Директива NIS2 вступает в силу: новые правила по улучшению кибербезопасности жизненно важных сетей и организаций ЕС («NIS2») должны были быть включены в национальное законодательство к крайнему сроку 17 октября. Согласно анализу DLA Piper, хотя некоторые государства-члены, такие как Хорватия, Венгрия и Бельгия, транспонировали директиву в национальное законодательство, большинство стран ЕС пока не имеют соответствующего имплементирующего законодательства и необходимых руководств для организаций.
Санкционные списки: Шведская IMY разработала новые правила, которые позволяют некоторым компаниям обрабатывать персональные данные о нарушениях закона без получения разрешения от регулирующего органа, в том числе для проверки своих клиентов по различным санкционным спискам . В частности, компаниям, Данные телемаркетинга в Гватемале работающим в финансовом секторе, а также на рынке безопасности и обороны, может потребоваться проверять своих клиентов, поставщиков и сотрудников, чтобы соблюдать международные экспортные ограничения, а также противодействовать отмыванию денег и финансированию терроризма.
Законный сбор данных о судимости: датский орган по защите данных провел расследование процедур Parken Services A/S по получению информации в процессе найма. В частности, он получает копии паспортов и судимости от кандидатов. Регулятор счел эту обработку законной, принимая во внимание особые обстоятельства, которые применяются к Parken Services A/S как к работодателю, включая очень большое количество людей, работающих в компании, и очень особый профиль риска, связанный с компанией, обслуживающей крупные спортивные и развлекательные мероприятия, особенно в отношении терроризма и преступности .