Китай
Всекитайское собрание народных представителей
law
changed
Закон устанавливает правила создания, деятельности и контроля небанковских платёжных организаций в Китае. Он определяет требования к учредителям, капиталу (не менее 100 млн юаней), лицензированию через Народный банк Китая, локализации данных и систем на территории КНР, а также режимы резервирования клиентских средств. Вводятся обязанности по AML/CTF, защите информации, прозрачности тарифов и договоров с пользователями, запрет на передачу ключевых функций третьим лицам и строгие санкции — от штрафов до отзыва лицензии.
Китай
Управление по киберпространству КНР
law
Управление по киберпространству КНР опубликовало для общественного обсуждения проект правил, регулирующих порядок и сроки информирования об инцидентах кибербезопасности. Операторы сетей при крупных и особо крупных инцидентах обязаны сообщить в течение 1 часа; содержание отчёта включает сведения об объекте, времени, типе, последствиях, мерах, причинах, следах и планах реагирования. При невозможности сразу оценить причины допускается частичный доклад с дополнением в течение 24 часов; после завершения — итоговый анализ за 5 рабочих дней. За несообщение или искажение сведений предусмотрены санкции по закону, а добросовестное сообщение может смягчить ответственность.
Китай
Всекитайское собрание народных представителей
law
changed
Документ устанавливает обязанности государства, ведомств, школ, семей и интернет-платформ по созданию безопасной онлайн-среды для несовершеннолетних. Вводятся требования к «детскому режиму», возрастным ограничениям контента, управлению временем и расходами, запрету на коммерческое продвижение через автоматизированные решения несовершеннолетним, а также меры против кибербуллинга и вредной информации. Регламентируются проверка личности при публикациях/стримах, правила обработки персональных данных детей, аудит соответствия и уведомление об инцидентах; предусмотрены санкции — от предупреждений и штрафов до приостановки деятельности и запрета руководителям занимать должности.
Китай
Управление по киберпространству КНР
law
Управление по киберпространству КНР вынесло на общественное обсуждение проект правил, упрощающих трансграничную передачу данных при обеспечении безопасности. Документ определяет случаи, когда не требуются оценка безопасности передачи, стандартный контракт или сертификация защиты персональных данных — в частности для неперсональных данных, информации за пределами Китая, отдельных контрактов, HR-процессов и экстренных ситуаций. Вводятся пороги: до 10 тыс. человек в год — без оценки; от 10 тыс. до 1 млн — контракт/сертификация без оценки; свыше 1 млн — обязательная оценка. Особые режимы предусмотрены для зон свободной торговли (отрицательные списки), а госорганы и операторы критической инфраструктуры действуют по специальным требованиям.
Китай
Управление по киберпространству КНР
law
Управление по киберпространству КНР опубликовало проект правил безопасности при применении технологий распознавания лиц для общественного обсуждения до 7 сентября 2023 года. Проект устанавливает требования к использованию биометрических данных в Китае, включая приоритет небиометрических методов идентификации, запрет на установку камер в местах, нарушающих приватность, и ограничения на принудительное применение в гостиницах, банках и транспорте. Для обработки требуется отдельное согласие субъекта либо законные основания; анализ расы, религии, здоровья запрещён без согласия или исключительных оснований. Вводятся оценка воздействия защиты персональных данных, ежегодный аудит систем, шифрование и обязательная регистрация у местных органов кибербезопасности.
Китай
Управление по киберпространству КНР
law
Управление по киберпространству КНР опубликовало для общественного обсуждения проект правил, регулирующих аудит соответствия при защите персональных данных. Документ обязывает операторов проводить регулярные аудиты (не реже раза в год — если обрабатывают данные более 1 млн человек; раз в два года — остальным), а также проходить внеплановые проверки по требованию регулятора. Регламентированы сроки (90 рабочих дней на внешний аудит), требования к независимым аудиторским организациям и их полномочия, порядок отчетности и устранения нарушений. Для крупных интернет-платформ предусмотрены дополнительные обязанности: независимый надзорный орган из внешних членов, ежегодная публикация отчета о социальной ответственности и контроль за обработчиками на платформе.
Китай
Управление по киберпространству КНР
law
Управление по киберпространству КНР вынесло на общественное обсуждение проект руководства, который заменяет «молодёжный режим» на единый «режим для несовершеннолетних» и распространяет его на мобильные устройства, приложения и магазины приложений. Режим предусматривает автоматическое переключение между устройствами через единую учётную запись, обязательные входы одним нажатием, родительскую верификацию при выходе, дифференцированные лимиты времени по возрастам (до 8 лет — до 40 минут; 8–16 лет — до 1 часа; 16–18 лет — до 2 часов), ночной запрет с 22:00 до 06:00, исключения для экстренных, образовательных и одобренных инструментов, а также требования к устройствам против обхода. Приложениям предписывается возрастной контент-пул без рекламы и игр, ограничения прямых эфиров, соцсетей и платежей, блокировка внешних ссылок и контроль рекомендаций; магазинам — маркировка возраста, отдельные зоны и проверка загрузок с участием родителей.
Китай
Народный банк Китая
law
changed
Документ устанавливает требования к защите и управлению данными, возникающими при осуществлении надзорных функций Народного банка Китая. Он обязывает финансовые организации классифицировать данные на общие, важные и ключевые, а также внедрять сквозные меры безопасности — от сбора до удаления, включая шифрование, контроль доступа и аудит логов. Акт вводит обязательную оценку рисков при передаче важных данных за рубеж или третьим лицам и закрепляет ответственность руководителей служб безопасности. Проект находится на стадии публичных консультаций с дедлайном 24 августа 2023 года.
Китай
Управление по киберпространству КНР
law
Документ устанавливает правила для поставщиков и пользователей услуг генеративного ИИ в Китае, которые генерируют текст, изображения, аудио или видео. Он обязывает соблюдать законы о кибербезопасности, защите данных и персональных данных, запрещает создание незаконной информации (включая дезинформацию, экстремистские материалы) и дискриминацию, а также требует защиты интеллектуальной собственности и прав личности. Поставщики должны маркировать синтетический контент, обеспечивать безопасность сервисов, реагировать на нарушения и проходить оценку безопасности для общественно значимых сервисов. За нарушения предусмотрены предупреждения, предписания об устранении, приостановка сервиса, административные и уголовные санкции.
Китай
Управление по киберпространству КНР
law
Управление по киберпространству КНР опубликовало для общественного обсуждения проект правил борьбы с онлайн-насилием. Документ определяет понятие информации о кибербуллинге и обязывает поставщиков сетевых услуг внедрять системы модерации контента, верификации аккаунтов и раннего предупреждения рисков. Правила устанавливают требования к управлению комментариями, сообществами, прямыми эфирами и новостными сервисами, а также вводят защитные функции для пользователей (включая приоритетную защиту несовершеннолетних) и упрощённые процедуры жалоб. За нарушения предусмотрены штрафы до 200 000 юаней и иные санкции.
Китай
Государственная база правил (Минюст КНР)
law
Документ устанавливает правила создания и работы коммерческих организаций, оказывающих услуги на рынке труда Китая. Он обязывает получать лицензию для посредничества при трудоустройстве (включая онлайн-рекрутинг) и подавать уведомление о других HR-сервисах. Регламентированы требования к персоналу, офису и капиталу, а также запреты на дискриминацию, работу с несовершеннолетними до 16 лет и незаконные поборы. Введены обязанности по защите персональных данных, ведению реестров и ежегодной отчетности. Контроль возложен на департаменты соцобеспечения трудовых ресурсов; санкции отсылают к Закону КНР «О содействии занятости» и другим актам.
Китай
Управление по киберпространству КНР
law
Управление по киберпространству КНР вынесло на общественное обсуждение проект правил управления информационными услугами ближней самоорганизующейся сети (Bluetooth, Wi‑Fi и др.). Правила распространяются на предоставление и использование таких услуг в Китае. Провайдеров обязывают внедрять меры кибербезопасности, проверять личности пользователей, обеспечивать подтверждение сопряжения сторонами, управление приёмом (по умолчанию — закрыто), отказ от предпросмотра без согласия получателя, каналы жалоб и экстренные планы; новые функции с потенциалом общественного мнения подлежат оценке безопасности. Пользователям запрещено распространять незаконную информацию и совершать вредоносные подключения. Контроль возложен на профильные ведомства.
Китай
Государственная база правил (Минюст КНР)
law
Документ устанавливает правила распределения и использования радиочастотного спектра на территории КНР (кроме Гонконга, Макао и Тайваня). Он определяет терминологию, категории радиоуслуг, технические характеристики станций и требования к передатчикам. Акт обязывает соблюдать эти правила при разработке, производстве, импорте и эксплуатации радиооборудования в соответствии с Регламентом управления радиосвязью КНР и правилами МСЭ 2020 года. Прежние положения от 2018 года отменяются, документ вступает в силу с 1 июля 2023 года.
Китай
Государственная база правил (Минюст КНР)
law
Документ устанавливает правила контроля за использованием и отчётностью о одноразовых пластиковых изделиях в торговле, электронной коммерции, общественном питании, гостиничном бизнесе и выставочной деятельности. Он запрещает или ограничивает использование неразлагаемых пластиковых пакетов согласно общенациональным правилам и обязывает розничных продавцов, платформы электронной коммерции (включая доставку еды) и службы доставки отчитываться перед местными департаментами коммерции раз в полгода через национальную систему отчётности. За несоблюдение запретов или непредставление отчётов предусмотрены штрафы от 10 000 до 100 000 юаней.
Китай
Всекитайское собрание народных представителей
law
changed
Документ устанавливает правила разработки, производства, продажи, применения и контроля коммерческих криптографических технологий в Китае. Он вводит обязательную сертификацию для продуктов и услуг, используемых на критической информационной инфраструктуре, а также лицензирование деятельности по тестированию и сертификации. Регламент определяет порядок импорта и экспорта контролируемых шифров через систему разрешений и классифицирует санкции за нарушения — от предупреждений до штрафов (до десятикратной суммы закупки) и отзыва лицензий.
Китай
Государственная база правил (Минюст КНР)
law
Документ устанавливает требования к безопасности критической информационной инфраструктуры в сфере автомобильного и водного транспорта. Он определяет порядок признания объектов, обязанности операторов (включая защиту данных внутри страны, оценку рисков не реже раза в год, уровень защиты не ниже третьего класса) и полномочия регуляторов — Министерства транспорта и профильных органов провинций. Вводится обязанность сообщать о значимых инцидентах и проводить учения. За нарушения операторы несут ответственность согласно действующим правилам.
Китай
Управление по киберпространству КНР
law
Управление по киберпространству КНР вынесло на общественное обсуждение проект правил управления услугами генеративного ИИ. Документ определяет требования к разработчикам и поставщикам сервисов, создающих текст, изображения, звук и видео: соблюдение социалистических ценностей, недопущение дискриминации, защита персональных данных и интеллектуальной собственности, маркировка синтетического контента (ст. 16), проведение оценки безопасности перед запуском (ст. 6) и ведение реестра алгоритмов. За нарушения предусмотрены предупреждения, предписания об устранении, приостановка или прекращение услуг и штрафы от 10 до 100 тыс. юаней; при наличии состава — административная или уголовная ответственность (ст. 20). Сбор мнений проводился до 10 мая 2023 года.
Китай
Управление по киберпространству КНР
law
Документ устанавливает порядок, по которому Управление по киберпространству КНР и его местные подразделения проводят административное расследование, собирают доказательства (включая электронные данные), выносят решения о штрафах и иных санкциях, а также исполняют их. Регламентированы юрисдикция и передача дел, отвод должностных лиц, обязательные уведомления, право на объяснения и слушания, сроки вынесения решений (90 дней с продлением до 150) и исполнения, механизм принудительного взыскания через суд. Вводятся фиксация всех этапов в досье, архивирование и контроль со стороны вышестоящих органов.
Китай
Государственная база правил (Минюст КНР)
law
Документ устанавливает требования к обеспечению кибербезопасности для ключевых организаций (биржи, клиринговые центры), профессиональных участников рынка (брокеры, управляющие компании) и IT-поставщиков. Он обязывает их создавать системы управления защитой информации, проводить классификацию объектов критической инфраструктуры, тестировать на отказоустойчивость, обеспечивать резервное копирование и защищать персональные данные инвесторов. За нарушения предусмотрены предписания регулятора, штрафы до 200 тысяч юаней и административные взыскания для руководства.
Китай
Государственная база правил (Минюст КНР)
law
Документ устанавливает требования к рекламе в интернете на территории Китая. Он обязывает рекламодателей, агентства и площадки проверять содержание, подтверждать квалификацию (включая разрешения), вести архивы не менее трёх лет и обеспечивать распознаваемость рекламы с пометкой «Реклама» для платных размещений. Запрещены реклама табака, рецептурных лекарств и товаров без разрешений; требуется предмодерация медицинских объявлений и запрет нативных форматов под видом просвещения. Платформы должны предотвращать незаконную рекламу, хранить данные об авторах от трёх лет, принимать жалобы и блокировать нарушения. За несоблюдение предусмотрены штрафы до 50 000 юаней и иные меры.
Китай
Управление по киберпространству КНР
law
Документ устанавливает порядок передачи персональных данных из Китая за рубеж посредством заключения стандартного контракта с иностранным получателем. Он применяется к операторам, не являющимся операторами критической информационной инфраструктуры и укладывающимся в установленные пороги по объёму обрабатываемых и передаваемых данных. До передачи требуется оценка воздействия на защиту персональных данных; стандартный контракт заключается строго по утверждённой форме, допускаются дополнительные условия без противоречий. В течение 10 рабочих дней после вступления контракта в силу проводится регистрация у провинциального регулятора с предоставлением контракта и отчёта об оценке. При изменениях целей, объёма, категорий или зарубежного режима защиты необходимо провести новую оценку, дополнить или перезаключить контракт и перерегистрироваться; несоблюдение влечёт ответственность по закону о защите персональных данных.
Китай
Государственная база правил (Минюст КНР)
law
Документ устанавливает порядок организации и ведения статистики в сфере экологии. Он обязывает Минэкологии КНР, его местные органы, а также предприятия, учреждения и граждан предоставлять достоверные данные о качестве среды, загрязнении, защите экосистем и климате. Вводится централизованное управление с разделением ответственности по уровням, требования к качеству данных, их проверке, хранению и публикации. За нарушения — предоставление недостоверных сведений или отказ от отчетности — предусмотрены санкции со ссылкой на Закон «О статистике» КНР.
Китай
Государственная база правил (Минюст КНР)
law
Документ устанавливает единые правила сбора, анализа, хранения и публикации надзорной статистики для банков, страховых компаний и иных финансовых организаций Китая. Он определяет обязанности Национального управления финансового регулирования (NAFR) и поднадзорных учреждений по формированию данных о рисках и операционной деятельности, вводит требования к качеству информации, назначению ответственных лиц, защите персональных и коммерческих сведений, а также порядок плановых и разовых обследований с контролем сроков до одного года. За несоблюдение предусмотрены административные санкции вплоть до уголовной ответственности.
Китай
Управление по киберпространству КНР
law
Документ устанавливает правила для производителей устройств в отношении предустановленных приложений на смартфонах и планшетах. Приложения, кроме базовых функций (ОС, связь, магазин), должны быть удаляемыми; допускается только одно неудаляемое приложение на каждую базовую функцию. Производители обязаны обеспечить управление разрешениями, безопасность ОС, прозрачность информации об приложениях и полный цикл управления ими, а также защиту персональных данных. Контроль возложен на профильные ведомства, нарушения наказываются по закону.
Китай
Государственная база правил (Минюст КНР)
law
Документ устанавливает обязанности банков и страховых компаний Китая по защите прав клиентов на всех этапах обслуживания. Учреждения обязаны внедрить системы внутреннего контроля, оценивать пригодность продуктов для клиента, раскрывать ключевую информацию о рисках и ценах до заключения договора, а также обеспечивать безопасность персональных данных. Запрещены навязывание услуг, скрытые комиссии и недобросовестные методы взыскания долгов. За нарушения Китайская комиссия по регулированию банковской и страховой деятельности вправе применять штрафы до 100 000 юаней и иные меры.