Documents

Found: 826. Texts are stored in their original language — the country, body and topic filters work regardless of it.

Sort by: by relevance · by date · by size
Италия Гарант защиты персональных данных Италии law

Italian Data Protection Authority: Warning to the Municipality of Messina for GDPR violations in online applications for subsidized transit passes

Регулятор установил, что муниципалитет Мессины обрабатывал персональные данные в процедуре оформления льготного проездного с нарушениями ст. 5(1)(a), 5(2), 12, 13, 24, 25(1) и 28 GDPR: на форме были устаревшие ссылки на закон, а для прямого маркетинга согласие делалось обязательным; информирование указывало одну организацию одновременно контролёром и процессором. Орган вынес официальное предупреждение (admonition) без дополнительных мер ввиду отсутствия ущерба, первичности нарушения и сотрудничества стороны. Публикация решения предписана.

Topic: Personal data
2025-07-17 78 956 characters language: it
Germany Федеральные суды Германии court

Federal Fiscal Court, case No. IX R 25/24: taxpayer's access to the content of an anonymous tip-off

Ресторанное товарищество и его участники добивались от налоговой инспекции текста анонимного доноса, после которого у них прошла кассовая проверка, не давшая ни доначислений, ни обвинений. Суд отклонил кассационную жалобу: содержание доноса — персональные данные заявителя и в принципе охватывается ст. 15 GDPR, однако доступ исключает § 32c Положения о налогах и сборах (Abgabenordnung), и это ограничение согласуется со ст. 23 GDPR. Интерес инспекции в выполнении своих задач и защита личности доносителя налоговой тайной перевесили. Жалобу третьего заявителя отклонили как поданную за пределами месячного срока.

Topic: Personal data
2025-07-15 51 320 characters language: de
Китай Управление по киберпространству КНР law

Regulations on the Administration of Commercial Cryptography Use in Critical Information Infrastructure

Документ устанавливает требования к использованию коммерческих криптографических систем для защиты объектов критической информационной инфраструктуры. Операторы обязаны планировать, строить и эксплуатировать системы криптографической защиты одновременно с основной инфраструктурой, ежегодно проводить оценку безопасности применения криптографии и отчитываться о ней до 31 января. Криптографические продукты подлежат обязательной проверке и сертификации, а алгоритмы — экспертизе уполномоченного органа; при закупках, влияющих на национальную безопасность, требуется прохождение проверки сетевой безопасности. За нарушения предусмотрены предупреждения, штрафы от 100 тыс. до 1 млн юаней (для организаций) и отстранение продукции.

2025-07-01 4 389 characters language: zh
Китай Управление по киберпространству КНР law

Notice on Public Consultation on the Provisions on the Classification of Online Information That May Affect the Physical and Mental Health of Minors (Draft for Solicitation of Comments)

Управление по киберпространству КНР вынесло на общественное обсуждение проект правил классификации онлайн-информации, способной негативно влиять на физическое и психическое здоровье несовершеннолетних. Документ детализирует виды такой информации (включая контент с сексуальным подтекстом, насилием, экстремизмом, побуждением к рискованному поведению или вредным привычкам), критерии её оценки и требования к предупреждениям. Платформы обязаны не показывать подобный контент несовершеннолетним в заметных разделах, внедрить функции добавления предупреждений и усилить модерацию; за нарушение применяются действующие законы.

2025-06-20 2 604 characters language: zh
Китай Государственная база правил (Минюст КНР) law

Measures for the Administration of Money Brokerage Companies

Документ устанавливает порядок создания, лицензирования и прекращения деятельности компаний валютных брокеров в Китае. Он определяет требования к учредителям (включая минимальный капитал 100 млн юаней), персоналу, корпоративному управлению, внутренним контролям и ИТ-системам. Компании вправе оказывать посреднические услуги на денежных, валютных, облигационных рынках и рынке золота, но не могут заниматься собственным трейдингом. Введены строгие правила ведения записей (не менее 5 лет), защиты данных и противодействия отмыванию денег; нарушения влекут предписания об устранении, ограничения бизнеса и административные санкции.

Topic: Personal data
2025-06-19 7 088 characters language: zh
Китай Народный банк Китая law

Order of the People's Bank of China No. 4 [2025]: Measures for the Administration of Cybersecurity Incident Reporting in the Business Areas of the People's Bank of China

Документ обязывает финансовые организации, работающие в Китае, классифицировать инциденты кибербезопасности по четырем уровням (от обычного до особо значительного) и сообщать о них в Народный банк Китая. Для инцидентов уровня «крупный» и выше установлены жесткие сроки уведомления — от одного часа для первичного сообщения до десяти рабочих дней для итогового отчета после завершения ликвидации последствий. За несоблюдение правил отчетности или невыполнение требований по устранению выявленных рисков предусмотрены санкции со ссылкой на законы КНР «О кибербезопасности», «О безопасности данных» и «О защите персональной информации».

2025-05-30 6 920 characters language: zh
Китай Управление по киберпространству КНР law

Notice on Public Consultation on the Draft Provisions on the Application Criteria for Discretionary Power in Administrative Penalties by Cyberspace Departments

Управление по киберпространству КНР опубликовало для общественного обсуждения проект правил, стандартизирующих применение дискреции при назначении административных наказаний в сфере интернета. Документ определяет пять уровней санкций — от освобождения до ужесточения — и перечисляет критерии их выбора: тяжесть вреда, вина, добровольное устранение последствий и рецидив. Устанавливаются правила расчёта штрафов внутри диапазона с возможностью корректировки на 10 процентных пунктов и запрет двойного наказания за одно деяние. Проект обязывает разъяснять лицу факты, мотивы и правовую основу санкции; региональные органы могут детализировать базу без выхода за пределы вышестоящих рамок.

2025-05-30 3 149 characters language: zh
Китай Всекитайское собрание народных представителей law changed

Regulation on the Sharing of Government Data

Положение устанавливает порядок обмена, управления и защиты данных между органами власти Китая. Оно вводит единый каталог государственных данных с делением на три категории (безусловный обмен, условный обмен, запрет), обязывает ведомства создавать внутренние структуры для ведения каталога и оценки рисков безопасности. Регламентируются сроки ответов на запросы (1–10 рабочих дней) и предоставления данных (до 20 рабочих дней), а также требования к платформам — интеграция в единую национальную систему больших данных. За нарушения предусмотрены дисциплинарные взыскания вплоть до уголовной ответственности.

2025-05-28 6 687 characters language: zh
Brazil Федеральный сенат Бразилии law

PL 2616/2025: telemarketing and debt-collection callers must delete numbers of wrong recipients

Обязывает операторов телемаркетинга и взыскания долгов немедленно удалять из базы номер, если абонент заявляет, что не знает адресата звонка.

Правило распространяется на компании, предлагающие товары, услуги или взыскивающие долги по телефону, включая звонки с автоответчиком. Отказ абонента продолжать получать звонки, адресованные третьему лицу, фиксируется оператором при разговоре; продолжение контактов после отказа может быть признано недобросовестной практикой. За нарушение — предупреждение при первом случае и штраф от 1000 до 50000 реалов в день при повторных или систематических нарушениях, а при рецидиве — временная приостановка деятельности.

Санкции применяются наряду с мерами по Кодексу защиты потребителей, Общему закону о телекоммуникациях и Общему закону о защите персональных данных (LGPD, Lei nº 13.709/2018).

2025-05-28 7 075 characters language: pt
Китай Управление по киберпространству КНР law

Measures for the Administration of Public Services for National Network Identity Authentication

Документ устанавливает порядок предоставления государственных услуг по аутентификации цифровой личности в Китае. Граждане с 14 лет могут добровольно получать «сетевой номер» и «сетевое удостоверение», привязанные к удостоверению личности; для детей до 14 — только с согласия родителей, подростки 14–17 действуют под их надзором. Платформы вправе использовать эти инструменты вместо сбора текстовых данных об удостоверении (если закон не требует иного), а платформа-оператор обязана минимизировать сбор, хранить ключевые данные внутри страны и уведомлять пользователей о целях обработки. За нарушения предусмотрена ответственность по законам о кибербезопасности, безопасности данных и защите персональной информации.

2025-05-23 2 676 characters language: zh
Китай Народный банк Китая law

Order of the People's Bank of China No. 3 [2025] 'Measures for Data Security Management in the Business Areas of the People's Bank of China'

Документ устанавливает правила управления безопасностью данных для финансовых организаций и иных учреждений, работающих с данными в надзорной и управленческой компетенции Народного банка Китая. Он вводит обязанности по классификации данных на общие, важные и ключевые, назначению ответственных лиц, внедрению технических мер защиты (шифрование, контроль доступа), ведению журналов событий и ежегодному аудиту. Регулятор получает полномочия проводить проверки, требовать устранения нарушений и применять санкции за несоблюдение требований к защите, передаче и хранению данных.

2025-05-09 10 713 characters language: zh
Италия Гарант защиты персональных данных Италии law changed

Italian Data Protection Authority: public consultation on draft guidelines for the processing of personal data in condominiums

Орган объявил о начале публичной консультации по проекту «Руководства по обработке персональных данных в кондоминиуме». Приоритетно приглашаются управляющие и отраслевые ассоциации. Цель — получить замечания, прежде всего о корректности определения сферы, где управляющий выступает контролёром, и толковании норм GDPR применительно к управлению кондоминиумом. Срок подачи предложений — 30 дней с даты публикации (9 мая 2025). Участие не создаёт прав на будущие решения.

Topic: Personal data
2025-05-08 5 512 characters language: it
Италия Гарант защиты персональных данных Италии law changed

Italian Data Protection Authority: Public notice on the launch of a consultation regarding the implementation of “Pay or Ok” models

Орган объявил о запуске публичной консультации по модели «Pay or Ok» и принимает замечания от всех заинтересованных сторон. Срок подачи предложений — 60 дней с даты публикации в Официальном вестнике; материалы направляются на указанные адреса электронной почты либо почтой в Рим. В уведомлении разъяснены цели обработки персональных данных участников, права субъектов (доступ, исправление, удаление, ограничение, возражение) и порядок жалоб по ст. 77–79 GDPR.

Topic: Personal data
2025-05-05 4 542 characters language: it
Китай Народный банк Китая law

Notice of the People's Bank of China, National Financial Regulatory Administration, Supreme People's Court, National Development and Reform Commission, Ministry of Commerce,...

Документ устанавливает правила для банков, информационных платформ и компаний при финансировании цепочек поставок. Он обязывает банки усилить контроль рисков, не передавать ключевые функции управления кредитами внешним организациям и проверять реальность торговых операций при работе с электронными векселями дебиторской задолженности со сроком до одного года. Платформы должны ограничиться информационными услугами без привлечения средств. Запрещается задерживать оплату малым предприятиям и навязывать им нерыночные условия кредитования.

Topic: Personal data
2025-04-30 4 641 characters language: zh
Китай Народный банк Китая law

Measures for the Administration of Bank Card Clearing Institutions (Order No. 2 [2025] of the People’s Bank of China)

Документ устанавливает порядок допуска и надзора за организациями, осуществляющими клиринг банковских карт в Китае. Для получения лицензии требуется зарегистрированный капитал не менее 1 млрд юаней, создание систем внутреннего контроля, риск-менеджмента и непрерывности бизнеса, а также назначение квалифицированного руководства с одобрения Народного банка Китая. Иностранные организации могут оказывать услуги кросс-бордерных валютных расчётов без создания юрлица, но при значимом влиянии на платёжную систему обязаны учредить компанию в КНР. Установлены обязанности по отчётности, кибербезопасности, защите данных и противодействию отмыванию денег; предусмотрены проверки, требования к раскрытию существенных изменений и санкции вплоть до отзыва лицензии.

2025-04-30 10 823 characters language: zh
Китай Управление по киберпространству КНР law

Notice on the Issuance of the Regulations on the Administration of Terminal Direct-to-Satellite Services

Документ устанавливает правила для производства, ввоза и продажи пользовательских устройств со спутниковым доступом в Китае, а также для оказания соответствующих услуг. Операторы обязаны получать лицензии на использование частот и сетей, проверять личности пользователей (KYC), хранить данные внутри страны и соблюдать требования кибербезопасности; при обнаружении запрещённой информации они должны немедленно прекратить её передачу и сообщить властям. Вводятся обязанности по защите критической инфраструктуры, предотвращению мошенничества и блокировке незаконных терминалов. За нарушения предусмотрены санкции вплоть до уголовной ответственности.

2025-04-30 5 005 characters language: zh
Китай Управление по киберпространству КНР law

Measures on the Application and Service of Artificial Intelligence in Meteorology

Документ устанавливает порядок оказания услуг в области метеорологии с применением ИИ на территории КНР. Он определяет субъектов — поставщиков таких услуг, закрепляет принципы сочетания инноваций и правового регулирования, а также классификационный надзор. Вводятся обязанности по безопасности данных и алгоритмов, прозрачности, маркировке синтетического контента, запрету публикации официальных прогнозов неуполномоченными лицами, управлению рисками жизненного цикла и рассмотрению жалоб пользователей. Предусмотрены меры поддержки (данные, инфраструктура, стандарты), координация регуляторов и санкции за нарушения.

2025-04-30 3 074 characters language: zh
Италия Гарант защиты персональных данных Италии law changed

Decision of 29 April 2025 – Public consultation to collect contributions, observations and proposals regarding the implementation of Pay or Ok models

Гарант защиты персональных данных Италии инициировал общественные консультации о моделях «Pay or Ok», при которых доступ к онлайн‑сервисам предоставляется либо за плату, либо в обмен на согласие с профилирующей рекламой. Регулятор запрашивает мнения о свободе и осознанности согласия, наличии менее интрузивных альтернатив (включая контекстную рекламу), а также предсказуемости последствий для пользователей; срок подачи материалов — 60 дней после публикации уведомления. Итоги будут учтены без предрешения будущих решений.

2025-04-29 15 692 characters language: it
Китай Государственная база правил (Минюст КНР) law

Measures for the Administration of Bank Card Clearing Institutions

Документ устанавливает порядок создания, лицензирования и надзора за организациями, осуществляющими клиринг банковских карт в Китае. Он определяет требования к капиталу (не менее 1 млрд юаней), квалификации руководства, корпоративному управлению, системам информационной безопасности и противодействия отмыванию денег. Закон обязывает операторов обеспечивать непрерывность бизнеса, управлять рисками и защищать данные клиентов. Народный банк Китая совместно с Государственным управлением финансового контроля осуществляет надзор, проводит проверки и применяет санкции за нарушения.

2025-04-22 10 679 characters language: zh
Италия Гарант защиты персональных данных Италии law changed

Italian Data Protection Authority: public consultation on the role of condominium administrator as data controller

Регулятор открыл 30-дневную общественную консультацию по вопросу, в каких случаях управляющий кондоминиумом выступает контролёром персональных данных и как толковать нормы GDPR/«Кодекса» при управлении домами. Поводом стали многочисленные жалобы и запросы на разъяснение; предлагается новый документ «Trattamento dei dati personali nell’ambito del condominio». Замечания принимаются 30 дней с публикации уведомления в Gazzetta Ufficiale почтой или e-mail. Итоговый документ будет принят после консультации; присланные материалы не создают прав.

Topic: Personal data
2025-04-10 7 942 characters language: it
Germany Федеральные суды Германии court

Federal Fiscal Court, Case IX R 22/22: Scope of Access to One's Own Personal Data at the Tax Office

Налогоплательщик, привлечённый к ответственности за чужие налоговые долги, требовал от налоговой инспекции сведения о своих персональных данных по ст. 15 GDPR, а финансовый суд Мюнхена ему отказал. Суд отменил решение и вернул дело: регламент действует независимо от того, ведётся ли дело на бумаге или электронно; правовой анализ как таковой доступу не подлежит, но использованные в нём персональные данные подлежат; запрос не становится чрезмерным лишь оттого, что заявитель уже знакомился с материалами. Права на ознакомление с делом ст. 15 не даёт, а копии документов выдаются, только если заявитель докажет их необходимость.

Topic: Personal data
2025-04-08 25 493 characters language: de
Китай Управление по киберпространству КНР law

Notice of the Cyberspace Administration of China on Public Solicitation of Opinions on the Draft Amendment to the Cybersecurity Law of the People's Republic of China (Second...

Управление по киберпространству КНР вынесло на общественное обсуждение поправки к Закону о кибербезопасности. Проект уточняет обязанности операторов сетей и критической информационной инфраструктуры, вводит штрафы за невыполнение мер защиты данных от 10 тыс. до 1 млрд юаней, а также санкции для ответственных лиц. Вводится ответственность за продажу несертифицированного сетевого оборудования и использование не прошедших проверку продуктов в КИИ с штрафом до десятикратной цены закупки. Усиливаются меры за непрекращение распространения запрещённой информации; предусмотрены смягчение или освобождение от наказания при добровольном устранении последствий.

2025-03-28 4 186 characters language: zh
Китай Управление по киберпространству КНР law

Measures for the Administration of Security in the Application of Facial Recognition Technology

Документ устанавливает правила обработки биометрических данных лица в Китае, за исключением исследований и обучения алгоритмов. Он обязывает операторов иметь конкретную цель, получать отдельное информированное согласие (для детей до 14 лет — от родителей), проводить оценку воздействия на защиту персональных данных и хранить данные внутри устройств без передачи через интернет, если иное не предусмотрено законом. Запрещено использовать распознавание лиц как единственный способ верификации при наличии альтернатив, а также устанавливать камеры в приватных зонах публичных мест. С 1 июня 2025 года операторы с базами свыше 100 тысяч лиц должны пройти регистрацию.

2025-03-21 2 830 characters language: zh
Китай Управление по киберпространству КНР law

Measures for the Administration of Compliance Audit on Personal Information Protection

Документ устанавливает порядок проведения и организации аудита соответствия при обработке персональных данных в Китае. Он обязывает операторов, обрабатывающих данные более 10 млн человек, проводить аудит не реже одного раза в два года. Регуляторы могут потребовать привлечения аудиторской фирмы после инцидентов или выявления высоких рисков. Оператор должен устранять выявленные нарушения и отчитываться перед ведомством. Устанавливаются требования к квалификации и независимости профессиональных аудиторских организаций.

2025-02-14 7 909 characters language: zh
Италия Гарант защиты персональных данных Италии law changed

Garante per la protezione dei dati personali (Italy): Warning to SEIF S.p.A. on publishing private chats in the book “Fratelli di chat”

Регулятор установил, что публикация в книге частных чатов 2018–2025 годов (включая сообщения парламентариев) является обработкой и распространением персональных данных по Кодексу № 196/2003 и нарушает деонтологические правила журналистики — критерий существенности информации (ст. 137(3) Кодекса, ст. 6 Правил). Издание признано не необходимым для информационной цели с учётом прав третьих лиц и несовершеннолетних. Компании направлено предупреждение по ст. 58(2)(a) GDPR о вероятном нарушении ст. 5(1)(a), (c) GDPR, ст. 2-quater(4), 137(3) Кодекса и правил деонтологии; дальнейшие меры возможны после завершения проверки.

Topic: Personal data
2025-02-12 9 892 characters language: it