В пятницу вечером кадровое агентство ставит ночной скрейпер на hh.ru: цель — выгрузить 50 000 резюме по IT-стеку «React + Node». В понедельник утром работодательский аккаунт заблокирован, накопленные публикации сгорели, а через две недели приходит письмо из Роскомнадзора с протоколом по ст. 13.11 КоАП. Это не выдуманный сценарий — это базовая ситуация рынка после 30 мая 2025 года, когда штрафы за нарушения 152-ФЗ выросли в десятки раз, а с 11 декабря 2024 действует ст. 272.1 УК РФ — уголовка за незаконный сбор персональных данных.
я основатель ProRecruitment, мы работаем с hh.ru исключительно через официальное API. никакого HTML-скрейпинга, никаких серых схем, никакой выгрузки базы. ниже — что можно делать с парсингом резюме легально, какие штрафы и сроки грозят за серую зону, и как настроить парсинг откликов так, чтобы аккаунт жил годами, а не блокировался за час.
Коротко — что нужно знать за 30 секунд
- Только официальное API hh.ru — единственный безопасный способ работы с данными платформы. Регистрация на dev.hh.ru бесплатна, авторизация через OAuth 2.0
- Что можно через API: публиковать вакансии, получать отклики, читать резюме откликнувшихся, искать кандидатов в базе по подписке, отправлять приглашения
- Что нельзя: скачивать базу целиком, парсить HTML-страницы, обходить лимиты, перепродавать выгруженные данные
- Штрафы 152-ФЗ для юрлиц с 30.05.2025: базовое нарушение обработки ПДн — 150 000–300 000 ₽, повторное — 300 000–500 000 ₽, утечка от 1 000 субъектов — 3–5 млн ₽, утечка от 100 000 — 10–15 млн ₽, оборотный штраф за повторную утечку — 1–3% годовой выручки (консультант)
- Уголовка с 11.12.2024: ст. 272.1 УК РФ — до 700 000 ₽ или до 5 лет лишения свободы за незаконный сбор/передачу/хранение персональных данных в электронном виде
- Современный AI-стек (ProRecruitment, Хантфлоу, Поток) даёт сравнимый результат легально через API — самописный парсер обычно не нужен, тариф Лайт — 4 990 ₽/мес, Рост — 19 990 ₽/мес, Масштаб — 39 990 ₽/мес
Что значит «парсинг резюме с HH»
В обиходе под «парсингом hh.ru» понимают три разные вещи, и юридический статус у них разный:
- Получение откликов на свою вакансию — легально по умолчанию. Кандидат сам нажал «откликнуться», его согласие на обработку получено
- Активный поиск (sourcing) в базе hh.ru — легально, если оплачена подписка работодателя на доступ к базе и контактные пакеты
- Скачивание/выгрузка большого массива резюме — серая или прямо незаконная зона. С 2025 года это уже не «риск получить бан», это статья КоАП и потенциально УК РФ
Разберу все три по порядку — от безопасной к опасной.
1. Легальный путь: официальное API hh.ru
hh.ru API — официальный программный интерфейс. Открыт для разработчиков, документация на GitHub, поддержка через community. Регистрация приложения на dev.hh.ru бесплатна.
Что можно через API
- Публикация вакансий — создавать, редактировать, закрывать
- Управление откликами — получать список, читать сообщения, отвечать
- Чтение резюме откликнувшихся — полный текст резюме всех, кто откликнулся, с открытыми контактами
- Поиск кандидатов в базе — по ключевым словам, навыкам, опыту (требуется подписка работодателя на доступ к базе)
- Просмотр контактов из активного поиска — телефон/email кандидата, за счёт контактного пакета (отдельная оплата)
- Управление компанией — статистика, отчёты, информация по подписке
- Отправка приглашений — массовые сообщения кандидатам в чате hh.ru
- Webhooks — уведомления о событиях (новый отклик, прочитанное сообщение)
Что нельзя даже через API
- Скачать всю базу резюме — невозможно технически, эндпоинта «выгрузка всех резюме» нет
- Получить контакты без оплаты — телефон и email скрыты до использования контактного пакета
- Парсить HTML-страницы — это запрещено условиями использования платформы
- Перепродавать данные — даже легально полученные через API данные нельзя передавать третьим лицам без отдельного согласия субъекта ПДн (ст. 6 152-ФЗ)
Лимиты API
- Базовый лимит — около 1 000 запросов на токен в сутки
- Для работодателей с активной подпиской — увеличивается до 5 000–10 000 запросов в день
- Burst-лимит — около 100 запросов в минуту, выше —
429 Too Many Requests - Превышение лимитов — временная блокировка токена на 1–24 часа
Примеры эндпоинтов API
GET /vacancies/{id} — получить вакансию
POST /vacancies — создать вакансию
GET /vacancies/{id}/responses — получить отклики на вакансию
GET /resumes/{id} — получить резюме (для откликов)
POST /vacancies/{vac_id}/topics/{resume_id} — пригласить кандидата
GET /employers/{id}/vacancies/active — список активных вакансий
GET /me — информация о работодателе
API возвращает JSON, авторизация через OAuth 2.0. Полная документация — github.com/hhru/api.
Как начать
- Регистрируете приложение на dev.hh.ru
- Получаете
client_idиclient_secret - Имплементируете OAuth 2.0 flow для авторизации работодателя
- Делаете первый запрос на эндпоинт
/employer/{id}/vacancies
Это занимает 1–3 рабочих дня для разработчика среднего уровня. Без разработки — берёте готовое ATS, в которое API уже интегрирован.
2. Современные ATS уже всё парсят за вас
Если вы работодатель, а не разработчик — строить парсер с нуля смысла нет. Все актуальные ATS работают через API:
Подключаете ATS → авторизуете её на доступ к своему аккаунту hh.ru → парсинг работает в обе стороны. Это легально и стабильно.
Преимущество перед самописным парсером:
- Не нужно поддерживать инфраструктуру и платить разработчику за поддержку
- Защита от смены API — вендор сам обновляется
- Дополнительная функциональность — воронка, аналитика, AI-скрининг
Подробное сравнение всех ATS — в рейтинге ATS-систем 2026 и сравнении ProRecruitment vs Хантфлоу.
3. Серая зона: HTML-скрейпинг
«Скрейпинг» = автоматическое чтение HTML-страниц hh.ru ботом, минуя API. Это запрещено условиями использования платформы и в большинстве сценариев попадает под нарушение 152-ФЗ.
Почему люди это делают
- Хотят выгрузить всю базу резюме или конкретный сегмент целиком (для собственной CRM, для перепродажи, для агентского пула)
- Не хотят платить за подписку и контактные пакеты
- Думают, что «один раз скачаем и хватит»
Почему это плохо в 2026
hh.ru активно ловит таких ботов. За последние 2–3 года инфраструктура детекции выросла:
- Cloudflare Bot Management — детект по поведенческим паттернам (мышь, тайминги, последовательность кликов)
- TLS fingerprinting — узнаёт «почерк» Python-клиентов (curl, requests, httpx) даже через прокси
- CAPTCHA при подозрении — блокирует автоматизированные запросы
- Rate limiting по IP/аккаунту — после порога — временный или постоянный бан
- Поведенческая аналитика — если работодатель «прочитал» 10 000 резюме за час, это бот
Что грозит технически
- Блокировка работодательского аккаунта на hh.ru — без возврата накопленных публикаций и денег за неиспользованные пакеты
- IP-бан — если IP делил с другими сервисами компании, они тоже ложатся
- Гражданский иск от hh.ru за нарушение условий использования
- Удержание базы данных как охраняемого результата — Гражданский кодекс защищает базы данных, hh.ru может требовать запрет на использование выгруженного
Что грозит юридически — обновлённая шкала с 2025 года
Это сейчас самая болезненная часть. До 30 мая 2025 года штрафы по 152-ФЗ для юрлиц измерялись сотнями тысяч рублей. После — миллионами и оборотными процентами.
Источник всех изменений — Федеральный закон от 30.11.2024 № 420-ФЗ, новая редакция КоАП ст. 13.11. Скидка 50% за быструю уплату по ст. 13.11 не применяется.
Уголовная ответственность — ст. 272.1 УК РФ
С 11 декабря 2024 года в УК РФ введена отдельная статья за незаконные действия с персональными данными в электронном виде (ФЗ от 30.11.2024 № 421-ФЗ). Ключевые составы:
- Часть 1. Незаконные использование, передача, сбор или хранение компьютерной информации с персональными данными → штраф до 300 000 ₽, либо принудительные работы до 4 лет, либо лишение свободы до 4 лет
- Часть 2. Те же действия с данными несовершеннолетних, спецкатегорий или биометрии → штраф до 700 000 ₽, лишение свободы до 5 лет
- Часть 6. Создание/обеспечение функционирования информационного ресурса (сайт, БД, программа), заведомо предназначенного для незаконного хранения/передачи ПДн → штраф до 700 000 ₽, лишение свободы до 5 лет
- Тяжкие составы (организованная группа, корыстный мотив, тяжкие последствия) — до 7 лет лишения свободы
Что это значит на практике: само создание сервиса по выгрузке/перепродаже резюме теперь — состав преступления, а не административное нарушение. Серое кадровое агентство образца 2020 года в реалиях 2026 — потенциальный фигурант уголовного дела.
Кто всё равно делает скрейпинг
Я знаю реальные кейсы — некоторые кадровые агентства полу-легально выгружают данные для накопления внутренней базы. Но в 2026 это:
- Дорого по поддержке — постоянная борьба с защитой hh.ru
- Юридически уязвимо — за 2 года защита 152-ФЗ ужесточилась радикально, плюс УК
- Рискованно репутационно — в индустрии знают, кто как работает
Я не рекомендую этот путь. Современный AI-стек (ProRecruitment, Поток) даёт сравнимый результат легально и без миллионных штрафов.
Чек-лист «Что нужно для легального парсинга»
Если вы работаете с резюме hh.ru через своё приложение или ATS, проверьте, что выполнено:
- Согласие субъекта ПДн (ст. 6 152-ФЗ). Для откликнувшихся — есть автоматически (кандидат нажал кнопку). Для активного поиска — формализуется через ваше пользовательское соглашение
- Цель обработки зафиксирована (ст. 5 152-ФЗ). В вашей политике обработки ПДн прописано: «подбор персонала на открытые вакансии оператора»
- Срок хранения определён (ст. 5 152-ФЗ). Типичный срок для рекрутинга — до закрытия вакансии + 1–3 года корпоративной политики
- Передача третьим лицам — только с отдельным согласием (ст. 6 152-ФЗ). Если вы агентство и передаёте резюме клиенту, это отдельный пункт согласия
- Хранение на территории РФ (ст. 18 152-ФЗ). База данных кандидатов физически в РФ, не у Amazon в Дублине
- Уведомление Роскомнадзора о начале обработки ПДн (ст. 22 152-ФЗ). Подаётся через reyestr.rkn.gov.ru
- Удаление по запросу субъекта в течение 30 дней (ст. 21 152-ФЗ). В ATS должна быть кнопка «удалить кандидата»
- Парсинг через API hh.ru, не через HTML-скрейпинг — это техническое требование платформы и одновременно базовая защита от нарушений
Парсинг открытых резюме на hh.ru ≠ автоматическое право на их использование. Резюме открыто для поиска работодателями в рамках условий hh.ru, но не для коммерческой агрегации, перепродажи или использования вне целей подбора. Для коммерческого использования вне рамок согласия — отдельное согласие субъекта ПДн обязательно.
4. Парсинг откликнувшихся — главный legitimate-кейс
Самая частая задача рекрутера — обработать 100+ откликов на вакансию. Это абсолютно легально и не требует никаких подписок сверх обычного аккаунта работодателя.
Что происходит при отклике
- Кандидат нажимает «Откликнуться» на вашу вакансию
- hh.ru отдаёт вам полный текст резюме, включая контакты — без отдельной оплаты
- Резюме приходит в кабинет hh.ru или в подключенную ATS через API
Как автоматизировать
Вариант 1: ручной разбор в кабинете hh.ru — стандартный путь, медленный. на 140 откликах рекрутер тратит 3–5 часов на первичный отбор.
Вариант 2: ATS с API-интеграцией — отклики автоматически парсятся в воронку. в ProRecruitment каждый отклик через API hh.ru попадает в базу за 60 секунд.
Вариант 3: AI-скрининг откликов — AI оценивает каждое резюме по брифу и ранжирует. подробно про скрининг — в гайде по AI-скринингу резюме.
В нашем продукте процесс выглядит так:
- Кандидат откликается → резюме приходит через API
- AI-скоринг 0–100 с обоснованием каждой оценки
- Кандидат с оценкой 70+ автоматически получает ответ от AI-рекрутера Яны через 60 секунд
- В кабинете рекрутера — готовый ранжированный список
я каждый день вижу, как клиенты на тарифе Рост 19 990 ₽/мес обрабатывают 200–300 откликов в неделю без ручного скрининга. Без HTML-парсера, без юридических рисков, в рамках условий hh.ru.
5. Активный поиск (sourcing) в базе hh.ru
Если откликов мало или нужны пассивные кандидаты, используется поиск в базе hh.ru. Это легально, но требует двух платных сущностей: подписки работодателя на доступ к базе и контактных пакетов для просмотра телефонов/email.
Подробно цены и пакеты разобраны в статье о тарифах hh.ru для работодателей.
Когда есть смысл активный поиск
- Узкие, редкие специальности (senior IT, фарм-эксперт)
- Полное отсутствие откликов на пассивные публикации
- Целевой headhunting конкретных людей по их предыдущей компании
Для большинства задач малого бизнеса активный поиск не нужен — обычные публикации с AI-скринингом покрывают 80% потребностей.
6. AI на парсинге: что изменилось
В 2025–2026 годах появился новый подход. Не «выгрузка базы», а умная автоматизация работы с уже полученными через API данными.
Что это даёт
- Скрининг откликов — AI читает каждое резюме, сравнивает с вашим брифом, выставляет оценку с обоснованием
- Парсинг неструктурированных данных — резюме в PDF с нестандартной вёрсткой превращается в структуру, которую можно фильтровать
- Распознавание fake-резюме — AI замечает несоответствия в датах, должностях, часто свидетельствующие о подделке
- Семантический поиск — не «найти SQL» по точному совпадению, а «найти людей с глубоким опытом работы с базами данных», даже если они написали «MySQL» или «Postgres»
ProRecruitment использует все четыре подхода. На входе — поток откликов через API hh.ru. На выходе — ранжированный список с обоснованием каждой оценки. Без HTML-скрейпинга, в рамках условий hh.ru.
Стоимость самописного парсера vs готовое ATS
Один из частых вопросов на демо — построить ли свой парсер или взять готовое решение.
Свой парсер на API hh.ru
Готовое ATS
* При помесячной оплате. Годовая подписка ProRecruitment — скидка −20%: Рост — 191 904 ₽/год, Масштаб — 383 904 ₽/год.
я не рекомендую свой парсер. он окупается только при очень специфичных требованиях, которых нет в готовых ATS. для 95% задач готовое решение в 3–5 раз дешевле на дистанции 2 лет, плюс снимает юридические и инфраструктурные риски.
Что говорит закон — обновлённая сводка 2026
152-ФЗ «О персональных данных» — базовые требования
- Получение согласия (ст. 6). При отклике на вакансию кандидат уже дал согласие в рамках этой вакансии. Для активного поиска и для передачи третьим лицам — отдельное согласие
- Цель обработки (ст. 5). Должна быть зафиксирована в вашей политике обработки ПДн
- Срок хранения (ст. 5). Ограничен — обычно до закрытия вакансии плюс срок корпоративной политики (1–3 года)
- Передача третьим лицам (ст. 6). Запрещена без отдельного согласия. Для агентств — это критично
- Хранение в РФ (ст. 18). Данные кандидатов должны обрабатываться на территории РФ
- Удаление по запросу субъекта (ст. 21). 30 дней на исполнение
Условия использования hh.ru
- Запрещено автоматизированное чтение страниц вне API
- Запрещено создание копии базы данных hh.ru
- Запрещена перепродажа полученных данных
- Запрещено использование данных вне целей подбора
Что это значит на практике
- Используете API → нормально
- Ведёте обычный найм через ATS → нормально
- Храните резюме откликнувшихся в своей ATS → нормально, в рамках 152-ФЗ
- Парсите HTML, выгружаете базу, продаёте данные → штраф по КоАП и потенциально статья по УК РФ
Что делать, если был бан аккаунта
Если ваш аккаунт hh.ru заблокировали за подозрение на скрейпинг:
Шаг 1. Понять причину
Зайдите в кабинет — обычно есть уведомление о причине блокировки. Либо запросите информацию у поддержки hh.ru через support@hh.ru.
Шаг 2. Восстановление
- Если был серый скрейпинг — восстановить аккаунт обычно невозможно. hh.ru не возвращает доверие после доказанных нарушений
- Если ложное срабатывание (активный sourcing с подпиской был расценён как бот) — пишите в поддержку с объяснением, обычно разблокируют за 1–3 дня
Шаг 3. Чего не делать
- Не создавайте новый аккаунт под той же компанией. hh.ru ловит по ИНН, реквизитам, email, IP. Заметят и заблокируют снова
- Не пытайтесь обойти бан через VPN. TLS fingerprinting и CAPTCHA это поймают
Шаг 4. Альтернативы
Если hh.ru закрыт — переключайтесь на другие каналы. Avito Работа после 26 июля 2022 года сделал все публикации бесплатными (коммерсант), оплата идёт только за уникальные отклики 30–50 ₽. Telegram-агрегаторы, Habr Career, СберПодбор — отдельные источники. Подробно — в гайде о каналах поиска кроме HH.
FAQ
Можно ли парсить резюме с hh.ru без согласия hh.ru?
Технически нет — платформа явно запрещает автоматизированное чтение страниц вне API. Юридически это нарушение условий использования (гражданско-правовой иск) и потенциально 152-ФЗ (штраф для юрлица 150 000–300 000 ₽ за нарушение обработки, 3–5 млн ₽ за утечку от 1 000 субъектов). С 11 декабря 2024 — также состав ст. 272.1 УК РФ.
Какой штраф за нарушение 152-ФЗ юридическому лицу в 2026?
Базовое нарушение обработки ПДн — 150 000–300 000 ₽ (ст. 13.11 ч. 1 КоАП в редакции 420-ФЗ от 30.11.2024). Повторное — 300 000–500 000 ₽. Обработка без согласия — 300 000–700 000 ₽, повторно — 1–1,5 млн ₽. Утечка ПДн от 1 000 субъектов — 3–5 млн ₽, более 100 000 — 10–15 млн ₽, биометрия — 15–20 млн ₽. Повторная утечка любой категории — оборотный штраф 1–3% годовой выручки, минимум 20 млн ₽ (консультант).
Грозит ли уголовная ответственность за скрейпинг?
Да, с 11 декабря 2024 года действует ст. 272.1 УК РФ. Незаконные использование, передача, сбор или хранение ПДн в электронном виде — до 4 лет лишения свободы и штраф до 300 000 ₽. Если речь про данные несовершеннолетних, спецкатегории или биометрию — до 5 лет и штраф до 700 000 ₽. Создание ресурса, заведомо предназначенного для незаконного хранения/передачи ПДн — также до 5 лет.
Что дешевле: подписка hh.ru с контактным пакетом или платформа с встроенным HH-доступом?
Зависит от объёма. На команду 1–5 рекрутеров с регулярным наймом — платформа с единым HH-аккаунтом часто экономит. У ProRecruitment размещение идёт через единый HH-аккаунт ProRecruitment: Лайт — 4 990 ₽/мес (1 активная вакансия), Рост — 19 990 ₽/мес (4–8 активных), Масштаб — 39 990 ₽/мес (9–25 активных). Публикации оплачиваются клиентом по тарифам hh.ru и Avito, без наценки.
Можно ли скачать резюме в PDF и сохранить себе?
Резюме откликнувшихся — да, законно (кандидат дал согласие при отклике). Резюме из активного поиска через подписку — да, в рамках условий: хранить, обрабатывать, не передавать третьим лицам без отдельного согласия. Хранить нужно в РФ.
Что делать, если уже забанили аккаунт hh.ru?
Связаться с поддержкой hh.ru через support@hh.ru, объяснить ситуацию. Если был серый скрейпинг — восстановить аккаунт обычно невозможно. Создавать новый аккаунт под той же компанией рискованно: hh.ru ловит по ИНН, реквизитам, email, IP.
ChatGPT может парсить резюме?
ChatGPT не имеет прямого доступа к hh.ru. Он может анализировать резюме, которое вы скопировали в чат — это не парсинг, это анализ уже полученного текста. Это легально и широко используется. Парсинг — это автоматическое получение данных с сайта; ChatGPT этим не занимается.
Сколько стоит разработать свой парсер на API hh.ru?
Базовый функционал (получение откликов, чтение резюме, отправка ответов) — 6–8 недель работы одного разработчика, общая стоимость 480–900 тыс. ₽, плюс поддержка 120–240 тыс. ₽/год. Для малого бизнеса почти всегда дешевле взять готовое ATS.
Какой ATS лучше для парсинга hh.ru?
С точки зрения качества интеграции — Talantix (от того же HeadHunter, самая глубокая интеграция). С точки зрения комплексной работы — Хантфлоу или ProRecruitment (парсинг + AI-скрининг + единый HH-аккаунт). Подробное сравнение — в рейтинге ATS-систем 2026.
Можно ли парсить резюме с других платформ — Avito, SuperJob?
Да, у каждой платформы своё API. Avito Работа — есть API для работодателей, через него работают все ATS. SuperJob — есть API, более закрытый. Зарплата.ру — ограниченное API. Принципы те же, что у hh.ru: легально через API, нелегально через HTML-скрейпинг, с теми же штрафами по 152-ФЗ.
Можно ли скриптом массово отвечать кандидатам?
Через API — да, в рамках лимитов (около 100 запросов в минуту). Нельзя выглядеть как «бот»: одинаковые шаблонные сообщения на 1 000 кандидатов в час → блокировка. AI-чат с персонализацией работает легально, шаблонный спам — нет.
Что почитать дальше
- Тарифы hh.ru для работодателей в 2026 — детальный разбор Стандарта, Стандарт-плюс, Премиум, контактных пакетов
- Где искать сотрудников кроме HH.ru — мультиканальная стратегия
- AI-скрининг резюме: как нейросеть отбирает кандидатов — главное применение «парсинга» в 2026
- Лучшие ATS-системы в России 2026 — сравнение инструментов с парсингом hh.ru
- ProRecruitment vs Хантфлоу: честное сравнение — чем отличаются подходы к работе с hh.ru API
Попробуйте ProRecruitment бесплатно 14 дней — без карты, без автопродления. AI-скрининг откликов с hh.ru, AI-рекрутер Яна, единый HH-аккаунт. Запустить триал →



