Documents

Found: 826. Texts are stored in their original language — the country, body and topic filters work regardless of it.

Sort by: by relevance · by date · by size
Китай Управление по киберпространству КНР law

Measures for the Assessment of Network Data Security Risks

Документ устанавливает порядок оценки рисков безопасности сетевых данных в Китае. Важные обработчики данных обязаны проводить оценку ежегодно и направлять отчёт регулятору в течение 20 рабочих дней, а при существенных изменениях — внепланово; отчёты хранятся не менее трёх лет. Оценку можно выполнять самостоятельно или через аккредитованную организацию, которой запрещено субподрядить работу и повторно проверять одного клиента более двух лет подряд. За невыполнение предусмотрены меры вплоть до приостановки обработки важных данных.

2026-06-18 2 967 characters language: zh
Sweden Riksdag (Sweden) law

Swedish Security Service (Sveriges utrikes underrättelsetjänst)

Правительство Швеции внесло в Риксдаг законопроект № 2025/26:290 об учреждении новой спецслужбы — Службы внешней разведки (UND), которая должна начать работу с 1 января 2027 года. Документ предлагает принять новый закон о обработке персональных данных этой службой и внести сопутствующие поправки примерно в два десятка действующих законов, включая законодательство о труде на госслужбе, обороне, тайне переписки и электронный связи. Изменения должны вступить в силу одновременно с началом работы ведомства.

Topic: Personal data
2026-06-18 8 677 characters language: sv
Италия Гарант защиты персональных данных Италии law changed

Italian Data Protection Authority: warning to SanitaService Asl Le s.r.l. Unipersonale for posting an employee’s health-related email on a notice board

Регулятор признал неправомерной обработку компанией-работодателем персональных данных и данных о здоровье сотрудницы, чей e-mail о замене смены из-за болезни был вывешен на внутренней доске без сокрытия сведений. Доступ к ней имели только сотрудники клининговой службы; документ провисел около недели вопреки возражению работницы. Компания заявила об изолированной ошибке координатора и принятых мерах. Учитывая ограниченный круг лиц, кратковременность, отсутствие указания диагноза и сотрудничество оператора, регулятор квалифицировал нарушение как «незначительное» и вынес предупреждение по ст. 58(2)(b) GDPR, обязав опубликовать акт.

Topic: Personal data
2026-06-18 28 800 characters language: it
Estonia Рийгикогу law

Occupations and Skills Act: overhaul of the qualifications system 973 SE

Законопроект принимает новый Закон о профессиях и навыках взамен действующего Закона о профессиях и создаёт единую систему профессий и навыков (kutse- ja oskussüsteem).

Система включает анализ и прогноз потребности рынка труда в кадрах и навыках, описание компетенций в профессиональных стандартах (kutsestandard) и компетентностных профилях (kompetentsiprofiil), а также оценку компетентности человека. Ведение системы возлагается на Министерство образования и науки, которое вправе по административному договору передать часть задач частной организации; министерство выбирает организации, присваивающие профессию, устанавливает порядок и размер платы за её присвоение, формирует Совет по развитию рабочей силы и навыков и отраслевые экспертные советы.

Закон заменяет термин «профессиональное удостоверение» (kutsetunnistus) на «профессию» (kutse) и вносит соответствующие правки в десятки других законов — от закона о спорте до закона об охранной деятельности; прежний Закон о профессиях 2008 года признаётся утратившим силу.

Topic: Personal data
2026-06-18 49 223 characters language: et
Brazil Chamber of Deputies (Brazil) law changed

PL 3191/2026 - Amends Law No. 14,192 of August 4, 2021 and Law No. 4,737 of July 15, 1965 (Electoral Code) in order to improve prevention and suppression of political violence...

К политическому насилию против женщин прямо отнесут дипфейки — распространение аудиовизуального контента, изменённого цифровыми средствами или сгенерированного искусственным интеллектом и вводящего в заблуждение относительно личности, слов и поведения потерпевшей, — а также раскрытие её персональных и чувствительных данных без разрешения. Наказание по ст. 326-B Избирательного кодекса вырастет на треть — до половины, если преступление совершено через интернет, соцсети или мессенджеры.

2026-06-17 8 878 characters language: pt
Czechia Czech Ministry of Justice — case law database court

11 C 314/2025-63 — Claim for CZK 19,230.77 with accessories - loan

Суд отказал компании во взыскании долга в размере 19 230,77 чешских крон и процентов по займу от 2006 года из-за недоказанной активной легитимации. Истец не доказал надлежащее уведомление должника о цепочке уступок требования, что необходимо для возникновения у него права требовать исполнения. Поскольку должник не был уведомлен об уступках, он освобождался исполнением первоначальному кредитору, а новый кредитор не подтвердил переход прав. Расходы на процесс никому не присуждены.

Topic: Personal data
2026-06-16 13 254 characters language: cs
Canada Parliament of Canada law

Bill C-36 — An Act to enact the Protecting Privacy and Consumer Data Act, to amend the Personal Information Protection and Electronic Documents Act and to make amendments to other Acts

Законопроект вводит новый закон «О защите конфиденциальности и данных потребителей», реформирует PIPEDA и корректирует смежные акты. Он касается организаций частного сектора, обрабатывающих персональные данные; устанавливает обязанности по прозрачности, согласиям, минимизации использования и безопасности, а также усиленные требования к обработке данных детей социальными сетями и чат-ботами ИИ. Предусматривает надзор и санкции за нарушения. На 15 июня 2026 года прошёл первое чтение в Палате общин.

2026-06-15 2 996 characters language: en
Estonia Рийгикогу law

Law of Obligations Act Amendment: transposing the EU Consumer Credit Directive 947 SE

Законопроект переносит в эстонское право директиву ЕС 2023/2225 о потребительском кредите (заменяет 2008/48/EC) и правит Обязательственно-правовой закон.

Кредитом теперь считаются также отсрочка платежа, лизинг и беспроцентное финансирование; страховщик 3 дня связан предложением кредитного страхования. Из-под действия закона выведены отсрочка платежа продавцом без стороннего финансирования до 50 дней и отсрочка платежа крупными онлайн-площадками до 14 дней. Кредитор обязан бесплатно вручить лист европейской стандартной информации о кредите (до 2 страниц) со ставкой и суммой, а в рекламе — не создавать впечатление, что кредит заменяет накопления.

Закон вступает в силу 20 мая 2027 года; часть норм распространяется и на уже заключённые бессрочные кредитные договоры.

Topic: Personal data
2026-06-15 51 521 characters language: et
Estonia Рийгикогу law

Equal Treatment Act Amendment: status of the Equality Commissioner 948 SE

Законопроект переносит в эстонское право директивы ЕС 2024/1499 и 2024/1500 об органах по равному обращению и меняет статус Уполномоченного по гендерному равноправию и равному обращению (volinik).

Вводится понятие межсекторной дискриминации (põimdiskrimineerimine), запрещается вмешательство в работу аппарата уполномоченного, его бюджет выделяется отдельной строкой в госбюджете. Уполномоченного отбирают по конкурсу и назначают на 5 лет; требования — магистратура, от 2 лет руководящего опыта, эстонский C1 и английский B2. Уполномоченный получает право представлять пострадавших в суде, давать обязательное заключение по общему обращению сторон спора и раз в 4 года публиковать отчёт о структурных проблемах равноправия.

Поправки также затрагивают законы о госслужбе, партиях, борьбе с коррупцией и трудовых спорах — уполномоченный включён в перечень лиц с ограничением на членство в партии и обязанностью декларировать интересы.

Topic: Personal data
2026-06-15 29 211 characters language: et
Estonia Рийгикогу law

Health Services Organisation Act amendment: overhaul of the health information system (951 SE)

Заменяет прежний «центр рецептов» единой информационной системой здравоохранения (tervise infosüsteem); совместные операторы данных — Минсоцдела и Тервисекасса.

Закон закрепляет цели обработки — от договоров на медпомощь до статистики — и вводит разные сроки хранения: медснимки 30 лет (стоматологические — 15), данные о смерти 10 лет, страховые данные 75 лет, но не дольше 30 лет после смерти застрахованного. Упоминания «центра рецептов» в законах о лекарствах, о Тервисекассе и о страховании ответственности медработников заменяются новым термином.

Тервисекасса обязана перед выплатой больничного проверять реестр арестов имущества и перечислять удержанную часть судебному исполнителю. Нормы вступают в силу с 1 октября 2026 года по 1 июля 2028 года поэтапно.

Topic: Personal data
2026-06-15 27 951 characters language: et
Canada Senate of Canada law

C-8 , 45th Parliament, 1st session Monday, May 26, 2025, to present

Получил королевскую санкцию 15 июня 2026 года и вошёл в Свод законов Канады 2026 года как глава 9. Сам текст норм о кибербезопасности на странице не приводится — дан только ход рассмотрения: внесение 18 июня 2025 года, второе чтение и передача в Постоянный комитет по общественной безопасности и национальной безопасности, доклад с поправками 11 марта 2026 года, третье чтение 26 марта 2026 года, прохождение Сената без поправок. Из сопутствующих материалов упомянуты заявление о соответствии Хартии и требование уполномоченного по вопросам приватности усилить контроль за полномочиями кабинета министров.

2026-06-15 5 695 characters language: fr
Италия Гарант защиты персональных данных Италии law

Decision of the Italian Data Protection Authority of 11 June 2026 [10266190]

Гарант по защите персональных данных вынес предупреждение муниципалитету Пьяченцы. Оценочный орган муниципалитета рассмотрел на одном заседании заявления двух сотрудниц одного отдела о пересмотре их оценок эффективности за 2024 год и разослал обеим единый протокол, не замаскировав взаимные данные. Передача персональных данных работника лицам, не являющимся стороной его трудовых отношений, не имела правового основания: нарушены ст. 5(1)(a) и ст. 6 GDPR, а также ст. 2-ter итальянского Кодекса о защите персональных данных. С учётом единичности эпизода и всего двух затронутых лиц, неосторожного характера ошибки, отсутствия специальных категорий данных, осведомлённости обеих сотрудниц о процедурах друг друга, отсутствия прежних нарушений, а также сотрудничества муниципалитета и принятых им мер, случай квалифицирован как незначительное нарушение в смысле ст. 148 GDPR.

Topic: Personal data
2026-06-11 18 002 characters language: it
Италия Гарант защиты персональных данных Италии law changed

Italian Data Protection Authority decision of 11 June 2026 [10277202] issuing a negative opinion on the data protection impact assessment (DPIA) submitted by the Municipality...

Регулятор рассмотрел DPIA, представленную муниципалитетом Брешии для внедрения носимых видеорегистраторов местной полицией. Орган указал на существенные недостатки: контроль над криптографическими ключами у производителя без исключения доступа провайдера в открытом виде; непроверенный риск передачи данных в третьи страны и отсутствие оценки условий такой передачи; недостаточный запрос информации к обработчику о неличных данных и их обработке; а также неоценённые риски при привлечении субобработчика и его трансграничной передаче. На этом основании вынесено отрицательное заключение.

Topic: Personal data
2026-06-11 40 953 characters language: it
Италия Гарант защиты персональных данных Италии law changed

Decision of the Italian Data Protection Authority of 11 June 2026 [10269661]: reprimand to the Italian Medicines Agency for late response to a data subject request

Регулятор установил, что AIFA нарушила сроки ответа субъекту на запрос о доступе к данным (ст. 12(3)–(4) GDPR). Агентство объяснило задержку реорганизацией и большим числом запросов заявителя, но регулятор счёл это недостаточным для прекращения дела. Учитывая единичный характер нарушения, отсутствие умысла, принятые организационные меры и сотрудничество в ходе проверки, применено предупреждение без дополнительных санкций; нарушение квалифицировано как «незначительное» с публикацией решения.

Topic: Personal data
2026-06-11 16 385 characters language: it
Germany Federal Court of Justice (Germany) court

ECLI:DE:BGH:2026:210526BVZB90.25.0 FEDERAL COURT OF JUSTICE DECISION V ZB 90/25 of May 21, 2026 in the case concerning forced auction Reference work: yes BGHZ: no BGHR: yes...

Участница торгов просила показать ей материалы дела о принудительной продаже участка; суды разрешили лишь с закрашенными именами, датами рождения и адресами участников и погашенными записями поземельной книги. Верховный суд отменил оба акта и открыл доступ без изъятий: § 42 Закона о принудительной продаже даёт каждому смотреть перечисленные там части дела в подлинном виде, затушёвывания закон не знает, а по ст. 6(1)(e) GDPR интерес должника в тайне отступает перед задачей выручить действительную стоимость участка. Взамен получивший материалы не вправе их распространять или передавать третьим лицам для посторонних целей.

Topic: Personal data
2026-06-11 39 417 characters language: de
Brazil Chamber of Deputies (Brazil) law changed

Bill PL 3060/2026 - Provides additional regulations on the national governance framework for artificial intelligence regarding duties of administrators of private legal...

Дополняет формирующийся режим регулирования ИИ пятью блоками. Компании, использующие ИИ при принятии решений с имущественными или регуляторными последствиями либо затрагивающих права третьих лиц, должны иметь политику использования ИИ, реестр систем с классификацией риска, предварительную оценку воздействия и процедуры человеческой проверки. Соблюдение этих требований включается в обязанности должной осмотрительности и лояльности руководителей. Для микро-, малых и средних предприятий предусматриваются упрощённая самооценка, регуляторная песочница, смягчение санкций, увеличенные сроки адаптации и субсидируемое обучение. Аудиторский след автоматизированных решений, затрагивающих лиц, домицилированных в Бразилии, должен находиться под бразильской юрисдикцией независимо от места размещения вычислительной инфраструктуры. Для систем, затрагивающих права групп, исторически уязвимых к дискриминации, обязательна оценка алгоритмического воздействия с описанием состава обучающих данных, мерами по снижению предвзятости и показателями алгоритмической справедливости; в коллективных исках устанавливается презумпция ответственности оператора. Использование ИИ представителями регулируемых профессий дополнительно увязывается с правилами профессиональных органов и требованиями о профессиональной тайне.

2026-06-11 23 071 characters language: pt
Brazil Chamber of Deputies (Brazil) law changed

Bill PL 3064/2026 - Addresses prevention, detection, preservation, communication, transparency, and accountability measures for providers and digital platforms concerning cases...

Провайдеров приложений, платформы, мессенджеры и облачные сервисы обязывают выявлять материалы о сексуальной эксплуатации детей и подростков — в том числе по совпадению хешей, — немедленно блокировать их, не давать перезаливать и сохранять доказательства с цепочкой хранения. Об обнаружении сообщают Федеральной полиции и прокуратуре в течение 24 часов, при явной угрозе — сразу, с передачей URL, идентификаторов аккаунта, IP, метаданных, хешей и способа обнаружения. Требуются круглосуточный канал жалоб и полугодовой отчёт о прозрачности. Массовый досмотр личной переписки и шифрованных сообщений прямо исключён; правила действуют независимо от места регистрации и обработки данных.

2026-06-11 23 353 characters language: pt
Россия State Duma of the Russian Federation law

Federal Law "On the Technological Platform for Creation, Development and Operation of Information Systems

Закон устанавливает правовые основы создания, развития и эксплуатации государственных, муниципальных и иных информационных систем на технологической платформе. Определяет структуру технологической платформы, права и обязанности участников и владельцев компонентов платформы, порядок взаимодействия между ними и уполномоченными органами. Устанавливает требования к безопасности и защите информации, а также определяет условия доступа коммерческих и некоммерческих организаций к участию в платформе.

2026-06-10 17 658 characters language: ru
Finland Finlex (законы и правительственные законопроекты) law changed

Act No 484/2026 amending the Act on Processing of Personal Data in the Border Guard

Закон уточняет правила обработки персональных данных Пограничной охраной Финляндии. Службе разрешено обрабатывать данные для технического контроля на границах, включая скрининг граждан третьих стран и проверку безопасности по Регламенту (ЕС) 2024/1356 при оценке угрозы внутренней безопасности. Она вправе получать сведения из реестра штрафов и других регистров без учёта ограничений конфиденциальности для поддержания пограничной безопасности, спасательных задач и проверки судимостей за конкретные преступления.

Topic: Personal data
2026-06-09 2 964 characters language: fi
Czechia Czech Ministry of Justice — case law database court

Federal Supreme Court of Czech Republic: Violation of Consumer Loan Law Requirements

Суд рассмотрел дело о нарушении требований чешского законодательства при предоставлении потребительского кредита. Установлено, что договор кредитования заключен с нарушением требования письменной формы, поскольку отсутствовал электронный или иной идентифицирующий подписант документ. Суд признал договор недействительным и обязал заемщика вернуть полученную сумму займа согласно своим возможностям, но не сразу, а постепенно. В удовлетворении остальной части иска отказано из-за признания договора недействительным. Полный текст документа в базе пока отсутствует.

2026-06-05 18 285 characters language: cs
Estonia Рийгикогу law

Auxiliary Police Officer Act (931 SE)

Вводит статус добровольного «вспомогательного полицейского» (abipolitseinik) трёх степеней: младшие степени помогают полиции — в профилактике, выдаче документов, охране порядка и границы; третья степень самостоятельно применяет отдельные меры, включая пресечение угроз порядку, надзор за движением и контроль исполнения закона об алкоголе и табаке.

Кандидат — совершеннолетний гражданин Эстонии без судимости за умышленное преступление, владеющий эстонским на уровне B2 (для третьей степени — C1) и прошедший проверку данных о родственниках, соцсетях и трудовой биографии; он вправе применять меры непосредственного принуждения, спецсредства и оружие, выданные по правилам закона об оружии.

Сопутствующие поправки распространяют эти полномочия на охрану границы и содействие при исполнении ареста; закон вступает в силу 1 февраля 2027 года.

2026-06-01 73 312 characters language: et
Италия Гарант защиты персональных данных Италии law

Italian Data Protection Authority: violation of data subject rights by Berco S.p.A.

Итальянский регулятор вынес предупреждение компании Berco S.p.A. за несоблюдение требований Регламента ЕС 2016/679 относительно обработки запросов субъектов данных. Компания нарушила ст. 12(3) и 15 Регламента, отказав гражданину в доступе к информации об обработке его личных данных после дисциплинарного разбирательства. Суд счёл нарушение незначительным из-за отсутствия злого умысла и принял во внимание предпринятые компанией шаги по предотвращению подобных нарушений в будущем.

Topic: Personal data
2026-05-28 16 735 characters language: it
Италия Гарант защиты персональных данных Италии law changed

Italian Data Protection Authority: warning to Consorzio Italia for violation of the right of access

Регулятор установил, что Consorzio Italia не ответил работнице на запрос доступа по ст. 15 GDPR от 13 июля 2022 года и проигнорировал требование информации по ст. 157 Кодекса о защите персональных данных. Орган признал обработку незаконной в части статей 12 и 15 GDPR, объявил об этом и вынес письменное предупреждение (admonition) по ст. 58(2)(b) GDPR и ст. 143 Кодекса. Основания для смягчения — отсутствие прошлых нарушений, процедура урегулирования долгов и один пострадавший; штраф не назначен. Предусмотрено право оспорить акт в суде.

Topic: Personal data
2026-05-28 16 331 characters language: it
Италия Гарант защиты персональных данных Италии law

Italian Data Protection Authority: warning to the University of Bari Aldo Moro for breaching data minimization and transparency principles in processing

Регулятор признал незаконной передачу университетом в рамках запроса на гражданский доступ полного текста заявления с номером телефона и адресом заявителя. Суд установил нарушение ст. 5(1)(a) и (c) GDPR — принципов законности, справедливости, прозрачности и минимизации данных. Университет получил официальное предупреждение по ст. 58(2)(b) и 83(2) GDPR; дополнительные меры не применены ввиду разового характера нарушения, сотрудничества и внутренних мер университета.

Topic: Personal data
2026-05-28 15 576 characters language: it
Brazil Chamber of Deputies (Brazil) law changed

PL 2636/2026 — Creates the Unique Entrepreneurial Identity of Entrepreneurs (IEUE) linked to the Individual Taxpayer Registry (CPF), with the purpose of consolidating and...

Сводит предпринимательскую историю физического лица в единую запись при его налоговом номере CPF независимо от числа зарегистрированных на него юридических лиц. Запись включает перечень компаний, где человек был участником или руководителем, с датами создания, изменения и ликвидации, их форму, размер и коды видов деятельности; негативные сведения хранятся не дольше, чем в кредитных реестрах. Собирают её из государственных баз; частные базы и кредитные бюро подключают только с отдельного согласия по закону о персональных данных. Банки вправе с согласия предпринимателя запрашивать запись для оценки кредита. Закон заработает через 180 дней.

Topic: Personal data
2026-05-27 7 062 characters language: pt