Китай
Народный банк Китая
закон
Документ устанавливает правила сбора, обработки, хранения и предоставления кредитных данных о физических лицах и организациях в Китае. Он обязывает операторов персональных кредитных отчётов получать лицензию Народного банка Китая, а операторов корпоративных — проходить регистрацию; запрещает сотрудничество с нелегальными поставщиками услуг. Введены требования к согласию субъектов на сбор данных, защите информации, локализации хранения внутри страны и процедурам исправления ошибок. Регламентированы права субъектов на бесплатный доступ к отчёту дважды в год и порядок подачи возражений.
Китай
Государственная база правил (Минюст КНР)
закон
Документ устанавливает правила сбора, обработки, хранения и предоставления кредитных данных о компаниях и физических лицах в Китае. Он обязывает получать лицензию или проходить регистрацию для ведения бизнеса кредитных отчётов, запрещает сбор информации обманом или из незаконных источников и требует согласия субъекта на обработку его персональных данных. Акт вводит требования к безопасности систем (не ниже третьего уровня защиты), хранению данных внутри страны и ежегодному аудиту соответствия Закону о защите персональной информации. За нарушения предусмотрены штрафы до 30 000 юаней и предписания об устранении нарушений.
Китай
Управление по киберпространству КНР
закон
Управление по киберпространству КНР вынесло на общественное обсуждение проект правил, регулирующих применение рекомендательных алгоритмов при оказании интернет-услуг. Документ обязывает провайдеров соблюдать законность и прозрачность, маркировать синтетический контент, не использовать манипулятивные модели (включая вовлечение несовершеннолетних), обеспечивать пользователю возможность отключения персонализации и управления тегами, а также проходить регистрацию/оценку для сервисов с общественным влиянием. За нарушения предусмотрены предупреждения, предписания об устранении, приостановка обновления информации и штрафы от 5000 до 30000 юаней; мнения принимались до 26 сентября 2021 года.
Китай
Управление по киберпространству КНР
закон
Документ устанавливает правила обработки и защиты автомобильных данных в Китае, включая персональные данные водителей и пассажиров, а также важные данные. Акт распространяется на автопроизводителей, поставщиков компонентов и ПО, дилеров, сервисные компании и операторов транспортных сервисов. Вводятся принципы минимизации сбора, согласия пользователя, локализации хранения важных данных и требования к трансграничной передаче с оценкой безопасности. Обязательны уведомление пользователей, оценка рисков для важных данных и ежегодная отчетность; за нарушения предусмотрены санкции по законам о кибербезопасности и безопасности данных.
Китай
Всекитайское собрание народных представителей
закон
изменялся
Закон устанавливает правила обработки персональных данных в Китае, включая сбор, хранение, использование и передачу. Он вводит требования к законности, обоснованности и прозрачности обработки, закрепляет права субъектов (доступ, исправление, удаление, отзыв согласия) и обязанности операторов — от назначения ответственного за защиту до проведения оценки воздействия при высоких рисках. Регулируются трансграничная передача, обработка чувствительных данных и особые правила для госорганов; предусмотрены санкции вплоть до крупных штрафов и приостановки деятельности.
Китай
Управление по киберпространству КНР
закон
Управление по киберпространству КНР совместно с профильными ведомствами опубликовало на обсуждение проект пересмотренных правил проверки кибербезопасности. Документ обязывает операторов критической информационной инфраструктуры и обработчиков данных проводить проверку безопасности при закупках сетевых продуктов/услуг, обработке данных или зарубежном листинге, если это влияет или может повлиять на национальную безопасность; компании с данными более 1 млн пользователей должны проходить проверку перед IPO. Регламентированы сроки рассмотрения (уведомление в течение 10 рабочих дней, первичная проверка — до 30+15), перечень материалов, обязанности поставщиков сотрудничать и соблюдать конфиденциальность, а также санкции со ссылкой на законы КНР о кибербезопасности и о безопасности данных.
Китай
Всекитайское собрание народных представителей
закон
изменялся
Закон устанавливает правила обработки и защиты данных на территории КНР, включая деятельность за рубежом, если она угрожает национальной безопасности или правам граждан. Вводятся классификация данных по уровням важности (включая «основные государственные данные»), обязательные меры управления безопасностью всего жизненного цикла, оценка рисков для важных данных, уведомление об инцидентах и требования к трансграничной передаче. Государственные органы обязаны обеспечивать безопасность правительственных данных и их открытость в установленных пределах. За нарушения предусмотрены предупреждения, штрафы до 10 млн юаней, приостановка деятельности и уголовная ответственность.
Китай
Управление по киберпространству КНР
закон
Управление по киберпространству КНР вынесло на общественное обсуждение проект правил, регулирующих обработку персональных и важных данных в автомобильной сфере. Документ определяет обязанности операторов — автопроизводителей, поставщиков компонентов и сервисов — при сборе, хранении, передаче и трансграничной передаче данных. Вводятся принципы минимизации сбора, анонимизации, хранения внутри автомобиля и обязательного согласия водителя на сбор биометрии и видео; установлены требования к информированию пользователей, внутренней отчётности и оценке безопасности перед передачей данных за рубеж. За нарушения предусмотрены санкции по Закону о кибербезопасности.
Венгрия
Орган по защите данных Венгрии (NAIH)
суд
Суд рассмотрел жалобу гражданина на решение органа по защите данных Венгрии о наложении штрафа за нарушение правил защиты персональных данных. Суд отменил штраф, поскольку установил, что орган неправильно применил нормы законодательства при оценке нарушения. Решение суда изменяет практику применения норм GDPR органом по защите данных.
Венгрия
Орган по защите данных Венгрии (NAIH)
суд
изменялся
Регулятор установил, что компания не ответила на два запроса субъекта данных об обработке его персональных данных в срок, чем нарушила ст. 12(1)–(3) и ст. 21(1) GDPR. Правопреемника компании обязали в течение 15 дней проинформировать заявителя о результатах рассмотрения запросов. За незаконную обработку правопреемник оштрафован на 500 000 форинтов; штраф подлежит уплате в течение срока обжалования решения с возможным начислением пени за просрочку.
Венгрия
Орган по защите данных Венгрии (NAIH)
суд
изменялся
Регулятор установил, что два оператора не предоставили субъектам персональных данных надлежащую информацию об обработке в нарушение ст. 12(1) GDPR и не доказали правовое основание обработки в нарушение ст. 5(2) GDPR. Одному оператору предписано в течение 15 дней проинформировать субъектов согласно ст. 14 GDPR, обосновать «законный интерес» как основание обработки или удалить данные, а также уведомить о праве на возражение; до исполнения обработка для взыскания ограничена. За пропуск срока рассмотрения регулятор взыскал с себя компенсацию заявителям.
Венгрия
Орган по защите данных Венгрии (NAIH)
суд
изменялся
Регулятор отклонил жалобу муниципального секретаря на размещение новостными сайтами статьи и фрагмента аудиозаписи разговора об оценке кандидатов на должность. NAIH признал обработку обоснованной общественным интересом к контролю за публичной властью и правом на информацию, а удаление — ущемляющим свободу выражения мнений. Сведения о личности заявителя признаны данными, представляющими общественный интерес; источник информации защищён законом о СМИ. Жалоба отклонена; решение можно оспорить в суде.
Венгрия
Орган по защите данных Венгрии (NAIH)
суд
изменялся
Регулятор установил, что организация нарушила ст. 6(1), 9(1), 12(4), 13(1)(c) и 13(2)(e) GDPR при обработке данных заявителя и обязал её в течение 15 дней направить копию полного бумажного досье с обработанными персональными данными заявителю; иные требования об объявлении обработки незаконной и штрафе отклонены. При этом регулятор признал законным обработку данных в рамках уведомления о предвзятости и самой этической процедуры. За пропуск срока рассмотрения орган выплатит заявителю 10 000 форинтов.
Венгрия
Орган по защите данных Венгрии (NAIH)
суд
Регулятор установил, что работодатель нарушил ст. 6(4) GDPR, повторно используя банковский счёт бывшего сотрудника для возврата излишне удержанной комиссии без проведения оценки совместимости целей обработки. Также нарушена ст. 13(3) GDRA — не выполнено обязательство проинформировать субъекта об обработке в новом целевом назначении. Требование взыскать штраф отклонено как неприменимое к заявителю; санкция регулятору признана несоразмерной ввиду отсутствия предыдущих нарушений. Решение может быть оспорено в административном суде.
Венгрия
Орган по защите данных Венгрии (NAIH)
суд
изменялся
Регулятор установил, что мэрия опубликовала в местной газете и онлайн полное решение закрытого заседания совета, включая имя, адрес и кадастровый номер недвижимости гражданина. Это нарушает ст. 5(1)(c), 6(1) и 12 GDPR, а также игнорирует запрос субъекта об удалении. Мэрию обязали за 15 дней утвердить правила электронного опубликования и зарегистрировать инспектора по защите данных; невыполнение ведёт к принудительному исполнению. Штраф не назначен из-за сотрудничества и устранения нарушения.
Венгрия
Орган по защите данных Венгрии (NAIH)
суд
изменялся
Регулятор установил, что телекоммуникационная компания нарушила GDPR в отношении лица, ошибочно включённого в базу рассылок и не являющегося её клиентом. Компания отказывалась удалить e-mail адрес без входа в клиентский аккаунт и продолжала отправлять письма после нескольких запросов. NAIH обязал компанию изменить практику обработки обращений таких лиц, устранить необоснованные условия для реализации их прав, выплатить штраф 10 млн форинтов и подтвердить изменения в течение 30 дней с момента вступления решения в силу.
Венгрия
Орган по защите данных Венгрии (NAIH)
суд
изменялся
Регулятор установил, что поставщик связи нарушил ст. 5(1)(d) и ст. 16 GDPR, не обеспечив точность персональных данных — адрес для корреспонденции оставался прежним вопреки многократным обращениям об изменении места жительства. За это оператору назначен штраф в размере 1 000 000 форинтов с уплатой в течение 30 дней после вступления решения в силу; при просрочке начисляется пеня из расчёта удвоенной базовой ставки Нацбанка за 365 дней. Решение можно оспорить административным иском в Столичный суд Будапешта в течение 30 дней.
Венгрия
Орган по защите данных Венгрии (NAIH)
суд
изменялся
Орган по защите данных Венгрии установил, что банк обрабатывал персональные данные клиента по договору валютного счёта с 2018 по 2019 год без надлежащего правового основания и после достижения цели. Регулятор обязал банк заявить об уничтожении всей документации по расторгнутому договору в течение 15 дней после истока срока на обжалование или решения суда. Штраф не наложен с учётом сотрудничества банка и чрезмерной нагрузки от многократных обращений заявителя.
Венгрия
Орган по защите данных Венгрии (NAIH)
суд
изменялся
Регулятор установил, что кондоминиум обрабатывал персональные данные с камер без надлежащего правового основания, вёл видеонаблюдение за общественными территориями и не обеспечил подотчётность, целостность и конфиденциальность записей. Жильцов не проинформировали об обработке согласно ст. 13 GDPR. Кондоминиуму предписано в течение 45 дней легализовать наблюдение на основании ст. 6(1)(f) GDPR с оценкой интересов, убрать или перенаправить камеры с общественных зон, ограничить доступ к записям квалифицированным персоналом и предоставить требуемое информирование; при неисполнении решение подлежит принудительному исполнению.
Венгрия
Орган по защите данных Венгрии (NAIH)
суд
изменялся
Регулятор рассмотрел жалобу двух лиц на публикацию их персональных данных (имя, возраст, оценочное состояние и источники) в ежегодном рейтинге богатейших людей. Редакция обосновала обработку ст. 6(1)(e) и 6(1)(f) GDPR как необходимую для журналистской деятельности в общественных интересах. Орган отказал в удовлетворении жалобы, признав баланс интересов соблюдённым, а сбор из открытых источников — прозрачным; нарушение принципа точности не установлено. За пропуск срока рассмотрения регулятор обязался выплатить заявителям 10 000 форинтов.
Венгрия
Орган по защите данных Венгрии (NAIH)
суд
изменялся
Регулятор установил, что муниципалитет нарушил GDPR (ст. 5(1)(c), 6(1), 12 и 17(1)(d)), публично показав имя и адрес заявителя на «Facebook live» и сохранив их в записи и протоколе без надлежащего информирования. Заявитель правомерно потребовал удаления; отказ признан незаконным. Муниципалитет обязан удалить идентифицирующие данные из видео и протокола с подтверждением регулятору в течение 15 дней; санкции не применены ввиду порицания. Решение можно оспорить в Столичном суде Будапешта.
Венгрия
Орган по защите данных Венгрии (NAIH)
суд
изменялся
Регулятор обязал соседей изменить угол обзора или замаскировать камеры, частично захватывающие общественную улицу и чужой участок, либо демонтировать их в течение 30 дней с подтверждением мер в течение 15 дней. Нарушение ст. 6(1) GDPR установлено для съёмки общественных зон; штраф не назначен. Решение окончательное, обжалуется в Столичный суд в течение 30 дней без приостановки исполнения.
Венгрия
Орган по защите данных Венгрии (NAIH)
суд
изменялся
Регулятор установил, что импортер обрабатывал email-адрес, адрес проживания и телефон клиента, а также VIN автомобиля для опроса об удовлетворённости без надлежащего информирования и правового основания. Это нарушает принципы GDPR — законность и прозрачность, минимизацию данных, подотчётность (ст. 5(1)(a), ст. 5(1)(c), ст. 6(1), ст. 13). За это назначен штраф в размере 5 млн форинтов с уплатой в течение 30 дней после вступления решения в силу; компанию обязали привести обработку в соответствие с GDPR в течение 30 дней и подтвердить это документально.
Венгрия
Орган по защите данных Венгрии (NAIH)
суд
изменялся
Регулятор установил, что школа нарушила GDPR при публикации видеозаписи с участием несовершеннолетнего на YouTube-канале и размещении ссылки на сайте. Нарушены требования статей 5(1)(a,b,c), 6(1)(a), 13 и связанные нормы; обязательство информировать до публикации не выполнено. Школа обязана изменить политику обработки данных, опубликовать её, получать детализированные согласия родителей с указанием места и срока публикации, а также выплатить заявителю 10 000 форинтов за просрочку.
Венгрия
Орган по защите данных Венгрии (NAIH)
суд
изменялся
Регулятор установил, что работодатель незаконно отказал бывшему государственному служащему в полном доступе к его персональным данным и не предоставил полной информации об обработке после прекращения службы. Нарушены ст. 12(4), 14 и 15(3) GDPR. Работодателя обязали предоставить копии приказа о назначении и ответа на него, а также полную информацию об обработке; назначили штраф 600 000 форинтов и предупредили о пени за просрочку. Решение можно оспорить в суде.