Бразилия
Палата депутатов Бразилии
закон
изменялся
Сводит в единую базу (CNIB) сведения CadÚnico, INSS, налоговой службы, министерств и региональных реестров, чтобы по номеру CPF видеть все пособия и вычеты человека, периодически перепроверять право на неконтрибутивные выплаты, включая BPC/LOAS, и выявлять дублирование и мошенничество. Интеграция обязательна для всех органов, ведущих такие базы. Управляет комитет с участием ANPD, CGU и TCU; требуются DPIA, журналы доступа, шифрование. Автоблокировка выплат — не дольше 180 дней, отмена пособия только после человеческой проверки, срок на защиту — не менее 30 дней. Федеральным органам на подключение 12 месяцев, штатам и муниципалитетам — 24.
Бразилия
Палата депутатов Бразилии
закон
изменялся
Федеральные органы и госкомпании, применяющие алгоритмы и модели ИИ для решений о выплатах, очередях в здравоохранении, местах в яслях и школах, жилищных программах и стипендиях, должны будут проходить независимый технический аудит (AATA) до запуска системы и далее не реже раза в 12 месяцев. Проверяют критерии ранжирования граждан, качество данных, риски системной ошибки, человеческий пересмотр и защиту от дискриминации. На портале публикуют назначение системы, методику простым языком, версии, отчёты аудита и уровень ошибок; исходный код — когда это юридически возможно. Гражданин вправе узнать критерии, потребовать пересмотра и обжаловать решение.
Чили
Сенат Чили
закон
Портал Сената Чили отображает статистику и перечень законопроектов, находящихся на рассмотрении в 2026 году. Среди них — инициативы о цифровых территориях для укрепления цифрового суверенитета (13/08/2026), об установлении постоянного места нахождения для цифровых платформ (21/08/2026) и поправки к закону № 21.719 о защите персональных данных с созданием Агентства по защите персональных данных (01/09/2026). Также рассматриваются проекты об обязанности предоставлять ключи расшифровки под угрозой уголовного наказания (10/08/2026) и о предотвращении манипуляций общественным мнением с использованием скоординированных сетей аккаунтов (09/09/2026). Полный текст документа в базе пока отсутствует.
Германия
Федеральные суды Германии
суд
Суд отклонил жалобу истца на отказ в допуске апелляции, поскольку дело не имеет принципиального значения и пересмотр для развития права или обеспечения единообразия практики не требуется (§ 543 Abs. 2 Satz 1 ZPO). Вопрос о праве на возмещение вреда по ст. 82 Abs. 1 DSGVO помимо § 675u Satz 2 BGB оставлен без ответа из-за отсутствия причинно-следственной связи между нарушениями и ущербом. Истец несёт расходы; предметная стоимость — 39 537,15 евро.
Европейский союз
Суд Европейского Союза (CJEU) — InfoCuria
суд
изменялся
Итальянская компания, поставляющая очное компьютерное тестирование на планшетах, требовала отменить извещение о закупке EPSO EC-EPSO/2024/OP/0016, решение о заключении рамочных договоров от 6 июня 2025 года и «подразумеваемое стратегическое решение» закупать только дистанционные тесты. Суд объединил дела и отклонил иски как недопустимые: заявку компания не подавала, интерес в разбирательстве не доказан. Дискриминации нет — предмет закупки сузили не ради вытеснения истца, а из-за выбора дистанционного формата, и невозможность участвовать объясняется его собственной технологией, непригодной для удалённых тестов. Ссылка на ст. 47 Хартии правил приемлемости не отменяет.
Нидерланды
Суды Нидерландов (Rechtspraak)
суд
Стоматологическая практика добивалась от Управления по защите персональных данных (Autoriteit Persoonsgegevens) выдачи касающихся её материалов по Закону об открытом правительстве; надзорный орган отказал, сославшись на интересы контроля, частную жизнь и работу госаппарата, а суд первой инстанции счёл такую общую мотивировку недостаточной и обязал вынести новое решение. Судья по обеспечительным мерам приостановил исполнение до рассмотрения апелляции: вопрос о соотношении профессиональной тайны надзорного органа (ст. 54(2) GDPR) и закона об открытости решается только по существу, а раскрытие документов необратимо и лишило бы апелляцию смысла.
Совет Европы
Европейский суд по правам человека (ЕСПЧ)
суд
изменялся
Масонская ассоциация оспорила обыск своих помещений, назначенный парламентской антимафиозной комиссией, и изъятие бумажных и электронных документов, включая списки с именами и персональными данными более 6 000 членов. Большая палата признала нарушение статьи 8 Конвенции: сам закон и практика следственных комиссий её требованиям отвечают, но мандат на обыск и усмотрение комиссии оказались чрезмерно широкими, срок хранения изъятого не ограничен, а предварительной санкции или последующей проверки со стороны суда либо иного беспристрастного органа не предусмотрено; выбор такого органа оставлен государствам. Дело передано в Большую палату по требованию правительства после решения палаты.
Совет Европы
Европейский суд по правам человека (ЕСПЧ)
суд
изменялся
Обыск в помещениях масонской ассоциации, назначенный парламентской комиссией по расследованию деятельности мафии, и изъятие бумажных и цифровых документов — в том числе списков с именами и персональными данными более 6 000 членов — Большая палата сочла вмешательством, не «необходимым в демократическом обществе». Нарушена статья 8 Конвенции: национальные правила о комиссиях сами по себе приемлемы, однако полномочия комиссии не были ничем ограничены и не подлежали ни предварительному разрешению, ни последующему контролю, а изъятое могло храниться бессрочно. Ранее нарушение констатировала палата, дело передано в Большую палату по требованию правительства.
Швеция
Риксдаг Швеции
закон
Уточняет правила военного назначения (krigsplacering) в гражданской обороне: работников, подрядчиков и договорный персонал военной организации регистрируют в Ведомстве по призыву и отбору, а часть организаций обяжут иметь спланированную и укомплектованную военную организацию. Ведомство сможет истребовать сведения об образовании и квалификации военнообязанных, чтобы отбирать пригодных к гражданской и воинской службе. Гражданско-обязанных станут проверять на благонадёжность перед базовой подготовкой и в её ходе, с исключением из требования согласия на проверку по учётам. Правки внесены в семь законов, включая закон о Риксбанке; вступление в силу — 1 января 2027 года.
США
Конгресс США
закон
изменялся
Частные организации сферы здравоохранения обяжут применять минимальный набор мер кибербезопасности, в том числе многофакторную аутентификацию. Министерство здравоохранения и социальных служб уточняет стандарты, при соблюдении которых штраф за нарушение приватности и защиты медицинских сведений смягчается, раз в два года обновляет план киберзащиты для собственного персонала, обучает кадры, консультирует сельские учреждения и назначает одного ответственного за координацию этой работы. Вместе с Агентством по кибербезопасности и защите инфраструктуры (CISA) готовится совместный план реагирования на крупные инциденты. Уведомляя пациентов об утечке медицинских данных, поставщики услуг и страховые планы обязаны указывать число пострадавших.
Нидерланды
Суды Нидерландов (Rechtspraak)
суд
Обвинение вменяло соучастие в покушении на убийство, оружие и хранение полученных через Telegram «лид-листов» с персональными данными третьих лиц. По ст. 234 УК Нидерландов суд освободил подсудимого от ответственности: после имплементации директивы (ЕС) 2019/713 состав охватывает такие данные лишь при их связи с получением безналичного платёжного средства, а этого признака обвинение не описало — деяние доказано, но не квалифицируется. Осуждение состоялось по ст. 139g УК: приобретение непубличных данных, о преступном происхождении которых следовало догадываться. Назначено шесть лет лишения свободы; телефон, 14 SIM-карт и компьютер конфискованы.
Китай
Народный банк Китая
закон
Документ устанавливает требования к финансовым организациям по управлению киберрисками, защите данных и личной информации. Финансовые организации обязаны создать систему ответственности за безопасность, проводить оценку рисков не реже раза в год и иметь планы реагирования на инциденты. Для ключевых инфраструктур вводятся особые правила назначения ответственных лиц и проверки цепочки поставок. Акт регулирует обмен информацией между регуляторами и обязывает организации содействовать госорганам. За нарушения предусмотрены санкции вплоть до передачи материалов в правоохранительные органы.
Италия
Гарант защиты персональных данных Италии
закон
изменялся
Регулятор по жалобе бывшего профсоюзного деятеля установил, что UGL Terziario незаконно обрабатывала его персональные данные. Нарушения включали сохранение доступа к индивидуальному почтовому ящику после увольнения, доступ третьих лиц и непредоставление надлежащего ответа на запрос о доступе к данным в нарушение статей 5(1)(b), (c), (e), 12, 13, 15 GDPR. С учётом единичного характера нарушения и сотрудничества организации регулятор ограничился предупреждением согласно ст. 58(2)(b) GDPR.
Италия
Гарант защиты персональных данных Италии
закон
Регулятор установил, что компания не ответила в течение месяца на запрос физического лица о доступе к его персональным данным и не уведомила о причинах отказа и праве подать жалобу или иск, нарушив ст. 12(3)–(4) GDPR. По итогам разбирательства компанию официально предупредили без штрафа как за «незначительное» нарушение с учётом отсутствия умысла, одного пострадавшего, первичности нарушения и принятых мер (включая назначение DPO). Нарушение внесено во внутренний реестр; акт опубликован на сайте регулятора.
Латвия
Сейм Латвии
закон
Иностранцы, получающие в консульствах Латвии визу с правом на трудоустройство, будут включаться в Регистр физических лиц и получать личный код.
Сейчас таким иностранцам личный код не присваивается — их идентифицируют по номеру налогоплательщика, который Служба госдоходов присваивает не автоматически, из-за чего разные ведомства используют для одного человека разные идентификаторы. Поправки поручают дипломатическим и консульским представительствам Латвии вносить и обновлять данные таких лиц в регистре, позволяют аннулировать зарегистрированный контактный адрес человека и вносить в регистр данные об аккредитации аккредитованных лиц.
Новые данные представительства начнут вносить не позднее: о визовых иностранцах — 1 февраля 2027 года, об аннулировании контактного адреса — 1 ноября 2027 года, об аккредитации — 1 октября 2027 года.
Латвия
Сейм Латвии
закон
изменялся
Закон меняет терминологию Закона о рынке финансовых инструментов: понятие «публичное обращение» ценных бумаг заменяется на «допуск к торгам на регулируемом рынке», а утверждение проспекта эмиссии передаётся Банку Латвии (Latvijas Banka).
Эмитент вправе не готовить проспект, если предложение ценных бумаг в ЕС за 12 месяцев не превышает 12 000 000 евро; при сумме от 1 000 000 до 12 000 000 евро он обязан опубликовать информационный документ по правилам Банка Латвии. Для допуска акций к регулируемому рынку не менее 10% капитала соответствующей категории акций должно находиться в свободном обращении; при отступлении от этого порога организатор рынка обязан за 10 рабочих дней уведомить Банк Латвии, который готовит заключение.
Изменения затрагивают эмитентов ценных бумаг, организаторов регулируемых рынков и Банк Латвии как надзорный орган.
Латвия
Сейм Латвии
закон
изменялся
Поправки обязывают инвестиционные брокерские общества передавать раскрываемую информацию через Банк Латвии в единый портал ЕС (European single access point) для доступа к данным финансового рынка; норма вступает в силу 10 января 2030 года.
Отдельно закон переносит директиву (ЕС) 2024/2994: общества обязаны выявлять, оценивать и ограничивать риск концентрации по операциям с центральными контрагентами, разрабатывать планы и измеримые цели по его снижению. Банк Латвии оценивает эти планы и вправе потребовать от общества сократить риск по конкретному контрагенту или перераспределить его по счетам клиринга, если сочтёт концентрацию чрезмерной.
Латвия
Сейм Латвии
закон
изменялся
Закон обязывает головное общество финансового конгломерата, координатором которого выступает Банк Латвии, ежегодно публиковать сведения о юридической, управленческой и организационной структуре конгломерата и одновременно направлять их в Банк Латвии.
В статью 17 закона добавлены новые части: данные подаются в формате, установленном Регламентом (ЕС) 2023/2859, и включают названия всех регулируемых компаний группы и указание, содержат ли они персональные данные. Банк Латвии выступает «структурой сбора данных» по этому регламенту и передаёт сведения в единый портал доступа ЕС (European single access point, ESAP).
Поправки вводят в действие Директиву (ЕС) 2023/2864 и применяются с 10 января 2030 года; сам закон вступает в силу на следующий день после опубликования.
Латвия
Сейм Латвии
закон
Закон переносит в Закон о кредитных учреждениях две директивы ЕС: о едином европейском пункте доступа к данным (ESAP, Директива 2023/2864) и о риске концентрации по операциям с центральными контрагентами (ЦК, Директива 2024/2994).
Банк Латвии (Latvijas Banka) становится органом сбора данных для ESAP и обязан передавать туда сведения о держателях учтённых финансовых инструментов, включая указание, содержат ли они персональные данные, в формате Регламента (ЕС) 2023/2859. Кредитные учреждения обязаны разрабатывать планы и измеримые цели по управлению риском концентрации, возникающим из операций с ЦК (ст. 7a Регламента (ЕС) 648/2012); Банк Латвии оценивает эти планы и вправе потребовать от банка снизить риск на конкретного ЦК или перераспределить его между клиринговыми счетами.
Норма об ESAP (ст. 35.38) вступает в силу с 10 января 2030 года, остальные изменения — на следующий день после опубликования закона.
Латвия
Сейм Латвии
закон
изменялся
Поправки обязывают общества управления инвестициями одновременно с публикацией на сайте направлять Банку Латвии проспект фонда и ключевую информацию для инвесторов по форме Регламента ЕС № 583/2010, а также передавать данные для единого портала ЕС (European single access point). Норма о едином портале вступает в силу 10 января 2028 года.
Отдельно закон ограничивает 20 процентами активов фонда вложения, депозиты и не централизованно клирингуемые деривативы с одним и тем же контрагентом-эмитентом, если тот не признан или не допущен как центральный контрагент по Регламенту (ЕС) № 648/2012.
Латвия
Сейм Латвии
закон
Страховые и перестраховочные компании обязаны передавать отчётность о платёжеспособности через единый европейский портал данных.
Поправки переносят Директиву ЕС 2023/2864, которая меняет директиву «Платёжеспособность II»: вводится понятие «структуры сбора информации» — эту роль получает Латвийский банк, который передаёт отчёты в Европейский единый пункт доступа (ESAP), созданный Регламентом ЕС 2023/2859. Страховщики обязаны публиковать годовой отчёт о платёжеспособности и финансовом состоянии на своём сайте и одновременно подавать его Латвийскому банку в формате ESAP, указывая название компании и наличие в отчёте персональных данных; то же требование распространяется на отчёты о договорах с управляющими активами и на отчётность страховых групп. Нормы вступают в силу с 10 января 2030 года.
Латвия
Сейм Латвии
закон
Поправки обязывают эмитентов обеспеченных облигаций одновременно с публикацией на сайте направлять Банку Латвии сведения об эмиссионной программе, изменениях в ней, поручителе и надзорном органе — по форме Регламента (ЕС) 2023/2859.
Банк Латвии признаётся структурой сбора данных для единого портала ЕС (European single access point) и передаёт туда полученную информацию, включая наименования кредитных организаций, которым разрешён выпуск обеспеченных облигаций, и указание, содержат ли данные сведения о физлицах. Норма вступает в силу 10 января 2030 года.
Латвия
Сейм Латвии
закон
Поправки обязывают передавать сведения о санкциях за нарушения в сфере страхового и перестраховочного посредничества в единый европейский портал доступа к информации ESAP.
Банк Латвии признаётся структурой сбора информации для ESAP по Регламенту (ЕС) 2023/2859 и передаёт в портал данные о наложенных на нарушителей санкциях и мерах воздействия — включая наименования лиц и указание, содержат ли сведения персональные данные. Поправки транспонируют Директиву (ЕС) 2023/2864, которая добавляет в Директиву 2016/97 о страховом посредничестве новую статью 40a об этой обязанности.
Требование о передаче данных в ESAP действует с 10 января 2030 года, остальные изменения вступают в силу на следующий день после опубликования.
Латвия
Сейм Латвии
закон
Закон обязывает частные пенсионные фонды Латвии передавать сведения в Банк Латвии для дальнейшей пересылки в единый портал доступа Евросоюза (European single access point, ESAP).
В статью 35 закона добавлены новые части: фонды публикуют информацию, предусмотренную частью шестой статьи 29, на своём сайте и одновременно направляют её в Банк Латвии. Банк Латвии выступает «структурой сбора данных» по Регламенту (ЕС) 2023/2859 и передаёт в ESAP сведения по статьям 27(1), 29(6), 36(7) и 41(8)–(9) в установленном регламентом формате.
Поправки вводят в действие Директиву (ЕС) 2023/2864 и применяются с 10 января 2030 года; сам закон вступает в силу на следующий день после опубликования.
Латвия
Сейм Латвии
закон
Поправки обязывают банковские группы одновременно с публикацией на сайте передавать Банку Латвии сведения о соглашениях о внутригрупповой финансовой поддержке — для дальнейшей передачи в единый портал ЕС (European single access point) в формате Регламента (ЕС) 2023/2859. Норма вступает в силу 10 января 2030 года.
Отдельно закон уточняет права Банка Латвии как надзорного органа: для ликвидируемой организации с установленным минимальным требованием к капиталу и приемлемым обязательствам (MREL) он определяет объём и периодичность отчётности и раскрытия информации, не превышающие того, что нужно для проверки соблюдения этого требования.