Documents

Found: 826. Texts are stored in their original language — the country, body and topic filters work regardless of it.

Sort by: by relevance · by date · by size
Китай Народный банк Китая law

Measures for the Administration of Credit Reporting Business (Order No. 4 [2021] of the People's Bank of China)

Документ устанавливает правила сбора, обработки, хранения и предоставления кредитных данных о физических лицах и организациях в Китае. Он обязывает операторов персональных кредитных отчётов получать лицензию Народного банка Китая, а операторов корпоративных — проходить регистрацию; запрещает сотрудничество с нелегальными поставщиками услуг. Введены требования к согласию субъектов на сбор данных, защите информации, локализации хранения внутри страны и процедурам исправления ошибок. Регламентированы права субъектов на бесплатный доступ к отчёту дважды в год и порядок подачи возражений.

Topic: Personal data
2021-09-30 5 095 characters language: zh
Китай Государственная база правил (Минюст КНР) law

Measures for the Administration of Credit Reporting Business

Документ устанавливает правила сбора, обработки, хранения и предоставления кредитных данных о компаниях и физических лицах в Китае. Он обязывает получать лицензию или проходить регистрацию для ведения бизнеса кредитных отчётов, запрещает сбор информации обманом или из незаконных источников и требует согласия субъекта на обработку его персональных данных. Акт вводит требования к безопасности систем (не ниже третьего уровня защиты), хранению данных внутри страны и ежегодному аудиту соответствия Закону о защите персональной информации. За нарушения предусмотрены штрафы до 30 000 юаней и предписания об устранении нарушений.

Topic: Personal data
2021-09-27 4 937 characters language: zh
Китай Управление по киберпространству КНР law

Notice of the Cyberspace Administration of China on Public Consultation on the Provisions on the Administration of Algorithmic Recommendation for Internet Information Services...

Управление по киберпространству КНР вынесло на общественное обсуждение проект правил, регулирующих применение рекомендательных алгоритмов при оказании интернет-услуг. Документ обязывает провайдеров соблюдать законность и прозрачность, маркировать синтетический контент, не использовать манипулятивные модели (включая вовлечение несовершеннолетних), обеспечивать пользователю возможность отключения персонализации и управления тегами, а также проходить регистрацию/оценку для сервисов с общественным влиянием. За нарушения предусмотрены предупреждения, предписания об устранении, приостановка обновления информации и штрафы от 5000 до 30000 юаней; мнения принимались до 26 сентября 2021 года.

2021-08-27 4 017 characters language: zh
Китай Управление по киберпространству КНР law

Several Provisions on the Management of Automotive Data Security (Trial Implementation)

Документ устанавливает правила обработки и защиты автомобильных данных в Китае, включая персональные данные водителей и пассажиров, а также важные данные. Акт распространяется на автопроизводителей, поставщиков компонентов и ПО, дилеров, сервисные компании и операторов транспортных сервисов. Вводятся принципы минимизации сбора, согласия пользователя, локализации хранения важных данных и требования к трансграничной передаче с оценкой безопасности. Обязательны уведомление пользователей, оценка рисков для важных данных и ежегодная отчетность; за нарушения предусмотрены санкции по законам о кибербезопасности и безопасности данных.

2021-08-20 3 366 characters language: zh
Китай Всекитайское собрание народных представителей law changed

Personal Information Protection Law of the People's Republic of China

Закон устанавливает правила обработки персональных данных в Китае, включая сбор, хранение, использование и передачу. Он вводит требования к законности, обоснованности и прозрачности обработки, закрепляет права субъектов (доступ, исправление, удаление, отзыв согласия) и обязанности операторов — от назначения ответственного за защиту до проведения оценки воздействия при высоких рисках. Регулируются трансграничная передача, обработка чувствительных данных и особые правила для госорганов; предусмотрены санкции вплоть до крупных штрафов и приостановки деятельности.

Topic: Personal data
2021-08-20 9 531 characters language: zh
Китай Управление по киберпространству КНР law

Notice of the Cyberspace Administration of China on Public Consultation on the Draft “Cybersecurity Review Measures (Revised Draft for Solicitation of Comments)”

Управление по киберпространству КНР совместно с профильными ведомствами опубликовало на обсуждение проект пересмотренных правил проверки кибербезопасности. Документ обязывает операторов критической информационной инфраструктуры и обработчиков данных проводить проверку безопасности при закупках сетевых продуктов/услуг, обработке данных или зарубежном листинге, если это влияет или может повлиять на национальную безопасность; компании с данными более 1 млн пользователей должны проходить проверку перед IPO. Регламентированы сроки рассмотрения (уведомление в течение 10 рабочих дней, первичная проверка — до 30+15), перечень материалов, обязанности поставщиков сотрудничать и соблюдать конфиденциальность, а также санкции со ссылкой на законы КНР о кибербезопасности и о безопасности данных.

2021-07-10 2 809 characters language: zh
Китай Всекитайское собрание народных представителей law changed

Data Security Law of the People's Republic of China

Закон устанавливает правила обработки и защиты данных на территории КНР, включая деятельность за рубежом, если она угрожает национальной безопасности или правам граждан. Вводятся классификация данных по уровням важности (включая «основные государственные данные»), обязательные меры управления безопасностью всего жизненного цикла, оценка рисков для важных данных, уведомление об инцидентах и требования к трансграничной передаче. Государственные органы обязаны обеспечивать безопасность правительственных данных и их открытость в установленных пределах. За нарушения предусмотрены предупреждения, штрафы до 10 млн юаней, приостановка деятельности и уголовная ответственность.

2021-06-10 5 732 characters language: zh
Китай Управление по киберпространству КНР law

Notice of the Cyberspace Administration of China on Public Consultation on the Provisions on the Management of Automotive Data Security (Consultation Draft)

Управление по киберпространству КНР вынесло на общественное обсуждение проект правил, регулирующих обработку персональных и важных данных в автомобильной сфере. Документ определяет обязанности операторов — автопроизводителей, поставщиков компонентов и сервисов — при сборе, хранении, передаче и трансграничной передаче данных. Вводятся принципы минимизации сбора, анонимизации, хранения внутри автомобиля и обязательного согласия водителя на сбор биометрии и видео; установлены требования к информированию пользователей, внутренней отчётности и оценке безопасности перед передачей данных за рубеж. За нарушения предусмотрены санкции по Закону о кибербезопасности.

2021-05-12 3 068 characters language: zh
Hungary Орган по защите данных Венгрии (NAIH) court

Federal Supreme Court of Hungary: Violation of Personal Data Processing Rules

Суд рассмотрел жалобу гражданина на решение органа по защите данных Венгрии о наложении штрафа за нарушение правил защиты персональных данных. Суд отменил штраф, поскольку установил, что орган неправильно применил нормы законодательства при оценке нарушения. Решение суда изменяет практику применения норм GDPR органом по защите данных.

2021-01-01 19 728 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court changed

Hungarian Data Protection Authority (NAIH): violation of data subject rights and information obligation

Регулятор установил, что компания не ответила на два запроса субъекта данных об обработке его персональных данных в срок, чем нарушила ст. 12(1)–(3) и ст. 21(1) GDPR. Правопреемника компании обязали в течение 15 дней проинформировать заявителя о результатах рассмотрения запросов. За незаконную обработку правопреемник оштрафован на 500 000 форинтов; штраф подлежит уплате в течение срока обжалования решения с возможным начислением пени за просрочку.

Topic: Personal data
2021-01-01 73 150 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court changed

Hungarian Data Protection Authority (NAIH): requirements for information and the principle of accountability

Регулятор установил, что два оператора не предоставили субъектам персональных данных надлежащую информацию об обработке в нарушение ст. 12(1) GDPR и не доказали правовое основание обработки в нарушение ст. 5(2) GDPR. Одному оператору предписано в течение 15 дней проинформировать субъектов согласно ст. 14 GDPR, обосновать «законный интерес» как основание обработки или удалить данные, а также уведомить о праве на возражение; до исполнения обработка для взыскания ограничена. За пропуск срока рассмотрения регулятор взыскал с себя компенсацию заявителям.

Topic: Personal data
2021-01-01 59 672 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court changed

Hungarian Data Protection Authority (NAIH): Publication in the media of an audio recording of a verbal statement by a person performing public functions

Регулятор отклонил жалобу муниципального секретаря на размещение новостными сайтами статьи и фрагмента аудиозаписи разговора об оценке кандидатов на должность. NAIH признал обработку обоснованной общественным интересом к контролю за публичной властью и правом на информацию, а удаление — ущемляющим свободу выражения мнений. Сведения о личности заявителя признаны данными, представляющими общественный интерес; источник информации защищён законом о СМИ. Жалоба отклонена; решение можно оспорить в суде.

2021-01-01 79 991 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court changed

Hungarian Data Protection Authority (NAIH): Processing of special personal data in the course of a chamber’s ethical procedure

Регулятор установил, что организация нарушила ст. 6(1), 9(1), 12(4), 13(1)(c) и 13(2)(e) GDPR при обработке данных заявителя и обязал её в течение 15 дней направить копию полного бумажного досье с обработанными персональными данными заявителю; иные требования об объявлении обработки незаконной и штрафе отклонены. При этом регулятор признал законным обработку данных в рамках уведомления о предвзятости и самой этической процедуры. За пропуск срока рассмотрения орган выплатит заявителю 10 000 форинтов.

2021-01-01 64 644 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court

Hungarian Data Protection Authority (NAIH): processing of a former employee’s bank account details for reimbursement and the related transparency obligation

Регулятор установил, что работодатель нарушил ст. 6(4) GDPR, повторно используя банковский счёт бывшего сотрудника для возврата излишне удержанной комиссии без проведения оценки совместимости целей обработки. Также нарушена ст. 13(3) GDRA — не выполнено обязательство проинформировать субъекта об обработке в новом целевом назначении. Требование взыскать штраф отклонено как неприменимое к заявителю; санкция регулятору признана несоразмерной ввиду отсутствия предыдущих нарушений. Решение может быть оспорено в административном суде.

Topic: Personal data
2021-01-01 35 398 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court changed

Hungarian Data Protection Authority: publication of a closed-session municipal decision containing personal data

Регулятор установил, что мэрия опубликовала в местной газете и онлайн полное решение закрытого заседания совета, включая имя, адрес и кадастровый номер недвижимости гражданина. Это нарушает ст. 5(1)(c), 6(1) и 12 GDPR, а также игнорирует запрос субъекта об удалении. Мэрию обязали за 15 дней утвердить правила электронного опубликования и зарегистрировать инспектора по защите данных; невыполнение ведёт к принудительному исполнению. Штраф не назначен из-за сотрудничества и устранения нарушения.

Topic: Personal data
2021-01-01 45 828 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court changed

Hungarian Data Protection Authority (NAIH): Ensuring data subject rights for non-customers

Регулятор установил, что телекоммуникационная компания нарушила GDPR в отношении лица, ошибочно включённого в базу рассылок и не являющегося её клиентом. Компания отказывалась удалить e-mail адрес без входа в клиентский аккаунт и продолжала отправлять письма после нескольких запросов. NAIH обязал компанию изменить практику обработки обращений таких лиц, устранить необоснованные условия для реализации их прав, выплатить штраф 10 млн форинтов и подтвердить изменения в течение 30 дней с момента вступления решения в силу.

2021-01-01 52 276 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court changed

Hungarian Data Protection Authority (NAIH): correction of address data by a service provider

Регулятор установил, что поставщик связи нарушил ст. 5(1)(d) и ст. 16 GDPR, не обеспечив точность персональных данных — адрес для корреспонденции оставался прежним вопреки многократным обращениям об изменении места жительства. За это оператору назначен штраф в размере 1 000 000 форинтов с уплатой в течение 30 дней после вступления решения в силу; при просрочке начисляется пеня из расчёта удвоенной базовой ставки Нацбанка за 365 дней. Решение можно оспорить административным иском в Столичный суд Будапешта в течение 30 дней.

Topic: Personal data
2021-01-01 60 649 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court changed

Hungarian Data Protection Authority: Processing without a legitimate purpose and legal basis

Орган по защите данных Венгрии установил, что банк обрабатывал персональные данные клиента по договору валютного счёта с 2018 по 2019 год без надлежащего правового основания и после достижения цели. Регулятор обязал банк заявить об уничтожении всей документации по расторгнутому договору в течение 15 дней после истока срока на обжалование или решения суда. Штраф не наложен с учётом сотрудничества банка и чрезмерной нагрузки от многократных обращений заявителя.

Topic: Personal data
2021-01-01 51 406 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court changed

Hungarian Data Protection Authority: operation of a camera system in a condominium

Регулятор установил, что кондоминиум обрабатывал персональные данные с камер без надлежащего правового основания, вёл видеонаблюдение за общественными территориями и не обеспечил подотчётность, целостность и конфиденциальность записей. Жильцов не проинформировали об обработке согласно ст. 13 GDPR. Кондоминиуму предписано в течение 45 дней легализовать наблюдение на основании ст. 6(1)(f) GDPR с оценкой интересов, убрать или перенаправить камеры с общественных зон, ограничить доступ к записям квалифицированным персоналом и предоставить требуемое информирование; при неисполнении решение подлежит принудительному исполнению.

Topic: Personal data
2021-01-01 68 801 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court changed

Hungarian Data Protection Authority: exercise of data subject rights in economic journalism

Регулятор рассмотрел жалобу двух лиц на публикацию их персональных данных (имя, возраст, оценочное состояние и источники) в ежегодном рейтинге богатейших людей. Редакция обосновала обработку ст. 6(1)(e) и 6(1)(f) GDPR как необходимую для журналистской деятельности в общественных интересах. Орган отказал в удовлетворении жалобы, признав баланс интересов соблюдённым, а сбор из открытых источников — прозрачным; нарушение принципа точности не установлено. За пропуск срока рассмотрения регулятор обязался выплатить заявителям 10 000 форинтов.

Topic: Personal data
2021-01-01 87 874 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court changed

Hungarian Data Protection Authority: publicity of personal data processed during online public hearings

Регулятор установил, что муниципалитет нарушил GDPR (ст. 5(1)(c), 6(1), 12 и 17(1)(d)), публично показав имя и адрес заявителя на «Facebook live» и сохранив их в записи и протоколе без надлежащего информирования. Заявитель правомерно потребовал удаления; отказ признан незаконным. Муниципалитет обязан удалить идентифицирующие данные из видео и протокола с подтверждением регулятору в течение 15 дней; санкции не применены ввиду порицания. Решение можно оспорить в Столичном суде Будапешта.

2021-01-01 86 217 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court changed

Hungarian Data Protection Authority (NAIH): Observation of public area and neighboring property by a private individual

Регулятор обязал соседей изменить угол обзора или замаскировать камеры, частично захватывающие общественную улицу и чужой участок, либо демонтировать их в течение 30 дней с подтверждением мер в течение 15 дней. Нарушение ст. 6(1) GDPR установлено для съёмки общественных зон; штраф не назначен. Решение окончательное, обжалуется в Столичный суд в течение 30 дней без приостановки исполнения.

Topic: Personal data
2021-01-01 39 155 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court changed

Hungarian Data Protection Authority (NAIH): assessment of customer satisfaction survey based on legitimate interest for GDPR compliance

Регулятор установил, что импортер обрабатывал email-адрес, адрес проживания и телефон клиента, а также VIN автомобиля для опроса об удовлетворённости без надлежащего информирования и правового основания. Это нарушает принципы GDPR — законность и прозрачность, минимизацию данных, подотчётность (ст. 5(1)(a), ст. 5(1)(c), ст. 6(1), ст. 13). За это назначен штраф в размере 5 млн форинтов с уплатой в течение 30 дней после вступления решения в силу; компанию обязали привести обработку в соответствие с GDPR в течение 30 дней и подтвердить это документально.

Topic: Personal data
2021-01-01 72 112 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court changed

Hungarian Data Protection Authority (NAIH): use of minors' personal data online by an educational institution

Регулятор установил, что школа нарушила GDPR при публикации видеозаписи с участием несовершеннолетнего на YouTube-канале и размещении ссылки на сайте. Нарушены требования статей 5(1)(a,b,c), 6(1)(a), 13 и связанные нормы; обязательство информировать до публикации не выполнено. Школа обязана изменить политику обработки данных, опубликовать её, получать детализированные согласия родителей с указанием места и срока публикации, а также выплатить заявителю 10 000 форинтов за просрочку.

2021-01-01 89 221 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court changed

Hungarian Data Protection Authority (NAIH): processing of health data in connection with the termination of a civil servant’s employment relationship and refusal of access thereto

Регулятор установил, что работодатель незаконно отказал бывшему государственному служащему в полном доступе к его персональным данным и не предоставил полной информации об обработке после прекращения службы. Нарушены ст. 12(4), 14 и 15(3) GDPR. Работодателя обязали предоставить копии приказа о назначении и ответа на него, а также полную информацию об обработке; назначили штраф 600 000 форинтов и предупредили о пени за просрочку. Решение можно оспорить в суде.

2021-01-01 102 619 characters language: hu