Китай
Народный банк Китая
закон
Документ устанавливает единые требования к созданию, эксплуатации и надзору за финансовой инфраструктурой в Китае. Он определяет перечень объектов как платежные системы, центральные контрагенты, торговые репозитарии и базовые кредитные регистры. Операторы обязаны обеспечить надежное управление рисками, кибербезопасность, хранение данных внутри страны не менее 20 лет и наличие планов восстановления деятельности. Акт вводит классификацию системно значимых инфраструктур для усиленного макропруденциального контроля со стороны Народного банка Китая.
США
Конгресс США
закон
изменялся
Расширяет право Таможенно-пограничной службы (CBP) раскрывать сведения о товарах, ввоз которых подозревается в нарушении прав на товарный знак и авторских прав. Круг получателей растёт с правообладателей до любого лица, заинтересованного в партии, а состав раскрываемого — до сведений и изображений упаковочных материалов и транспортных контейнеров. Основанием для запроса помощи становится «обоснованное подозрение» вместо простого подозрения. Служба вправе передавать и непубличные данные о партии, поступившие к ней от онлайн-площадок, экспресс-перевозчиков, экспедиторов и иных участников продажи и ввоза товара.
Китай
Народный банк Китая
закон
Народный банк Китая опубликовал для общественного обсуждения проект пересмотренных правил классификации и рейтинга небанковских платёжных учреждений. Документ устанавливает ежегодную оценку таких организаций по семи модулям (корпоративное управление, соблюдение требований, управление резервами, защита прав пользователей, безопасность систем, AML-меры, устойчивость бизнеса) с максимумом 100 баллов и шкалой из 5 классов и 11 уровней; предусмотрены баллы за социальную ответственность и штрафы до 15 баллов за нарушения. По результатам регулятор определяет надзорные меры — от бесед с контролирующими лицами до включения в приоритетные проверки и информирования клиринговых организаций; результаты используются только для надзора.
Италия
Гарант защиты персональных данных Италии
закон
Регулятор установил, что муниципалитет Мессины обрабатывал персональные данные в процедуре оформления льготного проездного с нарушениями ст. 5(1)(a), 5(2), 12, 13, 24, 25(1) и 28 GDPR: на форме были устаревшие ссылки на закон, а для прямого маркетинга согласие делалось обязательным; информирование указывало одну организацию одновременно контролёром и процессором. Орган вынес официальное предупреждение (admonition) без дополнительных мер ввиду отсутствия ущерба, первичности нарушения и сотрудничества стороны. Публикация решения предписана.
Германия
Федеральные суды Германии
суд
Ресторанное товарищество и его участники добивались от налоговой инспекции текста анонимного доноса, после которого у них прошла кассовая проверка, не давшая ни доначислений, ни обвинений. Суд отклонил кассационную жалобу: содержание доноса — персональные данные заявителя и в принципе охватывается ст. 15 GDPR, однако доступ исключает § 32c Положения о налогах и сборах (Abgabenordnung), и это ограничение согласуется со ст. 23 GDPR. Интерес инспекции в выполнении своих задач и защита личности доносителя налоговой тайной перевесили. Жалобу третьего заявителя отклонили как поданную за пределами месячного срока.
Китай
Народный банк Китая
закон
изменялся
Народный банк Китая опубликовал для общественного обсуждения проект правил, регулирующих деятельность Системы трансграничных платежей в юанях (CIPS). Документ определяет требования к оператору CIPS, а также к прямым и косвенным участникам. Правила устанавливают порядок открытия счетов (только нулевые балансовые счета), механизмы расчётов (RTGS и DNS), управление очередями с приоритетами, процедуры сверки и отмены операций, а также обязывают создать систему управления рисками, планы аварийного восстановления и резервные центры. Проект заменяет предыдущую редакцию 2018 года; замечания принимаются до 3 августа 2025 года.
Китай
Управление по киберпространству КНР
закон
Документ устанавливает требования к использованию коммерческих криптографических систем для защиты объектов критической информационной инфраструктуры. Операторы обязаны планировать, строить и эксплуатировать системы криптографической защиты одновременно с основной инфраструктурой, ежегодно проводить оценку безопасности применения криптографии и отчитываться о ней до 31 января. Криптографические продукты подлежат обязательной проверке и сертификации, а алгоритмы — экспертизе уполномоченного органа; при закупках, влияющих на национальную безопасность, требуется прохождение проверки сетевой безопасности. За нарушения предусмотрены предупреждения, штрафы от 100 тыс. до 1 млн юаней (для организаций) и отстранение продукции.
Китай
Управление по киберпространству КНР
закон
Управление по киберпространству КНР вынесло на общественное обсуждение проект правил классификации онлайн-информации, способной негативно влиять на физическое и психическое здоровье несовершеннолетних. Документ детализирует виды такой информации (включая контент с сексуальным подтекстом, насилием, экстремизмом, побуждением к рискованному поведению или вредным привычкам), критерии её оценки и требования к предупреждениям. Платформы обязаны не показывать подобный контент несовершеннолетним в заметных разделах, внедрить функции добавления предупреждений и усилить модерацию; за нарушение применяются действующие законы.
Китай
Всекитайское собрание народных представителей
закон
изменялся
Закон обязывает операторов интернет-платформ в Китае передавать налоговому органу сведения об идентичности и доходах продавцов, исполнителей и самозанятых на платформе. Срок регистрации данных о домене, типе бизнеса и операторе — 30 дней с начала деятельности; квартальные данные подаются до конца месяца после квартала. Платформа отвечает за проверку достоверности сведений, но не несёт ответственности при вине пользователя; дублирование исключается через межведомственный обмен. За неподачу или искажение — штраф от 20 тыс. до 10 юаней, тяжкие случаи — приостановка и до 500 тыс. юаней.
Китай
Государственная база правил (Минюст КНР)
закон
Документ устанавливает порядок создания, лицензирования и прекращения деятельности компаний валютных брокеров в Китае. Он определяет требования к учредителям (включая минимальный капитал 100 млн юаней), персоналу, корпоративному управлению, внутренним контролям и ИТ-системам. Компании вправе оказывать посреднические услуги на денежных, валютных, облигационных рынках и рынке золота, но не могут заниматься собственным трейдингом. Введены строгие правила ведения записей (не менее 5 лет), защиты данных и противодействия отмыванию денег; нарушения влекут предписания об устранении, ограничения бизнеса и административные санкции.
Китай
Народный банк Китая
закон
Документ обязывает финансовые организации, работающие в Китае, классифицировать инциденты кибербезопасности по четырем уровням (от обычного до особо значительного) и сообщать о них в Народный банк Китая. Для инцидентов уровня «крупный» и выше установлены жесткие сроки уведомления — от одного часа для первичного сообщения до десяти рабочих дней для итогового отчета после завершения ликвидации последствий. За несоблюдение правил отчетности или невыполнение требований по устранению выявленных рисков предусмотрены санкции со ссылкой на законы КНР «О кибербезопасности», «О безопасности данных» и «О защите персональной информации».
Китай
Управление по киберпространству КНР
закон
Управление по киберпространству КНР опубликовало для общественного обсуждения проект правил, стандартизирующих применение дискреции при назначении административных наказаний в сфере интернета. Документ определяет пять уровней санкций — от освобождения до ужесточения — и перечисляет критерии их выбора: тяжесть вреда, вина, добровольное устранение последствий и рецидив. Устанавливаются правила расчёта штрафов внутри диапазона с возможностью корректировки на 10 процентных пунктов и запрет двойного наказания за одно деяние. Проект обязывает разъяснять лицу факты, мотивы и правовую основу санкции; региональные органы могут детализировать базу без выхода за пределы вышестоящих рамок.
Китай
Всекитайское собрание народных представителей
закон
изменялся
Положение устанавливает порядок обмена, управления и защиты данных между органами власти Китая. Оно вводит единый каталог государственных данных с делением на три категории (безусловный обмен, условный обмен, запрет), обязывает ведомства создавать внутренние структуры для ведения каталога и оценки рисков безопасности. Регламентируются сроки ответов на запросы (1–10 рабочих дней) и предоставления данных (до 20 рабочих дней), а также требования к платформам — интеграция в единую национальную систему больших данных. За нарушения предусмотрены дисциплинарные взыскания вплоть до уголовной ответственности.
Бразилия
Федеральный сенат Бразилии
закон
Обязывает операторов телемаркетинга и взыскания долгов немедленно удалять из базы номер, если абонент заявляет, что не знает адресата звонка.
Правило распространяется на компании, предлагающие товары, услуги или взыскивающие долги по телефону, включая звонки с автоответчиком. Отказ абонента продолжать получать звонки, адресованные третьему лицу, фиксируется оператором при разговоре; продолжение контактов после отказа может быть признано недобросовестной практикой. За нарушение — предупреждение при первом случае и штраф от 1000 до 50000 реалов в день при повторных или систематических нарушениях, а при рецидиве — временная приостановка деятельности.
Санкции применяются наряду с мерами по Кодексу защиты потребителей, Общему закону о телекоммуникациях и Общему закону о защите персональных данных (LGPD, Lei nº 13.709/2018).
Китай
Управление по киберпространству КНР
закон
Документ устанавливает порядок предоставления государственных услуг по аутентификации цифровой личности в Китае. Граждане с 14 лет могут добровольно получать «сетевой номер» и «сетевое удостоверение», привязанные к удостоверению личности; для детей до 14 — только с согласия родителей, подростки 14–17 действуют под их надзором. Платформы вправе использовать эти инструменты вместо сбора текстовых данных об удостоверении (если закон не требует иного), а платформа-оператор обязана минимизировать сбор, хранить ключевые данные внутри страны и уведомлять пользователей о целях обработки. За нарушения предусмотрена ответственность по законам о кибербезопасности, безопасности данных и защите персональной информации.
Китай
Народный банк Китая
закон
Документ устанавливает правила управления безопасностью данных для финансовых организаций и иных учреждений, работающих с данными в надзорной и управленческой компетенции Народного банка Китая. Он вводит обязанности по классификации данных на общие, важные и ключевые, назначению ответственных лиц, внедрению технических мер защиты (шифрование, контроль доступа), ведению журналов событий и ежегодному аудиту. Регулятор получает полномочия проводить проверки, требовать устранения нарушений и применять санкции за несоблюдение требований к защите, передаче и хранению данных.
Италия
Гарант защиты персональных данных Италии
закон
изменялся
Орган объявил о начале публичной консультации по проекту «Руководства по обработке персональных данных в кондоминиуме». Приоритетно приглашаются управляющие и отраслевые ассоциации. Цель — получить замечания, прежде всего о корректности определения сферы, где управляющий выступает контролёром, и толковании норм GDPR применительно к управлению кондоминиумом. Срок подачи предложений — 30 дней с даты публикации (9 мая 2025). Участие не создаёт прав на будущие решения.
Италия
Гарант защиты персональных данных Италии
закон
изменялся
Орган объявил о запуске публичной консультации по модели «Pay or Ok» и принимает замечания от всех заинтересованных сторон. Срок подачи предложений — 60 дней с даты публикации в Официальном вестнике; материалы направляются на указанные адреса электронной почты либо почтой в Рим. В уведомлении разъяснены цели обработки персональных данных участников, права субъектов (доступ, исправление, удаление, ограничение, возражение) и порядок жалоб по ст. 77–79 GDPR.
Китай
Народный банк Китая
закон
Документ устанавливает правила для банков, информационных платформ и компаний при финансировании цепочек поставок. Он обязывает банки усилить контроль рисков, не передавать ключевые функции управления кредитами внешним организациям и проверять реальность торговых операций при работе с электронными векселями дебиторской задолженности со сроком до одного года. Платформы должны ограничиться информационными услугами без привлечения средств. Запрещается задерживать оплату малым предприятиям и навязывать им нерыночные условия кредитования.
Китай
Народный банк Китая
закон
Документ устанавливает порядок допуска и надзора за организациями, осуществляющими клиринг банковских карт в Китае. Для получения лицензии требуется зарегистрированный капитал не менее 1 млрд юаней, создание систем внутреннего контроля, риск-менеджмента и непрерывности бизнеса, а также назначение квалифицированного руководства с одобрения Народного банка Китая. Иностранные организации могут оказывать услуги кросс-бордерных валютных расчётов без создания юрлица, но при значимом влиянии на платёжную систему обязаны учредить компанию в КНР. Установлены обязанности по отчётности, кибербезопасности, защите данных и противодействию отмыванию денег; предусмотрены проверки, требования к раскрытию существенных изменений и санкции вплоть до отзыва лицензии.
Китай
Управление по киберпространству КНР
закон
Документ устанавливает правила для производства, ввоза и продажи пользовательских устройств со спутниковым доступом в Китае, а также для оказания соответствующих услуг. Операторы обязаны получать лицензии на использование частот и сетей, проверять личности пользователей (KYC), хранить данные внутри страны и соблюдать требования кибербезопасности; при обнаружении запрещённой информации они должны немедленно прекратить её передачу и сообщить властям. Вводятся обязанности по защите критической инфраструктуры, предотвращению мошенничества и блокировке незаконных терминалов. За нарушения предусмотрены санкции вплоть до уголовной ответственности.
Китай
Управление по киберпространству КНР
закон
Документ устанавливает порядок оказания услуг в области метеорологии с применением ИИ на территории КНР. Он определяет субъектов — поставщиков таких услуг, закрепляет принципы сочетания инноваций и правового регулирования, а также классификационный надзор. Вводятся обязанности по безопасности данных и алгоритмов, прозрачности, маркировке синтетического контента, запрету публикации официальных прогнозов неуполномоченными лицами, управлению рисками жизненного цикла и рассмотрению жалоб пользователей. Предусмотрены меры поддержки (данные, инфраструктура, стандарты), координация регуляторов и санкции за нарушения.
Италия
Гарант защиты персональных данных Италии
закон
изменялся
Гарант защиты персональных данных Италии инициировал общественные консультации о моделях «Pay or Ok», при которых доступ к онлайн‑сервисам предоставляется либо за плату, либо в обмен на согласие с профилирующей рекламой. Регулятор запрашивает мнения о свободе и осознанности согласия, наличии менее интрузивных альтернатив (включая контекстную рекламу), а также предсказуемости последствий для пользователей; срок подачи материалов — 60 дней после публикации уведомления. Итоги будут учтены без предрешения будущих решений.
Китай
Государственная база правил (Минюст КНР)
закон
Документ устанавливает порядок создания, лицензирования и надзора за организациями, осуществляющими клиринг банковских карт в Китае. Он определяет требования к капиталу (не менее 1 млрд юаней), квалификации руководства, корпоративному управлению, системам информационной безопасности и противодействия отмыванию денег. Закон обязывает операторов обеспечивать непрерывность бизнеса, управлять рисками и защищать данные клиентов. Народный банк Китая совместно с Государственным управлением финансового контроля осуществляет надзор, проводит проверки и применяет санкции за нарушения.
Италия
Гарант защиты персональных данных Италии
закон
изменялся
Регулятор открыл 30-дневную общественную консультацию по вопросу, в каких случаях управляющий кондоминиумом выступает контролёром персональных данных и как толковать нормы GDPR/«Кодекса» при управлении домами. Поводом стали многочисленные жалобы и запросы на разъяснение; предлагается новый документ «Trattamento dei dati personali nell’ambito del condominio». Замечания принимаются 30 дней с публикации уведомления в Gazzetta Ufficiale почтой или e-mail. Итоговый документ будет принят после консультации; присланные материалы не создают прав.