Documents

Found: 1329. Texts are stored in their original language — the country, body and topic filters work regardless of it.

Sort by: by relevance · by date · by size
Germany Федеральные суды Германии court

Federal Fiscal Court, Case IX R 22/22: Scope of Access to One's Own Personal Data at the Tax Office

Налогоплательщик, привлечённый к ответственности за чужие налоговые долги, требовал от налоговой инспекции сведения о своих персональных данных по ст. 15 GDPR, а финансовый суд Мюнхена ему отказал. Суд отменил решение и вернул дело: регламент действует независимо от того, ведётся ли дело на бумаге или электронно; правовой анализ как таковой доступу не подлежит, но использованные в нём персональные данные подлежат; запрос не становится чрезмерным лишь оттого, что заявитель уже знакомился с материалами. Права на ознакомление с делом ст. 15 не даёт, а копии документов выдаются, только если заявитель докажет их необходимость.

Topic: Personal data
2025-04-08 25 493 characters language: de
Китай Управление по киберпространству КНР law

Notice of the Cyberspace Administration of China on Public Solicitation of Opinions on the Draft Amendment to the Cybersecurity Law of the People's Republic of China (Second...

Управление по киберпространству КНР вынесло на общественное обсуждение поправки к Закону о кибербезопасности. Проект уточняет обязанности операторов сетей и критической информационной инфраструктуры, вводит штрафы за невыполнение мер защиты данных от 10 тыс. до 1 млрд юаней, а также санкции для ответственных лиц. Вводится ответственность за продажу несертифицированного сетевого оборудования и использование не прошедших проверку продуктов в КИИ с штрафом до десятикратной цены закупки. Усиливаются меры за непрекращение распространения запрещённой информации; предусмотрены смягчение или освобождение от наказания при добровольном устранении последствий.

2025-03-28 4 186 characters language: zh
Китай Управление по киберпространству КНР law

Measures for the Administration of Security in the Application of Facial Recognition Technology

Документ устанавливает правила обработки биометрических данных лица в Китае, за исключением исследований и обучения алгоритмов. Он обязывает операторов иметь конкретную цель, получать отдельное информированное согласие (для детей до 14 лет — от родителей), проводить оценку воздействия на защиту персональных данных и хранить данные внутри устройств без передачи через интернет, если иное не предусмотрено законом. Запрещено использовать распознавание лиц как единственный способ верификации при наличии альтернатив, а также устанавливать камеры в приватных зонах публичных мест. С 1 июня 2025 года операторы с базами свыше 100 тысяч лиц должны пройти регистрацию.

2025-03-21 2 830 characters language: zh
Китай Государственная база правил (Минюст КНР) law

Decision of the State Administration for Market Regulation on Repealing and Amending Certain Departmental Rules

Управление отменяет один нормативный акт о процедуре административного пересмотра в сфере продовольствия и лекарств, а также изменяет 16 ведомственных правил. Для онлайн-торговли вводятся требования к прозрачности автопродления и автооплаты до списания, запрет на необоснованные сборы и обязанность обеспечить простой отказ или изменение услуги; за нарушения — предупреждение, предписание устранить нарушение и штраф до 30 тыс. юаней либо применение Закона о защите прав потребителей. Вносятся терминологические замены «органы промышленности и торговли» на «органы рыночного регулирования», уточняется порядок проверок, ведения реестров (включая реестр нарушений/недоверия), годовых отчетов ИП и кооперативов, процедур внесения/снятия с учета аномальной деятельности, а также корректируются санкции и ссылки на законы.

2025-03-18 6 445 characters language: zh
Китай Управление по киберпространству КНР law

Notice on the Issuance of the "Measures for Labeling Content Generated and Synthesized by Artificial Intelligence

Документ устанавливает правила маркировки текстов, изображений, аудио, видео и виртуальных сцен, созданных или синтезированных ИИ. Провайдеры обязаны добавлять явные метки в контент и скрытые — в метаданные файлов; платформы распространения должны проверять наличие меток и помечать публикации при их отсутствии или сомнениях. Пользователям запрещено удалять или подделывать метки, а провайдерам — хранить логи предоставления немаркированного контента не менее шести месяцев. За нарушения отраслевые органы применяют санкции согласно законам КНР.

2025-03-14 2 381 characters language: zh
Brazil Федеральный сенат Бразилии law changed

PL 731/2025: artificial intelligence becomes mandatory school subject in Brazil

Вносит искусственный интеллект в обязательную школьную программу Бразилии.

Поправка к ст. 26 закона об основах образования (LDB, Lei nº 9.394/1996) добавляет новый пункт: искусственный интеллект — компонент учебной программы начальной и средней школы. Конкретное содержание должны утвердить Национальный совет по образованию и министр образования при включении в Национальную базовую учебную программу (BNCC, Base Nacional Comum Curricular).

Норма затронет все государственные и частные школы, а также систему подготовки учителей, ориентированную на BNCC.

2025-02-27 12 618 characters language: pt
Китай Управление по киберпространству КНР law

Measures for the Administration of Compliance Audit on Personal Information Protection

Документ устанавливает порядок проведения и организации аудита соответствия при обработке персональных данных в Китае. Он обязывает операторов, обрабатывающих данные более 10 млн человек, проводить аудит не реже одного раза в два года. Регуляторы могут потребовать привлечения аудиторской фирмы после инцидентов или выявления высоких рисков. Оператор должен устранять выявленные нарушения и отчитываться перед ведомством. Устанавливаются требования к квалификации и независимости профессиональных аудиторских организаций.

2025-02-14 7 909 characters language: zh
Италия Гарант защиты персональных данных Италии law changed

Garante per la protezione dei dati personali (Italy): Warning to SEIF S.p.A. on publishing private chats in the book “Fratelli di chat”

Регулятор установил, что публикация в книге частных чатов 2018–2025 годов (включая сообщения парламентариев) является обработкой и распространением персональных данных по Кодексу № 196/2003 и нарушает деонтологические правила журналистики — критерий существенности информации (ст. 137(3) Кодекса, ст. 6 Правил). Издание признано не необходимым для информационной цели с учётом прав третьих лиц и несовершеннолетних. Компании направлено предупреждение по ст. 58(2)(a) GDPR о вероятном нарушении ст. 5(1)(a), (c) GDPR, ст. 2-quater(4), 137(3) Кодекса и правил деонтологии; дальнейшие меры возможны после завершения проверки.

Topic: Personal data
2025-02-12 9 892 characters language: it
Китай Государственная база правил (Минюст КНР) law

Measures for the Administration of Registration Archives of Market Entities

Документ устанавливает единые правила формирования, хранения и использования архивов при государственной регистрации компаний, ИП и других хозяйствующих субъектов в Китае. Управление возложено на Государственную администрацию по регулированию рынка с разделением ответственности между уровнями; допускается электронное формирование и передача дел. Срок хранения после ликвидации — обычно 20 лет, для ценных документов возможна бессрочная передача в госархив. Регламентированы запросы сведений (в том числе онлайн), защита персональных данных и санкции за утрату или незаконное копирование.

Topic: Personal data
2025-02-10 4 881 characters language: zh
Китай Управление по киберпространству КНР law

Notice on the Issuance of the "Measures for the Administration of Military Information Dissemination on the Internet

Документ устанавливает правила создания и ведения военных сайтов, разделов и аккаунтов в Китае, вводит обязательную верификацию статуса военного аккаунта и его специальную маркировку. Он определяет разрешённые темы (пропаганда решений партии и достижений армии) и запрещает публикацию сведений, подрывающих суверенитет, искажающих историю армии или содержащих военные тайны. Провайдеры обязаны блокировать незаконный контент, сохранять данные о проверке личности и передавать сведения об аккаунтах профильным ведомствам; за нарушения предусмотрены санкции вплоть до уголовной ответственности.

Topic: Cybersecurity
2025-02-08 7 603 characters language: zh
Китай Народный банк Китая law

Notice of the People’s Bank of China on Public Consultation on the Draft Measures for the Administration of Cybersecurity Incident Reporting in the Business Areas of the...

Народный банк Китая опубликовал для общественного обсуждения проект правил, которые обязывают финансовые организации классифицировать инциденты кибербезопасности на четыре уровня (особо серьёзные, серьёзные, значительные и обычные) по чётким порогам. Организации должны направлять отчёты в НБК или его территориальные филиалы с жёсткими сроками: краткий — в течение 30 минут, полный — в течение 2 часов после возникновения; для серьёзных инцидентов — промежуточные сообщения не реже чем каждые 2 часа; итоговый отчёт — в течение 10 рабочих дней после завершения реагирования. За несвоевременную, неполную или недостоверную отчётность предусмотрены санкции со ссылкой на законы КНР «О кибербезопасности», «О безопасности данных» и «О защите персональной информации».

2025-01-24 9 281 characters language: zh
Китай Всекитайское собрание народных представителей law changed

Regulations on the Administration of Public Security Video and Image Information Systems

Документ устанавливает правила создания и использования систем видеонаблюдения в общественных местах Китая для обеспечения безопасности, защиты персональных данных и частной жизни. Он определяет зоны обязательной установки камер (транспортные узлы, площади), запрещает их размещение в раздевалках и гостиничных номерах, а также обязывает операторов регистрировать системы в полиции в течение 30–90 дней. Видеозаписи должны храниться не менее 30 дней, доступ к ним строго регламентирован. За нарушения предусмотрены штрафы до 20 000 юаней, конфискация оборудования и уголовная ответственность.

2025-01-13 5 348 characters language: zh
Китай Управление по киберпространству КНР law

Notice of the Cyberspace Administration of China on Public Consultation on the Administrative Provisions on Business Activities of Institutions Providing Multi-channel...

Управление по киберпространству КНР опубликовало проект правил для MCN-агентств — организаций, которые размещаются на платформах и оказывают блогерам планирование, производство, маркетинг и агентские услуги. Платформы обязаны проверять регистрацию таких агентств, назначать ответственных за контент, вести учёт привязки аккаунтов, раскрывать принадлежность аккаунта к агентству и в течение 10 рабочих дней направлять сведения на учёт в провинциальные органы кибербезопасности; при изменениях — также в течение 10 рабочих дней. Агентства должны предварительно модерировать публикации, хранить записи проверки, не манипулировать трафиком и аккаунтами и воздерживаться от перечисленных нарушений (в т.ч. фейки, травля, эксплуатация детей). За нарушения платформы применяют предупреждения, приостановку монетизации, ограничение услуг, удаление из реестра и внесение в чёрный список с отчётом ведомству.

2025-01-10 2 779 characters language: zh
Китай Управление по киберпространству КНР law

Notice of the Cyberspace Administration of China on Public Consultation on the Draft Measures for Personal Information Protection Certification for Outbound Personal Information

Управление по киберпространству КНР вынесло на общественное обсуждение проект правил, регулирующих сертификацию защиты персональных данных при их трансграничной передаче. Документ определяет условия применения сертификации, требования к профессиональным органам и порядок оценки рисков передачи за рубеж, включая проверку правовой базы принимающей стороны и договорных обязательств. Сертификация добровольная; органы должны пройти регистрацию в Управлении и подлежат надзору с правом приостановки или отзыва сертификатов. Сбор мнений — до 3 февраля 2025 года.

2025-01-03 3 183 characters language: zh
Hungary Орган по защите данных Венгрии (NAIH) court changed

Hungarian Data Protection Authority (NAIH): Failure to comply with an erasure request and breach of the information obligation

Регулятор установил, что компания нарушила ст. 17(1)(c) GDPR из-за задержки с полным удалением персональных данных заявителя после его требования от 12 октября 2023 года; полное удаление выполнено только 8 февраля 2024 года. В частичном удовлетворении иска регулятор отказал в обязании удалить данные, поскольку к моменту решения они уже были удалены, но возложил на компанию обязанность уведомлять заявителя о статусе будущих запросов на удаление и об обработке не подлежащих удалению данных — в течение 3 дней после истечения срока на обжалование или решения суда, подтверждая это письменно за 15 дней. За пропуск сроков рассмотрения орган уплатит заявителю 10 000 форинтов.

Topic: Personal data
2025-01-01 35 529 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court changed

Hungarian Data Protection Authority (NAIH): violation of security requirements during client database migration by a processor

Регулятор установил, что подрядчик нарушил ст. 32 GDPR из-за неправильной настройки межсетевого экрана после миграции БД с платёжными и идентификационными данными около 900 тыс. пользователей; уязвимость существовала примерно девять дней до взлома. Подрядчика оштрафовали на 2 млн форинтов со сроком уплаты 30 дней от вступления решения в силу, далее начисляется законный процент; при неуплате решение подлежит принудительному исполнению. В отношении заказчика процесс прекращён.

Topic: Personal data
2025-01-01 69 102 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court changed

Hungarian Data Protection Authority: transparency of information about a parking surcharge

Регулятор установил, что компания не предоставила субъекту персональных данных прозрачной и точной информации об обработке его данных в связи с начислением штрафа за парковку. Это нарушает принципы прозрачности и подотчётности GDPR (ст. 5(1)(a), 5(2), 12(1), 14(1)). Компанию обязали разместить на сайте корректную информацию об обработке и подтвердить это регулятору в течение 30 дней после вступления решения в силу; вынесено предупреждение как мера ответственности.

Topic: Personal data
2025-01-01 50 303 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court changed

Hungarian Data Protection Authority: processing of a claim without legal basis and non-compliance with an erasure request

Регулятор установил, что компания обрабатывала персональные данные заявителя для взыскания задолженности после того, как суд признал её истечение срока давности, а также ссылалась на неверные правовые основания GDPR. Это признано нарушением ст. 6(1) и невыполнением запросов на удаление по ст. 17(1)(d) GDPR. Заявление об обязании удалить данные отклонено. Компания оштрафована на 10 млн венгерских форинтов за неосторожное нарушение с уплатой в течение 30 дней; обжалование — в Столичный суд.

2025-01-01 65 985 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court changed

Hungarian Data Protection Authority (NAIH): unlawful processing of a phone number, failure to comply with an objection request and violation of the accountability principle

Регулятор установил, что компания без правового основания обрабатывала личный номер телефона заявителя вопреки его прямому отказу и не выполнила требование о прекращении обработки. Нарушены GDPR ст. 5(2), 6(1)(a) и 21(1). Назначен штраф в размере 1 000 000 форинтов с уплатой в течение 30 дней после вступления решения в силу; при просрочке начисляется пеня по ставке базовой учётной ставки Нацбанка на начало полугодия. Судебное обжалование — в Столичный суд в течение 30 дней.

Topic: Personal data
2025-01-01 58 755 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court changed

Hungarian Data Protection Authority: unlawful processing of personal data in connection with state-denial ideologies

Регулятор установил, что Бенде Иштван и Беренчи Бела Миклош как операторы обрабатывали персональные данные без правового основания, не предоставляли информацию субъектам и нарушили принципы добросовестности и целевого ограничения. Ассоциация владельцев венгерского государства (MATT) также признана нарушившей GDPR. Им запрещено обрабатывать данные для противоправной цели; они обязаны удалить все незаконно обработанные персональные данные из указанных анкет и реестров. На каждого наложена административная санкция 500 000 форинтов со сроком уплаты 30 дней.

Topic: Personal data
2025-01-01 159 206 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court changed

Hungarian Data Protection Authority (NAIH): audio recording at railway stations and stops by CCTV systems

Регулятор установил, что оператор пригородных железных дорог нарушил GDPR в 2020–2024 годах при видеонаблюдении с записью звука на станциях и остановках. Нарушены принципы прозрачности, минимизации данных, ограничения хранения, а также требования об информировании субъектов и оценке воздействия; частично — основания обработки. Компании назначен штраф 50 млн форинтов, предписано опубликовать решение. На будущее регулятор предупредил, что аудиозапись допустима только после документированной оценки воздействия DPIA и подтверждения необходимости для выполнения задач общественного транспорта.

Topic: Personal data
2025-01-01 255 617 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court changed

Hungarian Data Protection Authority (NAIH): publication of homeopathic case studies containing personal data

Регулятор установил, что издательство нарушило GDPR, опубликовав в журнале два гомеопатических кейс-стади со сведениями об идентифицируемых лицах и их здоровье без надлежащего правового основания. Компанию признали виновной, но штраф не назначили из-за длительности процедуры и отсутствия умысла. NAIH обязал обеспечить надлежащую анонимизацию одного материала при повторной публикации и удалить персональные данные медработников из другого; исполнение — в течение 30 дней с подтверждением.

Topic: Personal data
2025-01-01 38 802 characters language: hu
Китай Народный банк Китая law

Notice No. 21 [2024] of the People's Bank of China (Amending the "Notice of the People's Bank of China on Further Strengthening the Administration of Credit Information Security")

Акт вносит изменения в правила безопасности кредитных данных. Он требует разделять этапы ручных запросов, строго управлять автоматическими триггерами и запрещает передавать кредитную информацию третьим лицам без согласия субъекта или использовать её не по назначению. Удаляются отдельные положения об ежегодной оценке комплаенса и пилотных инспекциях; вместо них вводится механизм надзорных визитов на места с уточнением уровней проверяющих органов. Для серьёзных нарушений право изменять права доступа пользователя передаётся оператору системы.

Topic: Personal data
2024-12-31 807 characters language: zh
Китай Народный банк Китая law changed

Notice of the People's Bank of China and the National Administration of Financial Regulation on Public Consultation regarding the Draft Measures for the Administration of Bank...

Документ выносит на общественное обсуждение проект нового положения, регулирующего деятельность эмитентов банковских карт и операторов их расчётов в Китае. Акт устанавливает требования к капиталу (не менее 1 млрд юаней), квалификации руководства, лицензированию, открытию филиалов и отчётности перед Народным банком Китая. Для иностранных поставщиков услуг предусмотрены особые правила отчёта и создания юридического лица при влиянии на национальную платёжную систему. Нарушения влекут предписания об устранении и штрафы согласно закону о Народном банке Китая.

2024-12-27 13 142 characters language: zh
Китай Всекитайское собрание народных представителей law changed

Regulations on the Administration of Internet Access Service Business Premises

Документ устанавливает правила создания и работы коммерческих мест предоставления доступа в интернет (интернет-кафе, компьютерные клубы). Он обязывает получать лицензию культуры, соблюдать требования к помещению, пожарной безопасности и сетевой защите, подключаться только через лицензированного провайдера по локальной сети. Запрещено допускать несовершеннолетних, работать вне 8:00–24:00, предоставлять доступ к запрещённому контенту и немассовым онлайн-играм, а также вести азартные игры; требуется идентификация пользователей и хранение логов не менее 60 дней. За нарушения предусмотрены предупреждения, штрафы до десятикратного размера незаконного оборота, конфискация оборудования, приостановка деятельности и отзыв лицензии с пятилетним запретом для руководителей.

Topic: Cybersecurity
2024-12-06 6 086 characters language: zh