Недвижимость и агентства: ПДн в формах подбора квартир и ипотечных калькуляторах

Почему сайт агентства недвижимости – рассадник нарушений ФЗ-152

Агентство недвижимости или сайт застройщика – один из самых «размашистых» форматов по количеству собираемых данных. Подбор квартиры предполагает форму с полями: ФИО, телефон, email, бюджет покупки, район, число комнат, наличие детей, семейное положение, предпочтения по этажу и типу дома, вопросы по ипотеке и кредитной истории. Если квартира покупается на материнский капитал – появляются сведения о детях. Если берётся ипотека – паспортные данные, сведения о доходах, кредитная история, данные супруги/супруга.

Ипотечный калькулятор, рассрочка, подбор жилья на материнский капитал, трейд-ин старой квартиры, подбор коммерческой недвижимости – каждый инструмент на сайте недвижимости превращается в полноценную форму сбора ПДн с требованиями к согласиям и защите. И именно недвижимость стабильно попадает в топ-5 отраслей по числу жалоб в РКН – клиенты обижаются на шквал рекламных звонков после оставления одной заявки на сайте.

В 2025 году РКН обязал крупное агентство недвижимости в Москве выплатить 600 000 ₽ штрафа. Нарушение – передача контактов клиентов пяти банкам-партнёрам без отдельного согласия на передачу. Клиент оставил заявку на ипотеку, в течение 2 часов получил звонки от 5 банков – один из которых оказался жалобщиком (пожаловался в РКН).

Форма подбора квартир: типичная ошибка

Типовая форма «Подобрать квартиру» на сайте застройщика или агентства включает: бюджет, число комнат, район, тип сделки (полная оплата/ипотека/материнский капитал), ФИО и телефон. Где чаще всего ошибка:

  • Один чекбокс «согласен с обработкой ПДн и получением рекламных сообщений» – смешивание целей
  • Нет информирования о передаче данных застройщикам, банкам-партнёрам, страховым компаниям
  • Нет срока хранения заявки
  • Нет политики конфиденциальности, доступной в один клик

Правильная форма подбора

  1. Два отдельных чекбокса: «согласие на обработку ПДн для подбора недвижимости» и «согласие на получение рекламных сообщений» (второй – необязательный)
  2. Отдельный чекбокс, если данные передаются партнёрам (банкам, застройщикам, ипотечным брокерам) – с указанием конкретного перечня
  3. Ссылка на политику конфиденциальности – открывается в новой вкладке
  4. Информирование о сроке хранения – 3 месяца активной работы с заявкой + 3 года для налогового учёта
  5. Поле «Опишите ваши требования» – необязательное, с предупреждением о минимизации персональной информации

Ипотечный калькулятор: сбор финансовых данных

Ипотечный калькулятор, который «показывает одобренную сумму», обычно предполагает ввод: дохода, возраста, семейного положения, наличия детей, имеющихся кредитов. Часть этих данных – финансового характера, дают представление о платёжеспособности. Технически по ФЗ-152 это не спецкатегории, но с точки зрения чувствительности – высокого уровня.

Варианты конструкции ипотечного калькулятора

Вариант Описание Уровень риска по ФЗ-152
«Показать ставку без регистрации» Пользователь вводит параметры, результат – сразу на экране, данные не сохраняются Низкий (если данные не сохраняются)
«Отправить заявку в банк» Пользователь вводит параметры + контакты, заявка отправляется партнёру Высокий – нужны два согласия (обработка + передача)
«Получить индивидуальный расчёт на email» Пользователь вводит email и данные, получает PDF с расчётом Средний – нужно согласие на рассылку
«Сравнить в 15 банках» Параметры отправляются в несколько банков, ответы агрегируются на сайте Очень высокий – массовая передача ПДн

Передача данных банкам и партнёрам

Модель «агентство собирает заявки – банки обрабатывают и конкурируют за клиента» очень распространена в сегменте ипотеки. С точки зрения ФЗ-152 у такой модели есть жёсткие требования:

  1. Субъект (клиент) должен быть явно уведомлён, что его заявка передаётся конкретным банкам
  2. Либо общий перечень банков-партнёров указан в политике и упомянут при подаче заявки
  3. Либо клиент сам выбирает, в какие банки отправлять заявку (чекбоксы с перечнем)
  4. Передача оформляется как поручение обработки – договоры с каждым банком-партнёром
  5. Банк-получатель имеет свою политику, ссылка на которую также предоставляется клиенту
  6. После получения решения банков – уведомление клиента, какие банки получили его заявку

Подбор коммерческой недвижимости: кто субъект

В сегменте коммерческой недвижимости часто заявку подают юридические лица через представителя – сотрудника компании. В форме заявки указываются контакты физического лица (ФИО, телефон, email сотрудника) и юридические реквизиты компании (ИНН, КПП, адрес). ФИО и контакты представителя – это ПДн, на которые распространяются все требования ФЗ-152. Юрреквизиты компании – не ПДн, если не идентифицируют конкретного человека (ИП – это гибрид, по факту ПДн ИП-предпринимателя).

Практика: в форме заявки на коммерческую недвижимость чекбокс согласия оформляется от имени представителя (сотрудника), с указанием, что он действует от имени юрлица, но его контактные данные обрабатываются как ПДн физического лица.

Базы данных квартир с собственниками

Агентства недвижимости ведут базы объектов, включая контакты собственников. Источники базы – владельцы, обратившиеся в агентство, объявления с других площадок (Циан, Авито, ДомКлик, Яндекс.Недвижимость), обзвон «холодной базы». Последние два источника – зона максимального риска.

Парсинг объявлений – зона юридической неопределённости

  • Частично общедоступные данные: объявление с контактами размещено собственником публично на Авито. Формально сбор из открытых источников не запрещён, но требует соблюдения принципа цели
  • Цель сбора должна быть явной и сообщённой субъекту при первом контакте («Ваш номер мы нашли в объявлении на Циан, хотим предложить услуги по продаже квартиры»)
  • При первом звонке – фиксация согласия (аудиозапись с уведомлением) или уведомление о включении в базу и возможности отказа
  • Запрет на продажу собранной базы – это было бы грубое нарушение

Холодный обзвон

Обзвон «купленной базы» телефонов собственников квартир – 100%-е нарушение ФЗ-152. База получена без согласия субъектов, звонок – это обработка с целью рекламы без правового основания. Штраф за каждый эпизод – до 300 000 ₽, а при повторах может быть отзыв уведомления и блокировка деятельности.

Сайты застройщиков: особенности нового строительства

Застройщики кроме стандартных форм используют:

  • Личный кабинет покупателя – с историей платежей, подписанными документами, обращениями в поддержку
  • Онлайн-подбор планировки – с сохранением выбранных опций
  • Онлайн-бронирование квартиры – с предварительным договором
  • Виртуальные показы с записью пользовательских сессий (heatmap, clickmap)

Требования для личного кабинета покупателя

  1. Двухфакторная аутентификация (особенно для сделок на крупные суммы)
  2. Шифрование всех документов в кабинете (договор ДДУ, платёжные поручения)
  3. Журналирование всех действий пользователя и сотрудников застройщика
  4. Срок хранения документов в кабинете – на время сделки + 5 лет (срок исковой давности)
  5. Доступ к сканам паспорта – только у уполномоченных сотрудников (отдел продаж + юротдел + бухгалтерия)

Рекламные рассылки агентства недвижимости

Рассылки – больная тема для индустрии. После оставления заявки клиент получает:

  • SMS с подтверждением заявки (допустимо, исполнение договора)
  • SMS с подборками подходящих квартир (реклама – требует отдельного согласия)
  • Email с каталогом новых объектов (реклама – отдельное согласие)
  • Звонки от менеджеров по несколько раз в день (навязчивая практика, жалобы → РКН и ФАС)

Правильная модель коммуникации

  1. Одна уведомительная коммуникация сразу после заявки – SMS + email с подтверждением
  2. Звонок менеджера в течение 24 часов – тоже по исполнению договора (клиент заявку оставил)
  3. Дальнейшие рассылки – только при согласии на рекламу
  4. Возможность отписки в каждой рассылке (ссылка в email, STOP в SMS)
  5. Ограничение частоты рекламных контактов (не более 1 звонка в сутки, не более 2 SMS в неделю)

Классификаторы недвижимости и агрегаторы

Циан, Авито, ДомКлик, Яндекс.Недвижимость – это крупные операторы с многомиллионной аудиторией. Обязанности:

  • Массовая обработка ПДн как ключевой бизнес-процесс – уведомление в РКН обязательно
  • Уровень защищённости УЗ-2 или УЗ-1
  • Система «дружелюбных запретов» – возможность пользователя скрыть часть данных для публичного показа
  • Быстрая реакция на запросы об удалении объявлений и контактов
  • Протокол реагирования на утечки – с уведомлением РКН в 24 часа
  • Периодический аудит и пентест платформы

Передача данных для оформления сделки

Покупка квартиры включает передачу ПДн: в Росреестр (регистрация перехода права), в банк (ипотека), в страховую (страхование квартиры и жизни), в нотариуса (при необходимости), в налоговую (при налоговом вычете покупателя). Каждая передача имеет своё основание:

  • В Росреестр – по закону (ФЗ-218 о госрегистрации недвижимости)
  • В банк – по договору ипотеки
  • В страховую – по согласию клиента + договору страхования
  • В нотариуса – по закону о нотариате
  • В налоговую – по согласию клиента (для вычета)

Практика: в политике конфиденциальности застройщика/агентства перечисляются все типы получателей и правовые основания. Клиент при подписании договора автоматически получает уведомление обо всех возможных передачах.

Чек-лист соответствия сайта недвижимости ФЗ-152

  1. Политика конфиденциальности учитывает специфику обработки финансовых данных и данных семьи
  2. Форма подбора квартир – два чекбокса (обработка + реклама), минимальные обязательные поля
  3. Ипотечный калькулятор чётко разделяет «показ ставки» и «отправку в банк»
  4. Передача данных банкам-партнёрам – с явным информированием и перечнем
  5. Договоры о поручении обработки заключены со всеми банками, застройщиками-партнёрами, страховыми
  6. Личный кабинет покупателя с 2FA и шифрованием документов
  7. База объектов не содержит «купленных» контактов без согласия субъектов
  8. Парсинг открытых источников с фиксацией согласия при первом контакте
  9. Рассылки – только при согласии на рекламу, с возможностью отписки
  10. Звонки ограничены по частоте, с ведением записей звонков по согласию клиента
  11. Сайт и база – на российских серверах
  12. Уведомление в РКН подано и актуально
  13. Назначен ответственный за обработку ПДн
  14. Процедура ответа на запросы клиентов – 10 рабочих дней
  15. Регламент реагирования на утечки с уведомлением в 24 часа

Тренды 2026 года: что изменится для недвижимости

  1. Увеличение числа проверок – после ряда громких случаев с утечками контактов собственников
  2. Требование к ограничению частоты рекламных контактов – возможное введение «регламента корректного контакта»
  3. Ужесточение требований к агрегаторам – возможно выделение в отдельную категорию операторов с повышенными требованиями
  4. Стандартизация практики согласий для ипотечных заявок – проект отраслевого стандарта обсуждается с 2024 года
  5. Интеграция с ЕБС – для идентификации покупателя при дистанционной сделке, с соответствующими требованиями к обработке биометрии

Сайт недвижимости в 2026 году – это сложный комплекс с множеством интеграций, каждая из которых – отдельный объект регулирования по ФЗ-152. Выстраивание соответствия требует системного подхода: от базовых согласий на формах до договоров с десятками контрагентов и технической защиты личного кабинета покупателя.