обсуждаю - это всего-лишь набор рисков с которыми нужно уметь работать.

Посадок не ждем, просто соблюдаем необходимую гигиену в комплаенсе, и будет счастье.

мне вот интересно, могут ли дать штраф за то что сайт находится на гит хабе? (я просто не знаю как назвать, это те сайты у которых домен github.io)

Нет. Размещать сайт можно где угодно, ограничений нет. Например, какая-то документация, информация, презентация.
Они появятся если:

  • на сайте есть приватная часть, доступная только после авторизации

  • сайт получает, хранит, обрабатывает (и тд) данные пользователей РФ и владелец - являются гражданином или организацией РФ

Владелец, в случае с сайтом на гитхабе, может быть не прямой владелец домена, но лицо имеющее управленческое влияние.

Другими словами - если у вас там логинки нет, и инпутов чтобы собирать данные пользователей - все ок, забудьте, это не ваши проблемы.

А что на счет опции "Восстановить пароль"? Будет высылаться ссылка на инопочту со сбросом пароля - это использование зарубежного сервиса?

Все будет в порядке, этот закон распространяется только на владельцев сайтов и приложений, на почту это не влияет

Как уже отметили - это разрешенный механизм. По крайней мере пока. Риск что всех заставят переходить на российские почтовые ящики есть, и он достаточно высок. Но в текущей редакции - можно, и, думаю, в ближайшие год-полтора это не запретят. Нужно быть готовым реализовывать механизм перехода для пользователя с одного ящика на другой, если такого еще нет.

Запретить авторизацию через Google или Apple приложениям на Android и iOS это мощно. Особенно учитывая, что такая авторизация работает примерно всегда и любая другая будет работать поверх или параллельно встроенной в систему.

Шикарный идиотизм и некомпетентность.

Год назад операционистка в ГазпромБанке, запретила в анкете нового клиента указывать почту не в зонах .RU/.SU, якобы система не пропустит. Хотя потом в Интернет-Банке смог сменить на .PRO

К механике стоит добавить одну обязанность, про которую вспоминают в последнюю очередь.

Если авторизация уводит данные пользователя в зарубежный сервис, это трансграничная передача, а по части 3 статьи 12 152-ФЗ оператор обязан уведомить Роскомнадзор до начала такой передачи. Норма прямо оговаривает: это уведомление направляется отдельно от уведомления о намерении обрабатывать данные по статье 22. Два разных документа, и второй не заменяет первого.

На практике это чаще всего и всплывает: уведомление об обработке подано пять лет назад, кнопка входа через внешний сервис появилась позже, отдельного уведомления никто не отправлял.

Кто-нибудь уже получал ответ регулятора на такое уведомление и в какой срок?

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации