Документы

Найдено: 1338. Тексты хранятся на языке оригинала — фильтры по стране, органу и теме работают независимо от языка.

Китай Государственная база правил (Минюст КНР) закон

Положение об управлении сетевой и информационной безопасностью в сфере ценных бумаг и фьючерсов

Документ устанавливает требования к обеспечению кибербезопасности для ключевых организаций (биржи, клиринговые центры), профессиональных участников рынка (брокеры, управляющие компании) и IT-поставщиков. Он обязывает их создавать системы управления защитой информации, проводить классификацию объектов критической инфраструктуры, тестировать на отказоустойчивость, обеспечивать резервное копирование и защищать персональные данные инвесторов. За нарушения предусмотрены предписания регулятора, штрафы до 200 тысяч юаней и административные взыскания для руководства.

2023-02-27 10 891 знаков язык: zh
Китай Государственная база правил (Минюст КНР) закон

Правила управления интернет-рекламой

Документ устанавливает требования к рекламе в интернете на территории Китая. Он обязывает рекламодателей, агентства и площадки проверять содержание, подтверждать квалификацию (включая разрешения), вести архивы не менее трёх лет и обеспечивать распознаваемость рекламы с пометкой «Реклама» для платных размещений. Запрещены реклама табака, рецептурных лекарств и товаров без разрешений; требуется предмодерация медицинских объявлений и запрет нативных форматов под видом просвещения. Платформы должны предотвращать незаконную рекламу, хранить данные об авторах от трёх лет, принимать жалобы и блокировать нарушения. За несоблюдение предусмотрены штрафы до 50 000 юаней и иные меры.

2023-02-25 5 318 знаков язык: zh
Китай Управление по киберпространству КНР закон

Правила о стандартном контракте на передачу персональных данных за рубеж

Документ устанавливает порядок передачи персональных данных из Китая за рубеж посредством заключения стандартного контракта с иностранным получателем. Он применяется к операторам, не являющимся операторами критической информационной инфраструктуры и укладывающимся в установленные пороги по объёму обрабатываемых и передаваемых данных. До передачи требуется оценка воздействия на защиту персональных данных; стандартный контракт заключается строго по утверждённой форме, допускаются дополнительные условия без противоречий. В течение 10 рабочих дней после вступления контракта в силу проводится регистрация у провинциального регулятора с предоставлением контракта и отчёта об оценке. При изменениях целей, объёма, категорий или зарубежного режима защиты необходимо провести новую оценку, дополнить или перезаключить контракт и перерегистрироваться; несоблюдение влечёт ответственность по закону о защите персональных данных.

2023-02-24 1 821 знаков язык: zh
Китай Государственная база правил (Минюст КНР) закон

Правила управления статистикой экологической среды

Документ устанавливает порядок организации и ведения статистики в сфере экологии. Он обязывает Минэкологии КНР, его местные органы, а также предприятия, учреждения и граждан предоставлять достоверные данные о качестве среды, загрязнении, защите экосистем и климате. Вводится централизованное управление с разделением ответственности по уровням, требования к качеству данных, их проверке, хранению и публикации. За нарушения — предоставление недостоверных сведений или отказ от отчетности — предусмотрены санкции со ссылкой на Закон «О статистике» КНР.

2023-01-18 6 001 знаков язык: zh
Венгрия Орган по защите данных Венгрии (NAIH) суд

Федеральный верховный суд Венгрии: нарушение правил защиты персональных данных

Суд рассмотрел жалобу гражданина против органа по защите данных Венгрии относительно публикации двух статей с персональными данными заявительницы, включая ее фото и информацию о профессиональной деятельности. Суд установил нарушение норм венгерского законодательства и Директивы 95/46/EC (GDPR) о защите персональных данных, признав неправомерным распространение информации без согласия заявительницы. Суд назначил штраф гражданину за нарушение правил защиты данных и обязал удалить персональные данные из публикаций.

2023-01-01 81 783 знаков язык: hu
Венгрия Орган по защите данных Венгрии (NAIH) суд изменялся

Орган по защите данных Венгрии (NAIH): публикация в онлайн-СМИ сведений о частной жизни бывшего публичного лица, «папарацци»-журналистика

Регулятор установил, что редакция СМИ незаконно обрабатывала и публиковала фото и сведения о внешности, образе жизни, обстоятельствах и имущественном положении бывшего публичного лица без согласия. Нарушены ст. 5(1)(a), 6(1)(a,f), 12(4), 13, 17 GDPR и принцип подотчётности; проигнорирован запрос об удалении и не уведомлены третьи получатели. Издание обязано привести обработку в соответствие с GDPR, письменно уведомить адресатов раскрытых данных и уплатить штраф 10 млн форинтов в течение 30 дней.

2023-01-01 132 073 знаков язык: hu
Венгрия Орган по защите данных Венгрии (NAIH) суд изменялся

Орган по защите данных Венгрии (NAIH): законность обработки персональных данных, хранящихся в базе данных

Регулятор установил, что компания обрабатывала номера телефонов и другие персональные данные без правового основания, нарушив ст. 6(1) GDPR, не обеспечила подотчётность по ст. 5(2) GDPR и прозрачность с информированием субъектов по ст. 5(1)(a), 12 и 14 GDPR. Компании предписано документально удалить базу из примерно 500 000 номеров, приобретённых у другой фирмы, и уплатить штраф 1 500 000 форинтов в течение 30 дней; при неисполнении начисляется пеня. Обжалование — только в судебном порядке.

2023-01-01 84 852 знаков язык: hu
Венгрия Орган по защите данных Венгрии (NAIH) суд изменялся

Орган по защите данных Венгрии: неполное предоставление сведений о государственных контрактах, дело № NAIH-6474-9/2023

Регулятор установил, что учреждение несвоевременно опубликовало данные о двух договорах в Центральном реестре публичных контрактов и нарушило ст. 37/C(1), ст. 75/D Закона CXII/2011 и п. 5(2)-(3) Постановления Правительства № 499/2022. Нарушение было устранено последующими подачами до вынесения решения, поэтому предписание о публикации не выносилось. Решение может быть оспорено в течение 30 дней административным иском в Столичный суд Будапешта; представительство юриста обязательно.

2023-01-01 21 775 знаков язык: hu
Венгрия Орган по защите данных Венгрии (NAIH) суд изменялся

Орган по защите данных Венгрии (NAIH): отказ в предоставлении доступа к записям разговоров и информации о сроках обработки

Регулятор установил, что поставщик онлайн-услуг не проинформировал заявителя о сроке хранения его персональных данных и незаконно отказал в выдаче копий трёх записей телефонных разговоров от 25 марта 2022 года. Это нарушает ст. 12(1), 13(2)(a) и 15(3) GDPR. Орган обязал компанию предоставить копии записей в течение 15 дней с момента уведомления и уплатить штраф в размере 5 000 000 венгерских форинтов.

2023-01-01 57 454 знаков язык: hu
Венгрия Орган по защите данных Венгрии (NAIH) суд изменялся

Орган по защите данных Венгрии (NAIH): использование видеонаблюдения в средствах размещения

Регулятор установил, что средство размещения нарушило GDPR ст. 12(1) и 13, не предоставив гостю доступную информацию о видеонаблюдении на ресепшене и прилегающей территории. Компанию обязали привести информирование в соответствие с GDPR в течение 30 дней после вступления решения в силу и уплатить штраф 1 000 000 форинтов; за просрочку начисляется пеня. В требовании выдать заявителю копии записей отказано из-за отсутствия надлежащего запроса.

2023-01-01 56 105 знаков язык: hu
Венгрия Орган по защите данных Венгрии (NAIH) суд изменялся

Орган по защите данных Венгрии (NAIH): обработка персональных данных несовершеннолетнего в связи с кредитом на рождение ребёнка

Регулятор отклонил жалобу представителя несовершеннолетнего, который утверждал, что банк незаконно и непропорционально обрабатывал данные ребёнка при оформлении «кредита на рождение» и требовал копии документов. NAIH установил, что банки обязаны документально подтверждать соблюдение условий государственной поддержки перед Казначейством во избежание ответственности, а сбор указанных данных необходим для выполнения этой юридической обязанности; правовая основа — ст. 6(1)(c) GDPR. В удовлетворении требований об установлении незаконности, удалении данных и возврате копий отказано.

2023-01-01 31 562 знаков язык: hu
Венгрия Орган по защите данных Венгрии (NAIH) суд изменялся

Орган по защите данных Венгрии (NAIH): доступ к данным договора страхования жизни

Регулятор установил, что страховая компания нарушила ст. 15(1) GDPR, не обеспечив наследнику надлежащее право доступа к информации о договоре страхования жизни его матери, а также принцип ограничения хранения по ст. 5(1)(c). Компанию обязали удалить из систем копию свидетельства о наследстве в течение 15 дней и предупредили об ответственности; штраф не назначен ввиду устранения нарушения и предоставления данных после начала разбирательства.

2023-01-01 41 259 знаков язык: hu
Венгрия Орган по защите данных Венгрии (NAIH) суд изменялся

Орган по защите данных Венгрии (NAIH): обработка данных городской системой видеонаблюдения на улице Керешеши

Регулятор установил, что мэрия города Кереше нарушила принципы целевого использования и подотчётности при обработке видеозаписей с уличных камер, а также требования к прозрачности, безопасности и логированию доступа. Власти запретили продолжение незаконной практики, обязали опубликовать решение вместе с идентификатором оператора и назначили штраф в 8 млн форинтов за нарушения Закона CXII/2011 об информации и свободе информации. Решение публично; обжалование — в течение 30 дней в Столичный суд.

2023-01-01 145 920 знаков язык: hu
Венгрия Орган по защите данных Венгрии (NAIH) суд изменялся

Орган по защите данных Венгрии (NAIH): наблюдение за общественной территорией с помощью камер

Регулятор установил, что магазин нарушил ст. 6(1)(f) GDPR, направив камеры на общественную территорию — тротуар и парковочное место между дорогой и тротуаром. Владельцу предписано в течение 30 дней после вступления решения в силу прекратить видеонаблюдение этих зон и подтвердить это регулятору; обжалование возможно в столичный суд в течение 30 дней. За первое нарушение применено предупреждение без штрафа со ссылкой на ст. 58(2)(d) GDPR и преамбулу (148).

2023-01-01 41 034 знаков язык: hu
Венгрия Орган по защите данных Венгрии (NAIH) суд изменялся

Орган по защите данных Венгрии: обработка персональных данных несовершеннолетних для маркетинговых исследований и прямого маркетинга

Регулятор установил, что образовательная компания незаконно обрабатывала имена и адреса несовершеннолетних для почтовой рассылки в целях исследования рынка. Компания не доказала законный интерес, нарушила принципы подотчётности, целевого ограничения и прозрачности GDPR (ст. 5–6), а также обязанности по информированию (ст. 12–14) и право на удаление (ст. 17). Компанию обязали документально удалить данные отказавшихся получателей и выплатить штраф 500 000 форинтов; срок исполнения — 30 дней после вступления решения в силу.

2023-01-01 132 062 знаков язык: hu
Венгрия Орган по защите данных Венгрии (NAIH) суд изменялся

Орган по защите данных Венгрии: законность передачи персональных данных заявителя при запросе информации в общественных интересах

Регулятор рассмотрел жалобу на мэрию XIII района Будапешта, которая перенаправила запросы о доступе к публичным данным (по реконструкции и закупкам) подведомственной компании как оператору. Орган установил, что передача имени и контактов заявителя была необходима для реализации его права на информацию, основана на ст. 6(1)(f) GDPR (законный интерес) и не требует отдельного согласия; заявитель не доказал вреда от такой передачи. В удовлетворении жалобы отказано, орган привлёк мэрию к ответственности за нарушение срока рассмотрения дела штрафом в 10 000 форинтов.

2023-01-01 26 277 знаков язык: hu
Венгрия Орган по защите данных Венгрии (NAIH) суд изменялся

Орган по защите данных Венгрии (NAIH): видеозапись нагрудной камерой охранником на территории аэропорта

Регулятор установил, что оператор и его подрядчики не предоставили водителям такси прозрачной информации о видеонаблюдении с использованием нагрудных камер в нарушение ст. 12(1) GDPR и неправомерно ссылались на согласие как основание обработки по ст. 6(1) GDPR. Компании обязаны за 30 дней привести практику информирования в соответствие со ст. 12(1) и 13 GDPR; регулятор наложил порицание по ст. 58(2)(b) GDPR. Запрос водителей о доступе к данным отклонён из-за отсутствия доказательств обращения по ст. 15 GDPR.

2023-01-01 64 369 знаков язык: hu
Венгрия Орган по защите данных Венгрии (NAIH) суд изменялся

Орган по защите данных Венгрии: обработка персональных данных Datadat Professional Kft.

Венгерский регулятор установил, что Kilencvenkilenc Mozgalom Egyesület и Datadat Kft. обрабатывали персональные данные без действительного правового основания (согласия), нарушая ст. 6 GDPR, а также специальные категории данных — в нарушение ст. 9(1) GDPR; ассоциация не ответила на запросы органа, нарушив обязанность сотрудничать по ст. 31 GDPR. Регулятор обязал ассоциацию удалить собранные через сайт данные, ретроспективно уведомить субъектов о целях/категориях/сроках обработки и ролях операторов/обработчиков, а также впредь сотрудничать с органом; Datadat Kft. предписано привести операции к GDPR, корректно определить роли и заключить соглашения об обработке по ст. 26(1)-(2) GDPR. Меры должны быть выполнены незамедлительно, отчётность — в течение 30 дней.

2023-01-01 65 063 знаков язык: hu
Венгрия Орган по защите данных Венгрии (NAIH) суд изменялся

Орган по защите данных Венгрии (NAIH): нарушение требований к безопасности персональных данных и уведомлению об инцидентах в Educational Development Informatikai Zrt.

Регулятор установил, что оператор систем для школ не обеспечил надлежащую безопасность ИТ-среды вопреки ст. 32 GDPR и несвоевременно сообщил о киберинциденте согласно ст. 33(2) GDPR, из-за чего произошла утечка данных учащихся и педагогов. Компанию обязали за 30 дней проинформировать школы как контролёров, а также уплатить штраф 110 млн форинтов; при просрочке начисляется законный процент. Решение окончательное, обжалуется только в суде; исполнение не приостанавливается иском.

2023-01-01 95 785 знаков язык: hu
Венгрия Орган по защите данных Венгрии (NAIH) суд

Орган по защите данных Венгрии (NAIH): публикация в онлайн-СМИ персональных и специальных данных лица, не являющегося публичной фигурой

Регулятор установил, что новостной портал без правового основания опубликовал персональные данные медсестры, включая сведения о её квалификации и свидетельские показания по уголовным делам. Орган признал нарушения ст. 5(1), 6(1), 14(2), 15(1)(3), 17(1)(3) и 21(1) GDPR и назначил штраф в размере 10 млн форинтов. Портал обязан удалить указанные данные из двух статей после истечения срока на иск или вступления решения суда в силу; до этого доступ к данным временно ограничен. Исполнение подлежит подтверждению в течение 15 дней.

2023-01-01 89 503 знаков язык: hu
Венгрия Орган по защите данных Венгрии (NAIH) суд изменялся

Орган по защите данных Венгрии (NAIH): практика обработки данных при покупке алкогольной продукции

Регулятор установил, что сеть ALDI нарушила GDPR при проверке возраста покупателей алкоголя. Компания незаконно собирала и логировала даты рождения без необходимости, не предоставляла информацию об обработке и не обеспечивала безопасность данных. NAIH обязал изменить практику — проверять возраст только в случае сомнений без фиксации данных, обновить информационные уведомления и разместить их во всех магазинах. Назначен штраф 95 млн форинтов с публикацией решения на сайтах.

2023-01-01 146 379 знаков язык: hu
Венгрия Орган по защите данных Венгрии (NAIH) суд изменялся

Орган по защите данных Венгрии: отсутствие надлежащего предварительного информирования при просмотре недвижимости, урегулировании требований и обработке персональных данных для...

Регулятор установил, что компания нарушила GDPR (ст. 12(1), ст. 5(1)(c) и ст. 5(2)), не предоставив заявителю надлежащую информацию до обработки его данных в связи с осмотром недвижимости и взысканием задолженности, а также обрабатывая избыточные данные после отзыва согласия. Компанию обязали удалить персональные данные заявителя из реестра взыскания в течение 15 дней с момента вступления решения в силу и подтверждать их обработку только в рамках текущего производства; за нарушение сроков рассмотрения орган уплатил заявителю 10 000 форинтов.

2023-01-01 59 066 знаков язык: hu
Китай Государственная база правил (Минюст КНР) закон

Положение об управлении статистикой в сфере надзора за банковской и страховой деятельностью

Документ устанавливает единые правила сбора, анализа, хранения и публикации надзорной статистики для банков, страховых компаний и иных финансовых организаций Китая. Он определяет обязанности Национального управления финансового регулирования (NAFR) и поднадзорных учреждений по формированию данных о рисках и операционной деятельности, вводит требования к качеству информации, назначению ответственных лиц, защите персональных и коммерческих сведений, а также порядок плановых и разовых обследований с контролем сроков до одного года. За несоблюдение предусмотрены административные санкции вплоть до уголовной ответственности.

2022-12-25 4 086 знаков язык: zh
Китай Управление по киберпространству КНР закон

Уведомление Министерства промышленности и информатизации КНР и Канцелярии по киберпространству Китая о дальнейшем упорядочении предустановки приложений на мобильных...

Документ устанавливает правила для производителей устройств в отношении предустановленных приложений на смартфонах и планшетах. Приложения, кроме базовых функций (ОС, связь, магазин), должны быть удаляемыми; допускается только одно неудаляемое приложение на каждую базовую функцию. Производители обязаны обеспечить управление разрешениями, безопасность ОС, прозрачность информации об приложениях и полный цикл управления ими, а также защиту персональных данных. Контроль возложен на профильные ведомства, нарушения наказываются по закону.

2022-12-14 893 знаков язык: zh
Китай Государственная база правил (Минюст КНР) закон

Правила управления защитой прав потребителей банковских и страховых учреждений

Документ устанавливает обязанности банков и страховых компаний Китая по защите прав клиентов на всех этапах обслуживания. Учреждения обязаны внедрить системы внутреннего контроля, оценивать пригодность продуктов для клиента, раскрывать ключевую информацию о рисках и ценах до заключения договора, а также обеспечивать безопасность персональных данных. Запрещены навязывание услуг, скрытые комиссии и недобросовестные методы взыскания долгов. За нарушения Китайская комиссия по регулированию банковской и страховой деятельности вправе применять штрафы до 100 000 юаней и иные меры.

2022-12-12 6 098 знаков язык: zh