Бесплатная проверка
Штрафы

Штрафы за использование иностранных сервисов на сайте

Штрафы за использование Google Analytics, Facebook Pixel и других иностранных сервисов в России. Какие риски, как минимизировать, какие санкции грозят в 2026 году.

Использование зарубежных интернет-сервисов на российских сайтах создаёт регуляторные риски, которые материализовались в реальные штрафы с 2022–2024 годов. Главная проблема: иностранные сервисы, как правило, передают данные российских пользователей на серверы за рубежом, что нарушает требования ФЗ-242 о локализации и/или требования ст. 12 152-ФЗ о трансграничной передаче.

Карта рисков по типам сервисов

Google Analytics / Universal Analytics / GA4

Риск: Высокий. Данные хранятся на серверах Google LLC в США. Нарушение ст. 18 152-ФЗ (локализация) и ст. 12 (трансграничная передача без уведомления РКН).

Штраф: До 6 млн рублей (ч. 8 ст. 13.11 КоАП).

Решение: Переход на Яндекс.Метрику (подробнее: Яндекс.Метрика вместо Google Analytics: полный гайд).

Facebook Pixel / Meta Pixel

Риск: Высокий. Передача поведенческих данных в Meta (США). Дополнительный риск: Meta признана нежелательной организацией в РФ с 2022 года.

Штраф: До 75 000 рублей по ч. 2 ст. 13.11 КоАП + потенциальные санкции за взаимодействие с организацией, признанной нежелательной.

Решение: Использование пикселя ВКонтакте или Яндекс.Аудиторий.

Mailchimp / Sendgrid / Klaviyo

Риск: Средний. База email-подписчиков хранится на зарубежных серверах, что нарушает требования о локализации ПД.

Штраф: До 6 млн рублей.

Решение: Переход на Sendsay, DashaMail, Unisender (российские сервисы с хранением данных в РФ).

Salesforce / HubSpot / Pipedrive

Риск: Высокий. CRM-системы хранят полные данные клиентов (включая ПД) на зарубежных серверах.

Штраф: До 6 млн рублей, при повторном нарушении — до 18 млн рублей.

Решение: Битрикс24, amoCRM (при российском хостинге), SberCRM.

Google Fonts / Bootstrap CDN

Риск: Низкий, но существующий. IP-адрес посетителя передаётся на сервер Google/CDN при загрузке шрифта.

Штраф: Теоретически до 75 000 рублей по ч. 2 ст. 13.11 КоАП.

Решение: Самохостинг шрифтов (загрузка на сервер сайта).

Важно: Использование сервисов через так называемые «прокси» (серверы-посредники, скрывающие конечный пункт назначения данных) не снимает правовую ответственность. Данные всё равно передаются зарубежному оператору.

Как оценить риски используемых сервисов

  1. Составьте полный перечень сторонних скриптов, загружаемых на вашем сайте.
  2. Для каждого сервиса определите страну юрисдикции и страну хранения данных.
  3. Оцените тип передаваемых данных (IP-адрес, cookie, полные ПД).
  4. Для сервисов из «рискованных» юрисдикций: замените или уведомите РКН о трансграничной передаче.
  5. Зафиксируйте принятые меры в документации.

Связанные статьи

О российских альтернативах иностранным сервисам читайте в статье Российские аналоги иностранных сервисов для сайтов. О правилах трансграничной передачи — в материале Трансграничная передача данных: новые правила 2025–2026.

Итог

Аудит используемых на сайте сторонних сервисов — необходимый шаг для любого оператора. Проверьте, какие иностранные скрипты загружаются на вашем сайте, с помощью автоматического анализа на help152.ru.

Теги: 152-ФЗ Политика конфиденциальности Персональные данные Роскомнадзор

Проверьте свой сайт прямо сейчас

Бесплатно, без регистрации, результат за 30 секунд.
Более 15 201 сайтов уже проверено.

Начать бесплатную проверку