Digital Operational Resilience Act (DORA)

🇦🇹DORA i Austria

En omfattende guide til overholdelse af DORA for organisationer i Austria. Få indsigt i lokal håndhævelse, den nationale databeskyttelsesmyndighed, vigtige fokusområder og bemærkelsesværdige håndhævelsessager.

Om DORA

The EU regulation establishing a comprehensive framework for digital operational resilience in the financial sector, covering ICT risk management, incident reporting, testing, and third-party risk.

I kraft fra: 17. januar 2025Maks. sanktion: €5,000,000 for entities; €500,000 for individuals eller 2% of total annual worldwide turnover for critical ICT third-party providers
Fuld oversigt over DORA

Håndhævelse af DORA i Austria

Østrigs DSB skabte internationale overskrifter med sin afgørelse i januar 2022 om, at brug af Google Analytics overtræder GDPR på grund af overførsler til USA uden tilstrækkelige garantier efter Schrems II — en af verdens første afgørelser efter Schrems II. Den udløste lignende afgørelser i hele Europa. Østrig supplerede GDPR med Datenschutzgesetz (DSG) med bestemmelser om videoovervågning, sektorspecifik behandling og lempelser for små virksomheder. DSB har også fokuseret på politiske partiers databehandling og arbejdsgiverovervågning. Alderen for digitalt samtykke er 14 år.

Databeskyttelsesmyndighed

Österreichische Datenschutzbehörde (DSB)

Vigtigste håndhævelsesområder i Austria

  • Efterlevelse af Google Analytics og USA-overførsler
  • Regler om videoovervågning og CCTV
  • Tilsyn med politisk databehandling
  • Arbejdsgiverovervågning og privatliv på arbejdspladsen
  • Lempelser for små virksomheder

Bemærkelsesværdige håndhævelsessager i Austria

Österreichische Post AG

€18,000,000(2019)

Oprettede og solgte profiler om politisk partitilhør hos 3 millioner østrigere via dataanalyse

REWE Group (BIPA)

€2,000,000(2023)

Drev loyalitetsprogram med utilstrækkelige samtykkemekanismer for databehandling

Website operator (anonymous, Google Analytics case)

N/A (declaratory decision)(2022)

Skelsættende afgørelse om, at brug af Google Analytics overfører data til USA uden tilstrækkelige GDPR-garantier

Jö Bonus Club

€2,000,000(2023)

Behandling af loyalitetskortdata ud over det oprindelige formål uden gyldigt samtykke

Tjek din compliance-status

Tag vores gratis vurdering for at analysere din organisations compliance-status. Få på få minutter en personlig rapport med konkrete anbefalinger — ingen registrering påkrævet.

Start gratis vurdering

Ansvarsfraskrivelse: oplysningerne på denne side er til informationsformål og udgør ikke juridisk rådgivning. For specifik compliance-vejledning, kontakt en kvalificeret jurist i din jurisdiktion.

Andre regler, der påvirker Austria

DORA i Austria — DSB | Viktoria Compliance | Viktoria Compliance