Council of Europe
European Court of Human Rights (ECtHR)
court
changed
Обыск в помещениях масонской ассоциации, назначенный парламентской комиссией по расследованию деятельности мафии, и изъятие бумажных и цифровых документов — в том числе списков с именами и персональными данными более 6 000 членов — Большая палата сочла вмешательством, не «необходимым в демократическом обществе». Нарушена статья 8 Конвенции: национальные правила о комиссиях сами по себе приемлемы, однако полномочия комиссии не были ничем ограничены и не подлежали ни предварительному разрешению, ни последующему контролю, а изъятое могло храниться бессрочно. Ранее нарушение констатировала палата, дело передано в Большую палату по требованию правительства.
Sweden
Riksdag (Sweden)
law
Уточняет правила военного назначения (krigsplacering) в гражданской обороне: работников, подрядчиков и договорный персонал военной организации регистрируют в Ведомстве по призыву и отбору, а часть организаций обяжут иметь спланированную и укомплектованную военную организацию. Ведомство сможет истребовать сведения об образовании и квалификации военнообязанных, чтобы отбирать пригодных к гражданской и воинской службе. Гражданско-обязанных станут проверять на благонадёжность перед базовой подготовкой и в её ходе, с исключением из требования согласия на проверку по учётам. Правки внесены в семь законов, включая закон о Риксбанке; вступление в силу — 1 января 2027 года.
United States
United States Congress
law
changed
Частные организации сферы здравоохранения обяжут применять минимальный набор мер кибербезопасности, в том числе многофакторную аутентификацию. Министерство здравоохранения и социальных служб уточняет стандарты, при соблюдении которых штраф за нарушение приватности и защиты медицинских сведений смягчается, раз в два года обновляет план киберзащиты для собственного персонала, обучает кадры, консультирует сельские учреждения и назначает одного ответственного за координацию этой работы. Вместе с Агентством по кибербезопасности и защите инфраструктуры (CISA) готовится совместный план реагирования на крупные инциденты. Уведомляя пациентов об утечке медицинских данных, поставщики услуг и страховые планы обязаны указывать число пострадавших.
Netherlands
Netherlands Judiciary (Rechtspraak)
court
Обвинение вменяло соучастие в покушении на убийство, оружие и хранение полученных через Telegram «лид-листов» с персональными данными третьих лиц. По ст. 234 УК Нидерландов суд освободил подсудимого от ответственности: после имплементации директивы (ЕС) 2019/713 состав охватывает такие данные лишь при их связи с получением безналичного платёжного средства, а этого признака обвинение не описало — деяние доказано, но не квалифицируется. Осуждение состоялось по ст. 139g УК: приобретение непубличных данных, о преступном происхождении которых следовало догадываться. Назначено шесть лет лишения свободы; телефон, 14 SIM-карт и компьютер конфискованы.
Switzerland
Federal Assembly of Switzerland
law
changed
Создаёт «Электронную платформу первой опоры»: войдя по признанной Федеральным советом электронной идентичности, застрахованный проверяет уплаченные работодателями взносы AHV, находит пробелы и получает предварительный расчёт пенсии, а счета и решения ведомств приходят в цифровом виде. Для застрахованных платформа добровольна, исполнительные органы и страховщики — включая медицинских и от несчастных случаев — обязаны общаться электронно. Ведёт платформу Центральная компенсационная касса (ZAS); вложения в 15 млн франков покрывают фонды AHV, IV и EO, запуск не ранее 2028 года. Национальный совет открыл доступ к данным платформы страхованию от несчастных случаев и военному страхованию.
United States
United States Congress
law
changed
Человек, изображённый на интимном дипфейке, получает право на федеральный гражданский иск. Ответчиком становится тот, кто без его согласия заведомо распространил, изготовил, хранил с целью распространения либо заказал и получил интимную цифровую подделку (intimate digital forgery) — правдоподобное изображение узнаваемого лица, созданное программой, машинным обучением или иным техническим способом. Расширяются и взыскания за распространение подлинных интимных изображений: добавляются штрафные убытки и доход нарушителя от такого использования. Давность — 10 лет с момента, когда потерпевший узнал о нарушении или достиг 18 лет, смотря что позже.
Россия
State Duma of the Russian Federation
law
Закон изменяет механизм перевода сопровождаемых сделок из банков, исключённых из категории уполномоченных банков, в уполномоченный банк. Устанавливает новые правила закрытия счетов, банковские процедуры и требования к информационному обмену между банками и государственными органами. Полный текст документа в базе пока отсутствует.
Китай
Народный банк Китая
law
Документ устанавливает требования к финансовым организациям по управлению киберрисками, защите данных и личной информации. Финансовые организации обязаны создать систему ответственности за безопасность, проводить оценку рисков не реже раза в год и иметь планы реагирования на инциденты. Для ключевых инфраструктур вводятся особые правила назначения ответственных лиц и проверки цепочки поставок. Акт регулирует обмен информацией между регуляторами и обязывает организации содействовать госорганам. За нарушения предусмотрены санкции вплоть до передачи материалов в правоохранительные органы.
Китай
Управление по киберпространству КНР
law
Управление по киберпространству КНР повторно вынесло на общественное обсуждение пересмотренный проект правил об управлении интернет-информационными услугами. Проект устанавливает требования к созданию и работе провайдеров услуг, включая лицензирование, использование сетей, безопасность, верификацию личности пользователей, модерацию контента и отчётность; вводит отдельную главу о платформах с обязанностями по правилам платформ, борьбе с сетевым насилием и учёту влиятельных аккаунтов, а также специальные положения об интеллектуальных информационных сервисах (идентификация ИИ-контента, алгоритмические рекомендации). За нарушения предусмотрены административные, гражданские и уголовные санкции, ведение реестра серьёзно недобросовестных субъектов и ограничения в доступе к услугам. Сбор замечаний — до 2 августа 2026 года.
Италия
Гарант защиты персональных данных Италии
law
changed
Регулятор по жалобе бывшего профсоюзного деятеля установил, что UGL Terziario незаконно обрабатывала его персональные данные. Нарушения включали сохранение доступа к индивидуальному почтовому ящику после увольнения, доступ третьих лиц и непредоставление надлежащего ответа на запрос о доступе к данным в нарушение статей 5(1)(b), (c), (e), 12, 13, 15 GDPR. С учётом единичного характера нарушения и сотрудничества организации регулятор ограничился предупреждением согласно ст. 58(2)(b) GDPR.
Италия
Гарант защиты персональных данных Италии
law
Регулятор установил, что компания не ответила в течение месяца на запрос физического лица о доступе к его персональным данным и не уведомила о причинах отказа и праве подать жалобу или иск, нарушив ст. 12(3)–(4) GDPR. По итогам разбирательства компанию официально предупредили без штрафа как за «незначительное» нарушение с учётом отсутствия умысла, одного пострадавшего, первичности нарушения и принятых мер (включая назначение DPO). Нарушение внесено во внутренний реестр; акт опубликован на сайте регулятора.
Latvia
Сейм Латвии
law
Иностранцы, получающие в консульствах Латвии визу с правом на трудоустройство, будут включаться в Регистр физических лиц и получать личный код.
Сейчас таким иностранцам личный код не присваивается — их идентифицируют по номеру налогоплательщика, который Служба госдоходов присваивает не автоматически, из-за чего разные ведомства используют для одного человека разные идентификаторы. Поправки поручают дипломатическим и консульским представительствам Латвии вносить и обновлять данные таких лиц в регистре, позволяют аннулировать зарегистрированный контактный адрес человека и вносить в регистр данные об аккредитации аккредитованных лиц.
Новые данные представительства начнут вносить не позднее: о визовых иностранцах — 1 февраля 2027 года, об аннулировании контактного адреса — 1 ноября 2027 года, об аккредитации — 1 октября 2027 года.
Latvia
Сейм Латвии
law
changed
Закон меняет терминологию Закона о рынке финансовых инструментов: понятие «публичное обращение» ценных бумаг заменяется на «допуск к торгам на регулируемом рынке», а утверждение проспекта эмиссии передаётся Банку Латвии (Latvijas Banka).
Эмитент вправе не готовить проспект, если предложение ценных бумаг в ЕС за 12 месяцев не превышает 12 000 000 евро; при сумме от 1 000 000 до 12 000 000 евро он обязан опубликовать информационный документ по правилам Банка Латвии. Для допуска акций к регулируемому рынку не менее 10% капитала соответствующей категории акций должно находиться в свободном обращении; при отступлении от этого порога организатор рынка обязан за 10 рабочих дней уведомить Банк Латвии, который готовит заключение.
Изменения затрагивают эмитентов ценных бумаг, организаторов регулируемых рынков и Банк Латвии как надзорный орган.
Latvia
Сейм Латвии
law
changed
Поправки обязывают инвестиционные брокерские общества передавать раскрываемую информацию через Банк Латвии в единый портал ЕС (European single access point) для доступа к данным финансового рынка; норма вступает в силу 10 января 2030 года.
Отдельно закон переносит директиву (ЕС) 2024/2994: общества обязаны выявлять, оценивать и ограничивать риск концентрации по операциям с центральными контрагентами, разрабатывать планы и измеримые цели по его снижению. Банк Латвии оценивает эти планы и вправе потребовать от общества сократить риск по конкретному контрагенту или перераспределить его по счетам клиринга, если сочтёт концентрацию чрезмерной.
Latvia
Сейм Латвии
law
changed
Закон обязывает головное общество финансового конгломерата, координатором которого выступает Банк Латвии, ежегодно публиковать сведения о юридической, управленческой и организационной структуре конгломерата и одновременно направлять их в Банк Латвии.
В статью 17 закона добавлены новые части: данные подаются в формате, установленном Регламентом (ЕС) 2023/2859, и включают названия всех регулируемых компаний группы и указание, содержат ли они персональные данные. Банк Латвии выступает «структурой сбора данных» по этому регламенту и передаёт сведения в единый портал доступа ЕС (European single access point, ESAP).
Поправки вводят в действие Директиву (ЕС) 2023/2864 и применяются с 10 января 2030 года; сам закон вступает в силу на следующий день после опубликования.
Latvia
Сейм Латвии
law
Поправки обязывают передавать сведения о решениях по заявкам на выкуп акций (piedāvājums) в единый европейский портал доступа к информации ESAP.
Закон по всему тексту заменяет «Комиссию» на «Банк Латвии» для целей назначения банка пунктом сбора информации для единого портала финансовых данных ЕС (ESAP) по Регламенту (ЕС) 2023/2859, транспонируя Директиву (ЕС) 2023/2864. В портал передаются сведения о разрешении, об отказе в разрешении или об отсутствии решения по заявке в срок, включая наименование компании и указание, содержат ли данные персональные данные физических лиц. Закон устанавливает требование к формату данных - пригодный для извлечения данных, или в машиночитаемый.
Обязанность передавать данные в ESAP действует с 10 января 2030 года, остальные поправки вступают в силу на следующий день после опубликования.
Latvia
Сейм Латвии
law
Закон переносит в Закон о кредитных учреждениях две директивы ЕС: о едином европейском пункте доступа к данным (ESAP, Директива 2023/2864) и о риске концентрации по операциям с центральными контрагентами (ЦК, Директива 2024/2994).
Банк Латвии (Latvijas Banka) становится органом сбора данных для ESAP и обязан передавать туда сведения о держателях учтённых финансовых инструментов, включая указание, содержат ли они персональные данные, в формате Регламента (ЕС) 2023/2859. Кредитные учреждения обязаны разрабатывать планы и измеримые цели по управлению риском концентрации, возникающим из операций с ЦК (ст. 7a Регламента (ЕС) 648/2012); Банк Латвии оценивает эти планы и вправе потребовать от банка снизить риск на конкретного ЦК или перераспределить его между клиринговыми счетами.
Норма об ESAP (ст. 35.38) вступает в силу с 10 января 2030 года, остальные изменения — на следующий день после опубликования закона.
Latvia
Сейм Латвии
law
changed
Поправки обязывают общества управления инвестициями одновременно с публикацией на сайте направлять Банку Латвии проспект фонда и ключевую информацию для инвесторов по форме Регламента ЕС № 583/2010, а также передавать данные для единого портала ЕС (European single access point). Норма о едином портале вступает в силу 10 января 2028 года.
Отдельно закон ограничивает 20 процентами активов фонда вложения, депозиты и не централизованно клирингуемые деривативы с одним и тем же контрагентом-эмитентом, если тот не признан или не допущен как центральный контрагент по Регламенту (ЕС) № 648/2012.
Latvia
Сейм Латвии
law
Страховые и перестраховочные компании обязаны передавать отчётность о платёжеспособности через единый европейский портал данных.
Поправки переносят Директиву ЕС 2023/2864, которая меняет директиву «Платёжеспособность II»: вводится понятие «структуры сбора информации» — эту роль получает Латвийский банк, который передаёт отчёты в Европейский единый пункт доступа (ESAP), созданный Регламентом ЕС 2023/2859. Страховщики обязаны публиковать годовой отчёт о платёжеспособности и финансовом состоянии на своём сайте и одновременно подавать его Латвийскому банку в формате ESAP, указывая название компании и наличие в отчёте персональных данных; то же требование распространяется на отчёты о договорах с управляющими активами и на отчётность страховых групп. Нормы вступают в силу с 10 января 2030 года.
Latvia
Сейм Латвии
law
Поправки обязывают эмитентов обеспеченных облигаций одновременно с публикацией на сайте направлять Банку Латвии сведения об эмиссионной программе, изменениях в ней, поручителе и надзорном органе — по форме Регламента (ЕС) 2023/2859.
Банк Латвии признаётся структурой сбора данных для единого портала ЕС (European single access point) и передаёт туда полученную информацию, включая наименования кредитных организаций, которым разрешён выпуск обеспеченных облигаций, и указание, содержат ли данные сведения о физлицах. Норма вступает в силу 10 января 2030 года.
Latvia
Сейм Латвии
law
Поправки обязывают передавать сведения о санкциях за нарушения в сфере страхового и перестраховочного посредничества в единый европейский портал доступа к информации ESAP.
Банк Латвии признаётся структурой сбора информации для ESAP по Регламенту (ЕС) 2023/2859 и передаёт в портал данные о наложенных на нарушителей санкциях и мерах воздействия — включая наименования лиц и указание, содержат ли сведения персональные данные. Поправки транспонируют Директиву (ЕС) 2023/2864, которая добавляет в Директиву 2016/97 о страховом посредничестве новую статью 40a об этой обязанности.
Требование о передаче данных в ESAP действует с 10 января 2030 года, остальные изменения вступают в силу на следующий день после опубликования.
Latvia
Сейм Латвии
law
Закон обязывает частные пенсионные фонды Латвии передавать сведения в Банк Латвии для дальнейшей пересылки в единый портал доступа Евросоюза (European single access point, ESAP).
В статью 35 закона добавлены новые части: фонды публикуют информацию, предусмотренную частью шестой статьи 29, на своём сайте и одновременно направляют её в Банк Латвии. Банк Латвии выступает «структурой сбора данных» по Регламенту (ЕС) 2023/2859 и передаёт в ESAP сведения по статьям 27(1), 29(6), 36(7) и 41(8)–(9) в установленном регламентом формате.
Поправки вводят в действие Директиву (ЕС) 2023/2864 и применяются с 10 января 2030 года; сам закон вступает в силу на следующий день после опубликования.
Latvia
Сейм Латвии
law
Поправки обязывают банковские группы одновременно с публикацией на сайте передавать Банку Латвии сведения о соглашениях о внутригрупповой финансовой поддержке — для дальнейшей передачи в единый портал ЕС (European single access point) в формате Регламента (ЕС) 2023/2859. Норма вступает в силу 10 января 2030 года.
Отдельно закон уточняет права Банка Латвии как надзорного органа: для ликвидируемой организации с установленным минимальным требованием к капиталу и приемлемым обязательствам (MREL) он определяет объём и периодичность отчётности и раскрытия информации, не превышающие того, что нужно для проверки соблюдения этого требования.
Poland
Суды Польши (SAOS)
court
Заёмщик заявил санкцию бесплатного кредита по ст. 45 ч. 1 Закона о потребительском кредите и отсудил у банка 348,07 злотых процентов из первого платежа. В договоре на 21 087,98 злотых, заключённом по телефону, полная стоимость кредита указана как 35,11 %, тогда как без учёта профинансированной комиссии в 3796,25 злотых она равна 38,64 %, а условия расчёта не раскрыты — нарушена ст. 30 ч. 1 п. 7 закона. Годичный срок на заявление течёт с полного исполнения договора обеими сторонами, а не с выдачи денег; злоупотребления правом по ст. 5 ГК суд не усмотрел.
Sweden
Riksdag (Sweden)
law
Правительство отчитывается перед риксдагом о работе против насильственного экстремизма и терроризма с января 2024 года. В мае 2025 года уровень террористической угрозы снижен с четвёртого до третьего. Центр противодействия насильственному экстремизму (CVE) отработал свыше 200 обращений мобильной группы поддержки за 2025 год, проверяет получателей бюджетных средств и ведёт национальную функцию помощи при угрозе нападений на школы. Полиция создала Internet Referral Unit, которое выявляет и удаляет террористический контент по регламенту ЕС; отдельно описаны обмен данными между ведомствами, устойчивость к дезинформации и поддержка жертв.