Перейти к содержанию
аналитика 14 июля 2027 По состоянию на 14 июля 2027

Многоквартирные дома и ТСЖ: проверки РКН

ТСЖ, ЖСК и управляющие компании — операторы персональных данных по ст. 3 ФЗ-152 с момента сбора первого заявления собственника. Роскомнадзор вправе провести плановую и внеплановую проверку, выдать предписание и возбудить дело об административном правонарушении по ст. 13.11 КоАП.
Штраф за обработку без правового основания — до 300 000 ₽ по ч. 1 ст. 13.11 КоАП (в редакции с 30.05.2025). При повторном нарушении — до 500 000 ₽ по ч. 1.1. За утечку данных более 100 000 собственников — 10–15 млн ₽ по ч. 14.
→ Если вы юрист ТСЖ или УК и получили запрос РКН либо готовитесь к проверке — ниже практика подготовки, реестр типичных нарушений и порядок обжалования предписания.

Проверочная активность Роскомнадзора в секторе ЖКХ нарастает с 2023 года. Управляющие компании и ТСЖ годами собирали паспортные данные, номера телефонов и сведения о составе семьи собственников — без уведомления в реестре операторов, без политики конфиденциальности, без надлежащих согласий. С 30.05.2025, когда вступила в силу новая редакция ст. 13.11 КоАП (ФЗ-420 от 30.11.2024), эта практика стала прямым путём к шестизначным и семизначным штрафам. Материал разбирает, что именно проверяет РКН, какие индикаторы риска срабатывают первыми, и как юристу ТСЖ выстроить защиту до и после визита инспектора.

Что проверяет Роскомнадзор в ТСЖ и управляющих компаниях?

Роскомнадзор проверяет соблюдение всех требований ФЗ-152 «О персональных данных». В секторе многоквартирных домов инспектора интересует прежде всего пять направлений.

Регистрация в реестре операторов. По ст. 22 ФЗ-152 оператор обязан уведомить РКН о намерении обрабатывать персональные данные до начала обработки. Форма уведомления утверждена Приказом РКН №180 от 28.10.2022. Срок включения в реестр — 30 дней. Большинство ТСЖ и небольших УК либо вовсе не подавали уведомление, либо подавали его в устаревшей форме. Неуведомление или несвоевременное уведомление — состав ч. 10 ст. 13.11 КоАП, штраф для юрлица 100–300 тыс. ₽.

Политика обработки персональных данных. Статья 18.1 ФЗ-152 обязывает оператора опубликовать политику обработки ПДн. Для УК и ТСЖ, у которых есть сайт, публикация обязательна на сайте. Отсутствие или формальный документ без обязательных разделов — нарушение ч. 3 ст. 13.11 КоАП, штраф 30–60 тыс. ₽.

Правовые основания и согласия. ТСЖ обрабатывает данные собственников для нескольких целей: исполнение договора управления, начисление платежей, техническое обслуживание дома, взаимодействие с ресурсоснабжающими организациями. Каждая цель требует отдельного правового основания по ст. 6 ФЗ-152. Там, где основание — согласие (например, публикация данных на доске объявлений или передача третьим лицам), с 01.09.2025 оно должно быть оформлено отдельным документом по правилам ФЗ-156 от 24.06.2025.

Организационно-распорядительная документация. Приказ о назначении ответственного за обработку ПДн (ст. 22.1 ФЗ-152), регламент реагирования на запросы субъектов, журнал учёта обращений — всё это проверяется при любом формате визита РКН.

Технические меры защиты. Если ТСЖ ведёт базу данных в информационной системе, оно обязано определить уровень защищённости (УЗ-1...УЗ-4 по ПП РФ №1119 от 01.11.2012) и реализовать соответствующий набор мер по Приказу ФСТЭК №21 от 18.02.2013. Для типичной базы данных собственников — общие ПДн, угрозы 3-го типа, менее 100 000 субъектов — это УЗ-4, минимальный набор мер.

«Ст. 22 ФЗ-152 — оператор уведомляет РКН до начала обработки персональных данных. Приказ РКН №180 от 28.10.2022 устанавливает форму уведомления. Срок включения в реестр — 30 дней с даты подачи уведомления.»

Готовитесь к проверке РКН — с чего начать?

Проверка РКН в ТСЖ или УК, как правило, начинается с запроса документов ещё до визита инспектора. Если уведомление в реестре не подано, политика не опубликована, а ОРД отсутствует — у регулятора есть основания сразу по нескольким составам ст. 13.11 КоАП. Период подготовки до начала проверки критически важен: устранённые нарушения учитываются судом при назначении штрафа.

Подготовиться к проверке РКН

Отвечаем за 2 часа · +7 (983) 510-38-76 · info@vitveteam.ru · Telegram

Какие индикаторы риска срабатывают для ТСЖ первыми?

С 2022 года Роскомнадзор использует риск-ориентированный подход при планировании проверок. Индикаторы риска — это формализованные признаки, при выявлении которых регулятор вправе назначить внеплановую проверку без уведомления прокуратуры. Для операторов ПДн утверждены конкретные перечни таких признаков.

Для ТСЖ и управляющих компаний наиболее часто срабатывают следующие индикаторы.

Отсутствие в реестре операторов. РКН проверяет реестр на сайте pd.rkn.gov.ru. ТСЖ, не подавшее уведомление, автоматически попадает в зону риска при плановых выборках по категориям «управление жилым фондом» и «ЖКХ».

Жалоба субъекта персональных данных. Если собственник квартиры пожаловался на передачу его данных коллекторам, публикацию долга на доске объявлений или отказ предоставить сведения об обработке — РКН обязан рассмотреть обращение. Жалоба субъекта — основание для внеплановой проверки.

Публикация сведений о задолженности. Размещение ФИО и суммы долга собственника на информационном стенде или в домовом чате без его согласия — это распространение персональных данных по ст. 10.1 ФЗ-152. Публичная фиксация такой практики в социальных сетях приводит к сигналу в РКН.

Утечка базы данных жильцов. Если сведения о собственниках многоквартирного дома появились в открытом доступе — РКН получает сигнал от собственных мониторинговых систем или из внешних источников. Это основание для внеплановой проверки с уведомлением по ч. 10 ст. 13.11 КоАП за неуведомление об инциденте в 24 часа.

Профилактический визит по плану. Плановые проверки ТСЖ возможны не чаще одного раза в три года. Однако РКН активно использует форму профилактического визита, который не является проверкой в формальном смысле, но позволяет инспектору ознакомиться с документацией и выдать предостережение.

«Ст. 21 ч. 3.1 ФЗ-152 — при обнаружении утечки оператор направляет первичное уведомление в РКН в течение 24 часов. Отчёт о результатах внутреннего расследования — в течение 72 часов. Порядок уведомления установлен Приказом РКН №187 от 14.11.2022 (действует с 01.03.2023).»

Как проходит внеплановая проверка РКН в управляющей компании?

Внеплановая документарная проверка начинается с запроса документов. РКН направляет требование о предоставлении перечня документов в течение 10 рабочих дней. Запрос приходит по юридическому адресу или через ЕСИА. Непредоставление документов в срок само по себе образует состав нарушения.

Типичный перечень запрашиваемых документов:

  • уведомление о намерении обрабатывать персональные данные (квитанция или распечатка из реестра на pd.rkn.gov.ru);
  • политика обработки персональных данных с датой утверждения;
  • приказ о назначении ответственного за организацию обработки ПДн (ст. 22.1 ФЗ-152);
  • образцы согласий субъектов, применяемых в текущей работе;
  • договор с контрагентом-обработчиком, если данные передаются третьим лицам (например, расчётному центру или аварийной службе);
  • перечень информационных систем персональных данных с указанием уровня защищённости.

Выездная проверка проводится в офисе УК или ТСЖ. Инспектор вправе запросить любые документы, связанные с обработкой ПДн, опросить сотрудников и ознакомиться с техническими системами. По результатам составляется акт. Если выявлены нарушения — выдаётся предписание об их устранении и возбуждается административное производство.

Что подготовить до прихода инспектора РКН

  • Подать уведомление в реестр операторов через pd.rkn.gov.ru (Приказ РКН №180) и сохранить подтверждение с входящим номером.
  • Опубликовать политику обработки ПДн на сайте УК или ТСЖ; в политике — обязательные разделы по ч. 2 ст. 18.1 ФЗ-152.
  • Оформить приказ о назначении ответственного за обработку ПДн и ознакомить назначенного под роспись (ст. 22.1 ФЗ-152).
  • Привести согласия собственников в соответствие с требованиями ст. 9 ФЗ-152 в редакции с 01.09.2025: отдельный документ, обязательные реквизиты.
  • Заключить соглашения о поручении обработки ПДн с расчётными центрами, аварийными службами и иными контрагентами по п. 3 ст. 6 ФЗ-152.

Типовые сценарии: как развиваются дела по ст. 13.11 КоАП для ТСЖ

Практика Роскомнадзора по ТСЖ и УК показывает три наиболее частых сценария.

Сценарий 1. Жалоба собственника на публикацию долга. Ситуация: правление ТСЖ разместило на информационном стенде и в мессенджере ФИО и суммы задолженности собственников. Один из должников подал жалобу в РКН. Инспектор назначил документарную проверку: политики нет, уведомление не подавалось, согласие на распространение данных отсутствует. По итогам — три протокола: ч. 10 ст. 13.11 (неуведомление, штраф 100–300 тыс. ₽), ч. 3 (политика, 30–60 тыс. ₽), ч. 1 (обработка без основания, 150–300 тыс. ₽). Стратегия: до протокола устранить нарушения и документально подтвердить это. Суд учитывает устранение при назначении штрафа в нижней границе диапазона. Для ТСЖ — некоммерческой организации с небольшой выручкой — применима ст. 4.1.1 КоАП о замене штрафа предупреждением при первичном нарушении и отсутствии вреда.

Сценарий 2. Внеплановая проверка после утечки базы жильцов. Ситуация: база данных собственников многоквартирного дома (ФИО, адрес, телефон, данные о задолженности) оказалась в продаже на даркнет-форуме. РКН зафиксировал факт через систему мониторинга. ТСЖ не уведомило регулятора об инциденте — 24-часовой срок по ч. 3.1 ст. 21 ФЗ-152 истёк. Дополнительный протокол по ч. 11 ст. 13.11 — штраф 1–3 млн ₽ за неуведомление об утечке. При числе субъектов от 1 000 до 10 000 — ещё протокол по ч. 12 ст. 13.11, штраф 3–5 млн ₽. Исход без защиты: суммарные штрафы от 4 до 8 млн ₽ плюс предписание. Стратегия: немедленно подать запоздалое уведомление в РКН с объяснением причин, зафиксировать принятые меры — это смягчающие обстоятельства по ст. 4.1 КоАП.

Сценарий 3. Мораторий и профилактический визит. Ситуация: УК получила уведомление о профилактическом визите. Позиция «у нас мораторий на проверки» здесь не применима — профвизит не является проверкой в смысле ФЗ-248 и не подпадает под мораторий Правительства РФ. Инспектор знакомится с документами и выдаёт предостережение. Нарушение предостережения формирует основание для внеплановой проверки. Стратегия: воспринять профвизит как аудит и устранить все выявленные замечания до следующего контрольного мероприятия.

Если вы юрист УК или ТСЖ и уже получили запрос РКН — срок ответа не восстанавливается. Юристы DATUM подключаются к сопровождению проверки с первого запроса, готовят позицию и представляют интересы перед инспектором.

Защитить от штрафа 13.11

Как обжаловать предписание и постановление РКН?

Предписание об устранении нарушения выдаётся по итогам проверки. Оно обязательно для исполнения. Неисполнение предписания — самостоятельный состав нарушения. Обжаловать предписание можно в административном порядке — в вышестоящий орган РКН — или в арбитражном суде субъекта РФ по месту нахождения оператора.

Постановление по делу об административном правонарушении с 28.12.2025 (ФЗ-508 от 28.12.2025) рассматривается мировыми судьями. До этой даты — арбитражными судами. Жалоба на постановление подаётся в течение 10 дней со дня вручения. Срок восстанавливается судом при уважительных причинах пропуска, но восстановление не гарантировано.

Основания для снижения или отмены штрафа в суде:

  • первичность нарушения и незначительность последствий — основание для применения ст. 4.1.1 КоАП (замена штрафа предупреждением) для некоммерческих организаций и малого бизнеса;
  • устранение нарушения до рассмотрения дела — смягчающее обстоятельство по ст. 4.1 КоАП;
  • малый размер организации и отсутствие систематических нарушений — основание для назначения штрафа в минимальном размере диапазона;
  • нарушение процедуры проверки РКН — основание для признания доказательств недопустимыми.

Срок исковой давности по ст. 13.11 КоАП — 1 год с момента совершения нарушения или его обнаружения (длящееся нарушение). Это означает, что РКН вправе возбудить дело за нарушение, выявленное в ходе текущей проверки, даже если оно началось несколько лет назад.

«Ч. 15 ст. 13.11 КоАП (в редакции с 30.05.2025) — оборотный штраф при повторной утечке составляет 1–3% совокупной годовой выручки за предшествующий календарный год, не менее 20 млн ₽ и не более 500 млн ₽. Для крупных управляющих компаний — реальная угроза при втором инциденте.»

Практика: два дела из ЖКХ-сектора

Кейс 1. Управляющая компания Приволжского федерального округа (весна 2026) получила протокол по ч. 1 ст. 13.11 КоАП после жалобы жильца на передачу его контактных данных коллекторскому агентству. Юрист компании обратился к нам после составления протокола. Мы зафиксировали, что нарушение устранено до рассмотрения дела, собрали пакет ОРД, подготовили письменные объяснения. Мировой суд назначил штраф в нижней границе диапазона — 150 000 ₽ вместо запрошенных 300 000 ₽. Компания — малое предприятие, первичное нарушение, вред отсутствует.

Кейс 2. ТСЖ в Центральном федеральном округе (осень 2025) не подало уведомление в реестр операторов с момента регистрации в 2017 году. Профилактический визит РКН выявил отсутствие уведомления, политики и ОРД. Юрист ТСЖ с нашей помощью подал уведомление через pd.rkn.gov.ru в течение недели, разработал политику и минимальный пакет ОРД. Инспектор ограничился предостережением без возбуждения административного производства — факт оперативного устранения был задокументирован до итогового визита.

Услуги DATUM по теме

Частые вопросы

1. Как подготовиться к проверке РКН?

Подготовка включает четыре обязательных шага: (1) проверить наличие в реестре операторов на pd.rkn.gov.ru — если уведомление не подано, подать незамедлительно через Приказ РКН №180; (2) опубликовать политику обработки ПДн на сайте или стенде с обязательными разделами по ч. 2 ст. 18.1 ФЗ-152; (3) оформить приказ о назначении ответственного по ст. 22.1 ФЗ-152 и минимальный комплект ОРД; (4) привести согласия собственников в соответствие с требованиями ст. 9 ФЗ-152 в редакции с 01.09.2025. Нарушения, устранённые до протокола, учитываются судом как смягчающие обстоятельства по ст. 4.1 КоАП.

2. Какие индикаторы риска применяет РКН?

Для операторов ПДн РКН утвердил конкретные индикаторы риска, при выявлении которых назначается внеплановая проверка без согласования с прокуратурой. Применительно к ТСЖ и УК наиболее значимые: отсутствие в реестре операторов, жалоба субъекта персональных данных, факт распространения ПДн собственников (публикация долгов), а также выявленная утечка базы данных жильцов через мониторинговые системы РКН. Профилактический визит — отдельная форма контроля, не требующая индикаторов риска.

3. Можно ли отказаться отвечать на запрос РКН?

Нет. Непредоставление документов по запросу РКН в установленный срок — самостоятельное нарушение. Оператор обязан предоставить запрошенные сведения. Если запрос оформлен с нарушением процедуры — это основание оспорить его правомерность в суде, но не отказывать в ответе молча. При получении запроса рекомендуется немедленно проконсультироваться с юристом: формулировки ответа влияют на квалификацию нарушений.

4. Что грозит за невыполнение предписания РКН?

Невыполнение законного предписания органа государственного контроля образует состав ч. 1 ст. 19.5 КоАП: штраф для юридического лица — от 10 000 до 20 000 ₽. При повторном неисполнении — до 50 000 ₽. Важнее другое: неисполненное предписание является основанием для внеплановой проверки и, как правило, ужесточает позицию РКН при следующем контрольном мероприятии.

5. Куда обжаловать постановление РКН?

С 28.12.2025 дела по ст. 13.11 КоАП рассматривают мировые судьи (ФЗ-508 от 28.12.2025). Жалоба на постановление подаётся через мирового судью, вынесшего постановление, в районный суд — в течение 10 дней со дня вручения. Если постановление вынесено после 28.12.2025 арбитражным судом — срок и порядок подачи апелляционной жалобы регулируется АПК РФ. При наличии процессуальных нарушений в ходе проверки — параллельно можно оспорить акт проверки и предписание в арбитражном суде субъекта РФ.

Итог

ТСЖ и управляющие компании обрабатывают персональные данные сотен и тысяч собственников ежедневно — без уведомления регулятора, без надлежащей документации и без технических мер защиты. Это системная уязвимость: любая жалоба собственника или утечка базы данных превращается в административное производство с потенциальным штрафом от 150 000 до 15 млн ₽ и выше.

DATUM сопровождает ТСЖ, ЖСК и управляющие компании при проверках РКН с 2014 года: от подачи уведомления в реестр до обжалования постановлений у мировых судей по нормам ФЗ-508 от 28.12.2025.

ИБ
Партнёр · РКН и арбитраж
Специализация — уведомления и проверки РКН, обжалование протоколов и постановлений по ст. 13.11 КоАП (ред. ФЗ-420 от 30.11.2024), применение ст. 4.1 и 4.1.1 КоАП, защита от оборотных штрафов с 30.05.2025. Подсудность после ФЗ-508 — мировые судьи.