Documents

Found: 826. Texts are stored in their original language — the country, body and topic filters work regardless of it.

Sort by: by relevance · by date · by size
Brazil Chamber of Deputies (Brazil) law changed

PL 3556/2026 - Creates the Integrated National Benefits Registry (CNIB), mandates data integration and cross-referencing between CadÚnico, INSS, Federal Revenue Service,...

Сводит в единую базу (CNIB) сведения CadÚnico, INSS, налоговой службы, министерств и региональных реестров, чтобы по номеру CPF видеть все пособия и вычеты человека, периодически перепроверять право на неконтрибутивные выплаты, включая BPC/LOAS, и выявлять дублирование и мошенничество. Интеграция обязательна для всех органов, ведущих такие базы. Управляет комитет с участием ANPD, CGU и TCU; требуются DPIA, журналы доступа, шифрование. Автоблокировка выплат — не дольше 180 дней, отмена пособия только после человеческой проверки, срок на защиту — не менее 30 дней. Федеральным органам на подключение 12 месяцев, штатам и муниципалитетам — 24.

Topic: Personal data
2026-07-08 25 500 characters language: pt
Brazil Chamber of Deputies (Brazil) law changed

PL 3560/2026 — Establishes Mandatory Algorithmic Transparency Audit in the Federal Public Administration, sets transparency, audibility and explainability standards for...

Федеральные органы и госкомпании, применяющие алгоритмы и модели ИИ для решений о выплатах, очередях в здравоохранении, местах в яслях и школах, жилищных программах и стипендиях, должны будут проходить независимый технический аудит (AATA) до запуска системы и далее не реже раза в 12 месяцев. Проверяют критерии ранжирования граждан, качество данных, риски системной ошибки, человеческий пересмотр и защиту от дискриминации. На портале публикуют назначение системы, методику простым языком, версии, отчёты аудита и уровень ошибок; исходный код — когда это юридически возможно. Гражданин вправе узнать критерии, потребовать пересмотра и обжаловать решение.

2026-07-08 10 886 characters language: pt
Chile Senate of Chile law

Legislation · Chile · July 7, 2026

Портал Сената Чили отображает статистику и перечень законопроектов, находящихся на рассмотрении в 2026 году. Среди них — инициативы о цифровых территориях для укрепления цифрового суверенитета (13/08/2026), об установлении постоянного места нахождения для цифровых платформ (21/08/2026) и поправки к закону № 21.719 о защите персональных данных с созданием Агентства по защите персональных данных (01/09/2026). Также рассматриваются проекты об обязанности предоставлять ключи расшифровки под угрозой уголовного наказания (10/08/2026) и о предотвращении манипуляций общественным мнением с использованием скоординированных сетей аккаунтов (09/09/2026). Полный текст документа в базе пока отсутствует.

2026-07-07 66 054 characters language: cl
Germany Федеральные суды Германии court

German Federal Courts: dismissal of the complainant's appeal in case XI ZR 71/25

Суд отклонил жалобу истца на отказ в допуске апелляции, поскольку дело не имеет принципиального значения и пересмотр для развития права или обеспечения единообразия практики не требуется (§ 543 Abs. 2 Satz 1 ZPO). Вопрос о праве на возмещение вреда по ст. 82 Abs. 1 DSGVO помимо § 675u Satz 2 BGB оставлен без ответа из-за отсутствия причинно-следственной связи между нарушениями и ущербом. Истец несёт расходы; предметная стоимость — 39 537,15 евро.

Topic: Personal data
2026-07-07 1 209 characters language: de
European Union Court of Justice of the EU (CJEU) — InfoCuria court changed

General Court of the EU, Cases T-670/24 and T-607/25: lack of standing for an in-person testing provider to challenge an EPSO procurement

Итальянская компания, поставляющая очное компьютерное тестирование на планшетах, требовала отменить извещение о закупке EPSO EC-EPSO/2024/OP/0016, решение о заключении рамочных договоров от 6 июня 2025 года и «подразумеваемое стратегическое решение» закупать только дистанционные тесты. Суд объединил дела и отклонил иски как недопустимые: заявку компания не подавала, интерес в разбирательстве не доказан. Дискриминации нет — предмет закупки сузили не ради вытеснения истца, а из-за выбора дистанционного формата, и невозможность участвовать объясняется его собственной технологией, непригодной для удалённых тестов. Ссылка на ст. 47 Хартии правил приемлемости не отменяет.

Topic: Personal data
2026-07-07 35 237 characters language: en
Netherlands Netherlands Judiciary (Rechtspraak) court

ECLI:NL:RVS:2026:3882 Council of State, July 7, 2026 / 202601786/2/A3 Administrative Law

Стоматологическая практика добивалась от Управления по защите персональных данных (Autoriteit Persoonsgegevens) выдачи касающихся её материалов по Закону об открытом правительстве; надзорный орган отказал, сославшись на интересы контроля, частную жизнь и работу госаппарата, а суд первой инстанции счёл такую общую мотивировку недостаточной и обязал вынести новое решение. Судья по обеспечительным мерам приостановил исполнение до рассмотрения апелляции: вопрос о соотношении профессиональной тайны надзорного органа (ст. 54(2) GDPR) и закона об открытости решается только по существу, а раскрытие документов необратимо и лишило бы апелляцию смысла.

Topic: Personal data
2026-07-07 7 311 characters language: nl
Council of Europe European Court of Human Rights (ECtHR) court changed

Grande Oriente d'Italia v. Italy (application no. 29550/17)

Масонская ассоциация оспорила обыск своих помещений, назначенный парламентской антимафиозной комиссией, и изъятие бумажных и электронных документов, включая списки с именами и персональными данными более 6 000 членов. Большая палата признала нарушение статьи 8 Конвенции: сам закон и практика следственных комиссий её требованиям отвечают, но мандат на обыск и усмотрение комиссии оказались чрезмерно широкими, срок хранения изъятого не ограничен, а предварительной санкции или последующей проверки со стороны суда либо иного беспристрастного органа не предусмотрено; выбор такого органа оставлен государствам. Дело передано в Большую палату по требованию правительства после решения палаты.

Topic: Personal data
2026-07-07 226 071 characters language: en
Council of Europe European Court of Human Rights (ECtHR) court changed

Grande Oriente d'Italia v. Italy (application no. 29550/17)

Обыск в помещениях масонской ассоциации, назначенный парламентской комиссией по расследованию деятельности мафии, и изъятие бумажных и цифровых документов — в том числе списков с именами и персональными данными более 6 000 членов — Большая палата сочла вмешательством, не «необходимым в демократическом обществе». Нарушена статья 8 Конвенции: национальные правила о комиссиях сами по себе приемлемы, однако полномочия комиссии не были ничем ограничены и не подлежали ни предварительному разрешению, ни последующему контролю, а изъятое могло храниться бессрочно. Ранее нарушение констатировала палата, дело передано в Большую палату по требованию правительства.

Topic: Personal data
2026-07-07 212 416 characters language: en
Sweden Riksdag (Sweden) law

Modern personnel support for civilian defense

Уточняет правила военного назначения (krigsplacering) в гражданской обороне: работников, подрядчиков и договорный персонал военной организации регистрируют в Ведомстве по призыву и отбору, а часть организаций обяжут иметь спланированную и укомплектованную военную организацию. Ведомство сможет истребовать сведения об образовании и квалификации военнообязанных, чтобы отбирать пригодных к гражданской и воинской службе. Гражданско-обязанных станут проверять на благонадёжность перед базовой подготовкой и в её ходе, с исключением из требования согласия на проверку по учётам. Правки внесены в семь законов, включая закон о Риксбанке; вступление в силу — 1 января 2027 года.

Topic: Personal data
2026-07-07 477 694 characters language: sv
United States United States Congress law changed

S. 3315, Health Care Cybersecurity and Resiliency Act of 2026

Частные организации сферы здравоохранения обяжут применять минимальный набор мер кибербезопасности, в том числе многофакторную аутентификацию. Министерство здравоохранения и социальных служб уточняет стандарты, при соблюдении которых штраф за нарушение приватности и защиты медицинских сведений смягчается, раз в два года обновляет план киберзащиты для собственного персонала, обучает кадры, консультирует сельские учреждения и назначает одного ответственного за координацию этой работы. Вместе с Агентством по кибербезопасности и защите инфраструктуры (CISA) готовится совместный план реагирования на крупные инциденты. Уведомляя пациентов об утечке медицинских данных, поставщики услуг и страховые планы обязаны указывать число пострадавших.

2026-07-07 43 989 characters language: en
Netherlands Netherlands Judiciary (Rechtspraak) court

ECLI:NL:RBROT:2026:8975 District Court of Rotterdam, 06-07-2026 / 10-156385-23 and 10-054078-25 (added tz) Criminal law

Обвинение вменяло соучастие в покушении на убийство, оружие и хранение полученных через Telegram «лид-листов» с персональными данными третьих лиц. По ст. 234 УК Нидерландов суд освободил подсудимого от ответственности: после имплементации директивы (ЕС) 2019/713 состав охватывает такие данные лишь при их связи с получением безналичного платёжного средства, а этого признака обвинение не описало — деяние доказано, но не квалифицируется. Осуждение состоялось по ст. 139g УК: приобретение непубличных данных, о преступном происхождении которых следовало догадываться. Назначено шесть лет лишения свободы; телефон, 14 SIM-карт и компьютер конфискованы.

2026-07-06 26 330 characters language: nl
Китай Народный банк Китая law

Notice of the People's Bank of China, National Administration of Financial Regulation and China Securities Regulatory Commission on Public Solicitation of Opinions on the...

Документ устанавливает требования к финансовым организациям по управлению киберрисками, защите данных и личной информации. Финансовые организации обязаны создать систему ответственности за безопасность, проводить оценку рисков не реже раза в год и иметь планы реагирования на инциденты. Для ключевых инфраструктур вводятся особые правила назначения ответственных лиц и проверки цепочки поставок. Акт регулирует обмен информацией между регуляторами и обязывает организации содействовать госорганам. За нарушения предусмотрены санкции вплоть до передачи материалов в правоохранительные органы.

2026-07-03 6 584 characters language: zh
Италия Гарант защиты персональных данных Италии law changed

Decision of the Italian Data Protection Authority of July 3, 2026 [10272982]

Регулятор по жалобе бывшего профсоюзного деятеля установил, что UGL Terziario незаконно обрабатывала его персональные данные. Нарушения включали сохранение доступа к индивидуальному почтовому ящику после увольнения, доступ третьих лиц и непредоставление надлежащего ответа на запрос о доступе к данным в нарушение статей 5(1)(b), (c), (e), 12, 13, 15 GDPR. С учётом единичного характера нарушения и сотрудничества организации регулятор ограничился предупреждением согласно ст. 58(2)(b) GDPR.

Topic: Personal data
2026-07-03 44 747 characters language: it
Италия Гарант защиты персональных данных Италии law

Garante per la protezione dei dati personali (Italy): warning to ReLife Recycling s.r.l. for violation of data subject access timelines

Регулятор установил, что компания не ответила в течение месяца на запрос физического лица о доступе к его персональным данным и не уведомила о причинах отказа и праве подать жалобу или иск, нарушив ст. 12(3)–(4) GDPR. По итогам разбирательства компанию официально предупредили без штрафа как за «незначительное» нарушение с учётом отсутствия умысла, одного пострадавшего, первичности нарушения и принятых мер (включая назначение DPO). Нарушение внесено во внутренний реестр; акт опубликован на сайте регулятора.

Topic: Personal data
2026-07-03 10 976 characters language: it
Latvia Сейм Латвии law

Amendments to the Physical Persons Register Law: personal code for foreign work-visa holders

Иностранцы, получающие в консульствах Латвии визу с правом на трудоустройство, будут включаться в Регистр физических лиц и получать личный код.

Сейчас таким иностранцам личный код не присваивается — их идентифицируют по номеру налогоплательщика, который Служба госдоходов присваивает не автоматически, из-за чего разные ведомства используют для одного человека разные идентификаторы. Поправки поручают дипломатическим и консульским представительствам Латвии вносить и обновлять данные таких лиц в регистре, позволяют аннулировать зарегистрированный контактный адрес человека и вносить в регистр данные об аккредитации аккредитованных лиц.

Новые данные представительства начнут вносить не позднее: о визовых иностранцах — 1 февраля 2027 года, об аннулировании контактного адреса — 1 ноября 2027 года, об аккредитации — 1 октября 2027 года.

Topic: Personal data
2026-07-03 55 864 characters language: lv
Latvia Сейм Латвии law changed

Amendments to the Financial Instrument Market Law: new listing and prospectus rules

Закон меняет терминологию Закона о рынке финансовых инструментов: понятие «публичное обращение» ценных бумаг заменяется на «допуск к торгам на регулируемом рынке», а утверждение проспекта эмиссии передаётся Банку Латвии (Latvijas Banka).

Эмитент вправе не готовить проспект, если предложение ценных бумаг в ЕС за 12 месяцев не превышает 12 000 000 евро; при сумме от 1 000 000 до 12 000 000 евро он обязан опубликовать информационный документ по правилам Банка Латвии. Для допуска акций к регулируемому рынку не менее 10% капитала соответствующей категории акций должно находиться в свободном обращении; при отступлении от этого порога организатор рынка обязан за 10 рабочих дней уведомить Банк Латвии, который готовит заключение.

Изменения затрагивают эмитентов ценных бумаг, организаторов регулируемых рынков и Банк Латвии как надзорный орган.

Topic: Personal data
2026-07-03 97 012 characters language: lv
Latvia Сейм Латвии law changed

Amendments to the Investment Brokerage Firms Law: EU single access point and counterparty risk

Поправки обязывают инвестиционные брокерские общества передавать раскрываемую информацию через Банк Латвии в единый портал ЕС (European single access point) для доступа к данным финансового рынка; норма вступает в силу 10 января 2030 года.

Отдельно закон переносит директиву (ЕС) 2024/2994: общества обязаны выявлять, оценивать и ограничивать риск концентрации по операциям с центральными контрагентами, разрабатывать планы и измеримые цели по его снижению. Банк Латвии оценивает эти планы и вправе потребовать от общества сократить риск по конкретному контрагенту или перераспределить его по счетам клиринга, если сочтёт концентрацию чрезмерной.

Topic: Personal data
2026-07-03 47 373 characters language: lv
Latvia Сейм Латвии law changed

Amendments to Latvia's Financial Conglomerates Law: Reporting to the EU's European Single Access Point

Закон обязывает головное общество финансового конгломерата, координатором которого выступает Банк Латвии, ежегодно публиковать сведения о юридической, управленческой и организационной структуре конгломерата и одновременно направлять их в Банк Латвии.

В статью 17 закона добавлены новые части: данные подаются в формате, установленном Регламентом (ЕС) 2023/2859, и включают названия всех регулируемых компаний группы и указание, содержат ли они персональные данные. Банк Латвии выступает «структурой сбора данных» по этому регламенту и передаёт сведения в единый портал доступа ЕС (European single access point, ESAP).

Поправки вводят в действие Директиву (ЕС) 2023/2864 и применяются с 10 января 2030 года; сам закон вступает в силу на следующий день после опубликования.

Topic: Personal data
2026-07-03 28 734 characters language: lv
Latvia Сейм Латвии law

Amendments to the Credit Institutions Law: European single access point and central counterparty concentration risk

Закон переносит в Закон о кредитных учреждениях две директивы ЕС: о едином европейском пункте доступа к данным (ESAP, Директива 2023/2864) и о риске концентрации по операциям с центральными контрагентами (ЦК, Директива 2024/2994).

Банк Латвии (Latvijas Banka) становится органом сбора данных для ESAP и обязан передавать туда сведения о держателях учтённых финансовых инструментов, включая указание, содержат ли они персональные данные, в формате Регламента (ЕС) 2023/2859. Кредитные учреждения обязаны разрабатывать планы и измеримые цели по управлению риском концентрации, возникающим из операций с ЦК (ст. 7a Регламента (ЕС) 648/2012); Банк Латвии оценивает эти планы и вправе потребовать от банка снизить риск на конкретного ЦК или перераспределить его между клиринговыми счетами.

Норма об ESAP (ст. 35.38) вступает в силу с 10 января 2030 года, остальные изменения — на следующий день после опубликования закона.

Topic: Personal data
2026-07-03 38 605 characters language: lv
Latvia Сейм Латвии law changed

Amendments to the Investment Management Companies Law: EU single access point and counterparty risk

Поправки обязывают общества управления инвестициями одновременно с публикацией на сайте направлять Банку Латвии проспект фонда и ключевую информацию для инвесторов по форме Регламента ЕС № 583/2010, а также передавать данные для единого портала ЕС (European single access point). Норма о едином портале вступает в силу 10 января 2028 года.

Отдельно закон ограничивает 20 процентами активов фонда вложения, депозиты и не централизованно клирингуемые деривативы с одним и тем же контрагентом-эмитентом, если тот не признан или не допущен как центральный контрагент по Регламенту (ЕС) № 648/2012.

Topic: Personal data
2026-07-03 44 410 characters language: lv
Latvia Сейм Латвии law

Amendments to the Insurance and Reinsurance Law: insurer reporting via the European Single Access Point

Страховые и перестраховочные компании обязаны передавать отчётность о платёжеспособности через единый европейский портал данных.

Поправки переносят Директиву ЕС 2023/2864, которая меняет директиву «Платёжеспособность II»: вводится понятие «структуры сбора информации» — эту роль получает Латвийский банк, который передаёт отчёты в Европейский единый пункт доступа (ESAP), созданный Регламентом ЕС 2023/2859. Страховщики обязаны публиковать годовой отчёт о платёжеспособности и финансовом состоянии на своём сайте и одновременно подавать его Латвийскому банку в формате ESAP, указывая название компании и наличие в отчёте персональных данных; то же требование распространяется на отчёты о договорах с управляющими активами и на отчётность страховых групп. Нормы вступают в силу с 10 января 2030 года.

Topic: Personal data
2026-07-03 44 971 characters language: lv
Latvia Сейм Латвии law

Amendments to the Covered Bonds Law: data feed to the EU single access point

Поправки обязывают эмитентов обеспеченных облигаций одновременно с публикацией на сайте направлять Банку Латвии сведения об эмиссионной программе, изменениях в ней, поручителе и надзорном органе — по форме Регламента (ЕС) 2023/2859.

Банк Латвии признаётся структурой сбора данных для единого портала ЕС (European single access point) и передаёт туда полученную информацию, включая наименования кредитных организаций, которым разрешён выпуск обеспеченных облигаций, и указание, содержат ли данные сведения о физлицах. Норма вступает в силу 10 января 2030 года.

Topic: Personal data
2026-07-03 34 475 characters language: lv
Latvia Сейм Латвии law

Insurance and Reinsurance Distribution Law: sanctions data to feed EU's single access point

Поправки обязывают передавать сведения о санкциях за нарушения в сфере страхового и перестраховочного посредничества в единый европейский портал доступа к информации ESAP.

Банк Латвии признаётся структурой сбора информации для ESAP по Регламенту (ЕС) 2023/2859 и передаёт в портал данные о наложенных на нарушителей санкциях и мерах воздействия — включая наименования лиц и указание, содержат ли сведения персональные данные. Поправки транспонируют Директиву (ЕС) 2023/2864, которая добавляет в Директиву 2016/97 о страховом посредничестве новую статью 40a об этой обязанности.

Требование о передаче данных в ESAP действует с 10 января 2030 года, остальные изменения вступают в силу на следующий день после опубликования.

Topic: Personal data
2026-07-03 26 240 characters language: lv
Latvia Сейм Латвии law

Amendments to Latvia's Private Pension Funds Law: Reporting to the EU's European Single Access Point

Закон обязывает частные пенсионные фонды Латвии передавать сведения в Банк Латвии для дальнейшей пересылки в единый портал доступа Евросоюза (European single access point, ESAP).

В статью 35 закона добавлены новые части: фонды публикуют информацию, предусмотренную частью шестой статьи 29, на своём сайте и одновременно направляют её в Банк Латвии. Банк Латвии выступает «структурой сбора данных» по Регламенту (ЕС) 2023/2859 и передаёт в ESAP сведения по статьям 27(1), 29(6), 36(7) и 41(8)–(9) в установленном регламентом формате.

Поправки вводят в действие Директиву (ЕС) 2023/2864 и применяются с 10 января 2030 года; сам закон вступает в силу на следующий день после опубликования.

Topic: Personal data
2026-07-03 36 818 characters language: lv
Latvia Сейм Латвии law

Amendments to the Bank Recovery and Resolution Law: data for the EU single access point

Поправки обязывают банковские группы одновременно с публикацией на сайте передавать Банку Латвии сведения о соглашениях о внутригрупповой финансовой поддержке — для дальнейшей передачи в единый портал ЕС (European single access point) в формате Регламента (ЕС) 2023/2859. Норма вступает в силу 10 января 2030 года.

Отдельно закон уточняет права Банка Латвии как надзорного органа: для ликвидируемой организации с установленным минимальным требованием к капиталу и приемлемым обязательствам (MREL) он определяет объём и периодичность отчётности и раскрытия информации, не превышающие того, что нужно для проверки соблюдения этого требования.

Topic: Personal data
2026-07-03 41 761 characters language: lv