Hungary
Орган по защите данных Венгрии (NAIH)
court
changed
Регулятор установил, что компания нарушила требования GDPR к прозрачности и информации для субъектов данных — ст. 12(1), ст. 13(1)(c,d,f) и ст. 13(2)(a). Компанию обязали привести обработку данных и содержание информационного уведомления в соответствие с GDPR и подтвердить это регулятору в течение 30 дней после вступления решения в силу. За выявленные нарушения назначен штраф 2 000 000 форинтов со сроком уплаты 30 дней; при неуплате начисляется пеня.
Hungary
Орган по защите данных Венгрии (NAIH)
court
changed
Регулятор установил, что оператор интернет-магазина нарушил GDPR — статьи 5(1)(a), 12(1), 13(1)(a),(c)-(f) и 13(2)(a)-(f) — из-за неполной и запутанной информации об обработке данных на сайте и блоге. Компании предписано за свой счёт привести информационные материалы к требованиям GDPR, устранить противоречия, устаревшие ссылки и некорректные термины, чётко определить категории данных, цели, правовые основания, получателей/сроки хранения и роли контролёров/процессоров; подтвердить исполнение с отслеживаемыми правками в течение 30 дней после вступления решения в силу. Назначен штраф 15 000 000 форинтов со сроком уплаты 30 дней.
Hungary
Орган по защите данных Венгрии (NAIH)
court
changed
Регулятор признал, что издатель новостных порталов нарушил ст. 6(1) и ст. 9(1) GDPR, разместив ссылки/изображения интерактивной карты с именами, адресами, телефонами, e-mail, геокоординатами и политическими предпочтениями около 200 тыс. лиц без правового основания. Компании запрещено повторно публиковать доступ к карте; назначена публичность решения и штраф 50 млн форинтов со сроком уплаты 30 дней, при неуплате — пеня и принудительное взыскание. Обжалование возможно в течение 30 дней в Столичный суд Будапешта.
Китай
Народный банк Китая
law
Документ устанавливает новые правила ежегодной классификации и рейтинга небанковских платёжных институтов в Китае, вступающие в силу с 1 февраля 2026 года. Оценка проводится по семи модулям (корпоративное управление, резервные фонды, безопасность систем и др.) со 100-балльной шкалой и определяет пять категорий от A до E. Итоговый рейтинг служит основанием для дифференцированного надзора: от отсутствия особых мер для класса A до обязательных встреч с руководством, включения в планы проверок и усиленного контроля за классами D и E. Учреждения обязаны ежегодно к 30 апреля подавать самооценку, а филиалы НБК — направлять предварительные результаты в головной офис до 30 июня.
Китай
Государственная база правил (Минюст КНР)
law
Документ устанавливает правила обращения с отработанными тяговыми батареями новых энергетических транспортных средств в Китае. Производители батарей обязаны кодировать изделия, создавать сеть пунктов приёма и нести ответственность за сбор; автопроизводители — собирать батареи со своих машин, информировать владельцев о процедуре утилизации через бортовые системы и публиковать данные сервисов. Передача собранных батарей допускается только уполномоченным предприятиям комплексной утилизации при соблюдении экологических и производственных требований. Вводится национальная платформа прослеживаемости с обязательной отчётностью (сроки от 15 до 40 дней) и контроль профильных ведомств.
Китай
Государственная база правил (Минюст КНР)
law
Документ устанавливает требования к платформам, организаторам стримов, ведущим и их агентствам при продаже еды онлайн. Платформы обязаны проверять регистрацию и лицензии продавцов, вести реестры с обновлением не реже раза в полгода, назначать ответственных за безопасность (включая директора по безопасности), ежегодно обучать ведущих и проводить тренировки перед первым эфиром, внедрять риск-реестр, мониторинг и быстрые меры реагирования, а также каналы жалоб; продавцы — публиковать разрешения, проверять поставщиков и хранить записи не менее трёх лет. Запрещены небезопасные продукты и вводящие в заблуждение заявления. За нарушения предусмотрены предупреждения, ограничения функций, приостановка или закрытие аккаунтов, штрафы от 10 до 100 тыс. юаней либо санкции по Закону о безопасности пищевых продуктов.
Китай
Управление по киберпространству КНР
law
Управление по киберпространству КНР вынесло на общественное обсуждение проект временных правил регулирования сервисов человекоподобного ИИ-взаимодействия. Правила определяют обязанности поставщиков таких услуг в Китае, включая оценку безопасности и этики алгоритмов, защиту данных и личной информации, аудит при работе с несовершеннолетними, обязательные предупреждения об ИИ-природе собеседника и лимиты использования (напоминание после 2 часов). Вводятся требования к модерации контента, реагированию на угрозы жизни и здоровью пользователей, а также ежегодная отчётность для крупных платформ; за нарушения предусмотрены предупреждение, предписание об устранении и приостановка сервиса.
Китай
Народный банк Китая
law
Документ утверждает новые правила управления системой трансграничных платежей в юанях (CIPS) и вступает в силу с 1 февраля 2026 года, отменяя предыдущую редакцию. Правила устанавливают требования к оператору CIPS, прямым и косвенным участникам, включая порядок открытия нулевых счетов исключительно через оператора. Оператор обязан управлять рисками ликвидности и операционными сбоями, а также внедрить смешанный режим расчётов — RTGS для индивидуальных платежей и DNS для пакетных. Участники должны обеспечивать непрерывность систем, соблюдать стандарты сообщений и выполнять процедуры экстренного восстановления.
Италия
Гарант защиты персональных данных Италии
law
changed
Регулятор установил, что компания нарушила ст. 5(1)(f), 9 и 32 GDPR, ошибочно направив медицинский отчёт пациента на существующий чужой e-mail из-за опечатки в адресе и отсутствия онлайн-валидации. Нарушение признано непреднамеренным и единичным; компания устранила уязвимость, обновила процедуры верификации адресов и обучила персонал. С учётом сотрудничества оператора и отсутствия прецедентов регулятор квалифицировал инцидент как «незначительное нарушение» и ограничился предупреждением по ст. 58(2)(b) и 83(2) GDPR с публикацией решения.
Италия
Гарант защиты персональных данных Италии
law
changed
Регулятор установил, что владелица дома незаконно обрабатывала персональные данные с помощью видеокамеры, чей угол обзора захватывал часть общественной улицы. Судебная практика ЕС (дело Ryneš) исключает применение исключения для сугубо личного или бытового использования в таких случаях. Владелица нарушила принципы законности, прозрачности и минимизации по ст. 5 и 6 GDPR и не указала правовое основание. Учитывая её защитные мотивы, своевременное устранение нарушения и отсутствие передачи данных третьим лицам, регулятор признал нарушение незначительным, объявил обработку незаконной и ограничился предупреждением без штрафа.
Италия
Гарант защиты персональных данных Италии
law
changed
Регулятор признал незаконным распространение работодателем по ошибке электронной почты с информацией о медицинской визите работника среди 16 коллег. Нарушены принципы законности, прозрачности и запрет обработки данных о здоровье (ст. 5(1)(a), 6 и 9 GDPR; ст. 2-тер Кодекса). Учреждение уведомило об инциденте, удалило сообщения, провело обучение и применило дисциплинарные меры к сотруднику. Учитывая единичный характер ошибки, сотрудничество и отсутствие прошлых нарушений, регулятор ограничился предупреждением без дополнительных санкций.
Италия
Гарант защиты персональных данных Италии
law
Регулятор признал незаконным обработку персональных данных, которую организовал адвокат при подаче жалобы в провинциальный Орден врачей. Он приложил к жалобе ссылку на папку в Google Drive с открытыми правами доступа, из-за чего данные 2950 человек (имена, даты рождения, адреса, налоговые коды и копии удостоверений) стали доступны третьим лицам и были распространены в социальных сетях. Орден также передал жалобу врачу с активной ссылкой. Адвокат закрыл доступ и удалил файлы после обнаружения проблемы. На основании статей 5 и 32 GDPR регулятор вынес ему официальное предупреждение без штрафа, учитывая отсутствие выгоды и содействующую роль Ордена; решение подлежит публикации.
Germany
Федеральные суды Германии
court
Заявитель, добивающийся в основном производстве сведений о данных, которые хранит о нём Федеральная разведывательная служба (BND), оспорил отказ высшего надзорного органа передать суду четыре истребованных документа (Sperrerklärung). Специальный сенат отказал: раскрытие обнажило бы конкретные схемы взаимодействия разведки с иностранными и внутренними службами, её методы и приёмы сбора сведений, что вредит благу федерации по § 99 Положения об административном судопроизводстве; защищены и персональные данные сотрудников и третьих лиц. Общая известность такого сотрудничества и уже полученные заявителем ответы других ведомств значения не имеют, а частичное снятие вымарываний в служебной записке подтверждает соразмерность.
Germany
Федеральные суды Германии
court
Инспекция, обязанная вступившим в силу решением выдать взыскателю сведения по ст. 15 GDPR, прислала обзорные выписки, предварив их общей оговоркой об ограничениях по ст. 23 GDPR; финансовый суд счёл обязанность исполненной и в судебном штрафе и аресте отказал. Суд отменил это определение и вернул дело: взыскание с органа неденежного исполнения ведётся по § 154 Положения о финансовых судах (штраф до 1000 евро, арест исключён, требуется исполнительная надпись), а вымарывания и оговорки об ограничениях орган обязан объяснить, иначе ответ полным не считается.
Germany
Федеральные суды Германии
court
Взыскательница требовала принудить налоговую инспекцию, обязанную вступившим в силу решением выдать сведения по ст. 15 GDPR, но ответившую выписками с общей оговоркой об ограничениях по ст. 23 GDPR. Суд отменил определение финансового суда и вернул дело: принуждение органа к неденежному действию идёт по § 154 Положения о финансовых судах, а не по § 888 ГПК ФРГ, поэтому потолок судебного штрафа — 1000 евро, арест к органу неприменим и нужна исполнительная надпись. Оговорка без пояснений полноты ответа не доказывает, а суд решил дело, не дождавшись позиции инспекции.
Germany
Федеральные суды Германии
court
changed
Супруг проверяемой предпринимательницы, чей мобильный номер инспектор без согласия переслала незашифрованным письмом на рабочую почту жены (нарушение инспекция признала и сообщила надзорным органам), потребовал сведения о своих данных. Суд отменил отказ в этой части и вернул дело: запрос не становится чрезмерным по ст. 12(5) GDPR лишь оттого, что не ограничен по кругу данных и по периоду, а несоразмерность усилий вовсе не основание для отказа; ссылаться на чрезмерность обязан сам орган, чего он не сделал. В остальном жалоба отклонена, требования, впервые заявленные в суде, недопустимы.
Китай
Государственная база правил (Минюст КНР)
law
Документ устанавливает требования к онлайн-продажам приоритетных промышленных товаров в Китае. Продавцы на платформах обязаны проверять документы (лицензии, сертификаты или отчеты об испытаниях), вести закупочные записи не менее трех лет и размещать на странице товара полную информацию с предупреждениями; площадки должны технически поддерживать раскрытие данных, верифицировать номера сертификатов и блокировать предложения без документов. При выявлении дефектов платформы останавливают продажи, публикуют уведомления об отзыве и помогают его проводить; при нарушениях они сообщают регулятору в течение пяти рабочих дней и принимают меры по удалению контента. За несоблюдение предусмотрены предписания об устранении и штрафы до 100 тыс. юаней.
Китай
Управление по киберпространству КНР
law
Управление по киберпространству КНР вынесло на общественное обсуждение проект правил оценки рисков безопасности сетевых данных. Документ устанавливает порядок проведения, организации и контроля таких оценок для операторов сетей в Китае с опорой на законы о кибербезопасности и защите данных. Важные операторы обязаны проводить ежегодную оценку и направлять отчёт регулятору; операторам обычных данных рекомендуется делать это не реже одного раза в три года. Оценку можно выполнять самостоятельно или через аккредитованную организацию, запрещено взимать плату за проверки регуляторов. За несоблюдение предусмотрены меры вплоть до остановки обработки важных данных и ответственности по закону.
Италия
Гарант защиты персональных данных Италии
law
changed
Регулятор признал, что Высший институт здравоохранения нарушил GDPR и итальянский Кодекс о защите персональных данных. Нарушения заключались в неполном информировании заявителя — члена Ревизионной коллегии — об обработке его данных (отсутствовали контакты DPO) и необоснованной передаче третьим лицам сведений о его страховом случае и переписке с работодателем под видом «законного интереса». Институт получил официальное предупреждение; иные корректирующие меры не применены ввиду малозначительности нарушения и сотрудничества при проверке.
Италия
Гарант защиты персональных данных Италии
law
changed
Регулятор установил, что провинциальное отделение Национальной ассоциации инвалидов и гражданских увечных (ANMIC) в Равенне нарушило требования прозрачности GDPR. В уведомлении субъектам были указаны ошибочный адрес электронной почты и ссылка на другое подразделение в Риме как точки контакта для реализации прав по статьям 15–22 GDPR. Организация объяснила это технической опечаткой. Учитывая отсутствие умысла, единичный характер жалобы, принятые меры по недопущению повторения и отсутствие прошлых нарушений, регулятор квалифицировал нарушение как незначительное и ограничился предупреждением.
Италия
Гарант защиты персональных данных Италии
law
changed
Регулятор установил, что специалист нарушила ст. 12 в связи со ст. 15 GDPR, не ответив вовремя на запрос субъекта об ознакомлении с его персональными данными и данными несовершеннолетних детей, использованными при подготовке экспертного заключения для гражданского процесса. Ответ был дан только после обращения органа. Учитывались отсутствие умысла, единичный характер нарушения, добровольное устранение последствий и отсутствие прошлых нарушений; деяние квалифицировано как «незначительное». Орган объявил обработку незаконной, вынес официальное предупреждение по ст. 58(2)(b) GDPR и опубликовал решение.
Италия
Гарант защиты персональных данных Италии
law
changed
Регулятор рассмотрел четвёртую версию оценки воздействия на защиту данных (DPIA), представленную муниципалитетом Пескары для внедрения нательных камер местной полицией. Орган указал, что сохраняются существенные недостатки: не определён срок хранения лог-файлов; нет пояснений об использовании SIM-карт в устройствах и связанных рисках передачи данных за пределы ЕС; выбор облачного решения американского поставщика недостаточно обоснован с точки зрения сравнительного анализа и рисков доступа провайдера к данным в открытом виде. На этом основании регулятор вынес отрицательное заключение.
Germany
Федеральные суды Германии
court
Истец, оспаривавший в суде отказ налоговой инспекции предоставить документы по ст. 15 абз. 3 GDPR, впервые заявил требование о возмещении вреда по ст. 82 GDPR прямо в ходе судебного процесса, минуя инспекцию, и потребовал не менее 1000 евро.
Федеральный финансовый суд отклонил кассационную жалобу: такое расширение иска — это изменение предмета спора, а для него нужна собственная предпосылка для обращения в суд (Beschwer) по § 40 абз. 2 Положения о финансовых судах (FGO), то есть предварительный отказ инспекции удовлетворить именно требование о возмещении вреда; суд первой инстанции должен был признать иск в этой части недопустимым, а не рассматривать по существу.
Решение подтверждает практику суда (постановление от 15.09.2025 по делу IX R 11/23): требование о возмещении вреда по ст. 82 GDPR нельзя впервые заявлять в суде — сначала нужно обратиться с ним к самому органу и получить отказ. Суд также отклонил процессуальные возражения истца и не усмотрел необходимости обращаться в Объединённый сенат высших судов или в Суд ЕС, сочтя правовой вопрос очевидным (acte clair).
Czechia
Czech Ministry of Justice — case law database
court
Оправданная бывшая министр обороны требовала от государства расходов на защиту и компенсации морального вреда за незаконное преследование по обвинению в злоупотреблении полномочиями при закупке самолётов и за девятилетнюю длительность процесса. Часть сумм казна выплатила добровольно, извинившись. Верховный суд решением № 30 Cdo 703/2025 отменил прежние акты и велел проверить, не нарушили ли органы расследования презумпцию невиновности. При новом рассмотрении суд в оставшейся части отказал: выплаченного достаточно, что подтвердило сравнение с делами, где преследование длилось дольше и последствия были тяжелее. Издержки распределены в пользу истицы.
Czechia
Czech Ministry of Justice — case law database
court
Небанковский кредитор с лицензией Чешского нацбанка взыскивал остаток потребительского займа в 41 000 Kč под 107,09 % годовых, оформленного дистанционно: заёмщица отправила SMS с уникальным кодом, который кредитор сам сгенерировал и прислал ей как назначение платежа в 1 Kč. Суд изучил свойства PDF: обе подписи проставил кредитор, сертификат неквалифицированный и выдан им же, текст договора создан позже мнимой подписи клиентки, а кредитоспособность оценена по анкете с недостоверными сведениями. Договор ничтожен, срок возврата долга (81 месяц по 500 Kč) не наступил — иск отклонён полностью.