Ясные доказательства.
С источниками.
Независимое исследование EU-регуляции. Профили регуляторов, реестры штрафов, разборы судебных решений — каждое утверждение со ссылкой на первоисточник.
Живой research.
Кто такой Tietosuojavaltuutettu: финский омбудсмен по защите данных
Tietosuojavaltuutetun toimisto — финский надзорный орган по GDPR, один из старейших в Европе (1987). Чем занимается, как устроена санкционная коллегия (Seuraamuskollegio), почему его глава одновременно председатель совета ЕС по защите данных (EDPB), и штраф 2,4 млн € Posti, который потом отменил Хельсинкский административный суд.
Регулятор · GDPR · ФранцияКто такой CNIL: орган Франции по защите данных, созданный за десятилетия до GDPR
CNIL — надзорный орган Франции по GDPR, рождённый из скандала SAFARI 1974 года и созданный законом Informatique et Libertés 1978 года, за десятилетия до GDPR. В гиде разобрано: что он делает, его коллегия из 18 членов и санкционная палата, знаковые штрафы от первых €50 млн Google до рекордных €325 млн, кто им руководит и его цифры за 2024 — каждый факт со ссылкой.
Регулятор · GDPR · ЛюксембургКто такой CNPD: орган Люксембурга по данным за штрафом Amazon в 746 млн €
CNPD — надзорный орган Люксембурга по GDPR, маленький национальный регулятор, который вынес второй по величине GDPR-штраф в истории — 746 млн € против Amazon, потому что очень многие глобальные компании размещают свои европейские операции в Великом Герцогстве. Что это, как устроена его коллегия после смены 2025 года и почему регулятор крошечной страны несёт непропорционально большой вес. Каждый факт со ссылкой на первоисточник.
Регулятор · GDPR · ПольшаКто такой UODO: орган Польши по данным и один из самых активных правоприменителей ЕС
UODO — надзорный орган Польши по GDPR, Управление по защите персональных данных, созданное в 2018 на смену старой инспекции GIODO, и один из самых активных штрафующих регуляторов ЕС. Что он делает, кто им руководит после смены 2024 года и дела о провалах безопасности (Morele.net, Virgin Mobile), которые определяют его правоприменение. Каждый факт со ссылкой на первоисточник.
Регулятор · GDPR · РумынияКто такой ANSPDCP: орган Румынии по данным, который штрафует часто, но мало
ANSPDCP — надзорный орган Румынии по GDPR, одна из трёх стран ЕС с наибольшим числом штрафов, но с одними из самых маленьких сумм. Что это, кто им руководит и дела о провалах безопасности (Raiffeisen, UniCredit и знаменитый штраф за гостиничный список завтраков), которые определяют высокообъёмный, малоценный стиль правоприменения. Каждый факт со ссылкой на первоисточник.
Регулятор · GDPR · ШвецияКто такой IMY: орган Швеции по защите данных, наследник первого в мире закона о приватности
IMY (Integritetsskyddsmyndigheten) — надзорный орган Швеции по GDPR, нынешнее имя Datainspektionen, созданного в 1973 году для применения того, что широко считается первым в мире национальным законом о защите данных. В гиде разобрано: чем он занимается, какой у него мандат шире GDPR, кто им руководит после смены 2024 года и штрафы Google, Spotify и Klarna — каждый факт со ссылкой на первоисточник.
EU-регуляция, разложенная по полкам.
AI Act
Классы риска, запрещённые практики, conformity assessment, регуляторные песочницы, национальные AI-органы.
Открыть pillar → EU 2016/679GDPR
DPA по странам, реестры штрафов, судебные решения, правоприменение по cookies и отслеживанию.
Открыть pillar → EU 2023/1114MiCA
Лицензирование CASP по странам ЕС, stablecoin-правила, реестры эмитентов, market abuse.
Открыть pillar → EU 2022/2554DORA
ICT risk-фреймворки, incident reporting, threat-led penetration testing, надзор за third parties.
Открыть pillar →У каждого факта — источник.
Никакой реконструкции по памяти, никакого маркетингового мусора. Каждое утверждение — сумма штрафа, дата, имя руководителя, текст статьи — ссылается на первоисточник: публикации регуляторов, official journals, судебные решения, EUR-Lex.