Для клиентов 8 (800) 500-25-57
Для покупателей 8 (800) 707-69-57
По вопросам заказов обращайтесь напрямую в магазины по контактам в квинтацииДля клиентов 8 (800) 500-25-57
Для покупателей 8 (800) 707-69-57
По вопросам заказов обращайтесь напрямую в магазины по контактам в квинтацииЗапрет Google Analytics в России с 1 июля 2025 года: что нужно знать бизнесу
11.06.2025С 1 июля 2025 года вступают в силу обновления в законе № 152-ФЗ «О персональных данных», которые значительно усиливают контроль над размещением, сбором и использованием информации о гражданах РФ. Поправки касаются всех организаций, ведущих деятельность в интернете, особенно тех, кто отслеживает поведение пользователей через аналитику.
Что можно делать до 1 июля 2025 года
До этой даты использование Google Analytics формально не запрещено. Однако для его законного применения нужно соблюдать ряд условий, предусмотренных законом № 152-ФЗ.
Во-первых, первичная обработка персональных данных должна происходить на территории России. Во-вторых, перед передачей данных за рубеж необходимо получить согласие пользователя. И наконец, если информация уходит в страну, не признанную Роскомнадзором как обеспечивающую адекватную защиту персональных данных, об этом следует заранее уведомить ведомство.
Согласие пользователя на обработку и трансграничную передачу персональных данных должно быть получено до начала их сбора, в электронной форме. Чаще всего это реализуется с помощью cookie-баннера или всплывающего окна с возможностью выбора. В такой форме согласия необходимо указать: какие именно данные обрабатываются (например, IP-адрес, cookies, ID устройства), в какие страны они передаются, в каких целях, и с использованием каких сервисов (в данном случае — Google Analytics). При этом необходимо, чтобы пользователь мог управлять согласием: например, поставить или снять отдельные чекбоксы для каждого элемента обработки.
Всю эту информацию следует отразить в Политике обработки персональных данных на сайте, а также включить в официальные уведомления: как об обработке данных, так и о трансграничной передаче. Кроме того, необходимо обеспечить локализацию баз — то есть изначальное хранение и систематизацию данных граждан РФ на территории России.
Важно учитывать, что территориальные подразделения Роскомнадзора трактуют нормы по-разному. Центральный аппарат ведомства допускает использование пользовательского соглашения в качестве основания для обработки, тогда как, например, Управление по Дальневосточному округу требует отдельного выраженного согласия пользователя. Поэтому на практике безопаснее совмещать оба подхода: оформить юридически корректное согласие через интерфейс сайта и продублировать всю необходимую информацию в документации.
Что изменилось в законе № 152-ФЗ
В новой редакции закона установлено: операторы персональных данных должны обеспечить, чтобы все действия, начиная от первоначального сбора и заканчивая систематизацией и хранением информации о гражданах РФ, происходили в России. Это требование охватывает и Google Analytics, и иные иностранные аналитические сервисы.
Трансграничная передача данных допускается только при соблюдении ряда условий. Во-первых, сбор и первичная обработка персональных данных должны производиться исключительно на территории РФ. Во-вторых, необходимо получить согласие пользователя. Если передача происходит в страну без признанной адекватной защиты прав субъектов, Роскомнадзор должен быть уведомлен заранее.
Если вы планируете использовать зарубежные сервисы, необходимо:
-
Получить согласие пользователя с указанием стран и цели передачи данных. Согласие может быть оформлено в электронной форме — через cookie-баннер, форму подписки или регистрацию — и должно содержать:
– цель обработки (например, веб-аналитика);
– перечень передаваемых данных (IP-адрес, cookie и др.);
– наименование оператора (например, Google LLC);
– список стран, в которые возможна передача данных;
-
Подать в Роскомнадзор уведомление о трансграничной передаче;
-
Локализовать первичную обработку данных — обеспечить, чтобы сбор, систематизация и хранение информации о пользователях происходили на территории России.
За невыполнение этих требований грозит:
-
штраф за использование Google Analytics и аналогичных решений — до 6 млн рублей за первое нарушение;
-
до 18 млн рублей — при повторном инциденте;
-
начиная с мая 2025 года — оборотный штраф до 3% годового оборота при утечке или некорректной передаче персональных данных (в том числе — через неправильно настроенные сервисы, хостинг за рубежом или отсутствие согласия);
-
с 30 мая — санкции до 15 млн рублей в зависимости от объема утечки (1 000–100 000 записей);
-
до 3 млн рублей — если не сообщено об утечке;
-
от 100 до 300 тыс. рублей — если не уведомить о начале обработки ПДн.
Размер штрафов зависит от категории нарушителя:
– Малый бизнес и ИП — обычно минимальные штрафы;
– Средний бизнес — до 6–18 млн руб.;
– Крупные компании и системообразующие организации — дополнительно оборотные санкции и возможные блокировки.
Следует помнить: ответственность за соответствие нормам законодательства несет оператор персональных данных. Это юридическое лицо, владеющее сайтом или взаимодействующее с платформами для обработки пользовательской информации.
Почему использование Google Analytics стало проблемой
Google Analytics — один из самых популярных инструментов веб-аналитики. Долгое время он был стандартом для оценки поведения пользователей. Однако его архитектура основана на передаче данных на серверы, расположенные за пределами России. При открытии сайта данные сразу отправляются на зарубежные серверы — без локальной обработки персональных данных в России.
После 1 июля 2025 года такая схема может считаться нарушением обновленной редакции закона № 152-ФЗ. Даже если сбор не содержит явных идентификаторов личности, закон трактует как персональные данные и IP-адрес, и cookie, и другие цифровые идентификаторы. Поэтому даже формально «обезличенная» аналитика может оказаться за рамками правового поля.
Согласно разъяснениям Роскомнадзора, даже такие технические данные, как IP-адрес, cookie-файлы, данные устройства и поведенческие характеристики, признаются персональными, если позволяют прямо или косвенно идентифицировать пользователя. Это означает, что большинство стандартных аналитических инструментов, включая Google Analytics, обрабатывают именно персональные данные — вне зависимости от наличия имени, email или телефона.
Помимо штрафов, нарушение может повлечь блокировку ресурса на территории России по решению Роскомнадзора. Не менее опасным становится репутационный риск: пользователи все чаще обращают внимание на прозрачность обработки своих данных. Потеря доверия аудитории — особенно в конкурентной онлайн-среде — способна нанести урон, который сложно измерить напрямую.
Как определить, используется ли Google Analytics на вашем сайте
Понять, установлен ли Google Analytics на сайте, можно довольно быстро. Один из простейших способов — воспользоваться встроенными инструментами разработчика в браузере. Открыв сайт и нажав F12, нужно перейти во вкладку «Network» и ввести в фильтр фрагменты вроде google-analytics.com, collect, gtag.js или UA-/G-. Их присутствие в сетевых запросах — признак активного счетчика.
Также можно воспользоваться браузерными расширениями, которые автоматически сканируют страницу и показывают, какие аналитические и рекламные скрипты установлены, например, Tag Assistant и Wappalyzer.
Если вы работаете с крупным сайтом или платформой с множеством подстраниц, полезно использовать профессиональные краулеры и аудиторские инструменты, позволяющие массово проверить подключенные внешние сервисы.
Важно помнить: наличие кода Google Analytics может быть неочевидным — например, он может загружаться через Google Tag Manager или сторонние плагины. Поэтому поверхностной проверки может быть недостаточно.
Альтернативы Google Analytics, соответствующие законодательству РФ
На российском рынке уже доступны надежные решения, которые обеспечивают локализацию данных и соответствуют требованиям закона.
Наиболее популярная альтернатива Google Analytics — Яндекс Метрика. Она полностью работает на российских серверах, предлагает визуализацию поведения пользователей, событийный анализ и поддержку ecommerce-функций. Для большинства компаний Яндекс Метрика — удобное и достаточное решение для маркетинга.
Существуют и другие решения: как облачные российские сервисы веб-аналитики, так и платформы с возможностью развертывания на собственных серверах. Некоторые из них ориентированы на более сложные задачи — интеграцию с CRM, анализ цепочек касаний или построение сквозной аналитики. Подбор подходящего инструмента зависит от специфики бизнеса: кому-то подойдет простое решение с базовой статистикой, а кому-то — полноценный аналитический комбайн с API и BI-отчетами.
Сервис |
Локализация персональных данных |
E-commerce-функции |
Развёртывание на собственных серверах |
Стоимость |
Яндекс Метрика |
Да (РФ) |
Да |
Нет |
Бесплатно |
Roistat |
Да (РФ) |
Да |
Нет |
От 3 000 р. |
Go.Witget |
Да (РФ) |
Базовые |
Нет |
От 1 900 р. |
Metrica360 (RU) |
Да (РФ) |
Да |
Да |
По запросу |
Matomo (self-host) |
Да (на своем сервере) |
Да |
Да |
Бесплатно |
Важно, чтобы выбранная система веб-аналитики соответствовала требованиям локализации и могла корректно взаимодействовать с другими сервисами сайта — CRM, кассами и платежными платформами. Например, Robokassa работает в соответствии с законом № 152-ФЗ и обрабатывает персональные и платежные данные исключительно в пределах Российской Федерации, что позволяет использовать ее в составе юридически безопасной цифровой инфраструктуры.
Шаги по переходу на новое решение
Чтобы обеспечить юридическую чистоту аналитики после 1 июля 2025 года, необходимо пройти следующие этапы. Они помогут обеспечить непрерывность сбора аналитики и при этом остаться в рамках российского законодательства.
-
Проведите аудит: определите, используется ли Google Analytics. Проверьте шаблоны сайта, Google Tag Manager, плагины, лендинги.
-
Удалите скрипты GA: полностью отключите и удалите коды отслеживания, включая встроенные через сторонние плагины или GTM.
-
Выберите альтернативу: оцените цели вашего проекта и выберите подходящий инструмент, обеспечивающий локализацию данных.
-
Настройте новый счетчик: подключите код, задайте цели, протестируйте события, настройте интеграцию с корзиной и формами.
-
Проверьте совместимость с платежными сервисами: убедитесь, что события оплаты корректно отслеживаются. При использовании Robokassa это реализуется в рамках российской инфраструктуры.
-
Обновите политику конфиденциальности: укажите новое аналитическое решение, особенности хранения и права пользователя.
-
Настройте сбор согласий: пересмотрите cookie-баннер и тексты согласия на обработку данных.
Если вы пока продолжаете использовать Google Analytics, необходимо:
-
обновить политику конфиденциальности: указать используемый сервис, цель обработки, перечень передаваемых данных, страны, куда происходит передача;
-
скорректировать форму согласия пользователя, указав трансграничную передачу и характер аналитики;
-
изменить cookie-баннер, добавив конкретные скрипты (например, gtag.js, google-analytics.com) и обоснование обработки.
152-ФЗ изменения 2025 года становятся поворотным моментом для всего цифрового бизнеса в России. Для предпринимателя это повод провести аудит используемых технологий, отказаться от рисковых инструментов и внедрить аналитику, совместимую с законом и бизнес-процессами. Чем раньше начат переход, тем спокойнее и стабильнее будет работа бизнеса после вступления новых правил в силу.
Если вы дорожите доверием клиентов и развиваете продажи онлайн — действуйте на опережение: убедитесь в юридической чистоте работы с персональными данными и постройте прозрачную, безопасную аналитику — под контролем на вашей стороне.