Китай
Народный банк Китая
law
Документ устанавливает правовой статус виртуальных валют (включая биткоин, эфириум) и токенизации реальных активов в Китае. Виртуальные валюты не имеют статуса законного платёжного средства, а связанные с ними бизнес-активности признаются незаконными финансовыми операциями. Запрещается выпуск стейблкоинов, привязанных к юаню, без разрешения властей. Финансовым институтам запрещено обслуживать такие операции. Органы власти обязаны усилить межведомственную координацию, мониторинг, пресечение майнинга и привлечение нарушителей к ответственности.
United States
United States Congress
law
Закон обязывает Министра торговли провести исследование влияния технологий искусственного интеллекта на безопасность телекоммуникационных сетей и представить отчёт Конгрессу не позднее чем через год после вступления закона в силу. В отчёте должны быть проанализированы возможности ИИ по повышению безопасности (включая Open RAN, виртуализацию, межсетевые экраны, сегментацию), а также риски от применения ИИ. До подачи отчёта Министр должен запросить публичные комментарии и проконсультироваться с FCC и отраслевыми стейкхолдерами.
Италия
Гарант защиты персональных данных Италии
law
changed
Регулятор признал незаконной обработку школой в Эмполи персональных данных ученика — рассылки приглашения на PEI по адресам всего класса, а также отправки родителям списка одноклассников с датами рождения. Школа признала ошибку при выборе получателей и настройках ПО, направила уведомление об исправлении и запросе удаления, ограничила будущие списки именами и фамилиями и провела инструктаж персонала. Учитывая малый размер учреждения, непреднамеренный характер, принятые меры смягчения и отсутствие прошлых нарушений, регулятор ограничился предупреждением без дополнительных санкций.
Италия
Гарант защиты персональных данных Италии
law
Регулятор признал незаконным обработку и распространение адвокатом содержания перехваченных телефонных переговоров, включая их прослушивание третьим лицам и передачу материалов для публикации. Суд установил нарушение ст. 6 GDPR (отсутствие правового основания) и принципов законности, прозрачности, минимизации; политическое использование не признано допустимым основанием. Прямые денежные санкции не применены ввиду масштаба и отсутствия прошлых нарушений, но вынесено официальное предупреждение по ст. 58(2)(b) GDPR с публикацией решения и внесением записи в реестр.
Италия
Гарант защиты персональных данных Италии
law
changed
Регулятор установил, что социальная кооперативная организация L’Alba нарушила сроки ответа на запрос субъекта о доступе к данным по ст. 12(3) и ст. 15 GDPR — ответ был дан спустя почти год после запроса и только после жалобы в надзорный орган. Кооператив сослался на экономический кризис, дефицит бюджета, сокращение числа участников и переезд офиса с переносом ИТ-инфраструктуры как причины задержки. Орган признал нарушение «незначительным» с учётом смягчающих обстоятельств (первичное нарушение, сотрудничество, социально значимая деятельность), ограничился предупреждением по ст. 58(2)(b) GDPR без дополнительных корректирующих мер и постановил опубликовать решение.
Италия
Гарант защиты персональных данных Италии
law
changed
Регулятор признал, что муниципалитет Мирабелла Эклано нарушил GDPR, опубликовав в открытом доступе на сайте полные личные данные и сведения о судебном споре заявителя, а также ответил на запрос об ограничении обработки с опозданием более чем на два месяца. Орган квалифицировал нарушение как «незначительное» по ст. 83(2) GDPR c учётом малого размера муниципалитета, отсутствия умысла, прекращения нарушения до начала проверки и принятых корректирующих мер, и вместо штрафа вынес предупреждение по ст. 58(2)(b) GDPR с внесением сведений во внутренний реестр.
Китай
Управление по киберпространству КНР
law
Правила устанавливают порядок создания, использования и контроля мобильных приложений органов власти. Они запрещают разработку таких программ на уровне ниже уездного, требуют до запуска пройти экспертизу и внести приложение в реестр при Государственном управлении киберпространства с указанием номера регистрации, а также обязуют публиковать информацию о ведомстве-регистранте. Запрещены обязательные отметки присутствия, рейтинги, учёт времени онлайн и принуждение к установке; за нарушения предусмотрено снятие с реестра и приостановка финансирования поддержки.
Китай
Государственная база правил (Минюст КНР)
law
Документ устанавливает требования к операторам платформ доставки еды и ресторанам, работающим онлайн в Китае. Платформы обязаны проверять лицензии, вести реестры продавцов, контролировать информацию на витрине (включая статус «без зала» и «открытая кухня»), хранить заказы не менее трёх лет и ежегодно отчитываться перед регулятором; они должны назначать ответственных за безопасность, проводить проверки с выездом и применять санкции к нарушителям вплоть до блокировки. Рестораны должны иметь физический объект, соблюдать правила обработки и упаковки пищи, а также обучать персонал доставки. За нарушения предусмотрены штрафы по Закону о безопасности пищевых продуктов и Закону об электронной коммерции.
Китай
Государственная база правил (Минюст КНР)
law
Документ устанавливает требования к операторам онлайн-продаж еды в Китае, включая платформы и продавцов на них. Платформы обязаны назначать ответственных за безопасность, проверять регистрацию и лицензии продавцов, вести реестры с обновлением не реже раза в полгода, хранить заказы не менее трёх лет, управлять рисками по «Перечню контроля рисков» и принимать меры при нарушениях — вплоть до блокировки и передачи данных властям; продавцы — публиковать разрешения и информацию о товаре, обеспечивать хранение и доставку, останавливать продажи при рисках и уведомлять власти. За невыполнение предусмотрены предписания об устранении и штрафы от 5 тыс. до 20 тыс. юаней, а также персональная ответственность руководителей.
Китай
Управление по киберпространству КНР
law
Управление по киберпространству КНР вынесло на общественное обсуждение проект руководства, устанавливающего правила классификации и градации данных в сфере финансовых информационных услуг. Документ определяет термины (включая «финансовая информационная услуга», «важные данные» и «ключевые данные»), классифицирует данные по трём категориям и 66 подкатегориям и вводит четырёхуровневую шкалу от ключевых до обычных данных с учётом покрытия, точности и потенциального вреда. Поставщики таких услуг должны проводить инвентаризацию, присваивать категории и уровни, формировать перечни важных данных и регулярно их актуализировать; каталоги важных данных подлежат периодической отчётности перед регулятором. Сбор мнений открыт до 23 февраля 2026 года.
Китай
Управление по киберпространству КНР
law
Документ утверждает методы классификации онлайн-информации, способной негативно влиять на несовершеннолетних. Он определяет виды такого контента (включая насилие, экстремизм, неэтичное поведение, опасное вождение, побуждение к неразумным тратам), требования к предупреждениям перед показом и запрет на его продвижение в заметных местах сервисов. Провайдеры обязаны внедрить системы управления безопасностью и алгоритмические меры для недопущения рекомендаций подобного контента детям. Нарушения влекут ответственность по законам КНР о кибербезопасности и защите несовершеннолетних.
Италия
Гарант защиты персональных данных Италии
law
changed
Регулятор по защите данных Италии признал незаконной обработку персональных и медицинских данных учителя государственной школой «Alghero 2» из-за раскрытия сведений в ответе профсоюзу, где данные двух сотрудников были объединены в одном письме. Школа признана виновной в нарушении принципов законности, корректности и прозрачности (ст. 5(1)(a), 6 и 9 GDPR; ст. 2-тер Кодекса). Вместо штрафа регулятор вынес официальное предупреждение с учётом единичного характера нарушения, отсутствия умысла и принятых мер профилактики, а также обязал опубликовать решение.
Италия
Гарант защиты персональных данных Италии
law
changed
Регулятор установил, что поставщик услуг водоснабжения Ostilia S.r.l. 9 мая 2023 года отправил одно письмо по электронной почте примерно 37 получателям, включая заявительницу, раскрыв их имена и адреса почты, а также сведения о предполагаемой задолженности. Орган признал обработку незаконной в нарушение статей 5(1)(a), 5(1)(f) и 6(1)(a) GDPR, но ограничился предупреждением ввиду непреднамеренного характера (опечатка), сотрудничества компании, отсутствия прошлых нарушений и её нахождения в процедуре урегулирования долгов. Предписано внести запись во внутренний реестр и опубликовать решение.
Finland
Finlex (законы и правительственные законопроекты)
law
changed
Закон Финляндии изменяет законодательство о персональной информации, обрабатываемой в рамках Рапортуусасоисюстеемиссä (Рапортная система следственных органов). Предлагается расширить полномочия Рапортной системы по обмену информацией с другими государственными органами, включая возможность запрашивать мнения от полиции относительно подозреваемых лиц и их связей с серьезными и организованными преступлениями. Также предусматривается расширение возможностей обмена данными между налоговыми органами и органами труда, включая автоматический доступ к данным о налоговых задолженностях и нарушениях трудовых норм. Закон вступает в силу 1 августа 2026 года.
Germany
Федеральные суды Германии
court
Бывшая комиссар полиции обжаловала отказ в допуске кассации по делу о лишении пенсии за нарушение обязанности верности конституции («рейхсбюргерство»): дисциплинарный орган использовал против неё письма судьям по семейным делам и «заявление» в посольство, переданные полицией без её согласия. Федеральный административный суд отклонил жалобу: запрет на использование доказательств в берлинском законе о дисциплинарных мерах действует только при нарушении обязанности разъяснения прав (§ 20 абз. 3), общего запрета на незаконно полученные сведения нет — решает баланс интересов государства и защиты личных данных. Письма не касались данных детей и тайну семейного процесса не нарушают, поэтому обоснованно легли в основу увольнения; доводы о просрочке дела и ходатайство о бесплатном представителе суд тоже отклонил.
Китай
Управление по киберпространству КНР
law
Управление по киберпространству КНР опубликовало для общественного обсуждения проект правил, регулирующих сбор и использование персональных данных в мобильных приложениях. Правила обязывают разработчиков приложений, поставщиков SDK, магазины дистрибуции и производителей устройств обеспечивать прозрачность, получать отдельное согласие на обработку чувствительных данных (включая биометрию), предоставлять функции отзыва согласия и удаления аккаунта с удалением данных в течение 15 рабочих дней. Магазины должны проверять приложения перед публикацией; производители устройств — реализовывать гранулярные разрешения и индикаторы использования камеры/микрофона/геолокации. За нарушения предусмотрена ответственность по законам «О кибербезопасности», «О защите персональной информации» и Регламенту управления безопасностью сетевых данных. Сбор мнений открыт до 9 февраля 2026 года.
Czechia
Czech Ministry of Justice — case law database
court
Маркетолог оспорила немедленное расторжение трудового договора, присланное ей в ящик данных (datová schránka) индивидуального предпринимателя и подписанное простой подписью директора. Суд признал расторжение недействительным. Доставка в «предпринимательский» ящик неверна и фикции вручения не порождает, но фактический вход 6 августа 2025 года означает вручение; простая подпись, отправленная через ящик данных, правовые последствия по eIDAS влечёт. Провалилось само основание: «несколько месяцев не выходила на работу» не определено ни по времени, ни фактически, доказательств нет, а без даты не проверить срок по § 58 Трудового кодекса. Издержки — 18 600 Kč.
Китай
Управление по киберпространству КНР
law
Документ устанавливает требования к разработке, изменению и применению правил платформами онлайн-торговли в Китае. Он обязывает операторов публично размещать правила на главной странице с поиском по тексту, заблаговременно публиковать проекты для обсуждения (за 7–15 дней до вступления), сохранять историю версий не менее трёх лет и обеспечивать удобный выход пользователей при несогласии с изменениями без необоснованных условий. Вводятся запреты на навязывание согласия «по умолчанию», несправедливые ограничения продавцов, двойные сборы, ценовую дискриминацию и одностороннее ухудшение условий подписки; устанавливаются прозрачные процедуры апелляций, распределения бремени доказывания и защиты несовершеннолетних. За нарушения предусмотрены штрафы от 10 тыс. до 100 тыс. юаней или санкции по профильным законам.
Китай
Управление по киберпространству КНР
law
Документ устанавливает правила для организаторов платформ, ведущих эфиров, продавцов и агентств по работе с ведущими на китайском рынке. Он обязывает платформы проверять личности участников, вести реестры, проводить обучение, внедрять системы рейтингов, чёрные списки и механизмы разрешения споров, а также хранить данные не менее трёх лет. Ведущие должны раскрывать информацию об операторах и товарах, соблюдать требования к контенту и маркировке ИИ-объектов. За нарушения предусмотрены штрафы до 100 000 юаней, приостановка услуг и передача дел в суд.
Germany
Федеральные суды Германии
court
Заявительница требовала от налоговой инспекции копию персональных данных с метаданными по ст. 15 GDPR и компенсацию морального вреда по ст. 82 GDPR; Гессенский финансовый суд иск отклонил, и она добивалась допуска ревизии.
Суд отклонил жалобу как необоснованную: вопрос о метаданных значения не имеет, поскольку не установлено, что инспекция их хранила, а требование о компенсации по ст. 82 абз. 1 GDPR в финансовом суде недопустимо без предварительного отказа инспекции — так решил Федеральный финансовый суд 15.09.2025 по делам IX R 10/23 и IX R 11/23. Нарушения права быть услышанным суд не нашёл.
Жалоба отклонена, расходы — на заявительнице; решение подтверждает необходимость предварительного обращения к налоговому органу перед иском о компенсации по GDPR.
Czechia
Czech Ministry of Justice — case law database
court
Покупатель телефона отрицал, что брал кредит на 27 990 Kč, и ссылался на злоупотребление его данными знакомым. Суд довод отклонил: копия удостоверения личности, указанный в заявке телефон и платежи с его счетов подтверждают участие ответчика, а подписание уникальным кодом в защищённом личном кабинете — допустимый «иной вид» электронной подписи по § 7 закона № 297/2016 Sb. Но кредитор проверил платёжеспособность лишь по заявленным доходам и не сохранил результаты проверок по реестрам, поэтому договор ничтожен: взыскано только 15 098 Kč основного долга с рассрочкой по 1 000 Kč в месяц.
Hungary
Орган по защите данных Венгрии (NAIH)
court
changed
Регулятор установил, что адвокатское бюро опубликовало на сайте идентифицируемое гомеопатическое кейс-стади с данными о болезни, сексуальной ориентации и религии пациента без надлежащего правового основания. Также были нарушены требования GDPR к информированию (ст. 13) и обработке специальных категорий данных (ст. 9). Бюро и лечащего врача предупредили; бюро обязали привести информационное уведомление и практику обработки в соответствие с требованиями регулятора и подтвердить это.
Hungary
Орган по защите данных Венгрии (NAIH)
court
changed
Регулятор признал, что районный офис неправомерно указал и передал адрес заявителей их отцу в повестке по делу об общении с внуками. Это нарушило принципы GDPR (ст. 5(1)(c) и ст. 6). Офис обязали привести обработку в соответствие — определить минимально необходимый набор данных для идентификации клиентов внутренним актом — и опубликовать решение на сайте органа; срок подтверждения — 30 дней после истечения срока обжалования. За пропуск органом сроков рассмотрения присуждена компенсация.
Hungary
Орган по защите данных Венгрии (NAIH)
court
changed
Регулятор установил, что Сегедский университет нарушил GDPR при обработке данных абитуриентов на проживание в общежитии за 2022–2024 годы. Университет оштрафован на 2 млн форинтов; ему запрещено продолжать обработку без правового основания и с нарушением принципа минимизации, предписано удалить незаконно обработанные данные и предоставить субъектам корректную информацию об обработке с подтверждением регулятору в течение 45 дней. Решение подлежит исполнению, обжалуется в административном суде Будапешта.
Hungary
Орган по защите данных Венгрии (NAIH)
court
changed
Регулятор установил, что врач общей практики без правового основания 47 раз в течение почти двух лет получал доступ к медицинским данным бывшего пациента в системе EESZT. Врач не ответил на запрос субъекта данных об информации согласно ст. 15 GDPR. NAIH обязал врача предоставить информацию в течение 30 дней с подтверждением за 15 дней, отказал в запрете обработки и приведения её в соответствие с GDPR, но взыскал штраф 500 000 форинтов за нарушения ст. 5(2), 6(1), 9(2) и 12(2) GDPR, а также ст. 15(1) GDPR; заявителю присуждено 10 000 форинтов за просрочку рассмотрения.