Китай
Управление по киберпространству КНР
закон
Управление по киберпространству КНР опубликовало проект правил, регулирующих передачу важных данных и персональных данных за рубеж. Операторы критической информационной инфраструктуры, поставщики с объёмом обработки свыше 1 млн лиц или более 100 тыс. лиц/10 тыс. чувствительных записей обязаны до трансграничной передачи пройти оценку безопасности через Госуправление кибербезопасности после самодиагностики рисков; решение принимается в течение 45 рабочих дней (с возможным продлением до 60). Оценка действует два года, при изменениях требуется повторная подача. Нарушения влекут ответственность по законам о кибербезопасности, о безопасности данных и о защите персональной информации.
Китай
Управление по киберпространству КНР
закон
Управление по киберпространству КНР вынесло на общественное обсуждение проект нового положения, заменяющего правила 2015 года. Документ устанавливает требования к регистрации и использованию имён аккаунтов для граждан и организаций в Китае. Пользователи обязаны предоставлять реальные данные (для несовершеннолетних — с согласия родителей) и не вправе использовать названия госорганов, СМИ или географические наименования во избежание введения в заблуждение. Платформы должны верифицировать личности («реальное имя» на бэкенде), проверять имена на соответствие правилам, блокировать повторные регистрации закрытых аккаунтов, маркировать IP-принадлежность и обеспечивать защиту данных; за нарушения предусмотрены предупреждения, приостановка и закрытие аккаунта.
Китай
Народный банк Китая
закон
Документ устанавливает требования к управлению платёжными терминалами, включая банковские карты и QR-коды, а также к работе с торгово-сервисными предприятиями. Регламентируются регистрация терминалов по серийным номерам, привязка каждого терминала к одному торговцу и обязательная верификация его данных, в том числе через видеосвязь для онлайн-торговцев. Вводится мониторинг местоположения терминалов и транзакций, при несоответствии — приостановка услуг. За нарушения Народный банк Китая вправе применять штрафы и ограничивать клиринговые операции.
Китай
Народный банк Китая
закон
Документ устанавливает правила сбора, обработки, хранения и предоставления кредитных данных о физических лицах и организациях в Китае. Он обязывает операторов персональных кредитных отчётов получать лицензию Народного банка Китая, а операторов корпоративных — проходить регистрацию; запрещает сотрудничество с нелегальными поставщиками услуг. Введены требования к согласию субъектов на сбор данных, защите информации, локализации хранения внутри страны и процедурам исправления ошибок. Регламентированы права субъектов на бесплатный доступ к отчёту дважды в год и порядок подачи возражений.
Китай
Государственная база правил (Минюст КНР)
закон
Документ устанавливает правила сбора, обработки, хранения и предоставления кредитных данных о компаниях и физических лицах в Китае. Он обязывает получать лицензию или проходить регистрацию для ведения бизнеса кредитных отчётов, запрещает сбор информации обманом или из незаконных источников и требует согласия субъекта на обработку его персональных данных. Акт вводит требования к безопасности систем (не ниже третьего уровня защиты), хранению данных внутри страны и ежегодному аудиту соответствия Закону о защите персональной информации. За нарушения предусмотрены штрафы до 30 000 юаней и предписания об устранении нарушений.
Китай
Народный банк Китая
закон
Документ устанавливает правовой статус виртуальных валют в Китае и запрещает связанные с ними финансовые услуги. Виртуальные валюты не являются законным платёжным средством, а их обмен, торговля деривативами и ICO квалифицируются как незаконная финансовая деятельность. Финансовым институтам запрещено обслуживать такие операции, интернет-платформам — предоставлять площадки для рекламы, а рынку — регистрировать компании с соответствующими названиями. За нарушения предусмотрена административная и уголовная ответственность.
Китай
Управление по киберпространству КНР
закон
Управление по киберпространству КНР вынесло на общественное обсуждение проект правил, регулирующих применение рекомендательных алгоритмов при оказании интернет-услуг. Документ обязывает провайдеров соблюдать законность и прозрачность, маркировать синтетический контент, не использовать манипулятивные модели (включая вовлечение несовершеннолетних), обеспечивать пользователю возможность отключения персонализации и управления тегами, а также проходить регистрацию/оценку для сервисов с общественным влиянием. За нарушения предусмотрены предупреждения, предписания об устранении, приостановка обновления информации и штрафы от 5000 до 30000 юаней; мнения принимались до 26 сентября 2021 года.
Китай
Управление по киберпространству КНР
закон
Документ устанавливает правила обработки и защиты автомобильных данных в Китае, включая персональные данные водителей и пассажиров, а также важные данные. Акт распространяется на автопроизводителей, поставщиков компонентов и ПО, дилеров, сервисные компании и операторов транспортных сервисов. Вводятся принципы минимизации сбора, согласия пользователя, локализации хранения важных данных и требования к трансграничной передаче с оценкой безопасности. Обязательны уведомление пользователей, оценка рисков для важных данных и ежегодная отчетность; за нарушения предусмотрены санкции по законам о кибербезопасности и безопасности данных.
Китай
Всекитайское собрание народных представителей
закон
изменялся
Закон устанавливает правила обработки персональных данных в Китае, включая сбор, хранение, использование и передачу. Он вводит требования к законности, обоснованности и прозрачности обработки, закрепляет права субъектов (доступ, исправление, удаление, отзыв согласия) и обязанности операторов — от назначения ответственного за защиту до проведения оценки воздействия при высоких рисках. Регулируются трансграничная передача, обработка чувствительных данных и особые правила для госорганов; предусмотрены санкции вплоть до крупных штрафов и приостановки деятельности.
Китай
Государственная база правил (Минюст КНР)
закон
Документ устанавливает правила надзора за производством и оборотом косметики в Китае, распределяет полномочия между Государственным управлением по регулированию рынка и местными органами. Производители обязаны получать лицензию на производство сроком на 5 лет, соблюдать требования к персоналу, помещениям, оборудованию, вести записи для прослеживаемости и ежегодно проводить самопроверку системы менеджмента качества. Вводятся обязанности поставщиков платформ электронной коммерции по проверке продавцов, а также порядок инспекций, отбора проб, мониторинга нежелательных реакций и ответственность с предупреждениями и штрафами.
Китай
Всекитайское собрание народных представителей
закон
изменялся
Документ устанавливает требования к обеспечению безопасности объектов критической информационной инфраструктуры в Китае, включая телекоммуникации, энергетику, транспорт, финансы и государственные информационные системы. Определяет обязанности операторов по созданию систем управления безопасностью, проведению ежегодных проверок и оценке рисков, а также порядок уведомления об инцидентах. Вводит обязательные проверки персонала на ключевых должностях, правила закупок доверенных продуктов и санкции за нарушения — от предупреждений до штрафов.
Китай
Народный банк Китая
закон
Документ устанавливает правила, по которым небанковские платёжные учреждения обязаны заранее или после факта сообщать в территориальные подразделения Народного банка Китая о существенных событиях. Определены перечни событий для предварительного уведомления (эмиссия акций, крупные инвестиции и гарантии свыше порогов от чистых активов, запуск инновационных продуктов, смена ключевых партнёров) и два класса инцидентов для последующего отчёта с разными сроками — I класс до 2 часов устно и 2 рабочих дня письменно, II класс до 24 часов устно и 5 рабочих дней письменно. Установлены требования к содержанию, каналам и подписям отчётов, обязанности филиалов и распределению надзорной ответственности между подразделениями, а также меры надзора и санкции за несоблюдение.
Китай
Управление по киберпространству КНР
закон
Управление по киберпространству КНР совместно с профильными ведомствами опубликовало на обсуждение проект пересмотренных правил проверки кибербезопасности. Документ обязывает операторов критической информационной инфраструктуры и обработчиков данных проводить проверку безопасности при закупках сетевых продуктов/услуг, обработке данных или зарубежном листинге, если это влияет или может повлиять на национальную безопасность; компании с данными более 1 млн пользователей должны проходить проверку перед IPO. Регламентированы сроки рассмотрения (уведомление в течение 10 рабочих дней, первичная проверка — до 30+15), перечень материалов, обязанности поставщиков сотрудничать и соблюдать конфиденциальность, а также санкции со ссылкой на законы КНР о кибербезопасности и о безопасности данных.
Китай
Всекитайское собрание народных представителей
закон
изменялся
Закон устанавливает правила обработки и защиты данных на территории КНР, включая деятельность за рубежом, если она угрожает национальной безопасности или правам граждан. Вводятся классификация данных по уровням важности (включая «основные государственные данные»), обязательные меры управления безопасностью всего жизненного цикла, оценка рисков для важных данных, уведомление об инцидентах и требования к трансграничной передаче. Государственные органы обязаны обеспечивать безопасность правительственных данных и их открытость в установленных пределах. За нарушения предусмотрены предупреждения, штрафы до 10 млн юаней, приостановка деятельности и уголовная ответственность.
Китай
Управление по киберпространству КНР
закон
Управление по киберпространству КНР вынесло на общественное обсуждение проект правил, регулирующих обработку персональных и важных данных в автомобильной сфере. Документ определяет обязанности операторов — автопроизводителей, поставщиков компонентов и сервисов — при сборе, хранении, передаче и трансграничной передаче данных. Вводятся принципы минимизации сбора, анонимизации, хранения внутри автомобиля и обязательного согласия водителя на сбор биометрии и видео; установлены требования к информированию пользователей, внутренней отчётности и оценке безопасности перед передачей данных за рубеж. За нарушения предусмотрены санкции по Закону о кибербезопасности.
Евразийский союз
Суд Евразийского экономического союза
суд
Коллегия Суда ЕАЭС приняла к производству заявление ООО «Монокристалл» об оспаривании решения Коллегии ЕЭК № 84 от 04.06.2019, которым искусственный корунд (α-модификация оксида алюминия) отнесён к субпозиции 2818 10 ТН ВЭД ЕАЭС с пошлиной 5% вместо ранее применяемой истцом позиции 2818 20 со ставкой 0%. Истец указал на несоответствие акта Конвенции о ГС, Договору о ЕАЭС, ТК ЕАЭС и ОПИ ТН ВЭД и нарушение его прав из-за роста платежей. Суд установил статус заявителя как хозяйствующего субъекта и соблюдение досудебного порядка; заседание назначено на 24 марта 2020 года.
Венгрия
Орган по защите данных Венгрии (NAIH)
суд
Суд рассмотрел жалобу гражданина на решение органа по защите данных Венгрии о наложении штрафа за нарушение правил защиты персональных данных. Суд отменил штраф, поскольку установил, что орган неправильно применил нормы законодательства при оценке нарушения. Решение суда изменяет практику применения норм GDPR органом по защите данных.
Венгрия
Орган по защите данных Венгрии (NAIH)
суд
изменялся
Регулятор установил, что компания не ответила на два запроса субъекта данных об обработке его персональных данных в срок, чем нарушила ст. 12(1)–(3) и ст. 21(1) GDPR. Правопреемника компании обязали в течение 15 дней проинформировать заявителя о результатах рассмотрения запросов. За незаконную обработку правопреемник оштрафован на 500 000 форинтов; штраф подлежит уплате в течение срока обжалования решения с возможным начислением пени за просрочку.
Венгрия
Орган по защите данных Венгрии (NAIH)
суд
изменялся
Регулятор установил, что два оператора не предоставили субъектам персональных данных надлежащую информацию об обработке в нарушение ст. 12(1) GDPR и не доказали правовое основание обработки в нарушение ст. 5(2) GDPR. Одному оператору предписано в течение 15 дней проинформировать субъектов согласно ст. 14 GDPR, обосновать «законный интерес» как основание обработки или удалить данные, а также уведомить о праве на возражение; до исполнения обработка для взыскания ограничена. За пропуск срока рассмотрения регулятор взыскал с себя компенсацию заявителям.
Венгрия
Орган по защите данных Венгрии (NAIH)
суд
изменялся
Регулятор отклонил жалобу муниципального секретаря на размещение новостными сайтами статьи и фрагмента аудиозаписи разговора об оценке кандидатов на должность. NAIH признал обработку обоснованной общественным интересом к контролю за публичной властью и правом на информацию, а удаление — ущемляющим свободу выражения мнений. Сведения о личности заявителя признаны данными, представляющими общественный интерес; источник информации защищён законом о СМИ. Жалоба отклонена; решение можно оспорить в суде.
Венгрия
Орган по защите данных Венгрии (NAIH)
суд
изменялся
Регулятор установил, что организация нарушила ст. 6(1), 9(1), 12(4), 13(1)(c) и 13(2)(e) GDPR при обработке данных заявителя и обязал её в течение 15 дней направить копию полного бумажного досье с обработанными персональными данными заявителю; иные требования об объявлении обработки незаконной и штрафе отклонены. При этом регулятор признал законным обработку данных в рамках уведомления о предвзятости и самой этической процедуры. За пропуск срока рассмотрения орган выплатит заявителю 10 000 форинтов.
Венгрия
Орган по защите данных Венгрии (NAIH)
суд
Регулятор установил, что работодатель нарушил ст. 6(4) GDPR, повторно используя банковский счёт бывшего сотрудника для возврата излишне удержанной комиссии без проведения оценки совместимости целей обработки. Также нарушена ст. 13(3) GDRA — не выполнено обязательство проинформировать субъекта об обработке в новом целевом назначении. Требование взыскать штраф отклонено как неприменимое к заявителю; санкция регулятору признана несоразмерной ввиду отсутствия предыдущих нарушений. Решение может быть оспорено в административном суде.
Венгрия
Орган по защите данных Венгрии (NAIH)
суд
изменялся
Регулятор установил, что мэрия опубликовала в местной газете и онлайн полное решение закрытого заседания совета, включая имя, адрес и кадастровый номер недвижимости гражданина. Это нарушает ст. 5(1)(c), 6(1) и 12 GDPR, а также игнорирует запрос субъекта об удалении. Мэрию обязали за 15 дней утвердить правила электронного опубликования и зарегистрировать инспектора по защите данных; невыполнение ведёт к принудительному исполнению. Штраф не назначен из-за сотрудничества и устранения нарушения.
Венгрия
Орган по защите данных Венгрии (NAIH)
суд
изменялся
Регулятор установил, что телекоммуникационная компания нарушила GDPR в отношении лица, ошибочно включённого в базу рассылок и не являющегося её клиентом. Компания отказывалась удалить e-mail адрес без входа в клиентский аккаунт и продолжала отправлять письма после нескольких запросов. NAIH обязал компанию изменить практику обработки обращений таких лиц, устранить необоснованные условия для реализации их прав, выплатить штраф 10 млн форинтов и подтвердить изменения в течение 30 дней с момента вступления решения в силу.
Венгрия
Орган по защите данных Венгрии (NAIH)
суд
изменялся
Регулятор установил, что поставщик связи нарушил ст. 5(1)(d) и ст. 16 GDPR, не обеспечив точность персональных данных — адрес для корреспонденции оставался прежним вопреки многократным обращениям об изменении места жительства. За это оператору назначен штраф в размере 1 000 000 форинтов с уплатой в течение 30 дней после вступления решения в силу; при просрочке начисляется пеня из расчёта удвоенной базовой ставки Нацбанка за 365 дней. Решение можно оспорить административным иском в Столичный суд Будапешта в течение 30 дней.