United States
United States Congress
law
Продлевает действие Закона об обмене информацией по кибербезопасности 2015 года до 30 сентября 2035 финансового года. Документ касается добровольного обмена данными о киберугрозах между частными организациями и федеральными органами власти, сохраняя связанные с этим полномочия и требования. Переименовывает акт в «Закон о защите Америки от киберугроз». Изменения вступают в силу задним числом с 1 октября 2025 года.
Италия
Гарант защиты персональных данных Италии
law
changed
Регулятор Италии по защите данных предупредил компанию ICF Technology, Inc. (сайт CamHub) о недопустимости сбора и трансляции видеопотоков с незащищённых IP-камер в частных местах на территории Италии без согласия лиц. По мнению регулятора, такие действия представляют собой обработку персональных и специальных категорий данных в нарушение статей 5, 6, 9, 25 и 32 GDPR из-за отсутствия правового основания и мер безопасности. Публикация решения обязательна; оператор вправе оспорить акт в суде в течение 30–60 дней.
Италия
Гарант защиты персональных данных Италии
law
changed
Регулятор признал незаконной обработку персональных данных через сервис ClothOff, создающий поддельные изображения людей без одежды с помощью ИИ. Владелец — AI/Robotics Venture Strategy 3 Ltd. (БВО). Доступ к сервису из Италии подтверждён; согласия и предупреждения в условиях не обеспечивают подотчётность и защиту прав субъектов, особенно несовершеннолетних. На основании ст. 58(2)(f) GDPR введена срочная временная мера — запрет на обработку данных итальянских пользователей до завершения проверки. Неисполнение грозит уголовной ответственностью по ст. 170 Кодекса и административными санкциями по ст. 83(5)(e) GDPR.
Италия
Гарант защиты персональных данных Италии
law
changed
Регулятор признал незаконной обработку школой «Сан-Бениньо-Канавезе» персональных данных отца и ученицы, опубликованных учителем на платформе Google Classroom с доступом для родителей класса. Сведения о семейной ситуации и эмоциональном состоянии ребёнка были доступны менее 24 часов и затем удалены по указанию директора. Школа признана контролёром обработки; нарушение квалифицировано как незначительное ввиду малого масштаба, оперативного устранения, ограниченного круга получателей и отсутствия прошлых нарушений. Учреждению вынесено предупреждение без штрафа.
United States
United States Congress
law
changed
Запрещает за 60 дней до федеральных выборов распространять или изготавливать сведения о голосовании, заведомо ложные по существу, если цель — помешать другому человеку проголосовать. Отдельно запрещается с той же целью создавать такие сведения системой искусственного интеллекта. Под запрет попадает и воспрепятствование голосованию и регистрации избирателей, а запрет на запугивание распространяется на обработку бюллетеней, подсчёт, сверку и удостоверение результатов. Пострадавший вправе сам требовать пресечения нарушения в суде, вводится и уголовная ответственность. Получив достоверное сообщение о ложных сведениях, Министерство юстиции обязано публично сообщить верные данные, если этого не сделали избирательные органы штата.
Китай
Управление по киберпространству КНР
law
Документ устанавливает порядок определения онлайн-платформ, у которых много несовершеннолетних пользователей или которые существенно влияют на них. Критерии включают число регистраций от 10 млн или MAU от 1 млн среди несовершеннолетних либо в целом при значительном числе несовершеннолетних; а также влияние — масштабы, частота использования несовершеннолетними, охват контента, инциденты за 3 года, позиции в нише и иные факторы. Процедура включает запуск раз в три года или при всплесках/рисках, самообследование платформы до 20 рабочих дней, публичное обсуждение проекта перечня обычно 30 дней, публикацию итогового списка, право подать возражения в течение 15 рабочих дней и пересмотр статуса через шесть месяцев соответствия критериям.
Китай
Управление по киберпространству КНР
law
Документ устанавливает порядок информирования об инцидентах кибербезопасности для всех сетевых операторов в Китае. Он вводит классификацию событий на четыре уровня и определяет строгие сроки уведомления регуляторов — от 30 минут до 4 часов в зависимости от тяжести инцидента и типа оператора, с более короткими сроками для критической инфраструктуры. Отчет должен содержать детальные сведения об инциденте, его причинах и последствиях. За несвоевременную или ложную отчетность предусмотрены санкции согласно законодательству.
Китай
Управление по киберпространству КНР
law
Управление по киберпространству КНР вынесло на общественное обсуждение проект правил, которые определяют понятия электронного транспортного документа и системы его оборота. Документ поощряет использование таких документов в торговле, логистике и финансах для снижения издержек и цифровизации отрасли. Операторы систем обязаны обеспечивать их надёжность, безопасность данных, идентификацию пользователей и соответствие требованиям кибербезопасности; при трансграничной передаче данных действуют исключения из оценки безопасности. За нарушения предусмотрены штрафы по профильным законам вплоть до приостановки услуг.
Китай
Управление по киберпространству КНР
law
Управление по киберпространству КНР вынесло на общественное обсуждение проект правил, обязывающих крупные интернет-платформы создавать независимые комитеты надзора за защитой персональных данных. Комитеты должны состоять минимум из семи человек, не менее двух третей — внешние эксперты без конфликта интересов с платформой; председатель назначается только из внешних членов. Платформа утверждает правила комитета и публикует ежегодный отчёт о социальной ответственности в области защиты данных. Комитет проводит заседания не реже раза в квартал, даёт обязательные для рассмотрения заключения, а оператор отвечает на них в течение 10 рабочих дней; при несогласии или рисках член вправе сообщить в провинциальное ведомство кибербезопасности. Провинциальные ведомства координируют надзор, национальный орган ведёт мониторинг исполнения.
Италия
Гарант защиты персональных данных Италии
law
changed
Регулятор установил, что муниципалитет Кастельнуово-ди-Конца нарушил права субъекта данных. Житель запросил у муниципалитета информацию о наличии обработки его персональных данных в связи с трудовыми спорами по ст. 15 GDPR, но получил ответ об отсутствии таковой, который оказался неполным и неточным. Орган признал нарушение принципов законности, добросовестности и прозрачности (ст. 5), обязанности предоставлять информацию (ст. 12) и права на доступ к данным (ст. 15). Учитывая малый размер муниципалитета, отсутствие злого умысла и предыдущих нарушений, регулятор ограничился предписанием устранить нарушения без штрафа.
Италия
Гарант защиты персональных данных Италии
law
changed
Регулятор установил, что компания предоставила доступ к документам с данными примерно 20 сотрудников — сумм удержаний из зарплаты по займам и взысканиям, кредиторам и банкам — через общую папку на сервере вследствие ошибки HR/Finance при загрузке файлов в папку «SEPA». Доступ был ограничен после обнаружения; документы удалили ночью 12 марта 2023 года, а формы обезличили. Компания объяснила инцидент человеческим фактором и сообщила о мерах (privacy gap analysis, обучение). Нарушение признано незаконным по ст. 5(1)(f) и 25 GDPR, но квалифицировано как незначительное без предшествующих нарушений; регулятор ограничился предупреждением по ст. 58(2)(b) GDPR.
Germany
Федеральные суды Германии
court
Компания-ресторатор после выездной проверки потребовала выдать все свои данные в обрабатываемом формате вместе с таблицами, формулами и рабочими инструкциями; инспекция ограничилась USB-накопителем и отказом. Суд отменил решение первой инстанции и вернул дело. Ссылка на то, что лицо уже располагает сведениями, право на доступ не ограничивает, чрезмерная трудоёмкость выдачи основанием для отказа не служит, а выводы и оценки органа — тоже персональные данные. Автоматизированного решения по ст. 22 GDPR нет, если результат проверил и подтвердил человек. Абстрактные формулы и шаги обработки выдаче не подлежат; исключение по § 32c доказывает инспекция.
Китай
Народный банк Китая
law
Народный банк Китая предлагает изменить и отменить три нормативных акта, касающихся управления платёжными системами. Проект вносит правки в наименования подразделений Банка (например, заменяет «расчётные центры» на «провинциальные филиалы»), уточняет правила работы Системы крупных платежей, включая операционные дни, виды разрешённых расчётов и порядок обработки ошибок. Также обновляются требования к управлению цифровыми сертификатами для доступа к системам с введением новых обязанностей при смене персонала. Документ отменяет устаревшие положения 2008 года. Мнения принимаются до 30 сентября 2025 года.
Китай
Народный банк Китая
law
Народный банк Китая предлагает изменить четыре нормативных акта в сфере платежей и расчётов. Из Руководства № 1 удаляют лимиты на электронные платежи и уточняют порядок разрешения споров между банком и клиентом; отменяют верхние/нижние границы ставок овердрафта и часть требований к раскрытию информации по кредитным картам; расширяют круг банков для использования специальной печати на векселях с учётом новых категорий (включая сельские банки), а также корректируют правила клиринга для гонконгских банков. Замечания принимают до 30 сентября 2025 года.
Италия
Гарант защиты персональных данных Италии
law
changed
Регулятор обязал Фабрицио Корону, владельца YouTube-канала «Falsissimo» и связанных профилей, немедленно удалить из выпуска №13 (с 38:43) и с Instagram фрагмент аудио — запись частного разговора актёра Раоуля Бовы с третьим лицом — и запретил любое дальнейшее воспроизведение или распространение этого файла. Мера вступила в силу с момента получения решения; за неисполнение грозит административный штраф по ст. 83(5)(e) GDPR. По итогам расследования возможны дополнительные меры.
United States
United States Congress
law
Закон обязывает Федеральную комиссию по связи (FCC) не позднее чем через 180 дней после вступления закона в силу добавить на Национальную карту широкополосного доступа слой с данными о расположении сельскохозяйственных районов и поддерживать его. При этом FCC должна консультироваться с Министерством сельского хозяйства, Администрацией по вопросам телекоммуникаций и информации Министерства торговли, представителями штатов и иными заинтересованными сторонами.
Италия
Гарант защиты персональных данных Италии
law
changed
Регулятор рассмотрел и одобрил оценку воздействия на защиту данных (DPIA) централизованной платформы Министерства внутренних дел — Департамента государственной безопасности, предназначенной для поддержки имущественных расследований. Система собирает данные из государственных реестров и баз данных с разграничением доступа, применяет аналитические модели без массового веб-скрейпинга и использует технические и организационные меры безопасности; риск признан низким/очень низким. Установлен 10-летний срок хранения после закрытия цифрового досье расследования, предусмотрены информирование субъектов и механизмы реализации прав доступа, исправления и удаления.
Китай
Народный банк Китая
law
Документ устанавливает единые требования к созданию, эксплуатации и надзору за финансовой инфраструктурой в Китае. Он определяет перечень объектов как платежные системы, центральные контрагенты, торговые репозитарии и базовые кредитные регистры. Операторы обязаны обеспечить надежное управление рисками, кибербезопасность, хранение данных внутри страны не менее 20 лет и наличие планов восстановления деятельности. Акт вводит классификацию системно значимых инфраструктур для усиленного макропруденциального контроля со стороны Народного банка Китая.
United States
United States Congress
law
changed
Расширяет право Таможенно-пограничной службы (CBP) раскрывать сведения о товарах, ввоз которых подозревается в нарушении прав на товарный знак и авторских прав. Круг получателей растёт с правообладателей до любого лица, заинтересованного в партии, а состав раскрываемого — до сведений и изображений упаковочных материалов и транспортных контейнеров. Основанием для запроса помощи становится «обоснованное подозрение» вместо простого подозрения. Служба вправе передавать и непубличные данные о партии, поступившие к ней от онлайн-площадок, экспресс-перевозчиков, экспедиторов и иных участников продажи и ввоза товара.
Китай
Народный банк Китая
law
Народный банк Китая опубликовал для общественного обсуждения проект пересмотренных правил классификации и рейтинга небанковских платёжных учреждений. Документ устанавливает ежегодную оценку таких организаций по семи модулям (корпоративное управление, соблюдение требований, управление резервами, защита прав пользователей, безопасность систем, AML-меры, устойчивость бизнеса) с максимумом 100 баллов и шкалой из 5 классов и 11 уровней; предусмотрены баллы за социальную ответственность и штрафы до 15 баллов за нарушения. По результатам регулятор определяет надзорные меры — от бесед с контролирующими лицами до включения в приоритетные проверки и информирования клиринговых организаций; результаты используются только для надзора.
Италия
Гарант защиты персональных данных Италии
law
Регулятор установил, что муниципалитет Мессины обрабатывал персональные данные в процедуре оформления льготного проездного с нарушениями ст. 5(1)(a), 5(2), 12, 13, 24, 25(1) и 28 GDPR: на форме были устаревшие ссылки на закон, а для прямого маркетинга согласие делалось обязательным; информирование указывало одну организацию одновременно контролёром и процессором. Орган вынес официальное предупреждение (admonition) без дополнительных мер ввиду отсутствия ущерба, первичности нарушения и сотрудничества стороны. Публикация решения предписана.
Germany
Федеральные суды Германии
court
Ресторанное товарищество и его участники добивались от налоговой инспекции текста анонимного доноса, после которого у них прошла кассовая проверка, не давшая ни доначислений, ни обвинений. Суд отклонил кассационную жалобу: содержание доноса — персональные данные заявителя и в принципе охватывается ст. 15 GDPR, однако доступ исключает § 32c Положения о налогах и сборах (Abgabenordnung), и это ограничение согласуется со ст. 23 GDPR. Интерес инспекции в выполнении своих задач и защита личности доносителя налоговой тайной перевесили. Жалобу третьего заявителя отклонили как поданную за пределами месячного срока.
Китай
Народный банк Китая
law
changed
Народный банк Китая опубликовал для общественного обсуждения проект правил, регулирующих деятельность Системы трансграничных платежей в юанях (CIPS). Документ определяет требования к оператору CIPS, а также к прямым и косвенным участникам. Правила устанавливают порядок открытия счетов (только нулевые балансовые счета), механизмы расчётов (RTGS и DNS), управление очередями с приоритетами, процедуры сверки и отмены операций, а также обязывают создать систему управления рисками, планы аварийного восстановления и резервные центры. Проект заменяет предыдущую редакцию 2018 года; замечания принимаются до 3 августа 2025 года.
Китай
Управление по киберпространству КНР
law
Документ устанавливает требования к использованию коммерческих криптографических систем для защиты объектов критической информационной инфраструктуры. Операторы обязаны планировать, строить и эксплуатировать системы криптографической защиты одновременно с основной инфраструктурой, ежегодно проводить оценку безопасности применения криптографии и отчитываться о ней до 31 января. Криптографические продукты подлежат обязательной проверке и сертификации, а алгоритмы — экспертизе уполномоченного органа; при закупках, влияющих на национальную безопасность, требуется прохождение проверки сетевой безопасности. За нарушения предусмотрены предупреждения, штрафы от 100 тыс. до 1 млн юаней (для организаций) и отстранение продукции.
Китай
Управление по киберпространству КНР
law
Управление по киберпространству КНР вынесло на общественное обсуждение проект правил классификации онлайн-информации, способной негативно влиять на физическое и психическое здоровье несовершеннолетних. Документ детализирует виды такой информации (включая контент с сексуальным подтекстом, насилием, экстремизмом, побуждением к рискованному поведению или вредным привычкам), критерии её оценки и требования к предупреждениям. Платформы обязаны не показывать подобный контент несовершеннолетним в заметных разделах, внедрить функции добавления предупреждений и усилить модерацию; за нарушение применяются действующие законы.