Документы

Найдено: 826. Тексты хранятся на языке оригинала — фильтры по стране, органу и теме работают независимо от языка.

Венгрия Орган по защите данных Венгрии (NAIH) суд изменялся

Орган по защите данных Венгрии: законность передачи персональных данных заявителя при запросе информации в общественных интересах

Регулятор рассмотрел жалобу на мэрию XIII района Будапешта, которая перенаправила запросы о доступе к публичным данным (по реконструкции и закупкам) подведомственной компании как оператору. Орган установил, что передача имени и контактов заявителя была необходима для реализации его права на информацию, основана на ст. 6(1)(f) GDPR (законный интерес) и не требует отдельного согласия; заявитель не доказал вреда от такой передачи. В удовлетворении жалобы отказано, орган привлёк мэрию к ответственности за нарушение срока рассмотрения дела штрафом в 10 000 форинтов.

2023-01-01 26 277 знаков язык: hu
Венгрия Орган по защите данных Венгрии (NAIH) суд изменялся

Орган по защите данных Венгрии (NAIH): видеозапись нагрудной камерой охранником на территории аэропорта

Регулятор установил, что оператор и его подрядчики не предоставили водителям такси прозрачной информации о видеонаблюдении с использованием нагрудных камер в нарушение ст. 12(1) GDPR и неправомерно ссылались на согласие как основание обработки по ст. 6(1) GDPR. Компании обязаны за 30 дней привести практику информирования в соответствие со ст. 12(1) и 13 GDPR; регулятор наложил порицание по ст. 58(2)(b) GDPR. Запрос водителей о доступе к данным отклонён из-за отсутствия доказательств обращения по ст. 15 GDPR.

2023-01-01 64 369 знаков язык: hu
Венгрия Орган по защите данных Венгрии (NAIH) суд изменялся

Орган по защите данных Венгрии: обработка персональных данных Datadat Professional Kft.

Венгерский регулятор установил, что Kilencvenkilenc Mozgalom Egyesület и Datadat Kft. обрабатывали персональные данные без действительного правового основания (согласия), нарушая ст. 6 GDPR, а также специальные категории данных — в нарушение ст. 9(1) GDPR; ассоциация не ответила на запросы органа, нарушив обязанность сотрудничать по ст. 31 GDPR. Регулятор обязал ассоциацию удалить собранные через сайт данные, ретроспективно уведомить субъектов о целях/категориях/сроках обработки и ролях операторов/обработчиков, а также впредь сотрудничать с органом; Datadat Kft. предписано привести операции к GDPR, корректно определить роли и заключить соглашения об обработке по ст. 26(1)-(2) GDPR. Меры должны быть выполнены незамедлительно, отчётность — в течение 30 дней.

2023-01-01 65 063 знаков язык: hu
Венгрия Орган по защите данных Венгрии (NAIH) суд изменялся

Орган по защите данных Венгрии (NAIH): нарушение требований к безопасности персональных данных и уведомлению об инцидентах в Educational Development Informatikai Zrt.

Регулятор установил, что оператор систем для школ не обеспечил надлежащую безопасность ИТ-среды вопреки ст. 32 GDPR и несвоевременно сообщил о киберинциденте согласно ст. 33(2) GDPR, из-за чего произошла утечка данных учащихся и педагогов. Компанию обязали за 30 дней проинформировать школы как контролёров, а также уплатить штраф 110 млн форинтов; при просрочке начисляется законный процент. Решение окончательное, обжалуется только в суде; исполнение не приостанавливается иском.

2023-01-01 95 785 знаков язык: hu
Венгрия Орган по защите данных Венгрии (NAIH) суд

Орган по защите данных Венгрии (NAIH): публикация в онлайн-СМИ персональных и специальных данных лица, не являющегося публичной фигурой

Регулятор установил, что новостной портал без правового основания опубликовал персональные данные медсестры, включая сведения о её квалификации и свидетельские показания по уголовным делам. Орган признал нарушения ст. 5(1), 6(1), 14(2), 15(1)(3), 17(1)(3) и 21(1) GDPR и назначил штраф в размере 10 млн форинтов. Портал обязан удалить указанные данные из двух статей после истечения срока на иск или вступления решения суда в силу; до этого доступ к данным временно ограничен. Исполнение подлежит подтверждению в течение 15 дней.

2023-01-01 89 503 знаков язык: hu
Венгрия Орган по защите данных Венгрии (NAIH) суд изменялся

Орган по защите данных Венгрии (NAIH): практика обработки данных при покупке алкогольной продукции

Регулятор установил, что сеть ALDI нарушила GDPR при проверке возраста покупателей алкоголя. Компания незаконно собирала и логировала даты рождения без необходимости, не предоставляла информацию об обработке и не обеспечивала безопасность данных. NAIH обязал изменить практику — проверять возраст только в случае сомнений без фиксации данных, обновить информационные уведомления и разместить их во всех магазинах. Назначен штраф 95 млн форинтов с публикацией решения на сайтах.

2023-01-01 146 379 знаков язык: hu
Венгрия Орган по защите данных Венгрии (NAIH) суд изменялся

Орган по защите данных Венгрии: отсутствие надлежащего предварительного информирования при просмотре недвижимости, урегулировании требований и обработке персональных данных для...

Регулятор установил, что компания нарушила GDPR (ст. 12(1), ст. 5(1)(c) и ст. 5(2)), не предоставив заявителю надлежащую информацию до обработки его данных в связи с осмотром недвижимости и взысканием задолженности, а также обрабатывая избыточные данные после отзыва согласия. Компанию обязали удалить персональные данные заявителя из реестра взыскания в течение 15 дней с момента вступления решения в силу и подтверждать их обработку только в рамках текущего производства; за нарушение сроков рассмотрения орган уплатил заявителю 10 000 форинтов.

2023-01-01 59 066 знаков язык: hu
Китай Государственная база правил (Минюст КНР) закон

Положение об управлении статистикой в сфере надзора за банковской и страховой деятельностью

Документ устанавливает единые правила сбора, анализа, хранения и публикации надзорной статистики для банков, страховых компаний и иных финансовых организаций Китая. Он определяет обязанности Национального управления финансового регулирования (NAFR) и поднадзорных учреждений по формированию данных о рисках и операционной деятельности, вводит требования к качеству информации, назначению ответственных лиц, защите персональных и коммерческих сведений, а также порядок плановых и разовых обследований с контролем сроков до одного года. За несоблюдение предусмотрены административные санкции вплоть до уголовной ответственности.

2022-12-25 4 086 знаков язык: zh
Китай Управление по киберпространству КНР закон

Уведомление Министерства промышленности и информатизации КНР и Канцелярии по киберпространству Китая о дальнейшем упорядочении предустановки приложений на мобильных...

Документ устанавливает правила для производителей устройств в отношении предустановленных приложений на смартфонах и планшетах. Приложения, кроме базовых функций (ОС, связь, магазин), должны быть удаляемыми; допускается только одно неудаляемое приложение на каждую базовую функцию. Производители обязаны обеспечить управление разрешениями, безопасность ОС, прозрачность информации об приложениях и полный цикл управления ими, а также защиту персональных данных. Контроль возложен на профильные ведомства, нарушения наказываются по закону.

2022-12-14 893 знаков язык: zh
Китай Государственная база правил (Минюст КНР) закон

Правила управления защитой прав потребителей банковских и страховых учреждений

Документ устанавливает обязанности банков и страховых компаний Китая по защите прав клиентов на всех этапах обслуживания. Учреждения обязаны внедрить системы внутреннего контроля, оценивать пригодность продуктов для клиента, раскрывать ключевую информацию о рисках и ценах до заключения договора, а также обеспечивать безопасность персональных данных. Запрещены навязывание услуг, скрытые комиссии и недобросовестные методы взыскания долгов. За нарушения Китайская комиссия по регулированию банковской и страховой деятельности вправе применять штрафы до 100 000 юаней и иные меры.

2022-12-12 6 098 знаков язык: zh
Китай Управление по киберпространству КНР закон

Положения об управлении интернет-информационными услугами с использованием технологий глубокого синтеза

Документ устанавливает правила предоставления в Китае интернет-услуг, использующих технологии глубокого синтеза (генерация текста, изображений, голоса и видео). Провайдеры обязаны проверять реальную личность пользователей, модерировать контент на предмет недостоверной информации, внедрять системы безопасности данных и добавлять заметные метки к синтетическому контенту. Акт запрещает создавать незаконную информацию и требует проведения оценки безопасности для моделей, генерирующих биометрические данные или сцены, затрагивающие национальную безопасность. За нарушения предусмотрены санкции по законам о кибербезопасности и общественной безопасности.

2022-12-11 3 653 знаков язык: zh
Китай Управление по киберпространству КНР закон

Уведомление Управления по киберпространству КНР о публичном сборе мнений по проекту решения о внесении изменений в Закон КНР «О кибербезопасности

Управление по киберпространству КНР вынесло на общественное обсуждение проект поправок к Закону КНР «О кибербезопасности» для его согласования с новыми законами, включая законы о защите данных и персональных данных. Проект уточняет административные санкции за нарушение обязанностей по обеспечению безопасности сетей, обработку личной информации и защиту критически важной информационной инфраструктуры. Вводятся штрафы до 50 млн юаней или до 5% от годового оборота, конфискация доходов, приостановка деятельности, отзыв лицензий и запрет занимать руководящие должности.

2022-09-14 3 041 знаков язык: zh
Китай Управление по киберпространству КНР закон

Уведомление Управления по киберпространству КНР о публичном сборе мнений по проекту Положения об административных процедурах правоприменения в сфере киберинформации

Управление по киберпространству КНР опубликовало для общественного обсуждения проект положения, регламентирующего административные процедуры правоприменения интернет-информационных ведомств. Документ определяет юрисдикцию и компетенцию органов на национальном, провинциальном и муниципальном уровнях, порядок возбуждения дел, сбора доказательств (включая электронные данные), проведения проверок, слушаний и вынесения решений с соблюдением принципов открытости и справедливости. Устанавливаются требования к квалификации сотрудников, правила отвода, сроки рассмотрения (90 дней с возможным продлением) и исполнения наказаний, а также механизмы обжалования и контроля.

2022-09-08 8 558 знаков язык: zh
Китай Управление по киберпространству КНР закон

Меры по оценке безопасности передачи данных за рубеж

Документ устанавливает порядок оценки безопасности при передаче за границу важных данных и персональных информации, собранных в Китае. Обязательную оценку должны проходить операторы критической информационной инфраструктуры, обрабатывающие данные более 1 млн лиц, а также те, кто передал персональные данные свыше 100 тыс. лиц или чувствительные — свыше 10 тыс. с начала года; иные случаи определяет регулятор. До подачи заявки требуется самостоятельная оценка рисков, затем материалы подаются через провинциальный орган кибербезопасности в национальный; решение принимается до 45 рабочих дней, результат действует два года. За нарушения применяются санкции по законам о кибербезопасности, о безопасности данных и о защите персональной информации.

2022-07-07 3 037 знаков язык: zh
Китай Управление по киберпространству КНР закон

Уведомление Управления по киберпространству КНР о публичном сборе мнений по проекту «Положения о стандартном контракте для трансграничной передачи персональных данных (проект)

Управление по киберпространству КНР вынесло на общественное обсуждение проект правил, устанавливающих стандартный контракт и процедуры для экспорта персональных данных за рубеж. Правила определяют пороговые критерии применения стандартного контракта, обязательную оценку воздействия на защиту данных до передачи, содержание контракта и обязанность подать уведомление в провинциальный орган кибербезопасности в течение 10 рабочих дней с приложением отчёта об оценке. Предусмотрены пересогласование при изменениях, обязанности по конфиденциальности у органов и ответственность операторов вплоть до прекращения передачи и штрафов по Закону о защите персональных данных Китая; приём замечаний — до 29 июля 2022 года.

2022-06-30 2 407 знаков язык: zh
Китай Управление по киберпространству КНР закон

Правила управления информацией об учётных записях пользователей интернета

Документ устанавливает требования к регистрации, использованию и управлению учётными записями в интернете на территории КНР. Провайдеры интернет-услуг обязаны проверять подлинность личности по номеру телефона или ID, верифицировать имена аккаунтов (включая отельные сферы — новости, экономику, медицину), публиковать данные о владельце публичного аккаунта и IP-принадлежности пользователя, а также блокировать повторную регистрацию закрытых аккаунтов. За нарушения предусмотрены предупреждения, предписания об устранении и штрафы до 100 000 юаней; при признаках правонарушения материалы передаются в полицию или суд.

2022-06-27 3 076 знаков язык: zh
Китай Управление по киберпространству КНР закон

Положение об управлении информационными услугами мобильных интернет-приложений

Документ устанавливает правила для поставщиков приложений и платформ их распространения в Китае. Он обязывает проводить верификацию личности пользователей по номеру телефона или ID, получать лицензии на новостные сервисы и нести ответственность за контент, включая модерацию и защиту данных несовершеннолетних. Платформы должны регистрироваться у регулятора в течение 30 дней, проверять приложения перед публикацией и удалять нарушителей. За несоблюдение требований Управление по киберпространству КНР применяет санкции согласно закону.

2022-06-14 3 486 знаков язык: zh
Китай Управление по киберпространству КНР закон

Уведомление Управления по киберпространству КНР о повторном публичном сборе мнений по проекту Положения о защите несовершеннолетних в сети Интернет

Управление по киберпространству КНР повторно вынесло на общественное обсуждение проект Положения о защите несовершеннолетних в сети. Документ устанавливает обязанности семей, школ, платформ и производителей устройств по защите физического и психического здоровья детей онлайн, включая проверку возраста, родительский контроль, модерацию контента и кибербуллинг. Вводятся требования к обработке персональных данных лиц младше 14 лет (требуется согласие родителей), режимы для несовершеннолетних и ограничения времени и расходов в играх и стриминге. За нарушения предусмотрены штрафы до 50 млн юаней или до 5% от годовой выручки, а также приостановка деятельности.

2022-03-14 11 901 знаков язык: zh
Китай Управление по киберпространству КНР закон

Уведомление Управления по киберпространству КНР о публичном сборе мнений по проекту Положения об управлении услугами в области информации в интернете с использованием...

Управление по киберпространству КНР вынесло на общественное обсуждение проект правил, регулирующих предоставление интернет-услуг с применением технологий глубокого синтеза (генерации текста, аудио, видео и виртуальных сцен). Документ устанавливает обязанности поставщиков таких услуг — проводить аутентификацию пользователей, проверять входные данные и результаты, управлять обучающими данными, добавлять неразличимые метки и сохранять логи для отслеживаемости. Для контента, имитирующего реальных людей или существенно изменяющего признаки личности, вводятся явные маркировки; магазины приложений обязаны проверять безопасность сервисов. За нарушения предусмотрены предупреждения, приостановка обновления информации и штрафы от 10 до 100 тысяч юаней, а также гражданская, административная или уголовная ответственность.

2022-01-28 6 365 знаков язык: zh
Китай Управление по киберпространству КНР закон

Уведомление Управления по киберпространству КНР о публичном сборе мнений по проекту «Положения об управлении информационными услугами мобильных интернет-приложений

Управление по киберпространству КНР опубликовало для общественного обсуждения проект пересмотренных правил управления информационными услугами мобильных приложений. Документ распространяется на поставщиков приложений и платформы их распространения, включая магазины приложений и мини-программы. Он обязывает проводить верификацию личности пользователей (по номеру телефона/ID), получать лицензии на новостные сервисы, обеспечивать безопасность данных и защиту персональных данных и несовершеннолетних, а также запрещает манипуляции с трафиком и рейтингами; платформы должны проверять приложения перед размещением и в течение 30 дней встать на учёт у местного ведомства. За нарушения предусмотрена ответственность согласно профильным законам.

2022-01-05 3 822 знаков язык: zh
Китай Управление по киберпространству КНР закон

Меры по проверке кибербезопасности

Документ устанавливает порядок проверки безопасности сетей и данных при закупке сетевых продуктов и услуг операторами критической информационной инфраструктуры, а также при обработке данных платформами. Проверка обязательна, если действия могут повлиять на национальную безопасность, включая зарубежные IPO с данными свыше 1 млн пользователей. Регламентированы сроки (уведомление за 10 рабочих дней; первичная проверка — до 30/45), перечень материалов для подачи, критерии оценки рисков и обязанности поставщиков сотрудничать. Нарушения влекут ответственность по законам КНР о кибербезопасности и о безопасности данных.

2022-01-04 3 158 знаков язык: zh
Венгрия Орган по защите данных Венгрии (NAIH) суд

Федеральный верховный суд Венгрии: нарушение конфиденциальности при публикации фотографий

Суд рассмотрел жалобу гражданина против оператора СМИ за публикацию фотографий, сделанных скрытно без согласия лица, изображенного на них. Было установлено, что оператор нарушил право на конфиденциальность, опубликовав изображения, содержащие личные данные, полученные без разрешения субъекта. Суд подтвердил нарушение норм защиты персональных данных, установленных Венгерским органом по защите данных и Европейской директивой GDPR, и назначил штраф за несоблюдение требований законодательства.

2022-01-01 74 740 знаков язык: hu
Венгрия Орган по защите данных Венгрии (NAIH) суд

Федеральный верховный суд Венгрии: нарушение правил обработки персональных данных некоммерческой организацией

Суд рассмотрел жалобу гражданина против органа по защите данных Венгрии относительно нарушения правил обработки персональных данных некоммерческой организацией. Было установлено, что гражданин являлся руководителем организации во время сбора подписей онлайн, однако не предоставил формального согласия участников кампании. Суд отклонил иск, подтвердив законность действий органа по защите данных, который предписал удалить персональные данные, собранные с нарушением законодательства о защите данных.

2022-01-01 11 190 знаков язык: hu
Венгрия Орган по защите данных Венгрии (NAIH) суд

Федеральный верховный суд Венгрии: нарушение правил обработки персональных данных при вакцинации от COVID-19

Суд рассмотрел жалобу органа по защите данных Венгрии относительно сбора персональных данных жителей Будапешта через анкетирование с целью поддержки мер борьбы с пандемией COVID-19. Суд установил нарушения требований общего регламента защиты данных ЕС, включая отсутствие надлежащей информированности граждан об источниках и использовании их личных данных, несоблюдение принципа целевого использования данных и недостаточное получение явного согласия. В результате суд отклонил иск заявителя и обязал последнего выплатить штраф за нарушение норм защиты данных.

2022-01-01 49 948 знаков язык: hu
Венгрия Орган по защите данных Венгрии (NAIH) суд

Орган по защите данных Венгрии (NAIH): обязательное ношение бейджей с полным именем и должностью сотрудниками аптек

Регулятор рассмотрел жалобу на предписание обязать сотрудников аптек носить бейджи с полным именем и должностью. NAIH отклонил жалобу, признав обработку необходимой для информирования пациентов о личности и квалификации персонала в соответствии со ст. 6(1)(b) и (c) GDPR и принципами целевого использования и минимизации данных. Суд указал, что посетитель аптеки является получателем медико-фармацевтической помощи независимо от рецепта, а альтернативные способы не обеспечивают сопоставимого уровня прозрачности; возражения о рисках преследования признаны недостаточными.

2022-01-01 47 634 знаков язык: hu