Digital Operational Resilience Act (DORA)

🇩🇰DORA i Denmark

En omfattende guide til overholdelse af DORA for organisationer i Denmark. Få indsigt i lokal håndhævelse, den nationale databeskyttelsesmyndighed, vigtige fokusområder og bemærkelsesværdige håndhævelsessager.

Om DORA

The EU regulation establishing a comprehensive framework for digital operational resilience in the financial sector, covering ICT risk management, incident reporting, testing, and third-party risk.

I kraft fra: 17. januar 2025Maks. sanktion: €5,000,000 for entities; €500,000 for individuals eller 2% of total annual worldwide turnover for critical ICT third-party providers
Fuld oversigt over DORA

Håndhævelse af DORA i Denmark

Danmarks Datatilsynet har en særlig tilgang og udsteder hyppigt formelle påtaler og påbud før økonomiske sanktioner, selvom det i stigende grad har idømt bøder gennem det danske domstolssystem (danske forvaltningsmyndigheder kan ikke direkte udstede GDPR-bøder — de anbefaler bøder til politiet, der fører sagerne for domstolene). Den danske databeskyttelseslov supplerer GDPR med bestemmelser om det nationale CPR-nummer, journalistiske undtagelser og forskningsdata. Datatilsynet auditerer aktivt kommuner, sundhedsudbydere og uddannelsesinstitutioner. Danmark fastsætter alderen for digitalt samtykke til 13 år.

Databeskyttelsesmyndighed

Vigtigste håndhævelsesområder i Denmark

  • Tilsynsrevisioner i kommuner og den offentlige sektor
  • Behandling af sundhedsdata
  • Regler om CPR-nummer (nationalt ID)
  • DatahĂĄndtering i uddannelsesinstitutioner
  • Retsligt hĂĄndhævelsesmodel (bøder pĂĄlagt af domstole)

Bemærkelsesværdige håndhævelsessager i Denmark

IDdesign A/S (ILVA/JYSK)

€200,000(2021)

Opbevaring af kundedata i 5+ ĂĄr ud over den angivne opbevaringsperiode i over 300.000 kundeposter

Danske Bank A/S

€1,300,000(2022)

Manglende tilstrækkelige procedurer for sletning og opbevaring af data på tværs af mere end 400 systemer

Medhelp A/S

€120,000(2022)

Brud på sundhedsdata, der eksponerede patientjournaler på grund af utilstrækkelige sikkerhedsforanstaltninger på en telesundhedsplatform

Municipality of Gladsaxe

€18,000(2020)

Ulovlig behandling af særlige kategorier af oplysninger i et automatiseret borgerprofileringssystem

Tjek din compliance-status

Tag vores gratis vurdering for at analysere din organisations compliance-status. Få på få minutter en personlig rapport med konkrete anbefalinger — ingen registrering påkrævet.

Start gratis vurdering

Ansvarsfraskrivelse: oplysningerne på denne side er til informationsformål og udgør ikke juridisk rådgivning. For specifik compliance-vejledning, kontakt en kvalificeret jurist i din jurisdiktion.

Andre regler, der pĂĄvirker Denmark

DORA i Denmark — Datatilsynet | Viktoria Compliance | Viktoria Compliance