Documents

Found: 826. Texts are stored in their original language — the country, body and topic filters work regardless of it.

Sort by: by relevance · by date · by size
Hungary Орган по защите данных Венгрии (NAIH) court changed

Hungarian Data Protection Authority: lawfulness of forwarding the applicant’s personal data in a public interest information request

Регулятор рассмотрел жалобу на мэрию XIII района Будапешта, которая перенаправила запросы о доступе к публичным данным (по реконструкции и закупкам) подведомственной компании как оператору. Орган установил, что передача имени и контактов заявителя была необходима для реализации его права на информацию, основана на ст. 6(1)(f) GDPR (законный интерес) и не требует отдельного согласия; заявитель не доказал вреда от такой передачи. В удовлетворении жалобы отказано, орган привлёк мэрию к ответственности за нарушение срока рассмотрения дела штрафом в 10 000 форинтов.

Topic: Personal data
2023-01-01 26 277 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court changed

Hungarian Data Protection Authority (NAIH): video recording with a body-worn camera by a security guard at the airport area

Регулятор установил, что оператор и его подрядчики не предоставили водителям такси прозрачной информации о видеонаблюдении с использованием нагрудных камер в нарушение ст. 12(1) GDPR и неправомерно ссылались на согласие как основание обработки по ст. 6(1) GDPR. Компании обязаны за 30 дней привести практику информирования в соответствие со ст. 12(1) и 13 GDPR; регулятор наложил порицание по ст. 58(2)(b) GDPR. Запрос водителей о доступе к данным отклонён из-за отсутствия доказательств обращения по ст. 15 GDPR.

2023-01-01 64 369 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court changed

Hungarian Data Protection Authority: processing of personal data by Datadat Professional Kft.

Венгерский регулятор установил, что Kilencvenkilenc Mozgalom Egyesület и Datadat Kft. обрабатывали персональные данные без действительного правового основания (согласия), нарушая ст. 6 GDPR, а также специальные категории данных — в нарушение ст. 9(1) GDPR; ассоциация не ответила на запросы органа, нарушив обязанность сотрудничать по ст. 31 GDPR. Регулятор обязал ассоциацию удалить собранные через сайт данные, ретроспективно уведомить субъектов о целях/категориях/сроках обработки и ролях операторов/обработчиков, а также впредь сотрудничать с органом; Datadat Kft. предписано привести операции к GDPR, корректно определить роли и заключить соглашения об обработке по ст. 26(1)-(2) GDPR. Меры должны быть выполнены незамедлительно, отчётность — в течение 30 дней.

2023-01-01 65 063 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court changed

Hungarian Data Protection Authority (NAIH): breach of personal data security and incident notification obligations by Educational Development Informatikai Zrt.

Регулятор установил, что оператор систем для школ не обеспечил надлежащую безопасность ИТ-среды вопреки ст. 32 GDPR и несвоевременно сообщил о киберинциденте согласно ст. 33(2) GDPR, из-за чего произошла утечка данных учащихся и педагогов. Компанию обязали за 30 дней проинформировать школы как контролёров, а также уплатить штраф 110 млн форинтов; при просрочке начисляется законный процент. Решение окончательное, обжалуется только в суде; исполнение не приостанавливается иском.

Topic: Personal data
2023-01-01 95 785 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court

Hungarian Data Protection Authority (NAIH): Publication of a non-public figure’s personal and special data in an online media outlet

Регулятор установил, что новостной портал без правового основания опубликовал персональные данные медсестры, включая сведения о её квалификации и свидетельские показания по уголовным делам. Орган признал нарушения ст. 5(1), 6(1), 14(2), 15(1)(3), 17(1)(3) и 21(1) GDPR и назначил штраф в размере 10 млн форинтов. Портал обязан удалить указанные данные из двух статей после истечения срока на иск или вступления решения суда в силу; до этого доступ к данным временно ограничен. Исполнение подлежит подтверждению в течение 15 дней.

Topic: Personal data
2023-01-01 89 503 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court changed

Hungarian Data Protection Authority (NAIH): data processing practices for the purchase of alcoholic beverages

Регулятор установил, что сеть ALDI нарушила GDPR при проверке возраста покупателей алкоголя. Компания незаконно собирала и логировала даты рождения без необходимости, не предоставляла информацию об обработке и не обеспечивала безопасность данных. NAIH обязал изменить практику — проверять возраст только в случае сомнений без фиксации данных, обновить информационные уведомления и разместить их во всех магазинах. Назначен штраф 95 млн форинтов с публикацией решения на сайтах.

Topic: Personal data
2023-01-01 146 379 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court changed

Hungarian Data Protection Authority: lack of proper prior information regarding property viewing, claims management and processing of personal data for the purpose of asserting a claim

Регулятор установил, что компания нарушила GDPR (ст. 12(1), ст. 5(1)(c) и ст. 5(2)), не предоставив заявителю надлежащую информацию до обработки его данных в связи с осмотром недвижимости и взысканием задолженности, а также обрабатывая избыточные данные после отзыва согласия. Компанию обязали удалить персональные данные заявителя из реестра взыскания в течение 15 дней с момента вступления решения в силу и подтверждать их обработку только в рамках текущего производства; за нарушение сроков рассмотрения орган уплатил заявителю 10 000 форинтов.

Topic: Personal data
2023-01-01 59 066 characters language: hu
Китай Государственная база правил (Минюст КНР) law

Measures for the Administration of Supervisory Statistics in Banking and Insurance

Документ устанавливает единые правила сбора, анализа, хранения и публикации надзорной статистики для банков, страховых компаний и иных финансовых организаций Китая. Он определяет обязанности Национального управления финансового регулирования (NAFR) и поднадзорных учреждений по формированию данных о рисках и операционной деятельности, вводит требования к качеству информации, назначению ответственных лиц, защите персональных и коммерческих сведений, а также порядок плановых и разовых обследований с контролем сроков до одного года. За несоблюдение предусмотрены административные санкции вплоть до уголовной ответственности.

Topic: Personal data
2022-12-25 4 086 characters language: zh
Китай Управление по киберпространству КНР law

Notice of the Ministry of Industry and Information Technology and the Cyberspace Administration of China on Further Regulating Pre-installed Application Behavior on Mobile...

Документ устанавливает правила для производителей устройств в отношении предустановленных приложений на смартфонах и планшетах. Приложения, кроме базовых функций (ОС, связь, магазин), должны быть удаляемыми; допускается только одно неудаляемое приложение на каждую базовую функцию. Производители обязаны обеспечить управление разрешениями, безопасность ОС, прозрачность информации об приложениях и полный цикл управления ими, а также защиту персональных данных. Контроль возложен на профильные ведомства, нарушения наказываются по закону.

2022-12-14 893 characters language: zh
Китай Государственная база правил (Минюст КНР) law

Measures for the Administration of Consumer Rights Protection in Banking and Insurance Institutions

Документ устанавливает обязанности банков и страховых компаний Китая по защите прав клиентов на всех этапах обслуживания. Учреждения обязаны внедрить системы внутреннего контроля, оценивать пригодность продуктов для клиента, раскрывать ключевую информацию о рисках и ценах до заключения договора, а также обеспечивать безопасность персональных данных. Запрещены навязывание услуг, скрытые комиссии и недобросовестные методы взыскания долгов. За нарушения Китайская комиссия по регулированию банковской и страховой деятельности вправе применять штрафы до 100 000 юаней и иные меры.

Topic: Personal data
2022-12-12 6 098 characters language: zh
Китай Управление по киберпространству КНР law

Provisions on the Administration of Internet Information Services Using Deep Synthesis Technologies

Документ устанавливает правила предоставления в Китае интернет-услуг, использующих технологии глубокого синтеза (генерация текста, изображений, голоса и видео). Провайдеры обязаны проверять реальную личность пользователей, модерировать контент на предмет недостоверной информации, внедрять системы безопасности данных и добавлять заметные метки к синтетическому контенту. Акт запрещает создавать незаконную информацию и требует проведения оценки безопасности для моделей, генерирующих биометрические данные или сцены, затрагивающие национальную безопасность. За нарушения предусмотрены санкции по законам о кибербезопасности и общественной безопасности.

2022-12-11 3 653 characters language: zh
Китай Управление по киберпространству КНР law

Notice of the Cyberspace Administration of China on Public Consultation on the Draft Decision Amending the Cybersecurity Law of the People's Republic of China

Управление по киберпространству КНР вынесло на общественное обсуждение проект поправок к Закону КНР «О кибербезопасности» для его согласования с новыми законами, включая законы о защите данных и персональных данных. Проект уточняет административные санкции за нарушение обязанностей по обеспечению безопасности сетей, обработку личной информации и защиту критически важной информационной инфраструктуры. Вводятся штрафы до 50 млн юаней или до 5% от годового оборота, конфискация доходов, приостановка деятельности, отзыв лицензий и запрет занимать руководящие должности.

2022-09-14 3 041 characters language: zh
Китай Управление по киберпространству КНР law

Notice of the Cyberspace Administration of China on Public Solicitation of Opinions on the Administrative Law Enforcement Procedures for Cyber Information Departments (Draft...

Управление по киберпространству КНР опубликовало для общественного обсуждения проект положения, регламентирующего административные процедуры правоприменения интернет-информационных ведомств. Документ определяет юрисдикцию и компетенцию органов на национальном, провинциальном и муниципальном уровнях, порядок возбуждения дел, сбора доказательств (включая электронные данные), проведения проверок, слушаний и вынесения решений с соблюдением принципов открытости и справедливости. Устанавливаются требования к квалификации сотрудников, правила отвода, сроки рассмотрения (90 дней с возможным продлением) и исполнения наказаний, а также механизмы обжалования и контроля.

2022-09-08 8 558 characters language: zh
Китай Управление по киберпространству КНР law

Measures for the Security Assessment of Outbound Data Transfers

Документ устанавливает порядок оценки безопасности при передаче за границу важных данных и персональных информации, собранных в Китае. Обязательную оценку должны проходить операторы критической информационной инфраструктуры, обрабатывающие данные более 1 млн лиц, а также те, кто передал персональные данные свыше 100 тыс. лиц или чувствительные — свыше 10 тыс. с начала года; иные случаи определяет регулятор. До подачи заявки требуется самостоятельная оценка рисков, затем материалы подаются через провинциальный орган кибербезопасности в национальный; решение принимается до 45 рабочих дней, результат действует два года. За нарушения применяются санкции по законам о кибербезопасности, о безопасности данных и о защите персональной информации.

2022-07-07 3 037 characters language: zh
Китай Управление по киберпространству КНР law

Notice of the Cyberspace Administration of China on Public Consultation on the “Provisions on Standard Contract for Cross-border Transfer of Personal Information (Draft for Comment)”

Управление по киберпространству КНР вынесло на общественное обсуждение проект правил, устанавливающих стандартный контракт и процедуры для экспорта персональных данных за рубеж. Правила определяют пороговые критерии применения стандартного контракта, обязательную оценку воздействия на защиту данных до передачи, содержание контракта и обязанность подать уведомление в провинциальный орган кибербезопасности в течение 10 рабочих дней с приложением отчёта об оценке. Предусмотрены пересогласование при изменениях, обязанности по конфиденциальности у органов и ответственность операторов вплоть до прекращения передачи и штрафов по Закону о защите персональных данных Китая; приём замечаний — до 29 июля 2022 года.

2022-06-30 2 407 characters language: zh
Китай Управление по киберпространству КНР law

Provisions on the Administration of Internet User Account Information

Документ устанавливает требования к регистрации, использованию и управлению учётными записями в интернете на территории КНР. Провайдеры интернет-услуг обязаны проверять подлинность личности по номеру телефона или ID, верифицировать имена аккаунтов (включая отельные сферы — новости, экономику, медицину), публиковать данные о владельце публичного аккаунта и IP-принадлежности пользователя, а также блокировать повторную регистрацию закрытых аккаунтов. За нарушения предусмотрены предупреждения, предписания об устранении и штрафы до 100 000 юаней; при признаках правонарушения материалы передаются в полицию или суд.

2022-06-27 3 076 characters language: zh
Китай Управление по киберпространству КНР law

Provisions on the Administration of Mobile Internet Application Information Services

Документ устанавливает правила для поставщиков приложений и платформ их распространения в Китае. Он обязывает проводить верификацию личности пользователей по номеру телефона или ID, получать лицензии на новостные сервисы и нести ответственность за контент, включая модерацию и защиту данных несовершеннолетних. Платформы должны регистрироваться у регулятора в течение 30 дней, проверять приложения перед публикацией и удалять нарушителей. За несоблюдение требований Управление по киберпространству КНР применяет санкции согласно закону.

2022-06-14 3 486 characters language: zh
Китай Управление по киберпространству КНР law

Notice of the Cyberspace Administration of China on Public Solicitation of Opinions Again on the Draft Regulations on the Protection of Minors in Network Environment

Управление по киберпространству КНР повторно вынесло на общественное обсуждение проект Положения о защите несовершеннолетних в сети. Документ устанавливает обязанности семей, школ, платформ и производителей устройств по защите физического и психического здоровья детей онлайн, включая проверку возраста, родительский контроль, модерацию контента и кибербуллинг. Вводятся требования к обработке персональных данных лиц младше 14 лет (требуется согласие родителей), режимы для несовершеннолетних и ограничения времени и расходов в играх и стриминге. За нарушения предусмотрены штрафы до 50 млн юаней или до 5% от годовой выручки, а также приостановка деятельности.

2022-03-14 11 901 characters language: zh
Китай Управление по киберпространству КНР law

Notice of the Cyberspace Administration of China on Public Consultation on the Draft Provisions on the Administration of Internet Information Service Deep Synthesis Management

Управление по киберпространству КНР вынесло на общественное обсуждение проект правил, регулирующих предоставление интернет-услуг с применением технологий глубокого синтеза (генерации текста, аудио, видео и виртуальных сцен). Документ устанавливает обязанности поставщиков таких услуг — проводить аутентификацию пользователей, проверять входные данные и результаты, управлять обучающими данными, добавлять неразличимые метки и сохранять логи для отслеживаемости. Для контента, имитирующего реальных людей или существенно изменяющего признаки личности, вводятся явные маркировки; магазины приложений обязаны проверять безопасность сервисов. За нарушения предусмотрены предупреждения, приостановка обновления информации и штрафы от 10 до 100 тысяч юаней, а также гражданская, административная или уголовная ответственность.

2022-01-28 6 365 characters language: zh
Китай Управление по киберпространству КНР law

Notice of the Cyberspace Administration of China on Public Consultation on the Draft Provisions on the Administration of Mobile Internet Application Information Services

Управление по киберпространству КНР опубликовало для общественного обсуждения проект пересмотренных правил управления информационными услугами мобильных приложений. Документ распространяется на поставщиков приложений и платформы их распространения, включая магазины приложений и мини-программы. Он обязывает проводить верификацию личности пользователей (по номеру телефона/ID), получать лицензии на новостные сервисы, обеспечивать безопасность данных и защиту персональных данных и несовершеннолетних, а также запрещает манипуляции с трафиком и рейтингами; платформы должны проверять приложения перед размещением и в течение 30 дней встать на учёт у местного ведомства. За нарушения предусмотрена ответственность согласно профильным законам.

2022-01-05 3 822 characters language: zh
Китай Управление по киберпространству КНР law

Measures on Cybersecurity Review

Документ устанавливает порядок проверки безопасности сетей и данных при закупке сетевых продуктов и услуг операторами критической информационной инфраструктуры, а также при обработке данных платформами. Проверка обязательна, если действия могут повлиять на национальную безопасность, включая зарубежные IPO с данными свыше 1 млн пользователей. Регламентированы сроки (уведомление за 10 рабочих дней; первичная проверка — до 30/45), перечень материалов для подачи, критерии оценки рисков и обязанности поставщиков сотрудничать. Нарушения влекут ответственность по законам КНР о кибербезопасности и о безопасности данных.

2022-01-04 3 158 characters language: zh
Hungary Орган по защите данных Венгрии (NAIH) court

Federal Supreme Court of Hungary: Violation of Confidentiality in Publication of Hidden-Camera Photos

Суд рассмотрел жалобу гражданина против оператора СМИ за публикацию фотографий, сделанных скрытно без согласия лица, изображенного на них. Было установлено, что оператор нарушил право на конфиденциальность, опубликовав изображения, содержащие личные данные, полученные без разрешения субъекта. Суд подтвердил нарушение норм защиты персональных данных, установленных Венгерским органом по защите данных и Европейской директивой GDPR, и назначил штраф за несоблюдение требований законодательства.

Topic: Personal data
2022-01-01 74 740 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court

Federal Supreme Court of Hungary: Violation of Data Processing Rules by Nonprofit Organization

Суд рассмотрел жалобу гражданина против органа по защите данных Венгрии относительно нарушения правил обработки персональных данных некоммерческой организацией. Было установлено, что гражданин являлся руководителем организации во время сбора подписей онлайн, однако не предоставил формального согласия участников кампании. Суд отклонил иск, подтвердив законность действий органа по защите данных, который предписал удалить персональные данные, собранные с нарушением законодательства о защите данных.

2022-01-01 11 190 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court

Federal Supreme Court of Hungary: Violation of Data Protection Rules in COVID-19 Vaccination Survey

Суд рассмотрел жалобу органа по защите данных Венгрии относительно сбора персональных данных жителей Будапешта через анкетирование с целью поддержки мер борьбы с пандемией COVID-19. Суд установил нарушения требований общего регламента защиты данных ЕС, включая отсутствие надлежащей информированности граждан об источниках и использовании их личных данных, несоблюдение принципа целевого использования данных и недостаточное получение явного согласия. В результате суд отклонил иск заявителя и обязал последнего выплатить штраф за нарушение норм защиты данных.

2022-01-01 49 948 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court

Hungarian Data Protection Authority (NAIH): mandatory name badges with full name and position for pharmacy staff

Регулятор рассмотрел жалобу на предписание обязать сотрудников аптек носить бейджи с полным именем и должностью. NAIH отклонил жалобу, признав обработку необходимой для информирования пациентов о личности и квалификации персонала в соответствии со ст. 6(1)(b) и (c) GDPR и принципами целевого использования и минимизации данных. Суд указал, что посетитель аптеки является получателем медико-фармацевтической помощи независимо от рецепта, а альтернативные способы не обеспечивают сопоставимого уровня прозрачности; возражения о рисках преследования признаны недостаточными.

Topic: Personal data
2022-01-01 47 634 characters language: hu