Digital Operational Resilience Act (DORA)

🇪🇸DORA i Spain

En omfattende guide til overholdelse af DORA for organisationer i Spain. Få indsigt i lokal håndhævelse, den nationale databeskyttelsesmyndighed, vigtige fokusområder og bemærkelsesværdige håndhævelsessager.

Om DORA

The EU regulation establishing a comprehensive framework for digital operational resilience in the financial sector, covering ICT risk management, incident reporting, testing, and third-party risk.

I kraft fra: 17. januar 2025Maks. sanktion: €5,000,000 for entities; €500,000 for individuals eller 2% of total annual worldwide turnover for critical ICT third-party providers
Fuld oversigt over DORA

Håndhævelse af DORA i Spain

Spaniens AEPD er en af Europas mest produktive tilsynsmyndigheder målt i antal afgørelser og udsteder regelmæssigt hundredvis af sanktioner om året. Den spanske organiske lov 3/2018 (LOPDGDD) supplerer GDPR med bestemmelser om afdødes digitale arv, ansattes digitale rettigheder (herunder retten til digital nedlukning), videoovervågning på arbejdspladsen og whistleblowerkanaler. AEPD har været særligt aktiv over for ulovlig videoovervågning, uopfordret kommerciel kommunikation og utilstrækkelig behandling af sundhedsdata. Spanien sætter alderen for digitalt samtykke til 14 år.

Databeskyttelsesmyndighed

Agencia Española de Protección de Datos (AEPD)

Vigtigste håndhævelsesområder i Spain

  • Efterlevelse af videoovervågning og CCTV
  • Direkte markedsføring og uopfordret kommunikation
  • Behandling af sundhedsdata
  • Medarbejderes digitale rettigheder (ret til at være offline uden for arbejdstid)
  • Efterlevelse i telekomsektoren

Bemærkelsesværdige håndhævelsessager i Spain

CaixaBank S.A.

€6,000,000(2021)

Behandling af kundedata til kommerciel kommunikation uden gyldigt GDPR-samtykke

Vodafone España S.A.U.

€8,150,000(2021)

Gentagne uopfordrede kommercielle opkald og sms'er samt manglende bevis for gyldigt samtykke

EDP Energía S.A.

€1,500,000(2022)

Skift af kunders energileverandør ved hjælp af personoplysninger uden tilladelse eller gyldigt samtykke

Equifax Ibérica

€1,000,000(2023)

Opbevaring af unøjagtige kreditoplysninger og manglende verifikation af gældsoplysninger

Tjek din compliance-status

Tag vores gratis vurdering for at analysere din organisations compliance-status. Få på få minutter en personlig rapport med konkrete anbefalinger — ingen registrering påkrævet.

Start gratis vurdering

Ansvarsfraskrivelse: oplysningerne på denne side er til informationsformål og udgør ikke juridisk rådgivning. For specifik compliance-vejledning, kontakt en kvalificeret jurist i din jurisdiktion.

Andre regler, der påvirker Spain

DORA i Spain — AEPD | Viktoria Compliance | Viktoria Compliance