Европейский союз
Суд Европейского Союза (CJEU) — InfoCuria
суд
изменялся
Компании оспорили изъятие португальским органом по конкуренции их деловой электронной почты: ордер выдала прокуратура, а не суд. Суд ЕС признал служебную переписку сотрудников и руководителей во внутренней почтовой системе «сообщениями» по ст. 7 Хартии, но не увидел в ст. 7 и 8 препятствия изъятию без предварительной судебной санкции при проверке в служебных помещениях компаний, подозреваемых в нарушении ст. 101 или 102 ДФЕС, — при строгих законодательных рамках полномочий органа и достаточных гарантиях против злоупотреблений, включая последующий судебный контроль. Допустимость доказательств остаётся вопросом национального права. Запрос — из суда по конкуренции.
Нидерланды
Суды Нидерландов (Rechtspraak)
суд
Обвинение вменяло соучастие в покушении на убийство, оружие и хранение полученных через Telegram «лид-листов» с персональными данными третьих лиц. По ст. 234 УК Нидерландов суд освободил подсудимого от ответственности: после имплементации директивы (ЕС) 2019/713 состав охватывает такие данные лишь при их связи с получением безналичного платёжного средства, а этого признака обвинение не описало — деяние доказано, но не квалифицируется. Осуждение состоялось по ст. 139g УК: приобретение непубличных данных, о преступном происхождении которых следовало догадываться. Назначено шесть лет лишения свободы; телефон, 14 SIM-карт и компьютер конфискованы.
Европейский союз
Суд Европейского Союза (CJEU) — InfoCuria
суд
изменялся
Компании группы Mead Johnson оспаривают определение Общего суда от 13 августа 2024 года, которым их иск об отмене решения Комиссии C(2022) 7665 final признан недопустимым. Вопрос — можно ли по ст. 263 ДФЕС обжаловать решение расширить формальную процедуру по ст. 108(2) ДФЕС, если проверяемая мера уже исполнена: по практике Общего суда такое решение самостоятельных последствий не порождает, приостановить меру оно не требует. Заявители и правительство Гибралтара ссылаются на выход Комиссии за пределы ст. 92(3)(a) Соглашения о выходе Великобритании и на ст. 47 Хартии; Комиссия просит жалобу отклонить.
Швейцария
Федеральное собрание Швейцарии
закон
изменялся
Разрешает применять при тяжёлых угрозах со стороны насильственного экстремизма те же меры сбора данных, что сегодня допустимы против терроризма и шпионажа: прослушивание, обыск помещений, проникновение в компьютеры. Каждую санкционирует Федеральный административный суд и политически одобряет глава департамента обороны (VBS). Мандат разведывательной службы (NDB) распространяется на всё киберпространство, служба получает доступ к сведениям банков и иных финансовых посредников, fedpol вправе запретить выезд экстремистам. Из кабельной разведки выводятся все жители Швейцарии, продление заданий — до шести месяцев, надзор переходит к AB-ND, отказ в справке о своих данных обжалуется в суде.
Германия
Федеральные суды Германии
суд
изменялся
Сотрудница банка отправила через мессенджер портала Xing адресованное соискателю сообщение — с фамилией, фактом отбора и предложенным окладом 80 тыс. евро — постороннему человеку из той же отрасли. Суд признал требование о компенсации морального вреда по ст. 82 абз. 1 GDPR обоснованным по существу и вернул дело в апелляцию для определения размера по § 287 ГПК ФРГ, опираясь на решение Суда ЕС от 4 сентября 2025 года по делу C-655/23. В запрете повторной передачи отказано: конкурс завершён, презумпция повторения опровергнута; отпали и досудебные расходы на юриста.
Чехия
Министерство юстиции Чехии — база судебных решений
суд
Числовой код из SMS суд не признал даже простой электронной подписью: он не является данными, логически связанными с текстом договора, и служит в лучшем случае техническим средством связи. Собственные записи кредитора об обмене сообщениями остаются его утверждением, выписка из банковской идентификации подтверждает лишь владение счётом, а запрос оператору связи об абоненте отклонён как недостаточный. Заключение договора не доказано, и перечисленные деньги взысканы как неосновательное обогащение: 10 575 Kč с процентами 11,5 % годовых, а в части 8 719 Kč — процентов, плат за SMS-сервис и «безопасный платёж», издержек и неустоек — отказано.
Бразилия
Палата депутатов Бразилии
закон
изменялся
К политическому насилию против женщин прямо отнесут дипфейки — распространение аудиовизуального контента, изменённого цифровыми средствами или сгенерированного искусственным интеллектом и вводящего в заблуждение относительно личности, слов и поведения потерпевшей, — а также раскрытие её персональных и чувствительных данных без разрешения. Наказание по ст. 326-B Избирательного кодекса вырастет на треть — до половины, если преступление совершено через интернет, соцсети или мессенджеры.
Бразилия
Палата депутатов Бразилии
закон
изменялся
Провайдеров приложений, платформы, мессенджеры и облачные сервисы обязывают выявлять материалы о сексуальной эксплуатации детей и подростков — в том числе по совпадению хешей, — немедленно блокировать их, не давать перезаливать и сохранять доказательства с цепочкой хранения. Об обнаружении сообщают Федеральной полиции и прокуратуре в течение 24 часов, при явной угрозе — сразу, с передачей URL, идентификаторов аккаунта, IP, метаданных, хешей и способа обнаружения. Требуются круглосуточный канал жалоб и полугодовой отчёт о прозрачности. Массовый досмотр личной переписки и шифрованных сообщений прямо исключён; правила действуют независимо от места регистрации и обработки данных.
Германия
Бундестаг Германии
закон
изменялся
Правительственный проект обязывает провайдеров хранить IP-адреса три месяца, вводит распоряжение о сохранении данных о трафике (Sicherungsanordnung) для прокуратуры и федеральной полиции и возвращает запрос данных с базовых станций (Funkzellenabfrage) по преступлениям существенного значения из § 100a абз. 2 УПК ФРГ. Бундесрат просит проверить продление срока хранения до шести месяцев: по выводам рабочей группы федерации и земель о противодействии сексуальному насилию над детьми материалы всплывают спустя месяцы, а IP-адрес часто остаётся единственной зацепкой. Комитет по цифровым вопросам и модернизации государства рекомендует возражений против проекта не заявлять.
Германия
Бундестаг Германии
закон
изменялся
Провайдеров доступа в интернет обяжут хранить IP-адреса три месяца, чтобы следствие могло установить владельца подключения по цифровому следу. Появляется распоряжение о сохранении (Sicherungsanordnung): прокуратура и федеральная полиция замораживают данные о трафике, пока основания для их изъятия ещё не наступили. Возвращается запрос данных с базовых станций (Funkzellenabfrage) по преступлениям существенного значения, прежде всего названным в § 100a абз. 2 УПК ФРГ. Соблюдение обязанностей операторов контролирует Федеральное сетевое агентство, которому потребуются 26 штатных единиц и около 1,7 млн евро в год; вознаграждение оператору за справку установлено в 15 евро за случай.
Германия
Бундестаг Германии
закон
изменялся
Обяжет социальные сети, видеосервисы, форумы и микроблоги вести прозрачную и процедурно справедливую модерацию, выявлять и удалять противоправный и «вредоносный» контент — дезинформацию, дипфейки, выдачу себя за другого, скоординированное неаутентичное поведение — и вести внутренние записи о системных рисках алгоритмического продвижения. Крупные платформы, порог для которых установит правительство, ежегодно оценивают влияние на выборы, здравоохранение и общественное согласие, публикуют выводы и объясняют простым языком, как алгоритмы влияют на видимость общественно значимого контента. За нарушение — компенсация пострадавшему по статье 45 Закона об информационных технологиях 2000 года. Личная переписка и корпоративные мессенджеры под закон не подпадают.
Германия
Федеральные суды Германии
суд
Заявитель, добивающийся в основном производстве сведений о данных, которые хранит о нём Федеральная разведывательная служба (BND), оспорил отказ высшего надзорного органа передать суду четыре истребованных документа (Sperrerklärung). Специальный сенат отказал: раскрытие обнажило бы конкретные схемы взаимодействия разведки с иностранными и внутренними службами, её методы и приёмы сбора сведений, что вредит благу федерации по § 99 Положения об административном судопроизводстве; защищены и персональные данные сотрудников и третьих лиц. Общая известность такого сотрудничества и уже полученные заявителем ответы других ведомств значения не имеют, а частичное снятие вымарываний в служебной записке подтверждает соразмерность.
Италия
Гарант защиты персональных данных Италии
закон
изменялся
Регулятор установил, что обработка данных жертв насилия на платформе Telegram подпадает под действие GDPR по ст. 3(2)(a), несмотря на отсутствие у компании учреждения в ЕС, и применил национальный порядок без механизма «единого окна». Платформе вынесено официальное предупреждение об ответственности за возможное распространение интимного видео и снимка лица предполагаемой жертвы из-за риска повторного вреда достоинству личности (со ссылкой на ст. 58(2)(a) GDPR и ст. 154 Кодекса). Компании указано на возможную ответственность, включая санкции; решение может быть оспорено в суде.
Венгрия
Орган по защите данных Венгрии (NAIH)
суд
изменялся
Венгерский регулятор установил, что Kilencvenkilenc Mozgalom Egyesület и Datadat Kft. обрабатывали персональные данные без действительного правового основания (согласия), нарушая ст. 6 GDPR, а также специальные категории данных — в нарушение ст. 9(1) GDPR; ассоциация не ответила на запросы органа, нарушив обязанность сотрудничать по ст. 31 GDPR. Регулятор обязал ассоциацию удалить собранные через сайт данные, ретроспективно уведомить субъектов о целях/категориях/сроках обработки и ролях операторов/обработчиков, а также впредь сотрудничать с органом; Datadat Kft. предписано привести операции к GDPR, корректно определить роли и заключить соглашения об обработке по ст. 26(1)-(2) GDPR. Меры должны быть выполнены незамедлительно, отчётность — в течение 30 дней.
Китай
Управление по киберпространству КНР
закон
Управление по киберпространству КНР вынесло на общественное обсуждение проект регламента, который устанавливает правила обработки сетевых данных и меры защиты безопасности. Документ распространяется на обработку данных в Китае и за рубежом, если это затрагивает лиц внутри страны или важные данные. Он вводит классификацию данных (общие, важные, ключевые), обязанности операторов, требования к согласиям при работе с персональными данными, процедуры реагирования на инциденты и отчеты для важных данных, а также строгий порядок трансграничной передачи — включая оценку безопасности, сертификацию или стандартные контракты. Для интернет-платформ предусмотрены раскрытие правил и алгоритмов, независимая оценка крупных платформ и ограничения на изменение пользовательских соглашений. За нарушения предусмотрены предупреждения, штрафы до сотен миллионов юаней, конфискация доходов, приостановка деятельности и аннулирование лицензий; незаконная передача данных иностранным органам без разрешения влечет отдельные санкции.
Венгрия
Орган по защите данных Венгрии (NAIH)
суд
изменялся
Регулятор признал незаконным тайное создание и публикацию в Facebook-группе аудиозаписи разговора с участием родителя. Оператор нарушил принципы GDPR (ст. 5(1)(a)–(c)), ст. 6 и 9, сделав данные доступными третьим лицам; ему запрещено дальнейшее распространение записи, он обязан уведомить получателей о необходимости её удаления и подтвердить это регулятору в течение 30 дней после вступления решения в силу. За нарушения вынесено официальное предупреждение без штрафа, исполнение подлежит контролю.
Венгрия
Орган по защите данных Венгрии (NAIH)
суд
изменялся
Орган по защите данных Венгрии установил, что вещатель без правового основания опубликовал в национальной программе сведения о здоровье ребёнка и его лечении, включая диагноз, состояние и место происшествия, а также имя. Это нарушает ст. 5(1)(a–c), 6(1), 9(1–2) и 21(1) GDPR. Регулятор обязал удалить данные в течение 15 дней и уплатить штраф 5 млн форинтов в течение 30 дней; за просрочку начисляется законный процент.