Долги по ЖКХ: ПДн собственников
Жилищный сектор остаётся одной из наиболее проблемных отраслей с точки зрения соответствия требованиям ФЗ-152. Управляющие компании (УК) и товарищества собственников жилья (ТСЖ) собирают широкий перечень данных: ФИО, адрес, реквизиты документов, сведения о составе семьи, банковские счета и историю платежей. Передача этих данных взыскателям долгов, коллекторам, судебным приставам и в ГИС ЖКХ создаёт множество точек риска. Настоящий материал адресован юристу, который сопровождает ЖКХ-организацию или проверяет её комплаенс по 152-ФЗ.
Кто является оператором ПДн в ЖКХ и какие данные он обрабатывает?
По ст. 3 ФЗ-152 оператором признаётся юридическое или физическое лицо, организующее и осуществляющее обработку персональных данных. В жилищном секторе таких лиц несколько, и их роли часто пересекаются.
Управляющая компания обрабатывает данные собственников на основании договора управления многоквартирным домом. Она собирает ФИО, паспортные данные, сведения о праве собственности, состав зарегистрированных лиц, банковские реквизиты для автоплатежей и историю начислений. Всё это — персональные данные по ст. 3 ФЗ-152.
ТСЖ как некоммерческая организация выступает самостоятельным оператором в отношении своих членов и жильцов обслуживаемых домов. При этом ТСЖ нередко передаёт данные расчётному центру по договору поручения — в таком случае расчётный центр обрабатывает ПДн по поручению оператора согласно п. 3 ст. 6 ФЗ-152.
Расчётный центр, получивший данные по договору поручения, не становится самостоятельным оператором. Однако он несёт обязанности по ст. 19 ФЗ-152 в части технических и организационных мер защиты. Если расчётный центр допустит утечку, ответственность перед субъектом и регулятором всё равно несёт первичный оператор — УК или ТСЖ.
Региональный оператор капитального ремонта — отдельный субъект, самостоятельный оператор ПДн. Он обрабатывает данные собственников всех домов в регионе: ФИО, адрес, площадь помещения, сведения о взносах и задолженности.
Как правомерно обрабатывать ПДн при взыскании долгов по ЖКХ?
Задолженность по ЖКХ — типовое основание для досудебного урегулирования и последующего обращения в суд. Каждый этап предполагает передачу ПДн должника третьим лицам, и каждый требует самостоятельного правового основания.
Направление претензии самим оператором (УК или ТСЖ) не требует отдельного согласия: обработка ПДн в рамках договора управления домом охватывается п. 5 ст. 6 ФЗ-152 — обработка необходима для исполнения договора, стороной которого выступает субъект.
Передача данных коллекторскому агентству — принципиально иная ситуация. Согласно ст. 12 ФЗ-353 «О потребительском кредите» коллектор вправе обрабатывать ПДн должника только при наличии согласия последнего или на основании договора цессии. В жилищных отношениях право требования по ЖКХ-долгу переходит к коллектору по ст. 382 ГК РФ. Однако это не освобождает от требований ФЗ-152: передача ПДн коллектору — это самостоятельная обработка, требующая правового основания.
Обращение в суд или к судебным приставам охватывается п. 3 ст. 6 ФЗ-152 — обработка в целях осуществления правосудия и исполнения судебных актов. Дополнительного согласия не требуется. При этом объём передаваемых данных должен соответствовать принципу минимизации по ст. 5 ФЗ-152: передавать следует только те сведения, которые необходимы для конкретной цели.
Юрист ЖКХ-организации: проверьте основания обработки ПДн
Если вы сопровождаете УК, ТСЖ или расчётный центр и не уверены, что все цепочки передачи ПДн (коллекторам, приставам, ГИС ЖКХ) покрыты корректными правовыми основаниями, — аудит выявит пробелы до проверки Роскомнадзора. Стоимость аудита от 100 000 ₽; штраф за нарушение порядка обработки — до 700 000 ₽ по ч. 2 ст. 13.11 КоАП.
Заказать аудит 152-ФЗОтветим за 2 часа · +7 (983) 510-38-76 · info@vitveteam.ru
Какие нарушения выявляет Роскомнадзор при проверках ЖКХ-операторов?
Практика проверок РКН в жилищном секторе показывает три системных нарушения. Первое — отсутствие уведомления о намерении обрабатывать ПДн (ст. 22 ФЗ-152). Многие УК и ТСЖ полагают, что небольшой размер организации освобождает их от обязанности уведомить регулятора. Это заблуждение: исключения по ч. 2 ст. 22 ФЗ-152 перечислены исчерпывающим образом и не распространяются на обработку данных должников или передачу данных третьим лицам.
Второе системное нарушение — отсутствие политики обработки ПДн или её несоответствие требованиям ч. 2 ст. 18.1 ФЗ-152. Публикация политики на сайте УК обязательна, если организация собирает данные через онлайн-форму (личный кабинет, форма обратной связи). Штраф за нарушение — до 60 000 ₽ по ч. 3 ст. 13.11 КоАП.
Третье нарушение — размещение ПДн собственников в ГИС ЖКХ без надлежащего правового основания или сверх необходимого объёма. ГИС ЖКХ (ФЗ-209 от 21.07.2014) обязывает управляющие организации размещать ряд сведений, однако объём личных данных, публично доступных в системе, регулируется отдельно. Размещение ФИО собственника вместе с суммой его задолженности в открытом разделе системы может квалифицироваться как распространение ПДн по ст. 10.1 ФЗ-152 без отдельного согласия субъекта.
Что подготовить юристу ЖКХ-организации
- Уведомление о намерении обрабатывать ПДн в реестре РКН (pd.rkn.gov.ru) — проверить актуальность перечня целей и категорий.
- Политику обработки ПДн по ч. 2 ст. 18.1 ФЗ-152 — опубликовать на сайте и разместить в офисе на информационном стенде.
- Договоры поручения с расчётными центрами и иными обработчиками — проверить наличие обязательных условий по ст. 6 ФЗ-152.
- Отдельные согласия на передачу ПДн коллекторам — либо документальное подтверждение иного правового основания (договор цессии с уведомлением).
- Журнал обращений субъектов ПДн и учёта ответов на запросы — срок ответа субъекту составляет 10 рабочих дней по ст. 20 ФЗ-152.
Как ТСЖ и ГИС ЖКХ соотносятся с требованиями о локализации ПДн?
Требование локализации по ч. 5 ст. 18 ФЗ-152 — запись, систематизация, накопление, хранение, уточнение и извлечение ПДн граждан РФ должны осуществляться в базах данных, расположенных на территории России — обязательно для любого оператора, включая ТСЖ и УК.
ГИС ЖКХ как государственная информационная система размещается на серверах в России, что само по себе снимает проблему локализации для операций внутри системы. Однако при использовании сторонних облачных CRM, программ для выставления счетов или мобильных приложений с зарубежной инфраструктурой — риск нарушения ч. 5 ст. 18 ФЗ-152 возникает немедленно.
С 01.07.2025 требования к локализации ужесточены: под действие нормы подпадает первичный сбор данных, а не только хранение. Штраф за нарушение — от 1 000 000 до 6 000 000 ₽ по ч. 8 ст. 13.11 КоАП; при повторном нарушении — от 6 000 000 до 18 000 000 ₽ по ч. 9 той же статьи.
Практический вопрос для юриста: если УК использует облачный сервис учёта заявок с серверами в Европе — это нарушение. Переход на отечественное решение или перенос данных в российский дата-центр — обязательное условие соответствия. Срок на устранение нарушения после предписания РКН — не более 30 дней.
Если юрист обнаружил, что программное обеспечение УК или ТСЖ хранит ПДн собственников на зарубежных серверах — штраф по ч. 8 ст. 13.11 составит от 1 до 6 млн ₽. Юристы DATUM проводят аудит инфраструктуры обработки ПДн и готовят план перехода на российские решения.
Заказать аудит 152-ФЗКак это применяется на практике
Кейс 1. Управляющая компания (Приволжский ФО, осень 2025) передала базу данных должников коллекторскому агентству без договора цессии и без согласия субъектов. Один из должников подал жалобу в РКН. По итогам внеплановой проверки регулятор составил протокол по ч. 1 и ч. 2 ст. 13.11 КоАП. Штраф для юрлица составил сотни тысяч рублей. Юрист компании привлечён к административной ответственности отдельно. Параллельно несколько субъектов обратились в мировой суд с требованием о компенсации морального вреда.
Кейс 2. ТСЖ (Центральный ФО, начало 2026) разместило на информационном стенде у подъезда список должников с указанием ФИО, номера квартиры и суммы задолженности. РКН квалифицировал это как распространение ПДн без отдельного согласия субъектов по ст. 10.1 ФЗ-152. Организации предъявлено предписание об устранении нарушения и составлен протокол по ч. 1 ст. 13.11 КоАП. ТСЖ не было включено в реестр операторов, что добавило основание по ч. 10 ст. 13.11 КоАП — штраф от 100 000 до 300 000 ₽. ⚠️ Конкретные номера дел и точные суммы штрафов — менеджер уточняет при публикации.
Услуги DATUM по теме
- Аудит соответствия 152-ФЗ — проверка цепочек обработки ПДн, оснований передачи данным третьим лицам, состояния ОРД.
- Комплект ОРД под ключ — политика, согласия, договоры поручения, регламент реагирования на запросы субъектов.
- DPO-аутсорсинг — функция ответственного по ст. 22.1 ФЗ-152 на абонентском обслуживании, включая ответы на жалобы в РКН.
Частые вопросы
1. Кто оператор ПДн — ТСЖ или управляющая компания?
Оператором является та организация, которая самостоятельно определяет цели и способы обработки данных. Если дом управляется УК по договору — оператором выступает УК. Если создано ТСЖ и оно самостоятельно ведёт расчёты — оператором является ТСЖ. При передаче расчётной функции сторонней организации последняя становится обработчиком по поручению согласно п. 3 ст. 6 ФЗ-152, но не оператором. Оба случая требуют уведомления РКН по ст. 22 ФЗ-152 до начала обработки.
2. Нужно ли согласие собственника на передачу его данных в ГИС ЖКХ?
Нет. Обязанность управляющей организации размещать сведения в ГИС ЖКХ установлена ФЗ-209 от 21.07.2014. Это публичная обязанность оператора, которая охватывается п. 2 ст. 6 ФЗ-152 — обработка необходима для исполнения полномочий, возложенных законодательством. Согласие субъекта не требуется. Однако объём размещаемых данных должен строго соответствовать перечню, предусмотренному нормативными актами о ГИС ЖКХ: избыточное размещение данных нарушает принцип минимизации по ст. 5 ФЗ-152.
3. Можно ли размещать списки должников на стендах в подъезде или на сайте УК?
Размещение ФИО должника вместе с суммой долга — это распространение ПДн по смыслу ст. 3 ФЗ-152. Такое распространение допустимо только при наличии отдельного согласия субъекта по ст. 10.1 ФЗ-152. Получить такое согласие от должника практически невозможно. Альтернатива — обезличенные списки (номер квартиры без ФИО) или исключительно индивидуальное информирование: SMS, письмо, уведомление в личном кабинете.
4. Что хранить об собственниках и как долго?
Состав хранимых ПДн определяется целями обработки: для выставления счетов — ФИО, адрес, реквизиты, данные о жилом помещении; для взыскания долга — история начислений и платежей. Срок хранения ограничен периодом, необходимым для достижения цели обработки, плюс сроками исковой давности (3 года по ст. 196 ГК РФ). После истечения сроков ПДн подлежат уничтожению или обезличиванию по ст. 21 ФЗ-152. Хранить данные «на всякий случай» — прямое нарушение принципа хранения не дольше необходимого по ст. 5 ФЗ-152.
5. Что грозит ТСЖ или УК при утечке базы данных собственников?
Санкции зависят от числа пострадавших субъектов. При утечке от 1 000 до 10 000 субъектов — штраф от 3 000 000 до 5 000 000 ₽ по ч. 12 ст. 13.11 КоАП (в редакции с 30.05.2025). При утечке от 10 000 до 100 000 субъектов — от 5 000 000 до 10 000 000 ₽ по ч. 13. Дополнительно — штраф за неуведомление РКН об инциденте в течение 24 часов: от 1 000 000 до 3 000 000 ₽ по ч. 11 ст. 13.11 КоАП. При повторной утечке применяется оборотный штраф по ч. 15 — от 1 до 3% годовой выручки, но не менее 20 000 000 ₽.
Итог
ТСЖ, управляющие компании и расчётные центры обязаны соблюдать требования ФЗ-152 в полном объёме: уведомлять РКН до начала обработки, поддерживать актуальный комплект ОРД, обеспечивать локализацию данных и не передавать ПДн третьим лицам без надлежащего правового основания. Публичное размещение данных должников — один из наиболее частых источников жалоб субъектов и поводов для внеплановых проверок.
DATUM сопровождает жилищные организации и их юристов на всех стадиях: от первичного аудита и сборки ОРД до представления интересов при проверке РКН и обжалования протоколов по ст. 13.11 КоАП.
Есть вопрос по ПДн в ЖКХ или пришёл запрос от РКН?
Практика «Ветров и партнёры» по 152-ФЗ с 2014 года · +7 (383) 310-38-76 · +7 (983) 510-38-76 · Telegram · info@vitveteam.ru