🛡️ 152-ФЗ Чеклист ← Все требования
Требование №8 Штраф: до 700 000 ₽

Только российские сервисы

Использование иностранных сервисов — Google Analytics, reCAPTCHA, Google Sign-In, Apple Sign-In, Facebook Pixel — означает передачу персональных данных российских пользователей за рубеж без надлежащего правового основания. Это прямое нарушение ФЗ-152 о трансграничной передаче данных (ст. 12).

Таблица замен

  1. Аналитика: Google Analytics → Яндекс.Метрика

    Яндекс.Метрика — полноценная замена с отчётами, вебвизором, тепловыми картами и воронками. Данные хранятся в России. Подключение через JS-счётчик или npm-пакет. Бесплатна для большинства сайтов.

  2. CAPTCHA: reCAPTCHA → Яндекс SmartCaptcha

    Яндекс SmartCaptcha доступна в Яндекс Облаке (cloud.yandex.ru). Поддерживает невидимую CAPTCHA и стандартный виджет. Данные не покидают Россию.

  3. Авторизация: Google/Apple Sign-In → российские провайдеры

    VK ID — самый распространённый вариант для российской аудитории. ЕСИА (Госуслуги) — для государственных и финансовых сервисов. Авторизация по SMS (OTP) через российских операторов — универсальное решение.

  4. Формы: Google Forms → собственные или Tilda

    Google Forms передаёт данные в Google (США). Используйте формы на собственном сервере, Tilda (данные в РФ) или JotForm EU с хранением в России.

  5. Карты: Google Maps → Яндекс Карты

    Яндекс Карты JS API — полная замена Google Maps API. Поддерживает метки, маршруты, кластеризацию. Подключение через API-ключ из Яндекс Облака.

  6. Платежи: Stripe/PayPal → российские эквайеры

    ЮКасса (Яндекс), CloudPayments, Тинькофф Касса, Сбербанк Эквайринг, СБП через банк. Все принимают основные карты российских банков и обеспечивают хранение данных в РФ.

Кнопка «Войти через Google» — штраф до 700 000 ₽. При авторизации через Google сервер Google получает информацию о пользователе и его активности на вашем сайте. Это трансграничная передача данных без соответствующей правовой базы.
Переход на Яндекс.Метрику: Установите счётчик, но не активируйте его до согласия пользователя. В обработчике кнопки «Принять» в куки-баннере динамически вставьте тег <script> с кодом счётчика.

Официальные источники

  • metrika.yandex.ru — Яндекс.Метрика — аналитика для сайта
  • cloud.yandex.ru — SmartCaptcha — Российская CAPTCHA от Яндекса
  • id.vk.com — VK ID — авторизация для российских сайтов
  • consultant.ru — ФЗ-152, статья 12 «Трансграничная передача» — Правовые основания для передачи данных за рубеж
← Локализация данных Следующее: Регистрация в РКН →