Digital Operational Resilience Act (DORA)

🇵🇹DORA i Portugal

En omfattende guide til overholdelse af DORA for organisationer i Portugal. Få indsigt i lokal håndhævelse, den nationale databeskyttelsesmyndighed, vigtige fokusområder og bemærkelsesværdige håndhævelsessager.

Om DORA

The EU regulation establishing a comprehensive framework for digital operational resilience in the financial sector, covering ICT risk management, incident reporting, testing, and third-party risk.

I kraft fra: 17. januar 2025Maks. sanktion: €5,000,000 for entities; €500,000 for individuals eller 2% of total annual worldwide turnover for critical ICT third-party providers
Fuld oversigt over DORA

Håndhævelse af DORA i Portugal

Portugals CNPD blev oprettet i 1994 og er en af Europas tidligste databeskyttelsesmyndigheder. Den portugisiske GDPR-implementeringslov (Lei 58/2019) indeholder særlige bestemmelser om medarbejdersamtykke (generelt ikke gyldigt i ansættelsesforhold), behandling af almen interesse og forskningsundtagelser. CNPD er kendt for selvstændige fortolkninger af GDPR, herunder afgørelsen fra 2022, der pålagde det nationale statistikinstitut at stoppe overførslen af folketællingsdata til USA efter Schrems II. Portugal sætter alderen for digitalt samtykke til 13 år, den laveste i EU.

Databeskyttelsesmyndighed

Comissão Nacional de Proteção de Dados (CNPD)

Vigtigste håndhævelsesområder i Portugal

  • Internationale dataoverførsler (hĂĄndhævelse efter Schrems II)
  • Digitale myndighedsservices og folketællingsdata
  • Medarbejderdatabeskyttelse og samtykkers gyldighed
  • Behandling af sundhedsdata
  • Behandling af statistik- og forskningsdata

Bemærkelsesværdige håndhævelsessager i Portugal

Instituto Nacional de EstatĂ­stica (INE)

€4,300,000(2022)

Overførsel af folketællingsdata 2021 til Cloudflare i USA uden tilstrækkelige garantier efter Schrems II

Centro Hospitalar Barreiro Montijo

€400,000(2018)

Ikke-medicinsk personale med adgang til patientjournaler — 985 aktive lægeprofiler, men kun 296 faktiske læger

Câmara Municipal de Lisboa

€1,250,000(2022)

Videregivelse af personoplysninger om demonstrationsarrangører og aktivister til udenlandske ambassader uden retsgrundlag

TAP Air Portugal

€1,200,000(2023)

Manglende tilstrækkelige sikkerhedsforanstaltninger, hvilket førte til et brud med 1,5 millioner berørte kunder

Tjek din compliance-status

Tag vores gratis vurdering for at analysere din organisations compliance-status. Få på få minutter en personlig rapport med konkrete anbefalinger — ingen registrering påkrævet.

Start gratis vurdering

Ansvarsfraskrivelse: oplysningerne på denne side er til informationsformål og udgør ikke juridisk rådgivning. For specifik compliance-vejledning, kontakt en kvalificeret jurist i din jurisdiktion.

Andre regler, der pĂĄvirker Portugal

DORA i Portugal — CNPD | Viktoria Compliance | Viktoria Compliance