Китай
Государственная база правил (Минюст КНР)
закон
Документ устанавливает единые правила формирования, хранения и использования архивов при государственной регистрации компаний, ИП и других хозяйствующих субъектов в Китае. Управление возложено на Государственную администрацию по регулированию рынка с разделением ответственности между уровнями; допускается электронное формирование и передача дел. Срок хранения после ликвидации — обычно 20 лет, для ценных документов возможна бессрочная передача в госархив. Регламентированы запросы сведений (в том числе онлайн), защита персональных данных и санкции за утрату или незаконное копирование.
Китай
Управление по киберпространству КНР
закон
Документ устанавливает правила создания и ведения военных сайтов, разделов и аккаунтов в Китае, вводит обязательную верификацию статуса военного аккаунта и его специальную маркировку. Он определяет разрешённые темы (пропаганда решений партии и достижений армии) и запрещает публикацию сведений, подрывающих суверенитет, искажающих историю армии или содержащих военные тайны. Провайдеры обязаны блокировать незаконный контент, сохранять данные о проверке личности и передавать сведения об аккаунтах профильным ведомствам; за нарушения предусмотрены санкции вплоть до уголовной ответственности.
Китай
Народный банк Китая
закон
Народный банк Китая опубликовал для общественного обсуждения проект правил, которые обязывают финансовые организации классифицировать инциденты кибербезопасности на четыре уровня (особо серьёзные, серьёзные, значительные и обычные) по чётким порогам. Организации должны направлять отчёты в НБК или его территориальные филиалы с жёсткими сроками: краткий — в течение 30 минут, полный — в течение 2 часов после возникновения; для серьёзных инцидентов — промежуточные сообщения не реже чем каждые 2 часа; итоговый отчёт — в течение 10 рабочих дней после завершения реагирования. За несвоевременную, неполную или недостоверную отчётность предусмотрены санкции со ссылкой на законы КНР «О кибербезопасности», «О безопасности данных» и «О защите персональной информации».
Китай
Всекитайское собрание народных представителей
закон
изменялся
Документ устанавливает правила создания и использования систем видеонаблюдения в общественных местах Китая для обеспечения безопасности, защиты персональных данных и частной жизни. Он определяет зоны обязательной установки камер (транспортные узлы, площади), запрещает их размещение в раздевалках и гостиничных номерах, а также обязывает операторов регистрировать системы в полиции в течение 30–90 дней. Видеозаписи должны храниться не менее 30 дней, доступ к ним строго регламентирован. За нарушения предусмотрены штрафы до 20 000 юаней, конфискация оборудования и уголовная ответственность.
Китай
Управление по киберпространству КНР
закон
Управление по киберпространству КНР опубликовало проект правил для MCN-агентств — организаций, которые размещаются на платформах и оказывают блогерам планирование, производство, маркетинг и агентские услуги. Платформы обязаны проверять регистрацию таких агентств, назначать ответственных за контент, вести учёт привязки аккаунтов, раскрывать принадлежность аккаунта к агентству и в течение 10 рабочих дней направлять сведения на учёт в провинциальные органы кибербезопасности; при изменениях — также в течение 10 рабочих дней. Агентства должны предварительно модерировать публикации, хранить записи проверки, не манипулировать трафиком и аккаунтами и воздерживаться от перечисленных нарушений (в т.ч. фейки, травля, эксплуатация детей). За нарушения платформы применяют предупреждения, приостановку монетизации, ограничение услуг, удаление из реестра и внесение в чёрный список с отчётом ведомству.
Китай
Управление по киберпространству КНР
закон
Управление по киберпространству КНР вынесло на общественное обсуждение проект правил, регулирующих сертификацию защиты персональных данных при их трансграничной передаче. Документ определяет условия применения сертификации, требования к профессиональным органам и порядок оценки рисков передачи за рубеж, включая проверку правовой базы принимающей стороны и договорных обязательств. Сертификация добровольная; органы должны пройти регистрацию в Управлении и подлежат надзору с правом приостановки или отзыва сертификатов. Сбор мнений — до 3 февраля 2025 года.
Венгрия
Орган по защите данных Венгрии (NAIH)
суд
изменялся
Регулятор установил, что компания нарушила ст. 17(1)(c) GDPR из-за задержки с полным удалением персональных данных заявителя после его требования от 12 октября 2023 года; полное удаление выполнено только 8 февраля 2024 года. В частичном удовлетворении иска регулятор отказал в обязании удалить данные, поскольку к моменту решения они уже были удалены, но возложил на компанию обязанность уведомлять заявителя о статусе будущих запросов на удаление и об обработке не подлежащих удалению данных — в течение 3 дней после истечения срока на обжалование или решения суда, подтверждая это письменно за 15 дней. За пропуск сроков рассмотрения орган уплатит заявителю 10 000 форинтов.
Венгрия
Орган по защите данных Венгрии (NAIH)
суд
изменялся
Регулятор установил, что подрядчик нарушил ст. 32 GDPR из-за неправильной настройки межсетевого экрана после миграции БД с платёжными и идентификационными данными около 900 тыс. пользователей; уязвимость существовала примерно девять дней до взлома. Подрядчика оштрафовали на 2 млн форинтов со сроком уплаты 30 дней от вступления решения в силу, далее начисляется законный процент; при неуплате решение подлежит принудительному исполнению. В отношении заказчика процесс прекращён.
Венгрия
Орган по защите данных Венгрии (NAIH)
суд
изменялся
Регулятор установил, что компания не предоставила субъекту персональных данных прозрачной и точной информации об обработке его данных в связи с начислением штрафа за парковку. Это нарушает принципы прозрачности и подотчётности GDPR (ст. 5(1)(a), 5(2), 12(1), 14(1)). Компанию обязали разместить на сайте корректную информацию об обработке и подтвердить это регулятору в течение 30 дней после вступления решения в силу; вынесено предупреждение как мера ответственности.
Венгрия
Орган по защите данных Венгрии (NAIH)
суд
изменялся
Регулятор установил, что компания обрабатывала персональные данные заявителя для взыскания задолженности после того, как суд признал её истечение срока давности, а также ссылалась на неверные правовые основания GDPR. Это признано нарушением ст. 6(1) и невыполнением запросов на удаление по ст. 17(1)(d) GDPR. Заявление об обязании удалить данные отклонено. Компания оштрафована на 10 млн венгерских форинтов за неосторожное нарушение с уплатой в течение 30 дней; обжалование — в Столичный суд.
Венгрия
Орган по защите данных Венгрии (NAIH)
суд
изменялся
Регулятор установил, что компания без правового основания обрабатывала личный номер телефона заявителя вопреки его прямому отказу и не выполнила требование о прекращении обработки. Нарушены GDPR ст. 5(2), 6(1)(a) и 21(1). Назначен штраф в размере 1 000 000 форинтов с уплатой в течение 30 дней после вступления решения в силу; при просрочке начисляется пеня по ставке базовой учётной ставки Нацбанка на начало полугодия. Судебное обжалование — в Столичный суд в течение 30 дней.
Венгрия
Орган по защите данных Венгрии (NAIH)
суд
изменялся
Регулятор установил, что Бенде Иштван и Беренчи Бела Миклош как операторы обрабатывали персональные данные без правового основания, не предоставляли информацию субъектам и нарушили принципы добросовестности и целевого ограничения. Ассоциация владельцев венгерского государства (MATT) также признана нарушившей GDPR. Им запрещено обрабатывать данные для противоправной цели; они обязаны удалить все незаконно обработанные персональные данные из указанных анкет и реестров. На каждого наложена административная санкция 500 000 форинтов со сроком уплаты 30 дней.
Венгрия
Орган по защите данных Венгрии (NAIH)
суд
изменялся
Регулятор установил, что оператор пригородных железных дорог нарушил GDPR в 2020–2024 годах при видеонаблюдении с записью звука на станциях и остановках. Нарушены принципы прозрачности, минимизации данных, ограничения хранения, а также требования об информировании субъектов и оценке воздействия; частично — основания обработки. Компании назначен штраф 50 млн форинтов, предписано опубликовать решение. На будущее регулятор предупредил, что аудиозапись допустима только после документированной оценки воздействия DPIA и подтверждения необходимости для выполнения задач общественного транспорта.
Венгрия
Орган по защите данных Венгрии (NAIH)
суд
изменялся
Регулятор установил, что издательство нарушило GDPR, опубликовав в журнале два гомеопатических кейс-стади со сведениями об идентифицируемых лицах и их здоровье без надлежащего правового основания. Компанию признали виновной, но штраф не назначили из-за длительности процедуры и отсутствия умысла. NAIH обязал обеспечить надлежащую анонимизацию одного материала при повторной публикации и удалить персональные данные медработников из другого; исполнение — в течение 30 дней с подтверждением.
Китай
Народный банк Китая
закон
Акт вносит изменения в правила безопасности кредитных данных. Он требует разделять этапы ручных запросов, строго управлять автоматическими триггерами и запрещает передавать кредитную информацию третьим лицам без согласия субъекта или использовать её не по назначению. Удаляются отдельные положения об ежегодной оценке комплаенса и пилотных инспекциях; вместо них вводится механизм надзорных визитов на места с уточнением уровней проверяющих органов. Для серьёзных нарушений право изменять права доступа пользователя передаётся оператору системы.
Китай
Народный банк Китая
закон
изменялся
Документ выносит на общественное обсуждение проект нового положения, регулирующего деятельность эмитентов банковских карт и операторов их расчётов в Китае. Акт устанавливает требования к капиталу (не менее 1 млрд юаней), квалификации руководства, лицензированию, открытию филиалов и отчётности перед Народным банком Китая. Для иностранных поставщиков услуг предусмотрены особые правила отчёта и создания юридического лица при влиянии на национальную платёжную систему. Нарушения влекут предписания об устранении и штрафы согласно закону о Народном банке Китая.
Китай
Всекитайское собрание народных представителей
закон
изменялся
Документ устанавливает правила создания и работы коммерческих мест предоставления доступа в интернет (интернет-кафе, компьютерные клубы). Он обязывает получать лицензию культуры, соблюдать требования к помещению, пожарной безопасности и сетевой защите, подключаться только через лицензированного провайдера по локальной сети. Запрещено допускать несовершеннолетних, работать вне 8:00–24:00, предоставлять доступ к запрещённому контенту и немассовым онлайн-играм, а также вести азартные игры; требуется идентификация пользователей и хранение логов не менее 60 дней. За нарушения предусмотрены предупреждения, штрафы до десятикратного размера незаконного оборота, конфискация оборудования, приостановка деятельности и отзыв лицензии с пятилетним запретом для руководителей.
Китай
Государственная база правил (Минюст КНР)
закон
Документ утверждает перечень отраслей, поощряемых для производства и ведения бизнеса в западных регионах Китая. Он состоит из двух частей: перечня поощряемых отраслей из общенациональных каталогов и нового списка приоритетных направлений для конкретных провинций, автономных районов и городов центрального подчинения. Каталог применяется к предприятиям при соблюдении правил рыночного доступа; для предприятий с иностранными инвестициями действует отдельный специальный каталог. Для отраслей с требованиями по производственной мощности необходимо выполнять правила её замещения. Если вид деятельности отнесён на уровне государства к ограничиваемым или запрещённым, его статус как поощряемого отменяется.
Италия
Гарант защиты персональных данных Италии
закон
изменялся
Регулятор предупредил медиагруппу GEDI и её дочерние компании о том, что передача архивных и новых редакционных материалов американской OpenAI может нарушать GDPR (ст. 9, 10, 13, 14) и профильные нормы итальянского кодекса. По соглашению материалы будут использоваться для ответов ChatGPT со ссылками на источники, а также для обучения ИИ; данные из архива передаются единовременно, новые — почти в реальном времени. Регулятор счёл оценку рисков неполной, особенно по особым категориям данных и праву на возражение, поскольку осуществлять его через редакции будет фактически невозможно. Компании надлежит устранить нарушения.
Китай
Государственная база правил (Минюст КНР)
закон
Документ устанавливает требования к защите систем мониторинга электроснабжения в Китае. Он обязывает операторов внедрять зонирование сетей (четыре уровня безопасности), использовать выделенные сети, однонаправленные шлюзы и шифрование для изоляции сегментов. Операторы должны проводить оценку рисков, обеспечивать непрерывность бизнеса через резервирование и назначать ответственных лиц. За несоблюдение требований предусмотрены штрафы до 1 млн юаней, а регулятор вправе отключать оборудование при высоком риске.
Германия
Федеральные суды Германии
суд
Податель жалобы добивался признания недействительным товарного знака — изображения двух крыльев со стразами, соединённых наподобие корсета (рег. № 30 2019 015 590), — утверждая, что создал этот мотив ещё в 2015 году раньше владельца знака; ведомство по товарным знакам (DPMA) отказало, сочтя рисунок недостаточно оригинальным.
Федеральный патентный суд решение DPMA отменил, товарный знак признал недействительным и предписал его аннулирование: корсетная шнуровка крыльев обладает достаточной творческой самостоятельностью по § 2 Закона об авторском праве (UrhG), чтобы охраняться как произведение искусства.
Суд допустил дальнейшую жалобу в Верховный суд ФРГ: открытым остаётся вопрос, действует ли в новом административном порядке оспаривания знаков по старшим правам принцип официального расследования, и совместимо ли правило о собственных судебных расходах сторон (§ 71 MarkenG) со ст. 14 директивы ЕС 2004/48/EC о взыскании расходов с проигравшей стороны.
Италия
Гарант защиты персональных данных Италии
закон
Регулятор аккредитовал Орган мониторинга, который будет проверять соблюдение отраслевого Кодекса поведения по телемаркетингу и телефонным продажам. Решение принято после замены двух членов Органа; подтверждены их компетентность, независимость и меры по предотвращению конфликта интересов. Первый мандат — три года без права продления, последующие — по пять лет согласно регламенту Органа. Кодекс вступил в силу со дня публикации в Официальном вестнике и внесён в реестры ст. 40 GDPR.