Documents

Found: 1338. Texts are stored in their original language — the country, body and topic filters work regardless of it.

Sort by: by relevance · by date · by size
Китай Государственная база правил (Минюст КНР) law

Measures for the Administration of Cyber and Information Security in the Securities and Futures Industry

Документ устанавливает требования к обеспечению кибербезопасности для ключевых организаций (биржи, клиринговые центры), профессиональных участников рынка (брокеры, управляющие компании) и IT-поставщиков. Он обязывает их создавать системы управления защитой информации, проводить классификацию объектов критической инфраструктуры, тестировать на отказоустойчивость, обеспечивать резервное копирование и защищать персональные данные инвесторов. За нарушения предусмотрены предписания регулятора, штрафы до 200 тысяч юаней и административные взыскания для руководства.

2023-02-27 10 891 characters language: zh
Китай Государственная база правил (Минюст КНР) law

Measures for the Administration of Internet Advertising

Документ устанавливает требования к рекламе в интернете на территории Китая. Он обязывает рекламодателей, агентства и площадки проверять содержание, подтверждать квалификацию (включая разрешения), вести архивы не менее трёх лет и обеспечивать распознаваемость рекламы с пометкой «Реклама» для платных размещений. Запрещены реклама табака, рецептурных лекарств и товаров без разрешений; требуется предмодерация медицинских объявлений и запрет нативных форматов под видом просвещения. Платформы должны предотвращать незаконную рекламу, хранить данные об авторах от трёх лет, принимать жалобы и блокировать нарушения. За несоблюдение предусмотрены штрафы до 50 000 юаней и иные меры.

2023-02-25 5 318 characters language: zh
Китай Управление по киберпространству КНР law

Measures on the Standard Contract for the Export of Personal Information

Документ устанавливает порядок передачи персональных данных из Китая за рубеж посредством заключения стандартного контракта с иностранным получателем. Он применяется к операторам, не являющимся операторами критической информационной инфраструктуры и укладывающимся в установленные пороги по объёму обрабатываемых и передаваемых данных. До передачи требуется оценка воздействия на защиту персональных данных; стандартный контракт заключается строго по утверждённой форме, допускаются дополнительные условия без противоречий. В течение 10 рабочих дней после вступления контракта в силу проводится регистрация у провинциального регулятора с предоставлением контракта и отчёта об оценке. При изменениях целей, объёма, категорий или зарубежного режима защиты необходимо провести новую оценку, дополнить или перезаключить контракт и перерегистрироваться; несоблюдение влечёт ответственность по закону о защите персональных данных.

2023-02-24 1 821 characters language: zh
Китай Государственная база правил (Минюст КНР) law

Measures for the Administration of Ecological and Environmental Statistics

Документ устанавливает порядок организации и ведения статистики в сфере экологии. Он обязывает Минэкологии КНР, его местные органы, а также предприятия, учреждения и граждан предоставлять достоверные данные о качестве среды, загрязнении, защите экосистем и климате. Вводится централизованное управление с разделением ответственности по уровням, требования к качеству данных, их проверке, хранению и публикации. За нарушения — предоставление недостоверных сведений или отказ от отчетности — предусмотрены санкции со ссылкой на Закон «О статистике» КНР.

Topic: Cybersecurity
2023-01-18 6 001 characters language: zh
Hungary Орган по защите данных Венгрии (NAIH) court

Federal Supreme Court of Hungary: Violation of Personal Data Protection Rules

Суд рассмотрел жалобу гражданина против органа по защите данных Венгрии относительно публикации двух статей с персональными данными заявительницы, включая ее фото и информацию о профессиональной деятельности. Суд установил нарушение норм венгерского законодательства и Директивы 95/46/EC (GDPR) о защите персональных данных, признав неправомерным распространение информации без согласия заявительницы. Суд назначил штраф гражданину за нарушение правил защиты данных и обязал удалить персональные данные из публикаций.

Topic: Personal data
2023-01-01 81 783 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court changed

Hungarian Data Protection Authority (NAIH): publication in online media of private data of a former public figure, “paparazzi” journalism

Регулятор установил, что редакция СМИ незаконно обрабатывала и публиковала фото и сведения о внешности, образе жизни, обстоятельствах и имущественном положении бывшего публичного лица без согласия. Нарушены ст. 5(1)(a), 6(1)(a,f), 12(4), 13, 17 GDPR и принцип подотчётности; проигнорирован запрос об удалении и не уведомлены третьи получатели. Издание обязано привести обработку в соответствие с GDPR, письменно уведомить адресатов раскрытых данных и уплатить штраф 10 млн форинтов в течение 30 дней.

Topic: Personal data
2023-01-01 132 073 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court changed

Hungarian Data Protection Authority (NAIH): Legality of processing personal data stored in a database

Регулятор установил, что компания обрабатывала номера телефонов и другие персональные данные без правового основания, нарушив ст. 6(1) GDPR, не обеспечила подотчётность по ст. 5(2) GDPR и прозрачность с информированием субъектов по ст. 5(1)(a), 12 и 14 GDPR. Компании предписано документально удалить базу из примерно 500 000 номеров, приобретённых у другой фирмы, и уплатить штраф 1 500 000 форинтов в течение 30 дней; при неисполнении начисляется пеня. Обжалование — только в судебном порядке.

2023-01-01 84 852 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court changed

Hungarian Data Protection Authority: Incomplete data provision on public contracts, case No. NAIH-6474-9/2023

Регулятор установил, что учреждение несвоевременно опубликовало данные о двух договорах в Центральном реестре публичных контрактов и нарушило ст. 37/C(1), ст. 75/D Закона CXII/2011 и п. 5(2)-(3) Постановления Правительства № 499/2022. Нарушение было устранено последующими подачами до вынесения решения, поэтому предписание о публикации не выносилось. Решение может быть оспорено в течение 30 дней административным иском в Столичный суд Будапешта; представительство юриста обязательно.

Topic: Personal data
2023-01-01 21 775 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court changed

Hungarian Data Protection Authority (NAIH): refusal to provide access to call recordings and information on processing duration

Регулятор установил, что поставщик онлайн-услуг не проинформировал заявителя о сроке хранения его персональных данных и незаконно отказал в выдаче копий трёх записей телефонных разговоров от 25 марта 2022 года. Это нарушает ст. 12(1), 13(2)(a) и 15(3) GDPR. Орган обязал компанию предоставить копии записей в течение 15 дней с момента уведомления и уплатить штраф в размере 5 000 000 венгерских форинтов.

Topic: Personal data
2023-01-01 57 454 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court changed

Hungarian Data Protection Authority (NAIH): Use of video surveillance in accommodation establishments

Регулятор установил, что средство размещения нарушило GDPR ст. 12(1) и 13, не предоставив гостю доступную информацию о видеонаблюдении на ресепшене и прилегающей территории. Компанию обязали привести информирование в соответствие с GDPR в течение 30 дней после вступления решения в силу и уплатить штраф 1 000 000 форинтов; за просрочку начисляется пеня. В требовании выдать заявителю копии записей отказано из-за отсутствия надлежащего запроса.

Topic: Personal data
2023-01-01 56 105 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court changed

Hungarian Data Protection Authority (NAIH): Processing of a minor's personal data in connection with a baby-expecting loan

Регулятор отклонил жалобу представителя несовершеннолетнего, который утверждал, что банк незаконно и непропорционально обрабатывал данные ребёнка при оформлении «кредита на рождение» и требовал копии документов. NAIH установил, что банки обязаны документально подтверждать соблюдение условий государственной поддержки перед Казначейством во избежание ответственности, а сбор указанных данных необходим для выполнения этой юридической обязанности; правовая основа — ст. 6(1)(c) GDPR. В удовлетворении требований об установлении незаконности, удалении данных и возврате копий отказано.

Topic: Personal data
2023-01-01 31 562 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court changed

Hungarian Data Protection Authority (NAIH): access to life insurance contract data

Регулятор установил, что страховая компания нарушила ст. 15(1) GDPR, не обеспечив наследнику надлежащее право доступа к информации о договоре страхования жизни его матери, а также принцип ограничения хранения по ст. 5(1)(c). Компанию обязали удалить из систем копию свидетельства о наследстве в течение 15 дней и предупредили об ответственности; штраф не назначен ввиду устранения нарушения и предоставления данных после начала разбирательства.

Topic: Personal data
2023-01-01 41 259 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court changed

Hungarian Data Protection Authority (NAIH): Processing of data by the public area surveillance system on Kerepesi street

Регулятор установил, что мэрия города Кереше нарушила принципы целевого использования и подотчётности при обработке видеозаписей с уличных камер, а также требования к прозрачности, безопасности и логированию доступа. Власти запретили продолжение незаконной практики, обязали опубликовать решение вместе с идентификатором оператора и назначили штраф в 8 млн форинтов за нарушения Закона CXII/2011 об информации и свободе информации. Решение публично; обжалование — в течение 30 дней в Столичный суд.

2023-01-01 145 920 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court changed

Hungarian Data Protection Authority (NAIH): surveillance of public area with cameras

Регулятор установил, что магазин нарушил ст. 6(1)(f) GDPR, направив камеры на общественную территорию — тротуар и парковочное место между дорогой и тротуаром. Владельцу предписано в течение 30 дней после вступления решения в силу прекратить видеонаблюдение этих зон и подтвердить это регулятору; обжалование возможно в столичный суд в течение 30 дней. За первое нарушение применено предупреждение без штрафа со ссылкой на ст. 58(2)(d) GDPR и преамбулу (148).

Topic: Personal data
2023-01-01 41 034 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court changed

Hungarian Data Protection Authority: processing of minors' personal data for market research and direct marketing

Регулятор установил, что образовательная компания незаконно обрабатывала имена и адреса несовершеннолетних для почтовой рассылки в целях исследования рынка. Компания не доказала законный интерес, нарушила принципы подотчётности, целевого ограничения и прозрачности GDPR (ст. 5–6), а также обязанности по информированию (ст. 12–14) и право на удаление (ст. 17). Компанию обязали документально удалить данные отказавшихся получателей и выплатить штраф 500 000 форинтов; срок исполнения — 30 дней после вступления решения в силу.

Topic: Personal data
2023-01-01 132 062 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court changed

Hungarian Data Protection Authority: lawfulness of forwarding the applicant’s personal data in a public interest information request

Регулятор рассмотрел жалобу на мэрию XIII района Будапешта, которая перенаправила запросы о доступе к публичным данным (по реконструкции и закупкам) подведомственной компании как оператору. Орган установил, что передача имени и контактов заявителя была необходима для реализации его права на информацию, основана на ст. 6(1)(f) GDPR (законный интерес) и не требует отдельного согласия; заявитель не доказал вреда от такой передачи. В удовлетворении жалобы отказано, орган привлёк мэрию к ответственности за нарушение срока рассмотрения дела штрафом в 10 000 форинтов.

Topic: Personal data
2023-01-01 26 277 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court changed

Hungarian Data Protection Authority (NAIH): video recording with a body-worn camera by a security guard at the airport area

Регулятор установил, что оператор и его подрядчики не предоставили водителям такси прозрачной информации о видеонаблюдении с использованием нагрудных камер в нарушение ст. 12(1) GDPR и неправомерно ссылались на согласие как основание обработки по ст. 6(1) GDPR. Компании обязаны за 30 дней привести практику информирования в соответствие со ст. 12(1) и 13 GDPR; регулятор наложил порицание по ст. 58(2)(b) GDPR. Запрос водителей о доступе к данным отклонён из-за отсутствия доказательств обращения по ст. 15 GDPR.

2023-01-01 64 369 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court changed

Hungarian Data Protection Authority: processing of personal data by Datadat Professional Kft.

Венгерский регулятор установил, что Kilencvenkilenc Mozgalom Egyesület и Datadat Kft. обрабатывали персональные данные без действительного правового основания (согласия), нарушая ст. 6 GDPR, а также специальные категории данных — в нарушение ст. 9(1) GDPR; ассоциация не ответила на запросы органа, нарушив обязанность сотрудничать по ст. 31 GDPR. Регулятор обязал ассоциацию удалить собранные через сайт данные, ретроспективно уведомить субъектов о целях/категориях/сроках обработки и ролях операторов/обработчиков, а также впредь сотрудничать с органом; Datadat Kft. предписано привести операции к GDPR, корректно определить роли и заключить соглашения об обработке по ст. 26(1)-(2) GDPR. Меры должны быть выполнены незамедлительно, отчётность — в течение 30 дней.

2023-01-01 65 063 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court changed

Hungarian Data Protection Authority (NAIH): breach of personal data security and incident notification obligations by Educational Development Informatikai Zrt.

Регулятор установил, что оператор систем для школ не обеспечил надлежащую безопасность ИТ-среды вопреки ст. 32 GDPR и несвоевременно сообщил о киберинциденте согласно ст. 33(2) GDPR, из-за чего произошла утечка данных учащихся и педагогов. Компанию обязали за 30 дней проинформировать школы как контролёров, а также уплатить штраф 110 млн форинтов; при просрочке начисляется законный процент. Решение окончательное, обжалуется только в суде; исполнение не приостанавливается иском.

Topic: Personal data
2023-01-01 95 785 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court

Hungarian Data Protection Authority (NAIH): Publication of a non-public figure’s personal and special data in an online media outlet

Регулятор установил, что новостной портал без правового основания опубликовал персональные данные медсестры, включая сведения о её квалификации и свидетельские показания по уголовным делам. Орган признал нарушения ст. 5(1), 6(1), 14(2), 15(1)(3), 17(1)(3) и 21(1) GDPR и назначил штраф в размере 10 млн форинтов. Портал обязан удалить указанные данные из двух статей после истечения срока на иск или вступления решения суда в силу; до этого доступ к данным временно ограничен. Исполнение подлежит подтверждению в течение 15 дней.

Topic: Personal data
2023-01-01 89 503 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court changed

Hungarian Data Protection Authority (NAIH): data processing practices for the purchase of alcoholic beverages

Регулятор установил, что сеть ALDI нарушила GDPR при проверке возраста покупателей алкоголя. Компания незаконно собирала и логировала даты рождения без необходимости, не предоставляла информацию об обработке и не обеспечивала безопасность данных. NAIH обязал изменить практику — проверять возраст только в случае сомнений без фиксации данных, обновить информационные уведомления и разместить их во всех магазинах. Назначен штраф 95 млн форинтов с публикацией решения на сайтах.

Topic: Personal data
2023-01-01 146 379 characters language: hu
Hungary Орган по защите данных Венгрии (NAIH) court changed

Hungarian Data Protection Authority: lack of proper prior information regarding property viewing, claims management and processing of personal data for the purpose of asserting a claim

Регулятор установил, что компания нарушила GDPR (ст. 12(1), ст. 5(1)(c) и ст. 5(2)), не предоставив заявителю надлежащую информацию до обработки его данных в связи с осмотром недвижимости и взысканием задолженности, а также обрабатывая избыточные данные после отзыва согласия. Компанию обязали удалить персональные данные заявителя из реестра взыскания в течение 15 дней с момента вступления решения в силу и подтверждать их обработку только в рамках текущего производства; за нарушение сроков рассмотрения орган уплатил заявителю 10 000 форинтов.

Topic: Personal data
2023-01-01 59 066 characters language: hu
Китай Государственная база правил (Минюст КНР) law

Measures for the Administration of Supervisory Statistics in Banking and Insurance

Документ устанавливает единые правила сбора, анализа, хранения и публикации надзорной статистики для банков, страховых компаний и иных финансовых организаций Китая. Он определяет обязанности Национального управления финансового регулирования (NAFR) и поднадзорных учреждений по формированию данных о рисках и операционной деятельности, вводит требования к качеству информации, назначению ответственных лиц, защите персональных и коммерческих сведений, а также порядок плановых и разовых обследований с контролем сроков до одного года. За несоблюдение предусмотрены административные санкции вплоть до уголовной ответственности.

Topic: Personal data
2022-12-25 4 086 characters language: zh
Китай Управление по киберпространству КНР law

Notice of the Ministry of Industry and Information Technology and the Cyberspace Administration of China on Further Regulating Pre-installed Application Behavior on Mobile...

Документ устанавливает правила для производителей устройств в отношении предустановленных приложений на смартфонах и планшетах. Приложения, кроме базовых функций (ОС, связь, магазин), должны быть удаляемыми; допускается только одно неудаляемое приложение на каждую базовую функцию. Производители обязаны обеспечить управление разрешениями, безопасность ОС, прозрачность информации об приложениях и полный цикл управления ими, а также защиту персональных данных. Контроль возложен на профильные ведомства, нарушения наказываются по закону.

2022-12-14 893 characters language: zh
Китай Государственная база правил (Минюст КНР) law

Measures for the Administration of Consumer Rights Protection in Banking and Insurance Institutions

Документ устанавливает обязанности банков и страховых компаний Китая по защите прав клиентов на всех этапах обслуживания. Учреждения обязаны внедрить системы внутреннего контроля, оценивать пригодность продуктов для клиента, раскрывать ключевую информацию о рисках и ценах до заключения договора, а также обеспечивать безопасность персональных данных. Запрещены навязывание услуг, скрытые комиссии и недобросовестные методы взыскания долгов. За нарушения Китайская комиссия по регулированию банковской и страховой деятельности вправе применять штрафы до 100 000 юаней и иные меры.

Topic: Personal data
2022-12-12 6 098 characters language: zh