RODO w biurze nieruchomości — dokumentacja, zgody i dane klientów
RODO w biurze nieruchomości to obszar, w którym pośrednicy najczęściej „coś mają", ale nie wiedzą co: przetwarzają dane osobowe właścicieli, kupujących, najemców i kontrahentów — a to oznacza obowiązki, które trudno odfajkować na papierze. W tym artykule pokazuję, jakie dokumenty musi mieć biuro nieruchomości, jak zbierać zgody, jak zabezpieczyć dane w systemie i jakie są realne kary za zaniedbania.
W skrócie
- Biuro nieruchomości przetwarza dane osobowe (właściciele, kupujący, najemcy) i musi spełniać wymogi RODO: podstawy prawne, zgody, dokumentacja i bezpieczeństwo.
- Minimalny zestaw dokumentów: klauzula informacyjna, zgody marketingowe, umowa powierzenia z dostawcą systemu, rejestr czynności przetwarzania.
- Kary: do 20 mln EUR lub 4% rocznego obrotu (RODO) — a w praktyce kontrolerzy zwracają uwagę na zgodność już przy pierwszych skargach.
- Dane wrażliwe (np. stan majątkowy, zdolność kredytowa) wymagają szczególnej ochrony — nie trzymaj ich w nieszyfrowanych arkuszach.
- System z serwerami w UE, szyfrowaniem SSL/TLS i kontrolą dostępu (np. OneCRM) ułatwia zgodność — szczegóły w artykule system informatyczny dla agencji nieruchomości.
Jakie dane przetwarza biuro nieruchomości — mapa
| Grupa | Rodzaj danych | Podstawa przetwarzania |
|---|---|---|
| Właściciele ofert | Dane kontaktowe, dane nieruchomości, dokumenty własności | Umowa pośrednictwa (art. 6 ust. 1 lit. b RODO) |
| Kupujący / najemcy | Dane kontaktowe, budżet, preferencje, zdolność kredytowa | Umowa / uzasadniony interes (art. 6 ust. 1 lit. b i f) |
| Kontrahenci | Dane firmowe, dane kontaktowe osób | Umowa / prawnie uzasadniony interes |
| Marketing | E-mail, telefon do kampanii | Zgoda marketingowa (art. 6 ust. 1 lit. a) — osobna, dobrowolna |
| Monitoring (jeśli biuro) | Nagrania wideo | Prawnie uzasadniony interes + oznaczenie strefy |
Minimalny zestaw dokumentów RODO dla biura
- Klauzula informacyjna — przekazywana przy pierwszym kontakcie (art. 13 RODO): kto jest administratorem, w jakim celu, na jakiej podstawie, komu przekazujesz dane, jak długo trzymasz.
- Zgoda marketingowa — osobna, dobrowolna, z możliwością wycofania; dotyczy wysyłki ofert i kampanii (zgodnie z prawem telekomunikacyjnym przy e-mail/SMS).
- Umowa powierzenia — z dostawcą systemu CRM i innymi podmiotami przetwarzającymi dane (art. 28 RODO).
- Rejestr czynności przetwarzania — lista celów, kategorii danych, odbiorców i okresów retencji.
- Polityka prywatności — dla strony WWW i portalu klienta.
- Procedury — reagowanie na żądania osób (dostęp, sprostowanie, usunięcie), zgłaszanie naruszeń do PUODO w 72 h.
Wzory dokumentów znajdziesz u doradcy RODO lub w szablonach branżowych (organizacje pośredników, kancelarie). Szczegóły budowania dokumentacji w małym biurze opisuję w artykule jak założyć biuro nieruchomości.
Bezpieczeństwo danych — gdzie leży największe ryzyko
Najczęstsze naruszenia w biurach nieruchomości: wysyłka oferty do złego adresata, kradzież laptopa z niezaszyfrowaną bazą, przechowywanie danych w prywatnym WhatsAppie i Excelu bez kontroli dostępu, a także przetwarzanie danych poza UE (np. w darmowych narzędziach z serwerami w USA). Praktyczne zasady: system z serwerami w UE (hosting krajowy), szyfrowanie SSL/TLS w komunikacji, kontrola dostępu (każdy agent widzi tylko swoje dane — role i uprawnienia), minimalizacja (nie zbieraj danych, których nie potrzebujesz) oraz okresy retencji (usuń dane po zakończeniu transakcji i okresie przedawnienia roszczeń). Takie mechanizmy ma CRM dla agenta nieruchomości OneCRM — dane w UE, SSL, role i kopie zapasowe.
Kary i praktyka kontrolerów
Za naruszenia RODO grozi kara do 20 mln EUR lub 4% rocznego obrotu (art. 83 RODO). W praktyce dla małych biur częstsze są kary niższe oraz nakazy usunięcia naruszeń, ale koszt postępowania, reputacji i utraty zaufania klientów bywa wyższy niż sama kara. PUODO reaguje na skargi osób, których dane wyciekły lub były przetwarzane bez podstawy — np. na niechciany mailing. Dlatego zgoda marketingowa i rejestr czynności to nie papierologia, lecz realna ochrona przed konsekwencjami.
Najczęstsze pytania
Czy muszę mieć inspektora ochrony danych (IOD)?
Obowiązek IOD dotyczy m.in. podmiotów, których główna działalność polega na regularnym i systematycznym monitorowaniu osób na dużą skalę. Dla typowego biura nieruchomości zwykle nie jest wymagany — ale warto skonsultować z doradcą RODO.
Czy zgoda na kontakt telefoniczny jest potrzebna?
Kontakt w sprawie prowadzonej umowy (np. prezentacja) nie wymaga zgody — wynika z umowy. Wysyłka ofert marketingowych telefonicznie wymaga zgody (prawo telekomunikacyjne + RODO).
Jak długo przechowywać dane klientów?
Zależy od celu: przez czas trwania umowy i okres przedawnienia roszczeń (zwykle 3–6 lat), a dane marketingowe — do wycofania zgody. Rejestr czynności powinien wskazywać okresy retencji.
Czy WhatsApp do komunikacji z klientami jest zgodny z RODO?
Problemowy — dane trafiają na serwery poza UE i trudno o kontrolę. Bezpieczniejsza jest komunikacja w portalu klienta lub systemie z serwerami w UE. Szczegóły w artykule portal klienta w agencji nieruchomości.
Co zrobić, gdy nastąpi naruszenie danych?
Zabezpiecz naruszenie, oceń ryzyko dla osób, zgłoś do PUODO w 72 h (jeśli ryzyko naruszenia praw osób) i poinformuj osoby, jeśli ryzyko jest wysokie. Procedura powinna być spisana wcześniej.
Czy system CRM pomaga w RODO?
Tak — system z serwerami w UE, SSL, rolami, retencją i rejestrem operacji (np. OneCRM od 99 zł/mies) ułatwia zgodność i jest argumentem w rozmowie z klientami. Wybór systemu opisuję w artykule system dla pośredników nieruchomości.
Podsumowanie
RODO w biurze nieruchomości to klauzule, zgody, umowa powierzenia i bezpieczeństwo danych w systemie. Zbuduj minimalny zestaw dokumentów, trzymaj dane w narzędziach z serwerami w UE i reaguj na żądania — to ochrona przed karami i argument wiarygodności wobec klientów. Załóż konto w OneCRM za darmo przez 14 dni (dane w UE, SSL, role) i sprawdź cennik — szczegóły oferty znajdziesz na stronie CRM dla agenta nieruchomości.