Китай
Государственная база правил (Минюст КНР)
law
Документ детализирует надзор за небанковскими платёжными учреждениями в Китае. Он устанавливает требования к учредителям, капиталу (от 100 млн юаней с доплатой по географии), квалификации руководства и документам для лицензирования, включая AML/KYC-меры и планы непрерывности бизнеса. Регламентированы процедуры изменения контроля, слияний/разделений, смены адреса и открытия филиалов, а также правила отчётности перед Народным банком Китая. Вводятся категории услуг (хранение средств I–II; обработка платежей I–II), минимальные резервы на основе среднедневного баланса, сроки хранения данных пользователей не менее пяти лет и санкции за работу без лицензии.
Китай
Управление по киберпространству КНР
law
Документ устанавливает правила противодействия информации о сетевом насилии в Китае для защиты граждан и общественного порядка. Он обязывает поставщиков интернет-услуг внедрять системы идентификации пользователей, модерации контента (включая комментарии, прямые трансляции и короткие видео), раннего предупреждения и ведения черных списков с понижением рейтинга аккаунтов. Для жертв предусмотрены механизмы защиты, помощи и быстрого сбора доказательств. За нарушения грозят штрафы от 10 000 до 20 000 юаней, а при вреде здоровью — до 20 000 юаней; уголовная ответственность сохраняется.
Китай
Государственная база правил (Минюст КНР)
law
Документ устанавливает правила предотвращения и пресечения недобросовестной конкуренции онлайн, защиты прав бизнеса и потребителей. Он запрещает смешение с чужими товарами/брендами (включая домены, иконки, ключевые слова), ложную рекламу, манипуляции рейтингами и отзывами, коммерческий подкуп ради трафика или ранжирования, а также технические злоупотребления — перехват потока, несовместимость, блокировку, принудительные переходы, несанкционированный доступ к данным конкурентов и дискриминацию условий. Платформы обязаны пресекать нарушения на площадках, хранить записи об этом не менее трёх лет и сообщать властям; за несоблюдение применяются санкции по Закону КНР о противодействии недобросовестной конкуренции и Закону КНР об электронной коммерции.
Китай
Народный банк Китая
law
changed
Документ устанавливает порядок сбора предложений к проекту детальных правил надзора за небанковскими платёжными организациями. Регулятор определяет способы, адреса и срок подачи замечаний — до 22 мая 2024 года. Проект разъясняет понятия (основной акционер, фактический контролёр), требования к учредителям, капиталу, руководству и документам для создания, изменения и прекращения деятельности; вводит ступенчатые требования к капиталу в зависимости от типа услуг и географии, процедуры согласования слияний/разделений, отчётность и проверки, а также меры ответственности вплоть до запрета на должности.
Китай
Управление по киберпространству КНР
law
Документ устанавливает правила оценки безопасности, заключения стандартных контрактов и прохождения сертификации при передаче данных за рубеж. Он определяет случаи освобождения от этих процедур для международных операций, управления персоналом, экстренных ситуаций и небольших объёмов персональных данных (до 100 тысяч человек в год), а также вводит механизм «негативных списков» для свободных торговых зон. Операторы критической информационной инфраструктуры обязаны оценивать безопасность при любой передаче важных данных или персональной информации. Результаты оценки безопасности действуют три года с возможностью продления.
Китай
Государственная база правил (Минюст КНР)
law
Документ устанавливает два негативных списка, определяющих запреты и ограничения для иностранных поставщиков услуг при оказании услуг в Китае трансграничным способом. Первый перечень действует по всей стране, второй — с определёнными послаблениями — в пилотных зонах свободной торговли. Иностранным поставщикам запрещено оказывать услуги в перечисленных секторах либо разрешено только при соблюдении условий: партнёрство с китайскими организациями, получение разрешений или учреждение коммерческого присутствия. Вне списков применяется режим национального регулирования.
Италия
Гарант защиты персональных данных Италии
law
changed
Регулятор Италии предупредил Worldcoin Foundation, что планируемый в стране сбор биометрических данных радужной оболочки через устройство Orb и приложение World App с высокой вероятностью нарушает GDPR. Основания — ненадлежащее информирование о рисках, уязвимость согласия из-за обещания токенов WLD и отсутствие проверки возраста при доступе к сервису, который не предназначен для лиц младше 18 лет. Документ предписывает опубликовать предупреждение в Официальном вестнике; дальнейшие санкции возможны при нарушении.
Италия
Гарант защиты персональных данных Италии
law
changed
Регулятор объявил о запуске публичной консультации для сбора мнений об обоснованности сроков хранения метаданных e-mail (адреса, IP серверов, время отправки/приёма, размер сообщения и вложений, иногда тема), создаваемых почтовыми протоколами. Цель — оценить достаточность этих сроков в свете целей операторов с учётом документа от 21 декабря 2023 № 642. Замечания принимаются в течение 30 дней после публикации уведомления; они не создают прав или обязательств для будущих решений регулятора.
Италия
Гарант защиты персональных данных Италии
law
changed
Регулятор объявил о начале исследования по сбору массовых персональных данных с помощью веб-скрейпинга для обучения генеративных ИИ. Он запрашивает у владельцев сайтов, платформ и экспертов предложения по мерам защиты — публичные или частные площадки вправе направить комментарии в течение 60 дней на указанный адрес электронной почты. Представленные материалы не создают прав и обязательств; обработка участников ведётся согласно ст. 13 GDPR.
Hungary
Орган по защите данных Венгрии (NAIH)
court
changed
Регулятор установил, что адвокат нарушил ст. 15(1) GDPR, не предоставив субъекту полную информацию о его персональных данных в ответ на запрос доступа. Ссылка адвоката на абсолютную профессиональную тайну признана неприменимой к данным об обработке информации субъекта. Адвокату предписано предоставить требуемую информацию в течение 30 дней с подтверждением регулятору; за невыполнение предусмотрено принудительное исполнение решения. В будущем при аналогичных нарушениях будет рассматриваться вопрос о наложении штрафа по ст. 83 GDPR.
Hungary
Орган по защите данных Венгрии (NAIH)
court
Регулятор установил, что фонд нарушил GDPR при сборе пожертвований по телефону. Нарушения включали отсутствие прозрачной информации о целях и правовом основании обработки, несоблюдение принципа прозрачности, воспрепятствование реализации субъектных прав и обработку без правового основания. На основе ст. 58(2)(d) GDPR фонду предписано привести практику в соответствие с законом или удалить базу данных и отчитаться регулятору; до истечения сроков на обжалование данные удалять нельзя. Назначен штраф в размере 1 000 000 форинтов.
Hungary
Орган по защите данных Венгрии (NAIH)
court
changed
Регулятор установил, что банк нарушил GDPR ст. 12(3) и 13(1)-(2), не обеспечив надлежащее информирование об обработке персональных данных камерами в зоне банкоматов и несвоевременно ответив на запрос субъекта данных о доступе к записям. За нарушения во всех отделениях с банкоматами банку назначен штраф 60 млн форинтов со сроком уплаты 30 дней; требование обязать опубликовать уведомление регулятор прекратил производством. Обжалование — в столичный суд.
Hungary
Орган по защите данных Венгрии (NAIH)
court
changed
Регулятор рассмотрел жалобу клиента банка на обработку его персональных данных при идентификации с помощью электронной подписи и хранении копий документов. NAIH отказал в обязании банка выполнить требования GDPR-запросов заявителя, прекратить использование пэда для подписей и выплатить компенсацию, поскольку эти вопросы выходят за рамки полномочий органа или требуют судебного разбирательства. За превышение срока рассмотрения регулятор присудил заявителю 10 000 форинтов.
Hungary
Орган по защите данных Венгрии (NAIH)
court
changed
Регулятор признал, что курьерская компания нарушила ст. 5(1)(a) и ст. 13 GDPR, рассылая прямые маркетинговые письма получателям посылок без правового основания и не отвечая на жалобу субъекта. Компании запрещено обрабатывать имена и адреса e-mail для таких рассылок в отсутствие информирования; предписано перейти на правовое основание (например, согласие), предоставить информацию субъектам и прекратить использование данных тех, кто согласия не дал. Назначен штраф 5 млн форинтов с уплатой в течение 30 дней; исполнение требований — также в течение 30 дней.
Hungary
Орган по защите данных Венгрии (NAIH)
court
Регулятор установил, что собственник незаконно обрабатывал персональные данные соседей и прохожих двумя камерами во дворе здания и на общественной территории без правового основания. Нарушение GDPR ст. 6(1) подтверждено; штраф и запрет не назначены, поскольку камеры уже демонтированы. Требование о принудительном демонтаже прекращено как утратившее предмет. Обжаловать решение можно в административном суде — иск подаётся через NAIH в течение 30 дней с обязательным представительством.
Hungary
Орган по защите данных Венгрии (NAIH)
court
changed
Регулятор установил, что СМИ опубликовали изображение жилища публичного лица и данные из его электронного строительного журнала без надлежащего информирования субъекта. Нарушены требования GDPR об информации при получении данных не от субъекта (ст. 14) и при их прямом сборе (ст. 13). Оператор признан нарушившим регламент; штраф не назначен с учётом обстоятельств и отсутствия прошлых нарушений.
Hungary
Орган по защите данных Венгрии (NAIH)
court
changed
Регулятор обязал ритейлера ALDI выплатить штраф 80 млн форинтов за нарушения GDPR при проверке возраста покупателей алкоголя. Компания не обеспечила прозрачность, незаконно собирала даты рождения через кассу и хранила их в логах до 180 дней без надлежащего информирования субъектов. Решение должно быть опубликовано на сайте NAIH и на главной странице сайта компании минимум на 30 дней; исполнение — в течение 30 дней с момента вступления решения в силу.
Hungary
Орган по защите данных Венгрии (NAIH)
court
changed
Регулятор установил, что кооператив нарушил GDPR ст. 6(1) и ст. 13(1)-(2), а финансовая организация — GDPR ст. 14(2)(f), не предоставив заявителю информацию об обработке его персональных данных после идентификации клиента по закону о противодействии отмыванию денег. В удовлетворении требований заявителя отказать; обязанных к представлению недостающих документов регулятор не уполномочен понуждать в данном производстве. За просрочку рассмотрения орган выплатит заявителю 10 000 форинтов. Постановление может быть оспорено в административном суде в течение 30 дней.
Hungary
Орган по защите данных Венгрии (NAIH)
court
changed
Регулятор признал, что компания нарушила принципы прозрачности и подотчётности GDPR при записи звонков в службу поддержки. Компанию обязали за 30 дней раскрыть клиентам, что разговоры с выездными инженерами через линию поддержки также записываются. За нарушение назначен штраф 1 млн венгерских форинтов; уплата — в течение 30 дней, далее начисляется законный процент. Решение можно оспорить в административном суде Будапешта.
Hungary
Орган по защите данных Венгрии (NAIH)
court
Верховный суд Венгрии отказался принять кассационную жалобу компании на решение, которым Национальный орган по защите данных (NAIH) признал нарушения GDPR при сборе копий удостоверений личности, адресных справок и счетов за электроэнергию для программы энергоэффективности. Орган установил отсутствие прозрачного информирования, избыточный сбор документов, слабый контроль доступа к базе без двухфакторной аутентификации и назначил штраф 75 млн форинтов с требованием привести практику в соответствие со ст. 5–6, 12–14, 28, 32 GDPR и опубликовать решение. Суд счёл, что доводы не достигают порога «особой тяжести» или «общественной значимости», поэтому кассация неприемлема.
Hungary
Орган по защите данных Венгрии (NAIH)
court
changed
Регулятор установил, что оператор программы энергоэффективности незаконно обрабатывал персональные данные участников. Нарушения включали отсутствие прозрачности и законного основания, избыточный сбор копий документов для подтверждения личности при онлайн-регистрации, а также несоблюдение обязанностей по информированию и обеспечению безопасности за несколько периодов 2021–2024 гг. Оператору предписано привести практику в соответствие с GDPR, изменить информационное уведомление и опубликовать решение; назначена административная санкция в размере 75 млн форинтов.
Hungary
Орган по защите данных Венгрии (NAIH)
court
changed
Орган по защите данных Венгрии установил, что юридическая фирма нарушила ст. 32(1)(d) GDPR, не обеспечив безопасность обработки на сайте: в рабочей среде применили тестовую конфигурацию и допустили конфликт плагинов, из-за чего данные примерно 62 заявителей (ФИО, e-mail, телефон и др.) индексировались поисковиками. Регулятор вынес предупреждение с публикацией решения на сайтах органа и оператора в течение 30 дней после вступления в силу минимум на 30 дней; новое нарушение учтут как отягчающее. Апелляция — в Столичный суд в течение 30 дней.
Hungary
Орган по защите данных Венгрии (NAIH)
court
changed
Венгерский регулятор установил, что компания нарушила ст. 6(1)(a), 12(3) и 25(1) GDPR, продолжая рассылать рекламные письма после отказа пользователя в 2019 году. Нарушение длилось с 30 июля 2019 по 11 мая 2021 из-за технической ошибки при обработке запросов на отписку. Компанию обязали в течение 30 дней уведомить заявителя об удалении его адреса из базы рассылки и подтвердить это ведомству; за невыполнение решение подлежит принудительному исполнению.
Китай
Государственная база правил (Минюст КНР)
law
Документ устанавливает единые требования к управлению операционными рисками для банков, страховщиков и иных поднадзорных финансовых организаций Китая. Операционный риск определяется как убытки из-за недостатков внутренних процессов, персонала, ИТ-систем или внешних событий (включая правовые риски). Вводится модель «трёх линий защиты», распределение обязанностей между советом директоров, наблюдателями, топ-менеджментом и аудиторами, а также обязательные элементы системы — политика рисков, профиль риска с качественными и количественными показателями, система отчётности, планы непрерывности бизнеса, кибербезопасность, защита данных и контроль аутсорсинга. Крупные организации обязаны обеспечивать устойчивость критичных услуг при серьёзных инцидентах, проходить внешний аудит раз в три года и раскрывать информацию по правилам регулятора.
Италия
Гарант защиты персональных данных Италии
law
Регулятор по защите данных Италии разрешил PagoPA S.p.A. обработку персональных данных в рамках Платформы цифровых уведомлений при условии внедрения мер DPIA. Введены ограничения на видимость причин уведомления, запрет оператору RADD скачивать или просматривать документы и извещения о вручении, а также требования к идентификации получателей при печати на общих принтерах. Подтверждено применение GDPR (ст. 28, 35, 36(5), 58(3)(c)) и учёт отчета EDPB от 17 января 2023 года об использовании облачных сервисов госсектором; трансграничные передачи в США возможны с учётом решения об адекватности «EU-US Data Privacy Framework».