Документы

Найдено: 826. Тексты хранятся на языке оригинала — фильтры по стране, органу и теме работают независимо от языка.

Китай Государственная база правил (Минюст КНР) закон

Правила управления архивами регистрации хозяйствующих субъектов

Документ устанавливает единые правила формирования, хранения и использования архивов при государственной регистрации компаний, ИП и других хозяйствующих субъектов в Китае. Управление возложено на Государственную администрацию по регулированию рынка с разделением ответственности между уровнями; допускается электронное формирование и передача дел. Срок хранения после ликвидации — обычно 20 лет, для ценных документов возможна бессрочная передача в госархив. Регламентированы запросы сведений (в том числе онлайн), защита персональных данных и санкции за утрату или незаконное копирование.

2025-02-10 4 881 знаков язык: zh
Китай Народный банк Китая закон

Уведомление Народного банка Китая о публичном сборе мнений по проекту Положения об управлении отчётностью о кибербезопасности в сфере деятельности Народного банка Китая

Народный банк Китая опубликовал для общественного обсуждения проект правил, которые обязывают финансовые организации классифицировать инциденты кибербезопасности на четыре уровня (особо серьёзные, серьёзные, значительные и обычные) по чётким порогам. Организации должны направлять отчёты в НБК или его территориальные филиалы с жёсткими сроками: краткий — в течение 30 минут, полный — в течение 2 часов после возникновения; для серьёзных инцидентов — промежуточные сообщения не реже чем каждые 2 часа; итоговый отчёт — в течение 10 рабочих дней после завершения реагирования. За несвоевременную, неполную или недостоверную отчётность предусмотрены санкции со ссылкой на законы КНР «О кибербезопасности», «О безопасности данных» и «О защите персональной информации».

2025-01-24 9 281 знаков язык: zh
Китай Всекитайское собрание народных представителей закон изменялся

Положение об управлении системой видеоизображений общественной безопасности

Документ устанавливает правила создания и использования систем видеонаблюдения в общественных местах Китая для обеспечения безопасности, защиты персональных данных и частной жизни. Он определяет зоны обязательной установки камер (транспортные узлы, площади), запрещает их размещение в раздевалках и гостиничных номерах, а также обязывает операторов регистрировать системы в полиции в течение 30–90 дней. Видеозаписи должны храниться не менее 30 дней, доступ к ним строго регламентирован. За нарушения предусмотрены штрафы до 20 000 юаней, конфискация оборудования и уголовная ответственность.

2025-01-13 5 348 знаков язык: zh
Китай Управление по киберпространству КНР закон

Уведомление Управления по киберпространству КНР о публичном сборе мнений по проекту «Меры сертификации защиты персональных данных при трансграничной передаче (проект для обсуждения)

Управление по киберпространству КНР вынесло на общественное обсуждение проект правил, регулирующих сертификацию защиты персональных данных при их трансграничной передаче. Документ определяет условия применения сертификации, требования к профессиональным органам и порядок оценки рисков передачи за рубеж, включая проверку правовой базы принимающей стороны и договорных обязательств. Сертификация добровольная; органы должны пройти регистрацию в Управлении и подлежат надзору с правом приостановки или отзыва сертификатов. Сбор мнений — до 3 февраля 2025 года.

2025-01-03 3 183 знаков язык: zh
Венгрия Орган по защите данных Венгрии (NAIH) суд изменялся

Орган по защите данных Венгрии (NAIH): невыполнение запроса на удаление и нарушение обязанности информирования

Регулятор установил, что компания нарушила ст. 17(1)(c) GDPR из-за задержки с полным удалением персональных данных заявителя после его требования от 12 октября 2023 года; полное удаление выполнено только 8 февраля 2024 года. В частичном удовлетворении иска регулятор отказал в обязании удалить данные, поскольку к моменту решения они уже были удалены, но возложил на компанию обязанность уведомлять заявителя о статусе будущих запросов на удаление и об обработке не подлежащих удалению данных — в течение 3 дней после истечения срока на обжалование или решения суда, подтверждая это письменно за 15 дней. За пропуск сроков рассмотрения орган уплатит заявителю 10 000 форинтов.

2025-01-01 35 529 знаков язык: hu
Венгрия Орган по защите данных Венгрии (NAIH) суд изменялся

Орган по защите данных Венгрии (NAIH): нарушение требований безопасности при переносе базы клиентских данных обработчиком

Регулятор установил, что подрядчик нарушил ст. 32 GDPR из-за неправильной настройки межсетевого экрана после миграции БД с платёжными и идентификационными данными около 900 тыс. пользователей; уязвимость существовала примерно девять дней до взлома. Подрядчика оштрафовали на 2 млн форинтов со сроком уплаты 30 дней от вступления решения в силу, далее начисляется законный процент; при неуплате решение подлежит принудительному исполнению. В отношении заказчика процесс прекращён.

2025-01-01 69 102 знаков язык: hu
Венгрия Орган по защите данных Венгрии (NAIH) суд изменялся

Орган по защите данных Венгрии: прозрачность информации о штрафе за парковку

Регулятор установил, что компания не предоставила субъекту персональных данных прозрачной и точной информации об обработке его данных в связи с начислением штрафа за парковку. Это нарушает принципы прозрачности и подотчётности GDPR (ст. 5(1)(a), 5(2), 12(1), 14(1)). Компанию обязали разместить на сайте корректную информацию об обработке и подтвердить это регулятору в течение 30 дней после вступления решения в силу; вынесено предупреждение как мера ответственности.

2025-01-01 50 303 знаков язык: hu
Венгрия Орган по защите данных Венгрии (NAIH) суд изменялся

Орган по защите данных Венгрии: обработка требования без правового основания и невыполнение запроса на удаление

Регулятор установил, что компания обрабатывала персональные данные заявителя для взыскания задолженности после того, как суд признал её истечение срока давности, а также ссылалась на неверные правовые основания GDPR. Это признано нарушением ст. 6(1) и невыполнением запросов на удаление по ст. 17(1)(d) GDPR. Заявление об обязании удалить данные отклонено. Компания оштрафована на 10 млн венгерских форинтов за неосторожное нарушение с уплатой в течение 30 дней; обжалование — в Столичный суд.

2025-01-01 65 985 знаков язык: hu
Венгрия Орган по защите данных Венгрии (NAIH) суд изменялся

Орган по защите данных Венгрии (NAIH): неправомерная обработка телефонного номера, невыполнение запроса об отказе и нарушение принципа подотчётности

Регулятор установил, что компания без правового основания обрабатывала личный номер телефона заявителя вопреки его прямому отказу и не выполнила требование о прекращении обработки. Нарушены GDPR ст. 5(2), 6(1)(a) и 21(1). Назначен штраф в размере 1 000 000 форинтов с уплатой в течение 30 дней после вступления решения в силу; при просрочке начисляется пеня по ставке базовой учётной ставки Нацбанка на начало полугодия. Судебное обжалование — в Столичный суд в течение 30 дней.

2025-01-01 58 755 знаков язык: hu
Венгрия Орган по защите данных Венгрии (NAIH) суд изменялся

Орган по защите данных Венгрии: незаконная обработка персональных данных в связи с идеологиями отрицания государства

Регулятор установил, что Бенде Иштван и Беренчи Бела Миклош как операторы обрабатывали персональные данные без правового основания, не предоставляли информацию субъектам и нарушили принципы добросовестности и целевого ограничения. Ассоциация владельцев венгерского государства (MATT) также признана нарушившей GDPR. Им запрещено обрабатывать данные для противоправной цели; они обязаны удалить все незаконно обработанные персональные данные из указанных анкет и реестров. На каждого наложена административная санкция 500 000 форинтов со сроком уплаты 30 дней.

2025-01-01 159 206 знаков язык: hu
Венгрия Орган по защите данных Венгрии (NAIH) суд изменялся

Орган по защите данных Венгрии (NAIH): запись звука на вокзалах и остановках системами видеонаблюдения

Регулятор установил, что оператор пригородных железных дорог нарушил GDPR в 2020–2024 годах при видеонаблюдении с записью звука на станциях и остановках. Нарушены принципы прозрачности, минимизации данных, ограничения хранения, а также требования об информировании субъектов и оценке воздействия; частично — основания обработки. Компании назначен штраф 50 млн форинтов, предписано опубликовать решение. На будущее регулятор предупредил, что аудиозапись допустима только после документированной оценки воздействия DPIA и подтверждения необходимости для выполнения задач общественного транспорта.

2025-01-01 255 617 знаков язык: hu
Венгрия Орган по защите данных Венгрии (NAIH) суд изменялся

Орган по защите данных Венгрии (NAIH): публикация гомеопатических кейс-стади с персональными данными

Регулятор установил, что издательство нарушило GDPR, опубликовав в журнале два гомеопатических кейс-стади со сведениями об идентифицируемых лицах и их здоровье без надлежащего правового основания. Компанию признали виновной, но штраф не назначили из-за длительности процедуры и отсутствия умысла. NAIH обязал обеспечить надлежащую анонимизацию одного материала при повторной публикации и удалить персональные данные медработников из другого; исполнение — в течение 30 дней с подтверждением.

2025-01-01 38 802 знаков язык: hu
Китай Народный банк Китая закон

Уведомление Народного банка Китая № 21 [2024] (Изменение «Уведомления Народного банка Китая о дальнейшем усилении управления безопасностью кредитной информации»)

Акт вносит изменения в правила безопасности кредитных данных. Он требует разделять этапы ручных запросов, строго управлять автоматическими триггерами и запрещает передавать кредитную информацию третьим лицам без согласия субъекта или использовать её не по назначению. Удаляются отдельные положения об ежегодной оценке комплаенса и пилотных инспекциях; вместо них вводится механизм надзорных визитов на места с уточнением уровней проверяющих органов. Для серьёзных нарушений право изменять права доступа пользователя передаётся оператору системы.

2024-12-31 807 знаков язык: zh
Китай Народный банк Китая закон изменялся

Уведомление Народного банка Китая и Государственной администрации финансового регулирования о публичном сборе мнений по проекту Положения об управлении учреждениями,...

Документ выносит на общественное обсуждение проект нового положения, регулирующего деятельность эмитентов банковских карт и операторов их расчётов в Китае. Акт устанавливает требования к капиталу (не менее 1 млрд юаней), квалификации руководства, лицензированию, открытию филиалов и отчётности перед Народным банком Китая. Для иностранных поставщиков услуг предусмотрены особые правила отчёта и создания юридического лица при влиянии на национальную платёжную систему. Нарушения влекут предписания об устранении и штрафы согласно закону о Народном банке Китая.

2024-12-27 13 142 знаков язык: zh
Италия Гарант защиты персональных данных Италии закон изменялся

Предупреждение Гаранта защиты персональных данных Италии от 27 ноября 2024 года [10077129] в отношении GEDI Gruppo Editoriale S.p.A. и соглашения с OpenAI

Регулятор предупредил медиагруппу GEDI и её дочерние компании о том, что передача архивных и новых редакционных материалов американской OpenAI может нарушать GDPR (ст. 9, 10, 13, 14) и профильные нормы итальянского кодекса. По соглашению материалы будут использоваться для ответов ChatGPT со ссылками на источники, а также для обучения ИИ; данные из архива передаются единовременно, новые — почти в реальном времени. Регулятор счёл оценку рисков неполной, особенно по особым категориям данных и праву на возражение, поскольку осуществлять его через редакции будет фактически невозможно. Компании надлежит устранить нарушения.

2024-11-27 14 635 знаков язык: it
Италия Гарант защиты персональных данных Италии закон

Гарант защиты персональных данных Италии: аккредитация органа по мониторингу соблюдения Кодекса поведения в сфере телемаркетинга и телефонных продаж

Регулятор аккредитовал Орган мониторинга, который будет проверять соблюдение отраслевого Кодекса поведения по телемаркетингу и телефонным продажам. Решение принято после замены двух членов Органа; подтверждены их компетентность, независимость и меры по предотвращению конфликта интересов. Первый мандат — три года без права продления, последующие — по пять лет согласно регламенту Органа. Кодекс вступил в силу со дня публикации в Официальном вестнике и внесён в реестры ст. 40 GDPR.

2024-10-17 12 137 знаков язык: it
Китай Управление по киберпространству КНР закон

Уведомление Управления по киберпространству КНР о публичном сборе мнений по проекту Положения об управлении услугами спутниковой связи с прямым подключением оконечного оборудования

Управление по киберпространству КНР вынесло на общественное обсуждение проект правил управления услугами спутниковой связи, где терминал напрямую соединяется со спутником. Правила охватывают производство, ввоз и использование терминалов, а также оказание услуг в Китае; требуют лицензий, размещения шлюзовых станций внутри страны, локализации обработки данных пользователей и соблюдения законов о кибербезопасности, безопасности данных и защите персональной информации. Вводятся обязанности по проверке личности (KYC), блокировке незаконного контента, отчётности перед регуляторами и предотвращению мошенничества. За нарушения предусмотрена ответственность по профильным законам.

2024-09-27 4 772 знаков язык: zh
Китай Всекитайское собрание народных представителей закон изменялся

Положение об управлении безопасностью сетевых данных

Документ устанавливает правила обработки и защиты сетевых данных в Китае, включая персональные данные и важные данные. Он обязывает операторов внедрять меры безопасности (шифрование, контроль доступа), проводить оценку рисков для важных данных и уведомлять о происшествиях; трансграничная передача требует оценки или сертификации. Платформы должны проверять поставщиков приложений, обеспечивать прозрачность алгоритмов и ежегодно публиковать отчёты по защите персональных данных. За нарушения предусмотрены предупреждения, штрафы до 10 млн юаней и приостановка деятельности.

2024-09-24 10 108 знаков язык: zh
Китай Государственная база правил (Минюст КНР) закон

Правила управления платформами сетевых услуг по персональной помощи

Документ устанавливает порядок создания и работы онлайн-платформ для сбора пожертвований людям с финансовыми трудностями из-за болезни. Платформы допускаются к деятельности только после назначения Министерством гражданской администрации КНР и должны соответствовать требованиям к капиталу, кибербезопасности (не ниже 3 класса), хранению средств в банке и проверке достоверности просьб о помощи. Вводятся обязанности по защите персональных данных, прозрачному учёту поступлений и выплат, запреты на навязанные платежи и злоупотребления; за нарушения предусмотрены предупреждения, штрафы и отзыв назначения.

2024-09-05 5 096 знаков язык: zh
Италия Гарант защиты персональных данных Италии закон изменялся

Гарант защиты персональных данных Италии: предупреждение о возможном нарушении GDPR при сборе данных о вакцинации против ВПЧ в Апулии

Регулятор предупредил регион Апулия и других участников, что обработка данных о вакцинации против вируса папилломы человека (ВПЧ) для зачисления учащихся 11–25 лет может нарушать ст. 5(1)(a,c), 6, 9 GDPR и соответствующие статьи Кодекса. Сбор сертификатов или подтверждений информирования без иной правовой основы признан несоразмерным; регулятор указал на риски дискриминации и рекомендовал перейти к информационным мерам без массового сбора чувствительных данных. Копии направлены премьер-министру и Конференции регионов.

2024-08-02 25 447 знаков язык: it
Бразилия Федеральный сенат Бразилии закон

Законопроект № 3018/2024 о регулировании центров обработки данных для искусственного интеллекта

Проект закона устанавливает требования к центрам обработки данных ИИ в Бразилии, чтобы обеспечить безопасность, приватность, прозрачность, энергоэффективность и ответственность. Операторы должны соблюдать LGPD, назначить ответственного за защиту данных, проводить оценки воздействия на защиту персональных данных, обучать персонал и хранить журналы операций не менее пяти лет. Вводятся меры по энергосбережению, экологическому менеджменту, ежегодной отчетности и независимым аудитам безопасности, защиты данных и энергопотребления. За нарушения предусмотрены санкции действующего законодательства.

2024-08-01 11 868 знаков язык: pt
Китай Народный банк Китая закон

Уведомление Народного банка Китая о публичном сборе мнений по проекту «Уведомления об изменении документа „Уведомление Народного банка Китая о дальнейшем усилении управления...

Народный банк Китая предлагает изменить положения своего уведомления 2018 года № 102 для приведения их в соответствие с законами КНР об административных наказаниях, о безопасности данных и о защите персональной информации. Проект вводит требование разделять этапы ручного запроса и проверки кредитных отчётов, запрещает передачу данных третьим лицам без согласия субъекта и обязывает обеспечивать полную защиту исходных PDF- и XML-данных как высокочувствительных. Одновременно отменяются ежегодная оценка комплаенса (прил. 3) и порядок инспекций (прил. 4), а надзор переводится на механизм выездных проверок; за серьёзные нарушения право корректировать доступ пользователей закрепляется за операционным или подключившимся учреждением. Сбор мнений — до 25 августа 2024 г.; полный текст проекта приложен.

2024-07-26 1 787 знаков язык: zh
Китай Управление по киберпространству КНР закон

Объявление Министерства общественной безопасности КНР и Государственного управления по интернет-информации о публичном сборе мнений по проекту Положения об управлении...

Министерство общественной безопасности КНР и Государственное управление по интернет-информации опубликовали проект правил для публичных консультаций. Документ вводит государственную платформу, выдающую «сетевой номер» и «сетевое удостоверение», привязанные к удостоверению личности без раскрытия его данных. Платформы могут использовать их для регистрации и верификации; при этом им запрещено требовать открытый текст удостоверения, если пользователь выбрал эти средства (кроме случаев, предусмотренных законом или с согласия). Регуляторы — МВД и киберуправление — будут контролировать безопасность данных и наказывать за нарушения в соответствии с законами о кибербезопасности, о защите персональных данных и др.; сбор мнений открыт до 25 августа 2024 года.

2024-07-26 4 122 знаков язык: zh
Китай Управление по киберпространству КНР закон

Положения об управлении информацией о сетевом насилии

Документ устанавливает правила противодействия информации о сетевом насилии в Китае для защиты граждан и общественного порядка. Он обязывает поставщиков интернет-услуг внедрять системы идентификации пользователей, модерации контента (включая комментарии, прямые трансляции и короткие видео), раннего предупреждения и ведения черных списков с понижением рейтинга аккаунтов. Для жертв предусмотрены механизмы защиты, помощи и быстрого сбора доказательств. За нарушения грозят штрафы от 10 000 до 20 000 юаней, а при вреде здоровью — до 20 000 юаней; уголовная ответственность сохраняется.

2024-06-14 4 658 знаков язык: zh
Китай Управление по киберпространству КНР закон

Положения о содействии и регулировании трансграничной передачи данных

Документ устанавливает правила оценки безопасности, заключения стандартных контрактов и прохождения сертификации при передаче данных за рубеж. Он определяет случаи освобождения от этих процедур для международных операций, управления персоналом, экстренных ситуаций и небольших объёмов персональных данных (до 100 тысяч человек в год), а также вводит механизм «негативных списков» для свободных торговых зон. Операторы критической информационной инфраструктуры обязаны оценивать безопасность при любой передаче важных данных или персональной информации. Результаты оценки безопасности действуют три года с возможностью продления.

2024-03-22 2 018 знаков язык: zh