Документы

Найдено: 1338. Тексты хранятся на языке оригинала — фильтры по стране, органу и теме работают независимо от языка.

Китай Государственная база правил (Минюст КНР) закон

Правила применения Положения о надзоре и управлении за небанковскими платёжными учреждениями

Документ детализирует надзор за небанковскими платёжными учреждениями в Китае. Он устанавливает требования к учредителям, капиталу (от 100 млн юаней с доплатой по географии), квалификации руководства и документам для лицензирования, включая AML/KYC-меры и планы непрерывности бизнеса. Регламентированы процедуры изменения контроля, слияний/разделений, смены адреса и открытия филиалов, а также правила отчётности перед Народным банком Китая. Вводятся категории услуг (хранение средств I–II; обработка платежей I–II), минимальные резервы на основе среднедневного баланса, сроки хранения данных пользователей не менее пяти лет и санкции за работу без лицензии.

2024-07-09 18 403 знаков язык: zh
Китай Управление по киберпространству КНР закон

Положения об управлении информацией о сетевом насилии

Документ устанавливает правила противодействия информации о сетевом насилии в Китае для защиты граждан и общественного порядка. Он обязывает поставщиков интернет-услуг внедрять системы идентификации пользователей, модерации контента (включая комментарии, прямые трансляции и короткие видео), раннего предупреждения и ведения черных списков с понижением рейтинга аккаунтов. Для жертв предусмотрены механизмы защиты, помощи и быстрого сбора доказательств. За нарушения грозят штрафы от 10 000 до 20 000 юаней, а при вреде здоровью — до 20 000 юаней; уголовная ответственность сохраняется.

2024-06-14 4 658 знаков язык: zh
Китай Государственная база правил (Минюст КНР) закон

Временные положения о противодействии недобросовестной конкуренции в сети Интернет

Документ устанавливает правила предотвращения и пресечения недобросовестной конкуренции онлайн, защиты прав бизнеса и потребителей. Он запрещает смешение с чужими товарами/брендами (включая домены, иконки, ключевые слова), ложную рекламу, манипуляции рейтингами и отзывами, коммерческий подкуп ради трафика или ранжирования, а также технические злоупотребления — перехват потока, несовместимость, блокировку, принудительные переходы, несанкционированный доступ к данным конкурентов и дискриминацию условий. Платформы обязаны пресекать нарушения на площадках, хранить записи об этом не менее трёх лет и сообщать властям; за несоблюдение применяются санкции по Закону КНР о противодействии недобросовестной конкуренции и Закону КНР об электронной коммерции.

2024-05-06 6 422 знаков язык: zh
Китай Народный банк Китая закон изменялся

Уведомление Народного банка Китая о публичном сборе мнений по проекту «Подробных правил применения Положения о надзоре и управлении за небанковскими платёжными учреждениями

Документ устанавливает порядок сбора предложений к проекту детальных правил надзора за небанковскими платёжными организациями. Регулятор определяет способы, адреса и срок подачи замечаний — до 22 мая 2024 года. Проект разъясняет понятия (основной акционер, фактический контролёр), требования к учредителям, капиталу, руководству и документам для создания, изменения и прекращения деятельности; вводит ступенчатые требования к капиталу в зависимости от типа услуг и географии, процедуры согласования слияний/разделений, отчётность и проверки, а также меры ответственности вплоть до запрета на должности.

2024-04-22 23 260 знаков язык: zh
Китай Управление по киберпространству КНР закон

Положения о содействии и регулировании трансграничной передачи данных

Документ устанавливает правила оценки безопасности, заключения стандартных контрактов и прохождения сертификации при передаче данных за рубеж. Он определяет случаи освобождения от этих процедур для международных операций, управления персоналом, экстренных ситуаций и небольших объёмов персональных данных (до 100 тысяч человек в год), а также вводит механизм «негативных списков» для свободных торговых зон. Операторы критической информационной инфраструктуры обязаны оценивать безопасность при любой передаче важных данных или персональной информации. Результаты оценки безопасности действуют три года с возможностью продления.

2024-03-22 2 018 знаков язык: zh
Китай Государственная база правил (Минюст КНР) закон

Особые меры управления в торговле услугами через границу (негативный список) (издание 2024 года) и Особые меры управления в торговле услугами через границу в зонах свободной...

Документ устанавливает два негативных списка, определяющих запреты и ограничения для иностранных поставщиков услуг при оказании услуг в Китае трансграничным способом. Первый перечень действует по всей стране, второй — с определёнными послаблениями — в пилотных зонах свободной торговли. Иностранным поставщикам запрещено оказывать услуги в перечисленных секторах либо разрешено только при соблюдении условий: партнёрство с китайскими организациями, получение разрешений или учреждение коммерческого присутствия. Вне списков применяется режим национального регулирования.

2024-03-22 14 966 знаков язык: zh
Италия Гарант защиты персональных данных Италии закон изменялся

Предупреждение от 21 марта 2024 года [9998877]

Регулятор Италии предупредил Worldcoin Foundation, что планируемый в стране сбор биометрических данных радужной оболочки через устройство Orb и приложение World App с высокой вероятностью нарушает GDPR. Основания — ненадлежащее информирование о рисках, уязвимость согласия из-за обещания токенов WLD и отсутствие проверки возраста при доступе к сервису, который не предназначен для лиц младше 18 лет. Документ предписывает опубликовать предупреждение в Официальном вестнике; дальнейшие санкции возможны при нарушении.

2024-03-21 10 325 знаков язык: it
Италия Гарант защиты персональных данных Италии закон изменялся

Гарант защиты персональных данных Италии: публичное уведомление о начале консультации по сроку хранения метаданных, генерируемых и собираемых протоколами передачи и...

Регулятор объявил о запуске публичной консультации для сбора мнений об обоснованности сроков хранения метаданных e-mail (адреса, IP серверов, время отправки/приёма, размер сообщения и вложений, иногда тема), создаваемых почтовыми протоколами. Цель — оценить достаточность этих сроков в свете целей операторов с учётом документа от 21 декабря 2023 № 642. Замечания принимаются в течение 30 дней после публикации уведомления; они не создают прав или обязательств для будущих решений регулятора.

2024-02-27 5 500 знаков язык: it
Италия Гарант защиты персональных данных Италии закон изменялся

Гарант защиты персональных данных Италии: уведомление о начале изучения практики веб-скрейпинга

Регулятор объявил о начале исследования по сбору массовых персональных данных с помощью веб-скрейпинга для обучения генеративных ИИ. Он запрашивает у владельцев сайтов, платформ и экспертов предложения по мерам защиты — публичные или частные площадки вправе направить комментарии в течение 60 дней на указанный адрес электронной почты. Представленные материалы не создают прав и обязательств; обработка участников ведётся согласно ст. 13 GDPR.

2024-01-18 4 168 знаков язык: it
Венгрия Орган по защите данных Венгрии (NAIH) суд изменялся

Орган по защите данных Венгрии (NAIH): реализация права на доступ и адвокатская тайна

Регулятор установил, что адвокат нарушил ст. 15(1) GDPR, не предоставив субъекту полную информацию о его персональных данных в ответ на запрос доступа. Ссылка адвоката на абсолютную профессиональную тайну признана неприменимой к данным об обработке информации субъекта. Адвокату предписано предоставить требуемую информацию в течение 30 дней с подтверждением регулятору; за невыполнение предусмотрено принудительное исполнение решения. В будущем при аналогичных нарушениях будет рассматриваться вопрос о наложении штрафа по ст. 83 GDPR.

2024-01-01 76 551 знаков язык: hu
Венгрия Орган по защите данных Венгрии (NAIH) суд

Орган по защите данных Венгрии (NAIH): обработка персональных данных благотворительным фондом

Регулятор установил, что фонд нарушил GDPR при сборе пожертвований по телефону. Нарушения включали отсутствие прозрачной информации о целях и правовом основании обработки, несоблюдение принципа прозрачности, воспрепятствование реализации субъектных прав и обработку без правового основания. На основе ст. 58(2)(d) GDPR фонду предписано привести практику в соответствие с законом или удалить базу данных и отчитаться регулятору; до истечения сроков на обжалование данные удалять нельзя. Назначен штраф в размере 1 000 000 форинтов.

2024-01-01 103 540 знаков язык: hu
Венгрия Орган по защите данных Венгрии (NAIH) суд изменялся

Орган по защите данных Венгрии (NAIH): информирование о видеонаблюдении в отделении банка

Регулятор установил, что банк нарушил GDPR ст. 12(3) и 13(1)-(2), не обеспечив надлежащее информирование об обработке персональных данных камерами в зоне банкоматов и несвоевременно ответив на запрос субъекта данных о доступе к записям. За нарушения во всех отделениях с банкоматами банку назначен штраф 60 млн форинтов со сроком уплаты 30 дней; требование обязать опубликовать уведомление регулятор прекратил производством. Обжалование — в столичный суд.

2024-01-01 67 116 знаков язык: hu
Венгрия Орган по защите данных Венгрии (NAIH) суд изменялся

Орган по защите данных Венгрии (NAIH): реализация прав субъекта данных, идентификация и содействие их осуществлению

Регулятор рассмотрел жалобу клиента банка на обработку его персональных данных при идентификации с помощью электронной подписи и хранении копий документов. NAIH отказал в обязании банка выполнить требования GDPR-запросов заявителя, прекратить использование пэда для подписей и выплатить компенсацию, поскольку эти вопросы выходят за рамки полномочий органа или требуют судебного разбирательства. За превышение срока рассмотрения регулятор присудил заявителю 10 000 форинтов.

2024-01-01 53 563 знаков язык: hu
Венгрия Орган по защите данных Венгрии (NAIH) суд изменялся

Орган по защите данных Венгрии (NAIH): обработка данных курьерской компанией

Регулятор признал, что курьерская компания нарушила ст. 5(1)(a) и ст. 13 GDPR, рассылая прямые маркетинговые письма получателям посылок без правового основания и не отвечая на жалобу субъекта. Компании запрещено обрабатывать имена и адреса e-mail для таких рассылок в отсутствие информирования; предписано перейти на правовое основание (например, согласие), предоставить информацию субъектам и прекратить использование данных тех, кто согласия не дал. Назначен штраф 5 млн форинтов с уплатой в течение 30 дней; исполнение требований — также в течение 30 дней.

2024-01-01 108 544 знаков язык: hu
Венгрия Орган по защите данных Венгрии (NAIH) суд

Орган по защите данных Венгрии (NAIH): камеральная обработка персональных данных

Регулятор установил, что собственник незаконно обрабатывал персональные данные соседей и прохожих двумя камерами во дворе здания и на общественной территории без правового основания. Нарушение GDPR ст. 6(1) подтверждено; штраф и запрет не назначены, поскольку камеры уже демонтированы. Требование о принудительном демонтаже прекращено как утратившее предмет. Обжаловать решение можно в административном суде — иск подаётся через NAIH в течение 30 дней с обязательным представительством.

2024-01-01 31 042 знаков язык: hu
Венгрия Орган по защите данных Венгрии (NAIH) суд изменялся

Орган по защите данных Венгрии (NAIH): публикация прессой изображения частного дома политика и данных электронного строительного журнала в рамках освещения общественно значимого вопроса

Регулятор установил, что СМИ опубликовали изображение жилища публичного лица и данные из его электронного строительного журнала без надлежащего информирования субъекта. Нарушены требования GDPR об информации при получении данных не от субъекта (ст. 14) и при их прямом сборе (ст. 13). Оператор признан нарушившим регламент; штраф не назначен с учётом обстоятельств и отсутствия прошлых нарушений.

2024-01-01 81 595 знаков язык: hu
Венгрия Орган по защите данных Венгрии (NAIH) суд изменялся

Орган по защите данных Венгрии (NAIH): практика обработки данных при покупке алкогольной продукции

Регулятор обязал ритейлера ALDI выплатить штраф 80 млн форинтов за нарушения GDPR при проверке возраста покупателей алкоголя. Компания не обеспечила прозрачность, незаконно собирала даты рождения через кассу и хранила их в логах до 180 дней без надлежащего информирования субъектов. Решение должно быть опубликовано на сайте NAIH и на главной странице сайта компании минимум на 30 дней; исполнение — в течение 30 дней с момента вступления решения в силу.

2024-01-01 65 595 знаков язык: hu
Венгрия Орган по защите данных Венгрии (NAIH) суд изменялся

Орган по защите данных Венгрии (NAIH): нарушение обязанностей по информированию при обработке данных в рамках договора жилищных сбережений

Регулятор установил, что кооператив нарушил GDPR ст. 6(1) и ст. 13(1)-(2), а финансовая организация — GDPR ст. 14(2)(f), не предоставив заявителю информацию об обработке его персональных данных после идентификации клиента по закону о противодействии отмыванию денег. В удовлетворении требований заявителя отказать; обязанных к представлению недостающих документов регулятор не уполномочен понуждать в данном производстве. За просрочку рассмотрения орган выплатит заявителю 10 000 форинтов. Постановление может быть оспорено в административном суде в течение 30 дней.

2024-01-01 66 067 знаков язык: hu
Венгрия Орган по защите данных Венгрии (NAIH) суд изменялся

Орган по защите данных Венгрии: запись разговоров в телефонной службе поддержки клиентов

Регулятор признал, что компания нарушила принципы прозрачности и подотчётности GDPR при записи звонков в службу поддержки. Компанию обязали за 30 дней раскрыть клиентам, что разговоры с выездными инженерами через линию поддержки также записываются. За нарушение назначен штраф 1 млн венгерских форинтов; уплата — в течение 30 дней, далее начисляется законный процент. Решение можно оспорить в административном суде Будапешта.

2024-01-01 83 157 знаков язык: hu
Венгрия Орган по защите данных Венгрии (NAIH) суд

Верховный суд Венгрии: отказ в пересмотре решения по делу NAIH-19-18/2024 о штрафе за обработку паспортов и счетов

Верховный суд Венгрии отказался принять кассационную жалобу компании на решение, которым Национальный орган по защите данных (NAIH) признал нарушения GDPR при сборе копий удостоверений личности, адресных справок и счетов за электроэнергию для программы энергоэффективности. Орган установил отсутствие прозрачного информирования, избыточный сбор документов, слабый контроль доступа к базе без двухфакторной аутентификации и назначил штраф 75 млн форинтов с требованием привести практику в соответствие со ст. 5–6, 12–14, 28, 32 GDPR и опубликовать решение. Суд счёл, что доводы не достигают порога «особой тяжести» или «общественной значимости», поэтому кассация неприемлема.

2024-01-01 30 232 знаков язык: hu
Венгрия Орган по защите данных Венгрии (NAIH) суд изменялся

Орган по защите данных Венгрии (NAIH): незаконная обработка персональных данных в рамках регистрации с требованием загрузки копии документа

Регулятор установил, что оператор программы энергоэффективности незаконно обрабатывал персональные данные участников. Нарушения включали отсутствие прозрачности и законного основания, избыточный сбор копий документов для подтверждения личности при онлайн-регистрации, а также несоблюдение обязанностей по информированию и обеспечению безопасности за несколько периодов 2021–2024 гг. Оператору предписано привести практику в соответствие с GDPR, изменить информационное уведомление и опубликовать решение; назначена административная санкция в размере 75 млн форинтов.

2024-01-01 238 891 знаков язык: hu
Венгрия Орган по защите данных Венгрии (NAIH) суд изменялся

Орган по защите данных Венгрии: утечка персональных данных из-за ошибочной конфигурации веб-сайта

Орган по защите данных Венгрии установил, что юридическая фирма нарушила ст. 32(1)(d) GDPR, не обеспечив безопасность обработки на сайте: в рабочей среде применили тестовую конфигурацию и допустили конфликт плагинов, из-за чего данные примерно 62 заявителей (ФИО, e-mail, телефон и др.) индексировались поисковиками. Регулятор вынес предупреждение с публикацией решения на сайтах органа и оператора в течение 30 дней после вступления в силу минимум на 30 дней; новое нарушение учтут как отягчающее. Апелляция — в Столичный суд в течение 30 дней.

2024-01-01 39 103 знаков язык: hu
Венгрия Орган по защите данных Венгрии (NAIH) суд изменялся

Орган по защите данных Венгрии: отказ от рассылки новостных писем и отзыв согласия

Венгерский регулятор установил, что компания нарушила ст. 6(1)(a), 12(3) и 25(1) GDPR, продолжая рассылать рекламные письма после отказа пользователя в 2019 году. Нарушение длилось с 30 июля 2019 по 11 мая 2021 из-за технической ошибки при обработке запросов на отписку. Компанию обязали в течение 30 дней уведомить заявителя об удалении его адреса из базы рассылки и подтвердить это ведомству; за невыполнение решение подлежит принудительному исполнению.

2024-01-01 34 063 знаков язык: hu
Китай Государственная база правил (Минюст КНР) закон

Правила управления операционными рисками банковских и страховых учреждений

Документ устанавливает единые требования к управлению операционными рисками для банков, страховщиков и иных поднадзорных финансовых организаций Китая. Операционный риск определяется как убытки из-за недостатков внутренних процессов, персонала, ИТ-систем или внешних событий (включая правовые риски). Вводится модель «трёх линий защиты», распределение обязанностей между советом директоров, наблюдателями, топ-менеджментом и аудиторами, а также обязательные элементы системы — политика рисков, профиль риска с качественными и количественными показателями, система отчётности, планы непрерывности бизнеса, кибербезопасность, защита данных и контроль аутсорсинга. Крупные организации обязаны обеспечивать устойчивость критичных услуг при серьёзных инцидентах, проходить внешний аудит раз в три года и раскрывать информацию по правилам регулятора.

2023-12-27 7 719 знаков язык: zh
Италия Гарант защиты персональных данных Италии закон

Гарант защиты персональных данных Италии: авторизация обработки и меры безопасности для платформы цифровых уведомлений PagoPA S.p.A.

Регулятор по защите данных Италии разрешил PagoPA S.p.A. обработку персональных данных в рамках Платформы цифровых уведомлений при условии внедрения мер DPIA. Введены ограничения на видимость причин уведомления, запрет оператору RADD скачивать или просматривать документы и извещения о вручении, а также требования к идентификации получателей при печати на общих принтерах. Подтверждено применение GDPR (ст. 28, 35, 36(5), 58(3)(c)) и учёт отчета EDPB от 17 января 2023 года об использовании облачных сервисов госсектором; трансграничные передачи в США возможны с учётом решения об адекватности «EU-US Data Privacy Framework».

2023-12-21 28 058 знаков язык: it