Китай
Государственная база правил (Минюст КНР)
law
Документ устанавливает требования к обеспечению кибербезопасности для ключевых организаций (биржи, клиринговые центры), профессиональных участников рынка (брокеры, управляющие компании) и IT-поставщиков. Он обязывает их создавать системы управления защитой информации, проводить классификацию объектов критической инфраструктуры, тестировать на отказоустойчивость, обеспечивать резервное копирование и защищать персональные данные инвесторов. За нарушения предусмотрены предписания регулятора, штрафы до 200 тысяч юаней и административные взыскания для руководства.
Китай
Государственная база правил (Минюст КНР)
law
Документ устанавливает требования к рекламе в интернете на территории Китая. Он обязывает рекламодателей, агентства и площадки проверять содержание, подтверждать квалификацию (включая разрешения), вести архивы не менее трёх лет и обеспечивать распознаваемость рекламы с пометкой «Реклама» для платных размещений. Запрещены реклама табака, рецептурных лекарств и товаров без разрешений; требуется предмодерация медицинских объявлений и запрет нативных форматов под видом просвещения. Платформы должны предотвращать незаконную рекламу, хранить данные об авторах от трёх лет, принимать жалобы и блокировать нарушения. За несоблюдение предусмотрены штрафы до 50 000 юаней и иные меры.
Китай
Управление по киберпространству КНР
law
Документ устанавливает порядок передачи персональных данных из Китая за рубеж посредством заключения стандартного контракта с иностранным получателем. Он применяется к операторам, не являющимся операторами критической информационной инфраструктуры и укладывающимся в установленные пороги по объёму обрабатываемых и передаваемых данных. До передачи требуется оценка воздействия на защиту персональных данных; стандартный контракт заключается строго по утверждённой форме, допускаются дополнительные условия без противоречий. В течение 10 рабочих дней после вступления контракта в силу проводится регистрация у провинциального регулятора с предоставлением контракта и отчёта об оценке. При изменениях целей, объёма, категорий или зарубежного режима защиты необходимо провести новую оценку, дополнить или перезаключить контракт и перерегистрироваться; несоблюдение влечёт ответственность по закону о защите персональных данных.
Китай
Государственная база правил (Минюст КНР)
law
Документ устанавливает порядок организации и ведения статистики в сфере экологии. Он обязывает Минэкологии КНР, его местные органы, а также предприятия, учреждения и граждан предоставлять достоверные данные о качестве среды, загрязнении, защите экосистем и климате. Вводится централизованное управление с разделением ответственности по уровням, требования к качеству данных, их проверке, хранению и публикации. За нарушения — предоставление недостоверных сведений или отказ от отчетности — предусмотрены санкции со ссылкой на Закон «О статистике» КНР.
Hungary
Орган по защите данных Венгрии (NAIH)
court
Суд рассмотрел жалобу гражданина против органа по защите данных Венгрии относительно публикации двух статей с персональными данными заявительницы, включая ее фото и информацию о профессиональной деятельности. Суд установил нарушение норм венгерского законодательства и Директивы 95/46/EC (GDPR) о защите персональных данных, признав неправомерным распространение информации без согласия заявительницы. Суд назначил штраф гражданину за нарушение правил защиты данных и обязал удалить персональные данные из публикаций.
Hungary
Орган по защите данных Венгрии (NAIH)
court
changed
Регулятор установил, что редакция СМИ незаконно обрабатывала и публиковала фото и сведения о внешности, образе жизни, обстоятельствах и имущественном положении бывшего публичного лица без согласия. Нарушены ст. 5(1)(a), 6(1)(a,f), 12(4), 13, 17 GDPR и принцип подотчётности; проигнорирован запрос об удалении и не уведомлены третьи получатели. Издание обязано привести обработку в соответствие с GDPR, письменно уведомить адресатов раскрытых данных и уплатить штраф 10 млн форинтов в течение 30 дней.
Hungary
Орган по защите данных Венгрии (NAIH)
court
changed
Регулятор установил, что компания обрабатывала номера телефонов и другие персональные данные без правового основания, нарушив ст. 6(1) GDPR, не обеспечила подотчётность по ст. 5(2) GDPR и прозрачность с информированием субъектов по ст. 5(1)(a), 12 и 14 GDPR. Компании предписано документально удалить базу из примерно 500 000 номеров, приобретённых у другой фирмы, и уплатить штраф 1 500 000 форинтов в течение 30 дней; при неисполнении начисляется пеня. Обжалование — только в судебном порядке.
Hungary
Орган по защите данных Венгрии (NAIH)
court
changed
Регулятор установил, что учреждение несвоевременно опубликовало данные о двух договорах в Центральном реестре публичных контрактов и нарушило ст. 37/C(1), ст. 75/D Закона CXII/2011 и п. 5(2)-(3) Постановления Правительства № 499/2022. Нарушение было устранено последующими подачами до вынесения решения, поэтому предписание о публикации не выносилось. Решение может быть оспорено в течение 30 дней административным иском в Столичный суд Будапешта; представительство юриста обязательно.
Hungary
Орган по защите данных Венгрии (NAIH)
court
changed
Регулятор установил, что поставщик онлайн-услуг не проинформировал заявителя о сроке хранения его персональных данных и незаконно отказал в выдаче копий трёх записей телефонных разговоров от 25 марта 2022 года. Это нарушает ст. 12(1), 13(2)(a) и 15(3) GDPR. Орган обязал компанию предоставить копии записей в течение 15 дней с момента уведомления и уплатить штраф в размере 5 000 000 венгерских форинтов.
Hungary
Орган по защите данных Венгрии (NAIH)
court
changed
Регулятор установил, что средство размещения нарушило GDPR ст. 12(1) и 13, не предоставив гостю доступную информацию о видеонаблюдении на ресепшене и прилегающей территории. Компанию обязали привести информирование в соответствие с GDPR в течение 30 дней после вступления решения в силу и уплатить штраф 1 000 000 форинтов; за просрочку начисляется пеня. В требовании выдать заявителю копии записей отказано из-за отсутствия надлежащего запроса.
Hungary
Орган по защите данных Венгрии (NAIH)
court
changed
Регулятор отклонил жалобу представителя несовершеннолетнего, который утверждал, что банк незаконно и непропорционально обрабатывал данные ребёнка при оформлении «кредита на рождение» и требовал копии документов. NAIH установил, что банки обязаны документально подтверждать соблюдение условий государственной поддержки перед Казначейством во избежание ответственности, а сбор указанных данных необходим для выполнения этой юридической обязанности; правовая основа — ст. 6(1)(c) GDPR. В удовлетворении требований об установлении незаконности, удалении данных и возврате копий отказано.
Hungary
Орган по защите данных Венгрии (NAIH)
court
changed
Регулятор установил, что страховая компания нарушила ст. 15(1) GDPR, не обеспечив наследнику надлежащее право доступа к информации о договоре страхования жизни его матери, а также принцип ограничения хранения по ст. 5(1)(c). Компанию обязали удалить из систем копию свидетельства о наследстве в течение 15 дней и предупредили об ответственности; штраф не назначен ввиду устранения нарушения и предоставления данных после начала разбирательства.
Hungary
Орган по защите данных Венгрии (NAIH)
court
changed
Регулятор установил, что мэрия города Кереше нарушила принципы целевого использования и подотчётности при обработке видеозаписей с уличных камер, а также требования к прозрачности, безопасности и логированию доступа. Власти запретили продолжение незаконной практики, обязали опубликовать решение вместе с идентификатором оператора и назначили штраф в 8 млн форинтов за нарушения Закона CXII/2011 об информации и свободе информации. Решение публично; обжалование — в течение 30 дней в Столичный суд.
Hungary
Орган по защите данных Венгрии (NAIH)
court
changed
Регулятор установил, что магазин нарушил ст. 6(1)(f) GDPR, направив камеры на общественную территорию — тротуар и парковочное место между дорогой и тротуаром. Владельцу предписано в течение 30 дней после вступления решения в силу прекратить видеонаблюдение этих зон и подтвердить это регулятору; обжалование возможно в столичный суд в течение 30 дней. За первое нарушение применено предупреждение без штрафа со ссылкой на ст. 58(2)(d) GDPR и преамбулу (148).
Hungary
Орган по защите данных Венгрии (NAIH)
court
changed
Регулятор установил, что образовательная компания незаконно обрабатывала имена и адреса несовершеннолетних для почтовой рассылки в целях исследования рынка. Компания не доказала законный интерес, нарушила принципы подотчётности, целевого ограничения и прозрачности GDPR (ст. 5–6), а также обязанности по информированию (ст. 12–14) и право на удаление (ст. 17). Компанию обязали документально удалить данные отказавшихся получателей и выплатить штраф 500 000 форинтов; срок исполнения — 30 дней после вступления решения в силу.
Hungary
Орган по защите данных Венгрии (NAIH)
court
changed
Регулятор рассмотрел жалобу на мэрию XIII района Будапешта, которая перенаправила запросы о доступе к публичным данным (по реконструкции и закупкам) подведомственной компании как оператору. Орган установил, что передача имени и контактов заявителя была необходима для реализации его права на информацию, основана на ст. 6(1)(f) GDPR (законный интерес) и не требует отдельного согласия; заявитель не доказал вреда от такой передачи. В удовлетворении жалобы отказано, орган привлёк мэрию к ответственности за нарушение срока рассмотрения дела штрафом в 10 000 форинтов.
Hungary
Орган по защите данных Венгрии (NAIH)
court
changed
Регулятор установил, что оператор и его подрядчики не предоставили водителям такси прозрачной информации о видеонаблюдении с использованием нагрудных камер в нарушение ст. 12(1) GDPR и неправомерно ссылались на согласие как основание обработки по ст. 6(1) GDPR. Компании обязаны за 30 дней привести практику информирования в соответствие со ст. 12(1) и 13 GDPR; регулятор наложил порицание по ст. 58(2)(b) GDPR. Запрос водителей о доступе к данным отклонён из-за отсутствия доказательств обращения по ст. 15 GDPR.
Hungary
Орган по защите данных Венгрии (NAIH)
court
changed
Венгерский регулятор установил, что Kilencvenkilenc Mozgalom Egyesület и Datadat Kft. обрабатывали персональные данные без действительного правового основания (согласия), нарушая ст. 6 GDPR, а также специальные категории данных — в нарушение ст. 9(1) GDPR; ассоциация не ответила на запросы органа, нарушив обязанность сотрудничать по ст. 31 GDPR. Регулятор обязал ассоциацию удалить собранные через сайт данные, ретроспективно уведомить субъектов о целях/категориях/сроках обработки и ролях операторов/обработчиков, а также впредь сотрудничать с органом; Datadat Kft. предписано привести операции к GDPR, корректно определить роли и заключить соглашения об обработке по ст. 26(1)-(2) GDPR. Меры должны быть выполнены незамедлительно, отчётность — в течение 30 дней.
Hungary
Орган по защите данных Венгрии (NAIH)
court
changed
Регулятор установил, что оператор систем для школ не обеспечил надлежащую безопасность ИТ-среды вопреки ст. 32 GDPR и несвоевременно сообщил о киберинциденте согласно ст. 33(2) GDPR, из-за чего произошла утечка данных учащихся и педагогов. Компанию обязали за 30 дней проинформировать школы как контролёров, а также уплатить штраф 110 млн форинтов; при просрочке начисляется законный процент. Решение окончательное, обжалуется только в суде; исполнение не приостанавливается иском.
Hungary
Орган по защите данных Венгрии (NAIH)
court
Регулятор установил, что новостной портал без правового основания опубликовал персональные данные медсестры, включая сведения о её квалификации и свидетельские показания по уголовным делам. Орган признал нарушения ст. 5(1), 6(1), 14(2), 15(1)(3), 17(1)(3) и 21(1) GDPR и назначил штраф в размере 10 млн форинтов. Портал обязан удалить указанные данные из двух статей после истечения срока на иск или вступления решения суда в силу; до этого доступ к данным временно ограничен. Исполнение подлежит подтверждению в течение 15 дней.
Hungary
Орган по защите данных Венгрии (NAIH)
court
changed
Регулятор установил, что сеть ALDI нарушила GDPR при проверке возраста покупателей алкоголя. Компания незаконно собирала и логировала даты рождения без необходимости, не предоставляла информацию об обработке и не обеспечивала безопасность данных. NAIH обязал изменить практику — проверять возраст только в случае сомнений без фиксации данных, обновить информационные уведомления и разместить их во всех магазинах. Назначен штраф 95 млн форинтов с публикацией решения на сайтах.
Hungary
Орган по защите данных Венгрии (NAIH)
court
changed
Регулятор установил, что компания нарушила GDPR (ст. 12(1), ст. 5(1)(c) и ст. 5(2)), не предоставив заявителю надлежащую информацию до обработки его данных в связи с осмотром недвижимости и взысканием задолженности, а также обрабатывая избыточные данные после отзыва согласия. Компанию обязали удалить персональные данные заявителя из реестра взыскания в течение 15 дней с момента вступления решения в силу и подтверждать их обработку только в рамках текущего производства; за нарушение сроков рассмотрения орган уплатил заявителю 10 000 форинтов.
Китай
Государственная база правил (Минюст КНР)
law
Документ устанавливает единые правила сбора, анализа, хранения и публикации надзорной статистики для банков, страховых компаний и иных финансовых организаций Китая. Он определяет обязанности Национального управления финансового регулирования (NAFR) и поднадзорных учреждений по формированию данных о рисках и операционной деятельности, вводит требования к качеству информации, назначению ответственных лиц, защите персональных и коммерческих сведений, а также порядок плановых и разовых обследований с контролем сроков до одного года. За несоблюдение предусмотрены административные санкции вплоть до уголовной ответственности.
Китай
Управление по киберпространству КНР
law
Документ устанавливает правила для производителей устройств в отношении предустановленных приложений на смартфонах и планшетах. Приложения, кроме базовых функций (ОС, связь, магазин), должны быть удаляемыми; допускается только одно неудаляемое приложение на каждую базовую функцию. Производители обязаны обеспечить управление разрешениями, безопасность ОС, прозрачность информации об приложениях и полный цикл управления ими, а также защиту персональных данных. Контроль возложен на профильные ведомства, нарушения наказываются по закону.
Китай
Государственная база правил (Минюст КНР)
law
Документ устанавливает обязанности банков и страховых компаний Китая по защите прав клиентов на всех этапах обслуживания. Учреждения обязаны внедрить системы внутреннего контроля, оценивать пригодность продуктов для клиента, раскрывать ключевую информацию о рисках и ценах до заключения договора, а также обеспечивать безопасность персональных данных. Запрещены навязывание услуг, скрытые комиссии и недобросовестные методы взыскания долгов. За нарушения Китайская комиссия по регулированию банковской и страховой деятельности вправе применять штрафы до 100 000 юаней и иные меры.