Использование зарубежных интернет-сервисов на российских сайтах создаёт регуляторные риски, которые материализовались в реальные штрафы с 2022–2024 годов. Главная проблема: иностранные сервисы, как правило, передают данные российских пользователей на серверы за рубежом, что нарушает требования ФЗ-242 о локализации и/или требования ст. 12 152-ФЗ о трансграничной передаче.
Карта рисков по типам сервисов
Google Analytics / Universal Analytics / GA4
Риск: Высокий. Данные хранятся на серверах Google LLC в США. Нарушение ст. 18 152-ФЗ (локализация) и ст. 12 (трансграничная передача без уведомления РКН).
Штраф: До 6 млн рублей (ч. 8 ст. 13.11 КоАП).
Решение: Переход на Яндекс.Метрику (подробнее: Яндекс.Метрика вместо Google Analytics: полный гайд).
Facebook Pixel / Meta Pixel
Риск: Высокий. Передача поведенческих данных в Meta (США). Дополнительный риск: Meta признана нежелательной организацией в РФ с 2022 года.
Штраф: До 75 000 рублей по ч. 2 ст. 13.11 КоАП + потенциальные санкции за взаимодействие с организацией, признанной нежелательной.
Решение: Использование пикселя ВКонтакте или Яндекс.Аудиторий.
Mailchimp / Sendgrid / Klaviyo
Риск: Средний. База email-подписчиков хранится на зарубежных серверах, что нарушает требования о локализации ПД.
Штраф: До 6 млн рублей.
Решение: Переход на Sendsay, DashaMail, Unisender (российские сервисы с хранением данных в РФ).
Salesforce / HubSpot / Pipedrive
Риск: Высокий. CRM-системы хранят полные данные клиентов (включая ПД) на зарубежных серверах.
Штраф: До 6 млн рублей, при повторном нарушении — до 18 млн рублей.
Решение: Битрикс24, amoCRM (при российском хостинге), SberCRM.
Google Fonts / Bootstrap CDN
Риск: Низкий, но существующий. IP-адрес посетителя передаётся на сервер Google/CDN при загрузке шрифта.
Штраф: Теоретически до 75 000 рублей по ч. 2 ст. 13.11 КоАП.
Решение: Самохостинг шрифтов (загрузка на сервер сайта).
Важно: Использование сервисов через так называемые «прокси» (серверы-посредники, скрывающие конечный пункт назначения данных) не снимает правовую ответственность. Данные всё равно передаются зарубежному оператору.
Как оценить риски используемых сервисов
- Составьте полный перечень сторонних скриптов, загружаемых на вашем сайте.
- Для каждого сервиса определите страну юрисдикции и страну хранения данных.
- Оцените тип передаваемых данных (IP-адрес, cookie, полные ПД).
- Для сервисов из «рискованных» юрисдикций: замените или уведомите РКН о трансграничной передаче.
- Зафиксируйте принятые меры в документации.
Связанные статьи
О российских альтернативах иностранным сервисам читайте в статье Российские аналоги иностранных сервисов для сайтов. О правилах трансграничной передачи — в материале Трансграничная передача данных: новые правила 2025–2026.
Итог
Аудит используемых на сайте сторонних сервисов — необходимый шаг для любого оператора. Проверьте, какие иностранные скрипты загружаются на вашем сайте, с помощью автоматического анализа на help152.ru.