Documents

Found: 1329. Texts are stored in their original language — the country, body and topic filters work regardless of it.

Sort by: by relevance · by date · by size
Китай Управление по киберпространству КНР law

Measures for the Supervision and Administration of Online Transaction Platform Rules

Документ устанавливает требования к разработке, изменению и применению правил платформами онлайн-торговли в Китае. Он обязывает операторов публично размещать правила на главной странице с поиском по тексту, заблаговременно публиковать проекты для обсуждения (за 7–15 дней до вступления), сохранять историю версий не менее трёх лет и обеспечивать удобный выход пользователей при несогласии с изменениями без необоснованных условий. Вводятся запреты на навязывание согласия «по умолчанию», несправедливые ограничения продавцов, двойные сборы, ценовую дискриминацию и одностороннее ухудшение условий подписки; устанавливаются прозрачные процедуры апелляций, распределения бремени доказывания и защиты несовершеннолетних. За нарушения предусмотрены штрафы от 10 тыс. до 100 тыс. юаней или санкции по профильным законам.

2026-01-07 6 083 characters language: zh
Китай Управление по киберпространству КНР law

Measures for the Supervision and Administration of Live-streaming E-commerce

Документ устанавливает правила для организаторов платформ, ведущих эфиров, продавцов и агентств по работе с ведущими на китайском рынке. Он обязывает платформы проверять личности участников, вести реестры, проводить обучение, внедрять системы рейтингов, чёрные списки и механизмы разрешения споров, а также хранить данные не менее трёх лет. Ведущие должны раскрывать информацию об операторах и товарах, соблюдать требования к контенту и маркировке ИИ-объектов. За нарушения предусмотрены штрафы до 100 000 юаней, приостановка услуг и передача дел в суд.

2026-01-07 11 480 characters language: zh
Germany Федеральные суды Германии court

Federal Fiscal Court of Germany, case No. IX B 36/25: leave to appeal denied in a GDPR damages claim without a prior request to the tax authority

Заявительница требовала от налоговой инспекции копию персональных данных с метаданными по ст. 15 GDPR и компенсацию морального вреда по ст. 82 GDPR; Гессенский финансовый суд иск отклонил, и она добивалась допуска ревизии.

Суд отклонил жалобу как необоснованную: вопрос о метаданных значения не имеет, поскольку не установлено, что инспекция их хранила, а требование о компенсации по ст. 82 абз. 1 GDPR в финансовом суде недопустимо без предварительного отказа инспекции — так решил Федеральный финансовый суд 15.09.2025 по делам IX R 10/23 и IX R 11/23. Нарушения права быть услышанным суд не нашёл.

Жалоба отклонена, расходы — на заявительнице; решение подтверждает необходимость предварительного обращения к налоговому органу перед иском о компенсации по GDPR.

Topic: Personal data
2026-01-07 10 371 characters language: de
Czechia Czech Ministry of Justice — case law database court

22 C 131/2025-78 - payment of 21,417.74 CZK with accessories

Покупатель телефона отрицал, что брал кредит на 27 990 Kč, и ссылался на злоупотребление его данными знакомым. Суд довод отклонил: копия удостоверения личности, указанный в заявке телефон и платежи с его счетов подтверждают участие ответчика, а подписание уникальным кодом в защищённом личном кабинете — допустимый «иной вид» электронной подписи по § 7 закона № 297/2016 Sb. Но кредитор проверил платёжеспособность лишь по заявленным доходам и не сохранил результаты проверок по реестрам, поэтому договор ничтожен: взыскано только 15 098 Kč основного долга с рассрочкой по 1 000 Kč в месяц.

2026-01-06 21 908 characters language: cs
Hungary Орган по защите данных Венгрии (NAIH) court changed

Hungarian Data Protection Authority: publication of a homeopathic case study and processing of patients' personal data

Регулятор установил, что адвокатское бюро опубликовало на сайте идентифицируемое гомеопатическое кейс-стади с данными о болезни, сексуальной ориентации и религии пациента без надлежащего правового основания. Также были нарушены требования GDPR к информированию (ст. 13) и обработке специальных категорий данных (ст. 9). Бюро и лечащего врача предупредили; бюро обязали привести информационное уведомление и практику обработки в соответствие с требованиями регулятора и подтвердить это.

2026-01-01 74 093 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court changed

Hungarian Data Protection Authority: transfer of personal data in administrative proceedings

Регулятор признал, что районный офис неправомерно указал и передал адрес заявителей их отцу в повестке по делу об общении с внуками. Это нарушило принципы GDPR (ст. 5(1)(c) и ст. 6). Офис обязали привести обработку в соответствие — определить минимально необходимый набор данных для идентификации клиентов внутренним актом — и опубликовать решение на сайте органа; срок подтверждения — 30 дней после истечения срока обжалования. За пропуск органом сроков рассмотрения присуждена компенсация.

Topic: Personal data
2026-01-01 64 190 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court changed

Hungarian Data Protection Authority (NAIH): processing of data in the university dormitory admission procedure at the University of Szeged

Регулятор установил, что Сегедский университет нарушил GDPR при обработке данных абитуриентов на проживание в общежитии за 2022–2024 годы. Университет оштрафован на 2 млн форинтов; ему запрещено продолжать обработку без правового основания и с нарушением принципа минимизации, предписано удалить незаконно обработанные данные и предоставить субъектам корректную информацию об обработке с подтверждением регулятору в течение 45 дней. Решение подлежит исполнению, обжалуется в административном суде Будапешта.

Topic: Personal data
2026-01-01 244 044 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court changed

Hungarian Data Protection Authority (NAIH): unlawful access to the EESZT system and failure to respond to an access request

Регулятор установил, что врач общей практики без правового основания 47 раз в течение почти двух лет получал доступ к медицинским данным бывшего пациента в системе EESZT. Врач не ответил на запрос субъекта данных об информации согласно ст. 15 GDPR. NAIH обязал врача предоставить информацию в течение 30 дней с подтверждением за 15 дней, отказал в запрете обработки и приведения её в соответствие с GDPR, но взыскал штраф 500 000 форинтов за нарушения ст. 5(2), 6(1), 9(2) и 12(2) GDPR, а также ст. 15(1) GDPR; заявителю присуждено 10 000 форинтов за просрочку рассмотрения.

2026-01-01 69 413 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court changed

Hungarian Data Protection Authority (NAIH): Deficiencies in information provision in an online store’s data processing

Регулятор установил, что компания нарушила требования GDPR к прозрачности и информации для субъектов данных — ст. 12(1), ст. 13(1)(c,d,f) и ст. 13(2)(a). Компанию обязали привести обработку данных и содержание информационного уведомления в соответствие с GDPR и подтвердить это регулятору в течение 30 дней после вступления решения в силу. За выявленные нарушения назначен штраф 2 000 000 форинтов со сроком уплаты 30 дней; при неуплате начисляется пеня.

Topic: Personal data
2026-01-01 89 676 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court changed

Hungarian Data Protection Authority (NAIH): Deficiencies in information provision during personal data processing by an online store

Регулятор установил, что оператор интернет-магазина нарушил GDPR — статьи 5(1)(a), 12(1), 13(1)(a),(c)-(f) и 13(2)(a)-(f) — из-за неполной и запутанной информации об обработке данных на сайте и блоге. Компании предписано за свой счёт привести информационные материалы к требованиям GDPR, устранить противоречия, устаревшие ссылки и некорректные термины, чётко определить категории данных, цели, правовые основания, получателей/сроки хранения и роли контролёров/процессоров; подтвердить исполнение с отслеживаемыми правками в течение 30 дней после вступления решения в силу. Назначен штраф 15 000 000 форинтов со сроком уплаты 30 дней.

2026-01-01 204 084 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court changed

Hungarian Data Protection Authority (NAIH): publication of the accessibility of a map created based on the data leak from the Tisza Party in articles by Mediaworks Hungary Zrt.

Регулятор признал, что издатель новостных порталов нарушил ст. 6(1) и ст. 9(1) GDPR, разместив ссылки/изображения интерактивной карты с именами, адресами, телефонами, e-mail, геокоординатами и политическими предпочтениями около 200 тыс. лиц без правового основания. Компании запрещено повторно публиковать доступ к карте; назначена публичность решения и штраф 50 млн форинтов со сроком уплаты 30 дней, при неуплате — пеня и принудительное взыскание. Обжалование возможно в течение 30 дней в Столичный суд Будапешта.

Topic: Personal data
2026-01-01 114 240 characters language: hu
Китай Народный банк Китая law

Notice of the People's Bank of China on Issuing the "Administrative Measures for the Classification and Rating of Non-Bank Payment Institutions" (Yin Fa [2025] No. 250)

Документ устанавливает новые правила ежегодной классификации и рейтинга небанковских платёжных институтов в Китае, вступающие в силу с 1 февраля 2026 года. Оценка проводится по семи модулям (корпоративное управление, резервные фонды, безопасность систем и др.) со 100-балльной шкалой и определяет пять категорий от A до E. Итоговый рейтинг служит основанием для дифференцированного надзора: от отсутствия особых мер для класса A до обязательных встреч с руководством, включения в планы проверок и усиленного контроля за классами D и E. Учреждения обязаны ежегодно к 30 апреля подавать самооценку, а филиалы НБК — направлять предварительные результаты в головной офис до 30 июня.

2025-12-31 5 147 characters language: zh
Китай Государственная база правил (Минюст КНР) law

Interim Measures for the Administration of Recycling and Comprehensive Utilization of Waste Power Batteries for New Energy Vehicles

Документ устанавливает правила обращения с отработанными тяговыми батареями новых энергетических транспортных средств в Китае. Производители батарей обязаны кодировать изделия, создавать сеть пунктов приёма и нести ответственность за сбор; автопроизводители — собирать батареи со своих машин, информировать владельцев о процедуре утилизации через бортовые системы и публиковать данные сервисов. Передача собранных батарей допускается только уполномоченным предприятиям комплексной утилизации при соблюдении экологических и производственных требований. Вводится национальная платформа прослеживаемости с обязательной отчётностью (сроки от 15 до 40 дней) и контроль профильных ведомств.

2025-12-31 7 369 characters language: zh
Китай Государственная база правил (Минюст КНР) law

Regulations on Supervision and Administration of the Implementation of Food Safety Primary Responsibility by Operators of Live-streaming E-commerce

Документ устанавливает требования к платформам, организаторам стримов, ведущим и их агентствам при продаже еды онлайн. Платформы обязаны проверять регистрацию и лицензии продавцов, вести реестры с обновлением не реже раза в полгода, назначать ответственных за безопасность (включая директора по безопасности), ежегодно обучать ведущих и проводить тренировки перед первым эфиром, внедрять риск-реестр, мониторинг и быстрые меры реагирования, а также каналы жалоб; продавцы — публиковать разрешения, проверять поставщиков и хранить записи не менее трёх лет. Запрещены небезопасные продукты и вводящие в заблуждение заявления. За нарушения предусмотрены предупреждения, ограничения функций, приостановка или закрытие аккаунтов, штрафы от 10 до 100 тыс. юаней либо санкции по Закону о безопасности пищевых продуктов.

2025-12-28 5 300 characters language: zh
Китай Управление по киберпространству КНР law

Notice of the Cyberspace Administration of China on Public Consultation on the Draft Interim Measures for the Administration of Anthropomorphic Interaction Services Based on...

Управление по киберпространству КНР вынесло на общественное обсуждение проект временных правил регулирования сервисов человекоподобного ИИ-взаимодействия. Правила определяют обязанности поставщиков таких услуг в Китае, включая оценку безопасности и этики алгоритмов, защиту данных и личной информации, аудит при работе с несовершеннолетними, обязательные предупреждения об ИИ-природе собеседника и лимиты использования (напоминание после 2 часов). Вводятся требования к модерации контента, реагированию на угрозы жизни и здоровью пользователей, а также ежегодная отчётность для крупных платформ; за нарушения предусмотрены предупреждение, предписание об устранении и приостановка сервиса.

2025-12-27 4 468 characters language: zh
Китай Народный банк Китая law

Notice of the People's Bank of China on Issuing the Business Rules for Renminbi Cross-border Payment System (Yinfa [2025] No. 248)

Документ утверждает новые правила управления системой трансграничных платежей в юанях (CIPS) и вступает в силу с 1 февраля 2026 года, отменяя предыдущую редакцию. Правила устанавливают требования к оператору CIPS, прямым и косвенным участникам, включая порядок открытия нулевых счетов исключительно через оператора. Оператор обязан управлять рисками ликвидности и операционными сбоями, а также внедрить смешанный режим расчётов — RTGS для индивидуальных платежей и DNS для пакетных. Участники должны обеспечивать непрерывность систем, соблюдать стандарты сообщений и выполнять процедуры экстренного восстановления.

2025-12-26 3 368 characters language: zh
Италия Гарант защиты персональных данных Италии law changed

Italian Data Protection Authority: warning to Studio Fisiokinesiterapico Romano s.r.l. for erroneous emailing of a medical report to the wrong address

Регулятор установил, что компания нарушила ст. 5(1)(f), 9 и 32 GDPR, ошибочно направив медицинский отчёт пациента на существующий чужой e-mail из-за опечатки в адресе и отсутствия онлайн-валидации. Нарушение признано непреднамеренным и единичным; компания устранила уязвимость, обновила процедуры верификации адресов и обучила персонал. С учётом сотрудничества оператора и отсутствия прецедентов регулятор квалифицировал инцидент как «незначительное нарушение» и ограничился предупреждением по ст. 58(2)(b) и 83(2) GDPR с публикацией решения.

Topic: Personal data
2025-12-18 14 084 characters language: it
Италия Гарант защиты персональных данных Италии law changed

Garante per la protezione dei dati personali (Italy): Warning for unlawful installation of a camera capturing a public street

Регулятор установил, что владелица дома незаконно обрабатывала персональные данные с помощью видеокамеры, чей угол обзора захватывал часть общественной улицы. Судебная практика ЕС (дело Ryneš) исключает применение исключения для сугубо личного или бытового использования в таких случаях. Владелица нарушила принципы законности, прозрачности и минимизации по ст. 5 и 6 GDPR и не указала правовое основание. Учитывая её защитные мотивы, своевременное устранение нарушения и отсутствие передачи данных третьим лицам, регулятор признал нарушение незначительным, объявил обработку незаконной и ограничился предупреждением без штрафа.

Topic: Personal data
2025-12-18 10 450 characters language: it
Италия Гарант защиты персональных данных Италии law changed

Italian Data Protection Authority: warning to Azienda USL della Romagna for disclosing an employee’s health information

Регулятор признал незаконным распространение работодателем по ошибке электронной почты с информацией о медицинской визите работника среди 16 коллег. Нарушены принципы законности, прозрачности и запрет обработки данных о здоровье (ст. 5(1)(a), 6 и 9 GDPR; ст. 2-тер Кодекса). Учреждение уведомило об инциденте, удалило сообщения, провело обучение и применило дисциплинарные меры к сотруднику. Учитывая единичный характер ошибки, сотрудничество и отсутствие прошлых нарушений, регулятор ограничился предупреждением без дополнительных санкций.

Topic: Personal data
2025-12-18 27 255 characters language: it
Италия Гарант защиты персональных данных Италии law

Italian Data Protection Authority: warning to a lawyer for the leak of data of 2,950 complainants via an open Google Drive link

Регулятор признал незаконным обработку персональных данных, которую организовал адвокат при подаче жалобы в провинциальный Орден врачей. Он приложил к жалобе ссылку на папку в Google Drive с открытыми правами доступа, из-за чего данные 2950 человек (имена, даты рождения, адреса, налоговые коды и копии удостоверений) стали доступны третьим лицам и были распространены в социальных сетях. Орден также передал жалобу врачу с активной ссылкой. Адвокат закрыл доступ и удалил файлы после обнаружения проблемы. На основании статей 5 и 32 GDPR регулятор вынес ему официальное предупреждение без штрафа, учитывая отсутствие выгоды и содействующую роль Ордена; решение подлежит публикации.

2025-12-18 42 772 characters language: it
Germany Федеральные суды Германии court

20 F 4.25

Заявитель, добивающийся в основном производстве сведений о данных, которые хранит о нём Федеральная разведывательная служба (BND), оспорил отказ высшего надзорного органа передать суду четыре истребованных документа (Sperrerklärung). Специальный сенат отказал: раскрытие обнажило бы конкретные схемы взаимодействия разведки с иностранными и внутренними службами, её методы и приёмы сбора сведений, что вредит благу федерации по § 99 Положения об административном судопроизводстве; защищены и персональные данные сотрудников и третьих лиц. Общая известность такого сотрудничества и уже полученные заявителем ответы других ведомств значения не имеют, а частичное снятие вымарываний в служебной записке подтверждает соразмерность.

2025-12-16 17 638 characters language: de
Germany Федеральные суды Германии court

Federal Fiscal Court, case No. VII B 128/25: coercive measures for incomplete disclosure under Art. 15 GDPR

Инспекция, обязанная вступившим в силу решением выдать взыскателю сведения по ст. 15 GDPR, прислала обзорные выписки, предварив их общей оговоркой об ограничениях по ст. 23 GDPR; финансовый суд счёл обязанность исполненной и в судебном штрафе и аресте отказал. Суд отменил это определение и вернул дело: взыскание с органа неденежного исполнения ведётся по § 154 Положения о финансовых судах (штраф до 1000 евро, арест исключён, требуется исполнительная надпись), а вымарывания и оговорки об ограничениях орган обязан объяснить, иначе ответ полным не считается.

Topic: Personal data
2025-12-11 11 554 characters language: de
Germany Федеральные суды Германии court

VII B 129/25

Взыскательница требовала принудить налоговую инспекцию, обязанную вступившим в силу решением выдать сведения по ст. 15 GDPR, но ответившую выписками с общей оговоркой об ограничениях по ст. 23 GDPR. Суд отменил определение финансового суда и вернул дело: принуждение органа к неденежному действию идёт по § 154 Положения о финансовых судах, а не по § 888 ГПК ФРГ, поэтому потолок судебного штрафа — 1000 евро, арест к органу неприменим и нужна исполнительная надпись. Оговорка без пояснений полноты ответа не доказывает, а суд решил дело, не дождавшись позиции инспекции.

Topic: Personal data
2025-12-11 11 742 characters language: de
Germany Федеральные суды Германии court changed

Federal Fiscal Court, Case IX R 19/22: Unrestricted Data Access Request and the Excessiveness Test

Супруг проверяемой предпринимательницы, чей мобильный номер инспектор без согласия переслала незашифрованным письмом на рабочую почту жены (нарушение инспекция признала и сообщила надзорным органам), потребовал сведения о своих данных. Суд отменил отказ в этой части и вернул дело: запрос не становится чрезмерным по ст. 12(5) GDPR лишь оттого, что не ограничен по кругу данных и по периоду, а несоразмерность усилий вовсе не основание для отказа; ссылаться на чрезмерность обязан сам орган, чего он не сделал. В остальном жалоба отклонена, требования, впервые заявленные в суде, недопустимы.

Topic: Personal data
2025-12-09 25 734 characters language: de
Китай Государственная база правил (Минюст КНР) law

Provisions on the Supervision and Administration of Quality and Safety of Key Industrial Products Sold Online

Документ устанавливает требования к онлайн-продажам приоритетных промышленных товаров в Китае. Продавцы на платформах обязаны проверять документы (лицензии, сертификаты или отчеты об испытаниях), вести закупочные записи не менее трех лет и размещать на странице товара полную информацию с предупреждениями; площадки должны технически поддерживать раскрытие данных, верифицировать номера сертификатов и блокировать предложения без документов. При выявлении дефектов платформы останавливают продажи, публикуют уведомления об отзыве и помогают его проводить; при нарушениях они сообщают регулятору в течение пяти рабочих дней и принимают меры по удалению контента. За несоблюдение предусмотрены предписания об устранении и штрафы до 100 тыс. юаней.

2025-12-08 4 883 characters language: zh