Digital Operational Resilience Act (DORA)

🇩🇪DORA i Germany

En omfattende guide til overholdelse af DORA for organisationer i Germany. Få indsigt i lokal håndhævelse, den nationale databeskyttelsesmyndighed, vigtige fokusområder og bemærkelsesværdige håndhævelsessager.

Om DORA

The EU regulation establishing a comprehensive framework for digital operational resilience in the financial sector, covering ICT risk management, incident reporting, testing, and third-party risk.

I kraft fra: 17. januar 2025Maks. sanktion: €5,000,000 for entities; €500,000 for individuals eller 2% of total annual worldwide turnover for critical ICT third-party providers
Fuld oversigt over DORA

Håndhævelse af DORA i Germany

Tyskland har et komplekst databeskyttelseslandskab på grund af sin føderale struktur med 16 delstatslige databeskyttelsesmyndigheder (Landesdatenschutzbeauftragte) plus den føderale BfDI. Den føderale myndighed fører tilsyn med telekommunikation og posttjenester, mens delstatsmyndighederne dækker de øvrige sektorer. Tyskland har suppleret og nationalt gennemført GDPR gennem BDSG, med særlige bestemmelser om medarbejderdatabeskyttelse (§ 26 BDSG), videoovervågning og udnævnelse af databeskyttelsesrådgiver. Tyske tilsynsmyndigheder har været særligt aktive med cookiesamtykke, medarbejderovervågning og internationale overførsler.

Databeskyttelsesmyndighed

Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI)

Vigtigste håndhævelsesområder i Germany

  • Medarbejderdatabeskyttelse og overvågning på arbejdspladsen
  • Håndhævelse af cookiesamtykke og sporingsregler
  • Internationale dataoverførsler efter Schrems II
  • Tilsyn med AI og automatiserede afgørelser
  • Udnævnelse og uafhængighed af databeskyttelsesrådgiver

Bemærkelsesværdige håndhævelsessager i Germany

H&M (Hennes & Mauritz)

€35,258,707(2020)

Omfattende overvågning af medarbejdere i servicecentret i Nürnberg, herunder helbreds-, familie- og religionsoplysninger

Deutsche Wohnen SE

€14,500,000(2019)

Manglende lovlig arkitektur for opbevaring og sletning af lejerdata

1&1 Telecom GmbH

€9,550,000(2019)

Utilstrækkelige autentifikationsprocedurer i callcentre, der muliggjorde uautoriseret dataadgang

notebooksbilliger.de

€10,400,000(2021)

Ulovlig videoovervågning af medarbejdere i over to år uden retsgrundlag

Tjek din compliance-status

Tag vores gratis vurdering for at analysere din organisations compliance-status. Få på få minutter en personlig rapport med konkrete anbefalinger — ingen registrering påkrævet.

Start gratis vurdering

Ansvarsfraskrivelse: oplysningerne på denne side er til informationsformål og udgør ikke juridisk rådgivning. For specifik compliance-vejledning, kontakt en kvalificeret jurist i din jurisdiktion.

Andre regler, der påvirker Germany

DORA i Germany — BfDI | Viktoria Compliance | Viktoria Compliance