Почему сайт агентства недвижимости – рассадник нарушений ФЗ-152
Агентство недвижимости или сайт застройщика – один из самых «размашистых» форматов по количеству собираемых данных. Подбор квартиры предполагает форму с полями: ФИО, телефон, email, бюджет покупки, район, число комнат, наличие детей, семейное положение, предпочтения по этажу и типу дома, вопросы по ипотеке и кредитной истории. Если квартира покупается на материнский капитал – появляются сведения о детях. Если берётся ипотека – паспортные данные, сведения о доходах, кредитная история, данные супруги/супруга.
Ипотечный калькулятор, рассрочка, подбор жилья на материнский капитал, трейд-ин старой квартиры, подбор коммерческой недвижимости – каждый инструмент на сайте недвижимости превращается в полноценную форму сбора ПДн с требованиями к согласиям и защите. И именно недвижимость стабильно попадает в топ-5 отраслей по числу жалоб в РКН – клиенты обижаются на шквал рекламных звонков после оставления одной заявки на сайте.
В 2025 году РКН обязал крупное агентство недвижимости в Москве выплатить 600 000 ₽ штрафа. Нарушение – передача контактов клиентов пяти банкам-партнёрам без отдельного согласия на передачу. Клиент оставил заявку на ипотеку, в течение 2 часов получил звонки от 5 банков – один из которых оказался жалобщиком (пожаловался в РКН).
Форма подбора квартир: типичная ошибка
Типовая форма «Подобрать квартиру» на сайте застройщика или агентства включает: бюджет, число комнат, район, тип сделки (полная оплата/ипотека/материнский капитал), ФИО и телефон. Где чаще всего ошибка:
- Один чекбокс «согласен с обработкой ПДн и получением рекламных сообщений» – смешивание целей
- Нет информирования о передаче данных застройщикам, банкам-партнёрам, страховым компаниям
- Нет срока хранения заявки
- Нет политики конфиденциальности, доступной в один клик
Правильная форма подбора
- Два отдельных чекбокса: «согласие на обработку ПДн для подбора недвижимости» и «согласие на получение рекламных сообщений» (второй – необязательный)
- Отдельный чекбокс, если данные передаются партнёрам (банкам, застройщикам, ипотечным брокерам) – с указанием конкретного перечня
- Ссылка на политику конфиденциальности – открывается в новой вкладке
- Информирование о сроке хранения – 3 месяца активной работы с заявкой + 3 года для налогового учёта
- Поле «Опишите ваши требования» – необязательное, с предупреждением о минимизации персональной информации
Ипотечный калькулятор: сбор финансовых данных
Ипотечный калькулятор, который «показывает одобренную сумму», обычно предполагает ввод: дохода, возраста, семейного положения, наличия детей, имеющихся кредитов. Часть этих данных – финансового характера, дают представление о платёжеспособности. Технически по ФЗ-152 это не спецкатегории, но с точки зрения чувствительности – высокого уровня.
Варианты конструкции ипотечного калькулятора
| Вариант | Описание | Уровень риска по ФЗ-152 |
|---|---|---|
| «Показать ставку без регистрации» | Пользователь вводит параметры, результат – сразу на экране, данные не сохраняются | Низкий (если данные не сохраняются) |
| «Отправить заявку в банк» | Пользователь вводит параметры + контакты, заявка отправляется партнёру | Высокий – нужны два согласия (обработка + передача) |
| «Получить индивидуальный расчёт на email» | Пользователь вводит email и данные, получает PDF с расчётом | Средний – нужно согласие на рассылку |
| «Сравнить в 15 банках» | Параметры отправляются в несколько банков, ответы агрегируются на сайте | Очень высокий – массовая передача ПДн |
Передача данных банкам и партнёрам
Модель «агентство собирает заявки – банки обрабатывают и конкурируют за клиента» очень распространена в сегменте ипотеки. С точки зрения ФЗ-152 у такой модели есть жёсткие требования:
- Субъект (клиент) должен быть явно уведомлён, что его заявка передаётся конкретным банкам
- Либо общий перечень банков-партнёров указан в политике и упомянут при подаче заявки
- Либо клиент сам выбирает, в какие банки отправлять заявку (чекбоксы с перечнем)
- Передача оформляется как поручение обработки – договоры с каждым банком-партнёром
- Банк-получатель имеет свою политику, ссылка на которую также предоставляется клиенту
- После получения решения банков – уведомление клиента, какие банки получили его заявку
Подбор коммерческой недвижимости: кто субъект
В сегменте коммерческой недвижимости часто заявку подают юридические лица через представителя – сотрудника компании. В форме заявки указываются контакты физического лица (ФИО, телефон, email сотрудника) и юридические реквизиты компании (ИНН, КПП, адрес). ФИО и контакты представителя – это ПДн, на которые распространяются все требования ФЗ-152. Юрреквизиты компании – не ПДн, если не идентифицируют конкретного человека (ИП – это гибрид, по факту ПДн ИП-предпринимателя).
Практика: в форме заявки на коммерческую недвижимость чекбокс согласия оформляется от имени представителя (сотрудника), с указанием, что он действует от имени юрлица, но его контактные данные обрабатываются как ПДн физического лица.
Базы данных квартир с собственниками
Агентства недвижимости ведут базы объектов, включая контакты собственников. Источники базы – владельцы, обратившиеся в агентство, объявления с других площадок (Циан, Авито, ДомКлик, Яндекс.Недвижимость), обзвон «холодной базы». Последние два источника – зона максимального риска.
Парсинг объявлений – зона юридической неопределённости
- Частично общедоступные данные: объявление с контактами размещено собственником публично на Авито. Формально сбор из открытых источников не запрещён, но требует соблюдения принципа цели
- Цель сбора должна быть явной и сообщённой субъекту при первом контакте («Ваш номер мы нашли в объявлении на Циан, хотим предложить услуги по продаже квартиры»)
- При первом звонке – фиксация согласия (аудиозапись с уведомлением) или уведомление о включении в базу и возможности отказа
- Запрет на продажу собранной базы – это было бы грубое нарушение
Холодный обзвон
Обзвон «купленной базы» телефонов собственников квартир – 100%-е нарушение ФЗ-152. База получена без согласия субъектов, звонок – это обработка с целью рекламы без правового основания. Штраф за каждый эпизод – до 300 000 ₽, а при повторах может быть отзыв уведомления и блокировка деятельности.
Сайты застройщиков: особенности нового строительства
Застройщики кроме стандартных форм используют:
- Личный кабинет покупателя – с историей платежей, подписанными документами, обращениями в поддержку
- Онлайн-подбор планировки – с сохранением выбранных опций
- Онлайн-бронирование квартиры – с предварительным договором
- Виртуальные показы с записью пользовательских сессий (heatmap, clickmap)
Требования для личного кабинета покупателя
- Двухфакторная аутентификация (особенно для сделок на крупные суммы)
- Шифрование всех документов в кабинете (договор ДДУ, платёжные поручения)
- Журналирование всех действий пользователя и сотрудников застройщика
- Срок хранения документов в кабинете – на время сделки + 5 лет (срок исковой давности)
- Доступ к сканам паспорта – только у уполномоченных сотрудников (отдел продаж + юротдел + бухгалтерия)
Рекламные рассылки агентства недвижимости
Рассылки – больная тема для индустрии. После оставления заявки клиент получает:
- SMS с подтверждением заявки (допустимо, исполнение договора)
- SMS с подборками подходящих квартир (реклама – требует отдельного согласия)
- Email с каталогом новых объектов (реклама – отдельное согласие)
- Звонки от менеджеров по несколько раз в день (навязчивая практика, жалобы → РКН и ФАС)
Правильная модель коммуникации
- Одна уведомительная коммуникация сразу после заявки – SMS + email с подтверждением
- Звонок менеджера в течение 24 часов – тоже по исполнению договора (клиент заявку оставил)
- Дальнейшие рассылки – только при согласии на рекламу
- Возможность отписки в каждой рассылке (ссылка в email, STOP в SMS)
- Ограничение частоты рекламных контактов (не более 1 звонка в сутки, не более 2 SMS в неделю)
Классификаторы недвижимости и агрегаторы
Циан, Авито, ДомКлик, Яндекс.Недвижимость – это крупные операторы с многомиллионной аудиторией. Обязанности:
- Массовая обработка ПДн как ключевой бизнес-процесс – уведомление в РКН обязательно
- Уровень защищённости УЗ-2 или УЗ-1
- Система «дружелюбных запретов» – возможность пользователя скрыть часть данных для публичного показа
- Быстрая реакция на запросы об удалении объявлений и контактов
- Протокол реагирования на утечки – с уведомлением РКН в 24 часа
- Периодический аудит и пентест платформы
Передача данных для оформления сделки
Покупка квартиры включает передачу ПДн: в Росреестр (регистрация перехода права), в банк (ипотека), в страховую (страхование квартиры и жизни), в нотариуса (при необходимости), в налоговую (при налоговом вычете покупателя). Каждая передача имеет своё основание:
- В Росреестр – по закону (ФЗ-218 о госрегистрации недвижимости)
- В банк – по договору ипотеки
- В страховую – по согласию клиента + договору страхования
- В нотариуса – по закону о нотариате
- В налоговую – по согласию клиента (для вычета)
Практика: в политике конфиденциальности застройщика/агентства перечисляются все типы получателей и правовые основания. Клиент при подписании договора автоматически получает уведомление обо всех возможных передачах.
Чек-лист соответствия сайта недвижимости ФЗ-152
- Политика конфиденциальности учитывает специфику обработки финансовых данных и данных семьи
- Форма подбора квартир – два чекбокса (обработка + реклама), минимальные обязательные поля
- Ипотечный калькулятор чётко разделяет «показ ставки» и «отправку в банк»
- Передача данных банкам-партнёрам – с явным информированием и перечнем
- Договоры о поручении обработки заключены со всеми банками, застройщиками-партнёрами, страховыми
- Личный кабинет покупателя с 2FA и шифрованием документов
- База объектов не содержит «купленных» контактов без согласия субъектов
- Парсинг открытых источников с фиксацией согласия при первом контакте
- Рассылки – только при согласии на рекламу, с возможностью отписки
- Звонки ограничены по частоте, с ведением записей звонков по согласию клиента
- Сайт и база – на российских серверах
- Уведомление в РКН подано и актуально
- Назначен ответственный за обработку ПДн
- Процедура ответа на запросы клиентов – 10 рабочих дней
- Регламент реагирования на утечки с уведомлением в 24 часа
Тренды 2026 года: что изменится для недвижимости
- Увеличение числа проверок – после ряда громких случаев с утечками контактов собственников
- Требование к ограничению частоты рекламных контактов – возможное введение «регламента корректного контакта»
- Ужесточение требований к агрегаторам – возможно выделение в отдельную категорию операторов с повышенными требованиями
- Стандартизация практики согласий для ипотечных заявок – проект отраслевого стандарта обсуждается с 2024 года
- Интеграция с ЕБС – для идентификации покупателя при дистанционной сделке, с соответствующими требованиями к обработке биометрии
Сайт недвижимости в 2026 году – это сложный комплекс с множеством интеграций, каждая из которых – отдельный объект регулирования по ФЗ-152. Выстраивание соответствия требует системного подхода: от базовых согласий на формах до договоров с десятками контрагентов и технической защиты личного кабинета покупателя.