Documents

Found: 1047. Texts are stored in their original language — the country, body and topic filters work regardless of it.

Sort by: by relevance · by date · by size
United States United States Congress law

Extending Expired Cybersecurity Authorities Act

Продлевает действие Закона об обмене информацией по кибербезопасности 2015 года до 30 сентября 2035 финансового года. Документ касается добровольного обмена данными о киберугрозах между частными организациями и федеральными органами власти, сохраняя связанные с этим полномочия и требования. Переименовывает акт в «Закон о защите Америки от киберугроз». Изменения вступают в силу задним числом с 1 октября 2025 года.

Topic: Cybersecurity
2025-10-07 2 585 characters language: en
Италия Гарант защиты персональных данных Италии law changed

Warning of October 1, 2025 [10174146]

Регулятор Италии по защите данных предупредил компанию ICF Technology, Inc. (сайт CamHub) о недопустимости сбора и трансляции видеопотоков с незащищённых IP-камер в частных местах на территории Италии без согласия лиц. По мнению регулятора, такие действия представляют собой обработку персональных и специальных категорий данных в нарушение статей 5, 6, 9, 25 и 32 GDPR из-за отсутствия правового основания и мер безопасности. Публикация решения обязательна; оператор вправе оспорить акт в суде в течение 30–60 дней.

Topic: Personal data
2025-10-01 9 460 characters language: it
Италия Гарант защиты персональных данных Италии law changed

Italian Data Protection Authority: restriction of data processing by the ClothOff service (AI-generated “nude” deepfakes)

Регулятор признал незаконной обработку персональных данных через сервис ClothOff, создающий поддельные изображения людей без одежды с помощью ИИ. Владелец — AI/Robotics Venture Strategy 3 Ltd. (БВО). Доступ к сервису из Италии подтверждён; согласия и предупреждения в условиях не обеспечивают подотчётность и защиту прав субъектов, особенно несовершеннолетних. На основании ст. 58(2)(f) GDPR введена срочная временная мера — запрет на обработку данных итальянских пользователей до завершения проверки. Неисполнение грозит уголовной ответственностью по ст. 170 Кодекса и административными санкциями по ст. 83(5)(e) GDPR.

2025-10-01 15 911 characters language: it
Италия Гарант защиты персональных данных Италии law changed

Italian Data Protection Authority: warning to a school for publishing family personal data on Google Classroom

Регулятор признал незаконной обработку школой «Сан-Бениньо-Канавезе» персональных данных отца и ученицы, опубликованных учителем на платформе Google Classroom с доступом для родителей класса. Сведения о семейной ситуации и эмоциональном состоянии ребёнка были доступны менее 24 часов и затем удалены по указанию директора. Школа признана контролёром обработки; нарушение квалифицировано как незначительное ввиду малого масштаба, оперативного устранения, ограниченного круга получателей и отсутствия прошлых нарушений. Учреждению вынесено предупреждение без штрафа.

Topic: Personal data
2025-09-25 17 257 characters language: it
United States United States Congress law changed

S. 2912 — Deceptive Practices and Voter Intimidation Prevention Act of 2025

Запрещает за 60 дней до федеральных выборов распространять или изготавливать сведения о голосовании, заведомо ложные по существу, если цель — помешать другому человеку проголосовать. Отдельно запрещается с той же целью создавать такие сведения системой искусственного интеллекта. Под запрет попадает и воспрепятствование голосованию и регистрации избирателей, а запрет на запугивание распространяется на обработку бюллетеней, подсчёт, сверку и удостоверение результатов. Пострадавший вправе сам требовать пресечения нарушения в суде, вводится и уголовная ответственность. Получив достоверное сообщение о ложных сведениях, Министерство юстиции обязано публично сообщить верные данные, если этого не сделали избирательные органы штата.

2025-09-18 27 324 characters language: en
Китай Управление по киберпространству КНР law

Measures for Identifying Network Platform Service Providers with a Large Number of Minor Users and Significant Impact on Minors (Draft for Comment)

Документ устанавливает порядок определения онлайн-платформ, у которых много несовершеннолетних пользователей или которые существенно влияют на них. Критерии включают число регистраций от 10 млн или MAU от 1 млн среди несовершеннолетних либо в целом при значительном числе несовершеннолетних; а также влияние — масштабы, частота использования несовершеннолетними, охват контента, инциденты за 3 года, позиции в нише и иные факторы. Процедура включает запуск раз в три года или при всплесках/рисках, самообследование платформы до 20 рабочих дней, публичное обсуждение проекта перечня обычно 30 дней, публикацию итогового списка, право подать возражения в течение 15 рабочих дней и пересмотр статуса через шесть месяцев соответствия критериям.

2025-09-16 2 217 characters language: zh
Китай Управление по киберпространству КНР law

State Cybersecurity Incident Reporting Management Measures

Документ устанавливает порядок информирования об инцидентах кибербезопасности для всех сетевых операторов в Китае. Он вводит классификацию событий на четыре уровня и определяет строгие сроки уведомления регуляторов — от 30 минут до 4 часов в зависимости от тяжести инцидента и типа оператора, с более короткими сроками для критической инфраструктуры. Отчет должен содержать детальные сведения об инциденте, его причинах и последствиях. За несвоевременную или ложную отчетность предусмотрены санкции согласно законодательству.

2025-09-15 4 070 characters language: zh
Китай Управление по киберпространству КНР law

Notice of the Cyberspace Administration of China on Public Consultation on the Provisions on Promoting and Regulating the Application of Electronic Transport Documents (Draft...

Управление по киберпространству КНР вынесло на общественное обсуждение проект правил, которые определяют понятия электронного транспортного документа и системы его оборота. Документ поощряет использование таких документов в торговле, логистике и финансах для снижения издержек и цифровизации отрасли. Операторы систем обязаны обеспечивать их надёжность, безопасность данных, идентификацию пользователей и соответствие требованиям кибербезопасности; при трансграничной передаче данных действуют исключения из оценки безопасности. За нарушения предусмотрены штрафы по профильным законам вплоть до приостановки услуг.

2025-09-13 4 045 characters language: zh
Китай Управление по киберпространству КНР law

Notice of the Cyberspace Administration of China on Public Consultation on the Provisions on the Establishment of Personal Information Protection Supervision Committees for...

Управление по киберпространству КНР вынесло на общественное обсуждение проект правил, обязывающих крупные интернет-платформы создавать независимые комитеты надзора за защитой персональных данных. Комитеты должны состоять минимум из семи человек, не менее двух третей — внешние эксперты без конфликта интересов с платформой; председатель назначается только из внешних членов. Платформа утверждает правила комитета и публикует ежегодный отчёт о социальной ответственности в области защиты данных. Комитет проводит заседания не реже раза в квартал, даёт обязательные для рассмотрения заключения, а оператор отвечает на них в течение 10 рабочих дней; при несогласии или рисках член вправе сообщить в провинциальное ведомство кибербезопасности. Провинциальные ведомства координируют надзор, национальный орган ведёт мониторинг исполнения.

2025-09-12 4 980 characters language: zh
Италия Гарант защиты персональных данных Италии law changed

Order of the Italian Data Protection Authority of 11 September 2025 [10181828]

Регулятор установил, что муниципалитет Кастельнуово-ди-Конца нарушил права субъекта данных. Житель запросил у муниципалитета информацию о наличии обработки его персональных данных в связи с трудовыми спорами по ст. 15 GDPR, но получил ответ об отсутствии таковой, который оказался неполным и неточным. Орган признал нарушение принципов законности, добросовестности и прозрачности (ст. 5), обязанности предоставлять информацию (ст. 12) и права на доступ к данным (ст. 15). Учитывая малый размер муниципалитета, отсутствие злого умысла и предыдущих нарушений, регулятор ограничился предписанием устранить нарушения без штрафа.

2025-09-11 26 393 characters language: it
Италия Гарант защиты персональных данных Италии law changed

Italian Data Protection Authority: warning to Silgan Dispensing Systems Vicenza s.r.l. for disclosure of employees’ payment data

Регулятор установил, что компания предоставила доступ к документам с данными примерно 20 сотрудников — сумм удержаний из зарплаты по займам и взысканиям, кредиторам и банкам — через общую папку на сервере вследствие ошибки HR/Finance при загрузке файлов в папку «SEPA». Доступ был ограничен после обнаружения; документы удалили ночью 12 марта 2023 года, а формы обезличили. Компания объяснила инцидент человеческим фактором и сообщила о мерах (privacy gap analysis, обучение). Нарушение признано незаконным по ст. 5(1)(f) и 25 GDPR, но квалифицировано как незначительное без предшествующих нарушений; регулятор ограничился предупреждением по ст. 58(2)(b) GDPR.

Topic: Personal data
2025-09-11 16 382 characters language: it
Germany Федеральные суды Германии court

Federal Fiscal Court, Case IX R 26/22: Scope and Limits of the Right of Access under Article 15 GDPR

Компания-ресторатор после выездной проверки потребовала выдать все свои данные в обрабатываемом формате вместе с таблицами, формулами и рабочими инструкциями; инспекция ограничилась USB-накопителем и отказом. Суд отменил решение первой инстанции и вернул дело. Ссылка на то, что лицо уже располагает сведениями, право на доступ не ограничивает, чрезмерная трудоёмкость выдачи основанием для отказа не служит, а выводы и оценки органа — тоже персональные данные. Автоматизированного решения по ст. 22 GDPR нет, если результат проверил и подтвердил человек. Абстрактные формулы и шаги обработки выдаче не подлежат; исключение по § 32c доказывает инспекция.

Topic: Personal data
2025-09-09 24 782 characters language: de
Китай Народный банк Китая law

Notice of the People's Bank of China on Public Consultation Regarding the "Draft Announcement on Amending and Abolishing Certain Administrative Rules for Payment Systems

Народный банк Китая предлагает изменить и отменить три нормативных акта, касающихся управления платёжными системами. Проект вносит правки в наименования подразделений Банка (например, заменяет «расчётные центры» на «провинциальные филиалы»), уточняет правила работы Системы крупных платежей, включая операционные дни, виды разрешённых расчётов и порядок обработки ошибок. Также обновляются требования к управлению цифровыми сертификатами для доступа к системам с введением новых обязанностей при смене персонала. Документ отменяет устаревшие положения 2008 года. Мнения принимаются до 30 сентября 2025 года.

2025-08-29 4 823 characters language: zh
Китай Народный банк Китая law

Notice of the People's Bank of China on Public Consultation on the Draft Amendments to Four Normative Documents Including the Guidelines on Electronic Payments (No. 1)

Народный банк Китая предлагает изменить четыре нормативных акта в сфере платежей и расчётов. Из Руководства № 1 удаляют лимиты на электронные платежи и уточняют порядок разрешения споров между банком и клиентом; отменяют верхние/нижние границы ставок овердрафта и часть требований к раскрытию информации по кредитным картам; расширяют круг банков для использования специальной печати на векселях с учётом новых категорий (включая сельские банки), а также корректируют правила клиринга для гонконгских банков. Замечания принимают до 30 сентября 2025 года.

2025-08-29 2 825 characters language: zh
Италия Гарант защиты персональных данных Италии law changed

Italian Data Protection Authority: restriction of processing and distribution of an audio recording of Raoul Bova's private conversation

Регулятор обязал Фабрицио Корону, владельца YouTube-канала «Falsissimo» и связанных профилей, немедленно удалить из выпуска №13 (с 38:43) и с Instagram фрагмент аудио — запись частного разговора актёра Раоуля Бовы с третьим лицом — и запретил любое дальнейшее воспроизведение или распространение этого файла. Мера вступила в силу с момента получения решения; за неисполнение грозит административный штраф по ст. 83(5)(e) GDPR. По итогам расследования возможны дополнительные меры.

2025-08-20 10 188 characters language: it
United States United States Congress law

Data Broadband Reporting and Integration for Deployment in Geographically Essential Areas Act or the Data BRIDGE Act

Закон обязывает Федеральную комиссию по связи (FCC) не позднее чем через 180 дней после вступления закона в силу добавить на Национальную карту широкополосного доступа слой с данными о расположении сельскохозяйственных районов и поддерживать его. При этом FCC должна консультироваться с Министерством сельского хозяйства, Администрацией по вопросам телекоммуникаций и информации Министерства торговли, представителями штатов и иными заинтересованными сторонами.

2025-08-12 3 110 characters language: en
Италия Гарант защиты персональных данных Италии law changed

Garante per la protezione dei dati personali: Data Protection Impact Assessment (DPIA) for the “CEREBRO” system supporting asset investigations

Регулятор рассмотрел и одобрил оценку воздействия на защиту данных (DPIA) централизованной платформы Министерства внутренних дел — Департамента государственной безопасности, предназначенной для поддержки имущественных расследований. Система собирает данные из государственных реестров и баз данных с разграничением доступа, применяет аналитические модели без массового веб-скрейпинга и использует технические и организационные меры безопасности; риск признан низким/очень низким. Установлен 10-летний срок хранения после закрытия цифрового досье расследования, предусмотрены информирование субъектов и механизмы реализации прав доступа, исправления и удаления.

Topic: Personal data
2025-08-04 25 340 characters language: it
Китай Народный банк Китая law

Measures for the Supervision and Administration of Financial Infrastructure (Order No. 7 [2025] of the People's Bank of China and the China Securities Regulatory Commission)

Документ устанавливает единые требования к созданию, эксплуатации и надзору за финансовой инфраструктурой в Китае. Он определяет перечень объектов как платежные системы, центральные контрагенты, торговые репозитарии и базовые кредитные регистры. Операторы обязаны обеспечить надежное управление рисками, кибербезопасность, хранение данных внутри страны не менее 20 лет и наличие планов восстановления деятельности. Акт вводит классификацию системно значимых инфраструктур для усиленного макропруденциального контроля со стороны Народного банка Китая.

2025-08-01 6 821 characters language: zh
United States United States Congress law changed

S. 2677 — To expand the sharing of information with respect to suspected violations of intellectual property rights in trade

Расширяет право Таможенно-пограничной службы (CBP) раскрывать сведения о товарах, ввоз которых подозревается в нарушении прав на товарный знак и авторских прав. Круг получателей растёт с правообладателей до любого лица, заинтересованного в партии, а состав раскрываемого — до сведений и изображений упаковочных материалов и транспортных контейнеров. Основанием для запроса помощи становится «обоснованное подозрение» вместо простого подозрения. Служба вправе передавать и непубличные данные о партии, поступившие к ней от онлайн-площадок, экспресс-перевозчиков, экспедиторов и иных участников продажи и ввоза товара.

2025-08-01 4 118 characters language: en
Китай Народный банк Китая law

Notice of the People's Bank of China on Public Consultation on the Draft Revised "Administrative Measures for Classification and Rating Management of Non-Bank Payment Institutions

Народный банк Китая опубликовал для общественного обсуждения проект пересмотренных правил классификации и рейтинга небанковских платёжных учреждений. Документ устанавливает ежегодную оценку таких организаций по семи модулям (корпоративное управление, соблюдение требований, управление резервами, защита прав пользователей, безопасность систем, AML-меры, устойчивость бизнеса) с максимумом 100 баллов и шкалой из 5 классов и 11 уровней; предусмотрены баллы за социальную ответственность и штрафы до 15 баллов за нарушения. По результатам регулятор определяет надзорные меры — от бесед с контролирующими лицами до включения в приоритетные проверки и информирования клиринговых организаций; результаты используются только для надзора.

2025-07-18 6 376 characters language: zh
Италия Гарант защиты персональных данных Италии law

Italian Data Protection Authority: Warning to the Municipality of Messina for GDPR violations in online applications for subsidized transit passes

Регулятор установил, что муниципалитет Мессины обрабатывал персональные данные в процедуре оформления льготного проездного с нарушениями ст. 5(1)(a), 5(2), 12, 13, 24, 25(1) и 28 GDPR: на форме были устаревшие ссылки на закон, а для прямого маркетинга согласие делалось обязательным; информирование указывало одну организацию одновременно контролёром и процессором. Орган вынес официальное предупреждение (admonition) без дополнительных мер ввиду отсутствия ущерба, первичности нарушения и сотрудничества стороны. Публикация решения предписана.

Topic: Personal data
2025-07-17 78 956 characters language: it
Germany Федеральные суды Германии court

Federal Fiscal Court, case No. IX R 25/24: taxpayer's access to the content of an anonymous tip-off

Ресторанное товарищество и его участники добивались от налоговой инспекции текста анонимного доноса, после которого у них прошла кассовая проверка, не давшая ни доначислений, ни обвинений. Суд отклонил кассационную жалобу: содержание доноса — персональные данные заявителя и в принципе охватывается ст. 15 GDPR, однако доступ исключает § 32c Положения о налогах и сборах (Abgabenordnung), и это ограничение согласуется со ст. 23 GDPR. Интерес инспекции в выполнении своих задач и защита личности доносителя налоговой тайной перевесили. Жалобу третьего заявителя отклонили как поданную за пределами месячного срока.

Topic: Personal data
2025-07-15 51 320 characters language: de
Китай Народный банк Китая law changed

Notice of the People's Bank of China on Public Consultation regarding the Draft Business Rules for the Cross-Border RMB Payment System

Народный банк Китая опубликовал для общественного обсуждения проект правил, регулирующих деятельность Системы трансграничных платежей в юанях (CIPS). Документ определяет требования к оператору CIPS, а также к прямым и косвенным участникам. Правила устанавливают порядок открытия счетов (только нулевые балансовые счета), механизмы расчётов (RTGS и DNS), управление очередями с приоритетами, процедуры сверки и отмены операций, а также обязывают создать систему управления рисками, планы аварийного восстановления и резервные центры. Проект заменяет предыдущую редакцию 2018 года; замечания принимаются до 3 августа 2025 года.

2025-07-04 5 060 characters language: zh
Китай Управление по киберпространству КНР law

Regulations on the Administration of Commercial Cryptography Use in Critical Information Infrastructure

Документ устанавливает требования к использованию коммерческих криптографических систем для защиты объектов критической информационной инфраструктуры. Операторы обязаны планировать, строить и эксплуатировать системы криптографической защиты одновременно с основной инфраструктурой, ежегодно проводить оценку безопасности применения криптографии и отчитываться о ней до 31 января. Криптографические продукты подлежат обязательной проверке и сертификации, а алгоритмы — экспертизе уполномоченного органа; при закупках, влияющих на национальную безопасность, требуется прохождение проверки сетевой безопасности. За нарушения предусмотрены предупреждения, штрафы от 100 тыс. до 1 млн юаней (для организаций) и отстранение продукции.

2025-07-01 4 389 characters language: zh
Китай Управление по киберпространству КНР law

Notice on Public Consultation on the Provisions on the Classification of Online Information That May Affect the Physical and Mental Health of Minors (Draft for Solicitation of Comments)

Управление по киберпространству КНР вынесло на общественное обсуждение проект правил классификации онлайн-информации, способной негативно влиять на физическое и психическое здоровье несовершеннолетних. Документ детализирует виды такой информации (включая контент с сексуальным подтекстом, насилием, экстремизмом, побуждением к рискованному поведению или вредным привычкам), критерии её оценки и требования к предупреждениям. Платформы обязаны не показывать подобный контент несовершеннолетним в заметных разделах, внедрить функции добавления предупреждений и усилить модерацию; за нарушение применяются действующие законы.

2025-06-20 2 604 characters language: zh