Как заменить «Войти через Google» и не потерять пользователей
С 7 июля 2026 года за вход через иностранные сервисы штрафуют по ст. 13.55 КоАП. Пошаговый план: что убрать, чем заменить, как перевести существующие аккаунты без потери пользователей.
С 7 июля 2026 года действует ст. 13.55 КоАП: юрлицу грозит от 500 до 700 тысяч рублей, если сайт пускает пользователей из России способом, которого нет в ч. 10 ст. 8 закона 149-ФЗ. Новость о штрафах мы уже разбирали. Здесь план перехода для тех, у кого половина клиентов заходит через Google.
Шаг 1. Найдите все точки входа
Откройте сайт в режиме инкогнито и пройдите регистрацию, вход, восстановление пароля, оформление заказа и вход в мобильном приложении. Запишите каждую кнопку. Кнопки часто остаются в виджетах комментариев, личных кабинетах на поддоменах и старых лендингах.
Шаг 2. Подключите российский способ
Закон перечисляет четыре варианта: номер мобильного телефона, Госуслуги (ЕСИА), Единую биометрическую систему и иную информационную систему, владелец которой отвечает требованиям ст. 16 закона 149-ФЗ (гражданин РФ без другого гражданства или российская компания под контролем государства или таких граждан). Конкретные сервисы закон не называет. На практике малый бизнес выбирает между входом по SMS-коду и российскими сервисами авторизации вроде VK ID или Яндекс ID. Перед подключением проверьте, что владелец сервиса подходит под критерий закона.
Вход по SMS ставится за день, но каждый код стоит денег. Кнопки российских сервисов обычно бесплатны и знакомы пользователям, хотя требуют настройки приложения у провайдера.
Шаг 3. Свяжите старые аккаунты
Пользователь, который год входил через Google, не помнит пароль, потому что его не было. Прежде чем убирать кнопку:
- Попросите пользователей при следующем входе подтвердить телефон или привязать российский сервис.
- Отправьте письмо на email из профиля со ссылкой на привязку.
- Сохраните восстановление доступа по email для тех, кто не успел.
Email в поле логина вашей собственной формы сам по себе не запрещён: Gmail тогда лишь адрес, по которому пользователь входит в вашу систему. Штраф касается передачи авторизации внешней иностранной системе.
Шаг 4. Уберите иностранные кнопки
Удалите кнопки Google, Apple и других иностранных OAuth-провайдеров для пользователей из России и отключите соответствующие SDK. Проверьте, что старые адреса обратного вызова больше не работают.
Шаг 5. Обновите документы
Политика обработки персональных данных должна описывать новые способы входа и получателей данных. Если раньше вы передавали данные Google, уберите это из политики и проверьте уведомление в РКН.
Кого это касается
Обязанность лежит на владельцах сайтов, приложений и информационных систем, которые являются российскими юрлицами или гражданами РФ и дают доступ авторизованным пользователям, находящимся в России. Если на сайте нет регистрации и личного кабинета, статья вас не затрагивает.
Источники
Материал носит информационный характер и не заменяет юридическую консультацию. Нормы приведены по состоянию на дату публикации; перед применением сверяйте актуальную редакцию.
Проверьте свой сайт
50+ проверок по российскому праву. Есть бесплатный тариф.
Проверить сайт