Brazil
Chamber of Deputies (Brazil)
law
changed
Банки, платёжные институты, маркетплейсы, соцсети и операторов связи обяжут работать по единому протоколу возврата средств (Protocolo de Reversão Integrada de Fraudes Digitais, PRI): бесплатный канал приёма заявлений с номером обращения, запрет требовать заявление в полицию, блокировка средств до 72 часов и административный возврат денег потребителю, если получатель не подтвердит законность операции. Минимальная защита — усиленная аутентификация рисковых операций, выявление нетипичных платежей и предупреждение о расхождении имени получателя. Поправки в Кодекс защиты потребителя, Marco Civil и Уголовный кодекс бьют по торговле транзитными счетами, сим-картами, поддельными профилями, квитанциями boleto и QR-кодами.
Brazil
Chamber of Deputies (Brazil)
law
changed
Дополняет Гражданские рамки интернета статьями 19-A—19-M. Общий предварительный мониторинг чужих публикаций запрещают, а понижение охвата и демонетизацию исключительно за политические, религиозные, моральные или научные взгляды объявляют недопустимыми. Любое ограничение требует мотивировки, указания нарушенной нормы, сведений об использовании автоматики, права обжаловать и человеческой проверки соразмерно последствиям. Ответственность площадки наступает лишь при умысле, неисполнении судебного решения или упорном бездействии по явно преступному контенту. Площадки заводят бесплатный приоритетный канал жалоб на интимные материалы без согласия, сексуальное вымогательство, груминг и сексуальные дипфейки и убирают такой материал за два часа, а детскую порнографию — немедленно.
Estonia
Рийгикогу
law
Законопроект расширяет доступ налоговой (MTA) и Бюро по борьбе с отмыванием денег (Rahapesu Andmebüroo, FIU) к сведениям, составляющим банковскую тайну.
Через канал обмена данными Реестра исполнительного производства MTA сможет запрашивать у банков наличие счёта, остаток, выписку и бенефициара. FIU получает право на выписки по счетам в делах об отмывании денег, санкционных проверках и нарушениях AML-закона; лицо уведомляют о запросе через 5 лет с возможной отсрочкой ещё на 5 лет. Данные о делах хранятся 10 лет, выписки по счетам — 5 лет.
FIU вправе ограничивать права субъекта данных, если раскрытие мешает раскрытию преступлений; реализовать их можно через Инспекцию по защите данных, которая также проверяет законность обработки FIU данных из выписок.
Germany
Федеральные суды Германии
court
Претендентка на торгах добилась ознакомления с материалами дела о принудительной продаже участка без затушёвывания имён, дат рождения и адресов участников и погашенных записей поземельной книги. Суд отменил определения участкового и земельного судов Бамберга: § 42 Закона о принудительной продаже (ZVG) допускает ознакомление любого лица с выпиской из поземельной книги, заявлениями и заключением о рыночной стоимости в полном и неизменённом виде. Взамен на ознакомившегося ложится запрет распространять полученное публично и передавать третьим лицам для посторонних целей. Обращение в Суд ЕС признано излишним.
United States
United States Congress
law
Национальный научный фонд обязан в течение года запустить Национальный ресурс исследований ИИ (NAIRR) — общий доступ к данным, вычислительным мощностям, учебным сервисам и испытательным площадкам. Пользуются им исследователи, преподаватели и студенты американских вузов, некоммерческих организаций и федеральных ведомств. Оператора выбирают на открытом конкурсе; он отдаёт заметную долю годовых вычислительных квот проектам о приватности, этике, безопасности и надёжности ИИ, устанавливает минимальные требования защиты по стандартам NIST и назначает ответственного за исследовательскую безопасность. Плата за доступ допускается при обязательном бесплатном тарифе. Надзирает руководящий подкомитет при Управлении научно-технической политики, отчёт публикуется ежегодно.
Brazil
Федеральный сенат Бразилии
law
Проект изменяет регулирование азартных игр Бразилии для защиты психического здоровья, потребителей и семейных финансов. Он вводит понятие «продукты высокого риска» по ряду технических признаков и устанавливает широкий запрет на рекламу и спонсорство во всех медиа, включая бонусы и стимулирующие сообщения. Операторов обяжут внедрить механизмы самоисключения, паузы, лимиты потерь и протоколы вмешательства при риске зависимости. Предусмотрен мониторинг данных совместно Минздравом и Минфином; незаконные продукты подпадают под действие мер без легализации.
Luxembourg
Chamber of Deputies (Luxembourg)
law
Задаёт порядок передачи персональных данных конкурсным управляющим (curateurs de faillite), судебным ликвидаторам и другим назначаемым судом уполномоченным лицам. Самих норм страница досье не раскрывает — известны только предмет и ход рассмотрения: внесён министром юстиции 15 мая 2026 года, 4 июня передан в Комиссию по вопросам юстиции, где законопроект представлен и назначен докладчик; заключения дали Палата ремёсел (11 июня 2026 года) и Торговая палата (16 июля 2026 года).
Италия
Гарант защиты персональных данных Италии
law
Регулятор признал незаконным обработку и передачу Университетом Генуи третьим лицам (CADA) данных заявителя о судимостях и правонарушениях при рассмотрении спора об доступе к документам. Передача не была оправдана ни правовой основой, ни принципами законности, корректности и прозрачности по ст. 5(1)(a), 6(1)(c/e) и 10 GDPR, а также 2-ter и 2-octies Кодекса. Учитывая однократный характер нарушения, ограниченный круг получателя с обязанностью конфиденциальности и сотрудничество вуза, орган вынес предупреждение без штрафа согласно ст. 58(2)(b) GDPR и обязал опубликовать решение.
Италия
Гарант защиты персональных данных Италии
law
changed
Регулятор признал незаконным обработку муниципалом Реджо-ди-Калабрия видеозаписи с уличной камеры для установления обстоятельств ДТП и передачи её в подразделение по водительским удостоверениям. Основание обработки — ст. 6(1)(c, e) GDPR — сочтено неприменимым; передача третьему органу проведена без правового основания. Орган ограничился предупреждением (art. 58(2)(b) GDPR), обязал опубликовать решение на сайте и внести запись во внутренний реестр нарушений. Решение может быть оспорено в суде в течение тридцати дней.
Италия
Гарант защиты персональных данных Италии
law
changed
Регулятор провёл проверку по факту использования компанией Myndoor S.r.l. плагина с анализом тональности сообщений в корпоративных чатах Slack и Teams, который собирает данные работников и формирует отчёты об уровне стресса. По итогам установлено, что обработка может нарушать GDPR (ст. 5, 6, 9, 24, 25, 88) и Кодекс (2-ter, 113), поскольку существует риск деанонимизации при передаче агрегированных отчётов работодателям. Орган вынес компании предупреждение и обязал принять меры во избежание передачи сведений о лицах их нанимателям; публикация решения предусмотрена.
Germany
Bundestag (Germany)
law
changed
Создаёт при Федеральном институте лекарственных средств и медицинских изделий (BfArM) Центр медицинских регистров: он ведёт открытый перечень регистров и проводит добровольную платную процедуру квалификации. Прошедший её регистр получает законные основания собирать данные — вместо информированного согласия действует «разрешение на данные» (Datenfreigabe), а при положительном заключении этической комиссии допускается сбор с правом пациента на возражение. Квалифицированные регистры вправе объединять данные между собой, передавать их обезличенно или под псевдонимом для исследований и контроля качества и использовать неизменяемую часть номера медицинского страхования (KVNR) для связывания записей. В стране свыше 350 таких регистров.
Китай
Народный банк Китая
law
Народный банк Китая опубликовал для общественного обсуждения проект правил, регламентирующих обработку операций в новой Национальной унифицированной централизованной системе управления счетами. Документ устанавливает требования к банкам и их филиалам по открытию, изменению и закрытию расчётных счетов юридических и физических лиц через систему, включая порядок подачи электронных данных и изображений, проверки информации и выдачи разрешений. Правила также определяют процедуры массовой миграции счетов и смены номеров, а также обязанности по управлению данными, информационной безопасности и ролями пользователей с санкциями за нарушения согласно документу № 3 от 2025 года.
Slovakia
Национальный совет Словакии
law
Закон устанавливает правила доступа лиц младше 18 лет к социальным сетям Словакии. Пользователям до 16 лет запрещено создавать учётные записи; для возраста 16–18 лет действуют специальные условия. Платформы обязаны внедрить надёжную верификацию возраста с соблюдением минимизации данных, исключить дизайн-прокладки (dark patterns), синтетический манипулятивный контент и груминг, обеспечить безопасный по умолчанию дизайн и прозрачность условий. За нарушения предусмотрены надзор и санкции; закон вступает в силу 1 июля 2027 года (отдельные положения — с 1 января 2027).
Estonia
Рийгикогу
law
Выделяет право е-резидента пользоваться средством электронной идентификации в отдельную процедуру — независимо от выдачи цифровой ID-карты: заявителя проверяют по биометрическим данным, а решение о предоставлении, отказе или аннулировании права принимает орган выдачи или загранпредставительство. Срок действия сертификатов Mobiil-ID увеличивается до пяти лет; цифровую ID-карту е-резидента теперь выдают только совершеннолетним.
Данные о держателях права передаются целевому фонду госгарантий по кредитам (хранятся шесть лет) и налоговому органу для контроля за использованием средства идентификации. Сопутствующие поправки в законах о ПОД/ФТ, регистре народонаселения, безопасности мореплавания, актах гражданского состояния и госпошлинах заменяют упоминания «цифровой ID-карты» на «право е-идентификации».
Czechia
Czech Ministry of Justice — case law database
court
Иск микрокредитора отклонён полностью. Ставка 0,883 % в день и полная стоимость кредита 1326,98 % годовых настолько противоречат добрым нравам, что договор ничтожен целиком по § 580 и § 588 ГК Чехии, поэтому процент, комиссия за выдачу, платежи за услуги «Klidné spaní», «Presto» и SMS-сервис и неустойка не взыскиваются. Расчёт по правилам неосновательного обогащения (§ 2993 ГК) дал переплату заёмщика, а не долг. Договор к тому же не подписан ответчиком электронно, а оценку кредитоспособности истец ничем не подтвердил: заёмщик обслуживал ещё 15 долгов, о которых его не спрашивали.
Estonia
Рийгикогу
law
Законопроект вводит в Закон о кибербезопасности понятие «почти состоявшегося киберинцидента» (napilt toimumata jäänud küberintsident) — события, которое могло нарушить доступность, подлинность, целостность или конфиденциальность данных либо услуг, но было предотвращено.
Операторы жизненно важных и особо значимых услуг обязаны сообщать о таких почти состоявшихся инцидентах наравне с киберинцидентами; сведения вносятся в реестр киберинцидентов, который ведёт Департамент государственных информационных систем (RIA). RIA получает право проводить точечные проверки особо значимых субъектов и внеплановые аудиты безопасности (turvaaudit) — в том числе после инцидента с существенным влиянием или нарушения требований — а также плановые аудиты не реже раза в три года.
Estonia
Рийгикогу
law
Разрешает правительству по предложению министра привлекать к задачам Сил обороны — включая отдельные функции надзора и охрану границы — вооружённые силы стран-союзников по договору о коллективной самообороне, если своих средств не хватает; решение фиксирует цель, сроки, численность и подчинение.
Создаются независимая Служба надзора за военной авиацией (MAA) при Минобороны и межведомственная Комиссия по морской безопасности. Зона безопасности расширяется на прилегающую территорию и включает зону вокруг военного корабля (300 м по горизонтали, 150 м по вертикали); временную зону можно не обозначать, если это мешает задачам, при условии иных мер безопасности.
За осмотр судна, задержанного в территориальных водах, взимается пошлина 220 евро в час инспектора, но не более 3400 евро.
Germany
Bundestag (Germany)
law
changed
Перестраивает сетевые тарифы так, чтобы и операторы, и потребители снижали системные издержки: национальные регуляторы обязаны задать показатели эффективности использования сети, расширить прозрачность и обеспечить недискриминационный доступ, включая приоритизацию заявок на подключение при перегрузке. Для энергоёмких производств и центров обработки данных допускаются особые тарифные режимы — с оговорками, защищающими домохозяйства и малый бизнес от роста платежей. Умные счётчики должны стоять минимум у 50 % конечных потребителей к 2030 году и у 75 % к 2033-му, странам с охватом ниже 30 % дадут отсрочку. Электроэнергию предлагается облагать налогом ниже газа.
Germany
Bundestag (Germany)
law
changed
Даёт следствию два инструмента. § 98d УПК ФРГ разрешает автоматически сверять биометрические данные из уголовного дела с общедоступными данными интернета — по преступлениям существенного значения из § 100a абз. 2 и лишь когда иначе личность или местонахождение не установить; сверка с данными реального времени запрещена, каждый прогон протоколируется, ненужные результаты удаляются, меру назначает прокуратура, при неотложности решение подтверждается за 48 часов. § 98e допускает межпроцессный автоматизированный анализ полицейских массивов по тяжким составам, запрещая подключать платформу к неполицейским реестрам и интернет-сервисам. Бундесрат просит добавить биометрическую идентификацию в реальном времени в пределах Регламента ЕС об ИИ.
Germany
Bundestag (Germany)
law
changed
Обяжет социальные сети, видеосервисы, форумы и микроблоги вести прозрачную и процедурно справедливую модерацию, выявлять и удалять противоправный и «вредоносный» контент — дезинформацию, дипфейки, выдачу себя за другого, скоординированное неаутентичное поведение — и вести внутренние записи о системных рисках алгоритмического продвижения. Крупные платформы, порог для которых установит правительство, ежегодно оценивают влияние на выборы, здравоохранение и общественное согласие, публикуют выводы и объясняют простым языком, как алгоритмы влияют на видимость общественно значимого контента. За нарушение — компенсация пострадавшему по статье 45 Закона об информационных технологиях 2000 года. Личная переписка и корпоративные мессенджеры под закон не подпадают.
Germany
Bundestag (Germany)
law
changed
Провайдеров доступа в интернет обяжут хранить IP-адреса три месяца, чтобы следствие могло установить владельца подключения по цифровому следу. Появляется распоряжение о сохранении (Sicherungsanordnung): прокуратура и федеральная полиция замораживают данные о трафике, пока основания для их изъятия ещё не наступили. Возвращается запрос данных с базовых станций (Funkzellenabfrage) по преступлениям существенного значения, прежде всего названным в § 100a абз. 2 УПК ФРГ. Соблюдение обязанностей операторов контролирует Федеральное сетевое агентство, которому потребуются 26 штатных единиц и около 1,7 млн евро в год; вознаграждение оператору за справку установлено в 15 евро за случай.
Germany
Bundestag (Germany)
law
changed
Страница парламентского портала показывает только движение законопроекта: первое чтение прошло 6 мая 2026 года в Палате общин (заседание 118), второе чтение, рассмотрение в комитете, стадия доклада и третье чтение не начаты, Сенат к законопроекту не приступал. Поимённых голосований, постановлений спикера и выступлений не зафиксировано, схожих законопроектов в прежних сессиях и парламентах нет. Ни номера, ни текста, ни предмета законопроекта страница не приводит.
Germany
Bundestag (Germany)
law
changed
Авиакомпаниям, операторам аэродромов и наземным службам разрешат при регистрации, сдаче багажа и посадке считывать данные машиночитаемой зоны и чипа загранпаспорта или удостоверения личности и проверять их подлинность. Обработка допустима лишь с явного согласия пассажира и только на территории ЕС: фотография из чипа сразу превращается в биометрический шаблон, имя шифруется, всё удаляется не позднее трёх часов после вылета. Уровень техники задают руководства BSI TR-03121 и TR-03135. Обычное оформление остаётся равноценной альтернативой. Вводится § 19e Закона о воздушном сообщении; расчётная экономия — 1,1 млн часов граждан и 63 млн евро в год.
Germany
Bundestag (Germany)
law
changed
Сводит в один акт Регламент (ЕС) № 1217/2009 о Сети данных об устойчивости сельскохозяйственных предприятий (FSDN) и все его изменения, не меняя содержания: правки только формальные, соответствие старой и новой нумерации дано в приложении IV. Сеть собирает по отдельным хозяйствам экономические, экологические и социальные данные; обработка персональных данных занятых ограничена строго необходимым по статье 9(1) GDPR и статье 10(1) Регламента (ЕС) 2018/1725. Перечень категорий данных Комиссия вправе менять делегированными актами, оставляя государствам не менее года на подготовку. Данные FSDN разрешено использовать и в статистических целях.
Germany
Bundestag (Germany)
law
changed
Страница парламентского портала отражает только движение законопроекта C-31 — второго акта об исполнении положений бюджета, внесённого в парламент 4 ноября 2025 года. Первое чтение прошло 6 мая 2026 года, второе — 3 июня: мотивированная поправка отклонена 137 голосами против 198, раздел 17 части 4 (статьи 339–364) принят 177 против 158, остальные положения — 170 против 165; ранее было принято ограничение времени обсуждения 167 против 161. Сенат 10 июня 2026 года поручил предварительное изучение девяти комитетам с отчётами до 9 октября 2026 года. Текста и содержания законопроекта страница не приводит.