Китай
Управление по киберпространству КНР
law
Документ устанавливает порядок оценки рисков безопасности сетевых данных в Китае. Важные обработчики данных обязаны проводить оценку ежегодно и направлять отчёт регулятору в течение 20 рабочих дней, а при существенных изменениях — внепланово; отчёты хранятся не менее трёх лет. Оценку можно выполнять самостоятельно или через аккредитованную организацию, которой запрещено субподрядить работу и повторно проверять одного клиента более двух лет подряд. За невыполнение предусмотрены меры вплоть до приостановки обработки важных данных.
Sweden
Riksdag (Sweden)
law
Правительство Швеции внесло в Риксдаг законопроект № 2025/26:290 об учреждении новой спецслужбы — Службы внешней разведки (UND), которая должна начать работу с 1 января 2027 года. Документ предлагает принять новый закон о обработке персональных данных этой службой и внести сопутствующие поправки примерно в два десятка действующих законов, включая законодательство о труде на госслужбе, обороне, тайне переписки и электронный связи. Изменения должны вступить в силу одновременно с началом работы ведомства.
Италия
Гарант защиты персональных данных Италии
law
changed
Регулятор признал неправомерной обработку компанией-работодателем персональных данных и данных о здоровье сотрудницы, чей e-mail о замене смены из-за болезни был вывешен на внутренней доске без сокрытия сведений. Доступ к ней имели только сотрудники клининговой службы; документ провисел около недели вопреки возражению работницы. Компания заявила об изолированной ошибке координатора и принятых мерах. Учитывая ограниченный круг лиц, кратковременность, отсутствие указания диагноза и сотрудничество оператора, регулятор квалифицировал нарушение как «незначительное» и вынес предупреждение по ст. 58(2)(b) GDPR, обязав опубликовать акт.
Estonia
Рийгикогу
law
Законопроект принимает новый Закон о профессиях и навыках взамен действующего Закона о профессиях и создаёт единую систему профессий и навыков (kutse- ja oskussüsteem).
Система включает анализ и прогноз потребности рынка труда в кадрах и навыках, описание компетенций в профессиональных стандартах (kutsestandard) и компетентностных профилях (kompetentsiprofiil), а также оценку компетентности человека. Ведение системы возлагается на Министерство образования и науки, которое вправе по административному договору передать часть задач частной организации; министерство выбирает организации, присваивающие профессию, устанавливает порядок и размер платы за её присвоение, формирует Совет по развитию рабочей силы и навыков и отраслевые экспертные советы.
Закон заменяет термин «профессиональное удостоверение» (kutsetunnistus) на «профессию» (kutse) и вносит соответствующие правки в десятки других законов — от закона о спорте до закона об охранной деятельности; прежний Закон о профессиях 2008 года признаётся утратившим силу.
Brazil
Chamber of Deputies (Brazil)
law
changed
К политическому насилию против женщин прямо отнесут дипфейки — распространение аудиовизуального контента, изменённого цифровыми средствами или сгенерированного искусственным интеллектом и вводящего в заблуждение относительно личности, слов и поведения потерпевшей, — а также раскрытие её персональных и чувствительных данных без разрешения. Наказание по ст. 326-B Избирательного кодекса вырастет на треть — до половины, если преступление совершено через интернет, соцсети или мессенджеры.
Czechia
Czech Ministry of Justice — case law database
court
Суд отказал компании во взыскании долга в размере 19 230,77 чешских крон и процентов по займу от 2006 года из-за недоказанной активной легитимации. Истец не доказал надлежащее уведомление должника о цепочке уступок требования, что необходимо для возникновения у него права требовать исполнения. Поскольку должник не был уведомлен об уступках, он освобождался исполнением первоначальному кредитору, а новый кредитор не подтвердил переход прав. Расходы на процесс никому не присуждены.
Canada
Parliament of Canada
law
Законопроект вводит новый закон «О защите конфиденциальности и данных потребителей», реформирует PIPEDA и корректирует смежные акты. Он касается организаций частного сектора, обрабатывающих персональные данные; устанавливает обязанности по прозрачности, согласиям, минимизации использования и безопасности, а также усиленные требования к обработке данных детей социальными сетями и чат-ботами ИИ. Предусматривает надзор и санкции за нарушения. На 15 июня 2026 года прошёл первое чтение в Палате общин.
Estonia
Рийгикогу
law
Законопроект переносит в эстонское право директиву ЕС 2023/2225 о потребительском кредите (заменяет 2008/48/EC) и правит Обязательственно-правовой закон.
Кредитом теперь считаются также отсрочка платежа, лизинг и беспроцентное финансирование; страховщик 3 дня связан предложением кредитного страхования. Из-под действия закона выведены отсрочка платежа продавцом без стороннего финансирования до 50 дней и отсрочка платежа крупными онлайн-площадками до 14 дней. Кредитор обязан бесплатно вручить лист европейской стандартной информации о кредите (до 2 страниц) со ставкой и суммой, а в рекламе — не создавать впечатление, что кредит заменяет накопления.
Закон вступает в силу 20 мая 2027 года; часть норм распространяется и на уже заключённые бессрочные кредитные договоры.
Estonia
Рийгикогу
law
Законопроект переносит в эстонское право директивы ЕС 2024/1499 и 2024/1500 об органах по равному обращению и меняет статус Уполномоченного по гендерному равноправию и равному обращению (volinik).
Вводится понятие межсекторной дискриминации (põimdiskrimineerimine), запрещается вмешательство в работу аппарата уполномоченного, его бюджет выделяется отдельной строкой в госбюджете. Уполномоченного отбирают по конкурсу и назначают на 5 лет; требования — магистратура, от 2 лет руководящего опыта, эстонский C1 и английский B2. Уполномоченный получает право представлять пострадавших в суде, давать обязательное заключение по общему обращению сторон спора и раз в 4 года публиковать отчёт о структурных проблемах равноправия.
Поправки также затрагивают законы о госслужбе, партиях, борьбе с коррупцией и трудовых спорах — уполномоченный включён в перечень лиц с ограничением на членство в партии и обязанностью декларировать интересы.
Estonia
Рийгикогу
law
Заменяет прежний «центр рецептов» единой информационной системой здравоохранения (tervise infosüsteem); совместные операторы данных — Минсоцдела и Тервисекасса.
Закон закрепляет цели обработки — от договоров на медпомощь до статистики — и вводит разные сроки хранения: медснимки 30 лет (стоматологические — 15), данные о смерти 10 лет, страховые данные 75 лет, но не дольше 30 лет после смерти застрахованного. Упоминания «центра рецептов» в законах о лекарствах, о Тервисекассе и о страховании ответственности медработников заменяются новым термином.
Тервисекасса обязана перед выплатой больничного проверять реестр арестов имущества и перечислять удержанную часть судебному исполнителю. Нормы вступают в силу с 1 октября 2026 года по 1 июля 2028 года поэтапно.
Canada
Senate of Canada
law
Получил королевскую санкцию 15 июня 2026 года и вошёл в Свод законов Канады 2026 года как глава 9. Сам текст норм о кибербезопасности на странице не приводится — дан только ход рассмотрения: внесение 18 июня 2025 года, второе чтение и передача в Постоянный комитет по общественной безопасности и национальной безопасности, доклад с поправками 11 марта 2026 года, третье чтение 26 марта 2026 года, прохождение Сената без поправок. Из сопутствующих материалов упомянуты заявление о соответствии Хартии и требование уполномоченного по вопросам приватности усилить контроль за полномочиями кабинета министров.
Италия
Гарант защиты персональных данных Италии
law
Гарант по защите персональных данных вынес предупреждение муниципалитету Пьяченцы. Оценочный орган муниципалитета рассмотрел на одном заседании заявления двух сотрудниц одного отдела о пересмотре их оценок эффективности за 2024 год и разослал обеим единый протокол, не замаскировав взаимные данные. Передача персональных данных работника лицам, не являющимся стороной его трудовых отношений, не имела правового основания: нарушены ст. 5(1)(a) и ст. 6 GDPR, а также ст. 2-ter итальянского Кодекса о защите персональных данных. С учётом единичности эпизода и всего двух затронутых лиц, неосторожного характера ошибки, отсутствия специальных категорий данных, осведомлённости обеих сотрудниц о процедурах друг друга, отсутствия прежних нарушений, а также сотрудничества муниципалитета и принятых им мер, случай квалифицирован как незначительное нарушение в смысле ст. 148 GDPR.
Италия
Гарант защиты персональных данных Италии
law
changed
Регулятор рассмотрел DPIA, представленную муниципалитетом Брешии для внедрения носимых видеорегистраторов местной полицией. Орган указал на существенные недостатки: контроль над криптографическими ключами у производителя без исключения доступа провайдера в открытом виде; непроверенный риск передачи данных в третьи страны и отсутствие оценки условий такой передачи; недостаточный запрос информации к обработчику о неличных данных и их обработке; а также неоценённые риски при привлечении субобработчика и его трансграничной передаче. На этом основании вынесено отрицательное заключение.
Италия
Гарант защиты персональных данных Италии
law
changed
Регулятор установил, что AIFA нарушила сроки ответа субъекту на запрос о доступе к данным (ст. 12(3)–(4) GDPR). Агентство объяснило задержку реорганизацией и большим числом запросов заявителя, но регулятор счёл это недостаточным для прекращения дела. Учитывая единичный характер нарушения, отсутствие умысла, принятые организационные меры и сотрудничество в ходе проверки, применено предупреждение без дополнительных санкций; нарушение квалифицировано как «незначительное» с публикацией решения.
Germany
Federal Court of Justice (Germany)
court
Участница торгов просила показать ей материалы дела о принудительной продаже участка; суды разрешили лишь с закрашенными именами, датами рождения и адресами участников и погашенными записями поземельной книги. Верховный суд отменил оба акта и открыл доступ без изъятий: § 42 Закона о принудительной продаже даёт каждому смотреть перечисленные там части дела в подлинном виде, затушёвывания закон не знает, а по ст. 6(1)(e) GDPR интерес должника в тайне отступает перед задачей выручить действительную стоимость участка. Взамен получивший материалы не вправе их распространять или передавать третьим лицам для посторонних целей.
Brazil
Chamber of Deputies (Brazil)
law
changed
Дополняет формирующийся режим регулирования ИИ пятью блоками. Компании, использующие ИИ при принятии решений с имущественными или регуляторными последствиями либо затрагивающих права третьих лиц, должны иметь политику использования ИИ, реестр систем с классификацией риска, предварительную оценку воздействия и процедуры человеческой проверки. Соблюдение этих требований включается в обязанности должной осмотрительности и лояльности руководителей. Для микро-, малых и средних предприятий предусматриваются упрощённая самооценка, регуляторная песочница, смягчение санкций, увеличенные сроки адаптации и субсидируемое обучение. Аудиторский след автоматизированных решений, затрагивающих лиц, домицилированных в Бразилии, должен находиться под бразильской юрисдикцией независимо от места размещения вычислительной инфраструктуры. Для систем, затрагивающих права групп, исторически уязвимых к дискриминации, обязательна оценка алгоритмического воздействия с описанием состава обучающих данных, мерами по снижению предвзятости и показателями алгоритмической справедливости; в коллективных исках устанавливается презумпция ответственности оператора. Использование ИИ представителями регулируемых профессий дополнительно увязывается с правилами профессиональных органов и требованиями о профессиональной тайне.
Brazil
Chamber of Deputies (Brazil)
law
changed
Провайдеров приложений, платформы, мессенджеры и облачные сервисы обязывают выявлять материалы о сексуальной эксплуатации детей и подростков — в том числе по совпадению хешей, — немедленно блокировать их, не давать перезаливать и сохранять доказательства с цепочкой хранения. Об обнаружении сообщают Федеральной полиции и прокуратуре в течение 24 часов, при явной угрозе — сразу, с передачей URL, идентификаторов аккаунта, IP, метаданных, хешей и способа обнаружения. Требуются круглосуточный канал жалоб и полугодовой отчёт о прозрачности. Массовый досмотр личной переписки и шифрованных сообщений прямо исключён; правила действуют независимо от места регистрации и обработки данных.
Россия
State Duma of the Russian Federation
law
Закон устанавливает правовые основы создания, развития и эксплуатации государственных, муниципальных и иных информационных систем на технологической платформе. Определяет структуру технологической платформы, права и обязанности участников и владельцев компонентов платформы, порядок взаимодействия между ними и уполномоченными органами. Устанавливает требования к безопасности и защите информации, а также определяет условия доступа коммерческих и некоммерческих организаций к участию в платформе.
Finland
Finlex (законы и правительственные законопроекты)
law
changed
Закон уточняет правила обработки персональных данных Пограничной охраной Финляндии. Службе разрешено обрабатывать данные для технического контроля на границах, включая скрининг граждан третьих стран и проверку безопасности по Регламенту (ЕС) 2024/1356 при оценке угрозы внутренней безопасности. Она вправе получать сведения из реестра штрафов и других регистров без учёта ограничений конфиденциальности для поддержания пограничной безопасности, спасательных задач и проверки судимостей за конкретные преступления.
Czechia
Czech Ministry of Justice — case law database
court
Суд рассмотрел дело о нарушении требований чешского законодательства при предоставлении потребительского кредита. Установлено, что договор кредитования заключен с нарушением требования письменной формы, поскольку отсутствовал электронный или иной идентифицирующий подписант документ. Суд признал договор недействительным и обязал заемщика вернуть полученную сумму займа согласно своим возможностям, но не сразу, а постепенно. В удовлетворении остальной части иска отказано из-за признания договора недействительным. Полный текст документа в базе пока отсутствует.
Estonia
Рийгикогу
law
Вводит статус добровольного «вспомогательного полицейского» (abipolitseinik) трёх степеней: младшие степени помогают полиции — в профилактике, выдаче документов, охране порядка и границы; третья степень самостоятельно применяет отдельные меры, включая пресечение угроз порядку, надзор за движением и контроль исполнения закона об алкоголе и табаке.
Кандидат — совершеннолетний гражданин Эстонии без судимости за умышленное преступление, владеющий эстонским на уровне B2 (для третьей степени — C1) и прошедший проверку данных о родственниках, соцсетях и трудовой биографии; он вправе применять меры непосредственного принуждения, спецсредства и оружие, выданные по правилам закона об оружии.
Сопутствующие поправки распространяют эти полномочия на охрану границы и содействие при исполнении ареста; закон вступает в силу 1 февраля 2027 года.
Италия
Гарант защиты персональных данных Италии
law
Итальянский регулятор вынес предупреждение компании Berco S.p.A. за несоблюдение требований Регламента ЕС 2016/679 относительно обработки запросов субъектов данных. Компания нарушила ст. 12(3) и 15 Регламента, отказав гражданину в доступе к информации об обработке его личных данных после дисциплинарного разбирательства. Суд счёл нарушение незначительным из-за отсутствия злого умысла и принял во внимание предпринятые компанией шаги по предотвращению подобных нарушений в будущем.
Италия
Гарант защиты персональных данных Италии
law
changed
Регулятор установил, что Consorzio Italia не ответил работнице на запрос доступа по ст. 15 GDPR от 13 июля 2022 года и проигнорировал требование информации по ст. 157 Кодекса о защите персональных данных. Орган признал обработку незаконной в части статей 12 и 15 GDPR, объявил об этом и вынес письменное предупреждение (admonition) по ст. 58(2)(b) GDPR и ст. 143 Кодекса. Основания для смягчения — отсутствие прошлых нарушений, процедура урегулирования долгов и один пострадавший; штраф не назначен. Предусмотрено право оспорить акт в суде.
Италия
Гарант защиты персональных данных Италии
law
Регулятор признал незаконной передачу университетом в рамках запроса на гражданский доступ полного текста заявления с номером телефона и адресом заявителя. Суд установил нарушение ст. 5(1)(a) и (c) GDPR — принципов законности, справедливости, прозрачности и минимизации данных. Университет получил официальное предупреждение по ст. 58(2)(b) и 83(2) GDPR; дополнительные меры не применены ввиду разового характера нарушения, сотрудничества и внутренних мер университета.
Brazil
Chamber of Deputies (Brazil)
law
changed
Сводит предпринимательскую историю физического лица в единую запись при его налоговом номере CPF независимо от числа зарегистрированных на него юридических лиц. Запись включает перечень компаний, где человек был участником или руководителем, с датами создания, изменения и ликвидации, их форму, размер и коды видов деятельности; негативные сведения хранятся не дольше, чем в кредитных реестрах. Собирают её из государственных баз; частные базы и кредитные бюро подключают только с отдельного согласия по закону о персональных данных. Банки вправе с согласия предпринимателя запрашивать запись для оценки кредита. Закон заработает через 180 дней.