Документы

Найдено: 1047. Тексты хранятся на языке оригинала — фильтры по стране, органу и теме работают независимо от языка.

США Конгресс США закон

Закон о продлении истекших полномочий в области кибербезопасности

Продлевает действие Закона об обмене информацией по кибербезопасности 2015 года до 30 сентября 2035 финансового года. Документ касается добровольного обмена данными о киберугрозах между частными организациями и федеральными органами власти, сохраняя связанные с этим полномочия и требования. Переименовывает акт в «Закон о защите Америки от киберугроз». Изменения вступают в силу задним числом с 1 октября 2025 года.

2025-10-07 2 585 знаков язык: en
Италия Гарант защиты персональных данных Италии закон изменялся

Предупреждение от 1 октября 2025 года [10174146]

Регулятор Италии по защите данных предупредил компанию ICF Technology, Inc. (сайт CamHub) о недопустимости сбора и трансляции видеопотоков с незащищённых IP-камер в частных местах на территории Италии без согласия лиц. По мнению регулятора, такие действия представляют собой обработку персональных и специальных категорий данных в нарушение статей 5, 6, 9, 25 и 32 GDPR из-за отсутствия правового основания и мер безопасности. Публикация решения обязательна; оператор вправе оспорить акт в суде в течение 30–60 дней.

2025-10-01 9 460 знаков язык: it
Италия Гарант защиты персональных данных Италии закон изменялся

Гарант защиты персональных данных Италии: ограничение обработки данных сервисом ClothOff (deepfake «nude»)

Регулятор признал незаконной обработку персональных данных через сервис ClothOff, создающий поддельные изображения людей без одежды с помощью ИИ. Владелец — AI/Robotics Venture Strategy 3 Ltd. (БВО). Доступ к сервису из Италии подтверждён; согласия и предупреждения в условиях не обеспечивают подотчётность и защиту прав субъектов, особенно несовершеннолетних. На основании ст. 58(2)(f) GDPR введена срочная временная мера — запрет на обработку данных итальянских пользователей до завершения проверки. Неисполнение грозит уголовной ответственностью по ст. 170 Кодекса и административными санкциями по ст. 83(5)(e) GDPR.

2025-10-01 15 911 знаков язык: it
Италия Гарант защиты персональных данных Италии закон изменялся

Гарант защиты персональных данных Италии: предупреждение школе за публикацию личных сведений семьи в Google Classroom

Регулятор признал незаконной обработку школой «Сан-Бениньо-Канавезе» персональных данных отца и ученицы, опубликованных учителем на платформе Google Classroom с доступом для родителей класса. Сведения о семейной ситуации и эмоциональном состоянии ребёнка были доступны менее 24 часов и затем удалены по указанию директора. Школа признана контролёром обработки; нарушение квалифицировано как незначительное ввиду малого масштаба, оперативного устранения, ограниченного круга получателей и отсутствия прошлых нарушений. Учреждению вынесено предупреждение без штрафа.

2025-09-25 17 257 знаков язык: it
США Конгресс США закон изменялся

S. 2912 — Закон о предотвращении обманных практик и запугивания избирателей 2025 года

Запрещает за 60 дней до федеральных выборов распространять или изготавливать сведения о голосовании, заведомо ложные по существу, если цель — помешать другому человеку проголосовать. Отдельно запрещается с той же целью создавать такие сведения системой искусственного интеллекта. Под запрет попадает и воспрепятствование голосованию и регистрации избирателей, а запрет на запугивание распространяется на обработку бюллетеней, подсчёт, сверку и удостоверение результатов. Пострадавший вправе сам требовать пресечения нарушения в суде, вводится и уголовная ответственность. Получив достоверное сообщение о ложных сведениях, Министерство юстиции обязано публично сообщить верные данные, если этого не сделали избирательные органы штата.

2025-09-18 27 324 знаков язык: en
Китай Управление по киберпространству КНР закон

Методические рекомендации по определению поставщиков услуг сетевых платформ с большим числом несовершеннолетних пользователей и значительным влиянием на эту группу (проект для...

Документ устанавливает порядок определения онлайн-платформ, у которых много несовершеннолетних пользователей или которые существенно влияют на них. Критерии включают число регистраций от 10 млн или MAU от 1 млн среди несовершеннолетних либо в целом при значительном числе несовершеннолетних; а также влияние — масштабы, частота использования несовершеннолетними, охват контента, инциденты за 3 года, позиции в нише и иные факторы. Процедура включает запуск раз в три года или при всплесках/рисках, самообследование платформы до 20 рабочих дней, публичное обсуждение проекта перечня обычно 30 дней, публикацию итогового списка, право подать возражения в течение 15 рабочих дней и пересмотр статуса через шесть месяцев соответствия критериям.

2025-09-16 2 217 знаков язык: zh
Китай Управление по киберпространству КНР закон

Правила управления отчетностью о событиях кибербезопасности государства

Документ устанавливает порядок информирования об инцидентах кибербезопасности для всех сетевых операторов в Китае. Он вводит классификацию событий на четыре уровня и определяет строгие сроки уведомления регуляторов — от 30 минут до 4 часов в зависимости от тяжести инцидента и типа оператора, с более короткими сроками для критической инфраструктуры. Отчет должен содержать детальные сведения об инциденте, его причинах и последствиях. За несвоевременную или ложную отчетность предусмотрены санкции согласно законодательству.

2025-09-15 4 070 знаков язык: zh
Китай Управление по киберпространству КНР закон

Уведомление Управления по киберпространству КНР о публичном сборе мнений по проекту Положения о содействии и регулировании применения электронных транспортных документов

Управление по киберпространству КНР вынесло на общественное обсуждение проект правил, которые определяют понятия электронного транспортного документа и системы его оборота. Документ поощряет использование таких документов в торговле, логистике и финансах для снижения издержек и цифровизации отрасли. Операторы систем обязаны обеспечивать их надёжность, безопасность данных, идентификацию пользователей и соответствие требованиям кибербезопасности; при трансграничной передаче данных действуют исключения из оценки безопасности. За нарушения предусмотрены штрафы по профильным законам вплоть до приостановки услуг.

2025-09-13 4 045 знаков язык: zh
Китай Управление по киберпространству КНР закон

Уведомление Управления по киберпространству КНР о публичном сборе мнений по проекту Положения об учреждении комитетов надзора за защитой персональных данных на крупных сетевых...

Управление по киберпространству КНР вынесло на общественное обсуждение проект правил, обязывающих крупные интернет-платформы создавать независимые комитеты надзора за защитой персональных данных. Комитеты должны состоять минимум из семи человек, не менее двух третей — внешние эксперты без конфликта интересов с платформой; председатель назначается только из внешних членов. Платформа утверждает правила комитета и публикует ежегодный отчёт о социальной ответственности в области защиты данных. Комитет проводит заседания не реже раза в квартал, даёт обязательные для рассмотрения заключения, а оператор отвечает на них в течение 10 рабочих дней; при несогласии или рисках член вправе сообщить в провинциальное ведомство кибербезопасности. Провинциальные ведомства координируют надзор, национальный орган ведёт мониторинг исполнения.

2025-09-12 4 980 знаков язык: zh
Италия Гарант защиты персональных данных Италии закон изменялся

Предписание Гаранта защиты персональных данных Италии от 11 сентября 2025 года [10181828]

Регулятор установил, что муниципалитет Кастельнуово-ди-Конца нарушил права субъекта данных. Житель запросил у муниципалитета информацию о наличии обработки его персональных данных в связи с трудовыми спорами по ст. 15 GDPR, но получил ответ об отсутствии таковой, который оказался неполным и неточным. Орган признал нарушение принципов законности, добросовестности и прозрачности (ст. 5), обязанности предоставлять информацию (ст. 12) и права на доступ к данным (ст. 15). Учитывая малый размер муниципалитета, отсутствие злого умысла и предыдущих нарушений, регулятор ограничился предписанием устранить нарушения без штрафа.

2025-09-11 26 393 знаков язык: it
Италия Гарант защиты персональных данных Италии закон изменялся

Гарант защиты персональных данных Италии: предупреждение Silgan Dispensing Systems Vicenza s.r.l. за раскрытие платёжных данных сотрудников

Регулятор установил, что компания предоставила доступ к документам с данными примерно 20 сотрудников — сумм удержаний из зарплаты по займам и взысканиям, кредиторам и банкам — через общую папку на сервере вследствие ошибки HR/Finance при загрузке файлов в папку «SEPA». Доступ был ограничен после обнаружения; документы удалили ночью 12 марта 2023 года, а формы обезличили. Компания объяснила инцидент человеческим фактором и сообщила о мерах (privacy gap analysis, обучение). Нарушение признано незаконным по ст. 5(1)(f) и 25 GDPR, но квалифицировано как незначительное без предшествующих нарушений; регулятор ограничился предупреждением по ст. 58(2)(b) GDPR.

2025-09-11 16 382 знаков язык: it
Германия Федеральные суды Германии суд

Федеральный финансовый суд, дело № IX R 26/22: содержание и пределы права на доступ к данным по ст. 15 GDPR

Компания-ресторатор после выездной проверки потребовала выдать все свои данные в обрабатываемом формате вместе с таблицами, формулами и рабочими инструкциями; инспекция ограничилась USB-накопителем и отказом. Суд отменил решение первой инстанции и вернул дело. Ссылка на то, что лицо уже располагает сведениями, право на доступ не ограничивает, чрезмерная трудоёмкость выдачи основанием для отказа не служит, а выводы и оценки органа — тоже персональные данные. Автоматизированного решения по ст. 22 GDPR нет, если результат проверил и подтвердил человек. Абстрактные формулы и шаги обработки выдаче не подлежат; исключение по § 32c доказывает инспекция.

2025-09-09 24 782 знаков язык: de
Китай Народный банк Китая закон

Уведомление Народного банка Китая о публичном сборе мнений по проекту «Уведомления об изменении и отмене некоторых правил управления платёжными системами

Народный банк Китая предлагает изменить и отменить три нормативных акта, касающихся управления платёжными системами. Проект вносит правки в наименования подразделений Банка (например, заменяет «расчётные центры» на «провинциальные филиалы»), уточняет правила работы Системы крупных платежей, включая операционные дни, виды разрешённых расчётов и порядок обработки ошибок. Также обновляются требования к управлению цифровыми сертификатами для доступа к системам с введением новых обязанностей при смене персонала. Документ отменяет устаревшие положения 2008 года. Мнения принимаются до 30 сентября 2025 года.

2025-08-29 4 823 знаков язык: zh
Китай Народный банк Китая закон

Уведомление Народного банка Китая о публичном сборе мнений по проекту изменений к четырём нормативным документам, включая «Руководство по электронным платежам (№ 1)

Народный банк Китая предлагает изменить четыре нормативных акта в сфере платежей и расчётов. Из Руководства № 1 удаляют лимиты на электронные платежи и уточняют порядок разрешения споров между банком и клиентом; отменяют верхние/нижние границы ставок овердрафта и часть требований к раскрытию информации по кредитным картам; расширяют круг банков для использования специальной печати на векселях с учётом новых категорий (включая сельские банки), а также корректируют правила клиринга для гонконгских банков. Замечания принимают до 30 сентября 2025 года.

2025-08-29 2 825 знаков язык: zh
Италия Гарант защиты персональных данных Италии закон изменялся

Гарант защиты персональных данных Италии: ограничение обработки и распространения аудиозаписи частной беседы Раоуля Бовы

Регулятор обязал Фабрицио Корону, владельца YouTube-канала «Falsissimo» и связанных профилей, немедленно удалить из выпуска №13 (с 38:43) и с Instagram фрагмент аудио — запись частного разговора актёра Раоуля Бовы с третьим лицом — и запретил любое дальнейшее воспроизведение или распространение этого файла. Мера вступила в силу с момента получения решения; за неисполнение грозит административный штраф по ст. 83(5)(e) GDPR. По итогам расследования возможны дополнительные меры.

2025-08-20 10 188 знаков язык: it
США Конгресс США закон

Закон о данных для развертывания в географически значимых зонах или Закон Data BRIDGE

Закон обязывает Федеральную комиссию по связи (FCC) не позднее чем через 180 дней после вступления закона в силу добавить на Национальную карту широкополосного доступа слой с данными о расположении сельскохозяйственных районов и поддерживать его. При этом FCC должна консультироваться с Министерством сельского хозяйства, Администрацией по вопросам телекоммуникаций и информации Министерства торговли, представителями штатов и иными заинтересованными сторонами.

2025-08-12 3 110 знаков язык: en
Италия Гарант защиты персональных данных Италии закон изменялся

Гарант защиты персональных данных Италии: оценка воздействия на защиту данных (DPIA) системы «CEREBRO» для имущественных расследований

Регулятор рассмотрел и одобрил оценку воздействия на защиту данных (DPIA) централизованной платформы Министерства внутренних дел — Департамента государственной безопасности, предназначенной для поддержки имущественных расследований. Система собирает данные из государственных реестров и баз данных с разграничением доступа, применяет аналитические модели без массового веб-скрейпинга и использует технические и организационные меры безопасности; риск признан низким/очень низким. Установлен 10-летний срок хранения после закрытия цифрового досье расследования, предусмотрены информирование субъектов и механизмы реализации прав доступа, исправления и удаления.

2025-08-04 25 340 знаков язык: it
Китай Народный банк Китая закон

Правила надзора и управления финансовой инфраструктурой (Приказ Народного банка Китая и Китайской комиссии по регулированию ценных бумаг № 7 [2025])

Документ устанавливает единые требования к созданию, эксплуатации и надзору за финансовой инфраструктурой в Китае. Он определяет перечень объектов как платежные системы, центральные контрагенты, торговые репозитарии и базовые кредитные регистры. Операторы обязаны обеспечить надежное управление рисками, кибербезопасность, хранение данных внутри страны не менее 20 лет и наличие планов восстановления деятельности. Акт вводит классификацию системно значимых инфраструктур для усиленного макропруденциального контроля со стороны Народного банка Китая.

2025-08-01 6 821 знаков язык: zh
США Конгресс США закон изменялся

S. 2677 — О расширении обмена информацией о предполагаемых нарушениях прав интеллектуальной собственности в торговле

Расширяет право Таможенно-пограничной службы (CBP) раскрывать сведения о товарах, ввоз которых подозревается в нарушении прав на товарный знак и авторских прав. Круг получателей растёт с правообладателей до любого лица, заинтересованного в партии, а состав раскрываемого — до сведений и изображений упаковочных материалов и транспортных контейнеров. Основанием для запроса помощи становится «обоснованное подозрение» вместо простого подозрения. Служба вправе передавать и непубличные данные о партии, поступившие к ней от онлайн-площадок, экспресс-перевозчиков, экспедиторов и иных участников продажи и ввоза товара.

2025-08-01 4 118 знаков язык: en
Китай Народный банк Китая закон

Уведомление Народного банка Китая о публичном сборе мнений по проекту пересмотренных «Правил управления классификацией и рейтингом небанковских платёжных учреждений

Народный банк Китая опубликовал для общественного обсуждения проект пересмотренных правил классификации и рейтинга небанковских платёжных учреждений. Документ устанавливает ежегодную оценку таких организаций по семи модулям (корпоративное управление, соблюдение требований, управление резервами, защита прав пользователей, безопасность систем, AML-меры, устойчивость бизнеса) с максимумом 100 баллов и шкалой из 5 классов и 11 уровней; предусмотрены баллы за социальную ответственность и штрафы до 15 баллов за нарушения. По результатам регулятор определяет надзорные меры — от бесед с контролирующими лицами до включения в приоритетные проверки и информирования клиринговых организаций; результаты используются только для надзора.

2025-07-18 6 376 знаков язык: zh
Италия Гарант защиты персональных данных Италии закон

Гарант защиты персональных данных Италии: предупреждение муниципалитету Мессины за нарушения GDPR при онлайн-оформлении льготных проездных

Регулятор установил, что муниципалитет Мессины обрабатывал персональные данные в процедуре оформления льготного проездного с нарушениями ст. 5(1)(a), 5(2), 12, 13, 24, 25(1) и 28 GDPR: на форме были устаревшие ссылки на закон, а для прямого маркетинга согласие делалось обязательным; информирование указывало одну организацию одновременно контролёром и процессором. Орган вынес официальное предупреждение (admonition) без дополнительных мер ввиду отсутствия ущерба, первичности нарушения и сотрудничества стороны. Публикация решения предписана.

2025-07-17 78 956 знаков язык: it
Германия Федеральные суды Германии суд

Федеральный финансовый суд, дело № IX R 25/24: доступ налогоплательщика к содержанию анонимного доноса

Ресторанное товарищество и его участники добивались от налоговой инспекции текста анонимного доноса, после которого у них прошла кассовая проверка, не давшая ни доначислений, ни обвинений. Суд отклонил кассационную жалобу: содержание доноса — персональные данные заявителя и в принципе охватывается ст. 15 GDPR, однако доступ исключает § 32c Положения о налогах и сборах (Abgabenordnung), и это ограничение согласуется со ст. 23 GDPR. Интерес инспекции в выполнении своих задач и защита личности доносителя налоговой тайной перевесили. Жалобу третьего заявителя отклонили как поданную за пределами месячного срока.

2025-07-15 51 320 знаков язык: de
Китай Народный банк Китая закон изменялся

Уведомление Народного банка Китая о публичном сборе мнений по проекту «Правила деятельности системы трансграничных платежей в юанях

Народный банк Китая опубликовал для общественного обсуждения проект правил, регулирующих деятельность Системы трансграничных платежей в юанях (CIPS). Документ определяет требования к оператору CIPS, а также к прямым и косвенным участникам. Правила устанавливают порядок открытия счетов (только нулевые балансовые счета), механизмы расчётов (RTGS и DNS), управление очередями с приоритетами, процедуры сверки и отмены операций, а также обязывают создать систему управления рисками, планы аварийного восстановления и резервные центры. Проект заменяет предыдущую редакцию 2018 года; замечания принимаются до 3 августа 2025 года.

2025-07-04 5 060 знаков язык: zh
Китай Управление по киберпространству КНР закон

Правила использования коммерческих криптографических систем в критически важной информационной инфраструктуре

Документ устанавливает требования к использованию коммерческих криптографических систем для защиты объектов критической информационной инфраструктуры. Операторы обязаны планировать, строить и эксплуатировать системы криптографической защиты одновременно с основной инфраструктурой, ежегодно проводить оценку безопасности применения криптографии и отчитываться о ней до 31 января. Криптографические продукты подлежат обязательной проверке и сертификации, а алгоритмы — экспертизе уполномоченного органа; при закупках, влияющих на национальную безопасность, требуется прохождение проверки сетевой безопасности. За нарушения предусмотрены предупреждения, штрафы от 100 тыс. до 1 млн юаней (для организаций) и отстранение продукции.

2025-07-01 4 389 знаков язык: zh
Китай Управление по киберпространству КНР закон

Уведомление об общественном обсуждении проекта Положения о классификации информации в сети, которая может повлиять на физическое и психическое здоровье несовершеннолетних

Управление по киберпространству КНР вынесло на общественное обсуждение проект правил классификации онлайн-информации, способной негативно влиять на физическое и психическое здоровье несовершеннолетних. Документ детализирует виды такой информации (включая контент с сексуальным подтекстом, насилием, экстремизмом, побуждением к рискованному поведению или вредным привычкам), критерии её оценки и требования к предупреждениям. Платформы обязаны не показывать подобный контент несовершеннолетним в заметных разделах, внедрить функции добавления предупреждений и усилить модерацию; за нарушение применяются действующие законы.

2025-06-20 2 604 знаков язык: zh