Documents

Found: 1338. Texts are stored in their original language — the country, body and topic filters work regardless of it.

Sort by: by relevance · by date · by size
Китай Государственная база правил (Минюст КНР) law

Implementation Rules for the Regulations on Supervision and Administration of Non-Bank Payment Institutions

Документ детализирует надзор за небанковскими платёжными учреждениями в Китае. Он устанавливает требования к учредителям, капиталу (от 100 млн юаней с доплатой по географии), квалификации руководства и документам для лицензирования, включая AML/KYC-меры и планы непрерывности бизнеса. Регламентированы процедуры изменения контроля, слияний/разделений, смены адреса и открытия филиалов, а также правила отчётности перед Народным банком Китая. Вводятся категории услуг (хранение средств I–II; обработка платежей I–II), минимальные резервы на основе среднедневного баланса, сроки хранения данных пользователей не менее пяти лет и санкции за работу без лицензии.

2024-07-09 18 403 characters language: zh
Китай Управление по киберпространству КНР law

Provisions on the Governance of Online Violence Information

Документ устанавливает правила противодействия информации о сетевом насилии в Китае для защиты граждан и общественного порядка. Он обязывает поставщиков интернет-услуг внедрять системы идентификации пользователей, модерации контента (включая комментарии, прямые трансляции и короткие видео), раннего предупреждения и ведения черных списков с понижением рейтинга аккаунтов. Для жертв предусмотрены механизмы защиты, помощи и быстрого сбора доказательств. За нарушения грозят штрафы от 10 000 до 20 000 юаней, а при вреде здоровью — до 20 000 юаней; уголовная ответственность сохраняется.

2024-06-14 4 658 characters language: zh
Китай Государственная база правил (Минюст КНР) law

Interim Provisions on Countering Unfair Competition on the Internet

Документ устанавливает правила предотвращения и пресечения недобросовестной конкуренции онлайн, защиты прав бизнеса и потребителей. Он запрещает смешение с чужими товарами/брендами (включая домены, иконки, ключевые слова), ложную рекламу, манипуляции рейтингами и отзывами, коммерческий подкуп ради трафика или ранжирования, а также технические злоупотребления — перехват потока, несовместимость, блокировку, принудительные переходы, несанкционированный доступ к данным конкурентов и дискриминацию условий. Платформы обязаны пресекать нарушения на площадках, хранить записи об этом не менее трёх лет и сообщать властям; за несоблюдение применяются санкции по Закону КНР о противодействии недобросовестной конкуренции и Закону КНР об электронной коммерции.

2024-05-06 6 422 characters language: zh
Китай Народный банк Китая law changed

Notice of the People's Bank of China on Public Consultation on the Draft Detailed Rules for the Implementation of the Regulations on Supervision and Administration of Non-Bank...

Документ устанавливает порядок сбора предложений к проекту детальных правил надзора за небанковскими платёжными организациями. Регулятор определяет способы, адреса и срок подачи замечаний — до 22 мая 2024 года. Проект разъясняет понятия (основной акционер, фактический контролёр), требования к учредителям, капиталу, руководству и документам для создания, изменения и прекращения деятельности; вводит ступенчатые требования к капиталу в зависимости от типа услуг и географии, процедуры согласования слияний/разделений, отчётность и проверки, а также меры ответственности вплоть до запрета на должности.

2024-04-22 23 260 characters language: zh
Китай Управление по киберпространству КНР law

Provisions on Promoting and Regulating the Cross-Border Flow of Data

Документ устанавливает правила оценки безопасности, заключения стандартных контрактов и прохождения сертификации при передаче данных за рубеж. Он определяет случаи освобождения от этих процедур для международных операций, управления персоналом, экстренных ситуаций и небольших объёмов персональных данных (до 100 тысяч человек в год), а также вводит механизм «негативных списков» для свободных торговых зон. Операторы критической информационной инфраструктуры обязаны оценивать безопасность при любой передаче важных данных или персональной информации. Результаты оценки безопасности действуют три года с возможностью продления.

2024-03-22 2 018 characters language: zh
Китай Государственная база правил (Минюст КНР) law

Special Administrative Measures for Access to the Cross-Border Services Trade (Negative List) (2024 Edition) and Special Administrative Measures for Access to the Cross-Border...

Документ устанавливает два негативных списка, определяющих запреты и ограничения для иностранных поставщиков услуг при оказании услуг в Китае трансграничным способом. Первый перечень действует по всей стране, второй — с определёнными послаблениями — в пилотных зонах свободной торговли. Иностранным поставщикам запрещено оказывать услуги в перечисленных секторах либо разрешено только при соблюдении условий: партнёрство с китайскими организациями, получение разрешений или учреждение коммерческого присутствия. Вне списков применяется режим национального регулирования.

2024-03-22 14 966 characters language: zh
Италия Гарант защиты персональных данных Италии law changed

Warning of 21 March 2024 [9998877]

Регулятор Италии предупредил Worldcoin Foundation, что планируемый в стране сбор биометрических данных радужной оболочки через устройство Orb и приложение World App с высокой вероятностью нарушает GDPR. Основания — ненадлежащее информирование о рисках, уязвимость согласия из-за обещания токенов WLD и отсутствие проверки возраста при доступе к сервису, который не предназначен для лиц младше 18 лет. Документ предписывает опубликовать предупреждение в Официальном вестнике; дальнейшие санкции возможны при нарушении.

2024-03-21 10 325 characters language: it
Италия Гарант защиты персональных данных Италии law changed

Italian Data Protection Authority: Public notice launching consultation on the retention period for metadata generated and automatically collected by email transmission and...

Регулятор объявил о запуске публичной консультации для сбора мнений об обоснованности сроков хранения метаданных e-mail (адреса, IP серверов, время отправки/приёма, размер сообщения и вложений, иногда тема), создаваемых почтовыми протоколами. Цель — оценить достаточность этих сроков в свете целей операторов с учётом документа от 21 декабря 2023 № 642. Замечания принимаются в течение 30 дней после публикации уведомления; они не создают прав или обязательств для будущих решений регулятора.

Topic: Personal data
2024-02-27 5 500 characters language: it
Италия Гарант защиты персональных данных Италии law changed

Italian Data Protection Authority: notice of inquiry into web scraping practices

Регулятор объявил о начале исследования по сбору массовых персональных данных с помощью веб-скрейпинга для обучения генеративных ИИ. Он запрашивает у владельцев сайтов, платформ и экспертов предложения по мерам защиты — публичные или частные площадки вправе направить комментарии в течение 60 дней на указанный адрес электронной почты. Представленные материалы не создают прав и обязательств; обработка участников ведётся согласно ст. 13 GDPR.

2024-01-18 4 168 characters language: it
Hungary Орган по защите данных Венгрии (NAIH) court changed

Hungarian Data Protection Authority (NAIH): Fulfilling an access request and legal professional privilege

Регулятор установил, что адвокат нарушил ст. 15(1) GDPR, не предоставив субъекту полную информацию о его персональных данных в ответ на запрос доступа. Ссылка адвоката на абсолютную профессиональную тайну признана неприменимой к данным об обработке информации субъекта. Адвокату предписано предоставить требуемую информацию в течение 30 дней с подтверждением регулятору; за невыполнение предусмотрено принудительное исполнение решения. В будущем при аналогичных нарушениях будет рассматриваться вопрос о наложении штрафа по ст. 83 GDPR.

Topic: Personal data
2024-01-01 76 551 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court

Hungarian Data Protection Authority (NAIH): processing of personal data by a charitable foundation

Регулятор установил, что фонд нарушил GDPR при сборе пожертвований по телефону. Нарушения включали отсутствие прозрачной информации о целях и правовом основании обработки, несоблюдение принципа прозрачности, воспрепятствование реализации субъектных прав и обработку без правового основания. На основе ст. 58(2)(d) GDPR фонду предписано привести практику в соответствие с законом или удалить базу данных и отчитаться регулятору; до истечения сроков на обжалование данные удалять нельзя. Назначен штраф в размере 1 000 000 форинтов.

Topic: Personal data
2024-01-01 103 540 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court changed

Hungarian Data Protection Authority (NAIH): information on video surveillance in a bank branch

Регулятор установил, что банк нарушил GDPR ст. 12(3) и 13(1)-(2), не обеспечив надлежащее информирование об обработке персональных данных камерами в зоне банкоматов и несвоевременно ответив на запрос субъекта данных о доступе к записям. За нарушения во всех отделениях с банкоматами банку назначен штраф 60 млн форинтов со сроком уплаты 30 дней; требование обязать опубликовать уведомление регулятор прекратил производством. Обжалование — в столичный суд.

Topic: Personal data
2024-01-01 67 116 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court changed

Hungarian Data Protection Authority (NAIH): Exercise of data subject rights, identification and facilitation thereof

Регулятор рассмотрел жалобу клиента банка на обработку его персональных данных при идентификации с помощью электронной подписи и хранении копий документов. NAIH отказал в обязании банка выполнить требования GDPR-запросов заявителя, прекратить использование пэда для подписей и выплатить компенсацию, поскольку эти вопросы выходят за рамки полномочий органа или требуют судебного разбирательства. За превышение срока рассмотрения регулятор присудил заявителю 10 000 форинтов.

2024-01-01 53 563 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court changed

Hungarian Data Protection Authority (NAIH): data processing by a courier company

Регулятор признал, что курьерская компания нарушила ст. 5(1)(a) и ст. 13 GDPR, рассылая прямые маркетинговые письма получателям посылок без правового основания и не отвечая на жалобу субъекта. Компании запрещено обрабатывать имена и адреса e-mail для таких рассылок в отсутствие информирования; предписано перейти на правовое основание (например, согласие), предоставить информацию субъектам и прекратить использование данных тех, кто согласия не дал. Назначен штраф 5 млн форинтов с уплатой в течение 30 дней; исполнение требований — также в течение 30 дней.

2024-01-01 108 544 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court

Hungarian Data Protection Authority (NAIH): video surveillance and personal data processing

Регулятор установил, что собственник незаконно обрабатывал персональные данные соседей и прохожих двумя камерами во дворе здания и на общественной территории без правового основания. Нарушение GDPR ст. 6(1) подтверждено; штраф и запрет не назначены, поскольку камеры уже демонтированы. Требование о принудительном демонтаже прекращено как утратившее предмет. Обжаловать решение можно в административном суде — иск подаётся через NAIH в течение 30 дней с обязательным представительством.

Topic: Personal data
2024-01-01 31 042 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court changed

Hungarian Data Protection Authority (NAIH): publication by the press of a public figure’s private residence image and e-construction log data in covering a matter of public interest

Регулятор установил, что СМИ опубликовали изображение жилища публичного лица и данные из его электронного строительного журнала без надлежащего информирования субъекта. Нарушены требования GDPR об информации при получении данных не от субъекта (ст. 14) и при их прямом сборе (ст. 13). Оператор признан нарушившим регламент; штраф не назначен с учётом обстоятельств и отсутствия прошлых нарушений.

2024-01-01 81 595 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court changed

Hungarian Data Protection Authority (NAIH): data processing practice in the purchase of alcoholic beverages

Регулятор обязал ритейлера ALDI выплатить штраф 80 млн форинтов за нарушения GDPR при проверке возраста покупателей алкоголя. Компания не обеспечила прозрачность, незаконно собирала даты рождения через кассу и хранила их в логах до 180 дней без надлежащего информирования субъектов. Решение должно быть опубликовано на сайте NAIH и на главной странице сайта компании минимум на 30 дней; исполнение — в течение 30 дней с момента вступления решения в силу.

Topic: Personal data
2024-01-01 65 595 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court changed

Hungarian Data Protection Authority (NAIH): violation of information obligations in data processing under a home savings contract

Регулятор установил, что кооператив нарушил GDPR ст. 6(1) и ст. 13(1)-(2), а финансовая организация — GDPR ст. 14(2)(f), не предоставив заявителю информацию об обработке его персональных данных после идентификации клиента по закону о противодействии отмыванию денег. В удовлетворении требований заявителя отказать; обязанных к представлению недостающих документов регулятор не уполномочен понуждать в данном производстве. За просрочку рассмотрения орган выплатит заявителю 10 000 форинтов. Постановление может быть оспорено в административном суде в течение 30 дней.

Topic: Personal data
2024-01-01 66 067 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court changed

Hungarian Data Protection Authority: recording of calls in telephone customer service

Регулятор признал, что компания нарушила принципы прозрачности и подотчётности GDPR при записи звонков в службу поддержки. Компанию обязали за 30 дней раскрыть клиентам, что разговоры с выездными инженерами через линию поддержки также записываются. За нарушение назначен штраф 1 млн венгерских форинтов; уплата — в течение 30 дней, далее начисляется законный процент. Решение можно оспорить в административном суде Будапешта.

2024-01-01 83 157 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court

Supreme Court of Hungary: refusal to admit review in case NAIH-19-18/2024 on fine for processing passports and utility bills

Верховный суд Венгрии отказался принять кассационную жалобу компании на решение, которым Национальный орган по защите данных (NAIH) признал нарушения GDPR при сборе копий удостоверений личности, адресных справок и счетов за электроэнергию для программы энергоэффективности. Орган установил отсутствие прозрачного информирования, избыточный сбор документов, слабый контроль доступа к базе без двухфакторной аутентификации и назначил штраф 75 млн форинтов с требованием привести практику в соответствие со ст. 5–6, 12–14, 28, 32 GDPR и опубликовать решение. Суд счёл, что доводы не достигают порога «особой тяжести» или «общественной значимости», поэтому кассация неприемлема.

Topic: Personal data
2024-01-01 30 232 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court changed

Hungarian Data Protection Authority (NAIH): unlawful processing of personal data in a registration process requiring document uploads

Регулятор установил, что оператор программы энергоэффективности незаконно обрабатывал персональные данные участников. Нарушения включали отсутствие прозрачности и законного основания, избыточный сбор копий документов для подтверждения личности при онлайн-регистрации, а также несоблюдение обязанностей по информированию и обеспечению безопасности за несколько периодов 2021–2024 гг. Оператору предписано привести практику в соответствие с GDPR, изменить информационное уведомление и опубликовать решение; назначена административная санкция в размере 75 млн форинтов.

Topic: Personal data
2024-01-01 238 891 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court changed

Hungarian Data Protection Authority: personal data leak due to misconfiguration of a website

Орган по защите данных Венгрии установил, что юридическая фирма нарушила ст. 32(1)(d) GDPR, не обеспечив безопасность обработки на сайте: в рабочей среде применили тестовую конфигурацию и допустили конфликт плагинов, из-за чего данные примерно 62 заявителей (ФИО, e-mail, телефон и др.) индексировались поисковиками. Регулятор вынес предупреждение с публикацией решения на сайтах органа и оператора в течение 30 дней после вступления в силу минимум на 30 дней; новое нарушение учтут как отягчающее. Апелляция — в Столичный суд в течение 30 дней.

2024-01-01 39 103 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court changed

Hungarian Data Protection Authority: unsubscribing from newsletters and withdrawal of consent

Венгерский регулятор установил, что компания нарушила ст. 6(1)(a), 12(3) и 25(1) GDPR, продолжая рассылать рекламные письма после отказа пользователя в 2019 году. Нарушение длилось с 30 июля 2019 по 11 мая 2021 из-за технической ошибки при обработке запросов на отписку. Компанию обязали в течение 30 дней уведомить заявителя об удалении его адреса из базы рассылки и подтвердить это ведомству; за невыполнение решение подлежит принудительному исполнению.

2024-01-01 34 063 characters language: hu
Китай Государственная база правил (Минюст КНР) law

Measures for the Management of Operational Risk in Banking and Insurance Institutions

Документ устанавливает единые требования к управлению операционными рисками для банков, страховщиков и иных поднадзорных финансовых организаций Китая. Операционный риск определяется как убытки из-за недостатков внутренних процессов, персонала, ИТ-систем или внешних событий (включая правовые риски). Вводится модель «трёх линий защиты», распределение обязанностей между советом директоров, наблюдателями, топ-менеджментом и аудиторами, а также обязательные элементы системы — политика рисков, профиль риска с качественными и количественными показателями, система отчётности, планы непрерывности бизнеса, кибербезопасность, защита данных и контроль аутсорсинга. Крупные организации обязаны обеспечивать устойчивость критичных услуг при серьёзных инцидентах, проходить внешний аудит раз в три года и раскрывать информацию по правилам регулятора.

Topic: Cybersecurity
2023-12-27 7 719 characters language: zh
Италия Гарант защиты персональных данных Италии law

Italian Data Protection Authority: authorization of processing and security measures for the digital notifications platform by PagoPA S.p.A.

Регулятор по защите данных Италии разрешил PagoPA S.p.A. обработку персональных данных в рамках Платформы цифровых уведомлений при условии внедрения мер DPIA. Введены ограничения на видимость причин уведомления, запрет оператору RADD скачивать или просматривать документы и извещения о вручении, а также требования к идентификации получателей при печати на общих принтерах. Подтверждено применение GDPR (ст. 28, 35, 36(5), 58(3)(c)) и учёт отчета EDPB от 17 января 2023 года об использовании облачных сервисов госсектором; трансграничные передачи в США возможны с учётом решения об адекватности «EU-US Data Privacy Framework».

Topic: Personal data
2023-12-21 28 058 characters language: it