408-ФЗ вступил в силу: рекомендательные алгоритмы на сайтах обязаны быть задокументированы или штраф до 700 000 ₽
Два штрафа вместо одного: что изменилось для владельцев сайтов 9 июня 2026 года
9 июня Госдума приняла закон (408-ФЗ + поправки в КоАП), который добавил сразу два независимых основания для штрафа. Большинство пишет о них как об одном — это ошибка. Разберу оба.
Состав 1: рекомендательные алгоритмы (новая статья 13.56 КоАП)
Если на сайте есть блок «похожие товары», персональная лента, раздел «вам может понравиться» — это рекомендательная технология по смыслу закона. Три обязанности: разместить описание алгоритмов, дать пользователю возможность отказаться от персонализации, обеспечить доступ Роскомнадзора к данным.
Состав 2: авторизация через иностранные сервисы (КоАП, отдельная статья)
Кнопка «Войти через Google/Apple/GitHub» — отдельное нарушение с отдельным штрафом. Разрешено: телефон, ЕСИА (Госуслуги), VK ID, Яндекс ID, собственная авторизация.
Штрафы (актуально 2026, 408-ФЗ)
По статье 13.56 КоАП за каждый состав:
Юрлица: первичное нарушение 500–700 тыс. ₽, повторное до 1,4 млн ₽, неисполнение предписания регулятора — до 2,8 млн ₽.
ИП и должностные лица: 30–50 тыс. ₽ первично, до 100 тыс. повторно.
Граждане: 10–20 тыс. ₽ первично, до 40 тыс. повторно.
2,8 млн — это за игнорирование предписания об отключении алгоритмов, не за само нарушение.
Главное: два состава суммируются. Сайт с Google OAuth и рекомендательным блоком без описания — потенциально два штрафа, каждый до 700 тысяч.
Что сделать прямо сейчас
- Проверить, есть ли на сайте персонализированные блоки (товары, контент, лента).
- Если есть — добавить страницу с описанием алгоритмов и кнопку «отказаться от персонализации».
- Проверить кнопки авторизации — убрать иностранные или добавить российские альтернативы.
- Зафиксировать документально, какие внешние сервисы и скрипты работают на сайте.
По пункту 4 — быстро проверить, какие внешние трекеры и сторонние интеграции подключены к сайту, можно через scanbase.ru. Сканирование занимает меньше минуты и показывает всё, что браузер пользователя запрашивает при загрузке страницы.
Закон уже принят. Правоприменение начнётся в ближайшие месяцы. Стоимость минимального compliance — несколько часов работы и одна страница на сайте. Стоимость игнорирования — от 700 тысяч.
Олег Просин, основатель ScanBase — сервис автоматической проверки сайтов на соответствие 152-ФЗ и смежным требованиям.—-SPARK—- Заголовок: Два штрафа вместо одного: что изменилось для владельцев сайтов 9 июня 2026 года Угол: ньюсджекинг + два состава нарушения как независимые риски Цифры/штрафы: 13.56 КоАП — 500-700 тыс. (юрлица), повторно до 1,4 млн, неисполнение предписания до 2,8 млн; авторизация — 500-700 тыс. отдельно CTA: scanbase.ru (ссылка в тексте, органично) —-КОНЕЦ—-